Вход для пользователей

windows AD 2003+ squid+sams

Подскажите литературу или конкретные действия по настройки сквид+самс+АД2003 т.е. аутификация именно на основе ldap_auth а не ntlm перерыл много документов но толком не пойму надо ли поднимать керберос и самбу видь в документации написано вроде как не надо http://sams.perm.ru/doc/ru/adldap.html но к сожалению не получилось заставить сквид и самс пускать пользователей из АД так как в документации наверное нужны еще какие то действия (
Т.е.
"далее запускаем хелпер и проверяем как он авторизует пользовател в AD:
/usr/lib/squid/squid_ldap_auth -u cn -b "cn=Users,dc=your,dc=domain" activedirectoryserver " - это всё работает!
самс тоже отображает список пользователей с домена !
но доступа к к интернету не дает им "Access Denied." говорит сквид.

Заранее благодарен за помощь.

нужно смотреть логи почему конкретно не пускает
где-то в настройках доступа ошибка

access.log
1209910295.048 6 192.168.1.7 TCP_DENIED/403 1430 GET http://ya.ru/ - NONE/- text/html
1209910295.149 18 192.168.1.7 TCP_DENIED/403 1446 CONNECT urs.microsoft.com:443 - NONE/- text/html
1209910295.163 6 192.168.1.7 TCP_DENIED/403 1446 CONNECT urs.microsoft.com:443 - NONE/- text/html
1
syslog
May 5 15:22:19 stat squid[2761]: Squid Parent: child process 2763 started
May 5 15:22:19 stat (squid): unrecognised ntlm auth scheme parameter 'max_challenge_reuses'
May 5 15:22:19 stat (squid): unrecognised ntlm auth scheme parameter 'max_challenge_lifetime'
May 5 15:22:19 stat (squid): aclParseAclLine: WARNING: empty ACL: acl _sams_default src "/etc/squid/default.sams"
May 5 15:22:19 stat squid[2763]: Starting Squid Cache version 2.6.STABLE5 for i386-debian-linux-gnu...
не пойму почему самс не заполняет default.sams

подскажите что почитать по ldap_auth и может не обходимы доп настройки не указанные в документации самс для работы с использованием хелпера SQUID squid_ldap_auth

>> не пойму почему самс не заполняет default.sams

Посмотрите какая авторизация стоит в свойствах шаблона default
скорее всего у вас там стоит ip... потому default.sams и пустой

спасибо