Provider di servizi di configurazione dei criteri - Stampanti
Suggerimento
Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>
. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.
Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.
ApprovedUsbPrintDevices
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/ApprovedUsbPrintDevices
Questa impostazione è un componente delle restrizioni di stampa del controllo dispositivo. Per usare questa impostazione, abilitare Device Control Printing abilitando l'impostazione "Enable Device Control Printing Restrictions".
Quando la stampa del controllo dispositivo è abilitata, il sistema usa l'elenco specificato di valori vid/pid per determinare se la stampante connessa USB corrente è approvata per la stampa locale.
Digitare tutte le combinazioni vid/pid approvate (separate da virgole) che corrispondono ai modelli di stampante USB approvati. Quando un utente tenta di stampare in una coda della stampante USB, il dispositivo vid/pid verrà confrontato con l'elenco approvato.
Il formato di questa impostazione è <vid>/<pid>[,<vid>/<pid>]
.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ApprovedUsbPrintDevices |
Nome descrittivo | Elenco dei dispositivi di stampa approvati connessi tramite USB |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers |
Nome file ADMX | Printing.admx |
ApprovedUsbPrintDevicesUser
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
❌ dispositivo ✅ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./User/Vendor/MSFT/Policy/Config/Printers/ApprovedUsbPrintDevicesUser
Questa impostazione è un componente delle restrizioni di stampa del controllo dispositivo. Per usare questa impostazione, abilitare Device Control Printing abilitando l'impostazione "Enable Device Control Printing Restrictions".
Quando la stampa del controllo dispositivo è abilitata, il sistema usa l'elenco specificato di valori vid/pid per determinare se la stampante connessa USB corrente è approvata per la stampa locale.
Digitare tutte le combinazioni vid/pid approvate (separate da virgole) che corrispondono ai modelli di stampante USB approvati. Quando un utente tenta di stampare in una coda della stampante USB, il dispositivo vid/pid verrà confrontato con l'elenco approvato.
Il formato di questa impostazione è <vid>/<pid>[,<vid>/<pid>]
.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ApprovedUsbPrintDevicesUser |
Nome descrittivo | Elenco dei dispositivi di stampa approvati connessi tramite USB |
Posizione | Configurazione degli utenti |
Percorso | > stampanti Pannello di controllo |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers |
Nome file ADMX | Printing.admx |
ConfigureCopyFilesPolicy
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureCopyFilesPolicy
Gestisce la modalità di elaborazione dei file specifici della coda durante l'installazione della stampante. Al momento dell'installazione della stampante, un'applicazione di installazione fornita dal fornitore può specificare un set di file di qualsiasi tipo da associare a una coda di stampa specifica. I file vengono scaricati in ogni client che si connette al server di stampa.
È possibile abilitare questa impostazione per modificare il comportamento predefinito che riguarda i file specifici della coda. Per usare questa impostazione, selezionare una delle opzioni seguenti nella casella "Gestisci elaborazione di file specifici della coda".
Se si disabilita o non si configura questa impostazione di criterio, il comportamento predefinito è "Limita i file specifici della coda ai profili colore".
"Non consentire file specifici della coda" specifica che non verranno consentiti/elaborati file specifici della coda durante l'installazione della connessione della coda di stampa o della stampante.
"Limita i file specifici della coda ai profili colore" specifica che saranno consentiti solo i file specifici della coda che rispettano la combinazione di profili colori standard. Ciò significa che le voci che usano CopyFiles\ICM della chiave del Registro di sistema, contenenti il valore di Directory COLOR e supportano mscms.dll come valore Module. "Limita i file specifici della coda ai profili colore" è il comportamento predefinito.
"Consenti tutti i file specifici della coda" specifica che tutti i file specifici della coda verranno consentiti/elaborati durante l'installazione della connessione della coda di stampa o della stampante.
Di seguito sono riportati i valori supportati:
- 0: non consentire file specifici della coda.
- 1 (impostazione predefinita): limita i file specifici della coda ai profili colore.
- 2: consenti tutti i file specifici della coda.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ConfigureCopyFilesPolicy |
Nome descrittivo | Gestire l'elaborazione di file specifici della coda |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers |
Nome file ADMX | Printing.admx |
ConfigureDriverValidationLevel
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureDriverValidationLevel
Questa impostazione di criterio controlla il meccanismo di convalida della firma del driver di stampa. Questo criterio controlla il tipo di firma digitale necessaria affinché un driver di stampa venga considerato valido e installato nel sistema.
Come parte di questa convalida, viene verificata la firma del catalogo o incorporata e tutti i file nel driver devono far parte del catalogo o avere una propria firma incorporata che può essere usata per la convalida.
È possibile abilitare questa impostazione per modificare il metodo di convalida della firma predefinito. Per usare questa impostazione, selezionare una delle opzioni seguenti nella casella "Selezionare il meccanismo di firma del driver per questo computer".
Se si disabilita o non si configura questa impostazione di criterio, il metodo predefinito è "Consenti tutti i driver con firma valida".
"Richiedi driver firmati nella posta in arrivo" specifica che solo i driver forniti come parte di un'immagine Windows sono consentiti in questo computer.
"Allow inbox and PrintDrivers Trusted Store signed drivers" (Consenti i driver firmati in Posta in arrivo e PrintDrivers Trusted Store) specifica solo i driver forniti come parte di un'immagine Windows o i driver firmati dai certificati installati nell'archivio certificati 'PrintDrivers' sono consentiti nel computer.
"Consenti posta in arrivo, Archivio attendibile PrintDrivers e driver firmati WHQL" specifica che gli unici driver consentiti in questo computer sono: forniti come parte di un'immagine Windows, firmati da certificati installati nell'archivio certificati 'PrintDrivers' o firmati da Windows Hardware Quality Lab (WHQL).
"Allow inbox, PrintDrivers Trusted Store, WHQL, and Trusted Publishers Store signed drivers" specifica che gli unici driver consentiti in questo computer sono: spediti come parte di un'immagine Windows, firmati da certificati installati nell'archivio certificati 'PrintDrivers', firmati da Windows Hardware Quality Lab (WHQL) o firmati da certificati installati nell'archivio certificati 'Autori attendibili'.
"Consenti tutti i driver con firma valida" specifica che qualsiasi driver di stampa con una firma incorporata valida o che può essere convalidato in base al catalogo dei driver di stampa può essere installato nel computer.
L'archivio certificati "PrintDrivers" deve essere creato da un amministratore nel percorso dell'archivio computer locale.
L'archivio certificati "Autori attendibili" può contenere certificati provenienti da origini non correlate ai driver di stampa.
Di seguito sono riportati i valori supportati:
- 0: Richiedere driver firmati dalla posta in arrivo.
- 1: Consenti i driver firmati in Posta in arrivo e PrintDrivers Trusted Store.
- 2: Consenti posta in arrivo, PrintDrivers Trusted Store e driver firmati WHQL.
- 3: Consenti posta in arrivo, PrintDrivers Trusted Store, WHQL e i driver firmati dell'archivio autori attendibili.
- 4 (impostazione predefinita): consente tutti i driver con firma valida.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ConfigureDriverValidationLevel |
Nome descrittivo | Gestire la convalida della firma del driver di stampa |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers\Driver |
Nome file ADMX | Printing.admx |
ConfigureIppPageCountsPolicy
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureIppPageCountsPolicy
Determina se inviare sempre le informazioni sul conteggio delle pagine a scopo contabile per le stampanti che usano il driver di classe IPP Microsoft.
Per impostazione predefinita, le pagine vengono inviate alla stampante non appena ne viene eseguito il rendering e le informazioni sul conteggio delle pagine non vengono inviate alla stampante a meno che le pagine non debbano essere riordinate.
Se si abilita questa impostazione, il sistema eseguirà il rendering di tutte le pagine del processo di stampa in anticipo e invierà alla stampante il numero totale di pagine per il processo di stampa.
Se disabiliti questa impostazione o non la configuri, le pagine vengono stampate non appena ne viene eseguito il rendering e i conteggi delle pagine vengono inviati solo quando è necessario riordinare le pagine per elaborare il processo.
Di seguito sono riportati i valori supportati:
- 0 (impostazione predefinita): disabilitata.
- 1: abilitato.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ConfigureIppPageCountsPolicy |
Nome descrittivo | Inviare sempre le informazioni sul conteggio delle pagine dei processi per le stampanti IPP |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers\IPP |
Nome del valore del registro | AlwaysSendIppPageCounts |
Nome file ADMX | Printing.admx |
ConfigureRedirectionGuardPolicy
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRedirectionGuardPolicy
Determina se Redirection Guard è abilitato per lo spooler di stampa.
È possibile abilitare questa impostazione per configurare i criteri di Redirection Guard applicati allo spooler.
Se si disabilita o non si configura questa impostazione di criterio, l'impostazione predefinita di Redirection Guard sarà 'Enabled'.
Se si abilita questa impostazione, è possibile selezionare le opzioni seguenti:
Abilitato: Redirection Guard impedirà il monitoraggio di eventuali reindirizzamenti dei file.
Disabilitato: Redirection Guard non verrà abilitato e i reindirizzamenti dei file potrebbero essere usati all'interno del processo di spooler.
Controllo: Redirection Guard registrerà gli eventi come se fosse abilitato, ma in realtà non impedirà l'uso dei reindirizzamenti dei file all'interno dello spooler.
Di seguito sono riportati i valori supportati:
- 0: protezione di reindirizzamento disabilitata.
- 1 (impostazione predefinita): protezione di reindirizzamento abilitata.
- 2: modalità di controllo di protezione del reindirizzamento.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ConfigureRedirectionGuardPolicy |
Nome descrittivo | Configurare Redirection Guard |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers |
Nome file ADMX | Printing.admx |
ConfigureRpcAuthnLevelPrivacyEnabled
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcAuthnLevelPrivacyEnabled
Questa impostazione di criterio controlla se la privacy a livello di pacchetto è abilitata per RPC per le connessioni in ingresso.
Per impostazione predefinita, la privacy a livello di pacchetto è abilitata per RPC per le connessioni in ingresso.
Se si abilita o non si configura questa impostazione di criterio, la privacy a livello di pacchetto è abilitata per RPC per le connessioni in ingresso.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ConfigureRpcAuthnLevelPrivacyEnabled |
Nome descrittivo | Configurare l'impostazione di privacy a livello di pacchetto RPC per le connessioni in ingresso |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | System\CurrentControlSet\Control\Print |
Nome del valore del registro | RpcAuthnLevelPrivacyEnabled |
Nome file ADMX | Printing.admx |
ConfigureRpcConnectionPolicy
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcConnectionPolicy
Questa impostazione di criterio controlla le impostazioni del protocollo e del protocollo da usare per le connessioni RPC in uscita a uno spooler di stampa remoto.
Per impostazione predefinita, viene usato RPC su TCP e l'autenticazione è sempre abilitata. Per RPC su named pipe, l'autenticazione è sempre abilitata per i computer aggiunti a un dominio ma disabilitata per i computer non aggiunti a un dominio.
Protocollo da usare per le connessioni RPC in uscita:
- "RPC su TCP": usare RPC su TCP per le connessioni RPC in uscita a uno spooler di stampa remoto
- "RPC su named pipe": usare RPC su named pipe per le connessioni RPC in uscita a uno spooler di stampa remoto.
Usare l'autenticazione per rpc in uscita su connessioni named pipe:
- "Default": per impostazione predefinita, i computer aggiunti a un dominio abilitano l'autenticazione RPC per RPC su named pipe, mentre i computer non aggiunti a un dominio disabilitano l'autenticazione RPC per RPC su named pipe
- "Autenticazione abilitata": l'autenticazione RPC verrà usata per le connessioni RPC in uscita tramite named pipe
- "Autenticazione disabilitata": l'autenticazione RPC non verrà usata per le connessioni RPC in uscita tramite named pipe.
Se si disabilita o non si configura questa impostazione di criterio, verranno usate le impostazioni predefinite precedenti.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ConfigureRpcConnectionPolicy |
Nome descrittivo | Configurare le impostazioni di connessione RPC |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers\RPC |
Nome file ADMX | Printing.admx |
ConfigureRpcListenerPolicy
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcListenerPolicy
Questa impostazione di criterio controlla quali protocolli sono autorizzati a usare le connessioni RPC in ingresso allo spooler di stampa.
Per impostazione predefinita, RPC su TCP è abilitato e Negotiate viene usato per il protocollo di autenticazione.
Protocolli per consentire le connessioni RPC in ingresso:
- "RPC su named pipe": le connessioni RPC in ingresso sono consentite solo su named pipe
- "RPC su TCP": le connessioni RPC in ingresso sono consentite solo su TCP (opzione predefinita)
- "RPC su named pipe e TCP": le connessioni RPC in ingresso saranno consentite tramite TCP e named pipe.
