我一直在试图让这台打印机通过组策略安装在桌面上我的头! 出于某种原因,我根本无法使用GPO部署此打印机。 我已经尝试通过Computer Configuration->Policies->Windows Settings->Deployed Printers ,以及Computer Configuration->Preferences->Control Panel Settings->Printers和User Configuration->Preferences->Control Panel Settings->Printers 。 我也尝试通过我的打印服务器pipe理控制台通过用户和/或计算机定位来添加它。 我尝试了各种方法,没有任何工作。 我跟着一堆教程,并观看了一堆video,以确保我没有错过任何东西,但这确实是一个简单的任务(理论上)…这是行不通的。
在试图debugging的问题,我发现,如果我去\\myserver\并双击打印机,它会尝试安装打印机,然后提示我安装与UACtypes提示的驱动程序。
我已经尝试了所有我能想到的方法来让消息框停止popup。 我深入研究,发现如果我要编辑名为“ Point and Print Restrictions的GPO(位于Computer Configuration->Policies->Administrative Templates->Printers并且与User Configuration->Policies->Administrative Templates->Control Panel->Printers可以尝试将策略设置为“ Disabled或“已Enabled并为策略设置底部列出的两个安全提示selectDo not show warning or elevation prompt 。
那么这也是一个破产
我发现如果我试图通过unc手动安装打印机,并input我的pipe理员凭据,它将从服务器下载驱动程序并安装打印机(如预期的那样)。 如果用户尝试删除打印机,并且一旦他们注销并返回到GPO,就会按照我的要求进行操作,并将打印机重新添加回来。 但它需要我在每台PC上首次手动添加它。
经过testing,然后从GPO中取出打印机,然后再次注销。 我可以运行printui /s /t2命令来启动一个graphics用户界面(GUI),使我可以轻松地删除安装的驱动程序,使PC恢复到初始状态(请求pipe理员凭据)。 另外我学到的东西是打印机存储在位于HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Print\Connections的registry中。 当我试图删除打印机,它告诉我我不能,我只是去了该registry项,并删除了我试图删除的打印机的GUID键。 然后,只需重新启动打印后台处理程序服务和繁荣它不见了。 这并没有帮助我到达我想要的位置,但是在debugging问题的过程中移除打印机很有帮助。
我看了一些地方,也许原因是某种types的Windows安全更新,改变了一些东西。 它被释放是因为一些文章显示如果你能够打一个单一的打印机,你可以打一个整个networking。 当用户连接到打印机并下载驱动程序时,会安装注入软件并在机器上运行等等。
我的主要目标是能够使用我正在使用的GPO将此打印机部署到此OU中的一组用户。 但是我所尝试的一切都需要pipe理员login才能完成(至less是第一次)。 有没有人有任何想法,为什么我的打印机不会自动通过GPO自己添加,也是如何得到那个当“你信任这台打印机? 消息要走了吗?
“修复”是从打印机制造商那里下载可信的,打包的打印驱动程序; 然而,由于不是所有的制造商都会生产这些驱动程序,所以我在这里find了一个解决方法: Cannon Forum – Package-Aware打印驱动程序 (注意:这对于未签名的驱动程序不起作用,但是有大量的自学指南 – 指定打印驱动程序。)
以下是解决此问题的步骤:
我正在自己部署此修复程序的过程中; 然而,因为它需要重新启动打印服务器,所以直到今天晚上我才能testing它,因为我们的打印服务器也运行一些联网应用程序。
registry编辑的另一种解决方法是编辑打印机驱动程序INF文件并添加以下内容:
对于32位驱动程序:
[PrinterPackageInstallation.x86] PackageAware=TRUE
对于64位驱动程序
[PrinterPackageInstallation.amd64] PackageAware=TRUE
如果您决定编辑INF文件,从打印服务器中删除驱动程序,从干净的下载编辑INF文件,然后安装编辑的驱动程序会更容易。
除此之外,仔细检查Point and Print Restrictions以及Package Point and print - Approved Servers的组策略设置。
Microsoft安全公告MS16-087详细描述了一个安全问题,一个恶意打印服务器可能通过“中间人”风格攻击注入恶意代码。 安全更新KB3170455于2016年7月12日发布,以解决此问题,然后从打印服务器分发打印驱动程序。