ratzekahl1
Goto Top

Frage Drucker Zuordnung

Hallo zusammen,
ich habe eien Frage. Kann man Drucker anhand von Netzwerken zuweisen?
Als wenn User 1 im Netzwerk 192.1.1.0 ist bkommt er Drucker 1 und 2 angezeigt.
Wenn User 1 im Netzwerk 192.168.1.2.0 ist, bekommt er Drucker 4 und 5 angezeigt.

Zum Hintergrund:
Es gibt ein Netzwerk mit mehreren Standorten. An den Standorten sind diverse Drucker installiert. Nun kann man natürlich via GPO sagen OU Standort1 OU Standort2. Dort packt man die User rein und weißt denen die Drucker via GPO zu.

Dann gibt es aber user, die mit dem Laptop mal Standort 1 arbeiten, mal an Standort 2. Also GPO an die PCs binden geht auch nicht.
Und alle drei Standorte + HomeOffice plus die Windows Drucker (pdf, Fax, xml usw.) sind es rund 10 Drucker.

Any idea?
ratzekahl

Content-ID: 1870191716

Url: https://administrator.de/contentid/1870191716

Ausgedruckt am: 22.11.2024 um 01:11 Uhr

em-pie
em-pie 09.02.2022 um 10:00:13 Uhr
Goto Top
Moin,

wenn du die Drucker per GPO bzw. GPP zuweist, kannst du unter "Zielgruppenadressierung" einen Netzwerkbereich ergänzen:
https://www.grouppolicy.biz/2010/01/how-to-use-group-policy-preferences- ...

Gruß
em-pie
Doskias
Doskias 09.02.2022 um 10:03:05 Uhr
Goto Top
Moin

Zitat von @ratzekahl1:

Hallo zusammen,
ich habe eien Frage. Kann man Drucker anhand von Netzwerken zuweisen?
Als wenn User 1 im Netzwerk 192.1.1.0 ist bekommt er Drucker 1 und 2 angezeigt.
Wenn User 1 im Netzwerk 192.168.1.2.0 ist, bekommt er Drucker 4 und 5 angezeigt.
Nein. Netzwerk 192.168.1.2.0 gibt es nicht ;)

Zum Hintergrund:
Es gibt ein Netzwerk mit mehreren Standorten. An den Standorten sind diverse Drucker installiert. Nun kann man natürlich via GPO sagen OU Standort1 OU Standort2. Dort packt man die User rein und weißt denen die Drucker via GPO zu.
Wie du schon sagst werden die GPOs Anhand der Benutzerzurodnung im AD ausgeführt. Da liegt ja schon deine Lösung. Du kannst beim Druckermapping beim User die Zielgruppenadressirung aktivieren und hier einen IP-Adressbereich hinterlegen. Damit wird der Drucker nur gemappt, wenn der IP-Adressbereich stimmt.

Gruß
Doskias
Hubert.N
Hubert.N 09.02.2022 aktualisiert um 10:30:27 Uhr
Goto Top
Moin

ich würde es noch anders machen...
- Du strukturierst die Computer des Netzwerkes nach Standorten in Organisationseinheiten
- Du aktivierst per GPO die Loopbackverarbeitung mit "Zusammenführen"
- Du konfigurierst auf den jeweiligen Standort-OUs eine GPO zum Verbinden der/des Drucker(s)

Wie oben beschrieben funktioniert das natürlich auch. Ist aber zwangsläufig langsamer, da ja immer alle Objekte verarbeitet werden müssen.

Gruß
Doskias
Doskias 09.02.2022 um 10:59:40 Uhr
Goto Top
Zitat von @Hubert.N:
ich würde es noch anders machen...
- Du strukturierst die Computer des Netzwerkes nach Standorten in Organisationseinheiten
- Du aktivierst per GPO die Loopbackverarbeitung mit "Zusammenführen"
- Du konfigurierst auf den jeweiligen Standort-OUs eine GPO zum Verbinden der/des Drucker(s)

Wie oben beschrieben funktioniert das natürlich auch. Ist aber zwangsläufig langsamer, da ja immer alle Objekte verarbeitet werden müssen.

Bringt doch aber in dem Fall:
Dann gibt es aber user, die mit dem Laptop mal Standort 1 arbeiten, mal an Standort 2. Also GPO an die PCs binden geht auch nicht.
nichts, oder? Die Laptops können ja auch nur einer OU zugewiesen sein. Er hat ja einen Client, der an mehreren Standorten unterschiedliche Drucker braucht. Also OU ist gleich, User ist gleich, Rechner ist gleich. Nur IP-Netz ist anders. Und genau dafür ist die Zielgruppenadressierung gedacht.

Gruß
Doskias
Hubert.N
Hubert.N 09.02.2022 um 11:13:21 Uhr
Goto Top
... ja... das ist wohl so face-smile (wer lesen kann...)

Zitat von @ratzekahl1:
Und alle drei Standorte + HomeOffice

Ja... Bei drei Standorten dürfte die Abfrage auch tatsächlich nicht das große Problem darstellen. Ich habe aber auch Kunden, die im großen Stil dezentralisiert organisiert sind und das Konstrukt mit Abfrage der Client-IP dauert bei z.B. > 20 Standorten dann tatsächlich eine ganze Weile.

Gruß
ratzekahl1
Lösung ratzekahl1 09.02.2022 um 12:16:48 Uhr
Goto Top
Pefekt. Dankeschön. Wieder was gelernt!
em-pie
em-pie 09.02.2022 um 18:34:13 Uhr
Goto Top
Als Ergänzung zur o. g. Zielgruppenadressierung:
Du könntest auch je Standort eine GPO bauen und diese via WMI-Filter "berechtigen"

http://woshub.com/using-wmi-filter-to-apply-group-policy-to-ip-subnets/

Das greift dann quasi parallel zur Sicherheitsfilterung, sodass nicht erst alle GPOs geladen werden müssen, um dann die Zielgruppenadressierung zu prüfen.