O caracter ! não funciona bem no ntlm. Deverá autorizar antes de negar! Rafael Gomes Consultor em TI Embaixador Fedora LPIC-1 (71) 8709-1289
2009/1/7 Dielly Rodrigues <[email protected]> > quando digo que nao funcionou, refiro ao seguinte, consigo acessar > internet mesmo sem o usuário estar no grupo especificado. > 2009/1/7 Dielly Rodrigues <[email protected]> > >> Olá, boa tarde a todos >> >> é com prazer que participo desta lista, espero poder ajudar, mas neste >> momento preciso de ajuda e minha primeira questão é >> >> restrições por grupo no AD: >> >> Consigo navegar normalmente, squid com ntlm >> >> mas não consigo restringir para que apenas um grupo especifico acesse a >> internet >> >> no squid.conf fiz o seguinte >> >> ## ACLS EXTERNAS DE GRUPOS DO AD...importante, carrega o modulo ntlm com >> winbind >> #external_acl_type nt_group %LOGIN /usr/lib64/squid/wbinfo_group.pl >> >> ou >> external_acl_type NT_global_group ttl=600 children=10 %LOGIN >> /usr/lib64/squid/wbinfo_group.pl >> >> # Neste Arquivo terá a lista dos grupos que poderão acessar a net. >> acl AllowGroupAD external NT_global_group AcessoInternet >> >> ou >> >> #acl AllowGroupAD external nt_group AcessoInternet >> >> ou >> #acl AllowGroupAD external nt_group "/etc/squid/acls/allow-group_ad" >> >> e depois >> >> http_access allow AllowGroupAD !destino_dominio >> >> nao funcionou com todas estas alternativas, lembro que sempre fiz desta >> maneira em debian, mas agora é em red hat e nao sei se existe alterações. >> >> Obrigado >> > > >
