como faço para definir rotas estáticas no domínio do Windows para todos os computadores de uma só vez

5

Configuração, é um laboratório de teste e nós temos alguns requisitos estranhos

  • Windows 2012 Server executando AD / DNS / DHCP
  • 500 máquinas clientes usadas com 4 interfaces de rede física cada
  • 2 interfaces são recursos de teste, sem importância para este cenário
  • 1 interface é usada para conectar-se à nossa rede de servidores de licenças (ferramentas de teste, servidor de licenciamento de janelas, etc.), consideramos uma caixa preta sobre a qual não temos controle. Obtemos um endereço DHCP com um gateway padrão, sem opções.
  • 1 interface é usada como nossa rede de backend / gerenciamento.

O problema foi a nossa conexão de backend. Sem usar um gateway padrão, temos que usar "adicionar rota" para cada rota. O backend é dividido em um padrão de rede em estrela, sendo cada rack um nó com seu próprio escopo em DHCP (razões complexas, estamos presos a isso). Temos os switches configurados e todo o roteamento configurado para conectar qualquer sub-rede sem problemas, mas precisamos gerenciar 500 máquinas de uma só vez.

Todas as soluções que vi são scripts da máquina para adicionar as rotas na inicialização, por máquina. Isso não pode ser feito facilmente com tantas máquinas com meu nível de conhecimento, então preciso de ajuda. Eu não sou um cara de administração ou infraestrutura, eu escrevo software para gerenciar os resultados dos testes. Eu tenho, no entanto, a tarefa de consertar isso e como minhas palavras-chave do Google não parecem ser as corretas ...

Existe uma maneira de configurar todas as máquinas neste domínio para manter rotas estáticas atualizadas? Eu preferiria uma maneira de configurar isso como um GPO ou algo assim. Há algo que preciso fazer para que o caminho aconteça? Eu não estou familiarizado com o Editor de Diretiva de Grupo o suficiente para saber onde procurar e precisar de um empurrãozinho. Meu pensamento é que um script pode ser executado quando qualquer máquina inicializa e faz o login no domínio, mas não sei como.

    
por Greg Mason 13.03.2013 / 00:47

1 resposta

6

Sim, você pode fazer isso por meio do GPO. Localize um local de GPO que funcione para você (por exemplo, por site) que atinge todos os computadores que você deseja atingir e vincule um GPO a ele. Coloque um arquivo de lote em Computer Configuration -> Windows Settings -> Scripts (Startup/Shutdown) . Configure esse arquivo em lotes para executar os comandos route add que você deseja que os computadores que estão dentro do escopo desse GPO executem.

Também o seu laboratório parece estranho. Um laboratório de testes de 500 hosts, cada um com 4 NICs físicas? Uau.

    
por 13.03.2013 / 01:06