Windows Server 2008 R2 Gruppenrichtlinie Druckertreiber

Karottenkern

Cadet 2nd Year
Registriert
Okt. 2015
Beiträge
24
Hallo zusammen,

wir stellen unsere Drucker über eine Gruppenrichtlinie zur Verfügung und regeln die Rechte über die Sicherheitsfilterung.
Seit Win7/WinServ08R2 muss die Berechtigung die Treiber vom Printserver zu laden separat gesetzt werden unter:
Computerkonfiguration | Richtlinien | Administrative Vorlagen | Drucker | Point-and-Print-Einschränkungen
Wenn ich diese Richtlinie deaktiviere funktioniert die Drucker- und Treiberverteilung ohne Probleme, Aktiviere ich diese jedoch und lege fest von welchen Servern Treiber geladen werden dürfen funktioniert weder die Druckerverteilung noch die Treiberverteilung unabhängig davon ob der Treiber auf dem Clientsystem schon vorhanden ist oder nicht.

Druckerverteilung und Treiberberechtigung werden über 2 unterschiedliche Richtlinien gesteuert.
Die Treiberrichtlinie sieht folgendermaßen aus:
Computerkonfiguration | Richtlinien | Administrative Vorlagen | Drucker | Point-and-Print-Einschränkungen
Point-and-Print nur mit folgenden Servern: Aktiviert
Vollqualifizierte Servernamen eingeben (durch Semikolons getrennt) <IP-Adressen>
Point-and-Print ist nur mit Computern der eigenen Gesamtstruktur möglich Deaktiviert

Sicherheitshinweise:
Beim Installieren von Treibern für eine neue Verbindung: Warnung oder Anhebungsaufforderung nicht anzeigen
Beim Aktualisieren von Treibern für eine vorhandene Verbindung: Nur Warnung anzeigen
Diese Einstellung betrifft nur:
Windows Vista und höher


GPresult leht die Treiberrichtlinie mit folgenden Infos ab:

Verknüpfungsort
Konfigurierte Erweiterungen Registrierung
Erzwungen Nein
Deaktiviert Keine
Sicherheitsfilter <Notebookname>
Revision AD (6), SYSVOL (65535)
WMI-Filter
Grund: abgelehnt Zugriff verweigert (Sicherheitsfilterung)

Ich habe unter Sicherheitsfilterung bereits alle Domänen-Benutzer/Computer hinzugefügt und unter Delegierung die Berechtigung auf Lesen/Richtlinie anwenden gesetzt, die Meldung unter gpresult ist jedoch jedes mal absolut identisch.

Die Ereignisanzeige heißt es, dass die DRUCKERrichtlinie nicht angewendet wird mit folgender Meldung:
Das Benutzer "Drucker"-Einstellungselement im Gruppenrichtlinienobjekt "Druckerrichtlinie {C7B4AB27-E459-430E-BC86-19C42F23D112}" wurde aufgrund eines Fehlers nicht angewendet. Fehlercode: "0x800704ec Dieses Programm wurde durch eine Gruppenrichtlinie geblockt. Wenden Sie sich an den Systemadministrator, um weitere Informationen zu erhalten." Dieser Fehler wurde unterdrückt..

Deaktivier ich die Point-and-Print-Richtlinie in der Treiberrichtlinie funktioniert die Druckerrichtlinie wieder problemlos und die Ereignisanzeige bleibt leer.
Ich möchte allerdings steuern von welchem Server die Treiber bezogen werden dürfen, ich hoffe es kann mir jemand Licht ins Dunkel bringen :)
 
Zurück
Oben