Anasayfa » Forum

Restricted Groups  

  RSS
Fatih KARAALIOGLU
(@fatihkaraalioglu)
Kıdemli Üye

1- Active Directory 'i açılır. Burada dilersen en tepede domain bazında dilersen computer accountlarını bir OU içine taşımışsan orada sağ tuş properties dedikten sonra Default Domain Policy'e (yada yeni bir GPO oluşturulur)  ulaşılır.

2- GPO içinde computer kısmında Restricted Groups kısmında Add group deyip Administrators 'ü seçeceksin.

3- Daha sonra aşağıdaki resimde gördüğün Members of this Group kısmına bütün makinalarda local admin olmasını istediğin adamların accountlarını ekleyeceksin. Ve tabiiki Domain admins,Administrator, Ahmed,Mehmed gibi

4- Member of kısmında bir işimiz olmayacak

5- Daha sora tamam lar ile kapatacağız pencereleri.

6- Geriye tabii ki policy nin uygulanması kaldı. Burada makinaların gpupdate yapılması gerekeecek . Tabii ki en sağlam yöntem client makinaların restartı olacak:

Alıntı
Gönderildi : 24/02/2008 16:52
Paylaş:

Lütfen Giriş yap yada Kayıt ol