Forum

Active Directory DC...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Active Directory DC de bir kullanıcıya kısıtlanmış izin verme

4 Yazılar
2 Üyeler
0 Reactions
1,032 Görüntüleme
(@keremkoy)
Gönderiler: 222
Reputable Member
Konu başlatıcı
 

Merhaba

Active Directory de bir kullanıcıya (Yönetici hakkı olmayan), sadece belli kullanıcıların şifrelerini değiştirebilmesi için delecate control ile sadece şifre resetleme ... yetkisi verdim. Ancak user olduğu için uzak masaüstü ile bağlanamadı. Ve  https://techexpert.tips/windows/windows-allow-user-login-domain-controller/ bu adresteki işlemleri de yaptım Uzak masaüstü grubuna da ekledim ancak kullanıcı DC ye giriş yapamıyor. Yönetici olması gerekiyor hatası veriyor.

Basit kullanıcıya DC erişim izni nasıl verebilirim ? 

 

 
Gönderildi : 14/07/2022 08:17

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33292
Illustrious Member Yönetici
 

Merhaba,

DC yerine kendi makinesinden bu işlemi yapabilir. DC ye login olması zaten bir sorun, yani siz dahil kimse DC ye RDP yapmamalı, DC gibi makineleri rutin masa üstü gibi kullanırsanız sorun yaşarsınız.

Kendi W10 makinesine RSAT yükledikten sonra dsa.msc gibi komut ile veya ara yüzden aynı Active Directory Users and Computers consolunu açabilir.

DC ye bağlanması için Remote Desktop Users grubuna eklemenizin yanında Domain Controller GPO içerisinde aşağıdaki policy değişikliği gerekebilir;

Domain Controller GPO içerisinde aşağıdaki yolu izleyin

Computer Configuration -> Windows settings -> Security Settings -> Local policies -> User Rights Assignment;

İlgili alan Allow log on through Remote Desktop Services

Burada kimlerin bu sunucuya RDP ile login olacağını belirler. Bu arada esx gibi bir konsol üzerinden bağlanıyorsanız bu RDP değil local oturum sayılır bu durumda yine aynı yerdeki local login e eklemeniz gereklir.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 14/07/2022 10:32

(@keremkoy)
Gönderiler: 222
Reputable Member
Konu başlatıcı
 

@hakanuzuner Cevabınız için teşekkürler. Dediğiniz gibi DC yi çok kurcalamadan Local makinede Active Directory Users Computers aracını kullanmak daha mantıklı.

 
Gönderildi : 14/07/2022 21:31

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33292
Illustrious Member Yönetici
 

Harika, kolaylıklar.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 16/07/2022 12:02

Paylaş: