Forum
arkadaşlar merhaba server 2003'den group policy çaktım clientlara tcip ayarlarını değiştiremesinler diye fakat policy'i yemiyor bir ou yarattım o ou yeni policy yarattım daha sonra o userı o ou içerisine attım fakat client yemiyor policyi ayrıca yaratılan policy delegation'dan o useri ekleyip read+apply group policy'e tik attım allow olarak problem nerde olabilir acaba en son gpupdate /force'da çaktım ama olmuyor...
nerde hata yapıyorum acaba hala çözemedim..
Clientlari Local Admin den cıkartıp denermisin?
birol hocam local adminden çıkardığımda zaten problem yok fakat ben local admin yetkisine sahipken engellemek istiyorum yapamammı acaba bunu zaten bunu için gpmc'dan yapmama gerek yokki localdeki gpedit.msc'dende yaparım beni istediğim başka ...
başka bir yolu olmalı diye düşünüyorum bunun arkadaşlar localde admin yetkisine sahip birine group policy uygulayamammı .....
arkadaşlar bu konu hakkında biri bana cevap verebilirmi rica etsem acaba....
administrators gurubu üyeleri için ağ policylerini,
"windows 2000 ağ bağlantı ayarlarını yöneticiler için etkinleştir" ayarıyla birlikte uygulamalısın.
serhat hocam teşekkürler dediğiniz ayarı tam olarak nerden yapabilirim biraz açıklarmısınız...
serhat hocam dediğinizi yaptım fakat localden yaptığımda oluyor group policy'den ikisinide enable ettim fakat uygulanmadı policy'den....
o halde yarattığın policy de sorun var sanırım. Yan doğru yere uygulamıyorsun (user bazlı ayardır, user account ların olduğu ou ya uygulamalısın), yada oluşturduğun policy client lara etki etmiyor.
Çünkü ayar bu ve GP ile rahatlıkla çalışıyor. Dediklerimi bir kontrol et bakalım.
Serhat'ın belirtmis oldugu ayarlar çalışmakta
ilgili bilgisayarda rsop.msc ile bilgi alabilrsiniz,ayrıca GPMC üzerinde GPO modeling wizard ile de bilgi alabilirsiniz.
"windows 2000 ağ bağlantı ayarlarını yöneticiler için etkinleştir" ayarını uyguladım fakat hala yemiyor clientda direk tcpip ayarlarını görüntüleyebiliyor...
biyerde hata yapıyorsun.
hangi policy leri, hangi objeye oyguladığını söylermisin
şöyle anlatayım önce bir ou yarattım daha sonra bu ou üzerinde new group policy object dedim ve edit deyip user configuration altında administrative templates altında network altında network connection'dan prohibit tcpip configuration enabled ve sizin dediğiniz enable windows 2000 network connections for administrator enabled ettim ve daha sonra gpupdate /force ettim daha sonra bu ou içerisine policy'nin geçerli olmasını istediğim kullanıcıları sürekledim ve bıraktım
Yanlış policy'i uyguluyorsun. Aşağıdakini kullanmalısın.
prohibit access to properties of a lan connections
teşekkürler serhat hocam dediğiniz gibi oldu...
rica ederiz