Ajout d'une route statique par une stratégie de groupe

Nous essayons d'ajouter une route statique dans toutes nos machines utilisateur final, nous avons configuré un objet GPO sous Configuration informatique> Stratégies> Paramètres Windows> Scripts (démarrage / arrêt)> Démarrage.

La commande dans le fichier batch est: route add 172.17.10.0 mask 255.255.0.0 172.16.12.100 -p

Nous avons ensuite redémarré / forcé la politique de groupe à mettre à jour et lors de l'exécution d'une «impression de route» dans la ligne de commande, il n'y a pas d'itinéraire ajouté, mais ajouter un itinéraire par ligne de commande fonctionne parfaitement.

3 Solutions collect form web for “Ajout d'une route statique par une stratégie de groupe”

J'ai eu exactement le même problème, et ma solution était la chose la plus simple, sinon plus sournoise, que vous pouvez imaginer.

Tout ce que je devais faire pour que le script fonctionnerait en utilisant la stratégie de groupe était d'ajouter une commande entière à l'intérieur des guillemets ("), de sorte que la route de commande ajoute 172.17.10.0 masque 255.255.0.0 172.16.12.100 -p devrait être" route ajouter 172.17.10.0 masque 255.255.0.0 172.16.12.100 -p "

D'accord avec le commentaire de joeqwerty sur la fixation du sous-réseau ou de l'ID du réseau.

Selon certains documents que j'ai trouvés ,

Les routes ajoutées en utilisant l'option -p sont stockées dans le registre sous la clé suivante:

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip \Parameters\PersistentRoutes

Peut-être que vous pourriez simplement utiliser les Préférences de stratégie de groupe pour définir les entrées appropriées directement dans le registre?

Ancienne question, je sais, mais j'ai simplement résolu cela pour mon petit déploiement de sous-domaine. J'ai utilisé une préférence de stratégie de groupe pour créer / mettre à jour une tâche planifiée qui appelle périodiquement %SystemDir%\route.exe add /p xxx0 mask 255.255.255.0 yyyy , en tant qu'utilisateur privilégié.

Si j'ai besoin d'ajouter un itinéraire, je peux ajouter une autre action d'exécution à la tâche via le GPO et elle sera mise à jour éventuellement. Si j'ai besoin de supprimer un itinéraire, je peux modifier l'action pour exécuter route.exe delete place.

La commande route.exe semble ne pas renvoyer un code de sortie non nul si l'itinéraire existe déjà (ni si vous supprimez un itinéraire qui n'existe pas), de sorte que la tâche planifiée ne semble pas échouer.

Pas parfait, mais assez bon pour mes besoins. Si vous voulez plus de contrôle – enregistrement, etc. – vous pouvez toujours programmer un fichier batch à la place.

  • Les règles iptables manquantes pour le routing Strongswan pour VPN pour le téléphone
  • Comment redirection du trafic VPN sur OS X
  • Apathe tout le trafic via mon ordinateur portable (utilisant Squid) avec Windows
  • Réinitialiser le tableau de route périodiquement avec cron
  • définir l'interface de route par défaut dans iproute2
  • Impossible de faire un ping sur VPN, derrière d'autres VPN
  • Solaris 10 add-on sur une interface spécifique
  • Comment configurer le server OpenVPN pour append un itinéraire aux nouveaux clients
  • Comment configurer une connection VPN entrante avec Windows pour effectuer un trafic Internet tunnel?
  • Comment faire le routing entre les ponts dans linux?
  • Le trafic est apathé par des moyens inconnus
  • Les astuces du serveur de linux et windows, tels que ubuntu, centos, apache, nginx, debian et des sujets de rĂ©seau.