Documentation Index

Fetch the complete documentation index at: https://docs.nsi-hsvn.de/llms.txt

Use this file to discover all available pages before exploring further.

Universal Print: Betrieb, Konfiguration & Troubleshooting

Prev Next
This content is currently unavailable in English. You are viewing the default (German) version.

IT-KB-UP-005 – Universal Print: Betrieb, Konfiguration & Troubleshooting

Dokument-ID

IT-KB-UP-005

Zielgruppe

IT (intern), Skaylink

Vertraulichkeit

Intern

Version

1.0 (Entwurf)

Stand

2026-08-12

Verwandte Artikel

IT-KB-UP-001 (Architektur), IT-KB-UP-002/003/004 (Inventare), IT-AL-UP-001/002 (Anwenderanleitungen)


1. Konfiguration Bibliotheksdrucker (Split-Queue, verbindlicher Sollzustand)

1.1 Geräteseitig (Ricoh, je Bibliotheksgerät) – entscheidend

Die zentrale Einstellung, die verhindert, dass Aufträge unbeaufsichtigt durchdrucken:

  • Web Image Monitor (http://<Drucker-IP>/, Admin-Login via Bitwarden)

  • Konfiguration → System (Druckerbereich)

  • „Direktdruckjobs beschränken" = „Jobs automatisch speichern"

Wirkung: Eingehende Druckaufträge werden auf dem Gerät gespeichert und erst nach Start am Bedienfeld gedruckt. Ohne diese Einstellung funktioniert das gesamte Freigabekonzept nicht.

Relevante Begleiteinstellungen am Gerät (Ist-Stand Hannover, als Referenz):

Einstellung

Wert

Wirkung

Temporäre Druckjobs automatisch löschen

Ein, 8 Stunden

Nicht freigegebene angehaltene Jobs verfallen

Gespeicherte Druckjobs automatisch löschen

Ein, 1 Tag

Gespeicherte Dokumente verfallen

1.2 Warteschlangen (Printserver, je Standort)

  • Zwei Warteschlangen auf dasselbe physische Gerät (gleicher TCP/IP-Port): …-BIBLIOTHEK-MA und …-BIBLIOTHEK-STUD

  • Treiber: RICOH PCL6 UniversalDriver V4.45 („vorhandenen Treiber verwenden")

  • Jobtyp (Standardeinstellungen der Queue): Normaldruck – bewusst keine treiberseitige Jobtyp-Vorgabe mit Anwender-ID (Locked/Stored Print). Begründung: Treiberseitige Jobtyp-/Anwender-ID-Vorgaben überstehen den Transportweg über die Universal-Print-Cloud nicht zuverlässig; die Zurückhaltung erfolgt daher geräteseitig (1.1) bzw. cloudseitig (1.3).

  • Freigabename = Printername (Konvention IT-RL-DRU-001)

1.3 Universal Print (Cloud, MA-Queue)

  • Entra Admin Center → Universal Print → Freigaben…-BIBLIOTHEK-MA

  • Auftragsfreigabemethode / Secure Release aktivieren (QR-Code)

  • QR-Code der Freigabe generieren, ausdrucken und am Gerät anbringen

  • Mitglieder-Zuweisung: Entra-ID-Gruppe Mitarbeitende

Ablauf MA: Druckauftrag wird in Universal Print zurückgehalten → Mitarbeitende scannen den QR-Code am Gerät → Anmeldung mit NSI-M365-Konto → Auftrag freigeben → Übertragung via Connector an die lokale Queue → Ausdruck.

⚠️ Zu verifizieren: Zusammenspiel Secure Release (Cloud-Halt) mit „Direktdruckjobs beschränken" (Geräte-Halt). Da die gerätesetige Einstellung global gilt, ist zu prüfen, ob nach QR-Freigabe eine zusätzliche Bestätigung am Bedienfeld nötig ist. Testergebnis hier dokumentieren und ggf. IT-AL-UP-002 anpassen.

1.4 Universal Print (Cloud, STUD-Queue)

  • Freigabe …-BIBLIOTHEK-STUD ohne Secure Release

  • Zurückhaltung erfolgt ausschließlich geräteseitig (1.1); Freigabe am Bedienfeld ohne PIN

  • Mitglieder-Zuweisung: Entra-ID-Gruppe Studierende/Teilnehmende bzw. Kiosk-/Bibliothekskonten

⚠️ Offen: Verwendete Entra-ID-Gruppen für MA/STUD dokumentieren (Namen nach Gruppen-Namenskonvention SG-…), sobald festgelegt.

