鱿鱼适用于一些用户的规则

美好的一天:

我有一个鱿鱼2.7 stable9安装工作。 它连接到LDAP,用户可以完美authentication。 我有不同的规则,例如在工作时间阻止几个网站。 现在我想让一些像老板这样的特殊用户能够在工作时间访问这些网站。 我可以通过mac地址来完成。 但他需要能够从不同的计算机访问,所以MAC地址规则是不实际的。 我需要能够阻止取决于用户名称。 比如我试过这个:

acl SpecialUser ident abel pedro geronimo http_access allow SpecialUser http_access allow password localnet MorningWork !denySite http_access allow password localnet AfternoonWork !denySite http_access allow password localnet !MorningWork !AfternoonWork http_access deny all 

但它不起作用。 我究竟做错了什么? 问候并感谢你