Forum
Merhaba
http://www.cozumpark.com/blogs/videolar/archive/2012/03/24/video-windows-server-2008-active-directory-kurulumu.aspx linkindeki gibi active directory kurdum kullanıcılar adı altında bir organization unit ekledim group policy de bu oluşturduğum unite bir GPO oluşturdum. Active directory de de oluşturduğum kullanıcılar unitine bir user ekledim tes01 diye daha sonra win xp bir makinayı domaine aldım ancak domaine aldığım xp yüklü bilgisayar da pek çok ayar kısıtlı geliyor mesela ağ bağlantılarını devre dışı bırak veya bilgisayarım sağ tık özellikler sekmeler az vesaire kısıtlamalar mevcut
buna göre oluşturulan group policy ayarlarında hiç bir kısıtlama yapmamama rağmen neden full olmuyor ksıtlı oluyor
konu hakkında yardım edebilirmisiniz teşekkürler
Öncelikle aramıza hoş geldiniz.
Kendiniz söylüyorsunuz user ekledim diye. AD altına eklediğiniz user lar Domain User yetkisine sahiptir ve dediğiniz işlemleri yapamamaları gayet doğaldır.
teşekkür ederim cevap için peki full yetki için ne yapmalıyım nasıl yapabilirim
Öncelikle ne yapmak istediğinize karar vermelisiniz.Kullanıcıların hepsine full yetki verecekseniz AD kurmanın mantığı nerde kaldı?
Kullanıcıların hepsine full yetki verilecek kısıtlama işlemleri yapılmayacak (veya ileride kısıtlamalara gidilebilir) yalnızca folder redirection kullanılacaktır 🙂
teşekkür ederim soruları sorarken kendi cevabımı buldum user a domain admin yetkisi verilince oluyormuş 🙂
User lara domain admin yetkisi vermek güvenlik anlamında çok doğru bir hareket olmayacaktır diye düşünüyorum. Domain admin hakkında sahip kullanıcılar domainde ve sunucularda herşeyi yapabilir bu da sistemi bozmaya kadar gidebilir. Yine de tercih sizin.