Например тем, что на Vista и 7ке без прав админа скрипт подключения заругается на отсутствие таковых.
А если на все машины еще до логина пользователя установить драйвер (или вшить в дистрибутив), то такой ситуации не возникает.
После многочисленных экспериментов с политикой, остановился на таком варианте. На семерках даже с включенной политикой скрипт не мог поставить автоматом драйвера. Причина — отсутствие прав. В общем надоело воевать, решил проблему радикальным методом.
Можно по-умолчанию устанавливать заслуживающие доверие драйвера. Надо через политику эту проверку отключить, вроде тут политики\административные шаблоны\система\установка драйвера\цифровая подпись драйверов устройств. Может еще это technet.microsoft.com/ru-ru/library/cc753269%28WS.10%29.aspx поможет.
WMI фильтр — это, конечно, замечательно, но ручное распределение дает несколько приятных преимуществ. Например, возможность переустановить софт только на одном конкретном компьютере, не затрагивая других. Ну или поставить софт, который необходим на этом компьютере и на компьютеры из других OU простым добавлением в группу.
Никто ведь не запрещает совместить эти варианты: используйте одну группу безопасности для всех необходимых компьютеров, а какая архитектура, или еще какие-то критерии (объем оперативы, объем свободного места на диске) — будут определяться через WMI.
А в свойствах ГП для каждой группы я указываю какой принтер должен подцепляться.
Получается в настройках группы стоит выполнение этого скрипта (путь к нему) и принтер который добавлен на принт-сервер (вида \\IP-сервера\Имя принтера).
Скрипт висит на логоне и как только пользователь заходит на тачку или сервер или еще куда, с ним вместе подтягивается принтер.
Управление принтерами в Active Directory с помощью скриптов для разных версий ОС