Jump to content

Markus1975

Members
  • Gesamte Inhalte

    25
  • Registriert seit

  • Letzter Besuch

Beiträge erstellt von Markus1975

  1. Hallo zusammen,

     

    ich habe immer wieder mal das Problem, das wenn sich User auf die Terminalserver Farm (2008R2) anmelden einige Drucker ihre Treiber nachinstallieren wollen.

     

    User meldet sich an und es poppt die Meldung auf das der Drucker Treiber benötigt. Die Treiber sind auf den Servern installiert.

     

    Es betrifft auch nicht alle User auf dem Server. Das Problem tritt immer wieder mal auf. 

     

    Eine Zeit lang haben wir uns damit geholfen die Treiber als Admin nachzuinstallieren. Im Moment tritt der Fehler aber massiv auf. Komischerweise auch nur die neuen User in Schweden.

     

    Die Schweden User sind seit ca. 4 Wochen bei uns in der Domäne. Der Fehler tritt allerdings erst jetzt massiv auf.

     

    Es betrifft vor allem Zebra Drucker. Die Xerox, Canon, Konica Drucker sind davon nicht betroffen. 

     

    Treiber der Zebra Drucker sind aktuell.

     

    Am letzten Freitag sind wir noch einmal alle 60 Terminalserver durchgegangen und haben die Treiber neu installiert. Auch eine Profillöschung hat nicht gebracht. 

     

    Ich weis an der Stelle nicht mehr so wirklich weiter....

     

    Hoffe jemand hat eine Idee oder Tipp für mich.

  2. Hallo Leute,

     

    ich wollte unserer 2008R2 Druckserver aufgrund von Hardware tausch auf Server 2012R2 aktualisieren. 

     

    Den neuen Druckserver habe ich soweit installiert und die Drucker vom 2008er importiert. Soweit so gut...

     

    Wenn ich mich jetzt auf einem 2008R2 Terminalserver anmelde und einen Drucker vom 2012 mappen will, bekomme ich die Meldung:

     

    Eine Richtlinie auf dem Computer verhindert, das eine Verbindung mit dieser Druckerwarteschlange hergestellt wird.....

     

    Das Mapping vom 2008 Druckserver geht ohne Probleme auf dem Terminalserver.

     

    Das Mapping vom 2012 Druckserver zu einem 2012 Terminalserver klappt ohne Probleme

     

    Im Log des 2008 Terminalservers habe ich folgendes gefunden:

     

    Fehlerbucket , Typ 0
    Ereignisname: PnPDriverImportError
    Antwort: Nicht verfügbar
    CAB-Datei-ID: 0
     
    Problemsignatur:
    P1: x64
    P2: E000024B
    P3: ntprint.inf
    P4: 3058442cd7c4e73b5342c1f6878d0a1781d89d3b
    P5: 
    P6: 
    P7: 
    P8: 
    P9: 
    P10: 
     
    Angefügte Dateien:
     
    Diese Dateien befinden sich möglicherweise hier:
    C:\ProgramData\Microsoft\Windows\WER\ReportQueue\NonCritical_x64_d4b109b346bac4834ca219fb19c3c148119f5_3f1402e0
     
    Analysesymbol: 
    Es wird erneut nach einer Lösung gesucht: 0
    Berichts-ID: 3dc32ce2-ef6a-11e6-b47f-d89d6723b74f
    Berichtstatus: 4
     
    Anscheinend handelt es sich um eine Treiber Installations Problem?
     
    Hat jemand ein Idee?
     
    Gruß
    Markus
  3. Der Benutzer und das Passwort werden vorher mit einem Tool verschlüsselt. Sind nur Platzhalter was dort steht.

     

    Der Berater steht zur Zeit auch auf dem Schlauch.

     

    Ok die Variante direkt installieren werde ich mir mal anschauen.

     

    Was ich jetzt noch herausgefunden habe, man kann über die Software ein eigenes Software Paket bauen. Also eine Agent.exe.

     

    IF Not Exist "c:\windows\system32\Empirum\Eris.exe" GOTO AGENTINSTALL
    GOTO END
     
    :AGENTINSTALL
     
    Call "%~dp0\EmpirumAgentV16.exe"
     
    GOTO END
     
    :END
     
    damit klappt es.
  4. Hallo Leute,

     

    zwecks Software Inventarisierung wollte ich einen Agent der mit der Software ausgeliefert wurde, per GPO ausrollen.

     

    Ich habe folgendes gemacht.

     

    1. GPO erstellt unter Computer--> Richtlinien-->Windows-Einstellungen-->Skripts--> Start die Agent.bat eingefügt.

     

    2. Die erforderlichen Dateien Agent.bat, Agent.msi, und noch eine Datei die Kopiert werden soll in der GPO hinterlegt.

     

    3. GPO Aktiviert und verknüpft

     

    Folgendes passiert.

     

    Der Agent wird nicht installiert. 

     

    Im Log des Clients steht Internal MSI error. Installer terminated prematurely.

     

    Die zu Kopierende Datei wird nicht kopiert.

     

    gpresult gibt an das die Richtlinie angewandt wird.

     

    Inhalt der Batch:

     

    IF Not Exist "c:\windows\system32\Empirum\Eris.exe" GOTO AGENTINSTALL
    GOTO END
     
    :AGENTINSTALL
    msiexec.exe /i "%~dp0\Empirum Advanced Agent 16.0 Setup 64bit.msi" SERVER="Servername" USER="User" PASSWORD="Password" PROTOCOL="SMB" PORT="" /QN /Li "%Temp%\AgentMsi.Log" 
    copy "%~dp0\AgentConfig.xml" "c:\windows\system32\Empirum\AgentConfig.xml"
     
     
    GOTO END
     
    :END
     
    Den Code hat der Berater so geschrieben. Da ich kein Scripter bin weiß ich nicht genau ob das alles so richtig ist.
     
    Wichtig währe noch das, wenn ich die Dateien Lokal auf dem Rechner kopiere und die Batch ausführe die Installation funktioniert.
     
    Scheint dann doch eher ein GPO Problem zu sein?
     
    Vielen dank im Voraus für eure Hilfe
     
    Gruß
    Markus

     

     

     

     

  5. So sieht die GPO aus.

     

    Computerkonfiguration (Aktiviert)

    Richtlinien

    Windows-Einstellungen

    Skripts

    Start

    For this GPO, Script order: Nicht konfiguriert

    Name

    Parameter

    Inventory.bat

     

    Einstellungen

    Systemsteuerungseinstellungen

    Lokale Benutzer und Gruppen

    Gruppe (Name: Administratoren (integriert))

    Administratoren (integriert) (Reihenfolge: 1)

    Lokale Gruppe

    Aktion

    Aktualisieren

    Eigenschaften

    Gruppenname

    Administratoren (integriert)

    Alle Mitgliederbenutzer löschen

    Deaktiviert

    Alle Mitgliedergruppen löschen

    Deaktiviert

    Mitglieder hinzufügen

    Agent

     

    Gemeinsam

    Optionen

    Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten

    Nein

    Element entfernen, wenn es nicht mehr angewendet wird

    Nein

    Nur einmalig anwenden

    Nein

    Geplante Aufgaben

    Geplante Aufgabe (Name: Inventory)

    Inventory (Reihenfolge: 1)

