[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

Problem mit drucken ueber Samba mit CUPS und "hosts deny"



Hallo alle!
 
Ich bin leider seit einer Woche nicht fündig geworden, deswegen
wende ich mich an diese Mailinglist.
Folgendes vorweg.
Drucken von Windows NT auf Linux (Spooling...) über CUPS auf Hp Drucker funktioniert.
Nur die Zugriffsbeschränkung auf einen PC / Subnetz / YP-Netzgruppe
funktioniert nicht. Ich kann also egal was ich in der [HP5000] - Section
angebe, immer von jedem Rechner drucken.
Genau hier komme ich nicht weiter - ich möchte es auf ein
Subnetz beschränken.
Kann es sein, dass Samba die Rechteverwaltung für Drucker bei "printing = cups"
CUPS selbst überlässt??
 
Wer kann mir helfen?
 
    Schon mal Danke, Johannes Lämmermann
 
Meine smb.conf im Anhang
 
;;;;;;;;;;;;;;;;;;;;;;;;
;;; BEGINN OF GLOBAL ;;;
;;;;;;;;;;;;;;;;;;;;;;;;
 
[global]
; Grundlegendste Einstellungen, Johannes, 16.11.2003:
# Definiert die Workgroup der Samba angehört (verwaltet)
 workgroup = workgroup
# Damit 'gewinnt' Samba die Wahl zum MasterBrowser recht sicher
 os level = 65
# Das Sicherheitsschema von Samba (fuer PDC = user)
 security = user
 
; Samba als PDC für NT und 2K, Johannes, 16.11.2003:
# Veranlaßt Samba als Primary Domain Controller zu agieren
 domain logons = yes
# Jeder Benutzer schreibt sein Profil in sein Homeverzeichnis, Michael, 9.3.2000:
 logon path = \\GAUSS\%U\NTProfil
# Startet unser script mit PASSWORT
 logon script = singleloginfrontend.exe %m %u ld5rp4
 
; Das Verhalten von Samba bei den verschiedenen Arten von Browsern, Johannes, 16.11.2003:  
# Wenn 'domain logons = yes' wird auch dieser Parameter aktiviert
 domain master = auto
 local master = yes
 preferred master = yes
 
; Logging Verhalten von Samba
 log level = 3
# Hansi, 23.06.2001:
 log file = /var/log/samba.log
 
; Passworteinstellungen, Johannes, 16.11.2003:
# Passwortverschluesselung, kann Probleme mit Clients geben - muss gegebenfalls in der Reg aktiviert werden
 encrypt passwords = yes
# Bei Problemen mit Win95 / Win98 -> siehe man smb.conf
# Bedingt die Anzahl der verschiedenen Variationen von Passwort GROSS/klein-Schreibung
 password level = 0
  
; Samba mit Gast-Zugang, Johannes, 16.11.2003:  
; guest ok = no
 guest account = nobody
 
; nmbd Einstellungen, Samga bindet sich an Interfaces und bietet WINS, Johannes, 16.11.2003:
 bind interfaces _only_ = True
# An diese Interfaces bindet sich Samba
 interfaces = 192.168.100.1/24 192.168.101.1/24 192.168.102.1/24 127.0.0.1/255.0.0.0
 wins support = yes
 name resolve order = wins host lmhosts bcast
 
; Samba und GROSS-kleinschreibung, Michael, 12.7.1999:
 mangle case = yes
 case sensitive = no
 default case = yes
 preserve case = yes
 short preserve case = yes
 
; Fileserver-Eigenschaften ,Michael, 7.2.2000:
 socket options = TCP_NODELAY IPTOS_LOWDELAY
; read prediction = yes
; read size = 32768
; read raw = yes
 write raw = yes
 max xmit = 65535
 getwd cache = yes
 
; Emulierung des Opportunistic-Locking aus Windows auf Linux, Johannes, 16.11.2003:
# siehe http://people.redhat.com/alikins/system_tuning.html
 oplocks = yes
 level2 oplocks = yes
 
