Les comento un breve resumen del escenario que tengo configurado para que puedan entender un poco la situacion.
1. Servidores: Windows 2003 y Windows 2008. Cada uno tiene instalado el AC FSAE. en el 2003 IP: 172.16.1.5 Fijo. y el 2008: 172.16.1.1 Fijo.
2. Fortigate: FortiWifi60A Version Firmware: FortiWiFi-60A 3.00-b0752(MR7 Patch

3.Cree en User Group. Los grupos, definiendolos con el mismo nombre que les coloque en mi Active Directory. El type de cada grupo es Directory services y luego asigno a cada grupo los reflejados en el Directory services.
Tengo 4 grupos
Soporte----------Windows2008
Admin-----------Windows2008
Ventas-----------Windows2008
Por los momentos los 3 tienen un mismo profile, luego lo ire cambiando ..estos pertenecen al domanin controler 172.16.1.1
Consultores--------Windows2003 este pertence al domain controler 172.16.1.5.
4. Creo una politica de la siguiente manera...
Source: IP LAN. 172.16.1.0
Destination: All
Schedule: Always
Services: Tengo un servicio creado llamado Servicios WEB que incluye( http, https, Sip-Messenger)
Profile: Selecciono NAT. Authentication y NTLM autentication. y agrego mis UserGroup, ya definidos en el Fortigate. en el PASO 3.
Todo esto, funciona un 90 %.. ya que los usuarios de los grupos Ventas, Soporte. se conectan a internet y se aplican las politicas establecidas pero no les solicita login y pwd NTLM al acceder a IE o Firefox.
Mi duda esta en los otros 2 grupos Admin y Consultores:
Admin: Solicita login NTLM y al colocar el usuario de dominio de esta forma domain\user. y password. me da error de que no puede conseguir la pagina porq el server la esta redirigiendo de una manera que nunca terminara.
Consultores:Solicita login NTLM y al colocar el usuario de dominio de esta forma domain\user. y password. y se conecta perfectamente.
Quisiera que todo fuera como los grupos de Soporte y Ventas.
PD: Ya probe actualizandon el firmware a la ultima version... y sigue igual. tiene la comentada actualmente porque pense que degradandola podia funcionar.
Espero puedan entenderme.. no les muestro los print screen porque no se como subirlos...jejejejjee
