Необходимо настроить squid, чтобы пускал пользователей, только входяших в определенную группу. Когда группа одна, то все просто:
Samba 3.0.11 и Squd 2.5.STABLE8
В конфиге squid.conf:
auth_param ntlm program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-ntlmss --require-membership-of="DOMAIN1\\Grop1"
auth_param ntlm children 5
auth_param ntlm max_challenge_reuses 0
auth_param ntlm max_challenge_lifetime 2 minutes
auth_param basic program /usr/local/bin/ntlm_auth --helper-protocol=squid-2.5-bassic --require-membership-of="DOMAIN1\\Group1"
auth_param basic children 5
auth_param basic realm Squid proxy-caching web server
auth_param basic credentialsttl 2 hours
Все работает.
Надо, чтобы проверялась еще и другая группа в другом домене DOMAIN2\Group2. По отдельности все работает, что 1, что 2. Как заставить проверять сразу обе? Трасты между доменами установлены.