我实施了以下组策略设置,允许非pipe理员安装打印机驱动程序并启用/禁用他们的wifi:
User Configuration -> Administrative Templates -> Network -> Network Connections -> Ability to Enable/Disable a LAN connection
和
Computer Configuration -> Policies -> Administrative Templates -> System -> Driver Installation -> Allow non-administrators to install drivers for these device setup classes
在这两种情况下,我仍然得到一个UAC提示,但是这可以用非pipe理员用户的凭据填充 – 所以设置确实起作用,但是我们得到一个意外的UAC提示,用户需要input它们并不直观inputpipe理员密码…“框中的用户凭据
这是预期的行为? 有没有办法阻止这些UAC提示?
(我知道禁止点和打印的UAC提示的设置,现在我不关心点和打印)
除了提到的其他设置之外,请确保在组策略对象中为标准用户设置底部提示,以便在不触发UAC提示的情况下安装本地打印机。
用户configuration>策略>pipe理模板>控制面板/打印机>指向和打印限制
安全提示:
为新连接安装驱动程序时:不要显示警告或提示提示
更新现有连接的驱动程序时:不要显示警告或提升提示
对于用户能够添加自己的打印驱动程序,您将不得不使用GPO编辑您的域的驱动程序安装策略。 它位于:
计算机configuration\策略\pipe理模板\系统\驱动程序安装
该设置被称为“允许非pipe理员为这些设备安装类安装驱动程序”。 我们的组策略设置有评论“允许Windows 7标准用户安装本地打印驱动程序”您将需要添加允许标准用户安装的打印机的设备类别GUID。
GUID可以在这里find: http : //msdn.microsoft.com/en-us/library/ff553426 (v=vs.85) .aspx
我们启用了以下类
打印机,总线特定的类驱动程序:
Class = PNPPrinters ClassGuid = {4658ee7e-f050-11d1-b6bd-00c04fa372a7}
ClassGUID = {4d36e977-e325-11ce-bfc1-08002be10318}适用于一般打印机和
IEEE设备的ClassGUID = {48721b56-6795-11d2-b1a8-0080c72e74a2}
至于打印机 ,我还没有使用过(也没有意识到)您提到的GPO设置。 在我pipe理的环境中,我configuration了设置Computer Configuration\Administrative Templates\Printers\Point and Print Restrictions 。
说明的第一部分是:
此策略设置控制客户端指向和打印行为,包括Windows Vista计算机的安全提示。 该策略设置仅适用于非打印pipe理员客户端,并且仅适用于属于域成员的计算机
我启用了策略设置,在第一个字段中添加了打印服务器的FQDN,并将两个安全提示都configuration为“ 不显示警告或提示提示 ”。
如果我没有弄错的话,更改networking设置,包括启用/禁用WiFi ,就不能像普通用户那样完成。 通常有一个硬件或软开关。 如果这不是您的select,您可能需要将用户添加到本地“ networkingconfiguration操作员 ”组。