Jump to content









Photo

Windows Server 2012 R2

ricoh afficio 2012 r2 no scan

  • Please log in to reply
16 replies to this topic

#1 petr0s

petr0s

    Junior IT

  • Members
  • PipPip
  • 63 posts

Posted 25 April 2016 - 06:00 PM

Καλησπέρα σε όλους! Αντιμετωπίζω την παρακάτω εκνευριστική κατάσταση...

 

Windows Server 2008 R2 και πολυμηχάνημα Ricoh Afficio MP C2000.

Όταν scan-αρει ο χρήστης κάνει authenticate σε ένα folder και αφήνει το scan-αρισμένο αρχείο.

 

Φτιάχνοντας έναν νεό File Server 2012 R2 το πολυμηχάνημα έβγαλε error: Failed to transmit και έτσι έχουμε:

 

- SMBv2 & SMBv1 το powershell λέει πως είναι ενεργά στον νέο FS

-  To SMB CIFS feature είναι installed

- "Χαμήλωσα" το authenticaton level του LanMan

- Το πολυμηχάνημα τρέχει το τελευταίο firmware του κατασκευαστή

 

Είναι μέρες τιμολόγησης και θα με φάνε ζωντανό, please help sad.png

 

 

ΥΓ: είναι άδικο να στήνεις φρέσκο πράμα και να περνάς 2+ tera data χωρίς να ενοχληθεί κανείς και να σε κρεμάνε για ένα scan-άρισμα....

 

YΓ2:

 

μια σειρά οδηγιών για το θέμα του SMB

You do not have to restart the computer after you run the Set-SMBServerConfiguration cmdlet.
To obtain the current state of the SMB server protocol configuration, run the following cmdlet:
Get-SmbServerConfiguration | Select EnableSMB1Protocol, EnableSMB2Protocol
To disable SMBv1 on the SMB server, run the following cmdlet:
Set-SmbServerConfiguration -EnableSMB1Protocol $false
To disable SMBv2 and SMBv3 on the SMB server, run the following cmdlet:
Set-SmbServerConfiguration -EnableSMB2Protocol $false
To enable SMBv1 on the SMB server, run the following cmdlet:
Set-SmbServerConfiguration -EnableSMB1Protocol $true
To enable SMBv2 and SMBv3 on the SMB server, run the following cmdlet:
Set-SmbServerConfiguration -EnableSMB2Protocol $true

To disable SMBv1 on the SMB client, run the following commands:
sc.exe config lanmanworkstation depend= bowser/mrxsmb20/nsi
sc.exe config mrxsmb10 start= disabled
To enable SMBv1 on the SMB client, run the following commands:
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/mrxsmb20/nsi 
sc.exe config mrxsmb10 start= auto
To disable SMBv2 and SMBv3 on the SMB client, run the following commands:
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/nsi 
sc.exe config mrxsmb20 start= disabled
To enable SMBv2 and SMBv3 on the SMB client, run the following commands:
sc.exe config lanmanworkstation depend= bowser/mrxsmb10/mrxsmb20/nsi 
sc.exe config mrxsmb20 start= auto

Get-SmbConnection

Add-WindowsFeature FS-SMB1
Set-SmbServerConfiguration –RejectUnencryptedAccess $false
Set-SmbServerConfiguration –EnableSMB1Protocol $true

Patch που δοκίμασα:

https://www.microsoft.com/en-us/download/confirmation.aspx?id=41076&cffa64c5-a636-96fc-e97a-0e907fcc4c04=True

Degrade LanMan:

https://blog.workinghardinit.work/tag/smb-1-0/


#2 Blackman

Blackman

    Enterprise Admin!

  • Members
  • PipPipPipPipPipPip
  • 1,962 posts
  • LocationIn a b-boy cypher...

Posted 25 April 2016 - 10:04 PM

Πέτρο βρήκα αυτά

https://social.techn...=winserverfiles

 

ένας λεει:

The Ricoh firmware 'NETWORK SUPPORT' module needs updating.

That's it.

επίσης με βάση αυτο που μου ειπες στο τηλέφωνο για την IP...σίγουρα υπάρχει κάποιο DNS issue...όπου αναφέρουν και στο παραπάνω link καθώς το έχει και αλλος τετοιο θέμα.

τσεκαρε να βαλεις σωστα τα username/password....δοκίμασε και με domain/username ή username@domain

οι περισσότεροι μιλάνε πάντως ότι ειναι θέμα firmware και αν ειναι παλιό το μηχάνημα πιθανόν να είσαι άτυχος και να μην βγάζει αλλο firmware

ένας αλλος όμως διαφωνεί και δίνει τα παρακάτω updates που διορθώνουν το πρόβλημα:
https://support.micr...n-us/kb/2896636

https://support.micr...n-us/kb/2887595

(αυτο πιθανόν να διορθώσει και το πρόβλημα σου)
σε άλλον δεν έπαιξε...

αλλά γράψε και τι firmware version έχεις

επίσης γράφεις ότι κατέβασες το LanMan ...φαντάζομαι ότι από την στιγμή που παίζει NTLMv2 έκανες το σύστημα να δέχεται και NTLMv1 ;

δεν ξέρω αν και αυτό  βοηθάει
https://technet.micr...5(v=ws.10).aspx
 


BSc in Business Information Systems,
MSc in Information Technology Management,
MCP, MCSA 2003, MCSA 2008, MCSA 2008:Virtualization
IT Manager @ V-Group

#3 Blackman

Blackman

    Enterprise Admin!

  • Members
  • PipPipPipPipPipPip
  • 1,962 posts
  • LocationIn a b-boy cypher...

Posted 25 April 2016 - 10:15 PM

καποιος έγραψε αυτό:
 

Okay thanks to this thread and a few on technet the problem appears to be a confirmed lack of backward compatibility with the new SMB 3.0 used by Server 2012 and Windows 8 and the older SMB 1 or 2 used by the Ricoh's. Unless Ricoh releases a firmware update, then Scan to a Network SMB folder will no longer be working. (And I'm not expecting them to use development resources on updating legacy devices...)

As a workaround to preserve the previous user experience I installed the FTP server role on Server 2012 essentials and (eventually) got scanning to the same previously used Sharefolder working via FTP from the Ricoh. From an end user perspective this is very working well, since it uses the same steps as the previous scanning to an SMB network folder did.

However, in the process I noticed that the Ricoh's FTP features do not include SSL, so using this workaround I now am sending the Window's user credentials the Scanner uses over the LAN in plaintext. This is certainly poor security, but perhaps also not a huge issue since if anyone is sniffing traffic on your LAN then you already have a much bigger issue then them capturing the Windows credential's you assigned to the scanner.

That said does anyone have suggestions on the simplest ways to improve the security of this (non-encrypted) FTP workaround?

One idea I had was to allow anonymous FTP so at least there would be no Windows user credentials to potentially be sniffed? And then set Firewall rules on the Server to only allow FTP connections from the Scanner's LAN IP address?


BSc in Business Information Systems,
MSc in Information Technology Management,
MCP, MCSA 2003, MCSA 2008, MCSA 2008:Virtualization
IT Manager @ V-Group

#4 fumantsu

fumantsu

    Junior IT

  • Members
  • PipPip
  • 122 posts
  • LocationL.A (Lekanopedio Attikis)

Posted 26 April 2016 - 09:09 AM

Έχω κάνει εγκατάσταση αρχαίου ricoh  σε 2012 σίγουρα. Συγκεκριμένα στον ίδιο πελάτη 2 μηχανήματα Ricoh. Ένα παλιό και ένα ποιο καινούργιο.
Δεν είχα θέμα. Λίγο με βασάνισε μόνο στο authentication αλλά και στα δύο μηχανήματα είχα το ίδιο θέμα.

Δεν θυμάμαι μοντέλο τώρα.

Βασικά το είχα φτιάξει και έστελνε και στα pc στο δίκτυο εκτός από τον server.

 

Για αρχή δοκίμασε σε ένα folder με access "everyone" για να δεις αν μπορεί να αποθηκεύσει γιατί μπορεί να μην περνάει σωστά τα credentials και να ψάχνεσαι άδικα.



#5 petr0s

petr0s

    Junior IT

  • Members
  • PipPip
  • 63 posts

Posted 26 April 2016 - 09:39 AM

Καλημέρα!

 

Δε νομίζω να είναι θέμα τα credentials καθώς οι υπόλοιποι 9 δουλεύουν μια χαρά. Βέβαια αυτός είναι MP C2000 και οι άλλοι MP C2050 και άνω.. Θα κάνω δοκιμές και θα σας πω! 



#6 petr0s

petr0s

    Junior IT

  • Members
  • PipPip
  • 63 posts

Posted 26 April 2016 - 09:44 AM

George έχω δει όλα τα παραπάνω που έγραψες αλλά καμία τύχη.. Με βλέπω στο τέλος να καταλήγω να παίζω με FTP αλλά δε μου αρέσει η ιδέα. Δε γίνεται να μη λύνεται το θέμα. Ένας εκτυπωτής είναι στο κάτω κάτω όχι πυρηνικός πύραυλος tongue.png



#7 petr0s

petr0s

    Junior IT

  • Members
  • PipPip
  • 63 posts

Posted 26 April 2016 - 09:58 AM

Η ιδέα του everyone πέθανε..



#8 Panagiotis Pataridis

Panagiotis Pataridis

    Enterprise Admin!

  • Administrators
  • 1,218 posts

Posted 26 April 2016 - 11:23 AM

Δοκίμασε στον Server , gpedit.msc -> Computer Configuration ->Windows Settings->Security Settings->Network security: LAN Manager authentication level σε Send LM & NTLM -Use v2 if available. Αυτό είναι και θέμα μεταξύ Server 2003 και 2012



#9 petr0s

petr0s

    Junior IT

  • Members
  • PipPip
  • 63 posts

Posted 26 April 2016 - 11:51 AM

Καλημέρα, στο Compyuter Configuration->Windows Settings->Security Security Settings οι επιλογές που έχω είναι:

 

account policies

local policies

windows firewall with advanced security

network list manager policies

public key policies

software restriction policies

application control policies

op security policies on local computer

advanced audit policy configuration



#10 petr0s

petr0s

    Junior IT

  • Members
  • PipPip
  • 63 posts

Posted 26 April 2016 - 11:55 AM

Local Policies-> Security Options μάλλον κάτι έχει!



#11 petr0s

petr0s

    Junior IT

  • Members
  • PipPip
  • 63 posts

Posted 26 April 2016 - 12:12 PM

Send LM & NTLM - use NTLMv2 session if negotiated

 

Δοκιμάζω και ενημερώνω



#12 petr0s

petr0s

    Junior IT

  • Members
  • PipPip
  • 63 posts

Posted 26 April 2016 - 12:19 PM

No luck..sad.png



#13 Panagiotis Pataridis

Panagiotis Pataridis

    Enterprise Admin!

  • Administrators
  • 1,218 posts

Posted 26 April 2016 - 12:31 PM

Φαντάζομαι έκανες gpupdate /force Μετά έτσι;



#14 petr0s

petr0s

    Junior IT

  • Members
  • PipPip
  • 63 posts

Posted 26 April 2016 - 12:44 PM

Ναι!



#15 Blackman

Blackman

    Enterprise Admin!

  • Members
  • PipPipPipPipPipPip
  • 1,962 posts
  • LocationIn a b-boy cypher...

Posted 28 April 2016 - 03:30 PM

επειδή ο Πέτρος δεν έγραψε... τελικά το έκανε μέσω FTP


BSc in Business Information Systems,
MSc in Information Technology Management,
MCP, MCSA 2003, MCSA 2008, MCSA 2008:Virtualization
IT Manager @ V-Group

#16 petr0s

petr0s

    Junior IT

  • Members
  • PipPip
  • 63 posts

Posted 05 May 2016 - 03:33 PM

επειδή ο Πέτρος θα το γραφε.. ναι το έκανε με FTP, βιαστικούλη!



#17 Blackman

Blackman

    Enterprise Admin!

  • Members
  • PipPipPipPipPipPip
  • 1,962 posts
  • LocationIn a b-boy cypher...

Posted 09 May 2016 - 01:03 PM

ο μήνας άλλαξε πάντως μέχρι να το γράψεις!!!


BSc in Business Information Systems,
MSc in Information Technology Management,
MCP, MCSA 2003, MCSA 2008, MCSA 2008:Virtualization
IT Manager @ V-Group





Also tagged with one or more of these keywords: ricoh afficio, 2012 r2, no scan

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users