정책 CSP - 프린터

이 CSP에는 사용하거나 사용하지 않도록 설정하기 위해 특별한 SyncML 형식이 필요한 ADMX 지원 정책이 포함되어 있습니다. SyncML의 데이터 형식을 로 <Format>chr</Format>지정해야 합니다. 자세한 내용은 ADMX 기반 정책 이해를 참조하세요.

SyncML의 페이로드는 XML로 인코딩되어야 합니다. 이 XML 인코딩의 경우 사용할 수 있는 다양한 온라인 인코더가 있습니다. 페이로드를 인코딩하지 않도록 MDM에서 지원하는 경우 CDATA를 사용할 수 있습니다. 자세한 내용은 CDATA 섹션을 참조하세요.

ApprovedUsbPrintDevices

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/ApprovedUsbPrintDevices

이 설정은 디바이스 제어 인쇄 제한의 구성 요소입니다. 이 설정을 사용하려면 "디바이스 제어 인쇄 제한 사용" 설정을 사용하도록 설정하여 디바이스 제어 인쇄를 사용하도록 설정합니다.

디바이스 제어 인쇄를 사용하도록 설정하면 시스템에서 지정된 vid/pid 값 목록을 사용하여 현재 USB 연결 프린터가 로컬 인쇄에 승인되었는지 확인합니다.

승인된 USB 프린터 모델에 해당하는 승인된 모든 vid/pid 조합(쉼표로 구분)을 입력합니다. 사용자가 USB 프린터 큐에 인쇄하려고 하면 디바이스 vid/pid가 승인된 목록과 비교됩니다.

이 설정의 형식은 입니다 <vid>/<pid>[,<vid>/<pid>].

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ApprovedUsbPrintDevices
이름 승인된 USB 연결 인쇄 장치 목록
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers
ADMX 파일 이름 Printing.admx

ApprovedUsbPrintDevicesUser

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/Printers/ApprovedUsbPrintDevicesUser

이 설정은 디바이스 제어 인쇄 제한의 구성 요소입니다. 이 설정을 사용하려면 "디바이스 제어 인쇄 제한 사용" 설정을 사용하도록 설정하여 디바이스 제어 인쇄를 사용하도록 설정합니다.

디바이스 제어 인쇄를 사용하도록 설정하면 시스템에서 지정된 vid/pid 값 목록을 사용하여 현재 USB 연결 프린터가 로컬 인쇄에 승인되었는지 확인합니다.

승인된 USB 프린터 모델에 해당하는 승인된 모든 vid/pid 조합(쉼표로 구분)을 입력합니다. 사용자가 USB 프린터 큐에 인쇄하려고 하면 디바이스 vid/pid가 승인된 목록과 비교됩니다.

이 설정의 형식은 입니다 <vid>/<pid>[,<vid>/<pid>].

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ApprovedUsbPrintDevicesUser
이름 승인된 USB 연결 인쇄 장치 목록
위치 사용자 구성
경로 > 프린터 제어판
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers
ADMX 파일 이름 Printing.admx

ConfigureCopyFilesPolicy

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureCopyFilesPolicy

프린터 설치 중에 큐별 파일이 처리되는 방법을 관리합니다. 프린터 설치 시 공급업체에서 제공하는 설치 애플리케이션은 특정 인쇄 큐와 연결될 모든 형식의 파일 집합을 지정할 수 있습니다. 파일은 인쇄 서버에 연결하는 각 클라이언트에 다운로드됩니다.

이 설정을 사용하도록 설정하여 큐별 파일과 관련된 기본 동작을 변경할 수 있습니다. 이 설정을 사용하려면 "큐별 파일 처리 관리" 상자에서 아래 옵션 중 하나를 선택합니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 기본 동작은 "큐별 파일을 색 프로필로 제한"입니다.

  • "큐별 파일 허용 안 함"은 인쇄 큐/프린터 연결 설치 중에 큐별 파일이 허용/처리되지 않도록 지정합니다.

  • "큐별 파일을 색 프로필로 제한"은 표준 색 프로필 구성표를 준수하는 큐별 파일만 허용되도록 지정합니다. 즉, COLOR의 디렉터리 값을 포함하고 모듈 값으로 mscms.dll 지원하는 레지스트리 키 CopyFiles\ICM을 사용하는 항목을 의미합니다. "큐별 파일을 색 프로필로 제한"은 기본 동작입니다.

  • "모든 큐 관련 파일 허용"은 인쇄 큐/프린터 연결 설치 중에 모든 큐별 파일이 허용/처리되도록 지정합니다.

지원되는 값은 다음과 같습니다.

  • 0: 큐 관련 파일을 허용하지 않습니다.
  • 1(기본값): 큐별 파일을 색 프로필로 제한합니다.
  • 2: 모든 큐 관련 파일을 허용합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ConfigureCopyFilesPolicy
이름 큐별 파일 처리 관리
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers
ADMX 파일 이름 Printing.admx

ConfigureDriverValidationLevel

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureDriverValidationLevel

이 정책 설정은 인쇄 드라이버 서명 유효성 검사 메커니즘을 제어합니다. 이 정책은 인쇄 드라이버가 유효한 것으로 간주되어 시스템에 설치되는 데 필요한 디지털 서명 유형을 제어합니다.

이 유효성 검사의 일부로 카탈로그/포함된 서명이 확인되고 드라이버의 모든 파일은 카탈로그의 일부이거나 유효성 검사에 사용할 수 있는 고유한 포함된 서명이 있어야 합니다.

이 설정을 사용하도록 설정하여 기본 서명 유효성 검사 방법을 변경할 수 있습니다. 이 설정을 사용하려면 "이 컴퓨터에 대한 드라이버 서명 메커니즘 선택" 상자에서 아래 옵션 중 하나를 선택합니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 기본 방법은 "유효한 서명된 모든 드라이버 허용"입니다.

  • "받은 편지함 서명된 드라이버 필요"는 이 컴퓨터에서 Windows 이미지의 일부로 제공되는 드라이버만 허용하도록 지정합니다.

  • "받은 편지함 및 PrintDrivers 신뢰할 수 있는 저장소 서명된 드라이버 허용"은 Windows 이미지의 일부로 제공되는 드라이버 또는 'PrintDrivers' 인증서 저장소에 설치된 인증서로 서명된 드라이버만 이 컴퓨터에 허용되도록 지정합니다.

  • "받은 편지함, PrintDrivers 신뢰할 수 있는 저장소 및 WHQL 서명된 드라이버 허용"은 이 컴퓨터에서 허용되는 유일한 드라이버는 Windows 이미지의 일부로 배송되거나, 'PrintDrivers' 인증서 저장소에 설치된 인증서로 서명되거나, WHQL(Windows Hardware Quality Lab)에서 서명한 드라이버만 지정합니다.

  • "받은 편지함, PrintDrivers 신뢰할 수 있는 저장소, WHQL 및 신뢰할 수 있는 게시자 저장소 서명된 드라이버 허용"은 이 컴퓨터에 허용되는 유일한 드라이버는 Windows 이미지의 일부로 배송되거나, 'PrintDrivers' 인증서 저장소에 설치된 인증서로 서명되거나, Windows 하드웨어 품질 랩(WHQL)에서 서명하거나, '신뢰할 수 있는 게시자' 인증서 저장소에 설치된 인증서로 서명되는 드라이버만 지정합니다.

  • "유효한 서명된 모든 드라이버 허용"은 유효한 임베디드 서명이 있거나 인쇄 드라이버 카탈로그에 대해 유효성을 검사할 수 있는 모든 인쇄 드라이버를 이 컴퓨터에 설치할 수 있도록 지정합니다.

관리자가 로컬 컴퓨터 저장소 위치 아래에 'PrintDrivers' 인증서 저장소를 만들어야 합니다.

'신뢰할 수 있는 게시자' 인증서 저장소에는 인쇄 드라이버와 관련이 없는 원본의 인증서가 포함될 수 있습니다.

지원되는 값은 다음과 같습니다.

  • 0: 받은 편지함 서명된 드라이버가 필요합니다.
  • 1: 받은 편지함 및 PrintDrivers 신뢰할 수 있는 스토어 서명된 드라이버를 허용합니다.
  • 2: 받은 편지함, PrintDrivers 신뢰할 수 있는 저장소 및 WHQL 서명된 드라이버를 허용합니다.
  • 3: 받은 편지함, PrintDrivers 신뢰할 수 있는 저장소, WHQL 및 신뢰할 수 있는 게시자 저장소 서명된 드라이버를 허용합니다.
  • 4(기본값): 유효하게 서명된 모든 드라이버를 허용합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ConfigureDriverValidationLevel
이름 인쇄 드라이버 서명 유효성 검사 관리
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers\Driver
ADMX 파일 이름 Printing.admx

ConfigureIppPageCountsPolicy

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureIppPageCountsPolicy

Microsoft IPP 클래스 드라이버를 사용하여 프린터에 대한 회계 목적으로 항상 페이지 수 정보를 보낼지 여부를 결정합니다.

기본적으로 페이지는 렌더링되는 즉시 프린터로 전송되며 페이지 순서를 다시 지정해야 하는 경우가 아니면 페이지 수 정보가 프린터로 전송되지 않습니다.

  • 이 설정을 사용하도록 설정하면 시스템에서 모든 인쇄 작업 페이지를 앞에 렌더링하고 프린터에 인쇄 작업의 총 페이지 수를 보냅니다.

  • 이 설정을 사용하지 않도록 설정하거나 구성하지 않으면 페이지가 렌더링되는 즉시 인쇄되고 페이지 수는 작업을 처리하는 데 페이지 다시 정렬이 필요한 경우에만 전송됩니다.

지원되는 값은 다음과 같습니다.

  • 0(기본값): 사용 안 함.
  • 1: 사용.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ConfigureIppPageCountsPolicy
이름 IPP 프린터에 대한 항상 작업 페이지 수 정보 보내기
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers\IPP
레지스트리 값 이름 AlwaysSendIppPageCounts
ADMX 파일 이름 Printing.admx

ConfigureRedirectionGuardPolicy

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRedirectionGuardPolicy

인쇄 스풀러에 Redirection Guard를 사용할 수 있는지 여부를 결정합니다.

이 설정을 사용하도록 설정하여 스풀러에 적용되는 Redirection Guard 정책을 구성할 수 있습니다.

  • 이 정책 설정을 사용하지 않거나 구성하지 않으면 Redirection Guard는 기본적으로 '사용'으로 설정됩니다.

  • 이 설정을 사용하도록 설정하면 다음 옵션을 선택할 수 있습니다.

  • 사용: Redirection Guard를 사용하면 파일 리디렉션이 수행되지 않습니다.

  • 사용 안 함: Redirection Guard는 사용하도록 설정되지 않으며 스풀러 프로세스 내에서 파일 리디렉션을 사용할 수 있습니다.

  • 감사: Redirection Guard는 활성화된 것처럼 이벤트를 기록하지만 실제로 스풀러 내에서 파일 리디렉션이 사용되는 것을 방지하지는 않습니다.

지원되는 값은 다음과 같습니다.

  • 0: 리디렉션 가드를 사용할 수 없습니다.
  • 1(기본값): 리디렉션 가드를 사용하도록 설정했습니다.
  • 2: 리디렉션 가드 감사 모드.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ConfigureRedirectionGuardPolicy
이름 Redirection Guard 구성
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers
ADMX 파일 이름 Printing.admx

ConfigureRpcAuthnLevelPrivacyEnabled

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcAuthnLevelPrivacyEnabled

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ConfigureRpcAuthnLevelPrivacyEnabled
ADMX 파일 이름 Printing.admx

ConfigureRpcConnectionPolicy

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcConnectionPolicy

이 정책 설정은 원격 인쇄 스풀러로 나가는 RPC 연결에 사용할 프로토콜 및 프로토콜 설정을 제어합니다.

기본적으로 TCP를 통한 RPC는 사용되며 인증은 항상 사용하도록 설정됩니다. 명명된 파이프를 통한 RPC의 경우 도메인에 가입된 컴퓨터에 대해 항상 인증이 사용하도록 설정되지만 도메인에 가입되지 않은 컴퓨터에는 인증이 사용되지 않습니다.

나가는 RPC 연결에 사용할 프로토콜:

  • "TCP를 통해 RPC": 원격 인쇄 스풀러로 나가는 RPC 연결에 TCP를 통해 RPC 사용
  • "명명된 파이프를 통해 RPC": 원격 인쇄 스풀러로 나가는 RPC 연결을 위해 명명된 파이프 위에 RPC를 사용합니다.

명명된 파이프 연결을 통해 나가는 RPC에 인증을 사용합니다.

  • "기본값": 기본적으로 도메인에 가입된 컴퓨터는 명명된 파이프를 통해 RPC 인증을 사용하도록 설정하고 도메인에 가입되지 않은 컴퓨터는 명명된 파이프를 통해 RPC에 대한 RPC 인증을 사용하지 않도록 설정합니다.
  • "인증 사용": RPC 인증은 명명된 파이프 연결을 통해 나가는 RPC에 사용됩니다.
  • "인증 사용 안 함": RPC 인증은 명명된 파이프 연결을 통해 나가는 RPC에 사용되지 않습니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 위의 기본값이 사용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ConfigureRpcConnectionPolicy
이름 RPC 연결 설정 구성
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers\RPC
ADMX 파일 이름 Printing.admx

ConfigureRpcListenerPolicy

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcListenerPolicy

이 정책 설정은 인쇄 스풀러에 들어오는 RPC 연결에서 사용할 수 있는 프로토콜을 제어합니다.

기본적으로 TCP를 통한 RPC는 사용하도록 설정되고 협상은 인증 프로토콜에 사용됩니다.

들어오는 RPC 연결을 허용하는 프로토콜:

  • "명명된 파이프를 통해 RPC": 들어오는 RPC 연결은 명명된 파이프를 통해서만 허용됩니다.
  • "TCP를 통해 RPC": 들어오는 RPC 연결은 TCP를 통해서만 허용됩니다(기본 옵션).
  • "명명된 파이프 및 TCP를 통해 RPC": 들어오는 RPC 연결은 TCP 및 명명된 파이프를 통해 허용됩니다.

들어오는 RPC 연결에 사용할 인증 프로토콜:

  • "협상": 인증 협상 프로토콜 사용(기본 옵션)
  • "Kerberos": Kerberos 인증 프로토콜을 사용합니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 위의 기본값이 사용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ConfigureRpcListenerPolicy
이름 RPC 수신기 설정 구성
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers\RPC
ADMX 파일 이름 Printing.admx

ConfigureRpcTcpPort

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcTcpPort

이 정책 설정은 인쇄 스풀러에 들어오는 연결 및 원격 인쇄 스풀러로 나가는 연결에 대해 TCP를 통해 RPC에 사용되는 포트를 제어합니다.

기본적으로 동적 TCP 포트가 사용됩니다.

TCP 포트를 통해 RPC:

  • TCP를 통해 RPC에 사용할 포트입니다. 값 0은 기본값이며 동적 TCP 포트가 사용됨을 나타냅니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 동적 TCP 포트가 사용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ConfigureRpcTcpPort
이름 TCP 포트를 통해 RPC 구성
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers\RPC
ADMX 파일 이름 Printing.admx

ConfigureWindowsProtectedPrint

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureWindowsProtectedPrint

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ConfigureWindowsProtectedPrint
ADMX 파일 이름 Printing.admx

EnableDeviceControl

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/EnableDeviceControl

이 컴퓨터에서 인쇄에 디바이스 제어 인쇄 제한이 적용되는지 여부를 결정합니다.

