[{"id":84,"title":"Active Directory'de G\u00fcvenlik Ayarlar\u0131n\u0131 Merkezi Olarak Uygulamak","content":"B\u00fcy\u00fck organizasyonlarda t\u00fcm bilgisayarlara merkezi ve tutarl\u0131 g\u00fcvenlik ayarlar\u0131 uygulamak, BT y\u00f6neticileri i\u00e7in kritik bir g\u00f6revdir. \u00d6rne\u011fin, USB ba\u011flant\u0131 noktalar\u0131n\u0131 devre d\u0131\u015f\u0131 b\u0131rakmak veya ekran koruyucuyu zorunlu k\u0131lmak gibi politikalar, veri s\u0131z\u0131nt\u0131lar\u0131n\u0131 ve fiziksel eri\u015fim risklerini azaltmak i\u00e7in gereklidir. Bu yaz\u0131da, bu t\u00fcr ayarlar\u0131n **yeni bir GPO (Grup \u0130lkesi Nesnesi) olu\u015fturularak etki alan\u0131 k\u00f6k\u00fcne ba\u011flanmas\u0131** y\u00f6ntemi detayl\u0131ca ele al\u0131nacak. Bu yakla\u015f\u0131m\u0131n neden en etkili ve g\u00fcvenli \u00e7\u00f6z\u00fcm oldu\u011fu, di\u011fer alternatiflerle kar\u015f\u0131la\u015ft\u0131r\u0131larak a\u00e7\u0131klanacakt\u0131r. <h3>Neden Yeni Bir GPO ve Etki alan\u0131na en \u00fcstten uygulanmas\u0131:<\/h3> Bu senaryo i\u00e7in \u00f6nerilen yakla\u015f\u0131m\u0131n temel gerek\u00e7eleri \u015funlard\u0131r: T\u00fcm Bilgisayarlara Uygulanma Garantisi - Etki alan\u0131 k\u00f6k\u00fc, Active Directory hiyerar\u015fisinin en \u00fcst seviyesidir. Buraya ba\u011flanan GPO, **t\u00fcm alt OU'lerdeki bilgisayar ve kullan\u0131c\u0131lar** \u00fczerinde uygulan\u0131r. - Bu, USB veya ekran koruyucu gibi g\u00fcvenlik ayarlar\u0131n\u0131n **organizasyonun tamam\u0131na** e\u015fit \u015fekilde yay\u0131lmas\u0131n\u0131 sa\u011flar. <strong>Mevcut Politikalarla \u00c7ak\u0131\u015fma Riskini Azaltma<\/strong> - Varsay\u0131lan Etki Alan\u0131 Politikas\u0131 (Default Domain Policy), genellikle parola politikalar\u0131 gibi kritik ayarlar\u0131 i\u00e7erir. Bu politikay\u0131 de\u011fi\u015ftirmek, **beklenmedik sorunlara** yol a\u00e7abilir. - Yeni bir GPO olu\u015fturmak, mevcut politikalar\u0131 etkilemeden sadece **\u00f6zel g\u00fcvenlik ayarlar\u0131n\u0131 izole** eder. <strong>Kolay Y\u00f6netim ve \u0130zleme<\/strong> - Yeni GPO, yaln\u0131zca hedeflenen ayarlar\u0131 i\u00e7erdi\u011fi i\u00e7in **de\u011fi\u015fiklik takibi ve sorun giderme** daha kolay olur. - Gerekirse politika, **tek bir ad\u0131mda devre d\u0131\u015f\u0131 b\u0131rak\u0131labilir veya g\u00fcncellenebilir**. <strong>Merkezi ve Etkin Yap\u0131land\u0131rma<\/strong> - Yerel politika ayarlar\u0131n\u0131 her bilgisayarda manuel olarak yap\u0131land\u0131rmak zaman kayb\u0131d\u0131r. Ayr\u0131ca, **tutarl\u0131l\u0131k garanti alt\u0131na al\u0131nmaz**. - Yeni GPO ile **merkezi y\u00f6netim** sa\u011flan\u0131r, IT ekibinin i\u015f y\u00fck\u00fc azal\u0131r. <strong>GPO Olu\u015fturma ve Etki Alan\u0131 K\u00f6k\u00fcne Ba\u011flama Ad\u0131mlar\u0131<\/strong> A\u015fa\u011f\u0131daki ad\u0131mlarla yeni bir GPO olu\u015fturup etki alan\u0131 k\u00f6k\u00fcne ba\u011flayabilirsiniz: Grup \u0130lkesi Y\u00f6netim Konsolu (GPMC) A\u00e7\u0131n 1. Windows Server'da \"<strong>Grup \u0130lkesi Y\u00f6netim Konsolu<\/strong>\" (GPMC)\u00a0 a\u00e7\u0131n. 2. Sol panelde etki alan\u0131n\u0131z\u0131 se\u00e7in (\u00f6rne\u011fin, `example.com`). Yeni GPO Olu\u015fturun 1. Sa\u011f t\u0131klay\u0131n ve \"Yeni\" &gt; \"Grup \u0130lkesi Nesnesi (GPO)\"se\u00e7ene\u011fini belirleyin. 2. GPO'ya anlaml\u0131 bir ad verin (\u00f6rne\u011fin, \"Kurumsal G\u00fcvenlik Ayarlar\u0131\"). GPO'yu Etki Alan\u0131 K\u00f6k\u00fcne Ba\u011flay\u0131n 1. Olu\u015fturdu\u011funuz GPO'yu etki alan\u0131 k\u00f6k\u00fcne s\u00fcr\u00fckleyin veya sa\u011f t\u0131klay\u0131p \"Ba\u011fla\" se\u00e7ene\u011fini kullan\u0131n. 2. GPO, art\u0131k t\u00fcm alt OU'lerdeki bilgisayarlara uygulanacakt\u0131r. USB Ba\u011flant\u0131lar\u0131n\u0131 Devre D\u0131\u015f\u0131 B\u0131rakma Ayarlar\u0131 USB portlar\u0131n\u0131 kapatmak i\u00e7in a\u015fa\u011f\u0131daki GPO ayarlar\u0131n\u0131 yap\u0131land\u0131r\u0131n: <em>Kullan\u0131c\u0131 Yap\u0131land\u0131rmas\u0131 &gt; Tercihler &gt; Y\u00f6netimsel \u015eablonlar &gt; Sistem &gt; Cihaz Kurulumu &gt; Cihaz Kurulum K\u0131s\u0131tlamalar\u0131<\/em> 1.\"Sabit disk s\u00fcr\u00fcc\u00fclerini hari\u00e7 tutarak depolama cihazlar\u0131n\u0131 engelle\" se\u00e7ene\u011fini etkinle\u015ftirin. 2. Alternatif olarak, \"USB depolama ayg\u0131tlar\u0131n\u0131 engelle\" gibi daha spesifik ayarlar kullanabilirsiniz. Ekstra G\u00fcvenlik: - <strong>BitLocker<\/strong> ile sabit disk \u015fifrelemesi yap\u0131land\u0131rarak, USB \u00fczerinden veri s\u0131z\u0131nt\u0131s\u0131n\u0131 \u00f6nleyebilirsiniz. 5 Dakika Hareketsizlikten Sonra Ekran Koruyucu Zorunlulu\u011fu Ekran koruyucuyu zorlamak i\u00e7in \u015fu ayarlar\u0131 yap\u0131land\u0131r\u0131n: <em>Kullan\u0131c\u0131 Yap\u0131land\u0131rmas\u0131 &gt; Politikalar &gt; Y\u00f6netimsel \u015eablonlar &gt; Denetim Masas\u0131 &gt; Masa\u00fcst\u00fc<\/em> 1. \"Ekran koruyucuyu etkinle\u015ftir\" se\u00e7ene\u011fini a\u00e7\u0131n. 2. \"Ekran koruyucunun oturumu kilitlemesini sa\u011fla\" se\u00e7ene\u011fini i\u015faretleyin. Hareketsizlik S\u00fcresini Ayarlama: <em>Kullan\u0131c\u0131 Yap\u0131land\u0131rmas\u0131 &gt; Politikalar &gt; Y\u00f6netimsel \u015eablonlar &gt; Windows Bile\u015fenleri &gt; Masa\u00fcst\u00fc Pencere