Windows下配置SVN 1.4.5 + APACHE 2.2.6使用域認證

轉自:很有用http://blog.vckbase.com/localvar/archive/2007/12/20/31427.html

Windows下配置SVN 1.4.5 + APACHE 2.2.6使用域認證

    其實在網上搜索這個主題,已經有很多文章了,而且Subversion和TortoiseSVN的文檔上也有相關介紹。但在我自己配置的過程中,發現它們好像都不完全對。所以我覺得有必要把自己摸索的過程寫出來,供大家參考。不過已經有那麼多“前車之鑑”了,我的方法是否真的有用,只能靠老天保佑了。
    要想配置成功,首先要保證Apache、Svn和mod_auth_sspi這幾個模塊的版本是匹配的。我最開始就是在這上面栽的跟頭。Apache有很多個版本(以2.0.x和2.2.x最常見),作爲對應,每個版本的svn都有一些子版本與其匹配。例如1.4.5版的svn就有針對2.0.x和2.2.x的兩個子版本。不幸的是,網上搜到的svn下載鏈接多是指向針對Apache 2.0.x的那個子版本,當把它用在最新版(目前是2.2.6)的Apache上時,出問題就是必然的了。實際上,當使用2.2.x版的Apache時,我們應該到這裏,點擊左側的文件夾Windows Apache 2.2.x(等以後有了新版的apache,可能就是其它對應的文件夾了),然後在右側的文件列表中下載對應得svn(我下載的是svn-win32-1.4.5.zip)。mod_auth_sspi我們也下載針對2.2.x版apache的那個就可以了。
    以下是我的安裝配置過程,它是針對apache2.2.6和svn1.4.5的,如果你用的是其它版本,可能一些細節上會有所不同。
    分別安裝apache和svn(svn就是把壓縮包解開就行),然後把svn/bin文件夾下的mod_dav_svn.so、mod_authz_svn.so、libdb44.dll和intl3_svn.dll拷貝到apache的modules文件夾下,mod_auth_sspi中的mod_auth_sspi.so也拷貝到那去。
    最後是修改apache的配置文件httpd.conf,經過我的試驗,最後確定使用下面配置文件就行了(其中背景標紅的內容你可能需要根據你的實際情況進行修改)。

ThreadsPerChild 250
MaxRequestsPerChild 0

ServerRoot "C:/Program Files/Apache Software Foundation/Apache2.2"
ServerName svnserver.mydomain.net:8080
ServerSignature Off
ServerTokens Prod
DocumentRoot "htdocs"
Listen 8080

LoadModule sspi_auth_module modules/mod_auth_sspi.so
#LoadModule auth_basic_module modules/mod_auth_basic.so
#LoadModule auth_digest_module modules/mod_auth_digest.so
#LoadModule authn_file_module modules/mod_authn_file.so
LoadModule authz_svn_module modules/mod_authz_svn.so
LoadModule dir_module modules/mod_dir.so
LoadModule deflate_module modules/mod_deflate.so
LoadModule mime_module modules/mod_mime.so
LoadModule setenvif_module modules/mod_setenvif.so
LoadModule dav_module modules/mod_dav.so
LoadModule dav_svn_module modules/mod_dav_svn.so

<Directory />
  Options FollowSymLinks
  AllowOverride None
</Directory>

<IfModule dir_module>
    DirectoryIndex index.html
</IfModule>

ErrorLog "e:/svn/server.log"
LogLevel error

DefaultType text/plain

<IfModule mime_module>
    TypesConfig conf/mime.types
    AddType application/x-compress .Z
    AddType application/x-gzip .gz .tgz
    AddType application/x-x509-ca-cert .crt
    AddType application/x-pkcs7-crl .crl
</IfModule>

# 注意“/svn/”中最後的斜槓是必須的, 否則列不出版本庫列表
# 訪問時的url也要帶着它, 想要去掉它可搜索RedirectMatch

<
Location /svn/>
    # configure SVN
    DAV svn
    SVNListParentPath on
    # 版本庫的根目錄
    SVNParentPath e:/svn
    # 權限控制文件
    AuthzSVNAccessFile e:/svn/authz
    # 認證時的提示信息(中文不好使)
    AuthName "My Subversion"
    # 使用域認證
    AuthType SSPI
    SSPIAuth On
    SSPIAuthoritative On
    # 指定使用那個域
    SSPIDomain mydomain.net
    # 是否省略掉用戶id的域名部分(好像只是影響svn的一些日誌記錄)
    SSPIOmitDomain On
    # 是否允許非IE客戶端(必須打開)
    SSPIOfferBasic On
    # 基本認證(非域認證方式)具有更高的優先級?
    SSPIBasicPreferred Off
    # 用戶名大小寫
    SSPIUsernameCase lower
    # 用戶必須通過認證
    Require valid-user
</Location>

    最後如果大家覺得手工編輯那個權限控制文件(authz)很麻煩的話,也有一個取巧的辦法,就是使用visualsvn server,雖然它目前還不支持域認證,但是我們可以借用它的權限管理界面。操作如下(假設版本庫的根目錄是e:/svn,並且權限控制文件的名字這時必須用authz):
1) 按前面的操作安裝好apache和svn,但不要啓動apache
2) 把e:/svn改名爲e:/svn1
3) 下載並安裝visualsvn server,安裝時指定版本庫根目錄爲e:/svn
4) 停掉並禁用visualsvn server的服務(VisualSVNServer),刪除e:/svn
5) 把e:/svn1的名字改回e:/svn
6) 啓動apache
7) 啓動visualsvn server的管理界面,把要使用這個版本庫的所有人的域帳號都添加到它的用戶列表中去(密碼不會被實際使用,隨便設或留空都行)。
8) 萬事ok了,設置權限吧!


ps: 2008-05-23
tortoisesvn(1.4.8版)文檔中關於使用多認證源的描述中有一個錯誤,其中的AuthAthoritativeAuthAuthoritative都應該改成AuthBasicAuthoritative。另外,多認證源還要求域用戶登錄時必須用“domain/user”的形式,只輸user部分就會用其他認證方式。所以,如果你按我前面的描述用了visual svn server,增加多認證源後,域用戶的密碼就千萬不要留空了,因爲那樣不用密碼就能登錄了。
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章