Merhabalar
Ben kullanıcılara power users yetkisi verip ağ bağlantılarıyla ip değiştirme vs. gibi ayarlarla oynamalarına izin vermemek istiyorum bunu gpo üzerinde nasıl yapabilirim
Kolay Gelsin...
GPO üzerinden bunu kullanıcı veya bilgisayar bazında yapabilirsiniz.
GPO'dan kullanıcılarınız neler yapabileceğini siz belirliyorsunuz.
Mesela kullanıcıya local'de Power User hakkı verip GPO'dan Network Connections veya Control Panel'i kapatırsanız kullanıcılarınız ip değiştiremezler gibi.
GPO Manager'ı açın
User Configuration-->Administrative Templates-->Control Panel
Soldaki ekranda Prohibit access to the control panel' e çift tıklayın ve Enable'ı seçin.
Bu şekilde uygulayacapınız GPO ile OU bazında yada tüm domain bazında kullanıcılara Control Paneli kapatabilirsiniz.
Veya aynı ekranda Hide Specified Control Panel applets'i seçerek tüm control paneli değil belirlediğiniz objeleri(network,add hardware,add/remove programs) kapatabilirsiniz.
aynı ekrandan "Hide Specified Control Panel applets"'i seçerek Network Connections 'ı eklersenin bu GPO yu alan kullanıcılarınız ip lerini değiştiremezler. Böylece tüm Control Panel'i değil sadece Network ayarlarını kapatmış olursunuz.
Bende Hides specified Control Panel items var 2008 server kullanıyorum sizin bahsettiğiniz control panel altında desktop var onun altında Network connections tabı var oradan bu işlemi yapabilirim sanırım Burada bununla ilgili iki seçenek var
prohibit access to properties of components of a lan connections
prohibit access to properties of a lan connections
Hangisini Enable yapmam gerek sizce