Forum
Merhaba arkadaşlar.
Ortamda 2008r2 server var ve DC kurulu. Kullanıcıların hepsi Domein User. Şirketimizin kullanıdığı bir programdan geçmişe dönük rapor almak için bazı kullanıcıların ayda bir kez bilgisayarının tarihini değiştirmesi gerekmektedir. Kullanıcıya Admin yetkisi veriyorum ve işleri bitince tekrardan Domein user olarak ayarlıyorum. Herhangi bir sorun yaşanmıyor.
Merak ettiğim konu ise bir unutkanlık esnasında; kullanıcıyı user olarak ayarlamadığım durumlarda DC den bunu görebilirmiyim. Hangi kullanıcı ne tür yetkilere sahip diye merkezi bir yerden bunu yapabilirmiyiz.
Teşekkürler.
Saygılarımla.
Admin yetkisine sahip olan kullanicilari gormek icin, active directory altinda grouplar altinda administrator group una girin, members kismi vardir, orada kimlerin uye oldugunu gorebilirsiniz.
Bunun haricinde dediginiz islem icin surekli admin yetkisi verip almak yerine, group policy'de yapacaginiz bi ayar ile userlara saat degistirme yetkisi verebilirsiniz.
Computer Configuration -> Windows Settings -> security Settings -> Local Policies -> user rights assigntment altinda "Change the system time" diye bir ozellik var, belirleyeceginiz kullanicilara bu gpo ustunde aktif etmeniz gerekmektedir.
Group policy yi update etmek icin, start -> run altinda gpupdate /force yazmayi unutmayiniz.
Sistem saatini GPO ile değiştirdim. Teşekkürler. Fakat (active directory altinda grouplar altinda administrator group una girin, members kismi vardir, orada kimlerin uye oldugunu gorebilirsiniz.) bu kısmı pek anlayamadım biraz açar mısınız acaba. Active Directory altında USERS larda ki Administrator dan mı bahsediyorsunuz.
Ben kullanıcıya kendi bilgisayarının local adminin den girerek Domain admin yetkisi veriyorum ve sonra işleri bitince tekrardan domain user a çekiyorum.
Ben domain admin veriyorsunuz sandim, o konuda bir bilgim yok nasil gorebileceginize dair.
merhabalar
Adı üstünde local admin bilgisayarın kendi içerisinde olusturmusuz oldugunuz bir admin.. bu yüzden bunu ad de göremezsiniz..
admin ile sunucuya girip start>run>mmc>computer management seçip, değişiklik yaptığınız pclerin isimleriyle pc üzerindeki lokal kullanıcı ve grup listesine ulaşabilirsiniz.
Biraz geç cevapladım ama Teşekkür ederim. Daha öncede bu yolla tüm local admin şifrelerini değiştirdim. Herhangi bir bilgisayarın yanına gitmeden. Firewall un kapalı olması gerekiyor ama. Onuda GPO ile yapmıştım çok basit oldu tüm şifreleri değiştirmek.
İyi çalışmalar.