fenris14
Goto Top

Samba Druckertreiber hinterlegen

Guten Tag,

ich weiß... es gibt einige Tutorials zu diesem Thema. Habe mir auch verschiedenste angesehen, aber irgendwie will das bei mir nicht klappen. Ich möchte erreichen das beim verbinden mit dem Drucker über Samba auch die Treiber zur Verfügung stehen.

Cups und Samba sind installiert, ein Drucker ist ebenfalls angelegt und wird bereits bei Aufruf "//IP_Adresse" angezeigt. Möchte ich mich aber verbinden, sagt er natürlich das die Treiber fehlen und man diese manuell installieren soll.

Jetzt habe ich verschiedene Treiber in das entsprechende Verzeichnis reingeknallt, aber diese werden scheinbar nicht angerührt.

Hier mal meine smb.conf:
#
# Sample configuration file for the Samba suite for Debian GNU/Linux.
#
#
# This is the main Samba configuration file. You should read the
# smb.conf(5) manual page in order to understand the options listed
# here. Samba has a huge number of configurable options most of which
# are not shown in this example
#
# Some options that are often worth tuning have been included as
# commented-out examples in this file.
#  - When such options are commented with ";", the proposed setting  
#    differs from the default Samba behaviour
#  - When commented with "#", the proposed setting is the default  
#    behaviour of Samba but the option is considered important
#    enough to be mentioned here
#
# NOTE: Whenever you modify this file you should run the command
# "testparm" to check that you have not made any basic syntactic  
# errors.

#======================= Global Settings =======================

[global]

## Browsing/Identification ###

# Change this to the workgroup/NT-domain name your Samba server will part of
   workgroup = WORKGROUP

# Windows Internet Name Serving Support Section:
# WINS Support - Tells the NMBD component of Samba to enable its WINS Server
#   wins support = no

# WINS Server - Tells the NMBD components of Samba to be a WINS Client
# Note: Samba can be either a WINS Server, or a WINS Client, but NOT both
;   wins server = w.x.y.z

# This will prevent nmbd to search for NetBIOS names through DNS.
   dns proxy = no

#### Networking ####

# The specific set of interfaces / networks to bind to
# This can be either the interface name or an IP address/netmask;
# interface names are normally preferred
;   interfaces = 127.0.0.0/8 eth0

# Only bind to the named interfaces and/or networks; you must use the
# 'interfaces' option above to use this.  
# It is recommended that you enable this feature if your Samba machine is
# not protected by a firewall or is a firewall itself.  However, this
# option cannot handle dynamic or non-broadcast interfaces correctly.
;   bind interfaces only = yes

#### Debugging/Accounting ####

# This tells Samba to use a separate log file for each machine
# that connects
   log file = /var/log/samba/log.%m

# Cap the size of the individual log files (in KiB).
   max log size = 1000

# If you want Samba to only log through syslog then set the following
# parameter to 'yes'.  
#   syslog only = no

# We want Samba to log a minimum amount of information to syslog. Everything
# should go to /var/log/samba/log.{smbd,nmbd} instead. If you want to log
# through syslog you should set the following parameter to something higher.
   syslog = 0

# Do something sensible when Samba crashes: mail the admin a backtrace
   panic action = /usr/share/samba/panic-action %d


####### Authentication #######

# Server role. Defines in which mode Samba will operate. Possible
# values are "standalone server", "member server", "classic primary  
# domain controller", "classic backup domain controller", "active  
# directory domain controller".  
#
# Most people will want "standalone sever" or "member server".  
# Running as "active directory domain controller" will require first  
# running "samba-tool domain provision" to wipe databases and create a  
# new domain.
   server role = standalone server
#invalid users = root
# If you are using encrypted passwords, Samba will need to know what
# password database type you are using.
   passdb backend = tdbsam

   obey pam restrictions = yes

# This boolean parameter controls whether Samba attempts to sync the Unix
# password with the SMB password when the encrypted SMB password in the
# passdb is changed.
   unix password sync = yes

# For Unix password sync to work on a Debian GNU/Linux system, the following
# parameters must be set (thanks to Ian Kahan <<kahan@informatik.tu-muenchen.de> for
# sending the correct chat script for the passwd program in Debian Sarge).
   passwd program = /usr/bin/passwd %u
   passwd chat = *Enter\snew\s*\spassword:* %n\n *Retype\snew\s*\spassword:* %n\n *password\supdated\ssuccessfully* .

# This boolean controls whether PAM will be used for password changes
# when requested by an SMB client instead of the program listed in
# 'passwd program'. The default is 'no'.  
   pam password change = yes

# This option controls how unsuccessful authentication attempts are mapped
# to anonymous connections
   map to guest = bad user

########## Domains ###########

#
# The following settings only takes effect if 'server role = primary  
# classic domain controller', 'server role = backup domain controller'  
# or 'domain logons' is set  
#

# It specifies the location of the user's  
# profile directory from the client point of view) The following
# required a [profiles] share to be setup on the samba server (see
# below)
;   logon path = \\%N\profiles\%U
# Another common choice is storing the profile in the user's home directory  
# (this is Samba's default)  
#   logon path = \\%N\%U\profile

# The following setting only takes effect if 'domain logons' is set  
# It specifies the location of a user's home directory (from the client  
# point of view)
;   logon drive = H:
#   logon home = \\%N\%U

# The following setting only takes effect if 'domain logons' is set  
# It specifies the script to run during logon. The script must be stored
# in the [netlogon] share
# NOTE: Must be store in 'DOS' file format convention  
;   logon script = logon.cmd

# This allows Unix users to be created on the domain controller via the SAMR
# RPC pipe.  The example command creates a user account with a disabled Unix
# password; please adapt to your needs
; add user script = /usr/sbin/adduser --quiet --disabled-password --gecos "" %u  

# This allows machine accounts to be created on the domain controller via the
# SAMR RPC pipe.
# The following assumes a "machines" group exists on the system  
; add machine script  = /usr/sbin/useradd -g machines -c "%u machine account" -d /var/lib/samba -s /bin/false %u  

# This allows Unix groups to be created on the domain controller via the SAMR
# RPC pipe.
; add group script = /usr/sbin/addgroup --force-badname %g

############ Misc ############

# Using the following line enables you to customise your configuration
# on a per machine basis. The %m gets replaced with the netbios name
# of the machine that is connecting
;   include = /home/samba/etc/smb.conf.%m

# Some defaults for winbind (make sure you're not using the ranges  
# for something else.)
;   idmap uid = 10000-20000
;   idmap gid = 10000-20000
;   template shell = /bin/bash

# Setup usershare options to enable non-root users to share folders
# with the net usershare command.

# Maximum number of usershare. 0 (default) means that usershare is disabled.
;   usershare max shares = 100

# Allow users who've been granted usershare privileges to create  
# public shares, not just authenticated ones
   usershare allow guests = yes

############# Priting ##########
load printers = yes
printing = cups
printcap name = cups

#======================= Share Definitions =======================

[homes]
   comment = Home Directories
   browseable = no

# By default, the home directories are exported read-only. Change the
# next parameter to 'no' if you want to be able to write to them.  
   read only = yes

# File creation mask is set to 0700 for security reasons. If you want to
# create files with group=rw permissions, set next parameter to 0775.
   create mask = 0700

# Directory creation mask is set to 0700 for security reasons. If you want to
# create dirs. with group=rw permissions, set next parameter to 0775.
   directory mask = 0700

# By default, \\server\username shares can be connected to by anyone
# with access to the samba server.
# The following parameter makes sure that only "username" can connect  
# to \\server\username
# This might need tweaking when using external authentication schemes
   valid users = %S

# Un-comment the following and create the netlogon directory for Domain Logons
# (you need to configure Samba to act as a domain controller too.)
;[netlogon]
;   comment = Network Logon Service
;   path = /home/samba/netlogon
;   guest ok = yes
;   read only = yes

# Un-comment the following and create the profiles directory to store
# users profiles (see the "logon path" option above)  
# (you need to configure Samba to act as a domain controller too.)
# The path below should be writable by all users so that their
# profile directory may be created the first time they log on
;[profiles]
;   comment = Users profiles
;   path = /home/samba/profiles
;   guest ok = no
;   browseable = no
;   create mask = 0600
;   directory mask = 0700

