
Active Directory ortamlarında Group Policy(GPO), merkezi yönetimin en güçlü araçlarından biridir. Ancak gerçek hayatta her politika her kullanıcıya veya her bilgisayara uygulanmak istenmez. Bazı kullanıcıların belirli kısıtlamalardan muaf tutulması, bazı grupların ise özel politikalar dışında bırakılması gerekebilir.
Bu durumda ilgili işlem, GPO’nun Delegation sekmesi üzerinden gerçekleştirilebilir.
Öncelikle Group Policy Management aracını başlatalım. Ardından ilgili GPO’yu seçip Delegation sayfasına girelim.

Ardından Advanced bölümüne girelim.

Son olarak GPO’dan etkilenmesini istemediğimiz kullanıcıyı, grubu veya bilgisayarı ekleyelim ve yetkilerini “Deny” olarak ayarlayalım. Böylece ilgili kullanıcı, grup veya bilgisayar belirtilen GPO’dan artık etkilenmeyecektir.
Varsayılan olarak client makineler GPO ayarlarını 90–120 dakika aralığında alırlar. Bu süreci hızlandırmak için ilgili client üzerinde aşağıdaki komutu çalıştırabiliriz.
gpupdate /forceDaha fazla Windows içeriği için takipte kalın…

Leave a Reply