brixar
Goto Top

Drucker funktioniert Plötzlich nicht mehr

Hallo,

Server sind 2019er Datacenter und Client Win10LTSC1809
Es sind 2 .local Domains
Standort 1 lokaler IP-Bereich Bsp: 111.111.111.xxx (DCs haben auch eine IP aus dem Druckbereich 111.111.333.xxx)
Standort 2 lokaler IP-Bereich Bsp: 111.111.222.xxx
Druckserver lokaler IP-Bereich Bsp: 111.111.111.xxx und für die Drucker 111.111.333.xxx

zu meinem Problem:

seit dem 28.08.24 können unsere MA an einem andern Standort nicht mehr hier in unserem Standort drucken.

Wenn ich direkt im Explorer \\servername oder die IP eingebe kommt die Berechtigungsabfrage welche auch funktioniert ich gebe die Domain\User an und sehe dann auch alle Drucker auf dem Druckserver.

Jedoch lässt sich der Drucker nicht auf dem Client neu installieren.

unbenannt

Der Drucker ist da und funktioniert auch von hier aus, nur von dem anderen Standort aus geht nichts mehr.
Das ganze lief jetzt Ohne Probleme ca. 1 Jahr lang, alles funktionierte.

Die Domains bzw. Standorte sind via VPN verbunden. der Druckserver (anderer IP Bereich) lässt sich von beiden Domains aus anpingen. Tracert funktioniert auch.

Woran kann das liegen?
Bestimmt ist das nur ne Kleinigkeit die ich übersehe.....
Drucker direkt über IP einbinden geht auch nicht.

Warum .local Domain und blah blah blah bringt mich nicht zum Ziel das hier ist eine alte gewachsene Struktur die mal nicht eben so neu aufgebaut werden kann.

Spätestens am Montag lese und antworte ich.....

Content-ID: 667766

Url: https://administrator.de/contentid/667766

Ausgedruckt am: 24.11.2024 um 00:11 Uhr

Michi91
Michi91 30.08.2024 aktualisiert um 12:53:58 Uhr
Goto Top
Hey.
Drucker direkt über IP einbinden geht auch nicht.
Aber der Drucker ist per IP und Webinterface von dem Standort erreichbar?
Wurde am 27 / 28 irgendwas an der Domäne oder der Netzwerkinfra geändert?
Haben die Clients eventuell Updates installiert?

Hört sich für mich erstmal nach Routing/Firewall an...
Brixar
Brixar 30.08.2024 um 12:55:58 Uhr
Goto Top
Zitat von @Michi91:

Hey.
Drucker direkt über IP einbinden geht auch nicht.
Aber der Drucker ist per IP und Webinterface von dem Standort erreichbar?

Hört sich für mich erstmal nach Routing/Firewall an...

Ja der Drucker ist vom meinem Standort hier voll funktionsfähig...
Hab ihn gerade nochmals neu angelegt von hier geht alles von dem anderem Standort aus komme ich über den Explorer auch auf alle freigegebenen Drucker an. Wenn ich diese verbinden will als Administrator kommt auch oben die Meldung.
Firewalls hatte ich testweise auch zeitgleich auf allen Servern und Clients kurzzeitig komplett aus es ging trotzdem nicht.
Brixar
Brixar 30.08.2024 aktualisiert um 13:04:17 Uhr
Goto Top
Wurde am 27 / 28 irgendwas an der Domäne oder der Netzwerkinfra geändert?
Haben die Clients eventuell Updates installiert?

Wenn hat der Kollege die WinUpdates freigegeben im WSUS.

updates

Das ist das letzte installierte Update auf dem Druckserver und ich denke das das nicht das Problem ist.

Client muss ich noch Prüfen komm ich aber gerade nicht dran.... leider gerade in Verwendung.
em-pie
em-pie 30.08.2024 um 13:08:13 Uhr
Goto Top
Moin,

Also so richtig hab ich den Aufbau noch nicht durchblickt:
Es sind 2 .local Domains
Standort 1 lokaler IP-Bereich Bsp: 111.111.111.xxx (DCs haben auch eine IP aus dem Druckbereich 111.111.333.xxx)
Standort 2 lokaler IP-Bereich Bsp: 111.111.222.xxx
Druckserver lokaler IP-Bereich Bsp: 111.111.111.xxx und für die Drucker 111.111.333.xxx

Du kannst die IPs hier korrekt nennen. Wenn man sich im LAN innerhalb von RFC1918 bewegt, ist das immer noch anonym.

Dann mal aufgedröselt:
  • Standort 1, company.local hat vor Ort ausschließlich das Netz 10.10.10.0/24
  • Standort 2, firma.local, hat vor Ort ausschließlich das Netz 10.10.20.0/ 24
Frage: wo ist das Metz 10.20.30.0/ 24, also das ominöse „Druckernetz“? Das sollte es ja nur in einem der beide. Standort geben!?
Hubert.N
Hubert.N 30.08.2024 um 13:12:43 Uhr
Goto Top
Moin

Zitat von @Brixar:
Wenn ich direkt im Explorer \\servername oder die IP eingebe kommt die Berechtigungsabfrage welche auch funktioniert ich gebe die Domain\User an und sehe dann auch alle Drucker auf dem Druckserver.
Das verstehe ich nicht. Wisso kommt in einer Domänenumgebung eine Abfrage des Benutzernames, wenn Du versuchst, auf den Server zuzugreifen?

Ich würde mir also zuerst mal um die offensichtlich nicht korrekt funktionierenden Benutzerrechte Gedanken machen und davon ausgehen, dass der Fehler weg ist, wenn ich das gefixt habe.,

Gruß
Brixar
Brixar 30.08.2024 um 13:34:37 Uhr
Goto Top
Frage: wo ist das Metz 10.20.30.0/ 24, also das ominöse „Druckernetz“? Das sollte es ja nur in einem der beide. Standort geben!?

Das Drucker Netzwerk ist hier also An Standort 1

Also ich möchte bzw es ging ja vor 2 tagen noch von Standort 2 im Standort 1 Drucken
Brixar
Brixar 30.08.2024 um 13:37:46 Uhr
Goto Top
Das verstehe ich nicht. Wisso kommt in einer Domänenumgebung eine Abfrage des Benutzernames, wenn Du versuchst, auf den Server zuzugreifen?

Das liegt daran das Standort 1 die Domain yxz.local hat
und Standort 2 yxzX.local hat

sind 2 Domains und wenn ich von einer auf die andere zugreife muss ich einen User von Standort 1 nehmen
dafür ist auch ein extra User für die Drucker angelegt der nur dafür da ist.
Brixar
Brixar 30.08.2024 um 13:39:23 Uhr
Goto Top
Ich würde mir also zuerst mal um die offensichtlich nicht korrekt funktionierenden Benutzerrechte Gedanken machen und davon ausgehen, dass der Fehler weg ist, wenn ich das gefixt habe.,

an den Usern wurde nichts rumgefummelt es lief ja auch bis vor 2 tagen alles
em-pie
em-pie 30.08.2024 um 13:44:26 Uhr
Goto Top
Zitat von @Brixar:

Frage: wo ist das Metz 10.20.30.0/ 24, also das ominöse „Druckernetz“? Das sollte es ja nur in einem der beide. Standort geben!?

Das Drucker Netzwerk ist hier also An Standort 1

Also ich möchte bzw es ging ja vor 2 tagen noch von Standort 2 im Standort 1 Drucken

Ok.
Die Websites der Drucker kannst du direkt aufrufen, von Standort 2?
Ist Point&Print sauber eingerichtet?
Was sagt eure Firewall zwischen den beiden Standorten? Dürfen die IPs und Ports durch?
Wer administriert die Router/ Firewalls?
Wer administriert die beiden ADs?

Wäre es nicht besser, einen Trust zwischen den ADs aufzubauen oder besser zwei separate PrintServer zu betreiben?
Brixar
Brixar 30.08.2024 um 13:56:56 Uhr
Goto Top
Die Websites der Drucker kannst du direkt aufrufen, von Standort 2?

Das funktioniert nicht.... der Drucker liegt auch in einem anderem Bereich und Standort 2 geht auch über den Router zu Standort 1 auf den Druck Server welcher wiederum eine IP aus dem Druckerbereich hat.

Es gibt nur den einen Druckserver im Standort 1, ich hatte glaube auch keinen 2ten erwähnt.

Die anderen Punkte kann ich erst Montag prüfen, da der heilige Feierabend naht.... und die Rechner nun heruntergefahren werden.
Hubert.N
Hubert.N 30.08.2024 um 13:58:18 Uhr
Goto Top
Zitat von @Brixar:
sind 2 Domains und wenn ich von einer auf die andere zugreife muss ich einen User von Standort 1 nehmen
dafür ist auch ein extra User für die Drucker angelegt der nur dafür da ist.

ja... habe ich dann auch gelesen. face-smile Für so etwas richtet man aber auch normalerweise eine Vertrauensstellung ein, damit dieses fehleranfällige Rumgebastel nicht notwendig ist.
Hubert.N
Hubert.N 30.08.2024 aktualisiert um 14:08:46 Uhr
Goto Top
Zitat von @Hubert.N:

Zitat von @Brixar:
sind 2 Domains und wenn ich von einer auf die andere zugreife muss ich einen User von Standort 1 nehmen
dafür ist auch ein extra User für die Drucker angelegt der nur dafür da ist.

ja... habe ich dann auch gelesen. face-smile Für so etwas richtet man aber auch normalerweise eine Vertrauensstellung ein, damit dieses fehleranfällige Rumgebastel nicht notwendig ist.

edit:
Zitat von @Brixar:
Die Websites der Drucker kannst du direkt aufrufen, von Standort 2?
Das funktioniert nicht.... der Drucker liegt auch in einem anderem Bereich
??? - Ich denke, der Client sollte schon in der Lage sein, eine Verbindung mit dem Drucker aufzubauen...
Brixar
Brixar 02.09.2024 um 07:37:35 Uhr
Goto Top
Der Druckserver hat 2 IPs 1x die der Hauptdomain und die aus dem Druckerbereich.
Die IP aus der Hauptdomain ist auch Pingbar wie schon mehrfach erwähnt kann ich ja auch über den Explorer mir die Drucker auf dem Server anzeigen lassen mit \\druckserver werden mir alle freigegebenen Drucker angezeigt.

Will ich dann einen installieren fragt kommt nochmal ein anmelde Fenster was User und PW verlangt aber egal was ich da eingebe er nimmt es nicht....... Ich versuche es im Laufe des Tages zu replizieren.
Brixar
Lösung Brixar 03.09.2024 um 09:29:04 Uhr
Goto Top
Also aktuell ist das Problem gelöst ich hab die Vertrauensstellung zwischen den beiden Domains noch mal neu gemacht und jetzt funktioniert es wieder mal schauen wie lange....
Und warum funktionierte es Plötzlich nicht mehr. Die Frage wird wohl nie geklärt werden....

Danke für die Mühe und Hilfestellung an ALLE beteiligten!!!