18 Mart 2014 Salı

GPO ile Cmd Yasaklama

Bugün kü yazımızda Group Policy ile Başlat Menüsünde bulunan çalıştır menüsünü ve cmd’ye erişimi engelleyeceğiz.Birçok firmada kullanıcıların bu menüye erişmesi istenmez çünkü command tarafına erişirse komutla ip , dns , gateway gibi network yapılandırmalarını komutla değiştirebilirler.

1-Group Policy Management’ı açıyoruz.



2-Sol tarafta etkilenmesini istediğimiz OU(Organization Unit) üzerinde sağ tıklayıp “Bu etki alanında GPO oluşturun ve buraya bağlamak…”  kısmına tıklayalım.


3-Daha sonra karşımıza gelen yeni policy oluşturma ekranında policy’imize isim verelim ve OK’u tıklayalım.


4-Sol tarafta yeni policymizin oluştuğunu göreceksiniz policy’imiz üzerinde gelip sağ tıklayıp“Düzenle” kısmına basalım.


5-Bu policy User’lara uygulanan bir policy olduğundan dolayı aşağıdaki yönergeyi izleyiniz.


6-Sol taraftan “Etkim” işaretini seçip “Tamam” butonuna basınız.


7-Sıra geldi cmd’yi yasaklamaya , çalıştır menüsünü yasakladık fakat kullanıcı cmd’ye windows altındaki klasörlerdende erişebilir bunu engellemek için aşağıdaki yönergeleri uygulayınız.



8-Son olarakta gpupdate komutunu kullanınız.Etkilenmesini istediğiniz kullanıcıların User objectlerini oluşturduğunuz Organiation Ünitesi altına atıp kullanıcının bilgisayarınnda oturumunu kapatıp açtığınızda Policyinin uygulandığını göreceksiniz.


9- Ve Cmd Çalışmoyorrrrr... :D :D





















Hiç yorum yok:

Yorum Gönder