Если опция cache_effective_group определена в конфигурационном файле squid'а, то squid работает от этой _и только от этой_ группы. Если этой опции нет, squid вызывает setgroups(2) на все группы пользователя cache_effective_user. С текущим патчем cache_effective_group определена всегда и поэтому, например, невозможна авторизация через ntlm_auth из пакета samba.
Minor: minor loss of function, or other problem where easy workaround is present. Разве не так?
В том-то и дело, что workaround не easy. Из squid-2.5.STABLE7-config.patch надо убрать кусок, который выставляет дефолт для cache_effective_group. Без этого никакими разумными средствами нельзя заставить squid авторизовать пользователей через winbindd (как например).
ACK
После выходных.