none
Filtro WMI para aplicar a varios PC RRS feed

  • Pregunta

  • Hola a todos buenos dias,

    Agradezco de ante mano la ayuda que me puedan brindar...

    Tengo una politica que usa filtros WMI con el siguiente wql: SELECT * FROM Win32_ComputerSystem where Name = "pepito", me sirve para solamente este PC, pero necesito adicionar mas equipos para que apliquen la policita, cómo podría hacer esto? He tratado de adicionar los nombres de la siguiente forma:

    SELECT * FROM Win32_ComputerSystem where Name = "pepito; pepita; workstation"

    SELECT * FROM Win32_ComputerSystem where Name = "pepito"; "pepita"; "workstation"

    Dos lineas en el mismo WMI:

    SELECT * FROM Win32_ComputerSystem where Name = "pepito"

    SELECT * FROM Win32_ComputerSystem where Name = "pepita"

    Pero ninguno me ha dado resultado.

    Mi Server es un WK28 R2 standard, SP1.

    De nuevo muchas gracias.!!! 

    miércoles, 19 de septiembre de 2012 15:57

Respuestas

  • Hola Diana, hay una solución mucho más sencilla para lo que buscas que usar filtros WMI

    El tema es usar permisos por grupos. Creas un grupo con las máquinas que quieres que le aplique la GPO

    Luego en la seguridad de la GPO, eliminas al grupo "Authenticated users" y agregas al grupo de equipos, con los permisos de "Read" y "Apply Group Policy"

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP - MCT - MCSE - MCSA
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    miércoles, 19 de septiembre de 2012 23:51
    Moderador

Todas las respuestas

  • Hola Diana, hay una solución mucho más sencilla para lo que buscas que usar filtros WMI

    El tema es usar permisos por grupos. Creas un grupo con las máquinas que quieres que le aplique la GPO

    Luego en la seguridad de la GPO, eliminas al grupo "Authenticated users" y agregas al grupo de equipos, con los permisos de "Read" y "Apply Group Policy"

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP - MCT - MCSE - MCSA
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    miércoles, 19 de septiembre de 2012 23:51
    Moderador
  • Hola Guillermo, gracias por responder...

    Te cuento el tema completo para ponerte en contexto de porque uso los filtros WMI..

    La idea es hacer una politica para que un grupo determinado de usuarios pueda ingresar a un grupo determinado de equipos (unicamente esos usuarios de ese grupo pueden tener acceso a esos PC's). No se debe crear una OU para estos equipos ya que en realidad son pocos y no mereceria cambiar la estructura del DA para dicho fin, por esta razon, se creo el grupo de usuarios y el filtro WMI para especificar los equipos a los que ese grupo de usuarios tendran derecho a conectarse a ellos. Aqui es donde viene mi duda, porque las pruebas las hice de a un equipo, pero no se como hacer para que en el filtro se aplique para mas usuarios...

    Agradezco una vez mas tu ayuda y asesoria!!

    Saludos!!!

    jueves, 27 de septiembre de 2012 15:38
  • Yo no soy "muy amigo" de los filtros de WMI, y no creo que puedas hacerlo con varios nombres, pero de todas formas entiendo que se puede hacer, aún sin cambiar la estructura de OUs

    Recuerda que a través de los permisos de "Read" y "Apply group policy" puedes filtrar a qué usuarios y a qué equipos se le aplica la GPO.
    Por lo que podrías vincular la GPO hasta a nivel de dominio y luego filtrarla por grupos. Lo que creo que te está faltando :-) es recordar que puedes incluir cuentas de máquina en los grupos, y aplicar los permisos, tal cual como se hace con usuarios

    Resumiendo, crear un grupo con los equipos, enlazar la GPO a nivel de Dominio, y ponerle un filtro de seguridad para que se aplique solamente a los equipos que necesitas

    Incluso te facilitaría, si ese grupo de máquinas cambia a lo largo del tiempo, sólo habría que incluirlas o sacarlas del mencionado grupo de máquinas

    ¿Sirve?

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP - MCT - MCSE - MCSA
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 27 de septiembre de 2012 19:28
    Moderador
  • Quede claro que estoy completamente de acuerdo con Guillermo en que de los filtros WMI hay que huir como de la peste, pues ralentizan mucho el procesamiento de las políticas. Por tanto, sólo se deben usar cuando es la única solución posible, cosa que no es tu caso, pues haciéndolo como te dice Guillermo obtendrás lo que buscas y no tendrás un filtro WMI que ralentizará el inicio del equipo.

    Dicho esto, la consulta que tú andas buscando es esta:

    SELECT * FROM Win32_ComputerSystem where Name = "pepito" OR Name="pepita" OR Name="workstation"

    Sólo la pongo para que veas cómo se buscan objetos que cumplan con un valor de varios (es una pena que WQL no incluya el uso de IN, lo que haría la consulta más cómoda de leer y escribir), pero no te recomiendo usarla para lo que quieres hacer, pues es una solución muy mala, mientras que la que te da Guillermo es la correcta.


    Un saludo

    Fernando Reyes [MS MVP]
    MCSA 2000/2003
    MCSE 2000/2003
    MCITP EnterpriseAdministrator
    Web: http://freyes.svetlian.com
    Blog: http://urpiano.wordpress.com
    RSS: http://urpiano.wordpress.com/feed/
    freyes.champú@champú.mvps.org
    (Aclárate la cabeza si quieres escribirme)


    viernes, 28 de septiembre de 2012 6:47
    Moderador
  • Yo sabía que si la pregunta incluía la palabra "script" a quién habría que recurrir :-)

    ¡Gracias Fernando!

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP - MCT - MCSE - MCSA
    MCSA Windows Server 2008 MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory / Network Configuration / Applications Configuration / Server Virtualization / Windows 7 Configuration / Windows 7 & Office 2010 Deployment / Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    viernes, 28 de septiembre de 2012 10:57
    Moderador
  • Guillermo, Fernando,

    Muchisimas gracias por su ayuda!!!

    Voy a realizar las pruebas como ustedes me estan indicando...(como no creerle a los expertos??) de seguro será mejor solución que con los Filtros WMI!!!,

    Les contaré como salio todo,

    De nuevo mil gracias por aportarme sus conocimientos!!

    Saludos,

    DIANA LOPEZ

    viernes, 28 de septiembre de 2012 14:43
  • Efectivamente el que sabe, sabe!!!

    La opcion era sin filtros WMI, con el manejo de gurpos y filtros funciono perfecto.

    De nuevo muchas gracias!!!!

    lunes, 1 de octubre de 2012 14:39
  • Hola, mi caso en un poco diferente, lo que quiero es que una política alicada a una OU no aplique solo a una máquina en particular.

    No se como debo crear el filtro para que excluya una máquina por su nombre.

    Gracias

    martes, 8 de abril de 2014 15:19
  • Hola 

    Y si haces SELECT * FROM Win32_ComputerSystem where Name = "pepito or  Name="pepita" " 

    Saludos


    • Editado jmgiri jueves, 16 de septiembre de 2021 14:05
    jueves, 16 de septiembre de 2021 14:04