
Kurumsal ortamlarda istemci bilgisayarların güvenliğini sağlamak ve standart bir kullanıcı deneyimi oluşturmak, sistem yöneticilerinin en önemli sorumluluklarından biridir. Kullanıcıların işletim sistemi üzerinde yetkisiz işlemler gerçekleştirmesini önlemek, güvenlik risklerini azaltmanın ve BT politikalarını uygulamanın temel adımlarından biridir. Bu kapsamda, Group Policy (Grup İlkesi), Windows etki alanı ortamlarında merkezi yönetim sağlayan en güçlü araçlardan biri olarak öne çıkar.
Windows’ta Çalıştır (Run) penceresi, kullanıcıların komut satırı araçlarını, sistem bileşenlerini ve çeşitli yönetim konsollarını hızlı bir şekilde açmasına olanak tanır. Ancak bu özellik, yetkisiz kullanıcılar tarafından kullanıldığında sistem yapılandırmasının değiştirilmesine, güvenlik politikalarının aşılmasına veya istenmeyen uygulamaların çalıştırılmasına zemin hazırlayabilir. Özellikle ortak kullanıma açık bilgisayarlarda, eğitim kurumlarında ve kurumsal ağlarda bu erişimin sınırlandırılması önemli bir güvenlik önlemidir.
Bu işlemi uygulayabilmek için Group Policy Management konsolu üzerinden yeni bir Group Policy Object (GPO) oluşturabilir veya mevcut bir GPO’ya ilgili ilke ayarını ekleyebilirsiniz. Ortamınızın yapısına göre, değişikliği belirli bir Organizasyon Birimi (OU), kullanıcı grubu veya etki alanı genelinde uygulayabilirsiniz.
Yeni bir Group Policy Object (GPO) oluşturmak için Group Policy Objects üzerine sağ tıklayın ve New seçeneğini seçin. Oluşturacağınız GPO için açıklayıcı bir isim belirledikten sonra OK butonuna tıklayın. Ardından oluşturduğunuz GPO’ya sağ tıklayarak Edit seçeneğini seçin ve ilke ayarlarını yapılandıracağınız Group Policy Management Editor ekranını açın.
İlgili ilke ayarı, User Configuration → Administrative Templates → Start Menu and Taskbar yolunda yer almaktadır. Bu bölümde bulunan Remove Run Menu from Start Menu ilkesini açın ve durumu Enabled olarak yapılandırın. Bu ayar etkinleştirildiğinde, kullanıcıların Çalıştır (Run) menüsüne Başlat menüsü üzerinden erişmesi engellenir ve Windows + R kısayolu da devre dışı bırakılır.
Son olarak oluşturduğunuz Group Policy Object (GPO)’yu, ilkenin uygulanmasını istediğiniz Organizational Unit (OU) üzerine bağlamanız (Link an Existing GPO) gerekmektedir. Bunun için ilgili OU’ya sağ tıklayın, Link an Existing GPO seçeneğini seçin ve oluşturduğunuz GPO’yu liste üzerinden seçerek bağlantıyı oluşturun. Replikasyon tamamlandıktan sonra istemci bilgisayarlarda gpupdate /force komutunu çalıştırabilir veya kullanıcıların yeniden oturum açmasını sağlayarak ilkenin uygulanmasını hızlandırabilirsiniz.
İlke başarıyla uygulandıktan sonra, kapsam dahilindeki kullanıcılar Windows + R kısayolunu kullanarak Çalıştır (Run) penceresini açmaya çalıştıklarında, işlemin sistem yöneticisi tarafından kısıtlandığını belirten aşağıdaki hata mesajı ile karşılaşacaklardır. Bu durum, uygulanan Group Policy ayarının başarıyla devreye alındığını göstermektedir.
Bilgisayarınızı etkileyen kısıtlamalar nedeniyle bu işlem iptal edildi. Lütfen sistem yöneticinize başvurun.
Daha fazla Windows içeriği için takipte kalın…

Leave a Reply