IT-KB-UP-005 – Universal Print: Betrieb, Konfiguration & Troubleshooting
Dokument-ID | IT-KB-UP-005 |
Zielgruppe | IT (intern), Skaylink |
Vertraulichkeit | Intern |
Version | 1.0 (Entwurf) |
Stand | 2026-08-12 |
Verwandte Artikel | IT-KB-UP-001 (Architektur), IT-KB-UP-002/003/004 (Inventare), IT-AL-UP-001/002 (Anwenderanleitungen) |
1. Konfiguration Bibliotheksdrucker (Split-Queue, verbindlicher Sollzustand)
1.1 Geräteseitig (Ricoh, je Bibliotheksgerät) – entscheidend
Die zentrale Einstellung, die verhindert, dass Aufträge unbeaufsichtigt durchdrucken:
Web Image Monitor (
http://<Drucker-IP>/, Admin-Login via Bitwarden)Konfiguration → System (Druckerbereich)
„Direktdruckjobs beschränken" = „Jobs automatisch speichern"
Wirkung: Eingehende Druckaufträge werden auf dem Gerät gespeichert und erst nach Start am Bedienfeld gedruckt. Ohne diese Einstellung funktioniert das gesamte Freigabekonzept nicht.
Relevante Begleiteinstellungen am Gerät (Ist-Stand Hannover, als Referenz):
Einstellung | Wert | Wirkung |
|---|---|---|
Temporäre Druckjobs automatisch löschen | Ein, 8 Stunden | Nicht freigegebene angehaltene Jobs verfallen |
Gespeicherte Druckjobs automatisch löschen | Ein, 1 Tag | Gespeicherte Dokumente verfallen |
1.2 Warteschlangen (Printserver, je Standort)
Zwei Warteschlangen auf dasselbe physische Gerät (gleicher TCP/IP-Port):
…-BIBLIOTHEK-MAund…-BIBLIOTHEK-STUDTreiber: RICOH PCL6 UniversalDriver V4.45 („vorhandenen Treiber verwenden")
Jobtyp (Standardeinstellungen der Queue): Normaldruck – bewusst keine treiberseitige Jobtyp-Vorgabe mit Anwender-ID (Locked/Stored Print). Begründung: Treiberseitige Jobtyp-/Anwender-ID-Vorgaben überstehen den Transportweg über die Universal-Print-Cloud nicht zuverlässig; die Zurückhaltung erfolgt daher geräteseitig (1.1) bzw. cloudseitig (1.3).
Freigabename = Printername (Konvention IT-RL-DRU-001)
1.3 Universal Print (Cloud, MA-Queue)
Entra Admin Center → Universal Print → Freigaben →
…-BIBLIOTHEK-MAAuftragsfreigabemethode / Secure Release aktivieren (QR-Code)
QR-Code der Freigabe generieren, ausdrucken und am Gerät anbringen
Mitglieder-Zuweisung: Entra-ID-Gruppe Mitarbeitende
Ablauf MA: Druckauftrag wird in Universal Print zurückgehalten → Mitarbeitende scannen den QR-Code am Gerät → Anmeldung mit NSI-M365-Konto → Auftrag freigeben → Übertragung via Connector an die lokale Queue → Ausdruck.
⚠️ Zu verifizieren: Zusammenspiel Secure Release (Cloud-Halt) mit „Direktdruckjobs beschränken" (Geräte-Halt). Da die gerätesetige Einstellung global gilt, ist zu prüfen, ob nach QR-Freigabe eine zusätzliche Bestätigung am Bedienfeld nötig ist. Testergebnis hier dokumentieren und ggf. IT-AL-UP-002 anpassen.
1.4 Universal Print (Cloud, STUD-Queue)
Freigabe
…-BIBLIOTHEK-STUDohne Secure ReleaseZurückhaltung erfolgt ausschließlich geräteseitig (1.1); Freigabe am Bedienfeld ohne PIN
Mitglieder-Zuweisung: Entra-ID-Gruppe Studierende/Teilnehmende bzw. Kiosk-/Bibliothekskonten
⚠️ Offen: Verwendete Entra-ID-Gruppen für MA/STUD dokumentieren (Namen nach Gruppen-Namenskonvention
SG-…), sobald festgelegt.
