Прембула: десять лет просисадминствовал на виндах и в чужие огороды не лазил (то есть абсолютно совсем... даже в руках не держал). Но пришел давеча босс и сказал: "хрен тебе а не деньги на лицензии для MS ISA 2004. А сидеть я не хочу..." Вот так, мля... И вот я, как последний ср...й тузик, сливаю 10 дней назад фрю и с криком "Ааааа, мляяяя...." погружаюсь. И не вылазю до сих пор.
Задача:
Есть домен W2K3, юзверей около 200, надо заменить W2K3+ISA2004 (2 двухпроцовых сервака (а трабл в том, что лицензия на 1 проц ISA стоит под пятерку КБ)
Что достигнуто
FreeBSD 6.2 + Heimdal 0.7.2 + Samba 3.0.24 + Squid 2.6.12 + ClamAV 0.9.02
Все ставлено из портов, работает.
На чем мочи моей не стало:
1. попытался связать squid (поддержка icap включена) с c-icap:
- так и не смог понять что надо ставить - толи отдельно библиотеку c-icap (что и сделал в результате: c_icap-180407.tar.gz), толи адаптированную под сквид (2.5.STABLE12-20051102) но она там для сквида 2.5, а у меня 2.6
В результате айкап не подымается с криком "Can not init loggers. Exiting..."
2. попытался связать сквид со сквидгардом:
- при открытии параметра url_rewrite_program со ссылкой на сквидгард получаю сообщение о том, что нема такого файла... хотя вот оно - на штатном месте.
3. стоит вопрос о том, как через сквидовые аксес-листы раздавать доступ по виндовым группам. Сама авторизация по доменному аккаунту работает, а как раздать сенькам по шапкам - не понимаю. Т.е. нужно создать эквиваленты исовым правилам доступа (по доменным группам+по расписанию+по цели). Как?
4. После всего этого надо поднять систему учета типа SASC - но я из тех инструкций понял только что надо апач и мускул поставить - поставил. А там еще треба тройка каких-то модулей - где, откуда... не пойму. В портах вроде нету. Мож кто знает что это и с чем есть? http://sams.perm.ru/doc/ru/soft.html
Люди, я пока не захламляю тут логами место, ибо понимаю, что куча большая и энтузиазму дармового ни у кого нету, но может чисто из состадания к виндоузнику кто поможет? А то либо свихнусь, либо уволят...

Все равно спасибо.
P.S. Форумы лопачу интенсивно и статьи читаю по возможности внимательно. Собственно, во многом благодаря им и удалось продвинутся хотябы куда-то.