WMI и политики
Добрый день.
ИНтересует такой вопрос. В свойствах политики в Win 2008 R2 имеется вкладка делегирование. Так вот, чтобы не пользоваться WMI фильтром и не указывать к какому конкретному компьютеру или компьютерам политика не применялась с запросом SELECT * FROM Win32_ComputerSystem WHERE Name!='PC1' AND Name!='PC2' AND Name!='PC3' and Name ...... можно ли внизу в меню дополнительно указать группу безопасности, в которой находят все эти компьютеры и запретить им в свойствах безопасности ВСЕ. ( чтение, запись и тд) или же это будет другое применение??? Т.е. я добавляю в меню дополнительно вкладки Делегирование группу безопасности с 1-2-3 компами, для которой политика не должна применяться , из 100 компов к примеру, и запрещаю ей все действия. Очень интересный вопрос. |
Цитата:
|
Спасибо. А зачем оставить права на чтение? =) применение поставил запрет группе. чтение оставил но не пойму для чего. =)
|
Время: 07:33. |
Время: 07:33.
© OSzone.net 2001-