вторник, 13 января 2015 г.

Планирование, развертывание сервера печати на предприятии

Сегодня мы будем разбирать следующую задачу:
Необходимо организовать, стандартизировать печать на предприятии.
Что мы имеем:
Два домена в одной локальной сети (проходит миграция из одного в другой), связанные между собой доверительными отношениями, виртуальную машину [Windows Server 2012R2], и около 120-ти аппаратов различных моделей, в основном (HP, Canon).





Была выбрана следующая схема развертывания:






















Именование устройств взято из следующих соображений:
PRN-MSK-XXXnX
PRN-Идентификация сетевого устройства
MSK-Филиал, собственно г.Москва
XXX-Номер помещения, кабинета
nX- Порядковый номер устройства
Так-же распространено следующее именование
PRN-MSK-XXkXXnX
PRN-Идентификация сетевого устройства
MSK-Филиал, собственно г.Москва
XX-Номер корпуса, дома (Например на больших производственных предприятиях)
kXX-Номер помещения, кабинета
nX- Порядковый номер устройства

В подразделении [Organizational unit] будет одна групповая политика, которая распространяется на всех пользователей домена, её мы будем использовать для распространения принтеров, на всех пользователей.

Первым делом необходимо определиться, унифицировать группы безопасности, которые у нас будут работать на уровне принтера и пользователя.

В свойствах безопасности принтеров, у нас будут прописаны несколько [Domain Local] групп безопасности в @domain2:
Role-MSK-PrintServer-manager - группа пользователей из тех.поддержки
Role-MSK-PrintServer-admin- администраторы сервера печати и принтера
ACL-MSK-LOCXXX- группа пользователей, сидящих в кабинете XXX
ACL-MSK-PRN-115n3-группа принтера, для индивидуального доступа, например к принтеру в другом здании, кабинете.






Комментариев нет:

Отправить комментарий