如何将组策略仅应用于特定 IP 范围内的客户端?(使用 WMI 过滤器)

如何将组策略仅应用于特定 IP 范围内的客户端?(使用 WMI 过滤器)

我需要仅将 GPO 应用于特定网络范围内的某些计算机。

我知道这个问题还有许多其他解决方案。我可以将它们分组到 OU 中或使用站点。但目前的情况不允许我采取任何其他措施,只能确定客户端的 IP 地址是否在特定网络中。

因此,我认为我可以使用 WMI 过滤器,并向我的好朋友 Google 寻求帮助:我发现http://waynes-world-it.blogspot.ch/2008/03/wmi-filter-for-subnet-filtered-group.html

Select * FROM Win32_IP4RouteTable
WHERE ((Mask='255.255.255.255' AND NextHop='127.0.0.1')
AND (Destination Like '10.31.%'))

似乎不起作用。由于过滤器的原因,该策略未应用于任何计算机。有人能告诉我如何解决这个问题吗?

非常感谢

答案1

知道了:

SELECT * from Win32_IP4RouteTable 
       WHERE ((Mask='0.0.0.0' AND NextHop LIKE '10.31.%'))

运行完美。看来示例有误,或者至少不适用于 Windows Server 2008 R2

相关内容