> хотя нет, хелпер вроде тот же - ntlm_auth спасибо за помошь, получилось настроить самому))) вот конфигурация
#===Адрес прокси===
http_port 3128
dns_nameservers 192.168.1.13 192.168.1.14
#===Отображаемое имя прокси===
visible_hostname proxy
auth_param ntlm program c:/squid/libexec/mswin_ntlm_auth.exe
auth_param ntlm children 5
auth_param ntlm keep_alive on
external_acl_type AD_global_group %LOGIN c:/squid/libexec/mswin_check_ad_group.exe -G
external_acl_type NT_local_group %LOGIN c:/squid/libexec/mswin_check_ad_group.exe
#Группы доступа из AD
#С полным доступом
acl Full_access external AD_global_group squid_access_full
#С обычным доступом
acl Normal_access external AD_global_group squid_access_normal
#Без доступа в интернет
acl Deny_access external AD_global_group squid_access_deny
acl all src 0.0.0.0/0.0.0.0
#Черный список сайтов
acl Black_list url_regex "c:/squid/etc/acl/Black.sites.acl"
#Локальная сеть
acl LAN src 192.168.1.0/24
acl trusted proxy_auth REQUIRED
#Доступ в интернет закрыт
http_access deny trusted Deny_access
#Доступ c ограниченным списком сайтов
http_access deny trusted Normal_access Black_list
http_access allow trusted Normal_access
#Полный доступ в интернет
http_access allow trusted Full_access
http_access deny all
cache_mem 50 MB
cache_store_log none