Ikw il graag jullie hulp inroepen bij het volgende:
BIj een klant van ons is een situatie dat een aantal printers op een W2k3 printserver geïnstalleerd zijn met bepaalde drivers waardoor het regelmatig nodig is de spooler te herstarten. Wanneer dit gebeurd is, gaat het weer even goed. Om te voorkomen dat men ons iedere keer moet bellen voor het herstarten van die spooler, willen we dit voor elkaar krijgen middels een script/batch opdracht. Het aangewezen tooltje hiervoor is sc.exe welke standaard met Windows wordt meegeleverd.
Het betreffende tooltje doet wat het doen moet, maar er doet zich ergens een vreemd rechtenprobleem voor.
De gebruikte opdracht regel is
Wanneer de gebruiker lid gemaakt is van de groep domain admins, werkt bovenstaande regel zonder problemen, wat op zich heel logisch is. We willen echter niet alle gebruikers maar meteen domain admin maken, wat me ook logisch lijkt.
Wanneer we echter de gebruikers via GPO het Full Control recht geven op de Print Spooler, krijgen we een access denied melding. Dit in tegenstelling tot de virtuele omgeving waar ik een en ander getest heb en het wel werkt.
Een paar puntjes die we gecontroleerd en uitgesloten hebben als oorzaak:
We zijn eerlijk gezegd een beetje uitgegoogled. Komen als oplossing veelal tegen dat men maar andere tools gaat gebruiken (uit de SysInternals suite) welke ook veel meer rechten aan gebruikers geven dan nodig/wenselijk of gebruikers laten inloggen op servers. Twee situaties die we niet willen.
in welke hoek moet ik het zoeken?? Hoe kan ik achterhalen op welke manier rechten mijn probleem veroorzaken? Hoor graag van jullie. Als iets onduidelijk is, zal ik dat proberen te verhelderen n.a.v. vragen.
Bedankt alvast.
BIj een klant van ons is een situatie dat een aantal printers op een W2k3 printserver geïnstalleerd zijn met bepaalde drivers waardoor het regelmatig nodig is de spooler te herstarten. Wanneer dit gebeurd is, gaat het weer even goed. Om te voorkomen dat men ons iedere keer moet bellen voor het herstarten van die spooler, willen we dit voor elkaar krijgen middels een script/batch opdracht. Het aangewezen tooltje hiervoor is sc.exe welke standaard met Windows wordt meegeleverd.
Het betreffende tooltje doet wat het doen moet, maar er doet zich ergens een vreemd rechtenprobleem voor.
De gebruikte opdracht regel is
code:
1
| sc \\<SERVERNAME> stop spooler |
Wanneer de gebruiker lid gemaakt is van de groep domain admins, werkt bovenstaande regel zonder problemen, wat op zich heel logisch is. We willen echter niet alle gebruikers maar meteen domain admin maken, wat me ook logisch lijkt.
Wanneer we echter de gebruikers via GPO het Full Control recht geven op de Print Spooler, krijgen we een access denied melding. Dit in tegenstelling tot de virtuele omgeving waar ik een en ander getest heb en het wel werkt.
Een paar puntjes die we gecontroleerd en uitgesloten hebben als oorzaak:
- Verschil tussen R2 en "niet-R2"
- Versieverschil sc.exe
{*}Er zou iets aan de hand zijn met standaardrechten na installatie SP1 voor W2k3. De stappen uit het betreffende MS artikel zijn uitgevoerd, maar hebben geen effect. Linkje niet bij de hand.
We zijn eerlijk gezegd een beetje uitgegoogled. Komen als oplossing veelal tegen dat men maar andere tools gaat gebruiken (uit de SysInternals suite) welke ook veel meer rechten aan gebruikers geven dan nodig/wenselijk of gebruikers laten inloggen op servers. Twee situaties die we niet willen.
in welke hoek moet ik het zoeken?? Hoe kan ik achterhalen op welke manier rechten mijn probleem veroorzaken? Hoor graag van jullie. Als iets onduidelijk is, zal ik dat proberen te verhelderen n.a.v. vragen.
Bedankt alvast.
Relax. nothing is under control.