こんにちは。
業務でWindowsサーバーの管理などをするようになりました。
このたび、ある業務用のサーバーのリプレイスが計画されており、
自分の方ではプリンタ関係の設定移行を行なうこととになりました。
そこで、
プリンタのセキュリティ(アクセス許可)設定の自動化
・ユーザーの追加
・ユーザーの削除
・アクセス許可設定の変更
通常使うプリンタの変更の自動化
・該当ユーザーでログオンしない状態での変更
を行なえないかどうか質問させて頂きたいと思います。
今回設定を行なうサーバーは、数百のユーザーがターミナルログイン
をして利用するWindowsサーバーで、各ユーザーに複数のプリンタを
設定しています。(ユーザーごとに個別のプリンタを利用)
設定数が多いため、工数はもちろん、設定ミスをなくすためにも可能な
限り自動的な設定(バッチ処理、スクリプト処理)を推奨されています。
もし出来なければ、Administrator権限で、ひとつひとつのプリンタの
「セキュリティ」タブからを設定し、各ユーザーでログインして「通常
使うプリンタ」を設定しないといけません。
なお、プリンタポートの作成、ドライバのインストール、プリンタ名の
設定まではスクリプトを使用して完了しておりますが、上記の設定で
詰まりましたので質問させて頂きました。
よろしくお願いします。
A 回答 (2件)
- 最新から表示
- 回答順に表示
No.2
- 回答日時:
No1です。
よくみたら、>ある業務用のサーバーのリプレイスが計画されており、自分の方ではプリンタ関係の設定移行
と、
>各ユーザーに複数のプリンタを設定しています。(ユーザーごとに個別のプリンタを利用)
ちょっと意味不明ですね。個別のプリンターとは100ユーザーあれば、100個のプリンターがあり、100台のプリンターの設定が必要???
論理プリンターですよね。そんなおかしな運用しているんですか。うちでも、120人が3台のプリンターにしかだしませんよ。
当然プリントサーバーがあり、エンドユーザーは、それをまうんとするだけ。プリントサーバーはファイルサーバーと一緒になっていて2台あり、ともにADの配下です。
プリントサーバー側ですでにセキュリティーを設定してあるので、クライアント側からはそれをマウントするだけ。マウントできるユーザーしかプリントできないようになっています。プリンター側もIDカードを提示しないと印刷できません。
そのユーザーはADユーザーか、特定のアドレスを持つマシンからしか印刷できないようにプリントサーバーで設定してあります。
なので、論理プリンターを作成した時に標準で付くセキュリティーしか必要ありません。
プリントサーバー(単にサーバー側のプリンターを共有するだけでいい)をマウントする形での使用をおすすめします。
>「セキュリティ」タブからを設定し、各ユーザーでログインして「通常使うプリンタ」
これも作成するときに設定できますが? これはセキュリティーとは違いますよね。
>プリンタポートの作成、ドライバのインストール、プリンタ名の設定まではスクリプトを使
これ何でやったんですか? それできれば、他もできるはずなんですが。とりあえずWMIを見れば、及び.Netをみれば、できます。
>通常使うプリンタ」を設定しないといけません。
なんて、shell.applicationでもできますよね。レジストリーを変えてもいい。
>該当ユーザーでログオンしない状態での変更
不可能です。スクリプトレベルでもログインする。sysprefなどを使かしかない。
>ターミナルログイン
で必要というのがよくわからない。通常テンプレートが読み込まれて、ユーザー設定の差分がユーザーごとに保存されるのですよね???
