Kerberos statt NTLM Windows Server + Canon
Servus,
wir haben aktuelle Canon Immagerunner (Multifunktionskopierer) im Einsatz. Dort wird gescannt und die entstehenden Dateien werden vom Canon-Gerät auf einem Windows Server (2019), der in einer Windows-Domäne ist, via SMB-Protokoll gespeichert.
wir haben viel versucht, aber wir können den Canon-Geräten nicht abgewöhnen, sich per NTLM zu authentifizieren. Wir hätten gern Kerberos, da wir NTLM nun endlich einmal abschalten wollen. Benutzer und Host werden mit FQDN angegeben. Daran kann es nicht liegen.
Hat jemand den entscheidenden Tipp? Oder ist da möglicherweise nicht zu machen und wir müssen eine Ausnhame eintragen?
Herzlichen Dank vorab.
wir haben aktuelle Canon Immagerunner (Multifunktionskopierer) im Einsatz. Dort wird gescannt und die entstehenden Dateien werden vom Canon-Gerät auf einem Windows Server (2019), der in einer Windows-Domäne ist, via SMB-Protokoll gespeichert.
wir haben viel versucht, aber wir können den Canon-Geräten nicht abgewöhnen, sich per NTLM zu authentifizieren. Wir hätten gern Kerberos, da wir NTLM nun endlich einmal abschalten wollen. Benutzer und Host werden mit FQDN angegeben. Daran kann es nicht liegen.
Hat jemand den entscheidenden Tipp? Oder ist da möglicherweise nicht zu machen und wir müssen eine Ausnhame eintragen?
Herzlichen Dank vorab.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 670287
Url: https://administrator.de/contentid/670287
Ausgedruckt am: 19.12.2024 um 15:12 Uhr
8 Kommentare
Neuester Kommentar
Moin,
ich nehme an, die Verbindung geht gar nicht mehr, wenn man den AD-User zu Testzwecken in die Protected User Gruppe steckt, darin muss er via Kerberos(Fallback nicht möglich) authentifizieren. Ggf. zu Testzwecken, ob der Drucker das überhaupt kann. (Vermutlich eher nicht).
Ansonsten: Linuxserver dazwischen pappen oder Scan2Mail bauen.
Gruß
ich nehme an, die Verbindung geht gar nicht mehr, wenn man den AD-User zu Testzwecken in die Protected User Gruppe steckt, darin muss er via Kerberos(Fallback nicht möglich) authentifizieren. Ggf. zu Testzwecken, ob der Drucker das überhaupt kann. (Vermutlich eher nicht).
Ansonsten: Linuxserver dazwischen pappen oder Scan2Mail bauen.
Der Schritt steht uns noch bevor (abschalten von NTLM).
Bin mitten drin und es ist ätzend.Gruß