web-dev-qa-db-ja.com

ドメインユーザーがグループポリシーを介してローカルプリンター設定Windows 7を変更することを許可する

私は何日もインターネットを調査してきましたが、これまでのところ、解決策を見つけることはできませんでした。

ショートバージョン:
ユーザーがローカルにインストールされたプリンターを変更できるようにする必要があります。具体的には、プリンタの名前を変更し、割り当てられたポート(IPアドレス)を変更できる必要があります。これをGPOからどうにかしてプッシュできるようにしたいのですが。

ロングバージョン:
デザインは不十分ですが、ビジネスクリティカルなアプリケーションのため、アプリケーションから印刷するためには、特定のプリンターに特定の名前を付ける必要があります。これにより、2つのオプションのみが残ります。ユーザーが印刷する必要のあるさまざまなプリンターをすべてユーザーのコンピューターに追加し、印刷先のプリンターの名前を変更するか、プリンターの印刷先のポート(IP)をユーザーが変更できるようにします。 (すべてのプリンターは同じタイプです。それらは異なる場所にあるだけです)。

これまで、すべてのユーザーにローカル管理者権限がありましたが、これは緩和しようとしている大きなセキュリティ問題ですが、ユーザーが必要とする方法でユーザーがプリンター設定を変更できるようにする方法はまだ見つけていませんそれらの権利なしでできる。私はこれまで何日も髪の毛を抜いてきましたが、Bingを検索して、Googleから提供され続けてきた一見役に立たないものとは異なる結果が得られるかどうかを確認しました。

それでも問題が解決しない場合は、暫定的な解決策として、主要なユーザー向けに各プリンターのセキュリティ設定を手動で変更しますが、これは長期的に実行可能な解決策ではありません。

その他の詳細:

  • Windows Server 2008 R2でドメインを実行しています。
  • すべてのユーザーはWindows 7エンタープライズコンピューターを使用しています。
  • すべてのプリンタはIP経由でアドレス指定されています。
  • グループポリシーを介してこれらの権利をプッシュする方法が必要です。
  • これらのプリンターを管理している中央集中型のプリントサーバーはありません。私は1つ実装するように取り組んでいますが、管理する必要のあるプリンターとサイトの数が多く、時間がかかるプロセスです。
  • 私は、形、やり方、または形が、頭痛の原因であるアプリケーションを取り除くことができません。これはビジネスに不可欠なアプリケーションです。

これに関して誰かが私に与えることができるどんな提案または助言にも大いに感謝します。

5
cypher

" デバイスドライバのロードとアンロード "でうまくいくはずです。 (コンピューターの設定->ポリシー-> Windows設定->セキュリティ設定->ローカルポリシー->ユーザー権利の割り当て->デバイスドライバーのロードとアンロード)これにより、意図したよりも多くの権限が付与される場合があることに注意してください。とはいえ、パワーユーザーに「デバイスドライバーのロードとアンロード」を許可する方が、ユーザーをローカル管理者にするよりも間違いなく安全です。

2