Rastgele Makale
- Çevrimiçi Oyunlara Vergi Yolda!
- Sunum - Hyper-v v2'de Neler Geliyor?
- Media Center Problemleri için Geri Bildirim Yapabilirsiniz!!!
- Intel in yeni çipi Core Duo 2
- Intelligent Application Gateway (IAG) 2007 – OWA Publishing ve HTTPS Redirection
- Video - 5651 Sayılı Kanun Hakkında Bilgilendirme ve Çözümler - Karmasis
- Farklı Bir iPad Yorumu!
- OCS 2007 Remote User Ses İletişimi
- Levent H. Örer, Bilge Adam Kurumsal'da!
- Server'larınızın Üzerindeki İş Yükünü Paylaştırın (Network Load Balancing)
| Kullanıcılarınızı Local Admin Grubunda Bırakmayın |
|
|
| Erkan SEZGİN tarafından yazıldı. | |||
| Salı, 13 Haziran 2006 11:31 | |||
|
Birçok domainde kullanıcılar domain üzerinde minimum haklara sahip olsalar da kendi bilgisayarlarında local administrators grubunun üyeleri olarak bırakılırlar. Bunun sebebi bazı programların çalışmaması, helpdesk grubunun ellerindeki pc’yi biran önce kullanıcıya teslim etmeleri veya problemleri çabuk bir ÅŸekilde gidermeye çalışmalarıdır. Fakat kullanıcılarınızın kendi bilgisayarlarında local admin haklarına sahip olması aslında helpdesk maliyetlerini daha da fazla arttırır. Kullanıcılar internet vasıtasıyla indirdikleri programları install edebilirler. Bu programlar gerekli olan ofis programları, otomasyon programları vs. yi engelleyebilir. ÖrneÄŸin google toolbar internet explorer üzerinde bazı formlarda sorun yaratabilir. Gerekli ayarları yapamayan bir kullanıcı ZoneAlarm kurduktan sonra çığlık çığlığa departmanınızı arayıp hiçbir yere baÄŸlanamadığını bildirebilir. Dolayısıyla kullanıcılarınızdan local admin hakkını almanız hem sizin hem network’ünüz açısından faydalı olacaktır. İsterseniz Group Policy kullanarak bazı yöntemler geliÅŸtirebilirsiniz fakat burada daha farklı bir yöntemi ele alacağız. Microsoft Windows 2000 Server Resource Kit içinde bulunan CusrMgr.exe aracından yararlanacağız. http://www.dynawell.com/support/Reskit/win2k.asp C:\>cusrmgr CUsrMgr Ver 1.0 Jan98 by G.Zanzen (c) MCS Central Europe Sets a random password to a user usage: -u UserName [-m \\MachineName] \\ default LocalMachine Resetting Password Function -p Set to a random password -P xxx Sets password to xxx User Functions -r xxx Renames user to xxx -d xxx deletes user xxx Group Functions -rlg xxx yyy Renames local group xxx to yyy -rgg xxx yyy Renames global group xxx to yyy -alg xxx Add user (-u UserName) to local group xxx -agg xxx Add user (-u UserName) to global group xxx -dlg xxx deletes user (-u UserName) from local group xxx -dgg xxx deletes user (-u UserName) from global group xxx SetProperties Functions -c xxx sets Comment to xxx -f xxx sets Full Name to xxx -U xxx sets UserProfile to xxx -n xxx sets LogonScript to xxx -h xxx sets HomeDir to xxx Cusrmgr.exe aracı parametrelerinden anlaşıldığı gibi, istediÄŸiniz bir kullanıcıyı, istediÄŸiniz bir gruba eklemenizi ve çıkarmanızı saÄŸlıyor. Örnek: cusrmgr.exe -u Domain\Erkan.sezgin -alg "Remote Desktop Users" komutu erkan.sezgin kullanıcısını Remote Desktop Users grubunun üyesi yapar. cusrmgr.exe -u Domain\erkan.sezgin -dlg administrators komutu kullanıcıyı local admin grubundan çıkarır. Peki, tüm domainde kullanıcıların local admin haklarını almak için bunu nasıl kullanacağız? Gözönüne almamız gereken kullanıcıların bu .exe’yi nereden ve nasıl çalıştıracağı ve .exe’nin çalıştığı bilgisayarlara kullanıcı adı parametresini nasıl göndereceÄŸimizdir. Kullanıcının bilgisayarlarında bu .exe’yi bir logon.bat dosyasıyla çağırabiliriz. Fakat çağırdığımız .exe’nin herkesin eriÅŸebileceÄŸi bir paylaşımda olması gerekir. EÄŸer; \\FileServer\ShareName\cusrmgr.exe -u DomainName\%USERNAME% -alg "Remote Desktop Users" İçeriÄŸine sahip bir bat dosyası oluÅŸturup kullanıcı logon olduÄŸunda çalışmasını saÄŸlarsak, logon username’i alarak Remote Desktop Users grubuna üye yapacaktır. \\FileServer\ShareName\cusrmgr.exe -u DomainName\%USERNAME% -dlg administrators Komutunu .bat dosyasında ikinci satır olarak eklerseniz, remote desktop users grubuna ekleme iÅŸleminden sonra logon user’ı Local Administrator grubundan çıkartacaktır. 1. Bat dosyasını aÅŸağıdaki gibi düzenleyerek logon.bat ismini verelim. \\FileServer\ShareName\cusrmgr.exe -u DomainName\%USERNAME% -alg "Remote Desktop Users" \\FileServer\ShareName\cusrmgr.exe -u DomainName\%USERNAME% -dlg administrators 2. Dosyamızı \\DCname\Netlogon paylaşımına kopyaladıktan sonra Active Directory Username and Computers konsolundan Username > Properties > Profile sekmesinde Logon Script bölümüne logon.bat yazalım.
