Forum
Merhaba,
Windows server 2012 active directory olan server'a local bir kullanıcı tanımlamak istiyorum.
Bunu yapma amacım: Uzak masaüstü ile bağlanan bir kullanıcı sadece o server'in admini olsun sistemin değil. Mesela bir kullanıcıyı Administrators grubuna dahil ettğimizde AD administrator şifresini değiştirebiliyor.
Bu durumu engellemek için nasıl yöntem izleyebilirim?
Remote gelen useri neden admin grubuna dahil ediyorsunuz.Remote Desktop grubu veya kendi tanimlayacaginiz bir gruba neden eklemiyorsunuz.
Şu yüzden admin grubuna ekledik. Server'a yeni yazılım kurması gerekiyordu.
IIS, Sql eklentileri gibi bu yüzden admin hakkı verdik.
Server aynı zamanda DC bu yüzden DC ye erişimini kısıtlamamız gerekli.
Nasıl çözebilirim.
üstte verdiğim linki inceleyebildinizmi acaba ?
AD kuruldugu andan itibaren local user mantigi ortadan kalkar.Yani Administrator Grubuna eklediginiz Remote User Sistemin Admini olur ve istedigini yapar.Remote usera Runas ile program kurdursaniz olmuyormu.
benim üstte verdiğim linki neden kimse açıp bakmadan not yazıyor çok merak ediyorum
konuya cuk oturacak çözüm Hakan hoca tarafından önceden verilmiş zaten
http://www.cozumpark.com/forums/thread/339697.aspx
adresini incelerseniz lokal user olmasada lokal gruba kullanıcı dahil edilebildiğini görebilirsiniz
iyi çalışmalar