Forum
Merhaba,
Çalıştığım kurumda yaklaşık 300 adet farklı markalarda yazıcı bulunmaktadır.Verimli Yönetmek için print sunucu (Server 2019) kurduk. Fakat şöyle bir sorunla karşılaktık;
Yazıcıları sunucuya güncel driverları ile tanıtıyoruz.fakat clientlarda Print sunucunun IP üzerinden yazıcıları kurmaya çalştığımızda (ÖR : \\192.168.XX\MuhasebePrinter) yazıcılar kuruluyor. fakat clinet yazıcıya çıktı yolladığında yaklaşık 30 sn sonra çıktı almaya başlıyor.
Yazıcıları clientlara Print Sunucuya hostname üzerinden bağlamaya çalıştığımızda (ÖR:\\printserver.x.local\MuhasebePrinter) sorunsuz şekilde çıktı alıyor.
Anlayacağınız Print Sunucuya Ip üzeridnen gittiğimizde çıktı almada 30-40 sn geçikme oluyor. Ama hostname den gidindce herhangi bri sorun yok.
Sanki tam tersi olmalı diye düşünmekteyiz. Bu konu hakkında tecrübesi olan var mıdır?
Konu uzun, birçok nedeni olabilir, sizin için sormuş oldum 🙂
Sorunun Özeti:
- Hostname üzerinden (\printserver.x.local) bağlanınca çıktı hemen geliyor.
- IP üzerinden (\192.168.x.x) bağlanınca çıktı 30-40 saniye gecikmeli geliyor.
- Bu gecikme, çoğunlukla Kerberos yerine NTLM'e düşme, güvenlik kontrolleri ve SMB protokol davranışı ile ilgilidir.
🎯 Sorunun Teknik Sebebi:
- Kerberos kimlik doğrulaması sadece hostname ile çalışır, IP ile değil.
- IP üzerinden yazıcıya bağlandığınızda, istemci kimliğini Kerberos yerine NTLM ile doğrular, bu da gecikmeye neden olabilir.
- Ayrıca SMB üzerinden IP ile bağlanıldığında Windows, bazı ad çözümleme, güvenlik ilkesi veya grup ilkesi (GPO) tabanlı kontrolleri tekrar yapar.
✅ Çözüm ve Öneriler:
- Yazıcı bağlantısını hostname ile yapın (en doğru yöntem)
- Zaten çalışıyor. Standartlaştırılmış hostname bağlantısı önerilir.
- IP ile bağlantı sadece geçici test için uygundur.
- DNS çözümlemesini kontrol edin
- Client’larda ping printserver.x.local doğru IP’ye çözülüyor mu?
- DNS sunucusunda PTR kaydı (ters kayıt) varsa doğruluğunu kontrol edin.
- GPO ile DNS Suffix doğru ayarlanmış mı? (ör: x.local)
- Yazıcıyı IP ile bağlamakta ısrar ediliyorsa → “DisableStrictNameChecking”
- Windows, güvenlik nedeniyle IP üzerinden gelen SMB isteklerine gecikmeli cevap verir.
- Registry ayarıyla bu davranışı kapatabilirsiniz:
Registry (sunucuda):
Key: HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer\Parameters
Name: DisableStrictNameChecking
Type: DWORD
Value: 1
Ardından sunucuyu yeniden başlatın veya ilgili hizmeti (LanmanServer) yeniden başlatın.
- Hosts dosyası ile test yapın (klasik çözüm)
Client makinede C:\Windows\System32\drivers\etc\hosts dosyasına:
192.168.X.X printserver.x.local
ekleyin. IP üzerinden bağlansanız bile hostname gibi çalışmasını sağlayabilir.
- GPO ile Point and Print yapılandırması (isteğe bağlı)
- Eğer kullanıcılar sürekli IP ile bağlanmak zorundaysa, GPO’dan “Point and Print Restrictions” politikasını gevşetmek bağlantıyı hızlandırabilir.
✍️ Özet:
- Bu, Kerberos vs NTLM, SMB güvenlik kontrolleri ve hostname çözümlemesi farkıdır.
- Kalıcı ve verimli yapı için yazıcılar daima hostname ile dağıtılmalı.
- IP üzerinden bağlantı ancak geçici veya test için kullanılmalı.
