AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 676246
Accepted
the-wabbit
the-wabbit
Asked: 2015-03-18 12:39:20 +0800 CST2015-03-18 12:39:20 +0800 CST 2015-03-18 12:39:20 +0800 CST

Como bombardear um GPO?

  • 772

Estou trabalhando muito no ensino superior, onde é um requisito bastante comum reconfigurar vários membros do domínio do Windows (por exemplo, PCs em uma sala de aula) durante um curso ou evento específico e desfazer essa configuração posteriormente.

Como a maioria das alterações de configuração que somos solicitados a fazer pode ser feita por meio de objetos de política de grupo e essas alterações são revertidas automaticamente quando o GPO é desvinculado ou desativado no nível da UO, esse é um caminho muito confortável a ser seguido.

A única desvantagem é que a vinculação e desvinculação manual repetida de GPOs em OUs requer muitos lembretes e equipe de TI de plantão antes e depois do início dos cursos - algo que a equipe de operações não pode garantir o tempo todo.

Existe uma maneira de especificar um prazo para a validade de um GPO específico?

active-directory
  • 1 1 respostas
  • 2190 Views

1 respostas

  • Voted
  1. Best Answer
    the-wabbit
    2015-03-18T12:39:20+08:002015-03-18T12:39:20+08:00

    Isso pode ser feito por meio de filtragem WMI . O cliente da política de grupo executaria a consulta WQL de um filtro WMI anexado e só aplicaria o GPO se a consulta retornasse um número diferente de zero de linhas. Portanto, ao criar um filtro WMI verificando se a hora atual do sistema está dentro de um determinado intervalo de tempo e vincular esse filtro WMI ao GPO que você deseja bombardear, você obtém exatamente o que deseja.

    A classe WMI win32_operatingsystem tem um atributo localdatetime que pode ser comparado a uma determinada string de data no formato 'aaaammdd hh:nn:ss', portanto, usando a string WQL como

    select * from win32_operatingsystem where localdatetime >= '20150220 00:00:00' and localdatetime <= '20150223 15:00:00'
    

    no root\CIMv2namespace garantiria que o GPO seria aplicado apenas a sistemas em que o horário local está entre 20 de fevereiro de 2015 00:00:00 e 23 de fevereiro de 2015 15:00:00:

    configurar filtro WMI com string WQL

    Certifique-se de ter vinculado o filtro WMI ao GPO desejado:

    vincular o filtro WMI ao GPO

    Coisas a ter em mente:

    • o WQL está avaliando a data e hora locais no cliente, que podem ou não estar sincronizadas com a fonte de horário que você pretende usar. O tempo do cliente não será muito adiantado ou atrasado em relação ao tempo do controlador de domínio, caso contrário, a autenticação Kerberos será interrompida, mas pode haver pequenos desvios, considere-os
    • o cliente da política de grupo verificará as alterações de GPO e as reaplicará com pouca frequência por padrão:

      Por padrão, a Diretiva de Grupo do computador é atualizada em segundo plano a cada 90 minutos, com um deslocamento aleatório de 0 a 30 minutos.

      Portanto, as configurações padrão permitirão apenas uma precisão de +2 horas. O intervalo de atualização pode ser alterado por (outra) configuração de política de grupo, se necessário.

    • sua política precisa ser capaz de reverter todas as alterações quando não forem mais aplicadas. Este é o caso por padrão para todos os Modelos administrativos gerenciados. As configurações de preferências de política de grupo podem precisar ser definidas explicitamente para "remover este item quando não for mais aplicado" : GPP-common-tab

    • 32

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve