Windows Grup İlkesi Düzenleyici Microsoft Windows ta kullanıcı ve bilgisayar grupları için kullanıcı ve bilgisayar yapılandırmaları tanımlamak üzere Grup İlkesi kullanılır. Grup ilkesi Microsoft Yönetim Konsolu (MMC) ek bileşeni kullanılarak, belirli bir kullanıcı ve bilgisayar grubu için özel alanları veya kuruluş birimleri (OU) gibi Active Directory kapsayıcılarıyla ilişkilendirilen bir Grup ilkesi Nesnesi nde (GPO) barındırılır.z Grup İlkesi Düzenleyicisini Başlatma Grup İlkesi düzenleyiciyi başlatmak için aşağıdaki adımları izleyin. Not: Grup ilkesi düzenleyicisini başlatmak için bilgisayarda yönetici ayrıcalıkları olan bir hesap kullanarak oturum açmış olmanız gerekir. Grup ilkesi düzenleyicisini başlatmak için, Başlat ı ve sonra Çalıştır ı tıklayınız.
Grup İlkesi Düzenleyicisini Kullanma Bilgisayar Yapılandırması Yöneticiler hangi kullanıcının oturum açtığından bağımsız olarak bilgisayara uygulanan ilkeleri ayarlamak için Bilgisayar Yapılandırmasını kullanabilirler. Bilgisayar Yapılandırması genelde yazılım ayarlarının, Windows ayarlarının ve yönetim şablonlarının alt öğelerini içerir.
Yazılım Ayarları Yazılımların yüklenmesi ve kaldırılması, yazılımların sürüm yükseltme işlemlerinin yapılandırılması için yapılır.
Bilgisayar yapılandırılması \ windows ayarları bilgisayara oturum açan tüm kullanıcılara uygulanan pencere ayarları içindir. Güvenlik ayarları, komut dosyaları, ad çözümleme ilkesi ve dağıtılmış yazıcılar olarak gruplandırılır. Ad çözümleme ilkesi: DNS güvenliği ve Direct Access yapılandırma ayarlarını DNS istemcisi bilgisyarına depolar. Active Directory kuruluş birimine uygulanan ilkeler yapmada kullanılan kurallar oluşturmak veya düzenlemek için kullanılan ad çözümleme ilke tablosudur. Komut Dosyalar: Yöneticiler bilgisayar başlatılırken veya kapatılırken komut dosyalarını belirlemek için bu uzantı kullanılır. Güvenlik Ayarları: Güvenlik Ayarları grup ilkesi nesnesine atanan güvenlik ayarlarını değiştirmek için güvenlik yöneticisi sağlar. Eğer Yerel Güvenlik Politikasına gitmek ve yerel bilgisayarınızdaki güvenlik ayarlarını değiştirmek isterseniz güvenlik ayarlarınızdan yapabilirsiniz. Dağıtılmış yazıcılar: Grup ilke nesnesine dağıtılan yazıcı bağlantılarını ve yapılandırmalarını içerir. İlke tabanlı QoS: Windows Server 2008 de ağ trafiğinin merkezi olarak yönetilmesini sağlayarak, ağ tıkanıklığı sorunlarını ortadan kaldırmak için bu yapılandırma kullanılır.
Yönetim Şablonları Bilgisayar yapılandırması yönetim şablonları 6 bölümden oluşur: Ağ, denetim masası, sistem, Windows bileşenleri, yazıcılar ve tüm ayarlardır. Ağ: İşletim sisteminin istemci bilgisayarı ağa bağlamak için kullandığı bileşenleri yapılandırmamızı sağlar. Denetim Masası: Denetim masasında görüntülenen veya görüntülenemeyen öğeleri içeren ve yapılandırmasını sağlayan ayarları içerir. Sistem: Çeşitli işletim sistemlerin ayarlarının yapılmasını sağlar. Windows Bileşenleri: İşletim sistemini bileşenlerinin ayarlarını yapmamıza yardımcı olur. Yazıcılar: Ağ yazıcısı yapılandırma ve yayınlama işlemlerini yapmamızı sağlar. Tüm Ayarlar: Grup ilkesi yönetici bilgilerini ve tüm kayıt tabanlı ilke bilgilerini içerir. Kullanıcı Yapılandırması Yöneticiler hangi bilgisayarda oturum açıldığından bağımsız olarak kullanıcılara uygulanan ilkeleri ayarlamak için Kullanıcı Yapılandırmasını kullanabilir. Kullanıcı Yapılandırması genelde yazılım ayarlarının, Windows ayarlarının ve yönetim şablonlarının alt öğelerini içerir.
Yazılım Ayarları Kullanıcıların yazılımları yüklemesi ve kaldırması yazılımların sunum yükseltme işlemleri bu yapılandırma içinden yapılır.
Windows Ayarları Kullanıcı Yapılandırması\Windows Ayarları, hangi bilgisayara oturum açtıklarına bakılmaksızın tüm kullanıcılara uygulanan pencere ayarları içindir. Komut Dosyaları, Güvenlik Ayarları, Dağıtılmış yazıcılar, ilke tabanlı Qos ve İnternet Explorer bakımdır. Komut dosyaları: Yöneticiler bilgisayar başlatılırken veya kapatılırken çalıştırılan komut dosyalarını belirlemek için bu uzantı kullanılır. Güvenlik ayarları: Güvenlik ayarları Grup İlkesi nesnesine atanan güvenlik ayarlarını değiştirmek için güvenlik yöneticisi sağlar. Eğer Yerel Güvenlik Politikasına gitmek ve yerel bilgisayarınızdaki güvenlik ayarlarını değiştirmek isterseniz güvenlik ayalarından yapabilirsiniz. İlke tabanlı QoS: Windows Server 2008 de ağ trafiğinin merkezi olarak yönetilmesini sağlayarak ağ tıkanıklığı sorunlarını ortadan kaldırmak için kullanılır. Dağıtılmış yazıcılar: Grup ilke nesnesine dağıtılan yazıcı bağlantılarını ve yapılandırmalarını içerir. İnternet Explorer Bakım: İnternet Explorer Tarayıcısındaki ayarları buradan değiştirebiliriz.
Yönetim Şablonları Kullanıcı yapılandırması yönetim şablonları 8 bölümden oluşur: Ağ, Başlat menüsü ve görev çubuğu, denetim masası, masaüstü, paylaşılan klasörler, sistem, Windows bileşenleri ve tüm ayarlardır. Ağ: İşletim sisteminin istemci bilgisayarı ağa bağlamak için kullandığı bileşenleri yapılandırmamızı sağlar. Başlat menüsü ve görev çubuğu: Başlat menüsüne, görev çubuğuna ve bildirim alanlarına öğe eklemeyi kaldırmayı veya devre dışı bırakmayı sağlayan ayarlardır. Denetim Masası: Denetim masasında görüntülenen veya görüntülenemeyen öğeleri içeren ve yapılandırmasını sağlayan ayarları içerir. Masaüstü: Masaüstünde hangi varsayılan simgelerin görüntüleneceğini ve masaüstünün ayarlarını yapmamızı sağlar. Paylaşılan klasörler: Kullanıcı klasörlerin yapılandırmasını ve ayarlarını yönetir. Sistem: Çeşitli işletim sistemlerin ayarlarının yapılmasını sağlar. Windows Bileşenleri: İşletim sistemini bileşenlerinin ayarlarını yapmamıza yardımcı olur. Tüm Ayarlar: Grup ilkesi yönetici bilgilerini ve tüm kayıt tabanlı ilke bilgilerini içerir.
ÖRNEKLER 1. Grup İlkesi Düzenleyicisi kullanılarak Başlat menüsünden Bilgisayarı Kapat butonunu geçici olarak kaldıracağız. Kullanıcı Yapılandırmasını tıklayarak, Yönetim Şablonlarından Başlat Menüsü ve Görev Çubuğuna Tıklıyoruz.Sağ taraftaki pencereden Bilgisayarı Kapat,Yeniden Başlat,Uyku ve Hazırda Beklet komutlarını kaldır ve erişimi engelle seçeneğini çift tıklıyoruz. Açılan pencereden Etkin seçeneğini tıklıyoruz ve Tamama basıyoruz.
Açıklama: Bu ilke ayarı kullanıcıların aşağıdaki komutları Başlat menüsünden veya Windows Güvenliği ekranından gerçekleştirmesini engeller: Bilgisayarı Kapat, Yeniden Başlat, Uyku ve Hazırda Beklet. Bu ilke ayarı kullanıcıların bu işlevleri gerçekleştiren Windows tabanlı programları çalıştırmasını engellemez. Bu ilke ayarını etkinleştirirseniz, Güç düğmesi ve Bilgisayarı Kapat, Yeniden Başlat, Uyku ve Hazırda Beklet komutları Başlat menüsünden kaldırılır. Güç düğmesi, CTRL+ALT+DELETE tuşlarına bastığınızda görüntülenen Windows Güvenliği ekranından da kaldırılır. Bu ilke ayarını devre dışı bırakırsanız veya yapılandırmazsanız, Güç düğmesi ve Bilgisayarı Kapat, Yeniden Başlat, Uyku ve Hazırda Beklet komutları Başlat menüsünde kullanılabilir. Windows Güvenliği ekranındaki Güç düğmesi de kullanılabilir.