在组策略中用户策略仅对特定计算机生效,将组策略应用到满足条件的计算机---配置组策略筛选...

配置组策略筛选

Microsoft?Windows?Management Instrumentation (WMI) 大概是我们已知的 Microsoft 保存最好的秘密。尽管如此,但毫无疑问,WMI 是 Microsoft 主要的针对 Windows 的管理支持技术。

在Windows Server 2008的组策略高级管理中,对于将所添加设置的各种策略对象应用在组织单位上,除了一般常见的全部应用之外,还可以进一步结合WMI(Windows Management Instrumentation)筛选器,更进一步地将组策略只应用在组织单位中特定的计算机类别或用户属性上。

6.3.1什么是Windows 管理规范 (WMI)过虑器

d3283e0b2d1339f9cd93513293d9e47c.png

图 6-58 WMI过滤器

关于WMI筛选器内容的设置,如图658-所示,可以应用在特定目标计算机的硬件规格(例如,CPU规格、内存大小、硬盘剩余空间)、所安装的软件列表、所安装的补丁程序(例如,Windows Vista Service Pack 1、Windows XP Service Pack 3)、操作系统的配置文件(例如,登录文件设置、驱动程序、网络配置设置值)等。

一个WMI筛选器可以包括一个或多个查询条件的建立,并且是采用SQL语法来完成建立,在建立多个条件下,可以使用AND与OR的逻辑表达式来表示,而每一个所建立的WMI筛选器都可以连接不同的现有组策略对象,一旦产生关联与应用之后,只要组织单位中的目标计算机符合WMI筛选器所设置的条件,那么这项组策略对象将会生效。

一个WMI过虑器连接到一个GPO,当你应用这个GPO到一个计算机,活动目录将会在目标计算机上评估该过虑器。一个WMI过虑器包含一个或多个查询,活动目录评估目标计算机那些属性。如果查询的结果与过虑器设置的属性值不相同,活动目录将不对该计算机应用这个GPO。WMI 筛选器是用 WMI 查询语言 (WQL) 编写的。查询语言类似SQL查询。

每一个组策略只能有一个WMI过虑器,你可以将一个过虑器连接到多个组策略。你可以针对网络上不同的类型的对象将WMI过滤器连接到GPO。下面的列出了WMI过虑器使用的一些例子。

u Services. 运行了DHCP服务的服务器

u Hardware Inventory. 有Pentium III处理器和至少128MB的内存的计算机。

u Software configuration. 启用多播软件的计算机。

对于运行Windows 2000的客户机,活动目录忽略WMI过滤器总是应用GPO。

关于WMI筛选器的使用,有以下3点注意事项需要特别留意。

1. 关于WMI筛选器与组策略对象的连接必须位于相同的域中。

2. 目前支持WMI筛选器组策略管理功能的Windows操作系统只有Windows XP、Windows Server 2003、Windows Vista及Windows Server 2008,如果是更旧版的Windows 2000的计算机,则将会忽略WMI筛选器的设置。

3. WMI筛选器的使用必须在有Windows Server 2003或Windows Server 2008域控器的域才可以,如果整个域中只有旧版的Window 2000 Server的域控制器,则在GPMC(Group Policy Management Console)界面中将看不到有关WMI筛选器的项目节点。

6.3.2示例:使用WMI筛选

您使用组策略为培训部计算机部署了画图软件,因为部署的软件默认安装在c:\program files文件夹下,有些计算机C盘的剩余空间如果不够大,安装部署的软件有可能将C盘空间用完。

你可以创建WMI筛选,只将部署软件的组策略应用到C盘有足够剩余空间的计算机。本例将会验证WMI筛选对计算机应用组策略的影响。

本示例将会创建两个WMI筛选,一个查询条件是:C盘剩余空间大于20G的计算机。第二个WMI的查询条件是:C盘剩余空间大于10G的计算机。

培训部的eduPC1的C盘剩余空间大于20G,marketPC1的剩余空间小于20G。

在培训部组织单元编辑组策略eduGPO部署画图软件,设置eduGPO应用器,检查软件部署情况,eduPC1能够应用组策略,由于marketPC1不满足组策略的WMI筛选,不能应用eduGPO组策略。

配置组策略eduGPO应用“C盘剩余空间大于10G的计算机”WMI筛选,在marketPC1上刷新组策略,重启系统。可以看到marketPC1满足了组策略关联的WMI筛选条件,应用了eduGPO组策略,启动时安装了部署的软件。

任务:

u 将eduPC1和marketPC1移动到培训部组织单元

u 查看培训部门计算机C盘可用空间

u 创建WMI筛选器 “C盘可用空间大于20G的计算机”

u 创建WMI筛选器 “C盘可用空间大于10G的计算机”

u 为使用组策略eduGPO为培训计算机部署画图软件

u 设置eduGPO应用“C盘可用空间大于20G的计算机” WMI筛选

u 在eduPC1和marketPC1上查看软件部署情况

u 设置eduGPO应用“C盘可用空间大于10G的计算机”WMI筛选

u marketPC1上刷新组策略重启系统查看软件部署情况

步骤:

4. 如图6-59所示,将eduPC1和MarketPC1都是放到“培训部”组织单元中。

5. 如图6-60所示,在eduPC1上登录,打开计算机,可以看到C盘可用空间为31.7G。

8da078da9ae8775a8ecbfe73c116d91b.png38e3877793b933d675b73fca7de99d08.png

图 6-59 培训部的两个计算机 图 6-60 C盘可用空间

6. 如图6-61所示,登录marketPC1,打开我的电脑,可以看到C盘可用空间16.8G。

7. 如图6-62所示,在DCServer上,以域管理员登录,打开组策略管理工具,右击“WMI筛选器”,点击“新建”。

33e97d1ea770392520796ab0f05256d2.png99d8128fd6b1d8357f5c9aac0cf2d3fb.png

图 6-61 C盘可用空间 图 6-62 新建WMI筛选器

8. 如图6-63所示,在出现的新建WMI筛选器对话框,输入名称,点击“添加”。

9. 如图6-64所示,在出现的WMI查询对话框,名称空间输入 root\CIMv2,在查询下输入以下查询语句

Select * from Win32_LogicalDisk where Name = "C:" and FreeSpace > 20971520000

c2e27b53caea5fe605e32ac8a3ebf2b7.png8491158a67d1e76eb81bb238cbab95b5.png

图 6-63 输入WMI筛选器名称 图 6-64 添加查询

10. 如图6-65所示,右击“WMI筛选器”,点击“新建”。

11. 如图6-66所示,在出现的新建WMI筛选器,输入名称,点击“添加”。

01062f081f210e79171aa654e942d7e8.pngb751c430f77b14db7c951b866d0deb4a.png

图 6-65 新建WMI筛选 图 6-66 输入WMI筛选器

12. 如图6-67所示,在出现的WMI查询对话框,命名空间输入root\CIMv2 查询命令输入

Select * from Win32_LogicalDisk where Name = "C:" and FreeSpace > 10485760000

13. 如图6-68所示,右击eduGPO,点击“编辑”。

7db64222b37832f764edb650e6aedb87.png585f00dfd441a6837927cf2c767b71bb.png

图 6-67 输入查询 图 6-68 编辑组策略

14. 如图6-69所示,打开组策略管理编辑器,使用组策略为计算机部署画图软件。关闭组策略管理编辑器。

15. 如图6-70所示,点中eduGPO,在作用域标签下,WMI筛选选择,C盘剩余空间20G的计算机,在出现的提示对话框,点击“是”。

cadc3d526a4a488116dcad71821462c8.png593464c11209fc858c90c08050785c95.png

图 6-69 为计算机部署软件 图 6-70 绑定WMI筛选

16. 如图6-71所示,在eduPC上,点击“开始”à“运行”,输入gpupdate /force 点击“确定”。刷新组策略。输入Y,重启计算机。

17. 如图6-72所示,重启计算机后,登录,可以看到Cosmov1.0软件已经安装。说明该计算机满足组策略的WMI筛选条件,应用该组策略。

ce4bd44914ceb92d6fc81ad8727f29e2.png14777cbcd057f7acb08457ab75cb306f.png

图 6-71 刷新组策略 图 6-72 满足WMI条件的计算机应用了组策略

18. 如图6-73所示,在eduPC1上输入gpupdate /force刷新策略完成后不提示重启。

19. 如图6-74所示,强制重启之后登录,你也看到不到部署的程序。说明部署画图软件的组策略没有应用到marketPC1上,因为不满足WMI筛选器的要求。

20a7acbf67a3fd9891b3108b959f4b79.png400469_1361493113bD4n.png

图 6-73 刷新组策略 图 6-74 不满足WMI筛选没有应用组策略

20. 如图6-75所示,在DCServer上,以域管理员登录,打开组策略管理工具。将eduGPO组策略的WMI筛选,选择“C盘剩余空间10G的计算机”。在出现的提示对话框,点击“是”。

21. 如图6-76所示,在marketPC1上,运行gpudate /force,输入Y,重启计算机。

80ec2c1043b26bc11c6d663ad776d84a.pngbcdf17ce88ee45bd6ea6825da2f6967b.png

图 6-75 更改组策略绑定的WMI筛选 图 6-76 刷新组策略

22. 如图6-77所示,在启动过程可以看到安装软件。说明该计算机满足了WMI筛选,应用组策略。

d6d0564cf3cb604c5c4e0ca3b909fd33.png

图 6-77 满足了WMI筛选应用了组策略

6.3.3WMI筛选器语法

在上述WMI筛选器查询条件的范例中,我们只是以一个简单语法的设置来筛选特定操作系统版本编号的方式,并且应用在指定组策略对象上。关于这些查询语法的范例除了可以在微软官方网站上找到之外,也可以参考表3-1的说明。

WMI筛选器语法范例条件 管理目标 WMI筛选器语法

配置设置 为避免应用在有启用Netmon功能的计算机上,可以去针对支持并启用Multicasting通信协议的计算机来应用 Select * from Win32_NetworkProtocol where SupportsMulticasting = true

时区设置 指定将策略对象应用在特定的时区计算机上 Root\cimv2 ; Select * from win32_timezone where bias =-300

补丁程序 指定将策略对象应用在已经完成某一些补丁程序安装的计算机上 Root\cimv2 ; Select * from Win32_QuickFixEngineering where HotFixID = 'q147222'

软件列表 指定将策略对象应用在有安装顾大侠外传或顾大侠外传II软件的计算机上 Root\cimv2;Select * from Win32_Product where name = "顾大侠外传" OR name = "顾大侠外传II"

操作系统 指定将策略对象应用在组织单位中的Windows XP专业版计算机上 Root\CimV2; Select * from Win32_OperatingSystem where Caption = "Microsoft Windows XP Professional"

硬件资源 指定将策略对象应用在硬盘空间至少还剩余600MB的计算机上 Root\CimV2; Select * from Win32_LogicalDisk where FreeSpace > 629145600

硬件架构 指定将策略对象应用在特定的计算机厂商规格及指定的模块型号上 Root\CimV2; Select * from Win32_ComputerSystem where manufacturer = "Toshiba" and Model = "Tecra 800" OR Model = "Tecra 810"

6.3.4组策略安全筛选

如果你将“管理用户环境”的组策略连接到“培训部”组织单元,只允许该部门的“水环所学员”组应用该组策略,你可以设置组策略安全筛选,指定能够应用该组策略的用户。

23. 如图6-78所示,在DCServer上打开,组策略管理工具,点中“培训部”组织单元下的“用户环境管理”组策略,在作用域标签下,可以看到安全筛选,默认所有Authenticated Users(通过身份验证的用户)都能应用。

