大規模オフィスLANとのやり取りを制限する方法は?

大規模オフィスLANとのやり取りを制限する方法は?

私は同じLANに何百もの異なったコンピュータがある大きいオフィスビルで働いています。私はこれらのほとんどのコンピュータと通信する理由がなく、通信時に常に「選択」に基づいています(たとえば、fstabにネットワークマウントを追加するなど)。しかし、Linux Mintは建物全体に自動的にプリンタを追加し、私のファイルマネージャのネットワークサイドバーは私が知らない人のコンピュータでいっぱいです。最後に、/var/log/syslogは次のようなもので埋められているので、本当に重要な問題を見つけるのは難しいです。

org.gtk.vfs.Daemon[2500]: ** (process:6388): WARNING **: Failed to resolve service name 'XXX': Too many objects
avahi-daemon[872]: dbus-protocol.c: Too many objects for client ':1.65', client request failed.

これらのサービス、特にプリンタとネットワーク共有の自動検出を無効にしたいと思います。また、コンピュータが残りのLANに自動的に自分に関する情報をブロードキャストしないようにしたいと思います。

これにはどのような措置を講じるべきですか? avahi-daemonを無効にすれば十分ですか?

答え1

  1. CUPSサービスを停止します(名前が指定されたサーバーによって管理されます)。cupsd)、例えば

    sudo service cups stop
    
  2. 開いている/etc/cups/cupsd.confたとえば、お気に入りのエディタで

    sudo vim /etc/cups/cupsd.conf
    
  3. このファイルに次の行があることを確認してください。

    Browsing  Yes
    

    この行を次に変更してください。

    Browsing  No
    

    これにより共有が無効になります。私自身同じネットワーク上の他のコンピュータでローカルにインストールされた印刷キュー。 (私はただ仮説他のコンピュータで共有している他のプリンタも「見たくない」ので、これはしたくありません...)

  4. もう一度ファイルに次の行があることを確認してください。

    BrowseLocalProtocols  none
    BrowseDNSSDSubTypes  none
    DefaultShared  No
    

    最初の2つは、ネットワーク上で共有されているプリンタの自動追加を無効にする必要があります。

  5. 次に、CUPS サービスを再起動します。例えば

    sudo service cups start
    

関連情報