Forum
Arkadaşlar domainde bir kullanıcıyı domain admin grubuna ekliyorum ve o kullanıcıyla domaindeki server 2008 r2 ya da 2012 r2 sistemlerinde yetki sorunu yaşıyorum. Şöyle ki bu kullanıcıyla program yükleyip kaldırabiliyorum, remote desktopta makineyi restart vs gibi işlemler yapabiliorum fakat örneğin task managerda bir proccessi sonlandıramıyor remote desktopta remote desktop userine uzak denetim ya da bu kullanıcıya ileti gönderemiyorum. Hatta domain admine eklediğim kullanıcıyı remote desktop host özellikleri securitysinde yetki verdiğim halde bu işlemleri yapamıyorum. Yani sanki bu domain admin kullanıcısı yetkili ama local admin kadar yetkisi yokmuş gibi çalışıyor. Öyle ki bu kullanıcıyı local admin yapsam dahi yukarıda bahsettiğim işlemleri gerçekleştiremiyorum. Fakat bu durum sadece bir makinede değil domaindeki tüm makinelerde böyle.
Arkadaşlar domainde bir kullanıcıyı domain admin grubuna ekliyorum ve o kullanıcıyla domaindeki server 2008 r2 ya da 2012 r2 sistemlerinde yetki sorunu yaşıyorum. Şöyle ki bu kullanıcıyla program yükleyip kaldırabiliyorum, remote desktopta makineyi restart vs gibi işlemler yapabiliorum fakat örneğin task managerda bir proccessi sonlandıramıyor remote desktopta remote desktop userine uzak denetim ya da bu kullanıcıya ileti gönderemiyorum. Hatta domain admine eklediğim kullanıcıyı remote desktop host özellikleri securitysinde yetki verdiğim halde bu işlemleri yapamıyorum. Yani sanki bu domain admin kullanıcısı yetkili ama local admin kadar yetkisi yokmuş gibi çalışıyor. Öyle ki bu kullanıcıyı local admin yapsam dahi yukarıda bahsettiğim işlemleri gerçekleştiremiyorum. Fakat bu durum sadece bir makinede değil domaindeki tüm makinelerde böyle.
Merhaba
Kullanicilara uygulanan GPO lerini kontrol etiniz mi ?
Yada defaul gpo uzerinde bir degisiklik yapilmis olabilir mi ?
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Default domain policyde sadece parola comlexity, geçerlilk süresi ve uzunluğu gibi ayarlar var. Rd hostlardaki gp'de ise yazılım kısıtlaması olarak internet explorer ve outlook etkin bu da sadece normal userlerda etkin adminlerde etkin değil. Fakat şöyle bir durum da sözkonusu; rdp hostlara bu kısıtlamayı uyguladıktan sonra kurulan 2 adet rdp hostta admin olarak logon olunsa dahi iexplorer açılmıyor ama önce kurulan rd hostlarda iexplorer adminlerde çalışıyor. Garip bir durum. Benimde aklıma group policy gelmişti ama group policyde ters bi şey göremedim. Ters bir şey olsa bile bir süre önceye kadar normal çalışan sistem daha sonra neden anormalleşsin. Ayrıca group policyde öyle kompleks ayarlar yok çözünürlük, system resource kısıtlamaları var başka bir ayar da söz konusu değil.
Rd hostta kullanıcının masaüstünü uzaktan denetim yapamamak ekren çözünürlüğüyle ilgili olabilir mi çünkü bazı kullanıcılara uzak denetimle masaüstünü çağırabiliyorum bazılarının ise çağıramıyorum.
Problem bu da değilmiş, bu makineye local admin olarak login olsam bile bazı işlemleri yapamıyorum örneğin control paneldeki user accountsu falan açamıyorum. Düzgün çalışan makine ile sorunlu çalışan bu makineye uygulanan gpo ları kontrol ettiğimde aralarında hiç bir fark yok.
peki domainde ki administrator kullanicisi ile denediginizde sorun nedir ?
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************