Ubuntu Server 12.04,
samba Version: 2:3.6.3-2ubuntu2.8,
squid3 Version: 3.1.19-1ubuntu3.12.04.2
настроена NTLM авторизация пользователей в AD 2008R2, и реализованно ограничение инетрнета по доменным группам.
изначально все работало на Freebsd 8.2, подобных проблем не наблюдалось.
Проблема в следующем:
Авторизация проходит нормально, инетрнет раздается только авторизованным пользователям, авот распределение по группам не отрабатывает
Winbind не показывает всех групп в кторые входит пользователь, и в проблемные группы как раз попали те, которыми рулился доступ.
Код: Выделить всё
squid3# getent group | grep l-inet-admin
l-inet-admin:x:10389:user1,user2
Код: Выделить всё
...
10387
10022
10023
10024
10001
10000
echo User1 l-INET-ADMIN | ./wbinfo_group.pl -d
Код: Выделить всё
Debugging mode ON.
Got User1 l-INET-ADMIN from squid
User: -User1
Group: -l-INET-ADMIN-
SID: -S-1-5-21-1448603101-632465354--//-//--17192- # [u]SID определяется верно![/u]
GID: -10389-
Sending ERR to squid
ERR
если нужно, могу дать ссылки на темы, там м.б. подробностей больше
