Не запускается active directory пользователи и компьютеры

Обновлено: 04.07.2024

Цель лекции: Дать представление о возможных неполадках с Active Directory и способах их устранения.

При возникновении неполадок в работе Active Directory необходимо в первую очередь проверить журнал событий службы каталогов. Кроме того, существуют и другие специализированные средства отслеживания проблем. Также для решения возникающих вопросов с Active Directory возможно обращение в сертифицированные службы поддержки вендоров и к информации, размещенной на официальном сайте производителя.

Типичные проблемы с Active Directory

Перечислим некоторые типичные проблемы с Active Directory , с которыми можно столкнуться, и их возможные решения [ 4 ] , [ 5 ] .

Ошибки репликации

Неэффективная репликация вызывает падение производительности службы Active Directory , например, могут не распознаваться новые пользователи. В большинстве случаев в результате неэффективной обработки запросов и неэффективной репликации информация каталога устаревает, а контроллеры домена становятся недоступными.

Журнал службы каталога сообщает об ошибках репликации, которые происходят после установления репликационной связи. Нужно просматривать журнал регистрации событий службы каталога в поисках событий репликации, имеющих тип Error (Ошибка) или Warning (Предупреждение).

Далее приводится два примера типичных ошибок репликации в том виде, как они отображены в журнале регистрации событий службы каталога [ 13 ] .

  • Событие с ID 1311. Информация о конфигурации репликации, имеющаяся в инструменте Active Directory Sites And Services ( Сайты и службы Active Directory), не отражает точно физическую топологию сети. Эта ошибка указывает на то, что один или более контроллеров домена или сервер-плацдарм находятся в автономном режиме (либо отключены), или что серверы-плацдармы подключены, но не содержат нужных контекстов именования (NC), либо при репликации требуемого контекста наименования между сайтами Active Directory возникают ошибки. Также возможная причина данной ошибки заключается в том, что один или несколько узлов не включены в связи сайтов либо связи сайтов содержат все сайты , но не все взаимодействующие между собой связи сайтов .
  • Событие с ID 1265 ( Access denied - Доступ запрещен). Эта ошибка может возникать в том случае, если локальный контроллер домена не сумел подтвердить подлинность своего партнера по репликации при создании репликационной связи или при попытке реплицировать по существующей связи. Ошибка возникает тогда, когда контроллер домена был отсоединен от остальной части сети в течение долгого времени и его пароль учетной записи компьютера не синхронизирован с паролем учетной записи компьютера, хранящимся в каталоге его партнера по репликации.

Репликация Active Directory зависит от следующих факторов:

  • Записи должны реплицироваться на DNS-серверы, используемые партнерами репликации.
  • Каждая зона DNS должна иметь необходимое делегирование дочерних зон.
  • В IP-конфигурации контроллеров доменов должны быть правильно заданы основные и альтернативные DNS-серверы.

Как правило, проблемы, которые можно устранить средствами консоли Active Directory Sites and Services, таковы [ 4 ] :

  • новая информация каталога не распространяется своевременно;
  • запросы на обслуживание не обрабатываются вовремя.

Далее приведены некоторые типичные ошибки репликации и способы их устранения [ 4 ] , [ 5 ] , [ 6 ] .

  • Любой отказ в репликации между контроллерами домена. Возможная причина: неправильное функционирование инфраструктуры DNS . Предлагаемое решение: настроить DNS-сервер и правильно сконфигурировать службу DNS .
  • Репликация информации каталога прекратилась. Возможная причина: сайты , включающие клиентов и контроллеры домена, не имеют связей с контроллерами доменов другого сайта сети, что вызывает сбои в обмене информацией каталога между сайтами . Предлагаемое решение: создать связь между текущим сайтом и сайтом , подключенным к остальным сайтам сети.
  • Репликация информации каталога замедлилась, но не остановилась. Возможные причины и предлагаемые решения приведены в таблице 14.1.

Проверка топологии репликации заключается в том, что Active Directory запускает процесс, который определяет стоимость межсайтовых подключений, проверяет доступность известных контроллеров домена и факт добавления новых. На основе полученных сведений Active Directory добавляет или удаляет объекты-подключения для формирования эффективной топологии репликации. Этот процесс не затрагивает объекты-подключения, созданные вручную с помощью инструмента Active Directory Sites and Services.

Активные пользователи печатающих устройств могли сталкиваться с надписью «Доменные службы Active Directory сейчас недоступны», которую выдаёт операционная система Windows 7, 8, 10 при попытке воспользоваться принтером, в т. ч. при подключении его по сети.


Проверка сетевого подключения

Сначала необходимо проверить подключение питания. При проверке системы питания принтера посмотрите на индикатор заряда, который располагается на панели принтера.

Индикаторы зелёного цвета сообщают о полной готовности к печати.

Если принтер оснащён дисплеем, то посмотрите на наличие уведомлений об ошибках.

Далее переходим к проверке сети. При подключении через сетевую розетку можно заменить патч-корд и точку входа в сеть. Можно полностью перезагрузить всё оборудование и заново установить подключение.

Проверяем возможное изменение сетевых имён компьютера и принтера.


    На главном компьютере заходим в свойства системы через панель управления и проверяем названия имени, а также рабочей группы. Далее на клиенте во вкладке с принтерами смотрим имя компьютера используемого аппарата. Имена должны быть аналогичными, иначе вносим изменения.

Смена учётной записи

Принтер может не работать, если используется учётная запись обычного пользователя. Для диагностики проблемы необходимо зайти в качестве администратора или воспользоваться главным ПК.

Также проверьте, чтобы разрешение на печать было включено для всех. Открываем панель управления, переходим по пути «Оборудование и звук» – «Устройства и принтеры». Или попадаем сюда же через через ввод комнаты «printer controls» в окне «Выполнить» (открывается нажатием Win+R).



В новом окне выбираем оборудование и открываем его свойства.


Выбираем «Безопасность». Ставим галочку в поле «Разрешить» для группы «Все».


Установка принтера по умолчанию

В уже знакомом разделе нажимаем правой кнопкой мыши на принтер и выбираем «Использовать по умолчанию».


Запуск необходимых служб

В операционной системе Windows должна быть запущена служба «Диспетчер печати».

При работе с сетевым принтером включаются также службы:

  • «Диспетчер автоматических подключений удалённого доступа»;

Для их включения действует по нижеописанному алгоритму.

  1. Одновременно нажимаем клавиши «Windows» и «R».
  2. На экране появляется новое окно, куда вводим команду «services.msc», жмём «ОК» или «Enter».


Если службы не работают, то кликаем правой кнопкой мыши и нажимаем на пункт «Запустить». Так включаем каждую службу.

В Windows 10 в службы можно зайти через поиск, находящийся рядом с «Пуском».


Диагностика неполадок

Windows имеет встроенную систему диагностики неполадок.

Нажимаем на пункт «Сеть и интернет» в панели управления. Переходите в «Центр управления сетями и общим доступом».



В нижней части окна необходимо выбрать пункт «Устранение неполадок».


В новом окне выбираем «Принтер».

В зависимости от версии Windows интерфейс будет отличаться. На скриншоте ниже показан пример операционной системы 10-й версии .


Диагностика займёт время. Если к системе подключены несколько принтеров, то программа предложит выбрать один объект для диагностики.

После сканирования надо выполнить предложенные системой варианты.

Настройка WINS

WINS – служба сопоставления протокол-имён ПК с IP-адресами. Когда WINS работает некорректно или вовсе не работает, то возникают сложности в доступности DNS-служб.

В «Центре управления сетями и общим доступом» нажимаем на «Изменение параметров адаптера».


В новом окне отображены сетевые подключения. Выбираем нужное, а затем через контекстное меню заходим в свойства.


В поле «Отмеченные компоненты используются этим подключением» ставим галочку напротив опции «Протокол интернета версии 4 (TCP/IPv4)». Внизу окна выбираем «Свойства».


Заходим в дополнительные параметры.


На вкладке «WINS» В параметрах «NetBios» ставим галочку «По умолчанию».


Правка реестра

Способ связан с редактированием реестра операционной системы.

Выключаем компьютер, запускаем систему в безопасном режиме (в момент загрузки нажимаем на клавишу «F8»). Появится меню, где есть необходимый пункт для безопасного запуска.

Вводим «regedit» в окне «Выполнить», которое открывается комбинацией клавиш «Windows+R».


Переходим в «HKEY_CURRENT_USER», а затем «Printers». Создаём папку «Settings» (если ее нет), а внутри «Wizard». Для создания кликаем на директорию «Settings» ПКМ и выбираем «Создать-раздел», задаем имя раздела.


