Project

General

Profile

Tâche #24218

Scénario #24076: Configurer les postes clients Active Directory

Étudier la gestion des filtres WMI dans les GPO

Added by Fabrice Barconnière about 2 years ago. Updated about 2 years ago.

Status:
Fermé
Priority:
Normal
Assigned To:
Start date:
06/04/2018
Due date:
% Done:

100%

Estimated time:
6.00 h
Spent time:
Remaining (hours):
0.0

Description

Lister les filtres WMI

# ldbsearch -H /var/lib/samba/private/sam.ldb -b 'CN=SOM,CN=WMIPolicy,CN=System,DC=ad,DC=etb1,DC=lan'

Créer un filtre WMI

Il faut ajouter une entrée ldap avec le contenu d'un fichier ldif
  • Exemple de fichier wmi.ldif qui va tester l'appartenance de l'adresse IP du poste à un sous-réseau
    • {2E76593E-1A34-47E7-A403-A77B7A2940A7} est un uuid aléatoire
      dn: CN={2E76593E-1A34-47E7-A403-A77B7A2940A7},CN=SOM,CN=WMIPolicy,CN=System,DC=ad,DC=etb1,DC=lan
      objectClass: msWMI-Som
      cn: {2E76593E-1A34-47E7-A403-A77B7A2940A7}
      name: {2E76593E-1A34-47E7-A403-A77B7A2940A7}
      msWMI-Author: admin@ad.etb1.lan
      msWMI-ChangeDate: 20180612141921.699000-000
      msWMI-CreationDate: 20180612141921.699000-000
      msWMI-ID: {2E76593E-1A34-47E7-A403-A77B7A2940A7}
      msWMI-Name: reseau dmz
      msWMI-Parm2: 1;3;10;124;WQL;root\CIMv2;Select * FROM Win32_IP4RouteTable Where ((Mask="255.255.255.0" AND NextHop='127.0.0.1') AND (Destination Like '10.1.3.%'));
      
  • Ajouter l'entrée ldap
    # ldbadd -H /var/lib/samba/private/sam.ldb wmi.ldif
    

Lier le filtre à un GPO

Il faut modifier l'entrée ldap du GPO avec le contenu d'un fichier ldif
  • Exemple de fichier : wmi.link
    • {7BAD8FD0-174F-40CF-9BE2-31CF85680CAD} est l'uid du GPO auquel nous voulons lier un filtre
    • {2E76593E-1A34-47E7-A403-A77B7A2940A7} est l'uuid du filtre WMI
      dn: cn={7BAD8FD0-174F-40CF-9BE2-31CF85680CAD},cn=policies,cn=system,DC=ad,DC=etb1,DC=lan
      changetype: modify
      replace: gPCWQLFilter
      gPCWQLFilter: [ad.etb1.lan;{2E76593E-1A34-47E7-A403-A77B7A2940A7};0]
      
  • Modifier l'entrée ldap
    # ldbmodify -H /var/lib/samba/private/sam.ldb ~/wmi.link
    

History

#1 Updated by Fabrice Barconnière about 2 years ago

  • Status changed from Nouveau to En cours

#2 Updated by Fabrice Barconnière about 2 years ago

  • Description updated (diff)

#3 Updated by Fabrice Barconnière about 2 years ago

  • Description updated (diff)

#4 Updated by Fabrice Barconnière about 2 years ago

  • Description updated (diff)

#5 Updated by Fabrice Barconnière about 2 years ago

  • Description updated (diff)

#6 Updated by Fabrice Barconnière about 2 years ago

  • Description updated (diff)
  • Remaining (hours) changed from 6.0 to 0.5

#7 Updated by Scrum Master about 2 years ago

  • Status changed from En cours to Résolu

#8 Updated by Scrum Master about 2 years ago

  • Assigned To set to Emmanuel GARETTE

#9 Updated by Scrum Master about 2 years ago

  • Status changed from Résolu to Fermé
  • Remaining (hours) changed from 0.5 to 0.0

#10 Updated by Fabrice Barconnière about 2 years ago

  • % Done changed from 0 to 100

Also available in: Atom PDF