Eu diria que o problema é "todas as janelas" e especialmente ISA ... vamos dar o primeiro exemplo:
Internet Explorer - o pessoal de Suporte de TI força o servidor proxy do ISA e as exceções (que você não pode atualizar) na configuração do IE por meio da Diretiva de Grupo. Isso funciona perfeitamente, exceto quando isso não acontece.
Exatamente ... * quando não é tão raro "...
Eu acho que o principal problema é que as empresas que são muito apegadas à MS têm medo de se afastar disso ou não têm ninguém com as habilidades para fazê-lo ...
O melhor software de proxy / cache é o IMHO SQUID! Além disso, se possível proxy pode ser transparente e desta forma você não precisa configurá-lo no IE ou outros aplicativos ..
Agora o lula resolve todos os problemas? bem não é só assim ... Um problema será novamente a autenticação NTLM ... mas squid acl's resolveria isso ... Por exemplo, você poderia ter a configuração do squid para permitir acesso não-auth às atualizações do Windows e até armazená-lo em cache (sem necessidade do WSUS :)), mesmo para aplicativos anti-vírus e java ...
A configuração teria que corresponder ao cenário, é claro, mas o squid é realmente muito flexível e confiável.
Mas a parte mais importante seria talvez a "configuração de proxy transparente".
O que eu aconselho é configurar uma caixa linux / unix se você tiver firewall / gateway padrão (você pode ter o servidor OpenVPN aqui para lidar com conexões VPN). Lula pode estar na mesma caixa ou em outra, uma caixa diferente é sempre melhor.
Claro que isso requer algum conhecimento de iptables (ou você poderia usar algo como shorewall) ou filtro de pacotes, ou você ainda pode ter uma caixa ISA com OpenVPN e configuração do squid em uma caixa diferente, mas por que pagar por licenças extras? mais importante, por que executar um servidor GUI para um firewall, vpn ou proxy / cache? Mas em qualquer caso, é possível.
NOTA: Eu não estou tentando dizer que o Windows é totalmente ruim e o linux / unix é muito melhor, eu acredito que o linux / unix é melhor para servidores, mas ainda é difícil encontrar empresas dispostas a ter seus desktops sem Windows, principalmente por causa do Office. Meu ponto é que no mundo dos "servidores" suas outras soluções são parte da Microsoft que pode custar muito menos ou mesmo nada (exceto o tempo para configurá-lo ofc)