>1. в ntlm_auth можно явно задать группу windows
>2. wb_group с 3 самбой не работает, если уж очень хочется ее
>использовать,
>то ее следует перекомпилировать с исходниками samba3, но можно использовать
>winbind с squid_unixgroups
Спасибо за помощь. У меня все заработало через такие хелперы и acl:
auth_param ntlm program /usr/local/squid/libexec/wb_ntlmauth
...
external_acl_type NT_global_group %LOGIN /usr/local/squid/libexec/wb_group
...
acl inet_a external NT_global_group inet_a
acl NTLMauth proxy_auth REQUIRED
http_access allow NTLMauth inet_a
inet_a - группа в AD
Я не использовал sambu3. Выше приведен конфиг squid c испотльзоыванием встроенного squid хелпера (кторый не работать с winbind samba3)и samba-2.2.11
Я не понял как через sambа3 можно настраивать несколько групп доступа?
там нужно указывать группу, когда вызываешь хелпер samba3 ntlm_auth в строке auth_param program /...
А как задать несколько групп в samba3, чтобы настроить для них разные права acl? Пока не понимаю.