Windows 7 ve Windows Server 2008 R2 için varsayılan güvenlik ayarları, yerel Administrators grubunun üyesi olmayan kullanıcıların, yalnızca Windows ile birlikte verilen veya dijital olarak imzalanmış yazıcı sürücüsü paketleri gibi güvenilen yazıcı sürücülerini yüklemelerine izin verir. Bu, kullanıcıların sınanmamış veya güvenilmeyen yazıcı sürücülerini ya da zararlı kod içerecek şekilde değiştirilmiş sürücüleri (zararlı yazılım) yüklemelerinin önlenmesine yardımcı olur. Ancak, bazen uygun bir sürücü sınanmış ve ortamınız için onaylanmış olsa da, kullanıcılar bu sürücüyü paylaşılan bir yazıcı için yükleyemezler.

Aşağıdaki bölümlerde, yerel Administrators grubunun üyesi olmayan kullanıcıların, bir yazdırma sunucusuna nasıl bağlanacakları ve sunucunun barındırdığı yazıcı sürücülerini nasıl yükleyecekleri hakkında bilgi verilmektedir:

Yazıcı sürücüsü paketlerini yazdırma sunucusuna yükleme

Yazıcı sürücüsü paketleri, sürücünün tüm bileşenlerini istemci bilgisayarların sürücü deposuna yükleyen dijital olarak imzalanmış yazıcı sürücüleridir (sunucu ve istemci bilgisayarlar Windows 7 Windows Server 2008 R2 çalıştırıyorlarsa). Ayrıca, Windows 7 veya Windows Server 2008 R2 çalıştıran bir yazdırma sunucusunda yazıcı sürücüleri paketlerinin kullanılması, yerel Administrators grubunun üyesi olmayan kullanıcıların yazdırma sunucusuna bağlanmalarını veya güncelleştirilmiş yazıcı sürücülerini almalarını sağlar.

Yazıcı sürücüsü paketlerini Windows Server 2008 R2 veya Windows 7 çalıştıran bir yazdırma sunucusunda kullanmak için, uygun yazıcı sürücüsü paketlerini yazıcının üreticisinden yüklemeniz ve kurmanız gerekir.

Not

Yazıcı sürücüsü paketlerini ayrıca, bir yazdırma sunucusundan Windows Server 2003, Windows XP ve Windows 2000 çalıştıran istemci bilgisayarlara karşıdan yükleyebilir ve kurabilirsiniz. Ancak, istemci bilgisayarlar sürücünün dijital imzasını denetlemez veya istemci işletim sistemi bu özellikleri desteklemediğinden sürücünün tüm bileşenlerini sürücü deposuna yükler.

Yazıcı bağlantılarını kullanıcılara veya bilgisayarlara dağıtmak için Grup İlkesi kullanma

Yazdırma Yönetimi, kullanıcıların yerel Administrator ayrıcalıklarına sahip olması gerekmeden, Yazıcılar klasörüne otomatik olarak yazıcı bağlantıları eklemek için Grup İlkesi ile birlikte kullanılabilir. Daha fazla bilgi için, bkz. Yazıcıları Grup İlkesi'ni Kullanarak Dağıtma.

Yazıcı sürücüsü güvenlik ayarlarını değiştirmek için Grup İlkesi kullanma

Kullanıcıların yazdırma sunucularından yazıcı sürücülerini nasıl yükleyeceklerini denetlemek için, İşaretle ve Yazdır Sınırlamaları Grup İlkesi ayarını kullanabilirsiniz. Bu ayarı, kullanıcıların yalnızca sizin güvendiğiniz belirli yazdırma sunucularına bağlanmasına izin vermek için kullanabilirsiniz. Bu ayar, kullanıcıların olası zararlı kodlar veya sınanmamış yazıcı sürücüleri içerebilecek diğer yazdırma sunucularına bağlanmalarını engellemiş olacağından, yazıcı sürücüsü yüklemesiyle ilgili uyarı iletilerini, güvenliği olumsuz etkileyecek bir sıkıntıya yol açmadan devre dışı bırakabilirsiniz.

