1.16.4. 设置 print$ 共享
Windows 从打印服务器上的 print$ 共享下载打印机驱动程序。print$ 共享名称是固定的,不可更改。您可以将 /var/lib/samba/drivers/ 共享为 print$,并允许 printadmin 成员上传驱动程序。
流程
在
/etc/samba/smb.conf文件中添加[print$]部分:[print$] path = /var/lib/samba/drivers/ read only = no write list = printadmin force group = printadmin create mask = 0664 directory mask = 2775使用这些设置:
-
只有
printadmin组成员才能将打印机驱动程序上传到共享。 -
新创建的文件和目录的组将设置为
printadmin。 -
新文件的权限将被设置为
664。 新目录的权限将被设置为
2775。如需更多信息,请参阅启用用户上传和预配置驱动程序。
-
只有
要只为所有打印机上传 64 位驱动程序,请在
/etc/samba/smb.conf文件的[global]部分中包含此设置:spoolss: architecture = Windows x64如果没有这个设置,Windows 只显示您上传的至少 32 位版本的驱动程序。
验证
/etc/samba/smb.conf文件:# testparm重新载入 Samba 配置
# smbcontrol all reload-config如果
printadmin组不存在,请创建它:# groupadd printadmin将
SePrintOperatorPrivilege特权赋予printadmin组。# net rpc rights grant "printadmin" SePrintOperatorPrivilege -U "DOMAIN\administrator"Enter DOMAIN\administrator's password: Successfully granted rights.如果您在
enforcing模式下运行 SELinux,请在目录中设置samba_share_t上下文:# semanage fcontext -a -t samba_share_t "/var/lib/samba/drivers(/.*)?"# restorecon -Rv /var/lib/samba/drivers/对
/var/lib/samba/drivers/目录设置权限:如果您使用 POSIX 访问控制列表(ACL),请设置:
# chgrp -R "printadmin" /var/lib/samba/drivers/# chmod -R 2775 /var/lib/samba/drivers/如果使用 Windows ACL,请设置:
Expand 主体 权限 适用于 创建者所有者完整控制
只适用于子文件夹和文件
通过身份验证的用户读和执行、列出目录内容、读
这个文件夹、子文件夹和文件
printadmin完整控制
这个文件夹、子文件夹和文件
有关在 Windows 上设置 ACL 的详情,请查看 Windows 文档。