Active Directory Group Policy’de Kullanıcı ve Grup Hariç Bırakma

Active Directory ortamlarında Group Policy (GPO), kullanıcı ve bilgisayar yapılandırmalarını merkezi olarak yönetmek için kullanılan en önemli yönetim araçlarından biridir. Varsayılan olarak bir GPO, bağlantılı olduğu Site, Domain veya Organizational Unit (OU) içerisindeki tüm uygun kullanıcı ve bilgisayar nesnelerine uygulanır. Ancak gerçek kurumsal ortamlarda her ilkenin herkese uygulanması istenmez.

Örneğin belirli bir kullanıcı, yönetici grubu veya test amacıyla oluşturulmuş bir bilgisayar grubu uygulanan Grup İlkelerinden (GPO) muaf tutulmak istenebilir. Benzer şekilde, Bilgi İşlem Organizational Unit (OU) içerisinde bulunan kullanıcıların da belirli Group Policy nesnelerinden etkilenmemesi istenebilir. Bu tür senaryolarda, GPO’nun hedef kitlesi üzerinde daha hassas bir kontrol sağlamak amacıyla kullanıcı veya grup bazlı hariç bırakma yöntemleri kullanılabilir.

Konuyu daha iyi anlayabilmek için bir örnek üzerinden ilerleyelim. Bu senaryoda, bir hastanenin Active Directory altyapısını yönettiğimizi varsayalım. Hastanede çalışan tüm kullanıcılar için genel güvenlik ve yapılandırma ayarlarını içeren bir Group Policy Object (GPO) oluşturduğumuzu düşünelim. Ancak, Bilgi İşlem biriminde görev yapan kullanıcıların bu GPO’dan etkilenmesini istemiyoruz. Bunun nedeni, Bilgi İşlem personelinin yönetimsel görevleri nedeniyle farklı yapılandırmalara ihtiyaç duyması veya uygulanan kısıtlamalardan muaf tutulmasının gerekmesidir.

Bu senaryoda, Bilgi İşlem kullanıcılarını ilgili Group Policy’nin kapsamı dışında bırakmak için aşağıdaki adımları uygulayacağız.

Öncelikle ilgili Group Policy üzerinde Delegation sayfasını açalım.

Ekran goruntusu 2026 07 25 184724 Copy

İlk olarak Advanced butonuna tıklayalım. Açılan pencerede Add seçeneğini kullanarak, ilgili Group Policy’den etkilenmesini istemediğimiz kullanıcı veya grubu ekleyelim.

Ekran goruntusu 2026 07 25 184924

Son olarak Permissions bölümünde, ilgili kullanıcı veya grup için Apply Group Policy iznini Deny olarak ayarlayalım. Bu işlem sonrasında seçilen kullanıcı veya grup, ilgili Group Policy’nin kapsamı dışında kalacak ve GPO tarafından uygulanan ayarlardan etkilenmeyecektir.

Ekran goruntusu 2026 07 25 185140 Copy 2

Daha fazla Windows içeriği için takipte kalın…

About Hüseyin Pala 172 Articles
Junior Network Specialist

Be the first to comment

Leave a Reply

Your email address will not be published.


*