Bir etki alanında denetimi etkinleştirmek için kullanabileceğiniz bir grup ilkesi nesnesi (GPO) oluşturmak için <a0></a0>, aşağıdaki adımları izleyin:
Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Kullanıcıları ve bilgisayarları'nı tıklatın.
Etki alanınızı sağ tıklatın ve sonra da Özellikler ' i tıklatın.
Grup ilkesi sekmesini tıklatın ve sonra da Yeni'yi tıklatın.
Bu ilke için (örneğin, Denetim ilkesi'ni etkinleştir) kullanmak istediğiniz adı yazın ve ENTER tuşuna basın.
Özellikler ' i tıklatın ve sonra da Güvenlik sekmesini tıklatın.
Bu ilkenin uygulanmış sağlamasını önlemek istediğiniz güvenlik grupları Grup ilkesi uygula onay kutusunu tıklatıp temizleyin.
Select, bu ilkeyi uygulayın ve sonra Tamam ' ı tıklatın istediğiniz gruplar için Grup ilkesi uygula onay kutusunu tıklatın.
Denetim önceden etkinleştirilmemişse, onu etkinleştirmelisiniz. Bir etki alanında etki alanına bağlı bir GPO'da denetimi etkinleştirin. Bir sunucu veya etki alanı üyesi olmayan bir iş istasyonu üzerinde yerel bir GPO'DA denetimi etkinleştirin.
Bir etki alanı üyesi mi, bir bilgisayar üzerindeki denetimi etkinleştirme
Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Kullanıcıları ve bilgisayarları'nı tıklatın.
Etki alanınızı sağ tıklatın ve sonra da Özellikler ' i tıklatın.
Grup ilkesi sekmesini tıklatın, kullanmak istediğiniz grup ilkesi nesnesini tıklatın ve sonra da <a2>Düzenle</a2>'yi tıklatın.
Bilgisayar Yapılandırması altında Windows Ayarları ' nı tıklatıp, Güvenlik ayarları ' nı genişletmek için tıklatın, Yerel ilkeler genişletmek için tıklatın ve Denetim ilkesi</a1>'ı tıklatın.
Nesne erişimini denetle</a1> çift tıklatın.
Bu ilke ayarlarını tanımla onay kutusunu seçin, Başarı</a1> onay kutusunu tıklatıp seçin, hata</a0> onay kutusunu tıklatıp seçin ve Tamam ' ı tıklatın, bu seçeneği tıklatın.
Not: denetim nesne erişimi ilke ayarı, Windows kayıt defterinde denetimi etkileştirmek yeterli olur.
Grup ilkesi ek bileşeninden çıkın ve sonra Kapat ' ı tıklatın.
Bir etki alanı üyesi olmayan bir bilgisayarda denetimi etkinleştirme
Başlat ' ı tıklatın ve sonra da <a2>Çalıştır</a2>'ı tıklatın.
Aç kutusuna gpedit.msc yazın ve Tamam ' ı tıklatın.
Bilgisayar Yapılandırması altında Windows Ayarları ' nı tıklatıp, Güvenlik ayarları ' nı genişletmek için tıklatın, Yerel ilkeler genişletmek için tıklatın ve Denetim ilkesi</a1>'ı tıklatın.
Nesne erişimini denetle</a1> çift tıklatın.
Bu ilke ayarlarını tanımla onay kutusunu seçin, Başarı</a1> onay kutusunu tıklatıp seçin, hata</a0> onay kutusunu tıklatıp seçin ve Tamam ' ı tıklatın, bu seçeneği tıklatın.
Not: denetim nesne erişimi için Windows kayıt defterindeki denetimi etkileştirmek yeterli ilkedir.
Bir kayıt defteri anahtarının denetim nasıl kullanılır
UYARı: Kayıt Defteri Düzenleyicisi'ni yanlış kullanırsanız, işletim sisteminizi yeniden yüklemenizi gerektirebilecek ciddi sorunlara neden olabilir. Microsoft, Kayıt Defteri Düzenleyicisi yanlış kullanımından kaynaklanan sorunları çözebileceğinizi garanti edemez. Kayıt Defteri Düzenleyicisi'ni kullanmak kendi sorumluluğunuzdadır.
Başlat ' ı tıklatın ve sonra da <a2>Çalıştır</a2>'ı tıklatın.
Aç kutusunda, regedt32 yazın ve Tamam ' ı tıklatın.
Bulun ve örneğin, denetlemek istediğiniz kayıt defteri anahtarını tıklatın:
Gelişmiş ' i tıklatın, Denetim sekmesini tıklatın ve sonra Ekle ' yi tıklatın.
Erişimi, bu kayıt defteri anahtarı, örneğin, Authenticated Users, denetlemek istediğiniz hesabı tıklatın ve sonra Tamam ' ı tıklatın.
Hem başarılı hem de başarısız altındaki aşağıdaki onay kutularını tıklatıp seçin:
Değer ayarlama Alt anahtar oluştur
Tamam ' ı tıklatın ve sonra Tamam ' ı tıklatın.
Aşağıdaki iletiyi alabilirsiniz:
Bu bilgisayar için geçerli denetim ilkesini denetleme açık sahip değil. Bu bilgisayar, denetim ilkesi etki alanından alır, <a0></a0> bir etki alanı yöneticisi, Grup ilkesi Düzenleyicisi'ni kullanarak denetimi etkinleştirmek için lütfen isteyin. Aksi durumda, denetim ilkesi, bu bilgisayarda yerel olarak yapılandırmak için yerel bilgisayar ilke düzenleyicisi kullanın.
Güvenlik şablonu için bir denetim kayıt defteri anahtarları nasıl kullanılır?
Güvenlik şablonu, kayıt defteri anahtarlarını denetleme için de kullanabilirsiniz. Denetim ilkesini yapılandırmak için <a0></a0>, ya da özel bir güvenlik şablonu oluşturun veya varolan bir şablonu değiştirmek ve sonra bu şablonu, bir etki alanı veya kuruluş birimine birden çok bilgisayara uygulamak için Grup ilkesi kullanın.
Güvenlik şablonu oluşturma
Yeni bir güvenlik şablonu oluşturmak veya varolan bir şablonu değiştirmek için aşağıdaki adımları izleyin:
Başlat ' ı tıklatın ve sonra da <a2>Çalıştır</a2>'ı tıklatın.
Aç kutusuna mmc yazın ve Tamam ' ı tıklatın.
Konsol</a0> menüsünde ek bileşen Ekle/Kaldır'ı tıklatın.
Ekle ' yi tıklatın ve sonra da Güvenlik şablonu ' nu tıklatın.
Ekle ' yi tıklatın, Kapat ' ı tıklatın ve sonra Tamam ' ı tıklatın.
Konsol kök klasörü altında Güvenlik Şablonları ' nı genişletmek için tıklatın.
Genişletmek için tıklatın drive: \WINNT\Security\Templates, burada drive, Windows'un yüklü olduğu sürücüdür.
Aşağıdaki adımlardan birini yapın:
Varolan bir şablonu değiştirmek isterseniz, örneğin hisecws'yi (yüksek güvenlikli bir iş istasyonu şablon) kullanmak istediğiniz şablonu genişletmek için tıklatın.
-VEYA-
Yeni güvenlik şablonu oluşturmak isterseniz, aşağıdaki adımları izleyin:
Sağ drive: \WINNT\Security\Templates ve sonra da Yeni şablonu ' nu tıklatın.
Şablon adı kutusuna şablon için bir ad yazın ve Tamam ' ı tıklatın.
Oluşturduğunuz yeni şablona genişletmek için tıklatın.
Kayıt Defteri'ni sağ tıklatın ve sonra Anahtar Ekle'yi tıklatın.
Kayıt listesinde örneğin, kullanmak istediğiniz kayıt defteri anahtarı'nı genişletmek için tıklatın:
Gelişmiş ' i tıklatın, Denetim sekmesini tıklatın ve sonra Ekle ' yi tıklatın.
Erişimi, bu kayıt defteri anahtarı, örneğin, Authenticated Users, denetlemek istediğiniz hesabı tıklatın ve sonra Tamam ' ı tıklatın.
Erişim listesi, başarılı ve başarısız için seçilen kullanıcı veya seçili güvenlik grubunu için denetlemek istediğiniz erişim türünü altındaki onay kutularını tıklatıp seçin ve Tamam ' ı tıklatın.
Örneğin, hem başarılı hem de başarısız altında Değer Ayarla onay kutularını seçmek için tıklatın.
Tamam ' ı tıklatın.
Aşağıdaki iletiyi alırsanız, Tamam ' ı tıklatın:
Bu bilgisayar için geçerli denetim ilkesini denetleme açık sahip değil. Bu bilgisayar, denetim ilkesi etki alanından alır, <a0></a0> bir etki alanı yöneticisi, Grup ilkesi Düzenleyicisi'ni kullanarak denetimi etkinleştirmek için lütfen isteyin. Aksi durumda, denetim ilkesi, bu bilgisayarda yerel olarak yapılandırmak için yerel bilgisayar ilke düzenleyicisi kullanın.
Tamam ' ı tıklatın ve sonra Tamam ' ı tıklatın.
Yerel ilkeler genişletmek için tıklatın ve sonra da Denetim ilkesi ' ni tıklatın.
Ilke listesinde Nesne erişimini denetle'nı çift tıklatın.
Bu ilke ayarlarını tanımla onay kutusunu seçin, Başarı</a1> onay kutusunu tıklatıp seçin, hata</a0> onay kutusunu tıklatıp seçin ve Tamam ' ı tıklatın, bu seçeneği tıklatın.
Not: denetim nesne erişimi ilke ayarı, Windows kayıt defterinde denetimi etkileştirmek yeterli olur.
Güvenlik Şablonları ek bileşenini kapatın.
Bir <a0>Güvenlik Şablonları Kaydet</a0> iletişim kutusu görüntülenirse, oluşturduğunuz özel bir güvenlik şablonu olarak kaydetmek için Evet ' i tıklatın.
Güvenlik şablonu uygulamak, nasıl
Denetim ilkesini yapılandırmış içeren güvenlik şablonu uygulamak için Grup ilkesi'ni kullanın. Bunu yapmak için şu adımları izleyin:
Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Kullanıcıları ve bilgisayarları'nı tıklatın.
Aşağıdaki adımlardan birini yapın:
Tüm etki alanı için güvenlik şablonu uygulamak isterseniz, etki alanını sağ tıklatın ve sonra da Properties ' i tıklatın.
-VEYA-
Etki alanını genişletin, kuruluş birimini sağ tıklatın ve sonra da Properties ' i tıklatın, güvenlik şablonları bir kuruluş birimine uygulamak isterseniz, tıklatın.
Güvenlik şablonu uygulamak için kullanılacak bir GPO oluşturun. Bunu yapmak için:
Yeni ' yi tıklatın.
Yeni grup ilke nesnesi kutusuna (örneğin, Denetleme ilkesi güvenlik şablonunu Uygula) GPO için bir ad yazın ve ENTER tuşuna basın.
Grup ilkesi nesne bağlantıları listesinde, istediğiniz GPO'YU tıklatın ve sonra da <a2>Düzenle</a2>'yi tıklatın.
Windows Ayarları ' nı genişletin, Güvenlik ayarları ' nı sağ tıklatın ve sonra da Alma ilkesi ' ni tıklatın, Bilgisayar Yapılandırması altında tıklatın.
Oluşturduğunuz güvenlik şablonunu tıklatın, Bu veritabanını almadan önce onay kutusunu tıklatıp seçin ve Aç ' ı tıklatın.
Not: ne zaman almadan önce bu veritabanını sil ' i denetleyin kutusu seçiliyse, tüm güvenlik ayarları, GPO olanlar aldığınız bir güvenlik şablonu ile değiştirilir.
Grup ilkesi ek bileşeninden çıkın ve sonra Kapat ' ı tıklatın.
Active Directory Kullanıcıları ve Bilgisayarları'ndan çıkın.
Denetim yapılandırıldıktan sonra hizmet çalışmıyor olabilir. Bu davranış aşağıdaki nedenlerden biriyle oluşabilir:
Site, etki alanı veya kuruluş biriminde ilke yapılandırmış Denetim ilkesini geçersiz kılar. Bu sorunu gidermek için aşağıdaki adımları izleyin:
Başlat ' ı tıklatın ve sonra da <a2>Çalıştır</a2>'ı tıklatın.
