
canofre
(usa Debian)
Enviado em 12/11/2014 - 09:25h
Consegui resolver após tirar algumas dúvidas com o responsável pelo nosso AD.
1. Trecho do squid.conf que estava com problema e foi corrigido:
external_acl_type grupos_squid_ad ttl=360 %LOGIN /usr/lib/squid3/ext_ldap_group_acl -d -R \
-b "dc=diminio,dc=com,dc=br" -D userad@dominio.com.br -w senha_userad \
-f "(&(objectclass=person)(sAMAccountName=%v)(memberof=cn=%a,ou=Grupos,dc=diminio,dc=com,dc=br))" \
-h 10.1.1.1
acl usuariosRedesSociais external grupos_squid_ad bloqueiaRedesSociais
acl usuariosVideosAudios external grupos_squid_ad bloqueiaStreaming
acl negarRedesSociais url_regex -i "/etc/squid3/listaRedesSociais"
acl negarVideosAudios url_regex -i "/etc/squid3/listaVideosAudios"
http_access deny usuariosRedesSociais negarRedesSociais
http_access deny usuariosVideosAudios negarVideosAudios
2. O problema: os grupos que precisam ser criados devem ser dentro da "OU" que será pesquisada, no caso os grupos bloqueiaRedesSociais e bloqueiaStreaming foram criados dentro da OU=Grupos, a partir dai passou a funcionar corretamente.