web-dev-qa-db-ja.com

プリンターのインストールを許可し、GPOによってLAN接続を変更した後も、ユーザーはUACプロンプトを受け取りますか?

次のグループポリシー設定を実装して、管理者以外のユーザーがプリンタードライバーをインストールし、Wi-Fiを有効/無効にできるようにしました。

User Configuration -> Administrative Templates -> Network -> Network Connections -> Ability to Enable/Disable a LAN connection

そして

Computer Configuration -> Policies -> Administrative Templates -> System -> Driver Installation -> Allow non-administrators to install drivers for these device setup classes

どちらのシナリオでもUACプロンプトが表示されますが、管理者以外のユーザーの資格情報を入力できるため、設定は機能しますが、予期しないUACプロンプトが表示され、ユーザーが入力する必要があるのは直感的ではありません。 「管理者パスワードを入力してください...」というボックスのユーザー資格情報

これは予想される動作ですか?これらのUACプロンプトを抑制する方法はありますか?

(私はポイントアンドプリントのUACプロンプトを非表示にする設定を知っていますが、現時点ではポイントアンドプリントは関係ありません)

5
BlueCompute

上記の他の設定に加えて、標準ユーザーがUACプロンプトをトリガーせずにローカルプリンターをインストールできるように、グループポリシーオブジェクトで下部のプロンプトが設定されていることを確認してください。

ユーザーの構成>ポリシー>管理用テンプレート>コントロールパネル/プリンター>ポイントと印刷の制限

セキュリティプロンプト:

新しい接続用のドライバーをインストールする場合:警告または昇格のプロンプトを表示しない

既存の接続のドライバーを更新する場合:警告または昇格のプロンプトを表示しない

ユーザーが独自のプリンタードライバーを追加できるようにするには、GPOを使用してドメインのドライバーインストールポリシーを編集する必要があります。これは次の場所にあります。

コンピューターの構成\ポリシー\管理用テンプレート\システム\ドライバーのインストール

この設定は、「管理者以外がこれらのデバイスセットアップクラスのドライバーをインストールできるようにする」と呼ばれます。私たちのグループポリシー設定には、「Windows 7標準ユーザーがローカルプリンタードライバーをインストールできるようにする」というコメントがあります。標準ユーザーがインストールできるプリンターのデバイスクラスGUIDを追加する必要があります。

GUIDはここにあります: http://msdn.Microsoft.com/en-us/library/ff553426(v = vs.85).aspx

次のクラスが有効になっています

プリンター、バス固有のクラスドライバー:

クラス= PNPPrinters ClassGuid = {4658ee7e-f050-11d1-b6bd-00c04fa372a7}

ClassGUID = {4d36e977-e325-11ce-bfc1-08002be10318}は、一般的なプリンターおよび

IEEEデバイスの場合、ClassGUID = {48721b56-6795-11d2-b1a8-0080c72e74a2}

enter image description here

2
Art.Vandelay05

Printersについては、GPO参照する設定を使用していませんでした(知らなかった)。私が管理している環境では、設定を構成しましたComputer Configuration\Administrative Templates\Printers\Point and Print Restrictions

説明の最初のセクションは次のとおりです。

このポリシー設定は、Windows Vistaコンピュータのセキュリティプロンプトを含む、クライアントのポイントアンドプリント動作を制御します。このポリシー設定は、Print Administrator以外のクライアント、およびドメインのメンバーであるコンピューターにのみ適用されます

ポリシー設定を有効にして、最初のフィールドにプリントサーバーのFQDNを追加し、両方のセキュリティプロンプトを「警告または昇格のプロンプトを表示しない "。

WindowsボックスでWiFiの有効化/無効化を含むネットワーク設定の変更は、私が間違っていなければ、通常のユーザーとして行うことはできません。通常、そのためのハードウェアまたはソフトスイッチがあります。それが選択肢にならない場合は、おそらくユーザーをローカルの「Network Configuration Operators」グループに追加する必要があります。

0
abstrask