Jak zakázat Print Spooler na doménových řadičích

Služba Print Spooler se stará o správu tisku. To zahrnuje mimo jiné správu ovladačů tiskáren, plánování tiskových úloh atd.

Služba Print Spooler v minulosti obsahovala kritickou zranitelnost označovanou jako PrintNightmare (CVE-2021-34527). Tato zranitelnost umožňovala útočníkům spustit kód s právy správce.

Zranitelnost Print Spooler byla okamžitě opravena, takže pokud máte aktualizované systémy, bezprostřední riziko spojené s PrintNightmare již nehrozí. U běžných systémů obvykle není možné Print Spooler zakázat. Znemožnilo by to tisk, což obvykle není žádoucí.

Doménové řadiče jsou však kritickou součástí služby Active Directory a musí být co nejlépe zabezpečeny, což znamená blokovat vše, co není potřeba. A na Doménových řadičích byste rozhodně neměli potřebovat tisknout, proto je dobré Print Spooler na doménových řadičích úplně zakázat.
10:38