Forum

GPO'da kısıtlama
 
Bildirimler
Hepsini Temizle

GPO'da kısıtlama

12 Yazılar
5 Üyeler
0 Likes
827 Görüntüleme
(@erolbatak)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

Merhaba uzman arkadaşlar,


Forumu devamlı takip ediyorum, makalelerde soruma belki yanıt vardır ama konuya tam hakim olmadığımdan tekrar sizinle paylaşmak istedim.birazdaha acıklayıcı bilgi alabilirsem çok sevinicem.


2003 server uzerinde 250 kullanıcım var. Yeni Group policy oluşturdum kısıtlama yapmak istediğim userları bu oluşturduğum policye aktardım ve bazı kıstlamaları yaptım.internetden download gibi şeyler yaptım kullanıcılarda aktif oldu su an.Benim sormak istedğimi bu policye sadece user ları taşıdım computerleri taşımadım. usb ve cd room gibi aygıtlarıda aynı kullanıcılarda kısıtlamak istiyorum.bununla ilgili .adm uzantılı dosyayı buldum burdan kısıtlamaları enable yapabilirim ama. eklediğim adm uzantılı dosya Group policy objet editor menusunde computer configurationda aktif oluyor user configurationda aktif değil.usb-cd room kısıtlaması için oluşturduğum group policye hem user hemde o userın kullandığı computerimi eklemem gerekiyor


özetlersek domainde bulunana kullanıcıların hem kullanıcı hakkı hemde kullandığı bilgisayardaki usb-cdrom gibi kıstlamalr için aynı grop policye user ve kullandığı computermi taşınıcak? resimli bir örnek  varmı acaba. deneyimlerinizi benimle paylaşırsanız ÇOK sevinicem..


Saygılarımla

 
Gönderildi : 25/01/2009 14:57

(@ismailcelikbas)
Gönderiler: 316
Reputable Member
 

User ve Computers OU'leri ayrı ayrı olarak yapman daha sağlıklı olacaktır. Computerlere ayrı uygulanır Userlara ayrı.

 
Gönderildi : 25/01/2009 15:20

(@erolbatak)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

User ve Computers OU'leri ayrı oluşturdum local olarak actığımda yada admin hesabıyla actığımda computerdeki kıstlamalar devam edermi?

 
Gönderildi : 25/01/2009 16:02

(@erolbatak)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

Birde hocam userların çalıştır komutunu nerden kapatabilirim

 
Gönderildi : 25/01/2009 16:58

(@ismailcelikbas)
Gönderiler: 316
Reputable Member
 

Bu konuya bir bak: Tıkla

 
Gönderildi : 25/01/2009 22:32

(@SemihDagli)
Gönderiler: 52
Trusted Member
 

User Configuration - Administrative Templates - Start Menu and Taskbar -> Remove Run menu from Start Menu : Enabled

 
Gönderildi : 26/01/2009 14:01

(@erolbatak)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

Tesekkurler dostum, 

 
Gönderildi : 27/01/2009 01:05

(@erolbatak)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

zip şifrsini buldum sağol ismail

 
Gönderildi : 27/01/2009 01:27

(@erolbatak)
Gönderiler: 20
Eminent Member
Konu başlatıcı
 

Peki bu ayarları yaptım adminle makinayı domainde yada localde acarsam bu ayarlara takılırmıyım ?

 
Gönderildi : 27/01/2009 02:27

(@SemihDagli)
Gönderiler: 52
Trusted Member
 

GPO domainde uygulandığı için domainde etkili olur, lokali etkilemez. Uyguladığın GPO objesi, Administrator kullanıcısı veya Administrators grubunun bulunduğu OU'ya bağlıysa onları da etkiler.

 
Gönderildi : 27/01/2009 12:40

(@muratcan-2)
Gönderiler: 2192
Üye
 

Merhaba,


Aşağıdaki makaleyi incelemenizde fayda var.


http://www.cozumpark.com/blogs/windows_server/archive/2008/04/09/group-policy.aspx


İyi çalışmalar.

 
Gönderildi : 27/01/2009 13:08

(@ErdemHACISALIHOGLU)
Gönderiler: 542
Honorable Member
 

Merhaba ;


Son durum nedir ?

 
Gönderildi : 27/01/2009 13:29

Paylaş: