Active Directory Üzerinde Kullanıcılara Oturum Saatleri Belirlemek
Hepinize Merhabalar. 🙂 Bir şirkette çalışanların mesai saatleri dışında çalışmalarını ve domain kaynaklarına erişmelerini engellemek için oturum saatleri belirlenmektedir. Bu saatler sistem yöneticileri tarafından belirlenmekte ve yönetilmektedir. Ben bu makalemde sabah 8 akşam 6 saatleri arasında çalışan çalışanların bilgisayarlarını kısıtlamak istiyorum. Bunun için yapacağımız kısıtlama yazımın devamındaki gibi olacaktır. Ben burada kısıtlama yapmak istediğim “Gurkan Kilic” kullanıcımın üzerine geliyorum ve “sağ tık>properties” seçeneklerine çift tıklıyorum. Karşımıza gelen ekranda öncelikle üst kısımdaki “Account” penceresine geçiyoruz. Daha sonra hemen altta bulunan “Logon Hours” yani oturum açma saatleri üzerine tıklıyoruz. Ve ekrandak gibi burada haftanın günleri ve haftanın saatleri görülmektedir. Biz ilk olarak tüm alanı işaretliyoruz ve “Logon Denied” seçeneğini seçerek tüm alanı yasaklıyoruz yani temizliyoruz. Bu görseldeki gibi tüm kısmın mavi olması kullanıcının istediği zaman istediği saatte bilgisayarlara erişebileceği anlamına gelmektedir. Şimdi bu kısımda oturum açmaya izin vereceğiniz günleri ve saatleri seçiyorsunuz. Ben hafta içi her gün…
Active Directory Üzerinde Kullanıcıları Bilgisayar Yasağı Atama
Herkese Merhaba. 🙂 Normalde domain altındaki bir kullanıcı domaindeki herhangi bir bilgisayara log on olabilmektedir. Bu makalemde ise sizlere Active Directory üzerinde bulunan kullanıcıların bazılarını, yine Active Directory üzerinde bulunan bilgisayarlara erişme yasağının nasıl atanacağından bahsedeceğim. Yani kullanıcıların log on olabileceği ya da olamayacağı bilgisayarları belirleyeceğiz. Bunun için yapmamız gereken şey kısıtlama yapacağımız kullanıcının hesabına gidip log on olacağı bilgisayarı ya da bilgisayarları atamak olacaktır. Ben Adli Bilisim klasörü altında bulunan Furkan Kilic kulanıcısını kısıtlamak istiyorum. Kullanıcının üzerine gelip “sağ tık>properties” diyorum. Karşımıza çıkan ekranda “Log On To” butonuna çift tıklıyorum. Ve daha sonra kullanıcımıza kısıtlama getireceğimiz ekranla karşılaşıyoruz. Buradaki “Logon Hours” seçeneği ise kullanıcılara oturum saatleri kısıtlaması yapılmak istendiği zaman kullanılmaktadır. Diğer yazımda da bu kısıtlamanın nasıl yapılacağından daha detaylı bir şekilde bahsediyor olacağım. Yukarıdaki ekranda kullanıcımız için kısıtlama yapılacak ekranın geldiğini söylemiştim. Bu yüzden “Computers” klasörümüz altında bulunan bilgisayarlardan birini seçeceğiz ve kullanıcımızın sadece…
Windows 10 Makinanın Domaine Eklenmesi-IP Yapılandırması
Herkese merhabalar. 🙂 Bu makalemde sizlere sanallaştırma üzerinde oluşturduğum bir Windows 10 makinanın domaine nasıl katılabileceği hakkında bilgi vereceğim. Burada oluşturduğum ve domaine katacağım bilgisayar Active Directory(AD) üzerinde “Computers” klasörünün altında oluşacaktır. Öncelikle bir PC yi domaine eklemek istiyorsak yapmamız gereken ilk ayar IP yapılandırması olacaktır. Ben de öncelikle bu ayarları yapacağım. Bu yapılandırma da makinamızın Domain Controller ile görüşebilmesi için ikisinin de aynı ağda olmalarını sağlayacağız. Bu yapılandırmayı yapmak için Windows 10 makinamızda “Ayarlar>Ağ ve İnternet>Bağdaştırıcı seçeneklerini değiştir” seçeneklerine tıklıyoruz. Daha sonra aşağıdaki ekran karşımıza çıkacaktır. Bu kısımda “sağ tık>özellikler” seçeneklerini seçiyoruz. Şimdi IP yapılandıracağımız kısım olarak karşımıza bu ekran gelecektir. Burada detaylı olarak; Ip adresi: Makinamıza vermek istediğimiz IP adresi.