Adicionando rota estática através da política de grupo

2

Estamos tentando adicionar uma rota estática a todas as nossas máquinas de usuários finais; definimos um objeto de GPO em Configuração do computador > Políticas > Configurações do Windows > Scripts (inicialização / desligamento) > Inicialização.

O comando no arquivo em lote é: route add 172.17.10.0 mask 255.255.0.0 172.16.12.100 -p

Em seguida, reiniciamos / forçamos a política de grupo a atualizar e, ao executar uma 'rota de impressão' na linha de comando, não há rota adicionada, no entanto, a adição de uma rota pela linha de comando funciona perfeitamente.

    
por Aaron Piller 20.11.2013 / 16:50

3 respostas

2

Eu tive exatamente o mesmo problema, e minha solução foi a coisa mais fácil "se não mais tola" que você pode imaginar.

Tudo o que eu tinha que fazer para fazer o script funcionar usando a Diretiva de Grupo era adicionar o comando inteiro dentro de aspas ("), então a rota do comando add 172.17.10.0 mask 255.255.0.0 172.16.12.100 -p deveria ser" route add 172.17 .10.0 máscara 255.255.0.0 172.16.12.100 -p "

Concorde com o comentário joeqwerty sobre como corrigir a sub-rede ou o ID de rede.

    
por 25.02.2015 / 08:13
1

De acordo com alguma documentação que encontrei ,

Routes added by using the -p option are stored in the registry under the following key:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip \Parameters\PersistentRoutes

Talvez você apenas possa usar as Preferências da Política de Grupo para definir as entradas apropriadas diretamente no registro?

    
por 20.11.2013 / 18:58
0

Pergunta antiga, eu sei, mas apenas "resolvi" isso para minha pequena implantação de subdomínio. Eu usei uma preferência de política de grupo para criar / atualizar uma tarefa agendada que periodicamente chama %SystemDir%\route.exe add /p x.x.x.0 mask 255.255.255.0 y.y.y.y , enquanto estiver executando como um usuário privilegiado.

Se eu precisar adicionar uma rota, posso adicionar outra ação de execução à tarefa por meio do GPO e ela será atualizada eventualmente. Se eu precisar excluir uma rota, posso alterar a ação para executar route.exe delete .

O comando route.exe parece não retornar um código de saída diferente de zero se a rota já existir (nem se excluir uma rota que não existe), portanto, a tarefa agendada não parece falhar.

Não é perfeito, mas é bom o suficiente para as minhas necessidades. Se você quiser mais controle - criação de log, etc - você sempre pode agendar um arquivo de lote.

    
por 08.04.2016 / 21:09

Tags