我想以这样一种方式应用 GPO,即域中部门为“餐饮”的所有用户都应受其影响。我应该使用WMI 筛选WMI Filtering或者还有其他方法可以进行这样的过滤吗?
我使用这个查询来过滤 - 从 Win32_ComputerSystem 中选择 *,其中部门 ='catering'
答案1
餐饮听起来像是一种对机器/用户进行分组的简单方法,因此在这种情况下,我建议将其应用于餐饮 OU(或 OU)或餐饮安全组会更加透明和易于维护。
别无选择时才使用 WMI 过滤器。根据我的经验,它们很少被使用,因为一般来说一个更好的前进之路。
答案2
我不是一名程序员,所以不要把我下面说的话当作真理,如果你想要确认的话,你应该在 SO 上检查一下,但我找不到一个可以用来过滤的部门的 WMI 属性:
我在 WMI 命名空间中找到的最接近的是 Win32_NetworkLoginProfile 或 Win32_UserAccount,但它们在其类中没有 DEPARTMENT 属性。
如果您的 GPO 正在使用 GPP,您可以设置 LDAP 查询并使用该查询进行选择性 GPP 定位: http://technet.microsoft.com/en-us/library/cc753205.aspx
除此之外……丹的选择是有效的。