Forum

gpo hakkında basit ...
 
Bildirimler
Hepsini Temizle

gpo hakkında basit bi detay

5 Yazılar
3 Üyeler
0 Reactions
3,859 Görüntüleme
(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

merhaba arkadaşlar benim öğrenmek istediğim bi konu var. kafama takılan soruyu basit bir örnekle anlatayım;

bir dc var. client'ler domain'e dahil edilmiş.

1 tane OU oluşturup 1 tanede kullanıcı oluşturuldu diyelim.

şimdi ben kullanıcıyı alıp OU içine attığımda OU üzerinde hazırlanan kullanıcı yapılandırmaları ve bilgisayar yapılandırmaları 2si birliktemi uygulanıyor kullanıcının oturum açtığı makinada? yoksa bilgisayarıda OU içinemi almam gerekiyor GPO üzerinde yapılan bilgisayar yapılandırması kısmınında uygulanması için. temel mantık nedir basit bir problem ama çözemedim yardımcı olursanız sevinirim. cevap için şimdiden teşekkürler.

 

 
Gönderildi : 06/02/2012 02:11

(@m-hakancan)
Gönderiler: 1866
Noble Member
 

Merhabalar,

İlgili group policy üzerinde User Configuration bölümü kullanıcılarınıza uygulanabilen ayarları içerirken Computer Configuration bölümü ise bilgisayarlara uygulanabilen ayarları içerir. Bu durumda kullanıcınızı attığınız ou nun üzerinde kullanıcı için yapmak istediğiniz gpo ları oluşturup linklersiniz. Bilgisayarlar için yapmak istediğiniz gpo lar için de ilgili bilgisayarları farklı bir ou altına toplamanız yeterli olacaktır.

Aksi takdirde bilgisayarlar ve kullanıcılar aynı ou altında olur ve bu da size yönetim açısından karşmaşıklık getirir.

Kolay gelsin...

 
Gönderildi : 06/02/2012 02:53

(@erenbalta)
Gönderiler: 170
Reputable Member
Konu başlatıcı
 

çok teşekkür ederim Hakan bey. O halde laptoplar için ayrı bir OU açıp cache login olayı için laptop makinaları bu OU içine atmam daha mantıklı olur yönetimim açısından doğru anlamışmıyım? Peki ikisinide aynı OU içine atıp tek bir policy ile hem kullanıcı hem bilgisayar yapılandırması yapmamın bi sakıncası var mı? Neden zorluk çıkabilir gibi konuştuğunuzu anlamadım ne gibi bir zorluk çıkabilir 🙂 bu arada cevap için tekrar teşekkürler. Ayrıca sormuşken şunuda ekliyim laptopların domain ağının dışındaykende kendi kullanıcıları ile oturum açabilmeleri için ne gibi bi ayar yapmam gerekiyor. Araştırmam neticesinde şöyle bi bilgiye ulaştım. 

Computer Configuration\Windows Settings\Security Settings\Local Policies\Security Options\ Etkileşimli oturum açma:önbelleğe alınacak oturum sayısınımı arttırmam gerekiyor.

 
Gönderildi : 06/02/2012 05:34

(@evrenbanger)
Gönderiler: 2439
Üye
 

Ayni OU altinda zor olmasinin nedeni cunku fakli GPO lar uygulayacaksin. Evet dogru policy.

 
Gönderildi : 06/02/2012 13:10

(@m-hakancan)
Gönderiler: 1866
Noble Member
 

Rica ederim,

Bilgisayarlarınız için ayrı kullanıcılarınız için ayrı ou lar oluşturup uyguladığınızda policy leri yönetmeniz çok daha kolay olacaktır. Aynı policy içerisinde yönetebilirsiniz ama bu sefer ileride hangi policy de ne uyguluyordum kullanıcıya mı yoksa bilgisayara mı uyguluyordum diye uğraşıp durursunuz.Ayrıca oluşturduğunuz policy lere içeriğinde ki uygulananları anlatan makul isimlendirmeler kullanırsanız baktığınızda aradığınız bulmanızda kolaylaşır.

Doğrudur hocam kullanıcı bir sefer oturum açtığında parolası cache e alınacaktır. Böylece dışarıda kendi kullanıcı adı ve parolası ile de oturum açabilecektir.

İyi çalışmalar...

 
Gönderildi : 06/02/2012 14:19

Paylaş: