我在使用GPP部署打印机时遇到问题。 我有40台打印机需要部署到不同的用户。 只有某些用户需要某些打印机。
我有一个GPO设置与用户打印机首选项和5个打印机列表进行testing。 每台打印机都针对每台打印机的安全组。 我的testing用户被添加到各个安全组。
如果我将策略的安全筛选器设置为“已validation用户”,则所有(不只是testing用户)都会将打印机部署到其中。 如果我将安全筛选器留空,则NO用户将获得打印机。
由于我将每台打印机都定位到一个特定的安全组,因此我只能在该组中使用该打印机。
感谢您的帮助,特拉维斯
为了便捷地pipe理这些部署,我将使用每台打印机1个GPO / GPP,每个GPO使用一个安全组。
我在我pipe理的所有商店都这样做,就像用户X打电话来添加一台打印机Y一样,只需要把他添加到安全组中,就可以完成了。
我其实只是做了你想做的事情。
我在2008年与2008年terminal服务器和Windows 7计算机的域名。
所以我有一个GPO。 这与包含您希望GPO应用的用户/计算机的OU位置相关联。 在我的情况(可能是你的情况),你会想要链接到域的GPO。
GPO上的安全筛选集是Authenticated Users。 打印机在用户configuration:首选项:控制面板设置:打印机下定义。
对于“公用”选项卡上的打印机,我已选中“在login用户的安全上下文(用户策略选项)中运行” 。 我也检查了“项目级目标”,所以我可以select哪个安全组应该有打印机。
在工作站上运行gpupdate / force。 注销工作站并重新login,login的用户应该获得为用户拥有成员资格的安全组指定的相应打印机。
所以,我做的一切都是正确的……除了我正在testing的一台打印机使用了另一个我不知道的组策略。 事实certificate,如果您有任何其他组策略中部署打印机,然后尝试使用ILT,并将安全设置为已validation用户,甚至另一个AD组,则所有AD用户都将获得该打印机。
感谢大家的帮助。
特拉维斯