UPD: различия в потреблении памяти между моей конфигурацией и той, которая используется у авторов негативных комментариев, вызваны тем, что со Squid'ом помимо стандартного скрипта wbinfo_group.pl, с помощью которого определяется принадлежность доменного пользователя доменной группе, используется скрипт, который определяет сам логин пользователя для того, чтобы squid умел предоставлять пользователю права, отличающиеся от тех прав, которые предоставлены его группе.
Однажды дождливым серым вечером у меня появилась потребность внедрить прокси-сервер, но не простой, а такой, который бы обладал следующим функционалом:

- предоставление/ограничение доступа в зависимости от членства учетной записи в определенной группе Active Directory;
- предоставление/ограничение доступа в зависимости от прав, предоставленных учетной записи (например, чтобы можно было всей группе разрешить пользоваться поисковиками, а одному самому хитрому пользователю этой группы отключить строго определенный поисковик);
- предоставление доступа без всяких ограничений для «VIP» MAC-адресов;
- предоставление доступа к минимальному набору ресурсов всем пользователям (и недоменным в том числе);
- количество движений, которые должен выполнить пользователь для работы с прокси-сервером, должно быть сведено к минимуму;
- администрирование прокси-сервера производится посредством веб-интерфейса;
- совокупная стоимость владения данным прокси-сервером должна быть минимальной.