Forum

gpo ile local admin...
 
Bildirimler
Hepsini Temizle

gpo ile local admin passw.

55 Yazılar
21 Üyeler
0 Likes
2,715 Görüntüleme
(@serhatakinci)
Gönderiler: 4117
Famed Member
 

Merhaba. Script aşağıda

http://www.serhatakinci.com/?p=18

 

Daha sonra AD users and computer açıyoruz. Local admin passwordleri değiştirmek istediğimiz kullanıcıların bilgisayar hesaplarını bir OU altına topluyoruz.

Bu OU için yeni bir GPO bağlıyoruz.

Bilgisayar yapılandırması> windows ayarları> komut dosyaları> başlangıç> ekle  diyerek scripti gösteriyoruz.

Scriptin kullanıcıların ulaşabileceği biryerde olması lazım. (Ekle butonuna bastığınızda "Gözat" butonu ile gelen default dizine koymanızı öneririm)

Script'i gösterdikren sonra işlemi bitiriyoruz.

Client ları restart yapıyoruz ve local administrator password'ün değişip değişmediğini kontrol ediyoruz.

 
Gönderildi : 18/07/2008 17:05

(@eroldursun)
Gönderiler: 2171
Famed Member
 

http://support.microsoft.com/kb/272530  bu linkte bat dosyası olarak nasıl yapıldığı anlatılıyor ama gpo ile yapıldığında computer name otomatik nasıl alınır bilmiyorum uzaktan makaledekine göre yapabilirsin


 

 
Gönderildi : 18/07/2008 17:05

(@LEVENTSENGECAL)
Gönderiler: 187
Reputable Member
Konu başlatıcı
 

bu şekilde yaptım ama olmadı....acaba nerde hata yaptım....


.vbs olarak scrip ti kaydettim. ad içinde kullanicilar ou sunda zaten daha önce oluşturduğum ve verdiğim ayarlarla çalışan bir gpo var...yani bu ou üzerinde ben tüm kullanıcılara istenilen her türlü kısıtlama yapabiliyorum...aynı gpo üzerinde Bilgisayar yapılandırması> windows ayarları> komut dosyaları> başlangıç> scripti ekledim..ekle butonunda gelen startup default dizinine bu .vbs dosyasını koyup ekledim..


gpupdate /force ama halen değişmedi password ler....

 
Gönderildi : 18/07/2008 17:54

(@ahmet.altuntas)
Gönderiler: 70
Trusted Member
 

script e gerekli okuma izinleri verdikten sonra yolunu networkten gostermeyi denermisin

 
Gönderildi : 18/07/2008 18:01

(@LEVENTSENGECAL)
Gönderiler: 187
Reputable Member
Konu başlatıcı
 

yaptım ama olmadı..hayret bişi ya...bu ou üzerine uygulkadığım herşey anında oluyor..ama bu bi türlü olmadı..local administrator şifrelerini değiştirmem gerekiyor..ama nerde hata yapıyorum anlayamadım

 
Gönderildi : 18/07/2008 18:29

(@alperozdemir)
Gönderiler: 703
Prominent Member
 

Merhaba adım adım doğrulama yaparmısınız


 1. vbs scriptini makinaya local olarak kopyalayın ve tıklıyarak çalıştırın bakın bakalım şifre değişecekmi.


 2. GPO üzerinde scriptin yolunu \\server\paylaşım\dosyaadı.vbs şeklindemi veriyorsunuz.


 3. Scripti koyduğunuz klasörde paylaşım varmı ve kullanıcılar için gerekli okuma izinleri verilmişmi.


 4. Client üzerinden logoff ardından logon yapın.

 
Gönderildi : 18/07/2008 19:15

(@muratyorulmaz)
Gönderiler: 295
Reputable Member
 

2008 Server'da bu script i kullanabilirmiyiz? Çünkü scriptte WinNT yazıyor. 2008 de farklı.Değiştirmelimiyiz? Aynı zamanda verilen scriptteki gibi uygulandım. Vbs olarak kaydettim ve kullanıcıda startup olarak çalıştırdım olmadı.2008 Server için uygulayan varsa cevap verirse sevinirim.

 
Gönderildi : 19/07/2008 00:28

(@cozumpark)
Gönderiler: 16309
Illustrious Member Yönetici
 

merhabalar


Windows Server 2008 için,öncelikle yeni bir GPO oluşturun. GPO ile script kullanmadan şifre değiştirme işlemini deneyelim bakalım ne olacak. 


ardından Computer Configuration\Preferences\Control Panel kısmına geçin.


daha sonra local users and groups kısmına geçin.


yeni bir kullanıcı oluşturabilirsiniz


daha sonra Action menüsünden Update seçin ve kullanıcı adına Administrator yazın. bunu yaptıktan sonra artık hesabın adını değiştirebilirsiniz, şifreyi değiştirebilirsiniz yada hesabı devre dışı bırakabilirsiniz.


şuan elimin altında windows server 2008 yok ancak yukarıda dediklerimi bir denerseniz ve sonucu bizimle paylaşırsanız sevinirim.


kolay gelsin

 
Gönderildi : 19/07/2008 12:05

(@muratyorulmaz)
Gönderiler: 295
Reputable Member
 

Dediklerinizi aynen yaptım. Olmadı.Hatta Sadece Computer Configuration da değil sonrasında User Configuration da yaptım olmadı. İlke değişikliği sonrasında Gpupdate falan yapıyorum bunu kullanıcıda da tekrarlıyorum.Ama olmadı. Umarım başka bir çözüm biliyorsunuzdur.Bu arada Serhat hocamın dediği script i yaptım kullanıcıda da çalıştırdım olmadı uğraşırken server da çalıştırdım ve 2008 server şifresi değişti 🙂 Kullanıcı hala duruyo 🙂

 
Gönderildi : 19/07/2008 14:50

(@alperozdemir)
Gönderiler: 703
Prominent Member
 

Merhaba client üzerlerindeki işletim sistemi nedir ?

 
Gönderildi : 19/07/2008 16:11

(@muratyorulmaz)
Gönderiler: 295
Reputable Member
 

WinXp Pro Sp3

 
Gönderildi : 20/07/2008 01:43

(@maverick)
Gönderiler: 10
Eminent Member
 


local admin yaptıgımızda clienti ...adminators grubundan silerse dc admini ne yapıyoduk????

 
Gönderildi : 20/07/2008 03:24

(@ahmet.altuntas)
Gönderiler: 70
Trusted Member
 

Merhaba sorun hala cozulmedi sanirim.Script te sorun oldugunu dusunuyorum.Asagidaki scripti vbs yaparak denerseniz sanirim sorun duzelecek.Kolay gelsin.Sonucu Bizimle Paylasin Lutfen.


strComputer = "."
Set objUser = GetObject("WinNT://" & strComputer & "/Administrator,user")



objUser.SetPassword "Buraya istediginiz password 'u yazin."
objUser.SetInfo

 
Gönderildi : 20/07/2008 19:56

(@serhatakinci)
Gönderiler: 4117
Famed Member
 

Ahmet bey, vermiş olduğunuz script ile benim yukarıda verdiğim arasında bir fark göremedim. Siz görebiliyormusunuz?

 

Arkadaşlar yukarıda verdiğim script ve yöntem çalışıyor. Herhangi bir sorun yok.

Script'i pc (XP) üzerine kopyalayın ve manuel çalıştırın, passwordun değiştiğini göreceksiniz. Manuel çalıştırıken, scripti çalştırdığınız hesabın password değiştirecek yetkisi olmalı.

Tabi GPO ile startup script olarak dağıttığınızda böyle bir gereklilik yok. Çünkü startup scriptler system yetkisi ile çalışır...

