Active Directory il...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Active Directory ile Uzaktan Kullanıcı Yönetimi  

Oğuz Kaan ÖNCÜLER
(@oguzkaanonculer)
Üye

Herkese Merhaba,

 

Bir kullanıcım ay sonu şirketten ayrılıyor. Ancak kendisi şirket ile tüm bağını kesmiş durumda. Ne eposta ne de telefonlara cevap veriyor... Bilgisayarını da teslim etmeme gibi bir durumu olabilir diye endişeleniyoruz.

Active Directory'ye bağlı bir hesabı var kullanıcının ve hesabı kitlemek/şifre değiştirmek istiyorum. Ancak kullanıcı uzakta ve VPN bağlantısı yapmazsa AD üzerindeki güncellemeyi alamayacak. Acaba böyle bir durum için önerileriniz var mı?

AD'nin ulaşamadığı bir client için ne yapabiliriz?

Alıntı
Topic starter Gönderildi : 25/11/2020 07:55
Konu Etiketleri
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Merhaba,

Öncelikle zaten VPN hesabını kapattığınız anda şirkete erişimi olmayacağı için hesabında bir anlamı yok. Yani şirket kaynaklarına erişim vpn ile oluyor ise, vpn ad hesabını kontrol ediyor ise ad hesabını kapatılması yeterli. Yok VPN local hesap ise yine local hesabı kapatın, kapatmasanız dahi vpn yapsa bile kaynaklara erişirken mutlaka AD doğrulaması lazım olacağı için mailini bile açamaz.

VPN dışında web temelli erişimleriniz olabilir, onlarda sorun değil, IIS ise ad hesabını kapattıktan sonra bir reset atmanız iis cache i siler ve hesap kapandığı için örneğin owa dan giriş yapamaz.

Özetle o makinenin ad ye sync olmasına gerek yok.

Ha makinesini açmasın derseniz o mümkün değil çünkü cache credential olduğu için her türlü açacaktır. Wipe vb bir şet de yapamazsınız. Bu gibi durumlar için MDM kullanıyoruz, yani cihaz laptop veya telefon fark etmez ya da tablet internete bağlandığı anda silinir ancak sizde mdm yok ise ve laptop gelmez ise istediği gibi o bilgilere erişir, ama merkeze erişemez.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 25/11/2020 13:33
Oğuz Kaan ÖNCÜLER
(@oguzkaanonculer)
Üye

@hakanuzuner Dönüş için teşekkür ederim.

Maalesef MDM şu an için aktif değil şirkette. Bu tip durumlar için gerekli...

Kullanıcının şifresini sıfırlayacağım ve VPN ile bağlanmasını umacağım 🙂 VPN ile bir kez bağlandıktan sonra, ilk restart yaptığında bilgisayarı açamaması gerekli. 
İlk önce VPN hesabını kapatırsam, bu sefer kullanıcı bilgisayarı sadece internete vs girmek için kullanabilir.

CevapAlıntı
Topic starter Gönderildi : 25/11/2020 16:54
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Anlamadım amacın bilgisayarı açmaması mı? Açar ki? USB bir bootabe araç ile anında local admini kırar yine girer. Yani iş işten geçmiş çok zorlamayın bence.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 25/11/2020 16:59
Mehmet ÖZ beğendi
Mehmet ÖZ
(@mehmet_oz)
Üye

Oğuz bey, Hakan hocanın söylediği gibi o bilgisayarı kullanmak istedikten sonra kırılması 5 dk’yı almaz. Sonuçta önemli olan merkeze erişmemesi. Eğer ayrılmadan önce verileri kopyalama vs yaptı ise bence en doğrusu yasal yollara başvurmanız. Sonuçta o laptop o kişiye zimmetlidir diye düşünüyorum. Umarım geri getirir ve sorun ortadan kalkar.

İyi çalışmalar 😊

CevapAlıntı
Gönderildi : 25/11/2020 22:48
Rıza ŞAHAN
(@www-rizasahan-com)
Değerli Üye Forum Yöneticisi

Bu olay biraz bilişim dışına kaymış.

Sizin IT Departmanı haricinde iş yerinizin, İK yapılanması tarafında personel işe alım süreci ve ilişik kesme sürecinin toparlanması lazım.

Bilgisayarı telefonu aldım gittik değişik bir dünya. 🙂

CevapAlıntı
Gönderildi : 26/11/2020 12:58
Paylaş: