Adicional, y notas para futuros casos de Squid+SquidGuard con AD.
Traten de que los grupos esten creados sin espacios, en ou sin espacios, cuestion de que sea mas facil la ubicacion ej: cn=GrupoVIP,ou=Internet,dc=dominio,dc=local
Traten de que el usuario no tenga ni apellidos ni nombre (me refiero al usuario que usa Squidguard para leer el LDAP) , ya que el Squid usa el ID puro ejemplo pperez, pero el squidGuard utiliza el CN completo: Pedro Perez, por lo que el estring quedara en el squidguard seria: cn=Pedro Perez,ou=Usuarios,dc=dominio,dc=local
Y en el Squid: cn=pperez,ou=Usuarios,dc=dominio,dc=local
Eviten ACL o GPO en el AD donde el usuario se pueda conectar en una sola maquina, esto debido a que al AD llega la peticion del usuario como si intentara conectarse al squid. Por lo que el AD no lo dejara autenticar. Esto lo pueden arreglar haciendo desde el squid con ma_user_ip Acl pura del squid. Asi evitan que el usuario preste su contraseña.