2. Standard-Betriebsaufgaben

2.1 Neuen Drucker aufnehmen (Rollout-Checkliste)

  1. Gerät aufstellen, Netzwerk (Drucker-VLAN), DHCP-Reservierung + DNS-Eintrag nach Hostname-Konvention

  2. Warteschlange auf dem Standort-Printserver anlegen (vorhandener Ricoh-Treiber, Share Name = Printername nach IT-RL-DRU-001)

  3. Freigabe aktivieren, Connector-Sync abwarten bzw. anstoßen

  4. Im Entra Admin Center registrieren (Universal Print → Drucker → Registrieren) und Freigabe mit korrektem UP-Share-Namen anlegen

  5. Mitglieder-Zuweisung (Entra-ID-Gruppe je Standort/Zielgruppe)

  6. Aufkleber mit Display Name drucken und am Gerät anbringen

  7. Bitwarden-Eintrag für Geräte-Admin anlegen/prüfen

  8. Testdruck; Aufnahme in den Inventar-Artikel des Standorts (IT-KB-UP-002/003/004)

2.2 Drucker außer Betrieb nehmen

  1. UP-Freigabe und Druckerregistrierung im Entra Admin Center entfernen

  2. Warteschlange und Port auf dem Printserver löschen

  3. DHCP-Reservierung/DNS bereinigen

  4. Inventar-Artikel aktualisieren; Bitwarden-Eintrag archivieren

3. Troubleshooting

Symptom

Prüfung

Maßnahme

Drucker für Nutzer nicht sichtbar

Mitglieder-Zuweisung der UP-Freigabe; Gruppe des Nutzers

Zuweisung korrigieren; Client: Drucker erneut hinzufügen

Jobs bleiben in UP hängen (Status „Verarbeitung")

Connector-Status im Entra Admin Center; Dienst „Print Connector" auf dem Standortserver

Connector-Dienst neu starten; Server-Erreichbarkeit (ESXi/VM) prüfen

Job kommt an, druckt aber nicht

Erwartetes Verhalten an Bibliotheksgeräten („Direktdruckjobs beschränken")

Freigabe am Bedienfeld bzw. per QR (MA) durchführen; Anwender informieren (IT-AL-UP-001/002)

Ausdruck an falschem Gerät/Fehldruck-Meldungen

Port/IP der Queue gegen Inventartabelle prüfen (v. a. BRA: unbestätigte Zuordnungen)

DHCP/DNS bereinigen, Port korrigieren

SSO-/Consent-Fehler beim UP-Install auf Spezialgeräten (z. B. AADSTS9002341)

Kiosk-/Autologon-Kontext

AutoAcceptSsoPermission (DWORD=1) via Remediation, siehe Kiosk-Dokumentation

QR-Freigabe schlägt fehl

Secure-Release-Status der Freigabe; M365-Anmeldung des Nutzers; QR-Code aktuell?

Freigabemethode prüfen, QR neu generieren/anbringen

4. Monitoring

  • Connector-Status: Entra Admin Center → Universal Print → Connectoren (Soll: alle drei „online")

  • Druckserver-Dienste auf haprt01/olprt01/bsprt01 (Spooler, Print Connector)

  • ⚠️ Offen: Aufnahme in reguläres Monitoring/Alerting definieren (z. B. Dienstüberwachung, KPI-Bezug ISB-Bericht)

5. Sicherheit & ISB-Bezug

  • Zurückhaltemechanismen (Secure Release / geräteseitige Speicherung) reduzieren das Risiko unbefugter Kenntnisnahme von Ausdrucken (vertrauliche Dokumente, personenbezogene Daten in Bibliotheksbereichen mit Publikumsverkehr)

  • Geräte-Adminzugänge ausschließlich in Bitwarden; keine Default-Passwörter

  • ⚠️ Offen: Entra-ID-Servicekonten der Connectoren (Registrierung, Berechtigungen, Rotation) dokumentieren – sicherheitsrelevant, siehe IT-KB-UP-001