Всем доброго дня.
Прошу помощи в решении проблемы проверки SQUID'ом принадлежности пользователя к определенной группе в AD для классификации доступа в интернет.
все настройки делались вот по этой серии инструкций
http://blog.it-kb.ru/2014/06/16/forward-proxy-squid-3-3-on-ubuntu-server-14-04-lts-part-1-install-os-on-hyper-v-generation-2-vm/вроде все работает, и пользователей видит и группы видит, а вот проверять к какой группе относится тот или иной пользователь не хочет
odmin@ubuntu:~$ sudo /usr/lib/squid3/ext_ldap_group_acl -d -v 3 -P -R -K -b "OU=InternetAccess,OU=Groups,OU=R19,OU=FGUP,dc=main,dc=russianpost,dc=ru" -D squid-r19@main.russianpost.ru -W /etc/squid3/conf/ldap.txt -f "(&(objectclass=person)(sAMAccountName=%v)(memberOf:1.2.840.113556.1.4.1941:=cn=%g,OU=InternetAccess,OU=Groups,OU=R19,OU=FGUP,DC=main,DC=russianpost,DC=ru))" -h r19eskdc01.main.russianpost.ru r19eskdc02.main.russianpost.ruAlexander_Ivanov R19-Internet-Full
ext_ldap_group_acl: WARNING: could not bind to binddn 'Invalid credentials'
ERR
подскажите где посмотреть и куда копать, с линуксом работаю 2-ой месяц, поэтому попрошу немного подробнее давать советы.
Заранее благодарю за помощь.
P.S. если что нужно показать пишите я отправлю