Anasayfa » Forum

Active Directory Pe...
 

[Çözüldü] Active Directory Permisson ve GPO Security Effect time Hk.  

  RSS
Furkan Karagöz
(@furkankaragoz)
Üye

Öncelikle herkese merhaba,

2 sorum olacak;

1- Active Directory yapımızda bir OU düşündüğümüzü varsayalım(örn:muhasebe) burada 5 user var. Muhasebe klasöründe belli dosyalar var ve muhasebe grubuna sadece read yetkisi verdim. Ama aynı gruptaki örn: müdüre  write veya modify gibi daha fazla yetki verdiğimi varsayıyorum.  Bu durumda hangi permisson daha baskın olur ?

2-DC de yaptığımız Group Policy lerin etkileri normalde logoff veya restart şeklinde olduğunu biliyorum fakat security settings kısmında bir ayrıcalık var mıdır bizim yapmamıza gerek kalmadan arka planda gp update yapıyor mu ?

Alıntı
Gönderildi : 13/06/2019 11:05
Konu Etiketleri
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Merhaba,

Birinci sorunuzun cevabı için

https://www.cozumpark.com/paylasim-ve-guvenlik-sharing-and-security/

İkinci sorunuzun cevabı ise burada

http://www.hakanuzuner.com/index.php/group-policy-client-side-extensions-cses.html

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 13/06/2019 23:57
Furkan Karagöz
(@furkankaragoz)
Üye
Gönderen: Hakan Uzuner

Merhaba,

Birinci sorunuzun cevabı için

https://www.cozumpark.com/paylasim-ve-guvenlik-sharing-and-security/

İkinci sorunuzun cevabı ise burada

http://www.hakanuzuner.com/index.php/group-policy-client-side-extensions-cses.html

1.Soruyu anladım deny olmadığı müddetçe kümülatif toplanıyor permissionlar

2. Tam doğru mu anladım emin değilim.  

                  - Cllient logon/logoff veya restart yapmasa bile 90-120 dakika arası zaten gpoyu almış oluyor mu ?

                 -Security ayarları, client tarafında ne olursa olsun 16 saatte bir GPO'daki ayarları mı çekiyor ?

CevapAlıntı
Gönderildi : 14/06/2019 10:10
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Tekrar merhaba,

1 - Evet doğru anlamışsınız.

2 - Evet client logon Logoff yapmasa bile 90-120dk bir alıyor ancak yine makale de dediği gibi bazı ayarlar özellikle görsel olanlar mutlaka logoff ister. Yani 1000 ayar var ise hepsi aynı davranmıyor. Makine GPO da olduğu gibi bazıları arka planda çalışırken bazıları kesinlikle yeniden başlatma istiyor.

Security ayarları için kopyaladığınız  o bölüm şu mantık ile yazıldı, zaten yanılmıyorsam benim makalem 🙂 GPO 90-120dk da bir kontrol eder ve gpo da değişiklik var ise uygular. Yok ise uygulamaz, ancak security ayarları değişiklik olup olmadığına bakmaksızın her 16 saate bir kesin uygular.

Çok basit bir örnek, local admins grubu için bir gpo yaptınız, gpo uygulandı ve bir daha hiç ellemediniz. Ancak birisi gitti local admin e birisin ekledi, 16 saat sonra o kişi gpo uygun ise tabi otomatik o eklenen kullanıcıyı siler. Yani güvenlik ayarları her 16 saatte bir mutlaka tekrar uygulanır.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 16/06/2019 14:10
Furkan Karagöz
(@furkankaragoz)
Üye
Gönderen: Hakan Uzuner

Tekrar merhaba,

1 - Evet doğru anlamışsınız.

2 - Evet client logon Logoff yapmasa bile 90-120dk bir alıyor ancak yine makale de dediği gibi bazı ayarlar özellikle görsel olanlar mutlaka logoff ister. Yani 1000 ayar var ise hepsi aynı davranmıyor. Makine GPO da olduğu gibi bazıları arka planda çalışırken bazıları kesinlikle yeniden başlatma istiyor.

Security ayarları için kopyaladığınız  o bölüm şu mantık ile yazıldı, zaten yanılmıyorsam benim makalem 🙂 GPO 90-120dk da bir kontrol eder ve gpo da değişiklik var ise uygular. Yok ise uygulamaz, ancak security ayarları değişiklik olup olmadığına bakmaksızın her 16 saate bir kesin uygular.

Çok basit bir örnek, local admins grubu için bir gpo yaptınız, gpo uygulandı ve bir daha hiç ellemediniz. Ancak birisi gitti local admin e birisin ekledi, 16 saat sonra o kişi gpo uygun ise tabi otomatik o eklenen kullanıcıyı siler. Yani güvenlik ayarları her 16 saatte bir mutlaka tekrar uygulanır.

Çok teşekkür ederim Hakan hocam şuan tam olarak oturdu kafamda problem.

CevapAlıntı
Gönderildi : 17/06/2019 10:37
Hakan Uzuner
(@hakanuzuner)
Kıdemli Üye Yönetici

Rica ederim.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

CevapAlıntı
Gönderildi : 17/06/2019 13:50
Paylaş:

Lütfen Giriş yap yada Kayıt ol