Forum
Arkadaşlar herkese iyi çalışmalar.
XP pro kurulu ağa ve hiçbir domain yapısına bağlı olmayan makinada kullanıcıları seçerek GPO oluşturmak istiyorum.
XP pro da GPO ayarlarını uygulamak istiyorum fakat ayarladığım değişiklikler admin içinde geçerli oluyor. Bundan dolayı xp ye administrator araçlarını ve gpmc.msi yani group policy management programını kurdum. MMC konsolunundan group policy ilkesi ekleme aşamasında gözat sekmesini kullanarak bilgisayar veya kullanıcı seçtirmesi gerekiyor fakat xp de kullanıcı sekmesi gelmiyor. Bu bilgisayar diyerek devam ettiğimde gelen GPO ayarları sayfasında Yerel bilgisayar ilkesinde sağ tuş ile özelliklerden kullanıcıları görüp seçmem gerekir. Fakat böyle bir menüde gelmiyor. Ayrıca Administrator araçlarından group policy management a tıkladığımda şöyle bir uyarı alıyorum " to manage group policy, you must log on to the computer with a domain user account ".
Yardımcı olursanız sevinirim iki haftadır uğraşıyorum fakat bir gelişme kaydedemedim .Teşekkürler
Anladığım kadarıyla Domain ortamı olmayan bir networkde XP pro üzerinden diğer xp makinalara GPO vermek istiyorsunuz?Bu Domain ortamı olmadan yapılamıyor.
Merhaba;
Ortamda bir domain yapısı yokken o şekilde hata vermesi normal ,
Merhaba,
Arkadaşlarında belirttiği gibi domain ortamı olmaması ile hata almaktasınız.Ek olarak local de policy uygulamak istiyorsanız. Başlat / çalıştır /gpedit.msc ile local policye ulaşabilirsiniz.
Keyifli çalışmalar
Bilgisayarı sanal olarak bir domain ortamında gösterme gibi bir durum olabilirmi. Bu şekilde bilgisayarın domain ortamına katılma problemini çözmüş olurum.
Ugur Hocam 'ın belirttiği yöntem probleminizi çözecektir.
Bilgisayarı sanal olarak bir domain ortamında gösterme gibi bir durum olabilirmi. Bu şekilde bilgisayarın domain ortamına katılma problemini çözmüş olurum.
Merhabalar,
Sanal ortamda kurulu bir serverda domain yapılandırdı iseniz makinayı bu domaine alabilirsiniz.
Sanal olarak herhangi bir domain oluşturmadım. Makina üzerinde ilk xp pro kurulu başka hiçbir program kurulmadı ayar veya değişiklik yapılmadı.
Ayrıca uğur hocam gpedit.msc ile girdiğimde zaten gpo ayar ekranına geliyorum. fakat buradan asıl isteğimi yapamıyorum. Yani admin e kısıtlama koymak istemiyorum, bilgisayarı kullanacak diğer kullanıcıların gpo ayarlarndan etkilenmesini istiyorum.Sizin söylediğiniz ekranda ayarları değiştirdiğimde aynı anda bu ayarlardan admin de etkileniyor.
Sizin diğer kullanıcılardan kastınız nedir? Ortamda server varmı ve bunu domain controller olarak yapılandırdınız mı? Yoksa sadece Xp makinemi bulunmakta, kaç pc var ortamda ve kullanılan işletim sistemleri nelerdir?Eğer sadece bir xp var buna policy uygulamak istiyorsanız gpedit.msc ile yapabilirsiniz.Yok ortamda domain varsa dc üzerinde ilgili OU ya policu uygulanabilir.
Keyifli çalışmalar.
Hocam sadece 1 adet bağımsız bir makina var ve xp pro kurulu. Bu bilgisayarı kullanacak kullanıcılar için GPO uygulanacak. Kullanıcılar ise xp üzerinde local kullanıcılar veya şu şekilde söyleyeyim bir adet admin kullanıcı bir adet de diğer (kısıtlı) kullanıcı. Bu makina üzerinde GPO uygulamak istiyorum fakat söylediğim gibi gpedit.msc üzerinden direkt olarak kısıtlama yaptığımda bu kısıtlamalardan admin de etkileniyor.
Local ortamda 1 client varsa sadece o makineye policy uygulayabilirsiniz.User bazlı vermek için domain ortamına sahip olmalısınız.
Herkese teşekkürler.İyi çalışmalar
Selam,
Sanılanın aksine Local User Policy etkisinden örneğin sadece administrator kullanıcısını veya başka kullanıcıları/grupları muaf tutabilirsiniz (domain ortamı olmaksızın). Basit bir ntfs izni ile bu mümkün.
Bunun örneğini forumda bir çok kez verdik.
Aynı konuyu tekrardan ben de sormak istiyorum izninizle...
çok sayıda xp cliente (büyük çoğunluğuna uzak masaüstü ile erişebilinmekte ayrıca ortamda dc yok) belirli gpo uygulamak istiyorum. Şöyle ki adm tarzı şablon oluşturup sadece ilgili pcye kopyalamak ve kopyaladığım gponun aktif olmasını istiyorum. Örneğin bazı programların çalışmasını engellemek istiyorum. Bunun için herpcye odsyaları kopyalayıp gpedit.mscden her dosya için yazılım kısıtlaması yapmaktansa bir script veya şablon oluşturup onu çakmak istiyorum.
Nasıl bu sizce olabilir mi?
Saygılar,
//güncel
Aynı konuyu tekrardan ben de sormak istiyorum izninizle...
çok sayıda xp cliente (büyük çoğunluğuna uzak masaüstü ile erişebilinmekte ayrıca ortamda dc yok) belirli gpo uygulamak istiyorum. Şöyle ki adm tarzı şablon oluşturup sadece ilgili pcye kopyalamak ve kopyaladığım gponun aktif olmasını istiyorum. Örneğin bazı programların çalışmasını engellemek istiyorum. Bunun için herpcye odsyaları kopyalayıp gpedit.mscden her dosya için yazılım kısıtlaması yapmaktansa bir script veya şablon oluşturup onu çakmak istiyorum.
Nasıl bu sizce olabilir mi?
Saygılar,
Mümkündür ama bu senaryoda harcanacak efor oldukça fazladır. GPO'lar genelde sistem üzerinde çeşitli registry değişiklikleri yaparak aktif olur. Siz bir policy aktif ettiğinizde, bu policyden etkilenen sistem üzerine genellikle bir yada daha fazla registry değeri yaratılır/değiştirilir. Yani gpedit.msc yerine reggedit.exe üzerinden de ilgili policy ayarlarını ektif etme şansınız var.
İstediğiniz policylerin registry karşılıklarını bulup, bunları bir .reg file, vb script, batch file yada bir exe içinde toparlayıp tek seferde sisteme uygulayabilirsiniz.
Dosyalar bölümünde GPO'lar için referans excel dosyaları var. İnceleyebilirsiniz.
Teşekkürler Serhat Hocam uygun zamanda denemeyle görmek lazım.
Selam,
Sanılanın aksine Local User Policy etkisinden örneğin sadece administrator kullanıcısını veya başka kullanıcıları/grupları muaf tutabilirsiniz (domain ortamı olmaksızın). Basit bir ntfs izni ile bu mümkün.
Bunun örneğini forumda bir çok kez verdik.
Konuyu hortlattım ama ntfs izni ile klasörlere erişimini engellemekten mi bahsediyorsunuz.
Merhabalar
Xp pro da gpmc.exe yi çalıştıramama sorununu ben de yaşıyorum.
İşletim sistemi xp pro SP3,
gpmc.exe yi kurmak istediğimde .net framework istedi, kurdum, tekrar denediğimde aynı sorunla yine karşılaştım
Yayınlanış Tarihi 28 Nisan 2008 Pazartesi 12:02 Yayınlayan: Halil OZTURKCI nın makalesinde de KB 326469’daki post-SP1 in yüklü olması gerektiği yazıyor fakat bu KB326469 yaması SP1 işletim sisteminde çalışıyor ben sp2 ve 3 ü kaldırmak istemiyorum bunu nasıl çözebilirim ?
Şimdiden teşekkürler...