Identifique clientes remotos sem domínio com segmentação no nível do item

4

Eu gostaria de aplicar uma configuração de preferência de política de grupo (para implantar uma impressora compartilhada) somente se um usuário estiver se conectando a um servidor RDSH de um computador cliente não associado a um domínio. Muitos desses clientes entrarão através de um servidor Gateway RD.

A segmentação no nível do item parece promissora, principalmente o parâmetro Nome do cliente do item da sessão de terminal. Mas os clientes de conexão são os computadores domésticos dos usuários, sobre os quais não tenho controle sobre os nomes. Além disso, esse parâmetro não inclui o domínio do cliente, portanto, usar "NÃO É meudomínio " não é uma opção.

Como posso aplicar minha configuração de GPP somente quando o computador cliente do qual o usuário está se conectando ao servidor RDSH não está ingressando no domínio?

    
por Twisty Impersonator 14.05.2015 / 23:08

1 resposta

0

Se seus clientes sem domínio se conectarem de um endereço IP fora do intervalo de endereços IP da sua rede de domínio , você poderá fazer o seguinte para aplicar um item de preferência de política de grupo à sessão de um usuário ele se conecta a partir de uma estação de trabalho remota, sem domínio.

  1. Vincule seu Objeto de Diretiva de Grupo a um filtro WMI isso é verdade apenas quando avaliado no servidor RDSH (por exemplo, use uma consulta como SELECT * FROM Win32_ComputerSystem WHERE NAME='RDSERVER' )
  2. Na Item de Preferência da Política de Grupo, a ser aplicada a sessões remotas que não sejam de domínio, ative Segmentação por nível de item , então:

    1. Adicione o Intervalo de endereços IP item
    2. Especifique Não é em Opções de Item
    3. Forneça o intervalo completo de endereços IP da rede de domínio

      Observação: você pode adicionar o item Intervalo de endereços IP várias vezes para excluir vários intervalos de endereços IP se a rede do domínio usar sub-redes IP múltiplas e não contíguas.

por 08.08.2015 / 04:25