essiess
Goto Top

Kerberos statt NTLM Windows Server + Canon

Servus,

wir haben aktuelle Canon Immagerunner (Multifunktionskopierer) im Einsatz. Dort wird gescannt und die entstehenden Dateien werden vom Canon-Gerät auf einem Windows Server (2019), der in einer Windows-Domäne ist, via SMB-Protokoll gespeichert.
wir haben viel versucht, aber wir können den Canon-Geräten nicht abgewöhnen, sich per NTLM zu authentifizieren. Wir hätten gern Kerberos, da wir NTLM nun endlich einmal abschalten wollen. Benutzer und Host werden mit FQDN angegeben. Daran kann es nicht liegen.
Hat jemand den entscheidenden Tipp? Oder ist da möglicherweise nicht zu machen und wir müssen eine Ausnhame eintragen?

Herzlichen Dank vorab.

Content-ID: 670287

Url: https://administrator.de/contentid/670287

Ausgedruckt am: 19.12.2024 um 15:12 Uhr

ThePinky777
ThePinky777 19.12.2024 um 14:07:13 Uhr
Goto Top
also wir haben Canon Drucker dann auf Scan to Email eingestellt und fertig face-smile
Weil alles andere hat einfach nicht wirklich geklappt gehabt.
em-pie
em-pie 19.12.2024 um 14:09:38 Uhr
Goto Top
Moin,

Der Schritt steht uns noch bevor (abschalten von NTLM).

Also „Workaround“ könnte man aber als letzte Möglichkeit nen Linuxbasierten SMB-Proxy versuchen…


Habt ihr mal geschaut, ob es für die Geräte FW-Updates gibt?
mirdochegal
mirdochegal 19.12.2024 aktualisiert um 14:15:00 Uhr
Goto Top
Moin,

ich nehme an, die Verbindung geht gar nicht mehr, wenn man den AD-User zu Testzwecken in die Protected User Gruppe steckt, darin muss er via Kerberos(Fallback nicht möglich) authentifizieren. Ggf. zu Testzwecken, ob der Drucker das überhaupt kann. (Vermutlich eher nicht).

Ansonsten: Linuxserver dazwischen pappen oder Scan2Mail bauen.

Der Schritt steht uns noch bevor (abschalten von NTLM).
Bin mitten drin und es ist ätzend.

Gruß
Essiess
Essiess 19.12.2024 um 14:31:28 Uhr
Goto Top
Wir haben keinen Mailserver im Haus. Wir nutzen den Exchange von Microsoft 365 und ob das so einfach mit Canon-Geräten zu befeuern ist, ist fraglich.
Essiess
Essiess 19.12.2024 um 14:32:27 Uhr
Goto Top
Habt ihr mal geschaut, ob es für die Geräte FW-Updates gibt?

FW ist auf neustem Stand.
mirdochegal
mirdochegal 19.12.2024 aktualisiert um 14:33:51 Uhr
Goto Top
und ob das so einfach mit Canon-Geräten zu befeuern ist, ist fraglich.
Solange die Dinger TLS sprechen, sehe ich kein Problem.

"Fraglich" ist eh das falsche Wort für einen Admin. Einlesen(specs), Testen und handfeste Logs sind unser Ding ;)

Gruß
Essiess
Essiess 19.12.2024 um 14:34:35 Uhr
Goto Top
ich nehme an, die Verbindung geht gar nicht mehr, wenn man den AD-User zu Testzwecken in die Protected User Gruppe steckt, darin muss er via Kerberos(Fallback nicht möglich) authentifizieren. Ggf. zu Testzwecken, ob der Drucker das überhaupt kann. (Vermutlich eher nicht).

Ist einen Versuch wert.

Der Schritt steht uns noch bevor (abschalten von NTLM).
Bin mitten drin und es ist ätzend.

Da kann man sich nur ein Bier aufmachen.
mirdochegal
mirdochegal 19.12.2024 um 15:31:48 Uhr
Goto Top
Da kann man sich nur ein Bier aufmachen.
Nööö, das wuppt schon nur manchen mir gewisse Dinge Probleme. HomeofficeUser bspw. :/