どうも、Cです。 今日はSquidをActiveDirectory認証させてしまう。(透過的に) 何がしたいかというと。 セキュリティ対策などでsquidを導入したけど ログに残るのはアクセス元IPアドレスなのでPC単位での特定しかできない。 squidアクセス時にベーシック認証をユーザにさせればログに出せるけど、透過的じゃ無いし、 使ってる人へ、「入力してください」って通知しなきゃいけないし。いやだ せっかくAD環境で認証させているんだったら、ログにユーザ名を出したい。 1、Squidの動いているLinuxをADのドメインに参加させる。 ・samba3.5.6をソースからコンパイルしてインストールします ADがWindowsServer2008なのでsamba3.0系では参加できなさそう。(3.2からいけるみたい) #cd /usr/src #wget http://www.samba.