none
プリンタサーバのディレクトリ検索について(ADにプリンタを登録) RRS feed

  • 質問


  • プリンタサーバのディレクトリ検索について、いくつか質問させてください。

    【環境】
    ・AD:Windows Server 2016
     -ADは4台構成(関東2台、関西2台)
      -サイトは関東と関西で分けている
     ・プリンタサーバ:Windows Server 2016
    ・クライアント:Windows10
    ・ブランチオフィスダイレクトプリントを採用(端末からプリンタへ直接印刷)
    ・サーバーのスプール領域は利用しない
     ・共有プリンタをADへ公開

    【質問①】
    プリンタのディレクトリ検索の際、プリンタサーバは停止していても動作しますでしょうか。

    というのも今回プリンタサーバ停止時でも印刷可能な環境を構築したいため
     ブランチオフィスダイレクトプリントを採用しているのですが
     ディレクトリ検索ができないとなると印刷したいプリンタで印刷できないため

    想定では、ADに公開した時点で「プリンタの追加」から「ディレクトリ検索」を
    指定した場合はプリンタサーバではなくADへLDAPクエリを使用して検索をかけるため
     プリンタサーバが停止していても動作する考えでおります。

    【質問②】
     質問①でプリンタサーバ停止時でもディレクトリ検索ができる(ADを参照しに行く)場合
    クライアントから参照するADは基準はありますでしょうか。また、ADが縮退運転中でも
     ディレクトリ検索可能でしょうか。

    想定では、自身が所属しているサイトに属するADを優先的に参照しに行くと考えており
    ADが縮退運転中でもディレクトリ検索できると考えております。
     (ADのログイン認証と同じイメージ)

    【質問③】
    プリンタのディレクトリ検索の際、「名前」「場所」「モデル」をキーとして検索可能な
    認識ですが、当方の環境では前方一致で検索されているようです。
    こちらを部分一致に変えることは可能でしょうか。

    例)場所が「東京支社5F-総務部-東フロア」の場合に検索を「総務部」とした場合に
    検索ができるようにしたい。

    【質問④】
    プリンタのディレクトリ検索の際、所属する部署(OU)毎に検索することはできますでしょうか。

    例)
    ・UserA:総務部OUに所属
    ・UserB:営業部OUに所属

    ・プリンタA~C:総務部用プリンタ
     ・プリンタD~F:営業部用プリンタ

    UserAでディレクトリ検索の際に何も入力せずに検索をかけた場合に
     プリンタA~Cのみ表示させる形です。

    想定では、ADに登録されたプリンタオブジェクトに各部署のセキュリティグループのみ
    読み取り権限を付与することで実現できるのではと考えております。


     宜しくお願い致します。

    • 編集済み kojikoji37 2018年4月23日 6:10 質問追加のため
    2018年4月23日 5:45

回答

  • チャブーンです。

    この件ですが、率直に申し上げて「質問がたくさんありすぎる」状況ですが、答える方は大変かと思います。次回からは「質問はひとつずつ」にしていただけると、答える方も現れやすいと思います。ちなみにこれは一般的な技術コミュニティのマナーかとも思います。

    答えの方ですが、プリンタオブジェクトについては、「ドメインコントローラとプリンタ通信できないプリンタ」は定期的にチェックされ、削除される仕様です。細かい話しは以前お答えしたことがありますので、以下の過去ログを参照なさってください。

    https://social.technet.microsoft.com/Forums/ja-JP/54dde28a-48bd-4f14-8c6f-f74a1b65747b/windows-server-2012-?forum=activedirectoryja

    特定のユーザーが特定のプリンタだけをディレクトリ検索できるようにしたい、という場合、プリンタオブジェクトのアクセス許可を制御することで実現できます。ですが、うえの自動削除・再構成(条件を満たせば再作成されます)がありますので、アクセス許可の制御に意味があるかどうか、正直分からないでしょう。ユーザーは自分たちが使う最適なプリンタを検索するため「場所」という検索ワードがあるわけですので、これを活用する方法もあると思います。

    最後に、クライアントがプリンタにアクセスする際に利用する(ログオンする?)ドメインコントローラはどれか、ですが、これはクライアントがWindowsログオン時にログオンするドメインコントローラがそのまま使われます。プリンタにあくせすしたからといって、新たに別のドメインコントローラが選び直されることはありません。


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。

    • 回答としてマーク kojikoji37 2019年3月12日 13:47
    2018年4月28日 4:28

すべての返信

  • 質問内容で確認できた項目がありましたので質問内容を絞らせてください。

    【質問③】
    プリンタのディレクトリ検索の際、「名前」「場所」「モデル」をキーとして検索可能な
    認識ですが、当方の環境では前方一致で検索されているようです。
    こちらを部分一致に変えることは可能でしょうか。

    例)場所が「東京支社5F-総務部-東フロア」の場合に検索を「総務部」とした場合に
    検索ができるようにしたい。

    ⇒こちらについては前方一致ではあるものの*(ワイルドカード)で部分一致扱いできることが確認できましたので質問③については質問として解決済みとさせてください。

    その他質問①②④につきましては質問別で情報共有頂ければと思いますのでご提供頂けると助かります。

    宜しくお願い致します。

    2018年4月24日 16:10
  • チャブーンです。

    この件ですが、率直に申し上げて「質問がたくさんありすぎる」状況ですが、答える方は大変かと思います。次回からは「質問はひとつずつ」にしていただけると、答える方も現れやすいと思います。ちなみにこれは一般的な技術コミュニティのマナーかとも思います。

    答えの方ですが、プリンタオブジェクトについては、「ドメインコントローラとプリンタ通信できないプリンタ」は定期的にチェックされ、削除される仕様です。細かい話しは以前お答えしたことがありますので、以下の過去ログを参照なさってください。

    https://social.technet.microsoft.com/Forums/ja-JP/54dde28a-48bd-4f14-8c6f-f74a1b65747b/windows-server-2012-?forum=activedirectoryja

    特定のユーザーが特定のプリンタだけをディレクトリ検索できるようにしたい、という場合、プリンタオブジェクトのアクセス許可を制御することで実現できます。ですが、うえの自動削除・再構成(条件を満たせば再作成されます)がありますので、アクセス許可の制御に意味があるかどうか、正直分からないでしょう。ユーザーは自分たちが使う最適なプリンタを検索するため「場所」という検索ワードがあるわけですので、これを活用する方法もあると思います。

    最後に、クライアントがプリンタにアクセスする際に利用する(ログオンする?)ドメインコントローラはどれか、ですが、これはクライアントがWindowsログオン時にログオンするドメインコントローラがそのまま使われます。プリンタにあくせすしたからといって、新たに別のドメインコントローラが選び直されることはありません。


    フォーラムは有償サポートとは異なる「コミュニティ」です。フォーラムでご質問頂くにあたっての注意点 をご一読のうえ、お楽しみください。

    • 回答としてマーク kojikoji37 2019年3月12日 13:47
    2018年4月28日 4:28

  • ご回答ありがとうございます。
    質問多くてすみません。。

    プリンタとドメインコントローラが通信できない場合
    プリンタオブジェクトを削除する件については、排除期限を「無期限」
    排除機能を「無効」とする方針でおります。

    ご回答頂いた内容は

    【質問①】
    プリンタのディレクトリ検索の際、プリンタサーバは停止していても動作しますでしょうか。
    →プリンタサーバが停止していても、ログオン先のドメインコントローラでプリンタオブジェクトの検索が可能と
    解釈しました。

    【質問②】
     質問①でプリンタサーバ停止時でもディレクトリ検索ができる(ADを参照しに行く)場合
    クライアントから参照するADは基準はありますでしょうか。また、ADが縮退運転中でも
     ディレクトリ検索可能でしょうか。
    →こちらはログオン時にドメインコントローラが選択され、そのドメインコントローラが
    停止した場合、ディレクトリ検索はできなくなるということでしょうか?

    【質問④】
    プリンタのディレクトリ検索の際、所属する部署(OU)毎に検索することはできますでしょうか。
    →解釈としてはプリンタオブジェクトにアクセス権を付与することで実現可能と
    認識しました。

    解釈の認識違いと質問②の件について、お手数おかけいたしますが
    ご助言のほど、何卒宜しくお願い致します。

    2018年5月7日 2:01