Forum
Arkadaşlar..İki sorum var müsadenizle.
1.AD yapımdaki bir kullanıcım PC ye program yükleyemez.ahmet.sefer sistemde admin.O kullanıcının PC sine oturup programı yüklemeye kalktığında user ve password ekranına kendi kullanıcı adını ve şifresini yazınca programı kuruyor.ama Lokaldeki Users klasörüne kendi kullanıcısının klasörüde açılıyor bunu engelleyebilirmiyiz ?
2.Lokal PC ye dokunmadan sadece belli bir gruba yada belli bir user a program kurma yetkisini nasıl veririz.Administrator olmasını istemiyorum yada AD deki Administrator grubuna dahil etmek istemiyorum.Örnek: Planlama diye bir grubum var içinde150 userım var Planlamanın hepsine Lokallerine Program kurma yetkisi nasıl verilir ? Paralelinde Bakım diye bir grubum var bu grubun içindeki bakimsefi isimli usera nasıl program kurma yetkisi veririm..Bunları Lokale erişmeden direk AD GP gibi yollar ile yapabilirmiyim ?
ilginiz için çok teşekkürler..
Bu konu cok konusuldu sitede kullaniciyi local admin yapmalisin baska yolu yok.
Teşekkürler.
🙂 evet doğru.Sitede bolca buldum fakat içinden çıkamadım.Tek tek gezip kullanıcıları lokal adminmi yapıcam yani..? Nasıl olucak..
Hayir Restriced Group ile yapmalisin diger posttada soyledim 🙂 Tam nasil yapiyorsun neresi olmuyor.
Şimdi şu şekilde.Ki hala debeleniyorum.
5 OU oluşturdum.
Users Altında 5 Tane Grup oluşturdum
yine Users altında kullanıcılarımı oluşturdum.
sonra bu oluşturduğum 5 Grubu ilgili OU lara taşıdım.
Akabinde Userları Taşıdım.Sonrasında her bir OU altındaki User ları yine kendi OU ları altındaki Gruplara atadım.Hepsi Default olarak Domain Userda aynı zamanda.OU larıma GP atadım ama hepsi Default..
sonra örnek: X1 Ousundaki GP ye geldim.
Düzenle
Bilgisayar yapılandırması
İlkeler
Windows Ayarları
Güvenlik Ayarları
Sonra Kısıtlı gruplar başlığında yeni grup oluşturdum "Power Users" açılan sekmede de ilgili yere önce power user yapmak istediğim Grubu attım..
sonra o Grup içindeki userla denedim yok olmadı.Belki dedim grubu attığım içindir.Grubu çıkarttım sadece bir user'ı ekledim..Yine olmadı :/ Hala bakınıyorum ama çıkamadım içinden..
Peki sen client tarafinda kontrol ettin mi user yada group gercekten power users grubuna eklenmis mi ?
Client yanımda mesela işlemi yaptım gpupdate /force bile yaptım artık aklıma ne geliosa denedim ama..clienta bakıyorum (denetim masası-kullanıcılar-power users) altı bomboş..Normalde benim GP ile yaptığım işlemden sonra burada atadığım grubu görmem lazımdı sanırım..ama ben bomboş görüyorum orasını...