(Domainimizle aynı ağda olacağını göz önüne alarak yapılandırınız.) Alt Ağ maskesi: Makinamıza verdiğimiz IP adresinin alt ağ maskesi. Varsayılan Ağ geçidi: Buraya da modemimizin IP adresi. Bu kısmı yazmak zorunda değilsiniz. Tercih edilen DNS sunucusu: Bu kısma…
Active Directory Üzerinde Organizational Unit Yapılandırması
Hepinize Merhabalar. 🙂 Bu makalemde sizlere başlıktan da anlayacağınız gibi “Active Directory Üzerinde Organizational Unit Yapılandırması” konusunu elimden geldiğince anlatmaya çalışacağım. Daha önceki yazılarımda Organizational Unit kavramından bahsetmiştim. Bu bağlantıdan daha detaylı öğrenebilirsiniz. Organizational Unit‘ler Active Directory ya da Domain içerisinde bulunan objelerin sınıflandırılmasında kullanılan bir yapıdır. Yani kısaca Active Directory üzerindeki klasörler denilebilmektedir. Burada kadircirik.com domaini altında gördüğünüz tüm klasörler ve elemanlar aslında bir Organizational Unit denilebilir. Ben burada Domainimin altına Elazığ isimli bir Organizational Unit oluşturmak istiyorum. Bunun için sağ tık>new>Organizational Unit seçeneklerine tıklıyoruz. Burada gördüğünüz gibi oluşturmak istediğimiz Organizational Unit’in oluştuğunu görüyoruz. Burada oluşturmuş olduğun Elazığ klasörümün altına bir klasör daha oluşturacağım. Bu kısımda bu klasörüme “Stajyer” adını veriyorum. Stajyer klasörümün içerisine domainimiz altındaki stajyer kullanıcılarını eklemek istediğimiz için bu klasörü oluşturdum. Stajyer klasörümüzün de oluştuğunu görebiliyoruz. Daha sonra aynı işlemle birde “Adli Bilisim” klasörünü oluşturuyorum. Bu kısıma da Adli Bilişim…
Domain, Domain Controller, Active Directory, Group Policy Kavramları ve İlişkileri
Hepinize Merhaba. 🙂 Bu makalemle birlikte yakın zamanda araştırdıklarım ve aldığım bir eğitimle “Windows Server ve Sistem Yöneticiliği” başlıkları altında yeni bir seriye başlıyorum. Sonuç olarak da Windows Server ve Sistem Yöneticiliği hakkında öğrendiklerimi sizlerle paylaşmak istiyorum. Bu makalemde sırasıyla şu konulara çok detaylı olmayacak şekilde konuları kavrayabilmek amacıyla değinmek istiyorum: Domain, Domain Controller(DC), Active Directory, Group Policy Hadi şimdi başlayalım. 🙂 1-Domain Domain şu anda var olan ya da olacak bir etki alanıdır. Yani küçük, orta ya da büyük ölçekli ağları tek bir çatı altında toplayıp yönetim merkezileştirebilmek için oluşturulmuş bir etki alanıdır. Bu etki alanlarının bir ismi ve yöneticisi bulunmaktadır. Ve aşağıdaki görselde göreceğiniz üzere kendisine ait alt domainleri de bulunabilir. Bir domain ismi ve uzantısı olacak şekilde iki bölümden oluşmaktadır. Aşağıdaki görselde Parent domain olarak kadircirik.com ismini tanımladık. Bu domain altında ise farklı lokasyonlarda bulunan kadircirik.com domainine ait alt domainleri göstermiş oldum. Child Domain: Kök domain…