brixar
Goto Top

Drucker funktioniert Plötzlich nicht mehr

Hallo,

Server sind 2019er Datacenter und Client Win10LTSC1809
Es sind 2 .local Domains
Standort 1 lokaler IP-Bereich Bsp: 111.111.111.xxx (DCs haben auch eine IP aus dem Druckbereich 111.111.333.xxx)
Standort 2 lokaler IP-Bereich Bsp: 111.111.222.xxx
Druckserver lokaler IP-Bereich Bsp: 111.111.111.xxx und für die Drucker 111.111.333.xxx

zu meinem Problem:

seit dem 28.08.24 können unsere MA an einem andern Standort nicht mehr hier in unserem Standort drucken.

Wenn ich direkt im Explorer \\servername oder die IP eingebe kommt die Berechtigungsabfrage welche auch funktioniert ich gebe die Domain\User an und sehe dann auch alle Drucker auf dem Druckserver.

Jedoch lässt sich der Drucker nicht auf dem Client neu installieren.

unbenannt

Der Drucker ist da und funktioniert auch von hier aus, nur von dem anderen Standort aus geht nichts mehr.
Das ganze lief jetzt Ohne Probleme ca. 1 Jahr lang, alles funktionierte.

Die Domains bzw. Standorte sind via VPN verbunden. der Druckserver (anderer IP Bereich) lässt sich von beiden Domains aus anpingen. Tracert funktioniert auch.

Woran kann das liegen?
Bestimmt ist das nur ne Kleinigkeit die ich übersehe.....
Drucker direkt über IP einbinden geht auch nicht.

Warum .local Domain und blah blah blah bringt mich nicht zum Ziel das hier ist eine alte gewachsene Struktur die mal nicht eben so neu aufgebaut werden kann.

Spätestens am Montag lese und antworte ich.....

Content-ID: 667766

Url: https://administrator.de/contentid/667766

Printed on: September 1, 2024 at 08:09 o'clock

Michi91
Michi91 Aug 30, 2024 updated at 10:53:58 (UTC)
Goto Top
Hey.
Drucker direkt über IP einbinden geht auch nicht.
Aber der Drucker ist per IP und Webinterface von dem Standort erreichbar?
Wurde am 27 / 28 irgendwas an der Domäne oder der Netzwerkinfra geändert?
Haben die Clients eventuell Updates installiert?

Hört sich für mich erstmal nach Routing/Firewall an...
Brixar
Brixar Aug 30, 2024 at 10:55:58 (UTC)
Goto Top
Zitat von @Michi91:

Hey.
Drucker direkt über IP einbinden geht auch nicht.
Aber der Drucker ist per IP und Webinterface von dem Standort erreichbar?

Hört sich für mich erstmal nach Routing/Firewall an...

Ja der Drucker ist vom meinem Standort hier voll funktionsfähig...
Hab ihn gerade nochmals neu angelegt von hier geht alles von dem anderem Standort aus komme ich über den Explorer auch auf alle freigegebenen Drucker an. Wenn ich diese verbinden will als Administrator kommt auch oben die Meldung.
Firewalls hatte ich testweise auch zeitgleich auf allen Servern und Clients kurzzeitig komplett aus es ging trotzdem nicht.
Brixar
Brixar Aug 30, 2024 updated at 11:04:17 (UTC)
Goto Top
Wurde am 27 / 28 irgendwas an der Domäne oder der Netzwerkinfra geändert?
Haben die Clients eventuell Updates installiert?

Wenn hat der Kollege die WinUpdates freigegeben im WSUS.

updates

Das ist das letzte installierte Update auf dem Druckserver und ich denke das das nicht das Problem ist.

Client muss ich noch Prüfen komm ich aber gerade nicht dran.... leider gerade in Verwendung.
em-pie
em-pie Aug 30, 2024 at 11:08:13 (UTC)
Goto Top
Moin,

Also so richtig hab ich den Aufbau noch nicht durchblickt:
Es sind 2 .local Domains
Standort 1 lokaler IP-Bereich Bsp: 111.111.111.xxx (DCs haben auch eine IP aus dem Druckbereich 111.111.333.xxx)
Standort 2 lokaler IP-Bereich Bsp: 111.111.222.xxx
Druckserver lokaler IP-Bereich Bsp: 111.111.111.xxx und für die Drucker 111.111.333.xxx

Du kannst die IPs hier korrekt nennen. Wenn man sich im LAN innerhalb von RFC1918 bewegt, ist das immer noch anonym.

Dann mal aufgedröselt:
  • Standort 1, company.local hat vor Ort ausschließlich das Netz 10.10.10.0/24
  • Standort 2, firma.local, hat vor Ort ausschließlich das Netz 10.10.20.0/ 24
Frage: wo ist das Metz 10.20.30.0/ 24, also das ominöse „Druckernetz“? Das sollte es ja nur in einem der beide. Standort geben!?
Hubert.N
Hubert.N Aug 30, 2024 at 11:12:43 (UTC)
Goto Top
Moin

Zitat von @Brixar:
Wenn ich direkt im Explorer \\servername oder die IP eingebe kommt die Berechtigungsabfrage welche auch funktioniert ich gebe die Domain\User an und sehe dann auch alle Drucker auf dem Druckserver.
Das verstehe ich nicht. Wisso kommt in einer Domänenumgebung eine Abfrage des Benutzernames, wenn Du versuchst, auf den Server zuzugreifen?

Ich würde mir also zuerst mal um die offensichtlich nicht korrekt funktionierenden Benutzerrechte Gedanken machen und davon ausgehen, dass der Fehler weg ist, wenn ich das gefixt habe.,

Gruß
Brixar
Brixar Aug 30, 2024 at 11:34:37 (UTC)
Goto Top
Frage: wo ist das Metz 10.20.30.0/ 24, also das ominöse „Druckernetz“? Das sollte es ja nur in einem der beide. Standort geben!?

Das Drucker Netzwerk ist hier also An Standort 1

Also ich möchte bzw es ging ja vor 2 tagen noch von Standort 2 im Standort 1 Drucken
Brixar
Brixar Aug 30, 2024 at 11:37:46 (UTC)
Goto Top
Das verstehe ich nicht. Wisso kommt in einer Domänenumgebung eine Abfrage des Benutzernames, wenn Du versuchst, auf den Server zuzugreifen?

Das liegt daran das Standort 1 die Domain yxz.local hat
und Standort 2 yxzX.local hat

sind 2 Domains und wenn ich von einer auf die andere zugreife muss ich einen User von Standort 1 nehmen
dafür ist auch ein extra User für die Drucker angelegt der nur dafür da ist.
Brixar
Brixar Aug 30, 2024 at 11:39:23 (UTC)
Goto Top
Ich würde mir also zuerst mal um die offensichtlich nicht korrekt funktionierenden Benutzerrechte Gedanken machen und davon ausgehen, dass der Fehler weg ist, wenn ich das gefixt habe.,

an den Usern wurde nichts rumgefummelt es lief ja auch bis vor 2 tagen alles
em-pie
em-pie Aug 30, 2024 at 11:44:26 (UTC)
Goto Top
Zitat von @Brixar:

Frage: wo ist das Metz 10.20.30.0/ 24, also das ominöse „Druckernetz“? Das sollte es ja nur in einem der beide. Standort geben!?

Das Drucker Netzwerk ist hier also An Standort 1

Also ich möchte bzw es ging ja vor 2 tagen noch von Standort 2 im Standort 1 Drucken

Ok.
Die Websites der Drucker kannst du direkt aufrufen, von Standort 2?
Ist Point&Print sauber eingerichtet?
Was sagt eure Firewall zwischen den beiden Standorten? Dürfen die IPs und Ports durch?
Wer administriert die Router/ Firewalls?
Wer administriert die beiden ADs?

Wäre es nicht besser, einen Trust zwischen den ADs aufzubauen oder besser zwei separate PrintServer zu betreiben?
Brixar
Brixar Aug 30, 2024 at 11:56:56 (UTC)
Goto Top
Die Websites der Drucker kannst du direkt aufrufen, von Standort 2?

Das funktioniert nicht.... der Drucker liegt auch in einem anderem Bereich und Standort 2 geht auch über den Router zu Standort 1 auf den Druck Server welcher wiederum eine IP aus dem Druckerbereich hat.

Es gibt nur den einen Druckserver im Standort 1, ich hatte glaube auch keinen 2ten erwähnt.

Die anderen Punkte kann ich erst Montag prüfen, da der heilige Feierabend naht.... und die Rechner nun heruntergefahren werden.
Hubert.N
Hubert.N Aug 30, 2024 at 11:58:18 (UTC)
Goto Top
Zitat von @Brixar:
sind 2 Domains und wenn ich von einer auf die andere zugreife muss ich einen User von Standort 1 nehmen
dafür ist auch ein extra User für die Drucker angelegt der nur dafür da ist.

ja... habe ich dann auch gelesen. face-smile Für so etwas richtet man aber auch normalerweise eine Vertrauensstellung ein, damit dieses fehleranfällige Rumgebastel nicht notwendig ist.
Hubert.N
Hubert.N Aug 30, 2024 updated at 12:08:46 (UTC)
Goto Top
Zitat von @Hubert.N:

Zitat von @Brixar:
sind 2 Domains und wenn ich von einer auf die andere zugreife muss ich einen User von Standort 1 nehmen
dafür ist auch ein extra User für die Drucker angelegt der nur dafür da ist.

ja... habe ich dann auch gelesen. face-smile Für so etwas richtet man aber auch normalerweise eine Vertrauensstellung ein, damit dieses fehleranfällige Rumgebastel nicht notwendig ist.

edit:
Zitat von @Brixar:
Die Websites der Drucker kannst du direkt aufrufen, von Standort 2?
Das funktioniert nicht.... der Drucker liegt auch in einem anderem Bereich
??? - Ich denke, der Client sollte schon in der Lage sein, eine Verbindung mit dem Drucker aufzubauen...