Windows Server 2003’de GPO İle Office Programlarının Kısıtlanması Yazdır e-Posta
Kullanıcı DeÄŸerlendirmesi: / 3
ZayıfEn iyi 
Gökhan ÅžENYÜZ tarafından yazıldı.   
Perşembe, 04 Mayıs 2006 11:17

Büyük organizasyonlarda Office uygulamaları her departmandan çalışanın en büyük yardımcısı oluyor. Peki, ama böyle bir organizasyon içerisinde yönetimi kolaylaÅŸtırmak, kullanıcılarımızı sınırlandırmak için kullandığımız GPO uygulamalarını Office içinde kullanabilir miyiz? Outlook kullanıcılarının hangi formatta mail gönderebileceÄŸini, Excel kullanıcılarının hangi seviyede makro çalıştırabilmelerini, Word kullanıcılarının belirli menülere eriÅŸmelerini istersek bunu Windows Server 2003’de birkaç tıklama ile belirleyebiliriz.

 

Bunun için ilk önce bir domain yapısına sahip olmamız gerekiyor. Server 2003 ile beraber gelen GPO içerisinde ne yazık ki Office uygulamalarını denetleyecek ayarlar yok. Bu sebeple Microsoft tarafından saÄŸlanan Yönetim Åžablonlarını kullanmamız gerekiyor. Yönetim Åžablonları, Grup İlkesi Nesne Düzenleyicisi'nin konsol aÄŸacında bulunan Yönetim Åžablonları klasörü altındaki öÄŸelerin ilke bilgilerini saÄŸlar. Grup İlkesi'ne ait Yönetim Åžablonları, kayıt defterine dayalı tüm ilke bilgilerini içerir. Kullanıcı yapılandırmaları HKEY_CURRENT_USER (HKCU) bölümüne, bilgisayar yapılandırmaları ise HKEY_LOCAL_MACHINE (HKLM) bölümüne kaydedilir. HKCU ve HKLM, Grup İlkesi'ne özgü kayıt defteri bilgilerini \Software\Policies altına veya Software\Microsoft Windows\Current Version\Policies altına koyarlar.

 

Bu ÅŸablonlar ADM uzantılı dosyalardır. Bir ADM dosyası ilke ayarlarının nasıl görüntüleneceÄŸini belirleyen kategori ve alt kategoriler sıradüzeninden oluÅŸur. ADM dosyaları ile ilgili olarak http://office.microsoft.com/en-us/assistance/HA011513601033.aspx adresini inceleyebilirsiniz. Bu makalede yapacağımız iÅŸlemlerde kullanılacak Office 2003 ADM dosyalarını http://download.microsoft.com/download/9/5/f/95f7e000-d7ab-4b86-8a5d-804b124c7a69/ORKSP2AT.EXE adresinden temin edebilirsiniz.

 

Uygulamamızın ilk aÅŸamasında indirdiÄŸimiz EXE dosyasını bir klasör içerisine açacağız. Dosya Self-Extract olduÄŸu için çalıştırdığımızda bizlere açılacak klasörü soracaktır. Herhangi bir klasör içerinse dosyalar açılabilir.

 

1-       ADM dosyalarımızı import edebilmek için Server 2003 üzerinde Active Directory Users and Computers arabirimini çalıştıracağız.

 

Åžekil-1

 

2-       Domain adımıza saÄŸ tıklayarak Properties menüsüne giriyoruz. Karşımıza gelen özellikler penceresinde Group Policy tabına geçerek Edit butonuna basarak GPO uygulamalarımızı düzenleyeceÄŸiz.

 

Åžekil-2

 

3-       Düzenleme ekranında Group Policy Object Editor açılacaktır. Açılan ekranda User Configuration---Administrative Templates klasörüne saÄŸ tıklıyoruz ve ADM dosyalarını alabilmek için Add/Remove Templates komutunu veriyoruz.

 

Åžekil-3

 

4-       Add/Remove Templates ekranında Add butonuna basarak uygulamamızın başında bir klasör içerisine açtığımız ADM dosyalarının bulunduÄŸu klasör içerisinde gidiyoruz. Bu klasörde tüm Office programlarına ait ayrı ADM dosyaları olduÄŸu gibi Office programının tamamını kapsayan ADM dosyası da mevcut. Örnek olması amaçlı biz sadece Outlook için özel hazırlanmış olan outlk11.adm dosyasını import edeceÄŸiz.

 

Åžekil-4

 

5-       Import ettiÄŸimiz ADM dosyası Administrative Templates altında bir klasör olarak görüntülenecektir.

 

Åžekil-5

 

6-       Örnek olarak Outlook kullanıcılarımızın gönderdikleri her e-mail için OKUNDU BİLGİSİ istemelerini ancak kendilerine gelen okundu isteklerini CEVAPLAMAMALARINI istiyorum. Bunu yapmak için User Configuration---Administrative Templates---Microsoft Office Outlook 2003---Tools/Options---Preferences---Email Options---Advanced Email Options---Tracking Options altından bulunan Options ayarını aÅŸağıda görüldüÄŸü gibi düzenlememiz yeterli olacaktır.

 

Åžekil-6

 

7-       Bu ayarlamayı yaptıktan sonra kullanıcılarda Outlook yazılımını kontrol ederseniz yaptığınız ayarla ilgili olarak menüler ve seçeneklerin deÄŸiÅŸtirilemez hale geldiÄŸini göreceksiniz. Unutmamak gerekir ki GPO üzerinde yaptığınız ayarların uygulanabilmesi için kullanıcının oturumu kapatıp açması, gpupdate komutunun uygulanması ya da tanımladığınız GPO refresh interval süresinin dolması gerekmektedir.

 

Åžekil-7

 

Yorum ekle


Güvenlik kodu
Yenile

Bunları Okudunuz mu?

Share/Save/Bookmark