Политика, установленная на этом компьютере, не разрешает подключение к этой очереди печати
Обновлено: 21.11.2024
Недавно Microsoft сообщила о новой уязвимости удаленного выполнения кода в Windows, которая использует диспетчер очереди печати Windows. Уязвимость активно эксплуатируется, и Microsoft опубликовала два обходных пути для защиты систем от атак.
Предоставленной информации недостаточно, поскольку Microsoft даже не раскрывает версии Windows, на которые влияет проблема безопасности. Судя по всему, это по большей части влияет на контроллеры домена, а не на большинство домашних компьютеров, поскольку для этого требуются удаленные аутентифицированные пользователи.
Обновление: Microsoft выпустила внеплановые обновления для устранения уязвимости, связанной с печатью. Вы найдете ссылки на исправления на этой странице Microsoft. Конец
0Patch, проанализировавший исправление, предполагает, что проблема затрагивает преимущественно версии Windows Server, но также может быть затронута система Windows 10 и серверы, отличные от DC, если были внесены изменения в конфигурацию по умолчанию:
UAC (контроль учетных записей) полностью отключен
PointAndPrint NoWarningNoElevationOnInstall включен
CVE предлагает следующее описание:
Уязвимость удаленного выполнения кода возникает, когда служба диспетчера очереди печати Windows неправильно выполняет операции с привилегированными файлами. Злоумышленник, успешно воспользовавшийся этой уязвимостью, может запустить произвольный код с системными привилегиями. Затем злоумышленник может установить программы; просматривать, изменять или удалять данные; или создать новые учетные записи с полными правами пользователя.
В атаке должен участвовать аутентифицированный пользователь, вызывающий RpcAddPrinterDriverEx().
Убедитесь, что вы применили обновления для системы безопасности, выпущенные 8 июня 2021 г., и ознакомьтесь с разделами часто задаваемых вопросов и обходных путей в этом CVE, чтобы узнать, как защитить вашу систему от этой уязвимости.
Microsoft предлагает два предложения: отключить службу диспетчера очереди печати или отключить входящую удаленную печать с помощью групповой политики. Первый обходной путь отключает печать, локальную и удаленную, на устройстве. Это может быть решением для систем, в которых функция печати не требуется, но на самом деле это не вариант, если печать выполняется на устройстве. Вы можете переключать диспетчер очереди печати по требованию, но это может быстро стать неприятностью.
Второй обходной путь требует доступа к групповой политике, которая доступна только в версиях Windows Pro и Enterprise.
Вот оба обходных пути:
Чтобы отключить диспетчер очереди печати, сделайте следующее:
- Откройте командную строку PowerShell с повышенными привилегиями, например с помощью Windows-X и выбора Windows PowerShell (Admin).
- Запустите Get-Service -Name Spooler.
- Выполнить Stop-Service -Name Spooler -Force
- Stop-Service -Name Spooler -Force
- Set-Service -Name Spooler -StartupType Disabled
Команда (4) останавливает службу диспетчера очереди печати, команда (5) отключает ее. Обратите внимание, что вы больше не сможете печатать после внесения изменений (если только вы снова не включите службу диспетчера очереди печати).
Чтобы отключить входящую удаленную печать, выполните следующие действия:
- Откройте Пуск.
- Введите gpedit.msc.
- Загрузите редактор групповой политики.
- Перейдите в раздел Конфигурация компьютера/Административные шаблоны/Принтеры.
- Дважды щелкните Разрешить диспетчеру очереди печати принимать клиентские подключения.
- Установите для политики значение "Отключено".
- Выберите "ОК".
Компания 0Patch разработала и опубликовала микропатч, устраняющий проблему удаленного выполнения кода диспетчера очереди печати. В то время исправление было создано только для Windows Server, а именно для Windows Server 2008 R2, Windows Server 2021, Windows Server 2016 и Windows Server 2019.
Только что заменили наш основной сетевой принтер на новый. У ряда пользователей нет проблем с подключением, но тем не менее у нас есть несколько пользователей, которые получают указанное выше сообщение. Я предполагаю, что это локальная политика безопасности, так как это сообщение получают только несколько пользователей, но я не уверен, с чего начать: локально или доменную политику безопасности.
Спасибо за любую помощь.
