Filtro WMI no GPO por UserName / UseGroup

2

Temos a necessidade de bloquear determinados usuários em um desktop muito restritivo em nossos servidores de terminal, bem como apenas atender a eles um único aplicativo que será iniciado automaticamente. Eu tenho uma configuração de GPO para cada necessidade, mas não consigo descobrir como aplicar esses GPOs apenas ao (s) usuário (s) específico (s) de que precisamos para impor isso.

O filtro WMI foi meu primeiro palpite sem mergulhar no Loopback de Política de Grupo (o que pode causar problemas com nossa estrutura atual do AD e GPOs associados). Meu problema é escrever a instrução WQL para atender às minhas necessidades.

Eu tentei [SELECT * FROM W32.ComputerSystem WHERE UserName = 'domínio \ nome_do_usuário'], mas essa consulta sempre forneceu um falso retorno. Meu palpite é por causa do ambiente do servidor de terminal, mas não sou positivo. Olhou um pouco para a classe W32.TSAccount, mas também não viu nada útil.

Alguém tem idéias ou literatura que você poderia me referir também para que eu possa mergulhar ainda mais nisso? Qualquer ajuda seria MUITO apreciada como im no Guru AD / GPO.

    
por RPGonzo 13.07.2010 / 23:52

2 respostas

1

Você não precisa fazer um filtro WMI, basta configurar um filtro de segurança no GPO. Minha sugestão seria criar um grupo com todos os usuários para os quais você deseja aplicar a filtragem. Então, no GPMC (se você não tiver, eu ALTAMENTE sugiro que você consiga isso Incorporado ao Windows 7 e 2008, MS Download para versões mais antigas do Windows ) selecione a política na qual você deseja aplicar o filtro de segurança, na guia de escopo, na seção de filtragem de segurança ( Abaixo Links, acima de filtragem WMI) remova "usuários autenticados" e adicione seu grupo.

    
por 14.07.2010 / 05:45
0

Dê uma olhada nas Preferências da Política de Grupo, ele permite que você aplique opções com base na participação em grupos.

Primeiros passos

Mapping Drives

    
por 26.07.2010 / 08:14