24. 如图6-78所示,点中“Authenticated Users”,点击“删除”。在出现的确认对话框,点击“确定”。

25. 如图6-79所示,在出现的选择用户、计算机或组对话框,输入“水环所学院”,点击“确定”。

1f8bfeddb705152f01a30daf02522dab.png8080c1049abb7e412fd7e72df59ed9f9.png

图 6-78 安全筛选 图 6-79 添加用户和组

26. 如图6-80所示,这样只有培训部组织单元中的“水环所学员”组能够应用此组策略。

1e2b793b60bc0228b2b816cddbd08d42.png

图 6-80 授权用户应用组策略

广告

dc37860ab22b1b6d7d68b022e5e7fec2.png

973be6515bfbae88373b7b52f4791c8b.png

35c39e0b098e80742a560aba41359767.png

ff24d564d3970f2406d59776bbd4471e.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/554849.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Idea 类和包的路径后面出现100%methods;84% lines coveredIdea coverage覆盖率测试工具的使用

Idea 类和包的路径后面出现100%methods;84% lines covered 其他先不说,先看一下出现的问题: 类和包的路径后面多了100%methods;84% lines covered,以前类路径后面是什么都没的; 长话短说; 产生原因: 因…

SpringBoot:整合监听器/过滤器和拦截器

整合监听器/过滤器和拦截器 在实际开发过程中,经常会碰见一些比如系统启动初始化信息、统计在线人数、在线用户数、过滤敏/高词汇、访问权限控制(URL级别)等业务需求。实现以上的功能,都会或多或少的用到过滤器、监听器、拦截器。 一.SpringBoot整合过…

全国计算机英语四六级准考证打印准考证号,2017全国大学生英语四六级准考证打印...

2017年上半年度CET考试时间为6月17日,同学们打印准考证了吗?为方便大家打印四六级准考证,yjbys小编为大家分享英语四级考试准考证打印官方主页入口如下:2017年上半年度CET考试时间及报名方式一、考试科目及时间1.笔试考试时间日期(6月17日)考…

Centos7配置Jenkins

Centos7配置Jenkins jenkins 官方下载地址:https://mirrors.jenkins-ci.org/redhat/ maven 官方下载地址:https://archive.apache.org/dist/maven/maven-3/ tomcat 官方下载地址:https://tomcat.apache.org/download-90.cgi 1、配置jdk …

计算机硬盘用u盘维修,U盘装机大师修复磁盘坏道详细教程

我们都知道当我们的磁盘使用的时间久了就会容易出现各种问题,然而硬盘的坏道是最常见的问题之一。关于磁盘出现坏道有很多原因,诸如硬盘本身质量问题,老化,使用不当等等。我们的硬盘内存太小也会导致应用软件对硬盘频繁访问&#…

多屏幕炒股计算机配置,多屏幕股票交易计算机配置建议使用i59400F计算机主机配置(最多六个屏幕)...

在经历了几年的熊市股市之后,2019年股市似乎有所回升. 最近,许多用户询问多屏股票交易计算机的配置,例如三屏,四屏,和六屏. 实际上,与普通计算机的最大区别是该图形卡需要配备多屏幕图形卡. 一台计算机可以…

小学二年级上学期计算机教案,小学数学二年级上册分苹果教案设计

小学数学二年级上册分苹果教案设计〖教学目标1.经历分苹果等实际操作,初步体会有余数除法与生活的密切联系,进一步体会除法的意义。2.通过实际操作,抽象出有余数除法的书写格式,并体会余数一定要比除数小。〖教材分析分苹果是二年…

生物计算机的主要原材料是(),新材料为生物计算机打造“神经元”和“突触”...

一项最新研究利用复杂的氧化物,打造出了与神经元和突触相似的元件。图片来自pixabay.com虽然电脑的计算速度比人脑快,但在物体识别任务等方面,人脑还是更胜一筹。除此之外,人脑耗费的能量也远低于电脑。大脑的运作方式可以在一定程…

hotmail接收邮件服务器(pop),Microsoft微软邮箱 outlook、hotmail 打开pop和imap的方法

分享个微软邮箱 outlook、hotmail 打开pop和imap的方法只有打开了pop或者imap , foxmail一类的邮件管理客户端才能正常收邮件;打开了smtp才能正常发邮件。设置方法如图:1.登录进去账户以后,点击右上角的设置,齿轮图标&…

MySQL 索引 是如何提高 查询效率 的?