    Allgemein

    Aktion

    Aktualisieren

    Aufgabe

    Name

    Inventory

    Ausführen

    Machine\Scripts\Startup\Inventory.bat

    Geplante Aufgabe wird zu einer bestimmten Zeit ausgeführt

    Aktiviert

    Zeitplan

    1. Täglich um 10:00. Aufgabe wird gestartet am 07.03.2016.

    2. Täglich um 15:00. Aufgabe wird gestartet am 07.03.2016.

    Einstellungen

    Aufgabe löschen, wenn sie nicht erneut geplant wird

    Nein

    Aufgabe beenden, wenn der Computer nicht mehr im Leerlauf ist

    Nein

    Aufgabe bei Akkubetrieb nicht starten

    Deaktiviert

    Aufgabe beenden, sobald der Akkubetrieb einsetzt

    Deaktiviert

    Computer zum Ausführen der Aufgabe reaktivieren

    Deaktiviert

    Gemeinsam

    Optionen

    Bei Fehler keine Elemente mehr für diese Erweiterung verarbeiten

    Nein

    Element entfernen, wenn es nicht mehr angewendet wird

    Nein

    Nur einmalig anwenden

    Nein

    Benutzerkonfiguration (Aktiviert)

    Keine Einstellungen definiert


    Also der Neu Angelegte User hat die Berechtigungen die der Domänenadmin normalerweise hat.

  6. Hallo Leute,

     

    wir haben in der letzten Woche einen Dienstleister im Haus gehabt der uns bei einer Lizensprüfungs Software Installation unterstützt bzw. uns angeleitet hat diese zu installieren.

     

    Dabei wurde eine GPO erstellt die einen User in die Lokale Admin Gruppe der Rechner hinzufügt um die Ausführung des Inverntory Skriptes zu ermöglichen.

     

    Heute ist uns aufgefallen das wir als Dom Admin keinen vollen Zugriff mehr auf die DCs haben. Es nicht nicht möglich den Servermanager zu starten, GPOs anzulegen etc.

     

    Ich gehe mal davon aus, das bei dem hinzufügen des Users zur Lokalen Gruppe der Administratoren was schief gelaufen ist auf den DCs. Da die DCs ja keine Lokalen Benutzer/Gruppen haben.

     

    Kann das sein? Ich hatte den Dienstleister explizit gefragt ob die GPO auch so auf den DCs angewendet werden soll/muss. Antwort war... die müssen ja mit Inventarisiert werden und üblich wäre das auch.

     

    Meine Frage an der Stelle, wie bekommen wir das wieder hin?

     

    Für Tipps wäre ich sehr dankbar.

     

    Gruß

    Markus

     

     

  7. Nein das Problem tritt auf verschiedenen TS auf. Da wir über hundert TS im Einsatz haben gehe ich  nicht davon aus das der Treiber oder Spooler ein Problem haben.

     

    Sind auch User aus verschiedenen Niederlassungen und Ländern die auch in verschiedene  OUs zu finden sind.

     

    Ich habe auch mehrer GPOs gebaut und die nach Niederlassungsnummern aufgeteilt damit nicht alle 600 Drucker in einer GPO sind.

     

    Die User benutzen teilweise gleiche aber auch unterschiedliche GPOs die für das Mapping zuständig sind. 

  8. Den Artikel werde ich mir mal anschauen.

     

    Da der User bei jeder Anmeldung auf einem anderen Server kommt schließe ich mal einen Fehlerhaften Treiber aus. Würde bedeuten das auf allen 100 TS die Treiber defekt wären.

     

    Und von ca. 1400 User haben ca. 10 Leute das Problem.

     

    Danke euch schon einmal

  9. Hallo,

     

    also ein GPUpdate hat nix gebracht.

     

    Die Drucker habe ich in der GPO unter Benutzerkonfiguration--> Einstellungen-->Systemsteuerungseinstellungen--> Drucker angelegt und über Zielgruppenadressierung die AD-Gruppe hinzugefügt.

     

    Im Eventlog steht folgendes:

     

    Protokollname: Microsoft-Windows-GroupPolicy/Operational
    Quelle:        Microsoft-Windows-GroupPolicy
    Datum:         09.07.2015 10:12:10
    Ereignis-ID:   7016
    Aufgabenkategorie:Keine
    Ebene:         Fehler
    Schlüsselwörter:
    Benutzer:      SYSTEM
    Computer:      TS052
    Beschreibung:
    Die Verarbeitung der Group Policy Printers-Erweiterung wurde in 15 Millisekunden abgeschlossen.
    Ereignis-XML:
      <System>
        <Provider Name="Microsoft-Windows-GroupPolicy" Guid="{AEA1B4FA-97D1-45F2-A64C-4D69FFFD92C9}" />
        <EventID>7016</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>2</Opcode>
        <Keywords>0x4000000000000000</Keywords>
        <TimeCreated SystemTime="2015-07-09T08:12:10.048221800Z" />
        <EventRecordID>979156</EventRecordID>
        <Correlation ActivityID="{99DFE995-F24E-4D94-906B-96CFD12666C6}" />
        <Execution ProcessID="4500" ThreadID="7176" />
        <Channel>Microsoft-Windows-GroupPolicy/Operational</Channel>
        <Computer>TS052</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData>
        <Data Name="CSEElaspedTimeInMilliSeconds">15</Data>
        <Data Name="ErrorCode">11</Data>
        <Data Name="CSEExtensionName">Group Policy Printers</Data>
        <Data Name="CSEExtensionId">{BC75B1ED-5833-4858-9BB8-CBF0B166DF9D}</Data>
      </EventData>
    </Event>
     
    Ansonsten ist das Log sauber.
     
    Gruß
    Markus
  10. Hallo Leute,

     

    wir weisen unseren Usern Drucker per GPO zu. Das funktioniert auch soweit ganz gut.

     

    Allerdings hab ich ein paar Kandidaten bei dem das Mapping nicht klappt. Der Drucker werden in der GPO dem User aufgrund ein AD-Gruppe zugewiesen.

     

    Der User bei dem es Aktuell nicht funktioniert ist in der richtigen Printgruppe und die GPO ist mit der OU verknüpft in der der User sich befindet.

     

    Komischerweise werden bei den Kollegen aus der Niederlassung die Drucker gemappt. Die Einstellungen habe ich bei den Usern verglichen und die sind gleich.

     

    Der User meldet sich am Terminalserver an, und beim Anmeldevorgang sieht man auch das die GPO Printer Mapping angewandt wird. 

     

    Im GPO-Ergebnis ist zu sehen das die GPO angewandt wurde, und im Log auf dem Server ist auch kein Fehler vorhanden. Trotzdem sind die Drucker nicht vorhanden.

     

    Das Terminalserver Profil hab ich schon gelöscht und neu erstellen lassen. brachte aber keine Änderung.

     

    Hat noch jemand eine Idee an welcher Stelle ich schauen kann warum die Drucker nicht bereitgestellt werden?

     

    Terminalserver 2008R2

     

    Vielen dank im Vorraus

     

    Markus

     

     

     

     

  11. Hallo,

     

    danke für die Antwort. Werde das gleich überprüfen.

     

    Gruß

    Markus


    Hallo,

     

    der GPresult hat ergeben das die GPO unter Computerrichtlinien angewandt wird.

     

    In den Benutzereinstellungen steht sie als abgelehnt drin. Begründung "Zugriff verweigert."

     

    Deaktiviere ich die GPO wird der Drucker mitgezogen. Wird sie aktiviert, dann nicht mehr.

     

    Jemand noch eine Idee?

  12. Hallo Leute, wir haben eine 2008R2 Terminalserver Farm.

     

    Einigen Usern soll ermöglicht werden wenn sie zuhause sind ihr Lokalen Drucker über die VPN-Verbindung in die Terminalserver Sitzung mitzunehmen. Wir haben eine GPO die dies verhindert. Nun haben wir eine Gruppe erstellt in der die User rein kommen die die Drucker mitziehen dürfen.

     

    In der GPO die das mitziehen verbietet habe ich die Gruppe hinzugefügt und das lesen der GPO verboten. Dummerweise funktioniert das so nicht. Der Drucker wird nicht mitgezogen. Wenn ich die GPO deaktiviere klappt es ohne Probleme. Der Drucker wird gemappt und mit dem Print Easy Treiber zur Verfügung gestellt. Könnt ihr mir einen Tipp geben? Gruß Markus

  13. Das Problem ist das die Canon Geräte über das Ausland gekauft wurden... Deshalb stellt sich Canon so an. Verstehe ja wenn Geräte nicht in Deutschland gekauft werden das man sich dafür nicht zuständig fühlt. Aber die Treiber sind ja Global einsetzbar. Von daher hätte ich ein wenig mehr von Canon erwartet.

     

    Der Microsoft Mensch hat über die Spooler Logs den Treiber klar identifiziert. Eventuell kollidiert der Treiber mir einer anderen Software.

     

    Wir haben noch Zebra und Xerox im Einsatz und da gibt es keinerlei Probleme.

  14. Hallo Danke für die Antworten.

     

    Also Canon macht es sich das ganz einfach... Wo steht das Gerät? im Ausland... zb. Polen, Litauen. Ok dann sind wir dafür nicht zuständig.. Rufen sie in Polen oder Litauen an.

     

    Den Link werde ich mir mal anschauen.

     

    Easy Print schau ich mir auch an.

     

    Danke euch.


    Etwas ist mir gerade noch aufgefallen... Ich haben zu Testzwecken einen 2012R2 Druckeserver aufgesetzt wenn ich jetzt über die TS Sitzung einen Drucker manuell mappen möchte, bekomme ich die Meldung Zugriff verweigert... 

     

    Hat zwar mit dem Eigentlichen Problem nichts zu tun, aber merkwürdig ist es trotzdem. Der 2012 ist genau so eingestellt wie der 2008 und mit dem geht es problemlos.

  15. Hallo zusammen,

     

    war paar Tage nicht da, daher antworte ich jetzt erst.

     

    Also die Vorgehensweise war früher die (bin erst angefangen in der Firma) das auf den TS alle Druckertreiber installiert wurden. Ich hab es dann so umgestellt das ich für Xerox und Canon Drucker die Global Printer Treiber benutzt habe. 

     

    Allerdings macht der Canon Treiber  ziemliche Probleme. Druckerspooler auf den TS schmieren ständig ab. Bin mit Microsoft in Kontakt die haben den Treiber lokalisiert als Auslöser.

     

    Diese Point und Print Geschichte habe ich auch gefunden aber noch nicht ganz verstanden. Gibt es dafür nen link wo das Behandelt wird?

     

    Vielen Dank

    Markus

  16. Hallo Leute,

     

    ich habe folgendes Problem. Ich möchten den Usern erlauben sich Drucker Treiber die auf dem Printserver liegen, sich zu installieren bei der Verbindung bzw. wenn die Drucker per Skript zugewiesen werden.

     

    Vornehmlich geht es User die auf den Terminal Servern sich anmelden.

     

    Ich bin bei der Suche aus folgende mögliche Lösung gestoßen.

     

    Gpo erstellen.. Computerkonfiguration/ Richtlinien/ Administrative Vorlagen/ Drucker --> Point-andPrint Einschränkungen 

     

    Die Richtlinie Aktiviert und die Sicherheitshinweise ausgeblendet. 

     

    Hab die Einstellung nur Aktiviert ohne einen Server anzugeben.

     

    Wenn ich mich jetzt mit einem Standard User an einem TS anmelde, und mir einen unbekannten Drucker hinzufüge dann sieht es einen Moment so aus als ob er den Treiber installieren will, bekomme aber dann die Meldung "Druckerverbindung nicht möglich, Zugriff Verweigert"

     

    In der Gpo beschreiben steht auch drin das der Drucker nur installiert wird wenn schon der Passende Treiber installiert ist....

     

    Wie bekomme ich das am besten geregelt?

     

    Vielen Dank für die Hilfe!

     

    Gruß

    Markus

×
×
  • Neu erstellen...