Forum
Merhabalar,
Domain yapısında yaklaşık 1000 adet kullanıcı var. Kullanıcılar local de admin yetkisine sahip. Fakat biz kullanıcının Network ayarlarını, Bilgisayar ve çalışma grubu adını ve Denetim Masası/Kullanıcı Profili ayarlarını değiştirmesini engellemek istiyoruz. Bunun dışında kullanıcı tüm haklara sahip olacak.
GPO ile network ayarlarını kısıtladım, ancak Bilgisayar adı ve çalışma grubu adı ile Kullanıcı profillerini nereden kısıtlayacağımı bulamadım.
Bilgisi olan arkadaşların yardımlarını bekliyorum...
Kullanıcıların Local Admin olmasını gerekli mi?
Ben, bilgisayarım sağ tuş özellikler bölümünü erişime kapattım. O işini görebilir diye düşünüyorum. ayrıca denetim masasında senekleri ekle gizle seçeneği var. oradan istediğini gizleyebilirsin.
Hocam teşekkür ederim, bilgisayarım sağ tuş özelliklerini ve denetim masası seçeneklerini engelledim, kullanıcılar oradan değiştiremiyorlar ancak Bilgisayarım-> sağ tuş-> yönet dediklerinde herşey aktif yine. "Yönet" i kapatmanın bir yolu varmı dır acaba?
domain security policy icerisinden domaine alma cikarma hakkinin kimlerde olabilecegini ayarlayabilirsiniz
Default domain policy ->computer configuration ->windows setting ->security policy ->local policy ->user rights assignment ->Add workstation to Domain
kolay gelsin