Forum
Merhaba arkadaşlar,
Server 2012 R2 Domain yapısında bazı kullanıcılara Local admin yetkisi vermek durumundayım ancak bu arkadaşlar DNS değiştirmeyi huy edindkleri için Ağ ayarlarına erişimi kısıtlamak istiyorum. bu arkadaşlar için yaptığım OU için aşağıdaki ayarları yapıyorum ancak çalışmıyor.
Client Makinalar Windows 7Sp1 Pro Windows 8.1 Pro
Merhaba,
Local Administrator üyelerini GPO içerisindeki Group Policy Computer Preferences kısmından kısıtlayabilirsiniz.
Tam olarak nerden yapılmalı Preferences kısmında o tarz bi ayar göremedim.
Hocam Birşey anlamadım,
Eğer şunu diyorsanız; "Local admin grubundan çıkarmak" istediğim bu değil, kullanıcı hem Local Admin olacak aynı zamanda da network ayaralarına erişim yapamayacak.
Çözümüm grup policy ile olmayacak ama. Firewall üzerinden içerden dışarıya 53 nolu portu kapatın (Ortamdaki DNS sunucunuz haric) istedikleri dns'yi yazsınlar bakalım ne oluyor.
Çözümüm grup policy ile olmayacak ama. Firewall üzerinden içerden dışarıya 53 nolu portu kapatın (Ortamdaki DNS sunucunuz haric) istedikleri dns'yi yazsınlar bakalım ne oluyor.
bu arada;
http://technet.microsoft.com/en-us/library/cc732613%28v=ws.10%29.aspx
Hocam önerdiğin Çözüm bence güzel uygulaması basit. teşekkürler,
Group policy tarafında ise sanırım 2012 ile alakalı bir sorun olduğunu düşünüyorum 2008 server da GP ile bu istediğim ayarlar çalışıyor
Çözümüm grup policy ile olmayacak ama. Firewall üzerinden içerden dışarıya 53 nolu portu kapatın (Ortamdaki DNS sunucunuz haric) istedikleri dns'yi yazsınlar bakalım ne oluyor.
Arkadaşımızın da yazdığı gibi
içeriden dışarıya all ports şeklinde izin vermek yerine gerekli portları belirleyip
80 , 587 , 110 vb gibi sadece bu portlardan internet çıkışına izin vermek güvenliğide artırmış olacaktır yapınızda
Hayır , ilettiğim ayar local admin gruptan çıkarmıyor kullanıcıyı, Local admin kullanıcıyı da policy kısıtlamasına göre kısıtlıyor, Test ederek anlayabilirsiniz.
İsmail hocam Selamlar,
Dediğiniz yaptım ancak Local admin üyeliğinden attı 🙂 ekran görüntüsü http://hizliresim.com/qmmobD