个性化组成员身份规则
个性化组的成员身份规则受某些条件的约束,用户必须满足这些条件才能获得个性化组的管理。这些条件基于用户特性、计算机规格和目录成员身份。成员身份可以基于单一条件,否则用户可能必须满足多个条件才能获得个性化组的管理。
在此部分:
规则类型
个性化组的成员身份可以基于以下两种规则类型:
-
AND - 必须满足多个条件才能获得个性化组的成员身份。
这称为条件组。创建了包含两个条件的条件组:
用户必须满足这两个条件才能获得个性化组的管理。
-
OR - 满足众多条件或条件组中的一个条件,用户即可获得个性化组的管理。
添加了第二个条件组。
要获得此个性化组的管理,用户必须满足第一个条件组中的所有条件或第二个条件组中的所有条件。
成员身份条件
“个性化组成员身份”条件是 Environment Manager 策略控制台中使用的条件的子集。大多数成员身份规则条件均使用相同的字段来设置验证。
下图显示了“用户组”条件对话框。
大多数条件均使用相同的字段来创建条件。从“条件”下拉列表中选择一个选项。可以使用以下选项:
- 等于 - 根据“匹配”字段的内容进行比较,然后以满足这些条件的用户或计算机为目标
- 不等于 - 以不满足“匹配”字段中的条件的所有用户或计算机为目标。
- 查询 - 以匹配“查询”字段中所指定条件的所有用户或计算机为目标。在查询中使用通配符可允许各种匹配,例如:
- *Windows - 匹配以 Windows 结尾的文本。
- Windows* - 匹配以 Windows 开头的文本。
- *Windows* - 匹配包含 Windows 的文本。
创建组个性化成员身份规则
- 在“用户个性化”导航窗格中,选择个性化组。
- 选择个性化组。
- 右键单击成员身份规则工作区,然后在快捷菜单中选择添加条件组。
-
突出显示条件类型、用户、计算机或目录成员身份,然后选择条件。可用条件在个性化组条件中列出。选定条件的对话框随即打开。
个性化组成员身份规则可以使用以下条件:
类型 条件 用户 用户名 用户组
是管理员
计算机 计算机名称 计算机域
计算机 NETBIOS 名称
计算机组
计算机 IP 地址
目录成员资格 用户 OU 成员身份 计算机 OU 成员身份
站点成员资格
-
配置条件,然后单击确定。新条件组显示在“成员身份规则”下方。
输入到常规选项卡中描述字段的条件标题即为该条件在个性化组中的显示名称。如果未输入描述,则条件详细信息即会充当显示名称。
- 要进一步定义个性化组的组成员身份,请添加更多条件:
- AND 规则 - 右键单击现有条件,选择插入条件,然后根据需要配置条件。
OR 规则 - 右键单击工作区,选择添加条件组,然后根据需要配置条件。
在快捷菜单中选择编辑条件或删除条件,可对条件组进行编辑和删除。