Instalando clientes do Symantec Endpoint Protection via política de grupo em um ambiente misto

2

estamos fazendo o upgrade para o Symantec Endpoint Protection 12 usando a política de grupo em um ambiente misto do SAV 10. Como podemos saber quais máquinas são de 32 bits e 64 bits? Tentamos examinar as propriedades dos Usuários e Computadores do AD sem pensar que criaríamos unidades organizacionais separadas para as máquinas. Nosso dc está executando o Windows 2003, mas temos uma máquina de 2008, podemos criar políticas com. alguma idéia?

obrigado!

    
por Sally 07.06.2011 / 22:01

1 resposta

3

Isso pode ser feito colocando um filtro WMI no seu objetos de implantação do GPO. O mecanismo de Diretiva de Grupo nas máquinas clientes verificará esse filtro para ver se o GPO específico se aplica a eles. Isso afeta o desempenho, mas faz o que você precisa.

Um bom filtro pode ser:

select * from Win32_OperatingSystem where OSArchitecture='64-bit'

Ele não vai pegar nenhum XP-64 que você possa ter por aí, mas deve pegar as instalações de 64 bits do Vista e do Win7. O inverso disso deve capturar suas instalações de 32 bits:

select * from Win32_OperatingSystem where OSArchitecture<>'64-bit'

Se não for explicitamente de 64 bits, instale a versão de 32 bits. Alternativamente, você poderia simplesmente colocar '32-bit' lá se você preferir seguir esse caminho.

    
por 07.06.2011 / 22:38