如何通过 WMI 过滤应用 GPO

如何通过 WMI 过滤应用 GPO

我想以这样一种方式应用 GPO,即域中部门为“餐饮”的所有用户都应受其影响。我应该使用WMI 筛选WMI Filtering或者还有其他方法可以进行这样的过滤吗?

我使用这个查询来过滤 - 从 Win32_ComputerSystem 中选择 *,其中部门 ='catering'

答案1

餐饮听起来像是一种对机器/用户进行分组的简单方法,因此在这种情况下,我建议将其应用于餐饮 OU(或 OU)或餐饮安全组会更加透明和易于维护。

别无选择时才使用 WMI 过滤器。根据我的经验,它们很少被使用,因为一般来说一个更好的前进之路。

答案2

我不是一名程序员,所以不要把我下面说的话当作真理,如果你想要确认的话,你应该在 SO 上检查一下,但我找不到一个可以用来过滤的部门的 WMI 属性:

在此处输入图片描述

我在 WMI 命名空间中找到的最接近的是 Win32_NetworkLoginProfile 或 Win32_UserAccount,但它们在其类中没有 DEPARTMENT 属性。

如果您的 GPO 正在使用 GPP,您可以设置 LDAP 查询并使用该查询进行选择性 GPP 定位: http://technet.microsoft.com/en-us/library/cc753205.aspx

除此之外……丹的选择是有效的。

相关内容