Anasayfa » Forum

İt personeli Server...
 

İt personeli Server Sunucu yetkilendirmesi hk.  

  RSS
Ozgur Daghanci
(@ozgurdaghanci)
Yeni Üye

Herkese merhabalar,

 

Öncelikle hepinize iyi haftalar dilerim. Şirketimize bilgi işlem departmanında çalıştırılmak üzüre bir personel alacagız donanım tarafına bakacak kendisi ama windows kurulumları ad entegrasyonu ve program kurmak gibi işlemlerde gerçekletirecek. kendisine admin parolasını vermek istemiyoruz. Bu konuyla ilgili nasıl bir kullanıcı oluşturmamız gerekiyor bildigim kadarıyla standart bir kullanıcı 10 defaya mahsus ad içerisine kullanıcı ekleye biliyor yalnışım var ise düzeltin  ve diğer bir konu ise farklı lokaayonlarımızda bulunan adc lerimiz var ordaki bir personelimize yalnızca windows makinelerde ağ ayarlarında ip değişikliği yapması için bir kullanıcı oluşturmamız gerkiyor bu iki kullanıcı için nasıl bir yol izlemeliyim fikirlerinizi bekliyorum. Sistemimizde bulunan Suncular Server2016 ve Server2012 şeklindedir.

Alıntı
Gönderildi : 17/12/2018 13:11
Emrah YILMAZ
(@EmrahYILMAZ)
Yeni Üye
Uğur BURMA
(@ugurburma)
Tanınmış Üye Forum Yöneticisi

Yeterli windows cal lisansınız varsa normal bilgisayar kullanımı, mail vs için standart yetkili bir kullanıcı açın, bilgisayarı varsa onu kullansın. Diğer teknik işleri için ikinci bir kullanıcı açın, client larda yekisi olsun, active directory de ne yapmasını istiyorsunuz sadece o yetkileri verin. 

CevapAlıntı
Gönderildi : 17/12/2018 14:24
Ozgur Daghanci
(@ozgurdaghanci)
Yeni Üye

Merhabalar 

 

Delegation işlemleri makalekerini daha önce inceledim benim sormak istediğim delegation işlemi gerçekleştirdiğim kullanıcının  veya 2 fgarklı kullancının diyelim biri sadece network müdehale edecek bir diğeri ise domain ortamına kullanıcı alacak ve program kurcak gibi düşünün bunu delegation ortamında hangi menüden yapa biliyoruz yada sadece grup üyeligi vermemiz yeterlimi kullancıya onu sormak istiyorum.

CevapAlıntı
Gönderildi : 17/12/2018 15:29
Rıza ŞAHAN
(@rizasahan)
Değerli Üye Forum Yöneticisi

Domaine alacak, program kuracak ise bunları local admin hesabı ile yapabilir. Her user hesabı ile sayıya müdahale olmadıkça 10 bilgisayar domaine alınabilir. Kullanıcının local admin şifresini bilmesi yeterli.

CevapAlıntı
Gönderildi : 18/12/2018 11:54
Ozgur Daghanci
(@ozgurdaghanci)
Yeni Üye

[quote user="Rıza ŞAHAN"]

Domaine alacak, program kuracak ise bunları local admin hesabı ile yapabilir. Her user hesabı ile sayıya müdahale olmadıkça 10 bilgisayar domaine alınabilir. Kullanıcının local admin şifresini bilmesi yeterli.

[/quote]

 

Rıza hocam selam local admin yetkisini verdim kullancıya sıkıntı yok yalnız birsey dikkatimi çekti aklıam geldi diye denedim local admin yetkisi verdiğim kullanıcı sunucu üzerindede yetkili bir şekilde oturum aça biliyor ve istediğni yapabiliyor bununla ilgili ne yapmamız gerekiyor birde tüm kullanıcıların mevcutta bulunan local admin yetkilerini kaldırmak için gerekli menüye girdiğim zaman pasif geliyor password kısmı bununla iligli ne yapmalıyız.

 

CevapAlıntı
Gönderildi : 25/12/2018 18:54
Rıza ŞAHAN
(@rizasahan)
Değerli Üye Forum Yöneticisi

Merhaba,

Lokal admin olan kullanıcı sunucu üzerinde user yetkisi ile çalışır.

Siz farklı bir yerde domain üzerinde yetki v.s. vermiş olmayasınız?

CevapAlıntı
Gönderildi : 28/12/2018 20:05
Ozgur Daghanci
(@ozgurdaghanci)
Yeni Üye

Rıza bey merhaba,

 

aşağıdaki görsellerdeki gibi yetkiyi verdim administrators olarak bir yanlışlık varmı _? yada kaçırdıgım farklı bir noktamı var.

 

 

 

 

 

 

 

 

 

CevapAlıntı
Gönderildi : 03/01/2019 13:05
Ozgur Daghanci
(@ozgurdaghanci)
Yeni Üye

Merhabalar konuyla ilgili olarak fikri olan birileri varmı acaba_?

CevapAlıntı
Gönderildi : 21/01/2019 11:27
Semih İMİR
(@semihimir)
Yeni Üye

Merhaba Özgür Bey,

Sanırım Restricted Group yapmaya çalışıyorsunuz. Öncelikle client ve serverlerinizi farklı OU'lar altında gruplandırın. Daha sonra clientler üzerinde admin olmasını istediğiniz kişi/kişiler için bir adet security grup oluşturulmalı(örn.ClientAdmin). Sizin de uyguladığınız gibi Restricted group olarak clientlerinize uyguladığınızda ilgili OU içindeki makinelerde ilgili kullanıcı grubunuz admin olacaktır. 

*Group policy'nin kullanıcı bilgisayarlarına uygulandığına emin olunuz. 

Forumda benzer konu; 

https://www.cozumpark.com/forums/thread/540359.aspx

 

 

CevapAlıntı
Gönderildi : 21/01/2019 11:50
Kenan Günay
(@KenanGunay)
Yeni Üye

Özgür bey tam olarak cevabınız Semih beyin belirttiği gibi görsel olarak da şöyle canlı sistemden göstermek istedim,

http://prntscr.com/ma04l6

CevapAlıntı
Gönderildi : 21/01/2019 16:32
Paylaş:
  
Çalışıyor

Lütfen Giriş yap yada Kayıt ol