ÇözümPark'a hoş geldiniz. Oturum Aç | Üye Ol
 
Ana Sayfa Makale Video Forum Resimler Dosyalar Etkinlik Hizmetlerimiz Biz Kimiz

Windows Server 2012 AD Users and Computers

Son Mesajınız 01-16-2018, 22:32 Esma Karakaya tarafından gönderildi. 10 yanıt.
Mesajları Sırala: Önceki Sonraki
  •  01-15-2018, 0:08 524741

    Windows Server 2012 AD Users and Computers

    Merhaba öncelikle bizleri böyle bir destek verdiğiniz için teşekkür ederiz

    Sorum

    Çalıştığım kurum'da şöyle bi sorun oluyor  yöneticilerimiz diğer personellerinde  kullanıcı açmak ve şifre sıfırla kısmında yetkisi olmasını istiyor 

    Yani ben kullanıcıların olduğu OU da istediğim kişilere yetki vermek istiyorum sadece kullanıcı açıp silip şifre sıfırlaması gerekiyor.Bunların dışında hiç bir şekilde diğer kısımlara müdahele etmesini istemiyor. RSAT ile User and Computers oluyor ama kapsamlı olarak görüyorlar. 

  •  01-15-2018, 0:33 524743 Cevap 524741

    Cevap : Windows Server 2012 AD Users and Computers

  •  01-15-2018, 2:52 524745 Cevap 524743

    Cevap : Windows Server 2012 AD Users and Computers

    Teşekkür ederim turan bey  daha önce delegate permissions özelliğini karıştırmıştım ama ne olduğunu şimdi anlıyorum. Uygulamalı yapınca tam olarak anlayacağım galiba . iyi çalışmalar

     

  •  01-15-2018, 9:33 524753 Cevap 524745

    Cevap : Windows Server 2012 AD Users and Computers

    Bu işi genelde büyük yapılarda İK departmanına verirler. Bunlar için genelde özel yazılımlar kullanırlar. Ancak bizim yerli yazılımı olan Yusuf Hocanın bu konuda çalışması var. Power Shelle ile harikalar olan bir yazılım. 

    https://www.virtualmetric.com/index.tr.html

    İletişim kurup demo talep edebilirsiniz.

     




    1w      
    1y   logo

  •  01-15-2018, 14:27 524786 Cevap 524753

    Cevap : Windows Server 2012 AD Users and Computers

    Merhaba yorumlarınız için teşekkür ederim bütün hepsini hallettim ama tek sorun çıktı mmc konsolun çalışması için rsat'ın yüklü olmasını istiyor bunu kullanıcak bilgisayara windows 10  rsat'ı yükledim ama şöyle bir açık oluştu rsatı yükleyince bütün sunucuyu bire bir yüklüyor yani server manager girip domain controller ismini yazıp onayladığınız zaman istediğiniz her şeyi yapabiliyorsunuz .Şifre felan sormuyor . Bu biraz bana saçma geldi domain admin üyesi olan biri istediği gibi sunucuya müdahele edebiliyor bu bir açık değil mi? yardımlarınızı bekliyorum..

  •  01-15-2018, 20:30 524826 Cevap 524786

    Cevap : Windows Server 2012 AD Users and Computers

    Hayır açık değil çünkü Domain Admin, AD yapısının en üst yetkilisidir bunu bir kullanıcıya verirseniz sunucuları yönetir yani sizin çıkış noktanız hatalı. Delegate permission ile bunu power user seviyesine domain admin vermeden yapacaksınız. Yalnız burada ki işlemlerle bu bilgi seviyesinde AD'i geri dönülemez olarak bozabilirsiniz. O yüzden tavsiye edildiği gibi bu işlem için ya uygulama kullanın yada istekleri AD yapısına uygun olarak revize ettirin.


    / Sistem Destek Uzmanı /
    Teda Bilisim /
  •  01-15-2018, 22:12 524830 Cevap 524826

    Cevap : Windows Server 2012 AD Users and Computers

    Teşekkürler İbrahim bey daha detaylı öğrenip uygulamam gerekli galiba

    ama burda tuhaf olan bi durum var mmc konsolu ile oluşuturulan OU yu kullanıcak bilgisayara rsat yüklemeden çalışmıyor. Rsat yükleyince kullanıcı zaten bütün her şeyi kullanabiliyor.. Tek çözüm Yetkili kullanıcıda Rsatı yükleyip daha sonra domain users ile konsolu çalıştırmak galiba

  •  01-16-2018, 0:33 524835 Cevap 524830

    Cevap : Windows Server 2012 AD Users and Computers

    Esma Karakaya:

    Rsat yükleyince kullanıcı zaten bütün her şeyi kullanabiliyor.. Tek çözüm Yetkili kullanıcıda Rsatı yükleyip daha sonra domain users ile konsolu çalıştırmak galiba

    yetkiler tarafında bir hatanız var muhtemelen, rsat ile domain user tüm ad yapısını yönetemez.

    alternatif çözüm olarak, manage engine ad help desk delegation ürününü inceleyebilirsiniz, talebiniz ve fazlasını karşılayacaktır.

    https://www.manageengine.com/products/ad-manager/windows-active-directory-helpdesk-delegation.html

  •  01-16-2018, 2:58 524841 Cevap 524835

    Cevap : Windows Server 2012 AD Users and Computers

    Teşekkür ederim Turan bey domain admin de bütün özellikleri kullabiliyordu. Biz bazı kişilerin sadece kullanıcı açıp silme yetkisinin olmasını istiyorduk.

    Sanal'da Win10 kurup Rsatı yükleyip Computers and users hariç bütün tools ları kaldırıp domaine alıp domain users'ta x kullanıcı ile açtım.

    Delegation ile x kullanıcısına yetki verdim . Şuan sorun çözüldü..

  •  01-16-2018, 17:00 524900 Cevap 524841

    Cevap : Windows Server 2012 AD Users and Computers

    Evet doğru yöntemi uygulamışsınız ek bir kontrol mekanizması olmadan Domain Admin'i kullanıcılara vermeyin. Diğer taraftaki talebinizi de delegation ile çözümlersiniz bence.


    / Sistem Destek Uzmanı /
    Teda Bilisim /
  •  01-16-2018, 22:32 524907 Cevap 524741

    Cevap : Windows Server 2012 AD Users and Computers

    Teşekkürler İbrahim bey 

     

RSS haberlerini XML olarak görüntüle