Hallo alle!
Ich bin leider seit einer Woche nicht fündig
geworden, deswegen
wende ich mich an diese Mailinglist.
Folgendes vorweg.
Drucken von Windows NT auf Linux (Spooling...) über
CUPS auf Hp Drucker funktioniert.
Nur die Zugriffsbeschränkung auf einen PC / Subnetz
/ YP-Netzgruppe
funktioniert nicht. Ich kann also egal was ich in
der [HP5000] - Section
angebe, immer von jedem Rechner drucken.
Genau hier komme ich nicht weiter - ich möchte es
auf ein
Subnetz beschränken.
Kann es sein, dass Samba die
Rechteverwaltung für Drucker bei "printing = cups"
CUPS selbst überlässt??
Wer kann mir helfen?
Schon mal Danke, Johannes
Lämmermann
Meine smb.conf im Anhang
;;;;;;;;;;;;;;;;;;;;;;;;
;;; BEGINN OF GLOBAL ;;; ;;;;;;;;;;;;;;;;;;;;;;;; [global]
; Grundlegendste Einstellungen, Johannes, 16.11.2003: # Definiert die Workgroup der Samba angehört (verwaltet) workgroup = workgroup # Damit 'gewinnt' Samba die Wahl zum MasterBrowser recht sicher os level = 65 # Das Sicherheitsschema von Samba (fuer PDC = user) security = user ; Samba als PDC für NT und 2K, Johannes, 16.11.2003: # Veranlaßt Samba als Primary Domain Controller zu agieren domain logons = yes # Jeder Benutzer schreibt sein Profil in sein Homeverzeichnis, Michael, 9.3.2000: logon path = \\GAUSS\%U\NTProfil # Startet unser script mit PASSWORT logon script = singleloginfrontend.exe %m %u ld5rp4 ; Das Verhalten von Samba bei den verschiedenen
Arten von Browsern, Johannes, 16.11.2003:
# Wenn 'domain logons = yes' wird auch dieser Parameter aktiviert domain master = auto local master = yes preferred master = yes ; Logging Verhalten von Samba
log level = 3 # Hansi, 23.06.2001: log file = /var/log/samba.log ; Passworteinstellungen, Johannes, 16.11.2003:
# Passwortverschluesselung, kann Probleme mit Clients geben - muss gegebenfalls in der Reg aktiviert werden encrypt passwords = yes # Bei Problemen mit Win95 / Win98 -> siehe man smb.conf # Bedingt die Anzahl der verschiedenen Variationen von Passwort GROSS/klein-Schreibung password level = 0 ; Samba mit Gast-Zugang, Johannes, 16.11.2003: ; guest ok = no guest account = nobody ; nmbd Einstellungen, Samga bindet sich an
Interfaces und bietet WINS, Johannes, 16.11.2003:
bind interfaces _only_ = True # An diese Interfaces bindet sich Samba interfaces = 192.168.100.1/24 192.168.101.1/24 192.168.102.1/24 127.0.0.1/255.0.0.0 wins support = yes name resolve order = wins host lmhosts bcast ; Samba und GROSS-kleinschreibung, Michael,
12.7.1999:
mangle case = yes case sensitive = no default case = yes preserve case = yes short preserve case = yes ; Fileserver-Eigenschaften ,Michael, 7.2.2000:
socket options = TCP_NODELAY IPTOS_LOWDELAY ; read prediction = yes ; read size = 32768 ; read raw = yes write raw = yes max xmit = 65535 getwd cache = yes ; Emulierung des Opportunistic-Locking aus Windows
auf Linux, Johannes, 16.11.2003:
# siehe http://people.redhat.com/alikins/system_tuning.html oplocks = yes level2 oplocks = yes ; Alle Shares sind browseable - außer bei
share-eigener Einstellung, Johannes, 31.10.2003:
# Wird beim dupliziern der Home-Freigabe verwendet browseable = yes ; Generelle Print-Support
Einstellungen
load printers = yes printing = cups printcap name = cups ; Sekundäre Einstellungen
# Administrator heisst auf Gauss alladmin username map = /etc/users.map # Samba versteckt .* files durch setzen des DOS Hidden-Attributes, Johannes, 31.10.2003: hide dot files = yes # Anmeldungen an der domaene stehen auch in der last-log stehen, Hegi, 24.12.2001: utmp = yes # Minuten, bevor eine Verbindung zu einem Client fuer tot erklaert wird, Hegi, 16.11.2003: deadtime = 1 # Samba als Timeserver, Matthias, 11.9.2000: time server = True # Samba's Verhalten bei symlinks, Johannes, 31.10.2003: # Änderungen könnten Sicherheit beeinflussen wide links = no follow symlinks = no ; Einstellungen die nicht mehr ganz aktuell
sind
; Michael, 16.7.99 zur Verwendung von Domain-Admins mit der neuesten Samba-Version domain admin group = @domadmin ; domain admin users = alladmin, administrator, Administrator ; Michael, 12.7.1999:
Passwort-synchronisation SMB<->Linux
unix password sync = yes passwd program = /usr/bin/passwd %u passwd chat = *password* %n\n *password* %n\n *successfull* ; client code page =
850
; character set = ISO8859-1 ; is a gschmarri den zu ändern , jo am
31.10.2003
; browse list = no ;;;;;;;;;;;;;;;;;;;;;
;;; END OF GLOBAL ;;; ;;;;;;;;;;;;;;;;;;;;; [ [printers]
# Zusammenfassung: # Das ist die [printers] - section die für alle anderen printer als vorlage dient. comment = All Printers
printable = yes browseable = no guest ok= no read _only_ = yes create mode = 0700 directory = /tmp [HP5000]
# Zusammenfassung: # bringts noch nicht comment = Drucker fuer Schueler und Lehrer im MuM browseable = yes printable = yes guest ok = no read _only_ = yes create mask = 0700 directory = /tmp/HP5000 # Hier darf erst mal nur PC1 drucken hosts allow = 192.168.101.101, 192.168.101.102 ;hosts allow = 192.168.101.101 ;hosts allow = localhost, gauss ;hosts allow = 192.168.100.1, 127.0.0.1, 192.168.101.101 ;hosts allow = ALL ;hosts deny = ALL ;hosts allow = 192.168.101.101 ;hosts allow = ALL except 192.168.101.101 ;hosts deny = ALL EXCEPT @PC_MuM ;hosts deny = ALL ;guest ok = no use client driver = yes ;valid users = @users; @admin [TEST] comment = Drucker fuer Schueler und Lehrer im MuM browseable = yes printable = yes guest ok = no read _only_ = yes create mask = 0700 directory = /tmp/TEST # Hier darf erst mal nur PC1 drucken ;hosts allow = 192.168.101.101 ;hosts allow = localhost, gauss ;hosts allow = 192.168.100.1, 127.0.0.1, 192.168.101.101 ;hosts allow = ALL ;hosts deny = ALL ;hosts allow = 192.168.101.101 ;hosts allow = ALL except 192.168.101.101 ;hosts deny = ALL EXCEPT @PC_MuM ;hosts deny = ALL ;guest ok = no use client driver = yes ;valid users = @users; @admin |