Forum

Local admin yetkile...
 
Bildirimler
Hepsini Temizle

Local admin yetkilerini kısıtlama

15 Yazılar
4 Üyeler
0 Reactions
1,937 Görüntüleme
(@SerxanSherifov)
Gönderiler: 330
Honorable Member
Konu başlatıcı
 

Group policy-den Computer Conf -> policies -> Windows setting -> Security settings -> restricted groups tan local admin yetkisi vermek istediyim kullanicilari ekledim. Fakat local adminlere bazi kisitlamalar vermek istiyorum. Ornk: Network ayarlarini degistiremesinler.

http://www.cozumpark.com/forums/permalink/161350/161157/ShowThread.aspx#161157

linkteki gibi yaptim ama bir faydasi olmadi. Ne yapmaliyim? 

 
Gönderildi : 03/09/2014 16:05

(@mustafatasci)
Gönderiler: 1643
Üye
 

Local admini kısıtlarsanız, local adminleri kim yönetecek ?

Neden böyle birşey yapmak istiyorsunuz.? 

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/09/2014 16:19

(@SerxanSherifov)
Gönderiler: 330
Honorable Member
Konu başlatıcı
 

Bazi gruplarin kendi bilgisayarlarinda program yukle, kaldir, ayar degistirme gibi yetkileri olmasi lazim ama bunun yaninda network ayarlari gibi kisitlama yapmak istiyorum.

 
Gönderildi : 03/09/2014 16:23

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

Merhaba ;

Kullanıcılar sadece program yükleyip kaldıracaklarsa Power Users grubuna ekleyip dener misiniz? Muhtemelen işinize yarayacaktır.

 
Gönderildi : 03/09/2014 17:06

(@SerxanSherifov)
Gönderiler: 330
Honorable Member
Konu başlatıcı
 

Oguzhan bey,

tesekkur ederim Power users isimi goruyor. 

Mevcut server 2008 R2. Test icin 2012 R2 DC kurdum ve 1 win7 client bu domaine bagladim. 2012 R2-de Local admin olarak ayarladigim kullaniciya kisitlayabiliyorum. 2008 uzerinden neden olmasin? DC-de bir problem olabilir diye loglari arastirdim ama bisey bulamadim. Guncellemeler yapilmis durumda.

 
Gönderildi : 03/09/2014 17:47

(@mustafatasci)
Gönderiler: 1643
Üye
 

Sorun devam mı ediyor yani ?

****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/09/2014 18:09

(@SerxanSherifov)
Gönderiler: 330
Honorable Member
Konu başlatıcı
 

aslinda aradigim problem Power users-la cozuldu.

Ama policy-nin uygulanmamisi DC-de neden kaynaklandigini bulamadik. Bu arada xp olan bilgisayarlarda uygulaniyor. win 7 ve 8 olan pc-lere uygulanmiyor. DC daha once 2003-ten 2008 R2-e migrate edilmis.

 
Gönderildi : 03/09/2014 18:31

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

Merhaba ;

Domain ve Forest level larınız nedir?

 
Gönderildi : 03/09/2014 19:07

(@SerxanSherifov)
Gönderiler: 330
Honorable Member
Konu başlatıcı
 

Domain FL 2008 R2

Forest FL 2008 R2 

 

 
Gönderildi : 03/09/2014 19:27

(@m-oguzhanozkurt)
Gönderiler: 1323
Noble Member
 

Merhaba ;

Windows XP'den sonraki işletim sistemlerinde Power Users grubunun yetkilerini standart users yetkileri ile aynı yapmışlar. Aşağıdaki linkten görebilirsiniz. GPO ile şablonlar halinde kısıtlama yapmaktan başka çareniz kalmadı.

http://technet.microsoft.com/tr-tr/library/cc771990.aspx 

 
Gönderildi : 03/09/2014 20:33

(@SerxanSherifov)
Gönderiler: 330
Honorable Member
Konu başlatıcı
 

Tesekkur ederim linki okudum. Yetikleri GPO ile verdigimde de policy uygulanmiyor. gpresult /h ile uygulandigini gosteriyor ama kullanici istedigi degisikligi yapabiliyor. 

 
Gönderildi : 04/09/2014 10:31

(@SerxanSherifov)
Gönderiler: 330
Honorable Member
Konu başlatıcı
 

yeni konu actim

http://www.cozumpark.com/forums/thread/439203.aspx 

 
Gönderildi : 04/09/2014 10:39

(@AbdullahOmerTEMEL)
Gönderiler: 117
Estimable Member
 

Hazır burda konusu varken bende bir soru sormak istiyorum yeni konu açmıyayım.Bende şirkette domain kullanıcıları local admin yapılmış herkes istediğini yapıyor bunu tek tek pc başına gidip yapmak yerine gpo ile kaldırılabilir mi ?

 
Gönderildi : 04/09/2014 12:37

(@SerxanSherifov)
Gönderiler: 330
Honorable Member
Konu başlatıcı
 

Group policy-den Computer Conf -> policies -> Windows setting -> Security settings -> restricted groups tan administrators grupuna domain admins i ekleyin. Hostlari Gpupdate yapin sadece domain adminler local admin yetkisi olacaktir.

 
Gönderildi : 04/09/2014 12:51

(@AbdullahOmerTEMEL)
Gönderiler: 117
Estimable Member
 

çok teşekkür ederim.

 
Gönderildi : 04/09/2014 12:52

Paylaş: