Ol�,

nesse caso parece que vc est� fazendo autentica��o NTLM via winbind, e
controle de acesso por grupos via winbing_group. Nesse caso, � s� vc criar
os grupos que quiser, incluir os usu�rios nos grupos, e criar as regras, de
acordo com o descrito no MAN do produto. Se vc quiser negar sempre o acesso
de alguns usu�rios, coloque-os em um grupo espec�fico, e crie uma regra
negando o acesso a esse grupo antes de todas as outrar regras de controle de
acesso. Com isso, eles sempre ter�o o acesso negado, mesmo que fa�am parte
de outros grupos com acesso liberado.

Para fazer controle de acesso por usu�rio � um pouco mais complicado, e n�o
sei se vale � pena, pois vai ficar meio pesado para o Squid, e
principalmente para o m�dulo do Winbind. De qualquer forma, na lista do
Squid (tem link para os arquivos no www.squid-cache.org) tem todo o bizu
para fazer isso.

[]�s

 Oswaldo

-----Mensagem original-----
De: Eduardo Morici Gon�alves [mailto:[EMAIL PROTECTED]
Enviada em: sexta-feira, 10 de outubro de 2003 17:41
Para: [EMAIL PROTECTED]
Assunto: [FUGSPBR] SQUID + NTLM - Bloqueio de acesso por usu�rio


Car�ssimos colegas,

Como fa�o para bloquear o acesso a Internet via Proxy, utilizando Squid 2.5
stable 2 compilado assim
: --enable-auth=ntlm,basic --enable-basic-auth-helpers=winbind,SMB --enable-
ntlm-auth-helpers=winbind --enable-external-acl-helpers=wbinfo_group,winbind
_group  a partir do nome do usu�rio do Windows!?

Tenho aqueles caras que n�o devem acessar a internet em nenhuma m�quina, nem
mesmo na dele.

[]�s

Eduardo Morici Gon�alves
Coordenador de Infra-Estrutura
BB Turismo
+55 (61) 310 4748
+55 (61) 9981 4684


_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/
_______________________________________________________________
Sair da Lista: http://www2.fugspbr.org/mailman/listinfo/fugspbr
Historico: http://www4.fugspbr.org/lista/html/FUG-BR/

Responder a