在组策略中用户策略仅对特定计算机生效,将组策略应用到满足条件的计算机---配置组策略筛选...

配置组策略筛选

Microsoft?Windows?Management Instrumentation (WMI) 大概是我们已知的 Microsoft 保存最好的秘密。尽管如此,但毫无疑问,WMI 是 Microsoft 主要的针对 Windows 的管理支持技术。

在Windows Server 2008的组策略高级管理中,对于将所添加设置的各种策略对象应用在组织单位上,除了一般常见的全部应用之外,还可以进一步结合WMI(Windows Management Instrumentation)筛选器,更进一步地将组策略只应用在组织单位中特定的计算机类别或用户属性上。

6.3.1什么是Windows 管理规范 (WMI)过虑器

d3283e0b2d1339f9cd93513293d9e47c.png

图 6-58 WMI过滤器

关于WMI筛选器内容的设置,如图658-所示,可以应用在特定目标计算机的硬件规格(例如,CPU规格、内存大小、硬盘剩余空间)、所安装的软件列表、所安装的补丁程序(例如,Windows Vista Service Pack 1、Windows XP Service Pack 3)、操作系统的配置文件(例如,登录文件设置、驱动程序、网络配置设置值)等。

一个WMI筛选器可以包括一个或多个查询条件的建立,并且是采用SQL语法来完成建立,在建立多个条件下,可以使用AND与OR的逻辑表达式来表示,而每一个所建立的WMI筛选器都可以连接不同的现有组策略对象,一旦产生关联与应用之后,只要组织单位中的目标计算机符合WMI筛选器所设置的条件,那么这项组策略对象将会生效。

一个WMI过虑器连接到一个GPO,当你应用这个GPO到一个计算机,活动目录将会在目标计算机上评估该过虑器。一个WMI过虑器包含一个或多个查询,活动目录评估目标计算机那些属性。如果查询的结果与过虑器设置的属性值不相同,活动目录将不对该计算机应用这个GPO。WMI 筛选器是用 WMI 查询语言 (WQL) 编写的。查询语言类似SQL查询。

每一个组策略只能有一个WMI过虑器,你可以将一个过虑器连接到多个组策略。你可以针对网络上不同的类型的对象将WMI过滤器连接到GPO。下面的列出了WMI过虑器使用的一些例子。

u Services. 运行了DHCP服务的服务器

u Hardware Inventory. 有Pentium III处理器和至少128MB的内存的计算机。

u Software configuration. 启用多播软件的计算机。

对于运行Windows 2000的客户机,活动目录忽略WMI过滤器总是应用GPO。

关于WMI筛选器的使用,有以下3点注意事项需要特别留意。

1. 关于WMI筛选器与组策略对象的连接必须位于相同的域中。

2. 目前支持WMI筛选器组策略管理功能的Windows操作系统只有Windows XP、Windows Server 2003、Windows Vista及Windows Server 2008,如果是更旧版的Windows 2000的计算机,则将会忽略WMI筛选器的设置。

3. WMI筛选器的使用必须在有Windows Server 2003或Windows Server 2008域控器的域才可以,如果整个域中只有旧版的Window 2000 Server的域控制器,则在GPMC(Group Policy Management Console)界面中将看不到有关WMI筛选器的项目节点。

6.3.2示例:使用WMI筛选

您使用组策略为培训部计算机部署了画图软件,因为部署的软件默认安装在c:\program files文件夹下,有些计算机C盘的剩余空间如果不够大,安装部署的软件有可能将C盘空间用完。

你可以创建WMI筛选,只将部署软件的组策略应用到C盘有足够剩余空间的计算机。本例将会验证WMI筛选对计算机应用组策略的影响。

本示例将会创建两个WMI筛选,一个查询条件是:C盘剩余空间大于20G的计算机。第二个WMI的查询条件是:C盘剩余空间大于10G的计算机。

培训部的eduPC1的C盘剩余空间大于20G,marketPC1的剩余空间小于20G。

在培训部组织单元编辑组策略eduGPO部署画图软件,设置eduGPO应用器,检查软件部署情况,eduPC1能够应用组策略,由于marketPC1不满足组策略的WMI筛选,不能应用eduGPO组策略。

