19 Mart 2014 Çarşamba

Gpo ile Sürücü Bağlama

Gpo ile Sürücü Bağlama Anlatımı

1- İlk olarak Grup İlkesini açıyoruz.


2- Default domaine sağa tıklayıp düzenle diyoruz.


3- Karşımıza çıkan kullanıcı yapılandırmasından tercihler deyip windows ayarlarından sürücü eşlemelere sağa tıklayıp yeni basıp eşleştirilmiş sürücüye tıklıyoruz.


4- Daha sonra karşımıza çıkan sayfada konumu yazıp dosya adını yazıp kullanacağınız sürücünün ismini verdikten sonra attaki bir sürücüyü göster seçeneğini seçip tamama basıp bitiriyoruz.


5- En sonda da cmd komudunu yazıp bitiriyoruz. (gpupdate /force)






Ctrl-Alt Delete ve Açılış Mesajı Verme

Evet arkaşlar şimdi Ctrl-Alt komutunu kapatmayı ve Açılış Mesajı Vermeyi göstereceğiz.

1- İlk olarak Grup İlkesi Yönetimini açıyoruz.


2- Sonra Default Domaine sağa tıklayıp düzenle diyoruz.



3- Tıkladıtan sonra İlkelrden windows ayarlarından da güvenlik ayarlarına tıklıyoruz.


4- Güvenlik ayarlarına girdikten sonra yerel ilkelere tıklıyoruz.


5- Yerel ilkelerinden Güvenlik Seçeneklerini seçiyoruz.


6- Güvenlik Seçeneklerinden Etkileşim Oturum Açma : CTRL-ALT-DELETE gerektirmeye çift tıklıyoruz.


7- Ctrl Kaldırmanın sonuna geldik en son işlemide etkin yaparak bitiriyoruz.


9- Ve cmd den gpupdate /force komutunu yazarak işlemimizi bitiriyoruz.



Açılış Mesajı Verme

1-Açılış mesajı verirken Grup ilkesini açıyoruz.


2- Açtıktan sonra domaine sağa tıklayıp düzünle diyoruz.


3- Tıkladıtan sonra İlkelrden windows ayarlarından da güvenlik ayarlarına tıklıyoruz.


4- Güvenlik ayarlarına girdikten sonra yerel ilkelere tıklıyoruz.



5- Yerel ilkelerinden Güvenlik Seçeneklerini seçiyoruz.



6- Güvenlik Seçeneklerinden Etkileşim Oturum Açma : Oturum Açmaya Çalışan Kuulanılar için İleti Metni çift tıklıyoruz.


7- Kullanıcıların görmek istediğiniz metni yazıyorsunuz ve etkin yapıyoruz ve cmd de gpupdate /force yapıp bitiriyoruz.




SON












18 Mart 2014 Salı

GPO ile Cmd Yasaklama

Bugün kü yazımızda Group Policy ile Başlat Menüsünde bulunan çalıştır menüsünü ve cmd’ye erişimi engelleyeceğiz.Birçok firmada kullanıcıların bu menüye erişmesi istenmez çünkü command tarafına erişirse komutla ip , dns , gateway gibi network yapılandırmalarını komutla değiştirebilirler.

1-Group Policy Management’ı açıyoruz.



2-Sol tarafta etkilenmesini istediğimiz OU(Organization Unit) üzerinde sağ tıklayıp “Bu etki alanında GPO oluşturun ve buraya bağlamak…”  kısmına tıklayalım.


3-Daha sonra karşımıza gelen yeni policy oluşturma ekranında policy’imize isim verelim ve OK’u tıklayalım.


4-Sol tarafta yeni policymizin oluştuğunu göreceksiniz policy’imiz üzerinde gelip sağ tıklayıp“Düzenle” kısmına basalım.


5-Bu policy User’lara uygulanan bir policy olduğundan dolayı aşağıdaki yönergeyi izleyiniz.


6-Sol taraftan “Etkim” işaretini seçip “Tamam” butonuna basınız.


7-Sıra geldi cmd’yi yasaklamaya , çalıştır menüsünü yasakladık fakat kullanıcı cmd’ye windows altındaki klasörlerdende erişebilir bunu engellemek için aşağıdaki yönergeleri uygulayınız.



8-Son olarakta gpupdate komutunu kullanınız.Etkilenmesini istediğiniz kullanıcıların User objectlerini oluşturduğunuz Organiation Ünitesi altına atıp kullanıcının bilgisayarınnda oturumunu kapatıp açtığınızda Policyinin uygulandığını göreceksiniz.


9- Ve Cmd Çalışmoyorrrrr... :D :D





















11 Mart 2014 Salı

GPO Yazılım Ayarları

Hem bilgisayar yapılandırması hem de kullanıcı yapılandırmasında 2 kapsayıcı vardır

1-)İlkeler: Uygulaması zorunlu kurallar yer alır.

2-)Tercihler: Tavsiye niteliğindeki kurallar burada yer alır.

Kuruluşların amacına daha uygun olduğu için genellikle ilkeler bölümü kullanılır. İlkeler bölümünde 3 kapsayıcıdan oluşur.

Yazılım Ayarları: Bilgisayara program kurmak için kullanılır.

Windows Ayarları: Tarayıcı seçenekleri ve güvenlik ayarları gibi windows u etkileyen düzenlemeler için kullanılır.

Yönetim Şablonları: Windows a hükmettiğimiz bölümdür. Bilgisayardaki pek çok özellik için burada kurallar tanımlamak mümkündür.

YAZILIM AYARLARI

Bilgisayarlara yazılım kurmak için grup ilkelerinden yararlanabilirsiniz. Yazılım ayarları kapsayıcısı bu amaçla geliştirilmiştir. Yüklenecek yazılımlar MSI dosyasına sahip olamalıdır. Grup ilkeleri MSI uzantılı dosyaları kullanarak yazılım yüklemelerini yapar.

NOT: Yüklenecek yazılımların ilgili tüm dosyaları ağ paylaşıma açık bir dizinde bulunmalıdır. Yazılımı yükleyecek kullanıcılara dizin üzerinde okuma izni verilmelidir.

MSI: Windows üzerine program kurarken kullanılmak üzere geliştirilmiş dosya sistemidir. Çift tıklandığında kurulum işlemi başlar ve içerisindeki dosyalar uygun yere kopyalanır. gerekli sistem ayarları yapılır. Bu tip bir setup dosyası oluşturmak isterseniz Vise Installerprogramını kullanarak setup.exe üretebilirsiniz.

Yeni bir yazılım dağıtmak için yazılım yüklemesi nesnesine sağa tıklayıp yeni büyük işareti paket seçimini yapın.
Yazılımın MSI uzantılı dosyasını seçin. Dağıtım yönetimini soran bir ekranla karşılaşacaksınız.

Yayınlanmış: Kurulacak yazılımlar denetim masasında programlar ve özellikler çerçevesinde bulunur. 

Atanmış: Yazılımlar sanki yüklenmiş gibi bir davranış sergiler kısa yolları bilgisayara gönderilir.
Kullanıcı bu kısa yollara tıklandığında yazılım yüklenmeye başlanır.

Gelişmiş: Yayınlama ve atama gibi ayrıntılı yapılandırma içerir.