Domain olmayan ortamlarda genelde bilgisayar ayarlarını yapılandırmak için yerel grup ilkelerini uygularız. Eskiden local bir gpo uyguladığımız zaman bu tüm kullanıcıları etkiledi için özellikle yönetilmesi zordu. Ancak MLGPOs sayesinde örneğin bir makinede USB aygıtlarını yönetici dışındaki kullanıcılar için kapatabiliriz. Bu sayede Administrator hesabı veya seçeceğiniz bir hesap bu ilkeden etkilenmez veya tam tersi sadece bu hesap etkilenebilir.
Peki bunu nasıl yapıyoruz?
Öncelikle MLGPO atanacak durumlar aşağıdaki gibidir;
1 – Herhangi bir yerel kullanıcıya atanabilir.
2 – Yerel yönetici grubuna atanabilir.
3 – Local yönetici grup dışındaki tüm kullanıcılara atanabilir.
Öncelikle ilgili bilgisayarda mmc konsolu ile “Group Policy Object Editor” menüsünü çağırıyoruz
Başlat – çalıştır – mmc yazıyoruz.
Karşımıza çıkan konsol üzerinden File – Add/Remove Snap-in bölümüne tıklıyoruz.
Açılan menüden Group Policy Object Editor başlığını bulup add butonuna basıyoruz.
Karşımıza çıkan menüden “browse” butonuna basıyoruz.
Buradan ise etkilenmesini istediğimiz kullanıcıları veya grupları seçebiliyoruz. Örneğin ben “Non-Administrators” seçimi yaparak bu ilke ayarlarının yönetici grubundaki kullanıcıların dışındaki tüm kullanıcılara uygulanmasını sağlamış oldum.
Daha sonra Finish diyerek istediğimiz GPO yapılandırmasını gerçekleştirebiliyoruz.
Tabi ki büyük organizasyonlarda bu ayarları taşımak, kopyalamak zor olduğu için genelde tercih edilmez, ancak bir makineden başka bir makineye bu GPO ayarlarını isterseniz taşıyabilirsiniz.
Umarım faydalı bir yazı olmuştur.