Forum
Hayır o şekilde göremeyiz.
En son yazdığımı denermisin.
Peki daha basit şekilde çözelim.
Sanırım şu policy'i uyguladınız Don't run specified Windows applications (belitilen windows uygulamalarını çalıştırma)
Çözüm için DC de regedit açın. Ve aşağıdaki bölümde yer alan (abc.exe) ilgili değerleri değiştirin (sizde gpedit.msc, services.msc vs.. olacak). Regedit yolu pencerenin altında yazıyor
Ve deneyin
anlattığınız gibi bu değeri verdim..ancak bahsettiğiniz gpedit.msc,services.msc gibi şeyler yok.aynı resimdeki gibi expolerer var.başka bi şey yok.expoler altında görülen ve sizin yaptığınızda yaptım,resetledim ama yine olmuyor.
Peki siz tam olarak hangi policy ayarını uyguladığınızı söylermisiniz
hocam ben bunu siliyorum.yeniden kuracağım. en son hey local machine ayarlarında değer atanmamışları 1 e getirdim hemen hemen hepsini değiştirdim.banamısın demedi.sanırım usb bellek aracılığıyla virüs bulaştı.ve toparlayamıyor
Sıkıntının policy ayarları olduğu üzerinde konuştuk ama. Virüs sorunu da nerden çıktı 🙂
hocam active directory kaldırdım.yedekleri vardı zaten önceden.bundan sonra böyle bir şey ile karşılaşmamak için mmc.exe konsolu masa üstüne kaydedeceğim.birde bu ayarların beni etkilememesi için izlemem politika nedir?? yani ou lar etkilenmeli ama ben asla etkilenmemeliyim.bu yolu bana bi yazarsanız.bundan sonra karşıma çıkarsa.yada bir arkadaşımın karşısına çıkarsa yardımcı olayım..en başta yaptığım hata mmc konsolunu masa üstüne kaydetmemekti.orada bir şansım vardı.ama beni nasıl etkiledi onu bilmiyorum.özellikle üç ou etkilensin dedim..
sizce son olarak ne yapmalıyım
bugün size çok zahmet verdim.kusura bakmayın.tekrar özür dilerim
Estf.
Siz policy'i default domain policy de uygulamışsınız, bu nedenle tüm objelere (pc/user) etki etmiş. Default domain policy üzerinde user bazlı ayırabilirsiniz ama siz bu taraf hiç bulaşmayın, yani default domain policy'i ellemeyin.
Yeni bir OU yaratın ve ilgili kullanıcı hesaplarını, bilgisayar hesaplarını bu OU altına taşıyın. Sonra yeni bir policy yaratıp bu OU'ya bağlayın ve ayarları bu yeni GPO üzerinde yapın. Böylece sadece o OU altındaki objeler etkilenir.
teşekkür ederim.bu bilgiyi saklaycağım
hocam merhaba.şuanda dediğiniz gibi yaptım..ayrı ayrı ou lar oluşturdum ve ou lar için gpo uyguladım.sadece yönetim konsolu kaldı.onuyapacağım ama ben nasıl etkilenmeyecğim.size zahmet yazarmısınız
Merhaba,
Administrator hesabının policyden etkilenmemesi için default domain policyde işlem yapmamak gereklidir.Siz istenilen birimler için OU lar açın,istek dahilinde computer ya da userları bu OU lar altına taşıyıp istenilen policyleri OU bazlı yapmanızı öneririm.
Ayrıc group policy ve group policy management console ile ilgili makaleleri okumanızı taviye ederim
http://www.cozumpark.com/blogs/windows_server/archive/2008/04/09/group-policy.aspx
Keyifli çalışmalar.
cevabınız için çok teşekkür ederim
Rica ederim.Kolay gelsin.