Twitter iPhone pliant OnePlus 11 PS5 Disney+ Orange Livebox Windows 11

Desactiver Bonjour sur domaine OpenDirectory

7 réponses
Avatar
Gabriel Blazquez
Bonjour,

Tout est dans le sujet . Soit un domaine opendirectory quelle serait la
procédure la plus simple pour que les users loggués ne puisse pas se
connecter a des imprimantes via le protocole bonjour ? .

Le truc c'est qu'ils utilisent seulement les imprimantes PS via
appletalk ( partage imprimantes mac sur serveur windows )

Merci

7 réponses

Avatar
Nicolas.MICHEL
Gabriel Blazquez wrote:

Bonjour,

Tout est dans le sujet . Soit un domaine opendirectory quelle serait la
procédure la plus simple pour que les users loggués ne puisse pas se
connecter a des imprimantes via le protocole bonjour ?


Pour les imprimantes, normalement ça devrait pouvoir se désactiver sur
l'imprimante.
Sinon sur un switch programmable tu peux bloquer le port bonjour.
Ou encore tu peux, suivant la situation de l'imprimante, la mettre
derière un routeur, bonjour n'est pas routé.

Par contre la case "bonjour" étant grisée dans Directory Access, je ne
crois pas que tu puisse le désactiver sur les clients.

Le truc c'est qu'ils utilisent seulement les imprimantes PS via
appletalk ( partage imprimantes mac sur serveur windows )


Tu veux dire, imprimer en utlisant les services pour Macintosh de MS ?
ça fonctionne bien ça ?

--
S'il n'y a pas de solutions, c'est qu'il n'y a pas de problèmes
iChat/AIM : michelnicolas

Avatar
laurent.pertois
Gabriel Blazquez wrote:

Tout est dans le sujet . Soit un domaine opendirectory quelle serait la
procédure la plus simple pour que les users loggués ne puisse pas se
connecter a des imprimantes via le protocole bonjour ? .


Ben, empêcher les imprimantes de diffuser leur nom via
Bonjour/Rendezvous/mDNS.

Sinon, leur interdire dans les préférences de gestion OD d'ajouter des
imprimantes.

Le truc c'est qu'ils utilisent seulement les imprimantes PS via
appletalk ( partage imprimantes mac sur serveur windows )


Leur ajouter aussi automatiquement les imprimantes.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
laurent.pertois
Nicolas MICHEL wrote:

Par contre la case "bonjour" étant grisée dans Directory Access, je ne
crois pas que tu puisse le désactiver sur les clients.


De toutes façons CUPS ne s'appuie pas dessus pour découvrir les
imprimantes.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
gabriel blazquez
Laurent Pertois wrote:
Gabriel Blazquez wrote:

Tout est dans le sujet . Soit un domaine opendirectory quelle serait
la procédure la plus simple pour que les users loggués ne puisse pas
se connecter a des imprimantes via le protocole bonjour ? .


Ben, empêcher les imprimantes de diffuser leur nom via
Bonjour/Rendezvous/mDNS.

Ok j'ai désactivé mDNS sur la color Laserjet 5500 en question. je verifirai

que la decouverte "bonjour" de cette imprim est impossible sur les stations
clientes

Merci

Ps Au pire je peut effectivement gerer l'imprimante attribuée par le
workgroup manager MAIS certains etudiants ont des Ibook/Powerbook non
integrés dans le domaine ...


Avatar
laurent.pertois
gabriel blazquez wrote:

Ok j'ai désactivé mDNS sur la color Laserjet 5500 en question. je verifirai
que la decouverte "bonjour" de cette imprim est impossible sur les stations
clientes


Ca ne doit plus se voir en Bonjour mais il peut rester d'autres
(appletalk...)

Ps Au pire je peut effectivement gerer l'imprimante attribuée par le
workgroup manager MAIS certains etudiants ont des Ibook/Powerbook non
integrés dans le domaine ...


Ben, après, la solution qui tue, faire un réseau spécifique pour les
imprimantes et connecter le serveur d'impression sur celui-ci et le
réseau public. Imparable si c'est bien verrouillé :)

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.

Avatar
Gabriel Blazquez

Ben, après, la solution qui tue, faire un réseau spécifique pour les
imprimantes et connecter le serveur d'impression sur celui-ci et le
réseau public. Imparable si c'est bien verrouillé :)


Vicieux quand même
:oÞ

--
Gabriel Blazquez

Avatar
laurent.pertois
Gabriel Blazquez wrote:


Ben, après, la solution qui tue, faire un réseau spécifique pour les
imprimantes et connecter le serveur d'impression sur celui-ci et le
réseau public. Imparable si c'est bien verrouillé :)


Vicieux quand même


Non, efficace, tout simplement, aucun contournement possible.

--
Politically Correct Unix - UTILITIES
The "touch" command has been removed from the standard distribution due
to its inappropriate use by high-level managers.