Condividi tramite


classe Win32_TSGatewayConnectionAuthorizationPolicy

Descrive i criteri di autorizzazione della connessione Desktop remoto. Le cap Desktop remoto vengono usate per determinare se un utente è autorizzato a connettersi al server Gateway Desktop remoto (Gateway Desktop remoto).

Sintassi

[dynamic, provider("AAGProvider"), AMENDMENT]
class Win32_TSGatewayConnectionAuthorizationPolicy
{
  string  Name;
  uint32  Order;
  boolean SmartcardAllowed;
  boolean PasswordAllowed;
  boolean SecureIdAllowed;
  boolean CookieAuthenticationAllowed;
  boolean Enabled;
  uint32  IdleTimeout;
  uint32  SessionTimeout;
  uint32  SessionTimeoutAction;
  uint32  DeviceRedirectionType;
  boolean DiskDrivesDisabled;
  boolean PrintersDisabled;
  boolean SerialPortsDisabled;
  boolean ClipboardDisabled;
  boolean PlugAndPlayDevicesDisabled;
  string  UserGroupNames;
  string  ComputerGroupNames;
  boolean HasNapAttributes;
  boolean AllowOnlySDRServers;
};

Members

La classe Win32_TSGatewayConnectionAuthorizationPolicy ha questi tipi di membri:

Metodi

La classe Win32_TSGatewayConnectionAuthorizationPolicy dispone di questi metodi.

Metodo Descrizione
AddComputerGroupNames Aggiunge i nomi dei gruppi di computer specificati alla proprietà ComputerGroupNames .
AddUserGroupNames Aggiunge i nomi dei gruppi di utenti specificati alla proprietà UserGroupNames .
Crea Crea un CAP Desktop remoto.
Elimina Elimina il cap Desktop remoto corrente.
DisableClipboard Imposta la proprietà ClipboardDisabled .
DisableDiskDrives Imposta la proprietà DiskDrivesDisabled .
DisablePlugAndPlayDevices Imposta la proprietà PlugAndPlayDevicesDisabled .
DisablePrinters Imposta la proprietà PrintersDisabled .
DisableSerialPorts Imposta la proprietà SerialPortsDisabled .
EnableAllowOnlySDRServers Utilizzato per attivare o disattivare la proprietà AllowOnlySDRServers
Windows Server 2008: Questo metodo non è disponibile prima di Windows Server 2008 R2.
MoveDown Sposta l'oggetto CAP Desktop remoto corrente verso il basso nell'elenco.
MoveUp Sposta l'oggetto CAP Desktop remoto corrente una posizione verso l'alto nell'elenco.
RemoveComputerGroupNames Rimuove i nomi dei gruppi di computer specificati dalla proprietà ComputerGroupNames .
RemoveUserGroupNames Rimuove i nomi dei gruppi utente specificati dalla proprietà UserGroupNames .
SetComputerGroupNames Imposta la proprietà ComputerGroupNames .
SetCookieAuthenticationAllowed Imposta la proprietà CookieAuthenticationAllowed .
Windows Server 2008: Questo metodo non è disponibile.
SetDeviceRedirectionType Imposta la proprietà DeviceRedirectionType .
SetEnabled Abilita o disabilita la cap Desktop remoto corrente.
SetIdleTimeout Imposta la proprietà IdleTimeout .
Windows Server 2008: Questo metodo non è disponibile prima di Windows Server 2008 R2.
SetName Imposta un nuovo nome per questo cap Desktop remoto. Questo metodo garantisce che i nomi siano univoci.
SetPasswordAllowed Imposta la proprietà PasswordAllowed .
SetSecureIdAllowed Imposta la proprietà SecureIdAllowed .
Windows Server 2008: Questo metodo è riservato per uso futuro.
SetSessionTimeout Imposta le proprietà SessionTimeout e SessionTimeoutAction .
Windows Server 2008: Questo metodo non è disponibile prima di Windows Server 2008 R2.
SetSmartcardAllowed Imposta la proprietà SmartcardAllowed .
SetUserGroupNames Imposta la proprietà UserGroupNames .
Aggiornamento Aggiornamenti cap Desktop remoto corrente.

Proprietà

La classe Win32_TSGatewayConnectionAuthorizationPolicy ha queste proprietà.

AllowOnlySDRServers

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se le connessioni sono consentite solo per proteggere i server Servizi Desktop remoto (SDR). Questa proprietà può essere impostata usando il metodo EnableAllowOnlySDRServers .

Windows Server 2008: Questa proprietà non è disponibile prima di Windows Server 2008 R2.

AppuntiDisabled

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se il reindirizzamento degli Appunti verrà disabilitato. Questa proprietà ha effetto solo se la proprietà DeviceRedirectionType ha il valore "2".

ComputerGroupNames

Tipo di dati: string

Tipo di accesso: sola lettura

Elenco di nomi di gruppi di computer separati da punto e virgola. Questo valore può essere vuoto. I nomi sono del formato Domain\ComputerGroupName. Se viene specificato un valore, il computer client deve appartenere a uno di questi gruppi di computer per consentire all'utente di accedere al server Gateway Desktop remoto.

CookieAuthenticationAllowed

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se è possibile usare l'autenticazione cookie per connettersi al server Gateway Desktop remoto. Questa proprietà può essere impostata usando il metodo SetCookieAuthenticationAllowed .

Windows Server 2008: Questa proprietà non è disponibile.

DeviceRedirectionType

Tipo di dati: uint32

Tipo di accesso: sola lettura

Specifica quali dispositivi verranno reindirizzati.

0

Tutti i dispositivi verranno reindirizzati.

1

Nessun dispositivo verrà reindirizzato.

2

I dispositivi specificati non verranno reindirizzati. Le proprietà DiskDrivesDisabled, PrintersDisabled, SerialPortsDisabled, ClipboardDisabled e PlugAndPlayDevicesDisabled controllano quali dispositivi non verranno reindirizzati.

DiskDrivesDisabled

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se il reindirizzamento dell'unità disco verrà disabilitato. Questa proprietà ha effetto solo se la proprietà DeviceRedirectionType ha il valore "2".

Enabled

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se questo cap Desktop remoto verrà usato per valutare un utente per l'autorizzazione.

HasNapAttributes

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se il cap Desktop remoto usa gli attributi protezione accesso alla rete.

IdleTimeout

Tipo di dati: uint32

Tipo di accesso: sola lettura

Valore di timeout di inattività, espresso in minuti. Il valore 0 indica che non è presente alcun timeout. Questa proprietà può essere impostata usando il metodo SetIdleTimeout .

Windows Server 2008: Questa proprietà non è disponibile.

Nome

Tipo di dati: string

Tipo di accesso: sola lettura

Qualificatori: chiave

Nome del cap Desktop remoto.

Ordine

Tipo di dati: uint32

Tipo di accesso: sola lettura

Ordine di valutazione del cap Desktop remoto. Il primo CAP Desktop remoto valutato ha un valore pari a "1". La proprietà Order può essere modificata quando vengono chiamati i metodi Create, Delete, MoveUp o MoveDown .

PasswordAllowed

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se è possibile usare una password per connettersi al server Gateway Desktop remoto. Questa proprietà può essere modificata utilizzando il metodo SetPasswordAllowed .

PlugAndPlayDevicesDisabled

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se il reindirizzamento dei dispositivi Plug and Play verrà disabilitato. Questa proprietà ha effetto solo se la proprietà DeviceRedirectionType ha il valore "2".

StampantiDisabled

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se il reindirizzamento della stampante sarà disabilitato. Questa proprietà ha effetto solo se la proprietà DeviceRedirectionType ha il valore "2".

SecureIdAllowed

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se è possibile usare un identificatore sicuro per connettersi al server Gateway Desktop remoto.

Windows Server 2008: Questa proprietà non viene utilizzata.

SerialPortsDisabled

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se il reindirizzamento delle porte seriali verrà disabilitato. Questa proprietà ha effetto solo se la proprietà DeviceRedirectionType ha il valore "2".

SessionTimeout

Tipo di dati: uint32

Tipo di accesso: sola lettura

Valore di timeout della sessione, espresso in minuti. Il valore 0 indica che non è presente alcun timeout. Questa proprietà può essere impostata usando il metodo SetSessionTimeout .

Windows Server 2008: Questa proprietà non è disponibile.

SessionTimeoutAction

Tipo di dati: uint32

Tipo di accesso: sola lettura

Specifica l'azione da eseguire in caso di timeout di sessione. Questa proprietà può essere impostata usando il metodo SetSessionTimeout .

Può trattarsi di uno dei valori seguenti.

Windows Server 2008: Questa proprietà non è disponibile.

0

Disconnettere la sessione.

1

Tentare di autorizzare nuovamente la sessione.

SmartcardAllowed

Tipo di dati: booleano

Tipo di accesso: sola lettura

Indica se è possibile usare una smart card per connettersi al server Gateway Desktop remoto. Questa proprietà può essere modificata utilizzando il metodo SetSmartcardAllowed .

UserGroupNames

Tipo di dati: string

Tipo di accesso: sola lettura

Elenco di nomi di gruppi di utenti separati da punto e virgola. I nomi sono del formato Domain\UserGroupName. Se l'utente appartiene a uno di questi gruppi di utenti, l'utente potrà accedere al server Gateway Desktop remoto.

Commenti

Per utilizzare questa classe, è necessario essere membri del gruppo Administrators.

I file MOF (Managed Object Format) contengono le definizioni per le classi WMI (Windows Management Instrumentation). I file MOF non vengono installati come parte di Microsoft Windows Software Development Kit (SDK). Vengono installati nel server quando si aggiunge il ruolo associato usando il Server Manager. Per altre informazioni sui file MOF, vedere Managed Object Format (MOF).

Requisiti

Requisito Valore
Client minimo supportato
Nessuno supportato
Server minimo supportato
Windows Server 2008
Spazio dei nomi
Root\CIMv2\TerminalServices
MOF
TSGateway.mof
DLL
AagWmi.dll

Vedi anche

Win32_TSGatewayConnection

Win32_TSGatewayLoadBalancer

Win32_TSGatewayRADIUSServer

Win32_TSGatewayResourceAuthorizationPolicy

Win32_TSGatewayResourceGroup

Win32_TSGatewayServerSettings