Назад | Перейти на главную страницу

Терминальный сервер Win 2008 R2 и безопасность очереди перенаправленных принтеров

У меня есть случай, когда мне нужна непривилегированная учетная запись, чтобы иметь возможность вносить изменения в перенаправленный принтер. Я знаю, это не рекомендуется, но мы не даем им доступа - изменения будут внесены в код.

Итак, следуя документации (http://technet.microsoft.com/en-us/library/ee524015(WS.10).aspx) Я изменил безопасность по умолчанию для очередей новых принтеров. Это не работает, поскольку окна, похоже, не назначают привилегии, которые вы настраиваете в инструменте администрирования принтера, для перенаправленных очередей принтера.

Во время тестирования я добавил тестового пользователя без прав на вкладку безопасности по умолчанию в инструменте администрирования принтера (панель управления -> инструменты администратора -> администратор принтера). Я назначил ему все привилегии (это тест) и зарегистрировал пользователя на терминальном сервере.

Перенаправленные принтеры появились как обычно. Однако, если я открою свойства принтера -> вкладку безопасности, пользователь появится в списке учетных записей / групп, но выбранные мной параметры (все привилегии) ​​не будут установлены. Вместо этого помечается поле специальных прав пользователя, и когда я нажимаю на «дополнительные параметры» и просматриваю их, ничего не отмечено.

Итак, что-то очищает эти параметры ... вопрос в том, почему и как я могу убедить его не делать этого?

Ян

Этот сценарий может дать пользователям возможность изменять настройки перенаправленного принтера: https://github.com/zniezelski/Printerceptor/releases/

Ответил на мой собственный вопрос ... снова.

Мне нужно было взять на себя ответственность за очередь, а затем изменить безопасность, чтобы я мог управлять настройками.

Для этого мне нужно запустить cmd / explorer или распечатать инструмент администратора от имени администратора и снова ввести учетные данные пользователя .... Теперь очевидно, что он работает.

Все, что мне нужно сделать, это заставить это работать в скрипте