classe Win32_TSGatewayConnectionAuthorizationPolicy
Descrive i criteri di autorizzazione della connessione Desktop remoto. Le cap Desktop remoto vengono usate per determinare se un utente è autorizzato a connettersi al server Gateway Desktop remoto (Gateway Desktop remoto).
Sintassi
[dynamic, provider("AAGProvider"), AMENDMENT]
class Win32_TSGatewayConnectionAuthorizationPolicy
{
string Name;
uint32 Order;
boolean SmartcardAllowed;
boolean PasswordAllowed;
boolean SecureIdAllowed;
boolean CookieAuthenticationAllowed;
boolean Enabled;
uint32 IdleTimeout;
uint32 SessionTimeout;
uint32 SessionTimeoutAction;
uint32 DeviceRedirectionType;
boolean DiskDrivesDisabled;
boolean PrintersDisabled;
boolean SerialPortsDisabled;
boolean ClipboardDisabled;
boolean PlugAndPlayDevicesDisabled;
string UserGroupNames;
string ComputerGroupNames;
boolean HasNapAttributes;
boolean AllowOnlySDRServers;
};
Members
La classe Win32_TSGatewayConnectionAuthorizationPolicy ha questi tipi di membri:
Metodi
La classe Win32_TSGatewayConnectionAuthorizationPolicy dispone di questi metodi.
Metodo | Descrizione |
---|---|
AddComputerGroupNames | Aggiunge i nomi dei gruppi di computer specificati alla proprietà ComputerGroupNames . |
AddUserGroupNames | Aggiunge i nomi dei gruppi di utenti specificati alla proprietà UserGroupNames . |
Crea | Crea un CAP Desktop remoto. |
Elimina | Elimina il cap Desktop remoto corrente. |
DisableClipboard | Imposta la proprietà ClipboardDisabled . |
DisableDiskDrives | Imposta la proprietà DiskDrivesDisabled . |
DisablePlugAndPlayDevices | Imposta la proprietà PlugAndPlayDevicesDisabled . |
DisablePrinters | Imposta la proprietà PrintersDisabled . |
DisableSerialPorts | Imposta la proprietà SerialPortsDisabled . |
EnableAllowOnlySDRServers | Utilizzato per attivare o disattivare la proprietà AllowOnlySDRServers Windows Server 2008: Questo metodo non è disponibile prima di Windows Server 2008 R2. |
MoveDown | Sposta l'oggetto CAP Desktop remoto corrente verso il basso nell'elenco. |
MoveUp | Sposta l'oggetto CAP Desktop remoto corrente una posizione verso l'alto nell'elenco. |
RemoveComputerGroupNames | Rimuove i nomi dei gruppi di computer specificati dalla proprietà ComputerGroupNames . |
RemoveUserGroupNames | Rimuove i nomi dei gruppi utente specificati dalla proprietà UserGroupNames . |
SetComputerGroupNames | Imposta la proprietà ComputerGroupNames . |
SetCookieAuthenticationAllowed | Imposta la proprietà CookieAuthenticationAllowed . Windows Server 2008: Questo metodo non è disponibile. |
SetDeviceRedirectionType | Imposta la proprietà DeviceRedirectionType . |
SetEnabled | Abilita o disabilita la cap Desktop remoto corrente. |
SetIdleTimeout | Imposta la proprietà IdleTimeout . Windows Server 2008: Questo metodo non è disponibile prima di Windows Server 2008 R2. |
SetName | Imposta un nuovo nome per questo cap Desktop remoto. Questo metodo garantisce che i nomi siano univoci. |
SetPasswordAllowed | Imposta la proprietà PasswordAllowed . |
SetSecureIdAllowed | Imposta la proprietà SecureIdAllowed . Windows Server 2008: Questo metodo è riservato per uso futuro. |
SetSessionTimeout | Imposta le proprietà SessionTimeout e SessionTimeoutAction . Windows Server 2008: Questo metodo non è disponibile prima di Windows Server 2008 R2. |
SetSmartcardAllowed | Imposta la proprietà SmartcardAllowed . |
SetUserGroupNames | Imposta la proprietà UserGroupNames . |
Aggiornamento | Aggiornamenti cap Desktop remoto corrente. |
Proprietà
La classe Win32_TSGatewayConnectionAuthorizationPolicy ha queste proprietà.
-
AllowOnlySDRServers
-
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se le connessioni sono consentite solo per proteggere i server Servizi Desktop remoto (SDR). Questa proprietà può essere impostata usando il metodo EnableAllowOnlySDRServers .
Windows Server 2008: Questa proprietà non è disponibile prima di Windows Server 2008 R2.
-
-
AppuntiDisabled
-
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se il reindirizzamento degli Appunti verrà disabilitato. Questa proprietà ha effetto solo se la proprietà DeviceRedirectionType ha il valore "2".
-
-
ComputerGroupNames
-
-
Tipo di dati: string
-
Tipo di accesso: sola lettura
Elenco di nomi di gruppi di computer separati da punto e virgola. Questo valore può essere vuoto. I nomi sono del formato Domain\ComputerGroupName. Se viene specificato un valore, il computer client deve appartenere a uno di questi gruppi di computer per consentire all'utente di accedere al server Gateway Desktop remoto.
-
-
CookieAuthenticationAllowed
-
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se è possibile usare l'autenticazione cookie per connettersi al server Gateway Desktop remoto. Questa proprietà può essere impostata usando il metodo SetCookieAuthenticationAllowed .
Windows Server 2008: Questa proprietà non è disponibile.
-
-
DeviceRedirectionType
-
-
Tipo di dati: uint32
-
Tipo di accesso: sola lettura
Specifica quali dispositivi verranno reindirizzati.
-
-
0
-
Tutti i dispositivi verranno reindirizzati.
-
1
-
Nessun dispositivo verrà reindirizzato.
-
2
-
I dispositivi specificati non verranno reindirizzati. Le proprietà DiskDrivesDisabled, PrintersDisabled, SerialPortsDisabled, ClipboardDisabled e PlugAndPlayDevicesDisabled controllano quali dispositivi non verranno reindirizzati.
DiskDrivesDisabled
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se il reindirizzamento dell'unità disco verrà disabilitato. Questa proprietà ha effetto solo se la proprietà DeviceRedirectionType ha il valore "2".
Enabled
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se questo cap Desktop remoto verrà usato per valutare un utente per l'autorizzazione.
HasNapAttributes
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se il cap Desktop remoto usa gli attributi protezione accesso alla rete.
IdleTimeout
-
Tipo di dati: uint32
-
Tipo di accesso: sola lettura
Valore di timeout di inattività, espresso in minuti. Il valore 0 indica che non è presente alcun timeout. Questa proprietà può essere impostata usando il metodo SetIdleTimeout .
Windows Server 2008: Questa proprietà non è disponibile.
Nome
-
Tipo di dati: string
-
Tipo di accesso: sola lettura
-
Qualificatori: chiave
Nome del cap Desktop remoto.
Ordine
-
Tipo di dati: uint32
-
Tipo di accesso: sola lettura
Ordine di valutazione del cap Desktop remoto. Il primo CAP Desktop remoto valutato ha un valore pari a "1". La proprietà Order può essere modificata quando vengono chiamati i metodi Create, Delete, MoveUp o MoveDown .
PasswordAllowed
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se è possibile usare una password per connettersi al server Gateway Desktop remoto. Questa proprietà può essere modificata utilizzando il metodo SetPasswordAllowed .
PlugAndPlayDevicesDisabled
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se il reindirizzamento dei dispositivi Plug and Play verrà disabilitato. Questa proprietà ha effetto solo se la proprietà DeviceRedirectionType ha il valore "2".
StampantiDisabled
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se il reindirizzamento della stampante sarà disabilitato. Questa proprietà ha effetto solo se la proprietà DeviceRedirectionType ha il valore "2".
SecureIdAllowed
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se è possibile usare un identificatore sicuro per connettersi al server Gateway Desktop remoto.
Windows Server 2008: Questa proprietà non viene utilizzata.
SerialPortsDisabled
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se il reindirizzamento delle porte seriali verrà disabilitato. Questa proprietà ha effetto solo se la proprietà DeviceRedirectionType ha il valore "2".
SessionTimeout
-
Tipo di dati: uint32
-
Tipo di accesso: sola lettura
Valore di timeout della sessione, espresso in minuti. Il valore 0 indica che non è presente alcun timeout. Questa proprietà può essere impostata usando il metodo SetSessionTimeout .
Windows Server 2008: Questa proprietà non è disponibile.
SessionTimeoutAction
-
Tipo di dati: uint32
-
Tipo di accesso: sola lettura
Specifica l'azione da eseguire in caso di timeout di sessione. Questa proprietà può essere impostata usando il metodo SetSessionTimeout .
Può trattarsi di uno dei valori seguenti.
Windows Server 2008: Questa proprietà non è disponibile.
0
Disconnettere la sessione.
1
Tentare di autorizzare nuovamente la sessione.
SmartcardAllowed
-
Tipo di dati: booleano
-
Tipo di accesso: sola lettura
Indica se è possibile usare una smart card per connettersi al server Gateway Desktop remoto. Questa proprietà può essere modificata utilizzando il metodo SetSmartcardAllowed .
UserGroupNames
-
Tipo di dati: string
-
Tipo di accesso: sola lettura
Elenco di nomi di gruppi di utenti separati da punto e virgola. I nomi sono del formato Domain\UserGroupName. Se l'utente appartiene a uno di questi gruppi di utenti, l'utente potrà accedere al server Gateway Desktop remoto.
Commenti
Per utilizzare questa classe, è necessario essere membri del gruppo Administrators.
I file MOF (Managed Object Format) contengono le definizioni per le classi WMI (Windows Management Instrumentation). I file MOF non vengono installati come parte di Microsoft Windows Software Development Kit (SDK). Vengono installati nel server quando si aggiunge il ruolo associato usando il Server Manager. Per altre informazioni sui file MOF, vedere Managed Object Format (MOF).
Requisiti
Requisito | Valore |
---|---|
Client minimo supportato |
Nessuno supportato |
Server minimo supportato |
Windows Server 2008 |
Spazio dei nomi |
Root\CIMv2\TerminalServices |
MOF |
|
DLL |
|