配置组策略eduGPO应用“C盘剩余空间大于10G的计算机”WMI筛选,在marketPC1上刷新组策略,重启系统。可以看到marketPC1满足了组策略关联的WMI筛选条件,应用了eduGPO组策略,启动时安装了部署的软件。

任务:

u 将eduPC1和marketPC1移动到培训部组织单元

u 查看培训部门计算机C盘可用空间

u 创建WMI筛选器 “C盘可用空间大于20G的计算机”

u 创建WMI筛选器 “C盘可用空间大于10G的计算机”

u 为使用组策略eduGPO为培训计算机部署画图软件

u 设置eduGPO应用“C盘可用空间大于20G的计算机” WMI筛选

u 在eduPC1和marketPC1上查看软件部署情况

u 设置eduGPO应用“C盘可用空间大于10G的计算机”WMI筛选

u marketPC1上刷新组策略重启系统查看软件部署情况

步骤:

4. 如图6-59所示,将eduPC1和MarketPC1都是放到“培训部”组织单元中。

5. 如图6-60所示,在eduPC1上登录,打开计算机,可以看到C盘可用空间为31.7G。

8da078da9ae8775a8ecbfe73c116d91b.png38e3877793b933d675b73fca7de99d08.png

图 6-59 培训部的两个计算机 图 6-60 C盘可用空间

6. 如图6-61所示,登录marketPC1,打开我的电脑,可以看到C盘可用空间16.8G。

7. 如图6-62所示,在DCServer上,以域管理员登录,打开组策略管理工具,右击“WMI筛选器”,点击“新建”。

33e97d1ea770392520796ab0f05256d2.png99d8128fd6b1d8357f5c9aac0cf2d3fb.png

图 6-61 C盘可用空间 图 6-62 新建WMI筛选器

8. 如图6-63所示,在出现的新建WMI筛选器对话框,输入名称,点击“添加”。

9. 如图6-64所示,在出现的WMI查询对话框,名称空间输入 root\CIMv2,在查询下输入以下查询语句

Select * from Win32_LogicalDisk where Name = "C:" and FreeSpace > 20971520000

c2e27b53caea5fe605e32ac8a3ebf2b7.png8491158a67d1e76eb81bb238cbab95b5.png

图 6-63 输入WMI筛选器名称 图 6-64 添加查询

10. 如图6-65所示,右击“WMI筛选器”,点击“新建”。

11. 如图6-66所示,在出现的新建WMI筛选器,输入名称,点击“添加”。

01062f081f210e79171aa654e942d7e8.pngb751c430f77b14db7c951b866d0deb4a.png

图 6-65 新建WMI筛选 图 6-66 输入WMI筛选器

12. 如图6-67所示,在出现的WMI查询对话框,命名空间输入root\CIMv2 查询命令输入

Select * from Win32_LogicalDisk where Name = "C:" and FreeSpace > 10485760000

13. 如图6-68所示,右击eduGPO,点击“编辑”。

7db64222b37832f764edb650e6aedb87.png585f00dfd441a6837927cf2c767b71bb.png

图 6-67 输入查询 图 6-68 编辑组策略

14. 如图6-69所示,打开组策略管理编辑器,使用组策略为计算机部署画图软件。关闭组策略管理编辑器。

15. 如图6-70所示,点中eduGPO,在作用域标签下,WMI筛选选择,C盘剩余空间20G的计算机,在出现的提示对话框,点击“是”。

cadc3d526a4a488116dcad71821462c8.png593464c11209fc858c90c08050785c95.png

图 6-69 为计算机部署软件 图 6-70 绑定WMI筛选

16. 如图6-71所示,在eduPC上,点击“开始”à“运行”,输入gpupdate /force 点击“确定”。刷新组策略。输入Y,重启计算机。

17. 如图6-72所示,重启计算机后,登录,可以看到Cosmov1.0软件已经安装。说明该计算机满足组策略的WMI筛选条件,应用该组策略。

ce4bd44914ceb92d6fc81ad8727f29e2.png14777cbcd057f7acb08457ab75cb306f.png

图 6-71 刷新组策略 图 6-72 满足WMI条件的计算机应用了组策略

18. 如图6-73所示,在eduPC1上输入gpupdate /force刷新策略完成后不提示重启。

19. 如图6-74所示,强制重启之后登录,你也看到不到部署的程序。说明部署画图软件的组策略没有应用到marketPC1上,因为不满足WMI筛选器的要求。

20a7acbf67a3fd9891b3108b959f4b79.png400469_1361493113bD4n.png

图 6-73 刷新组策略 图 6-74 不满足WMI筛选没有应用组策略

20. 如图6-75所示,在DCServer上,以域管理员登录,打开组策略管理工具。将eduGPO组策略的WMI筛选,选择“C盘剩余空间10G的计算机”。在出现的提示对话框,点击“是”。

21. 如图6-76所示,在marketPC1上,运行gpudate /force,输入Y,重启计算机。

80ec2c1043b26bc11c6d663ad776d84a.pngbcdf17ce88ee45bd6ea6825da2f6967b.png

图 6-75 更改组策略绑定的WMI筛选 图 6-76 刷新组策略

22. 如图6-77所示,在启动过程可以看到安装软件。说明该计算机满足了WMI筛选,应用组策略。

d6d0564cf3cb604c5c4e0ca3b909fd33.png

图 6-77 满足了WMI筛选应用了组策略

6.3.3WMI筛选器语法

在上述WMI筛选器查询条件的范例中,我们只是以一个简单语法的设置来筛选特定操作系统版本编号的方式,并且应用在指定组策略对象上。关于这些查询语法的范例除了可以在微软官方网站上找到之外,也可以参考表3-1的说明。

WMI筛选器语法范例条件 管理目标 WMI筛选器语法

配置设置 为避免应用在有启用Netmon功能的计算机上,可以去针对支持并启用Multicasting通信协议的计算机来应用 Select * from Win32_NetworkProtocol where SupportsMulticasting = true

时区设置 指定将策略对象应用在特定的时区计算机上 Root\cimv2 ; Select * from win32_timezone where bias =-300

补丁程序 指定将策略对象应用在已经完成某一些补丁程序安装的计算机上 Root\cimv2 ; Select * from Win32_QuickFixEngineering where HotFixID = 'q147222'

软件列表 指定将策略对象应用在有安装顾大侠外传或顾大侠外传II软件的计算机上 Root\cimv2;Select * from Win32_Product where name = "顾大侠外传" OR name = "顾大侠外传II"

操作系统 指定将策略对象应用在组织单位中的Windows XP专业版计算机上 Root\CimV2; Select * from Win32_OperatingSystem where Caption = "Microsoft Windows XP Professional"

硬件资源 指定将策略对象应用在硬盘空间至少还剩余600MB的计算机上 Root\CimV2; Select * from Win32_LogicalDisk where FreeSpace > 629145600

硬件架构 指定将策略对象应用在特定的计算机厂商规格及指定的模块型号上 Root\CimV2; Select * from Win32_ComputerSystem where manufacturer = "Toshiba" and Model = "Tecra 800" OR Model = "Tecra 810"

6.3.4组策略安全筛选

如果你将“管理用户环境”的组策略连接到“培训部”组织单元,只允许该部门的“水环所学员”组应用该组策略,你可以设置组策略安全筛选,指定能够应用该组策略的用户。

23. 如图6-78所示,在DCServer上打开,组策略管理工具,点中“培训部”组织单元下的“用户环境管理”组策略,在作用域标签下,可以看到安全筛选,默认所有Authenticated Users(通过身份验证的用户)都能应用。

24. 如图6-78所示,点中“Authenticated Users”,点击“删除”。在出现的确认对话框,点击“确定”。

25. 如图6-79所示,在出现的选择用户、计算机或组对话框,输入“水环所学院”,点击“确定”。

1f8bfeddb705152f01a30daf02522dab.png8080c1049abb7e412fd7e72df59ed9f9.png

图 6-78 安全筛选 图 6-79 添加用户和组

26. 如图6-80所示,这样只有培训部组织单元中的“水环所学员”组能够应用此组策略。

1e2b793b60bc0228b2b816cddbd08d42.png

图 6-80 授权用户应用组策略

广告

dc37860ab22b1b6d7d68b022e5e7fec2.png

973be6515bfbae88373b7b52f4791c8b.png

35c39e0b098e80742a560aba41359767.png

ff24d564d3970f2406d59776bbd4471e.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.mzph.cn/news/554849.shtml

如若内容造成侵权/违法违规/事实不符,请联系多彩编程网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

Calendar类要点、易错点Calendar中的DATE 和 DAY_OF_MONTH 和 DAY_OF_YEAR

Calendar类要点、易错点 简介: 用于日期的计算。 是一个抽象类,得用它的静态方法getInstance()获取(它的子类)实例。(会根据地区的不同创建当地使用的日历) 将年月日等都存在了它的一个private数组里&a…

学计算机写作文怎么写,关于学电脑的作文

电脑是一部百科全书,有它相伴能滋润人生、丰富人生,能使人和世界零距离接触。以下是小编给大家提供的关于学电脑作文,欢迎大家阅读参考!学电脑作文1我这个人哪,什么都想试一试,什么都想学一学。看到妈妈用缝纫机做衣服…

Idea 类和包的路径后面出现100%methods;84% lines coveredIdea coverage覆盖率测试工具的使用

Idea 类和包的路径后面出现100%methods;84% lines covered 其他先不说,先看一下出现的问题: 类和包的路径后面多了100%methods;84% lines covered,以前类路径后面是什么都没的; 长话短说; 产生原因: 因…

悖论对计算机科学影响,数学和计算机科学的核心逻辑悖论

数学和计算机科学的核心逻辑悖论最终证实对真实世界也有影响,从而使一个关于物质的基本问题变得从根本上无法回答。图灵从算法的角度重新用公式表示出来。这些算法由一台每次能读或写1比特数据的理想化计算机执行。他证实,一些算法无法被此类“图灵机”判…

Springboot进行事件监听的四种方式

前言 讲到事件监听,这里我们说下自定义事件和自定义监听器类的实现方式: 自定义事件:继承自ApplicationEvent抽象类,然后定义自己的构造器 自定义监听:实现ApplicationListener接口,然后实现onApplication…

桌面云计算机有没有处理器,云桌面如何为CPU减负

众所周知,云桌面的架构就是将所有计算集中到中心服务器上,终端只负责与客户交互的部分,这样中心服务器server和客户端client之间通过硬件通道来回传用户的各种交互性数据。比如鼠标通道,键盘通道一般是上行数据通道,把…

SpringBoot:整合监听器/过滤器和拦截器

整合监听器/过滤器和拦截器 在实际开发过程中,经常会碰见一些比如系统启动初始化信息、统计在线人数、在线用户数、过滤敏/高词汇、访问权限控制(URL级别)等业务需求。实现以上的功能,都会或多或少的用到过滤器、监听器、拦截器。 一.SpringBoot整合过…

中国为什么不发展民用计算机,为什么大多数人都错估了计算机与AI的发展?

据SingularytyHub报道,到目前为止,我们大多数人都已经熟悉摩尔定律(Moore s Law),这条著名的定律认为,计算能力的发展遵循指数曲线,每18个月左右性价比就会翻一番。然而,当涉及到将摩尔定律被应用到不同的商…

mybatis-plus使用和原理剖析之逻辑删除

系列文章 mybatis-plus使用和原理剖析之条件构造器 文章目录一、官方说明二、使用方法三、原理剖析1.SQL注入器原理2.SelectById3.DeleteById4.总结四、风险评估一、官方说明 逻辑删除 说明: 只对自动注入的 sql 起效: 插入: 不作限制查找: 追加 where 条件过滤掉已删除数据,…

全国计算机英语四六级准考证打印准考证号,2017全国大学生英语四六级准考证打印...

2017年上半年度CET考试时间为6月17日,同学们打印准考证了吗?为方便大家打印四六级准考证,yjbys小编为大家分享英语四级考试准考证打印官方主页入口如下:2017年上半年度CET考试时间及报名方式一、考试科目及时间1.笔试考试时间日期(6月17日)考…

Centos7配置Jenkins

Centos7配置Jenkins jenkins 官方下载地址:https://mirrors.jenkins-ci.org/redhat/ maven 官方下载地址:https://archive.apache.org/dist/maven/maven-3/ tomcat 官方下载地址:https://tomcat.apache.org/download-90.cgi 1、配置jdk …

学计算机的写论文题目,经典本科计算机论文选题 本科计算机论文题目怎样取...

【100道】经典本科计算机论文选题,每一个论文题目都是精选出来的,看了后定能知晓本科计算机论文题目怎样取等相关写作技巧,让本科计算机论文写作轻松起来!一、比较好写的本科计算机论文题目:1、应用型本科计算机的数学实验教学研究2、对应用型本科计算机网络方向实践…

Collectors.groupingBy()进行分组时,分组值存在null值会报NPE(空指针)错误,使用时要注意

问题分析&#xff1a; 1、使用Collectors.groupingBy()进行分组时&#xff0c;分组值存在null值。 List<String> strList new ArrayList<>(Arrays.asList("11", "12", "13", null, null)); Map<String, List<String>>…

计算机硬盘用u盘维修,U盘装机大师修复磁盘坏道详细教程

我们都知道当我们的磁盘使用的时间久了就会容易出现各种问题&#xff0c;然而硬盘的坏道是最常见的问题之一。关于磁盘出现坏道有很多原因&#xff0c;诸如硬盘本身质量问题&#xff0c;老化&#xff0c;使用不当等等。我们的硬盘内存太小也会导致应用软件对硬盘频繁访问&#…

Linux中Minio安装与启动

Minio是在Apache License v2.0下发布的对象存储服务器。它与Amazon S3云存储服务兼容。它最适合存储非结构化数据&#xff0c;如照片&#xff0c;视频&#xff0c;日志文件&#xff0c;备份和容器/ VM映像。对象的大小可以从几KB到最大5TB。Minio服务器足够轻&#xff0c;可以与…

多屏幕炒股计算机配置,多屏幕股票交易计算机配置建议使用i59400F计算机主机配置(最多六个屏幕)...

在经历了几年的熊市股市之后&#xff0c;2019年股市似乎有所回升. 最近&#xff0c;许多用户询问多屏股票交易计算机的配置&#xff0c;例如三屏&#xff0c;四屏&#xff0c;和六屏. 实际上&#xff0c;与普通计算机的最大区别是该图形卡需要配备多屏幕图形卡. 一台计算机可以…

List.removeIf():删除集合中满足给定条件的所有元素

今天偶然间发现了Collection在1.8新增了一个removeIf(Predicate<? super E> filter)方法&#xff0c;能够实现面试官们常问的&#xff1a;如何一边遍历&#xff0c;一边删除。 首先是源码 /*** Removes all of the elements of this collection that satisfy the given…

计算机专业论文docx,计算机系毕业论文范文-20210606000812.docx-原创力文档

计算机系毕业论文范文一&#xff1a;计算机技术在工程项目管理中的应用推动国家经济发展的核心是科学技术的进步。有效推动科学技术进步的关键在于创新&#xff0c;这是国家经济与社会前进的有效动力&#xff0c;在相关产业领域也发挥着非常重要作用&#xff0c;作为国家经济的…

小学二年级上学期计算机教案,小学数学二年级上册分苹果教案设计

小学数学二年级上册分苹果教案设计〖教学目标1.经历分苹果等实际操作&#xff0c;初步体会有余数除法与生活的密切联系&#xff0c;进一步体会除法的意义。2.通过实际操作&#xff0c;抽象出有余数除法的书写格式&#xff0c;并体会余数一定要比除数小。〖教材分析分苹果是二年…

生物计算机的主要原材料是(),新材料为生物计算机打造“神经元”和“突触”...

一项最新研究利用复杂的氧化物&#xff0c;打造出了与神经元和突触相似的元件。图片来自pixabay.com虽然电脑的计算速度比人脑快&#xff0c;但在物体识别任务等方面&#xff0c;人脑还是更胜一筹。除此之外&#xff0c;人脑耗费的能量也远低于电脑。大脑的运作方式可以在一定程…