ユーザーの設定を保存しなようにするだけですよね。ユーザーのテンプレートを変え方がわからにと言う事ですかね。
http://www.atmarkit.co.jp/fwin2k/winsv2008/10ts_ …
http://www.atmarkit.co.jp/fwin2k/winsv2008/09ts_ …
(上記のリンクをたどる)
この辺を使うということですかね。
http://www.nec.co.jp/products/laser/support/prte …
(一例)
プリンター側のドライバーやサービスにも制限があるのでご注意。
この回答への補足
2回にわたり詳細な回答ありがとうございます。
それぞれのリンクやご指摘は非常に参考になりましたが、今回のケースにはそのまま適用できない
ようです。
また、当方でドライバのインストールまでスクリプトにより実行できたと書きましたが、こちらは
以前に他の方が作られたスクリプトのひな形があり、少々手を加えるだけで今回の用途に使用が
できたという事情があります。
ユーザーの権限コマンドや、レジストリについては未調査の部分が多いので調査の参考に致します。
また、通常使うプリンタを該当ユーザーでログオンしない状態での変更ができないという報告は
助かります。アクセス許可については、subinacl.exe などでプリンタの設定もできるみたいですが、
まだ具体的に調査してないところです。これらは来週にでも進める予定です。
また、最初にあった疑問の件ですが、このシステムではユーザーのいる各拠点とサーバーのある
データセンター間をインターネットVPNで接続しする環境を構築し、各ユーザーの拠点にはサーバー
にアクセスするクライアントコンピュータ、印刷を行いたい場合はプリンタも設置するといった
構成になっております。そして、このVPNで接続する拠点が数百あるということになります。
また、これらのサーバーはWindowsServer(2008R2)ですが、ADは使用していません。
中のソフトウェアはどんどん新しい機能が増えているにもかかわらず、サーバークライアント間の
システムについてはNT Serverの頃からほとんど変えていないようです。
また、ご紹介のリンクにありましたEasyPrintですが、便利な機能ではありますが、システムの
データベース上に印刷するプリンタを用紙サイズ別に固定値で登録するため、自動的にプリンタ名が
付与されるEasyPrintは限定的な印刷でのみ使えるといった事情があります。
これに限らず、新機能が使えるようにプログラム側の改修で解決しないといけないところですが、
力業で解決できている間は開発の優先度が低い状況で、その分はサーバー&ネットワーク設定者に
負担が回っている状況です。
また何かお気づきになりましたらよろしくお願い致します。
ありがとうございました。
No.1
- 回答日時:
昔どこかで見た事があったので、探したけどありませんでした。
でとりあえず、そちらがどこまでできているのかわかなないので、VBS等での基本的なアクセス権取得や設定についてのリファレンスページを示します。WMIで行います。他のプロパイダーでのやり方もありますが、リソースキッドやフレームワークを使うので、業務用のマシンにどうだろう。と言うところがあります。まあ通常ADを設置するなら、そのてのサービスも一緒にいれるはずですが。
プリンターを取得するクラスに読み替えて、やればできます。なおADからの設定なら、かなりのサンプルがあるので、そちらを参考にするといいでしょう。
(共有しているプリンターへのアクセス権の設定<=普通サーバーへのプリンター設定なら共有してそれをマウントするかネットプリンターとしてPPT?とか使うのが普通ですよね。その辺が疑問。1個のサーバーですよね。スクリプトが必要ですか??? いくつも(10個とか)プリントサーバーにするんですかね)
http://msdn.microsoft.com/en-us/library/aa393592 …
そこにサンプルが付いています。W32_printerにもSetSecurityDescriptorとGetがあるので、同じ事です。
キーワードはWin32_ACE objects ですね。
http://msdn.microsoft.com/en-us/library/aa390773 …
(ゲットします)
http://q.hatena.ne.jp/1210910352
わかりやすいスクリプトです。
http://msdn.microsoft.com/en-us/library/aa394363 …
W32_printer
http://msdn.microsoft.com/en-us/library/aa393594 …
そのSetSecurityDescriptor。Poweshellでのサンプルも書き込みがあるようですね。そっちの方がサンプルたくさんあります。
PowerShellがいいのかも
$Trustee.Name = $user
$Trustee.SID = $SIDArray
$ace.AccessMask = 983052
$ace.AceType = 0
$ace.AceFlags = 0
なんてイメージになるようです。やっている事は同じ。
お探しのQ&Aが見つからない時は、教えて!gooで質問しましょう!
関連するカテゴリからQ&Aを探す
おすすめ情報
- ・漫画をレンタルでお得に読める!