Kullanıcılarınızın bağlanabilecekleri yazdırma sunucularını sınırlamadan önce, yazdırma gereksinimlerini dikkatlice değerlendirin. Kullanıcıların sıklıkla bir şube ofisindeki veya başka bir departmandaki paylaşılan yazıcılara bağlanmaları gerekiyorsa, bu yazıcıları listeye eklemeyi unutmayın (eğer sunucularda yüklü yazıcı sürücülerine güveniyorsanız).

Uyarı bildirimlerini tamamen devre dışı bırakmak için İşaretle ve Yazdır Sınırlamaları ayarını da kullanabilirsiniz; ancak bu ayar kullanıcılar için Windows 7 ve Windows Server 2008 R2 gelişmiş yazıcı sürücüsü yüklemesini devre dışı bırakır.

Not

Aşağıdaki yordam için, Windows Server 2008 R2 ile gelen Grup İlkesi Yönetim Konsolu (GPMC) sürümünü kullandığınız varsayılmaktadır. GPMC'yi Windows Server 2008 R2 programına yüklemek için, Sunucu Yöneticisi'nin Özellik Ekle Sihirbazı'nı kullanın. GPMC'nin farklı bir sürümünü kullanıyorsanız, adımlar biraz farklı olabilir.

İşaretle ve Yazdır Sınırlamaları ayarını değiştirmek için
  1. Grup İlkesi Yönetim Konsolu'nu (GPMC) açın.

  2. Konsol ağacında, yazıcı sürücüsü güvenlik ayarlarını değiştirmek istediğiniz kullanıcı hesaplarını depolayan etki alanı veya kuruluş birimini (OU) sağ tıklatın.

  3. Uygun etki alanını veya OU'yu sağ tıklatın, Bu etki alanında GPO oluştur ve buraya bağla'yı tıklatın, yeni GPO için bir ad yazın ve ardından Tamam'ı tıklatın.

  4. Oluşturduğunuz GPO'yu sağ tıklatın ve sonra Düzenle'yi tıklatın.

  5. Grup İlkesi Yönetimi Düzenleyicisi ağacında, Kullanıcı Yapılandırması'nı tıklatın, İlkeler'i tıklatın, Yönetim Şablonları'nı tıklatın, Denetim Masası'nı tıklatın ve ardından Yazıcılar'ı tıklatın.

  6. İşaretle ve Yazdır Kısıtlamaları'nı sağ tıklatın ve sonra Özellikler'i tıklatın.

Kullanıcıların, yalnızca güvendiğiniz belirli yazdırma sunucularına bağlanmasına izin vermek için
  1. İşaretle ve Yazdır Sınırlamaları iletişim kutusunda Etkin'i tıklatın.

  2. Seçili değilse, Kullanıcı yalnızca bu sunucularda işaretleyip yazdırabilir onay kutusunu seçin.

  3. Metin kutusuna, kullanıcıların bağlanmasına izin vermek istediğiniz sunucuların tam adını yazın. Her adı bir noktalı virgülle ayırın.

  4. Yeni bir bağlantı için sürücüleri yüklerken kutusunda, Uyarı veya yükseltme istemi gösterme'yi seçin.

  5. Varolan bir bağlantı için sürücüleri güncelleştirirken kutusunda Yalnızca uyarı göster'i seçin.

  6. Tamam'ı tıklatın.

    Not

    Windows 7 ve Windows Server 2008 R2 çalıştıran bilgisayarlarda sürücü yükleme uyarı iletilerini ve yükseltme isteklerini devre dışı bırakmak için, İşaretle ve Yazdır Sınırlamaları iletişim kutusunda, Devre Dışı'nı tıklatın ve ardından Tamam'ı tıklatın. Bu ayar, Windows 7 ve Windows Server 2008 R2 gelişmiş yazıcı sürücüsü yükleme güvenliğini devre dışı bırakır.

Dikkat edilecek diğer noktalar

  • Bu görevi gerçekleştirmek için yönetici kimlik bilgilerine sahip olmanız gerekir.

Ek başvurular