2. User Computer
Group Policy’e ait Configuration Configuration
bir özelliktir Kullanıcıları Bilgisayarları
Etkiler Etkiler
3. Sorun !!!
• Kullanıcılar hangi makineye log on olurlarsa
olsunlar User Configuration ayarları uygulanır
• Bu her zaman istenen bir durum olmayabilir
Örnek
• Kullanıcılar kendi bilgisayarlarına log on oluyorlar
• Ardından uzakmasaüstü bağlantısı yapıyorlar.
• Bu durumda uzakmasaüstü oturumu için
Bilgisayar Hesapları uyguladığımız bir kısıtlayıcı policy kullanıcının
kendi bilgisayarını kullanırkende etkilenmesine
neden olacaktır
İşte bu gibi durumlarda kullanacağımız group policy
özelliği Group Policy Loopback Processing’tir
Kullanıcı Hesapları
4. Örnek Uygulama
• Kullanıcılarımız lokal bilgisayarlarını kullanarak domain ortamında oturum açıyorlar
• Lokal bilgisayarlarını kullanarak uzak masaüstü bağlantısı yaparak server’a
bağlanıyorlar
• Kullanıcıların Server’a bağlandıklarında server’daki yerel disklere erişmelerini
istemiyoruz
• Kullanıcılar lokal oturumlarında yerel disklere erişebilecekler
• Yukarıdaki son iki madde eğer loopback processing özelliği olmasa idi
yapılamayacaktı
• Biz loopback process özelliğini kullanarak bu isteğimizi yerine getireceğiz.
5. • Kullanıcının terminal Server
oturumunda etkilenmesini
istediğimiz ayarları user conf.’dan
yapalım.
TsOU • Loopback’i aktif edelim ve Replace’i
seçelim.
Terminal Server • Lokal oturumlarında etkilenmesini
Bilgisayar Hesabı bu
OU’ya taşınıyor
istediğimiz policy’leri ayarlayalım
LokalOU
Kullanıcı Hesabı bu
OU’ya taşınıyor
6. TsOU
Terminal Server
Bilgisayar Hesabı bu
OU’ya taşınıyor
LokalOU
Kullanıcı Hesabı bu
OU’ya taşınıyor
10. Örnek Uygulama
• Nihat kullanıcımız ile domain’e oturum açalım
• Görüldüğü gibi sürücümüze erişebiliyoruz. Sürücümüzün içine girebiliyoruz.
11. Örnek Uygulama
• Şimdi uzak masaüstü bağlantısı yapalım ve uzak masaüstü oturumunda iken
yerel sürücülere erişmeyi deneyelim.
• Görüldüğü gibi kısıtlamalardan dolayı yetkimiz olmadığı söyleniyor.