Active Directory’de GPO ile Denetim Masası Erişimini Kısıtlama

Kurumsal ortamlarda sistem güvenliğini sağlamak ve kullanıcıların yetki sınırlarını net bir şekilde belirlemek, sistem yöneticilerinin en temel sorumluluklarından biridir. Özellikle son kullanıcıların Denetim Masası(Control Panel) üzerinden sistem ayarlarına müdahale etmesi; güvenlik açıklarına, yapılandırma hatalarına ve standart dışı kullanım senaryolarına yol açabilir. Bu tür riskleri minimize etmek için Windows ortamlarında Group Policy(GPO) etkili ve merkezi bir yönetim çözümü sunar.

Domain ortamında yer alan kullanıcılar için Denetim Masası erişimini engellemek amacıyla, öncelikle Group Policy Management konsolu üzerinden yeni bir Group Policy Object (GPO) oluşturulur ve uygulanacak politika için anlamlı bir isimlendirme yapılır.

Ekran goruntusu 2026 01 20 173352 Copy

Ardından oluşturduğumuz GPO’nun Edit ekranını açarak, aşağıdaki yolu izleyip ilgili yapılandırma ayarına ulaşalım.

Ekran goruntusu 2026 01 20 173536 Copy

Belirtilen politika ayarını Enabled durumuna getirdikten sonra, Denetim Masası erişimini kısıtlamak istediğimiz Organizational Unit (OU)’lere ilgili GPO’yu link ederek işlemi tamamlayalım.

Varsayılan olarak client makineler GPO ayarlarını 90–120 dakika aralığında alırlar. Bu süreci hızlandırmak için ilgili client üzerinde aşağıdaki komutu çalıştırabiliriz.

gpupdate /force

Kullanıcı Denetim Masası’nı çalıştırmaya çalıştığında, aşağıdaki gibi bir hata mesajı ile karşılaşacaktır.

Ekran goruntusu 2026 01 20 173848 Copy

Daha fazla Windows içeriği için takipte kalın…

About Hüseyin Pala 156 Articles
Junior Network Specialist

Be the first to comment

Leave a Reply

Your email address will not be published.


*