Skannaus ei toimi sähköpostiin tai verkkokansioon? Yleisimmät syyt (SMTP, SMB, tunnukset) ja ratkaisut

Vanhat fax-laitteet yrityksissä: milloin huolto kannattaa ja milloin on aika vaihtaa ratkaisu

Kun skannaus ei toimi sähköpostiin tai verkkokansioon, arki pysähtyy yllättävän nopeasti: laskut, sopimukset ja potilas- tai asiakasdokumentit eivät lähde eteenpäin, ja manuaalinen kiertäminen vie aikaa. Hyvä uutinen on, että vika on useimmiten asetuksissa – ei itse laitteessa – ja se voidaan rajata järjestelmällisesti muutamassa vaiheessa.

Tässä oppaassa käydään läpi toimistoympäristöjen yleisimmät syyt ja ratkaisut, kun skannaus lähetyksenä (SMTP) tai skannaus kansioon (SMB) pettää. Mukana on konkreettisia tarkistuslistoja: palvelin- ja porttiasetukset, salaus, käyttäjätunnukset, kansiopolut sekä oikeudet. Jos kaipaat taustaksi huoltonäkökulmaa, löydät lisää artikkeleita koottuna täältä: Artikkelit.

Skannaus ei toimi sähköpostiin tai verkkokansioon: rajaa vika ensin oikein

Ennen kuin muutat asetuksia sokkona, kannattaa varmistaa kaksi asiaa: epäonnistuuko skannaus vain yhteen kohteeseen (yksi sähköpostiosoite tai yksi jaettu kansio) vai kaikkiin kohteisiin. Jos yksi kohde toimii ja toinen ei, ongelma on lähes aina vastaanottopäässä (esim. oikeudet, polku, postilaatikon rajoitukset). Jos mikään ei toimi, syy löytyy useammin verkosta, DNS:stä, palvelin- tai porttiasetuksista tai laitteen todennuksesta.

Toinen nopea rajaus on virheilmoitus: “Authentication failed”, “Cannot connect to server”, “SMB login error” tai “Timeout” kertoo jo suunnan. Monitoimilaitteiden lokit ovat usein karkeita, mutta niistä näkee yleensä, pysähtyykö prosessi yhteydenmuodostukseen, tunnistautumiseen vai tiedoston kirjoittamiseen.

Nopea triage 3 minuutissa Tee nämä tarkistukset ennen syvempää vianhakua.

Testaa toinen kohde Lähetä skannaus toiseen sähköpostiin tai toiseen jaettuun kansioon, jotta näet onko vika kohdekohtainen.

Tarkista kellonaika Väärä aika/päivä laitteessa voi rikkoa TLS-varmenteet ja todennuksen.

Kokeile IP-osoitteella Jos palvelinnimi ei toimi, testaa sama palvelin IP:llä (DNS-ongelma näkyy nopeasti).

Varmista verkko/VLAN Onko laite samassa verkossa kuin palvelin? Vierasverkko tai erillinen VLAN estää usein SMB/SMTP-yhteydet.

SMTP-ongelmat: palvelin, portti, salaus ja todennus kuntoon

Sähköpostiin skannauksen yleisin kompastuskivi on SMTP-asetusten muuttuminen: palveluntarjoaja on kiristänyt todennusta, vaatinut TLS-salausta tai poistanut vanhoja portteja. Tyypilliset portit ovat 25 (usein estetty operaattori- ja pilviympäristöissä), 587 (STARTTLS) ja 465 (SMTPS). Jos skannaus ei toimi sähköpostiin tai verkkokansioon ja käytät sähköpostia, aloita tästä: varmista SMTP-palvelin, portti ja salausmuoto laitteen asetuksissa.

Seuraavaksi tarkista todennus. Moni MFP vaatii “SMTP AUTH” -asetuksen sekä käyttäjätunnuksen muodossa, jota palvelin odottaa (esim. koko sähköpostiosoite). Lisäksi O365/Exchange Online ja monet muut palvelut edellyttävät nykyään suojattua kirjautumista. Jos käytössä on “modern authentication” tai MFA, pelkkä salasana ei välttämättä riitä – tällöin ratkaisu on usein sovellussalasana tai erillinen skannauspostilaatikko, jolle sallitaan SMTP-lähetys. Hyödyllinen yleislähde sähköpostin lähetysprotokollasta on Wikipedia: Simple Mail Transfer Protocol.

Monitoimilaitteen SMTP-asetukset, kun skannaus ei toimi sähköpostiin tai verkkokansioon

Jos yhteys muodostuu mutta viesti ei lähde perille, huomioi liitetiedoston koko ja formaatti. Useissa ympäristöissä liiterajat ovat 10–25 Mt, ja korkearesoluutioinen väriskannaus PDF:nä kasvaa nopeasti. Kokeile testiksi pienempää resoluutiota (esim. 200 dpi), mustavalkoa tai PDF/A:ta, ja tarkista myös “From”-osoite: jotkin palvelimet hylkäävät viestin, jos lähettäjäosoite ei vastaa tunnusta.

Kun SMTP-skannaus kaatuu, syy on useimmiten väärä portti tai salaus – ja toiseksi yleisimmin tunnus, jolla ei ole lupaa lähettää.

SMB-skannaus verkkokansioon: polku, oikeudet ja SMB-versiot

Skannaus verkkokansioon perustuu tavallisesti SMB-protokollaan (Windows-jako). Tyypillinen ongelma on kansiopolun muoto tai jaon nimi: pienikin kirjoitusvirhe, välilyönti tai väärä alikansio voi estää tallennuksen. Usein toimiva perusmuoto on \PALVELINJakoAlikansio. Jos laite tukee sekä isäntänimeä että IP:tä, testaa myös \192.168.1.10Jako ja varmista, että jaettu kansio todella on olemassa samalla nimellä.

Toinen iso tekijä on oikeudet. SMB-skannaus ei käytä “käyttäjän omaa” konekirjautumista, vaan sitä tunnusta, jonka syötät MFP:hen. Tunnuksella pitää olla vähintään kirjoitusoikeus kohdekansioon sekä jakotason (Share permissions) että NTFS-oikeuksien tasolla. Jos skannaus luo tiedoston mutta se jää 0 kt kokoiseksi, kyse voi olla oikeusongelmasta tai siitä, että laite ei saa viimeisteltyä kirjoitusta (esim. antivirus tai tiedostopalvelimen suojaus estää).

SMB-skannauksen yleiset kompastuskivet Nämä kohdat ratkaisevat valtaosan “Cannot write” -tilanteista.

Käyttäjänimi oikein Kokeile muotoa DOMAINkäyttäjä tai käyttäjä@domain ympäristön käytännön mukaan.

Jako vs. NTFS Varmista kirjoitusoikeus molemmissa – pelkkä “Share: Change” ei riitä, jos NTFS estää.

SMB-versio Uudemmat palvelimet voivat estää SMBv1:n; vanha laite voi tarvita päivityksen tai asetuksen SMBv2/v3:lle.

Palomuuri ja portit SMB tarvitsee yleensä portin 445; verkon segmentointi/VLAN estää usein liikenteen.

SMB-versioihin liittyy myös tietoturvakäytäntöjä: vanhan SMBv1:n poisto on hyvä asia, mutta se rikkoo helposti vanhojen laitteiden skannauksen kansioon. Jos et ole varma laitteesi tuesta, tarkista mallikohtaiset asetukset tai harkitse vaihtoehdoksi skannausta suojattuun sähköpostiin tai erilliseen skannauspalveluun. Laajemmin skannauksen tietoturvasta ja käytännön suojauksista voit lukea: Toimistotulostamisen tietoturva: skannauksen riskit ja käytännön toimet.

Tunnukset, salasanat ja oikeudet: miksi “toimi eilen” ei toimi tänään?

Kun skannaus katkeaa ilman laitepäivityksiä, taustalla on usein tunnuksen muutos: salasana vanhentui, tili lukittui liian monesta yrityksestä tai oikeuksia tiukennettiin. Toimistoissa skannauksen “palvelutili” jää joskus yksittäisen työntekijän vastuulle, ja kun henkilö vaihtaa roolia tai poistuu, tunnus suljetaan. Lopputulos näkyy laitteessa geneerisenä virheenä, vaikka kyse on käyttöoikeuspolitiikasta.

Suositus on erottaa skannaukselle oma tekninen tili (esim. scan@-postilaatikko ja SMB-käyttäjä), jonka salasanaa hallinnoidaan keskitetysti ja jonka oikeudet rajataan vain tarvittuihin kohteisiin. Tämä pienentää tietoturvariskiä ja vähentää seisokkeja. Jos käytössä on useita toimipisteitä tai hybridityötä, skannauksen reitit ja tunnukset kannattaa dokumentoida samalla tavalla kuin tulostusratkaisut: Etä- ja hybridityö: toimiva tulostusratkaisu.

Tiedostopalvelin ja verkkoyhteydet, kun skannaus ei toimi sähköpostiin tai verkkokansioon

Muista myös erikoismerkit ja pituus: jotkin monitoimilaitteet tulkitsevat erikoismerkkejä salasanoissa eri tavalla tai eivät tue pitkiä salasanoja. Jos vaihdat salasanan, testaa kirjautuminen ensin samalla tunnuksella työasemalta (SMB-kansioon) tai sähköpostin SMTP-lähetyksellä (jos organisaatiolla on testityökalu). Näin erotat, onko ongelma tunnuksessa vai laitteessa.

Lyhyt huomio

Jos vika toistuu säännöllisesti, pelkkä kertakorjaus ei aina riitä. Ennakoiva ylläpito ja dokumentointi vähentävät skannauksen katkoksia ja tukipyyntöjä.

Huoltosopimus vai kertahuolto – miten valita?

Yleisimmät asetuskombinaatiot – vertailu ja suositus käytäntöön

Toimistossa on usein useita “oikeita” tapoja toteuttaa skannaus, mutta ylläpidon kannalta tärkeintä on vähentää muuttujia: sama nimeämiskäytäntö, selkeät kohteet ja yhdenmukaiset asetukset (resoluutio, tiedostomuoto, salaus). Kun skannaus ei toimi sähköpostiin tai verkkokansioon, vianhaku helpottuu, jos tiedät mikä on “standardi” ja mikä poikkeus.

Alla on tiivis vertailu tyypillisistä asetuksista. Se auttaa valitsemaan toimistolle mallin, joka on yhtä aikaa toimintavarma ja tietoturvallinen – ja jonka tuki on realistista myös kiireessä.

Skannauksen yleiset asetukset ja milloin niitä kannattaa käyttää
Vaihtoehto Tyypilliset asetukset Plussat / miinukset
SMTP + STARTTLS Portti 587, TLS/STARTTLS, SMTP AUTH, lähettäjä = skannauspostilaatikko + Yleinen ja tuettu / − Riippuu tunnuksesta ja sähköpostikäytännöistä
SMB kansioon (SMBv2/v3) \palvelinjakokansio, portti 445, domain-tunnus, rajatut kirjoitusoikeudet + Nopea sisäinen prosessi / − Oikeudet ja SMB-versiot aiheuttavat virheitä
Skannaus pienemmällä tiedostokoolla 200 dpi, mustavalko tai harmaasävy, PDF/A tai tiivistetty PDF + Vähemmän lähetysvirheitä / − Laatu voi heiketä, jos asetukset liian aggressiiviset

Sopimuksen skannaus monitoimilaitteella, kun skannaus ei toimi sähköpostiin tai verkkokansioon

Käytännön suositus useimmille pk-toimistoille on: määritä yksi skannauspostilaatikko SMTP:lle ja yksi rajattu SMB-kansio (tai per osasto alikansiot), dokumentoi tunnukset ja asetukset, ja pidä laiteohjelmistot ajan tasalla. Kun asetukset ovat vakiot, yksittäinen virhe (esim. salasana vanhentui) löytyy nopeasti ja korjaus voidaan tehdä hallitusti.

Jos kaipaat apua paikan päällä Helsingissä, AS Team Oy (Vaakatie 3, 00440 Helsinki) huoltaa ja ylläpitää monitoimilaitteita sekä tulostus- ja skannausympäristöjä. Moni “mystinen” skannausvika ratkeaa, kun yhdistetään laitekohtainen asetustuki ja toimiston verkko-/oikeusmallin tarkistus.

Tarvitsetko skannauksen kuntoon nopeasti?

AS Team Oy auttaa selvittämään SMTP- ja SMB-asetukset sekä varmistaa, että skannaus toimii luotettavasti toimistossasi Helsingissä.