Provider di servizi di configurazione dei criteri - Stampanti

Suggerimento

Questo provider di servizi di configurazione contiene criteri supportati da ADMX che richiedono un formato SyncML speciale per l'abilitazione o la disabilitazione. È necessario specificare il tipo di dati in SyncML come <Format>chr</Format>. Per informazioni dettagliate, vedere Informazioni sui criteri supportati da ADMX.

Il payload di SyncML deve essere codificato in XML; per questa codifica XML, è possibile usare un'ampia gamma di codificatori online. Per evitare la codifica del payload, è possibile usare CDATA se MDM lo supporta. Per altre informazioni, vedere Sezioni di CDATA.

ApprovedUsbPrintDevices

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/ApprovedUsbPrintDevices

Questa impostazione è un componente delle restrizioni di stampa del controllo dispositivo. Per usare questa impostazione, abilitare Device Control Printing abilitando l'impostazione "Enable Device Control Printing Restrictions".

Quando la stampa del controllo dispositivo è abilitata, il sistema usa l'elenco specificato di valori vid/pid per determinare se la stampante connessa USB corrente è approvata per la stampa locale.

Digitare tutte le combinazioni vid/pid approvate (separate da virgole) che corrispondono ai modelli di stampante USB approvati. Quando un utente tenta di stampare in una coda della stampante USB, il dispositivo vid/pid verrà confrontato con l'elenco approvato.

Il formato di questa impostazione è <vid>/<pid>[,<vid>/<pid>].

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ApprovedUsbPrintDevices
Nome descrittivo Elenco dei dispositivi di stampa approvati connessi tramite USB
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers
Nome file ADMX Printing.admx

ApprovedUsbPrintDevicesUser

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/Printers/ApprovedUsbPrintDevicesUser

Questa impostazione è un componente delle restrizioni di stampa del controllo dispositivo. Per usare questa impostazione, abilitare Device Control Printing abilitando l'impostazione "Enable Device Control Printing Restrictions".

Quando la stampa del controllo dispositivo è abilitata, il sistema usa l'elenco specificato di valori vid/pid per determinare se la stampante connessa USB corrente è approvata per la stampa locale.

Digitare tutte le combinazioni vid/pid approvate (separate da virgole) che corrispondono ai modelli di stampante USB approvati. Quando un utente tenta di stampare in una coda della stampante USB, il dispositivo vid/pid verrà confrontato con l'elenco approvato.

Il formato di questa impostazione è <vid>/<pid>[,<vid>/<pid>].

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ApprovedUsbPrintDevicesUser
Nome descrittivo Elenco dei dispositivi di stampa approvati connessi tramite USB
Posizione Configurazione degli utenti
Percorso > stampanti Pannello di controllo
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers
Nome file ADMX Printing.admx

ConfigureCopyFilesPolicy

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureCopyFilesPolicy

Gestisce la modalità di elaborazione dei file specifici della coda durante l'installazione della stampante. Al momento dell'installazione della stampante, un'applicazione di installazione fornita dal fornitore può specificare un set di file di qualsiasi tipo da associare a una coda di stampa specifica. I file vengono scaricati in ogni client che si connette al server di stampa.

È possibile abilitare questa impostazione per modificare il comportamento predefinito che riguarda i file specifici della coda. Per usare questa impostazione, selezionare una delle opzioni seguenti nella casella "Gestisci elaborazione di file specifici della coda".

Se si disabilita o non si configura questa impostazione di criterio, il comportamento predefinito è "Limita i file specifici della coda ai profili colore".

  • "Non consentire file specifici della coda" specifica che non verranno consentiti/elaborati file specifici della coda durante l'installazione della connessione della coda di stampa o della stampante.

  • "Limita i file specifici della coda ai profili colore" specifica che saranno consentiti solo i file specifici della coda che rispettano la combinazione di profili colori standard. Ciò significa che le voci che usano CopyFiles\ICM della chiave del Registro di sistema, contenenti il valore di Directory COLOR e supportano mscms.dll come valore Module. "Limita i file specifici della coda ai profili colore" è il comportamento predefinito.

  • "Consenti tutti i file specifici della coda" specifica che tutti i file specifici della coda verranno consentiti/elaborati durante l'installazione della connessione della coda di stampa o della stampante.

