PowerShell kullanarak grup ilkesi nesnelerini (GPO) düzenleme
Grup ilkesi nesnelerinin (GPO'lar), bir kuruluşun değişen BT yönetimi, idare ve güvenlik ihtiyaçlarını karşılayacak şekilde değiştirilmesi gerekir. Bu makalede PowerShell kullanarak GPO'ları düzenleme süreci tümleştirilmiş bir AD, Office 365 ve Exchange yönetme ve raporlama çözümü olan ADManager Plus kullanarak GPO'ları değiştirme süreci ile karşılaştırılmaktadır.
PowerShell Set-GPRegistryValue, Set-GPPermissions, Set-GPPrefRegistryValue, Set-GPInheritance gibi farklı cmdlet'leri kullanarak GPO ayarlarını değiştirmenize imkan verir. Bir diğer yandan, ADManager Plus, tamamen GUI tabanlı eylemlerle yönetim şablonlarının ayarlarını değiştirmenizi mümkün kılarak GPO değişikliğini çok kolay ve hızlı bir süreç hale getirir.
Windows PowerShell
PowerShell kullanarak tüm düzenleme GPO'larını almak için adımlar.
- Bu işlemi gerçekleştirmek ve ayrıca PowerShell komut dosyalarını yürütmek için gerekli izinlere sahip olduğunuzdan emin olun.
- Değiştirilecek GPO'nun adını ve bulunduğu etki alanını alın.
- Uygun GPO cmdlet'lerini kullanarak komut dosyasını oluşturun ve PowerShell penceresinde yürütün.
GPO'yu değiştirmek için örnek PowerShell komut dosyası
Set-GPRegistryValue -Name "DemoGPO" -key "HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer" -ValueName NoControlPanel -Type DWORD -value 01
Bu komut dosyası DemoGPO'yu değiştirerek Denetim Masasına erişimi engelleyecektir.
ADManager Plus
Bir GPO'yu değiştirmek için,
- Yönetim sekmesinde GPO Yönetimi kısmından GPO'ları Yönet özelliğine tıklayın.
- İstenen etki alanını seçin. Değiştirilecek GPO için GPO'yu Düzenle simgesine tıklayın.
- GPO Ayarlarını Düzenle penceresinde, GPO Adı -->Bilgisayar/Kullanıcı Yapılandırması -->İlkeler-->Yönetim Şablonları alanına gidin.
- İstenen ayarın bulunduğu klasörü bulun, değişikliği yapın ve Uygula üzerine tıklayın.
Ekran görüntüsü
» 30 Günlük Ücretsiz Deneme Süresini Başlatın
Bunlara ek olarak, ADManager Plus, doğrudan etki alanındaki tüm kullanılabilir GPO'ları listelediği sayfadan GPO'ları ya da GPO'ların kullanıcı veya bilgisayar yapılandırmasını etkinleştirmenize veya devre dışı bırakmanıza ya da GPO'ları silmenize olanak tanır.
Bağlantılı GPO'lar raporunu almak için PowerShell kullanmanın sınırlamaları
- Bu raporu oluşturmak istediğiniz AD etki alanlarında yeterli ayrıcalığınız yoksa PowerShell'i kullanarak GPO'ları veya GPO bağlantılarını yönetemezsiniz. ADManager Plus ile yöneticilerin veya teknisyenlerin doğrudan DC'ye bağlanması gerekmez; dolayısıyla izinlerinin değiştirilmesi de gerekmez.
- Bu, değiştirilecek ayarların veya değerlerin adlarıyla birlikte Set-GPRegistryValue, Set-GPPermissions, Set-GPPrefRegistryValue, Get-GPO, Get-GPOReport ve benzeri çeşitli komutların kombinasyon halinde kullanılmasını gerektirdiğinden, AD, GPO'lar ve PowerShell komut dosyaları oluşturma konularında uzmanlık gerektirir. ADManager Plus ile tüm işlemler GUI tabanlı olduğundan GPO'ları yönetmek oldukça kolaydır.
