Anasayfa » Forum

Group Policy istisn...
 

Group Policy istisnai client  

  RSS
Mustafa CANPOLAT
(@mustafacanpolat)
Üye

Öncelikle herkese mutlu günler dilerim,

Domain yapımızda ki tüm bilgisayarlara 5 dakika boş kalması sonucu parolalı ekran koruyucu geçmesi için group policy ile yapıyoruz.Fakat bu duruma istisna olan bi karşılama ekranımız var bu client domain yapısına üye ve ekran koruyucuya geçmemesi gerek.

Özet olarak sorum şudur;

Clientta group policy yetkilerinden bazılarını disable duruma getirebiliyor muyuz?

Yardımlarınızı rica ederim.

Alıntı
Gönderildi : 10/09/2019 10:02
Konu Etiketleri
Rıza ŞAHAN
(@rizasahan)
Üye Forum Yöneticisi

İlgili policy özelliklerinde resimdeki ekrana geldiğinizde harici tutmak istediğiniz kullanıcıyı seçin ve "Apply Group Policy" çentiğini kaldırın.

clip image006 thumb8

CevapAlıntı
Gönderildi : 10/09/2019 13:31
Mustafa CANPOLAT
(@mustafacanpolat)
Üye

Hocam dediğiniz yerde ki "Apply Group Policy" çentiği işaretli değil ,Deny kısmında Read işaretli fakat yine policy aktif clientta

 

 

 

 

CevapAlıntı
Gönderildi : 10/09/2019 14:21
ibrahim yildiz
(@ibrahimyildiz)
Üye

Policy'i computer'a basıyorsanız Delegation dan Computer name girip hariç tutmalısınız.
Tabi bu tip policy'ler bir kere basıldıktan sonra Client'da aktif kalabileceğinden client'dan policy temizlemelisiniz.

CevapAlıntı
Gönderildi : 10/09/2019 14:34
Mustafa CANPOLAT
(@mustafacanpolat)
Üye

İbrahim hocam çok özür dilerim clienttan policy temizleme işlemi nasıl yapıyoruz?

Gpedit.msc de policy ayarlarını göremedim.

 

 

 

CevapAlıntı
Gönderildi : 10/09/2019 14:39
ibrahim yildiz
(@ibrahimyildiz)
Üye

Yaptığınız kontrol doğru. 
Silme ve denetim için;
RD /S /Q "C:\Windows\System32\GroupPolicy"
RD /S /Q "C:\Windows\System32\GroupPolicyUsers"

[HKEY_LOCAL_MACHINE\Software\Policies\Microsoft]
[HKEY_CURRENT_USER\Software\Policies\Microsoft]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Group Policy Objects]
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies

buralarda policy ile ilgili birşey kalmış mı bakılır. > Restart
Rsop.msc ve gpedit.msc den policy ile basılan ayarlar client'da halen aktif mi bakılır.
Normal policy tekrar basılıp gpresult /R   aynı policy alıyor mu kontrol.

GPO da Policy Computer OU'a basılıyorsa şayet Delegation > Advanced > computername eklenir Read ve Apply : Deny olacak.
User Ou da yaptığınız işlem zaten doğru.
Bu şekilde sorunsuz olmalı.
Birde bazen şu olabiliyor cihazı birden fazla farklı gpo policy kurallı user kullandığında kural dışı bırakılan user da ayarlar default hale gelemeyebiliyor register alt ağacı yazma vs yetkileri problemleri zamanla sistemde oluşabildiğinden. Bunun denetimi de policy object seçilen ayarların zıddını içeren bir policy computer'a basıp gözlemlemek.

CevapAlıntı
Gönderildi : 10/09/2019 21:04
Ferit ERKADAM beğendi
Paylaş:

Lütfen Giriş yap yada Kayıt ol