Forum
Abiler selam,
Bazı operasyonlarımızda bilgi güvenliği gereği wifi kullanılmaması gerekiyor. Yaklaşık 3000 client pcde device manager üzerinden wifi ve bluetooth disable durumuna aldık ancak wsus ile update bastığımızda wifi ve bluetooth tekrar açılıyor.
Bu konuda internette araştırdım ancak genellikle script ile logon sırasında kapatılması öneriliyor ancak bu işlem bizim için uygun değil malesef.
Bu konuda tecrubelerinizi veya tavsiyelerini öğrenmek istedim.
Saygılarımla
Selamlar @bencanbey
Gpo ile Wireless ve bluetooth servislerini devre dışı bırakarak çözüm sağlayabilirsiniz.
***************************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
***************************************************************************
Probleminiz çözüldüğünde, Konunuzu "ÇÖZÜLDÜ" olarak işaretleyerek benzer problemi yaşayanlara yardımcı olabilirsiniz.
Merhaba,
Cumhur hocanın belirttiği gibi gpo ile çözüm üretmeniz mümkün, ancak 2 dezavantajı mevcut.
İlk olarak 3k client'ın olduğu bir ortamda muhtemelen tüm kullanıcılarınız kullanıcı yetkisine sahip değildir, daha yüksek yetki seviyesine sahip bir kullanıcı rahatlıkla ilgili servisleri tetikleyebilir.
İkinci olarak bu network üzerinde çeşitli sebeplerden dağıttığınız policy herkese uygulanamayabilir.
Bu noktada endpoint çözümünüz mevcuttur diye düşünüyorum, gpo yerine servisleri endpoint ile kontrol edebilirsiniz.
Servisler kapatılır ve birde endpoint üzerine monitoring kuralı atarsınız, açılan veya açılmaya çalışılanları size bildirir.
Ek bir alternatif, harici bir monitoring çözümünü var ise agent bazlı, endpoint önerdiğim yöntemi rahatlıkla yaptırabilirsiniz.
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Merhaba,
Homeoffice geçişinden dolayı geç cevap verebildim.
Destek olan dostlara teşekkür ederim. Policy ile kural oluşturup endpoint ile garantilemiş oldum.
Bazı AV'lerde Device Management yapılabiliyor. Bu da iş görebilir.