Forum

server 2008 gpo yet...
 
Bildirimler
Hepsini Temizle

server 2008 gpo yetki kısıtlaması

4 Yazılar
2 Üyeler
0 Reactions
748 Görüntüleme
(@timuronc)
Gönderiler: 6
Active Member
Konu başlatıcı
 

yeni bir gpo oluşturdum ve kullanıcılarını belirledim. bu kullanıcılara kısıtlamalar getirdim. fakat kısıtlamaların hepsi belirlediğim kullanıcılara değilde administrator kullanıcısına geliyor.ve bu kısıtlamalarıda administratordan kaldıramıyorum.konuyla yeni yeni uğaştığımdan ayrıntılı yardımcı olursanız sevinirim.sadece seçtiğim kullanıcılara kısıtlama gelmesini istiyorum ve yanlışlıkla yaptığım kısıtlamaları düzeltemiyorum yeni oluturduğum gpo yu sşlmeme rağmen administrator kullanıcısındaki kısıtlamalar kalkmıyor.

 
Gönderildi : 24/12/2009 02:19

(@m-hakancan)
Gönderiler: 1866
Noble Member
 

Merhabalar;

Uyguladığınız kısıtlamalar nedir bilmiyorum ama tahminim group policy yi Users ou (organizational unit) uyguladınız. Administrator kullanıcısı da bu ou da olduğundan ona da uygulamış oldunuz. Bundan kurtarabilmeniz için öncelikle uygulamış olduğunuz gpo nun linkini oradan silebilirsiniz (gerçi sildiğiniz belirtmişsiniz). Daha sonra da sunucu üzerinde komut satırı açıp gpupdate /force komutu ile sisteminizin group policy leri yeniden almasını sağlamalısınız. Eğer ayarları Default Domain Policy üzerinde yaptıysanız (ki tavsiye edilmez) policy üzerinden ayarları geri almanız gereklidir.

Group Policy ler ou lar üzerinden uygulanır. Kısıtlama getirmek istediğiniz kullanıcıları belirli bir ou nun altında topladıktan sonra Group Policy konsolunda ilgili ou ya sağ tıkladıktan sonra "Create and link Gpo here" seçeneğinden yeni bir group policy oluşturup belirlemiş olduğunuz kısıtlamaları uyguladığınızda sadece o kullanıcılara uygulanmış olacaktır.

Kolay gelsin...

 
Gönderildi : 24/12/2009 03:02

(@timuronc)
Gönderiler: 6
Active Member
Konu başlatıcı
 

açıklamanız için çok teşekkürler konuyla yeni ilgilendiğimden biraz acemisiyim.şimdi tek bir sorum olacak yeni bir ou yu nasıl oluşturuyorum.bunuda açıklaya bilirsen sevinirim. 

 
Gönderildi : 24/12/2009 03:22

(@m-hakancan)
Gönderiler: 1866
Noble Member
 

Yeni bir OU yu Active Directory Users and Computers konsolunda etki alanı adınıza sağ tıkladıktan sonra New--> Organizational Unit seçeneğine tıkladıktan sonra karşınıza gelen ekranda organizational unitinize bir isim verip (Örneğin IT) Ok e tıkladığınızda oluşturmuş olursunuz. Daha sonra kısıtlama getirmek istediğiniz kullanıcıları bu kabın altına taşırsınız.

Bu işlemlerin ardından Group Policy Management konsolunuzu açıp az önce oluşturmuş olduğunuz organizational unite sağ tıkladıktan sonra "Create a GPO in this domain and Link it here seçeneğinden yeni bir policy oluşturalım. Bundan sonra belirlediğiniz kısıtlamaları yapabilirsiniz.

Group Policy de kısıtlamalarımızı istersek user (user configuration altından) istersek computer (computer configuratoion altından) için kısıtlamalar yapabiliyoruz. Eğer kullanıcı için yapacaksak kullanıcıların olduğu ou ya bilgisayarlar için yapacak isek bilgisayarların olduğu ou ya oluşturduğumuz group policy yi bağlamalıyız.

Kolay gelsin...

 
Gönderildi : 24/12/2009 13:31

Paylaş: