Je suis en train de configurer des imprimantes pour les utilisateurs, et le serveur d'impression est dans une forêt avec une relation de confiance. Les utilisateurs sont tous sous Windows 7, et le serveur d'impression est Server 2008 R2 Standard.
DomaineA contient le serveur d'impression DomaineB contient les utilisateurs
Lorsque les utilisateurs ou les administrateurs dans DomaineB tentent d'ajouter des imprimantes à partir du serveur d'impression de DomaineA, ils reçoivent une erreur générique qui dit "Windows ne peut pas se connecter à l'imprimante. L'accès est refusé"
J'ai ajouté les utilisateurs de DomaineB à la sécurité de l'imprimante de DomaineA avec des droits d'impression, mais je continue de recevoir la même erreur. J'ai même essayé de créer un groupe local de domaine dans DomaineA, et d'y ajouter des utilisateurs de DomaineB, et cela échoue toujours, que j'utilise un utilisateur standard ou un administrateur de domaine dans DomaineB.
Lorsque j'ajoute l'imprimante via IP, ça fonctionne, mais cela ne passe pas par le serveur d'impression et ce n'est pas une solution acceptable dans notre environnement.
Que dois-je faire pour que cette impression inter-forêt fonctionne ?
INFORMATIONS ADDITIONNELLES ISSUES DES TESTS : L'utilisateur de DomaineB est capable de parcourir les partages de fichiers sur le serveur d'impression de DomaineA, mais l'ajout d'imprimantes déclenche une erreur. L'utilisateur de DomaineB a pu ajouter certaines imprimantes HP/Brother, mais les imprimantes Ricoh et Canon échouent. Toutes les imprimantes qu'ils ont pu ajouter étaient des imprimantes dont les pilotes sont inclus par défaut dans Win7. Cela semble se produire uniquement lorsque le pilote d'imprimante doit être téléchargé à partir du serveur d'impression. Partage manquant ou avec des autorisations incorrectes possibles ?
1 votes
Quels types d'erreurs obtenez-vous si vous créez une ressource de disque partagée sur le serveur d'impression et que vous tentez d'y accéder en tant qu'utilisateur de l'autre forêt?
0 votes
Est-ce que les imprimantes fonctionnent à partir de l'intérieur de votre propre forêt comme prévu? Quand exactement obtenez-vous un accès refusé? Pouvez-vous poster une capture d'écran? J'ai le sentiment que cela pourrait être une erreur de Point and Print et que vous êtes en train de vous tromper.
0 votes
Aussi, pouvez-vous utiliser d'autres ressources (en particulier se connecter aux partages) à partir du serveur d'impression dans le domaine de confiance?
0 votes
Comment les utilisateurs de DomainB impriment-ils actuellement? Il semble qu'il y ait déjà un serveur d'impression dans DomainB (selon votre "environnement acceptable"), ne serait-il pas plus facile de créer un objet imprimante sur le serveur d'impression de DomainB pour la même imprimante qui est sur le serveur d'impression dans DomainA et de laisser les utilisateurs de DomainB continuer à utiliser leur propre serveur d'impression ?
0 votes
Les utilisateurs de DomainA sont en Amérique du Nord, et les utilisateurs de DomainB sont en Europe, donc actuellement les utilisateurs de DomainB n'ont pas d'imprimantes à moins de se connecter directement via IP.
0 votes
Avez-vous vérifié l'onglet sécurité propre aux propriétés du serveur d'impression? Je pense qu'il est également nécessaire d'avoir des autorisations pour "afficher le serveur" et "imprimer" pour ce groupe local de domaine, pas seulement pour l'imprimante elle-même.
0 votes
À l'intérieur de DomainA, toutes les impressions fonctionnent comme prévu, aucun problème. Je suis actuellement en train d'essayer d'accéder à nouveau à la machine de test, mais les fuseaux horaires et le personnel disponible posent problème. Une autre chose que je devrais mentionner, ces utilisateurs ont été migrés de DomainA à DomainB, donc maintenant leur compte DomainB a un SID secondaire qui est l'ancien SID de DomainA. J'ai également constaté que leurs comptes d'ordinateur ont exactement les mêmes noms dans les deux domaines, l'ancien compte d'ordinateur n'a jamais été supprimé... Je soupçonne que cela pourrait causer des problèmes supplémentaires en raison des erreurs d'événement que je vois indiquant des erreurs de génération de ticket kerberos.
0 votes
@MarkF: Oui - le fait que vous puissiez y accéder par IP mais pas par nom me rend immédiatement suspicieux de quelque chose lié à Kerberos.
0 votes
@Evan Lorsque nous naviguons vers les partages de fichiers du serveur d'impression [\\printserver.domainA.com], cela montre toutes les imprimantes et les dossiers. En essayant de double-cliquer sur l'imprimante à partir d'ici donne la même erreur