- ベストアンサー
※ ChatGPTを利用し、要約された質問です(原文:GPO、WSUSの連携)
GPO、WSUSの連携
このQ&Aのポイント
- GPOのWMIフィルターを使用して、IPアドレスに基づいてクライアントPCのWSUS参照先を制御する方法についての質問です。
- ユーザーのWAN超え通信を減らすために、支店にWSUSのレプリカを置き、IPアドレスに基づいてクライアントPCに適用されるGPOを制御したいと考えています。
- 現在のWMIフィルターでうまく動作しないため、他の方法があるかどうか質問しています。
- みんなの回答 (1)
- 専門家の回答
質問者が選んだベストアンサー
WMIの記述は間違っていないように見えますが、うまくいかない原因及び状態が書かれていないため判断が難しいです。 WMIが正しいかは、実際にクライアントで確かめて見るのが良いと思います。 ただ、やりたいことから判断すると選択した手法はベストでは無いと思います。 Active Directoryでは、今回のようなロケーションの違いにより異なるグループポリシーを適用する機能が元々ありますのでそちらを使用するほうが良いと思います。 Active Directoryの「サイト」について調べて見て下さい。 サイトはIPアドレス(サブネット)で分割することになります。 具体的な例ですが ADではデフォルトでDefault-First-Site-Nameというサイトが1つ存在します。 全てはこのサイトに所属しています。 ここでxxxShitenという支店用のサイトを作成し、10.2.0.0/16のサブネットに関連付けます。 するとこの範囲のIPアドレスのクライアントはxxxShitenの所属になります。 Default-First-Site-Name及びxxxShitenにそれぞれのWSUSに対応する異なるGPOをリンクします。 こんな感じです。 もちろん本社のサイトをきちんと作成してもいいです。 サイトにはDCの優先にも影響するので本来はサイト毎にDCを置くのが理想です。 サイトについて不明点があればまた質問して頂ければと思います。
お礼
サイト連携について、調べて実施してみたところ 要求どおりの動作をしてくれました。 ありがとうございます。