Forum
Merhaba Arkadaşlar,
Mevcut yapımızda Bölümler bazında bir OU ağacımız var. Fakat ben bazı kullanıcılara ornegin muhasebeden 3 kişi argeden 5 kişi planlamadan 4 kişi vb. kullanıcılara bir gpo uygulayarak usb erişimlerini yasaklamak istiyorum. GPO gruplara uygulanamadığı için yeni bir OU oluşturup bu kullanıcıları oraya taşıyarak istediğim policy yi uygulayabiliyorum. Fakat ben OU yapımında aynı zamanda bozulmasını istemiyorum.
Bunu nasıl yapabilirim . Yardımcı olacak arkadaşlara şimdiden teşekkürler.
uygulamak istediginiz gpo'nun security ayarlarında oluşturacağınız gruba okuma izni verip digerlerinin bu gpo dan etkilenmemesini saglayabilirsiniz
örn:
Vasvi bey,
Scope kısmı nasıl olacak authanticated users kalacakmı yoksa oraya engellenecek kullanıcıları içeren grubumu koyacagız
authenticated users = logon olan tum kullanıcıları kapsar
bunun yerine ayrı ayrı gruplandırma yaparak izinli ve izni olmayan kullanıcıları gruplayarak hakları tanımlamalısınız
Yani scope sekmesinin altındaki security filtering de sadece gpo yu uygulamak istediğim grup olacak authenticated users ı kaldıracağım
evet aynen o şekilde , authenticated users kalırsa policy uyguladığınız OU altındaki kullanıcı / parola ile sisteme kendini tanıtan herke bu policy'i okuyabilir ve hali ile bu policyden etkilenir.
Vasvi bey,
Yardımlarınız için teşekkürler. Amacımıza ulaştık. Policy düzgün çalışıyor.
Rica ederim
bildiklerimizi paylaşıp bilmediklerimizi öğrenmek , birbirimizin tecrübelerinden faydalanabilmek için buradayız.
iyi çalışmalar