2. Standard-Betriebsaufgaben
2.1 Neuen Drucker aufnehmen (Rollout-Checkliste)
Gerät aufstellen, Netzwerk (Drucker-VLAN), DHCP-Reservierung + DNS-Eintrag nach Hostname-Konvention
Warteschlange auf dem Standort-Printserver anlegen (vorhandener Ricoh-Treiber, Share Name = Printername nach IT-RL-DRU-001)
Freigabe aktivieren, Connector-Sync abwarten bzw. anstoßen
Im Entra Admin Center registrieren (Universal Print → Drucker → Registrieren) und Freigabe mit korrektem UP-Share-Namen anlegen
Mitglieder-Zuweisung (Entra-ID-Gruppe je Standort/Zielgruppe)
Aufkleber mit Display Name drucken und am Gerät anbringen
Bitwarden-Eintrag für Geräte-Admin anlegen/prüfen
Testdruck; Aufnahme in den Inventar-Artikel des Standorts (IT-KB-UP-002/003/004)
2.2 Drucker außer Betrieb nehmen
UP-Freigabe und Druckerregistrierung im Entra Admin Center entfernen
Warteschlange und Port auf dem Printserver löschen
DHCP-Reservierung/DNS bereinigen
Inventar-Artikel aktualisieren; Bitwarden-Eintrag archivieren
3. Troubleshooting
Symptom | Prüfung | Maßnahme |
|---|---|---|
Drucker für Nutzer nicht sichtbar | Mitglieder-Zuweisung der UP-Freigabe; Gruppe des Nutzers | Zuweisung korrigieren; Client: Drucker erneut hinzufügen |
Jobs bleiben in UP hängen (Status „Verarbeitung") | Connector-Status im Entra Admin Center; Dienst „Print Connector" auf dem Standortserver | Connector-Dienst neu starten; Server-Erreichbarkeit (ESXi/VM) prüfen |
Job kommt an, druckt aber nicht | Erwartetes Verhalten an Bibliotheksgeräten („Direktdruckjobs beschränken") | Freigabe am Bedienfeld bzw. per QR (MA) durchführen; Anwender informieren (IT-AL-UP-001/002) |
Ausdruck an falschem Gerät/Fehldruck-Meldungen | Port/IP der Queue gegen Inventartabelle prüfen (v. a. BRA: unbestätigte Zuordnungen) | DHCP/DNS bereinigen, Port korrigieren |
SSO-/Consent-Fehler beim UP-Install auf Spezialgeräten (z. B. AADSTS9002341) | Kiosk-/Autologon-Kontext |
|
QR-Freigabe schlägt fehl | Secure-Release-Status der Freigabe; M365-Anmeldung des Nutzers; QR-Code aktuell? | Freigabemethode prüfen, QR neu generieren/anbringen |
4. Monitoring
Connector-Status: Entra Admin Center → Universal Print → Connectoren (Soll: alle drei „online")
Druckserver-Dienste auf haprt01/olprt01/bsprt01 (Spooler, Print Connector)
⚠️ Offen: Aufnahme in reguläres Monitoring/Alerting definieren (z. B. Dienstüberwachung, KPI-Bezug ISB-Bericht)
5. Sicherheit & ISB-Bezug
Zurückhaltemechanismen (Secure Release / geräteseitige Speicherung) reduzieren das Risiko unbefugter Kenntnisnahme von Ausdrucken (vertrauliche Dokumente, personenbezogene Daten in Bibliotheksbereichen mit Publikumsverkehr)
Geräte-Adminzugänge ausschließlich in Bitwarden; keine Default-Passwörter
⚠️ Offen: Entra-ID-Servicekonten der Connectoren (Registrierung, Berechtigungen, Rotation) dokumentieren – sicherheitsrelevant, siehe IT-KB-UP-001