Windows 11/10'da bir GPO için güvenlik grubu filtreleri nasıl kurulur

Kak Nastroit Fil Try Gruppy Bezopasnosti Dla Ob Ekta Gruppovoj Politiki V Windows 11 10



Bir BT uzmanı olarak yapabileceğiniz en önemli şeylerden biri, Windows 11/10'da bir GPO için güvenlik grubu filtreleri ayarlamaktır. Bu, yalnızca GPO'nuza erişmesini istediğiniz kişilerin ona erişebilmesini sağlayacaktır. Bunu nasıl yapacağınız aşağıda açıklanmıştır: 1. Önce Grup İlkesi Yönetimi konsolunu açın. 2. Ardından, düzenlemek istediğiniz GPO'ya sağ tıklayın ve 'Düzenle'yi seçin. 3. Grup İlkesi Düzenleyicisinin sol bölmesinde, 'Bilgisayar Yapılandırması' düğümünü ve ardından 'İlkeler' düğümünü genişletin. 4. Ardından, 'Windows Ayarları' düğümünü genişletin ve ardından 'Güvenlik Ayarları' düğümünü seçin. 5. Sağ bölmede 'Güvenlik Filtreleme' ayarına çift tıklayın. 6. 'Güvenlik Filtreleme' iletişim kutusunda 'Ekle' düğmesine tıklayın. 7. 'Kullanıcıları, Bilgisayarları veya Grupları Seçin' iletişim kutusuna GPO'ya erişimi olmasını istediğiniz güvenlik grubunun adını yazın. Ardından, 'Tamam' düğmesini tıklayın. 8. 'Güvenlik Filtreleme' iletişim kutusunda 'Tamam' düğmesini tıklayın. Bu kadar! Artık GPO'nuz için güvenlik grubu filtrelerini başarıyla yapılandırdınız.



Grup İlkesi, Microsoft Active Directory'den sorumlu ağ yöneticilerinin, kullanıcılar ve bilgisayarlar için belirli yapılandırmaları uygulamasına olanak sağlayan önemli bir araçtır. Kullanıcılara ve bilgisayarlara güvenlik ayarlarını uygulayabilen bir araçtır. Kullanıcı izinlerini yönetmek istediğinizde bu çok kullanışlıdır. Bu gönderi size nasıl yapabileceğinizi gösterecek güvenlik grubu filtrelerini yapılandır • Windows.





Bir GPO için güvenlik grubu filtreleri





Windows'ta bir GPO için güvenlik grubu filtreleri nasıl yapılandırılır?

Grup İlkesi filtrelemeyi yapılandırırken yapabileceğiniz iki ana şey vardır. Bu:



  • Grup üyelerinin GPO uygulamasına izin ver
  • Grup üyelerinin GPO uygulamasını engelle

Şimdi, grupların bir GPO uygulamasına izin verme veya vermeme adımlarında size yol gösterelim.

Not: Bir etki alanına veya Windows Server'a katılmış bilgisayarlarla veya kullanıcılarla çalışır. Ayrıca Grup İlkesi Yönetim Aracı, Grup İlkesi Düzenleyicisi'nden farklıdır.

1] Grup üyelerinin GPO'yu uygulamasına izin ver

Kullanıcıların veya grupların GPO



İlk yol, bir grup üyenin bir GPO'ya güvenlik filtresi uygulamasına izin vermektir. Diğer kullanıcıların GPO'da değişiklik yapmasına izin vermek istiyorsanız, şu adımları izlemeniz gerekir:

  • İlk olarak, Grup İlkesi Yönetim Konsolu'nu başlatın. Veya başka herhangi bir sunucu yönetim aracını kullanabilirsiniz.
  • Gezinme menüsünde, düzenlemek istediğiniz GPO'yu bulun ve tıklayın.
  • Ardından, Güvenlik Filtreleme bölümünde, Kimliği Doğrulanmış Kullanıcılar'a tıklayın ve Kaldır'a tıklayın. GPO'yu yalnızca sizin belirttiğiniz gruplarla kısıtlamak için Tüm Kimliği Doğrulanmış Kullanıcılar'a verilen varsayılan izni kaldırmanız gerekir.
  • Ekle'yi tıklayın.
  • Ardından Kullanıcı, Bilgisayar veya Grup iletişim kutusunu seçin.
  • Üyelerinin GPO'yu uygulaması gereken grubun aşağıdaki adını girin ve Tamam'ı tıklayın.
  • Alternatif olarak, etki alanında bulunan grupların bir listesini görüntülemek için 'Gelişmiş'i tıklayabilirsiniz.

2] Grup üyelerinin GPO'yu uygulamasını engelle

Bir grubun bir GPO'da güvenlik filtreleri uygulamasına izin vermenin yanı sıra, üyelerin GPO'yu uygulamasını da engellemelisiniz. Ve şu adımları izleyerek yapılabilir:

reklam seçeneklerini engelle
  • İlk olarak, Grup İlkesi Yönetim Konsolu'nu başlatın.
  • Gezinme çubuğunda düzenlemek istediğiniz GPO'yu bulun ve tıklayın.
  • Ardından, ayrıntılar bölmesinde Temsilcilik sekmesine tıklayın.
  • 'Gelişmiş'i tıklayın.
  • Grup veya kullanıcı adları listesinde Ekle'ye tıklayın.
  • Ardından Kullanıcı, Bilgisayar veya Grup iletişim kutusunu seçin.
  • Şimdi üyelerinin GPO'yu uygulamasını engellemek istediğiniz grubun adını girin ve Tamam'ı tıklayın.
  • Alanda bulunan grupların bir listesini görüntülemek için 'Gelişmiş'i de tıklayabilirsiniz.
  • Bundan sonra, grup veya kullanıcı adları listesinden grubu seçin ve 'Oku' ve 'Uygula' grup politikası için 'Reddet' sütunundaki kutuyu işaretleyin.
  • Son olarak, Tamam > Evet'i tıklayın.

Bu, Windows'ta Grup İlkesi güvenlik filtrelemesinin nasıl ayarlanacağıyla ilgili. Grup İlkesi Yönetim Konsolu ile kullanıcıların, bilgisayarların veya grupların GPO'ları uygulamasına veya reddetmesine kolayca izin verebilirsiniz. Şimdi git ve kendin kontrol et. Bir yerde takılırsanız, aşağıya yorum yapmaktan çekinmeyin.

GPO delegasyonu nedir?

Grup İlkesi Nesnesi (GPO), belirli bir kullanıcı grubu için bir sistemin görünümünü ve davranışını kontrol eden bir dizi ayardır. Active Directory'deki GPO denetim yetkisi, son kullanıcılara genellikle yöneticiler tarafından gerçekleştirilen belirli Grup İlkesi görevlerini gerçekleştirme izni vermenize olanak tanır.

GPO için kimliği doğrulanmış kullanıcılara ihtiyacınız var mı?

Herhangi bir GPO'da kimliği doğrulanmış kullanıcılara sahip olmak her zaman iyidir, ancak bunu her zaman gerektiği gibi iyileştirebilirsiniz. Sadece GPO'lara dikkat edin ve iyice test edin. PowerShell betiklerini kullanarak GPO'lar oluşturmanızı öneririz, böylece bir yönetici onları daha sonra yeniden oluşturması gerektiğinde kaydedebilir.

Bir GPO için güvenlik grubu filtreleri
Popüler Mesajlar