<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; Group Policy</title>
	<atom:link href="http://www.tiegma.com/category/group-policy/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tiegma.com</link>
	<description></description>
	<lastBuildDate>Thu, 12 Aug 2010 12:43:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Windows Server 2003&#8242;te Yazılım Kısıtlama İlkeleri Kullanma</title>
		<link>http://www.tiegma.com/2009/12/27/windows-server-2003te-yazilim-kisitlama-ilkeleri-kullanma/</link>
		<comments>http://www.tiegma.com/2009/12/27/windows-server-2003te-yazilim-kisitlama-ilkeleri-kullanma/#comments</comments>
		<pubDate>Sun, 27 Dec 2009 21:39:31 +0000</pubDate>
		<dc:creator>Sinan</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Genel Sorunlar]]></category>
		<category><![CDATA[Group Policy]]></category>
		<category><![CDATA[MS Windows 2003 Server]]></category>
		<category><![CDATA[MS Windows Server]]></category>
		<category><![CDATA[Microsoft Windows Server 2003 Enterprise Edition]]></category>
		<category><![CDATA[Microsoft Windows Server 2003 Standard Edition]]></category>

		<guid isPermaLink="false">http://www.tiegma.com/?p=161</guid>
		<description><![CDATA[Bu makalede, Windows Server 2003 için yazılım kısıtlama ilkelerinin nasıl kullanılacağı anlatılmaktadır. Yazılım kısıtlama ilkeleri kullandığınızda, çalıştırılmasına izin verilen yazılımları tanımlayabilir ve belirtebilir ve böylece bilgisayar ortamınızı güvenli olmayan koddan koruyabilirsiniz. Yazılım kısıtlama ilkeleri kullandığınızda, yazılımın varsayılan olarak çalıştırılmasına izin verilmesini veya izin verilmemesini sağlamak amacıyla bir Grup İlkesi nesnesi (GPO) için varsayılan güvenlik düzeyi [...]]]></description>
			<content:encoded><![CDATA[<p>Bu makalede, Windows Server 2003 için yazılım kısıtlama ilkelerinin nasıl kullanılacağı anlatılmaktadır. Yazılım kısıtlama ilkeleri kullandığınızda, çalıştırılmasına izin verilen yazılımları tanımlayabilir ve belirtebilir ve böylece bilgisayar ortamınızı güvenli olmayan koddan koruyabilirsiniz. Yazılım kısıtlama ilkeleri kullandığınızda, yazılımın varsayılan olarak çalıştırılmasına izin verilmesini veya izin verilmemesini sağlamak amacıyla bir Grup İlkesi nesnesi (GPO) için varsayılan güvenlik düzeyi olarak <strong>Kısıtlanmamış</strong> veya <strong>İzin verilmeyen</strong> seçeneğini tanımlayabilirsiniz. Bu varsayılan güvenlik düzeyine özel durumlar oluşturmak için, belirli yazılımlar için kural oluşturabilirsiniz. Aşağıdaki türde kurallar oluşturabilirsiniz:</p>
<p><span id="more-161"></span></p>
<ul>
<li>Karma kurallar</li>
<li>Sertifika kuralları</li>
<li>Yol kuralları</li>
<li>Internet bölgesi kuralları</li>
</ul>
<p>İlke, varsayılan güvenlik düzeyinden ve GPO&#8217;ya uygulanan tüm kurallardan oluşur. Bu ilke, bilgisayarların tümüne veya tek tek kullanıcılara uygulanabilir. Yazılım kısıtlama ilkeleri, yazılımı tanımlamak için çeşitli yollar sağlar ve yazılımın çalışıp çalışamayacağını belirleme kararlarını güçlendirmek amacıyla ilkeye dayalı bir altyapı sunar. Yazılım kısıtlama ilkeleri ile, kullanıcılar programları çalıştırdıklarında yöneticiler tarafından ayarlanan genel kurallara uymak zorundadır.</p>
<p>Yazılım kısıtlama ilkeleri ile aşağıdaki görevleri gerçekleştirebilirsiniz:</p>
<ul>
