システムwiki

Win10 1909 kb5006667は、共有プリンターへのローカルユーザーアクセスを遮断します

LionelW 受付中 最終更新日:2022-03-17 15:05

キャンパスには、Windows 101909を実行しているシステムがかなりあり、システムのローカルアカウントでシステムにサインオンしています.
サインインしたら、[プリンタの追加]オプションを使用して、ネットワークプリンタに印刷するために、Windowsプリンタサーバー上のプリンタにマップします.

問題は、2021-10 Security Update for Microsoft Windows(KB5006667)がインストールされると、そのプロセスが機能しなくなることです.
1.ローカルアカウントでシステムにサインオンします

2.[スタート]ボタンから[設定]を選択します

3.[デバイス]、[プリンターとスキャナー]の順に選択します

4.[+プリンタまたはスキャナーを追加

]をクリックします

5.[必要なプリンタが一覧表示されていません]リンクをクリックします

6.[名前で共有プリンタを選択する]を選択します

7.「\\printerserver\printername」と入力します

8.プロンプトが表示されたら、ドメインのクレデンシャルを入力します.
ユーザー名:DOMAIN\Username

パスワード:****

9.次に、ユーザーはすぐにメッセージでプロンプトが表示されます
「提供されたクレデンシャルは、このプリンターにアクセスするのに十分ではありません.新しいクレデンシャルを指定しますか?」
[はい][いいえ]

この時点では、機能するユーザー資格情報のversionはありません.domain\usernameまたはusername@domain

ただし、ドメインクレデンシャルを使用して同じデバイスにサインオンすると、プリンターは問題なくマップされます.

現時点での唯一の解決策は、ローカルアカウントを使用するシステムでKB5006667をアンインストールすることです.

他に何か考えがありますか、それともこの更新をスキップして、次の更新でこの問題が修正されることを期待する必要がありますか?

返信リスト(回答:7)

3 #
Alexand

私の知る限り、製品グループは現在修正に取り組んでおり、11月の後半または12月の前半に修正が予定されています.

応答3# ->にスキップ
2 #
LionelW

11月の累積アップデート(KB5007189)で修正されなかったため、ありがとうございます.
さらに、次のページのメモによると、これは既知の問題です:

https://support.Microsoft.com/ja-jp/topic/november-9-2021-kb5007189-os-build-18362-1916-91b4647c-9979-4d84-8e64-efc8674e8c1f
および

https://docs.Microsoft.com/ja-jp/Windows/release-health/status-Windows-10-1909

応答2# ->にスキップ
1 #
LionelW

したがって、これに役立つ可能性のあるさらなる更新といくつかの情報として:
Windows 101908システムがドメインに追加されており、2021年から12年までの累積的な更新が含まれています.(注:これは、Windows 1021H2および2012-12の最新の累積的な更新でも発生します)

プリンタのマッピングには、次の手順が使用されます.

1.[スタート]メニューを右クリックして、[設定]を選択します

2.[デバイス]を選択します

3.[プリンタとスキャナー]を選択します

4.[+プリンタまたはスキャナーを追加]をクリックします

5.リストにないプリンタを選択します」

6.[このプリンタに接続]を選択します

7.「\\printerserver\printername」に入力します

ここで物事が分岐します:
A.ドメインユーザーは問題なくプリンタをマッピングできます

-プリンタサーバーでEventID4624がログに記録され、正しいドメインとユーザー名でkerberosログオンプロセスが成功したことが示されます

B.ローカルユーザーは同じプリンターをマップできませんが、代わりにドメイン資格情報を提供するように求められます.Aと同じドメインユーザークレデンシャルを提供しましたが、「提供されたクレデンシャルはこのプリンターにアクセスするには不十分です.新しいクレデンシャルを指定しますか?」というエラーメッセージが表示されます.何を入力しても同じエラーが表示されます

-プリンタサーバーでは、EventID 4625がログに記録され、ローカルユーザー名がリストされたNtLmSspログオンプロセスが失敗したことが示されます

-プロンプトに表示されたドメイン資格情報を使用したログオンのエントリはありません

残念ながら、これについて私が見つけた1つの修正は、コンピューターとサーバーに次のレジストリキーを配置することです.

HKLM\System\CurrentControlSet\Control\Print
RpcAuthnLevelPrivacyEnabled= REG_DWord= 0

5 #
JohnDeV

その情報で私を更新していただきありがとうございます.Microsoftはまだこれを認識しておらず、この問題について説明している記事はありません.
WSUSに関する質問の範囲が広いため、Microsoft Site Q&Aにクエリを投稿することも検討してください.MicrosoftSiteQ&Aは、メンバーのほとんどがITプロフェッショナルであり、問題の解決に大いに役立ちます.彼らには、特にWindows Server、Active Directory、およびグループポリシーの構成などについてより適切に支援できるITエキスパートがいます.
MicrosoftサイトのQ&A

応答5# ->にスキップ
4 #
LionelW

この時点で、2021-10の累積的な更新をアンインストールし、ローカルシステムで非表示にして、再度インストールされないようにするスクリプトを作成する必要がありました.

7 #
JohnDeV

良い一日!私はジョンです.今日は喜んでお手伝いさせていただきます.私はこれがあなたにとって難しいことを知っています、安心してください、私はこれであなたを助けるために最善を尽くします.
同じプリンタの問題が発生している最近のスレッドを見たことがありますが、これは10月の最近の更新が原因で発生した可能性のあるバグである可能性があります.
「更新の表示または非表示」トラブルシューティングを使用して、問題のある更新を非表示にしてみてください.Windows Updateは、非表示の更新プログラムをインストールしません.トラブルシューティングを実行してから、リストに表示される上記の更新を非表示にしてみてください.問題が解決した場合は、PCを再起動してみてください.
残念ながら、「アップデートの表示または非表示」トラブルシューティングの公式ダウンロードリンクが壊れているか、削除されています.この代替リンクから「更新のトラブルシューティングの表示または非表示」を安全にダウンロードできます.

応答7# ->にスキップ
6 #
LionelW

では、更新されたものをアンインストールしてから非表示にする以外に何かありますか?

この問題について説明しているマスター記事はありますか?これが修正される可能性がある場合の更新についてフォローできますか?
今のところ問題は、これをアンインストールするシステムがかなりあり、それから更新を非表示にする手動プロセスがあることです(これは機能します).
グループポリシーを介して更新を「非表示」にする方法はありますか?
WSUSサービスで拒否しましたが、システムがWindows Updateに直接アクセスして、WSUSサービスで見つからない場合は、再度ダウンロードします.しかし、それは別の問題です.