应检查并正确配置打印机安全权限:一、通过“打印机属性→安全”添加用户/组并分配管理打印机、管理文档或打印权限;二、可向everyone组授予打印和管理文档权限;三、若安全选项卡为空,需在“高级安全设置”中启用权限继承并复制父级权限;四、禁用guest账户并配置相关匿名访问策略以避免权限冲突。

如果您已在Windows 10主机上启用打印机共享,但其他用户仍无法提交打印任务或被拒绝访问,则很可能是打印机对象的安全权限未正确配置。以下是通过打印机属性直接设置安全权限的具体操作步骤:
一、通过打印机属性设置安全权限
此方法直接修改打印机对象的安全描述符,可精确指定哪些用户或组拥有管理、打印或管理文档等权限,是本地级别最细粒度的控制方式。
1、按Win + R输入control printers,打开“设备和打印机”。
2、右键需共享的打印机,选择“打印机属性”。
3、切换至“安全”选项卡(若不可见,请确认已以管理员身份运行控制面板或使用本地管理员账户登录)。
4、点击“添加”,在弹出窗口中输入具体用户名或组名(如DOMAIN\Alice或S-1-5-32-573表示“打印机 Operators”组),点击“检查名称”后确定。
5、在下方权限列表中,为该用户/组勾选所需权限:管理打印机(允许更改共享设置)、管理文档(可暂停/取消他人作业)、打印(仅提交作业)。
二、为Everyone用户组快速赋权
当需要简化权限配置、允许多数局域网用户无差别访问时,可向内置的Everyone组授予基础打印权限,适用于测试环境或小型办公网络。
1、在“设备和打印机”中右键目标打印机,选择“打印机属性”。
2、切换至“安全”选项卡,点击“添加”按钮。
3、在“选择用户或组”窗口中输入Everyone,点击“检查名称”,确认后点击“确定”。
4、在权限列表中,选中刚添加的Everyone,勾选打印和管理文档两项(避免勾选“管理打印机”,以防非授权用户修改共享设置)。
5、点击“应用”,若“应用”按钮呈灰色,直接点击“确定”保存。
三、修复因权限继承缺失导致的访问失败
部分打印机驱动安装后未正确继承系统默认打印机安全策略,导致“安全”选项卡为空或权限项不可编辑;此时需手动重置打印机安全描述符并启用继承。
1、在“打印机属性”的“安全”选项卡中,点击“高级”按钮。
2、在“高级安全设置”窗口中,勾选包括可从该对象的父级继承的权限复选框。
3、若提示“某些权限无法显示”,点击“复制”按钮将父级(通常为Printers容器)权限复制到当前打印机。
4、点击“确定”逐级关闭对话框,完成继承配置。
四、禁用Guest账户干扰权限判定
当系统启用了Guest账户且未正确约束其网络访问能力时,可能触发权限冲突或覆盖规则,导致明确授予的用户权限失效。
1、按Win + R输入secpol.msc,打开本地安全策略。
2、依次展开“本地策略” → “安全选项”。
3、定位并双击“账户:来宾账户状态”,将其设为已禁用。
4、再定位“网络访问:不允许SAM账户和共享的匿名枚举”,设为已启用。
5、最后定位“网络访问:共享的匿名访问”,设为不允许。











