excaliburx
Goto Top

Windows 10 Enterprise - Nach Update auf Version 1709 kein Zugriff mehr auf freigegebene Drucker eines Windows Server 2008 R2 Druckservers

Hallo Zusammen,

seit dem Update verschiedener Windows 10 Enterprise PCs auf Version 1709 besteht nun kein Zugriff mehr auf freigegebene Drucker eines Windows Server 2012 R2 Druckservers.

Gibt man \\Servername\Druckerfreigabename im Fenster Start > Ausführen ein, erscheint sinngemäß eine Meldung, dass eine Unternehmensrichtline diese Aktion verweigert.

Vor dem Update auf 1709 funktionierte jedoch der Zugriff auf die freigegebenen Drucker noch.

Am Druckserver wurde nichts verändert.

Ein Rollback von 1709 auf 1703 auf einem der betroffenen PCs hat Abhilfe verschaffen und danach funktionierte der Zugriff wieder.

Kann dies mit den verschiedenen SMB Versionen zu tun haben?

Kennt jemand die Ursache dieser Störung mit Version 1709 und hat Tipps/eine Lösung dazu?

Danke im Voraus für Eure Tipss/Hilfestellungen!

Gruß

Content-ID: 353362

Url: https://administrator.de/contentid/353362

Ausgedruckt am: 25.11.2024 um 09:11 Uhr

MasterBlaster88
MasterBlaster88 01.11.2017 um 19:28:41 Uhr
Goto Top
Hiho,

kann es sein, dass da eine GPO dazwischen funkt? Sieht mir aus, als ob run geblockt wird.

Versuch mal den Drucker über das Menü "Geräte & Drucker " mit deiner besagten Methode hinzuzufügen. Da zieht die GPO nicht.

Ein weiterer Versuch ist mal \\servername aufzurufen. Siehst du ünerhaupt irgendwelche Freigaben des Servers
DerWoWusste
DerWoWusste 01.11.2017 um 21:46:29 Uhr
Goto Top
Moin.

Prüfe mal bitte, ob Du auf den Clients folgende GPO aktiv hast: Win 10 1703 bietet eine GPO gegen DMA-Attacken
Excaliburx
Excaliburx 01.11.2017 um 21:49:30 Uhr
Goto Top
Nein, GPOs wirken auf die besagten PCs nicht, auch keine lokale GPO.

Es hat wohl mit folgendem zu tun:
https://support.microsoft.com/de-de/help/4046019/guest-access-smb2-disab ...
DerWoWusste
DerWoWusste 02.11.2017 um 09:55:27 Uhr
Goto Top
Es ist gelöst? Kannst Du Details zur Lösung anfügen für andere?

Danke
Excaliburx
Excaliburx 02.11.2017 aktualisiert um 20:03:02 Uhr
Goto Top
Ja, es scheint damit gelöst zu sein:
Default Registry Value: (also standardmäßig mit Version 1709)
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters]
"AllowInsecureGuestAuth"=dword:0

Abhilfe:
Configured Registry Value:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters]
"AllowInsecureGuestAuth"=dword:1

Details stehen in dem von mir oben geposteten Link zu Microsoft.
DerWoWusste
DerWoWusste 02.11.2017 aktualisiert um 20:04:55 Uhr
Goto Top
Hm, wieso sollte denn dieser Druckserver lediglich die "InsecureGuestAuth" annehmen? Normal ist das sicher nicht.
Excaliburx
Excaliburx 02.11.2017 um 20:23:35 Uhr
Goto Top
Es handelt sich dabei nicht um einen Druckerserver im internen LAN, sondern in einem öffentlichen separaten von Besucher verwenden Netzwerk.

Dies stellt wie oben beschrieben lediglich eine Abhilfe und keine Lösung dar.

Die Lösung muss ganz klar sein, dass eine andere sichere Authentifizierung zeitnah zum Einsatz kommen wird.