Forum
Merhaba,
Windows 2003 server i local olarak tek başına kullanıyorum. Herhangi bir domain v.s kurulu değil (kurmak istemiyorum.)
Bu servere 5 kullanıcı uzaktan erişerek (Terminal Server Services ile) Mikro yazılımını kullanıyorlar.
Ben isteğim şu: uzaktan erişen kullanıcılara makina üzerinde kısıtlamalar koymak istiyorum. Start Menu yu kapatmak, Denetim Masasını kapatmak, herhangi bir yazılım kuramamak. v.s v.s gibi
Yalnız Uzaktan ben Administrator ile bağlandığımda bana bu kısıtlamaları yapmaması gerekeiyor ki be kullanıcıların destek işlemlerini sorunsuz vereyim.
Bu kısıtlama işlemini Admini hariç tutarak nasıl yapabiliriz.?
Bunu nasıl sağlayabilirim.
Öncelikle aramıza hoş geldiniz. Merak ettim niçin domain yapısı kullanmak istemiyorsunuz?
Sizin durumunuzda ben olsaydım kullanıcılar uzaktan bağlanıldığında sadece mikronun çalışmasını sağlardım. Sizde zaten sadece mikroyu kullanıyorlar demişsiniz.
Merhaba
Alsında local policy'ler sistem üzerinde oturum açan tüm kullanıcılara etki eder. Ama sadece administrator'ı bu policy'lerin dışında bırakmak mümkün (sadece user policy tarafını).
Peki neden Active Directory kullanmak istemiyorsunuz?
Cevabınız için teşekkür ederim.
"Ama sadece administrator'ı bu policy'lerin dışında bırakmak mümkün (sadece user policy tarafını)."
bunu biraz daha açarmısnız?
Destek ihtiyacı minumuma inmesi için active directory kurmayı düşünmedim. Ama yanılmış ta oalbilrim.
C:\WINDOWS\system32\GroupPolicy security tabında
administrator kullanıcısına yada ilgili kullanıcı veya gruplara deny
verin (dizin gizlidir)
deny verdiğiniz kulanıcı policy ayarlarını okuyamaz, böylece policylerden etkilenmez (sadece user policyler)
Cevabını için tşk ederim.
Dediğiniz gibi yaptım ve başarılı. Tşk ederim.
Ayrıca bu cevabı daha önce ( http://www.cozumpark.com/forums/permalink/84676/84676/ShowThread.aspx#84676 ) verdiğinizi de gördüm. Aramalarda son sıralarda çıktığı için geçbuldum biraz. Sizi de boş yere yordum.
Tekrar tşk ederim
Rica ederiz