locked
Désactiver une GPO quand les ordinateurs se connectent en 3G RRS feed

  • Question

  • Bonjour à tous,

    Je cherche le moyen de désactiver une GPO quand les ordinateurs de l'OU (sur laquelle la GPO est activée) se connecte au réseau en 3G (via un VPN).

    Je me suis documenté sur le filtrage WMI et fait plusieurs tests (en essayant de filtrer via le paramètre "AdapterType") mais rien n'a fonctionné.

    Avez vous une idée ?

    Merci d'avance,

    Vincent



    mardi 17 mai 2011 17:18

Réponses

  • J'ai peut être trouvé une solution :

    Les PC qui se connectent en VPN récupèrent une adresse IP d'une plage précise : 192.168.80.0 (dans l'entreprise où je travail)

    select * from Win32_IP4RouteTable where Name like "192.168.80.%" 

    Apparemment cette requête fonctionne.

    Je la testerai la semaine prochaine et je confirmerai (si sa intéresse quelqu'un^^).

    Vincent

    vendredi 20 mai 2011 07:20

Toutes les réponses

  • Bonsoir,

    Pouvez-vous nous fournir la requête WMI que vous avez introduit?

    merci


    Best Regards Don't forget to mark it as answer if it helps
    mardi 17 mai 2011 19:41
    Auteur de réponse
  • Bonsoir,

    Merci pour votre réponse si rapide !

    De mémoire la requête était :

    select * from Win32_NetworkAdapter where AdapterTypeId = 3

    (L'ID 3 étant le Réseau étendu WAN)

     

    Je ne me souviens plus exactement de la syntaxe (Il faut que je vérifie au travail demain). Mais le problème avec cette solution est que AdapterTypeId ne représente pas la connexion utilisé "sur le moment".

    Je vais essayer de m'expliquer ;) Quand je liste les "champs" de "Win32_NetworkAdapter" il m'affiche plusieurs "AdapterTypeId" (Toutes les cartes réseaux de l'ordinateur, même si elles ne sont pas active).

    Autrement dis je pense que j'ai fais totalement fausse route avec cette requête...

    Vincent


    mardi 17 mai 2011 20:52
  • Bonsoir,

    AdapterTypeId retourne un ID qui correspond à un type de connexion et c'est dans votre cas ou l'ID est 3 c'est la connexion WAN. Dans votre cas il faut le bon paramètre à utiliser pour filtrer la connexion avec la clé 3G !! Type de connexion ou autre par exemple, vous pouvez voir lz liste des attribut de classe Win32_NetworkAdapter dont vous pouvez utiliser pour effectuer votre requete de filtrage WMI.

    http://msdn.microsoft.com/en-us/library/aa394216(v=vs.85).aspx

     

    Bonne chance


    Best Regards Don't forget to mark it as answer if it helps
    mardi 17 mai 2011 21:44
    Auteur de réponse
  • Rebonjour,

    Merci pour votre lien!

    Mais ca ne règle pas mon problème car comme j'ai essayé de l'expliquer dans mon post précédent (Je sais, j'explique très mal^^) tous les attributs de cette classe sont dupliqués autant de fois qu'il y a de cartes réseaux sur l'ordinateur.

    Donc le filtrage avec cette class ne peut pas fonctionner ; admettons qu'un PC est équipé d'un modem 3G mais qu'il n'est pas utilisé, le filtrage WMI le détectera et interdira la GPO alors que l'ordinateur se connecte au réseau via un câble Ethernet.

    Avez vous une autre solution ?

    Vincent

     

    mercredi 18 mai 2011 13:05
  • J'ai peut être trouvé une solution :

    Les PC qui se connectent en VPN récupèrent une adresse IP d'une plage précise : 192.168.80.0 (dans l'entreprise où je travail)

    select * from Win32_IP4RouteTable where Name like "192.168.80.%" 

    Apparemment cette requête fonctionne.

    Je la testerai la semaine prochaine et je confirmerai (si sa intéresse quelqu'un^^).

    Vincent

    vendredi 20 mai 2011 07:20