Добавляем параметры «Auto Install», «Locate Type», «Set As Default», «Shared», «Use Existing» и указываем тип файлов «REG_DWORD». Параметры указываем со значением 1, а «Use Existing» – 0.

Вызываем меню через нажатие ПКМ в правой области. Далее создаем нужный параметр, в нашем случае «DWORD»


Появится новая запись. Изменяется значение тоже через контекстное меню, вызываемое ПКМ. В соответствующее поле вводится значение 0 или 1.

Аналогично добавим параметр «Driver Name», тип файла «REG_SZ» (строковый параметр), а значение – пусто.

Перед редактированием желательно полностью деинсталировать принтер и установить заново.

Сканирование на вирусы

Причиной неполадок иногда становятся компьютерные вирусы, которые могут наносить вред даже при установленном антивирусе. Чтобы проверить операционную систему на вирусы необходимо установить и активировать программу. Если антивирус уже установлен, то перед сканированием желательно обновить его базы. При отсутствии софта можно просканировать бесплатными утилитами, например, Dr.Web.

Также после детального сканирования можно воспользоваться встроенной утилитой «SFC», которая запускается через командную строку с указанием ключа «/scannow».

Переустановка принтера и драйверов

Сначала нужно тщательно удалить драйвера, его остатки на диске, а также информацию в реестре.

  1. Заходим в «Устройства и принтеры».
  2. Выбираем принтер для деинсталляции, нажимаем ПКМ, после – «Удалить устройство».

Затем делаем чистку реестра.

  1. Жмём на кнопку «Пуск» и открываем реестр. В поле для заполнения вводим «regedit», жмём «ОК».
  2. Открываем окно поиска одновременным нажатием клавиш «CTRL+F».
  3. В поле вводим название принтера, отмечаем все галочки и делаем поиск.
  4. Поисковая система предлагает целые ветки реестра – их нужно удалить.

Можно воспользоваться утилитами для полного удаления принтера из системы и всей сопутствующей информации, например, «Driver Cleaner Pro». Такие программы деинсталлируют принтер, очистят реестр и остаточные файлы на дисках ПК.

После глубокой чистки перезагружается компьютер и заново устанавливается/подключается принтер удобным способом:

  • с помощью другого сетевого ПК;
  • через роутер;
  • через патч-корд;
  • по Wi-Fi.

Обновление офисного пакета и ОС

Отсутствие необходимых обновлений ОС, а также офисных пакетов могут стать причиной ошибок.

Для обновления программ надо:

  • открыть документ «Word» или «Excel»;
  • в меню выбрать «Файл»;
  • в списке опций найти «Справка», а затем «Проверить наличие обновлений»;
  • если система предлагает доступные обновления, устанавливаем их.

Для обновления Windows заходим в панель управления, далее в «Система и безопасность» и «Центр обновления Windows». В левой части окна нажимаем на «Поиск обновлений». Система сделает поиск новых версий и при их наличии можно обновиться.


Блокировка учетных записей доставляет системным администраторам много хлопот, в Active Directory (AD) это частое явление. Согласно рeзультатам исследований, блокировка учетных записей является наиболее распространенной причиной звонков в службу ИТ-поддержки.

А основной причиной блокировки учетных записей Active Directory (помимо случаев, когда пользователи забывают свой пароль) является работающее приложение или фоновая служба на устройстве, которое аутентифицируется с устаревшими учетными данными. Поскольку пользователям требуется использовать больше устройств, эта проблема усугубляется. Для решения этой проблемы системным администраторам нужно найти приложение, которое работает с устаревшими учетными данными, а затем либо остановить его, либо попросить пользователя обновить учетные данные.

Способ обработки блокировок учетных записей в Active Directory не адаптирован к современным условиям. Раньше, когда большинство пользователей Office входили в систему с одного устройства, им было легко отслеживать свои учетные данные. Но теперь ситуация изменилась.
В этой статье мы более подробно объясним, как происходят блокировки учетных записей Active Directory, как их устранять и как создать политику, которая сократит время и ресурсы, затрачиваемые на разблокировку учетных записей.

Краткий обзор: наиболее распространенные причины блокировки Active Directory


Большинство блокировок учетных записей Active Directory происходят по одной из двух причин: либо пользователи забывают свои пароли, либо они обновляют свои учетные данные не на всех устройствах.

