Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien
Toon posts:

Scan to folder issue

Pagina: 1
Acties:

Vraag


Verwijderd

Topicstarter
De volgende uitdaging met een Ricoh Aficio MP C306ZSFP loop ik tegenaan, sinds een week of 2 weigert het apparaat een scan to folder (SMB) uit te voeren. Scan to e-mail (SMTP) wat via dezelfde (Windows 2012R2) server loopt werkt prima.

In de MFP staat een map ingesteld waar scans heen worden gestuurd.
Deze is alleen toegankelijk met een specifieke AD user.

Wellicht dat iemand hier een idee heeft wat het kan zijn.
Het volgende heb ik al geprobeerd (wat geen oplossing bood):

- Firewall van 2012R2 server gecontroleerd, SMB staat open, net als SMTP.
- Firewall tussen het VLAN van de MFP en de server gecontroleerd, staat één rule in die van toepassing is:
van IP van de MFP naar IP van de server "any".
- MFP afgekoppeld van netwerk, laptop het IP van de MFP gegeven, kan prima de share openen wanneer ik gebruik maak van de user.
- Username & Password opnieuw ingevuld in de MFP
- Password gereset
- Server reboot gegeven
- MFP reboot + power cycle gegeven
- Share tijdelijk op 'everyone' gezet
- i.p.v. DNS naam, IP-adres ingevuld voor de server.
- MFP naar andere map/server laten scannen (+ benodigde VLAN & ACL aanpassing)
- Geen nieuwere firmware/software update beschikbaar voor de MFP
- Ping vanaf de MFP naar de server, werkte initieel niet, bij een 2e poging wel, zonder verdere aanpassing aan kant van server/netwerk.
- Monteur laten langskomen, meer feedback van 'Het zit in je netwerk' niet ontvangen, al lijkt mij het tegendeel reeds bewezen... ALLEEN de MFP kan niet naar die map verbinden.

Kortom, een aardige lijst met probeersels.
Iemand een tip/suggestie welke ik nog kan proberen?

Beste antwoord (via Verwijderd op 28-06-2016 08:46)


  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 08:20
Hier een schijnbaar gerelateerd probleem (o.b.v. "geen contact met server", "smb", "heeft altijd gewerkt").

https://groups.google.com...s4all.general/WezfbQS-r0E

En dit is wellicht ook de moeite waard:
M Boyle wrote:
That took long enough to find. I think it is this one:
https://support.microsoft.com/en-us/kb/3165191
This setting might be the one causing you problems:

Behavior changes after installation
After you install this security update, the following changes are applied:

    NETBIOS communication outside of the local subnet is hardened.
    Therefore, by default, some features that depend on NETBIOS
    (such as SMB over NETBIOS) will not work outside the local subnet.
    To change this new default behavior, create the following registry entry:
    SUBKEY: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Edit:
Zou kunnen dat 'local subnet' het subtiele verschil maakt. Staat je netwerk ingesteld als trusted of public?

[ Voor 5% gewijzigd door nescafe op 27-06-2016 18:10 ]

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans

Alle reacties


Verwijderd

NTFS ook nagekeken?

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 08:20
Zijn er onlangs nog updates geïnstalleerd? Had je voor de scanner nog een group policy ingesteld voor het verlagen van je netwerkencryptie? Kun je als omweg niet makkelijker naar een FTP-folder scannen?

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


  • Trommelrem
  • Registratie: Februari 2009
  • Laatst online: 09-11-2021
SMB 1.0 is de reden dat alle apparaten behalve de scanner kunnen verbinden. Dat kun je in de event log terugvinden.

[ Voor 21% gewijzigd door Trommelrem op 25-06-2016 18:14 ]


Verwijderd

Topicstarter
Ja, zoals aangegeven is dat het issue niet omdat ik op basis van de username & het ww gewoon kan doen wat de scanner ook moet doen. Bestanden wegschrijven in die map.
nescafe schreef op zaterdag 25 juni 2016 @ 17:54:
Zijn er onlangs nog updates geïnstalleerd? Had je voor de scanner nog een group policy ingesteld voor het verlagen van je netwerkencryptie? Kun je als omweg niet makkelijker naar een FTP-folder scannen?
Er zijn geen updates geïnstalleerd.
Er is geen GPO ingesteld voor het verlagen van de netwerk encryptie
FTP zou kunnen, alleen fix ik liever de scan to folder optie.
Trommelrem schreef op zaterdag 25 juni 2016 @ 18:14:
SMB 1.0 is de reden dat alle apparaten behalve de scanner kunnen verbinden. Dat kun je in de event log terugvinden.
Hoe verklaar je dan het plotseling niet meer werken van de scan to folder?
Eventlog van de server zal ik na kijken, al heb ik daar nog niets zinnigs in kunnen vinden.
Er is ook verder geen specifieke instelling voor SMB gedaan, alles is default. En heeft ruim 6 maanden prima zo gewerkt.

Verwijderd

Topicstarter
Nog wat verder geprobeerd:

- Windows firewall uitgeschakeld, geen succes
- Eventlog na gekeken, niks te vinden
- Netstat -a geeft geen connecties vanaf de MFP weer op de server

- Directe connectie tussen MFP en een laptop (UTP kabel in beide ethernet poorten), lukt wel een scan to folder.

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 08:20
Je kunt met procmon kijken of er nog iets op netwerkniveau (zowel tcp (poort 137/139/445) als op share-niveau) waarneembaar is.

Mbt updates nog een toevoeging: zijn er ook op je domeincontroller geen updates geïnstalleerd?

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Verwijderd

Laat je scanner instellingen eens zien (in specifiek de 'adresboek apparaat' en dan de map).

  • belrpr
  • Registratie: Februari 2010
  • Laatst online: 19-11 09:47
Kijk eens na of de tijd van de scanner en fileserver niet teveel verschillen.

Verwijderd

Topicstarter
nescafe schreef op maandag 27 juni 2016 @ 13:11:
Je kunt met procmon kijken of er nog iets op netwerkniveau (zowel tcp (poort 137/139/445) als op share-niveau) waarneembaar is.

Mbt updates nog een toevoeging: zijn er ook op je domeincontroller geen updates geïnstalleerd?
Procmon zal ik mee gaan proberen. Kom ik op terug.
De DC's hebben zoals elke maand hun update rondje gehad.
Verwijderd schreef op maandag 27 juni 2016 @ 13:31:
Laat je scanner instellingen eens zien (in specifiek de 'adresboek apparaat' en dan de map).
Afbeeldingslocatie: https://i.imgur.com/WLNb3fI.jpg
belrpr schreef op maandag 27 juni 2016 @ 13:33:
Kijk eens na of de tijd van de scanner en fileserver niet teveel verschillen.
Die komen overeen.

Verwijderd

Verwijderd schreef op maandag 27 juni 2016 @ 14:52:
[...]


Procmon zal ik mee gaan proberen. Kom ik op terug.
De DC's hebben zoals elke maand hun update rondje gehad.


[...]


[afbeelding]


[...]


Die komen overeen.
Poort 139 onder de scanmap aangezet?

Verwijderd

Topicstarter
Verwijderd schreef op maandag 27 juni 2016 @ 15:02:
[...]

Poort 139 onder de scanmap aangezet?
Wat bedoel je daar precies mee?

Verwijderd

Verwijderd schreef op maandag 27 juni 2016 @ 15:04:
[...]

Wat bedoel je daar precies mee?
Ik kan in mijn adresboek onder de scanusers/mappen een poort definiëren. Mogelijk dat jij dat ook moet doen (net een iets andere Ricoh heb ik overigens):

Afbeeldingslocatie: https://i.imgur.com/eZVQIQ7.png

Verwijderd

Topicstarter
Ik kan in dat scherm geen poort nummer opgeven, bij SMB is die optie greyed-out.
Wanneer ik FTP als protocol selecteer, wordt die optie actief.