- Komut dosyalarını PowerShell penceresinden nasıl yürüteceğinizi bilmeniz gerekir. ADManager Plus tamamen GUI tabanlı olduğundan, tüm GPO ve AD yönetimi işlemleri yalnızca birkaç tıkla kolaylıkla gerçekleştirilebilir.
- Yanlış yerleştirilmiş bir kısa çizgi veya virgül, herhangi bir ayarı yapılandırmak için yeterli iznin bulunmaması ya da cmdlet adlarında veya parametrelerinde ve özniteliklerinde bir yazım hatası bulunması gibi en küçük yanlışlar hataların oluşmasına yol açacaktır. ADManager Plus'taki tüm eylemler GUI odaklı olduğundan, komut dosyası yazılması gerekmez, bu da hata olasılığını ortadan kaldırır.
İlgili Powershell Nasıl Yapılır Kılavuzları:
-
AD Kullanıcı Yönetimi için
- Powershell kullanarak AD'de yeni kullanıcı hesapları oluşturma
- PowerShell kullanarak Active Directory kullanıcılarını CSV'den içe aktarma
- Powershell kullanarak AD kullanıcı özniteliklerini değiştirme
- PowerShell kullanarak Active Directory kullanıcı hesaplarını etkinleştirme
- PowerShell kullanarak AD hesaplarını devre dışı bırakma
- Powershell kullanarak AD'de kullanıcı hesaplarını silme
- Powershell kullanarak AD kullanıcı hesaplarını taşıma
- PowerShell kullanarak kullanıcıları Active Directory grubundan kaldırma
- Powershell kullanarak AD Hesapları için son geçerlilik tarihi belirleme
- Powershell kullanarak AD Hesap Denetimi Değerlerini Değiştirme
- Powershell kullanarak AD hesaplarının kilidini açma
- Powershell kullanarak AD Nesnelerini değiştirme
- Powershell kullanarak AD hesaplarını hiçbir zaman sona ermeyecek şekilde ayarlama
- Powershell Komut Dosyalarıyla AD kullanıcısına proxy adresi ekleme
-
AD Kullanıcı Raporlaması için
- Powershell kullanarak tüm AD kullanıcılarının raporunu alma
- Powershell kullanarak etkin/devre dışı AD kullanıcı hesaplarını alma
- Etkinleştirilmiş AD kullanıcıları raporunu Powershell kullanarak dışa aktarma
- Powershell kullanarak AD'de devre dışı bırakılan kullanıcılar raporunu alma
- PowerShell kullanarak Active Directory hesabı durum raporlarını alma
- Powershell kullanarak kilitli AD kullanıcı hesaplarını bulma
- Powershell kullanarak AD'de hesap süresi dolmuş kullanıcıları bulma
- Powershell kullanarak AD kullanıcı hesaplarının son oturum açma zamanını alma
- Powershell ile hiçbir zaman sona ermeyecek şekilde ayarlanmış AD kullanıcı hesaplarını listeleme
-
GPO Yönetimi için
- Powershell kullanarak GPO oluşturma
- PowerShell kullanılarak GPO bağlantılarını oluşturma ve kaldırma
- Powershell kullanarak GPO'yu düzenleme
- Powershell kullanarak Bağlantısı Kaldırılış GPO'yu Görüntüleme
- Powershell kullanarak GPO Listesini alma
- Powershell kullanarak GPO Bağlantı Raporu alma
- Powershell kullanarak GPO'yu yedekleme ve geri yükleme
-
Parola Yönetimi için
- PowerShell kullanarak AD kullanıcılarının parolasını değiştirme
- PowerShell kullanarak AD kullanıcısının son parola değiştirme tarihini bulma
- Powershell kullanarak AD hesapları için parola belirleme
- PowerShell ile AD kullanıcısının bir sonraki oturum açışında parolayı değiştirme gerekliliğini ayarlama
- Powershell kullanarak AD kullanıcı parolasını hiçbir zaman sona ermeyecek şekilde ayarlama
