通过UserName / UseGroup在GPO中筛选WMI

我们需要将某些用户locking在我们的terminal服务器上的一个非常严格的桌面上,并且只为他们提供一个可以自动启动的应用程序。 我有针对每个需求的GPO设置,但无法弄清楚如何仅将这些GPO应用于我们需要强制实施的特定用户。

WMIfilter是我的第一个猜测,没有潜入组策略环回(这可能会导致我们目前的AD结构和相关的GPO问题)。 我的问题是编写WQL语句来满足我的需求。

我试过[SELECT * FROM W32.ComputerSystem WHERE UserName ='domain \ username'],但是这个查询总是提供一个错误的返回值。 我的猜测是因为terminal服务器环境,但我不积极。 稍微看了一下W32.TSAccount类,但没有看到任何有用的东西。

任何人有想法或文学,你可以参考我,所以我可以进一步深入这一点? 任何帮助将非常赞赏,因为我没有AD / GPO的专家。

您不需要执行WMI筛选器,只需在GPO上设置安全筛选器即可。 我的build议是创build一个所有你想过滤的用户首先申请。 然后,在GPMC中(如果您没有它,我强烈build议您将它内置到Windows 7和2008, 针对较旧版本的Windows的MS下载 )select您要应用安全filter的策略,然后在范围内选项卡中的安全筛选部分(下面的链接,上面的WMI筛选)删除“已validation的用户”并添加您的组。

看看组策略首选项,它允许你应用基于组成员资格的选项。

入门

映射驱动器