Política CSP – Impressoras

Dica

Este CSP contém políticas apoiadas pelo ADMX que exigem um formato SyncML especial para habilitar ou desabilitar. Você deve especificar o tipo de dados no SyncML como <Format>chr</Format>. Para obter detalhes, consulte Noções básicas sobre políticas apoiadas pelo ADMX.

A carga do SyncML deve ser codificada por XML; para essa codificação XML, há uma variedade de codificadores online que você pode usar. Para evitar codificar a carga, você pode usar a CDATA se o MDM der suporte a ela. Para obter mais informações, confira Seções CDATA.

ApprovedUsbPrintDevices

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/ApprovedUsbPrintDevices

Essa configuração é um componente das restrições de impressão de controle de dispositivo. Para usar essa configuração, habilite a Impressão de Controle de Dispositivo habilitando a configuração "Habilitar restrições de impressão de controle de dispositivo".

Quando a Impressão de Controle de Dispositivo está habilitada, o sistema usa a lista especificada de valores vid/pid para determinar se a impressora conectada USB atual é aprovada para impressão local.

Digite todas as combinações de vid/pid aprovadas (separadas por vírgulas) que correspondem aos modelos de impressora USB aprovados. Quando um usuário tenta imprimir em uma fila de impressora USB, o vid/pid do dispositivo será comparado à lista aprovada.

O formato dessa configuração é <vid>/<pid>[,<vid>/<pid>].

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ApprovedUsbPrintDevices
Nome Amigável Lista de dispositivos de impressão conectados a USB aprovados
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers
Nome do Arquivo ADMX Printing.admx

ApprovedUsbPrintDevicesUser

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/Printers/ApprovedUsbPrintDevicesUser

Essa configuração é um componente das restrições de impressão de controle de dispositivo. Para usar essa configuração, habilite a Impressão de Controle de Dispositivo habilitando a configuração "Habilitar restrições de impressão de controle de dispositivo".

Quando a Impressão de Controle de Dispositivo está habilitada, o sistema usa a lista especificada de valores vid/pid para determinar se a impressora conectada USB atual é aprovada para impressão local.

Digite todas as combinações de vid/pid aprovadas (separadas por vírgulas) que correspondem aos modelos de impressora USB aprovados. Quando um usuário tenta imprimir em uma fila de impressora USB, o vid/pid do dispositivo será comparado à lista aprovada.

O formato dessa configuração é <vid>/<pid>[,<vid>/<pid>].

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ApprovedUsbPrintDevicesUser
Nome Amigável Lista de dispositivos de impressão conectados a USB aprovados
Localização Configuração do usuário
Caminho > impressoras Painel de Controle
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers
Nome do Arquivo ADMX Printing.admx

ConfigurarCopyFilesPolicy

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureCopyFilesPolicy

Gerencia como os arquivos específicos da fila são processados durante a instalação da impressora. No momento da instalação da impressora, um aplicativo de instalação fornecido pelo fornecedor pode especificar um conjunto de arquivos, de qualquer tipo, a serem associados a uma determinada fila de impressão. Os arquivos são baixados para cada cliente que se conecta ao servidor de impressão.

Você pode habilitar essa configuração para alterar o comportamento padrão envolvendo arquivos específicos da fila. Para usar essa configuração, selecione uma das opções abaixo na caixa "Gerenciar processamento de arquivos específicos da fila".

Se você desabilitar ou não configurar essa configuração de política, o comportamento padrão será "Limitar arquivos específicos da fila aos perfis de cor".

  • "Não permitir arquivos específicos da fila" especifica que nenhum arquivo específico da fila será permitido/processado durante a instalação de conexão de fila de impressão/impressora.

  • "Limitar arquivos específicos da fila a perfis de cor" especifica que somente arquivos específicos da fila que aderem ao esquema de perfil de cor padrão serão permitidos. Isso significa entradas usando a Chave do Registro CopyFiles\ICM, contendo um valor de Diretório de COLOR e dando suporte a mscms.dll como o valor do Módulo. "Limitar arquivos específicos da fila a perfis de cor" é o comportamento padrão.

  • "Permitir todos os arquivos específicos da fila" especifica que todos os arquivos específicos da fila serão permitidos/processados durante a instalação de conexão de fila de impressão/impressora.

A seguir estão os valores com suporte:

  • 0: Não permitir arquivos específicos da fila.
  • 1 (Padrão): limitar arquivos específicos da fila a perfis de cor.
  • 2: Permitir todos os arquivos específicos da fila.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ConfigurarCopyFilesPolicy
Nome Amigável Gerenciar o processamento de arquivos específicos da fila
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers
Nome do Arquivo ADMX Printing.admx

ConfigurarDriverValidationLevel

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureDriverValidationLevel

Essa configuração de política controla o mecanismo de validação de assinatura do driver de impressão. Essa política controla o tipo de assinatura digital necessário para que um driver de impressão seja considerado válido e instalado no sistema.

Como parte dessa validação, a assinatura de catálogo/inserido é verificada e todos os arquivos no driver devem fazer parte do catálogo ou ter sua própria assinatura inserida que pode ser usada para validação.

Você pode habilitar essa configuração para alterar o método de validação de assinatura padrão. Para usar essa configuração, selecione uma das opções abaixo na caixa "Selecione o mecanismo de assinatura do driver para este computador".

Se você desabilitar ou não configurar essa configuração de política, o método padrão será "Permitir todos os drivers assinados com validade".

  • "Exigir drivers assinados na caixa de entrada" especifica apenas drivers que são enviados como parte de uma imagem do Windows são permitidos neste computador.

  • "Permitir drivers assinados na caixa de entrada e printDrivers Trusted Store" especifica apenas drivers que são enviados como parte de uma imagem do Windows ou drivers que são assinados por certificados instalados no repositório de certificados 'PrintDrivers' são permitidos neste computador.

  • "Permitir drivers de caixa de entrada, Repositório Confiável do PrintDrivers e WHQL" especifica que os únicos drivers permitidos neste computador são aqueles que são: enviados como parte de uma imagem do Windows, assinados por certificados instalados no repositório de certificados 'PrintDrivers' ou assinados pelo WHQL (Laboratório de Qualidade de Hardware do Windows).

  • "Permitir drivers assinados na caixa de entrada, PrintDrivers Trusted Store, WHQL e Trusted Publishers Store" especifica que os únicos drivers permitidos neste computador são aqueles que são: enviados como parte de uma imagem do Windows, assinados por certificados instalados no repositório de certificados 'PrintDrivers', assinados pelo WHQL (Laboratório de Qualidade de Hardware do Windows) ou assinados por certificados instalados no repositório de certificados 'Editores Confiáveis'.

  • "Permitir todos os drivers assinados validamente" especifica que qualquer driver de impressão que tenha uma assinatura inserida válida ou possa ser validado no catálogo do driver de impressão pode ser instalado neste computador.

O repositório de certificados 'PrintDrivers' precisa ser criado por um administrador no local do repositório de máquinas local.

O repositório de certificados 'Editores Confiáveis' pode conter certificados de fontes que não estão relacionadas a drivers de impressão.

A seguir estão os valores com suporte:

  • 0: Exigir drivers assinados na caixa de entrada.
  • 1: Permitir drivers assinados na caixa de entrada e printDrivers Trusted Store.
  • 2: Permitir drivers assinados na caixa de entrada, PrintDrivers Trusted Store e WHQL.
  • 3: Permitir drivers assinados na caixa de entrada, PrintDrivers Trusted Store, WHQL e Trusted Publishers Store.
  • 4 (Padrão): permitir todos os drivers assinados com validade.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ConfigurarDriverValidationLevel
Nome Amigável Gerenciar a validação de assinatura do Driver de Impressão
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers\Driver
Nome do Arquivo ADMX Printing.admx

ConfigurarIppPageCountsPolicy

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureIppPageCountsPolicy

Determina se sempre enviar informações de contagem de páginas para fins contábeis para impressoras usando o Driver de Classe IPP da Microsoft.

Por padrão, as páginas são enviadas para a impressora assim que são renderizadas e as informações de contagem de páginas não são enviadas para a impressora, a menos que as páginas devem ser reordenadas.

  • Se você habilitar essa configuração, o sistema renderizará todas as páginas de trabalho de impressão antecipadamente e enviará à impressora a contagem total de páginas para o trabalho de impressão.

  • Se você desabilitar essa configuração ou não configurá-la, as páginas serão impressas assim que elas forem renderizadas e as contagens de páginas forem enviadas somente quando a reordenação de página for necessária para processar o trabalho.

A seguir estão os valores com suporte:

  • 0 (Padrão): desabilitado.
  • 1: Habilitado.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ConfigurarIppPageCountsPolicy
Nome Amigável Sempre enviar informações de contagem de páginas de trabalho para impressoras IPP
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers\IPP
Nome do Valor do Registro AlwaysSendIppPageCounts
Nome do Arquivo ADMX Printing.admx

ConfigurarRedirectionGuardPolicy

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRedirectionGuardPolicy

Determina se o Redirection Guard está habilitado para o spooler de impressão.

Você pode habilitar essa configuração para configurar a política do Redirection Guard que está sendo aplicada ao spooler.

  • Se você desabilitar ou não configurar essa configuração de política, o Redirection Guard será padrão para ser "habilitado".

  • Se você habilitar essa configuração, poderá selecionar as seguintes opções:

  • Habilitado: o Repositório de Redirecionamento impedirá que quaisquer redirecionamentos de arquivo sejam seguidos.

  • Desabilitado: o Repositório de Redirecionamento não será habilitado e os redirecionamentos de arquivos podem ser usados no processo do spooler.

  • Auditoria: o Redirection Guard registrará eventos como se estivessem habilitados, mas não impedirá que redirecionamentos de arquivos sejam usados no spooler.

A seguir estão os valores com suporte:

  • 0: Repositório de redirecionamento desabilitado.
  • 1 (Padrão): repositório de redirecionamento habilitado.
  • 2: Modo de auditoria do repositório de redirecionamento.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ConfigurarRedirectionGuardPolicy
Nome Amigável Configurar o Repositório de Redirecionamento
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers
Nome do Arquivo ADMX Printing.admx

ConfigurarRpcAuthnLevelPrivacyEnabled

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcAuthnLevelPrivacyEnabled

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ConfigurarRpcAuthnLevelPrivacyEnabled
Nome do Arquivo ADMX Printing.admx

ConfigurarRpcConnectionPolicy

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcConnectionPolicy

Essa configuração de política controla quais configurações de protocolo e protocolo usar para conexões RPC de saída para um spooler de impressão remota.

Por padrão, o RPC sobre TCP é usado e a autenticação está sempre habilitada. Para O RPC sobre pipes nomeados, a autenticação é sempre habilitada para máquinas ingressadas no domínio, mas desabilitada para máquinas não ingressadas no domínio.

Protocolo a ser usado para conexões RPC de saída:

  • "RPC over TCP": use RPC over TCP para conexões RPC de saída para um spooler de impressão remota
  • "RPC sobre pipes nomeados": use rpc em pipes nomeados para conexões RPC de saída para um spooler de impressão remota.

Use a autenticação para o RPC de saída em conexões de pipes nomeadas:

  • "Default": Por padrão, computadores ingressados no domínio habilitam a autenticação RPC para RPC em pipes nomeados, enquanto computadores não associados ao domínio desabilitam a autenticação RPC para RPC em pipes nomeados
  • "Autenticação habilitada": a autenticação RPC será usada para conexões RPC de saída em pipes nomeados
  • "Autenticação desabilitada": a autenticação RPC não será usada para a saída do RPC em conexões de pipes nomeadas.

Se você desabilitar ou não configurar essa configuração de política, os padrões acima serão usados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ConfigurarRpcConnectionPolicy
Nome Amigável Configurar configurações de conexão RPC
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers\RPC
Nome do Arquivo ADMX Printing.admx

ConfigurarRpcListenerPolicy

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcListenerPolicy

Essa configuração de política controla quais protocolos as conexões RPC de entrada com o spooler de impressão podem ser usadas.

Por padrão, o RPC sobre TCP está habilitado e o Negotiate é usado para o protocolo de autenticação.

Protocolos para permitir conexões RPC de entrada:

  • "RPC sobre pipes nomeados": conexões RPC de entrada só são permitidas em pipes nomeados
  • "RPC over TCP": conexões RPC de entrada só são permitidas por TCP (a opção padrão)
  • "RPC sobre pipes nomeados e TCP": conexões RPC de entrada serão permitidas por TCP e pipes nomeados.

Protocolo de autenticação a ser usado para conexões RPC de entrada:

  • "Negociar": use o protocolo Negociar autenticação (a opção padrão)
  • "Kerberos": use o protocolo de autenticação Kerberos.

Se você desabilitar ou não configurar essa configuração de política, os padrões acima serão usados.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ConfigurarRpcListenerPolicy
Nome Amigável Configurar configurações do ouvinte RPC
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers\RPC
Nome do Arquivo ADMX Printing.admx

ConfigurarRpcTcpPort

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureRpcTcpPort

Essa configuração de política controla qual porta é usada para RPC em TCP para conexões de entrada para o carretel de impressão e conexões de saída para spoolers de impressão remota.

Por padrão, as portas TCP dinâmicas são usadas.

RPC por porta TCP:

  • A porta a ser usada para RPC por TCP. Um valor de 0 é o padrão e indica que portas TCP dinâmicas serão usadas.

Se você desabilitar ou não configurar essa configuração de política, as portas TCP dinâmicas serão usadas.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ConfigurarRpcTcpPort
Nome Amigável Configurar o RPC pela porta TCP
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers\RPC
Nome do Arquivo ADMX Printing.admx

ConfigurarWindowsProtectedPrint

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/ConfigureWindowsProtectedPrint

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ConfigurarWindowsProtectedPrint
Nome do Arquivo ADMX Printing.admx

EnableDeviceControl

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/EnableDeviceControl

Determina se as restrições de impressão de controle de dispositivo são impostas para impressão neste computador.

Por padrão, não há restrições à impressão com base no tipo de conexão ou na impressora Make/Model.

  • Se você habilitar essa configuração, o computador restringirá a impressão a conexões de impressora na rede corporativa ou impressoras conectadas a USB aprovadas.

  • Se você desabilitar essa configuração ou não configurá-la, não haverá restrições à impressão com base no tipo de conexão ou na impressora Make/Model.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableDeviceControl
Nome Amigável Habilitar restrições de impressão de controle de dispositivo
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers
Nome do Valor do Registro EnableDeviceControl
Nome do Arquivo ADMX Printing.admx

EnableDeviceControlUser

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 21H2 [10.0.22000] e posterior
./User/Vendor/MSFT/Policy/Config/Printers/EnableDeviceControlUser

Determina se as restrições de impressão de controle de dispositivo são impostas para impressão neste computador.

Por padrão, não há restrições à impressão com base no tipo de conexão ou na impressora Make/Model.

  • Se você habilitar essa configuração, o computador restringirá a impressão a conexões de impressora na rede corporativa ou impressoras conectadas a USB aprovadas.

  • Se você desabilitar essa configuração ou não configurá-la, não haverá restrições à impressão com base no tipo de conexão ou na impressora Make/Model.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome EnableDeviceControlUser
Nome Amigável Habilitar restrições de impressão de controle de dispositivo
Localização Configuração do usuário
Caminho > impressoras Painel de Controle
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers
Nome do Valor do Registro EnableDeviceControl
Nome do Arquivo ADMX Printing.admx

ManageDriverExclusionList

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/ManageDriverExclusionList

Essa configuração de política controla a lista de exclusão do driver de impressão. A lista de exclusão permite que um administrador faça a curadoria de uma lista de drivers de impressora que não podem ser instalados no sistema.

Isso verifica a exceção do marcar de assinatura e permite que os drivers que têm um nível de assinatura válido para a política de validação de assinatura do Driver de Impressão sejam excluídos.

As entradas na lista de exclusão consistem em um hash SHA256 (ou hash SHA1 para Win7) do arquivo INF e/ou main arquivo DLL do driver do driver e o nome do arquivo.

Se você desabilitar ou não configurar essa configuração de política, a chave do registro e os valores associados a essa configuração de política serão excluídos, se atualmente definido como um valor.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome ManageDriverExclusionList
Nome Amigável Gerenciar a lista de exclusão do Driver de Impressão
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers\Driver
Nome do Arquivo ADMX Printing.admx

PointAndPrintRestrictions

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/PointAndPrintRestrictions

Essa configuração de política controla o comportamento ponto e impressão do cliente, incluindo os prompts de segurança para computadores Windows Vista. A configuração de política se aplica apenas a clientes que não são administradores de impressão e apenas a computadores que são membros de um domínio.

  • Se você habilitar essa configuração de política:

-Clientes do Windows XP e posteriores só baixarão componentes do driver de impressão de uma lista de servidores explicitamente nomeados. Se um driver de impressão compatível estiver disponível no cliente, uma conexão de impressora será feita. Se um driver de impressão compatível não estiver disponível no cliente, nenhuma conexão será feita.

-Você pode configurar clientes do Windows Vista para que os avisos de segurança e os prompts de comando elevados não sejam exibidos quando os usuários apontarem e imprimirem ou quando os drivers de conexão de impressora precisarem ser atualizados.

  • Se você não configurar essa configuração de política:

-Os computadores cliente do Windows Vista podem apontar e imprimir para qualquer servidor.

-Os computadores Windows Vista mostrarão um aviso e um prompt de comando elevado quando os usuários criarem uma conexão de impressora com qualquer servidor usando Ponto e Impressão.

-Os computadores Windows Vista mostrarão um aviso e um prompt de comando elevado quando um driver de conexão de impressora existente precisar ser atualizado.

-Computadores cliente Windows Server 2003 e Windows XP podem criar uma conexão de impressora com qualquer servidor em sua floresta usando Ponto e Impressão.

  • Se você desabilitar essa configuração de política:

-Os computadores cliente do Windows Vista podem criar uma conexão de impressora com qualquer servidor usando Ponto e Impressão.

-Os computadores Windows Vista não mostrarão um aviso ou um prompt de comando elevado quando os usuários criarem uma conexão de impressora com qualquer servidor usando Ponto e Impressão.

-Os computadores Windows Vista não mostrarão um aviso ou um prompt de comando elevado quando um driver de conexão de impressora existente precisar ser atualizado.

-Computadores cliente Windows Server 2003 e Windows XP podem criar uma conexão de impressora com qualquer servidor usando Ponto e Impressão.

-A configuração "Usuários só podem apontar e imprimir para computadores em sua floresta" aplica-se apenas ao Windows Server 2003 e ao Windows XP SP1 (e pacotes de serviço posteriores).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome PointAndPrint_Restrictions_Win7
Nome Amigável Restrições de ponto e impressão
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
Nome do Valor do Registro Restricted (Restrito)
Nome do Arquivo ADMX Printing.admx

PointAndPrintRestrictions_User

Escopo Edições Sistema operacional aplicável
Dispositivo ❌
Usuário ✅
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./User/Vendor/MSFT/Policy/Config/Printers/PointAndPrintRestrictions_User

Essa configuração de política controla o comportamento ponto e impressão do cliente, incluindo os prompts de segurança para computadores Windows Vista. A configuração de política se aplica apenas a clientes que não são administradores de impressão e apenas a computadores que são membros de um domínio.

  • Se você habilitar essa configuração de política:

-Clientes do Windows XP e posteriores só baixarão componentes do driver de impressão de uma lista de servidores explicitamente nomeados. Se um driver de impressão compatível estiver disponível no cliente, uma conexão de impressora será feita. Se um driver de impressão compatível não estiver disponível no cliente, nenhuma conexão será feita.

-Você pode configurar clientes do Windows Vista para que os avisos de segurança e os prompts de comando elevados não sejam exibidos quando os usuários apontarem e imprimirem ou quando os drivers de conexão de impressora precisarem ser atualizados.

  • Se você não configurar essa configuração de política:

-Os computadores cliente do Windows Vista podem apontar e imprimir para qualquer servidor.

-Os computadores Windows Vista mostrarão um aviso e um prompt de comando elevado quando os usuários criarem uma conexão de impressora com qualquer servidor usando Ponto e Impressão.

-Os computadores Windows Vista mostrarão um aviso e um prompt de comando elevado quando um driver de conexão de impressora existente precisar ser atualizado.

-Computadores cliente Windows Server 2003 e Windows XP podem criar uma conexão de impressora com qualquer servidor em sua floresta usando Ponto e Impressão.

  • Se você desabilitar essa configuração de política:

-Os computadores cliente do Windows Vista podem criar uma conexão de impressora com qualquer servidor usando Ponto e Impressão.

-Os computadores Windows Vista não mostrarão um aviso ou um prompt de comando elevado quando os usuários criarem uma conexão de impressora com qualquer servidor usando Ponto e Impressão.

-Os computadores Windows Vista não mostrarão um aviso ou um prompt de comando elevado quando um driver de conexão de impressora existente precisar ser atualizado.

-Computadores cliente Windows Server 2003 e Windows XP podem criar uma conexão de impressora com qualquer servidor usando Ponto e Impressão.

-A configuração "Usuários só podem apontar e imprimir para computadores em sua floresta" aplica-se apenas ao Windows Server 2003 e ao Windows XP SP1 (e pacotes de serviço posteriores).

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome PointAndPrint_Restrictions
Nome Amigável Restrições de ponto e impressão
Localização Configuração do usuário
Caminho > impressoras Painel de Controle
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
Nome do Valor do Registro Restricted (Restrito)
Nome do Arquivo ADMX Printing.admx

PublishPrinters

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 10, versão 1703 [10.0.15063] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/PublishPrinters

Determina se as impressoras compartilhadas do computador podem ser publicadas no Active Directory.

  • Se você habilitar essa configuração ou não configurá-la, os usuários poderão usar a opção "Lista no diretório" na guia Compartilhamento de Propriedades da Impressora para publicar impressoras compartilhadas no Active Directory.

  • Se você desabilitar essa configuração, as impressoras compartilhadas deste computador não poderão ser publicadas no Active Directory e a opção "Lista no diretório" não estará disponível.

Observação

Essas configurações priorizam a configuração "Publicar automaticamente novas impressoras no Active Directory".

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome PublishPrinters
Nome Amigável Permitir que impressoras sejam publicadas
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers
Nome do Valor do Registro PublishPrinters
Nome do Arquivo ADMX Printing2.admx

RestrictDriverInstallationToAdministrators

Escopo Edições Sistema operacional aplicável
Dispositivo ✅
Usuário ❌
Pro ✅
Corporativo ✅
Educação ✅
Windows SE ✅
Empresa de Internet das Coisas / LTSC Empresa Internet das Coisas ✅
✅Windows 11, versão 22H2 [10.0.22621] e posterior
./Device/Vendor/MSFT/Policy/Config/Printers/RestrictDriverInstallationToAdministrators

Determina se os usuários que não são administradores podem instalar drivers de impressão neste computador.

Por padrão, os usuários que não são administradores não podem instalar drivers de impressão neste computador.

  • Se você habilitar essa configuração ou não configurá-la, o sistema limitará a instalação de drivers de impressão aos administradores deste computador.

  • Se você desabilitar essa configuração, o sistema não limitará a instalação de drivers de impressão para este computador.

Propriedades da estrutura de descrição:

Nome da propriedade Valor de propriedade
Formato chr (cadeia de caracteres)
Tipo de acesso Adicionar, Excluir, Obter, Substituir

Dica

Essa é uma política apoiada pelo ADMX e requer formato SyncML para configuração. Para obter um exemplo de formato SyncML, consulte Habilitar uma política.

Mapeamento do ADMX:

Nome Valor
Nome RestrictDriverInstallationToAdministrators
Nome Amigável Limita a instalação do driver de impressão aos Administradores
Localização Configuração do Computador
Caminho Printers
Nome da Chave do Registro Software\Policies\Microsoft\Windows NT\Printers\PointAndPrint
Nome do Valor do Registro RestrictDriverInstallationToAdministrators
Nome do Arquivo ADMX Printing.admx

Provedor de serviço da configuração de política