PrintNightmare 限制后,部署打印机 GPO 不起作用

PrintNightmare 限制后,部署打印机 GPO 不起作用

我正在尝试使用 GPO 将打印机部署到我们域中的 Windows 10 工作站。在 Windows Server 2016 DC 上,我使用的策略位于计算机配置->策略->Windows 设置->打印机连接。我添加了路径\\打印服务器\共享打印机名称

我通过 PowerShell 中的 pnputil.exe 和 Add-PrinterDriver 在工作站上安装了相关的打印机驱动程序,因为在 PrintNightmare 补丁之后,非管理员无法安装驱动程序。我运行 gpupdate /force,没有打印机出现,无论我以本地管理员用户还是标准用户身份登录。

但是,如果我添加注册表项 HKLM:\Software\Policies\Microsoft\Windows NT\Printer\PointAndPrint\RestrictDriverInstallationToAdministartors 并将其设置为 0,则无论是本地管理员用户还是标准用户登录,都会添加打印机。

我希望不必每次需要添加打印机时都将此密钥添加到每个工作站。我的理解是,如果打印机驱动程序是预安装的,则 GPO 会安装打印机而无需更改注册表。

我错过了什么?

答案1

大多数情况下,驱动程序类会让您头疼。即使您已将驱动程序预装到机器中,类型 3 也可以或不能提示输入管理员凭据。尝试所有这些

如果可以,请尝试较新的 Type 4,或尝试使用较新版本的驱动程序。一些制造商可能会在下载链接中将其标记为 V3 或 V4。

相关内容