[printers]
   comment = All Printers
   browseable = no
   path = /var/spool/samba
   printable = yes
   guest ok = yes
   read only = yes
   create mask = 0700

# Windows clients look for this share name as a source of downloadable
# printer drivers
[print$]
   comment = Printer Drivers
   path = /var/lib/samba/printers
   browseable = yes
   read only = yes
   guest ok = no
   write list = root
   directory mask = 0775
   create mask = 0664

# Uncomment to allow remote administration of Windows print drivers.
# You may need to replace 'lpadmin' with the name of the group your  
# admin users are members of.
# Please note that you also need to set appropriate Unix permissions
# to the drivers directory for these users to have write rights in it
;   write list = root, @lpadmin

Ich wollte es testweise mal alles mit root realisieren und habe ihm auch das entsprechende rpc Previlege erteilt. Aber dennoch werden die Treiber nicht verwendet. Gibt es bestimmte Treiber die man verwenden muss? Drucker ist ein Kyocera FS-1920.

Wäre euch dankbar für eure Hilfe.

Gruß

Edit: Wenn ich mich recht erinnere, konnte man doch bei älteren Versionen direkt über die Seite vom Cups die Treiber hochladen, oder? Funktioniert das noch?

Content-ID: 304712

Url: https://administrator.de/contentid/304712

Ausgedruckt am: 14.11.2024 um 11:11 Uhr

Fenris14
Fenris14 17.05.2016 um 16:46:32 Uhr
Goto Top
Im übrigen bin ich nach dieser Anleitung verfahren: http://64-bit.de/dokumentationen/netzwerk/b/003/printing.html

Vor allem der Abschnitt mit rpcclient und adddriver... verstehe ich nicht ganz. WIe kommt der Herr da auf seine Eingabe, woher weiß er was er da eingeben soll? Ich habe das ebenfalls probiert... ich komme ebenfalls auf die cmd aber dann wird mir nihts zurückgegeben... soll man da alle Dateien von Hand angeben????
xfiles
xfiles 19.05.2016 um 15:09:47 Uhr
Goto Top
Hi,

du musst dich mit deinem Samba Server verbinden und auf deine Druckerfreigabe zugreifen.
Dort solltest du deine Drucker via Domainadmin zugreifen können.
Dann gehst du folgendermaßen vor:

- auf dem entsprechenden Drucker mit der rechten Maustaste die Eigenschaften aufrufen.
- die Frage “Soll der Druckertreiber installiert werden ?” mit NEIN beantworten.
- in den Eigenschaften die Registerkarte Erweitert aufrufen.
- neben dem Dropdown Treiber auf Neuer Treiber… klicken.
- im Druckerdialog nun den entsprechenden Treiber auswählen.
- der Treiber wird nun zum Samba-Server hochgeladen und kann von anderen Clients beim Verbinden automatisch installiert werden.

MfG

xfiles
Fenris14
Fenris14 20.05.2016 um 12:57:35 Uhr
Goto Top
Ich bin jetzt schon etwas weiter gekommen. Danke erstma @xfiles...

Ich habe leider keine Domäne. Die soll später mal kommen, aber derzeit macht es noch keinen Sinn.

Ich habe es jetzt auf die Art wie du es mir beschrieben hast probiert und auf die Art mit Printmanagement.msc... bei beiden wird mir der Zugriff verweigert. Wenn ich den Samba mit \\192.x.x.x anspreche sehe ich den entsprechenden Drucker, unter Eigenschaften finde ich aber nur einige Informationen und mehr nicht. Mit Rechtsklick kann ich mich noch "Verbinden" oder "Öffnen", bei beiden kommt dann "Treiber nicht gefunden", dann kann ich auf "OK" gehen (Es wird die Treiberauswahl geöffnet, aber kein Hochladen möglich) oder auf "Abbrechen".

In der Printmanagement.msc soll man den Samba suchen und dann Rechtsklick auf "Treiber" und danach auf "Treiber hinzufügen", da kommt aber bei mir "Zugriff verweigert". Komisch ist auch das unter Eigenschaften der Sicherheitsreiter komplett deaktiviert ist und teilweise auch andere Reiter ausgegraut sind.
Ich vermute das es an irgendeiner Berechtigung seitens des Samba-Servers liegt... leider weiß ich nicht welche.
xfiles
xfiles 23.05.2016 um 10:47:15 Uhr
Goto Top
Printmanagement.msc von deinem lokalen Rechner aus gestartet?
Mit welchem User bist du angemeldet? Ist das auch kein Domainuser?
Du musst natürlich schauen, dass dein lokaler User auf die Samba Shares Zugriff hat.
Diesen musst du erst auf dem Server anlegen. Erst den Unix Account und dann den korrespondierenden
Samba User.

