Назад | Перейти на главную страницу

Выявление удаленных клиентов вне домена с помощью таргетинга на уровне элементов

Я хотел бы применить параметр предпочтения групповой политики (для развертывания общего принтера), только если пользователь подключается к серверу RDSH с клиентского компьютера, не присоединенного к домену. Многие из этих клиентов будут входить через сервер шлюза удаленных рабочих столов.

Таргетинг на уровне элементов выглядит многообещающе, особенно в отношении элементов терминальной сессии. имя клиента параметр. Но подключающиеся клиенты - это домашние компьютеры пользователей, имена которых я не могу контролировать. Кроме того, этот параметр не включает домен клиента, поэтому использование "НЕ ЯВЛЯЕТСЯ mydomain"не вариант.

Как я могу применить настройку GPP только тогда, когда клиентский компьютер, с которого пользователь подключается к серверу RDSH, не присоединен к домену?

Если ваши клиенты, не принадлежащие к домену, подключаются с IP-адреса, не входит в диапазон IP-адресов вашей доменной сети, то вы можете сделать следующее, чтобы применить элемент предпочтений групповой политики к сеансу пользователя, когда он подключается с удаленной рабочей станции, не входящей в домен.

  1. Свяжите свой объект групповой политики с WMI фильтр это верно только при оценке на сервере RDSH (например, используйте запрос типа SELECT * FROM Win32_ComputerSystem WHERE NAME='RDSERVER')
  2. О групповой политике Элемент предпочтения для применения к удаленным сеансам вне домена, включите Таргетинг на уровень предмета, затем:

    1. Добавить Диапазон IP-адресов пункт
    2. Уточнить Не является в Параметры товара
    3. Укажите полный диапазон IP-адресов доменной сети.

      Примечание: Вы можете добавить Диапазон IP-адресов элемент несколько раз, чтобы исключить несколько диапазонов IP-адресов, если в доменной сети используются несколько несмежных IP-подсетей.