我整理了一个 GPO 以将 MSI 文件部署到由计算机对象组成的安全组。在重新启动测试工作站以获取其组成员身份并运行 gpupdate 后,我然后运行 gpresult /r 并且我看到它正在获取用于软件安装的 GPO。重新启动后,软件不会安装。我们的防病毒软件 (SEP Cloud) 阻止了所有工作站的 WMI,我怀疑这就是问题所在。有谁知道组策略是否需要 WMI 来部署软件?如果是这样,我将编写一个 VBS 脚本来执行此操作。
group-policy wmi
group-policy ×1
wmi ×1