Ajout d'une route statique par une stratégie de groupe

Nous essayons d'ajouter une route statique dans toutes nos machines utilisateur final, nous avons configuré un objet GPO sous Configuration informatique> Stratégies> Paramètres Windows> Scripts (démarrage / arrêt)> Démarrage.

La commande dans le fichier batch est: route add 172.17.10.0 mask 255.255.0.0 172.16.12.100 -p

Nous avons ensuite redémarré / forcé la politique de groupe à mettre à jour et lors de l'exécution d'une «impression de route» dans la ligne de commande, il n'y a pas d'itinéraire ajouté, mais ajouter un itinéraire par ligne de commande fonctionne parfaitement.

3 Solutions collect form web for “Ajout d'une route statique par une stratégie de groupe”

J'ai eu exactement le même problème, et ma solution était la chose la plus simple, sinon plus sournoise, que vous pouvez imaginer.

Tout ce que je devais faire pour que le script fonctionnerait en utilisant la stratégie de groupe était d'ajouter une commande entière à l'intérieur des guillemets ("), de sorte que la route de commande ajoute 172.17.10.0 masque 255.255.0.0 172.16.12.100 -p devrait être" route ajouter 172.17.10.0 masque 255.255.0.0 172.16.12.100 -p "

D'accord avec le commentaire de joeqwerty sur la fixation du sous-réseau ou de l'ID du réseau.

Selon certains documents que j'ai trouvés ,

Les routes ajoutées en utilisant l'option -p sont stockées dans le registre sous la clé suivante:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip \Parameters\PersistentRoutes

Peut-être que vous pourriez simplement utiliser les Préférences de stratégie de groupe pour définir les entrées appropriées directement dans le registre?

Ancienne question, je sais, mais j'ai simplement résolu cela pour mon petit déploiement de sous-domaine. J'ai utilisé une préférence de stratégie de groupe pour créer / mettre à jour une tâche planifiée qui appelle périodiquement %SystemDir%\route.exe add /p xxx0 mask 255.255.255.0 yyyy , en tant qu'utilisateur privilégié.

Si j'ai besoin d'ajouter un itinéraire, je peux ajouter une autre action d'exécution à la tâche via le GPO et elle sera mise à jour éventuellement. Si j'ai besoin de supprimer un itinéraire, je peux modifier l'action pour exécuter route.exe delete place.

La commande route.exe semble ne pas renvoyer un code de sortie non nul si l'itinéraire existe déjà (ni si vous supprimez un itinéraire qui n'existe pas), de sorte que la tâche planifiée ne semble pas échouer.

Pas parfait, mais assez bon pour mes besoins. Si vous voulez plus de contrôle – enregistrement, etc. – vous pouvez toujours programmer un fichier batch à la place.

  • Comment append le sous-réseau vpn à un sous-réseau local privé (à la fois dans une adresse de sous-réseau différente)?
  • Comment configurer le server OpenVPN pour append un itinéraire aux nouveaux clients
  • Comment afficher la table de routing IP
  • Routage du trafic vers une NIC spécifique dans Windows
  • Les règles iptables manquantes pour le routing Strongswan pour VPN pour le téléphone
  • Routage multidiffusion
  • Forcer la transmission de données TCP / IP d'une NIC à une autre sur le même PC
  • OPENVPN parcourt tout le trafic - Synology
  • Comment puis-je forcer une connection socket à utiliser une carte réseau spécifique sous Linux? Le problème de l'itinéraire IP?
  • Comment les servers / clients VPN évitent-ils de transmettre eux-mêmes leurs propres packages de connection à distance?
  • Pourquoi dois-je obtenir des résultats différents de deux serveurs situés dans le même réseau de destination?
  • Les astuces du serveur de linux et windows, tels que ubuntu, centos, apache, nginx, debian et des sujets de rĂ©seau.