Forum
kolay gelsin arkadaşlar...nihayet gpo ile local administrator şifrelerini değiştirebildim...şimdi şöyle bir sorun var...sisteme sonradan geçtiğim için halen kullanıcılarda administrator yerine başka bir kulanıcı açılmış ve onlara administrator yetkisi verilmiş...bunların admin yetkilerini nasıl kapatacağım...şöyle söylüyeyim..bi yerde şunu görmüştüm...administrator ile sisteme girip denetim masası kullanıcılar kısmından istenilen kullanıcıya administrator yetkisi veriyorsunuz etki alanını içerisinde..o an için çalışıyor ancak makina açılıp kapatılınca o yetki ortadan kalkıyor..sanırım yine bir scriptle bu iş hallediliyor...böyle bir scripti olan arkadaşlar paylaşırlarsa sevinirim...şimdiden teşekkürler iyi çalışmalar..
Merhaba , bir pc ye domain administrator veya local administrator olarak logon olun ardından
start > run > lusrmgr.msc > groups > buradan > administrators içerisindeki ister domain user olsun ister local user olsun bu listeden çıkardığnız kişier artık o pc nin localinde adminstrator yetkisine sahip değiildir
domain administrators hariç
saol kardeş..peki bunu gpo olarak uygulayabiliyormuyuz...local admin şifrelerini değiştirme mantığında..yani tek tek makinaları dolaşmak epey zametlide...
saol kardeş..peki bunu gpo olarak uygulayabiliyormuyuz...local admin şifrelerini değiştirme mantığında..yani tek tek makinaları dolaşmak epey zametlide...
domain de yeni user oluştururken default haliyle yani domain users a member olarak bırakırsanız pc nin localinde sefil olarak takılır
ama önceden oluşturulmuş domain userlarım var bunların bazıları pc nin localinde administrator yetkisine sahip derseniz script ile bu yapılabilir bir işlem daha önce forum üzerinde konuşulmuştu
aslında özetle sıkıntımız şu:
1- bu kullanıclar domain users değil..şöyleki ben domain users açarken kullanıcının adı ve soyadı ile açıyorum...ancak pc leri domaine dahil etmeden önce kullanıcı winxp veya ahmet veya xxx adında aslında domain users olamyan bu tip kullanıcılar açmışlar ve onada admin yetkisi vermişler...ben tüm pc lerin administrator şifrelerini değiştirince bu winxp veya diğer ad ile açılmış ve admin yetkisi verilmiş hesaplar duruyor...bunları tek tek gidip pc başında yapmaktansa gpo ile nasıl yaparız...
2- ikinci konu veya sıkıntıda şu:
kendim domain admin olarak 2 kişide daha domain admin yetkisi var.. kullanıcı profili ile uzak masaüstüne girmek için (ki uzak masaüstü katılımlı kullanıcıya izin vermiyor.)önce uzak masaüstünden local veya domain admin ile pc ye girip ,denetim masası - kullancılara girip domain users e burdan administrators yetkisi verip, sonra oturumu kullanıcının adıyla uzakmasaüstünü çekebiliyoruz...dolayısıyla o kullanıcıda oluşan hata veya sorunları orda haldedbiliyoruz..ancak bazen bu verdiğimiz yetkiyi geri almayı unutuyoruz...işte bu noktada her hangi bir scriptle verilen bu administrators yetkileri tekrar nasıl ortadan kalkacak...bunu gpo ile yapılabildiğini biliyorum..ama scripti nerden bulabilirim...her yeni kullanıcıyı zaten domain users default olarak ayarlıyorum.
teşekkür ederim ilginiz için...forumda geziniyorum ama bulamadım yerini...scripte ulaşabileceğim link veya konunun linkini verebilirmisiniz...
Selam ,,
kısaca 2. sorununuza çözüm önerisinde bulunayım
My Computer > Properties > Remote > Selest remote users > buraya domain users ı ekleyebilirsiniz veya o pcnin local indeki bağlanmak istediğiniz kullanıyıcı eklemeniz yterlidir
peki bunu pc lerde mi yapıcaz.....kullanıcıya administrator yetkisini sadece uzak masaüstü için değil herhangi bir program yüklemede veya printer yüklemede veya admin ile yapılabilecek tüm işlerde makinanın başına gitmektense uzak masaüstü ile halltmek için yapıyoruz...dolayısıyla bu tarifiniz ilgili makina için mi yoksa server da mı yapılacak...
1- bu kullanıclar domain users değil..şöyleki ben domain users açarken kullanıcının adı ve soyadı ile açıyorum...ancak pc leri domaine dahil etmeden önce kullanıcı winxp veya ahmet veya xxx adında aslında domain users olamyan bu tip kullanıcılar açmışlar ve onada admin yetkisi vermişler...ben tüm pc lerin administrator şifrelerini değiştirince bu winxp veya diğer ad ile açılmış ve admin yetkisi verilmiş hesaplar duruyor...bunları tek tek gidip pc başında yapmaktansa gpo ile nasıl yaparız...
İlk sorunuz için ise;
Restricted Groups policy ayarını kullanabilirsiniz.
Yakın zamanda konuştuk ve uygulama yöntemlerini adım adım verdik.
peki bunu pc lerde mi yapıcaz.....kullanıcıya administrator yetkisini sadece uzak masaüstü için değil herhangi bir program yüklemede veya printer yüklemede veya admin ile yapılabilecek tüm işlerde makinanın başına gitmektense uzak masaüstü ile halltmek için yapıyoruz...dolayısıyla bu tarifiniz ilgili makina için mi yoksa server da mı yapılacak...
Selam ,
bu anlattığım işlemi bağlanmak istediğiniz pc de yapacaksınoz
siz diyelim client01 isimli pc ye remote desktop yapmak istiyorsunuz o pcde hangi user log on olarak o pc yi kullanıyorsa remote deskto kısmında select remote users alanına o kullanıcıyı ekleyeceksiniz
ek olarak program kurmak vs için kullanıcılarınızı local administrator yapmanıza gerek yok bir uygulamaya üzerindeyken shift + F10 ile bastığınızda açılan pencerede Run as ( farklı çalıştır ) göeceksiniz run as yaparak halledebilirsiniz
ok teşekkür ediyorum....saolun
kolay gelsin arkadaşlar...nihayet gpo ile local administrator şifrelerini değiştirebildim...şimdi şöyle bir sorun var...sisteme sonradan geçtiğim için halen kullanıcılarda administrator yerine başka bir kulanıcı açılmış ve onlara administrator yetkisi verilmiş...bunların admin yetkilerini nasıl kapatacağım...şöyle söylüyeyim..bi yerde şunu görmüştüm...administrator ile sisteme girip denetim masası kullanıcılar kısmından istenilen kullanıcıya administrator yetkisi veriyorsunuz etki alanını içerisinde..o an için çalışıyor ancak makina açılıp kapatılınca o yetki ortadan kalkıyor..sanırım yine bir scriptle bu iş hallediliyor...böyle bir scripti olan arkadaşlar paylaşırlarsa sevinirim...şimdiden teşekkürler iyi çalışmalar..
hcam merak ettimde bende bir firmada sistem adminiyim merak ettim local admin sifrelerini nasıl degistirdin anlatırsan sevinirim birde tektek makina başına gidmektense gpo da local adminligi o makinaya nasıl verilir onuda bilsek süper olur mesela yeni bir makina kurdun babalar gibi o kullanıcı o makinada sefildir ben makina başına gidecegime gpo dan local adminlgi verebilirmiyim