Windows无法通过组策略直接配置静态网关和备用路由,但可通过组策略启动脚本(PowerShell或批处理)调用netsh/route命令实现统一部署;推荐使用PowerShell启动脚本配合Set-NetIPAddress与Add-NetRoute等命令,在系统上下文自动配置IP、默认网关及多条静态路由。
Windows 无法通过组策略直接“集中部署静态网关和备用路由”——组策略本身不提供配置默认网关或添加自定义路由的原生策略项。但可通过间接方式实现终端网络路由的统一控制,核心思路是:用组策略下发脚本(PowerShell 或批处理),由脚本在每台终端执行 netsh 或 route 命令完成网关与路由配置。
这是企业环境中最稳定、可审计且支持批量部署的方式。所有终端开机时自动运行脚本,确保网络参数一致。
Set-StaticRoute.ps1),内容示例:Set-NetIPAddress -InterfaceAlias "以太网" -IPAddress 192.168.1.50 -PrefixLength 24 -DefaultGateway 192.168.1.1
Remove-NetRoute -DestinationPrefix "0.0.0.0/0" -Confirm:$false -ErrorAction SilentlyContinue
Add-NetRoute -DestinationPrefix "0.0.0.0/0" -NextHop 192.168.1.1 -InterfaceAlias "以太网" -Publish Yes
Add-NetRoute -DestinationPrefix "10.20.0.0/16" -NextHop 192.168.1.254 -InterfaceAlias "以太网"
DCSYSVOLdomainPoliciesScripts),确保域计算机有读取权限若仅需固定默认网关(不涉及复杂路由),可借助组策略首选项 + 批处理组合实现,但注意:GPP 本身不能直接写网关,需靠命令触发。
netsh interface ip set address "以太网" static 192.168.1.50 255.255.255.0 192.168.1.1 配置好route print -4 > routes.txt,再用 route -f && route -p add ... 构建恢复脚本ApplyRoutes.bat),内容为:cmd /c "C:Scriptssetroutes.cmd"
InterfaceAlias),建议统一命名(如用组策略重命名网卡)或用 Get-NetAdapter | Where Status -eq 'Up' 动态识别主活动网卡-Persistent(-p)参数确保路由重启后仍生效;PowerShell 中对应 -PolicyStore PersistentStore
Remove-NetRoute 清除冲突网关,再 Add-NetRoute 添加唯一出口gpupdate /force && shutdown /r /t 0 强制刷新并重启验证