1.16.5. 创建 GPO 以启用客户端信任 Samba 打印服务器
最近的 Windows 版本阻止从不受信任的服务器下载非软件包感知型打印机驱动程序。在 AD 域中,创建一个组策略对象(GPO)。GPO 可让客户端信任 Samba 服务器。
先决条件
- Samba 打印服务器是 AD 域的成员。
- 您用来创建 GPO 的 Windows 计算机必须安装有 Windows 远程服务器管理工具(RSAT)。详情请查看 Windows 文档。
流程
-
使用允许编辑组策略的帐户登录 Windows 计算机,如 AD 域
Administrator用户。 -
打开
组策略管理控制台。 右键单击 AD 域并选择
创建此域中的 GPO,并链接到此处。
-
为 GPO 输入一个名称,如
Legacy Printer Driver Policy,并点击OK。新的 GPO 将在域条目下显示。 -
右键单击新创建的 GPO,然后选择
编辑以打开组策略管理编辑器。 进入
。
在窗口的右侧,双击
指向和打印限制来编辑策略:启用策略并设置以下选项:
-
选择
用户只能指向并打印到这些服务器。然后,在此选项旁边的字段中输入 Samba 打印服务器的完全限定域名(FQDN)。 在
Security Prompts下的两个复选框中,选择Do not show warning 或 elevation prompt。
-
选择
- 点击确定。
双击
包指向和打印 - 已批准的服务器来编辑策略:-
启用策略并单击
显示按钮。 输入 Samba 打印服务器的 FQDN。
-
单击
OK,关闭显示内容和策略的属性窗口。
-
启用策略并单击
-
关闭
组策略管理编辑器。 关闭
组策略管理控制台。在 Windows 域成员应用组策略后,会自动从 Samba 服务器下载打印机驱动程序。当用户连接到打印机时会出现这种情况。
对于使用组策略,请参阅 Windows 文档。