Momentan sieht das bei dir so aus:

[printers]

comment = All Printers
browseable = no
path = /var/spool/samba
printable = yes
guest ok = yes
read only = yes --> das dürfte das Problem sein
create mask = 0700

Momentan ist das cups Verzeichnis "read only". Also kannst du natürlich auch nix uploaden.
Mit "write list = userderschreibrechtehabensoll" kannst du für deinen Admin Account schreibrechte einräumen.
Alternativ kannst du auch mit dem Parameter admin user = arbeiten.
Prüfe bitte auch nach dem Upload, ob die Treiber auch dort liegen, wo sie liegen sollen --> path =...


Bsp.:


[print$]
comment = Druckertreiber
path = /var/lib/samba/drivers --> da wo deiner Treiber liegen (sollen)
write list = adminaccount

[printers]
comment = Alle Drucker
path = /var/spool/samba
guest ok = Yes --> zum Testen erst mal okay, damit du die Grundfunktion testen kannst. Später Gästezugriff deakt.
public = yes
printable = Yes
writeable = no
cups options = raw
browseable = Yes --> macht Drucker sichtbar im Netzwerk für alle Clients


Ich hoffe ich konnte etwas helfen und hab dich nicht verwirrt.

MfG

Marc
Fenris14
Fenris14 23.05.2016 um 12:03:25 Uhr
Goto Top
Ja ich starte die printmanagement.msc vom lokalen Rechner aus und der USer ist ebenfalls kein Domain-User... wie gesagt: Keine Domain.

Ich habe den User jetzt angelegt und so genannt wie er in Windows heißt. Natürlich auch einen gleichnamigen SMB-User erstellt.

Die Config sieht jetzt erstmal so aus:

[printers]
   comment = All Printers
   browseable = yes
   path = /var/spool/samba
   printable = yes
   public = yes
   writeable = yes
   guest ok = yes
   create mask = 0700

[print$]
   comment = Printer Drivers
   path = /var/lib/samba/printers
   browseable = yes
   guest ok = yes
   write list = root, test
   directory mask = 0755
   create mask = 0664

Der User "test" wäre in diesem Fall jetzt der entsprechende User, wie er auc auf dem Windows-Rechner angelegt ist.

Problem ist... das es immer noch nicht funktioniert. Er sagt nach wie vor "Zugriff verweigert" und zeigt mir auch nur die abgespeckten Eigenschaften an. In der Printmanagement.msc kommt auch nirgends der Punkt wo man sich gegenüber dem Samba authentifizierne muss... eigenartig.
Fenris14
Fenris14 23.05.2016 aktualisiert um 15:52:42 Uhr
Goto Top
So da ich immer noch der Meinung bin das es nur eine Konfigurations-Geschichte ist, habe ich jetzt einfach mal eine ganz abgespeckte Variante der smb.conf geschrieben:

[global]
    load printers = yes
    printcap name = cups
    printing = cups
    enable privileges = yes

[printers]
    comment = All Printers
    path = /var/spool/samba
    browseable = yes
    read only = no
    printable = yes

[print$]
    comment = Printer Driver
    path = /var/lib/samba/printers
    read only = no

Jetzt sagt er zumindest nicht mehr stur "Zugriff verweigert", sondern "Benutzer und Kennwort Falsch - Zugriff verweigert"... jetzt ist die Frage: Wie kann ich mich authentifizieren?
Fenris14
Fenris14 23.05.2016 aktualisiert um 16:01:04 Uhr
Goto Top
Wie funktioniert das mit dem "net rpc"? Was fügt man da wie hinzu? Ich glaube dort hängt es bei mir... wie füge ich den lokalen Administrator oder den lokalen Benutzer meines Rechners als Nutzer/Priviligierten Benutzer in das Debian System hinzu - ohne Domain????