Protocollo di autenticazione da usare per le connessioni RPC in ingresso:
- "Negotiate": usare il protocollo di autenticazione Negotiate (opzione predefinita)
- "Kerberos": usare il protocollo di autenticazione Kerberos.
Se si disabilita o non si configura questa impostazione di criterio, verranno usate le impostazioni predefinite precedenti.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ConfigureRpcListenerPolicy |
Nome descrittivo | Configurare le impostazioni del listener RPC |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers\RPC |
Nome file ADMX | Printing.admx |
ConfigureRpcTcpPort
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcTcpPort
Questa impostazione di criterio controlla la porta usata per RPC su TCP per le connessioni in ingresso allo spooler di stampa e le connessioni in uscita agli spooler di stampa remoti.
Per impostazione predefinita, vengono usate le porte TCP dinamiche.
Porta RPC su TCP:
- Porta da usare per RPC su TCP. Il valore 0 è l'impostazione predefinita e indica che verranno usate porte TCP dinamiche.
Se si disabilita o non si configura questa impostazione di criterio, vengono usate porte TCP dinamiche.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ConfigureRpcTcpPort |
Nome descrittivo | Configurare RPC su porta TCP |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers\RPC |
Nome file ADMX | Printing.admx |
ConfigurareWindowsProtectedPrint
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureWindowsProtectedPrint
Determina se la stampa protetta di Windows è abilitata in questo computer.
Per impostazione predefinita, la stampa protetta di Windows non è abilitata e non esistono restrizioni sui driver di stampa che possono essere installati o stampati.
Se abiliti questa impostazione, il computer funzionerà in modalità di stampa protetta da Windows che consente solo la stampa nelle stampanti che supportano un subset di driver di stampa Windows nella posta in arrivo.
Se si disabilita questa impostazione o non la si configura, non sono previste restrizioni per i driver di stampa che possono essere installati o stampati.
Per altre informazioni, vedere [inserisci collegamento alla pagina Web con informazioni WPP]
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ConfigurareWindowsProtectedPrint |
Nome descrittivo | Configurare la stampa protetta di Windows |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers\WPP |
Nome del valore del registro | WindowsProtectedPrintGroupPolicyState |
Nome file ADMX | Printing.admx |
EnableDeviceControl
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/EnableDeviceControl
Determina se le restrizioni di stampa del controllo dispositivo vengono applicate per la stampa in questo computer.
Per impostazione predefinita, non sono previste restrizioni per la stampa in base al tipo di connessione o alla marca/modello della stampante.
Se si abilita questa impostazione, il computer limiterà la stampa alle connessioni della stampante nella rete aziendale o nelle stampanti approvate connesse tramite USB.
Se si disabilita questa impostazione o non la si configura, non esistono restrizioni per la stampa in base al tipo di connessione o alla stampante Make/Model.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | EnableDeviceControl |
Nome descrittivo | Abilitare le restrizioni di stampa per il controllo del dispositivo |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers |
Nome del valore del registro | EnableDeviceControl |
Nome file ADMX | Printing.admx |
EnableDeviceControlUser
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
❌ dispositivo ✅ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive |
./User/Vendor/MSFT/Policy/Config/Printers/EnableDeviceControlUser
Determina se le restrizioni di stampa del controllo dispositivo vengono applicate per la stampa in questo computer.
Per impostazione predefinita, non sono previste restrizioni per la stampa in base al tipo di connessione o alla marca/modello della stampante.
Se si abilita questa impostazione, il computer limiterà la stampa alle connessioni della stampante nella rete aziendale o nelle stampanti approvate connesse tramite USB.
Se si disabilita questa impostazione o non la si configura, non esistono restrizioni per la stampa in base al tipo di connessione o alla stampante Make/Model.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | EnableDeviceControlUser |
Nome descrittivo | Abilitare le restrizioni di stampa per il controllo del dispositivo |
Posizione | Configurazione degli utenti |
Percorso | > stampanti Pannello di controllo |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers |
Nome del valore del registro | EnableDeviceControl |
Nome file ADMX | Printing.admx |
ManageDriverExclusionList
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/ManageDriverExclusionList
Questa impostazione di criterio controlla l'elenco di esclusione del driver di stampa. L'elenco di esclusione consente a un amministratore di curare un elenco di driver della stampante che non possono essere installati nel sistema.