Åžekil-1 Kullanıcı logon olduÄŸunda script çalışacak ve domain user’larınız kendi bilgisayarlarında artık local admin olamayacaklardır. Kullanıcılarda çalışacak olan bu script’i tüm network e yaymanız iÅŸ yükünüzü planlamanızı saÄŸlar. Aslında admin hakları olmadan çalışamayan programların sorunu registry’de ve/veya local disk üzerinde bazı yerlere yazma yetkisinin olmamasında gizlidir. Programların destek merkezlerinden bu tip konularda yardım alınabileceÄŸini de hatırlatmak isterim. Sonuç olarak tüm network yapınızda bu iÅŸlemi gerçekleÅŸtirmek istiyorsanız ilk olarak departman bazlı bir modeli planlamanızı öneririm. Bu ÅŸekilde çıkacak sorunları çözmek için yeteri kadar vaktiniz olacaktır.
|
|||
| Son Güncelleme: Salı, 13 Haziran 2006 11:31 |
Bunları Okudunuz mu?
Çok Okunanlar
- Windows Server 2003 Active Directory Kurulumu
- Windows XP Sistem Geri Yükleme
- Context Menu'de Bulunan Office 2007 Seçeneklerini Office 97-2003'e Çevirmek
- Microsoft Windows XP Service Pack 2 Açılır Pencere Engelleyicisi (Pop-Up Blocker)
- Terminal Server Lisanslaması (BÖLÜM-1)
- Outlook Express'deki Mail ve Ayarlar Vista Windows Mail'e Nasıl Alınır?
- DNS Server Nedir? Nasıl Çalışır? Çıkabilecek Sorunlar Nasıl Çözülür?
- Terminal Server 2003 Kurulum ve Konfigürasyonu - Bölüm 1
- Kurtarma Konsolunda “bootcfg” Komutu Nasıl Kullanılır?
- Windows Deployment Services Nedir? - Bölüm 1
- Uzak Masaüstü Bağlantısı İçin Farklı Bir Bağlantı Noktası (Port) Kullanmaya Nasıl İkna Edilir?
- Video - USB Disk Kullanımı Şirket Genelinde Nasıl Engellenir?
- Server 2003 Kurulumu
- Sistem açılışı sırasında “NTLDR kayıp veya bulunamıyor” hatası nasıl giderilir?
- Policy ile İstenmeyen Programların Çalışmasını Engelleyin
- SBS Server 2003 Yüklenmesi ve Konfigürasyonu
- Exchange Server 2007'de Content Filter Agent - Bölüm 1
- EFS: Kurtarma Metotları - Bölüm 1
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- Komut Satırından TCP-IP Konfigürasyonu Nasıl Yapılır?
Son Eklenen Makaleler
- Mobil İnternetin Dünü ve Bugünü "3G internet Dönemi"
- Windows 7'yi asıl onlar sevdi
- Microsoft'tan Farklı Bir Ürün Daha...
- OCS 2007 Remote User Ses İletişimi
- Kaspersky Internet Security 2010 ile Güvenli internet
- Gustav Projesi ile Yine Microsoft Farkı!!
- Windows Phone 7: MS'ten sıkı kurallar...
- XP Dönemi Bitiyor..
- Baz istasyonunun adı bile korkutuyor
- Turkcell’in Kardelenleri Birleşmiş Milletler’de!
- Microsoft'un yeniden doÄŸuÅŸu!
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 6
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 4
- Windows 2008 R2 Cluster bir ortamda SQL 2008 Cluster kullanarak System Center Operations Manager 2007 R2 cluster kurulumu ve yapılandırılması - Bölüm 3
- E-Mail Hesaplarınızı Nasıl Kendi Exchange Server'ınızda Tutarsınız?
- 4G’de Rekor Hız: Saniyede 1GB!
- Turkcell ve Nokia Cepte E-posta İçin El Sıkıştı!
- Office 2010'a Seçim Ekranı
- Microsoft' un Yeni Windows'una İlgi Site Çökertti!
- Microsoftta Korsan Avı Başladı!





Yazılım bölümüne erişmek için tıklayın!
Tüm sunumlara erişmek için tıklayın!
Video'lara erişmek için tıklayın!







