我需要爲用戶GPO設置的Word添加可信位置,但我只需要爲3000個用戶中的約400個用戶在我們的網絡上。根據客戶端計算機的C:驅動器上是否存在文件夾添加USER GPO設置
我唯一的標識符是我想要的用戶將一些軟件安裝在電腦上。
有沒有基於給定文件夾的存在來設置用戶GPO設置的方法,以便我可以定位我的設置而不是使用一攬子方法?
我需要爲用戶GPO設置的Word添加可信位置,但我只需要爲3000個用戶中的約400個用戶在我們的網絡上。根據客戶端計算機的C:驅動器上是否存在文件夾添加USER GPO設置
我唯一的標識符是我想要的用戶將一些軟件安裝在電腦上。
有沒有基於給定文件夾的存在來設置用戶GPO設置的方法,以便我可以定位我的設置而不是使用一攬子方法?
不,你不能。至少不僅通過GPO的手段。如果GPO與OU和安全篩選相匹配,GPO將始終應用。後者僅解決在Active Directory中配置的或多或少靜態用戶或計算機集。
因此,您需要的是一個安全組,其中只包含400個相關的PC,以便GPO只處理這組PC。但是,這個組在AD中是相當靜態的,你需要手動或通過一些外部程序或腳本來填充它。
例如,我們使用WMI向域中的所有PC詢問其屏幕尺寸,然後創建一個只包含報告尺寸爲19「或更大的PC的安全組,這僅適用於我們要求的屬性由所有PC通過我們可以遠程訪問的WMI暴露
因此,您需要一些工具來迭代所有PC,並且可以遠程確定PC是否具有目錄。一種方法可以是通過GPO添加登錄腳本到所有檢查屬性並連接到某個中央機器的機器上報告它的發現,您可以編寫一些服務器進程登錄腳本可以連接的信息,或者通過文件將信息放到某個共享網絡驅動器中,您可以訪問它並創建安全列表組。