Весь наш интернет-трафик проходит через прокси-продукт веб-безопасности, сервер squid, размещенный на одном из наших серверов.
Это связано с услугой онлайн-портала, за которую мы платим, которая разрешает или запрещает доступ к веб-сайтам на основе правил, созданных нами.
Мы заметили, что пользователи иногда могут получить доступ к сайтам, которые были заблокированы, в обход своих прав поиска в Интернете.
Из журналов учетные записи пользователей (например, «домен \ пользователь») блокируются правильно, но случайно они являются учетными записями компьютеров (например, «домен \ компьютер $»), также пытались пройти проверку подлинности на сервере и обошли наши правила. Мы не храним учетные записи компьютеров таким образом, с добавленным символом доллара, и это выглядит очень странно и периодически.
Может ли кто-нибудь пролить свет на ситуацию? Мы используем Windows 7 SP1 и Server 2008/2012 на 64-битных версиях.
Благодарю.