Buenos días Juan Francisco Couso - Vallfirest,
El problema que describes no está relacionado con la compartición de impresoras en sí, sino con el modelo de autenticación y confianza entre equipos unidos a Active Directory local y equipos que solo están autenticados con Entra ID. Windows, cuando accede a recursos compartidos en red, utiliza credenciales de dominio o locales para negociar el acceso. En tu caso, los equipos unidos a AD local pueden resolver y autenticar contra el equipo que comparte la impresora porque existe una relación de confianza directa. Los equipos unidos únicamente a Entra ID no tienen esa relación de confianza con el dominio local, por lo que la autenticación falla y el recurso compartido no se presenta.
Aunque el equipo que comparte la impresora tenga habilitado el uso en redes públicas y privadas, el subsistema de autenticación sigue requiriendo credenciales válidas en el contexto del dominio o del equipo local. Entra ID no proporciona credenciales NTLM/Kerberos válidas para autenticarse contra un recurso compartido de un equipo unido a AD. Por eso, desde hace dos meses, cuando Microsoft endureció ciertas políticas de interoperabilidad entre Entra ID y NTLM, los intentos de conexión desde dispositivos Entra ID a recursos compartidos locales empiezan a fallar.
La única forma soportada de resolverlo es establecer un mecanismo de identidad híbrida. Esto implica que los equipos Entra ID también estén registrados en el dominio local (Hybrid Join) o que se configure Azure AD Kerberos para permitir la autenticación contra recursos locales. Sin esa configuración, los equipos Entra ID no podrán acceder a recursos compartidos de un equipo que depende de credenciales de dominio.
Como solución provisional, puedes crear cuentas locales en el equipo que comparte la impresora y acceder desde los equipos Entra ID utilizando el formato \\equipo\impresora con credenciales locales (EQUIPO\usuario). Sin embargo, esto no escala y no es seguro en un entorno corporativo. La recomendación de Microsoft es migrar la compartición de impresoras a un servidor gestionado por el dominio o configurar Hybrid Join para que los equipos Entra ID puedan usar credenciales válidas en el contexto del dominio.
En resumen: no es un fallo de Windows ni de la impresora, sino una limitación de interoperabilidad entre Entra ID y AD local. La solución definitiva pasa por habilitar Hybrid Join o mover la gestión de impresoras a un servidor de impresión dentro del dominio.
Espero que hayas encontrado algo útil aquí. Si te ayuda a comprender mejor el problema, te agradecería que aceptaras la respuesta. Si tienes más preguntas, no dudes en dejar un mensaje. ¡Que tengas un buen día!
Domic Vo.