Як додати статичні маршрути через доменну політику

Припустимо, що у вас є 2003 домен з 300 робочих станцій в ньому. 50 клієнтів знаходяться в деякій підмережі, яка відокремлена маршрутизатором, і всі ці клієнти повинні мати 2 шлюзу, а також певний статичний маршрут.

Нехай вам необхідно створити такі маршрути:

Для мережі 0.0.0.0 0.0.0.0 шлюз 192.168.17.1 метрика 1
Для мережі 0.0.0.0 0.0.0.0 шлюз 192.168.16.1 метрика 10
Для мережі 192.168.18.0 255.255.255.0 шлюз 192.168.16.1 метрика 1

Як же додати ці маршрути лише на 50 клієнтів так, щоб ці маршрути завжди були присутні в їх таблицях маршрутизації.

Рішення

Спочатку потрібно створити командний файл з наступним маршрутами:

@Echo Off
ROUTE ADD -p 0.0.0.0 MASK 0.0.0.0 192.168.17.1 metric 1
ROUTE ADD -p 0.0.0.0 MASK 0.0.0.0 192.168.16.1 metric 10
ROUTE ADD -p 192.168.18.0 MASK 255.255.255.0 192.168.16.1 metric 1
Exit

Для застосування статичних маршрутів до певних користувачам, використовуйте logon / logoff скрипти групової політики (у міру застосування цієї політики до всіх користувачів, ці скрипти можна буде видалити з політики). Така політика перебуває по шляху User Configuration -> Windows Settings -> Scripts, де відповідно вибирайте тип призначеного для користувача події (Logon / Logoff).

Якщо ви хочете застосувати політики до конкретних комп'ютерів (а не користувачам), ви також можете скористатися STARTUP і SHUTDOWN скриптами в груповій політиці (Computer Configuration -> Windows Settings -> Scripts).

Для застосування таких політик ви повинні користувачів або комп'ютери (в залежності від способу, який ви вирішили використовувати) помістити в окрему OU і прілінкованние відповідну політику до неї.