2015-04-22 54 views

回答

1

不,你不能。至少不僅通過GPO的手段。如果GPO與OU和安全篩選相匹配,GPO將始終應用。後者僅解決在Active Directory中配置的或多或少靜態用戶或計算機集。

因此,您需要的是一個安全組,其中只包含400個相關的PC,以便GPO只處理這組PC。但是,這個組在AD中是相當靜態的,你需要手動或通過一些外部程序或腳本來填充它。

例如,我們使用WMI向域中的所有PC詢問其屏幕尺寸,然後創建一個只包含報告尺寸爲19「或更大的PC的安全組,這僅適用於我們要求的屬性由所有PC通過我們可以遠程訪問的WMI暴露

因此,您需要一些工具來迭代所有PC,並且可以遠程確定PC是否具有目錄。一種方法可以是通過GPO添加登錄腳本到所有檢查屬性並連接到某個中央機器的機器上報告它的發現,您可以編寫一些服務器進程登錄腳本可以連接的信息,或者通過文件將信息放到某個共享網絡驅動器中,您可以訪問它並創建安全列表組。

相關問題