Déléguer la gestion du serveur d'impression

Anonyme
2024-02-13T19:00:19+00:00

Bonjour,

Je cherche un moyen de donner les droits d'administration d'un serveur d'impression à un presta (install d'imprimantes et pilotes), sans permettre d'autres tâches à privilèges sur le serveur. visiblement le droit Opé d'impression sur le serveur ne suffit pas.

Windows Server - Imprimer, télécopier et analyser

Question verrouillée. Cette question a été migrée à partir de la communauté de support Microsoft. Vous pouvez voter pour savoir si c’est utile, mais vous ne pouvez pas ajouter de commentaires ou de réponses ou suivre la question. Pour protéger la vie privée, les profils d’utilisateur(-trice) des questions migrées sont anonymisés.

0 commentaires Aucun commentaire
{count} votes

4 réponses

Trier par : Le plus utile
  1. Anonyme
    2024-02-14T01:33:54+00:00

    Cette réponse a été automatiquement traduite. Par conséquent, il peut y avoir des erreurs grammaticales ou des formulations étranges.

    Bonjour EricF_Scale,

    Vous pouvez déléguer la gestion du serveur d’impression en créant un groupe de sécurité personnalisé dans Active Directory et en accordant à ce groupe les autorisations nécessaires sur le serveur d’impression. Pour ce faire, vous pouvez suivre les étapes suivantes :

    1. Ouvrez la console de gestion de l’impression sur le serveur d’impression.
    2. Cliquez avec le bouton droit de la souris sur le nom du serveur d’impression et sélectionnez « Propriétés ».
    3. Allez dans l’onglet « Sécurité » et cliquez sur « Ajouter ».
    4. Entrez le nom du groupe de sécurité personnalisé que vous avez créé dans Active Directory et cliquez sur « OK ».
    5. Sélectionnez le groupe et accordez-lui les autorisations nécessaires, telles que « Gérer les imprimantes » et « Gérer les documents ».
    6. Cliquez sur « OK » pour enregistrer les modifications.

    Ce faisant, les membres du groupe de sécurité personnalisé pourront installer des imprimantes et des pilotes sur le serveur d’impression, mais n’auront pas accès à d’autres tâches privilégiées sur le serveur.

    J’espère que les informations ci-dessus vous seront utiles.

    Si vous avez des doutes, n’hésitez pas à me le faire savoir.

    Sinceres salutations

    Bblythe Xiao

    0 commentaires Aucun commentaire
  2. Anonyme
    2024-02-14T17:07:33+00:00

    Hello,

    Thanks for your answer. It's okay for the print server management if I give all the rights, but I still have a forbidden error when I try to install a driver.

    0 commentaires Aucun commentaire
  3. Anonyme
    2024-02-19T08:58:45+00:00

    Cette réponse a été automatiquement traduite. Par conséquent, il peut y avoir des erreurs grammaticales ou des formulations étranges.

    Bonjour EricF_Scale,

    Si vous rencontrez toujours une erreur interdite lors de la tentative d’installation d’un pilote sur le serveur d’impression, il est possible que des autorisations supplémentaires doivent être accordées au groupe de sécurité personnalisé.

    En plus d’accorder au groupe les autorisations « Gérer les imprimantes » et « Gérer les documents », vous devrez peut-être également accorder au groupe les autorisations « Charger et décharger les pilotes de périphérique » sur le serveur d’impression. Pour ce faire, procédez comme suit :

    1. Ouvrez la stratégie de sécurité locale sur le serveur d’impression.
    2. Accédez à Stratégies locales > Attribution des droits d’utilisateur.
    3. Double-cliquez sur « Charger et décharger les pilotes de périphériques ».
    4. Cliquez sur « Ajouter un utilisateur ou un groupe ».
    5. Entrez le nom du groupe de sécurité personnalisé et cliquez sur « OK ».
    6. Cliquez sur « OK » pour enregistrer les modifications.

    Ce faisant, les membres du groupe de sécurité personnalisé devraient être en mesure d’installer des pilotes sur le serveur d’impression sans rencontrer d’erreur interdite.

    J’espère que les informations ci-dessus vous seront utiles.

    Si vous avez des doutes, n’hésitez pas à m’en faire part.

    Cordialement

    Bblythe Xiao

    0 commentaires Aucun commentaire
  4. Anonyme
    2024-02-20T11:12:16+00:00

    Thanks for your reply. I take a look in the Log events. I can see that a SeLoadDriverPrivilege privilege (the only) is asked by the concerned user in the security event log. According to this page ( https://learn.microsoft.com/en-us/windows/security/threat-protection/security-policy-settings/load-and-unload-device-drivers), It is the Load and unload drivers attribution that is needed, but no positive effect after application and new session logon. I'll try again after server restart. If someone has an "illumination" to give this rights :D

    0 commentaires Aucun commentaire