我已经设置了打印pipe理,通过GPO将所有内容都打包出来,而且看起来非常好。
不过,我试图通过从他们的打印机中删除“Everyone”组来locking执行者打印机,而是使用具有打印权限的AD安全组。
它不幸地阻止了高pipe打印到那台打印机(那是那一天)。 只要我给“每个人”组打印访问,每个人都可以再次打印。
我仍然想locking打印机,但我显然做错了什么。 高pipe是安全组的成员。 它绑定到一个映射的驱动器GPO和驱动器映射为他们,所以我知道他们有访问权限,我只是不明白为什么安全组不允许他们使用打印机。
我应该如何限制访问这台打印机?
Everyone组是一个元组,根据定义,它包括所有人,包括其他组的成员。 通常这不会是一个问题,除非你明确拒绝访问每个人。 当你这样做时,每个人都被锁在外面。
所以仔细检查你是如何“删除访问”。 简单地把Everyone组放在允许列表中不应该导致你所描述的问题,而是把每个人放在拒绝列表上。 我会检查以确保每个人都没有被列入与该打印机相关的拒绝安全组。