Имеем Squid 2.5 + Samba 3 ADS Member + winbind
Squid авторизуется по ntlm_auth. Как бы сделать так, чтобы через сквид ходили только члены какой-нибудь группы, напр. DOMAIN+inetusers?
Следующие 3 попытки результата не принесли:
1. acl trustusers proxy_auth DOMAIN+inetusers
Выкидывалось окошко - логин+пароль+домен
2. auth_param ntlm program /.../ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of='DOMAIN+inetusers'
В логах что-то типа, что не может отрезольвить имя в SID
3. auth_param ntlm program /.../ntlm_auth --helper-protocol=squid-2.5-ntlmssp --require-membership-of='S-1-5-21-4658365783....' (т.е. SID группы)
В логах соответственно, что не может отрезольвить SID в имя
Помогите плиз разобраться, а то каждого пользователя в acl как-то глупо прописывать.