Windows Server 2008 R2 Active Directory Grup İşlemleri

Merhaba Arkadaşlar ,

Daha önceki yazılarımda sizlere kullanıcı işlemlerinden bahsetmiştim , şimdi ise grup ile ilgili işlemlerden bahsedeceğim.

Gruplar

Grup bir kullanıcı hesabı topluluğudur. Gruplar, benzer türde kullanıcılara izinler vermek için kullanılır. Gruplar aracılığı ile bir çok kullanıcıya aynı anda paylaştırılmış bir kaynak üzerinde izin verilebilir. Guruba gerekli izinler verildikten sonra kullanıcıları bu grubun üyesi yaparak kaynağa erişmeleri sağlanabilir. Bir kullanıcı üyesi olduğu grupların izinlerinin ve haklarının tamamına sahiptir. Dolayısıyla kullanıcıları doğru grupların üyesi yapmak önemlidir.

Gruplar başka grupların üyesi olabilir.

Kullanıcılar birden fazla grubun üyesi olabilir.

Kullanıcılar üyesi oldukları tüm grupların izinlerine ve haklarına sahip olurlar.

Grup tipleri

Distribution Group : Sadece e-mail alabilen gruplardır. Bu gruplara kaynaklar üzerinde izin ve hak verilemez. Bazı uygulamalar Distribution gruplara ihtiyaç duyar.

Security Group  : Hem e-mail alabilen hem de kaynaklar üzerinde izin ve hak sahibi olabilen gruplardır.

Bir gruba atılan e-mail mesajları, o grubun üyesi olan her kullanıcıya ulaştırılır.

Grup Kapsamları

Global Group : Aynı kaynak erişimine ihtiyaç duyan ve genelde aynı işi yapan kullanıcıları gruplamak için kullanılırlar.

Üyeleri, sadece oluşturuldukları domainden olabilir.

Forettaki tüm kaynaklar üzerinde izin sahibi olabilirler.

Domain Local Group : Oluşturuldukları domaindeki kaynaklara erişim için kullanılırlar.

Üyeleri foresttaki tüm domainlerden olabilir.

Sadece oluşturuldukları domaindeki kaynaklar üzerinde izin sahibi olabilirler.

Eğer domain “Mixed” modda ise sadece DC’lerdeki kaynaklar üzerinde izin sahibi olabilirler.

Universal Group : Çok domainli Active Directory yapılarında, domainler arası kaynak erişimini yönetmek için kullanılırlar.

Üyeleri foresttaki herhangi bir domainden olabilir.

Foresttaki herhangi bir domaindeki kaynaklar üzerinde izin sahibi olabilirler.

Bu grup “Mixed” moddaki domainlerde oluşturulamaz.

Oluşturulan grupların kapsamları daha sonra değiştirilebilir.

Domain Grubu Oluşturma

Domain grupları “Active Directory Users and Computers” aracı kullanılarak oluşturulur. Domain grubu oluşturmak için:

Active Directory Users and Groups aracını başlatıyoruz.

Grubu oluşturmak istediğimiz klasöre sağ tıklayıp “New->Group” seçeneği ile devam veriyoruz.

Açılan iletişim kutusunda gerekli yerleri doldurup “OK” düğmesine basıyoruz.

grup1

Group name : Grubun adı.

Group name (pre-Windows 2000) : Windows 2000 öncesi işletim sistemlerini destekleyebilmek için oluşturulur.

Group Scope : Grubun kapsamını seçmemizi sağlar.

Group Type: Grubun tipini seçmemizi sağlar.

Grup Üyeliği Yönetimi

Mevcut grupların üyeliklerini yönetmek için grubun özellikleri kullanılır. Grup üyeliği yönetmek için:

Gruba sağ tıklayıp “Properties” komutunu veriyoruz.

“Members” sekmesindeki “Add” düğmesini kullanarak grubun üyelerini belirliyoruz.

grup2

Enter the object names to select kutusuna, üye yapmak istediğimiz kullanıcı hesabını ya da grubu yazıp “OK” düğmesine basıyoruz.

“Member of” sekmesindeki “Add” düğmesine basarak grubun üyesi olmasını istediğimiz diğer grubu ekliyoruz.

Teşekkürler,

Berkay Yiğit Nalbant

Bir cevap yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir