Grup İlkesi aracılığıyla yerel kullanıcı adını ve şifreyi değiştirme

Önceki bir TechRepublic ipucunda, yerel bir hesabı Grup İlkesi aracılığıyla nasıl dağıtacağımı gösterdim. Bir hesabı dağıtmak Windows yöneticileri için yaygın bir etkinlikken, bir sonraki en sık görev varolan hesapları değiştirmektir.

Windows yöneticilerinin yerel yönetici kullanıcı hesabına yönelik birçok yaklaşımı vardır. Varsayılan yüklemeler Windows sunucularına Yönetici adlı bir kullanıcı adı sağlar ve bu kullanıcı adıyla ne yapacağım konusunda birçok kez bana soru soruldu. Genel yapılandırma seçenekleri, kullanıcı adını olduğu gibi karmaşık bir parola ile bırakmak, devre dışı bırakmak, yeniden adlandırmak ve kaldırmaktır.

Çoğu durumda, bir Active Directory etki alanı olduğunda, özellikle sorun giderme için yerel bir yönetici hesabı için bir kullanım durumu görüyorum. Windows'un varsayılan yüklemesiyle çalışırken, bunu ele almanın en iyi yolunun Grup İlkesi aracılığıyla olduğunu düşünüyorum. Güvenlik şablonlarını da kullanabilirsiniz, ancak Grup İlkesi tek bir ayarı yönetmek için merkezi bir yoldur ve çeşitli Kuruluş Birimi (OU) yapılandırmalarıyla eşleştirmek için uygulanabilir.

Yerel Administrator hesabını yeniden adlandırmak için Grup İlkesi, Bilgisayar Yapılandırması | Tercihler | Kontrol Paneli Ayarları | Grup İlkesi Düzenleyicisi'nin Yerel Kullanıcılar ve Gruplar bölümü. Güncelleştirme eylemi, Windows Server 2008 R2 etki alanı için Yönetici kullanıcıyı ( Şekil A ) yeniden adlandırır. Şekil A

Bu iletişim kutusunda şunları yapabilirsiniz: yerel hesap için bir parola belirleyebilir, bir açıklama girebilir, parola kullanım süresinin dolmasını ayarlayabilir veya bir sonraki oturum açışında değiştirilecek parolayı ayarlayabilirsiniz. Bilgisayar ayarları için, Grup İlkesi yenileme aralığı varsayılan yapılandırmalar için her 90 dakikada birdir. Bu, komut satırından gpupdate / force girişi ile hemen sıfırlanabilir.

Grup İlkesi'nin bu alanı birden çok kuralın uygulanmasına da izin verir. Uygulanan bir emir vardır ve bu tür görevlerin sıralanmasına biraz dikkat edilmelidir. İlk eylem, varsayılan Yönetici hesabını yeniden adlandırmak olmalıdır ve parola değişikliği gibi sonraki görevler, Grup İlkesi'nin bu bölümünde ek bir eylem olarak eklenir. Şekil B, yalnızca önceki örnekte yeniden adlandırılan kullanıcıya uygulanan bir şifre değişikliğini göstermektedir. Şekil B

Büyütmek için resme tıklayın.

Windows sunucusu bu OU'dan çıkacaksa, bu değişiklikler yerel Windows hesap yöneticisinde saklanır.

Yerel şifreleri yönetmek için Grup İlkesi'ni nasıl kullanıyorsunuz? Tartışmada bize bildirin.

© Copyright 2020 | mobilegn.com