Forum
arkadaşlar forumda aradım fakat benim istediğim gibi bilgi bulamadım ve size sormak istedim.şimdi adm file ile bilgisayarların usb,cdrom vs gibi donanımları yasaklayabiliyoruz ancak bunu yaptığımızda bilgisayarı adminlede açsak bu kısıtlama devreye giriyor çünki bilgisayara uygulanıyor.şöyle bişe olmazmı yani domaindeki kısıtlı kullanıcılar usb,cdrom vs ulaşamayacak ama administrator bunlara erişebilecek bu mümkünmüdür acaba.eğer mümkünse böyle birşey yardımcı olursanız çok sevinirim.
saygılar...
Merhaba;
Yasak kuralı Bilgisayar bazlı uygulandığı için User hesaplarını algılamaması normaldir.
Normal bir kullanıcıdan Device ları yasaklarsınız ve değiştirmesi hakkını alırsınız ki domain user zaten bu hakka sahip değildir ve kullanamaz.
Administrator ise bu hakka sahip olduğu için kullanabilirsiniz.
yani bunumu demek istedin arkadaşım oluşturduğum usb kısıtlaması domaindeki kısıtlı kullanıcıyı etkileyecek ancak administratorı etkilemeycek.yanlız şöyle bişe var adm yi pc bazlı yasaklılıyoruz yani regeditte oynuyoruz bu da kimle açarsan aç usb kısıtlı olacak buna administratorda dahil .benim istediğim bunu pc değilde kullanıcı bazlı kısıtlayamazmıyız
Merhaba;
Ben adm file oluşturmanızı söylemedim ki.
öyle demediyseniz peki domainden bu istediğim uygulamayı nasıl yapabilirim yada yapılırmı yardımcı olurmusun fatih kardeşim
Merhaba ;
Yapından bahsedebilirmisin.Ortamda domain varmı eğer varsa yasaklamak istediğin kullanıcılara ve pclere dc de ayrı konteynir açıp ordan bu işe yapabilirsin.Yapını anlat yardımcı olalım.
domainim var bi tane 90 a yakın user etki alanında makinam var.kullanıcıların usb lerini pclere takmalarını istemiyorum aslında kısıtlamayı yapıyorum benim yaptığım pc yi etkiliyor administratorde girse bu kısıtlamadan etkileniyor.benim istediğim sınırlı kullanıcılar usb takamasın ama admin taksın bunu yapabilirmiyiz yapılırsa nası yapılır
Merhaba default domain policy den bu yasaklamayı yaparsanız adminlerde etkilenir bu yasaklamayı yapmak istediğiniz kullanıcıları bir OU nun içine toplayarak bu OU ya policy eklerseniz istediğinizi yapabilirsiniz kolay gelsin.
alper kardeşim zaten ou içine kullanıcı oluşturdum bu ou ya gpodan kısıtlamalar yaptım ama usb kullanmasınlar diye yapamadım usb kısıtlaması yapıyorum ama adminde etkileniyor.sonucta bi tane kayıt defteri var onada işlendiğinde hepsi etkileniyor yani bence kullanıcı bazlı yapılmaz doğrumu aksi olabilirmi
Merhaba;
Yasak kuralı Bilgisayar bazlı uygulandığı için User hesaplarını algılamaması normaldir.
Normal bir kullanıcıdan Device ları yasaklarsınız ve değiştirmesi hakkını alırsınız ki domain user zaten bu hakka sahip değildir ve kullanamaz.
Administrator ise bu hakka sahip olduğu için kullanabilirsiniz.
Tekrardan Merhaba;
Cevabı vermiştim. Policy ile Değil Bilgisayar bazlı Device yi yasaklayarak yapabilirsiniz. İş yükünüz çok ama Policy ile uygularsanız kullanıcı ayırmaksızın uygulanıyor bu.
Her bilgisayardan Device yasaklaaycaksınız ve normal userin bunu değiştirmeye hakkı yok zaten.
Adminin bu hakkı olduğu için kullanmak istediği zaman açacaktır.
anladım fatih kardeşim ilgilendiğiniz için teşekkür edirim
http://support.microsoft.com/kb/823732
• | %SystemRoot%\Inf\Usbstor.pnf |
• | %SystemRoot%\Inf\Usbstor.inf |
dosyalarının reddet izinlerini ayarlayarak kullanıcı yada grup bazında yetkilendirme yapabilirsin.
adm ile de ;
http://diaryproducts.net/about/operating_systems/windows/disable_usb_sticks
Hocam benimde domainim var yaklaşık 150 kişilik bunun 100 kişisini usb engellemek istiyorum fakat bir türlü olmuyo logon.vbs denedim olmadı kafayı yiyeceğim yardımcı olursanız sevinirim