我们有Server 2008 R2和Windows 7 Enterprise。
我这么问,是因为我们公司有数百台笔记本电脑和上网本。 我们没有NAC或RADIUS服务器,所以所有的无线configuration都在本地计算机上完成。 请不要build议NAC或RADIUS,因为我们目前还没有能力执行此操作。
我们有一台GP机器启动脚本,可在启动时重置笔记本电脑/上网本的无线设置。 这是因为我们的用户通常会把他们的设备带回家,旅行等,当他们join其他networking时,我们的networking信息通常会丢失或被禁用。 我们的脚本留下了用户添加的任何连接,但重置了我们的设置,并使其成为列表中的主要项目。
它工作得很好,但偶尔会因不明原因而失败。
我还没有find关于Windows如何处理和应用机器启动GP以及需要什么的文档。 例如,因为networking并不总是存在,但GP在离线状态下仍然运行,我假定GP被caching在本地机器的某处。 它在哪里caching? 由于某些原因,当我们把这个脚本放在GP里时,它不会运行。 但是,当我们把脚本放到GP的文件存储中的一个文件中并从GP中调用它时,它运行良好。 在启用本地无线之前或之后应用机器启动脚本?
所有这些问题都可以得到解答,如果我能find关于整个过程如何工作的一些明确的文件。
任何帮助,将不胜感激。
谢谢!
这似乎是更加稳定,但没有人还没有回答实际的问题,这是一个参考文件在哪里应用GPO。 步骤是什么,条件和限制是什么
谢谢!
我不清楚你想做什么,我认为你走错了路。
启动脚本的内容不被客户端caching。 客户端不会caching脚本的path,而是caching脚本本身的内容(任何可执行文件都可以用作脚本,除了“脚本”本身之外,还可能依赖于文件)。
这听起来像是你已经发现你不能使用无线networking策略组策略客户端扩展(CSE)将预共享密钥分发给客户端。 要“解决”这个事实,你已经部署了一个启动脚本,可能使用netsh来导入一个带有PSK的XML文件。 但是,我不清楚为什么每次启动都要这样做。 您只需要导入一次,客户端将保留设置。
你想要做的是永远不会工作。 我知道你不想听到这个消息,但是如果使用组策略来分发你的networking信息,你会有更好的时间。 当然,要做到这一点,您必须转向非基于PSK的encryption/authentication策略。
除非你有完全向后的接入点,否则最好花2-3个小时来安装一个Windows RADIUS服务器,configuration一个策略,连接几个AP作为RADIUS客户端,然后部署一个testingGPO新configuration的WPA-RADIUS或WPA2-RADIUS SSID。 那么你就不必为了自己正在做的那些狡猾的黑客而烦恼。
如果你必须做你正在做的事情,最好的办法就是把你的启动脚本放在本地组策略中。 当您的客户端启动并且已经“丢失”您的无线networking设置时,脚本将执行并恢复它们,但是启动域组策略处理将由该点完成,并且对域GPO的任何更改将不会应用到第一次定期策略刷新然后,仅应用定期刷新期间可应用的设置)。 客户端必须重新启动才能应用所有域组策略设置。
节省自己的麻烦,只是以传统的方式做到这一点。 最后你会更快乐,而你投入的净时间将远远less于为你的狡猾的黑客而照顾和喂养的时间。
Windows将允许您在任何networking连接准备就绪之前login到工作站。
大多数人不知道Windows在启动时使用快速login优化。 在此configuration中,如果networking不及时,则使用caching的凭据login现有用户。 networking可用后,组策略将在后台应用。 这也有副作用,如果任何计算机策略需要非login状态,则需要两次login才能应用。 这可能可以解释你的失败。
您可以尝试通过将其设置为“启用”来closures通过组策略进行快速login优化:
Computer Configuration\Policies\Administrative Templates\System\Logon\Always wait for the network at computer startup and logon