Partager via


Win32_TSGatewayConnectionAuthorizationPolicy classe

Décrit une stratégie d’autorisation de connexion Bureau à distance (CAP Bureau à distance). Les fournisseurs d’accès client bureau à distance sont utilisés pour déterminer si un utilisateur est autorisé à se connecter au serveur de passerelle Bureau à distance (passerelle Bureau à distance).

Syntaxe

[dynamic, provider("AAGProvider"), AMENDMENT]
class Win32_TSGatewayConnectionAuthorizationPolicy
{
  string  Name;
  uint32  Order;
  boolean SmartcardAllowed;
  boolean PasswordAllowed;
  boolean SecureIdAllowed;
  boolean CookieAuthenticationAllowed;
  boolean Enabled;
  uint32  IdleTimeout;
  uint32  SessionTimeout;
  uint32  SessionTimeoutAction;
  uint32  DeviceRedirectionType;
  boolean DiskDrivesDisabled;
  boolean PrintersDisabled;
  boolean SerialPortsDisabled;
  boolean ClipboardDisabled;
  boolean PlugAndPlayDevicesDisabled;
  string  UserGroupNames;
  string  ComputerGroupNames;
  boolean HasNapAttributes;
  boolean AllowOnlySDRServers;
};

Membres

La classe Win32_TSGatewayConnectionAuthorizationPolicy a les types de membres suivants :

Méthodes

La classe Win32_TSGatewayConnectionAuthorizationPolicy a ces méthodes.

Méthode Description
AddComputerGroupNames Ajoute les noms de groupe d’ordinateurs spécifiés à la propriété ComputerGroupNames .
AddUserGroupNames Ajoute les noms de groupes d’utilisateurs spécifiés à la propriété UserGroupNames .
Créer Crée un cap des services Bureau à distance.
Supprimer Supprime le cap des services Bureau à distance actuel.
DisableClipboard Définit la propriété ClipboardDisabled .
DisableDiskDrives Définit la propriété DiskDrivesDisabled .
DisablePlugAndPlayDevices Définit la propriété PlugAndPlayDevicesDisabled .
DisablePrinters Définit la propriété PrintersDisabled .
DisableSerialPorts Définit la propriété SerialPortsDisabled .
EnableAllowOnlySDRServers Permet de basculer la propriété AllowOnlySDRServers
Windows Server 2008 : Cette méthode n’est pas disponible avant Windows Server 2008 R2.
MoveDown Déplace la cap des services Bureau à distance actuel d’une position vers le bas dans la liste.
MoveUp Déplace le cap des services Bureau à distance actuel d’une position vers le haut dans la liste.
RemoveComputerGroupNames Supprime les noms de groupe d’ordinateurs spécifiés de la propriété ComputerGroupNames .
RemoveUserGroupNames Supprime les noms de groupes d’utilisateurs spécifiés de la propriété UserGroupNames .
SetComputerGroupNames Définit la propriété ComputerGroupNames .
SetCookieAuthenticationAllowed Définit la propriété CookieAuthenticationAllowed .
Windows Server 2008 : Cette méthode n’est pas disponible.
SetDeviceRedirectionType Définit la propriété DeviceRedirectionType .
SetEnabled Active ou désactive le cap des services Bureau à distance actuel.
SetIdleTimeout Définit la propriété IdleTimeout .
Windows Server 2008 : Cette méthode n’est pas disponible avant Windows Server 2008 R2.
SetName Définit un nouveau nom pour cette cap des services Bureau à distance. Cette méthode garantit que les noms seront uniques.
SetPasswordAllowed Définit la propriété PasswordAllowed .
SetSecureIdAllowed Définit la propriété SecureIdAllowed .
Windows Server 2008 : Cette méthode est réservée à une utilisation ultérieure.
SetSessionTimeout Définit les propriétés SessionTimeout et SessionTimeoutAction .
Windows Server 2008 : Cette méthode n’est pas disponible avant Windows Server 2008 R2.
SetSmartcardAllowed Définit la propriété SmartcardAllowed .
SetUserGroupNames Définit la propriété UserGroupNames .
Update Mises à jour le cap des services Bureau à distance actuel.

Propriétés

La classe Win32_TSGatewayConnectionAuthorizationPolicy a ces propriétés.

AllowOnlySDRServers

Type de données : booléen

Type d'accès : Lecture seule

Indique si les connexions sont autorisées uniquement pour les serveurs RDS de redirection d’appareils sécurisés (SDR). Cette propriété peut être définie à l’aide de la méthode EnableAllowOnlySDRServers .

Windows Server 2008 : Cette propriété n’est pas disponible avant Windows Server 2008 R2.

Presse-papiersDisabled

Type de données : booléen

Type d'accès : Lecture seule

Indique si la redirection du Presse-papiers sera désactivée. Cette propriété a un effet uniquement si la propriété DeviceRedirectionType a la valeur « 2 ».

ComputerGroupNames

Type de données : chaîne

Type d'accès : Lecture seule

Liste des noms de groupes d’ordinateurs séparés par des points-virgules. Cette valeur peut être vide. Les noms sont au format Domain\ComputerGroupName. Si une valeur est spécifiée, l’ordinateur client doit appartenir à l’un de ces groupes d’ordinateurs pour que l’utilisateur accède au serveur de passerelle Bureau à distance.

CookieAuthenticationAllowed

Type de données : booléen

Type d'accès : Lecture seule

Indique si l’authentification par cookie peut être utilisée pour se connecter au serveur de passerelle Bureau à distance. Cette propriété peut être définie à l’aide de la méthode SetCookieAuthenticationAllowed .

Windows Server 2008 : Cette propriété n’est pas disponible.

DeviceRedirectionType

Type de données : uint32

Type d'accès : Lecture seule

Spécifie les appareils qui seront redirigés.

0

Tous les appareils seront redirigés.

1

Aucun appareil ne sera redirigé.

2

Les appareils spécifiés ne sont pas redirigés. Les propriétés DiskDrivesDisabled, PrintersDisabled, SerialPortsDisabled, Presse-papiersDisabled et PlugAndPlayDevicesDisabled contrôlent les appareils qui ne seront pas redirigés.

DiskDrivesDisabled

Type de données : booléen

Type d'accès : Lecture seule

Indique si la redirection du lecteur de disque sera désactivée. Cette propriété a un effet uniquement si la propriété DeviceRedirectionType a la valeur « 2 ».

Activé

Type de données : booléen

Type d'accès : Lecture seule

Indique si ce cap des services Bureau à distance sera utilisé pour évaluer l’autorisation d’un utilisateur.

HasNapAttributes

Type de données : booléen

Type d'accès : Lecture seule

Indique si le cap des services Bureau à distance utilise des attributs NAP (Network Access Protection).

IdleTimeout

Type de données : uint32

Type d'accès : Lecture seule

Valeur du délai d’inactivité, en minutes. La valeur 0 signifie qu’il n’y a pas de délai d’expiration. Cette propriété peut être définie à l’aide de la méthode SetIdleTimeout .

Windows Server 2008 : Cette propriété n’est pas disponible.

Nom

Type de données : chaîne

Type d'accès : Lecture seule

Qualificateurs : clé

Nom du cap des services Bureau à distance.

Commande

Type de données : uint32

Type d'accès : Lecture seule

Ordre d’évaluation du cap des services Bureau à distance. La première cap des services Bureau à distance évaluée a la valeur « 1 ». La propriété Order peut être modifiée lorsque les méthodes Create, Delete, MoveUp ou MoveDown sont appelées.

PasswordAllowed

Type de données : booléen

Type d'accès : Lecture seule

Indique si un mot de passe peut être utilisé pour se connecter au serveur de passerelle Bureau à distance. Cette propriété peut être modifiée à l’aide de la méthode SetPasswordAllowed .

PlugAndPlayDevicesDisabled

Type de données : booléen

Type d'accès : Lecture seule

Indique si la redirection des appareils Plug-and-Play sera désactivée. Cette propriété a un effet uniquement si la propriété DeviceRedirectionType a la valeur « 2 ».

ImprimantesDisabled

Type de données : booléen

Type d'accès : Lecture seule

Indique si la redirection d’imprimante sera désactivée. Cette propriété a un effet uniquement si la propriété DeviceRedirectionType a la valeur « 2 ».

SecureIdAllowed

Type de données : booléen

Type d'accès : Lecture seule

Indique si un identificateur sécurisé peut être utilisé pour se connecter au serveur de passerelle Bureau à distance.

Windows Server 2008 : Cette propriété n’est pas utilisée.

SerialPortsDisabled

Type de données : booléen

Type d'accès : Lecture seule

Indique si la redirection de port série sera désactivée. Cette propriété a un effet uniquement si la propriété DeviceRedirectionType a la valeur « 2 ».

SessionTimeout

Type de données : uint32

Type d'accès : Lecture seule

Valeur du délai d’expiration de session, en minutes. La valeur 0 signifie qu’il n’y a pas de délai d’expiration. Cette propriété peut être définie à l’aide de la méthode SetSessionTimeout .

Windows Server 2008 : Cette propriété n’est pas disponible.

SessionTimeoutAction

Type de données : uint32

Type d'accès : Lecture seule

Spécifie l’action à entreprendre en cas de délai d’expiration de session. Cette propriété peut être définie à l’aide de la méthode SetSessionTimeout .

Il peut s’agir de l’une des valeurs suivantes.

Windows Server 2008 : Cette propriété n’est pas disponible.

0

Déconnectez la session.

1

Essayez de ré-autoriser la session.

Carte à puceAllowed

Type de données : booléen

Type d'accès : Lecture seule

Indique si un carte intelligent peut être utilisé pour se connecter au serveur de passerelle Bureau à distance. Cette propriété peut être modifiée à l’aide de la méthode SetSmartcardAllowed .

UserGroupNames

Type de données : chaîne

Type d'accès : Lecture seule

Liste des noms de groupes d’utilisateurs séparés par des points-virgules. Les noms sont au format Domain\UserGroupName. Si l’utilisateur appartient à l’un de ces groupes d’utilisateurs, l’utilisateur est autorisé à accéder au serveur de passerelle Bureau à distance.

Notes

Vous devez être membre du groupe Administrateurs pour utiliser cette classe.

Les fichiers MOF (Managed Object Format) contiennent les définitions des classes WMI (Windows Management Instrumentation). Les fichiers MOF ne sont pas installés dans le cadre du Kit de développement logiciel (SDK) Microsoft Windows. Ils sont installés sur le serveur lorsque vous ajoutez le rôle associé à l’aide du Gestionnaire de serveur. Pour plus d’informations sur les fichiers MOF, consultez Managed Object Format (MOF).

Spécifications

Condition requise Valeur
Client minimal pris en charge
Aucun pris en charge
Serveur minimal pris en charge
Windows Server 2008
Espace de noms
Root\CIMv2\TerminalServices
MOF
TSGateway.mof
DLL
AagWmi.dll

Voir aussi

Win32_TSGatewayConnection

Win32_TSGatewayLoadBalancer

Win32_TSGatewayRADIUSServer

Win32_TSGatewayResourceAuthorizationPolicy

Win32_TSGatewayResourceGroup

Win32_TSGatewayServerSettings