• Vinze
  • Registratie: Augustus 2006
  • Laatst online: 02-02 18:45
Voor een policy heb ik een WMI filter ingesteld, echter werkt de query niet zoals hij zou moeten werken.
De bedoeling is om Server1 en Server2 te negeren door dit in te stellen:
select name from Win32_ComputerSystem where name != "Server1" OR name != "Server2"

Nu pakt hij de eerste name != "Server1" wel, maar de tweede name != "Server2" pakt hij niet mee.
Als ik de ! weg haal werkt de query wel, maar geeft dit niet het gewenste resultaat. (hij moet niet gelijkt aan zijn)
Ook heb ik ipv != de operator <> gebruikt, eveneens zonder succes.

Iemand een idee waarom dit niet werkt?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Je moet 'AND' gebruiken, probeer het maar eens te beredeneren:

Waarde Resultaat 1 Resultaat 2 Totaal
Server1 False True FALSE or TRUE = TRUE
Server2 True False TRUE or FALSE = TRUE
Server3 False False FALSE or FALSE = FALSE


Overigens, waarom gebruik je niet gewoon een security group om de GPO toe te passen enkel op die servers waar je dat op wilt? :)

  • Vinze
  • Registratie: Augustus 2006
  • Laatst online: 02-02 18:45
Omdat de policy alleen van toepassing moet zijn op een terminal server.
En sommige gebruikers zitten soms op een terminal server en soms op een workstation, dus dan heb ik naast de security group nog een WMI filter nodig om ervoor te zorgen dat ze de juiste policy krijgen afhankelijk van de machine waarop ze inloggen.

Ik zie nu alleen dat ik best dom bezig ben geweest, ik kan gewoon meerdere query's aan een WMI filter toevoegen |:(

Oftewel
select name from Win32_ComputerSystem where name != "Server1" klik op Add
en
select name from Win32_ComputerSystem where name != "Server2" klik op Add

Edit: Oké mijn 'oplossing' werkt niet, dan moet hij aan beide query's voldoen.
Maar die AND werkt wel, bedankt!

[ Voor 8% gewijzigd door Vinze op 02-06-2009 11:02 ]


  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Lees je eens in over loopback processing en je TS in een aparte OU zetten, dat is toch wel een 'common practice' (Loopback processing of Group Policy)