Разверните несколько принтеров с настройками групповой политики с помощью одной политики
У меня проблемы с развертыванием принтеров с GPP. У меня есть 40 принтеров, которые необходимо развернуть для разных пользователей. Только определенные пользователи нуждаются в определенных принтерах.
У меня есть настройки GPO с настройками пользовательских принтеров и список из 5 принтеров для тестирования. Для каждого из этих принтеров я нацелил группы безопасности на каждый принтер. Мои тестовые пользователи добавляются в различные группы безопасности.
Если я установил для фильтра "Безопасность" политики "Аутентифицированные пользователи", тогда ВСЕ (не только тестовые пользователи) получат развернутые на них принтеры. Если я оставлю фильтр безопасности пустым, пользователи не получат принтеры.
У меня сложилось впечатление, поскольку я нацелил каждый принтер на определенную группу безопасности, только пользователи в этой группе получат этот принтер.
Спасибо за любую помощь, которую вы можете оказать, Трэвис
3 ответа
Итак, я все делал правильно... за исключением того, что один из принтеров, с которыми я тестировал, был развернут с использованием другой групповой политики, о которой я не знал. Оказывается, если у вас есть принтер, развернутый в ЛЮБОЙ другой групповой политике, а затем вы попытаетесь сделать это с помощью ILT, и установите Security для аутентифицированных пользователей или даже другой группы AD, все пользователи AD получат этот принтер.
Спасибо всем за помощь.
Travis
Для простого управления этими развертываниями я бы использовал 1 GPO/GPP на принтер с одной группой безопасности для каждого GPO.
Я делаю это во всем магазине, которым управляю, когда пользователь X звонит, чтобы добавить принтер Y, вам просто нужно добавить его в группу безопасности и вуаля, все готово.
Я на самом деле просто сделал то, что вы пытаетесь сделать.
Я нахожусь в домене 2008 года с терминальными серверами 2008 года и компьютерами Windows 7.
Итак, у меня есть объект групповой политики. Это связано с расположением OU, которое содержит пользователей / компьютеры, к которым вы хотите применить объект групповой политики. В моем случае (и, вероятно, в вашем случае) вы захотите связать объект групповой политики с доменом.
Фильтрация безопасности, установленная на объекте групповой политики, - это прошедшие проверку пользователи. Принтеры определяются в разделе "Конфигурация пользователя": "Настройки": "Настройки панели управления": "Принтеры".
Для принтера на вкладке "Общие" я установил флажок "Запускать в контексте безопасности вошедшего в систему пользователя (опция политики пользователя)". Я также проверил "Таргетинг на уровне элемента", чтобы выбрать, какие группы безопасности должны иметь этот принтер.
Запустите gpupdate /force на рабочей станции. Выйдите из рабочей станции и войдите снова, и пользователь, с которым вы входите, должен получить принтеры, которые вы указали для групп безопасности, в которые входит пользователь.