GPO Ayarlamaları System 1

Selam arkadaşlar bu makalemde sizlere System Tab’ı altında olan GPO ayarlamalarından bahsedeceğim.

İlk olarak GPO Editor’ü açtıktan sonra User Configuration – Policies – Administrative Templates – System yolu izlenir.

Prevent access to registry editing tools özelliğini Enabled etmeniz durumunda kullanıcılar Regedit.exe yi çalıştırmak istedikleri zaman ekrana uyarı mesajı gelecektir ve çalıştıramayacaktır.

Custom User Interface özelliğini Enabled etmeniz durumunda Interface file name alanına yazılan programı varsayılan System File Explorer olarak belirlenecektir.

Bu ayarı kullanmak için, belirlenecek olan programı bir Paylaşılmış klasöre ya da Sistem Sürücünüze kopyalayın. Ardından bu ayarı aktif edin ve dosyanın yolunu uzantısıyla birlikte yazın.

Bu ayarı bilgisayarımın özellikleri altında bulunan Environment Variables altında bulabilirsiniz.

Don’t run specified Windows application özelliğini Enabled edersek aşağıda bulunan List of disallowed applications yanında bulunan Show butonu aktif olacaktır. Açılan pencerede Value olarak yasaklamak istediğimiz programların adını yazarız ve kullanıcılar bu programları çalıştıramazlar.

Bu ayar ile sadece Dosya Gezgini üzerinden çalıştırılan programların çalıştırılmasını engeller. Görev Yöneticisi gibi programları kullanıcı çalıştırmaya devam eder. Ayrıca CMD üzerinden bir program çalıştırılırsa buda başarılı olacaktır.

Prevent access to the command prompt özelliğini Enabled etmeniz durumunda kullanıcıların CMD.exe’yi çalıştırmasını engelleyecektir. Aşağıda bulunan Disable the command prompt script processing also? Seçeneğini Yes yapmanız durumunda .cmd ve .bat dosyalarının çalışmasınıda engellemiş olacaksınız.

Run only specified Windows applications ayarını Enabled etmeniz durumunda belirli programların çalıştırılmasını sağlayabilirsiniz.

Yararlı olması dileğiyle kolaylıklar dilerim.

Bir Cevap Yazın