Forum
Merhaba Arkadaşlar,
Çözümpark'da ve Internetde bu konuda epeyce arama yaptım ama istediğim kaynağa ulaşamadım. Muhtemelen hatalı arama yapmış olabilirim.
Amacım, GPO ile Clienltlara yeni bir local admin hesabı tanımlayıp eskisini devre dışı bırakmak.
Fakat internette bulduğum kaynaklarda, hep AD üzerinde bir domain kullanıcısu oluşturup bu kullanıcıyı local admin olarak tanımlayan örnekler var. GPO ie dağıtacağım Local Admin kullanıcılarının domainden bağımsız olmaları gerektiğini düşünüyorum.
Konu ile ilgili bir kaynağınız ve tavsiyeniz varsa paylaşabilirseniz memnun olurum.
Bulduğum bir örnek var;
http://blog.korteksolutions.com/how-to-create-local-accounts-via-group-policy/
Fakat ben policy i uygulamak istediğimde Passwords alanları pasif olarak geliyor. Bu konuda bilginiz var mı ? Bu şekilde Local Admin oluşturmayı sağlıklı buluyor musunuz ?
Murat bey,
Tam olarak istediğim kaynağı paylaştınız teşekkür ediyorum. Fakat ben bu yapılandırmaya girdiğim zaman Passwords alanı pasif geliyor bu konuda bilgi sahibimisiniz ?
@andackartal logon script ile açılışta o kullanıcı oluşturup Administrators grubuna ekleyebilirsiniz
net user /add [*username] [password]
net localgroup administrators [username] /add
@vasviuysal Merhaba, bunu nasıl uygulayacağımı bilmiyorum bir kaynak var mı ?
https://youtu.be/u9o1nmxB4oE
bu videoda anlatmış.
Sadece script içeriğini @vasviuysal Bey'in
ilettiği scripti kullanmanız gerekmekte.
Murat bey,
Tam olarak istediğim kaynağı paylaştınız teşekkür ediyorum. Fakat ben bu yapılandırmaya girdiğim zaman Passwords alanı pasif geliyor bu konuda bilgi sahibimisiniz ?
Bu alanın gri olmasının sebebi güvenlik nedenleri ile Microsoft' un kapatması. Yani var olan bir özellikti ancak kötüye veya yanlış kullanım gibi nedenlerden dolayı artık bu özellik çalışmıyor.
https://msrc-blog.microsoft.com/2014/05/13/ms14-025-an-update-for-group-policy-preferences/
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
Ek çözüm önerisi
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@vasviuysal Vasvi bey, Logon Script ile, Local Admin şifresini değiştirebileceğim bir script önerebilir msiiniz ?
Aşağıda ki kodu GPO/Logon Script üzerinden clientlara dağıtmaya çalıştım ama işe yaramadı.
strComputer = "MyComputer"
Set objUser = GetObject("WinNT://" & strComputer & "/Administrator, user")
objUser.SetPassword "testpassword"
objUser.SetInfo
https://www.activexperts.com/admin/vbscript-collection/usersgroups/localusers/
muhtemelen komutu hatalı uyguluyorsunuz. Satırları anlamaya çalışırsanız yapmak istediğinize uygun değerleri anlayacaksınız.
'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
LAPS neden kullanmıyorsun?
https://sozluk.cozumpark.com/local-administrator-password-solution-laps
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@ibrahimyildiz Merhaba,
GPO üzerinde oluşturduğum LogonScript aşağıda ki gibidir;
strComputer = ""
Set objUser = GetObject("WinNT://" & strComputer & "/TestAdmin, user")
objUser.SetPassword "NewPass."
objUser.SetInfo
Sizin düzeltilmesini düşündüğünüz bir alan var mı ?
@Hakan hocam, Schema Admin yetkisi Domain Admin hesabımda yok, bağlı bulunduğum Group IT' den talep ettim. Onaylanırsa LAPS kullanacağım.
Ama bu doğru olmaz çünkü şifreyi görürler yani sakın bu yöntem ile şifre değiştirme.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@hakanuzuner tamam LAPS ' de ısrarcı olucam. Okuduğum makalalerde de en doğru yöntem bu.
Aynen, kolaylıklar.
Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************
@ibrahimyildiz Merhaba,
GPO üzerinde oluşturduğum LogonScript aşağıda ki gibidir;
strComputer = ""
Set objUser = GetObject("WinNT://" & strComputer & "/TestAdmin, user")
objUser.SetPassword "NewPass."
objUser.SetInfo
Sizin düzeltilmesini düşündüğünüz bir alan var mı ?
@Hakan hocam, Schema Admin yetkisi Domain Admin hesabımda yok, bağlı bulunduğum Group IT' den talep ettim. Onaylanırsa LAPS kullanacağım.
üzerinden çok zaman geçmiş ama bu şekilde batch içerisindeparola zaten görülebiliyor olacak.