напомните, плз, где нужно сделать настройки безопасности для принтеров, прокинутых на сервер по протоколу RDP (которые отображаются с подписью "в сеансе 1" и т.п.), чтобы они не слетали при каждом логоне терминального юзера?
напомните, плз, где нужно сделать настройки безопасности для принтеров, прокинутых на сервер по протоколу RDP (которые отображаются с подписью "в сеансе 1" и т.п.), чтобы они не слетали при каждом логоне терминального юзера?
или эти настройки тянутся исключительно с локального компа, и поменять надо именно там?
Так там галочка есть.
подключать локальные порты диски принтера
вы не поняли. галочка есть, работает, пользователь свой принтер видит.
задача в том, чтобы этот принтер увидели другие пользователи, у которых нет прав админа и опытного пользователя.
всякий раз при подключении предыдущие настройки безопасности очищаются, и на закладке этого принтера доступ даётся только владельцу и группам "Админы", "Опытные пользователи"
Добавляю пользака - он видит. ровно пока активен сеанс, с которого тянется принтер.
выходим, заходим заново - настройки безорпасности очищаются
в политиках ничего не нашёл такого
(8) да так и сделано, просто есть пара пользаков "с интернетов", со своими принтерами, и вот захотелось им, чтобы на принтеры тех пользаков, пока они сидят в сеансе, некоторые другие пользаки могли печатать
короче, судя по гуглю, нифига не выгорит, нужно пользаков делать опытными пользаками
andrewks у которых нет прав админа и опытного пользователя.
нету ,все курят
(12) нет. при подключении для таких принтеров безопасность устанавливается на самого юзера, группы "Администраторы" и "Опытные пользователи".
всё, больше никого в списке нет.
если добавить - работает, но пока сеанс не отключится
короче, ещё раз проштудировал все политики - нет такой настройки.
единственный выход - искомым пользакам дать права опытного пользака
либо можно ещё замутить извратный скрипт по назначений прав каждый раз когда пользак входит на сервер, но проблема в том, что скрипт должен отработать под админом, а не под пользователем
оставлю ссылку здесь http://citrix.pp.ru/old_articles/2010_ts/printing.html
хоть и не помогло по сабжу, но содержит много полезной инфы
andrewks либо можно ещё замутить извратный скрипт по назначений прав каждый раз когда пользак входит на сервер, но проблема в том, что скрипт должен отработать под админом, а не под пользователем
для этого есть команда runat или runas - можно задать имя пользователя, под которым запустится последующая команда
по сабжу. через runat пользователя с принтером и тех, кому надо печетать - тоже, пихать в группу "СуперПринтер"
а пароль админа как зафигачить?
не, нафиг ранас, плохая идея
(22) каким образом ты пароль админа передавать будешь? хранить его в явном виде?
Смотри, что откопал.
В планировщике заданий есть триггер на "Вход пользователя". Там можно поставить конкретного пользователя или вообще любого. Причем задачу можно сделать запускаемой от суперпользователя. Смекаешь?
Помню, была какая-то прога, которая хранила пароли в себе. Но не вспомню, как называлась :(
и после установки и настройки не забыть отключить нах проброс принтеров в свойствах RDP
(29) тогда проще впн от удаленного "сверху" рдп, и шарить принтеры через локальный порт. Надежно, достойно, хорошо. Единственно - прокладка в виде компа (который впн-иться будет) на удаленной сети добавится, с принтерами своей подсети на брту. Из недостатков - все принтеры будут доступны юзерю терминала. Хотя это и не недостаток, как по мне. Ну и впн-ку нужно или статик айп или резервировать в дхцп.
кстати, нарыл такую утилитку: http://www.microsoft.com/en-us/download/details.aspx?id=23510
с помощью неё можно и без скрипта обойтись, прямо из командной строки установить
Идун Ну на роутере еще 3389 пробросить.
на роутере всё проброшено уже, иначе как, по-твоему, сейчас заходят?
syktyk Supported Operating System
Windows 2000, Windows Server 2003, Windows XP
ага, это и надо
(37) да всё поменяно уже, не маленький ;)
(39) за компанию )