Forum

Active Directory et...
 
Bildirimler
Hepsini Temizle

Active Directory etki alanına katılma ve local admin

3 Yazılar
2 Üyeler
0 Reactions
33 Görüntüleme
(@leventsengecal)
Gönderiler: 195
Reputable Member
Konu başlatıcı
 

Kolay gelsin arkadaşlar,

iki tane sorum olacak;

1- domain eklerken bilgisayarı direk computers içinde üzerinde hangi isim varsa o şekilde etki alanına ekliyor...adsiedit.msc ile değişiklik yaptım ama yine aynı şeyi yapıyor. normalde standart bir pc isimlerini zaten OU içerisine açıyorum...ama yakın zamanda 5 farklı OU için local Admin arkadaşlarda aynı sorunu yaşadık...OU içinde tanımlı olmayan herhangi bir PC  nin etki alanına katılmasını istemiyoruz...şuan PC nin ismi neyse o isimle etki alanına dahil ediyor...oysa OU içinde o PC adı örneğin IDARIXXX olarak tanımlanmış ve PC adı da aynı şekilde verilmişse etki alanına girsin istersek ne yapmalıyız...yani kısaca OU içinde adı olmayan PC hiçbir şekilde etki alanına girmesin...

2- sorum bazen uzaktan bağlantı ile yada yerinde mevcut kullanıcıya yerel kullanıcı ve gruplar içinde administrators grubuna ekleyerek local admin yetkisi veriyoruz. Ama unuttuğumuz zamanlar oluyor ve öylece kalıyor. Lokal admin yetkisi kullanıcıya ait bilgiler yerel kullanıcı ve grupları içindeki administrators kısmından  PC kapanıp açılınca  silinsin istiyoruz yani ilk haline geri dönsün. 

Bu konu 16 saat önce 3 defa LEVENT SENGEÇAL tarafından düzenlendi
 
Gönderildi : 27/12/2024 23:37

ibrahim yildiz
(@ibrahimyildiz)
Gönderiler: 4603
Co-Helper
 

1. için yazdığınız süreç zaten o şekilde çalışır, bu isim olsun diyemezsiniz naming üzerinden, SID gibi kavramları öğreniniz tam bir kayıt karşılığı oluşturmanız lazım ki yönetim yazılımları olmadan bu zor.
Bu tür süreçleri yetkilendirme ile yönetmeniz gerekir. Delegasyon konularına da bakınız.
https://www.cozumpark.com/community/windows_server-4/windows-domain-alma-yetkisi/

Ayrıca scripting ile de çözülebilir ancak bunun için etkin ps batch script yazabiliyor olmanız lazım, yetkin olmayan operatör hatalarını önlemek için kimileri manuel süreçlerle yönetir. Yani bir kaynak veri seti oluşturur bir yerde tutarsınız, operator süreçler için script çalıştırır makine rename olur ve domain'e alınır, istekleriniz tamamlanmış olur.

2. Win. arayüzlerinde yine bu tip bir şey mümkün değil, sizin böyle bir task job yazmanız gerekli. Aynı şekilde bu tür süreçler için manageengine gibi yönetim çözümlerine ihtiyacınız var. Bir task oluşturursunuz ve işler. 

'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 28/12/2024 00:38

(@leventsengecal)
Gönderiler: 195
Reputable Member
Konu başlatıcı
 

teşekkürler zaten 1 numara için gereğini yaptım ve evet bu işe yarıyor teşekkürler...

2 numara için bunun mümkün olduğunu biliyorum çünkü daha önce yapmıştım.. resdirected group olarak yaptığımı hatırlıyorum ama yinede emin olmak istiyorum...

 
Gönderildi : 28/12/2024 08:25

Paylaş: