anak1m
Goto Top

KB5005033 - Druckertreiber Abfrage Admin Eingabe

Guten Morgen,

ich habe mehrere Clients auf welchen trotz aktivierter Point & Print GPO die Abfrage des Admin-Accounts für die Aktualisierung des Druckertreibers kommt.

Update:

update

GPO Computer:

client-gpo

GPO User:

user-gpo

Fehler:

druckerfehler

Die verwendeten Druckertreiber habe alle am Printserver bei Paket -> Wahr.

Hat jemand eine Idee hierzu bzw. das kann das gleiche Problem beantworten? Vor KB5005033 hat alles problemlos funktioniert.

Ich hatte die GPO auch schon deaktiviert - laut Beschreibung ist dem User dann alles erlaubt bezüglich Druckertreiberinstallation -> auch hier kam der Fehler.

Danke und Gruß

Content-Key: 1160390246

Url: https://administrator.de/contentid/1160390246

Printed on: April 26, 2024 at 14:04 o'clock

Member: chgorges
chgorges Aug 16, 2021 updated at 07:48:06 (UTC)
Goto Top
Jo, ist genau das, was das Update bewirkt, eingeschränkte User können keine Drucktreiber mehr installieren -> Release Notes lesen …

Vor allem aber hast du Point and Print falsch konfiguriert, zwei Mal keine Angabe, welchem Server vertraut wird.

VG
Member: anak1m
anak1m Aug 16, 2021 at 07:50:58 (UTC)
Goto Top
Weltklasse! Gibts hier ne alternative?
Member: chgorges
chgorges Aug 16, 2021 at 07:54:22 (UTC)
Goto Top
Zitat von @anak1m:

Weltklasse! Gibts hier ne alternative?

Konfigurier dein Point and Print richtig und bring die Drucktreiber per Computerstartskript und printui.dll auf die Clients https://www.gruppenrichtlinien.de/artikel/drucker-per-script-zuweisen
Member: dertowa
dertowa Aug 16, 2021 updated at 09:29:00 (UTC)
Goto Top
Lesen: Patch PrintNightmare

Muss jeder selbst entscheiden wie er damit umgeht.
Member: monstermania
monstermania Aug 16, 2021 at 10:10:14 (UTC)
Goto Top
Zitat von @chgorges:
Vor allem aber hast du Point and Print falsch konfiguriert, zwei Mal keine Angabe, welchem Server vertraut wird.

Dazu mal eine Frage,
gibt es eine Beschränkung was die Anzahl der Printserver angeht, die man angeben kann? Unsere Firma verfügt über ein paar mehr Printserver (>150 face-wink ) Und ja, in der Praxis wird auch Standortübergreifend gedruckt (z.B. Rechnungen, die aus 10 - 20 Standorten auf einem Printserver an einem Drucker gedruckt werden).


Wir werden das CU voraussichtlich in der nächsten Woche deutschlandweit ausrollen.
Member: dertowa
dertowa Aug 16, 2021 at 13:31:43 (UTC)
Goto Top
Zitat von @monstermania:
Wir werden das CU voraussichtlich in der nächsten Woche deutschlandweit ausrollen.

Dann ist es schon 2 Wochen alt.
Ist ja nicht so, dass das Druckerthema die einzige relevante Schwachstelle (die nach wie vor nicht 100% dicht ist) war:
https://msrc.microsoft.com/update-guide/
Member: monstermania
monstermania Aug 16, 2021 at 14:00:09 (UTC)
Goto Top
Zitat von @dertowa:
Dann ist es schon 2 Wochen alt.
Ist ja nicht so, dass das Druckerthema die einzige relevante Schwachstelle (die nach wie vor nicht 100% dicht ist) war:
https://msrc.microsoft.com/update-guide/

Tja,
wir hängen in der Breite immer so 2 Wochen hinterher, da wir ein mehrstufiges Patchmanagment haben.
Die Risiken sind uns durchaus bewusst, aber dadurch konnten wir schon mehrfach verhindern, dass gleich tausende PC von einem Problem nach einem Patch betroffen waren.
Leider lässt die Qualität der MS Patches doch arg zu wünschen übrig.
Member: chgorges
chgorges Aug 16, 2021 at 19:13:21 (UTC)
Goto Top
Jo das ist normal, je größer die Umgebung, desto länger dauert es. Zuerst Pliotgruppe, dann Standort A, dann B, etc…
Was ich mich aber frage: Wie habt ihr es bisher geschafft, Drucker zu Mappen? Das Point and Print Setting ist eigentlich schon seit über 5 Jahren Pflicht (MS16-087), bzw. geht bei mir seit dem Update kein Mapping ohne das Setting mehr.

VG
Member: monstermania
monstermania Aug 17, 2021 at 06:56:27 (UTC)
Goto Top
So eingerichtet, wie von MS angegeben und funktioniert:
https://support.microsoft.com/de-de/topic/kb5005652-verwalten-des-instal ...

Evtl. den Registry-Key 'RestrictDriverInstallationToAdministrators' vergessen?
Member: monstermania
monstermania Aug 17, 2021 updated at 07:01:53 (UTC)
Goto Top
Zitat von @chgorges:
Was ich mich aber frage: Wie habt ihr es bisher geschafft, Drucker zu Mappen? Das Point and Print Setting ist eigentlich schon seit über 5 Jahren Pflicht (MS16-087), bzw. geht bei mir seit dem Update kein Mapping ohne das Setting mehr.

Keine Ahnung! face-surprise
Ist halt eine historisch gewachsene AD-Struktur. face-wink
Hat bisher bei uns problemlos auch ohne die Einrichtung der 'Point and Print'-Settings funktioniert. Bei meinem alten AG auch (bis 2019). Die Einrichtung von 'Point and Print' scheint also bisher nicht zwingend gewesen zu sein?
Member: dertowa
dertowa Aug 17, 2021 at 12:59:44 (UTC)
Goto Top
Zitat von @monstermania:
Tja,
wir hängen in der Breite immer so 2 Wochen hinterher, da wir ein mehrstufiges Patchmanagment haben.

Das ist ja auch durchaus sinnvoll, bei uns testet auch erst mal eine kleine Gruppe, dann wird aber zügig der Rest nachgeholt, eigentlich binnen einer Woche.
Klang für mich aber so als würdet ihr 2 Wochen abwarten bis die Patches überhaupt mal jemand bekommt. :P