
Gostaria de aplicar uma configuração de preferência de política de grupo (para implantar uma impressora compartilhada) somente se um usuário estiver se conectando a um servidor RDSH a partir de um computador cliente não associado ao domínio. Muitos desses clientes entrarão por meio de um servidor gateway RD.
A segmentação em nível de item parece promissora, especialmente o item de Sessão TerminalNome do clienteparâmetro. Mas os clientes conectados são os computadores domésticos dos usuários, sobre os quais não tenho controle dos nomes. Além disso, este parâmetro não inclui o domínio do cliente, portanto, usar "IS NOTmeudomínio"não é uma opção.
Como posso aplicar minha configuração GPP somente quando o computador cliente do qual o usuário está se conectando ao servidor RDSH não está ingressado no domínio?
Responder1
Se seus clientes que não são de domínio se conectam a partir de um endereço IP que énão está no intervalo de endereços IP da rede do seu domínio, você poderá fazer o seguinte para aplicar um item de preferência de política de grupo à sessão de um usuário quando ele se conectar a partir de uma estação de trabalho remota que não seja de domínio.
- Vincule seu objeto de política de grupo a umFiltro WMIisso só é verdade quando avaliado no servidor RDSH (por exemplo, use uma consulta como
SELECT * FROM Win32_ComputerSystem WHERE NAME='RDSERVER'
) Na Política de GrupoItem de preferênciapara ser aplicado a sessões remotas fora do domínio, ativeSegmentação por nível de item, então:
- Adicione oIntervalo de endereços IPitem
- EspecificamosNão éemOpções de itens
Forneça o intervalo completo de endereços IP da rede do domínio
Observação:Você pode adicionar oIntervalo de endereços IPitem várias vezes para excluir vários intervalos de endereços IP se a rede do domínio usar várias sub-redes IP não contíguas.