Y\u00f6neticisi<\/em> 1. \"Oturumun kilidini a\u00e7madan \u00f6nce ekran koruyucunun bekleyece\u011fi s\u00fcre\"** se\u00e7ene\u011fini **300 saniye (5 dakika) olarak ayarlay\u0131n. En \u0130yi Uygulamalar - Test Ortam\u0131nda Deneyin: \u00dcretim ortam\u0131na uygulamadan \u00f6nce test laboratuvar\u0131nda GPO'nun etkisini kontrol edin. - GPResult \/H Kullan\u0131n: Bir bilgisayara GPO'nun uygulan\u0131p uygulanmad\u0131\u011f\u0131n\u0131 <strong>GPResult \/H<\/strong> komutuyla do\u011frulay\u0131n. - De\u011fi\u015fiklikleri Belgeleyin: GPO'nun amac\u0131, yap\u0131land\u0131r\u0131lan ayarlar ve sorumlu ki\u015fi hakk\u0131nda bilgi tutun. - Devralmay\u0131 Engellemeyin: Alt OU'lerdeki GPO'lar\u0131n \u00e7ak\u0131\u015fmas\u0131n\u0131 \u00f6nlemek i\u00e7in **\"Devralmay\u0131 Engellemek (Block Inheritance)\"** kullanmay\u0131n. Bunun yerine **\"Zorla Uygula (<a href=\"https:\/\/ondernet.net\/grup-ilkesi-nesneleri-gpo-enforced-ozelligi\/\">Enforced<\/a>)\"** se\u00e7ene\u011fiyle \u00f6ncelik belirleyin. --- <h3><strong data-spm-anchor->Alternatif Y\u00f6ntemler ve S\u0131n\u0131rl\u0131l\u0131klar\u0131<\/strong><\/h3> <div > <div > <table > <thead > <tr > <th  scope=\"col\"> <div ><strong>Y\u00f6ntem<\/strong><\/div><\/th> <th  scope=\"col\"> <div ><strong>A\u00e7\u0131klama<\/strong><\/div><\/th> <th  scope=\"col\"> <div ><strong>Dezavantajlar<\/strong><\/div><\/th> <\/tr> <\/thead> <tbody> <tr > <td > <div ><strong>Varsay\u0131lan Etki Alan\u0131 Politikas\u0131n\u0131 De\u011fi\u015ftirme<\/strong><\/div><\/td> <td > <div >Mevcut GPO'ya yeni ayarlar eklenir.<\/div><\/td> <td > <div >Kritik ayarlarla \u00e7ak\u0131\u015fabilir, geri alma zordur.<\/div><\/td> <\/tr> <tr > <td > <div ><strong>Yerel Politika Ayarlar\u0131<\/strong><\/div><\/td> <td > <div >Her bilgisayarda manuel yap\u0131land\u0131rma yap\u0131l\u0131r.<\/div><\/td> <td > <div >\u00d6l\u00e7eklenebilir de\u011fil, tutarl\u0131l\u0131k yok.<\/div><\/td> <\/tr> <tr > <td > <div ><strong>Ayr\u0131 OU'lar Olu\u015fturma<\/strong><\/div><\/td> <td > <div >Bilgisayarlar\u0131 \u00f6zel OU'lere ta\u015f\u0131yarak GPO uygulan\u0131r.<\/div><\/td> <td > <div >Y\u00f6netim karma\u015f\u0131kl\u0131\u011f\u0131 artar, baz\u0131 bilgisayarlar d\u0131\u015far\u0131da kalabilir.<\/div><\/td> <\/tr> <tr > <td > <div ><strong>Mevcut OU'ye GPO Ba\u011flama<\/strong><\/div><\/td> <td > <div >Var olan OU'ye yeni GPO ba\u011flan\u0131r.