linuxer1

Firmware für N7100E gesucht

Hallo in die Runde,

ich habe hier ein mittelschweres Problem, und wäre froh wenn jemand hierzu Hilfe bietet:

gegeben ist ein Fujitsu N7100E Netzwerkscanner der bis zum Update auf die aktuellste Firmware seinen Dienst versehen hat.
Es soll auf Netzwerkfreigaben gescannt werden, ich kann diese auch einbinden, beim speichern läuft er dann in einen Fehler "F4EF0000 Der Administrator sollte sich mit dem FSC Fachändler ..."

Das Gerät hatte vor dem Update klaglos funktioniert.
Leider wurde das ganze an PFU verkauft und ich finde nirgends mehr eine ältere Firmwareversion zum Download.
Die Hotline war bemüht sagte aber das sie aus Datenschutz-/Copyrightgründen keine ältere Software zum Download zur Verfügung stellen könne.

Hat hier jemand von euch ne ältere Version rumfliegen ?

PS Das Gerät hat logischerweise auch keine Garantie mehr.

danke euch für euren Input
Auf Facebook teilen
Auf X (Twitter) teilen
Auf Reddit teilen
Auf Linkedin teilen

Content-ID: 672501

Url: https://administrator.de/forum/firmware-fuer-n7100e-gesucht-672501.html

Ausgedruckt am: 12.05.2025 um 06:05 Uhr

MirkoKR
MirkoKR 16.04.2025 aktualisiert um 12:35:03 Uhr
Goto Top
Hallo auch

Das ist wirklich ärgerlich – vor allem, wenn ein Firmware-Update plötzlich funktionierende Funktionen lahmlegt. Der Fehlercode F4EF0000 beim Fujitsu / PFU N7100E ist leider bekannt dafür, dass er oft in Zusammenhang mit Authentifizierungs- oder Berechtigungsproblemen bei Netzwerkfreigaben auftritt – speziell nach Firmware-Updates, wenn sich Sicherheitseinstellungen ändern.

Hier ein paar mögliche Lösungsansätze:


---

1. SMB-Version prüfen

Viele Firmware-Updates schalten ältere SMB-Versionen (v1 oder v2) ab oder setzen neue Standardeinstellungen. Prüfe auf dem Zielgerät (z.B. Windows-Server oder NAS), welche SMB-Version aktiv ist – und stelle sicher, dass SMB v2 oder v3 verwendet wird. Falls das Zielgerät noch nur SMBv1 spricht, wird der Scanner das nach dem Update möglicherweise verweigern.

Tipp: Aktiviere auf dem Zielgerät testweise SMBv2/v3 und richte eine neue Freigabe zum Test ein.


---

2. Zugriffsdaten prüfen / neu setzen

Manchmal werden gespeicherte Zugangsdaten durch das Firmware-Update beschädigt oder nicht mehr kompatibel gespeichert. Setze sie neu:

Lösche die alte Netzwerkfreigabe im Scanner komplett.

Richte sie komplett neu ein, inklusive Benutzername und Passwort.

Achte auf:

Domänenname (z. B. DOMAIN\Benutzername)

Sonderzeichen im Passwort (einige Firmware-Versionen machen da Probleme)

3. Adminmodus und erweiterte Einstellungen

Wenn der Fehler „Administrator soll sich beim Händler melden“ kommt, kann das auch auf ein internes Sicherheits-Flag hindeuten, das gesetzt wurde (z. B. durch falsche Zertifikate, Netzwerkprobleme, etc.).

Versuche folgendes:

Melde dich im Admin-Mode an (über Webinterface oder Scanner-UI)

Gehe zu den Erweiterten Netzwerkeinstellungen und prüfe:

DNS-Server korrekt?

Zeitserver synchron?

Zertifikate gültig?

Alle Netzwerkpfade erreichbar?


---

4. Firmware-Downgrade (inoffiziell?)

Offiziell stellt PFU (jetzt Ricoh) keine Downgrades mehr zur Verfügung – sie sind meist „locked“. Es gibt aber ein paar Foren, wo ältere Versionen geteilt wurden.

Frage:
Weißt du noch ungefähr, welche Firmware-Version vorher installiert war? (z. B. 2.3.0, 2.5.1, etc.)

