Printserver Zugriff nur über DNS alias

clemens-der-vierte
Hallo,
ich bin gerade dabei unseren Printserver zu migrieren. Soweit so gut und es funktioniert auch alles.

Kurz zur Umgebung:
Windows Server 2019 (DNS Name "Printserver2019" mit DNS Alias "Printserver".
Drucken (Verbinden der Drucker) funktioniert über beide Namen.

Herausforderung:
Verbinden der Drucker nur über Alias Namen zulassen.

Windows 10 zeigt bei der Suche von Druckern über die Einstellungen die Drucker immer mit dem richtigen DNS Namen an.

Kennt jemand eine Möglichkeit den Zugriff auf die Freigegebenen Drucker über den echten Servernamen zu unterbinden?

VG Clemens

Content-Key: 592050

Url: https://administrator.de/contentid/592050

Ausgedruckt am: 24.01.2022 um 18:01 Uhr

Mitglied: emeriks
Lösung emeriks 30.07.2020 um 13:28:36 Uhr
Goto Top
Hi,
mal abgesehen vom Sinn dahinter und, dass ich das nicht getestet habe:

  1. Den Alias nicht als CNAME anlegen sondern als A-Record, also mit IP-Adresse
  2. Am Client dafür sorgen, dass der "echte" Name des Servers falsch aufgelöst wird, z.B. über die lokale Datei HOSTS.

E.
Mitglied: emeriks
Lösung emeriks 30.07.2020 um 13:30:54 Uhr
Goto Top
Oder:
Printserver mit 2 IP-Adressen und automatische Aktualisierung des DNS-Records unterbinden.
Im DNS für den 1. Adresse den "echten" Namen. Für die 2. Adresse den Alias.
Per Firewall verhindern, dass der Client die 1. Adresse ansprechen kann.

*grusel*
Mitglied: NixVerstehen
NixVerstehen 30.07.2020 um 13:36:58 Uhr
Goto Top
Mahlzeit,

dreh es doch einfach um. DNS-Name "Printserver" und Alias "Printserver2019".

Warum dürfen denn die Clients nicht mit dem DNS-Namen auf den Printserver zugreifen?

Gruß NV
Mitglied: clemens-der-vierte
clemens-der-vierte 30.07.2020 aktualisiert um 14:41:10 Uhr
Goto Top
@emeriks
zu 1. A-Record ist gegeben
zu 2. das müsste mal getestet werden, bedeutet aber dann, dass der Hostname für keinen Dienst mehr zu erreichen ist.

@emeriks und @NixVerstehen:
Zu der Frage nach dem Sinn:
Die User haben die Drucker verbunden - im idealfall über den Alias Namen. Dann muss bei einer Migration gar nichts angepasst werden, denn es wird nur der Alias auf den neuen Server geschwenkt. Das "Problem" haben nur die User die Drucker über den eigentlichen Hostnamen angebunden haben...
Mitglied: clemens-der-vierte
clemens-der-vierte 30.07.2020 um 14:59:08 Uhr
Goto Top
Eine indirekte Lösung habe ich gerade gefunden:
Auf dem Printserver die Option "Im Verzeichnis anzeigen" deaktivieren - damit werden die Drucker bei der Windows Suche nicht mehr angezeigt und sie können nur noch über den kommunizierten Weg installiert werden.

Ist nicht direkt eine Lösung zur Frage, hilt aber das eigentliche Problem (das User Drucker über den Hostnamen ansprechen) zu lösen.
Mitglied: clemens-der-vierte
clemens-der-vierte 30.07.2020 aktualisiert um 17:10:35 Uhr
Goto Top
Nach einigem weiteren Suchen, fand ich nun doch noch die Lösung zu meiner Aufgabe:

Nach Anpassung des "serverName", "shortServerName" und des "uNCName" in den Eigenschaften des Drucker Objekts (per ADSI) werden diese nun mit dem Alias Namen im AD veröffentlicht.

Noch ein Hinweis für alle die es interessiert: Der Wert "serverName" ist Standardmäßig der FQDN des Servers. Beim Alias-Namen funktioniert es jedoch nur ohne Domainsuffix.

Vielen Dank euch für die HIlfe und "Denk anstöße"!
Mitglied: Ad39min
Ad39min 31.07.2020 um 10:36:21 Uhr
Goto Top
Zitat von @clemens-der-vierte:

Nach einigem weiteren Suchen, fand ich nun doch noch die Lösung zu meiner Aufgabe:

Nach Anpassung des "serverName", "shortServerName" und des "uNCName" in den Eigenschaften des Drucker Objekts (per ADSI) werden diese nun mit dem Alias Namen im AD veröffentlicht.

Noch ein Hinweis für alle die es interessiert: Der Wert "serverName" ist Standardmäßig der FQDN des Servers. Beim Alias-Namen funktioniert es jedoch nur ohne Domainsuffix.

Vielen Dank euch für die HIlfe und "Denk anstöße"!

Danke für das öffentlich machen der entgültigen Lösung! Ist bestimmt für einige Admins in verschiedenen Anwendungsfällen hilfreich.

Gruß
Alex
Mitglied: clemens-der-vierte
clemens-der-vierte 31.07.2020 um 15:13:46 Uhr
Goto Top
Leider gibt es dabei noch eine neue Herausforderung...
Der "serverName" ist standardmäßig der Servername mit FQDN. Dies führt allerdings zu einem Problem mit der Umstellung auf einen Alias: Die Drucker können über die Verzeichnissuche nicht installiert werden. Ohne FQDN funktioniert es - aber auch nur aus der eigenen Domäne.
Zugriffe aus anderen Domänen funktionieren dann leider nicht :-( face-sad ...

Leider konnte ich bisher die Ursache noch nicht finden, warum es mit FQDN (printserver.ad.domain.com) nicht funktioniert über die Verzeichnissuche (manueller Aufruf von "Printserver.ad.domain.com\Drucker" funktioniert jedoch).
Mitglied: emeriks
Lösung emeriks 31.07.2020 aktualisiert um 15:37:18 Uhr
Goto Top
Drucken über Alias muss man erst noch freischalten. Deine Frage hatte ich so interpretiert, dass Du diese Hürde schon genommen hättest.
Schau mal hier: DnsOnWire
Und hier: DnsOnWire
Mitglied: clemens-der-vierte
clemens-der-vierte 03.08.2020 um 09:06:20 Uhr
Goto Top
Vielen Dank emeriks!
Die Registry Keys für den "normalen" Zugriff hatte ich bereits eingetragen, beim Printserver ist aber der DNSonWire Key wichtig und der fehlte noch.

Nun klappt alles wie gewünscht!
DANKE!
Heiß diskutierte Beiträge
question
Ist diese Hardware sinnvoll für privaten Haushalt?stonevVor 1 TagFrageRouter & Routing5 Kommentare

Hallo erstmal :) Meine alte Fritzbox 7490 spinnt seit gestern. Ich gehe von Alterschwäche aus, es wird also Ersatz fällig. Zufrieden war ich mit ihr ...

question
LTO-5 Bänder Löschen geht nichtkreuzbergerVor 14 StundenFrageBackup22 Kommentare

Hallo ihr Helden, ich hab da ein blödes Problem: Ich habe einen Stapel gebrauchte LTO-5-Bänder bekommen, die soweit völlig i. O. sind. Mit welchem Programm ...

question
Teilenummer für weiße Esprimo Mini-PC?LochkartenstanzerVor 18 StundenFrageHardware18 Kommentare

Moin, Ich habe eine eigenwillige Kundin, die einen weißen Fujitsu Esprimo Mini-PC haben will. Und der Kundin ist, wie sollte es anders sein, die Farbe ...

question
Suche einen 27 Zoll 4K Monitor mit einer Energieklasse von A-CWolf6660Vor 1 TagFrageGrafikkarten & Monitore3 Kommentare

Hi, ich bin auf der suche nach zwei 27 oder 28´´4K Monitor. Da ich diesen täglich mehrere Stunden benutzt bin ich auf der Suche nach ...

question
Ein Smartphone für privat und geschäftliche NutzungNebellichtVor 17 StundenFragePeripheriegeräte5 Kommentare

Hallo, für die Firma werden aktuell Smartphone(s) gesucht, die da eine Dual Sim ermöglichen und zusätzlich trennende Sicherheit, d.h. ein Trennen von privaten Daten und ...

question
Suche nach "Beschreibung"ThabeusVor 19 StundenFrageVmware11 Kommentare

Moin, ich stehe gerade auf dem Schlauch bei der Suche nach einer Anleitung. Vielleicht kann mir jemand helfen die "Begrifflichkeit" zu finden. In meinem Netzwerk ...

question
User verschickt mit kryptischer Outlook.com Adresse aus on-prem Exchange 2016LauneBaerVor 17 StundenFrageExchange Server10 Kommentare

Servus in die Runde, ich habe ein für mich nicht nachvollziehbares Problem bei einem User, das heute zum 2ten mal aufgetreten ist. Und zwar verschickte ...

question
Tipp für Firewall mit mehreren DHCP-Instanzen für VLAN gesucht gelöst Holly484Vor 11 StundenFrageFirewall5 Kommentare

Hallo zusammen, hatte in einer Gemeinschaftspraxis bisher tolle Erfahrungen mit Netgear über die letzten vielen Jahre gesammelt. Jetzt ist Netgear aus dem Firewall-Business ausgestiegen. Bisher ...