Vinnaren i pepparkakshustävlingen!
2017-01-13, 14:45
  #1
Medlem
Tja.

Har en fråga som jag hoppas någon kan svara på. Det gäller skrivare och Linux.

Jag har 3 byggnader varav 1 av dom står all server och nätverksutrustning.

Byggnad 1: lasses
Byggnad 2: kalles
Byggnad 3: Server grejerna

Dessa 3 byggnader ligger på olika ställen i stan.
Alla 3 är ihopkopplade via ett VLAN dvs att alla kommer åt varandra som om dom satt i samma nätverk.
Jag kör 172.16.x.x /16

Nu har jag satt upp en Linux burk med Cups och Cups connector.
Där kan jag lägga till skrivare och alla mina chromebooks hittar skrivarna oavsett byggnad.

Problemet är att jag vill att en viss byggnad bara skall ha vissa skrivare.
Så de som jobbar i lasses byggnad bara skall få de skrivare som tillhör honom i den byggnaden etc.

Någon som har några förslag?
Kan jag köra Samba på något sätt och använda AD och GPO från windows servern som står?
Kan jag bygga egna grupper i Linux burken och koppla mot AD eller liknande?
Citera
2017-01-13, 17:51
  #2
Medlem
EckiEckis avatar
Citat:
Ursprungligen postat av ARPAnet
Tja.

Har en fråga som jag hoppas någon kan svara på. Det gäller skrivare och Linux.

Jag har 3 byggnader varav 1 av dom står all server och nätverksutrustning.

Byggnad 1: lasses
Byggnad 2: kalles
Byggnad 3: Server grejerna

Dessa 3 byggnader ligger på olika ställen i stan.
Alla 3 är ihopkopplade via ett VLAN dvs att alla kommer åt varandra som om dom satt i samma nätverk.
Jag kör 172.16.x.x /16

Nu har jag satt upp en Linux burk med Cups och Cups connector.
Där kan jag lägga till skrivare och alla mina chromebooks hittar skrivarna oavsett byggnad.

Problemet är att jag vill att en viss byggnad bara skall ha vissa skrivare.
Så de som jobbar i lasses byggnad bara skall få de skrivare som tillhör honom i den byggnaden etc.

Någon som har några förslag?
Kan jag köra Samba på något sätt och använda AD och GPO från windows servern som står?
Kan jag bygga egna grupper i Linux burken och koppla mot AD eller liknande?

För en massa år sedan gjorde jag det där. Då blev vår lösning att enbart köra IPP och använda apache_auth_ldap för att prata med AD.
Citera
2017-01-27, 15:24
  #3
Medlem
Megaforces avatar
Citat:
Ursprungligen postat av ARPAnet
Tja.

Har en fråga som jag hoppas någon kan svara på. Det gäller skrivare och Linux.

Jag har 3 byggnader varav 1 av dom står all server och nätverksutrustning.

Byggnad 1: lasses
Byggnad 2: kalles
Byggnad 3: Server grejerna

Dessa 3 byggnader ligger på olika ställen i stan.
Alla 3 är ihopkopplade via ett VLAN dvs att alla kommer åt varandra som om dom satt i samma nätverk.
Jag kör 172.16.x.x /16

Nu har jag satt upp en Linux burk med Cups och Cups connector.
Där kan jag lägga till skrivare och alla mina chromebooks hittar skrivarna oavsett byggnad.

Problemet är att jag vill att en viss byggnad bara skall ha vissa skrivare.
Så de som jobbar i lasses byggnad bara skall få de skrivare som tillhör honom i den byggnaden etc.

Någon som har några förslag?
Kan jag köra Samba på något sätt och använda AD och GPO från windows servern som står?
Kan jag bygga egna grupper i Linux burken och koppla mot AD eller liknande?

Sitter alla klienter på samma dhcp eller kör ni med statiska IP på klienterna?

Det går att i CUPS lägga in behörighet så att specifika användare eller grupper bara kommer åt specifika skrivare. Men problemet är väl att om en användare flyttar sig mellan byggnaderna så finns det idag ingen lokalisering som anger vilken byggnads skrivare man skall komma åt. För detta skulle man t.ex. behöva skapa separata dhcp-scopes för varje byggnad så att switchen i respektive byggnad delar ut IP i en specifik scope för byggnaden i fråga. Sen är det enkelt att i CUPS ge åtkomst till rätt skrivare för respektive scope. För detta krävs det att man har en switch med stöd för dhcp relay så att det går att identifiera varifrån dhcp-anropen kommer.

Det finns även andra sätt men de är mer komplicerade och involverar ipsec och radiusauthentisering mm.
Citera
2017-02-09, 16:56
  #4
Medlem
studioxswes avatar
Min kunskap om cups är rätt begränsad, har kört det på OSX en del men var länge sedan.

Dock om det är Windows klienter som är din huvudvärk antar jag att du med Cups delar ut via SMB för att windows? Eller kör du annat protokoll?

Du kan med GPO styra vilka skrivare som vilka användare ska få, det hindrar dom inte att mappa upp andra skrivare, men det måste dom göra manuellt och det är ju jobbigt... Din GPO kan du styra på en massa saker, exempelvis security groups.
Citera

Stöd Flashback

Flashback finansieras genom donationer från våra medlemmar och besökare. Det är med hjälp av dig vi kan fortsätta erbjuda en fri samhällsdebatt. Tack för ditt stöd!

Stöd Flashback