
As impressoras antigas que sempre foram implantadas via Gerenciamento de impressão > Implantar via GPO agora não são implantadas para novos perfis.
as únicas alterações foram em meu GPO de configurações em relação ao PrintNightmare e à proibição de apontar e imprimir ... Em Computador> Políticas> AdminTemps> Impressoras> Restrições de apontar e imprimir>
Os usuários só podem apontar e imprimir para esses servidores> desabilitado Os usuários só podem apontar e imprimir para máquinas em sua floresta > desabilitado Ao instalar drivers para uma nova conexão > mostrar aviso e prompt Ao atualizar drivers para uma conexão existente > mostrar aviso e prompt
Mas novas impressoras não aparecem. Se eu tentar implantar a impressora por meio das preferências do usuário (em vez de Gerenciamento de impressão > implantar via GPO), ela reclamará que o driver não está disponível no PC cliente.
Responder1
Se você quiser voltar atrás, adicione o valor do registro HKLM\Software\Policies\Microsoft\Windows NT\Printers!PointAndPrintRestrictDriverInstallationToAdministrators a 0 em um GPO. Mas você também deve configurar servidores Point and Print permitidos. Caso contrário, qualquer um poderá escalar para o sistema de maneira trivial