Aç kutusuna gpedit.msc yazın ve Tamam ' ı tıklatın.
Bilgisayar Yapılandırması altında Windows Ayarları ' nı tıklatıp, Güvenlik ayarları ' nı genişletmek için tıklatın, Yerel ilkeler genişletmek için tıklatın ve Denetim ilkesi</a1>'ı tıklatın.
Ilke</a0> bölmesinde, kullanmak istediğiniz ilkeyi maddenin Etkin ayar</a0> sütununda görüntüleyin.
Etkin ilke ayarı, denetleme yok ise, üst düzey bir GPO yapılandırmış denetim ilkesi ayarı geçersiz. Bu davranış, olası çakışmaları etki alanı veya kuruluş birimine bağlı olan <a1>Görünüm</a1> daha üst düzeydeki GPO öğeleri onaylamak için <a0></a0>.
Bu ilke ayarlarını tanımla onay kutusunu seçin, Başarı</a1> onay kutusunu tıklatıp seçin, hata</a0> onay kutusunu tıklatıp seçin ve Tamam ' ı tıklatın, bu seçeneği tıklatın.
Not: denetim nesne erişimi ilke ayarı, Windows kayıt defterinde denetimi etkileştirmek yeterli olur.
Grup ilkesi ek bileşeninden çıkın.
Bir GPO'YU <a0>Denetim</a0> ilke ayarını geçersiz kılar, daha yüksek bir öncelik vardır. Bu sorunu gidermek için aşağıdaki adımları izleyin:
Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Kullanıcıları ve bilgisayarları'nı tıklatın.
Konsol ağacında, etki alanınızı sağ tıklatın ve sonra da Properties ' i tıklatın.
Grup ilkesi</a0> sekmesini tıklatın.
Görünüm Group Policy Objects bağlantılar listesi. Listede yukarıda olan maddeleri, diğer alt düzey öğelerinin geçersiz kılar.
Denetim ilkesi ayarlarınızı içeren GPO'YU denetimini devre dışı bırakır ve yüksek öncelikli GPO bir öğenin altına listeleniyorsa, aşağıdaki adımlardan birini yapın:
Kullanmak istediğiniz denetim ilkesi ayarları içeren GPO'YU tıklatın ve sonra Yukarı taşımak için yukarıdaki listede daha yüksek öncelikli maddenin'yı tıklatın.
Çakışan bir ilke ayarlarını kaldırmak için denetim ilkesi ayarları içeren GPO'YU listelenen öğeler GPO'YU düzenleme.
Not: bir GPO'dan denetleme ayarları denetim ilkesi çakışmayı çözmeye ve GPO madde sayısını azaltmak için yüksek düzeyli bir GPO olanlar birleştirmek isteyebilirsiniz.
Işleminizi tamamladığınızda, Tamam ' ı tıklatın ve Konsol</a0> menüsünden Çıkış ' ı tıklatın.
Diğer bilgisayarlara, site, etki alanı veya denetim ilkesi ayarları içeren kuruluş biriminde ilke ayarı çoğaltılmadı. Bu sorunu gidermek için <a0></a0>, Grup ilkesi, yenilenmeye zorlamak için Secedit.exe komut satırı yardımcı programını kullanın. Secedit kullanma hakkında ek bilgi için Microsoft Knowledge Base'deki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
227302
(http://support.microsoft.com/kb/227302/EN-US/
)
Bir grup ilkesi yenileme hemen zorlamak için SECEDIT kullanma
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:315416
(http://support.microsoft.com/kb/315416/en-us/
)
Bu makaleyi kullanmak için ne kadar kişisel çaba harcadınız?
Çok az
Az
Orta
Fazla
Çok fazla
Bu bilgiyi geliştirmemiz için nedenleri ve bu konuda neler yapabileceğimizi paylaşın
Teşekkürler! Görüşleriniz, destek içeriğimizi geliştirmemize yardımcı olmak için kullanılmaktadır. Diğer yardım seçenekleri için, lütfen Yardım ve Destek Giriş Sayfasını ziyaret edin.