Pour se faire je te conseille plutot d'utiliser une methode differente:
tu a besoin de bloquer une classe entiere sur un horaire bien particulier par exemple le lundi de 14h à 18h. Normalement tes eleves sont dans une classe dans laquelle il y a des ordinateurs (sinon je ne vois pas l'interet de vouloir les bloquer sur cette horaire).
Il suffit dans ce cas d'isoler tes classes en sous domaine, imaginons un adressage de ce type:
172.16.x.x avec masque de sous reseau: 255.255.0.0
tu defini pour chaque salle équipé d'informatique un sous domaine, exemple:
classe 1: 172.16.11.X
classe 2: 172.16.12.X
CDI: 172.16.50.X
etc ...
Une fois cette manipulation faite il suffit de prendre l'emploie du temps de chaque salle et pour interdire l'accés aux terminal STT qui a cours en classe1 de 14h à 18h de demandé à IPCOP de rejeter tout les demandes venant du sous domaine 172.16.11.X
Pour se faire il faudra executer des commandes iptables aux heures voulu pour autoriser ou interdire les accés aux differentes salles.
Sinon il existe un projet proposé par certaines académis qui est le SLIS qui propose ces options dans son interface web de configuration.
http://www.ac-grenoble.fr/carmi-internet/slis/
Je ne repond pas à ta question mais la jonction ipcop active-directory est à ma connaissance pas possible ou alors y a tout à inventer, les solutions que je te propose me paraisse beaucoup plus simple.
A +
Yvan