Di seguito sono riportati i valori supportati:

  • 0: non consentire file specifici della coda.
  • 1 (impostazione predefinita): limita i file specifici della coda ai profili colore.
  • 2: consenti tutti i file specifici della coda.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ConfigureCopyFilesPolicy
Nome descrittivo Gestire l'elaborazione di file specifici della coda
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers
Nome file ADMX Printing.admx

ConfigureDriverValidationLevel

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureDriverValidationLevel

Questa impostazione di criterio controlla il meccanismo di convalida della firma del driver di stampa. Questo criterio controlla il tipo di firma digitale necessaria affinché un driver di stampa venga considerato valido e installato nel sistema.

Come parte di questa convalida, viene verificata la firma del catalogo o incorporata e tutti i file nel driver devono far parte del catalogo o avere una propria firma incorporata che può essere usata per la convalida.

È possibile abilitare questa impostazione per modificare il metodo di convalida della firma predefinito. Per usare questa impostazione, selezionare una delle opzioni seguenti nella casella "Selezionare il meccanismo di firma del driver per questo computer".

Se si disabilita o non si configura questa impostazione di criterio, il metodo predefinito è "Consenti tutti i driver con firma valida".

  • "Richiedi driver firmati nella posta in arrivo" specifica che solo i driver forniti come parte di un'immagine Windows sono consentiti in questo computer.

  • "Allow inbox and PrintDrivers Trusted Store signed drivers" (Consenti i driver firmati in Posta in arrivo e PrintDrivers Trusted Store) specifica solo i driver forniti come parte di un'immagine Windows o i driver firmati dai certificati installati nell'archivio certificati 'PrintDrivers' sono consentiti nel computer.

  • "Consenti posta in arrivo, Archivio attendibile PrintDrivers e driver firmati WHQL" specifica che gli unici driver consentiti in questo computer sono: forniti come parte di un'immagine Windows, firmati da certificati installati nell'archivio certificati 'PrintDrivers' o firmati da Windows Hardware Quality Lab (WHQL).

  • "Allow inbox, PrintDrivers Trusted Store, WHQL, and Trusted Publishers Store signed drivers" specifica che gli unici driver consentiti in questo computer sono: spediti come parte di un'immagine Windows, firmati da certificati installati nell'archivio certificati 'PrintDrivers', firmati da Windows Hardware Quality Lab (WHQL) o firmati da certificati installati nell'archivio certificati 'Autori attendibili'.

  • "Consenti tutti i driver con firma valida" specifica che qualsiasi driver di stampa con una firma incorporata valida o che può essere convalidato in base al catalogo dei driver di stampa può essere installato nel computer.

L'archivio certificati "PrintDrivers" deve essere creato da un amministratore nel percorso dell'archivio computer locale.

L'archivio certificati "Autori attendibili" può contenere certificati provenienti da origini non correlate ai driver di stampa.

Di seguito sono riportati i valori supportati:

  • 0: Richiedere driver firmati dalla posta in arrivo.
  • 1: Consenti i driver firmati in Posta in arrivo e PrintDrivers Trusted Store.
  • 2: Consenti posta in arrivo, PrintDrivers Trusted Store e driver firmati WHQL.
  • 3: Consenti posta in arrivo, PrintDrivers Trusted Store, WHQL e i driver firmati dell'archivio autori attendibili.
  • 4 (impostazione predefinita): consente tutti i driver con firma valida.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ConfigureDriverValidationLevel
Nome descrittivo Gestire la convalida della firma del driver di stampa
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers\Driver
Nome file ADMX Printing.admx

ConfigureIppPageCountsPolicy

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureIppPageCountsPolicy

Determina se inviare sempre le informazioni sul conteggio delle pagine a scopo contabile per le stampanti che usano il driver di classe IPP Microsoft.

Per impostazione predefinita, le pagine vengono inviate alla stampante non appena ne viene eseguito il rendering e le informazioni sul conteggio delle pagine non vengono inviate alla stampante a meno che le pagine non debbano essere riordinate.