<li>Bilgisayarınızda hangi programların çalışabileceğini denetleyebilirsiniz. Örneğin, kullanıcıların e-posta yoluyla virüs aldığından endişe ediyorsanız, belirli dosya türlerinin e-posta programınızın ek klasöründe çalışmasına izin vermeyen bir ilke uygulayabilirsiniz.</li>
<li>Kullanıcıların, birden çok kullanıcısı olan bilgisayarlarda yalnızca belirli dosyaları çalıştırmasına izin verebilirsiniz. Örneğin, bilgisayarlarınız birden çok kullanıcı tarafından kullanılıyorsa, yazılım kısıtlama ilkelerini kullanıcıların çalışmalarında kullanmaları gerekenlerin dışındaki hiçbir yazılıma erişimi olmayacak biçimde ayarlayabilirsiniz.</li>
<li>Bilgisayarınıza kimlerin güvenilen yayıncılar ekleyebileceğine karar verebilirsiniz.</li>
<li>Yazılım kısıtlama ilkelerinin bir bilgisayardaki tüm kullanıcıları mı, yoksa belirli kullanıcıları mı etkilediğini denetleyebilirsiniz.</li>
<li>Dosyaların yerel bilgisayarınızda, kuruluş biriminizde veya etki alanınızda çalıştırılmasını engelleyebilirsiniz. Örneğin, bilinen bir virüs varsa, yazılım kısıtlama ilkelerini kullanarak bilgisayarın virüs içeren dosyayı açmasını engelleyebilirsiniz.<strong>ÖNEMLİ</strong>: Microsoft, yazılım kısıtlama ilkelerini virüsten koruma yazılımı yerine kullanmamanızı önerir.</li>
</ul>
<h3 id="tocHeadRef">Yazılım Kısıtlama İlkeleri Nasıl Başlatılır</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<h4 id="tocHeadRef">Yalnızca Yerel Bilgisayar için</h4>
<p><script type="text/javascript">// <![CDATA[
            loadTOCNode(3, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı tıklatın, <strong>Programlar</strong>&#8216;ın üzerine gidin, <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gidin ve <strong>Yerel Güvenlik İlkesi</strong>&#8216;ni tıklatın.</li>
<li>Konsol ağacında, <strong>Güvenlik Ayarları</strong>&#8216;nı ve sonra da <strong>Yazılım Kısıtlama İlkeleri</strong>&#8216;ni genişletin.</li>
</ol>
<h4 id="tocHeadRef">Üye Sunucudaki Etki Alanı, Site veya Kuruluş Birimi ya da Etki Alanına Katılan Bir İş İstasyonu için</h4>
<p><script type="text/javascript">// <![CDATA[
            loadTOCNode(3, 'summary');
// ]]&gt;</script></p>
<ol>
<li>Microsoft Yönetim Konsolu&#8217;nu (MMC) açın. Bunu yapmak için, <strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li><strong>Dosya</strong> menüsünde, <strong>Ek Bileşen Ekle/Kaldır</strong>&#8216;ı ve sonra <strong>Ekle</strong>&#8216;yi tıklatın.</li>
<li><strong>Grup İlkesi Nesne Düzenleyicisi</strong>&#8216;ni ve sonra da <strong>Ekle</strong>&#8216;yi tıklatın.</li>
<li><strong>Grup İlkesi Nesnesi Seç</strong> içinde, <strong>Gözat</strong>&#8216;ı tıklatın.</li>
<li><strong>Grup İlkesi Nesnesine Gözat</strong> içinde, uygun etki alanı, site veya kuruluş birimindeki uygun Grup İlkesi nesnesini (GPO) seçin ve <strong>Son</strong>&#8216;u tıklatın.Alternatif olarak, yeni bir GPO oluşturup <strong>Son</strong>&#8216;u tıklatabilirsiniz.</li>
<li><strong>Kapat</strong>&#8216;ı ve sonra <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Konsol ağacında, aşağıdaki konuma gidin:
<div>Grup İlkesi Nesnesi <var>Bilgisayar_adı</var> İlkesi/Bilgisayar Yapılandırması veya Kullanıcı Yapılandırması/Windows Ayarları/Güvenlik Ayarları/Yazılım Kısıtlama İlkeleri</div>
</li>
</ol>
<h4 id="tocHeadRef">Bir Etki Alanı Denetleyicisi Üzerindeki Kuruluş Birimi veya Etki Alanı ya da Yönetim Araçları Paketi Yüklenmiş Bir İş İstasyonu için</h4>
<p><script type="text/javascript">// <![CDATA[
