Имя: Пароль:
IT
Админ
Группа пользователей в AD и доступ к принтеру
,
0 Fram
 
05.05.14
16:25
Дано:
- сервер А: контроллер домена на win 2003
- сервер Б: сервер терминалов на win 2003 в вышеуказанном домене
- локальный принтер В на сервере Б
- группа пользователей Г в домене с включенными в нее некоторыми пользователями домена, которые работают на сервере Б

так вот, если в настройках безопасности принтера В добавить разрешение печатать группе польз Г, то пользователи, входящие в эту группу, не видят принтер.
а если в настройках безопасности принтера В указать непосредственно пользователей, то все ок.

ЧЯДНТ? почему не работает через группу?
1 Fram
 
05.05.14
16:33
все с головой в украинской ветке?
2 пипец
 
05.05.14
16:34
наследование ?
3 Fram
 
05.05.14
16:47
(2) ?
4 Torquader
 
05.05.14
17:08
У пользователей точно задана эта группа ?
5 Torquader
 
05.05.14
17:09
И не стоит ли где явного запрета ?
6 Fram
 
05.05.14
17:23
(4) я бы сказал что пользователи точно включены в эту группу
7 Fram
 
05.05.14
17:23
(5) не.. только что установлен принтер, только что создана группа
8 Fram
 
05.05.14
17:28
сервер А (win 2003 SP1) давно (4 года) не обновлялся. на сервере Б (win 2003 SP2) стоят последние обновления.
9 Torquader
 
05.05.14
17:32
Пользователей в группу "загоняли" на сервере А или на сервере Б ?
10 Fram
 
05.05.14
17:33
на сервере А. группа то доменная
11 Fram
 
05.05.14
17:35
+(10) если быть точнее в AD
12 Torquader
 
05.05.14
17:38
(11) И пользователи заходят в домен ?
13 Fram
 
05.05.14
17:38
(12) да, конечно
14 Fram
 
05.05.14
17:39
(12) пользователи в том же самом AD
15 Torquader
 
05.05.14
17:39
А если у аудите у принтера посмотреть - что там будет для данного пользователя ?
16 Torquader
 
05.05.14
17:41
Просто, насколько я помню, принтер появляется, если дано право "чтение разрешений".
17 Fram
 
05.05.14
18:16
(16) гляну
18 Fram
 
06.05.14
01:19
(16) глянул. на закладке "Действующие разрешения" показывает что права есть на "печать" и "чтение разрешений"
19 Fram
 
06.05.14
01:39
если оставить в группе одного пользователя, то все норм. хрень какая то.
20 Remark
 
06.05.14
01:46
У меня на Win 2008 такое бывает с некоторыми пользователями. Не стал разбираться...
21 Fram
 
06.05.14
01:46
добавил опять остальных и у остальных заработало
22 Fram
 
06.05.14
01:46
что за ...
23 Remark
 
06.05.14
01:47
Магия... Ты применил правильные инструменты
24 Remark
 
06.05.14
01:50
У меня, например, есть еще диск на самба сервере с правами из АД, так примерно один из 10 вновь заведенных пользователей не имеет к нему доступа при прочих равных... Пользователям сказал при попытки подключения вводить учетку соседа и ставить галочку "запомнить"
25 vlandev
 
06.05.14
10:57
Замечал такое , в только что созданную группу пользак попадает только после своего перелогона в домен или в AD , то есть надо тупо подождать или принудительно перелогонить юзера.