- ・一回も披露したことのない豆知識
- ・これ何て呼びますか
- ・チョコミントアイス
- ・初めて自分の家と他人の家が違う、と意識した時
- ・「これはヤバかったな」という遅刻エピソード
- ・これ何て呼びますか Part2
- ・許せない心理テスト
- ・この人頭いいなと思ったエピソード
- ・牛、豚、鶏、どれか一つ食べられなくなるとしたら?
- ・あなたの習慣について教えてください!!
- ・ハマっている「お菓子」を教えて!
- ・高校三年生の合唱祭で何を歌いましたか?
- ・【大喜利】【投稿~11/1】 存在しそうで存在しないモノマネ芸人の名前を教えてください
- ・好きなおでんの具材ドラフト会議しましょう
- ・餃子を食べるとき、何をつけますか?
- ・あなたの「必」の書き順を教えてください
- ・ギリギリ行けるお一人様のライン
- ・10代と話して驚いたこと
- ・家の中でのこだわりスペースはどこですか?
- ・つい集めてしまうものはなんですか?
- ・自分のセンスや笑いの好みに影響を受けた作品を教えて
- ・【お題】引っかけ問題(締め切り10月27日(日)23時)
- ・大人になっても苦手な食べ物、ありますか?
- ・14歳の自分に衝撃の事実を告げてください
- ・架空の映画のネタバレレビュー
- ・「お昼の放送」の思い出
- ・昨日見た夢を教えて下さい
- ・ちょっと先の未来クイズ第4問
- ・【大喜利】【投稿~10/21(月)】買ったばかりの自転車を分解してひと言
- ・メモのコツを教えてください!
- ・CDの保有枚数を教えてください
- ・ホテルを選ぶとき、これだけは譲れない条件TOP3は?
- ・家・車以外で、人生で一番奮発した買い物
- ・人生最悪の忘れ物
- ・【コナン30周年】嘘でしょ!?と思った○○周年を教えて【ハルヒ20周年】
- ・10秒目をつむったら…
- ・人生のプチ美学を教えてください!!
- ・あなたの習慣について教えてください!!
- ・都道府県穴埋めゲーム
デイリーランキングこのカテゴリの人気デイリーQ&Aランキング
-
同機種のプリンターを買った場...
-
エクセルの余白の塗りつぶし方法
-
エクセルの用紙サイズについて...
-
左右反転印刷は?
-
ハードウェアの安全な取り外し ...
-
エクセルのスタンプ機能?
-
エクセルでの袋とじ
-
日本の複合機プリンタで、故障...
-
エクセルの取り消し線が印字さ...
-
教えてください!新しいプリン...
-
エクセル ファイルごとのプリ...
-
マクロでプリンタ、用紙、給紙...
-
プリンタのソフトウェアをイン...
-
印刷が途中のページで止まって...
-
もともとWi-Fi仕様ではないプリ...
-
ネットワーク上のプリンタ名を取得
-
太文字が印刷されない。
-
バッチファイルでネットワーク...
-
PCを立ち上げると同時に、プリ...
-
Windows98のパソコンに対応する...
マンスリーランキングこのカテゴリの人気マンスリーQ&Aランキング
-
同機種のプリンターを買った場...
-
エクセルの余白の塗りつぶし方法
-
マクロでプリンタ、用紙、給紙...
-
左右反転印刷は?
-
「指定したPPDは無効です」でプ...
-
エクセルの用紙サイズについて...
-
印刷プレビューにない文字が印...
-
複数のシートを一括で手差し→自...
-
プリンタをBluetoothで無線化し...
-
太文字が印刷されない。
-
職場にジロジロ見てくる女性が...
-
エミュレーションキットとは
-
PCを立ち上げると同時に、プリ...
-
印刷作業が重い
-
プリンターが見つかるのに、接...
-
エクセルでの袋とじ
-
ワードを使ってCDラベルを作成...
-
印刷ができません (PCを再起...
-
同じプリンタを使っているが印...
-
エクセル ファイルごとのプリ...
おすすめ情報