{"id":505,"date":"2014-11-17T11:10:15","date_gmt":"2014-11-17T10:10:15","guid":{"rendered":"https:\/\/blog.4-it.net\/?p=505"},"modified":"2014-11-17T11:10:15","modified_gmt":"2014-11-17T10:10:15","slug":"filtern-von-gruppenrichtlinien-anhand-von-benutzergruppen-wmi-und-zielgruppenadressierung","status":"publish","type":"post","link":"https:\/\/blog.4-it.net\/?p=505","title":{"rendered":"Filtern von Gruppenrichtlinien anhand von Benutzergruppen, WMI und Zielgruppenadressierung"},"content":{"rendered":"<p class=\"bodytext\">Gruppenrichtlinien werden nur von einem Benutzer- oder einem Computerobjekt \u00fcbernommen. Sicherheitsgruppen k\u00f6nnen als Filter verwendet werden, um unterschiedliche Richtlinien etwas dynamischer gestaltet aufgrund Mitgliedschaft eines Benutzers oder eines Computers dieser Gruppe anzuwenden.<\/p>\n<ul>\n<li>Die OU\/Dom\u00e4ne\/Site, der Einh\u00e4ngepunkt der Richtlinien und von da &#8222;nach unten&#8220;<\/li>\n<\/ul>\n<ul>\n<li>Sicherheitsfilterung, einer Sicherheitsgruppe oder einem einzelnen Objekt wird das Recht &#8222;\u00fcbernehmen&#8220; zugeteilt.<\/li>\n<\/ul>\n<ul>\n<li>WMI Queries, eine Abfrage meistens die Hardware oder das Betriebsystem betreffend, das eine Konfiguration abfragt<\/li>\n<\/ul>\n<ul>\n<li>ILT &#8211; Item Level Targeting, Zielgruppenadressierung auf Elementebene, innerhalb einer Richtlinie eine Filterung einer einzelnen Einstellung.<\/li>\n<\/ul>\n<p class=\"bodytext\">\n<h3>Die OU als Filter<\/h3>\n<p class=\"bodytext\">Diese definiert den Verwaltungsbereich einer Richtlinie, den sogenannten Scope of Management (SOM). Jedes Objekt das die Richtlinie \u00fcbernehmen soll, muss im Verwaltungsbereich der Richtlinien liegen. Es ist genau wie im Dateisystem. Soll eine Datei dieselben Berchtigungen anwenden, wie die, die auf D:\\Daten definiert sind, dann muss die Datei in dem Ordner oder einem Ordner darunter liegen. In D:\\Vertrieb k\u00f6nnen anderen Rechte definiert sein, eine Datei unterhalb von D:\\Daten wird nicht von diesen Rechten\u00a0betroffen sein. Wird eine Datei von D:\\Daten nach D:\\Vertrieb\u00a0verlegt, dann sollten die Rechte ge\u00e4ndert werden. Wenn man m\u00f6chte, da\u00df f\u00fcr D:\\Daten und D:\\Vertrieb dieselben Rechte gelten, dann m\u00fcssen\u00a0 die Rechte\u00a02mal, \u00a0auf beiden Ordner gesetzt werden. Oder man definiert die Rechte schon auf D:\\, einer &#8222;Treppenstufe&#8220; dar\u00fcber.<br \/>\nDie OU ist als Filter eher eine grobe Zuordnung,\u00a0da ein Objekt nur in einer OU liegen kann. Es gibt f\u00fcr \u00fcbergreifende Regeln nur bedingt M\u00f6glichkeiten, diese Ausnahmen oder Sonderw\u00fcnsche mit einer OU abzubilden. Diese Ausnahmen sind eher genereller Natur, also fast schon keine Ausnahmen mehr.\n<\/p>\n<h3>Die Sicherheitsgruppe als Filter<\/h3>\n<p class=\"bodytext\">Wenn das Objekt im Verwaltungsbereich der Richtlinie liegt, dann muss es das Recht &#8222;\u00fcbernehmen&#8220; haben, um die Richtlinien auch anwenden zu d\u00fcrfen. &#8222;Lesen&#8220; alleine reicht nicht aus. &#8222;\u00dcbernehmen&#8220; ist ein eigenes Recht, das es im AD genau f\u00fcr diesen Zeck gibt.<\/p>\n<p>Ihr seht die Gruppen, die das Recht haben die Richtlinie zu \u00fcbernehmen auf dem Reiter &#8222;Bereich&#8220; im mittleren Abschnitt &#8222;Sicherheitsfilterung&#8220;. Ich empfehle euch einen kleinem Umweg \u00fcber den Reiter &#8222;Delegation&#8220; dann unten rechts auf die Schaltfl\u00e4che &#8222;Erweitert&#8220;. Da wird es wesentlich deutlicher, was man tut und man kann an dieser Stelle im Gegensatz zum Reiter Bereich sogar mit &#8222;Verweigern&#8220; arbeiten, was ich aber sehr sparsam als Recht verwenden w\u00fcrde.<\/p>\n<p><a href=\"http:\/\/www.gruppenrichtlinien.de\/index.php?eID=tx_cms_showpic&amp;file=fileadmin%2Fuser_upload%2Fbilder%2FFilter01.png&amp;md5=0d443af97a328cfd5c56d9b55def132db05fbf34&amp;parameters[0]=YTo0OntzOjU6IndpZHRoIjtzOjQ6IjgwMG0iO3M6NjoiaGVpZ2h0IjtzOjQ6IjYw&amp;parameters[1]=MG0iO3M6NzoiYm9keVRhZyI7czo0MToiPGJvZHkgc3R5bGU9Im1hcmdpbjowOyBi&amp;parameters[2]=YWNrZ3JvdW5kOiNmZmY7Ij4iO3M6NDoid3JhcCI7czozNzoiPGEgaHJlZj0iamF2&amp;parameters[3]=YXNjcmlwdDpjbG9zZSgpOyI%2BIHwgPC9hPiI7fQ%3D%3D\" target=\"thePicture\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.gruppenrichtlinien.de\/fileadmin\/user_upload\/bilder\/Filter01.png\" alt=\"\" width=\"380\" height=\"258\" \/><\/a>&#8218;<br \/>\n(klick-vergr\u00f6\u00dfern)<\/p>\n<p>Ganz wichtig ist jetzt bei der Filterung, das die Reihenfolge der Richtlinien stimmt, wenn\u00a0 beide Richtlinien auf derselben Ebene definiert sind. \u00dcber die Schaltfl\u00e4chen kann diese Reihenfolge manipuliert werden und die Richtlinien k\u00f6nnen &#8222;von oben nach unten&#8220; sortiert werden. Das Konzept basiert auf LAST WRITER WINS. Der letzte, der den Wert schreibt bestimmt den Wert. Leider ist die GPMC dieser Regel in der Ansicht auf den ersten Blick nicht gefolgt. Der Entwickler hat es wie im Sport definiert: Wer auf Platz 1 (also ganz oben) steht gewinnt und diese Richtlinie bestimmt somit den Wert.\u00a0Das bedeutet aber leider, das der &#8222;Letzte&#8220; in der gedachten Reihenfolge nich &#8222;unten&#8220; erscheint, sondern eben &#8222;oben&#8220;.<br \/>\nDie Liste muss von unten nach oben betrachtet werden um die Ablaufreihenfolge zu sehen. Wie gesagt: Es\u00a0ist wie im Sport.<\/p>\n<p><a href=\"http:\/\/www.gruppenrichtlinien.de\/index.php?eID=tx_cms_showpic&amp;file=fileadmin%2Fuser_upload%2Fbilder%2FFilter02.png&amp;md5=4f6d6ba6e3ae4086b2a82ff0f63ec25b22abe5b2&amp;parameters[0]=YTo0OntzOjU6IndpZHRoIjtzOjQ6IjgwMG0iO3M6NjoiaGVpZ2h0IjtzOjQ6IjYw&amp;parameters[1]=MG0iO3M6NzoiYm9keVRhZyI7czo0MToiPGJvZHkgc3R5bGU9Im1hcmdpbjowOyBi&amp;parameters[2]=YWNrZ3JvdW5kOiNmZmY7Ij4iO3M6NDoid3JhcCI7czozNzoiPGEgaHJlZj0iamF2&amp;parameters[3]=YXNjcmlwdDpjbG9zZSgpOyI%2BIHwgPC9hPiI7fQ%3D%3D\" target=\"thePicture\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.gruppenrichtlinien.de\/fileadmin\/user_upload\/bilder\/Filter02.png\" alt=\"\" width=\"380\" height=\"99\" \/><\/a><br \/>\n(klick-vergr\u00f6\u00dfern)<\/p>\n<p>Beispiel:<br \/>\nIn meinem Beispiel geht es wie immer um den Bildschirmschoner. Dieser soll f\u00fcr alle gelten und nach 10 Minuten mit Kennwortschutz aktiviert sein. Es gibt aber in meinem Unternehmen immer wieder\u00a0Situationen\u00a0bei denen\u00a0der Bildschirmschoner nicht angewendet werden darf oder er einfach nur st\u00f6rt: Produktionsmaschinen, \u00dcberwachungsmonitore, Leitsysteme, Pr\u00e4sentationsmaschinen, Wegweiser usw. Diese Anwender stecke ich in eine eigene Sicherheitsgruppe &#8222;BS_Ausnahme&#8220; und diese kriegen\u00a0keinen Bildschirmschoner.<\/p>\n<p>L\u00f6sung a)<br \/>\nIch verweigere das &#8222;\u00dcbernehmen&#8220; f\u00fcr die Gruppe &#8222;BS_Ausnahme&#8220; auf der GPO &#8222;B_Bildschirmschoner 10 Minuten aktiv&#8220;. Geht prima, aber\u00a0Ich mag verweigern nicht &#8230; man sieht es nicht in der Oberfl\u00e4che und es setzt sich immer durch, was zu beides zu Folgefehlern f\u00fchren kann.<\/p>\n<p>L\u00f6sung b)<br \/>\nIch arbeite mit 2 Richtlinien.\u00a0Jeder bekommt einen Bildschirmschoner, aber ich schalte ihn nachtr\u00e4glich \u00fcber die 2te Regel\u00a0wieder aus, wenn ich Mitglied der Sicherheitsgruppe &#8222;BS_Ausnahme&#8220; bin. Das gef\u00e4llt mir pers\u00f6nlich besser.<\/p>\n<p>Todo:<\/p>\n<ul>\n<li>Erstelle und Verlinke die Richtlinie &#8222;B_Bildschirmschoner 10 Minuten aktiv&#8220;<\/li>\n<\/ul>\n<ul>\n<li>Erstelle und Verlinke die Richtlinie &#8222;AUSN-SEC-B_Bildschirmschoner aus&#8220; an derselben OU<\/li>\n<\/ul>\n<ul>\n<li>Auf der OU -&gt; Reiter &#8222;Verkn\u00fcpfte Gruppenrichtlinienobjekte&#8220; -&gt; Sortiere die &#8222;AUSN-SEC-B_Bildschirmschoner aus&#8220;\u00a0 nach &#8222;oben&#8220; damit sie gewinnt<\/li>\n<\/ul>\n<ul>\n<li>Auf der GPO &#8222;AUSN-SEC-B_Bildschirmschoner aus&#8220; &#8211; Reiter &#8222;Delegation&#8220; -&gt; Schaltfl\u00e4che &#8222;Erweitert&#8220;<\/li>\n<\/ul>\n<ul>\n<li>Benutzergruppe &#8222;Authentifizierte Benutzer&#8220; ausw\u00e4hlen -&gt; Checkbox &#8222;Zulassen&#8220; bei &#8222;\u00dcbernehmen&#8220; entfernen<\/li>\n<\/ul>\n<ul>\n<li>Benutzergruppe &#8222;BS_Ausnahme&#8220; hinzuf\u00fcgen -&gt; Checkbox &#8222;Zulassen&#8220; bei &#8222;\u00dcbernehmen&#8220; setzen<\/li>\n<\/ul>\n<p class=\"bodytext\">\nIm Bereich der Sicherheitsfilterung seht ihr jetzt nur noch die &#8222;BS_Ausnahme&#8220; und die &#8222;Authentifizierten Benutzer&#8220; stehen nicht mehr auf der Liste.<\/p>\n<p><a href=\"http:\/\/www.gruppenrichtlinien.de\/index.php?eID=tx_cms_showpic&amp;file=fileadmin%2Fuser_upload%2Fbilder%2FFilter03.png&amp;md5=59c0274e82b8eee58211b4f091a15468da59ceb7&amp;parameters[0]=YTo0OntzOjU6IndpZHRoIjtzOjQ6IjgwMG0iO3M6NjoiaGVpZ2h0IjtzOjQ6IjYw&amp;parameters[1]=MG0iO3M6NzoiYm9keVRhZyI7czo0MToiPGJvZHkgc3R5bGU9Im1hcmdpbjowOyBi&amp;parameters[2]=YWNrZ3JvdW5kOiNmZmY7Ij4iO3M6NDoid3JhcCI7czozNzoiPGEgaHJlZj0iamF2&amp;parameters[3]=YXNjcmlwdDpjbG9zZSgpOyI%2BIHwgPC9hPiI7fQ%3D%3D\" target=\"thePicture\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.gruppenrichtlinien.de\/fileadmin\/user_upload\/bilder\/Filter03.png\" alt=\"\" width=\"380\" height=\"47\" \/><\/a><br \/>\n(klick-vergr\u00f6\u00dfern)\n<\/p>\n<h3>WMI als Filter<\/h3>\n<p class=\"bodytext\">Wenn das Objekt im Verwaltungsbereich der Richtlinie liegt und es das Recht hat, die Richtlinien zu \u00fcbernehmen, dann kann die \u00dcbernahme noch einmal aufgrund einer Hardwarevorraussetzung, Betriebsystemkondition oder jedes anderen beliebigen Werts, der \u00fcber WMI zu finden ist gefiltert werden.\n<\/p>\n<ul>\n<li>Der Filter muss immer TRUE ergeben, wenn die Richtlinien \u00fcbernommen werden soll, wenn es also ein bestimmter Wert explizit nicht sein darf, dann muss ich die Query entsprechend formulieren.<\/li>\n<\/ul>\n<ul>\n<li>Queries k\u00f6nnen mit &#8222;(&#8220; &#8222;)&#8220; ineinander verschachtelt werden und mit AND und\/oder OR verkn\u00fcpft sein.<\/li>\n<\/ul>\n<ul>\n<li>Mehrere Queries in demselben WMI Filter in der GPMC sind immer mit AND verkn\u00fcpft, es gibt leider kein OR<\/li>\n<\/ul>\n<p class=\"bodytext\">\nDie gr\u00f6\u00dfte Schwierigkeit ist nun: Wie ist die Syntax und wo kriege ich die Werte her<\/p>\n<div><\/div>\n<div>\n<p class=\"bodytext\">Die einfachste Antwort: Verwendet den WMICodeCreator von Microsoft. Uralt, aber gut.<\/p>\n<\/div>\n<p class=\"bodytext\">\nWMI Code Creator v1.0<br \/>\n<a href=\"http:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=8572\" target=\"_blank\">http:\/\/www.microsoft.com\/en-us\/download\/details.aspx?id=8572<br \/>\n<\/a><br \/>\nTodo:<\/p>\n<ul>\n<li>im WMICodeCreator: root\\CIMv2 nehmen, Class ausw\u00e4hlen, nach Properties suchen, den Value anklicken und die Zeile mit dem SELECT Befehl kopieren<\/li>\n<\/ul>\n<ul>\n<li>GPMC \u00f6ffnen -&gt; Knoten WMI Filter -&gt; Neu: Neuer WMI mit Namen und Kommentar angeben<\/li>\n<\/ul>\n<ul>\n<li>Abfrage hinzuf\u00fcgen -&gt; die SELECT Zeile einf\u00fcgen<\/li>\n<\/ul>\n<ul>\n<li>Der WMI Filter steht nun auf jedem Richtlinien Objekt im Dropdown der WMI Filterung zur Verf\u00fcgung<\/li>\n<\/ul>\n<p class=\"bodytext\">\n<img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.gruppenrichtlinien.de\/fileadmin\/user_upload\/bilder\/Filter04.png\" alt=\"\" width=\"380\" height=\"225\" \/><br \/>\n(klick-vergr\u00f6\u00dfern)<\/p>\n<p>Ein paar klassische WMI Abfragen:<\/p>\n<ul>\n<li>Es ist ein Windows XP oder 2003<br \/>\n<span class=\"code\">SELECT * FROM Win32_OperatingSystem WHERE BuildNumber\u00a0&lt; &#8218;4000&#8216;\u00a0<\/span><\/li>\n<\/ul>\n<ul>\n<li>Es ist ein Windows Vista oder h\u00f6her<br \/>\n<span class=\"code\">SELECT * FROM Win32_OperatingSystem WHERE BuildNumber\u00a0&gt;\u00a0&#8218;5000&#8216;<\/span><\/li>\n<\/ul>\n<ul>\n<li>Es ist eine Workstation (ProductType = 1), DomainController (=2) oder\u00a0MemberServer (=3),\u00a0OS unabh\u00e4ngig).<br \/>\n<span class=\"code\">SELECT * FROM Win32_OperatingSystem WHERE ProductType\u00a0=\u00a0&#8218;1&#8216;<\/span><\/li>\n<li>32 Bit oder 64 Bit adressieren:<br \/>\n<span class=\"code\">SELECT * FROM Win32_OperatingSystem WHERE OSArchitecture = &#8217;32-Bit&#8216;<br \/>\nSELECT * FROM Win32_OperatingSystem WHERE OSArchitecture = &#8217;64-Bit&#8216;<\/span><\/li>\n<\/ul>\n<ul>\n<li>Die Kombination: Eine deutsche oder englische\u00a0Windows 7 Workstation mit 64-Bit<br \/>\n<span class=\"code\">SELECT * FROM Win32_OperatingSystem WHERE\u00a0BuildNumber &gt; &#8218;5000&#8216; AND ProductType = &#8218;1&#8216; AND\u00a0OSArchitecture = &#8217;64-Bit&#8216; AND\u00a0(CountryCode = &#8217;49&#8216; OR CountryCode = &#8217;01&#8216;)<\/span><\/li>\n<li>Der Compuername beginnt mit &#8222;VPC-*&#8220;<br \/>\n<span class=\"code\">SELECT * FROM Win32_ComputerSystem WHERE Name LIKE &#8218;vpc-%&#8216;<\/span><\/li>\n<\/ul>\n<ul>\n<li>Es ist ein Deutsches Betriebsystem<br \/>\n<span class=\"code\">SELECT * FROM Win32_OperatingSystem WHERE CountryCode = &#8217;49&#8216;<\/span><\/li>\n<\/ul>\n<ul>\n<li>Der Benutzer verwendet ein deutsches Tastaturlayout:<br \/>\n<span class=\"code\">SELECT * FROM Win32_Keyboard WHERE Layout = &#8218;00000407&#8216;<\/span><\/li>\n<\/ul>\n<ul>\n<li>Es ist mindesten der IE8 installiert, egal ob auf Windows XP oder Windows 7<br \/>\n<span class=\"code\">SELECT * FROM CIM_DataFile WHERE Filename = &#8218;iexplore&#8216; AND version &gt; &#8218;8.0&#8216; AND (path = &#8218;\\\\programme\\\\Internet Explorer\\\\&#8216; OR path = &#8218;\\\\program files\\\\Internet Explorer\\\\&#8216; )<\/span><\/li>\n<\/ul>\n<ul>\n<li>Das System hat eine Intel Netzwerkarte:<br \/>\n<span class=\"code\">SELECT * FROM Win32_NetworkAdapter WHERE MACAddress LIKE &#8217;00:13:E8%&#8216;<\/span><\/li>\n<\/ul>\n<p class=\"bodytext\">\n<h3>ILT &#8211; Item Level Targeting &#8211; Zielgruppenadressierung auf Elementebene als Filter<\/h3>\n<p class=\"bodytext\">Das ist eine neue Funktion, die nur innerhalb der Group Policy Preferences existiert und die M\u00f6glichkeit bietet innerhalb einer einzige Richtlinie PRO Eintrag einer Preference Filter \u00fcber WMI und andere Techniken zu setzen. Die Client Side Extension der GPPs, kennt schon diverse Eckdaten des Systems und kann sie mit eigenen Variablen oder direkten Abfragen adressieren und abfragen.<\/p>\n<p>Todo:<\/p>\n<ul>\n<li>\u00dcber den Reiter &#8222;Geimsam&#8220; -&gt; Checkbox &#8222;Zielgruppenadressierung auf Elemetebene&#8220;<\/li>\n<\/ul>\n<p class=\"bodytext\">\n<a href=\"http:\/\/www.gruppenrichtlinien.de\/index.php?eID=tx_cms_showpic&amp;file=fileadmin%2Fuser_upload%2Fbilder%2FFilter05.png&amp;md5=8c49a3caca1ad950b6a390e2afcf2ca2622e9609&amp;parameters[0]=YTo0OntzOjU6IndpZHRoIjtzOjQ6IjgwMG0iO3M6NjoiaGVpZ2h0IjtzOjQ6IjYw&amp;parameters[1]=MG0iO3M6NzoiYm9keVRhZyI7czo0MToiPGJvZHkgc3R5bGU9Im1hcmdpbjowOyBi&amp;parameters[2]=YWNrZ3JvdW5kOiNmZmY7Ij4iO3M6NDoid3JhcCI7czozNzoiPGEgaHJlZj0iamF2&amp;parameters[3]=YXNjcmlwdDpjbG9zZSgpOyI%2BIHwgPC9hPiI7fQ%3D%3D\" target=\"thePicture\"><img loading=\"lazy\" decoding=\"async\" src=\"http:\/\/www.gruppenrichtlinien.de\/fileadmin\/user_upload\/bilder\/Filter05.png\" alt=\"\" width=\"380\" height=\"424\" \/><\/a><br \/>\n(klick-vergr\u00f6\u00dfern)<\/p>\n<p>Hier k\u00f6nnen nicht nur einzelne Abfragen stattfinden, z.B.: nach der Sicherheitsgruppe, sondern es k\u00f6nnen mehrere Filter mit AND und OR kombiniert werden und mit &#8222;IST&#8220; und &#8222;IST NICHT&#8220; eingestellt werden, Zus\u00e4tzlich gibt es noch die M\u00f6glichkeit eine Sammlung zu erstellen, Eine Sammlung bietet praktisch eine Klammer &#8222;(&#8222;&#8220;)&#8220; um die definierten Filter, die widerum in Summe auf &#8222;IST&#8220; und &#8222;IST NICHT&#8220; definiert werden kann.\u00a0Einzelne Filter und Sammlungen k\u00f6nnen auch mit &#8222;AND&#8220; und &#8222;OR&#8220; kombiniert werden. Hier ist praktisch die Ausnahme in der Ausnahme mit einer Ausnahme m\u00f6glich.<\/p>\n<pre class=\"bodytext\">Quelle:\u00a0<a href=\"http:\/\/www.gruppenrichtlinien.de\/artikel\/filtern-von-gruppenrichtlinien-anhand-von-benutzergruppen-wmi-und-zielgruppenadressierung\/\" target=\"_blank\">http:\/\/www.gruppenrichtlinien.de\/artikel\/filtern-von-gruppenrichtlinien-anhand-von-benutzergruppen-wmi-und-zielgruppenadressierung\/<\/a><\/pre>\n","protected":false},"excerpt":{"rendered":"<p>Gruppenrichtlinien werden nur von einem Benutzer- oder einem Computerobjekt \u00fcbernommen. Sicherheitsgruppen k\u00f6nnen als Filter verwendet werden, um unterschiedliche Richtlinien etwas dynamischer gestaltet aufgrund Mitgliedschaft eines Benutzers oder eines Computers dieser Gruppe anzuwenden. Die OU\/Dom\u00e4ne\/Site, der Einh\u00e4ngepunkt der Richtlinien und von da &#8222;nach unten&#8220; Sicherheitsfilterung, einer Sicherheitsgruppe oder einem einzelnen Objekt wird das Recht &#8222;\u00fcbernehmen&#8220; zugeteilt. [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[4,5,6,27],"tags":[],"class_list":["post-505","post","type-post","status-publish","format-standard","hentry","category-betriebssysteme","category-windows-server-2003","category-windows-server-2008","category-windows-server-2012"],"_links":{"self":[{"href":"https:\/\/blog.4-it.net\/index.php?rest_route=\/wp\/v2\/posts\/505","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blog.4-it.net\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blog.4-it.net\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blog.4-it.net\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/blog.4-it.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=505"}],"version-history":[{"count":1,"href":"https:\/\/blog.4-it.net\/index.php?rest_route=\/wp\/v2\/posts\/505\/revisions"}],"predecessor-version":[{"id":506,"href":"https:\/\/blog.4-it.net\/index.php?rest_route=\/wp\/v2\/posts\/505\/revisions\/506"}],"wp:attachment":[{"href":"https:\/\/blog.4-it.net\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=505"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blog.4-it.net\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=505"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blog.4-it.net\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=505"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}