Консультация № 187510
20.07.2013, 22:31
107.76 руб.
0 6 0
Здравствуйте! Прошу помощи в следующем вопросе: B организации с компьютерами в рабочей группе (не в домене) имеется сервер с установленной Windows Server 2008 R2 Standard, на котором добавлены роли: 1) Службы печати и документов (сервер печати); 2) Службы удаленных рабочих столов (установлена 1С в режиме сервера). Пользователи в терминальном режиме отрабатывают документы в 1С и распечатывают на принтерах, как установленных на сервере печати (принтеры как сетевые, так и подключенные локально к компьютерам по USB), так и т.н. перенаправленных. Точнее, все так и работало до недавнего времени. Дня три назад возникла серьезная проблема (причину идентифицировать не удалось): при подключении пользователей (с различными правами) через RDP к базе 1С и попытке что-либо распечатать появляется сообщение, что "В системе не установлено ни одного принтера. Печать невозможна". Единственные пользователи, у которых продолжают быть видны по RDP все принтеры и все работает, как и подобает - это встроенная учетная запись администратора и еще одна администраторская учетная запись. Попытка добавить обычному пользователю (он же - пользователь удаленного рабочего стола) права, даже админские, ни к какому положительному результату не привела: принтеры у них не видны! Были вынуждены применить "костыль",добавив кое-какие принтеры для пользователей после их входа на удаленный рабочий стол следующим образом: \\<Компьютер> или \\<ip>, а затем расшаренный принтер (некоторые принтеры наотрез отказались добавляться таким образом, выдавая ошибку). Добавить таким же образом сетевые принтеры, которые как раз лучше всего работали через сервер печати, естественно, не представляется возможным. Понимаю, что произошел какой-то сбой в системе, в связи с чем рассогласовались права пользователей (не всех!), но права именно на использование принтеров. Что посоветуете? Может, кто сталкивался с такой проблемой, или знает, как ее решить? Попытки дать полные права пользователям для папки spool, Printers также не привели к желаемому результату. Итак, основной вопрос: как вернуть пользователям возможность видеть принтеры в терминальной сессии? Заранее спасибо.

Обсуждение

Неизвестный
21.07.2013, 12:28
общий
21.07.2013, 12:29
Пока ждал ответа - появилась идея, которая частично решает (временно!) проблему. После того, как некоторым пользователям были даны админские права, эти пользователи смогли увидеть принтеры под своей учетной записью. Это произошло лишь после отключения UAC! Т.е., эти юзеры являются временно админами, что не является правильным. При включении UAC эти временные админы вновь теряют способность видеть принтеры. Такая вот проблема.
Неизвестный
22.07.2013, 10:35
общий
Добрый день!
Проверьте запущена ли служба Брандмауэр Windows и Диспетчер печати (Spoler).
Или уже проверялись?
Неизвестный
22.07.2013, 12:35
общий
Да, конечно же, и то и другое проверялось, и первое и второе работает. Проблема именно в том, что для пользователей с определенными правами (а именно, естественно, административными) принтеры, установленные на сервере печати, видны (как через диспетчер сервера, так и через управление печатью, а также в оснастке Устройства и принтеры). Для обычных пользователей, коими являются все остальные, - нет! Вот где собака порылась! Где прописать права на это для всех остальных?
Неизвестный
25.07.2013, 10:00
общий
попробуйте посмотреть службу вторичного входа в систему, на память не вспомню как называется на английском.
А вообще было бы неплохо увидеть скриншот окна служб...
Тут очень похоже на отказ в работе какой-то службы.
Неизвестный
25.07.2013, 15:19
общий

Спасибо, что откликнулись. Удалось решить проблему практически без ущерба для безопасности сервера в целом следующим образом. Как я уже говорил, даже пользователи с админскими правами не имели возможности видеть (да и добавлять) какие-либо принтеры: запрашивался при попытке добавить принтер пароль админской учетной записи и тут же отвергался (с мотивировкой, что данная учетная запись не полномочна делать это, даже при вводе пароля встроенного админа). Так вот в процессе уже зашкаливающей мозговой активности пришла в голову мысль посмотреть и попытаться добавить права пользователям RDP через свойства сервера печати в оснастке Устройства и принтеры, что и было сделано, и, о чудо, принтеры вновь появились у всех, что позволило мне убрать администраторские права у пользователей и вновь включить UAC. Правда, пришлось еще "допиливать" разрешения, чтобы появившиеся благополучно принтеры перестали быть неактивными. Уверен, что это не совсем правильный путь для решения указанной выше (катастрофичной для функционирования организации) проблемы, но все же лучше, чем первое мое решение. Скриншоты служб я подготовил, постараюсь сегодня отослать. Служба Вторичный вход в систему стоит в ручном режиме, не запущена.
Неизвестный
26.07.2013, 15:39
общий
Службу вторичного входа в систему переключить на автозапуск. Вобщем присылайте скриншоты, а там посмотрим. Возможно где-то выключены критические службы.
Форма ответа