 

Murat bey,  script windows 2008 üzerinden de dağıtılabilir (denemedim). Çünkü script mantığı aynıdır ve client üzerinde çalışır. Yani belirleyici etken, client işletim sistemidir, windows xp gerekir..

 

Eğer yinede password değişmiyor ise, Client GPO ayarını alamıyordur (başlat> çalıştır> rsop.msc komutu ile kontrol edin). Yada alıyordur ama script'e erişecek yetkisi yoktur. Ayrıca script'i paylaşım yolu üzerinden göstermelisiniz. \\DC\Scriptler  yada \\domain.local\sysvol.. gibi. Gösterdiğiniz paylaşıma, clinet üzerinden manuel olarak erişip erişemediğinizide kontrol edin. Hatta scripti tıklayarak çalıştırın ve password ü kontrol edin.

 

 
Gönderildi : 21/07/2008 13:28

(@serhatakinci)
Gönderiler: 4117
Famed Member
 


local admin yaptıgımızda clienti ...adminators grubundan silerse dc admini ne yapıyoduk????

GPO ayarlarından restricted groups kullanabilirsiniz. Forumda örnekleri verildi

 
Gönderildi : 21/07/2008 16:00

(@seldayaren)
Gönderiler: 25
Eminent Member
 

strComputer="127.0.0.1"
Set objUser=Getobject("WinNT://" &strComputer & "/Administrator",user)
objUser.SetPassword "sifre"
objUser.SetInfo


 


Bende geçen bu scripti kullanarak yaptım...


İsterseniz birde bu şekilde deneyin. Birde forumdan kopyala-yapıştır yaparak almayında, elle kendiniz yazın...

 
Gönderildi : 21/07/2008 18:19

(@ahmet.altuntas)
Gönderiler: 70
Trusted Member
 

serhat bey merhaba haklisiniz bir fark yok ama ben bu script ile bi cok  kez sifre degisimi yaptim.Benim yaptigim script te arada bir enter var belki bu yuzden diye dusunerek yazdim.Kusura bakmayin.

strComputer = "."
Set objUser = GetObject("WinNT://" & strComputer & "/Administrator, user")

objUser.SetPassword "Passwords1"
objUser.SetInfo

Birde bazen tek restart tan sonra olmayabiliyor.Script start up ta bi kac gun kaldiktan sonra arkaasin sonuca ulasacagini dusunuyorum.

1.Scripte kullanicilar icin gerekli okuma izni verilmeli

2.Scriptin yolu Network uzerinden gosterilmeli 

 
Gönderildi : 21/07/2008 19:29

(@ilhankilic)
Gönderiler: 28
Eminent Member
 

scripti sysvol altına kopyalarsan sorun olmaz... daha yeni 6500 userli bir networkü yaptım 😉

 
Gönderildi : 22/07/2008 01:05

(@LEVENTSENGECAL)
Gönderiler: 187
Reputable Member
Konu başlatıcı
 

arkadaşlar


strComputer = "."
Set objUser = GetObject("WinNT://" & strComputer & "/Administrator,user")
objUser.SetPassword "Levent2008"
objUser.SetInfo


bu komut server üzerinde çalışıyor..kendi kullanıcımda domain admin yetkisi var eğer kendi kullanıcım ile girersem bu script çalışıyor yani pass değiştiriyor..ama kullanıcılarda


Kod:\\serveradi\share\pass.vbs
satır: 3
karakter :1
hata: dosya adı, dizin adı veya birim etiketi sözdizimi hatalı.
kod: 8007007B
kaynak : (null) hatası veriyor 


bundan dolayı da benim sistemimdeki makinaların admin şifresi değişmiyor...hata nerde acaba..yada ne yapmalıyım..bi türlü admin şifrelerini değiştiremedim...acil yardım...

 
Gönderildi : 29/07/2008 17:30

Sayfa 1 / 3
Paylaş: