Active Directory’de Kullanıcıların Domain’e Workstation Eklemesini Engelleme
  1. Anasayfa
  2. Server 2016

Active Directory’de Kullanıcıların Domain’e Workstation Eklemesini Engelleme

0

Windows Server varsayılanında Authenticated Users grubu, bulundukları Domain’e 10 Workstation ekleyebilirler. Bu yetkilendirmeyle ilgili açıklama hâlihazırda server işletim sistemi içerisinde mevcut. Computer Configuration\Windows Settings\Security Settings\Local Policies\User Rights Assignment\ altında bulunan Explain;

Resim-1

Benim görüşüm bunun bir güvenlik açığı olduğu yönünde; yönetilen domainlerde bu kısıtlamanın yapılmasının Domain yapısı içerisindeki güvenliğe katkı sağlayacağı kanaatindeyim. Bu yetki kısıtlaması yalnızca Domain Users grubunu kapsar. Administrators gruplarını kapsamaz.

  • Run’ı açıp adsiedit.msc kısayolunu çalıştırmasını istiyoruz;
Resim-2
  • ADSI Edit’e sağ tıklayarak Connect To diyoruz;
Resim-3
  • Açılan pencerede Name yazan kısıma Domain adını yazıyoruz;
Resim-4
  • Bağlandığımız domainin altında bulunan DC=deniz, DC=local’e yazan kısıma sağ tıklayıp Properties dedikten sonra, Attiribute Editor altında bulunan ms-DS-MachineAccountQuota niteliğine çift tıklayıp açılan ekranda Value altında 10 yazan kısıma 0 yazıp OK/Apply/OK diyerek ADSI Edit penceresini kapatıyoruz.
Resim-5

Active Directory üzerindeki bu tip konfigürasyonlar basit gibi görünse de unutulduğunda, User Management sorunları yaşatabilecek cinsten.

Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.

Referanslar
www.mshowto.org

TAGs: active directory, adsiedit, domainde yetki kısıtlama, machine account quota, prevent adding workstation, user management, Windows Server 2016

Bu İçeriğe Tepkin Ne Oldu?
  • 5
    harika_
    Harika!!
  • 0
    be_enmedim
    Beğenmedim
  • 0
    _ok_iyi
    Çok iyi
  • 2
    sevdim_
    Sevdim!
  • 0
    bilemedim_
    Bilemedim!
  • 0
    olmad_
    Olmadı!
  • 0
    k_zd_m_
    Kızdım!

Malatya doğumluyum. Beykent Üniversitesi İngilizce Mütercim Tercümanlık mezunu, İstanbul AUZEF Yönetim Bilişim Sistemleri'nde okuyorum. Bilişim sektörüne NETAŞ bünyesinde bulunan Probil ile başladım. Yaklaşık 9 yıldır bu sektördeyim. Cloud, Infrastructure ve Network Security uzmanlıklarında birçok proje tamamladım. Full-stack Citrix mühendisiyim. Kitaplarla aram iyidir, araştırma yapmayı severim. Öğrenir, öğretir, gelişir, geliştiririm. Bilginin paylaşıldıkça çoğaldığına inanıyorum.

Yazarın Profili

Bültenimize Katılın

Tıklayın, üyemiz olun ve yeni güncellemelerden haberdar olan ilk kişi siz olun.

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir