Active Directory (AD) ortamında “Access this computer from the network” veya “Deny access to this computer from the network” gibi kullanıcı yetkilendirme ayarlarını değiştirmek bazen zorluk yaratabilir. Eğer yanlış kullanıcılar eklendiyse ve kaldırma işlemi yapılamıyorsa, bu ayarları GPO üzerinden sıfırlayarak veya secedit komutunu kullanarak varsayılana döndürebiliriz.
Bu makalede, GPO ile belirlenen “Access this computer from the network” yetkisini nasıl sıfırlayabileceğinizi adım adım anlatacağız.
Eğer GPO’dan kaynaklanan bir ayar değişikliği yaptıysanız ve kullanıcıyı kaldırmak istiyorsanız, aşağıdaki adımları takip edin:
Kullanıcı veya grup kaldırıldıktan sonra GPO’nun uygulanmasını sağlamak için, etkilenen istemci bilgisayarlarda aşağıdaki komutu çalıştırın:
gpupdate /force
Eğer yukarıdaki yöntem işe yaramazsa veya GPO kaynaklı bir hata alıyorsanız, aşağıdaki komut ile Windows’un yerel güvenlik politikalarını sıfırlayabilirsiniz.
Aşağıdaki komut, yerel güvenlik politikalarını varsayılana sıfırlayacaktır:
secedit /configure /cfg C:\Windows\inf\defltbase.inf /db C:\Windows\security\database\defltbase.sdb /verbose
Komut başarıyla tamamlandıktan sonra, aşağıdaki komutu çalıştırarak yeni ayarları etkin hale getirin:
gpupdate /force
Güvenlik ayarlarının tam olarak uygulanabilmesi için bilgisayarı yeniden başlatın:
shutdown /r /t 0
Eğer yukarıdaki yöntemlerle hala ayarları değiştiremiyorsanız, Kayıt Defteri Düzenleyicisi (Regedit) ile ilgili anahtarları kontrol edebilirsiniz.
Aşağıdaki konuma giderek “Access this computer from the network” ayarına dahil edilen kullanıcıları kontrol edin:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
Burada “SeNetworkLogonRight” ve “SeDenyNetworkLogonRight” anahtarlarını kontrol edin. Yanlış kullanıcılar varsa, düzenleyerek kaldırabilirsiniz.
Registry değişikliklerini uygulamak için bilgisayarı yeniden başlatın:
shutdown /r /t 0
Bu makalede, Active Directory ortamında “Access this computer from the network” ayarını sıfırlamanın üç farklı yöntemini ele aldık:
Eğer hala sorununuz devam ederse, GPO’nun başka bir üst politikadan (Inheritance) etkilenip etkilenmediğini kontrol etmek gerekebilir. GPO önceliğini değiştirmek veya yeni bir politika oluşturmak çözüm sağlayabilir. 🚀