Forum

Bildirimler
Hepsini Temizle

group policy

27 Yazılar
7 Üyeler
0 Reactions
1,369 Görüntüleme
(@serkantas)
Gönderiler: 950
Prominent Member
 

Ben aslında herkesin ihtiyacı olduğu bir soru sordum. Çoğu domain ortamı kullanan yerler bilgisayar adına göre oturum açma şeklinde ayarlama yapmıyor. Ben şu zamanda neden hala başka bilgisayarda oturum açamasınlar diye oturup 500 adet bilgisayar adını domaine kaydedim. Birde mantıksız olan durum, kullanıcılar başka pc de oturum açamıyacaksa domain çok önemli bir avantajını yitirmiş olmuyor mu? Bunun microsoft tarafından artık bir çözüme ulaştırılması gerekmiyor mu?

Yapılması gereken sadece C sürücüsü gibi diğer sürücülerede authentication user hakkını kaldıracak ancak biz istersek permisions ayarlarından eklediğimizde erişebilecek. Mantık aslında basit ama neden microsoft bu yönde işlerimizi artık kolaylaştırmıyor ve neden hala complex olmayan birşey için bile 3. party yazılımlara ihtiyaç duyuyoruz. İnşallah Server 8 de bunu düşünürler.

Cevaplar ve yorumlar için teşekkürler..

 

Yanlış Anlama Haklısın Bu Aslında Büyük yapıları Yöneten Herkese Lazım Olan Birşey Ama Microsoft tarafında Çözümü Şu An Yok Belki Dediğin Gibi server 8'de Buna Bir Çözüm Bulurlar Aslında Mantıklı Ve Güzel Birşey İstiyorsun Ayrıca tebrik Ederim... 

 
Gönderildi : 05/11/2011 03:44

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

İlginize teşekkürler Serkan bey

 
Gönderildi : 05/11/2011 03:59

(@serkantas)
Gönderiler: 950
Prominent Member
 

Ben Teşekkür Ederim :))))

 
Gönderildi : 07/11/2011 00:24

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Ben aslında herkesin ihtiyacı olduğu bir soru sordum. Çoğu domain ortamı kullanan yerler bilgisayar adına göre oturum açma şeklinde ayarlama yapmıyor. Ben şu zamanda neden hala başka bilgisayarda oturum açamasınlar diye oturup 500 adet bilgisayar adını domaine kaydedim. Birde mantıksız olan durum, kullanıcılar başka pc de oturum açamıyacaksa domain çok önemli bir avantajını yitirmiş olmuyor mu? Bunun microsoft tarafından artık bir çözüme ulaştırılması gerekmiyor mu?

Yapılması gereken sadece C sürücüsü gibi diğer sürücülerede authentication user hakkını kaldıracak ancak biz istersek permisions ayarlarından eklediğimizde erişebilecek. Mantık aslında basit ama neden microsoft bu yönde işlerimizi artık kolaylaştırmıyor ve neden hala complex olmayan birşey için bile 3. party yazılımlara ihtiyaç duyuyoruz. İnşallah Server 8 de bunu düşünürler.

Cevaplar ve yorumlar için teşekkürler..

 

Yanlış Anlama Haklısın Bu Aslında Büyük yapıları Yöneten Herkese Lazım Olan Birşey Ama Microsoft tarafında Çözümü Şu An Yok Belki Dediğin Gibi server 8'de Buna Bir Çözüm Bulurlar Aslında Mantıklı Ve Güzel Birşey İstiyorsun Ayrıca tebrik Ederim... 

 

Selam,

Sistem yöneticileri olarak normal olan, sistemlerin çökmesini ya da zarar görmesini engellemektir. Bu nedenle ya oturum açtırırsınız her şeye eriştirirsiniz, ya da hiç oturum açtırmazsınız. Oturum açtıktan sonra zaten user system diskine yazabiliyor olacak. Sonra d'ye ulaşsa ne olur ki olan olmuş zaten adam sisteme ulaşmış, virüsü yemiş, yazmış silmiş. Bırak da D'ye ulaşsın 🙂 D'de önemli veri tutuyorsan; user profile, klasör mapleri vs. gibi. hiç oturum açtırmayacaksın. Sen hem gel benim sistemime logon ol, hem de ama D'ye ulaşma orda özel verilerim var diyosun. Bu zaten mantığa işin mantığına aykırı. 500 clientı ayrı ayrı dc üzerinde register etmene gerek yok bu arada. DNS düzgün çalışıyosa kendileri biz geldik diyolar zaten dcye.

