转换到客户端定位松散组成员资格

我需要能够添加多个重叠组,而无需为每个组合定义单独的GPO。 这就排除了“启用客户端定位”标准和基本的GPPregistry设置,因为它们都覆盖了TargetGroup项中的以前的条目。

为此我提出了以下想法。

使用组策略首选项来定义GPP写入设置键和值的registry的自定义分支。 密钥名称是所需的组,数据是使其处于活动状态的标志。

然后,我在每个工作站上都​​有一个小的可执行文件(在启动时,服务重启等)读取这些密钥并(如果find合适的值)将这些密钥连接到TargetGroup密钥中。

我可以非常使用健康检查; 有什么理由,这是行不通的吗?

这种方法的工作原理,我们也在WuInstall( http://www.wuinstall.com )中实现了,也许这可以帮助你编写客户端定位脚本,而不需要编写你自己的可执行文件:

尝试WuInstall /安装(或其他)/ targetgroup“您的WSUS目标组”

使用/ targetgroup开关,您可以指定想要在TargetGroup项中拥有的组… WuInstall在执行期间更改registry,然后返回到旧值。

当然,需要在WSUS上启用客户端网站定位才能运行。

我已经成功地构build并testing了一个GPO和可执行文件,以使这种行为成为可能。

我重写了一个免费的服务,使得这一切成为可能。 如果感兴趣,请查看SF上的trbdk3-CST项目页面 。