Standard Drucker sind nicht mehr da nach Update 20H2

Guten Tag @all. :) face-smile

Leider brauche ich zur Zeit wieder öfter Hilfe bei einigen Anliegen.

Folgende Umgebung:

Windows Server 2016 Standard: Domain Controller mit eingerichteter Druckerverwaltung.
14 x Windows 10 Prof 64Bit (20H2) Clients



Seit dem Update auf 20H2 werden die vom DC, über die Druckerverwaltung bereitgestellten Drucker nicht mehr bei den Usern an den PCs an. Der einzige der noch da ist, ist der PDF-Drucker von "PDF24". Die beiden anderen (einer schwarz/weiß, der andere Farbe) sind weg. (ist ein und dasselbe Gerät nur unterschiedlich konfigurierte Treiber die bereitgestellt werden.

Die GPO wird erkannt, das sehe ich bei der ausführlichen Anmeldeinformation.


Ich muss dazu sagen das es sich um eine sehr restriktive Umgebung handelt.

Jemand nen Hinweis was es sein könnte?


Google hat mir zwar viel mit PrintNightmare ausgeworfen, aber davon gehe ich erstmal nicht aus.

Content-Key: 1273448525

Url: https://administrator.de/contentid/1273448525

Ausgedruckt am: 26.10.2021 um 22:10 Uhr

Mitglied: 142008
Lösung 142008 17.09.2021 aktualisiert um 14:13:28 Uhr
Goto Top
Ähnliches hatte ich vor Kurzem auch, und bei mir war es das Point-und-Print-Problem!

Füge mal testweise an einem Client folgendes in die Registry ein (CMD als Administrator starten):

reg add "HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint" /v RestrictDriverInstallationToAdministrators /t REG_DWORD /d 0 /f

Wenn danach die Drucker eingebunden werden, weißt Du bescheid.
Mitglied: Hendrik2586
Hendrik2586 20.09.2021 um 10:14:24 Uhr
Goto Top
Zitat von @142008:

Ähnliches hatte ich vor Kurzem auch, und bei mir war es das Point-und-Print-Problem!

Füge mal testweise an einem Client folgendes in die Registry ein (CMD als Administrator starten):

reg add "HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint" /v RestrictDriverInstallationToAdministrators /t REG_DWORD /d 0 /f

Wenn danach die Drucker eingebunden werden, weißt Du bescheid.

Klingt erstmal logisch, hat aber leider nichts gebracht.

Ich denke aber auch das es das Problem ist. Wenn ich mich ummelde auf den User und versuche dann \\dc...\Drucker eine Installation des Treibers zu starten, will er ne Anmeldung vom Admin haben. Das muss aber neu sein. zwecks Windows Update/Upgrade
Mitglied: 142008
142008 21.09.2021 um 07:51:29 Uhr
Goto Top
Exakt das Beschriebene war bei mir auch der Fall und konnte durch den Registry-Eintrag gefixt werden.

Hast Du mal nachgesehen, ob der Eintrag auch in die Registry geschrieben wird/wurde? - Ein Neustart ist danach auch nicht nötig.

Gab es nicht kürzlich ein weiteres Win-Update, was zu solchen Problem führen kann?
Mitglied: Hendrik2586
Hendrik2586 21.09.2021 um 07:52:31 Uhr
Goto Top
Es handelt sich tatsächlich um die Nachwirkungen der "Print-Nightmare" Lücke. Dieser Workaround hat noch geholfen.

https://www.gruppenrichtlinien.de/artikel/printnightmare-3-richtlinien-w ...
Mitglied: 142008
142008 21.09.2021 um 08:10:40 Uhr
Goto Top
Mitglied: Hendrik2586
Hendrik2586 21.09.2021 um 09:10:45 Uhr
Goto Top
Zitat von @142008:

Das wollte ich Dir gerade noch posten: https://administrator.de/knowledge/druckprobleme-an-printservern-nach-se ... :) face-smile

Danke dir. :) face-smile Es fehlten noch die anderen Einträge zwecks GPO. Das ist das 1. mal das wir sowas bei einem Kunden hatten. Ist auch der einzige der so restriktiv ist.
Heiß diskutierte Beiträge
question
Suche guten Virenscanner für Windows Server 2019 bzw Exchange 2019Nummer-5Vor 1 TagFrageExchange Server16 Kommentare

Hallo, ich habe leider das Problem, das von unserem Exchange Server 2019 Spam Mails versendet werden. Ich habe jetzt den Relais-Server erst einmal stillgelegt, es ...

question
Mail-Relay für interne AnwendungenredhorseVor 1 TagFrageExchange Server10 Kommentare

Hallo, wir verwenden einen Exchange 2016 mit einer Sophos UTM als Smarthost. Der Exchange wird u.a. als SMTP-Relay von internen Anwendungen benutzt, für den anonymen ...

question
Firewall Hardware (VM)v4rrimka-sanVor 1 TagFrageNetzwerkmanagement10 Kommentare

Hey, Ich habe eine Frage, die wahrscheinlich schon öfter gestellt wurde, zum Thema Hardware Anforderung für eine Firewall in einer VM. Zur Auswahl stehen OPNsense ...

question
Teamviewer stürzt ab unter Win 11ben1300Vor 1 TagFrageWindows 118 Kommentare

Hallo zusammen, habe mein Notebook auf Windows 11 umgestellt. Seitdem kann ich den Teamviewer (aktuellste Version) nicht mehr nutzen. Programm startet, aber sobald ich z.B. ...

question
Speicherkarten (SD) im Netzwerk verfügbar machen (NAS) gelöst mathuVor 1 TagFrageSpeicherkarten7 Kommentare

Guten Morgen liebe Gemeinde :-) Ich habe eine Frage zu NAS Speichersystemen mit Speicherkartenkunktion. Bisher haben wir die folgenden Geräte von Synology (EDS14) genutzt. Diese ...

question
Intune Geräte DESKTOP vs. LAPTOPmarkaurelVor 1 TagFrageMicrosoft2 Kommentare

Hallo zusammen und bitte um eure Hilfe! Ich hab zwei Geräte: 1x Dell Inspiron 5301 1x Lenovo 20VD Beide Geräte eindeutig Kategorie Laptop/Notebook. Wenn ich ...

question
Datenreplikation unabhängige Domänensupport-itVor 1 TagFrageWindows Server8 Kommentare

Hallo zusammen, kann mir jemand ein Programm empfehlen, das sich so ähnlich verhält wie die DFS-Replikation von Windows, blos zwischen verschiedenen Domänen? Ich habe die ...

question
Linux End-to-Site VPN mit Sophos SGukulele-7Vor 1 TagFrageLinux Netzwerk12 Kommentare

Hallo und Hilfe. Ich habe eine Sophos SG, die unterstützt laut Menü "Remote Access" SSL PPTP L2TP over IPsec IPsec Cisco™ VPN Client Dabei ist ...