เราพบปัญหาอันไม่พึงประสงค์กับหนึ่งในการอัปเดตความปลอดภัยของ Microsoft ที่เผยแพร่ในเดือนกรกฎาคม เราหมายถึง KB3170455 เผยแพร่เมื่อวันที่ 12 กรกฎาคม 2016 หลังจากติดตั้งโปรแกรมปรับปรุงนี้ ปัญหาของการเชื่อมต่อเครื่องพิมพ์เครือข่ายอาจปรากฏในโดเมน
ปัญหาได้แสดงออกมาดังนี้:เมื่อพยายามติดตั้ง (เชื่อมต่อ) เครื่องพิมพ์จากเซิร์ฟเวอร์การพิมพ์ (เรียกใช้ Windows Server 2008 R2) บนไคลเอนต์โดเมน (Windows 10, Windows 7) ข้อผิดพลาดต่อไปนี้จะปรากฏขึ้น:
เชื่อมต่อกับเครื่องพิมพ์
นโยบายมีผลกับคอมพิวเตอร์ของคุณ ซึ่งป้องกันไม่ให้คุณเชื่อมต่อกับคิวการพิมพ์นี้ โปรดติดต่อผู้ดูแลระบบของคุณ
สำหรับเครื่องพิมพ์บางรุ่น คำเตือนอื่นปรากฏขึ้นเมื่อพยายามเชื่อมต่อเครื่องพิมพ์เครือข่าย:
คุณเชื่อถือเครื่องพิมพ์นี้หรือไม่Windows จำเป็นต้องดาวน์โหลดและติดตั้งไดรเวอร์ซอฟต์แวร์จากคอมพิวเตอร์ \\PrintServer_Name เพื่อพิมพ์ไปยัง Printer_Name ดำเนินการเฉพาะเมื่อคุณเชื่อถือ \\PrintServer_Name และเครือข่าย
เมื่อคลิกติดตั้งไดรเวอร์ , หน้าต่าง UAC จะปรากฏขึ้นเพื่อแจ้งให้เข้าสู่ระบบและรหัสผ่านของผู้ดูแลระบบ แม้ว่าผู้ใช้รุ่นก่อน ๆ สามารถเชื่อมต่อเครื่องพิมพ์เหล่านี้ได้อย่างง่ายดาย (นโยบายที่อนุญาตให้ผู้ใช้ทั่วไปติดตั้งไดรเวอร์เครื่องพิมพ์โดยไม่มีสิทธิ์ของผู้ดูแลระบบ)
เมื่อเปรียบเทียบการอัปเดตที่ติดตั้งบนคอมพิวเตอร์ที่มีปัญหา เราพบว่าปัญหาปรากฏบนคอมพิวเตอร์ที่มี KB3170455 (MS16-087:คำอธิบายของการปรับปรุงการรักษาความปลอดภัยสำหรับคอมโพเนนต์ตัวจัดคิวงานพิมพ์ของ Windows:12 กรกฎาคม 2016) ติดตั้งการปรับปรุง อันที่จริง หลังจากลบการอัปเดตนี้ เครื่องพิมพ์เชื่อมต่ออย่างถูกต้อง
wusa.exe /uninstall /kb:3170455 /quiet /norestart
แต่การอัปเดตนี้ไม่มีอะไรผิดปกติ เนื่องจากได้แก้ไขช่องโหว่ที่สำคัญในตัวจัดคิวงานพิมพ์ของ Windows การอัปเดตยังแนะนำให้แสดงคำเตือนหากผู้ใช้พยายามติดตั้งไดรเวอร์เครื่องพิมพ์ที่ไม่น่าเชื่อถือหรือไม่ได้ลงนาม ใน Windows 10 การอัปเดตนี้รวมอยู่ในการอัปเดตแบบสะสมที่ไม่สามารถย้อนกลับได้ ดังนั้น คุณจะไม่สามารถแก้ปัญหาได้โดยเพียงแค่ถอนการติดตั้งการอัปเดต
บทความ https://support.microsoft.com/en-us/kb/3170005 ระบุเกณฑ์ที่ไดรเวอร์เครื่องพิมพ์ต้องจับคู่เพื่อให้ติดตั้งอย่างถูกต้องบนไคลเอนต์:
- ผู้ขับขี่ต้องได้รับความเชื่อถือ (ลงนามด้วยลายเซ็นดิจิทัลที่เชื่อถือได้)
- ไดรเวอร์ต้องรับรู้แพ็คเกจ (ไดรเวอร์การพิมพ์ที่รับรู้แพ็คเกจ) ไดรเวอร์เครื่องพิมพ์ v3 ที่ไม่ระบุแพ็คเกจจะไม่สามารถติดตั้งในโหมดการจำกัดจุดและการพิมพ์
Microsoft ขอแนะนำ:
- เพื่อแทนที่ไดรเวอร์บนเซิร์ฟเวอร์การพิมพ์สำหรับแพ็คเกจที่รับรู้ (Package-aware V3) คุณสามารถค้นหาว่าโปรแกรมควบคุมรับรู้แพ็คเกจหรือไม่โดยใช้ตัวจัดการการพิมพ์ เปิดส่วนไดรเวอร์ หากไดรเวอร์ทราบแพ็คเกจก็จะมี True สถานะใน บรรจุแล้ว คอลัมน์. คุณจะต้องเปิดใช้งาน การจำกัดจุดและการพิมพ์ นโยบาย (ในการกำหนดค่าคอมพิวเตอร์> นโยบาย> เทมเพลตการดูแลระบบ> เครื่องพิมพ์และการกำหนดค่าผู้ใช้> นโยบาย> เทมเพลตการดูแลระบบ> แผงควบคุม> เครื่องพิมพ์) และทำเครื่องหมายที่ ไม่แสดงคำเตือนหรือแจ้งการยกระดับ . นอกจากนี้ ระบุชื่อ FQDN ของเซิร์ฟเวอร์การพิมพ์ที่เชื่อถือได้
- หากไดรเวอร์ล้าสมัยและไม่สามารถอัปเดตได้ ขอแนะนำให้ติดตั้งไว้ล่วงหน้าบนพีซีไคลเอนต์ ในกรณีนี้ จะไม่มีปัญหากับการเชื่อมต่อเครื่องพิมพ์