Ağ Sürücülerinin Grup İlkesi ile Eşlenmesi

Xowly

Katılımcı Üye
17 Haz 2019
769
57
ғate
Merhabalar, değerli Türk Hack Team ailesi bu gün sizlere "Grup İlkesi" konusunu anlatacağım.
Önemli olan başlıkları inceleyelim.


G7yPey.png



Ağ Sürücülerinin Grup İlkesi ile Eşleşmesi(Komple Kılavuz)

M17yTV.png


Ağ sürücülerini Grup İlkesi ile eşleme konusunda adım adım yönergeler göstereceğim.Hala oturum açma komut dosyaları kullanıyorsanız, Grup İlkesi'ne
geçme zamanı gelmiştir.Diskleri grup ilkesi ile eşleştirmek çok kolaydır ve komut dosyası oluşturma deneyimi gerektirmez.

5CRJ5f.png

Bonus: Aslında kullanıcı oturum açma işlemini hızlandırabilir.


LBdxVz.png


Size iki örnek göstereceğim, birincisi bir departmanın diskini eşlemek, ikincisi bireysel kullanıcılar için bir diski eşlemek.Buna ek olarak, sürücüleri grup üyeliği, OU, işletim sistemi vb.




Oturum Açma Komut Dosyaları ve Grup İlkesi


Bir ağ sürücüsünün Grup İlkesi ile eşleme özelliği Server 2008'de tanıtıldı.

Oturum açma komut dosyaları geçmişte kaldı. Oturum açma komut dosyaları aslında bilgisayarları yavaşlatabilir. Evet, grup politikası daha hızlı.

Grup İlkesi'nin yapamayacağı bir şey yapan çılgın bir karmaşık komut dosyanız yoksa, kullanmamanız için bir neden yok. Ayrıca bu
ilkenin aşağıdaki gibi bazı avantajları vardır;


Bu avatajların bazıları aşağıdaki şekildedir. Daha çok avantajı bizlere getirmektedir.

× Onay kutuları ve açılır listeler sayesinde, komut dosyalarını anlamaya gerek yok.

× Ölçeklenebilir, Active Directory'niz büyüdükçe oturum açma komut dosyaları sorun yaşamayacak.

× Oturum açma komut dosyalarından çok daha kolaydır.

× Çok esnektir. Öğe düzeyinde hedefleme ile grupları, kullanıcıları, OU'ları, işletim sistemlerini vb. hedefleyebilirsiniz.


JM2C7O.png


Şimdi, grup ilkesi içeren diskleri eşleme örneklerine geçelim.



Örnek 1: Grup İlkesi Kullanarak Departman Ağ Sürücüsünü Eşleme


Bu örnekte, İK departmanı için bir ağ sürücüsü eşleştireceğim. Öğe düzeyinde hedeflemeyi kullanacağım, bu nedenle
bu diski yalnızca İK kuruluş birimindeki kullanıcılar için eşleştirecek.

Belirli bir kullanıcı grubunu hedeflemek için bir Güvenlik Grubu da kullanabilirsiniz. Bu, yalnızca İK departmanının erişebildiği bir ağ
paylaşımıyla eşleşecektir.



aA9Axf.png



1. Adım: Yeni bir GPO oluşturma ve bağlama


Grup İlkesi Yönetim Konsolu'nu açın

4VS8IM.jpg



Grup İlkesi Yönetim Konsolu'nda Sağ Tıklayın ve “Bu etki alanında GPO oluştur ve buraya bağla” yı seçin.

İPUCU: Bu, kullanıcı tabanlı bir GPO olacaktır, bu nedenle GPO'yu kullanıcıları hedefleyecek bir konuma bağladığınızdan emin olun.
Tüm kullanıcılarım ADPRO Kullanıcıları olarak adlandırılan bir OU'ya ayrıldım, orada GPO'yu oluşturacağım ve bağlayacağım.



W5C6UW.jpg



Yeni GPO'ya bir ad verin. Yeni GPO'yu istediğiniz gibi adlandırabilirsiniz, mayın adını "Kullanıcılar - Eşlenmiş Sürücüler" olarak adlandırdım

Daha sonra bu GPO'ya ek sürücü eşlemeleri ekleyebilirim.


BQLCOG.jpg



Yeni GPO oluşturuldu ve bağlandı, şimdi ayarları yapılandırma zamanı.


2. Adım: GPO Ayarlarını Yapılandırma

GPO'da sağ tıklayın ve düzenle'yi seçin.


5bbVPP.jpg



Kullanıcı Yapılandırması -> Tercihler -> Windows Ayarları -> Sürücü Eşlemeleri'ne gidin


cCPAO0.jpg




3. Adım: Sürücü Eşleme Özelliklerini Yapılandırma


Konumda, sürücüyü eşlemek istediğiniz paylaşıma / klasöre giden yolu girin. Bir sürücü harfi seçin. İşlem için güncelle'yi seçin.

Bu isteğe bağlıdır, ancak kullanıcılar için faydalı olabilir. Aşağıdaki şekilde belirle ve etiketleyin:


4I4aNA.jpg



`Oturum açmış kullanıcıların güvenlik bağlamında çalıştır. Öğe Düzeyinde Hedefleme'yi seçin. Hedefleme Düğmesini tıklayın.

1J6JNB.jpg


Yeni öğe seçin. Kuruluş Birimi'ni ve ardından hedeflemek istediğiniz OU'yu seçin.

PWUP9A.jpg



Tamam'ı tıklatın, yeni sürücü özelliklerini kapatmak için tekrar Tamam'ı tıklatın. Bu GPO ayarlarını tamamlar

GPO'yu işlemek için bilgisayarları yeniden başlatın. GPO'nun çalışması için kullanıcıların bilgisayarını yeniden başlatmam veya gpupdate
/ force'i çalıştırmam gerekecek. İK departmanından bir kullanıcı bir daha oturum açtığında eşlenmiş bir sürücü görmelidir.

Bilgisayarı yeniden başlattım, şimdi İK organizasyon birimindeki bir hesapla giriş yapacağım.


OGUN23.jpg



Giriş yaptıktan sonra dosya gezgine gideceğim ve eşlenen sürücüyü kontrol edeceğim.

NxbOLP.jpg



Şimdi, İK klasörüne koyduğum herhangi bir kullanıcı bu eşlenmiş sürücüyü alacaktır. Bir OU kullanmak istemiyorsanız, bir Güvenlik grubunu kullanarak bir grup kullanıcıyı da hedefleyebilirsiniz.

Bu örnekte, tek tek kullanıcılar için bir sürücü eşlenecektir. Bu, kullanıcılara dosyaları kaydetmek için kendi kişisel klasörlerini verecektir. Yeni bir GPO oluşturabilir veya
mevcut olanınıza ekleyebilirsiniz, tüm sürücü eşlemelerimi tek bir GPO'da sahibim.

Bu örnek, kullanıcının oturum açma adıyla eşleşen bir ağ paylaşımında bir klasörün kurulmasını gerektirir. NTFS izinlerini, tek tek kullanıcının izinleri olan tek kullanıcı

olacak şekilde değiştirmek isteyeceksiniz. Mark Foster'ı örnek olarak kullanacağım, oturum açma adı mfoster olduğundan mfoster adlı ağ paylaşımında bir klasör kurulumuna ihtiyacım olacak.

Her adımı tekrarlamayacağım, temel olarak ilk örnekten 3. Adım'a başlıyorum. Tek bir kullanıcı için bir sürücüyü eşlemek
için sürücü haritası ayarları % KullanıcıAdı%, kullanıcının oturum açma adıyla eşleşen bir değişkendir.


QGfWL5.jpg



Açık olmak için, bir ağ paylaşımında konum ve kullanıcıların oturum açma adıyla eşleşen klasör ayarlarının olması gerekir.

Dosya sunucum dosya1, paylaşım kullanıcılar ve kullanıcının klasöründeki her kullanıcı için bir klasör. Dosya1
sunucusundaki kullanıcılar klasörünün ekran görüntüsü.


zKR9Iy.jpg



Sadece kullanıcının oturumu kapatıp tekrar açmasını sağlayın ve M sürücüsünü eşlemelidir.

99BTyd.jpg



Mükemmel! Şimdi kullanıcı bir departman sürücüsünü ve kişisel bir sürücüyü eşliyor.


Son düşünceler

Gördüğünüz gibi, diskleri grup ilkesiyle eşleştirmek çok kolaydır. Herhangi bir komut dosyası oluşturma deneyimi gerektirmez,
sadece birkaç tıklama ve istediğiniz ayarları seçme meselesidir.

Hala oturum açma komut dosyalarını kullanıyorsanız bu kılavuzdaki adımları izleyin ve bunları Grup İlkesi ile
değiştirin. En büyük zorluk onları değiştirmek için zaman bulmak. Şimdi bu oturum açma komut dosyalarını değiştirme zamanı.



I51R26.png



Evet Türk Hack Team ailesi konum bu kadar. Bir sonraki konumda görüşmek üzere. Esenlikler.



L5NTCG.png
 
Son düzenleme:

Xowly

Katılımcı Üye
17 Haz 2019
769
57
ғate
Ellerine sağlık Xowly :))

Çok teşekkür ederim hocam :))

Ellerine kollarına tırnaklarına sağlık :D

Teşekkür ederim :)

Ellerin dert görmesin

Teşekkür ederim :)

Yararlı konu ellerine sağlık 😁

Teşekkür ederim, sağolasın :)

Efsane, Eline Sağlık :)

Çok teşekkür ederim :)
 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.