Forum

Windows Server 2008...
 
Bildirimler
Hepsini Temizle

Windows Server 2008 Domain users local sürücü erişim izni

7 Yazılar
4 Üyeler
0 Likes
564 Görüntüleme
(@MehmetAcikyol)
Gönderiler: 4
Active Member
Konu başlatıcı
 

Yeni format attığımız bir pc de AD de domain users olarak tanımlı bir kullanıcı hesabıyla oturum açtığımızda sürücülere yazma ve değiştirme erişim izni verilmemiş görünüyor. Hiç birşey ekleyip değiştiremiyoruz. Domain users grubuna özel bi izin mi vermemiz gerekiyor ?


Teşekkürler.

 
Gönderildi : 17/02/2010 14:19

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

Merhaba ,


Peki aynı pc de Domain Admins grubuna üye bir kullanıcı ile logon olup test edebilir misiniz?


Ya da sorun yaşadığınız kullanıcıyı Active Director de yeni bir yapısal birim (OU) oluşturup kullanıcıyı buraya taşıyın ve


istemcide  tekrar deneyin (istemcide oturum açınca gpupdate / force   komutunu çalıştırmayı unutmayın ) 


Kolay Gelsin

 
Gönderildi : 17/02/2010 14:52

(@netustad)
Gönderiler: 4
Active Member
 

Server 2008 e bağlı olan kullanıcılarda bazı kuralları engellemek istiyorum


Örnek :


1.Görev yöneticisini engellemek istiyorum bunu yaptım sorun yok


2. Regedit'e girişleri engelledim bunuda yaptım sorun yok.


3. USB Flash diskleri genellemek istiyorum flash disk takıldığında görmesini istemiyorum bunu regeditden ayarladım fakat bu yapmış olduğum ayarlamayı diğer kullanıcılara uygulamıyor bunun sebebi nedir nasıl yapabilirim. Grup ilkelerinden ayarlama yaptım depolama aygıtları ile ilgili kısımdan fakat en az Vista desteği istiyor fakat burda Xp kurulu uygulamıyor bunu nasıl yapabilirim..

 
Gönderildi : 17/02/2010 15:10

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

Merhaba,


Linki inceler misiniz?


http://www.cozumpark.com/forums/thread/79087.aspx


Kolay Gelsin

 
Gönderildi : 17/02/2010 15:23

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33008
Illustrious Member Yönetici
 

Merhaba


Bu gayet normal , yani domain user sadece kendi profili üzerinde yetkilidir. C:\ gibi Program Files gibi klasörlerde yazma yetkisi yoktur.


Eğer domain user lara yetki vermek istiyorsanız


GPO üzerinden bunu yapabilirsiniz. Makine policy olduğu için makineleri bir ou ya toplayıp aşağıdaki policy yi uygulayabilirsiniz yanlız çok dikkatli olun bu çok riskli bir policy dir yanlış bir izin verirseniz makineleri açamayabilirsiniz


windows settings - security settings - file system


 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 18/02/2010 19:04

(@MehmetAcikyol)
Gönderiler: 4
Active Member
Konu başlatıcı
 

Değerli bilgileriniz için teşekkür ederim. Fakat aklıma gelen ve sormak istediğim bir çözüm yolu var.


Dediğiniz gibi bir makine policy.


Ben AD deki Domain Computers Özelliklerindeki Güvenlik alanına Domain Users grubunu ekleyip bu gruba yazma ve değiştirme izni verirsem domain users kullanıcıları makine deki sürücülere yazma yetkisine sahip olmazlarmı ?


 


Teşekkürler.

 
Gönderildi : 18/02/2010 19:14

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33008
Illustrious Member Yönetici
 

[:D]


ad üzerinde bilgisayar silerler bilgisayar eklerler güzelce ama sürücülere yine dokunamazlar


ad üzerinde computer lar birer hesaptır ve bunlar bir objedir , nasıl her klasörün bir acl si var ise ad üzerinde her obje içinde bir acl vardır.


yani bu ikisini karıştırmayın birbiri ile .

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 18/02/2010 23:01

Paylaş: