Yazdırma, çoğu kurumda en çok çağrı üreten ama en az yatırım yapılan hizmettir. Sorunların tekrarlaması tesadüf değildir: mimari, sürücülerin istemcide çalıştığı bir dönemden kalmadır.
Kuyruk nasıl çalışır
Bir belge yazdırıldığında dört adım gerçekleşir.
Uygulama, belgeyi işletim sistemine verir. Sürücü, belgeyi yazıcının anlayacağı biçime çevirir. Bekletici hizmeti, çıktıyı diskte bir sıraya koyar. Ve sıradaki iş yazıcıya gönderilir.
Sorunların büyük bölümü ikinci ve üçüncü adımda çıkar. Sürücü çevirmeyi yapamazsa iş takılır; bekletici hizmetinin diski dolarsa ya da hizmet çökerse kuyruk durur.
Belirti her zaman aynıdır ve nedeni söylemez: “yazdıramıyorum”.
Sürücü neden bu kadar sorun çıkarır
Yazıcı sürücüleri, işletim sisteminde ayrıcalıklı biçimde çalışan ve üçüncü taraflarca yazılan bileşenlerdir. Bu birleşim iki sonuç doğurur.
Kararlılık. Kötü yazılmış bir sürücü, yalnızca kendi işini değil tüm bekletici hizmetini düşürebilir. Tek bir yazıcı, tüm yazdırma hizmetini durdurur.
Güvenlik. Ayrıcalıklı çalışan bir bileşenin kurulumu, bir yetki yükseltme yolu olabilir. Bu nedenle işletim sistemleri, sürücü kurulumunu kademeli olarak sıkılaştırdı — ve bu, “eskiden çalışıyordu” tipi arızaların kaynağı oldu.
Bugünkü doğru yaklaşım, üreticiye özgü sürücü yerine sistemle gelen genel sürücüyü kullanmaktır. Özel özellikler kaybedilebilir; buna karşılık kararlılık ve yönetilebilirlik belirgin biçimde artar.
Filo genelinde sürücü tutarlılığının nasıl kurulacağı filo genelinde sürücü yönetimi yazısında.
Yazıcı sunucusunun bugünkü yeri
Klasik model, tüm yazıcıların merkezî bir sunucuda tanımlanması ve istemcilerin oradan bağlanmasıdır.
Avantajı yönetimin tek yerde olmasıdır. Üç dezavantajı bugün ağır basmaya başladı.
Tek nokta arıza. Sunucu düştüğünde kimse yazdıramaz.
Uzak kullanıcı sorunu. Evden çalışan bir kullanıcı, iç ağdaki sunucuya bağlanamaz. VPN üzerinden yazdırmak ise yavaştır ve sık kopar.
Sürücü dağıtımı kısıtları. İstemcilerin sunucudan sürücü çekmesi giderek sınırlandı.
Alternatif, yazıcıların istemcilere doğrudan IP ile tanımlanmasıdır. Yönetim dağılır ama bağımlılık kalkar. Uç nokta yönetim aracıyla tanımlar merkezden dağıtılabilir; yöntemi MDM nedir yazısındaki profil mantığıdır.
Bulut yazdırma
Üçüncü model, yazdırma işini buluta taşır: istemci işi buluta gönderir, yazıcı ya da yanındaki küçük bir aracı işi oradan çeker.
Kazançlar nettir. Sunucu gerekmez, uzak kullanıcı da yazdırabilir, sürücü yönetimi büyük ölçüde ortadan kalkar ve yetkilendirme kurumsal kimlikle yapılır.
Bedelleri de vardır ve önceden bilinmelidir. İnternet bağlantısı olmadan yazdırılamaz — aynı odadaki yazıcıya bile. Lisans maliyeti kullanıcı başınadır. Ve eski yazıcılar doğrudan desteklenmez; yanlarına bir aracı konması gerekir.
Karar ölçütü basittir: kullanıcılar ofis dışında da yazdırıyorsa ve yazıcı filosu görece yeniyse, bulut modeli işletme yükünü belirgin biçimde düşürür.
Güvenli yazdırma
Yazıcıdan alınmayan çıktılar, çoğu kurumda en sessiz veri sızıntısı kanalıdır. Ücret bordroları, sözleşmeler ve müşteri listeleri tepside bekler.
Karşılığı, işin kullanıcı yazıcının başına gelene kadar tutulmasıdır. Kullanıcı kartını okutur ya da kod girer; iş o anda basılır.
İkinci kazanç maliyettedir: alınmayan çıktılar hiç basılmaz. Bu kalem, çoğu kurumda toplam baskının azımsanmayacak bir bölümüdür.
Verinin nerede durduğu sorusunun genel çerçevesi en az yetki ilkesi yazısında.
Yazıcılar da birer uç noktadır
Kolayca unutulan gerçek şudur: bir ağ yazıcısı, üzerinde işletim sistemi ve web sunucusu çalışan bir cihazdır.
Dört kontrol gereklidir ve çoğu ortamda hiçbiri yapılmamıştır.
Öntanımlı yönetici parolası değiştirilmeli. Fabrika parolasıyla duran bir yazıcı, ağdaki en kolay hedeftir.
Yönetim arayüzü kısıtlanmalı. Yalnızca yönetim ağından erişilmeli.
Ürün yazılımı güncellenmeli. Yazıcı yamaları neredeyse hiç takip edilmez.
Ayrı bir VLAN’a alınmalı. Yazıcılar, kullanıcı ağıyla aynı yerde durmak zorunda değildir; ayrımın gerekçesi VLAN tasarımı yazısında.
Ayrıca birçok yazıcı, taranan belgeleri e-posta ile gönderebilmek için bir posta hesabı tutar. O hesabın yetkisi ve parolası, çoğu kurumda unutulmuş bir kalemdir.
Baskı maliyetini görünür kılmak
Yazdırma, bütçede tek kalem olarak görünür ama kimin ne kadar kullandığı bilinmez.
Kullanıcı ve departman bazında sayaç tutmak, çoğu yazıcı ve yazdırma yönetim aracında hazır gelir. Rakam paylaşıldığında davranış kendiliğinden değişir — özellikle renkli baskı ve tek yüz kullanımında.
İki öntanımlı ayar da doğrudan tasarruf sağlar: çift taraflı baskının ve siyah beyazın varsayılan olması. Kullanıcı isterse değiştirir; çoğu değiştirmez.
Maliyeti sahiplendirmenin genel mantığı Azure Policy ile etiket zorunluluğu yazısındaki yaklaşımla aynıdır.
Kısaca
Yazdırma sorunlarının çoğu sürücü ve kuyruk katmanından gelir; genel sürücüye geçmek en yüksek getirili tek adımdır.
Merkezî yazıcı sunucusu bugün bir bağımlılıktır — uzak çalışanı olan kurumlarda doğrudan tanım ya da bulut modeli daha uygundur. Ve yazıcıları birer uç nokta gibi ele alın: öntanımlı parola, güncelleme ve ağ ayrımı üçü de gereklidir.