>>У кого на фрии получилось задействовать ldapusersearch
> Да ни укого позходу , у меня тоже не пашет не фига
> , ругается сволочь на bad filter и усе.ldapbinddn cn=root,ou=Domain Admins,dc=domain,dc=lan
ldapbindpass pass
ldapcachetime 300
src ldap_users {
ldapusersearch ldap://domain.lan:3268/DC=domain%2cDC=lan?userPrincipalName?sub?(&(userPrincipalName=%s)(memberOf=CN=G_OIT%2cOU=Domain%20Groups%2cDC=domain%2cDC=lan))
}
от сквида юзер приходит в формате user@domain.lan, соответственно фильтр по userPrincipalName, порт для AD важен
одно не работает при включении, например
acl {
ldap_users {
pass none
}
}
говорит "ACL source ldap_users is not defined in configfile /usr/local/etc/squid/squidGuard.conf"