            loadTOCNode(3, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı tıklatın, <strong>Tüm Programlar</strong>&#8216;ın ve sonra da <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gidin, ardından <strong>Active Directory Kullanıcıları ve Bilgisayarları</strong>&#8216;nı tıklatın.</li>
<li>Konsol ağacında, Grup İlkesi&#8217;ni ayarlamak istediğiniz etki alanı veya kuruluş birimini sağ tıklatın.</li>
<li><strong>Özellikler</strong>&#8216;i ve sonra da <strong>Grup İlkesi</strong> sekmesini tıklatın.</li>
<li><strong>Grup İlkesi Nesne Bağlantıları</strong>&#8216;nda bir girdiyi tıklatıp varolan bir GPO&#8217;yu seçin ve <strong>Düzenle</strong>&#8216;yi tıklatın.Alternatif olarak, yeni bir GPO oluşturmak için <strong>Yeni</strong>&#8216;yi ve sonra da <strong>Düzenle</strong>&#8216;yi tıklatabilirsiniz.</li>
<li>Konsol ağacında, aşağıdaki konuma gidin:
<div>Grup İlkesi Nesnesi <var>Bilgisayar_adı</var> İlkesi/Bilgisayar Yapılandırması veya Kullanıcı Yapılandırması/Windows Ayarları/Güvenlik Ayarları/Yazılım Kısıtlama İlkeleri</div>
</li>
</ol>
<h4 id="tocHeadRef">Siteniz ve Bir Etki Alanı Denetleyicisi veya Yönetim Araçları Paketi Yüklenmiş İş İstasyonu İçin</h4>
<p><script type="text/javascript">// <![CDATA[
            loadTOCNode(3, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı tıklatın, <strong>Tüm Programlar</strong>&#8216;ın ve sonra da <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gidin, ardından <strong>Active Directory Siteleri ve Hizmetleri</strong>&#8216;ni tıklatın.</li>
<li>Konsol ağacında, Grup İlkesi&#8217;ni ayarlamak istediğiniz siteyi sağ tıklatın:
<ul>
<li>Active Directory Siteleri ve Hizmetleri [ <var>Etki_Alanı_Denetleyicisi_Adı</var>. <var>Etki_Alanı_Adı</var>]</li>
<li>Siteler</li>
<li>Site</li>
</ul>
</li>
<li><strong>Özellikler</strong>&#8216;i ve sonra da <strong>Grup İlkesi</strong> sekmesini tıklatın.</li>
<li><strong>Grup İlkesi Nesne Bağlantıları</strong>&#8216;nda bir girdiyi tıklatıp varolan bir Grup İlkesi nesnesini (GPO) seçin ve <strong>Düzenle</strong>&#8216;yi tıklatın.Alternatif olarak, yeni bir GPO oluşturmak için <strong>Yeni</strong>&#8216;yi ve sonra da <strong>Düzenle</strong>&#8216;yi tıklatabilirsiniz.</li>
<li>Konsol ağacında, aşağıdaki konuma gidin:
<div>Grup İlkesi Nesnesi <var>Bilgisayar_adı</var> İlkesi/Bilgisayar Yapılandırması veya Kullanıcı Yapılandırması/Windows Ayarları/Güvenlik Ayarları/Yazılım Kısıtlama İlkeleri</div>
<p><strong>ÖNEMLİ</strong>: Hangi bilgisayarda oturum açtıklarından bağımsız olarak kullanıcılara uygulanacak ilkeleri ayarlamak için <strong>Kullanıcı Yapılandırması</strong>&#8216;nı tıklatın. Hangi kullanıcıların oturum açtığından bağımsız olarak bilgisayarlara uygulanacak ilkeleri ayarlamak için <strong>Bilgisayar Yapılandırması</strong>&#8216;nı tıklatın.</p>
<p>Geri döngü (loopback) adlı gelişmiş bir Grup İlkesi ayarını kullanarak, belirli kullanıcılara belirli bir bilgisayarda oturum açtıklarında da yazılım kısıtlama ilkeleri uygulayabilirsiniz.</li>
</ol>
<h3 id="tocHeadRef">Yazılım Kısıtlama İlkelerinin Yerel Yöneticilere Uygulanması Nasıl Engellenir</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Ayrıntılar bölmesinde, <strong>Zorlama</strong>&#8216;yı çift tıklatın.</li>
<li><strong>Aşağıdaki kullanıcılara yazılım kısıtlama ilkelerini uygula</strong> altında, <strong>Yerel yöneticiler dışındaki tüm kullanıcılar</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Tipik olarak, kullanıcılar kuruluşunuzdaki bilgisayarlarının yerel yönetici grubuna üyedir ve bu nedenle bu ayarı etkinleştirmek isteyebilirsiniz. Yazılım kısıtlama ilkeleri, kendi yerel yönetici grubunun üyesi olan kullanıcılara uygulanmaz.</li>
