Windows Server 2008 R2 GPO: Druckerverteilung je Nutzer über Sicherheitsfilterung

Karottenkern

Cadet 2nd Year
Registriert
Okt. 2015
Beiträge
24
Hallo zusammen,

ich möchte über die Gruppenrichtlinienverwaltung Drucker an bestimmte User verteilen, was ich folgendermaßen versuche zu realisieren:

Ich erstelle eine Gruppenrichtlinie | Rechtsklick: bearbeiten | Benutzerkonfiguration | Einstellungen | Systemsteuerungseinstellungen | Drucker -> füge einen freigegebenen Drucker hinzu

Unter Bereich | Sicherheitsfilterung steht standardmäßig Authentifizierte Benutzer, lass ich es stehen wird die Richtlinie problemlos übernommen.

Damit nun aber nur bestimmte Nutzer den Drucker bekommen sollen, ersetze ich an der Stelle Authentifizierte Benutzer mit einer Gruppe bzw. einem Benutzer.
Mit dieser Methode werden die Gruppenrichtlinien allerdings vom Benutzer nicht gezogen, auch nicht nach einem Neustart bzw. gpupdate /force, sie werden nicht mal unter gpresult angezeigt.
Die Ereignisanzeige sagt dazu auch nichts.

Die Richtlinie ist mit einer OU oberhalb der Benutzer verknüpft, sollte daher auch angewandt werden.
Keine andere GPO überschreibt meine Einstellungen.

Ich hoffe es kann mir jemand auf die Sprünge helfen. :)
 
Hai,

KB3159398 fährt dir hier in die Parade: https://support.microsoft.com/de-de/kb/3159398

Viele Grüße

Ansonsten noch was am Rande. Wir haben eine zentrale GPO für Druckermapping und dort alle Drucker drin. Die Zuweisung erfolgt dann über die Zielgruppenadressierung auf Elementebene. Wir haben es so gelöst, die Etagendrucker bekommen alle User, die sich auf der jeweiligen Etage befinden. Die Arbeitsplatzdrucker nach Abfrage der Zimmernummer. Ist recht elegant wenn es einmal eingerichtet ist.
 
Hey,

dieses Update schon wieder ... danke für den Hinweis, Hinzufügen von Authentifizierte Benutzer unter Delegierung mit Leserechten hat das Problem behoben.
 
Ein Frage, so sollte es korrekt sein und das KB zu keinen Problem führen?

Unbenannt.png
 
Zuletzt bearbeitet:
Hi,

wenn du die "Authentifizierten Benutzer" sowieso drin hast (unter Sicherheitsfilterung), sollte es keine Probleme geben.

Der benötigte Workaround ist nur notwendig, wenn man die Authentifizierten Benutzer unter der Sicherheitsfilterung rausgenommen hat, weil die Richtlinie zum Beispiel nur für einige wenige Personen greifen soll. Dann muss man zwingend noch unter Delegierung die Authentifizierten Benutzer hinzufügen mit Lese-Berechtigung.

Viele Grüße
 
Zurück
Oben