Пользователи домена Active Directory иногда могут жаловаться на замедление скорости входа в систему из-за долгого применения групповых политик. С точки зрения пользователя этом выглядит как долгая загрузка компьютера, когда он несколько минут на этапе Применение параметров компьютера / пользователя (далее…)
Рубрика: Linux-Windows
-
Как проверить MD5 хеш-сумму файла в Windows
-
Используем WMI фильтр для привязки GPO к IP подсети
В этот раз возникла необходимость применить GPO к компьютерам в определённой IP подсети. В самом простом случае, когда данная подсеть включена в отдельный сайт Active Directory (и эта подсеть в сайте одна), можно назначить политику на сайт AD (пример привязки политики к сайту есть здесь), это простой и удобный метод. В нашем случае, назначить политику на весь сайт мы не можем, т.к. к сайту AD привязано несколько IP подсетей. Придется воспользоваться возможностями фильтрации политик с помощью WMI фильтров.
Ранее мы рассматривали, пример использования WMI фильтров для применения конкретной групповой политики только к определенным версиям ОС Windows. В данном случае аналогичным образом нужно создать WMI фильтр и изменить запрос так, чтобы он содержал условие на проверку IP адресов.
- Откройте консоль редактора GPMC.msc (Group Policy Management) и найдите раздел WMI Filters.
- Создадим новый фильтр. Для этого щелкните по разделу ПКМ и в контекстном меню выберите New.

- Укажите имя фильтра, его описание.
- Чтобы добавить WMI запрос на выборку нажмите кнопку Add.

- В качестве пространства имен оставьте значение rootCIMv2, а в окно запроса скопируйте следующий код.
Select * FROM Win32_IP4RouteTable
WHERE (Mask='255.255.255.255'
AND (Destination Like '191.168.55.%' OR Destination Like '191.168.56.%'))
Примечание. В данном примере мы создали фильтр, позволяющий нацелить политику на клиентов с шаблонами IP адресов, удовлетворяющих маскам 191.168.55.x и 191.168.56.x. Замените IP подсети своими. - Сохраните запрос.
- Теперь в консоли GPMC нужно выбрать политику, которую вы хотите применить на клиентах.
- В параметрах данной политики в секции WMI Filtering в выпадающем списке нужно выбрать созданный фильтр и назначить политику на OU с компьютерами.

Примечание. В некоторых случаях удобнее нацелить политику на определенные подсети клиентов – воспользоваться таргетингом Group Policy Preferences, в которых в одном из фильтров можно указать диапазон IP адресов.Теперь нужно обновить политики на клиентах (gpupdate /force) и проверить их применение (для проверки назначения GPO можно воспользоваться стандартной командой gpresult).
Итак, с помощью простого WMI фильтра мы можем назначить политику на клиентов, расположенных в определенных IP подсетях, или диапазоне IP адресов.
-
Настройки Свойств обозревателя в реестре
Параметры «Свойства обозревателя» в реестре
Свойства обозревателя — название настроек браузера Internet Explorer, которые в большинстве случаев используются как и самой системой Windows, (далее…)
-
Блокировка вирусов и шифровальщиков с помощью Software Restriction Policies
Продолжаем цикл статей о противодействии классу вирусов-шифровальщиков в корпоративной среде. В предыдущих частях мы рассмотрели настройку защиты на файловых серверах с помощью FSRM и использования теневых снимков дисков для быстрого восстановления данных после атаки. Сегодня речь пойдет о способе (далее…)
-
Настройка Mozilla Firefox для работы в корпоративной среде
Этой статьей я постараюсь описать процесс управления конфигурацией современных версий Mozilla Firefox в среде предприятия (доменной среде на базе Microsoft Active Directory).
-
PowerShell: Не удается загрузить файл, так как выполнение скриптов запрещено для данной системы
-
Перенос групповых политик между доменами
В этой статье мы покажем как можно с минимальными усилиями перенести объекты групповых политик из одного домена в другой. Вопрос миграции доменных политик возник в рамках одной из задач миграции данных и пользователей из одного домена (на базе (далее…)
-
Программа для установки и обновления драйверов
