通过 GPP 部署打印机时驱动程序安装不起作用

Cam*_*ron 7 printing group-policy windows-server-2012-r2 windows-10

我正在尝试通过组策略部署打印机。互联网上的帖子建议使用组策略首选项方法(用户/首选项/控制面板设置/打印机)是首选方法。

但是,打印机部署失败,并且在事件查看器中出现以下错误:

“组策略对象 {GUID}”组策略对象中的用户“爱普生打印机”首选项未应用,因为它失败,错误代码为“0x80070bcb 指定的打印机驱动程序未在系统上找到,需要下载”。这个错误被抑制了。

互联网上的各种来源,包括Microsoft Technet,都建议需要修改指向和打印限制GPO 策略,以便允许在没有提示的情况下安装驱动程序。

此策略存在于User/Policies/Administrative Templates/Control Panel/Printers下的 User Configuration 树中;以及Computer/Policies/Administrative Templates/Printers下的 Computer Configuration 树。

我尝试了两种方法:

  • 将用户和计算机指向和打印限制策略设置为禁用。
  • 将用户和计算机指向和打印限制策略设置为上述 Technet 文章中描述的配置(策略的屏幕截图

每次尝试后,我执行了完整目录复制,并在测试计算机上从提升的管理员和普通用户命令提示符执行gpupdate /force,重新启动,然后执行gpresult /H result.html以验证已应用设置。

但是,我仍然在事件查看器中收到上述错误并且打印机没有安装。

如果我使用控制面板中的“添加打印机”手动添加打印机,则驱动程序安装正常。此外,如果我使用通过Computer/Windows Settings/Deployed Printers部署打印机连接的“传统”方法,打印机驱动程序和打印机似乎安装得很好,但是我无法使用 GPP 方法支持的一些较新的功能。

域控制器是 Windows Server 2012 R2,客户端是 Windows 10 Enterprise。所有计算机都安装了最新的补丁。

Gra*_*ant 7

这是由 KB3170455 引起的 - 它对此进行了修补:https ://technet.microsoft.com/library/security/MS16-087

它可以防止在没有警告框的情况下安装指向和打印驱动程序,除非它们是打包的、签名的驱动程序。不幸的是,许多打印机公司不发布打包的驱动程序。

到目前为止,我还没有找到让打印机自动安装的任何方法。更改点和打印设置并不能解决问题。删除更新确实可以修复它,但会留下安全漏洞。