Answers:
这可以通过WMI筛选来完成。组策略客户端将从附加的WMI筛选器执行WQL查询,并且仅在查询返回非零行数时才应用GPO。因此,通过创建WMI筛选器来检查当前系统时间是否在给定的时间间隔内,并将此WMI筛选器链接到您想要定时炸弹的GPO,您将获得所需的结果。
所述win32_operatingsystem WMI类有一个localdatetime可以相比,在格式给定的字符串日期属性“YYYYMMDD HH:NN:SS”所以使用WQL串等
select * from win32_operatingsystem where localdatetime >= '20150220 00:00:00' and localdatetime <= '20150223 15:00:00'
在root\CIMv2
命名空间将确保该GPO只会被应用到本地时间为二月间系统,20 00:00:00 2015年和月,2015年23 15:00:00:
确保已将WMI筛选器链接到所需的GPO:
注意事项:
组策略客户端将检查GPO更改,并且默认情况下很少(很少)重新应用它们:
默认情况下,计算机组策略每90分钟在后台更新一次,随机偏移量为0到30分钟。
您的策略需要能够恢复不再应用的所有更改。默认情况下,所有托管管理模板都是这种情况。组策略首选项设置可能需要明确设置为“不再应用时删除此项目”:
HKLM\Software\Policies
或HKCU\Software\Policies
。如果设置密钥的策略对象不再适用或属性设置为“未配置”,则将清除这些“策略”位置。对于写入注册表的老式ADM模板,您是对的,这些模板被“纹身”到客户端的注册表中,之后不会删除。相关信息:serverfault.com/questions/566180