<li>Yerel bilgisayarınız için bir yazılım kısıtlama ilkesi ayarı tanımlıyorsanız, bu yordamı kullanarak yazılım kısıtlama ilkelerinin yerel yöneticilere uygulanmasını engelleyin. Ağınız için bir yazılım kısıtlama ilkesi ayarı tanımlıyorsanız, kullanıcı ilke ayarlarına Grup İlkesi yardımıyla güvenlik gruplarındaki üyeliğe göre filtre uygulayın.</li>
</ul>
<h3 id="tocHeadRef">Sertifika Kuralı Nasıl Oluşturulur</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Konsol ağacında veya ayrıntılar bölmesinde, <strong>Ek Kurallar</strong>&#8216;ı sağ tıklatın ve <strong>Yeni Sertifika Kuralı</strong>&#8216;nı tıklatın.</li>
<li><strong>Gözat</strong>&#8216;ı tıklatın ve bir sertifika seçin.</li>
<li>Güvenlik düzeyini seçin.</li>
<li><strong>Açıklama</strong> kutusuna, bu kural için bir açıklama yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong>:</p>
<ul>
<li>MMC&#8217;de yazılım kısıtlama ilkelerini başlatmak hakkında bilgi için, Windows Server 2003 Yardım dosyasının İlgili Konular bölümünde &#8220;Yazılım kısıtlama ilkelerini başlatma&#8221; bölümüne bakın.</li>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Varsayılan olarak, sertifika kuralları açık değildir. Sertifika kurallarını açmak için:
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>regedit</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Aşağıdaki kayıt defteri anahtarını bulup tıklatın:
<div><strong>HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers</strong></div>
</li>
<li>Ayrıntılar bölmesinde, <strong>AuthenticodeEnabled</strong>&#8216;ı çift tıklatın ve 0 olan değer verisini 1 olarak değiştirin.</li>
</ol>
</li>
<li>Sertifika kurallarından etkilenen dosya türleri yalnızca <strong>Atanmış dosya türleri</strong> altında listelenenlerdir. Tüm kurallar tarafından paylaşılan tek bir atanmış dosya türleri listesi vardır.</li>
<li>Yazılım kısıtlama ilkelerinin etkili olması için, kullanıcıların geçerli oturumlarını kapatıp bilgisayarlarında yeniden oturum açarak ilke ayarlarını güncelleştirmeleri gerekir.</li>
<li>İlke ayarlarına birden fazla kural uygulandığında, çakışmaları önlemek amacıyla kurallar için bir öncelik kullanılır.</li>
</ul>
<h3 id="tocHeadRef">Karma Kural Nasıl Oluşturulur</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Konsol ağacında veya ayrıntılar bölmesinde, <strong>Ek Kurallar</strong>&#8216;ı sağ tıklatın ve <strong>Yeni Karma Kural</strong>&#8216;ı tıklatın.</li>
<li><strong>Gözat</strong>&#8216;ı tıklatıp bir dosya bulun veya önceden hazırlanan bir karma kuralı <strong>Karma dosya</strong> kutusuna yapıştırın.</li>
<li><strong>Güvenlik düzeyi</strong> kutusunda, <strong>İzin verilmeyen</strong> veya <strong>Kısıtlanmamış</strong> seçeneklerinden birini tıklatın.</li>
<li><strong>Açıklama</strong> kutusuna, bu kural için bir açıklama yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong></p>
<p>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Belirli bir virüs veya Truva atının kötü niyetli yazılımlar çalıştırmasını engellemek için bir karma kural oluşturabilirsiniz.</li>
<li>Virüsün çalışamaması için diğer kullanıcıların da bir karma kuralı kullanabilmesini isterseniz, yazılım kısıtlama ilkelerini kullanarak virüsün karmasını hesaplayın ve karma değerini diğer kullanıcılara e-posta ile gönderin. Virüsün kendisini asla göndermeyin.</li>
<li>E-posta ile bir virüs gönderilmişse, kullanıcıların posta eklerini çalıştırmasını engellemek amacıyla bir yol kuralı da oluşturabilirsiniz.</li>
<li>Yeniden adlandırılan veya başka bir klasöre taşınan dosya hala aynı karma sonucunu verir.</li>
<li>Dosyada yapılan herhangi bir değişiklik, farklı bir karmaya neden olur.</li>
<li>Karma kurallarından etkilenen dosya türleri yalnızca <strong>Atanmış dosya türleri</strong> altında listelenenlerdir. Tüm kurallar tarafından paylaşılan tek bir atanmış dosya türleri listesi vardır.</li>
<li>Yazılım kısıtlama ilkelerinin etkili olması için, kullanıcıların geçerli oturumlarını kapatıp bilgisayarlarında yeniden oturum açarak ilke ayarlarını güncelleştirmeleri gerekir.</li>
<li>İlke ayarlarına birden fazla kural uygulandığında, çakışmaları önlemek amacıyla kurallar için bir öncelik kullanılır.</li>
</ul>
<h3 id="tocHeadRef">Internet Bölgesi Kuralı Nasıl Oluşturulur</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Konsol ağacında, <strong>Yazılım Kısıtlama İlkeleri</strong>&#8216;ni tıklatın.</li>
<li>Konsol ağacında veya ayrıntılar bölmesinde, <strong>Ek Kurallar</strong>&#8216;ı sağ tıklatın ve <strong>Yeni Internet Bölgesi Kuralı</strong>&#8216;nı tıklatın.</li>
<li><strong>Internet bölgesi</strong>&#8216;nde, bir Internet bölgesini tıklatın.</li>
<li><strong>Güvenlik Düzeyi</strong> kutusunda, <strong>İzin verilmeyen</strong> veya <strong>Sınırlanmamış</strong>&#8216;ı ve sonra <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Bölge kuralları, yalnızca Windows Installer paketlerine uygulanır.</li>
<li>Bölge kurallarından etkilenen dosya türleri yalnızca <strong>Atanmış dosya türleri</strong> altında listelenenlerdir. Tüm kurallar tarafından paylaşılan tek bir atanmış dosya türleri listesi vardır.</li>
<li>Yazılım kısıtlama ilkelerinin etkili olması için, kullanıcıların geçerli oturumlarını kapatıp bilgisayarlarında yeniden oturum açarak ilke ayarlarını güncelleştirmeleri gerekir.</li>
<li>İlke ayarlarına birden fazla kural uygulandığında, çakışmaları önlemek amacıyla kurallar için bir öncelik kullanılır.</li>
</ul>
<h3 id="tocHeadRef">Yol Kuralı Nasıl Oluşturulur</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Konsol ağacında veya ayrıntılar bölmesinde, <strong>Ek Kurallar</strong>&#8216;ı sağ tıklatın ve <strong>Yeni Yol Kuralı</strong>&#8216;nı tıklatın.</li>
<li><strong>Yol</strong> kutusuna bir yol yazın veya <strong>Gözat</strong>&#8216;ı tıklatıp bir dosya veya klasörü bulun.</li>
<li><strong>Güvenlik düzeyi</strong> kutusunda, <strong>İzin verilmeyen</strong> veya <strong>Kısıtlanmamış</strong>&#8216;ı tıklatın.</li>
<li><strong>Açıklama</strong> kutusuna, bu kural için bir açıklama yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.<strong>ÖNEMLİ</strong>: Windows klasörü gibi bazı klasörlerde, güvenlik düzeyini <strong>İzin verilmeyen</strong> olarak ayarlamak, işletim sisteminizin çalışmasını olumsuz etkileyebilir. İşletim sisteminin önemli bir bileşenini veya bağımlı programlarından birine izin verilmemesine neden olmadığınızdan emin olun.</li>
</ol>
<p><strong>NOTLAR</strong></p>
<p>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Güvenlik düzeyi <strong>İzin verilmeyen</strong> olarak ayarlanmış bir program için bir yol kuralı oluşturursanız, kullanıcılar yazılımı başka bir konuma kopyalayarak yine çalıştırabilir.</li>