; Alle Shares sind browseable - außer bei share-eigener Einstellung, Johannes, 31.10.2003:
# Wird beim dupliziern der Home-Freigabe verwendet
 browseable = yes
 
; Generelle Print-Support Einstellungen 
 load printers = yes
 printing = cups
 printcap name = cups
 
; Sekundäre Einstellungen
# Administrator heisst auf Gauss alladmin
 username map = /etc/users.map
# Samba versteckt .* files durch setzen des DOS Hidden-Attributes, Johannes, 31.10.2003:
 hide dot files = yes
# Anmeldungen an der domaene stehen auch in der last-log stehen, Hegi, 24.12.2001:
 utmp = yes
# Minuten, bevor eine Verbindung zu einem Client fuer tot erklaert wird, Hegi, 16.11.2003:
 deadtime = 1
# Samba als Timeserver, Matthias, 11.9.2000:
 time server = True
# Samba's Verhalten bei symlinks, Johannes, 31.10.2003:
# Änderungen könnten Sicherheit beeinflussen
 wide links = no
 follow symlinks = no
 
; Einstellungen die nicht mehr ganz aktuell sind
 ; Michael, 16.7.99 zur Verwendung von Domain-Admins mit der neuesten Samba-Version
  domain admin group = @domadmin
 ; domain admin users = alladmin, administrator, Administrator
 
 ; Michael, 12.7.1999: Passwort-synchronisation SMB<->Linux
  unix password sync = yes
  passwd program = /usr/bin/passwd %u
  passwd chat = *password* %n\n *password* %n\n *successfull*
 
 ; client code page = 850
 ; character set = ISO8859-1
 
 ; is a gschmarri den zu ändern , jo am 31.10.2003
 ; browse list = no
 
;;;;;;;;;;;;;;;;;;;;;
;;; END OF GLOBAL ;;;
;;;;;;;;;;;;;;;;;;;;;

[
[printers]
# Zusammenfassung:
# Das ist die [printers] - section die für alle anderen printer als vorlage dient.
 
 comment = All Printers
 printable = yes
 browseable = no
 guest ok= no
 read _only_ = yes
 create mode = 0700
 directory = /tmp
 
[HP5000]
# Zusammenfassung:
# bringts noch nicht
 comment = Drucker fuer Schueler und Lehrer im MuM
 browseable = yes
 printable = yes
 guest ok = no
 read _only_ = yes
 create mask = 0700
 directory = /tmp/HP5000
 # Hier darf erst mal nur PC1 drucken
 hosts allow = 192.168.101.101, 192.168.101.102
 
 ;hosts allow = 192.168.101.101
 ;hosts allow = localhost, gauss
 ;hosts allow = 192.168.100.1, 127.0.0.1, 192.168.101.101
 ;hosts allow = ALL
 ;hosts deny = ALL
 ;hosts allow = 192.168.101.101
 ;hosts allow = ALL except 192.168.101.101
 ;hosts deny = ALL EXCEPT @PC_MuM
 ;hosts deny = ALL
 ;guest ok = no
 use client driver = yes
 ;valid users = @users; @admin
 

[TEST]
 
 comment = Drucker fuer Schueler und Lehrer im MuM
 browseable = yes
 printable = yes
 guest ok = no
 read _only_ = yes
 create mask = 0700
 directory = /tmp/TEST
 # Hier darf erst mal nur PC1 drucken
 ;hosts allow = 192.168.101.101
 
 ;hosts allow = localhost, gauss
 ;hosts allow = 192.168.100.1, 127.0.0.1, 192.168.101.101
 ;hosts allow = ALL
 ;hosts deny = ALL
 ;hosts allow = 192.168.101.101
 ;hosts allow = ALL except 192.168.101.101
 ;hosts deny = ALL EXCEPT @PC_MuM
 ;hosts deny = ALL
 ;guest ok = no
 use client driver = yes
 ;valid users = @users; @admin
 
 

Reply to: