Войти

Показать полную графическую версию : Принтеры-привидения в терминальном сервере


Ronald_
18-05-2021, 14:07
Имеем: Windows 2016 server standart x64 + Terminal Server RDP (без домена), 2 сетевых принтера: Canon MF210, Epson L6190 2 рабочих ПК бухгалтеров.
На обоих ПК настроены эти принтеры по IP-адресам. Оба ПК подключаются к серверу в пределах локальной сети по RDP. Включен проброс принтеров.
На самом Windows 2016 server эти принтера были когда-то настроены как сетевые (старый админ мутил), потом я их удалил.

Проблема: иногда эти принтера фантомно возникают настроенными на сервере.

Теперь по порядку, что делал:
1) запретил в групповых политиках юзерам устанавливать принтеры и другие устройства;
2) Чистил папку спулера с рестартом службы;
3) Сносил оба принтера руками через printui /s /t2
4) Ребутал сервер;
5) Чистил реестр на папки Canon и Epson
Осталось танцевать с шаманским бубном... :(
Эти принтера могут после удаления пропасть на 2-3 дня, сервер и спулер не перегружаются и тут опа! опять их вижу!

Какие ещё есть идеи? На скриншотах порядок моих действий...

https://i.ibb.co/qMKFQnQ/print1.png (https://ibb.co/BVbKMPM)
https://i.ibb.co/y00y3wL/print2.png (https://imgbb.com/)
https://i.ibb.co/58Zjyyv/print3.png (https://ibb.co/4TkSGGM)
https://i.ibb.co/PzbG2jR/print4.png (https://imgbb.com/)
Драйвер удаляется, но пакет нет, ругается на доступ.
https://i.ibb.co/pnfbhpy/print5.png (https://imgbb.com/)
Принтеры снёс, но вангую, что завтра появится минимум один из них :(
https://i.ibb.co/Gkndy2q/18-05-2021-13-46-07.png (https://ibb.co/ftqXfps)

NickM
18-05-2021, 14:28
Ronald_, так (https://youtu.be/IrxSbaaxNSo?t=41) делали?

Ronald_
18-05-2021, 15:02
Вы невнимательно читали :) Я писал выше, что заблокировал это через групповые политики. И к тому же принтеры возникают когда на сервере работают только юзеры по RDP, а принтера самонастраиваются локально на сервере, на что у юзеров в принципе прав нет :)
И ещё один момент: в сети появился ещё один Epson L6190, так вот он сам не устанавливается, а только тот, что был раньше настроен на сервере

NickM
18-05-2021, 15:07
Вы невнимательно читали »
Ну почему же - читал внимательно, просто кто же знает, чем Вы там в политиках баловались.

Ronald_
18-05-2021, 18:59
Ну почему же - читал внимательно, просто кто же знает, чем Вы там в политиках баловались. »
Да всем, что может помочь :) Но в локальных таких вещей немного...
Вот результат:
https://i.ibb.co/4VWh19L/18-05-2021-18-56-39.png (https://ibb.co/NyxcTQq)

И вот прошло несколько часов и привет :( Снова все на месте, прям как день сурка :(


https://i.ibb.co/yhZmDBz/18-05-2021-18-56-03.png (https://ibb.co/9w1mJ3x)


Это какой-то сюр, но ОС переустановить не могу, дестяки баз 1С и т.д. клиент просто не даёт возможности

NickM
18-05-2021, 20:14
Ronald_, а в свойствах если поглядеть, то по какому протоколу/ порту эти принтеры настраиваются?

Здесь (https://community.spiceworks.com/topic/1502652-w10-network-printers-automatically-install-can-i-stop-it) уговорится о многих записях реестра, которые могут разрешить вопрос, не уверен, что их следует все перебирать, а вот отключение, а ещё лучше блокирование файрволлом WSD (Web Services for Devices) (https://serverfault.com/questions/589476/can-i-disable-wsd-web-services-for-devices-on-server-2012-r2-how) за ненадобностью, как по Мне, наверное, окажется лучшим решением.

Ronald_
19-05-2021, 07:56
Здесь уговорится о многих записях реестра, которые могут разрешить вопрос, не уверен, что их следует все перебирать, а вот отключение, а ещё лучше блокирование файрволлом WSD (Web Services for Devices) за ненадобностью, как по Мне, наверное, окажется лучшим решением. »
Принтеры настраиваются по WSD. Вчера вечером удалил все принтеры, а также соответствующие порты. Также остановил службу DsmSvc, вернее Диспетчер настройки устройств перевёл в состояние вручную и остановил. За ночь принтеры не возникли. Мониторю до конца дня :)
За подсказки спасибо.

PS: спустя полдня работы юзеров появился Canon MF210 и подключен на порт WSD. На брендмауере отключены все ИСХОДЯЩИЕ правила относительно WSD. Добавил блокировку портов WSD.

Ronald_
20-05-2021, 09:52
После блокировки портов WSD прошли почти сутки, но принтеры не появляются. Мониторю до конца недели и если всё ОК, то будет решение.

UPD: Epson не появляется, но вот Canon MF210 таки лезет :( Пора звать шамана с бубуном...

https://i.ibb.co/ZVvmQRm/20-05-2021-15-39-46.png (https://ibb.co/c1RLWKL)




© OSzone.net 2001-2012