<p>Cela peut être fait au moyen du <a href="http://blogs.technet.com/b/askds/archive/2008/09/11/fun-with-wmi-filters-in-group-policy.aspx">filtrage WMI</a>. Le client de stratégie de groupe exécuterait la requête WQL d’un filtre WMI attaché et n’appliquerait le GPO que si la requête retourne un nombre non nul de lignes. Ainsi, en créant un filtre WMI vérifiant si l’heure système actuelle est dans un intervalle de temps donné et en liant ce filtre WMI au GPO que vous voulez programmer, vous obtenez exactement ce que vous vouliez.</p>
<p>La classe WMI <em>win32_operatingsystem</em> a un attribut <em>localdatetime</em> qui peut être comparé à une chaîne de date donnée au format ‘aaaammjj hh:nn:ss’, donc en utilisant la chaîne WQL comme :</p>
<pre><code class="lang-auto">select * from win32_operatingsystem where localdatetime >= '20150220 00:00:00' and localdatetime <= '20150223 15:00:00'
</code></pre>
<p>dans l’espace de noms <code>root\CIMv2</code>, vous vous assureriez que le GPO ne serait appliqué qu’aux systèmes dont l’heure locale est entre le 20 février 2015 00:00:00 et le 23 février 2015 15:00:00.</p>
<p>Assurez-vous d’avoir lié le filtre WMI au GPO souhaité.</p>
<p>Points à garder à l’esprit :</p>
<ul>
<li>
<p>Le WQL évalue la date et l’heure <em>locales</em> sur le client, qui peuvent ou non être synchronisées avec la source de temps que vous prévoyez d’utiliser. L’heure du client ne s’écartera pas trop en avance ou en retard de l’heure du contrôleur de domaine, sinon l’authentification Kerberos échouera, mais il peut y avoir des écarts mineurs, tenez-en compte.</p>
</li>
<li></li>
</ul>
<p>Le client de stratégie de groupe vérifiera les changements de GPO et les réappliquera assez rarement par défaut :</p>
<blockquote></blockquote>
<p>Par défaut, la stratégie de groupe des ordinateurs est mise à jour en arrière-plan toutes les 90 minutes, avec un décalage aléatoire de 0 à 30 minutes.</p>
<p>Les paramètres par défaut ne permettent donc qu’une précision de +2 heures. L’intervalle de mise à jour <a href="https://technet.microsoft.com/en-us/library/cc940895.aspx">peut être modifié</a> par un (autre) paramètre de stratégie de groupe, si nécessaire.</p>
<ul>
<li></li>
</ul>
<p>Votre stratégie doit pouvoir annuler tous les changements lorsqu’elle n’est plus appliquée. C’est le cas par défaut pour tous les modèles d’administration gérés. Les paramètres des préférences de stratégie de groupe peuvent nécessiter d’être explicitement configurés pour <em>« supprimer cet élément lorsqu’il n’est plus appliqué »</em>.</p>