Forum
Merhabalar
Windows 2008 AD'kurulu makinada clientler Win 7 Ad üyeler ve clientler localde AD deki kullanıcılardan logon oluyorlar.Localde herhangi bir etkilendirme yapmadan AD den yetkilendirme ile kullanıcıların localde sadece kurulum yapabilme yetkisi vermek istiyorum.Yani AD de tanımlandığım bir yetkilendirme ile AD deki kullanıcı hesabı ile logon olan kullanıcılar local pc ye istedikleri yazılımı kurabilecekler fakat ip değiştirme gibi donanım ekleme gibi yetkileri olmayacak sadece Domain user ve setup yapma yetkisi olacak bunu nasıl yapabilirim teşekkürler.Umarım anlatabilmişimdir.Kolay gelsin
Merhaba ,
http://www.cozumpark.com/forums/thread/281876.aspx
Rıza hoca'mız görsel olarak anlatmış.Power users hakkı vererek kurulum yaptırabilirsiniz.
bu konu daha önce forumda açılmış
http://www.cozumpark.com/forums/thread/29090.aspx
ancak çözüm alınamamış serhat hocanın cevapları gayet net
Merhabalar
Windows 2008 AD'kurulu makinada clientler Win 7 Ad üyeler ve clientler localde AD deki kullanıcılardan logon oluyorlar.Localde herhangi bir etkilendirme yapmadan AD den yetkilendirme ile kullanıcıların localde sadece kurulum yapabilme yetkisi vermek istiyorum.Yani AD de tanımlandığım bir yetkilendirme ile AD deki kullanıcı hesabı ile logon olan kullanıcılar local pc ye istedikleri yazılımı kurabilecekler fakat ip değiştirme gibi donanım ekleme gibi yetkileri olmayacak sadece Domain user ve setup yapma yetkisi olacak bunu nasıl yapabilirim teşekkürler.Umarım anlatabilmişimdir.Kolay gelsin
Merhaba
Localde bir yetkilendirme yapmadan sadece.Ad tarafında bi yetki ile aşabilirmiyim mesela kullanıcılara AD 'de domain admin yetkisi verdiğimde localde kurulum yapabiliyorlar.Ben domain admin yetkisi vermeden AD de başka bir yetki ile yani AD tarafındaki yetkilendirme ile localde setup yapmalarını domain admin yetkisi olmadan özel bir yetki ile nasıl sağlaya bilirim çok teşekkür ederim...
Merhaba ,
Öncelikle domain admin yetkisinin verilmesinin taraftarı değilim.Art niyetli bi kullanıcı uzakbağlantı,veya unc(\\server\c$) şeklinde dizinlere girip zarar verebilir.Şuanda minimum seviyede power users hakkı verebilirsiniz.AD'deki gruplar içinde özel olarak böyle bir yetki tanımlaması olacağını sanmıyorum.Yukarıda Eray bey'in paylaştığı linkte de gereken açıklama yapılmış.
Çok teşekkür ederim Can bey domain admin yetkisi verdiğimizde dediğiniz gibi ciddi bir güvenlik açığı olacak, localden vermekten başka çaremiz yok sanırım özel yetkili bir kullanıcı tanımlayabilirmiyiz diye düşündüm fakat olmuyormuş.Localde admin yetkisi vereceğiz mecburen ilginize teşekkürederim.
Rica ederim.Kolay gelsin.