Filtre WMI appliqué à une GPO

Une bonne organisation AD demande des OU, des groupes, des ordinateurs et des utilisateurs.

On peut appliquer une GPO sur des groupes, ordinateurs ou groupe par le biais du filtrage de sécurité. Mais pour être plus fin, il est nécessaire d’utiliser des filtres WMI afin de pouvoir appliquer les GPO selon des critères très précis. (Eg: Version OS, Chassis, etc. Voir la liste des classes WMI disponible.)

Selon la version d’OS :

Pour appliquer sur du Windows XP :

SELECT * FROM Win32_OperatingSystem WHERE (Version LIKE "5.1%" and ProductType=1)

Pour appliquer sur du Windows Vista et supérieur:

SELECT * FROM Win32_OperatingSystem WHERE (Version LIKE "6%" and ProductType=1)

Changer le ProductType en fonction du tableau ci-après :

|--------------|
|ProductType   |
|--------------|
| 1  | Desktop |
|--------------|
| 2  | DC      |
|--------------|
| 3  | Server  |
|--------------|

Ensuite dans la GPO, naviguer dans l’onglet Etendue et associé la GPO avec le filtre WMI kivabien.

Posted Thursday, February 7th, 2013 under Dev, MS Windows, PowerShell.

Leave a Reply