anschill
Goto Top

IP Filterung bei einer GPO

WMI abfrage

Hallo zusammen,

kennt jemand ein "kleines" WMI script zur Abfrage des IP Adressenbereiches einer WMI in der GPO. Hintergrund ist der, dass ich die WSUS Zuweisung über GPO nur an bestimmte Adressbereiche geben will. Da ich aber kein VB Hintergrund habe ist dies nicht so leicht. Leider habe ich auch keine Vorlagen gefunden. Ich will quasi etwa 6-8 192.168.0.0/24 Sub netze filtern.
Hat jemand einen Tipp?
Danke im voraus.

Content-ID: 105937

Url: https://administrator.de/contentid/105937

Ausgedruckt am: 26.11.2024 um 07:11 Uhr

DerWoWusste
DerWoWusste 13.01.2009 um 23:20:50 Uhr
Goto Top
Eine Lösung wäre die Übergabe der WSUS-Konfig als Registryeinträge - dies ist nicht schwer. Jene Einträge könntest Du über Group policy Preferences verteilen...und die kennen schon eine solche IP-Range-Filterung im sogenannten Item level targeting. Setzt Du GPP ein?
anschill
anschill 14.01.2009 um 09:43:03 Uhr
Goto Top
Danke erstmal für den Ansatz. Doch leider ist die Registry Bearbeitung keine Lösung, da Laptops nur auf den WSUS zugreifen sollen wenn diese innerhalb des Hauptoffice sind und nicht an VPN Leitungen in den Außenstellen.
Also doch WMI...
DerWoWusste
DerWoWusste 15.01.2009 um 20:04:29 Uhr
Goto Top
Neuer Ansatz. VPN wird vermutlich als langsame Verbindung erkannt (slow Link detection) - somit laufen keine Domänenskripte, weder Anmelde, noch Startskripte. Du könntest den Updatedienst auf manuell setzen und ins Domänenstartskript net start wuauserv schreiben. So wird der Dienst nur gestartet, wenn Du beim Start schon schnell an die Domäne angebunden bist. Evt. ist nicht mal die slow link detection nötig - ein VPN wird ja erst nach der Anmeldung aufgebaut.