Not : GPO ile drives ile ilgili işlemler yapılabilir, tabi orada görüldüğü kadarıyla. Uygulayacagin policynin user conf olması herkese etki edecegi anlamina gelmez, uygulamak istedigin userları bi ou içinde toplarsın, policyi oraya bound edersin iş biter.

İkinci Not : illa oturum açsınlar da D'ye ulaşamsınlar diyosan, biraz ugrasman lazim. mmc'den local security policy' i seçip, remote computer diceksin ve yapmak istedigin clientlarda bunu yapacaksın. Herkesin local policysinde zaten hide drive ayarı var. Hem gizlemeyeceksin, hem de girmesinler diye bişey mantıksız zaten.

Üçüncü not : Bu istediklerini belki bir de wmi filter ile yapabilrsin. WMI Code Creater yazıp download yap. İçerisinde classes diye bi bölüm göreceksin. Orada logical disk adı D olan ya da value adını vereyim :  "48" olan sürücülere erişilmesin gibi bi polic yapabilirsin. Denemedim ama muhtemelen olur.

 
Gönderildi : 07/11/2011 20:55

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

 


Alper bey,


("Sen hem gel benim sistemime logon ol, hem de ama D'ye ulaşma orda özel verilerim var diyosun")


Başka kullanıcı logon olduğunda  masaüstü belgelerim vs gibi klasörlere nasıl erişemiyorsa aynı şekilde D sürücüsünede erişemesin...


Mantıksızsa microsoft neden kullanıcı profiline erişimini yasaklamış. Hepsine erişebilseydi.


Mantıksız olan sizin cevabınız..


Pardon forumda yazarsınız birde değil mi?


 


 

 
Gönderildi : 08/11/2011 03:55

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Özür dilerim çözüm önerilerini yazdığım için. Sadece onu okuyacağını bilseydim bi tek o cümleyi yazardım. Pardon

 
Gönderildi : 08/11/2011 04:20

(@serkantas)
Gönderiler: 950
Prominent Member
 

Özür dilerim çözüm önerilerini yazdığım için. Sadece onu okuyacağını bilseydim bi tek o cümleyi yazardım. Pardon

Arkadaşlar Ülke Kurtarmıyoruz Burda Yazar Olarak Emek veren Kişiler MVP'ler Üyeler hepsi kardeşimiz Gibi olduğumuz Kişilerdir Birbirimize Kullandığımız Cümlelere Biraz Dikkat  Etmeliyiz Burda Alper Arkadaşımız Bişiler Yazmış Vaktini Ayırmış Biz burda Kişinin Düşüncelerine Değil Sistem Üzerindeki yapıya Karşı Konuşuruz. Birbirimize Kırıcı Sözler kullacaksak Kimse Sorununu Yazmasın Kimsede yardımcı olmak için Araştırmalar yapmasın Bak ben Bu Konuda Sırf Senin Sorunun Çözülsün Diye Çok Uğraştım Yollar Aradım Denemeler Yaptım ki bunu Sanada yazdım Ama Şu Anda %100 Sorunsuz Çalışacak Şekilde Böyle Bir Yapı oluşturman Çok Zor Olacak Lütfen Birbirimize Karşı Kırıcı Konuşmayalım Hepimiz Burda Bu Mesleği Sevdiğimiz Ve Bişilerin Mücadelesini Vermeye Çalıştığımız İçin Varız. Sen Sorun yazmasan Ben Cevap yazmasam Burada Olmamızın Bir Anlamı Kalmaz Hepiniz Başarılı İnsanlarsınız Lütfen Eğitimsiz İnsanlar Gibi Birbirimizle Atışmayalım Tartışalım Ama Birbirimizi Kırmayalım Rice Ediyorum... 

 
Gönderildi : 09/11/2011 17:05

(@Anonim)
Gönderiler: 0
Konu başlatıcı
 

Bencede ülke kurtarmıyoruz Alper bey, forumu Davos'a çevirdiniz..

 
Gönderildi : 09/11/2011 18:47

Sayfa 2 / 2
Paylaş: