Bu makalede, Windows 2000 tabanlı bir ortamda, Grup ilkesi nesnelerini (GPO) yönetmek açıklamaktadır. Bu makalede açıklanan görevleri gerçekleştirmek için Windows 2000 Advanced Server çalıştıran bilgisayardaki <a1>Administrators</a1> grubunun üyesi olmanız gerekir. Ilke ayarları, GPO içinde depolanır. Grup ilkesi ek bileşenini bir sözcük işlemcinin .doc veya .txt dosyalarını oluşturduğu aynı şekilde, GPO oluşturan bir program olarak düşünmek yararlı bulabilirsiniz. GPO iki tür vardır:
- Yerel olmayan GPO'ları: Bu GPO'ları etki alanı denetleyicisinde depolanır ve yalnızca Active Directory ortamında kullanılabilir. Site, etki alanı veya kuruluş biriminde GPO ilişkilendirildiği içindeki kullanıcı ve bilgisayarlara uygulanır.
- Yerel GPO'ları: Bu GPO'ları Windows 2000 çalıştıran her bilgisayarda saklanır. Bir bilgisayarda yalnızca bir yerel GPO var ve bir alt kümesi, yerel olmayan bir GPO'DA ayarları bulunan. GPO'ları birbiriyle çakışırsa, yerel olmayan ayarlar tarafından yerel GPO ayarlarını kılınabilir; aksi halde, her iki GPO uygulanır.
Nasıl yapılır: olarak bir tek başına ek bileşenine Grup ilkesi'ni Aç
- Başlat ' ı tıklatın, Çalıştır ' ı tıklatın, mmc yazın ve Tamam ' ı tıklatın.
- Konsol</a0> menüsünde ek bileşen Ekle/Kaldır'ı tıklatın.
- Tek başına sekmesinde Ekle ' yi tıklatın.
- Grup ilkesi ' ni tıklatın ve sonra Ekle ' yi tıklatın.
- Ya da yerel GPO düzenlemek ya da düzenlemek istediğiniz GPO'YU bulmak için Yerel bilgisayar ' ı tıklatın.
- Son ' u tıklatın ve sonra Tamam ' ı tıklatın.
Bir GPO'YU düzenleme hakkında
- Grup ilkesi ek bileşenini başlatın.
- Düzenlemek istediğiniz GPO'YU genişletin.
- Ayrıntılar bölmesinde, değiştirmek istediğiniz öğeyi çift tıklatın ve sonra uygun ayarları değiştirin.
Not: açmak için GPO üzerinde okuma ve yazma izinlerinin olması gerekir.
Bir GPO değiştirirseniz, değişiklikler hemen uygulanır. Bu nedenle, siz dosyayı düzenlerken GPO'YU devre dışı bırakmak isteyebilirsiniz. Bir GPO için devre dışı bırakma hakkında daha fazla bilgi için bu makaledeki "Nasıl için devre dışı bırak GPO" bölümüne bakın.
Nasıl yapılır: Yerel GPO Düzenle
Windows 2000 çalıştıran her bilgisayarın bu nesneleri kullanan bir yerel GPO vardır. Grup ilkesi ayarları, bir Active Directory ortamının parçası veya ağ ortamının parçası olup olmadıklarına bakılmaksızın, ayrı bilgisayarlarda depolayabilir.
GPO'lar, site ile ilişkili olduğundan, etki alanı ve kuruluş birimlerini yerel GPO'NUN ayarlarını geçersiz kılabilirsiniz, Yerel GPO Active Directory ortamında en az etkili olan GPO. Diğer GPO'ları Yerel GPO ayarlarının üstüne ağ olmayan bir ortamda (veya Windows 2000 tabanlı etki alanı denetleyicisi olmayan bir ağ ortamında) Yerel GPO ayarları daha önemlidir.
Yerel GPO düzenlemek üzere Grup ilkesi'ni açmak için <a0></a0>:
- Başlat ' ı tıklatın, Çalıştır ' ı tıklatın, gpedit.msc yazın ve Tamam ' ı tıklatın.
- Sol bölmede, düzenlemek istediğiniz GPO'YU genişletin.
- Sağdaki bölmede bir öğeyi çift tıklatın ve sonra uygun ayarları değiştirin.
Yeni bir GPO oluşturma
- Bir etki alanı veya kuruluş birimine bağlı bir GPO oluşturmak için <a0></a0>, Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Kullanıcıları ve bilgisayarları'nı tıklatın.
Alternatif olarak, bir siteye bağlı bir GPO oluşturmak için <a0></a0>, Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Siteleri ve Hizmetleri'ni tıklatın. - Konsolda, site, etki alanı veya oluşturduğunuz GPO'YU bağlamak istediğiniz kuruluş birimini sağ tıklatın. (Geçerli etki alanında GPO depolanır.)
- Özellikler ' i tıklatın ve sonra Grup ilkesi</a0> sekmesini tıklatın.
- Yeni ' yi tıklatın, GPO için bir ad yazın ve sonra Kapat ' ı tıklatın.
Not: varsayılan olarak, site, etki alanı veya seçilen ek - GPO'YU oluşturulduğu kuruluş biriminin oluşturduğunuz GPO'NUN bağlı. Bu nedenle, bu site, etki alanı veya kuruluş birimini GPO ayarlarını uygulayın. Böylece bu ayarları uygulanmaz bağlantıyı GPO için site, etki alanı veya kuruluş birimini kaldırmak isteyebilirsiniz.
Nasıl bir GPO silinir.
- Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Kullanıcıları ve bilgisayarları'nı tıklatın.
- Etki alanı veya etki alanındaki herhangi bir kuruluş birimini sağ tıklatın.
- Özellikler ' i tıklatın ve sonra Grup ilkesi</a0> sekmesini tıklatın.
- Tüm etki alanında depolanmış olan GPO'ları bulmak için <a0></a0>, Ekle ' yi tıklatın ve sonra tüm sekmesini tıklatın.
- Silmek istediğiniz GPO'YU sağ tıklatın ve sonra da <a2>Sil</a2>'i tıklatın.
- Bu GPO'YU silmek istediğinizi doğrulamanız istendiğinde, Evet ' i tıklatın ve sonra Tamam ' ı tıklatın.
Not: bir GPO, herhangi bir site, etki alanları, silmek veya GPO'NUN bağlı olduğu kuruluş birimleri, GPO tarafından artık etkilenir. GPO'YU silmek yerine devre dışı bırakmak isteyebilirsiniz.
Bir site, etki alanı veya bir kuruluş birimi için GPO bağlantı nasıl oluşturulur
- Bir GPO için bir etki alanı veya kuruluş birimine bağlamak için Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Kullanıcıları ve bilgisayarları'nı tıklatın.
Alternatif olarak, bir GPO'YU bir siteye bağlamak için <a0></a0>, Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Siteleri ve Hizmetleri'ni tıklatın. - Site, etki alanı veya GPO'NUN bağlanması kuruluş birimini sağ tıklatın.
- Özellikler ' i tıklatın ve sonra Grup ilkesi</a0> sekmesini tıklatın.
- GPO Grup ilke nesnesi bağlantıları listesine eklemek için Ekle ' yi tıklatın.
- Tümü sekmesini tıklatın, Ekle, Tamam ' ı tıklatın ve sonra Tamam ' ı tıklatın, istediğiniz GPO'YU tıklatın.
Not:, bir GPO'NUN ayarlarını site, etki alanı veya kuruluş birimi içindeki kullanıcı ve bilgisayarlara ve kullanıcılara ve bilgisayarlara, site, etki alanı veya kuruluş birimindeki verileri devralan Active Directory kapsayıcılarındaki uygulanacağını belirtmek için bağlayabilirsiniz.
