WSUSに追加されたユーザーを任意のグループに自動振り分けする方法

Anonymous
2023-12-08T06:13:59+00:00

WSUSに追加されたPCを任意のグループに自動で振り分けられるようにしたいです

今は手動でデフォルトグループから任意のグループに移動させているのですが、複数のグループを用意し、それぞれ自動で振り分けられるようにする方法はありますでしょうか?

OUは一つのみで構成されているため、グループポリシーとリンクさせて振り分ける方法は難しく、接続してきたPCのオクテットで判断し、振り分けられるようにできればと思っています。

もしくはアカウントを作成するタイミングで指定する方法があればご教示頂ければと思います。

Windows Server ID およびアクセス管理 グループ ポリシー オブジェクトの展開

ロックされた質問。 この質問は、Microsoft サポート コミュニティから移行されました。 役に立つかどうかに投票することはできますが、コメントの追加、質問への返信やフォローはできません。 プライバシーを保護するために、移行された質問のユーザー プロファイルは匿名化されます。

0 件のコメント コメントはありません
{count} 件の投票

2 件の回答

並べ替え方法: 最も役に立つ
  1. Anonymous
    2023-12-08T09:17:09+00:00

    OU を分けてポリシーを適用するのが一番簡単ですが、同等の処理をレジストリを直接構成して行うこともできます。

    Active Directory 以外の環境で自動更新を構成する | Microsoft Learn

    HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Windows\WindowsUpdate

    に TargetGroup (REG_SZ) と TargetGroupEnabled (REG_DWORD) という値を作成し、TargetGroup にグループ名、TargetGroupEnabled に 1 を設定します。

    このレジストリ構成を何らかの方法で行えばよいということですが、「自動的に降り分け」ということであればスクリプトでホスト名や IP アドレスなどを使ってグループ名を切り替えるとかでしょうかね。

    0 件のコメント コメントはありません
  2. Anonymous
    2023-12-12T02:46:23+00:00

    チャブーンです。

    この件ですが、たぶんこのあたりを見たうえでのご質問、と思っていますが、このGPO自体は使用可能かと思います。

    GPOを使ってWSUSのコンピューターグループへコンピューターを登録する | PAPA Engineer's Blog (royozaki.net)

    どうやるのか?というとWMIフィルターを使う方法です。GPOのセキュリティフィルターを使うと、OU構成には関係なく所属するセキュリティグループでGPOを適用できますが、動的な条件で同じことをするのがWMIフィルター、になります。以下などを参考にしてください。

    Using WMI Filter to Apply Group Policy to IP Subnet | Windows OS Hub (woshub.com)

    0 件のコメント コメントはありません