Forum
Herkese merhaba;
konu başlığında yazdığım gibi uzak masaüstüne bağlanan bazı kullanıcıların yerel bilgisayarına kopyalama yapmasını yasaklamak istiyorum.
Kısaca yapı;
AD üzerinde kullanıcılar mevcut domaine bağlı olmayan pcler üzerinden bu kullanıcılar ile servere uzak masaüstü yapıyorlar.
Bu kullanıcıları 2 kuruluş birimine ayırdım. Birimler X ve Y olsun X birimine ekledğim kullanıcılar kopyalama yapsın Y birimine eklediklerim yapamasın istiyorum.
Gelelim GPO kısmına;
+DC.local
1.GPO
+ X Brimi
2.GPO
+ Y Birimi
3.GPO
1.GPO'da genel ayarlar mevcut
2.GPO'da Pano yeniden yönlendirmesine izin verme pasif
3.GPO'da Pano yeniden yönlendirmesine izin verme etkin
Bu durumda X birimine eklediğim kullanıcı kopyalama yapabilmesi lazım Y birimine eklediğim yapamaması lazım.
Sorun şu ki her iki birimdeki kullanıcılarda kopyalama yapabiliyor. Hatanın nerde olduğunu bir türlü bulamadım. Yardımlarınızı bekliyorum.
Merhaba ;
biraz geliştirmen lazım 🙂
Domainde olmayanlar için çalışan register kaydı işlemi (Domainde olmadığı için GPO basamazsın)
HKLM\SOFTWARE\Microsoft\Terminal Server Client altında yeni dword adı ve değeri
Create a REG_DWORD named DisableClipboardRedirection with a value of 1 under the following key:
Çalışmakta olan kayıttır.
Erol bey, bu işlemi domaine bağlı olmayan bilgisayarların register kaydınamı ekliyeceğiz.
MERHABA ;
Evet.
Yanlış anlamadıysam kullanıcılar domaine baglı olmayan pclerden veri kopyalamamasını istiyorsunuz.
Eger sorununuz buysa uzak masaustunu sadece DC de bulunan pc lere yetki vererek sorunu cözersiniz. DC'de olmayan yada basaka DC'de olan pcler bağlanamazlar
yanlış anlamıssınız, bilgisayarların hiç biri domaine bağlı değil. RDP yapıp onlara verdiğim kullanıcılarla bağlantı yapıyorlar.
onlara veridğim kullanıcılarada gpo yetkileri atadım. bütün atadığım yetkiler çalışıyor fakat pano işlemlerinin engellenmesi çalışmıyor.
Merhaba ;
domainde olmayanlar için verdiğim reg kayıtlarını yaptınız mı ?
Erol bey yapmadım çünkü aynı pcden farklı kullanıcılar bağlana biliyor.
fakat sizin sunduğunuz çözüm o pcde bütün kullanıcılar için geçerli olacak oda benim sorunumu çözemiyor malesef.