Group Policy ile Kullanıcının Dosya Yazma Yetkisini Engellemek (UltraSecurtyPolicy)

Bu bölümde kullacının dosya yazma yetkisi kısıtlamayı göreceğiz.Öncelikle bunun bir çok farklı yöntemi var .Bu bölümde bu yöntemlerim sadece 1 tanesini göstereceğim .Kullanımız standart yetkileri sahip ve dosya yazma yetkisi sahip .Şimdi bunları kaldıralım.

Öncelikle bunun için bat dosyasına ihtiyacım var.Bat dosyamın içeriği bu şekilde olucak:

  • Bat içeriğim kullanıcının desktop, downloads vs vs gibi yerlerde dosya yazmasını engellemek için gerekli parametreleri ekliyorum.

Şimdi bu bat dosyasını kullanıcı login olduğu zaman etkinleştiricez.

User Configuration > Policies > Windows Settings > Scripts (Logon/Login) / Login kısmını giriyorum.

  • show files diyorum ve beni bir dosya yoluna atıyor.Bu dosya yolu İlk login olduktan sonra çalıştırılması gereken dosyaların tutulduğu yer.

Şimdi bu açılan konuma bat dosyamı kopyalıyorum.

Ardından Add deyip kopyaladığım konumda ki bat dosyamı seçiyorum.

Şimdi gpupdate /force diyoruz ve mutlaka oturumu kapatıp tekrar giriş yapıyoruz:

Ardından bir dosya kopyalamaya çalışalım:

Burada Continue desek bile Admin şifresi girsek bile dosya kopyalamaz çünkü kullandığımız komutlar buna izin vermiyor 🙂

Bu bölümünde sonuna geldik.

Leave a Reply

*