Wenn ja, könnte ich gezielter nach einem Backup suchen.
linuxer1
linuxer1 16.04.2025 um 14:03:57 Uhr
Goto Top
Erst mal wow und danke für deine Reaktion:

was ich bisher gemacht habe:
Nach dem Firmware-/BSUpdate den Scanner komplett zurückgesetzt
der Scanner läuft in einer Samba-AD mit DomainLevel 2012_R2
war zuvor 2008_R2
am samba-Server läuft smbv2 und smbv3
NTLMv1 ist abgeschaltet
SMBv1 ist abgeschaltet
wins ist an
ldap Domain und Benutzer kann aufgelöst werden,
die Freigaben werden auch verbunden
Zeit und Zeitzone stimmen (per ISC-DHCP)
DNS ist auch korrekt
Zertifikate (?) - das einzige Zertifikat das ich sehe ist das ldap wenn verwendet. Dieses steht auf "ca nicht validieren".
Es macht aber auch keinen Unterschied wenn ldap ohne ssl verwendet wird

beim Abfragen der Freigaben spuckt er aus, daß das Netz nicht durchsucht werden kann (sinngemäss)
war aber auch bei der vorherigen "Firmware"

egal ob ich in der Domain bin (ldap eingerichtet) oder als Standalone mit Scheunentor Freigabe ist das Ergebnis dasselbe.

mit wireschark sehe ich auch das er auf die Freigabe zugreift.
Leider bin ich zuwenig fit um daraus etwas sinnvolles zu extrahieren.
die vorherige Version weiss ich leider nicht mehr.

Besten Dank
DivideByZero
DivideByZero 16.04.2025 um 14:19:00 Uhr
Goto Top
Moin,

hast Du ein NAS oder sonst ein Linuxsystem? Nimm das dann mal als Scanziel, da kannst Du dann in Samba - gibt es viele Tutorials, auch Videos - die Anforderungen schrittweise senken und schauen, wann es klappt. Wenn Du weißt, woran es hängt, fällt es leichter, das auf die Windows-Ebene zu übertragen.

Wenn es dann nur mit Linux läuft: ggf. kleinen Rapsberry PI dazwischenschalten, auf den gescannt wird und von dem dann über einen Task vom Windows-Server die Dateien abgeholt werden.

Gruß

DivideByZero
aqui
aqui 16.04.2025, aktualisiert am 19.04.2025 um 17:48:57 Uhr
Goto Top
mit wireschark sehe ich auch das er auf die Freigabe zugreift.
Der Shark ist ein englischer Kabelhai! Screenshot ggf. einmal posten würde ggf. helfen?! face-wink
Ansonsten wie Kollege @DivideByZero schon sagt...
  • RasPi aus der Bastelschublade ziehen und dort Samba aktivieren
  • Offenes Gast Share Verzeichnis z.B. "/srv/samba/public/" ohne Rechte erstellen um vorab Rechte Problematiken zu umgehen.
  • chown -R nobody:nogroup /srv/samba/public/
  • chmod 2770 /srv/samba/public/
  • smb.conf setzen und auch dort gleich testweise SMBv1, v2 und v3 aktivieren um nicht an der Version zu scheitern.
[global]
  server min protocol = SMB1
  server max protocol = SMB3

[public]
    # Gastzugang ohne Passwort
    path = /srv/samba/public/
    comment = Public
    read only = no
    guest ok = yes
    guest only = yes 
  • Samba Daemon mit systemctl restart smbd neu starten um den Share zu aktivieren und testweise zum Funktionscheck mit einem PC, Mac usw. Daten per SMB auf das Test Verzeichnis schreiben, was ohne Probleme klappen sollte.
Gleiches dann vom Scanner versuchen
Klappt das, ist der SMB/CIFS Transfer grundsätzlich ok und du kannst dann Schritt für Schritt die Versionen und Rechte anpassen um zu checken was geht und was nicht.
Immer strategisch vorgehen... face-wink
maulwurf222
maulwurf222 16.04.2025 um 17:41:39 Uhr
Goto Top
Ich will ja den Kollegen nicht die Show stehlen aber hast dus mal mit der IP Adresse probiert? Unix und Freigaben geht oft nicht über Hostnamen.
aqui
aqui 16.04.2025 aktualisiert um 17:53:26 Uhr
Goto Top
Das ist so plump pauschal gesagt natürlich nicht richtig und weisst du als Administrator auch selber. Sofern man einen sauber konfigurierten lokalen DNS Server betreibt klappt das erwartungsgemäß problemlos. Meistens scheitert es in einfachen Netzen ohne DNS wo SMB dann allein auf Naming Broadcasts oder mDNS angewiesen ist. Da der TO ein AD betreibt wird es wohl auch einen lokalen DNS dazu geben (geraten)?!
Grundsätzlich hast du aber Recht das man zu mindestens mit der nackten IP Angabe statt Hostnamen beim Client gleich ein mögliches DNS Problem umgeht.
linuxer1
linuxer1 16.04.2025 um 18:08:34 Uhr
Goto Top
Ich werde das über die Osterfeiertage mal testen
im ad machts der scanner jedenfalls nicht

danke euch erst mal
vg
maulwurf222
maulwurf222 16.04.2025, aktualisiert am 17.04.2025 um 06:47:46 Uhr
Goto Top
Das ist so plump & pauschal gesagt schon richtig so. Hat auch wenig bis nix mit dem DNS Server zutun sondern ist so eine Linux-Windows Eigenheit, die mir immer wieder begegnet ist (und das ist schlicht Erfahrung, die man in keinem Buch nachlesen kann).

Zum besseren Verständnis: Die N7100 Geräte laufen mit Windows Embedded 32 Bit, evtl mittlerweile 64 bittig habe aber schon lange keinen mehr in der Hand gehabt.
em-pie
em-pie 16.04.2025 um 19:28:36 Uhr
Goto Top
Moin,
Wenn es dann nur mit Linux läuft: ggf. kleinen Rapsberry PI dazwischenschalten, auf den gescannt wird und von dem dann über einen Task vom Windows-Server die Dateien abgeholt werden.

Würde ich ja eher mit nem SMB-Proxy lösen. Dann sind die Files in Echtzeit dort, wo sie benötigt werden:

SMB1 Proxy auf Debian 11.7 nur Leserecht
MysticFoxDE
MysticFoxDE 16.04.2025 aktualisiert um 20:24:10 Uhr
Goto Top
Moin @linuxer1,

Zertifikate (?) - das einzige Zertifikat das ich sehe ist das ldap wenn verwendet. Dieses steht auf "ca nicht validieren".

das könnte tatsächlich die richtige Richtung sein, denn laut dem hier ...

n7100e

Quelle:
https://www.pfu.ricoh.com/global/scanners/fi/dl/setup/n7100e-sw-ns002020 ...

... wurde an dieser Stelle beim der letzten System Software Update auch rumgefummelt. 🙃

Gruss Alex
aqui
aqui 17.04.2025 um 08:41:49 Uhr
Goto Top
Hat auch wenig bis nix mit dem DNS Server zutun
Deshalb ja auch die Anmerkungen zu NMBD Requests sofern kein DNS vorhanden ist. face-wink
Ist zwar nicht nachzuvollziehen warum das eine "Eigenheit" sein soll aber wenn das deine Erfahrung ist muss man das erstmal so hinnehmen, keine Frage.
maulwurf222
maulwurf222 17.04.2025 um 08:59:28 Uhr
Goto Top
Zitat von @aqui:
Ist zwar nicht nachzuvollziehen warum das eine "Eigenheit" sein soll aber wenn das deine Erfahrung ist muss man das erstmal so hinnehmen, keine Frage.

Schon mal versucht auf versch. Druckern mit Scaneinheit SMB einzurichten? Bei Hersteller X gehts über den Hostnamen und bei Y gehts wieder nicht. Und was läuft als Firmware auf solchen Geräten? Irgendein Unix Derivat.
aqui
aqui 24.04.2025 um 08:50:46 Uhr
Goto Top
Wenn das nun eine möglich Lösung war bitte deinen Thread dann auch als erledigt schliessen!
Wie kann ich einen Beitrag als gelöst markieren?
linuxer1
linuxer1 25.04.2025 um 19:37:05 Uhr
Goto Top
So,
nun hatte ich über die Osterfeiertage mal Gelegenheit weitere Tests zu fahren:
noch mal bei null angefangen, scanner reset
dann Scannerziel neu eingerichtet
Keine Domänenmitgliedschaft des Scanners
lokalen Benutzer eingerichtet der dem domänenbenutzer entspricht
freigabe für domainbenutzer mit r/w
scan kann nicht gespeichert werden permission denied

2.ter versuch
scanner reset
scanner als domaincomputer aufgenommen
Benutzer ldap -> lokal
ldap daten eingetragen
benutzer wird gefunden
scanziel eingerichtet
freigabe als world-writeable definiert
- selbes ergebnis

3.ter Versuch
daten aus dem 2ten versuch aber anderes scanziel mit smb-proxy
- ergebnis zu versuch 2

jeweils geprüfte smb-versionen
2.10
3.0
smb1

alles in allem Fehlschlag auf ganzer Linie
vielleicht habt ihr noch eine Idee wie man das ganze debuggen kann

mir gehen die Ideen aus.

@MirkoKR
hast du mir eine oder mehrere Quellen für Foren in denen ich nach Firmware Ausschau halten kann ?

danke euch
DivideByZero
DivideByZero 25.04.2025 um 23:08:15 Uhr
Goto Top
Moin,

nimm mal keinen proxy, sondern ein Linux samba als einziges Ziel, ohne AD oder vergleichbar, nur lokaler User auf beiden Seiten. Und da verschiedene smb Versionen.

Gruß

DivideByZero
aqui
aqui 25.04.2025, aktualisiert am 26.04.2025 um 00:18:22 Uhr
Goto Top
sondern ein Linux Samba als einziges Ziel, ohne AD oder vergleichbar
Diesen sinnvollen Tip hat der TO ja, wie es scheint, schlicht ignoriert.
Ebenso wie den SMB Verbindungsaufbau einmal mit dem Wireshark oder tcpdump zu belauschen um so die Fehlerursache herauszufinden. face-sad
linuxer1
linuxer1 26.04.2025 um 12:10:30 Uhr
Goto Top
Hallo,
erstmal danke an alle,
ich habe einen virtuellen Rechner mit debian 12 aufgesetzt,
samba 4 (ohne ad) mit einem dedizierten Benutzer eingerichtet
diesen lokal auch auf dem scanner eingerichtet
die Freigabe als scanziel eingerichtet

allerdings mit demselben Ergebnis face-sad
aqui
aqui 26.04.2025 aktualisiert um 12:20:41 Uhr
Goto Top
Im Samba Log irgendwelche Ereignisse beim Scanner Zugriff?
Welche SMB Version und Gastaccount probiert?
Was sagt ein Wireshark Trace oder ein tcpdump auf dem Rechner zum SMB Zugriff des Scanners?
Fragen über Fragen...?!

Es wäre ja ziemlich unlogisch wenn ein SMB/CIFS Zugang vom Scanner grundsätzlich scheitern würde egal mit welcher SMB Version und auch ohne Rechte (Gast).
Dann müsste man von einem grundsätzlichen Firmware Fehler ausgehen was ja recht unwahrscheinlich wäre. Ohne das Log und den Protokolltrace ist das doch nur Kristallkugelei.
DivideByZero
DivideByZero 26.04.2025 um 12:48:09 Uhr
Goto Top
Ergänzend zu den zuvor genannten Hinweisen von @aqui: gibt es zwischen Deinem Scanner und dem Ziel irgendeine netzwerktechnische Besonderheit, VLAN-Übergänge, inspizierende Firewall oä?

Es ist wirklich kaum zu glauben, dass selbst die einfachste Variante SMB eine Verbindung herstellt, aber keinen Schreibzugriff erlaubt.
linuxer1
linuxer1 27.04.2025 um 11:01:50 Uhr
Goto Top
ich werde wohl nächste Woche mal ein paar Traces erstellen.
nein Scanner und Scanziel sind im selben Subnet, und innerhalb dieses Subnets wird keine Inspection durchgeführt.
danke schon mal.

ich werde langsam "gaga".
Dieselben Einstellungen vor dem Scanner-Update - geht
Nach dem Scanner Update - geht, NICHT

naja, einfach kann ja jeder ;)
aqui
aqui 11.05.2025 um 14:12:24 Uhr
Goto Top
Wenn es das denn nun war als Lösung bitte deinen Thread dann auch als erledigt schliessen!
Wie kann ich einen Beitrag als gelöst markieren?
linuxer1
Lösung linuxer1 12.05.2025 um 07:57:56 Uhr
Goto Top
So nach zigfachen reset-orgien und debugging:
das gerät kann die Scans lokal nicht speichern somit nix zu übertragen, und spuckt diese "sehr mitteilsame" Fehlermeldung aus.
damit beendet, danke für eure Hinweise.

vg
e