我需要能够添加多个重叠组,而无需为每个组合定义单独的GPO。 这就排除了“启用客户端定位”标准和基本的GPPregistry设置,因为它们都覆盖了TargetGroup项中的以前的条目。
为此我提出了以下想法。
使用组策略首选项来定义GPP写入设置键和值的registry的自定义分支。 密钥名称是所需的组,数据是使其处于活动状态的标志。
然后,我在每个工作站上都有一个小的可执行文件(在启动时,服务重启等)读取这些密钥并(如果find合适的值)将这些密钥连接到TargetGroup密钥中。
我可以非常使用健康检查; 有什么理由,这是行不通的吗?
这种方法的工作原理,我们也在WuInstall( http://www.wuinstall.com )中实现了,也许这可以帮助你编写客户端定位脚本,而不需要编写你自己的可执行文件:
尝试WuInstall /安装(或其他)/ targetgroup“您的WSUS目标组”
使用/ targetgroup开关,您可以指定想要在TargetGroup项中拥有的组… WuInstall在执行期间更改registry,然后返回到旧值。
当然,需要在WSUS上启用客户端网站定位才能运行。
我已经成功地构build并testing了一个GPO和可执行文件,以使这种行为成为可能。
我重写了一个免费的服务,使得这一切成为可能。 如果感兴趣,请查看SF上的trbdk3-CST项目页面 。