기본적으로 연결 유형 또는 프린터 만들기/모델에 따라 인쇄에 제한이 없습니다.

  • 이 설정을 사용하도록 설정하면 컴퓨터가 회사 네트워크 또는 승인된 USB 연결 프린터의 프린터 연결로 인쇄를 제한합니다.

  • 이 설정을 사용하지 않도록 설정하거나 구성하지 않으면 연결 유형 또는 프린터 만들기/모델에 따라 인쇄에 제한이 없습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 EnableDeviceControl
이름 디바이스 제어 인쇄 제한 사용
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers
레지스트리 값 이름 EnableDeviceControl
ADMX 파일 이름 Printing.admx

EnableDeviceControlUser

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11, 버전 21H2 [10.0.22000] 이상
./User/Vendor/MSFT/Policy/Config/Printers/EnableDeviceControlUser

이 컴퓨터에서 인쇄에 디바이스 제어 인쇄 제한이 적용되는지 여부를 결정합니다.

기본적으로 연결 유형 또는 프린터 만들기/모델에 따라 인쇄에 제한이 없습니다.

  • 이 설정을 사용하도록 설정하면 컴퓨터가 회사 네트워크 또는 승인된 USB 연결 프린터의 프린터 연결로 인쇄를 제한합니다.

  • 이 설정을 사용하지 않도록 설정하거나 구성하지 않으면 연결 유형 또는 프린터 만들기/모델에 따라 인쇄에 제한이 없습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 EnableDeviceControlUser
이름 디바이스 제어 인쇄 제한 사용
위치 사용자 구성
경로 > 프린터 제어판
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers
레지스트리 값 이름 EnableDeviceControl
ADMX 파일 이름 Printing.admx

ManageDriverExclusionList

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/ManageDriverExclusionList

이 정책 설정은 인쇄 드라이버 제외 목록을 제어합니다. 제외 목록을 사용하면 관리자가 시스템에 설치할 수 없는 프린터 드라이버 목록을 큐레이팅할 수 있습니다.

이렇게 하면 서명 검사 초과하고 인쇄 드라이버 서명 유효성 검사 정책에 유효한 서명 수준이 있는 드라이버를 제외할 수 있습니다.

제외 목록의 항목은 드라이버의 INF 파일 및/또는 기본 드라이버 DLL 파일 및 파일의 이름에 대한 SHA256 해시(또는 Win7용 SHA1 해시)로 구성됩니다.

이 정책 설정을 사용하지 않거나 구성하지 않으면 현재 값으로 설정된 경우 이 정책 설정과 연결된 레지스트리 키 및 값이 삭제됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 ManageDriverExclusionList
이름 인쇄 드라이버 제외 목록 관리
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers\Driver
ADMX 파일 이름 Printing.admx

PointAndPrintRestrictions

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/PointAndPrintRestrictions

이 정책 설정은 Windows Vista 컴퓨터에 대한 보안 프롬프트를 포함하여 클라이언트 지점 및 인쇄 동작을 제어합니다. 정책 설정은 인쇄 관리자가 아닌 클라이언트에만 적용되며 도메인의 구성원인 컴퓨터에만 적용됩니다.

  • 이 정책 설정을 사용하도록 설정하면 다음을 수행합니다.

-Windows XP 이상 클라이언트는 명시적으로 명명된 서버 목록에서만 인쇄 드라이버 구성 요소를 다운로드합니다. 클라이언트에서 호환되는 인쇄 드라이버를 사용할 수 있는 경우 프린터 연결이 이루어집니다. 클라이언트에서 호환되는 인쇄 드라이버를 사용할 수 없는 경우 연결되지 않습니다.

-Windows Vista 클라이언트를 구성할 수 있습니다 보안 경고 및 관리자 권한 명령 프롬프트 표시 되지 않습니다 때 사용자 지점 및 인쇄, 프린터 연결 드라이버를 업데이트 해야 하는 경우.

  • 이 정책 설정을 구성하지 않으면 다음을 수행합니다.

- Windows Vista 클라이언트 컴퓨터는 모든 서버를 가리키고 인쇄할 수 있습니다.

-Windows Vista 컴퓨터는 사용자가 Point 및 Print를 사용하여 서버에 프린터 연결을 만들 때 경고 및 관리자 권한 명령 프롬프트를 표시합니다.

-Windows Vista 컴퓨터는 기존 프린터 연결 드라이버를 업데이트해야 할 때 경고 및 관리자 권한 명령 프롬프트를 표시합니다.

-Windows Server 2003 및 Windows XP 클라이언트 컴퓨터는 지점 및 인쇄를 사용하여 포리스트의 모든 서버에 프린터 연결을 만들 수 있습니다.

  • 이 정책 설정을 사용하지 않도록 설정하는 경우:

-Windows Vista 클라이언트 컴퓨터는 Point 및 Print를 사용하여 모든 서버에 프린터 연결을 만들 수 있습니다.

-Windows Vista 컴퓨터는 사용자가 Point 및 Print를 사용하여 서버에 프린터 연결을 만들 때 경고 또는 관리자 권한 명령 프롬프트를 표시하지 않습니다.

-Windows Vista 컴퓨터는 기존 프린터 연결 드라이버를 업데이트해야 하는 경우 경고 또는 관리자 권한 명령 프롬프트를 표시하지 않습니다.

-Windows Server 2003 및 Windows XP 클라이언트 컴퓨터는 지점 및 인쇄를 사용하여 모든 서버에 프린터 연결을 만들 수 있습니다.

-"사용자는 포리스트의 컴퓨터만 가리키고 인쇄할 수 있습니다." 설정은 Windows Server 2003 및 Windows XP SP1(이상 서비스 팩)에만 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 PointAndPrint_Restrictions_Win7
이름 점 및 인쇄 제한 사항
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
레지스트리 값 이름 Restricted (제한됨)
ADMX 파일 이름 Printing.admx

PointAndPrintRestrictions_User

범위 에디션 적용 가능한 OS
❌ 장치
✅ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./User/Vendor/MSFT/Policy/Config/Printers/PointAndPrintRestrictions_User

이 정책 설정은 Windows Vista 컴퓨터에 대한 보안 프롬프트를 포함하여 클라이언트 지점 및 인쇄 동작을 제어합니다. 정책 설정은 인쇄 관리자가 아닌 클라이언트에만 적용되며 도메인의 구성원인 컴퓨터에만 적용됩니다.

  • 이 정책 설정을 사용하도록 설정하면 다음을 수행합니다.

-Windows XP 이상 클라이언트는 명시적으로 명명된 서버 목록에서만 인쇄 드라이버 구성 요소를 다운로드합니다. 클라이언트에서 호환되는 인쇄 드라이버를 사용할 수 있는 경우 프린터 연결이 이루어집니다. 클라이언트에서 호환되는 인쇄 드라이버를 사용할 수 없는 경우 연결되지 않습니다.

-Windows Vista 클라이언트를 구성할 수 있습니다 보안 경고 및 관리자 권한 명령 프롬프트 표시 되지 않습니다 때 사용자 지점 및 인쇄, 프린터 연결 드라이버를 업데이트 해야 하는 경우.

  • 이 정책 설정을 구성하지 않으면 다음을 수행합니다.

- Windows Vista 클라이언트 컴퓨터는 모든 서버를 가리키고 인쇄할 수 있습니다.

-Windows Vista 컴퓨터는 사용자가 Point 및 Print를 사용하여 서버에 프린터 연결을 만들 때 경고 및 관리자 권한 명령 프롬프트를 표시합니다.

-Windows Vista 컴퓨터는 기존 프린터 연결 드라이버를 업데이트해야 할 때 경고 및 관리자 권한 명령 프롬프트를 표시합니다.

-Windows Server 2003 및 Windows XP 클라이언트 컴퓨터는 지점 및 인쇄를 사용하여 포리스트의 모든 서버에 프린터 연결을 만들 수 있습니다.

  • 이 정책 설정을 사용하지 않도록 설정하는 경우:

-Windows Vista 클라이언트 컴퓨터는 Point 및 Print를 사용하여 모든 서버에 프린터 연결을 만들 수 있습니다.

-Windows Vista 컴퓨터는 사용자가 Point 및 Print를 사용하여 서버에 프린터 연결을 만들 때 경고 또는 관리자 권한 명령 프롬프트를 표시하지 않습니다.

-Windows Vista 컴퓨터는 기존 프린터 연결 드라이버를 업데이트해야 하는 경우 경고 또는 관리자 권한 명령 프롬프트를 표시하지 않습니다.

-Windows Server 2003 및 Windows XP 클라이언트 컴퓨터는 지점 및 인쇄를 사용하여 모든 서버에 프린터 연결을 만들 수 있습니다.

-"사용자는 포리스트의 컴퓨터만 가리키고 인쇄할 수 있습니다." 설정은 Windows Server 2003 및 Windows XP SP1(이상 서비스 팩)에만 적용됩니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 PointAndPrint_Restrictions
이름 점 및 인쇄 제한 사항
위치 사용자 구성
경로 > 프린터 제어판
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
레지스트리 값 이름 Restricted (제한됨)
ADMX 파일 이름 Printing.admx

PublishPrinters

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 10, 버전 1703 [10.0.15063] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/PublishPrinters

컴퓨터의 공유 프린터를 Active Directory에 게시할 수 있는지 여부를 결정합니다.

  • 이 설정을 사용하도록 설정하거나 구성하지 않으면 사용자는 프린터의 속성 공유 탭에서 "디렉터리에 나열" 옵션을 사용하여 Active Directory에 공유 프린터를 게시할 수 있습니다.

  • 이 설정을 사용하지 않도록 설정하면 이 컴퓨터의 공유 프린터를 Active Directory에 게시할 수 없으며 "디렉터리에 나열" 옵션을 사용할 수 없습니다.

참고

이 설정은 "Active Directory에 새 프린터 자동 게시" 설정보다 우선합니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 PublishPrinters
이름 프린터 게시 허용
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers
레지스트리 값 이름 PublishPrinters
ADMX 파일 이름 Printing2.admx

RestrictDriverInstallationToAdministrators

범위 에디션 적용 가능한 OS
✅ 장치
❌ 사용자
✅ 프로
✅ Enterprise
✅ Education
✅ Windows SE
✅ IoT Enterprise/IoT Enterprise LTSC
✅Windows 11 버전 22H2 [10.0.22621] 이상
./Device/Vendor/MSFT/Policy/Config/Printers/RestrictDriverInstallationToAdministrators

관리자가 아닌 사용자가 이 컴퓨터에 인쇄 드라이버를 설치할 수 있는지 여부를 결정합니다.

기본적으로 관리자가 아닌 사용자는 이 컴퓨터에 인쇄 드라이버를 설치할 수 없습니다.

  • 이 설정을 사용하도록 설정하거나 구성하지 않으면 시스템에서 인쇄 드라이버 설치를 이 컴퓨터의 관리자로 제한합니다.

  • 이 설정을 사용하지 않도록 설정하면 시스템에서 인쇄 드라이버 설치를 이 컴퓨터로 제한하지 않습니다.

설명 프레임워크 속성:

속성 이름 속성 값
형식 chr (문자열)
액세스 유형 추가, 삭제, 가져오기, 바꾸기

ADMX 기반 정책이며 구성을 위해 SyncML 형식이 필요합니다. SyncML 형식의 예는 정책 사용을 참조하세요.

ADMX 매핑:

이름
이름 RestrictDriverInstallationToAdministrators
이름 인쇄 드라이버 설치를 관리자로 제한
위치 컴퓨터 구성
경로 Printers
레지스트리 키 이름 Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
레지스트리 값 이름 RestrictDriverInstallationToAdministrators
ADMX 파일 이름 Printing.admx

정책 구성 서비스 공급자