![]() |
| Windows İşletim Sistemleri Her türlü destek, sorunlarınız için ... |
![]() ![]() |
|
|
Konu Araçları | Bu Konuda Ara | Mod Seç |
|
#1
|
||||
|
||||
|
GROUP POLICY
Grup Policy’lerine Giriş Windows 2000 ortamında yöneticiler tarafından farklı Policy’ler kullanılarak kullanıcılar ve bilgisayarlar yönetilebilir. Policy’ler lokal bilgisayarlara ve kullanıcılarına uygulanabileceği gibi, domain, site ve OU düzeyinde de uygulanabilir. W2K ortamında 2 ana çeşit Policy kullanılır: ·System Policy (Sistem Politikaları): W2K ağ yapısındaki W2K olmayan bilgisayarları ve kullanıcılarını yönetmek için kullanılır ·Group Policy (Grup Politikaları): W2K ağlarındaki W2K bilgisayarları ve kullanıcılarını yönetmek için kullanılır. Grup Policy Object Mimarisi GPO’lar DC’ler arasında replike edilebilir. Bu Replikasyon default olarak DC’ler arasında 5 dak. W2k Clientlar arısında ise 90 dak. Dır. Her yaratılan Policy, aslında bir objedir. Policy’lerin mümkün olduğu kadar az olması tavsiye edilir. Çünkü çok fazla Policy kullanmak, DC’ler üzerindeki iş yükünü artırabileceği gibi, DC’ler arasındaki replikasyonu da çoğaltarak network performansını da düşürebilir. 1-) System Policies (Sistem Policyleri) System Policy’leri W2K ağındaki Windows NT 4.0, Windows 98 ve 95 tabanlı bilgisayarları Sistem Policy’leri mandatory profiller için sistem Policy’lerı yaratılabilir. gibi kullanıcıların çalışma alanlarını istenilen ölçüde kısıtlar fakat profillere göre daha fazla ayarlanabilir özellik içerir. Registry Editor veya Run komut isteminin kaldırılması gibi opsiyonlarla da sınırlı bir Sistem Policy’lerinin 3 türü güvenlik aracı olarak da kullanılabilir.
Kullanıcıların programlar ve ağ opsiyonlarının kısıtlanması için kullanılır. W2K olmayan bir client W2K ağında logon olduğunda, registry’deki HKEY_CURRENT_USER anahtarının üstüne policy ayarını KALICI (PERMANENT) bir biçimde yazar İki çeşit User System Policy vardır:
Kullanıcı gruplarına uygulanan Policydır, uygulanan grubun individual policy sahibi olmayan kullanıcılarına uygulanır. Group System Policy’ler birden fazla kullanıcının aynı Policy’lera ihtiyaç duyduğu durumlarda yaratılır. Kullanıcının birden fazla gruba üye olduğu durumlarda Group System Policy’ler belli bir sırayla uygulanır. Bu sırada unutulmaması gereken nokta; birbiri ardına uygulanan her Policynın kendinde öncekinin üstüne yazmasıdır. Örnek vermek gerekir ise NKEREMK kullanıcısının üç ayrı gruba üye olduğu durumda, üye olduğu gruplar listesinde en üst sıradaki gruba ait Policy en son uygulanacaktır ve user en üstteki gruba ait policy’e sahip olacaktır. Computer System Policy Computer System Policy, lokal bilgisayarın özelliklerinin kısıtlanması için uygulanan Policy’ler bütünüdür. Bir kullanıcı, W2K olmayan bir client’a W2K ağında logon olduğunda, registry’deki HKEY_LOCAL_MACHINE anahtarının üstüne policy ayarını KALICI (PERMANENT) bir biçimde yazar. Iki çeşidi vardır.Individual Computer Policy: tek ve spesifik bir bilgisayar için kullanılan Policydır, default policy dışında özel ihtiyaçlar doğrultusunda oluşturulur.
Grup Policy W2K ağlarındaki, W2K bilgisayarları ve kullanıcılarını yönetmek için kullanılan kurallar ve ayarlar bütünüdür. AD Data Store da tutulur. System Policy’nin geliştirilmiş halidir. Grup Policy’lerı ile;
LOCAL GROUP POLICY lokal bilgisayara ve lokal bağlanan kullanıcılara uygulanır. Group policy 2 önemli bileşenden oluşur;GPO yaratıldığında oluşan dosyalar ve klasörler GPO’lar AD içinde ise DC üstündeki \SystemRoot\SYSVOL\sysvol\domain_name de tutulur. Her GPO bir AD Container’ı ile bağlantılıdır; (Site, Domain veya OU bazında) AD Container’larına birden fazla GPO uygulanabilir. Grup Policy’si yaratmak için container üstünde READ, WRITE ve CREATE ALL CHILD OBJECTS haklarına sahip olmak gerekir.( Enterprise-Domain Admins Rights) (Exam Q) GPO nun uygulanması içinde Kullanıcının veya bilgisayarın READ ve APPLY GROUP POLICY haklarına sahip olması gererkir. ( Default – Authenticated Users Rights) (Exam Q) GPO’lar yaratıldıklarında hiç bir ayar yapılmamış şekilde gelirler. Domain ve Ou lar için GPO Ad Users & Computers ile, Site ler içinse AD sites & Services ile yaratılır. Grup Policy’sinın Uygulanışı 1. Kullanıcı logon olduğunda kullanıcıya ait Roaming veya Lokal profil uygulanır 2. Lokal Group Policy’si uygulanır 3. Grup Policy’si uygulanır. En son uygulandığı için Grup Policy’si önceki policy’lere üstünlük sağlar. a. Startup Script varsa çalıştırılır b. Grup policy ayarları uygulanır c. Logon script varsa çalıştırılır d. Logoff olduğunda logoff script çalıştırılır e. Shutdown durumunda da shutdown script çalıştırılır Inheritance (Miras)
Grup Policy’sinİn Güvenliği
1-) GPO’lar ile Kullanıcı Ortamları Yönetimi 2-) GPO’lar ile Script Yönetimi 3-) GPO’lar ile Güvenlik Yönetimi 4-) GPO’lar ile Dizin Yönlendirme 5-) GPO’lar ile Yazılım geliştirme 1-) Grup Policy’leri ile Kullanıcı Ortamları Yönetimi GPO’lar Computer ve User Configuration olmak üzere 2 ana bölümden oluşur. Kullanıcı ortamları yönetim değişkenleri Administrative Templates Klasörü altında yer alır: Computer Settings > Administrative Templates altında şu ayarlar yapılır:
GPO .js (javascript), .bat (msdos batch file) ve .vbs (visual basic script) uzantılı scriptleri destekler. Login Script yönetimleri GPO özelliklerinden “Windows Settings”bölümüne girilerek yapılır. Computer Config ve User Config olmak üzere iki tip Script çeşidi vardır. 3-) Grup Policy’leri ile Güvenlik Yönetimi Windows Settings altında Security Settings yer alır ve güvenlik ayarları da buradan yapılır. Hem user hem de computer configuration altında bulunmasına rağmen, önemli ayarlar computer configuration altında olanlardır. Güvenlik ayarlarının yapılabileceği Security Settings:
·GPO kullanılarak bir klasör yönlendirildiğinde, o klasör lokalden alınarak server paylaşımına taşınır. (My Documents’ın taşınması gibi) ·Data korunur, Roaming profil yüklenmesi hızlanır, her noktadan erişim sağlanır ve kullanıcı datası üstünde güvenlik sağlanır ·Applicatiıon Data, Desktop, My Documents, My Pictures ve Start Menu kalsörleri yönlendirilebilir ·User Configuration > Windows Settings > Folder Redirection’dan ayarlanır. ·Basic Settings’de ayarlanmış folder redirection ile, klasörler \\Server_Name\Share_Name\%username% de tutulur. 5-) Grup Policy’ler ile Software Deployment GPO’lar ile uygulamalar, Service Pack’ler, ve upragde ler kullanıcıların ortamlarına kurulabilir veya kaldırılabilir. SW deployment 3 şekilde yapılabilir: Assign to User: Bir uygulama assign edildiğinde kullanıcının start menüsünde shortcut’ı cıkar ve kullanıcı tıklayınca kurulum başlar. Eğer uygulama kaldırılırsa, bir dahaki kullanımda baştan kurulur. Assign to Computer: Uygulama bilgisayar başlatıldığında kurulur. Uygulama o bilgisayara logon olan tüm kullanıcıların kullanımına açıktır. Kaldırılırsa, bir dahaki restartda yeniden yüklenir. Publish to User: Uygulama ile ilgili uzantılarda bir dosya açılmak istendiğinde uygulama kurulur. Uygulama kurulana kadar start menu de yer almaz. Ayrıca Add/Remove Programs’ dan kurulabilir. Publish durumunda uygulamalar otomatik olarak yeniden kurulmaz. Software Deployment için hazırlık
|
![]() ![]() |
| Şu an bu konuyu görüntüleyen kullanıcı sayısı: 1 (0 üye ve 1 misafir) | |
| Konu Araçları | Bu Konuda Ara |
| Mod Seç | |
|
|
Benzer Konular
|
||||
| Konu | Konuyu Başlatan | Forum | Yanıtlar | Son Mesaj |
| Photoshop’ta icon nasıl yapılır | çağan | AdobePhotoShop & Dersleri | 1 | 17-05-2007 20:44 |
| Forum dışından giriş yapmak için üye giriş formu | asilzade | vBulletin Genel Sorunlar Bölümü | 3 | 31-08-2006 13:52 |
| vBulletin-Türkiye'de Yeni Misiniz? | Yardıma ihtiyacınız mı var? |