В первом случае, когда пользователь забывает пароль, администратору нужно просто сбросить учетные данные пользователя, напомнить ему, что важно создать надежный пароль, или даже посоветовать использовать диспетчер паролей, чтобы сократить количество паролей, которые необходимо помнить. Во втором же случае, когда какое-то устройство или служба пытается выполнить вход со старыми данными, эта проблема требует более сложного решения, и именно этот вопрос мы рассмотрим в нашей статье.

Базовая механика этого вида блокировки учетной записи заключается в следующем. По умолчанию Active Directory блокирует пользователя после трех неудачных попыток входа в систему. В большинстве случаев, когда пользователю предлагается обновить учетные данные своей учетной записи Active Directory, он делает это на наиболее часто используемом устройстве. На любых других устройствах этого пользователя могут быть сохранены старые учетные данные, и программы или службы будут автоматически продолжать попытки доступа к Active Directory с их помощью. Поскольку учетные данные на этих устройствах уже не действительны, они не смогут войти, и Active Directory очень быстро заблокирует учетную запись, чтобы предотвратить действия, выглядящие как попытка взлома методом перебора.

Распространенные причины блокировки в Active Directory


Прежде чем мы поговорим о решениях, помогающих с проблемой блокировки учетных записей, стоит отметить, что кроме двух вышеупомянутых наиболее распространенных причин блокировки учетных записей существует множество других.

У Microsoft есть целая статья в TechNet по решению проблем с блокировкой, и их список включает:

  • программы, в кэше которых сохранены старые учетные данные;
  • изменение паролей в учетных записях служб;
  • установка слишком низкого порога неверного ввода пароля;
  • вход пользователей на нескольких компьютерах;
  • сохраненные имена пользователей и пароли содержат устаревшие учетные данные;
  • запланированные задания с устаревшими учетными данными;
  • назначение дисков с устаревшими учетными данными;
  • неправильная репликация Active Directory;
  • прерванные сеансы сервера терминалов;
  • устаревшие данные для входа в учетные записи служб.

Разобравшись в этих темах, вы отлично будете понимать, как происходит блокировка учетных записей.

Решение проблемы блокировки учетных записей

В связи с большим количеством потенциальных причин блокировки учетной записи Active Directory системным администраторам часто приходится затрачивать серьезные усилия, чтобы решить эту проблему. Системным администраторам следует настроить систему для отслеживания количества пользователей с включенной блокировкой в доменном лесу, чтобы иметь возможность устранять проблемы с блокировками прежде, чем они окажутся завалены звонками пользователей.

Первые шаги

Когда вы впервые идентифицируете заблокированную учетную запись, первая и самая важная задача — определить, вызвана ли блокировка кибератакой.

Чтобы убедиться, что у вас достаточно информации для расследования, вам следует предпринять несколько ключевых шагов:

  1. Убедитесь, что на контроллерах доменов и клиентских компьютерах установлены самые новые пакеты обновлений и исправлений.
  2. Настройте компьютеры для сбора данных:
    • включите аудит на доменном уровне;
    • включите ведение журнала Netlogon;
    • включите ведение журнала Kerberos.

  3. Анализируйте данные из файлов журналов событий и файлов журнала Netlogon. Это поможет определить, где и по какой причине происходят блокировки.
  4. Проанализируйте журналы событий на компьютере, который генерирует блокировки учетной записи, чтобы определить причину.

Факторы, которые следует учитывать в политике блокировки

Многие администраторы скажут вам, что большинство, если не все, блокировки учетных записей могут быть устранены с помощью внедрения более интеллектуальной политики блокировки учетных записей Active Directory. Сторонники этого подхода рекомендуют администратору зайти в объект групповой политики, установленный по умолчанию для домена, и изменить соответствующие параметры блокировки на более подходящие.

Параметр «Порог блокировки учетной записи» (account lockout threshold) должен быть изменен на гораздо большее число, чем 3 — возможно, 20 или 30 — так, чтобы блокировка вызывалась только действиями хакера по перебору паролей, (в этом случае такие попытки исчисляются сотнями).

Для параметра «Продолжительность блокировки учетной записи» (account lockout duration) — время ожидания перед автоматической разблокировкой учетной записи — следует установить значение в 10 минут (вместо, скажем, 12 часов), или значения по умолчанию, равного нулю (что означает постоянную блокировку).

