Forum
yeni bir gpo oluşturdum ve kullanıcılarını belirledim. bu kullanıcılara kısıtlamalar getirdim. fakat kısıtlamaların hepsi belirlediğim kullanıcılara değilde administrator kullanıcısına geliyor.ve bu kısıtlamalarıda administratordan kaldıramıyorum.konuyla yeni yeni uğaştığımdan ayrıntılı yardımcı olursanız sevinirim.sadece seçtiğim kullanıcılara kısıtlama gelmesini istiyorum ve yanlışlıkla yaptığım kısıtlamaları düzeltemiyorum yeni oluturduğum gpo yu sşlmeme rağmen administrator kullanıcısındaki kısıtlamalar kalkmıyor.
Merhabalar;
Uyguladığınız kısıtlamalar nedir bilmiyorum ama tahminim group policy yi Users ou (organizational unit) uyguladınız. Administrator kullanıcısı da bu ou da olduğundan ona da uygulamış oldunuz. Bundan kurtarabilmeniz için öncelikle uygulamış olduğunuz gpo nun linkini oradan silebilirsiniz (gerçi sildiğiniz belirtmişsiniz). Daha sonra da sunucu üzerinde komut satırı açıp gpupdate /force komutu ile sisteminizin group policy leri yeniden almasını sağlamalısınız. Eğer ayarları Default Domain Policy üzerinde yaptıysanız (ki tavsiye edilmez) policy üzerinden ayarları geri almanız gereklidir.
Group Policy ler ou lar üzerinden uygulanır. Kısıtlama getirmek istediğiniz kullanıcıları belirli bir ou nun altında topladıktan sonra Group Policy konsolunda ilgili ou ya sağ tıkladıktan sonra "Create and link Gpo here" seçeneğinden yeni bir group policy oluşturup belirlemiş olduğunuz kısıtlamaları uyguladığınızda sadece o kullanıcılara uygulanmış olacaktır.
Kolay gelsin...
açıklamanız için çok teşekkürler konuyla yeni ilgilendiğimden biraz acemisiyim.şimdi tek bir sorum olacak yeni bir ou yu nasıl oluşturuyorum.bunuda açıklaya bilirsen sevinirim.
Yeni bir OU yu Active Directory Users and Computers konsolunda etki alanı adınıza sağ tıkladıktan sonra New--> Organizational Unit seçeneğine tıkladıktan sonra karşınıza gelen ekranda organizational unitinize bir isim verip (Örneğin IT) Ok e tıkladığınızda oluşturmuş olursunuz. Daha sonra kısıtlama getirmek istediğiniz kullanıcıları bu kabın altına taşırsınız.
Bu işlemlerin ardından Group Policy Management konsolunuzu açıp az önce oluşturmuş olduğunuz organizational unite sağ tıkladıktan sonra "Create a GPO in this domain and Link it here seçeneğinden yeni bir policy oluşturalım. Bundan sonra belirlediğiniz kısıtlamaları yapabilirsiniz.
Group Policy de kısıtlamalarımızı istersek user (user configuration altından) istersek computer (computer configuratoion altından) için kısıtlamalar yapabiliyoruz. Eğer kullanıcı için yapacaksak kullanıcıların olduğu ou ya bilgisayarlar için yapacak isek bilgisayarların olduğu ou ya oluşturduğumuz group policy yi bağlamalıyız.
Kolay gelsin...