мы обновляем до Symantec Endpoint Protection 12, используя групповую политику в смешанной среде с SAV 10. Как мы можем определить, какие машины 32-битные или 64-битные? мы безрезультатно пытались просмотреть свойства в AD Users and Computers, думая, что создадим отдельные OU для машин. наш DC работает под управлением Windows 2003, но у нас есть машина 2008 года, с которой мы можем создавать политики. Любые идеи?
Спасибо!
Этого можно добиться, поставив WMI фильтр на объектах GPO развертывания. Механизм групповой политики на клиентских машинах проверяет этот фильтр, чтобы узнать, применяется ли к ним конкретный объект групповой политики. Это действительно влияет на производительность, но сделает то, что вам нужно.
Хорошим фильтром может быть:
select * from Win32_OperatingSystem where OSArchitecture='64-bit'
Он не поймает XP-64, который у вас может быть, но должен уловить 64-битные установки Vista и Win7. Обратное к этому должно поймать ваши 32-битные установки:
select * from Win32_OperatingSystem where OSArchitecture<>'64-bit'
Если это явно не 64-разрядная версия, установите 32-разрядную версию. В качестве альтернативы, вы можете просто вставить туда «32-битный», если хотите пойти по этому пути.