Forum

Server 2008 Gpo win...
 
Bildirimler
Hepsini Temizle

Server 2008 Gpo win7 ve win8'e uygulanmıyor.

8 Yazılar
3 Üyeler
0 Likes
448 Görüntüleme
(@EmrahOmur)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

Arkadaşlar merhaba;

Öncelikle bu konuyu açmadan önce dün yaklaşık 5 saat pc başında araştırdım yardımcı olursanız sevinirim.

 

Problem;

Server 2008r2 üzerinde oluşturduğum bazı gpo'lar domaindeki xp,win7 ve win8 kullanıcılarına sorunsuz uygulanıyor.(örnek masaüstü kısayol oluşturma, otomatik yazıcı eklemesi, otomatik ağ sürücüsüne bağlanma)

Fakat

Network kısıtlaması ve ip değişimi engellemesi yaptırmak istediğimde gpo sadece xp clientlere uygulanıyor. Win7 ve win8 gpo almıyor.

domaindeki tüm makinelerin local adminleri mevcut. Yani gpo uygulanan xp clientlerdede local admin var.

*********

acaba win7 ve win8 de ek ayarmı yapmak gerekiyor. yoksa desteklemiyor mu bu işlemi.

 

 
Gönderildi : 17/06/2014 12:50

(@harunkorkmaz)
Gönderiler: 279
Reputable Member
 

Merhabalar,

Konu ile ilgili olarak farklılıklar göstermektedirler. Win7 uyguladığınız bir GPO XP makinalarda uygunlanmayabiliyor bunun için Win7-2008R2-admx.msi dosyasını kurarak bir çok sorununuzu çözbilirsiniz diye düşünüyorum aynı zaman WindowsServer2008R2andWindows7GroupPolicySettings.xlsx ilgili excel dosyasınıda inceleyebilirsiniz

 
Gönderildi : 17/06/2014 13:59

(@EmrahOmur)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

malesef bu uygulamayı da denedim ama win8 ve win7 network policylerini almıyor. mutlaka bunu çözen bir arkadaşımız vardır. 

 
Gönderildi : 17/06/2014 16:14

(@harunkorkmaz)
Gönderiler: 279
Reputable Member
 

Konu ile ilgili olarak birde bunu deneyebilir misiniz 

1. Win7-2008R2-admx.msi dosyasını indirerek kurulumunu yapınız

2. C:\Windows\SYSVOL\sysvol\<domainname>\Policies\PolicyDefinitions\ altına networkconnections.admx dosyasını kopyalayın

3. C:\Windows\SYSVOL\sysvol\<domainname>\Policies\PolicyDefinitions\en-us networkconnections.adml dosyasını kopyalayın 

4. GPO Managment kosolunu açınız

5. Yeni bir GPO oluşturarak User Configuration > Administrative Templates >  Networks Connections altında ki konfigurasyonları kendinize göre düzenleyin özellikle prohibit access to properties of Lan Connection ayarını inceleyiniz

6. Yeni GPO'unuz test amaçlı bir OU'ya dahil ediniz

7. Test makinasında gpupdate /force ile test edebilir misiniz 

 

Not:  prohibit access to properties of Lan Connection ayarını disable edersen administrator yetkisi olmayan kullanıcılarda properties kısmına giremiyeceklerdir. yaptığım testlerde sıkıntı yaşamadım

 
Gönderildi : 17/06/2014 19:17

(@EmrahOmur)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

C:\Windows\SYSVOL\sysvol\<domainname>\Policies\PolicyDefinitions\ 

öncelikle bu yukarıda belirttiğiniz yolda PolicyDefinitions klasörü yoktu. elle oluşturdum. ve belirtilen dosyaları içine ekledim.

 Win7-2008R2-admx.msi  dosyasını win8 cilientede serverada kurup denedim.

ama sonuç aynı. xp clientler network connections ayarlarını alıp uyguluyor fakat win7 win8 makineler malesef almıyor.

sysvol klasörüne paylaşımda sorun yok

gpresult ile de policynin cliente geldiğini görüyorum.

**

mesela masaüstüne kısayol oluşturma, bir ağ sürücüsüne mount etme gibi policy ayalarını win7 win8 alıyor.

ayrıca policy program kısıtlaması ile istemediğim programların çalışmasınıda engelleyebiliyorum. s 

demekki policylerin uygulanmasında sorun yok. ama neden network connections ile ilgili kısıtlamaları almıyor.

****

 

 
Gönderildi : 18/06/2014 04:21

(@EmrahOmur)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

sorunu clientteki kullanıcılardan localde admin yetkisini alarak çözdüm.

zaten benden öncekiler nasıl bir mantıkla kullanıcılara admin yetkisi vermiş ki.

domainin ne mantığı kalıyor.

Gpo ile tüm domaindeki kullanıcıların local adminlerini kaldırdım.

bu arada win7 ve win8 clientler local olarak gpupdate yapmam gerekti. 

 
Gönderildi : 18/06/2014 18:01

(@harunkorkmaz)
Gönderiler: 279
Reputable Member
 

Geri dönüş için teşekürler

 
Gönderildi : 19/06/2014 11:27

(@AhmetYILDIRIM37)
Gönderiler: 9
Active Member
 

Merhaba konuyu tekrar açıyor gibi oluyor ancak , 

 

Hem internette ilk çıkması hemde genel olarak bilgi bulunmaması açısından ,

  win 7 win 8 , 8.1 uygulanmayan kurallar sebebi gpo da computerlerin başka yerde olmasından  örnek olarak verirsek ,

 

domain de masaüstüne kısayol gpo dan yapabiliyorsunuz ancak ,   güvenlik duvarını kapatamıyorsunuz, sebebi bundan kaynaklı user policy ler çalışıyor computer policy ler çalışmıyor ,

uyguladığınız gpo nun altına yeni ou oluşturup tüm bilgisayarları oraya taşırsanız sorun çözülecektir,Test için bir kaç örnek taşıyıp ilk olarak denemenizi öneririm ben sorunumu bu şekilde çözüm ,

  

 
Gönderildi : 23/01/2015 17:29

Paylaş: