Добрый день.
ИНтересует такой вопрос.
В свойствах политики в Win 2008 R2 имеется вкладка делегирование.
Так вот, чтобы не пользоваться WMI фильтром и не указывать к какому конкретному компьютеру или компьютерам политика не применялась с запросом
SELECT * FROM Win32_ComputerSystem WHERE Name!='PC1' AND Name!='PC2' AND Name!='PC3' and Name ......
можно ли внизу в меню дополнительно указать группу безопасности, в которой находят все эти компьютеры и запретить им в свойствах безопасности ВСЕ. ( чтение, запись и тд) или же это будет другое применение???
Т.е. я добавляю в меню дополнительно вкладки Делегирование группу безопасности с 1-2-3 компами, для которой политика не должна применяться , из 100 компов к примеру, и запрещаю ей все действия.
Очень интересный вопрос.
2008 R2 - WMI и политики
-
Ivan Bardeen
Re: 2008 R2 - WMI и политики
Цитата McRae.:
.е. я добавляю в меню дополнительно вкладки Делегирование группу безопасности с 1-2-3 компами, для которой политика не должна применяться , из 100 компов к примеру, и запрещаю ей все действия.
Правильно мыслите - но не все действия - а запретите явно лишь "применение групповой политики" - оставив права на чтение
.е. я добавляю в меню дополнительно вкладки Делегирование группу безопасности с 1-2-3 компами, для которой политика не должна применяться , из 100 компов к примеру, и запрещаю ей все действия.
2008 R2 - WMI и политики
Правильно мыслите - но не все действия - а запретите явно лишь "применение групповой политики" - оставив права на чтение
-
McRae.
Re: 2008 R2 - WMI и политики
Спасибо. А зачем оставить права на чтение?
применение поставил запрет группе. чтение оставил но не пойму для чего. 
применение поставил запрет группе. чтение оставил но не пойму для чего. 