Назад | Перейти на главную страницу

Как применить групповую политику только к клиентам в определенном диапазоне IP-адресов? (с использованием фильтра WMI)

Мне нужно применить GPO только к некоторым компьютерам в определенном сетевом диапазоне.

Я знаю, что есть много других решений этой проблемы. Я мог бы сгруппировать их в OU или использовать Сайты. Но текущая ситуация не позволяет мне действовать иначе, кроме как определить, находится ли IP-адрес клиента в конкретной сети.

Поэтому я решил, что могу использовать фильтр WMI, и попросил помощи у моего хорошего друга Google: я нашел http://waynes-world-it.blogspot.ch/2008/03/wmi-filter-for-subnet-filtered-group.html но

Select * FROM Win32_IP4RouteTable
WHERE ((Mask='255.255.255.255' AND NextHop='127.0.0.1')
AND (Destination Like '10.31.%'))

похоже, не работает. Политика не применяется ни к одному компьютеру из-за фильтра. Может ли кто-нибудь подсказать, как это можно решить?

большое спасибо

Понял:

SELECT * from Win32_IP4RouteTable 
       WHERE ((Mask='0.0.0.0' AND NextHop LIKE '10.31.%'))

Прекрасно работает. Кажется, образец либо неправильный, либо, по крайней мере, не применим к Windows Server 2008 R2