Acties:
  • Beste antwoord

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 08:20
Hier een schijnbaar gerelateerd probleem (o.b.v. "geen contact met server", "smb", "heeft altijd gewerkt").

https://groups.google.com...s4all.general/WezfbQS-r0E

En dit is wellicht ook de moeite waard:
M Boyle wrote:
That took long enough to find. I think it is this one:
https://support.microsoft.com/en-us/kb/3165191
This setting might be the one causing you problems:

Behavior changes after installation
After you install this security update, the following changes are applied:

    NETBIOS communication outside of the local subnet is hardened.
    Therefore, by default, some features that depend on NETBIOS
    (such as SMB over NETBIOS) will not work outside the local subnet.
    To change this new default behavior, create the following registry entry:
    SUBKEY: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Edit:
Zou kunnen dat 'local subnet' het subtiele verschil maakt. Staat je netwerk ingesteld als trusted of public?

[ Voor 5% gewijzigd door nescafe op 27-06-2016 18:10 ]

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Verwijderd

Topicstarter
Interessant, dank!
Vraag me alleen wel af, die security change doen ze niet voor niets.
Kan natuurlijk die registry key gaan aanpassen, maar dan maak je wellicht wel weer een security hole...
Zou dit derhalve dan niet door de fabrikant van de MFP opgelost moeten worden?

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 08:20
Sorry, ik dacht dat je een oplossing zocht, een tip of een suggestie.

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


Verwijderd

Topicstarter
nescafe schreef op dinsdag 28 juni 2016 @ 00:17:
Sorry, ik dacht dat je een oplossing zocht, een tip of een suggestie.
Zoek ik ook. ;)
Jouw tip heeft een tijdelijke oplossing gerealiseerd. Waarvoor dank.
Echter heeft Microsoft de aanpassing met een achterliggende reden/gedachte (security) gedaan, de daadwerkelijke oplossing ligt em ergens in de software van de MFP, daar alleen dat device issues heeft om de share te benaderen. De rest van het netwerk niet. Kortom, die software moet zich anders gaan gedragen.
Lijkt mij ook dat een fabrikant dit zal aanpassen, Scan to Folder is een onderdeel van hun product en dat zou anders niet meer werken. Ken maar weinig bedrijven die hun MFP in dezelfde subnet range / vlan als hun servers hebben staan. ;)

  • nescafe
  • Registratie: Januari 2001
  • Laatst online: 08:20
Dank voor je toelichting ;)

MFP's lopen eigenlijk wel vaker achter de feiten aan.. was het eerst smbv1, nu wordt smb over netbios uitgefaseerd. Voor Ricoh-verkopers een goed argument om je bedrijf weer wat nieuwe modellen aan te smeren ;)

V.w.b. de update zelf: Microsoft heeft deze ronde wel meer security-issues verholpen met gevolgen. Voordeel is dat de wijzigingen in deze patch goed gedocumenteerd zijn. Indien je firewalling op orde is zou je met deze reghack geen groter risico moeten lopen dan voor de update.

Ik sta wel achter de update itself, vond het altijd wazig dat je d.m.v. het fingeren van machinenaam 'WPAD' in combinatie met de instelling 'Automatically detect proxy settings' op clients (standaard aan) alle netwerktraffic naar je toe kon trekken.

Dus "who's to blame".. Ricoh of MS, ik durf het niet te zeggen.

* Barca zweert ook bij fixedsys... althans bij mIRC de rest is comic sans


  • Sir_Hendro
  • Registratie: Augustus 2006
  • Laatst online: 25-11 21:56
Windows:
- Controleer eerst of de firewall de verbinding niet blockeerd.
- Deel de map tijdelijk met rechten voor lezen en schrijven voor iedereen.

Op de Ricoh:
- Hostnaam: Vul hier het ip-adres in van de betreffende pc / server.
- Poort: Probeer hier 445 ipv 139
- Pad: Mag een pad zijn of probeer anders alleen de share name in dit veld te zetten.
- Gebruiker: Je Windows gebruikersnaam (nodig om toegang te krijgen tot de map)
- Wachtwoord: Je Windows wachtwoord (nodig om toegang te krijgen tot de map)

GTA VI - All aboard the hype train!!

Pagina: 1