Bu makalemizde flash bellek gibi removable depolama aygıtlarına GPO(Group Policy Objects) uygulaması ile erişimin nasıl kısıtlanacağını inceleyeceğiz. Temel bir makale olup amacımız forum üzerinden bu konuda gelen sorular için referans bir makale olmasıdır. Level 100 seviyesinde temel bir anlatım içermektedir.
Amacımızı 9 temel adımda gerçekleştireceğiz ;
1)StartàAdministrative ToolsàGroup Policy Management’ tıklıyoruz.
Karşımıza yukarıdaki ekran gelecektir.
2) Group Policy Objects seçeneğine sağ click yaptıktan sonra New seçeneğine tıklıyoruz. Karşımıza aşağıdaki pencere(Görüntü 2) gelecektir. Burada oluşturacağımız GPO ya bir isim veriyoruz. Ben “Flash Kisitla” ismini verdim.
OK dedikten sonra Flash Kisitla isminde bir GPO nun oluştuğunu Group Policy Object altında göreceksiniz.
3)Oluşturmuş olduğumuz GPO nun üzerine sağ click yaptıktan sonra açılan pencereden “Görüntü 4” de olduğu gibi Edit sekmesini tıklıyoruz.
Karşımıza “Görüntü 5” de olduğu gibi Group Policy Management Editor penceresi gelecektir.
4) Sırası ile(Görüntü 6 da olduğu gibi) aşağıdaki komut sekmelerini açıyoruz.
àUser Configuration
àPolicies
àAdministrative Templates:Policy Definations
àSystem
àRemovable Storage Classes:Deny all access
5)All Removable Store classes:Deny all Access üzerinde sağ click yapıp bu komuta ait pencereyi açıyoruz ve buradan Enable seçeneğini aktif hale getiriyoruz.(Görüntü 7 de olduğu gibi).OK deyip pencereyi kapatıyoruz.Böylece GPO muzu oluşturmuş olduk.
6) OK butonunu tıkladığımızda aşağıda da olduğu gibi State (Durum) kısmının Enabled olduğunu görebiliriz.Artık Group Policy Management Editörümüzü kapatıp, Group Policy Manegement sayfamıza geri dönüyoruz.
7) Şimdi sıra oluşturmuş olduğumuz GPO ya kullanıcıları bağlamaya geldi.Ben lab1 adlı Organizitional Unit de yer alan kullanıcılarımın bu kısıtlamadan etkilenmesini istiyorum bunun için lab1 in üzerindeyken sağ click Link an Exsisting GPO komutunu veriyorum.(Görüntü 8 de olduğu gibi).
8) Karşıma aşağıdaki gibi Select GPO penceresi gelecektir .Bu pencerede bağlantı kuracağımız GPO nun seçilmesi istenmektedir. Flash Kisitla adıyla oluşturduğum GPO yu seçip OK diyorum ve işlem adımlarını burada bitiriyorum.
9) Sonuç olarak lab1 altında yer alan kullanıcılarımızın artık Flash Bellek gibi çıkarılabilir depolama aygıtlarına erişimleri söz konusu olmayacaktır.
Bir sonraki makalede görüşmek dileğiyle.