O caracter ! não funciona bem no ntlm. Deverá autorizar  antes de negar!
Rafael Gomes
Consultor em TI
Embaixador Fedora
LPIC-1
(71) 8709-1289


2009/1/7 Dielly Rodrigues <[email protected]>

>   quando digo que nao funcionou, refiro ao seguinte, consigo acessar
> internet mesmo sem o usuário estar no grupo especificado.
> 2009/1/7 Dielly Rodrigues <[email protected]>
>
>> Olá, boa tarde a todos
>>
>> é com prazer que participo desta lista, espero poder ajudar, mas neste
>> momento preciso de ajuda e minha primeira questão é
>>
>> restrições por grupo no AD:
>>
>> Consigo navegar normalmente, squid com ntlm
>>
>> mas não consigo restringir para que apenas um grupo especifico acesse a
>> internet
>>
>> no squid.conf fiz o seguinte
>>
>> ## ACLS EXTERNAS DE GRUPOS DO AD...importante, carrega o modulo ntlm com
>> winbind
>> #external_acl_type nt_group %LOGIN /usr/lib64/squid/wbinfo_group.pl
>>
>> ou
>> external_acl_type NT_global_group ttl=600 children=10 %LOGIN
>> /usr/lib64/squid/wbinfo_group.pl
>>
>> # Neste Arquivo terá a lista dos grupos que poderão acessar a net.
>> acl AllowGroupAD external NT_global_group AcessoInternet
>>
>> ou
>>
>> #acl AllowGroupAD external nt_group AcessoInternet
>>
>> ou
>> #acl AllowGroupAD external nt_group "/etc/squid/acls/allow-group_ad"
>>
>> e depois
>>
>> http_access allow AllowGroupAD !destino_dominio
>>
>> nao funcionou com todas estas alternativas, lembro que sempre fiz desta
>> maneira em debian, mas agora é em red hat e nao sei se existe alterações.
>>
>> Obrigado
>>
>
>  
>

Responder a