Hallo, On Mar 3 12:16 Johannes Reese wrote (shortened):
ich möchte einen Benutzeraccount unter SuSE11.0 schaffen mit wenig Rechten: Er soll vor allem ... nicht drucken.
Als oberflächliche Lösung, siehe "man lpadmin": -------------------------------------------------------------- -u deny:user,user -------------------------------------------------------------- etwa lpadmin -p queue_name -u deny:john Das kann aber "john" leicht mit (siehe "man lp") john@host$ lp -d queue_name -U jane file_to_be_printed umgehen (vorausgesetzt "jane" darf drucken), denn dem cupsd kann jeder beliebige Benutzername vorgesetzt werden, weil der den vorgesetzten Namen ohne zusätzliche Authentisierung gar nicht verifizieren kann. Eine sichere Lösung benötigt daher zwingend Authentisierung beim cupsd (vergl. "man cancel") und siehe z.B. http://www.cups.org/documentation.php/doc-1.3/policies.html Damit müssen sich dann alle Benutzer für jeden Druckjob immer beim cupsd Authentisieren wodurch der cupsd immer verifizieren kann, von wem tatsächlich ein Druckjob kommt. Gruß Johannes Meixner -- SUSE LINUX Products GmbH, Maxfeldstrasse 5, 90409 Nuernberg, Germany AG Nuernberg, HRB 16746, GF: Markus Rex