前言 我们都知道当查询数据库变慢时,需要建索引去优化。但是只知道索引能优化显然是不够的,我们更应该知道索引的原理,因为不是加了索引就一定会提升性能。那么接下来就一起探索MYSQL索引的原理吧 什么是索引 索引其实是一种能高效帮助MYS…

FreeMarker详细介绍

FreeMarker 1. 主要内容 2.FreeMarker概述 2.1. FreeMarker概念 FreeMarker 是一款 模板引擎: 即一种基于模板和要改变的数据, 并用来生成输出文本(HTML网页,电子邮件,配置文件,源代码等)的通用工具。 是一个Java类…

SpringBoot整合Freemarker导出word文档表格

freemarker模板里面的template.process()方法里传入的第一个参数Object类型,如果是一个实体类对象在模板上怎么进行渲染,将实体类的值取出 freemarker会调用ObjectWrapper对传入的对象进行warp,具体类型在代码里面用instanceof进行判断。一般…

ambari 修改服务器名,Ambari修改主页面方法

分享下Ambari修改主页面方法,希望对大家有用。[roothdp159 ambari-web]# brunch watch --serverOct 10:22:43 - info: application started on http://localhost:3333/Oct 10:22:47 - info: compiled 891 files into 5 files, copied 260 in 3988msOct 10:23:12 - i…

快速向服务器传文件格式,客户端如何向服务器传文件格式

客户端如何向服务器传文件格式 内容精选换一换语音通话平台通过此接口向客户推送语音通话业务用户呼叫时的状态信息,如呼入、呼出、振铃、应答、挂机等状态的信息。语音通话平台(客户端) → 客户服务器(服务端)前提条件SP在开发应用时,若需订阅呼叫状态通…

MyBatis-Plus--解决逻辑删除与唯一索引的问题--方法/实例

文章目录简介问题复现依赖**建库建表**代码测试解决方案方案1:将字段设置为id(推荐)建库建表修改Entity测试方案2:将字段设置为当前时间(不推荐)建库建表修改Entity测试简介 说明 本文用示例介绍MyBatis-…

MybatisPlus 实体类与数据库表映射关系MybatisPlus:ORM思想

实体类与数据库表映射关系 使用mybatisPlus时,会确定实体类和数据的映射关系 具体的映射方法有两种 1、默认:采用驼峰映射规则 例如MyUserTable 对应的数据库表为 my_user_table ; TEMyUserTable 对应表名为t_e_my_user_table; 2、注解TableName 在…

Spring Boot——maven项目常用打包配置

文章目录一、简介二、pom.xml三、效果图3.1 所有的资源打包到指定的目录maven3.2 所有的配置文件都放到config目录3.3 所有的配置文件都不在jar里,防止敏感信息泄露结语一、简介 maven项目打包是我们程序员经常遇到的事,今天就来弄一个常用的打包方式&a…

史上最全ThreadLocal 详解

文章目录一、ThreadLocal简介二、ThreadLocal与Synchronized的区别三、ThreadLocal的简单使用四、ThreadLocal的原理4.1 ThreadLocal的set()方法:4.2 ThreadLocal的get方法4.3 ThreadLocal的remove方法4.4、ThreadLocal与Thread,ThreadLocalMap之间的关系…

Java递归构建树形结构

记录&#xff1a;在Java后台利用递归思路进行构建树形结构数据&#xff0c;返回给前端&#xff0c;能以下拉菜单等形式进行展示。 简明&#xff1a;为了简化代码&#xff0c;引入Lombok的Jar包&#xff0c;可省略实体类set()、get()方法。 <dependency><groupId>or…

HTTP状态码含义:428、429、431、511431状态码详解

1、428 Precondition Required (要求先决条件) ​ 先决条件是客户端发送 HTTP 请求时&#xff0c;必须要满足的一些预设条件。一个好的例子就是 If-None-Match 头&#xff0c;经常用在 GET 请求中。如果指定了 If-None-Match &#xff0c;那么客户端只在响应中的 ETag 改变后才…