Forum

yine localdan users...
 
Bildirimler
Hepsini Temizle

yine localdan users a verilen admin yetkisi

11 Yazılar
4 Üyeler
0 Reactions
2,294 Görüntüleme
(@LEVENTSENGECAL)
Gönderiler: 187
Reputable Member
Konu başlatıcı
 

kolay gelsin arkadaşlar...nihayet gpo ile local administrator şifrelerini değiştirebildim...şimdi şöyle bir sorun var...sisteme sonradan geçtiğim için halen kullanıcılarda administrator yerine başka bir kulanıcı açılmış ve onlara administrator yetkisi verilmiş...bunların admin yetkilerini nasıl kapatacağım...şöyle söylüyeyim..bi yerde şunu görmüştüm...administrator ile sisteme girip denetim masası kullanıcılar kısmından istenilen kullanıcıya administrator yetkisi veriyorsunuz etki alanını içerisinde..o an için çalışıyor ancak makina açılıp kapatılınca o yetki ortadan kalkıyor..sanırım yine bir scriptle bu iş hallediliyor...böyle bir scripti olan arkadaşlar paylaşırlarsa sevinirim...şimdiden teşekkürler iyi çalışmalar..

 
Gönderildi : 03/08/2008 15:56

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Merhaba  ,  bir pc ye domain administrator veya local administrator olarak logon olun   ardından


start > run > lusrmgr.msc >  groups > buradan > administrators  içerisindeki  ister domain user olsun ister local user olsun bu listeden çıkardığnız kişier artık o pc nin localinde adminstrator yetkisine sahip değiildir


domain administrators  hariç


 

 
Gönderildi : 03/08/2008 15:59

(@LEVENTSENGECAL)
Gönderiler: 187
Reputable Member
Konu başlatıcı
 

saol kardeş..peki bunu gpo olarak uygulayabiliyormuyuz...local admin şifrelerini değiştirme mantığında..yani tek tek makinaları dolaşmak epey zametlide...

 
Gönderildi : 03/08/2008 16:38

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

saol kardeş..peki bunu gpo olarak uygulayabiliyormuyuz...local admin şifrelerini değiştirme mantığında..yani tek tek makinaları dolaşmak epey zametlide...


domain de  yeni user oluştururken default haliyle yani domain users a member olarak bırakırsanız pc nin localinde sefil olarak takılır


ama önceden  oluşturulmuş  domain userlarım var  bunların bazıları pc nin localinde administrator yetkisine sahip derseniz script ile  bu yapılabilir  bir işlem daha önce forum üzerinde konuşulmuştu


 

 
Gönderildi : 03/08/2008 18:51

(@LEVENTSENGECAL)
Gönderiler: 187
Reputable Member
Konu başlatıcı
 

aslında özetle sıkıntımız şu:


1- bu kullanıclar domain users değil..şöyleki ben domain users açarken kullanıcının adı ve soyadı ile açıyorum...ancak pc leri domaine dahil etmeden önce kullanıcı winxp veya ahmet veya xxx adında aslında domain users olamyan bu tip kullanıcılar açmışlar ve onada admin yetkisi vermişler...ben tüm pc lerin administrator şifrelerini değiştirince bu winxp veya diğer ad ile açılmış ve admin yetkisi verilmiş hesaplar duruyor...bunları tek tek gidip pc başında yapmaktansa gpo ile nasıl yaparız...


2- ikinci konu veya sıkıntıda şu:


kendim domain admin olarak 2 kişide daha domain admin yetkisi var.. kullanıcı profili ile uzak masaüstüne girmek için (ki uzak masaüstü katılımlı kullanıcıya izin vermiyor.)önce uzak masaüstünden local veya domain admin ile pc ye girip ,denetim masası - kullancılara girip domain users e burdan administrators yetkisi verip, sonra oturumu kullanıcının adıyla uzakmasaüstünü çekebiliyoruz...dolayısıyla o kullanıcıda oluşan hata veya sorunları orda haldedbiliyoruz..ancak bazen bu verdiğimiz yetkiyi geri almayı unutuyoruz...işte bu noktada her hangi bir scriptle verilen bu administrators yetkileri tekrar nasıl ortadan kalkacak...bunu gpo ile yapılabildiğini biliyorum..ama scripti nerden bulabilirim...her yeni kullanıcıyı zaten domain users default olarak ayarlıyorum. 


teşekkür ederim ilginiz için...forumda geziniyorum ama bulamadım yerini...scripte ulaşabileceğim link veya konunun linkini verebilirmisiniz...

 
Gönderildi : 03/08/2008 20:02

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

Selam ,,


kısaca 2.  sorununuza çözüm önerisinde bulunayım


My Computer > Properties > Remote > Selest remote users  > buraya domain users  ı ekleyebilirsiniz veya o pcnin local indeki  bağlanmak istediğiniz  kullanıyıcı eklemeniz yterlidir


 

 
Gönderildi : 03/08/2008 20:08

(@LEVENTSENGECAL)
Gönderiler: 187
Reputable Member
Konu başlatıcı
 

peki bunu pc lerde mi yapıcaz.....kullanıcıya administrator yetkisini sadece uzak masaüstü için değil herhangi bir program yüklemede veya printer yüklemede veya admin ile yapılabilecek tüm işlerde makinanın başına gitmektense uzak masaüstü ile halltmek için yapıyoruz...dolayısıyla bu tarifiniz ilgili makina için mi yoksa server da mı yapılacak...

 
Gönderildi : 03/08/2008 20:12

(@serhatakinci)
Gönderiler: 4117
Famed Member
 

1- bu kullanıclar domain users değil..şöyleki ben domain users açarken kullanıcının adı ve soyadı ile açıyorum...ancak pc leri domaine dahil etmeden önce kullanıcı winxp veya ahmet veya xxx adında aslında domain users olamyan bu tip kullanıcılar açmışlar ve onada admin yetkisi vermişler...ben tüm pc lerin administrator şifrelerini değiştirince bu winxp veya diğer ad ile açılmış ve admin yetkisi verilmiş hesaplar duruyor...bunları tek tek gidip pc başında yapmaktansa gpo ile nasıl yaparız...

İlk sorunuz için ise;

Restricted Groups policy ayarını kullanabilirsiniz.

Yakın zamanda konuştuk ve uygulama yöntemlerini adım adım verdik. 

 
Gönderildi : 03/08/2008 20:13

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 


peki bunu pc lerde mi yapıcaz.....kullanıcıya administrator yetkisini sadece uzak masaüstü için değil herhangi bir program yüklemede veya printer yüklemede veya admin ile yapılabilecek tüm işlerde makinanın başına gitmektense uzak masaüstü ile halltmek için yapıyoruz...dolayısıyla bu tarifiniz ilgili makina için mi yoksa server da mı yapılacak...



Selam  ,


bu anlattığım işlemi  bağlanmak istediğiniz pc de yapacaksınoz


siz diyelim client01 isimli pc ye remote desktop  yapmak istiyorsunuz o pcde hangi  user  log on olarak o pc yi kullanıyorsa  remote deskto  kısmında select remote users alanına o kullanıcıyı ekleyeceksiniz


ek olarak  program kurmak vs için kullanıcılarınızı  local administrator yapmanıza gerek yok  bir uygulamaya üzerindeyken  shift + F10  ile bastığınızda açılan pencerede Run as  ( farklı çalıştır ) göeceksiniz  run as yaparak halledebilirsiniz


 

 
Gönderildi : 03/08/2008 21:12

(@LEVENTSENGECAL)
Gönderiler: 187
Reputable Member
Konu başlatıcı
 

ok teşekkür ediyorum....saolun

 
Gönderildi : 03/08/2008 22:12

(@cemengin)
Gönderiler: 923
Noble Member
 

kolay gelsin arkadaşlar...nihayet gpo ile local administrator şifrelerini değiştirebildim...şimdi şöyle bir sorun var...sisteme sonradan geçtiğim için halen kullanıcılarda administrator yerine başka bir kulanıcı açılmış ve onlara administrator yetkisi verilmiş...bunların admin yetkilerini nasıl kapatacağım...şöyle söylüyeyim..bi yerde şunu görmüştüm...administrator ile sisteme girip denetim masası kullanıcılar kısmından istenilen kullanıcıya administrator yetkisi veriyorsunuz etki alanını içerisinde..o an için çalışıyor ancak makina açılıp kapatılınca o yetki ortadan kalkıyor..sanırım yine bir scriptle bu iş hallediliyor...böyle bir scripti olan arkadaşlar paylaşırlarsa sevinirim...şimdiden teşekkürler iyi çalışmalar..

hcam merak ettimde bende bir firmada sistem adminiyim merak ettim local admin sifrelerini nasıl degistirdin anlatırsan sevinirim birde tektek makina  başına gidmektense gpo da local adminligi o makinaya nasıl verilir onuda bilsek süper olur mesela yeni bir makina kurdun babalar gibi o kullanıcı o makinada sefildir ben makina başına gidecegime gpo dan local adminlgi verebilirmiyim

 
Gönderildi : 04/08/2008 02:39

Paylaş: