Forum
merhaba arkadaşlar etki alanında olan kullanıcıları nasıl etki alanından çıkmalarını yasaklarım lütfen yardımcı olurmusunuz.
ve açılışta şifre girilen bölümde adminstrator kullanıcısıyla pc açılışını engellemek istiyorum.
Client bilgisayarlarda group policy' i açın, group policy içerisinden user right assignment bölümüne gelip "Allow log on locally" bölümüne domain admin kullanıcısını ekleyin.
alper bey bunu gpo üzerinden nasıl yaparım
Her makinede locale administrator kullanıcısı ile log on olmalarını yasaklayamazsınız. Başına gidip disable etmediğiniz sürece bu mümkün değil. Belki scriptle administrator accountunu disable eden bir import yapılabilir ama ben şahsen önermem. Domain Users grubuna üye olan bir kullanıcı da zaten yetkisiz olduğu için domainde işlem yapamaz.
haklısınız, ama kullanıcı bazlı kısıtlamalar yaptığım için kullanıcı istediğinde
admin ile oturum açıp kısıtlamaları es geçebilir buna ne gibi çözüm yapabilirm peki öneriniz varmı?
Ben olsam bunun için bir prosedür yazarım. Madem kullanıcılar bu söylediğinizi yapabiliyor, sorun sizin adminliğinizde değil sanmıyorum. Ama kullanıcılar yapmıyorlarsa çok da müdahale etmeniz doğru değil.