da du ja das problem hast und einen vorschlag für einen lösungsansatz suchst, musst du schon noch ein paar informationen herausrücken.
- wer authentifiziert denn mittels NTLM wogegen?
- welche windows-version verwenden die clients?
- definiere "wer wohin im internet darf". betrifft das nur HTTP-verbindungen, oder auch FTP und andere protokolle, die authentifizierung unterstützen?
ich nehme ja an, ihr habt einen www-proxydienst laufen, der via NTLM gegen ein AD authentifiziert.
schön. wo steht das, in einer einstellung des proxy-dienstes? welchen verwendet ihr?
versucht es schon oder soll versuchen? ist das eine anforderung, eine bestehende lösung, oder wie?
GET HTTP/1.1 www.google.de, das ganze über den allenfalls (nicht von dir angegebenen) proxy(?) abwickeln, von da den rückgabewert erfahren. die zwischenschicht sollte im normalfall gültige HTTP-fehlermeldungen erzeugen, z.b. (zitat von "meinem" proxy):
wird nun eine authentifizierung durchgeführt, könnte eine für den benutzer gesperrte seite im WWW so gemeldet werden:
s'Amstel