Jump to content

Markus1975

Members
  • Gesamte Inhalte

    25
  • Registriert seit

  • Letzter Besuch

Alle erstellten Inhalte von Markus1975

  1. Hallo zusammen, ich habe immer wieder mal das Problem, das wenn sich User auf die Terminalserver Farm (2008R2) anmelden einige Drucker ihre Treiber nachinstallieren wollen. User meldet sich an und es poppt die Meldung auf das der Drucker Treiber benötigt. Die Treiber sind auf den Servern installiert. Es betrifft auch nicht alle User auf dem Server. Das Problem tritt immer wieder mal auf. Eine Zeit lang haben wir uns damit geholfen die Treiber als Admin nachzuinstallieren. Im Moment tritt der Fehler aber massiv auf. Komischerweise auch nur die neuen User in Schweden. Die Schweden User sind seit ca. 4 Wochen bei uns in der Domäne. Der Fehler tritt allerdings erst jetzt massiv auf. Es betrifft vor allem Zebra Drucker. Die Xerox, Canon, Konica Drucker sind davon nicht betroffen. Treiber der Zebra Drucker sind aktuell. Am letzten Freitag sind wir noch einmal alle 60 Terminalserver durchgegangen und haben die Treiber neu installiert. Auch eine Profillöschung hat nicht gebracht. Ich weis an der Stelle nicht mehr so wirklich weiter.... Hoffe jemand hat eine Idee oder Tipp für mich.
  2. Hallo Leute, ich wollte unserer 2008R2 Druckserver aufgrund von Hardware tausch auf Server 2012R2 aktualisieren. Den neuen Druckserver habe ich soweit installiert und die Drucker vom 2008er importiert. Soweit so gut... Wenn ich mich jetzt auf einem 2008R2 Terminalserver anmelde und einen Drucker vom 2012 mappen will, bekomme ich die Meldung: Eine Richtlinie auf dem Computer verhindert, das eine Verbindung mit dieser Druckerwarteschlange hergestellt wird..... Das Mapping vom 2008 Druckserver geht ohne Probleme auf dem Terminalserver. Das Mapping vom 2012 Druckserver zu einem 2012 Terminalserver klappt ohne Probleme Im Log des 2008 Terminalservers habe ich folgendes gefunden: Fehlerbucket , Typ 0 Ereignisname: PnPDriverImportError Antwort: Nicht verfügbar CAB-Datei-ID: 0 Problemsignatur: P1: x64 P2: E000024B P3: ntprint.inf P4: 3058442cd7c4e73b5342c1f6878d0a1781d89d3b P5: P6: P7: P8: P9: P10: Angefügte Dateien: Diese Dateien befinden sich möglicherweise hier: C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_d4b109b346bac4834ca219fb19c3c148119f5_3f1402e0 Analysesymbol: Es wird erneut nach einer Lösung gesucht: 0 Berichts-ID: 3dc32ce2-ef6a-11e6-b47f-d89d6723b74f Berichtstatus: 4 Anscheinend handelt es sich um eine Treiber Installations Problem? Hat jemand ein Idee? Gruß Markus
  3. Alles klar werde das mal testen. Wenn ich das MSI Paket per GPO direkt zuweise, kann es sein das der Client es bei Neustart immer wieder neu installiert? Kann mir das zwar nicht vorstellen, aber ich habe das Gefühl das der Start länger dauert.
  4. Alles klar. Werde mir das mal anschauen. Danke
  5. Der Benutzer und das Passwort werden vorher mit einem Tool verschlüsselt. Sind nur Platzhalter was dort steht. Der Berater steht zur Zeit auch auf dem Schlauch. Ok die Variante direkt installieren werde ich mir mal anschauen. Was ich jetzt noch herausgefunden habe, man kann über die Software ein eigenes Software Paket bauen. Also eine Agent.exe. IF Not Exist "c:\windows\system32\Empirum\Eris.exe" GOTO AGENTINSTALL GOTO END :AGENTINSTALL Call "%~dp0\EmpirumAgentV16.exe" GOTO END :END damit klappt es.
  6. Hallo Leute, zwecks Software Inventarisierung wollte ich einen Agent der mit der Software ausgeliefert wurde, per GPO ausrollen. Ich habe folgendes gemacht. 1. GPO erstellt unter Computer--> Richtlinien-->Windows-Einstellungen-->Skripts--> Start die Agent.bat eingefügt. 2. Die erforderlichen Dateien Agent.bat, Agent.msi, und noch eine Datei die Kopiert werden soll in der GPO hinterlegt. 3. GPO Aktiviert und verknüpft Folgendes passiert. Der Agent wird nicht installiert. Im Log des Clients steht Internal MSI error. Installer terminated prematurely. Die zu Kopierende Datei wird nicht kopiert. gpresult gibt an das die Richtlinie angewandt wird. Inhalt der Batch: IF Not Exist "c:\windows\system32\Empirum\Eris.exe" GOTO AGENTINSTALL GOTO END :AGENTINSTALL msiexec.exe /i "%~dp0\Empirum Advanced Agent 16.0 Setup 64bit.msi" SERVER="Servername" USER="User" PASSWORD="Password" PROTOCOL="SMB" PORT="" /QN /Li "%Temp%\AgentMsi.Log" copy "%~dp0\AgentConfig.xml" "c:\windows\system32\Empirum\AgentConfig.xml" GOTO END :END Den Code hat der Berater so geschrieben. Da ich kein Scripter bin weiß ich nicht genau ob das alles so richtig ist. Wichtig währe noch das, wenn ich die Dateien Lokal auf dem Rechner kopiere und die Batch ausführe die Installation funktioniert. Scheint dann doch eher ein GPO Problem zu sein? Vielen dank im Voraus für eure Hilfe Gruß Markus
  7. Wir haben das Problem dann gelöst. Die GPO abgeschaltet. Und die Domänen Admins wieder den lokalen Admins hinzugefügt. Gibt dann doch die Lokalen Gruppen. Vielen dank für eure Hilfe Gruß Markus
  8. Klassischer Fall von "nicht Kommunikation" :)
  9. Jo dadurch das ich es später im Büro war, ist das dann wohl so passiert.
  10. An der GPO wurde so nichts weiter verändert.
  11. So sieht die GPO aus. Computerkonfiguration (Aktiviert) Richtlinien Windows-Einstellungen Skripts Start For this GPO, Script order: Nicht konfiguriert Name Parameter Inventory.bat Einstellungen Systemsteuerungseinstellungen Lokale Benutzer und Gruppen Gruppe (Name: Administratoren (integriert)) Administratoren (integriert) (Reihenfolge: 1) Lokale Gruppe Aktion Aktualisieren Eigenschaften Gruppenname Administratoren (integriert) Alle Mitgliederbenutzer löschen Deaktiviert Alle Mitgliedergruppen löschen Deaktiviert Mitglieder hinzufügen Agent Gemeinsam Optionen Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten Nein Element entfernen, wenn es nicht mehr angewendet wird Nein Nur einmalig anwenden Nein Geplante Aufgaben Geplante Aufgabe (Name: Inventory) Inventory (Reihenfolge: 1) Allgemein Aktion Aktualisieren Aufgabe Name Inventory Ausführen Machine\Scripts\Startup\Inventory.bat Geplante Aufgabe wird zu einer bestimmten Zeit ausgeführt Aktiviert Zeitplan 1. Täglich um 10:00. Aufgabe wird gestartet am 07.03.2016. 2. Täglich um 15:00. Aufgabe wird gestartet am 07.03.2016. Einstellungen Aufgabe löschen, wenn sie nicht erneut geplant wird Nein Aufgabe beenden, wenn der Computer nicht mehr im Leerlauf ist Nein Aufgabe bei Akkubetrieb nicht starten Deaktiviert Aufgabe beenden, sobald der Akkubetrieb einsetzt Deaktiviert Computer zum Ausführen der Aufgabe reaktivieren Deaktiviert Gemeinsam Optionen Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten Nein Element entfernen, wenn es nicht mehr angewendet wird Nein Nur einmalig anwenden Nein Benutzerkonfiguration (Aktiviert) Keine Einstellungen definiert Also der Neu Angelegte User hat die Berechtigungen die der Domänenadmin normalerweise hat.
  12. Das ist das eine. Den Dienstleister werden wir uns noch zur Brust nehmen. Frage ist ja ob es daher kommen kann, und wie es wieder bereinigt werden kann.
  13. Hallo Leute, wir haben in der letzten Woche einen Dienstleister im Haus gehabt der uns bei einer Lizensprüfungs Software Installation unterstützt bzw. uns angeleitet hat diese zu installieren. Dabei wurde eine GPO erstellt die einen User in die Lokale Admin Gruppe der Rechner hinzufügt um die Ausführung des Inverntory Skriptes zu ermöglichen. Heute ist uns aufgefallen das wir als Dom Admin keinen vollen Zugriff mehr auf die DCs haben. Es nicht nicht möglich den Servermanager zu starten, GPOs anzulegen etc. Ich gehe mal davon aus, das bei dem hinzufügen des Users zur Lokalen Gruppe der Administratoren was schief gelaufen ist auf den DCs. Da die DCs ja keine Lokalen Benutzer/Gruppen haben. Kann das sein? Ich hatte den Dienstleister explizit gefragt ob die GPO auch so auf den DCs angewendet werden soll/muss. Antwort war... die müssen ja mit Inventarisiert werden und üblich wäre das auch. Meine Frage an der Stelle, wie bekommen wir das wieder hin? Für Tipps wäre ich sehr dankbar. Gruß Markus
  14. Nein das Problem tritt auf verschiedenen TS auf. Da wir über hundert TS im Einsatz haben gehe ich nicht davon aus das der Treiber oder Spooler ein Problem haben. Sind auch User aus verschiedenen Niederlassungen und Ländern die auch in verschiedene OUs zu finden sind. Ich habe auch mehrer GPOs gebaut und die nach Niederlassungsnummern aufgeteilt damit nicht alle 600 Drucker in einer GPO sind. Die User benutzen teilweise gleiche aber auch unterschiedliche GPOs die für das Mapping zuständig sind.
  15. Den Artikel werde ich mir mal anschauen. Da der User bei jeder Anmeldung auf einem anderen Server kommt schließe ich mal einen Fehlerhaften Treiber aus. Würde bedeuten das auf allen 100 TS die Treiber defekt wären. Und von ca. 1400 User haben ca. 10 Leute das Problem. Danke euch schon einmal
  16. Hallo, also ein GPUpdate hat nix gebracht. Die Drucker habe ich in der GPO unter Benutzerkonfiguration--> Einstellungen-->Systemsteuerungseinstellungen--> Drucker angelegt und über Zielgruppenadressierung die AD-Gruppe hinzugefügt. Im Eventlog steht folgendes: Protokollname: Microsoft-Windows-GroupPolicy/Operational Quelle: Microsoft-Windows-GroupPolicy Datum: 09.07.2015 10:12:10 Ereignis-ID: 7016 Aufgabenkategorie:Keine Ebene: Fehler Schlüsselwörter: Benutzer: SYSTEM Computer: TS052 Beschreibung: Die Verarbeitung der Group Policy Printers-Erweiterung wurde in 15 Millisekunden abgeschlossen. Ereignis-XML: <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> <System> <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9}" /> <EventID>7016</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>2</Opcode> <Keywords>0x4000000000000000</Keywords> <TimeCreated SystemTime="2015-07-09T08:12:10.048221800Z" /> <EventRecordID>979156</EventRecordID> <Correlation ActivityID="{99DFE995-F24E-4D94-906B-96CFD12666C6}" /> <Execution ProcessID="4500" ThreadID="7176" /> <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel> <Computer>TS052</Computer> <Security UserID="S-1-5-18" /> </System> <EventData> <Data Name="CSEElaspedTimeInMilliSeconds">15</Data> <Data Name="ErrorCode">11</Data> <Data Name="CSEExtensionName">Group Policy Printers</Data> <Data Name="CSEExtensionId">{BC75B1ED-5833-4858-9BB8-CBF0B166DF9D}</Data> </EventData> </Event> Ansonsten ist das Log sauber. Gruß Markus
  17. Hallo Leute, wir weisen unseren Usern Drucker per GPO zu. Das funktioniert auch soweit ganz gut. Allerdings hab ich ein paar Kandidaten bei dem das Mapping nicht klappt. Der Drucker werden in der GPO dem User aufgrund ein AD-Gruppe zugewiesen. Der User bei dem es Aktuell nicht funktioniert ist in der richtigen Printgruppe und die GPO ist mit der OU verknüpft in der der User sich befindet. Komischerweise werden bei den Kollegen aus der Niederlassung die Drucker gemappt. Die Einstellungen habe ich bei den Usern verglichen und die sind gleich. Der User meldet sich am Terminalserver an, und beim Anmeldevorgang sieht man auch das die GPO Printer Mapping angewandt wird. Im GPO-Ergebnis ist zu sehen das die GPO angewandt wurde, und im Log auf dem Server ist auch kein Fehler vorhanden. Trotzdem sind die Drucker nicht vorhanden. Das Terminalserver Profil hab ich schon gelöscht und neu erstellen lassen. brachte aber keine Änderung. Hat noch jemand eine Idee an welcher Stelle ich schauen kann warum die Drucker nicht bereitgestellt werden? Terminalserver 2008R2 Vielen dank im Vorraus Markus
  18. Hallo, war mir nicht bewusst das ich das so Händeln muss. Werde das nächste mal dran denken. Danke für den Hinweis Gruß Markus
  19. Hallo, danke für die Antwort. Werde das gleich überprüfen. Gruß Markus Hallo, der GPresult hat ergeben das die GPO unter Computerrichtlinien angewandt wird. In den Benutzereinstellungen steht sie als abgelehnt drin. Begründung "Zugriff verweigert." Deaktiviere ich die GPO wird der Drucker mitgezogen. Wird sie aktiviert, dann nicht mehr. Jemand noch eine Idee?
  20. Hallo Leute, wir haben eine 2008R2 Terminalserver Farm. Einigen Usern soll ermöglicht werden wenn sie zuhause sind ihr Lokalen Drucker über die VPN-Verbindung in die Terminalserver Sitzung mitzunehmen. Wir haben eine GPO die dies verhindert. Nun haben wir eine Gruppe erstellt in der die User rein kommen die die Drucker mitziehen dürfen. In der GPO die das mitziehen verbietet habe ich die Gruppe hinzugefügt und das lesen der GPO verboten. Dummerweise funktioniert das so nicht. Der Drucker wird nicht mitgezogen. Wenn ich die GPO deaktiviere klappt es ohne Probleme. Der Drucker wird gemappt und mit dem Print Easy Treiber zur Verfügung gestellt. Könnt ihr mir einen Tipp geben? Gruß Markus
  21. Ok, werde das Thema noch einmal angehen. Danke für die Hilfe. Gruß Markus
  22. Das Problem ist das die Canon Geräte über das Ausland gekauft wurden... Deshalb stellt sich Canon so an. Verstehe ja wenn Geräte nicht in Deutschland gekauft werden das man sich dafür nicht zuständig fühlt. Aber die Treiber sind ja Global einsetzbar. Von daher hätte ich ein wenig mehr von Canon erwartet. Der Microsoft Mensch hat über die Spooler Logs den Treiber klar identifiziert. Eventuell kollidiert der Treiber mir einer anderen Software. Wir haben noch Zebra und Xerox im Einsatz und da gibt es keinerlei Probleme.
  23. Hallo Danke für die Antworten. Also Canon macht es sich das ganz einfach... Wo steht das Gerät? im Ausland... zb. Polen, Litauen. Ok dann sind wir dafür nicht zuständig.. Rufen sie in Polen oder Litauen an. Den Link werde ich mir mal anschauen. Easy Print schau ich mir auch an. Danke euch. Etwas ist mir gerade noch aufgefallen... Ich haben zu Testzwecken einen 2012R2 Druckeserver aufgesetzt wenn ich jetzt über die TS Sitzung einen Drucker manuell mappen möchte, bekomme ich die Meldung Zugriff verweigert... Hat zwar mit dem Eigentlichen Problem nichts zu tun, aber merkwürdig ist es trotzdem. Der 2012 ist genau so eingestellt wie der 2008 und mit dem geht es problemlos.
  24. Hallo zusammen, war paar Tage nicht da, daher antworte ich jetzt erst. Also die Vorgehensweise war früher die (bin erst angefangen in der Firma) das auf den TS alle Druckertreiber installiert wurden. Ich hab es dann so umgestellt das ich für Xerox und Canon Drucker die Global Printer Treiber benutzt habe. Allerdings macht der Canon Treiber ziemliche Probleme. Druckerspooler auf den TS schmieren ständig ab. Bin mit Microsoft in Kontakt die haben den Treiber lokalisiert als Auslöser. Diese Point und Print Geschichte habe ich auch gefunden aber noch nicht ganz verstanden. Gibt es dafür nen link wo das Behandelt wird? Vielen Dank Markus
  25. Hallo Leute, ich habe folgendes Problem. Ich möchten den Usern erlauben sich Drucker Treiber die auf dem Printserver liegen, sich zu installieren bei der Verbindung bzw. wenn die Drucker per Skript zugewiesen werden. Vornehmlich geht es User die auf den Terminal Servern sich anmelden. Ich bin bei der Suche aus folgende mögliche Lösung gestoßen. Gpo erstellen.. Computerkonfiguration/ Richtlinien/ Administrative Vorlagen/ Drucker --> Point-andPrint Einschränkungen Die Richtlinie Aktiviert und die Sicherheitshinweise ausgeblendet. Hab die Einstellung nur Aktiviert ohne einen Server anzugeben. Wenn ich mich jetzt mit einem Standard User an einem TS anmelde, und mir einen unbekannten Drucker hinzufüge dann sieht es einen Moment so aus als ob er den Treiber installieren will, bekomme aber dann die Meldung "Druckerverbindung nicht möglich, Zugriff Verweigert" In der Gpo beschreiben steht auch drin das der Drucker nur installiert wird wenn schon der Passende Treiber installiert ist.... Wie bekomme ich das am besten geregelt? Vielen Dank für die Hilfe! Gruß Markus
×
×
  • Neu erstellen...