И, наконец, хитрый параметр «Сброс политики блокировки учетной записи через» (reset account lockout policy after) по умолчанию установлен на 1 минуту. Подробнее об этом подходе можно прочитать тут.

Получив профессиональные советы от нескольких инженеров Varonis, я узнал, что также может помочь изменение параметров блокировки Active Directory по умолчанию. Но с этим нужно быть осторожными, так как сначала необходимо проверить общую надежность паролей сотрудников. Если ваша политика в отношении паролей надежна, то увеличение «порога блокировки учетной записи» может иметь смысл, иначе это может не сработать. Кроме того, есть хороший аргумент в пользу того, что этот пороговый параметр всегда должен быть равен нулю. В итоге пользователи будут вынуждены обращаться в службу поддержки, чтобы разблокировать свои учетные записи.
В конечном итоге выбранный вами подход будет зависеть от вашей среды и количества случаев блокировки, с которыми вы ежедневно сталкиваетесь. Вы должны стремиться внедрить политику блокировки, которая позволит управлять количеством попыток сброса учетной записи, при этом сохраняя возможность отлавливать попытки злоумышленников проникнуть в вашу сеть.

Три инструмента для работы с блокировками учетных записей Active Directory


Блокировка учетных записей Active Directory — это настолько распространенное явление и такой источник фрустрации для сетевых администраторов, что для решения этой проблемы были специально созданы несколько инструментов. Некоторые из них предоставляются Microsoft, а другие являются предложениями сторонних разработчиков. Вот список лучших из них:

Программные средства Account Lockout Status

Это стандартный набор инструментов, который Microsoft предоставляет для управления блокировкой учетных записей Active Directory. Он состоит из ряда отдельных компонентов.

Каждый из них поможет вам исследовать различные аспекты вашей сети:

  • EventCombMT.exe собирает и фильтрует события из журналов событий контроллеров домена. Этот инструмент имеет встроенный поиск блокировок учетных записей. Он собирает идентификаторы событий, связанных с определенными блокировками учетных записей, в отдельном текстовом файле, который затем можно экспортировать.
  • LockoutStatus.exe проверяет все контроллеры домена в домене и сообщает вам, когда в последний раз была заблокирована целевая учетная запись и с какого контроллера домена. Кроме того, этот инструмент дает информацию о текущем статусе заблокированной учетной записи и количестве попыток ввода неверного пароля.
  • Ведение журнала Netlogon используется для отслеживания событий Netlogon и NT LAN Manager (NTLM). Включение регистрации событий в журнале Netlogon на всех контроллерах домена — это эффективный способ изолировать заблокированную учетную запись и увидеть причину блокировки. Для анализа журналов Netlogon используется NLParse.exe, который является одним из инструментов блокировки учетной записи.
  • Acctinfo предоставляет дополнительные свойства в ADUC (пользователи и компьютеры Active Directory), например lastLogon (последний вход) и Password Expires (истечение пароля). В частности, с этой надстройкой вы получите дополнительную вкладку в ADUC, которая называется «Дополнительная информация об учетной записи». Она помогает определять и устранять проблемы с блокировкой учетных записей, а также изменять пароль пользователя на контроллере домена на сайте этого пользователя.

ADLockouts

Это простая программа, которая пытается отследить источник попыток ввода неверного пароля, приведший к блокировке Active Directory.

Этот инструмент отлично подходит для небольших сетей, но в более обширной среде не так эффективен. Приложение ищет в каждом домене и контроллере домена неудачный вход в систему, а затем анализирует все связанные с ним события. Его целью является определение причины блокировки. После этого программа анализирует каждую машину и выводит все типичные случаи блокировок учетных записей по ряду объектов: подключенные диски, старые сеансы удаленной работы, запланированные задания и другое.

