Forum
Merhaba arkadaşlar bir vbs scripti gpo ile mevcut clientlara dağıtmak istiyorum fakat clientlarda kullanıcılar Users yetkisine sahiip olduğundan dolayı gönderdiğim script hata veriyor çünkü script içerisinde users altından domain users gurubunu silmek istiyorum yani bu vbs scripti çalıştırmak için gpo oluştururken ne yapmam gerekiyor.
Vbs script içeriği
strComputer = "."
Set objAdmins = GetObject("WinNT://" & strComputer & "/Users")
Set objGroup = GetObject("WinNT://DOMAIN/domain users")
objAdmins.Remove(objGroup.ADsPath)
Merhaba,
Bunu neden yapmak istiyorsunuz? O bilgisayarın user grubuna üye olmayacaklar ve oturum açamayacaklardır.
İyi çalışmalar.
Örnek vermek gerekirse
AD de Tanımlı Gruplar var
Egitim - Araştırma ...............
Kullanıcılar hangi birindeyse o grupta ekli AD de
Client Makinada (localde)
User grups altın pc hangi birime aitse o birimin grubu var.
yani kullanıcı hangi birimdeyse o birimin pclerine login olabiliyor ama pcnin localinde users altın domain users da ekli ise tüm kullanıcılar login olabilir
umarım anlatabilmişimdir.
herhangi bir cevap yokmu acaba
Ben tam olarak ne yapmak istediğinizi anlayamadım.
Bu resimdeki Domain User ı kaldırmaktan bahsediyorsanız bunun anlamı kullanıcının Domaine dahil edilmemesi demektir. Ama A bilgisayarında sadece B kullnaıcısı oturum açabilsin diyorsanız GPO dan katılımlı oturum açma ayarlarını değiştirerek yapabilirsiniz.
Tam olarak anlaşılmadı herhalde alttaki resimlerle bir örnek gösteriyim.
MEVCUT GRUPLAR
YAPMAK ISTEDIGIM
Merhaba,
Restricted Groups isimli GPO'yu kullanarak istediğinizi gerçekleştirebilirsiniz.Aşağıdaki linki kullanabilirsiniz.
http://www.windowsecurity.com/articles/Using-Restricted-Groups.html