Forum
NEtwork ten GPO ile CDRom ve USB si disable edilen bir bilgisayarda, network dışındayken lokal bir hesapla açarak bunları nasıl açabilirim?
devcon veya sc start komutları ile yapılabilirmi?
http://support.microsoft.com/kb/311272
Merhaba
O bilgisayarı networkten cıkardıktan sonra yeniden başlatın. GPO'dan yasaklamayı alamadığı için herhangi bir problem cıkarmadan Belirttiğiniz aygıtları çalıştıracaktır.
Selam,
Murat Aydın söylediklerine ek olarak Local'den register aracılığıyla da yapabilirsiniz.3. bir seçenek olarak da yine Local'den computer tarafından GPO uygulayarak da erişim i sağlıyabilirsiniz.
Merhaba. Küçük bir düzeltme yapmak isterim.
USB ve CD sürücüleri GPO ile yasaklanmış bir sistemi ağdan çıkartmak, uygulanan policy'nin kalkması için yeterli olmayacaktır çünkü bu iş comp.config altında set edilir ve registry'e yazılır. Yani mutlaka ve mutlaka ayarın tersi uygulanmalı yada registry altında manuel olarak düzeltilmelidir.
http://www.serhatakinci.com/?p=248 Burada geçen adımların tersini (yani "Devre Dışı" olarak) uygularsanız sonuca ulaşabilirsiniz.
Kullanıcı netwrok te bilgisayarı kullanırken GPO ile CD-Rom ve USB kapalı olucak. Ancak şirket dışında gerektiğinde açabilecek. Yani kullanıma bağlı olarak değişecek ve kullanıcının basitçe açabileceği bir yöntem olmalı. Symantec Endpoint ile network kablosunun takılı olup olmadığına bakarak 2 policy (Sirket içi ve şirket dışı) ile bunun yapılabildiğini test ettik.
Hocam Her policy aynı bu mantıkla mı çalışır yoksa bu sadece bu ayara özel birşey mi ?
Merhaba. Küçük bir düzeltme yapmak isterim.
USB ve CD sürücüleri GPO ile yasaklanmış bir sistemi ağdan çıkartmak, uygulanan policy'nin kalkması için yeterli olmayacaktır çünkü bu iş comp.config altında set edilir ve registry'e yazılır. Yani mutlaka ve mutlaka ayarın tersi uygulanmalı yada registry altında manuel olarak düzeltilmelidir.
http://www.serhatakinci.com/?p=248 Burada geçen adımların tersini (yani "Devre Dışı" olarak) uygularsanız sonuca ulaşabilirsiniz.
Özellikle ADM ile uygulanan policyler için böyle çünkü ADM ile uygulanan policy'i kaldırmak için not configured ayarı işlemez. Tam tersi policy basmak gerekir.
Standart policyler ise PC açılırken uygulanır. PC bir sonraki açılışta policyleri yine kontrol eder, değişiklik varsa uygular (not configured dahil). Eğer pc açılış sırasında ağa bağlı değilse (yani DC'i göremiyorsa) üzerindeki policyler sıfırlanmaz, eski policyler ile açılır.