Esta vez fue necesario aplicar GPO a las computadoras en la subred IP específica. En el caso más simple, cuando la subred es parte de un sitio de Active Directory separado (y esta es la única subred en el sitio), puede asignar su GPO al sitio de AD. Es un método sencillo y sencillo. En nuestro caso, no podemos aplicar la política a todo el sitio de AD ya que varias subredes IP están vinculadas a él. Tendremos que usar la función de filtrar políticas usando filtros WMI.
Anteriormente, hemos considerado el uso de filtros WMI para aplicar la Política de grupo específica solo a determinadas versiones de Windows. En este caso, de la misma forma hay que crear un filtro WMI y cambiar la consulta para que contenga la condición para comprobar direcciones IP.
- Abierto GPMC.msc (Grupo Política Gestión) consola y encuentra Filtros WMI sección.
- Crea un nuevo filtro. Para hacerlo, haga clic derecho en la sección y seleccione Nuevo en el menú contextual.
- Especifique el nombre del filtro y su descripción.
- Para agregar una consulta WMI, haga clic en Agregar.
- Licencia raíz CIMv2 como un espacio de nombres y copie el siguiente código en la ventana de consulta:
Select * FROM Win32_IP4RouteTable
WHERE (Mask='255.255.255.255'
AND (Destination Like '191.168.55.%' OR Destination Like '191.168.56.%'))
Nota. En este ejemplo, creamos un filtro que permite aplicar la política a los clientes utilizando plantillas de direcciones IP con máscaras 191.168.55.xy 191.168.56.x. Reemplace estas subredes por las suyas propias.
- Guarde la consulta.
- En la consola de GPMC, seleccione la política que desea aplicar.
- En el Filtrado WMI sección de esta configuración de política, seleccione el filtro creado en la lista desplegable y asigne la política a la unidad organizativa que contiene las computadoras.

Nota. En algunos casos, es más conveniente orientar una política a las subredes específicas del cliente con la función de orientación de Preferencias de política de grupo, donde puede establecer un rango de direcciones IP en uno de los filtros.
Ahora tienes que actualizar las políticas de los clientes (gpupdate /force) y asegúrese de que se apliquen. (Para asegurarse de que se haya aplicado su GPO, puede usar la utilidad estándar gpresult).
Entonces, usando un filtro WMI simple, podemos asignar una Política de grupo a los clientes en las redes IP específicas o a un rango de direcciones IP.





