Мне нужно добавить несколько перекрывающихся групп без необходимости определять отдельный объект групповой политики для каждой комбинации. Это исключает стандартный параметр «Включить таргетинг на стороне клиента» и базовый параметр реестра GPP, поскольку оба они перезаписывают предыдущие записи в ключе TargetGroup.
Для этого мне пришла в голову следующая идея.
Используйте настройки групповой политики, чтобы определить настраиваемую ветвь реестра, в которую GPP записывает набор ключей и значений. Имя ключа - это желаемая группа, данные - это флаг, чтобы сделать ее активной.
Затем у меня есть небольшой исполняемый файл на каждой рабочей станции, который (при загрузке, перезапуске службы и т. Д.) Считывает эти ключи и (если найдено подходящее значение) объединяет их в ключ TargetGroup.
Мне очень пригодилась бы проверка на вменяемость; есть ли причина, по которой это не сработает?
Этот подход работает, мы также реализовали это в WuInstall (http://www.wuinstall.com), возможно, это поможет вам настроить таргетинг на стороне клиента без необходимости писать собственный исполняемый файл:
Попробуйте WuInstall / install (или что-то еще) / targetgroup "Ваша целевая группа WSUS"
С помощью переключателя / targetgroup вы можете указать группу, которую хотите иметь, в ключе TargetGroup… WuInstall изменяет реестр во время выполнения, а затем возвращается к старым значениям.
Конечно, для того, чтобы это работало, на WSUS необходимо включить таргетинг на клиентский сайт.
Я успешно создал и протестировал объект групповой политики и исполняемый файл, чтобы сделать такое поведение возможным.
Я переписал бесплатный сервис, который тоже делает это возможным. Проверьте страница проекта trbdk3-CST по SF, если интересно.