PowerShell

Конечно, вы можете использовать самый прямой подход к расследованию причин блокировки учетных записей Active Directory и использовать PowerShell. Этот процесс может длиться чуть дольше и быть более сложным по сравнению с вышеперечисленными инструментами, но он также даст вам более подробную информацию о том, что именно происходит в ваших системах.
Используя PowerShell, вы можете легко отфильтровать журнал событий на предмет событий, связанных с определенной учетной записью, чтобы определить источник блокировки учетной записи:

    Это можно сделать с помощью командлета Get-EventLog и следующей команды:

Заключение

Если вы сетевой администратор, то вам наверняка не нужно объяснять, сколько хлопот доставляет блокировка учетных записей Active Directory. Учитывая это, возникает соблазн просто рассматривать блокировку учетных записей как неотъемлемую функцию Active Directory и автоматически разблокировать учетные записи пользователей, как только вы получите запрос в службу поддержки.

Однако это неправильный подход. Потратив время на расследование истинных причин блокировок учетных записей, вы можете предотвратить их частое появление. Кроме того, изменение политик блокировки может стать эффективным способом определения случаев, когда блокировка вызвана пользовательской ошибкой, а когда — атакой киберпреступников на вашу сеть.

В конечном итоге от вашего понимания Active Directory будет зависеть, насколько эффективно вы сможете предотвращать блокировки учетных записей и управлять ими. Если вас часто расстраивает невозможность отследить источник этих проблем, вы можете использовать предоставленные нами ресурсы. В частности, ознакомьтесь с нашим руководством о пользователях и компьютерах в Active Directory, а также руководством по маркировке конфиденциальных данных — с их помощью вы сможете еще более эффективно защитить свою сеть от кибератак.

Active Directory («Актив Директори», Активные директории, или сокращенно «AD») предназначены для размещения многих устройств в единой сети. Это не одна, а несколько служб, которые позволяют хранить и управлять данными, оборудованием, находящимися в одной локальной сети. Одной из категорий, которая входит в AD, являются доменные службы.

Значит, что выдает ошибку на компьютере только в случае с сетевым принтером, а полное уведомление звучи так: «Доменные службы Active Directory сейчас недоступны».

Доменные службы Active Directory сейчас недоступны принтер

Службы разработаны специально для операционной системы Windows. Следовательно, ошибка возникает на всех версиях Windows: 7, 8, 8.1, 10. Но чаще пользователи обращаются именно с десятой версией «окон».

Проверка сети и подключения

Самым банальной причиной, если не работает принтер и недоступна служба «Активный каталог» является обрыв связи между компьютером или ноутбуком и печатающим устройством. Убедитесь, что принтер подключен к компьютеру соединительным шнуром (как правило, USB) и аппарат включен в розетку.

подключение принетра

О том, что питание подается на технику и принтер находится в режиме полной готовности, свидетельствует свечение индикатора на корпусе. Чаще всего индикатор находится прямо на кнопке включения и горит зеленым цветом.

  • Свечение должно быть ярким, а не тусклым. Приглушенный свет означает, что аппарат находится в спящем режиме.

Если все равно принтер не печатает и пишет ошибку, следующим шагом следует проверить параметры сети.

свойства системы

  1. На главном компе откройте окно «Система», для этого откройте «Мой компьютер» (или «Этот компьютер», если Windows 10) и через контекстное меню пустой области перейдите в свойства;

Также проверьте, чтобы на главном ПК был разрешен доступ.

Возникнуть проблема со службами активной директории может, если сетевому принтеру было назначено новое имя. В таком случае на компьютерах-клиентах необходимо будет добавить принтер в Windows заново.

сеть в проводнике

  • слева снизу в проводнике доберитесь до раздела «Сеть»;
  • выберите главный сетевой компьютер, справа в рабочей области окна отобразятся доступные к установке принтеры и другое оборудование, к которому предоставлен доступ;
  • кликните по нужному принтеру правой кнопкой мышки и выберите пункт «Подключить». Дождитесь завершения установки, соглашаясь со всеми необходимыми мерами (например, копирование файлов драйверов).

Смена учетной записи

Чтобы получилось запустить печать или управлять принтером, необходимы соответствующие разрешения. Максимальные возможности всегда предоставляются учетной записи администратора. А вот аккаунт обычного пользователя может иметь запрет на выполнение определенных действий.

Поэтому выхода из ситуации два:

  • войти в Windows в качестве администратора;
  • на главном устройстве выставить разрешения для одной конкретной, нескольких или всех групп пользователей.

Последнее делается через свойства принтера. Перейдите в раздел «Устройства и принтеры» (нажатие «Win+R» и команда «control printers»).

windows-r

control printers

Откройте контекстное меню неработающего принтера через правый клик мыши и откройте свойства.

свойства принтера

На вкладке «Безопасность» снимите запреты на печать, если таковые присутствуют, и поставьте разрешение для «Все».

безопасность принтера разрешение для всех

Выбор принтера главным

Установите принтер по умолчанию через тот же раздел со списком работающего в паре с компьютером оборудования. Нажмите ПКМ по значку принтера и кликните «Использовать по умолчанию». Возле принтера должна появиться галочка.

принтер установлен по умолчанию

Запуск необходимых служб

Для обеспечения печатающей функции в Windows предусмотрена служба «Диспетчер печати». Служба должна запускаться автоматически с загрузкой Windows и быть активной в текущий период. Иначе при попытке распечатывания ничего не произойдет.

Когда печать производится по сети, в работе задействует еще как минимум три службы:

  • «Диспетчер автоматических подключений удаленного доступа»;
  • «Диспетчер локальных устройств»;
  • «Диспетчер локальных сеансов».

Нужно перейти в оснастку «Службы» и проверить статус работы перечисленных служб. Запустите окно «Выполнить» (Win+R) и воспользуйтесь командой «services.msc».

windows-r

services

Открыть «Службы» можно через меню «Пуск», перейдите в директорию «Средства администрирования Windows» и выберите внутри каталога необходимый инструмент.

службы windows 10

Отсортируйте список служб так, чтобы вверху по алфавиту располагались службы на русском языке. Делается сортировка кликом по названию столбца «Имя». Отыщите в перечне все необходимые службы, напротив каждый в столбце «Состояние» должно быть значение «Работает» (Windows 7) или «Выполняется» (Windows 10).

службы печати

Если где-то статус будет отсутствовать, или напишет «Остановлено», требуется вручную активировать службу. Активация делается через свойства службы. Здесь же выберите тип запуска «Автоматически» и кликните по кнопке «Запустить».

Запуск службы диспетчер печати

После, желательно выполнить перезагрузку компьютера.

Автоматическая диагностика неполадок

В каждом выпуске Windows есть штатный инструмент, позволяющий в автоматическом режиме просканировать систему, отдельные категории проблем, на наличие неполадок. Называется инструмент «Устранение неполадок».

В Windows 7 нажмите на «Пуск» и перейдите в «Панель управления».

панель управления windows 7

Далее по пути, как показано на изображениях ниже, перейдите в «сетевой центр». Снизу выберите средство для исправления неполадок.

сеть и интернет в windows 7

центр управления сетями windows 7

устранение сетевых неполадок

Перед началом обнаружения инструмент предложит выбрать компонент, который подключен к сети и имеет проблемы. Выберите принтер и продолжите сканирование, нажав на «Далее».

В Windows 10 кликните по значку «Пуск» и откройте «Параметры» (иконка шестеренки слева).

Найдите и перейдите в «Сеть и интернет».

сеть и интернет в windows 10

Справа кликните на «Средство устранение сетевых неполадок».

средство устранения сетевых неполадок

Далее выберите проблемную составляющую (в нашем случае принтер). Дождитесь завершения обнаружения и устранения проблемы, если поиск окажется результативным.

Настройка WINS

Если в Windows 7 или 10 недоступны доменные службы Active Directory, возможно, причина кроется в сбое службы интернет-имен WINS, или были изменены стандартные параметры.

Через центр сетей перейдите в список сетевых адаптеров, кликнув по ссылке «Изменение параметров адаптера» слева окна.

Отыщите задействованный адаптер и попадите в его свойства.

Одинарным нажатием левой клавиши мышки выделите компонент «TCP/IPv4» и снизу нажмите на «Свойства».

На вкладке «Общее» снизу откройте раздел «Дополнительно». Переключитесь на вкладку «WINS» и, если нужно, установите отметку на пункт «По умолчанию».

Сохраните внесенные изменения, кликнув по «OK» в текущем окне и во всех ранее открытых.

Редактирование реестра

Можно попытаться включить Active Directory через внесение правок в реестр Windows. Но перед редактированием рекомендуется создать актуальную точку восстановления, чтобы потом в случае ошибок можно было вернуться до полностью рабочей системы.

Теперь можно не беспокоиться, что какие-то неправильные действия повлияют на будущую работу Windows.

Можно приступить к правке реестра. Для этого лучше запустить компьютер в безопасном режиме. Перезагрузите Windows 7, в начале загрузки системы начните нажимать клавишу «F8». Появится возможность выбора режима загрузки, где и следует выбрать «безопасный» вариант.

безопасный режим windows xp-7

На Windows 10 нужно зажать «Shift» и перезагрузиться. Система запустится с синими экраном, где следует выбрать сначала «Поиск и устранение несправностей», затем «Дополнительные параметры». Среди всех пунктов нужен четвертый, нажмите на клавиатуре клавишу «4».

безопасный режим windows 10.jpg

Перед внесением правок рекомендуется полностью удалить принтер с системы, а после редактирования добавить устройство в «Виндовс» заново.

Запустите редактор реестра через выполнение системной команды «regedit».

regedit

Или откройте редактор через пуск в папке с инструментами администрирования.

редактор реестра

Раскройте дерево директорий, начиная от каталога «HKEY_CURRENT_USER», до «Printers». Внутри должна быть папка «Settings» с подпапкой «Wizard».

редактор реестра для принтеров

Если последние две директории отсутствуют, потребуется создать папки вручную. Поставьте выделение на каталог «Printers», воспользуйтесь контекстным меню и создайте нужные разделы.

Внутри раздела «Wizard» создаете несколько параметров. В правой части окна жмете ПКМ, выбираете «Создать», далее «Параметр DWORD (32 бита)».

создать параметр dword

Таким образом создаете 5 параметров с названиями:

  • Auto Install;
  • Local Type;
  • Set As Default;
  • Shared;
  • Use Existing.

По умолчанию все параметры будут иметь нулевое значение, но первым четырем нужно задать значение «1». Вызываете меню каждого параметра по очереди и меняете значение на единицу.

изменение параметров в редакторе реестра

изменение значения параметра wdord

Последним шагом создаете строковый параметр «Driver Name» без значения.

создать строковый параметр

В результате должна получиться ситуация, как на следующем изображении.

список параметров для принтера в редакторе

Выполните перезагрузку компа и протестируйте принтер.

Сканирование на вирусы

Рекомендуется сделать сканирование Windows для выявления опасных программ и вирусов. Можете воспользоваться стандартным системным антивирусом. Но для полноценного обнаружения и лечение лучше воспользоваться полноценными антивирусными пакетами. Если покупать софт нет желания, можно быстро просканировать компьютер бесплатными утилитами:

  • Web CureIT;
  • Kaspersky Virus Removal Tool.

По возможности не стоит удалять зараженные файлы, так как без них может нарушиться функционирование системы.

После применения антивируса проверьте целостность файлов Windows встроенным функционалом. Запустите командную строку (Windows+R и команда «cmd») и начните сканирование командой «sfc /scannow».

sannow

Переустановка принтера и драйверов

Кардинальным и в большинстве случаев эффективным способом решения проблем с принтерами является полное удаление устройства с системы. Причем удалять нужно не только принтер, но и все файлы, которые связаны с ним – драйверы, программное обеспечение и даже записи в реестре.

Затем выполняется подключение сетевого принтера, предварительно расшарив аппарат в сети.

Обновление «офиса» и Windows

Всегда рекомендуется обновлять любые программы до актуальной версии, не говоря уже о системе. В последнем случае длительное отсутствие обновлений может привести к нестабильности работы Windows, возникновению разных проблем, конфликтов с оборудованием и установленными программами.

На «семерке» выполнить поиск, загрузку и установку обновлений можно в меню управления системой, а именно по пути «Система и безопасность»-«Центр обновления».

проверить обновления windows 7

В Win 10 нужно зайти в «Параметры», открыть категорию «Обновление и безопасность».

обновление и безопасность

Воспользуйтесь кнопкой «Проверить наличие обновлений».

проверить наличие обновлений

Microsoft Office – самый популярный офисный пакет, если говорить про работу с текстовыми документами. Имеется ввиду одна из программ пакета – «Ворд». Обновить MS Office можно из любой программы, будь то Word или Excel.

Запустите любую программу и воспользуйтесь функцией обновлений в одном из разделов меню «Файл». В зависимости от выпуска «офиса» обновления доступны в подменю «Справка» или «Учетная запись».

Word 2007 Word 2019

Желательно для Windows настроить параметры обновлений, чтобы установка происходила автоматически по мере выхода новых версий.

Читайте также: