连接打印机时出现错误 0x0000011b
症状
在安装 Windows 更新后,计算机在尝试连接打印机时可能会出现以下 0x0000011b 错误:

环境
最近发布了三个可能导致此问题的更新:(KB5005613、KB5005627 和 KB5005563)。
这些更新的目的是修复打印机驱动注入漏洞(被称为 PrintNightmare)。该漏洞存在于 Windows 的“点对点打印”功能中,可能被远程执行代码并获取本地 SYSTEM 权限。
最初发布这些更新时,并不会自动保护计算机。用户需要手动创建注册表项来缓解漏洞,但在九月的补丁中,微软默认为所有 Windows 设备启用了该设置,这也是用户在使用网络打印机时开始遇到 0x0000011b 错误的原因。
更多信息请参见 应用 Windows 更新 KB5004945 后无法打印(即“Print Nightmare”修复)。
解决方法
方案一
按照微软的建议,在应用这些更新后,按照以下方法处理打印机安装:
管理 CVE-2021-1678(KB4599464)打印机 RPC 绑定更改的部署
KB5005010:在应用 2021 年 7 月 6 日更新后限制新打印机驱动程序的安装
方案二 - 卸载更新
一种临时解决方法是从打印服务器上卸载该更新。如果使用 Windows Server Update Services(WSUS),也应取消批准该更新。
注意 2:进行此更改后,计算机将不再受到该漏洞的保护
方案三 - 禁用新要求
同样作为临时措施,可以不卸载更新,而是通过更改注册表键值来关闭此新实现,从而控制该漏洞。
注意:在更改注册表之前,建议先备份注册表。
注意 2:进行此更改后,计算机将不再受到该漏洞的保护
请按以下步骤操作:
- 在Windows搜索框中输入 regedit,并选择 注册表编辑器
- 导航到 HKEY_LOCAL_MACHINE\\System\\CurrentControlSet\\Control\\Print 键
- 新建一个名为 RpcAuthnLevelPrivacyEnabled 的 DWORD-32 位值,并将其设置为 0
- 重启打印机后台处理服务
该注册表项需在打印服务器和客户端计算机上都进行设置。
其他资源
- 管理 CVE-2021-1678(KB4599464)打印机 RPC 绑定更改的部署
- KB5005652—管理新的点对点打印默认驱动程序安装行为(CVE-2021-34481)
- KB5005010:在应用 2021 年 7 月 6 日更新后限制新打印机驱动程序的安装