AWS’te Kimlik Yönetimi ve Erişim Kontrolü için Temel Hizmet: AWS
Bulut bilişimde kullanıcıları takip etmek, kimlik doğrulamalarını yönetm...
 
         Yerel Politika (Local): Sunucu veya istemci düzeyinde tanımlanan yerel politikalar. Site Düzeyi (Site): Active Directory Sites and Services'te tanımlanan fiziksel ağ konumlarına bağlı GPO'lar. Etki Alanı Düzeyi (Domain): Tüm etki alanına uygulanan temel politikalar (örneğin, parola politikaları). OU Düzeyi (Organizational Unit): Belirli kullanıcı veya bilgisayar gruplarına yönelik özel politikalar. Yerel politika hariç, bu sıralamada en genelden en özelle doğru gidilir. OU düzeyindeki GPO'lar en son uygulanır ve çakışma durumunda öncelik kazanır. Neden Bu Sıra Önemlidir? Bu sıranın temel amacı, politika önceliklerini belirlemektir. Her bir düzey, önceki düzeydeki ayarları geçersiz kılabilir. Öncelik Sırası OU Düzeyi: En dar kapsamlı ve en yüksek öncelikli. Etki Alanı Düzeyi: OU'dan sonra geçersiz kılınabilir. Site Düzeyi: Genel yapılandırmalar için kullanılır, OU ve etki alanı politikaları tarafından etkilenebilir. Örnek Senaryo Etki Alanı Düzeyi: Parola uzunluğu minimum 8 karakter. Finans OU'su: Parola uzunluğu minimum 12 karakter. Sonuç: Finans OU'sundaki kullanıcılar, daha spesifik olan OU düzeyindeki politikayı uygular. GPO Uygulama Sırasını Görüntüleme Araçları GPResult /H Komut satırında gpresult /H rapor.html komutuyla, geçerli kullanıcı/bilgisayara uygulanan GPO'ların öncelik sırasını görebilirsiniz. Grup İlkesi Yönetim Konsolu (GPMC) 1. GPMC'de hedef OU'yu seçin. 2. "Grup İlkesi Uygulama Sırası" sekmesinden GPO'ların öncelik sırasını görüntüleyin. PowerShell Belirli bir OU'deki GPO'ların öncelik sırasını listele
 Yerel Politika (Local): Sunucu veya istemci düzeyinde tanımlanan yerel politikalar. Site Düzeyi (Site): Active Directory Sites and Services'te tanımlanan fiziksel ağ konumlarına bağlı GPO'lar. Etki Alanı Düzeyi (Domain): Tüm etki alanına uygulanan temel politikalar (örneğin, parola politikaları). OU Düzeyi (Organizational Unit): Belirli kullanıcı veya bilgisayar gruplarına yönelik özel politikalar. Yerel politika hariç, bu sıralamada en genelden en özelle doğru gidilir. OU düzeyindeki GPO'lar en son uygulanır ve çakışma durumunda öncelik kazanır. Neden Bu Sıra Önemlidir? Bu sıranın temel amacı, politika önceliklerini belirlemektir. Her bir düzey, önceki düzeydeki ayarları geçersiz kılabilir. Öncelik Sırası OU Düzeyi: En dar kapsamlı ve en yüksek öncelikli. Etki Alanı Düzeyi: OU'dan sonra geçersiz kılınabilir. Site Düzeyi: Genel yapılandırmalar için kullanılır, OU ve etki alanı politikaları tarafından etkilenebilir. Örnek Senaryo Etki Alanı Düzeyi: Parola uzunluğu minimum 8 karakter. Finans OU'su: Parola uzunluğu minimum 12 karakter. Sonuç: Finans OU'sundaki kullanıcılar, daha spesifik olan OU düzeyindeki politikayı uygular. GPO Uygulama Sırasını Görüntüleme Araçları GPResult /H Komut satırında gpresult /H rapor.html komutuyla, geçerli kullanıcı/bilgisayara uygulanan GPO'ların öncelik sırasını görebilirsiniz. Grup İlkesi Yönetim Konsolu (GPMC) 1. GPMC'de hedef OU'yu seçin. 2. "Grup İlkesi Uygulama Sırası" sekmesinden GPO'ların öncelik sırasını görüntüleyin. PowerShell Belirli bir OU'deki GPO'ların öncelik sırasını listele GetGPInheritance Name "OU=Sales,DC=example,DC=com" | SelectObject ExpandProperty GpoLinks"Zorla Uygula (Enforced)" ve "Devralmayı Engellemek (Block Inheritance)"
Bu iki özellik, GPO uygulama sırasını ve çakışma önceliklerini etkiler.
| Özellik | Açıklama | 
|---|---|
| Zorla Uygula (Enforced): | Bir GPO'nun alt OU'lerdeki politikalar tarafından geçersiz kılınamamasını sağlar. Yüksek öncelikli olur. | 
| Devralmayı Engellemek (Block Inheritance): | Üst düzey GPO'ların alt OU'lara devralınmasını engeller. Ancak Zorla Uygula olan GPO'lar yine geçerlidir. | 
| Soru | Çözüm | 
|---|---|
| Bir GPO Uygulanmıyor Mu? | GPMC'de GPO'nun bağlantısını ve hedefleme (Security Filtering) ayarlarını kontrol edin. GPUpdate /Forceçalıştırın. | 
| Çakışan Ayarlar Nasıl Yönetilir? | Daha spesifik düzeydeki GPO'larda ayarları güncelle veya Zorla Uygula özelliğini kullan. | 
| Devralma Engellemesi Etken Mi? | Alt OU'da "Devralmayı Engellemek" etkinse, üst düzey GPO'ların etkisi durur. Ancak Zorla Uygula olan GPO'lar yine geçerlidir. |