  • Se si abilita questa impostazione, il sistema eseguirà il rendering di tutte le pagine del processo di stampa in anticipo e invierà alla stampante il numero totale di pagine per il processo di stampa.

  • Se disabiliti questa impostazione o non la configuri, le pagine vengono stampate non appena ne viene eseguito il rendering e i conteggi delle pagine vengono inviati solo quando è necessario riordinare le pagine per elaborare il processo.

Di seguito sono riportati i valori supportati:

  • 0 (impostazione predefinita): disabilitata.
  • 1: abilitato.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ConfigureIppPageCountsPolicy
Nome descrittivo Inviare sempre le informazioni sul conteggio delle pagine dei processi per le stampanti IPP
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers\IPP
Nome del valore del registro AlwaysSendIppPageCounts
Nome file ADMX Printing.admx

ConfigureRedirectionGuardPolicy

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRedirectionGuardPolicy

Determina se Redirection Guard è abilitato per lo spooler di stampa.

È possibile abilitare questa impostazione per configurare i criteri di Redirection Guard applicati allo spooler.

  • Se si disabilita o non si configura questa impostazione di criterio, l'impostazione predefinita di Redirection Guard sarà 'enabled'.

  • Se si abilita questa impostazione, è possibile selezionare le opzioni seguenti:

  • Abilitato: Redirection Guard impedirà il monitoraggio di eventuali reindirizzamenti dei file.

  • Disabilitato: Redirection Guard non verrà abilitato e i reindirizzamenti dei file potrebbero essere usati all'interno del processo di spooler.

  • Controllo: Redirection Guard registrerà gli eventi come se fosse abilitato, ma in realtà non impedirà l'uso dei reindirizzamenti dei file all'interno dello spooler.

Di seguito sono riportati i valori supportati:

  • 0: protezione di reindirizzamento disabilitata.
  • 1 (impostazione predefinita): protezione di reindirizzamento abilitata.
  • 2: modalità di controllo di protezione del reindirizzamento.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ConfigureRedirectionGuardPolicy
Nome descrittivo Configurare Redirection Guard
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers
Nome file ADMX Printing.admx

ConfigureRpcAuthnLevelPrivacyEnabled

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcAuthnLevelPrivacyEnabled

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ConfigureRpcAuthnLevelPrivacyEnabled
Nome file ADMX Printing.admx

ConfigureRpcConnectionPolicy

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcConnectionPolicy

Questa impostazione di criterio controlla le impostazioni del protocollo e del protocollo da usare per le connessioni RPC in uscita a uno spooler di stampa remoto.

Per impostazione predefinita, viene usato RPC su TCP e l'autenticazione è sempre abilitata. Per RPC su named pipe, l'autenticazione è sempre abilitata per i computer aggiunti a un dominio ma disabilitata per i computer non aggiunti a un dominio.

Protocollo da usare per le connessioni RPC in uscita:

  • "RPC su TCP": usare RPC su TCP per le connessioni RPC in uscita a uno spooler di stampa remoto
  • "RPC su named pipe": usare RPC su named pipe per le connessioni RPC in uscita a uno spooler di stampa remoto.

Usare l'autenticazione per rpc in uscita su connessioni named pipe:

  • "Default": per impostazione predefinita, i computer aggiunti a un dominio abilitano l'autenticazione RPC per RPC su named pipe, mentre i computer non aggiunti a un dominio disabilitano l'autenticazione RPC per RPC su named pipe
  • "Autenticazione abilitata": l'autenticazione RPC verrà usata per le connessioni RPC in uscita tramite named pipe
  • "Autenticazione disabilitata": l'autenticazione RPC non verrà usata per le connessioni RPC in uscita tramite named pipe.

Se si disabilita o non si configura questa impostazione di criterio, verranno usate le impostazioni predefinite precedenti.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ConfigureRpcConnectionPolicy
Nome descrittivo Configurare le impostazioni di connessione RPC
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers\RPC
Nome file ADMX Printing.admx

ConfigureRpcListenerPolicy

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcListenerPolicy

Questa impostazione di criterio controlla quali protocolli sono autorizzati a usare le connessioni RPC in ingresso allo spooler di stampa.

Per impostazione predefinita, RPC su TCP è abilitato e Negotiate viene usato per il protocollo di autenticazione.

Protocolli per consentire le connessioni RPC in ingresso:

  • "RPC su named pipe": le connessioni RPC in ingresso sono consentite solo su named pipe
  • "RPC su TCP": le connessioni RPC in ingresso sono consentite solo su TCP (opzione predefinita)
  • "RPC su named pipe e TCP": le connessioni RPC in ingresso saranno consentite tramite TCP e named pipe.

Protocollo di autenticazione da usare per le connessioni RPC in ingresso:

  • "Negotiate": usare il protocollo di autenticazione Negotiate (opzione predefinita)
  • "Kerberos": usare il protocollo di autenticazione Kerberos.

Se si disabilita o non si configura questa impostazione di criterio, verranno usate le impostazioni predefinite precedenti.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ConfigureRpcListenerPolicy
Nome descrittivo Configurare le impostazioni del listener RPC
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers\RPC
Nome file ADMX Printing.admx

ConfigureRpcTcpPort

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcTcpPort

Questa impostazione di criterio controlla la porta usata per RPC su TCP per le connessioni in ingresso allo spooler di stampa e le connessioni in uscita agli spooler di stampa remoti.

Per impostazione predefinita, vengono usate le porte TCP dinamiche.

Porta RPC su TCP:

  • Porta da usare per RPC su TCP. Il valore 0 è l'impostazione predefinita e indica che verranno usate porte TCP dinamiche.

Se si disabilita o non si configura questa impostazione di criterio, vengono usate porte TCP dinamiche.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ConfigureRpcTcpPort
Nome descrittivo Configurare RPC su porta TCP
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers\RPC
Nome file ADMX Printing.admx

ConfigurareWindowsProtectedPrint

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureWindowsProtectedPrint

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ConfigurareWindowsProtectedPrint
Nome file ADMX Printing.admx

EnableDeviceControl

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/EnableDeviceControl

Determina se le restrizioni di stampa del controllo dispositivo vengono applicate per la stampa in questo computer.

Per impostazione predefinita, non sono previste restrizioni per la stampa in base al tipo di connessione o alla marca/modello della stampante.

  • Se si abilita questa impostazione, il computer limiterà la stampa alle connessioni della stampante nella rete aziendale o nelle stampanti approvate connesse tramite USB.

  • Se si disabilita questa impostazione o non la si configura, non esistono restrizioni per la stampa in base al tipo di connessione o alla stampante Make/Model.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome EnableDeviceControl
Nome descrittivo Abilitare le restrizioni di stampa per il controllo del dispositivo
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers
Nome del valore del registro EnableDeviceControl
Nome file ADMX Printing.admx

EnableDeviceControlUser

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 21H2 [10.0.22000] e versioni successive
./User/Vendor/MSFT/Policy/Config/Printers/EnableDeviceControlUser

Determina se le restrizioni di stampa del controllo dispositivo vengono applicate per la stampa in questo computer.

Per impostazione predefinita, non sono previste restrizioni per la stampa in base al tipo di connessione o alla marca/modello della stampante.

  • Se si abilita questa impostazione, il computer limiterà la stampa alle connessioni della stampante nella rete aziendale o nelle stampanti approvate connesse tramite USB.

  • Se si disabilita questa impostazione o non la si configura, non esistono restrizioni per la stampa in base al tipo di connessione o alla stampante Make/Model.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome EnableDeviceControlUser
Nome descrittivo Abilitare le restrizioni di stampa per il controllo del dispositivo
Posizione Configurazione degli utenti
Percorso > stampanti Pannello di controllo
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers
Nome del valore del registro EnableDeviceControl
Nome file ADMX Printing.admx

ManageDriverExclusionList

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/ManageDriverExclusionList

Questa impostazione di criterio controlla l'elenco di esclusione del driver di stampa. L'elenco di esclusione consente a un amministratore di curare un elenco di driver della stampante che non possono essere installati nel sistema.

In questo modo viene eseguito il outrank del controllo della firma e vengono esclusi i driver con un livello di firma valido per i criteri di convalida della firma del driver di stampa.

Le voci nell'elenco di esclusione sono costituite da un hash SHA256 (o hash SHA1 per Win7) del file INF e/o del file DLL del driver principale del driver e dal nome del file.

Se si disabilita o non si configura questa impostazione di criterio, la chiave del Registro di sistema e i valori associati a questa impostazione di criterio verranno eliminati, se attualmente impostati su un valore.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome ManageDriverExclusionList
Nome descrittivo Gestire l'elenco di esclusione del driver di stampa
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers\Driver
Nome file ADMX Printing.admx

PointAndPrintRestrictions

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1703 [10.0.15063] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/PointAndPrintRestrictions

Questa impostazione di criterio controlla il comportamento del client Point and Print, inclusi i prompt di sicurezza per i computer Windows Vista. L'impostazione dei criteri si applica solo ai client non amministratore di stampa e solo ai computer membri di un dominio.

  • Se si abilita questa impostazione di criterio:

-Windows XP e i client successivi scaricano solo i componenti del driver di stampa da un elenco di server con nome esplicito. Se nel client è disponibile un driver di stampa compatibile, verrà stabilita una connessione alla stampante. Se un driver di stampa compatibile non è disponibile nel client, non verrà stabilita alcuna connessione.

-È possibile configurare i client Windows Vista in modo che gli avvisi di sicurezza e i prompt dei comandi con privilegi elevati non vengano visualizzati quando gli utenti puntano e stampano o quando è necessario aggiornare i driver di connessione della stampante.

  • Se non si configura questa impostazione di criterio:

-I computer client Windows Vista possono puntare e stampare su qualsiasi server.

-I computer Windows Vista visualizzeranno un avviso e un prompt dei comandi con privilegi elevati quando gli utenti creano una connessione della stampante a qualsiasi server usando Point and Print.

-I computer Windows Vista visualizzeranno un avviso e un prompt dei comandi con privilegi elevati quando è necessario aggiornare un driver di connessione della stampante esistente.

-I computer client Windows Server 2003 e Windows XP possono creare una connessione della stampante a qualsiasi server nella foresta usando Point and Print.

  • Se si disabilita questa impostazione di criterio:

-I computer client Windows Vista possono creare una connessione della stampante a qualsiasi server usando Point and Print.

-I computer Windows Vista non visualizzeranno un avviso o un prompt dei comandi con privilegi elevati quando gli utenti creano una connessione della stampante a qualsiasi server usando Point and Print.

-I computer Windows Vista non visualizzeranno un avviso o un prompt dei comandi con privilegi elevati quando è necessario aggiornare un driver di connessione della stampante esistente.

-I computer client Windows Server 2003 e Windows XP possono creare una connessione della stampante a qualsiasi server usando Point and Print.

-L'impostazione "Gli utenti possono puntare e stampare solo nei computer nella foresta" si applica solo a Windows Server 2003 e Windows XP SP1 (e ai Service Pack successivi).

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome PointAndPrint_Restrictions_Win7
Nome descrittivo Restrizioni relative a punti e stampa
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
Nome del valore del registro Restricted (Restrizioni)
Nome file ADMX Printing.admx

PointAndPrintRestrictions_User

Ambito Edizioni Sistema operativo applicabile
❌ dispositivo
✅ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1703 [10.0.15063] e versioni successive
./User/Vendor/MSFT/Policy/Config/Printers/PointAndPrintRestrictions_User

Questa impostazione di criterio controlla il comportamento del client Point and Print, inclusi i prompt di sicurezza per i computer Windows Vista. L'impostazione dei criteri si applica solo ai client non amministratore di stampa e solo ai computer membri di un dominio.

  • Se si abilita questa impostazione di criterio:

-Windows XP e i client successivi scaricano solo i componenti del driver di stampa da un elenco di server con nome esplicito. Se nel client è disponibile un driver di stampa compatibile, verrà stabilita una connessione alla stampante. Se un driver di stampa compatibile non è disponibile nel client, non verrà stabilita alcuna connessione.

-È possibile configurare i client Windows Vista in modo che gli avvisi di sicurezza e i prompt dei comandi con privilegi elevati non vengano visualizzati quando gli utenti puntano e stampano o quando è necessario aggiornare i driver di connessione della stampante.

  • Se non si configura questa impostazione di criterio:

-I computer client Windows Vista possono puntare e stampare su qualsiasi server.

-I computer Windows Vista visualizzeranno un avviso e un prompt dei comandi con privilegi elevati quando gli utenti creano una connessione della stampante a qualsiasi server usando Point and Print.

-I computer Windows Vista visualizzeranno un avviso e un prompt dei comandi con privilegi elevati quando è necessario aggiornare un driver di connessione della stampante esistente.

-I computer client Windows Server 2003 e Windows XP possono creare una connessione della stampante a qualsiasi server nella foresta usando Point and Print.

  • Se si disabilita questa impostazione di criterio:

-I computer client Windows Vista possono creare una connessione della stampante a qualsiasi server usando Point and Print.

-I computer Windows Vista non visualizzeranno un avviso o un prompt dei comandi con privilegi elevati quando gli utenti creano una connessione della stampante a qualsiasi server usando Point and Print.

-I computer Windows Vista non visualizzeranno un avviso o un prompt dei comandi con privilegi elevati quando è necessario aggiornare un driver di connessione della stampante esistente.

-I computer client Windows Server 2003 e Windows XP possono creare una connessione della stampante a qualsiasi server usando Point and Print.

-L'impostazione "Gli utenti possono puntare e stampare solo nei computer nella foresta" si applica solo a Windows Server 2003 e Windows XP SP1 (e ai Service Pack successivi).

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome PointAndPrint_Restrictions
Nome descrittivo Restrizioni relative a punti e stampa
Posizione Configurazione degli utenti
Percorso > stampanti Pannello di controllo
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
Nome del valore del registro Restricted (Restrizioni)
Nome file ADMX Printing.admx

PublishPrinters

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 10, versione 1703 [10.0.15063] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/PublishPrinters

Determina se le stampanti condivise del computer possono essere pubblicate in Active Directory.

  • Se si abilita questa impostazione o non la si configura, gli utenti possono usare l'opzione "Elenco nella directory" nella scheda Condivisione delle proprietà della stampante per pubblicare stampanti condivise in Active Directory.

  • Se si disabilita questa impostazione, le stampanti condivise del computer non possono essere pubblicate in Active Directory e l'opzione "Elenco nella directory" non è disponibile.

Nota

Queste impostazioni hanno la priorità rispetto all'impostazione "Pubblica automaticamente nuove stampanti in Active Directory".

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome PublishPrinters
Nome descrittivo Consenti la pubblicazione delle stampanti
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers
Nome del valore del registro PublishPrinters
Nome file ADMX Printing2.admx

RestrictDriverInstallationToAdministrators

Ambito Edizioni Sistema operativo applicabile
✅ dispositivo
❌ utente
✅ Pro
✅ Enterprise
✅ Education
✅Windows SE
✅ IoT Enterprise / IoT Enterprise LTSC
✅Windows 11 versione 22H2 [10.0.22621] e versioni successive
./Device/Vendor/MSFT/Policy/Config/Printers/RestrictDriverInstallationToAdministrators

Determina se gli utenti che non sono amministratori possono installare i driver di stampa nel computer.

Per impostazione predefinita, gli utenti che non sono amministratori non possono installare i driver di stampa nel computer.

  • Se si abilita questa impostazione o non la si configura, il sistema limiterà l'installazione dei driver di stampa agli amministratori del computer.

  • Se si disabilita questa impostazione, il sistema non limiterà l'installazione dei driver di stampa nel computer.

Proprietà del framework di descrizione:

Nome della proprietà Valore proprietà
Formato chr (stringa)
Tipo accesso Aggiungere, eliminare, ottenere, sostituire

Suggerimento

Si tratta di un criterio supportato da ADMX e richiede il formato SyncML per la configurazione. Per un esempio di formato SyncML, vedere Abilitazione di un criterio.

Mapping ADMX:

Nome Valore
Nome RestrictDriverInstallationToAdministrators
Nome descrittivo Limita l'installazione del driver di stampa agli amministratori
Posizione Configurazione computer
Percorso Printers
Nome della chiave del Registro di sistema Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
Nome del valore del registro RestrictDriverInstallationToAdministrators
Nome file ADMX Printing.admx

Provider del servizio di configurazione dei criteri