40. Управление доступом клиентов Macintosh к принтерам

 

Управление доступом клиентов Macintosh к принтерам

Встроенные средства для работы с сетями компьютеров Macintosh поддерживают безопасность файлов, но не обеспечивают безопасность для устройств печати. Если клиент Macintosh физически способен послать документ устройству печати или серверу печати, он неявно имеет разрешение делать это. Протокол AppleTalk не имеет никакого механизма, который поддерживал бы имя клиента-пользователя или пароль. Клиент печати Macintosh не может идентифицировать себя в сети, а сервер печати Windows 2000 не может применять схему безопасности уровня пользователя к клиенту Macintosh.

Можно, однако, назначить набор разрешений на принтер для всех пользователей Macintosh как группе. Служба Windows 2000 Server MacPrint всегда входит в систему, на которой она работает, используя учетную запись пользователя; по умолчанию она входит в систему как учетная запись System. Учетная запись System имеет разрешение Печать на всех локальных устройствах печати, следовательно, по умолчанию, любой клиент Macintosh может посылать документ на любой локальный принтер компьютера под управлением Windows 2000. Если требуется, чтобы клиент Macintosh имел другой набор разрешений, нужно создать новую учетную запись пользователя, назначить ей разрешения на принтер, которые должны быть у пользователей Macintosh, и установить для службы MacPrint вход в систему с использованием этой учетной записи.