我需要能够添加多个重叠组,而无需为每个组合定义单独的 GPO。这排除了标准“启用客户端定位”和基本 GPP 注册表设置,因为它们都会覆盖 TargetGroup 键中的先前条目。
为此我想到了如下的想法。
使用组策略首选项定义注册表的自定义分支,GPP 将向其中写入一组键和值。键名称是所需的组,数据是使其处于活动状态的标志。
然后,我在每个工作站上都有一个小型可执行文件,它(在启动、服务重启等时)读取这些键并(如果找到合适的值)将它们连接到 TargetGroup 键中。
我非常需要进行健全性检查;有什么原因导致它不起作用吗?
答案1
这种方法是有效的,我们也在 WuInstall 中实现了它(http://www.wuinstall.com), 也许这可以帮助您编写客户端目标脚本,而无需编写自己的可执行文件:
尝试 WuInstall /install (或其他)/targetgroup“您的 WSUS 目标组”
使用 /targetgroup 开关,您可以指定您想要在 TargetGroup 键中拥有的组...WuInstall 在执行期间更改注册表,然后返回到旧值。
当然,为了实现此功能,需要在 WSUS 上启用客户端站点定位。
答案2
我已经成功构建并测试了 GPO 和可执行文件以实现此行为。
我重写了一项免费服务,使之成为可能。查看trbdk3-CST 项目页面如果有兴趣的话可以去 SF。