the*_*bit 22 active-directory group-policy
我在高等教育领域做了很多工作,在特定课程或活动期间重新配置许多 Windows 域成员(例如教室中的 PC)并在之后撤消此配置是一个相当普遍的要求。
由于我们被要求进行的大多数配置更改都可以通过组策略对象完成,并且当 GPO 在 OU 级别取消链接或停用时,这些更改会自动撤消,因此这是一条非常舒适的路线。
唯一的缺点是重复手动链接和取消链接 OU 上的 GPO 需要在课程开始前和结束后进行大量提醒和值班的 IT 人员——这是运营团队无法始终保证的。
有没有办法为特定 GPO 的有效性指定时间范围?
the*_*bit 32
这可以通过WMI 过滤来完成。组策略客户端将从附加的 WMI 过滤器执行 WQL 查询,并且仅当查询返回非零行数时才应用 GPO。因此,通过创建 WMI 过滤器检查当前系统时间是否在给定的时间间隔内并将此 WMI 过滤器链接到您想要定时炸弹的 GPO,您将得到您想要的。
所述win32_operatingsystem WMI类有一个localdatetime可以相比,在格式给定的字符串日期属性“YYYYMMDD HH:NN:SS”所以使用WQL串等
select * from win32_operatingsystem where localdatetime >= '20150220 00:00:00' and localdatetime <= '20150223 15:00:00'
Run Code Online (Sandbox Code Playgroud)
在root\CIMv2
命名空间中将确保 GPO 仅应用于本地时间介于 2015 年 2 月 20 日 00:00:00 和 2015 年 2 月 23 日 15:00:00 之间的系统:
确保您已将 WMI 过滤器链接到所需的 GPO:
要记住的事情:
组策略客户端将检查 GPO 更改并在默认情况下很少重新应用它们:
默认情况下,计算机组策略每 90 分钟在后台更新一次,随机偏移为 0 到 30 分钟。
您的策略需要能够在不再应用时还原所有更改。默认情况下,所有托管管理模板都是这种情况。组策略首选项设置可能需要明确设置为“不再应用时删除此项目”:
归档时间: |
|
查看次数: |
2017 次 |
最近记录: |