This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

AD Auth, Different Groups, Same Subnets

All,
Hopefully someone can point me in the right direction here.  I'm on 7.009

I'm linked up to AD, I have all the groups configured and coordinated to the correct AD Groups.  I have a Full Access Group and a Partial Access Group (hope the names are self explanatory).  I've got basically an Allow All Filter Action and Filter Assignment to the Full Access Group and a Block All except a few sites Action and Filter Assignment for the Partial Access Group.

My problem is, they are on the same subnet.  If I make my AD account a member of the Full Access AD group then I should be able to browse anything I want to, however, the Partial Access Filter is blocking me.  In the documentation it says to apply different filters to different subnets.  Well, flinging out another subnet is really not ideal.  So, hopefully someone else has done this and can point me in the right direction.

If you need more info let me know.  But I'm sure everything is correct down to the "Proxy Profiles" tab is where I think I'm getting in trouble...

Thanks in advance


This thread was automatically locked due to age.
  • I have the same problem.

    In another network it did work out of the box, new standard setup of an AD PDC. Joining AD with "Administrator" only (not with full CN=blabla) and proxy user authentication works, with and without sso.

    Now i have the problem as described in this thead in another network with an existing AD installation which had worked with 6.311 before, so i think everything is fine with AD.

    I cannot join the domain (with or without adding AD- and DNS entry for the firewall, with and without this NTLM thing) and i am not able to authenticate users against the AD with proxy.

    What can i test via console for instance? Will i get a more detailed error description with samba tools?

    Regards.