In questo modo viene eseguito il outrank del controllo della firma e vengono esclusi i driver con un livello di firma valido per i criteri di convalida della firma del driver di stampa.
Le voci nell'elenco di esclusione sono costituite da un hash SHA256 (o hash SHA1 per Win7) del file INF e/o del file DLL del driver principale del driver e dal nome del file.
Se si disabilita o non si configura questa impostazione di criterio, la chiave del Registro di sistema e i valori associati a questa impostazione di criterio verranno eliminati, se attualmente impostati su un valore.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | ManageDriverExclusionList |
Nome descrittivo | Gestire l'elenco di esclusione del driver di stampa |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers\Driver |
Nome file ADMX | Printing.admx |
PointAndPrintRestrictions
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1703 [10.0.15063] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/PointAndPrintRestrictions
Questa impostazione di criterio controlla il comportamento del client Point and Print, inclusi i prompt di sicurezza per i computer Windows Vista. L'impostazione dei criteri si applica solo ai client non amministratore di stampa e solo ai computer membri di un dominio.
- Se si abilita questa impostazione di criterio:
-Windows XP e i client successivi scaricano solo i componenti del driver di stampa da un elenco di server con nome esplicito. Se nel client è disponibile un driver di stampa compatibile, verrà stabilita una connessione alla stampante. Se un driver di stampa compatibile non è disponibile nel client, non verrà stabilita alcuna connessione.
-È possibile configurare i client Windows Vista in modo che gli avvisi di sicurezza e i prompt dei comandi con privilegi elevati non vengano visualizzati quando gli utenti puntano e stampano o quando è necessario aggiornare i driver di connessione della stampante.
- Se non si configura questa impostazione di criterio:
-I computer client Windows Vista possono puntare e stampare su qualsiasi server.
-I computer Windows Vista visualizzeranno un avviso e un prompt dei comandi con privilegi elevati quando gli utenti creano una connessione della stampante a qualsiasi server usando Point and Print.
-I computer Windows Vista visualizzeranno un avviso e un prompt dei comandi con privilegi elevati quando è necessario aggiornare un driver di connessione della stampante esistente.
-I computer client Windows Server 2003 e Windows XP possono creare una connessione della stampante a qualsiasi server nella foresta usando Point and Print.
- Se si disabilita questa impostazione di criterio:
-I computer client Windows Vista possono creare una connessione della stampante a qualsiasi server usando Point and Print.
-I computer Windows Vista non visualizzeranno un avviso o un prompt dei comandi con privilegi elevati quando gli utenti creano una connessione della stampante a qualsiasi server usando Point and Print.
-I computer Windows Vista non visualizzeranno un avviso o un prompt dei comandi con privilegi elevati quando è necessario aggiornare un driver di connessione della stampante esistente.
-I computer client Windows Server 2003 e Windows XP possono creare una connessione della stampante a qualsiasi server usando Point and Print.
-L'impostazione "Gli utenti possono puntare e stampare solo nei computer nella foresta" si applica solo a Windows Server 2003 e Windows XP SP1 (e ai Service Pack successivi).
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | PointAndPrint_Restrictions_Win7 |
Nome descrittivo | Restrizioni relative a punti e stampa |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint |
Nome del valore del registro | Restricted (Restrizioni) |
Nome file ADMX | Printing.admx |
PointAndPrintRestrictions_User
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
❌ dispositivo ✅ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1703 [10.0.15063] e versioni successive |
./User/Vendor/MSFT/Policy/Config/Printers/PointAndPrintRestrictions_User
Questa impostazione di criterio controlla il comportamento del client Point and Print, inclusi i prompt di sicurezza per i computer Windows Vista. L'impostazione dei criteri si applica solo ai client non amministratore di stampa e solo ai computer membri di un dominio.
- Se si abilita questa impostazione di criterio:
-Windows XP e i client successivi scaricano solo i componenti del driver di stampa da un elenco di server con nome esplicito. Se nel client è disponibile un driver di stampa compatibile, verrà stabilita una connessione alla stampante. Se un driver di stampa compatibile non è disponibile nel client, non verrà stabilita alcuna connessione.
-È possibile configurare i client Windows Vista in modo che gli avvisi di sicurezza e i prompt dei comandi con privilegi elevati non vengano visualizzati quando gli utenti puntano e stampano o quando è necessario aggiornare i driver di connessione della stampante.
- Se non si configura questa impostazione di criterio:
-I computer client Windows Vista possono puntare e stampare su qualsiasi server.
-I computer Windows Vista visualizzeranno un avviso e un prompt dei comandi con privilegi elevati quando gli utenti creano una connessione della stampante a qualsiasi server usando Point and Print.
-I computer Windows Vista visualizzeranno un avviso e un prompt dei comandi con privilegi elevati quando è necessario aggiornare un driver di connessione della stampante esistente.
-I computer client Windows Server 2003 e Windows XP possono creare una connessione della stampante a qualsiasi server nella foresta usando Point and Print.
- Se si disabilita questa impostazione di criterio:
-I computer client Windows Vista possono creare una connessione della stampante a qualsiasi server usando Point and Print.
-I computer Windows Vista non visualizzeranno un avviso o un prompt dei comandi con privilegi elevati quando gli utenti creano una connessione della stampante a qualsiasi server usando Point and Print.
-I computer Windows Vista non visualizzeranno un avviso o un prompt dei comandi con privilegi elevati quando è necessario aggiornare un driver di connessione della stampante esistente.
-I computer client Windows Server 2003 e Windows XP possono creare una connessione della stampante a qualsiasi server usando Point and Print.
-L'impostazione "Gli utenti possono puntare e stampare solo nei computer nella foresta" si applica solo a Windows Server 2003 e Windows XP SP1 (e ai Service Pack successivi).
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | PointAndPrint_Restrictions |
Nome descrittivo | Restrizioni relative a punti e stampa |
Posizione | Configurazione degli utenti |
Percorso | > stampanti Pannello di controllo |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint |
Nome del valore del registro | Restricted (Restrizioni) |
Nome file ADMX | Printing.admx |
PublishPrinters
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 10, versione 1703 [10.0.15063] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/PublishPrinters
Determina se le stampanti condivise del computer possono essere pubblicate in Active Directory.
Se si abilita questa impostazione o non la si configura, gli utenti possono usare l'opzione "Elenco nella directory" nella scheda Condivisione delle proprietà della stampante per pubblicare stampanti condivise in Active Directory.
Se si disabilita questa impostazione, le stampanti condivise del computer non possono essere pubblicate in Active Directory e l'opzione "Elenco nella directory" non è disponibile.
Nota
Queste impostazioni hanno la priorità rispetto all'impostazione "Pubblica automaticamente nuove stampanti in Active Directory".
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | PublishPrinters |
Nome descrittivo | Consenti la pubblicazione delle stampanti |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers |
Nome del valore del registro | PublishPrinters |
Nome file ADMX | Printing2.admx |
RestrictDriverInstallationToAdministrators
Ambito | Edizioni | Sistema operativo applicabile |
---|---|---|
✅ dispositivo ❌ utente |
✅ Pro ✅ Enterprise ✅ Education ✅Windows SE ✅ IoT Enterprise / IoT Enterprise LTSC |
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive |
./Device/Vendor/MSFT/Policy/Config/Printers/RestrictDriverInstallationToAdministrators
Determina se gli utenti che non sono amministratori possono installare i driver di stampa nel computer.
Per impostazione predefinita, gli utenti che non sono amministratori non possono installare i driver di stampa nel computer.
Se si abilita questa impostazione o non la si configura, il sistema limiterà l'installazione dei driver di stampa agli amministratori del computer.
Se si disabilita questa impostazione, il sistema non limiterà l'installazione dei driver di stampa nel computer.
Proprietà del framework di descrizione:
Nome della proprietà | Valore proprietà |
---|---|
Formato |
chr (stringa) |
Tipo accesso | Aggiungere, eliminare, ottenere, sostituire |
Suggerimento
Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.
Mapping ADMX:
Nome | Valore |
---|---|
Nome | RestrictDriverInstallationToAdministrators |
Nome descrittivo | Limita l'installazione del driver di stampa agli amministratori |
Posizione | Configurazione computer |
Percorso | Printers |
Nome della chiave del Registro di sistema | Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint |
Nome del valore del registro | RestrictDriverInstallationToAdministrators |
Nome file ADMX | Printing.admx |