Принтер по RDP - настройки безопасности

  1. 9 г. назад

    напомните, плз, где нужно сделать настройки безопасности для принтеров, прокинутых на сервер по протоколу RDP (которые отображаются с подписью "в сеансе 1" и т.п.), чтобы они не слетали при каждом логоне терминального юзера?

  2. или эти настройки тянутся исключительно с локального компа, и поменять надо именно там?

  3. Так там галочка есть. А какой сервер?

    Ответы: (4)
  4. Галочка есть на вкладке локальных устройств

    Ответы: (4) (6)
  5. (2) w2k3
    (3) не понял

  6. Так там галочка есть.

    подключать локальные порты диски принтера

    Ответы: (6)
  7. (3)(5)

    вы не поняли. галочка есть, работает, пользователь свой принтер видит.

    задача в том, чтобы этот принтер увидели другие пользователи, у которых нет прав админа и опытного пользователя.

    всякий раз при подключении предыдущие настройки безопасности очищаются, и на закладке этого принтера доступ даётся только владельцу и группам "Админы", "Опытные пользователи"

    Добавляю пользака - он видит. ровно пока активен сеанс, с которого тянется принтер.
    выходим, заходим заново - настройки безорпасности очищаются

    Ответы: (11)
  8. в политиках ничего не нашёл такого

  9. Наверное лучше минуя сервер делать, на локальном компе.

    Ответы: (9)
  10. (8) да так и сделано, просто есть пара пользаков "с интернетов", со своими принтерами, и вот захотелось им, чтобы на принтеры тех пользаков, пока они сидят в сеансе, некоторые другие пользаки могли печатать

  11. короче, судя по гуглю, нифига не выгорит, нужно пользаков делать опытными пользаками

  12. andrewks у которых нет прав админа и опытного пользователя.

    нету ,все курят

  13. Print Operators нет разве?

    Ответы: (13)
  14. (12) нет. при подключении для таких принтеров безопасность устанавливается на самого юзера, группы "Администраторы" и "Опытные пользователи".
    всё, больше никого в списке нет.
    если добавить - работает, но пока сеанс не отключится

  15. короче, ещё раз проштудировал все политики - нет такой настройки.
    единственный выход - искомым пользакам дать права опытного пользака

  16. либо можно ещё замутить извратный скрипт по назначений прав каждый раз когда пользак входит на сервер, но проблема в том, что скрипт должен отработать под админом, а не под пользователем

    Ответы: (17)
  17. оставлю ссылку здесь http://citrix.pp.ru/old_articles/2010_ts/printing.html
    хоть и не помогло по сабжу, но содержит много полезной инфы

  18. andrewks либо можно ещё замутить извратный скрипт по назначений прав каждый раз когда пользак входит на сервер, но проблема в том, что скрипт должен отработать под админом, а не под пользователем

    для этого есть команда runat или runas - можно задать имя пользователя, под которым запустится последующая команда

    Ответы: (19) (22)
  19. по сабжу. через runat пользователя с принтером и тех, кому надо печетать - тоже, пихать в группу "СуперПринтер"

  20. (17) имеешь в виду, замутить скрипт при логине пользака, где запускать скрипт по назначению прав на принтер под админом?

    Ответы: (22)
  21. а пароль админа как зафигачить?

  22. не, нафиг ранас, плохая идея

  23. andrewks (17) имеешь в виду, замутить скрипт при логине пользака, где запускать скрипт по назначению прав на принтер под админом?

    дада. почему нафиг?

    Ответы: (23)
  24. (22) каким образом ты пароль админа передавать будешь? хранить его в явном виде?

  25. Смотри, что откопал.

    В планировщике заданий есть триггер на "Вход пользователя". Там можно поставить конкретного пользователя или вообще любого. Причем задачу можно сделать запускаемой от суперпользователя. Смекаешь?

    Ответы: (26)
  26. Помню, была какая-то прога, которая хранила пароли в себе. Но не вспомню, как называлась :(

  27. (24) зачёт. то, что доктор прописал

    Ответы: (27)
  28. (26) не поможет, будут слетать. потому как решение шарить принтер "в сеансе" - самое жопошное из возможных.
    screwdriver рулит. И ничего особо сложного, главное не запутаться где сервер, а где клиент, сутью они обозваны наоборот.

    Ответы: (29)
  29. и после установки и настройки не забыть отключить нах проброс принтеров в свойствах RDP

  30. Идун не поможет

    поможет. я же в шедулер загоню

    Идун потому как решение шарить принтер "в сеансе" - самое жопошное из возможных.

    я в курсе, но скрю драйвер ставить не буду

    Ответы: (30)
  31. (29) тогда проще впн от удаленного "сверху" рдп, и шарить принтеры через локальный порт. Надежно, достойно, хорошо. Единственно - прокладка в виде компа (который впн-иться будет) на удаленной сети добавится, с принтерами своей подсети на брту. Из недостатков - все принтеры будут доступны юзерю терминала. Хотя это и не недостаток, как по мне. Ну и впн-ку нужно или статик айп или резервировать в дхцп.

    Ответы: (32)
  32. кстати, нарыл такую утилитку: http://www.microsoft.com/en-us/download/details.aspx?id=23510
    с помощью неё можно и без скрипта обойтись, прямо из командной строки установить

    Ответы: (35)
  33. (30) про впн думал, но неохота из-за одного пользака мутить

    Ответы: (33)
  34. (32) шо там ея мутить? если микрософтовая и PPoE, то это десять мышотыков. Заодно и общую безопасность чуток поднимешь. Ну на роутере еще 3389 пробросить.

    Ответы: (34) (35)
  35. Идун Ну на роутере еще 3389 пробросить.

    на роутере всё проброшено уже, иначе как, по-твоему, сейчас заходят?

  36. (31)

    Supported Operating System
    Windows 2000, Windows Server 2003, Windows XP

    (33) 3389 на рутере не секурно

    Ответы: (36) (37)
  37. syktyk Supported Operating System
    Windows 2000, Windows Server 2003, Windows XP

    ага, это и надо

  38. (35) дык поменяй или в регедит тоже лень идти.

    Ответы: (38) (39)
  39. (37) да всё поменяно уже, не маленький ;)

  40. (37) А меня то за шо? :)

    Ответы: (40)
  41. (39) за компанию )

или зарегистрируйтесь чтобы ответить!