IP üzerinden yazıcıya bağlandığınızda yaşanan gecikmenin başka muhtemel sebepleri de olabilir. Aşağıda daha az bilinen ama sahada karşılaşılmış diğer nedenleri ve kontrol noktalarını sıralıyorum:
🔧 1. SMB Signing / Delay Sebepli Güvenlik Politikaları
- Eğer IP üzerinden bağlantı geldiğinde SMB Signing (dijital imza kontrolü) zorunlu hale gelirse, sunucu istemciden dijital imzalı veri bekler, bu da gecikmeye sebep olabilir.
- GPO veya secpol.msc üzerinden şu ayarlara bakılmalı:
- Microsoft network client: Digitally sign communications – Zorunluysa bu gecikme olabilir.
- Microsoft network server: Digitally sign communications – Benzer şekilde etkili.
📌 Bu ayar hostname ile gelen bağlantılarda Kerberos ile hızlı geçilirken, IP'de gecikmeye yol açabilir.
🔧 2. Güvenlik Duvarı veya Antivirüs Davranışı
- Bazı uç nokta güvenlik yazılımları (ESET, Kaspersky, McAfee, vs.), IP üzerinden gelen paylaşım isteklerini daha "şüpheli" bulur.
- Bu durumda:
- IP bağlantısını analiz eder.
- Veri akışını geçici olarak geciktirir veya sandbox'a alır.
- Antivirüs loglarında “network scan”, “suspicious SMB” gibi uyarılar var mı diye bakılabilir.
🔧 3. Name Resolution Delay / LLMNR, NetBIOS fallback
- IP ile bağlanınca bazı istemciler önce DNS'e gitmeye çalışır, sonra LLMNR, NetBIOS gibi yöntemlerle ek ad çözümleme yapar.
- Bu sırada 20–30 sn gecikme olabilir.
- gpedit.msc > Computer Configuration > Admin Templates > Network > DNS Client:
- Turn off Multicast Name Resolution → Enabled yapılabilir.
🔧 4. WSD (Web Services for Devices) protokolü karışıyor olabilir
- Bazı yazıcılar IP ile tanıtıldığında WSD (otomatik tanıma protokolü) ile algılanıp Windows tarafından alternatif sürücü ile kuruluyor.
- WSD arabiriminde çok ciddi gecikmeler ve sürücü karışıklıkları yaşanabilir.
🛠 Çözüm:
- Sürücü kurulum sırasında “Yazıcı ekle” > “Yerel yazıcı veya ağ yazıcısı manuel ayarla” > “TCP/IP aygıtı” > WSD değil, “Standart TCP/IP Port” seçilmeli.
🔧 5. Print Spooler servisinde IP bazlı iletişim sorunları
- Bazı sistemlerde Print Spooler servisi hostname'e göre farklı önceliklerle çalışır.
- spoolsv.exe IP üzerinden bağlantıyı başka bir yöntemle çözüyor olabilir (özellikle eski sürücülerle).
- Deneme için: printmanagement.msc ile IP üzerinden kurulu yazıcılarda “Gelişmiş > Yazdırma işlemcisi” ayarını kontrol edin.
🔧 6. WINS Sunucusu varsa veya NetBIOS hala aktifse…
- IP bağlantı geldiğinde sistem NetBIOS/WINS çözümlemesi yapmaya çalışır ama WINS sunucusu yoksa 20–30 sn zaman aşımı yaşanabilir.
- Çözüm:
- NetBIOS over TCP/IP’yi disable edebilirsin (ncpa.cpl > Adaptör > IPv4 > Gelişmiş > WINS > Disable NetBIOS).
- Gerekirse WINS sunucusu iptal edilsin ya da düzgün yapılandırılsın.
🧪 7. Test için PowerShell ile IP ve hostname karşılaştırması
powershell
Measure-Command { Start-Process -FilePath "notepad.exe" -ArgumentList "\\192.168.X.X\YaziciAdi" }
Measure-Command { Start-Process -FilePath "notepad.exe" -ArgumentList "\\printserver.x.local\YaziciAdi" }
Ayrıca yazıcılar üzerinde de yapılması gerekenler olabiliyor cihazlarda dns, varsa wins bilgileri doğru girilmeli, IP üzerinden kurulumlarda WSD olmamasına doğru PCL sürücü ile kuruluma dikkat edilmeli. Print server'larda WSD düzgün çalışmaz.
Portal dan print server makalelerine bakabilirsiniz.
'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
