Forum

Active directory'de...
 
Bildirimler
Hepsini Temizle

Active directory'de Computer bazlı engelleme

7 Yazılar
4 Üyeler
0 Likes
1,345 Görüntüleme
(@RecepErmis)
Gönderiler: 11
Active Member
Konu başlatıcı
 

Merhaba Sevgili Üstadlar , 

Öncelikle Merhaba ,Çalıştığım firmada domaine bir cihaz almak istediğimde ilk olarak active directory'de computername'i oluşturup ,ondan sonra domaine alabiliyorum.Computername ekli değil ise hata veriyor ve kesinlikle domaine almıyor.

 

Fakat dün kişisel olarak kurmuş olduğum serverda ise domaine eklediğimde makinein ismi her ne olursa olsun otomatik olarak active directory'e kendisi oluşturuyor .

 Ben aynı şekilde bu serverimde de Computername ekli olmadığı sürece domaine almasın ,bizzat manuel olarak active directorye girilsin orda varsa domaine alsın istiyorum.Siz üstadlardan bu konuda yardım rica ediyorum.Bunla ilgili ne gibi bir ayar yapabilrim ? 

 
Gönderildi : 26/09/2014 01:28

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

Otomaik eklendiğinden bahsettiğiniz Server a domain controller rolü yüklü mü?

 
Gönderildi : 26/09/2014 03:11

(@RecepErmis)
Gönderiler: 11
Active Member
Konu başlatıcı
 

Otomaik eklendiğinden bahsettiğiniz Server a domain controller rolü yüklü mü?

 

Evet tabi DC yüklü.Active directory'de yetkilendirdiğim herhangi bir username ile xxx client'i domaine aldığımda xxxx isimli client active directroyde computerlerin altında otomatik oluşuyor.

 o şekilde olmasın, Computeri Ben oluşturayım ondan sonra domaine alınabilsin istiyorum.Domaine ekleneceği zaman clientin ismi Computerslerin altında yoksa domaine almasın.

 

Teşekkürler. 

 
Gönderildi : 26/09/2014 06:39

(@harunkorkmaz)
Gönderiler: 278
Reputable Member
 

Merhaba,

Aşağıdaki sorulara cevap verebilir veya kontrol edebilir misiniz. 

Konu ile ilgili olarak sizin domain ortamında ki yetkiniz nedir acaba. administrator, domain admin vs.?

Active Directory yapısında bilgisayarı siz mi oluşturuyorsunuz

Siz Oluşturuyorsanız farklı OU'lara mı Computer OU'suna mı?

Yoksa sizden önce birisi oluşturup sonra siz mi dahil ediyorsunuz.

ve ilk olarak bilgisayarlar domainde oluşturulduklarında isimleri yoksa computer ou'suna oluşur bu ou üzerinde ne tür yetkiler veya yetkileriniz bulunmaktadır.

 
Gönderildi : 26/09/2014 13:02

(@RecepErmis)
Gönderiler: 11
Active Member
Konu başlatıcı
 

merhaba harun bey ,

Serveri sıfırdan kurdum AD yi ve OU'ları kendim oluşturdum yetki olarak full.

 
Gönderildi : 27/09/2014 00:21

(@vasviuysal)
Gönderiler: 7889
Üye
 

Bir müşterimdeki it destek personeli aynı şeyden sözetmişti.

test etmemiş olmakla birlikte AD üzerinde redircmp ile belli bir OU'da default olarak computerlerin oluşması sağlanıp

bu OU'nun security haklarında create computer account hakkının sadece Administrator (veya sadece istenen kullanıcılara ) verilmiş olması sonucu 

başka bir kullanıcı ile (delegation ile vs ) domaine makina katmaya çalıştığında OU altında computer accountu oluşturamadığı için katamadığını tahmin ediyorum.

Administrator veya yetkili diğer kullanıcılar tarafından ilgili OU altında computer accountu manuel oluşturulduğunda ise  diğer kullanıcı tarafından domaine bilgisayar dahil edilebilecektir bu şekilde.

 tabii bunu test etmedim teorik fikrim bu (pratikte de bu şekilde olduğunu tahmin ediyorum ) 

 
Gönderildi : 27/09/2014 00:33

(@RecepErmis)
Gönderiler: 11
Active Member
Konu başlatıcı
 

öncelikle yorumunuz için teşekkür ederim.Dediğiniz gibi teorikde çalışacak gibi duruyor.Mantıken dediğiniz doğru.Ben bunu bir deneyim.

 Çok teşekkürler. 

 
Gönderildi : 27/09/2014 05:23

Paylaş: