Bilgisayarımızda kurulu olan Windows işletim sisteminin lisans türünü (oem, volume mak, retail) ve lisansın kısmı anahtarını (lisans keyin bir bölümünü) çalıştır bölümüne yazacağımız bir komut ile öğrenebilmemiz mümkündür. Şimdi bu işlemin nasıl yapılacağını öğrenelim;
İlk olarak Windows + R tuşlarına birlikte basıyoruz. Bu işlemden sonra çalıştır kutucuğu karşımıza gelecektir. Bu kutucuğa aşağıdaki komutu yazıp enter tuşuna basıyoruz;
slmgr.vbs -dli
Bu işlemlerden sonra bilgisayarımızda kurulu olan Windows işletim sisteminin lisans türü ve kısmı anahtarı karşımıza gelecektir.
Etki alanı bulunan yapılarda (Active Directory) bir client cihazda kullanıcıya local admin yetkisi verme ihtiyacı duyabiliriz. Şimdi bu işlemin Windows 10 bilgisayarlarda nasıl yapıldığını öğrenelim (Windows’un diğer sürümlerinde de aynı şekilde yapılmaktadır);
1-) Bu işlem için ilk olarak bilgisayarımızdan Başlat bölümüne tıklıyoruz ve Bilgisayar Yönetimi yazıyoruz. Çıkan bölümün üstüne sağ tuş ile tıklıyoruz. Açılan menüden Yönetici olarak çalıştır yazan yere tıklıyoruz.
2-) Gelen ekranın sol tarafından Yerel Kullanıcılar ve Gruplar yazan yere tıklıyoruz. Açılan alt bölümden Gruplar yazan yere tıklıyoruz. Açılan bölümden Administrator yazan yere çift tıklıyoruz.
3-) Ekle butonuna tıklıyoruz.
4-) Gelen ekranda Seçilecek nesne adlarını girin yazan yere local admin yetkisi vermek istediğimiz kullanıcının ismini yazıyoruz (Active Directory’de bulunan kullanıcı) ve Adları Denetle yazan butona tıklıyoruz. Kullanıcı sorunsuz bulunduğunda Tamam butonuna tıklıyoruz.
5-) Kullanıcının eklendiğini gördükten sonra tekrar Tamam butonuna tıklıyoruz.
Evet bu işlemlerden sonra local admin olarak eklediğimiz kullanıcı o bilgisayar üzerinde tam yetkiye (program kurma ve kaldırma, ayarlarda değişiklik vb.) sahip olacaktır. Tekrar görüşmek üzere. Şimdilik hoşçakalın.
Yüzlerce bilgisayarın olduğu yapılarda tüm bilgisayarlara program kurmamız gerektiğinde bu işlemi teker teker yapmamız saatlerimizi hatta günlerimizi alacağı bir gerçektir. Domain yapılarının (Active Directory) bulunduğu sistemlerde bu işlemi sunucu üzerinden yapacağımız tek bir işlem ile gerçekleştirmemiz mümkün olmaktadır. Bunun için Group Policy servisi kullanılmaktadır.
Bu makalede Windows Server işletim sistemi üzerinden Group Policy servisini kullanarak client cihazlara toplu olarak program yükleme işleminin nasıl yapılacağını anlattım. Aşağıdaki videoyu izleyerek işlem ile ilgili detaylı bir şekilde bilgi alabilirsiniz. İyi seyirler;
İşlem ile ilgili sorularınızı yorum bölümünden iletebilirsiniz. Tekrar görüşmek üzere. Şimdilik hoşçakalın.
Domain ortamında client cihazlarda çalışan kullanıcılar hesap şifrelerini unutabilmektedir. Bu durumda biz sistem yöneticileri Active Directory üzerinden birkaç adım ile kolay bir şekilde şifre değiştirme, sıfırlama işlemi yapabilmekteyiz. Bu makalede IT sektöründe yeni olanlar için bu işlemin nasıl yapıldığını detaylı bir şekilde açıkladım. Aşağıdaki videoyu izleyerek işlem ile ilgili detaylı bilgiye sahip olabilirsiniz. İyi seyirler;
Konu ile ilgili sorularınızı yorum bölümünden iletebilirsiniz. Tekrar görüşmek üzere. Şimdilik hoşçakalın.
Etki alanı bulunan sistemlerde, client cihazlarda local admin yetkisine sahip hesabın olması önemidir. Bu hesap cihazın domainden düşme ihtimaline karşı cihazı yedekleme veya yeniden etki alanına almak için gereklidir. Ayrıca bu hesap ile cihaz üzerinden program kaldırma ve ekleme, ayarlarda değişiklik gibi birçok işlem yapılabilmektedir. Çok sayıda client cihazların olduğu yapılarda local admin hesaplarını cihazlar üzerinden yönetmek zorlu ve zaman alacak bir işlemdir. Bu nedenden dolayı local admin hesaplarını group policy üzerinden yönetmemiz sağlıklı olacaktır. Bizde bu doğrultuda ilk olarak Group Policy ile local admin hesabı ekleme işleminin nasıl yapılacağını anlatacağız. Bu işlem için uygulamamız gereken işlemler şu şekildedir;
1-) İlk olarak Active Directory Users and Computer sayfasını açarak local admin hesabı ekleyeceğimiz ou yapımıza göz atalım. Bu işlem için Windows + R tuşlarına birlikte basıyoruz. Açılan kutucuğa dsa.msc yazıp enter tuşuna basıyoruz. Bu işlemden sonra Active Directory Users and Computer sayfası karşımıza gelecektir. Biz örneğimizde ik ou sunda bulunan bilgisayarlara local admin hesabı ekleyeceğiz. Yapımızda CLIENT1 adında bir adet cihaz bulunmaktadır. Yani bu cihazda hesap oluşacaktır.
2-) Şimdi group policy üzerinden yapacağımız işlemlere geçelim. Bu işlem için ilk olarak Windows Server sunucumuzdan Start butonuna tıklıyoruz. Açılan bölüme Group Policy Managemet yazıyoruz ve bulunan değere tıklıyoruz.
3-) Gelen ekranın sol tarafından ik yazan ou ya sağ tuş ile tıklıyoruz. Açılan menüden Create a GPO in this domain, and link it here yazan yere tıklıyoruz.
4-) Eklediğimiz group policy e bir isim veriyoruz ve OK butonuna tıklıyoruz. Karışıklık olmaması için yaptığımız işlem ile ilgili bir isim vermemiz önemlidir.
5-) Eklediğimiz group policy nin üzerine sağ tuş ile tıklıyoruz ve açılan menüden Edit yazan yere tıklıyoruz.
6-) Gelen ekranın sol tarafından aşağıdaki işaretli alanlara tıklıyoruz ve Local Users and Groups yazan yeri buluyoruz. Daha sonra bu bölüme sağ tuş ile tıklıyoruz ve açılan menüden New / Local User yazan yerlere tıklıyoruz.
7-) Yeni bir local admin kullanıcısı oluşturacağımız için Action bölümünü Create olarak seçiyoruz. Username bölümüne eklediğimiz local admin hesabının ismini yazıyoruz (biz testadmin ismini verdik). Diğer alanları yapımıza uygun olarak dolduruyoruz ve OK butonuna tıklıyoruz.
😎 Yaptıklarımızı bu aşamada bırakırsak ilgili ou içinde sadece bu hesap oluşacaktır. Fakat bu hesapta local admin yetkisi olmayacaktır. Oluşturduğumuz bu hesaba local admin yetkisi vermek için ilk olarak Local Users and Computers yazan yer tekrar sağ tuş ile tıklıyoruz. Açılan menüden New / Local Group yazan yerlere tıklıyoruz.
9-) Local administrator grubunda güncelleme yapacağımız için gelen ekranda Action bölümünü Update olarak seçiyoruz. Group Name bölümünden Administrator (built-in) yazan yeri seçiyoruz ve son olarak Add butonuna tıklıyoruz.
10-) Gelen ekranda name bölümüne local admin yapmak istediğimiz kullanıcının ismini yazıyoruz (biz testadmin yazdık). Action bölümünü Add to this group olarak bırakıyoruz ve OK butonuna tıklıyoruz.
11-) Kullanıcının eklendiğini görüyoruz ve tekrar OK butonuna basıyoruz.
12-) Son aşamada Group Policy ayarlarını aldırmak için hem sunucu hemde client üzerinde cmd komut ekranından gpupdate /force komutunu uyguluyoruz.
13-) Cleint üzerinde Computer Management (Bilgisayar Yönetimi) ekranından local hesabın oluştuğunu ve local administrator grubuna dahil olduğunu görüyoruz. Bu da işlemimizin başarılı olarak gerçekleştiğini gösteriyor.
Windows işletim sistemi kurulu olan bazı bilgisayarlarda açılışta sürekli olarak disk tarama yapma uyarısı çıkabilmektedir. Eğer bu işlemi atlamak için bir tuşa basmayı kaçırdığımızda uzun süre disk taraması yapılmaktadır. Ayrıca disk taramasını tamamlasak bile bu uyarı açılışta sürekli olarak karşımıza çıkabilmektedir. Windows’ta bu işlemi kapatmak için regedit ayarlarında ufak bir değişiklik yapmamız gerekmektedir. Şimdi bu işlemin nasıl yapıldığını öğrenelim;
Not: Bu işlemi admin hesabına sahip bir kullanıcı ile yapmamız gerektiğini unutmamalıyız. Bu hatırlatmayı yaptıktan bu işlemin nasıl yapıldığını öğrenmeye başlayalım.
1-) İlk olarak Windows + R tuşlarına birlikte basarak çalıştır ekranını açıyoruz. Açılan kutucuğa regedit yazıp enter yapıyoruz.
2-) Gelen ekranın sol tarafından sırasıyla aşağıdaki adımları uyguluyoruz;