Guest User!

You are not Sophos Staff.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Astaro won´t authenticate against MS AD

Hello,
I am using web filtering for filter content on internet.
I join astaro to AD and created AD groups where are the users which can access on internet. 
Today I was add new user there and astaro he is blocked in web browser by astaro. 
If I try policy test on username and www site it shows allowed but in web filtering log user is blocked. 
Only what I do last time is installation of new updates on windws server domain controller.
here is the block line.
2014:12:11-14:56:59 mail-1 httpproxy[6544]: id="0060" severity="info" sys="SecureWeb" sub="http" name="web request blocked, forbidden category detected" action="block" method="GET" srcip="192.168.100.121" dstip="" user="mn-test" ad_domain="MY-DOMAIN" statuscode="403" cached="0" profile="REF_HttProAccesPolic (Access policy)" filteraction="REF_DefaultHTTPCFFAction (Default content filter action)" size="3311" request="0x1c1282e8" url="seznam.cz/" exceptions="" error="" authtime="118" dnstime="0" cattime="414566" avscantime="0" fullreqtime="420450" device="0" auth="2" country="Czech Republic" category="141" reputation="neutral" categoryname="Portal Sites" reason="category" 

Othor users in same group cann access to this sites but they was add before.
Does any know whost could be wrong.
Thank you.


This thread was automatically locked due to age.
Parents Reply Children
  • Hello, 
    It is very strange, I flush authentication cache on astaro and restart DC. After this authentication start work but for one user is still not work. 
    IE 11 is extrem lazy and then end with timeout or astaro block page, I try to install Firefox and set up proxy manually and internet work very well.
    I try login uder this user on different computers but situation is same IE 11 not working.
    I don´t understand this, maybe I should delete this user from AD and create him again.