Ilke devralmayı engelleme hakkında
- Sitede ilke devralmayı önlemek için <a0></a0>, Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Siteleri ve Hizmetleri'ni tıklatın.
Alternatif olarak, bir etki alanı veya kuruluş biriminde ilke devralmayı önlemek için <a0></a0>, Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Kullanıcıları ve bilgisayarları'nı tıklatın. - Site, etki alanı veya grup ilkesi devralmayı engellemek istediğiniz kuruluş birimini sağ tıklatın ve sonra da Properties ' i tıklatın.
- Grup ilkesi sekmesini tıklatın <a0>ilke aktarımını önle</a0> onay kutusunun seçili olduğundan emin olun ve sonra Tamam ' ı tıklatın.
Not:
ilke Devralmayı Önle ayarları site, etki alanı ve kuruluş birimleri, Active Directory sıradüzeninde daha yüksek GPO'ları engeller. Bu ayar,
Geçersiz kılma yok ayarı seçili sahip oldukları için GPO önlemez.
Ilke Devralmayı Önle</a0> ayarı, yalnızca site, etki alanı ve kuruluş birimleri ve tek tek GPO'ları yok olarak ayarlanır.
Bir GPO, site, etki alanı veya bir kuruluş birimi için devre dışı bırakma
- Bir etki alanı veya kuruluş birimi için GPO için devre dışı bırakmak için Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Kullanıcıları ve bilgisayarları'nı tıklatın.
Alternatif olarak, bir GPO'YU bir site için devre dışı bırakmak için Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Siteleri ve Hizmetleri'ni tıklatın. - Site, etki alanı veya GPO bağlantısını kaldırmak istediğiniz kuruluş birimini sağ tıklatın.
Bağlantıyı kaldırdıktan sonra GPO, site, etki alanı veya kuruluş birimi için devre dışıdır. - Özellikler ' i tıklatın ve sonra Grup ilkesi</a0> sekmesini tıklatın.
- Devre dışı bırakmak istediğiniz GPO'YU seçin ve sonra da <a2>Sil</a2>'i tıklatın.
- Bağlantıyı listeden kaldır seçili olduğundan emin olun ve sonra da Tamam ' ı tıklatın.
ÖNEMLI: varsa GPO kalıcı olarak silmek için
Bağlantıyı listeden kaldır tüm siteler, etki alanları, tıklatın ve GPO'NUN bağlı olduğu kuruluş birimlerini, uygulanmış, bu grup ilkesi ayarları artık yok.
Nasıl bir GPO geçersiz engellenir.
- Bir etki alanı veya kuruluş birimine bağlı bir GPO, Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Siteleri ve Hizmetleri'ni tıklatın.
Alternatif olarak, bir siteye bağlı olarak bir GPO için Başlat ' ı tıklatın, Programlar ' ın üzerine gelin, Yönetimsel Araçlar ' ın üzerine gelin ve sonra Active Directory Kullanıcıları ve bilgisayarları'nı tıklatın. - Site, etki alanı veya GPO'NUN bağlı olduğu kuruluş birimini sağ tıklatın.
- Özellikler ' i tıklatın ve sonra Grup ilkesi</a0> sekmesini tıklatın.
- Geçersiz kılınmasını önleme, içerik menüsünde <a1>Geçersiz kılma yok</a1> seçeneğini tıklatın ve sonra Tamam ' ı tıklatın, istediğiniz GPO bağlantısını sağ tıklatın.
Geçersiz Kılma Yok durumunu Active olarak değiştirilir ve Geçersiz kılma yok sütununda bir onay işareti görünür.
Not: bir GPO bağlantısı üzerinde
Geçersiz kılma yok kurarsanız, tüm grup ilke ayarları için tüm kullanıcılar veya bilgisayarlar site, etki alanı veya kuruluş birimini ve tüm kullanıcıları ve bilgisayarları Grup ilkesi'nden, devralan Active Directory kapsayıcılarındaki kılınır değil.
Geçersiz kılma yok ayarı Grup ilkesi ayarları engellenemez.