anschill
Goto Top

IP Filterung bei einer GPO

WMI abfrage

Hallo zusammen,

kennt jemand ein "kleines" WMI script zur Abfrage des IP Adressenbereiches einer WMI in der GPO. Hintergrund ist der, dass ich die WSUS Zuweisung über GPO nur an bestimmte Adressbereiche geben will. Da ich aber kein VB Hintergrund habe ist dies nicht so leicht. Leider habe ich auch keine Vorlagen gefunden. Ich will quasi etwa 6-8 192.168.0.0/24 Sub netze filtern.
Hat jemand einen Tipp?
Danke im voraus.

Content-Key: 105937

Url: https://administrator.de/contentid/105937

Printed on: April 23, 2024 at 14:04 o'clock

Member: DerWoWusste
DerWoWusste Jan 13, 2009 at 22:20:50 (UTC)
Goto Top
Eine Lösung wäre die Übergabe der WSUS-Konfig als Registryeinträge - dies ist nicht schwer. Jene Einträge könntest Du über Group policy Preferences verteilen...und die kennen schon eine solche IP-Range-Filterung im sogenannten Item level targeting. Setzt Du GPP ein?
Member: anschill
anschill Jan 14, 2009 at 08:43:03 (UTC)
Goto Top
Danke erstmal für den Ansatz. Doch leider ist die Registry Bearbeitung keine Lösung, da Laptops nur auf den WSUS zugreifen sollen wenn diese innerhalb des Hauptoffice sind und nicht an VPN Leitungen in den Außenstellen.
Also doch WMI...
Member: DerWoWusste
DerWoWusste Jan 15, 2009 at 19:04:29 (UTC)
Goto Top
Neuer Ansatz. VPN wird vermutlich als langsame Verbindung erkannt (slow Link detection) - somit laufen keine Domänenskripte, weder Anmelde, noch Startskripte. Du könntest den Updatedienst auf manuell setzen und ins Domänenstartskript net start wuauserv schreiben. So wird der Dienst nur gestartet, wenn Du beim Start schon schnell an die Domäne angebunden bist. Evt. ist nicht mal die slow link detection nötig - ein VPN wird ja erst nach der Anmeldung aufgebaut.