Jump to content

Drucker im AD veröffentlichen


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

ich habe folgendens Problem das auf einem W2K-Server seit kurzem die freigegebenen Drucker nicht mehr im AD angezeigt werden.

Alle vorhanden Drucker werden im Verzeichnis angezeigt nur neue Freigaben nicht mehr.

Wenn ich beim Drucker in Freigabe nachsehen ist das Häckchen zu sehen und darunter steht folgender Text:

"Der Verzeichnisvorgang wird weiterhin ausgeführt."

 

es betrifft auch andere W2K-Server in der Dömäne.

auf W2K-Professional und DC's geht es aber !?

 

folgende Meldung ist in der Ereignisanzeige:

 

Quelle: Print

Ereignis-ID: 31

Die Warteschlange CN=servername-druckername konnte nicht unter dem

Container

LDAP://servername.domänenname.de/CN=servername,OU=Server,DC=domänenname,DC=de

erstellt werden,da erforderliche Eigenschaften nicht eingestellt werden konnten.

Fehler: 80070005

 

Quelle: Print

Ereignis-ID: 37

Die Warteschlange CN=servername-druckername konnte nicht in dem

Container

LDAP://servername.domänenname.de/CN=servername,OU=Server,DC=domänenname,DC=de

erstellt oder aktualisiert werden.

Fehler: 80070005

 

Sieht aus als würde da eine Sicherheitseinstellung greifen (eventuell in einer Gruppenrichtlinie)

leider weiß ich nicht wie ich weitersuchen soll

 

mfg Harry

Link zu diesem Kommentar

Dieses Verhalten betrifft nur die Server (außer DCs), keine Workstations?! Die Server sind nascheinend in einer separaten OU, richtig?! In dieser OU sind aber die Workstations nicht drin?!

Funktioniert es, wenn du ein Serverkonto testweise (vielleicht sogar einen Testserver) dahin verschiebst, wo auch die WS sind?

In welchem Modus läuft die Domäne?

 

grizzly999

Link zu diesem Kommentar

Hi,

 

schau Dir mal den folgenden Artikel an:

http://support.microsoft.com/?id=268545

 

Da aber der Fehler ein "access denied" ist vermute ich eher ein Berechtigungsproblem auf das Objekt an sich.

 

Prüfe auf das Computerobjekt des "print servers" in AD Users & Computers die Berechtigungen mit dsacls:

SELF sollte die folgenden Rechte haben:

Create All Child Objects

Delete All Child Objects

Validated Write to DNS Host Name

Validated Write to service principal name

Read Personal Information

Write Personal Information

 

Infos zur Benutzung von dsacls: http://support.microsoft.com/default.aspx?scid=KB;EN-US;281146

 

gruß

 

konfus

Link zu diesem Kommentar
Original geschrieben von grizzly999

Dieses Verhalten betrifft nur die Server (außer DCs), keine Workstations?! Die Server sind nascheinend in einer separaten OU, richtig?! In dieser OU sind aber die Workstations nicht drin?!

Funktioniert es, wenn du ein Serverkonto testweise (vielleicht sogar einen Testserver) dahin verschiebst, wo auch die WS sind?

In welchem Modus läuft die Domäne?

 

grizzly999

 

 

Danke für die AW,

die Domäne lauft im einheitlichen Modus,

die Memberserver laufen tatsächlich ein eigenen OU's auf unterschiedlichen Standorten,

Ich habe den Server in die OU der WS verschoben und die

Gruppenrichtlinien neu eingelesen !

KEIN ERFOLG !

Link zu diesem Kommentar
Original geschrieben von Konfus

Hi,

 

schau Dir mal den folgenden Artikel an:

http://support.microsoft.com/?id=268545

 

Da aber der Fehler ein "access denied" ist vermute ich eher ein Berechtigungsproblem auf das Objekt an sich.

 

Prüfe auf das Computerobjekt des "print servers" in AD Users & Computers die Berechtigungen mit dsacls:

SELF sollte die folgenden Rechte haben:

Create All Child Objects

Delete All Child Objects

Validated Write to DNS Host Name

Validated Write to service principal name

Read Personal Information

Write Personal Information

 

Infos zur Benutzung von dsacls: http://support.microsoft.com/default.aspx?scid=KB;EN-US;281146

 

gruß

 

konfus

 

 

Hallo und Danke

 

das wars !!!

ich habe die Sicherheitseinstellungen des Serverobjects mit anderen verglichen und angepasst.

Warum aber die Einstellungen geändert waren ist mir unklar.

 

Nochmals Danke

Gruß Harry

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...