CUPS Drucker Migration von v6 nach v7

Hallo Jochen,

ich bin zwar nicht Holger, aber die Frage hatte ich mir auch schon gestellt.
Alle Drucker, die wir verwenden haben die Möglichkeit, den Zugriff auf bestimmte IP-Adressen oder MACs zu beschränken. Da steht dann nur der Server drin.
VG Christian

Hallo Jochen,

wie verhinderst Du, dass sich jemand die Drucker direkt aufsetzt und
dann darauf druckt?

zuerst mal kommt man ja nicht über die Subnets hinweg: man könnte also
nur direkt aus Druckern drucken, die im derzeitigen Subnet sind.
Ich könnte aber auch die Drucker alle in ein eigenes Subnet stecken:
dann geht das auch nicht mehr.

Oder ich stelle den Drucker so ein, dass er nur Verbindungen von
10.16.1.1 annimmt: ich habe uralte Businessdrucker: die können sowas …

Aber: ich hab das alles nicht gemacht: meine Drucker stehen inm Subnet
des Raumes, in dem sie sich befinden.
Rein theoretisch könnte also jeder sich das Ding verbinden und
drucken… ist aber nie passiert … also hab ich nix gemacht…

LG

Holger

hi,
muss man die geräte in devices.csv noch auf „printer“ stellen? oder nicht?
bei mir kommt nicht sofort was raus.
Grüße, Tobias

Hallo Tobias,

muss man die geräte in devices.csv noch auf „printer“ stellen? oder nicht?

sie müssen halt eine IP bekommen: ich glaube nicht dass „printer“ da
einen Einfluss drauf hat.
Bei mir steht aber tatsächlich printer in der Devices.csv

Schau mal am Drucker: haben sie die richtige IP? Netmask? (war nach
Umstellen auf subnetting falsch bei mir… und da mein unifi vom DHCP
die falsche Netmask bekommen hat könnte das bei dir auch der Fall sein).

Wenn das stimmt: kannst du sie vom server aus anpingen?
Stimmen die Rechte der Dateien in /etc/cups/
Hast du die printers.conf migriert?
Auch die ppds?
(eines war zu alt und ich mußte das neuere auswählen).
Kannst du Testseiten vom Cupswebfront end ausdrucken?

Dann weiter am Client: tauchen die Drucker aus in der Druckersteuerung?
Ist der Client in einem „erlaubten“ Bereich (hast du die access.conf in
die cupsd.conf integriert wie beschrieben?).

Das ganze kann ur tun, wenn der universal postsync mit drin ist und die
cupsdatei auf dem Cleint unter /etc/cups korrekt gefüllt ist (irgend wie
SERVER 10.16.1.1
bei mir).

LG

Holger

Auf jeden Fall. Diese „Kategorisierungs-Spalte“ wird zukünftig für Funktionen dienen, die dann per WebUI oder sophomorix umgesetzt werden (zB Zuordnung von Druckern zu Räumen usw.).

Grüße,
gerd

Wie Gerd schreibt:

Das ist wichtig. Hiermit werden auch AD Gruppen für die Drucker angelegt.
Diese kann ich wiederum verwenden um Drucker bestimmten Nutzern und Räumen in Windows zuzuweisen per GPO.

HI Holger,

also auch bei mir: HAMMER, es funkt nur durch kopieren von printers.conf und access.conf und cups restart auf dem Server.
„printer“ in devices.csv hat keinen Einfluss: hab ich noch gar nicht gemacht.

Holger und Dominik, ich schulde euch was! Und das wird noch besser, je mehr hier funktionsfähig wird.

VG, Tobias

Hallo,

ich habe heute bei einem Druckerproblem zunächst in der Schuko gesucht, um evtl. etwas an der Raumzuordnung zu ändern. Irgendwann ist mir dann die Geschichte mit der access.conf und cupsd.conf wieder eingefallen und ich habe es dann in der cupsd.conf geändert. Bei der Gelegenheit fiel mir auch auf, dass der PDF-Printer (noch?) nicht funktioniert.
Ist das an mir vorbeigegangen oder sind diese Features noch nicht umgesetzt?

Viele Grüße

Wilfried

Hallo Jochen,

kürzlich hatte ich das Problem, dass unter Ubuntu 20.04 LMN 6.2 die Drucker automatisch bei den Clients zu sehen waren und man darauf drucken konnte.

Die Recherche lieferte mir folgende Lösung. Sie scheint zu funktionieren.

Die Datei /etc/avahi/avahi-deamon.conf wurde wie folgt geändert:

eine Zeile

use-ipv4=yes

eine Zeile wurde auskommentiert

#use-ipv6=yes

und eine Zeile

allow-interfaces=eth9

Damit sucht der Client vergeblich nach Druckern auf einer Schnittstelle die es nicht gibt.

Jetzt tauchen nur noch die Drucker auf die in Cups konfiguriert sind.

Viele Grüße

Alois

und unter Windows? :wink:

Viele Grüße,
Jochen

Hallo Jochen,

keine Ahnung :wink:

Viele Grüße

Alois

Hi Jochen,

Da geht das per GPO.

VG, Dorian