<\/div><\/td> <td > <div >T\u00fcm bilgisayarlar\u0131 kapsamayabilir (\u00f6rne\u011fin, yeni eklenenler hari\u00e7<\/div><\/td> <\/tr> <\/tbody> <\/table> <\/div> <\/div> <div > <strong>Troubleshooting \/ Sorun giderme:<\/strong> <\/div> <table > <thead > <tr > <th  scope=\"col\"> <div ><strong>Soru<\/strong><\/div><\/th> <th  scope=\"col\"> <div ><strong>\u00c7\u00f6z\u00fcm<\/strong><\/div><\/th> <\/tr> <\/thead> <tbody> <tr > <td > <div ><strong>GPO Uygulanm\u0131yor Mu?<\/strong><\/div><\/td> <td > <div ><code >GPUpdate \/Force<\/code>\u00e7al\u0131\u015ft\u0131r\u0131n. GPMC'de GPO'nun ba\u011flant\u0131s\u0131n\u0131 ve hedefleme (Security Filtering) ayarlar\u0131n\u0131 kontrol edin.<\/div><\/td> <\/tr> <tr > <td > <div ><strong>USB Ayarlar\u0131 Etkisiz?<\/strong><\/div><\/td> <td > <div >Cihaz Kurulum K\u0131s\u0131tlamalar\u0131 ayarlar\u0131n\u0131n do\u011fru yap\u0131land\u0131r\u0131ld\u0131\u011f\u0131ndan emin olun. BitLocker ile ekstra koruma sa\u011flay\u0131n.<\/div><\/td> <\/tr> <tr > <td > <div ><strong>Ekran Koruyucu \u00c7al\u0131\u015fm\u0131yor?<\/strong><\/div><\/td> <td > <div  data-spm-anchor->Kullan\u0131c\u0131lar\u0131n masa\u00fcst\u00fc ayarlar\u0131n\u0131 manuel olarak de\u011fi\u015ftirmesini engelleyin.<code >gpresult \/H<\/code>ile uygulanan ayarlar\u0131 do\u011frulay\u0131n.<\/div><\/td> <\/tr> <\/tbody> <\/table> &nbsp; T\u00fcm \u015firket bilgisayarlar\u0131na USB k\u0131s\u0131tlamas\u0131 ve ekran koruyucu zorunlulu\u011fu gibi g\u00fcvenlik ayarlar\u0131n\u0131 uygulamak i\u00e7in yeni bir GPO olu\u015fturarak etki alan\u0131 k\u00f6k\u00fcne ba\u011flamak, en etkili ve g\u00fcvenli y\u00f6ntemdir. Bu yakla\u015f\u0131m, merkezi y\u00f6netim, esneklik ve risk azaltma avantajlar\u0131n\u0131 bir arada sunar. Di\u011fer alternatifler ise y\u00f6netim zorlu\u011fu, tutars\u0131zl\u0131k veya g\u00fcvenlik a\u00e7\u0131klar\u0131na yol a\u00e7abilir. GPO'yu uygulad\u0131ktan sonra d\u00fczenli olarak `GPResult` veya GPMC'deki\u00a0 Modeling \u00f6zelli\u011fini kullanarak etkisini kontrol edin. <em>\u00a0GPO ile g\u00fcvenlik ayarlar\u0131n\u0131 merkezi olarak uygulamak isteyen BT profesyonellerine rehberlik edecektir. Sorular\u0131n\u0131z\u0131 veya deneyimlerinizi yorumlarda payla\u015fmaktan \u00e7ekinmeyin!<\/em>","excerpt":"B\u00fcy\u00fck organizasyonlarda t\u00fcm bilgisayarlara merkezi ve tutarl\u0131 g\u00fcvenlik ayarlar\u0131 uygulamak, BT y\u00f6neticileri i\u00e7in kritik bir g\u00f6revdir....","created_at":"2025-05-01 12:29:18","updated_at":"2026-09-07 21:47:17","category_id":6,"view_count":734,"reading_time":6,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-05-01 12:29:18","featured_image":"resimyok.jpg","slug":"active-directoryde-guvenlik-ayarlarini-merkezi-olarak-uygulamak","category_name":"Sistem","category_slug":"sistem","category_color":"#3b82f6"}]