Forum
arkadaşlar domain içerisindeki bilgisayarlarımızda local sınırlı bir userimiz var ben bu usera geçici olarak program kurma izni vermek istiyorum daha sonra bu izni kaldıracağım bunu nasıl yapabilirim group policyle mi olur acaba.....
Merhaba Ünal bey ;
Öncelikle forum içinde arama yapmalısınız bu konu daha önce çok tartışıldı ..
http://www.cozumpark.com/forums/thread/133181.aspx
verdiğiniz linklerdeki bu scripti denilen şekilde yapıp startup da çalışacak şekilde gpo uyguluyorum fakat olmuyor neden olabilr
@echo off
net user yeniKullaniciAdi /add
net localgroup "administrators" "yeniAcilanKullaniciAdi" /add
echo Yetkili Local Kullanici Olusturuldu - Islemlerinizi Tamamlayinca Bir Tusa Basiniz..!
pause>nul
net user acilanKullaniciAdi /active:no /delete
Selam,
Şu şekilde yapabilirsiniz.
Domain user'ı local bir gruba üye yapmak için:
strComputer = "."
Set objGroup = GetObject("WinNT://" & strComputer & "/administrators")
Set objUser = GetObject("WinNT://denemedomain/kullanici1")
objGroup.Add(objUser.ADsPath
Çıkartmak için:
strComputer = "."
Set objAdmins = GetObject("WinNT://" & strComputer & "/Administrators")
Set objGroup = GetObject("WinNT://denemedomain/kullanici1")
objAdmins.Remove(objGroup.ADsPath)
Scriptlerdeki denemedomain/kullanici1 alanlarını kendinize göre düzenledikten sonra öncelikle ilkini startup script olarak gönderin (computer account'a), client restart yapın, açıldığında domain user local admin olur. Kurulumu vs.. tamamlayın. Daha sonra aynı şekilde ikinci scripti gönderin, client restart yapın, açıldığında domain user olarak devam eder.
Yada,
Computer management ile client'a remote olarak bağlanın ve Local Users and Groups 'a erişip işlemleri GUI ile yapın (client üzerinde firewall kapalı yada ilgili tanımlar yapılmış olmalı)