Bu makalemizde flash bellek gibi removable depolama aygıtlarına GPO(Group Policy Objects) uygulaması ile erişimin nasıl kısıtlanacağını inceleyeceğiz. Temel bir makale olup amacımız forum üzerinden bu konuda gelen sorular için referans bir makale olmasıdır. Level 100 seviyesinde temel bir anlatım içermektedir.
Amacımızı 9 temel adımda gerçekleştireceğiz ;
1)StartàAdministrative ToolsàGroup Policy Management’ tıklıyoruz.

[Linkleri Görmek İçin Ücretsiz Üye Olun]
Karşımıza yukarıdaki ekran gelecektir.
2) Group Policy Objects seçeneğine sağ click yaptıktan sonra New seçeneğine tıklıyoruz. Karşımıza aşağıdaki pencere(Görüntü 2) gelecektir. Burada oluşturacağımız GPO ya bir isim veriyoruz. Ben “Flash Kisitla” ismini verdim.

[Linkleri Görmek İçin Ücretsiz Üye Olun]
OK dedikten sonra Flash Kisitla isminde bir GPO nun oluştuğunu Group Policy Object altında göreceksiniz.

[Linkleri Görmek İçin Ücretsiz Üye Olun]

3)Oluşturmuş olduğumuz GPO nun üzerine sağ click yaptıktan sonra açılan pencereden “Görüntü 4” de olduğu gibi Edit sekmesini tıklıyoruz.

[Linkleri Görmek İçin Ücretsiz Üye Olun]
Karşımıza “Görüntü 5” de olduğu gibi Group Policy Management Editor penceresi gelecektir.


[Linkleri Görmek İçin Ücretsiz Üye Olun]
4) Sırası ile(Görüntü 6 da olduğu gibi) aşağıdaki komut sekmelerini açıyoruz.

àUser Configuration
àPolicies
àAdministrative Templates:Policy Definations
àSystem
àRemovable Storage Classeseny all access




[Linkleri Görmek İçin Ücretsiz Üye Olun]

5)All Removable Store classeseny all Access üzerinde sağ click yapıp bu komuta ait pencereyi açıyoruz ve buradan Enable seçeneğini aktif hale getiriyoruz.(Görüntü 7 de olduğu gibi).OK deyip pencereyi kapatıyoruz.Böylece GPO muzu oluşturmuş olduk.

[Linkleri Görmek İçin Ücretsiz Üye Olun]

6) OK butonunu tıkladığımızda aşağıda da olduğu gibi State (Durum) kısmının Enabled olduğunu görebiliriz.Artık Group Policy Management Editörümüzü kapatıp, Group Policy Manegement sayfamıza geri dönüyoruz.
[Linkleri Görmek İçin Ücretsiz Üye Olun]
7) Şimdi sıra oluşturmuş olduğumuz GPO ya kullanıcıları bağlamaya geldi.Ben lab1 adlı Organizitional Unit de yer alan kullanıcılarımın bu kısıtlamadan etkilenmesini istiyorum bunun için lab1 in üzerindeyken sağ click Link an Exsisting GPO komutunu veriyorum.(Görüntü 8 de olduğu gibi).

[Linkleri Görmek İçin Ücretsiz Üye Olun]
8) Karşıma aşağıdaki gibi Select GPO penceresi gelecektir .Bu pencerede bağlantı kuracağımız GPO nun seçilmesi istenmektedir. Flash Kisitla adıyla oluşturduğum GPO yu seçip OK diyorum ve işlem adımlarını burada bitiriyorum.

[Linkleri Görmek İçin Ücretsiz Üye Olun]
9) Sonuç olarak lab1 altında yer alan kullanıcılarımızın artık Flash Bellek gibi çıkarılabilir depolama aygıtlarına erişimleri söz konusu olmayacaktır.



Alıntı : Çözümpark.com