Win32_TSGatewayConnectionAuthorizationPolicy classe
Décrit une stratégie d’autorisation de connexion Bureau à distance (CAP Bureau à distance). Les fournisseurs d’accès client bureau à distance sont utilisés pour déterminer si un utilisateur est autorisé à se connecter au serveur de passerelle Bureau à distance (passerelle Bureau à distance).
Syntaxe
[dynamic, provider("AAGProvider"), AMENDMENT]
class Win32_TSGatewayConnectionAuthorizationPolicy
{
string Name;
uint32 Order;
boolean SmartcardAllowed;
boolean PasswordAllowed;
boolean SecureIdAllowed;
boolean CookieAuthenticationAllowed;
boolean Enabled;
uint32 IdleTimeout;
uint32 SessionTimeout;
uint32 SessionTimeoutAction;
uint32 DeviceRedirectionType;
boolean DiskDrivesDisabled;
boolean PrintersDisabled;
boolean SerialPortsDisabled;
boolean ClipboardDisabled;
boolean PlugAndPlayDevicesDisabled;
string UserGroupNames;
string ComputerGroupNames;
boolean HasNapAttributes;
boolean AllowOnlySDRServers;
};
Membres
La classe Win32_TSGatewayConnectionAuthorizationPolicy a les types de membres suivants :
Méthodes
La classe Win32_TSGatewayConnectionAuthorizationPolicy a ces méthodes.
Méthode | Description |
---|---|
AddComputerGroupNames | Ajoute les noms de groupe d’ordinateurs spécifiés à la propriété ComputerGroupNames . |
AddUserGroupNames | Ajoute les noms de groupes d’utilisateurs spécifiés à la propriété UserGroupNames . |
Créer | Crée un cap des services Bureau à distance. |
Supprimer | Supprime le cap des services Bureau à distance actuel. |
DisableClipboard | Définit la propriété ClipboardDisabled . |
DisableDiskDrives | Définit la propriété DiskDrivesDisabled . |
DisablePlugAndPlayDevices | Définit la propriété PlugAndPlayDevicesDisabled . |
DisablePrinters | Définit la propriété PrintersDisabled . |
DisableSerialPorts | Définit la propriété SerialPortsDisabled . |
EnableAllowOnlySDRServers | Permet de basculer la propriété AllowOnlySDRServers Windows Server 2008 : Cette méthode n’est pas disponible avant Windows Server 2008 R2. |
MoveDown | Déplace la cap des services Bureau à distance actuel d’une position vers le bas dans la liste. |
MoveUp | Déplace le cap des services Bureau à distance actuel d’une position vers le haut dans la liste. |
RemoveComputerGroupNames | Supprime les noms de groupe d’ordinateurs spécifiés de la propriété ComputerGroupNames . |
RemoveUserGroupNames | Supprime les noms de groupes d’utilisateurs spécifiés de la propriété UserGroupNames . |
SetComputerGroupNames | Définit la propriété ComputerGroupNames . |
SetCookieAuthenticationAllowed | Définit la propriété CookieAuthenticationAllowed . Windows Server 2008 : Cette méthode n’est pas disponible. |
SetDeviceRedirectionType | Définit la propriété DeviceRedirectionType . |
SetEnabled | Active ou désactive le cap des services Bureau à distance actuel. |
SetIdleTimeout | Définit la propriété IdleTimeout . Windows Server 2008 : Cette méthode n’est pas disponible avant Windows Server 2008 R2. |
SetName | Définit un nouveau nom pour cette cap des services Bureau à distance. Cette méthode garantit que les noms seront uniques. |
SetPasswordAllowed | Définit la propriété PasswordAllowed . |
SetSecureIdAllowed | Définit la propriété SecureIdAllowed . Windows Server 2008 : Cette méthode est réservée à une utilisation ultérieure. |
SetSessionTimeout | Définit les propriétés SessionTimeout et SessionTimeoutAction . Windows Server 2008 : Cette méthode n’est pas disponible avant Windows Server 2008 R2. |
SetSmartcardAllowed | Définit la propriété SmartcardAllowed . |
SetUserGroupNames | Définit la propriété UserGroupNames . |
Update | Mises à jour le cap des services Bureau à distance actuel. |
Propriétés
La classe Win32_TSGatewayConnectionAuthorizationPolicy a ces propriétés.
-
AllowOnlySDRServers
-
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si les connexions sont autorisées uniquement pour les serveurs RDS de redirection d’appareils sécurisés (SDR). Cette propriété peut être définie à l’aide de la méthode EnableAllowOnlySDRServers .
Windows Server 2008 : Cette propriété n’est pas disponible avant Windows Server 2008 R2.
-
-
Presse-papiersDisabled
-
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si la redirection du Presse-papiers sera désactivée. Cette propriété a un effet uniquement si la propriété DeviceRedirectionType a la valeur « 2 ».
-
-
ComputerGroupNames
-
-
Type de données : chaîne
-
Type d'accès : Lecture seule
Liste des noms de groupes d’ordinateurs séparés par des points-virgules. Cette valeur peut être vide. Les noms sont au format Domain\ComputerGroupName. Si une valeur est spécifiée, l’ordinateur client doit appartenir à l’un de ces groupes d’ordinateurs pour que l’utilisateur accède au serveur de passerelle Bureau à distance.
-
-
CookieAuthenticationAllowed
-
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si l’authentification par cookie peut être utilisée pour se connecter au serveur de passerelle Bureau à distance. Cette propriété peut être définie à l’aide de la méthode SetCookieAuthenticationAllowed .
Windows Server 2008 : Cette propriété n’est pas disponible.
-
-
DeviceRedirectionType
-
-
Type de données : uint32
-
Type d'accès : Lecture seule
Spécifie les appareils qui seront redirigés.
-
-
0
-
Tous les appareils seront redirigés.
-
1
-
Aucun appareil ne sera redirigé.
-
2
-
Les appareils spécifiés ne sont pas redirigés. Les propriétés DiskDrivesDisabled, PrintersDisabled, SerialPortsDisabled, Presse-papiersDisabled et PlugAndPlayDevicesDisabled contrôlent les appareils qui ne seront pas redirigés.
DiskDrivesDisabled
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si la redirection du lecteur de disque sera désactivée. Cette propriété a un effet uniquement si la propriété DeviceRedirectionType a la valeur « 2 ».
Activé
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si ce cap des services Bureau à distance sera utilisé pour évaluer l’autorisation d’un utilisateur.
HasNapAttributes
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si le cap des services Bureau à distance utilise des attributs NAP (Network Access Protection).
IdleTimeout
-
Type de données : uint32
-
Type d'accès : Lecture seule
Valeur du délai d’inactivité, en minutes. La valeur 0 signifie qu’il n’y a pas de délai d’expiration. Cette propriété peut être définie à l’aide de la méthode SetIdleTimeout .
Windows Server 2008 : Cette propriété n’est pas disponible.
Nom
-
Type de données : chaîne
-
Type d'accès : Lecture seule
-
Qualificateurs : clé
Nom du cap des services Bureau à distance.
Commande
-
Type de données : uint32
-
Type d'accès : Lecture seule
Ordre d’évaluation du cap des services Bureau à distance. La première cap des services Bureau à distance évaluée a la valeur « 1 ». La propriété Order peut être modifiée lorsque les méthodes Create, Delete, MoveUp ou MoveDown sont appelées.
PasswordAllowed
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si un mot de passe peut être utilisé pour se connecter au serveur de passerelle Bureau à distance. Cette propriété peut être modifiée à l’aide de la méthode SetPasswordAllowed .
PlugAndPlayDevicesDisabled
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si la redirection des appareils Plug-and-Play sera désactivée. Cette propriété a un effet uniquement si la propriété DeviceRedirectionType a la valeur « 2 ».
ImprimantesDisabled
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si la redirection d’imprimante sera désactivée. Cette propriété a un effet uniquement si la propriété DeviceRedirectionType a la valeur « 2 ».
SecureIdAllowed
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si un identificateur sécurisé peut être utilisé pour se connecter au serveur de passerelle Bureau à distance.
Windows Server 2008 : Cette propriété n’est pas utilisée.
SerialPortsDisabled
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si la redirection de port série sera désactivée. Cette propriété a un effet uniquement si la propriété DeviceRedirectionType a la valeur « 2 ».
SessionTimeout
-
Type de données : uint32
-
Type d'accès : Lecture seule
Valeur du délai d’expiration de session, en minutes. La valeur 0 signifie qu’il n’y a pas de délai d’expiration. Cette propriété peut être définie à l’aide de la méthode SetSessionTimeout .
Windows Server 2008 : Cette propriété n’est pas disponible.
SessionTimeoutAction
-
Type de données : uint32
-
Type d'accès : Lecture seule
Spécifie l’action à entreprendre en cas de délai d’expiration de session. Cette propriété peut être définie à l’aide de la méthode SetSessionTimeout .
Il peut s’agir de l’une des valeurs suivantes.
Windows Server 2008 : Cette propriété n’est pas disponible.
0
Déconnectez la session.
1
Essayez de ré-autoriser la session.
Carte à puceAllowed
-
Type de données : booléen
-
Type d'accès : Lecture seule
Indique si un carte intelligent peut être utilisé pour se connecter au serveur de passerelle Bureau à distance. Cette propriété peut être modifiée à l’aide de la méthode SetSmartcardAllowed .
UserGroupNames
-
Type de données : chaîne
-
Type d'accès : Lecture seule
Liste des noms de groupes d’utilisateurs séparés par des points-virgules. Les noms sont au format Domain\UserGroupName. Si l’utilisateur appartient à l’un de ces groupes d’utilisateurs, l’utilisateur est autorisé à accéder au serveur de passerelle Bureau à distance.
Notes
Vous devez être membre du groupe Administrateurs pour utiliser cette classe.
Les fichiers MOF (Managed Object Format) contiennent les définitions des classes WMI (Windows Management Instrumentation). Les fichiers MOF ne sont pas installés dans le cadre du Kit de développement logiciel (SDK) Microsoft Windows. Ils sont installés sur le serveur lorsque vous ajoutez le rôle associé à l’aide du Gestionnaire de serveur. Pour plus d’informations sur les fichiers MOF, consultez Managed Object Format (MOF).
Spécifications
Condition requise | Valeur |
---|---|
Client minimal pris en charge |
Aucun pris en charge |
Serveur minimal pris en charge |
Windows Server 2008 |
Espace de noms |
Root\CIMv2\TerminalServices |
MOF |
|
DLL |
|