PDA

Показать полную графическую версию : WMI и политики


McRae.
12-08-2011, 10:47
Добрый день.
ИНтересует такой вопрос.
В свойствах политики в Win 2008 R2 имеется вкладка делегирование.
Так вот, чтобы не пользоваться WMI фильтром и не указывать к какому конкретному компьютеру или компьютерам политика не применялась с запросом
SELECT * FROM Win32_ComputerSystem WHERE Name!='PC1' AND Name!='PC2' AND Name!='PC3' and Name ......
можно ли внизу в меню дополнительно указать группу безопасности, в которой находят все эти компьютеры и запретить им в свойствах безопасности ВСЕ. ( чтение, запись и тд) или же это будет другое применение???

Т.е. я добавляю в меню дополнительно вкладки Делегирование группу безопасности с 1-2-3 компами, для которой политика не должна применяться , из 100 компов к примеру, и запрещаю ей все действия.

Очень интересный вопрос.

Ivan Bardeen
12-08-2011, 16:01
.е. я добавляю в меню дополнительно вкладки Делегирование группу безопасности с 1-2-3 компами, для которой политика не должна применяться , из 100 компов к примеру, и запрещаю ей все действия. »
Правильно мыслите - но не все действия - а запретите явно лишь "применение групповой политики" - оставив права на чтение

McRae.
15-08-2011, 10:37
Спасибо. А зачем оставить права на чтение? =) применение поставил запрет группе. чтение оставил но не пойму для чего. =)




© OSzone.net 2001-2012