Forum
Yeni format attığımız bir pc de AD de domain users olarak tanımlı bir kullanıcı hesabıyla oturum açtığımızda sürücülere yazma ve değiştirme erişim izni verilmemiş görünüyor. Hiç birşey ekleyip değiştiremiyoruz. Domain users grubuna özel bi izin mi vermemiz gerekiyor ?
Teşekkürler.
Merhaba ,
Peki aynı pc de Domain Admins grubuna üye bir kullanıcı ile logon olup test edebilir misiniz?
Ya da sorun yaşadığınız kullanıcıyı Active Director de yeni bir yapısal birim (OU) oluşturup kullanıcıyı buraya taşıyın ve
istemcide tekrar deneyin (istemcide oturum açınca gpupdate / force komutunu çalıştırmayı unutmayın )
Kolay Gelsin
Server 2008 e bağlı olan kullanıcılarda bazı kuralları engellemek istiyorum
Örnek :
1.Görev yöneticisini engellemek istiyorum bunu yaptım sorun yok
2. Regedit'e girişleri engelledim bunuda yaptım sorun yok.
3. USB Flash diskleri genellemek istiyorum flash disk takıldığında görmesini istemiyorum bunu regeditden ayarladım fakat bu yapmış olduğum ayarlamayı diğer kullanıcılara uygulamıyor bunun sebebi nedir nasıl yapabilirim. Grup ilkelerinden ayarlama yaptım depolama aygıtları ile ilgili kısımdan fakat en az Vista desteği istiyor fakat burda Xp kurulu uygulamıyor bunu nasıl yapabilirim..
Merhaba
Bu gayet normal , yani domain user sadece kendi profili üzerinde yetkilidir. C:\ gibi Program Files gibi klasörlerde yazma yetkisi yoktur.
Eğer domain user lara yetki vermek istiyorsanız
GPO üzerinden bunu yapabilirsiniz. Makine policy olduğu için makineleri bir ou ya toplayıp aşağıdaki policy yi uygulayabilirsiniz yanlız çok dikkatli olun bu çok riskli bir policy dir yanlış bir izin verirseniz makineleri açamayabilirsiniz
windows settings - security settings - file system
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Değerli bilgileriniz için teşekkür ederim. Fakat aklıma gelen ve sormak istediğim bir çözüm yolu var.
Dediğiniz gibi bir makine policy.
Ben AD deki Domain Computers Özelliklerindeki Güvenlik alanına Domain Users grubunu ekleyip bu gruba yazma ve değiştirme izni verirsem domain users kullanıcıları makine deki sürücülere yazma yetkisine sahip olmazlarmı ?
Teşekkürler.
[:D]
ad üzerinde bilgisayar silerler bilgisayar eklerler güzelce ama sürücülere yine dokunamazlar
ad üzerinde computer lar birer hesaptır ve bunlar bir objedir , nasıl her klasörün bir acl si var ise ad üzerinde her obje içinde bir acl vardır.
yani bu ikisini karıştırmayın birbiri ile .
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************