Участвуйте, чтобы выиграть еженедельные подарочные карты (от 100 евро), Oculus и наушники/колонки
Конкурс завершается 27 марта 2022 г. Конкурсы Каждую неделю узнайте больше о том, как Red Hat может помочь вам добиться простоты и цифровых инноваций, и ответьте на вопрос. Детали конкурса Просмотреть все конкурсы
Вот несколько шагов, которые можно попробовать.
"Настройте следующие политики в политике домена по умолчанию. После настройки политик вы должны выполнить команду:
gpupdate /force.
Конфигурация пользователя\Административные шаблоны\Панель управления\Принтеры\
Ограничения указания и печати >>
Отключить
Запретить добавление принтеров
> Отключить
Запретить удаление принтеров
>>
Отключить р>
Политики локального компьютера\Административные шаблоны\Принтеры\
Разрешить диспетчеру очереди печати принимать клиентские подключения
>> Включить
Если проблема не устранена, вы также можете воспользоваться следующей ссылкой для устранения этой проблемы:
15 ответов
можете ли вы выполнить gpresult с работающего компьютера и gpresult с компьютера, который не работает, и посмотреть, в чем разница?
Пуск -> Выполнить -> cmd
Вот несколько шагов, которые можно попробовать.
"Настройте следующие политики в политике домена по умолчанию. После настройки политик вы должны выполнить команду:
gpupdate /force.
Конфигурация пользователя\Административные шаблоны\Панель управления\Принтеры\
Ограничения указания и печати >>
Отключить
Запретить добавление принтеров
> Отключить
Запретить удаление принтеров
>>
Отключить р>
Политики локального компьютера\Административные шаблоны\Принтеры\
Разрешить диспетчеру очереди печати принимать клиентские подключения
>> Включить
Если проблема не устранена, вы также можете воспользоваться следующей ссылкой для устранения этой проблемы:
@AytorCaramba - Спасибо за информацию. Теперь я могу определенно выделить, что это НЕ локальная политика, поскольку только один человек применил локальную политику, и это произошло в основном из-за того, что я пытался решить проблему. Скорее всего, он не применялся до того, как я с ним возился.
Все еще ищу. . .
Хорошо. . . это было мое "Дох!" момент дня.
Это сообщение об ошибке полностью сбило меня с толку. Оказывается, это были права локального пользователя. Я просто дал им права локального администратора, чтобы сценарий входа мог установить принтер, а затем вернуть им исходные настройки локальных прав.
Рад, что у вас получилось m8!
Здравствуйте, Джантро,
Я столкнулся с той же проблемой в Windows 10, некоторые из моих коллег недавно получили новый ноутбук, и они подключены к домашней почте, но когда я пытаюсь подключить принтер, он выдает ошибку "политика на компьютере запрещает соединение с этой очередью печати". Не могли бы вы сказать мне, что вы подразумеваете под «я просто дал им права локального администратора, чтобы сценарий входа мог установить принтер, а затем вернуть им исходные настройки локальных прав».
Предоставив им права администратора и установив сценарий входа в систему, я попробовал это, но это не сработало. Можете ли вы помочь мне. Спасибо
филгман
Вы в курсе, что эта ветка из 2012 года? скорее всего, вы получите ответ, опубликовав новый вопрос.
Попробуйте удалить обновления Windows KB3197868 и KB3170455.
@jesephbryne2 Зачем удалять эти 2 обновления?
@josephbyrne2 --> где удалить? с сервера? от клиента? откуда вы взяли эту информацию?
@josephbyrne2 cheers Я обнаружил, что причиной был KB3197868 (ноябрьский накопительный пакет безопасности), после его удаления и отклонения в WSUS проблема была решена.
Было бы полезно узнать, почему это исправление безопасности вызвало проблему с нашим Драйверы принтеров Ricoh?
KB3197868 установлен в нашей среде. Удаление этого обновления с рабочей станции позволило мне без проблем подключиться к принтеру с помощью UNC и загрузить драйвер. Xerox 5855 совместно используется на сервере Server2012R2, клиентские машины — Windows 7x64.
У меня похожая проблема, однако я могу установить любой принтер, кроме "printer24", и это затрагивает примерно 6 из 80 человек, у остальных проблем нет. Я уже проверил настройки gpo, запустил gpupdate /force, вышел из системы и снова вошел (на нескольких компьютерах). Я также проверил, что обновление Windows не установлено. Затем я попытаюсь добавить принтер на только что установленный компьютер. Есть мысли?
Локальный компьютер > Надежные издатели > Сертификаты
Таким образом можно установить драйвер, поскольку издателю доверяют при использовании функции "укажи и напечатай".
Эта тема заблокирована администратором и больше не открыта для комментариев.
Чтобы продолжить это обсуждение, задайте новый вопрос.
Очень необычный спам. Ответить на темы + ссылка OneDrive + файл PWD
Поэтому я недавно заметил резкое увеличение входящего спама и заметил очень необычный новый спам. Он имеет несколько очень специфических характеристик, которые отличают его от обычных спам-сообщений: 1 – он содержит настоящие цепочки ответов по электронной почте2 – он содержит настоящие имена.
Есть ли недостатки безопасности при использовании VPN?
Недавно я начал использовать VPN на некоторых своих устройствах как один из способов внедрения более эффективных методов работы с персональными компьютерами. Но кажется, что некоторые учетные записи, в которые я вхожу, используются для входа с одного из 2 или 3 IP-адресов. - поэтому, когда я пытаюсь войти в систему, пока вы.
Давайте поздравим SpiceRex с днем рождения, поскольку ему исполняется 12 лет!
Хотите верьте, хотите нет, но 27 марта 2022 года SpiceRex исполняется 12 лет! Те из вас, кто был в сообществе Spiceworks какое-то время, вероятно, уже знают, кто такой большой оранжевый тираннозавр рекс. Но некоторые из наших участников могут этого не делать, так что давайте немного истории.
Щелкни! Исправление MS Bluetooth, угрозы электронной почты, задачи безопасности, звуки Марса, создание GIF
Ваша ежедневная доза технических новостей. Вы должны это услышать. Microsoft устраняет проблему Bluetooth, вызывающую синие экраны Windows Проблема, вызванная январским обновлением Microsoft, теперь исправлена. Согласно BleepingComputer: «Майкрософт.
Как остановить спам-тексты со случайных поддельных номеров?
В течение последних нескольких недель я получал спам со случайных поддельных номеров со ссылками на случайные URL. Это происходит каждый день, несколько раз и в любое время. Так как телефонные номера каждый раз уникальны, я не могу заблокировать .
Рекомендуется HP
Клиент для Windows 7
Сервер печати Windows Server 2008 R2
HP Laserjet CP6015x (драйвер: HP Universal Printing PCL 6 (v5.5.0 61.130.4.12834))
При попытке установить этот сетевой принтер было замечено следующее всплывающее окно:
На вашем компьютере действует политика, запрещающая вам подключаться к этой очереди печати
Оказалось, что это обновление безопасности диспетчера очереди печати KB3170455
Удаление этого обновления устранило проблему.
Надеюсь, это кому-нибудь поможет 🐵
20 сентября 2016 г., 10:38
Рекомендуется HP
Я искал решение этой проблемы более месяца и с трудом нашел какую-либо информацию, относящуюся к ситуации. Только сейчас нашел этот совет. Это определенно решило проблему для меня.
Однако мне придется немного поиграться, даже сейчас, когда я знаю, что эта проблема была вызвана обновлением для системы безопасности, потому что уязвимости, которые это обновление предназначено для устранения, безусловно, действительны, и моя сеть принадлежит школьный округ, он, безусловно, всегда «подвержен риску» атак со стороны учеников, которые хотели бы проверить свои «хакерские» способности. Но все же хорошо наконец узнать, в чем на самом деле основная причина этой проблемы. Раньше я хватался за соломинку.
Бюллетень безопасности Microsoft об обновлении:
Полезная тема на Reddit, в которой также рассматривается эта проблема:
05.06.2017 19:46
Рекомендуется HP
Я проверил, удалив KB3170455 на клиентском компьютере (Win 7 64-разрядная версия), но установка общего сетевого принтера, размещенного на сервере печати, не помогла.
Проблема НЕ была решена. Он по-прежнему отображал то же сообщение.
Загадка_Расшифровка
06-06-2017 17:40
Рекомендуется HP
Добро пожаловать на форумы HP!
Это отличное место, чтобы получить поддержку, найти ответы и советы,
Спасибо за публикацию вашего запроса, я буду более чем рад помочь вам 🙂
Насколько я понимаю, вы не можете подключиться к принтеру из-за сообщения об ошибке,
Не волнуйтесь, я буду рад помочь, однако, чтобы дать точное решение, мне нужно еще несколько деталей:
(Убедитесь, что вы не разглашаете личную информацию, такую как серийный номер, номер телефона, идентификатор электронной почты и т. д.).
Вы перешли по всем ссылкам, упомянутым в той же теме другими экспертами?
Пока вы отвечаете на это, сделайте несколько вещей:
Убедитесь, что принтер работает как копир,
Распечатайте тестовую страницу на отдельном принтере, чтобы проверить, нормально ли он печатается, прежде чем приступать к дальнейшему устранению неполадок.
Чтобы решить эту проблему, измените параметры групповой политики для объекта групповой политики (GPO), в котором политики принтеров определены для пользователей домена на контроллере домена. Для этого воспользуйтесь одним из следующих способов.
<ПР>- Нажмите "Пуск" , выберите "Программы" , "Администрирование" и щелкните "Пользователи и компьютеры Active Directory".
- На панели навигации щелкните правой кнопкой мыши имя домена и выберите "Свойства" .
- Перейдите на вкладку "Групповая политика", выберите объект групповой политики, который нужно изменить, и нажмите "Изменить" .
- В редакторе объектов групповой политики найдите и щелкните папку Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment.
- Найдите и дважды щелкните Загрузить и выгрузить драйверы устройств .
- Установите флажок «Определить эти параметры политики», а затем нажмите «Добавить пользователя или группу», чтобы добавить группу домена «Опытные пользователи».
- В диалоговом окне "Добавить пользователя или группу" нажмите кнопку "Обзор", чтобы найти группу домена опытных пользователей. В поле «Введите имена объектов для выбора» введите «Опытные пользователи», а затем нажмите «Проверить имена», чтобы разрешить имя группы. Нажмите "ОК" три раза. ОЛ><ОЛ>
- На левой панели найдите и щелкните папку Конфигурация компьютера\Административные шаблоны\Принтеры.
- Найдите и дважды нажмите «Запретить установку принтеров с использованием драйверов режима ядра» , нажмите «Отключено» и нажмите «ОК». ОЛ><ОЛ>
- На левой панели найдите и щелкните папку Конфигурация пользователя\Административные шаблоны\Панель управления\Принтеры.
- Найдите и дважды щелкните Ограничения указания и печати , выберите Отключено и нажмите OK .
<ПР>
Примечание. Вывод команды Ipconfig /all может выглядеть следующим образом:
Милан с детства увлекался ПК, и это побудило его проявить интерес ко всем технологиям, связанным с ПК. До прихода в WindowsReport он работал веб-разработчиком. Подробнее
- Если Windows не может подключиться к принтеру, обычно проблема связана с драйверами принтера.
- Однако имейте в виду, что вы также можете выполнить некоторые предварительные проверки, чтобы убедиться, что принтер работает правильно.
- Также полезно проверить физические соединения и кабели между всеми компонентами, участвующими в процессе печати.
Для решения различных проблем с ПК мы рекомендуем Restoro PC Repair Tool:
Это программное обеспечение устраняет распространенные компьютерные ошибки, защищает вас от потери файлов, вредоносных программ, сбоев оборудования и оптимизирует работу вашего ПК для достижения максимальной производительности. Решите проблемы с ПК и удалите вирусы за 3 простых шага:
- Загрузите Restoro PC Repair Tool, который поставляется с запатентованными технологиями (патент доступен здесь).
- Нажмите «Начать сканирование», чтобы найти проблемы Windows, которые могут вызывать проблемы с ПК.
- Нажмите «Исправить все», чтобы устранить проблемы, влияющие на безопасность и производительность вашего компьютера.
- В этом месяце Restoro скачали 0 читателей.
Если вы недавно обновили свой компьютер до Windows 10 или выполнили обновление до последней сборки Windows 11, возможно, вы столкнулись с ошибкой, которая гласит: Windows не может подключиться к принтеру.
Существуют проверенные и надежные решения для устранения проблемы, и в этой статье рассматриваются эти исправления. Не стесняйтесь читать и точно следовать инструкциям, чтобы решить эту надоедливую проблему.
Если ваш компьютер работает под управлением Windows 10 S, некоторые принтеры могут не работать с ним, или вы можете столкнуться с ограниченной функциональностью вашего принтера.
Это руководство также поможет, если вы столкнулись с ошибкой Windows не удается подключиться к принтеру 0x0000011b или если вы получили сообщение Операция не удалась с ошибкой 0x0000011b.
Однако, прежде чем перейти к основным действиям по устранению этой проблемы, необходимо выполнить несколько действий по устранению неполадок, чтобы убедиться, что принтер и другие компоненты работают.
Что делать, если Windows не может подключиться к принтеру с ошибкой 0x0000011b?
Существуют различные ошибки принтера в Windows, но большинство из них можно исправить, запустив средство устранения неполадок или обновив драйвер.
Некоторые ошибки, например ошибка принтера 0x000003e3, могут потребовать от вас изменения конфигурации и проверки правильности подключения и настройки устройства.
Если вам не удается установить принтер, возможно, у вас возникла проблема с драйвером, но также возможно, что ваше устройство каким-то образом повреждено.
Как убедиться, что мой принтер работает?
Многие проблемы с подключением к принтеру возникают из-за простых проблем, таких как не полностью подключенный кабель или другие основные настройки.
Хотя для многих из вас они покажутся очевидными, не помешает ознакомиться с ними, прежде чем переходить к более сложным вещам.
➡ Убедитесь, что принтер включен и включен
Убедитесь, что кабель питания принтера подключен к электрической розетке. Также убедитесь, что принтер включен с помощью кнопки питания. Это должен быть свет или индикация на экране.
➡ Правильно подключите кабель для передачи данных
Иногда кабель передачи данных между принтером и компьютером может быть подключен не полностью, поэтому убедитесь, что он подключен, проверив оба его конца на правильность подключения.
Вы также можете попробовать другой кабель, если у вас есть основания полагать, что текущий мог быть поврежден.
Для беспроводных принтеров включите параметр беспроводной связи на принтере, а затем запустите тест беспроводного подключения из пункта меню (если он у вас есть).
➡ Включите все сетевые компоненты
Если вы используете общий принтер или сеть, убедитесь, что все необходимые компоненты также включены.
Например, если общий доступ к принтеру осуществляется через компьютер в сети, этот компьютер должен быть включен. Кроме того, маршрутизатор, соединяющий компьютер, должен работать правильно.
➡ Перезагрузите компьютер
Хотя это не имеет прямого отношения к решению проблемы с вашим принтером, перезагрузка может решить множество проблем, когда речь идет о Windows.
Просто нажмите кнопку «Пуск», выберите значок Питание и выберите «Перезагрузить». Подождите, пока компьютер перезагрузится, и посмотрите, есть ли какие-либо изменения.
Что делать, если принтер не подключается к ПК?
1. Проверьте, не является ли ваш принтер неопределенным устройством, и обновите драйверы
1.1 Узнайте, находится ли ваш принтер в списке неопределенных устройств
Если вы видите свой принтер в разделе «Не указано», мы рекомендуем выполнить следующий шаг.
1.2 Обновление драйверов
Для правильной работы большинства принтеров необходим драйвер. Если вы обновили или перешли на Windows 10, возможно, вам придется обновить текущий драйвер принтера.
Скачать и установить драйвер вручную также можно. Сделайте это, если Windows не находит обновление драйвера для вашего принтера автоматически или у вас нет установочного диска.
Вы можете проверить веб-сайт производителя, а затем найти последнюю версию драйвера для вашего принтера. И если у вас есть установочный диск, он может содержать программное обеспечение для установки драйвера для вашего принтера.
Совет эксперта. Некоторые проблемы с ПК трудно решить, особенно когда речь идет о поврежденных репозиториях или отсутствующих файлах Windows. Если у вас возникли проблемы с исправлением ошибки, возможно, ваша система частично сломана. Мы рекомендуем установить Restoro, инструмент, который просканирует вашу машину и определит, в чем проблема.
Нажмите здесь, чтобы загрузить и начать восстановление.
Еще один способ обновления драйверов – использование такого инструмента, как DriverFix. Установите его, и вы автоматически обновите все устаревшие драйверы всего за пару кликов.
Этот метод идеально подходит, если вы не хотите искать и загружать драйверы вручную, поэтому обязательно попробуйте его.
2. Удалите и переустановите принтер
2.1 Удаление принтера
Если у вас возникли проблемы с этим шагом, у нас также есть статья о том, что делать, если вы не можете удалить принтер в Windows 10.
2.2 Переустановите принтер
Примечание. Вы можете распечатать тестовую страницу, чтобы убедиться, что принтер работает правильно. Если он установлен, но не работает, посетите веб-сайт производителя устройства, чтобы узнать об устранении неполадок или обновлении драйверов.
Чтобы подключиться к локальному принтеру, подключите USB-кабель принтера к свободному USB-порту на компьютере, а затем включите принтер.
3. Временно отключите антивирусное программное обеспечение безопасности
В этом решении мы объяснили, как отключить базовую защиту вашей системы, Защитник Microsoft Windows.
Однако, если у вас установлен сторонний антивирус, защита Защитника Windows уже обойдена, и вместо этого вам придется отключить этот антивирус.
Попробуйте найти функцию отключения в главном окне вашего антивируса или в окне его настроек. Не волнуйтесь, у всех есть возможность отключить себя.
Еще один вариант — попробовать удалить с компьютера стороннее программное обеспечение, например программы для очистки компьютеров или антивирусные программы.
Когда дело доходит до защиты вашего ПК — используйте антивирус — временно отключите его, потому что он нужен для защиты вашего компьютера от угроз безопасности.
Сразу после исправления ошибки подключения вы можете снова включить ее. Однако, если антивирус действительно вызывает эту проблему, возможно, сейчас самое время подумать о переходе на другой антивирус.
Если вы ищете надежный антивирус, который никоим образом не будет мешать работе вашей системы, попробуйте использовать Eset Internet Security.
4. Проверьте настройки принтера по умолчанию
Если ваш принтер постоянно переключается с принтера по умолчанию, вы можете изменить этот параметр в Windows 10 с текущего принтера на тот, который вы хотите использовать.
5. Выполните обновление Windows
Для исправной работы компьютера необходимо постоянно обновлять Windows с помощью последних системных обновлений и драйверов. Это также помогает решить любые проблемы или трудности, с которыми вы можете столкнуться.
Если у вас возникли проблемы с обновлением ОС, у нас есть отличное руководство, в котором объясняется, что делать, если Центр обновления Windows не работает должным образом.
6. Очистите файлы очереди печати и перезапустите службу очереди печати
6.1 Останов службы диспетчера очереди печати
6.2 Удалите содержимое папки Spool и перезапустите службу диспетчера очереди печати
У нас также есть полезная статья, в которой рассказывается, что делать, если диспетчер очереди печати продолжает останавливаться в Windows 10.
Как получить доступ к настройкам печати в Windows 10?
Если принтер поставляется с собственным программным обеспечением для печати, сканирования и управления, все просто, но если у вас его больше нет, настройка принтера может оказаться сложной задачей.
Вы можете перейти на веб-страницу поддержки производителя, найти свой принтер и загрузить программное обеспечение, если оно доступно. Если нет, следуйте нашему небольшому совету по изменению настроек печати.
Если ни одно из наших решений не сработало, обратитесь к производителю вашего принтера за дополнительными инструкциями по устранению неполадок и поддержкой в зависимости от вашей конкретной проблемы.
Конечно, также может быть полезно попробовать другие кабели для вашего принтера, включая кабели питания, данных и сетевые кабели, которые могут быть подключены к вашему принтеру.
По нашему опыту, кабели могут подвергаться износу и могут вызывать множество проблем, включая полное отключение.
Мы надеемся, что наши решения помогли вам решить эту проблему с подключением принтера, и теперь вы можете продолжать свою работу без каких-либо проблем.
Поскольку основной проблемой, когда дело доходит до такой проблемы, является неисправный драйвер, мы также рекомендуем ознакомиться с нашим руководством по удалению поврежденного драйвера принтера.
Поделитесь с нами своим опытом в разделе комментариев ниже и напишите нам любые вопросы или предложения, которые у вас могут возникнуть.
По-прежнему возникают проблемы? Исправьте их с помощью этого инструмента:
Читайте также: