Top-Themen

AppleEntwicklungHardwareInternetLinuxMicrosoftMultimediaNetzwerkeOff TopicSicherheitSonstige SystemeVirtualisierungWeiterbildungZusammenarbeit

Aktuelle Themen

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Auth. Problem, NRG-Drucker, Scanner an Windows Server 2012 Share

Frage Microsoft Windows Server

Mitglied: PrivatePAULA

PrivatePAULA (Level 1) - Jetzt verbinden

15.02.2013 um 10:58 Uhr, 5123 Aufrufe, 2 Kommentare

Hallo zusammen,

mittlerweile komme ich mit eigenem bescheidenen KnowHow und Onkel Google nicht mehr weiter.
Ich hoffe bei nachfolgend beschriebenem Problem auf fachkundige Hilfe der versammelten Experten hier

Ausgangssituation:

Normalerweise nutzt unser Sekretariat die "Scan to PDF" Funktion des Multifunktionsgerätes NRG-DSc535 (Ricoh/Nashuatec).
Dabei verbindet sich der Drucker/Scanner mit den jeweiligen Shares auf dem Fileserver. Er nutzte dabei einen "jobadmin" Account um in alle Shares zu gelangen.
Also z. B. \\fs\scans\nutzer1 usw.

Das funktionierte jahrelang prima.

Nun habe ich die Domäne und die Server von Windows 2003 R2 auf Windows Server 2012 (Standard) umgestellt. Das hat hinsichtlich AD, DNS, DHCP (mit Failover) alles super geklappt.
Der neue Fileserver hat die alten Shares (mit Berechtigungen) übernommen. Klappt auch alles prima in den Terminalservern und den Client-PC.

Nur der Drucker/Scanner mag sich nicht mehr mit dem neuen Fileserver (2012 statt 2003) authentifzieren!
Jeder 2003 Server der Domäne klappt mit jeder Freigabe. Auf 2012 Servern klappt keine Verbindung vom Drucker/Scanner.

Micrsoft hat wohl das SMB-Protkoll geändert. Im Ereignisprotokoll des neuen Fileservers passieren beim Scan-Versuch (speichern auf dem Server) immer folgende drei Ereigenisse:


Event-ID: 4672
Einer neuen Anmeldung wurden besondere Rechte zugewiesen.

Antragsteller:
Sicherheits-ID: SCHULVERWALTUNG\jobadmin
Kontoname: jobadmin
Kontodomäne: SCHULVERWALTUNG
Anmelde-ID: 0x456E02F

Berechtigungen: SeSecurityPrivilege
SeBackupPrivilege
SeRestorePrivilege
SeTakeOwnershipPrivilege
SeDebugPrivilege
SeSystemEnvironmentPrivilege
SeLoadDriverPrivilege
SeImpersonatePrivilege

danach
Event-ID: 4624
Ein Konto wurde erfolgreich angemeldet.

Antragsteller:
Sicherheits-ID: NULL SID
Kontoname: -
Kontodomäne: -
Anmelde-ID: 0x0

Anmeldetyp: 3

Identitätswechselebene: Identitätswechsel

Neue Anmeldung:
Sicherheits-ID: SCHULVERWALTUNG\jobadmin
Kontoname: jobadmin
Kontodomäne: SCHULVERWALTUNG
Anmelde-ID: 0x456E02F
Anmelde-GUID: {00000000-0000-0000-0000-000000000000}

Prozessinformationen:
Prozess-ID: 0x0
Prozessname: -

Netzwerkinformationen:
Arbeitsstationsname: NRG_DSC435
Quellnetzwerkadresse: 192.168.0.27
Quellport: 65494

Detaillierte Authentifizierungsinformationen:
Anmeldeprozess: NtLmSsp
Authentifizierungspaket: NTLM
Übertragene Dienste: -
Paketname (nur NTLM): NTLM V1
Schlüssellänge: 128



und dann:
Ein Konto wurde abgemeldet.

Antragsteller:
Sicherheits-ID: SCHULVERWALTUNG\jobadmin
Kontoname: jobadmin
Kontodomäne: SCHULVERWALTUNG
Anmelde-ID: 0x456E02F

Anmeldetyp: 3

Dieses Ereignis wird generiert, wenn eine Anmeldesitzung zerstört wird. Es kann anhand des Wertes der Anmelde-ID positiv mit einem Anmeldeereignis korreliert werden. Anmelde-IDs sind nur zwischen Neustarts auf demselben Computer eindeutig.


Ich habe bereits Versuche mit einer Richtlinie für den Server unternommen. Einstellungen siehe die beiden Screenshots. Leider kenne ich mich mit NTLM/SMB nicht aus

Weiterhin habe ich probiert, per Powershell SMB 1.0 Unterstützung beim Server zu aktivieren (keine Ahnung ob er nicht ohenhin ein Fallback macht wenn ein Client nur ältere Versionen unterstützt).
Dazu habe ich eingegeben: Set-SmbServerConfiguration -EnableSMB1Protocol $true

Und auch noch folgenden Parameter: Set-SmbServerConfiguration -RejectUnencryptedAccess $false

Leider bisher alles ohne Erfolg. Wie gesagt, lasse ich den Drucker/Scanner auf ein Windows 2003 Share zeigen, klappt es sofort.

Vielleicht ist das aber auch ein Denkfehler bei SMB/NTLM anzusetzen? Wäre schön, wenn ich noch Tipps bekommen könnten.

Herzliche Grüße!


5c90e9e2544c003b317885bc63aae425 - Klicke auf das Bild, um es zu vergrößern


c6fbd4ed2506deade16106853f0344b7 - Klicke auf das Bild, um es zu vergrößern





Mitglied: MorgonVonHed
09.09.2013 um 13:18 Uhr
Hallo PrivatePaula,

haben Sie eine Lösung zu Ihrem Problem gefunden? Ich habe exakt das gleiche Phänomen und die gleichen Einträge im Ereignisprotokol - und noch keine Lösung dazu gefunden.

Vielen Dank im Voraus.

Herzliche Grüße

Morgon
Bitte warten ..
Mitglied: PrivatePAULA
09.09.2013 um 13:47 Uhr
Hallo,

ja habe ich...

kurzfristig: Den Drucker per FTP auf das Windows 2012 Share schreiben lassen.
jetzt: ein neues MuFu-System bestellt

Der hatte zwar erst knapp eine Million Seiten, aber die Firmware Updates seitens (Ricoh/Nashuatec) konnten das Problem nicht heilen.

mfg
Bitte warten ..
Ähnliche Inhalte
Windows Server
gelöst Share-Problem? (5)

Frage von kellbidden zum Thema Windows Server ...

Windows Server
gelöst Drucker Verteilung an Clients - Windows Server 2012 R2 (14)

Frage von Intruder0001 zum Thema Windows Server ...

Windows Update
gelöst Windows Server 2012 R2 - WSUS Problem (1)

Frage von aladin.inder zum Thema Windows Update ...

Tipps & Tricks
gelöst Share-Umstellung von 2008 auf 2012 R2 mit Robocopy (3)

Frage von DerRosenbauer zum Thema Tipps & Tricks ...

Neue Wissensbeiträge
Linux Netzwerk

Ping und das einstellbare Bytepattern

(1)

Erfahrungsbericht von LordGurke zum Thema Linux Netzwerk ...

Windows Update

Microsoft Update KB4034664 verursacht Probleme mit Multimonitor-Systemen

(3)

Tipp von beidermachtvongreyscull zum Thema Windows Update ...

Viren und Trojaner

CNC-Fräsen von MECANUMERIC werden (ggf.) mit Viren, Trojanern, Würmern ausgeliefert

(4)

Erfahrungsbericht von anteNope zum Thema Viren und Trojaner ...

Heiß diskutierte Inhalte
SAN, NAS, DAS
MSA 2050 RAID Konfig (27)

Frage von Leo-le zum Thema SAN, NAS, DAS ...

Netzwerkmanagement
Windows Server 2008 R2: "netsh reset" nicht verfügbar? (11)

Frage von RickTucker zum Thema Netzwerkmanagement ...

Microsoft Office
Outlook 2016 in Ordneransicht starten - GPO (8)

Frage von D-Line zum Thema Microsoft Office ...

Outlook & Mail
Outlook Suche liefert kein Ergebnise mehr (8)

Frage von Bjoern-B zum Thema Outlook & Mail ...