No puedo compartir impresoras USB desde un equipo autenticado con Active Directory local con otros equipos autenticados con Entra ID

Juan Francisco Couso - Vallfirest 20 Puntos de reputación
2026-01-20T11:59:34.6566667+00:00

No puedo compartir impresoras USB desde un equipo autenticado con Active Directory local con otros equipos autenticados con Entra ID, este equipo está conectado a la WIFI corporativa y tiene compartidos todos los recursos de red tanto en la pública como en la privada. Desde un equipo conectado al active directory local si que puede acceder a las impresoras pero en los equipos autenticados con Entra ID no es posible, es un problema que tenemos hace dos meses y no hemos podido resolver ni abriendo un caso a Microsoft que nos indican que esta fuera de su alcance

Windows para empresas | Cliente de Windows para profesionales de TI | Dispositivos e implementación | Otros
0 comentarios No hay comentarios
{count} votos

1 respuesta

Ordenar por: Muy útil
  1. Domic Vo 16,865 Puntos de reputación Asesor independiente
    2026-01-20T12:35:20.8833333+00:00

    Buenos días Juan Francisco Couso - Vallfirest,

    El problema que describes no está relacionado con la compartición de impresoras en sí, sino con el modelo de autenticación y confianza entre equipos unidos a Active Directory local y equipos que solo están autenticados con Entra ID. Windows, cuando accede a recursos compartidos en red, utiliza credenciales de dominio o locales para negociar el acceso. En tu caso, los equipos unidos a AD local pueden resolver y autenticar contra el equipo que comparte la impresora porque existe una relación de confianza directa. Los equipos unidos únicamente a Entra ID no tienen esa relación de confianza con el dominio local, por lo que la autenticación falla y el recurso compartido no se presenta.

    Aunque el equipo que comparte la impresora tenga habilitado el uso en redes públicas y privadas, el subsistema de autenticación sigue requiriendo credenciales válidas en el contexto del dominio o del equipo local. Entra ID no proporciona credenciales NTLM/Kerberos válidas para autenticarse contra un recurso compartido de un equipo unido a AD. Por eso, desde hace dos meses, cuando Microsoft endureció ciertas políticas de interoperabilidad entre Entra ID y NTLM, los intentos de conexión desde dispositivos Entra ID a recursos compartidos locales empiezan a fallar.

    La única forma soportada de resolverlo es establecer un mecanismo de identidad híbrida. Esto implica que los equipos Entra ID también estén registrados en el dominio local (Hybrid Join) o que se configure Azure AD Kerberos para permitir la autenticación contra recursos locales. Sin esa configuración, los equipos Entra ID no podrán acceder a recursos compartidos de un equipo que depende de credenciales de dominio.

    Como solución provisional, puedes crear cuentas locales en el equipo que comparte la impresora y acceder desde los equipos Entra ID utilizando el formato \\equipo\impresora con credenciales locales (EQUIPO\usuario). Sin embargo, esto no escala y no es seguro en un entorno corporativo. La recomendación de Microsoft es migrar la compartición de impresoras a un servidor gestionado por el dominio o configurar Hybrid Join para que los equipos Entra ID puedan usar credenciales válidas en el contexto del dominio.

    En resumen: no es un fallo de Windows ni de la impresora, sino una limitación de interoperabilidad entre Entra ID y AD local. La solución definitiva pasa por habilitar Hybrid Join o mover la gestión de impresoras a un servidor de impresión dentro del dominio.

    Espero que hayas encontrado algo útil aquí. Si te ayuda a comprender mejor el problema, te agradecería que aceptaras la respuesta. Si tienes más preguntas, no dudes en dejar un mensaje. ¡Que tengas un buen día!

    Domic Vo.


Su respuesta

Las respuestas pueden ser marcadas como "Aceptadas" por el autor de la pregunta y "Recomendadas" por los moderadores, lo que ayuda a los usuarios a saber que la respuesta ha resuelto el problema del autor.