Group Policy ile CD/DVD ve Çıkarılabilir Aygıtlara Dosya Yazmayı Engellemek
Kurumunuzda çıkarılabilir depolama aygıtlarına (USB bellekler, taşınabilir hard diskler, hafıza kartları, USB yoluyla cep telefonu hafızaları vs.) dosya yazılmasını ve kopyalanmasını engellemek isterseniz bunu gerçekleştirmeniz mümkün. Kurumunuzda kullanılan bilgisayarlarda Active Directory yapısını kullanıyorsanız Group Policy ile çıkarılabilir depolama aygıtlarının sadece okunabilir (ReadOnly) çalışmasını sağlayabilir ve bu şekilde de yapınızdaki bilgisayarlardan çıkarılabilir depolama aygıtlarına dosya yazılmamasını veya kopyalanmamasını sağlayabilirsiniz.
Bunun nasıl yapılacağını anlatmaya başlayalım isterseniz. İşlemleri Windows Server 2012 R2 üzerinde kurulu Active Directory Group Policy üzerinden detaylı bir şekilde gerçekleştireceğim.
Yazının devamı…
Adım Adım, Detaylı Anlatım Active Directory Kurulumu (Resimli Anlatım)
Windows Server 2012 R2 üzerinde Active Directory kurulumunu Windows Server 2012 R2 üzerinde, detaylı bir şekilde, adım adım ilerleyerek anlatmaya çalışacağım.
Yazının devamı…
Group Policy ile Local Administrator’u Devre Dışı Bırakmak ve Parolasını Değiştirmek
Yapınızdaki kullanıcılar bilgisayarında bazı yönetimsel işlemler yapmak istediklerinde yetkilerinin olmadığı uyarısı ile karşılaşırlar ve yetkili bir kullanıcı parola isteği penceresi karşılarına çıkar. Kendileri işlem yapamazlar.
Fakat bilgisayarda bulunan yerel Administrator kullanıcısı işlemler için yetkilidir ve bu kullanıcıyı kullanarak istedikleri tüm işlemi yapabilirler. Bu istemediğimiz bir durumdur.
Bu durumla karşılaşmamak için yerel Administrator kullanıcısını devre dışı bırakalım ya da parolasını değiştirelim. Bu işlemi Group Policy ile yapacağız.
Yazının devamı…
Active Directory’de Domaine Dahil Edilen Bilgisayarların Computers yerine İstediğimiz OU’ya Düşmesini Sağlamak
Active Directory yapısını kurduğumuzda sistemimizde bulunan bilgisayarlarımızı ve sunucularımızı Active Directory’e dahil ederiz. Dahil ettiğimiz bilgisayarlar Active Directory Users and Computer’ın altında bulunan, varsayılan olarak gelen “Computers” konteynırına düşerler. Şimdi domain yapımıza dahil ettiğimiz bilgisayarların istediğimiz Organizational Unit’e düşmesini sağlayacağız.
Yazının devamı…