4 sonuçtan 1 ile 4 arası

Konu: active directory de kullanici yetkilendirme

  1. #1

    Standart active directory de kullanici yetkilendirme

    merhaba active directory kullaniyorum biraz yeniyim
    Sorunum
    kullandigimiz bazi programlar ve emekli sandigi bagkur gibi provizyon sistemleri c sürücüsüne direk erisim yapip kendilerine ait dosyalar üzerinde yazma ve okuma islemi yapiyorlar
    domain üzerinde domain user yetkisine sahip kullanici c sürücüsü üzerinde yazma yetkisine sahip olmuyor
    nasil yaparimda kullaniciya csürücüsüne yazma ve okuma yetkisi verip bu sürücüyü gizleyebilirim.

    Group policy yi baya inceledim sonra Etki alani güvenlik ilkesi ni inceledim ama bunu yapabilecegim seyi bulamadim yardim edebilirseniz çook sevinirim.

     

  2. #2

    Standart Ynt: active directory de kullanici yetkilendirme

    Mrb,
    Kullanıcı kendı C'sine mi yoksa Server'ın C'sine mi erişcek tam anlamadım ama Kendi C'si hakkında bilgi vereyim.
    Bazı programların bazı hakları ıle ılgılı gercekten bır sey yapamıyorsun. Sımdı senın progamların hakkında bır bılgım yok ama LINK programı eskı versıyonuda bole bır talebı var ama ılla local admınıstrator olmanız lazım. Kullanıcıya C'yi full acmama ragmen local admın olmadıgı ıcın calısmazdı.
    Kullanıcı bilgisayarına gidip My computerden C'yi seç > sag tıkla> Sharing and Security var. Buna gırdıgınde Security Sekmesine gel ve kulalnıcının adını ekle> daha sonra Full Control hakkını sec. artık kullanıcın kendı C'si ustunde herseyı yapababilir.
    Umarım Cozum yararlı olur.
     

  3. #3

    Standart Ynt: active directory de kullanici yetkilendirme

    C'sine yetki vermek istediginiz bilgisayarın etkilendigi bir GPO uzerinde, File System politikasi ile C'e veya istedigin klasor icin erisim yetkisi verebilirsiniz. Yetkiyi olustracagin bir grup veya tum domain kullanıcıları icin "Authenticated Users" grubuna verebilirsin. Eger programlar dogrudan root'a yazmiyorlar ise sadece gerekli klasorler icin yetki vermen guvenlik olarak daha dogru olacaktır.

    C:\ File system gpo icin;
    computer configuration-->Windows Settings-->Security Settings-->File System 'e sag tıklayıp, Add File ile C i secin..
    Ekrana gelen security ekranında "Authenticated Users" icin gerekli yetkiyi verin ve 2 kez OK'leyin.. (Not; ekrana gelen default security'ler group policy editor'u actiginiz makine C'si uzerindeki yetkiler olacaktir).

    Boylece bu politikadan etkilenen tum makinelerin C'lerine domainden kimlik dogrulmasi yapmis tum kullanıcılar verdiginiz yetki ile eriseceklerdir..

    İyi calismalar diliyorum..
    www.mshowto.org , Server 2000-2003, Exchange 2000-2003-2007, ISA 2000-2004-2006 üzerine bir site

  4. #4

    Standart Ynt: active directory de kullanici yetkilendirme

    verdiiniz bilgiler için mütesekkirim çok isime yaradi
    sonaty ,Boran Düzgün çok teşekkür ediyorum
    bu sorun uzun zamandır kafamı karıştırıp duruyordu.
    uyguladım çokta güzel oldu
     

Yetkileriniz

  • Konu Açma Yetkiniz Yok
  • Cevap Yazma Yetkiniz Yok
  • Eklenti Yükleme Yetkiniz Yok
  • Mesajınızı Değiştirme Yetkiniz Yok
  •  
Hakkımızda
MSHOWTO, herhangi bir firma ya da kuruluş ile bağı olmayan bağımsız teknik bir topluluktur.
Sosyal Medya Linklerimiz