scloud by Florian Salzmann
ende

Windows "Drucker automatisch verbinden" deaktivieren - Intune

Kurz gesagt: Verteile via Intune ein zweizeiliges PowerShell-Script, das den Registry-Wert AutoSetup unter NcdAutoSetup\Private auf 0 setzt - keine GPO nötig.

Warum “Drucker automatisch verbinden” deaktivieren?

Die Windows Funktion “Drucker automatisch verbinden” verbindet erkannte Netzwerkdrucker automatisch und zeigt diese den Benutzern an. Das ist gerade in Büros mit vielen Netzwerk Druckern sehr mühsam. Denn so sieht beispielsweise ein User viel mehr als er eigentlich benötigt und findet gegeben falls nicht den korrekten Drucker oder druckt gar auf einem falschen Gerät. Zum Glück kannst du die Funktion “Drucker automatisch verbinden” mit nur zwei Zeilen PowerShell und Intune deaktivieren.

Wie deaktiviere ich “Drucker automatisch verbinden” mit Intune?

Hier sind die beiden Zeilen:

# Auto Connect für Printer deaktivieren
New-Item -Path "hklm:\SOFTWARE\Microsoft\Windows\CurrentVersion\NcdAutoSetup" -Name "Private" -Force
New-ItemProperty "hklm:\SOFTWARE\Microsoft\Windows\CurrentVersion\NcdAutoSetup\Private" -Name "AutoSetup" -Value 0 -PropertyType "DWord" -Force

Diese zwei Zeilen wiederum speichern wir in einem Script, zum Beispiel “No-Auto-Printer-Connect.ps1”, ab und laden es zu Intune hoch.

Den Upload des Scripts machst du unter: Devices > Windows > PowerShell scripts
Hier wählst du dann ”+ Add”, vergibst einen passenden Namen und lädst das Script hoch. Zum Schluss musst du es nur noch zuweisen.

Intune "Drucker automatisch verbinden" deaktvieren

Das wars schon, so einfach hast du mit Intune den hacken bei der Windows Option “Drucker automatisch verbinden” entfernt.

FAQ

Welcher Registry-Schlüssel steuert dieses Verhalten?
HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\NcdAutoSetup\Private, Wert AutoSetup, gesetzt auf 0 (DWord).

Funktioniert das auch mit Group Policy statt Intune?
Derselbe Registry-Schlüssel lässt sich auch über eine GPO Preference setzen, falls du noch on-prem verwaltest - diese Anleitung nutzt ein Intune-PowerShell-Script, da das heute der gängigere Weg für Cloud-verwaltete Geräte ist.

Wirkt sich das auf bereits verbundene Drucker aus?
Nein, es verhindert nur neue automatische Verbindungen ab jetzt; bereits verbundene Drucker bei einem User bleiben unverändert.

Wie bestätige ich, dass das Script auf einem Gerät wirklich gelaufen ist?
Prüfe den Ausführungsstatus unter Devices > Windows > PowerShell scripts > [dein Script] > Device status im Intune - dort sollte pro Gerät “Erfolgreich” stehen. Lokal lässt es sich zusätzlich mit Get-ItemProperty "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\NcdAutoSetup\Private" -Name AutoSetup prüfen, der Wert sollte 0 zurückgeben.

Wie mache ich das rückgängig, falls nötig?
Verteile ein zweites Script, das denselben AutoSetup-Wert wieder auf 1 setzt (oder den Private-Key ganz löscht), und entferne die Zuweisung des ursprünglichen Scripts - Intune setzt die Registry-Änderung nicht automatisch zurück, nur weil die Zuweisung entfernt wird.

Ähnliche Beiträge

Intune Autopilot Set Time Zone
Microsoft Intune

Zeitzone automatisch setzen in Intune Autopilot

Setze die richtige Zeitzone während Intune Autopilot automatisch – mit meinem PowerShell-Skript und der IPInfo API. Schnell, einfach und ohne zusätzliche Dienste.

Windows Service mit Intune Verwalten
Microsoft Intune

Windows Service mit Intune Verwalten

Lerne, wie du Windows Services mit Microsoft Intune verwalten kannst. Ich nutze dazu PowerShell und die Script Funktion.

Get-AutopilotProfileInfo
Microsoft Intune

Wo ist mein Gerät registriert? Get-AutopilotProfileInfo

Ist dein Windows Autopilot-Gerät bei der falschen Organisation registriert? Dann hilf sicher dieses PowerShell: Get-AutopilotProfileInfo