- Powershell kullanarak parolalarının süresi hiçbir zaman sona ermeyecek AD Kullanıcılarının Listesini alma
- Powershell kullanarak AD Kullanıcılarının Parola Süresini Sona Erme Tarihini Alma
-
AD Grup Yönetimi için
- Powershell kullanarak Active Directory grupları oluşturma
- Powershell kullanarak Active Directory gruplarına kullanıcı ekleme
- Powershell kullanarak bir grubu başka bir AD Grubunun üyesi olarak ekleme
- Powershell kullanarak AD kullanıcıları için ana grup üyeliği ekleme
- PowerShell komut dosyalarını kullanarak AD grubu özniteliklerini değiştirme
- Powershell kullanarak Active Directory gruplarını silme
- PowerShell kullanarak bir grubu AD'deki başka bir gruptan kaldırma
- Powershell kullanarak dinamik dağıtım grupları oluşturma
- Powershell'i kullanarak dağıtım grupları oluşturma
- PowerShell kullanarak dağıtım gruplarına birden fazla üye ekleme
- Powershell kullanarak AD'de grup üyeliği raporu
-
Dosya Erişim Yönetimi İçin
- Active Directory'de klasör izinlerini ayarlama ve değiştirme
- Powershell kullanarak AD'de dosya ve klasör izinlerini algılama
- Powershell'i kullanarak kullanıcının dosya ve klasör erişim izinlerini dışa aktarma
- Powershell kullanarak tüm AD nesnelerinin izinlerini alma
- Powershell kullanarak klasörler ve alt klasörler için ACL'yi alma
- Powershell'i kullanarak NTFS izinlerini alma
-
AD Bilgisayar Yönetimi için
- PowerShell kullanarak AD Bilgisayar hesapları oluşturma
- PowerShell kullanarak AD Bilgisayar özniteliklerini değiştirme
- PowerShell kullanarak AD Bilgisayar hesaplarını etkinleştirme
- PowerShell kullanarak AD Bilgisayar hesaplarını devre dışı bırakma
- Powershell kullanarak AD Bilgisayar hesaplarını taşıma
- PowerShell kullanarak AD Bilgisayar hesaplarını kaldırma
- PowerShell kullanarak etkin olmayan AD Bilgisayar hesaplarını bulma
- Powershell kullanarak AD Bilgisayarının son oturum açma zamanını bulma
- Powershell Kullanarak AD Etki Alanındaki Bilgisayarları Listeleme
-
Office 365 Yönetimi için
- Office 365 Powershell Modülüne Bağlanma Kılavuzu
- PowerShell kullanarak Office 365 gruplarına kullanıcı ekleme
- Office 365 kullanıcı lisanslarını Powershell kullanarak değiştirme
- Powershell'i kullanarak hesabınızdaki tüm Office 365 lisanslarını görüntüleme
- Powershell kullanarak Office 365 lisansını kullanıcı hesaplarından kaldırma
- Powershell kullanarak Office 365 kullanıcıları lisans raporu
- Powershell kullanarak tüm Office 365 grup üyelerini alma
- Powershell kullanarak dinamik dağıtım grubu üyeleri raporu
- Powershell kullanarak dinamik dağıtım grupları raporu
-
Exchange Yönetimi için
- Exchange Online PowerShell'e Bağlanmak için Hızlı Kılavuz
- Powershell ile Exchange Online'da Posta Kutuları Oluşturma
- Powershell kullanarak posta kutularını Exchange Online'dan kaldırma
- PowerShell kullanarak Exchange Online dağıtım grupları listesini dışarı aktarma
- Powershell ile Exchange Server'da Posta Kutuları Oluşturma
- Powershell kullanarak kullanıcı posta kutularını Exchange Server'dan kaldırma
- PowerShell kullanarak Dağıtım Grubu Üyeleri Raporunu Dışa Aktarma