<li>Yol kuralı tarafından desteklenen joker karakterler yıldız işareti (*) ve soru işaretidir (?).</li>
<li>Yol kuralınızda, %programfiles% veya %systemroot% gibi ortam değişkenlerini kullanabilirsiniz.</li>
<li>Bilgisayarınızın hangi konumunda depolandığını bilmediğiniz, ancak kayıt defteri anahtarını bildiğiniz bir yazılım için yol kuralı oluşturmak isterseniz, bir kayıt defteri yol kuralı oluşturabilirsiniz.</li>
<li>Kullanıcıların e-posta eklerini çalıştırmasını engellemek için, posta programınızın ek klasörü için, kullanıcıların e-posta eklerini çalıştırmasını engelleyen bir yol kuralı oluşturabilirsiniz.</li>
<li>Yol kurallarından etkilenen dosya türleri yalnızca <strong>Atanmış dosya türleri</strong> altında listelenenlerdir. Tüm kurallar tarafından paylaşılan tek bir atanmış dosya türleri listesi vardır.</li>
<li>Yazılım kısıtlama ilkelerinin etkili olması için, kullanıcıların geçerli oturumlarını kapatıp bilgisayarlarında yeniden oturum açarak ilke ayarlarını güncelleştirmeleri gerekir.</li>
<li>İlke ayarlarına birden fazla kural uygulandığında, çakışmaları önlemek amacıyla kurallar için bir öncelik kullanılır.</li>
</ul>
<h3 id="tocHeadRef">Kayıt Defteri Yol Kuralı Nasıl Oluşturulur</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>regedit</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Konsol ağacında, kendisi için kural oluşturmak istediğiniz kayıt defteri anahtarını sağ tıklatın ve <strong>Anahtar Adını Kopyala</strong>&#8216;yı tıklatın.</li>
<li>Ayrıntılar bölmesindeki değer adını not alın.</li>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Konsol ağacında veya ayrıntılar bölmesinde, <strong>Ek Kurallar</strong>&#8216;ı sağ tıklatın ve <strong>Yeni Yol Kuralı</strong>&#8216;nı tıklatın.</li>
<li><strong>Yol</strong> olarak, kayıt defteri anahtarı adını ve değer adını yapıştırın.</li>
<li>Kayıt defteri yolunu yüzde işaretleri (%) içine alın, örneğin:
<div><strong>%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PlatformSDK\Directories\InstallDir%</strong></div>
</li>
<li><strong>Güvenlik düzeyi</strong> kutusunda, <strong>İzin verilmeyen</strong> veya <strong>Kısıtlanmamış</strong>&#8216;ı tıklatın.</li>
<li><strong>Açıklama</strong> kutusuna, bu kural için bir açıklama yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong></p>
<p>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Bu yordamı gerçekleştirmek için, Yöneticiler grubunun bir üyesi olmalısınız.</li>
<li>Kayıt defteri yolunu aşağıdaki gibi biçimlendirin:
<div><strong>%  <var>Kayıt Defteri Kovanı</var>\  <var>Kayıt Defteri Anahtarı Adı</var>\  <var>Değer Adı</var>% </strong></div>
</li>
<li>Kayıt defteri kovanının adını tam yazmalısınız; kısaltma kullanamazsınız. Örneğin, <strong>HKEY_CURRENT_USER</strong> için <strong>HKCU</strong> kısaltmasını kullanamazsınız.</li>
<li>Kayıt defteri yol kuralı, kapatma yüzde işaretinin (%) ardından bir sonek içerebilir. Sonekte ters eğik çizgi (\) kullanmayın. Örneğin, aşağıdaki kayıt defteri yol kuralını kullanabilirsiniz:
<div><strong>%HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache%OLK*</strong></div>
</li>
<li>Yol kurallarından etkilenen dosya türleri yalnızca <strong>Atanmış dosya türleri</strong> altında listelenenlerdir. Tüm kurallar tarafından paylaşılan tek bir atanmış dosya türleri listesi vardır.</li>
<li>Yazılım kısıtlama ilkelerinin etkili olması için, kullanıcıların geçerli oturumlarını kapatıp bilgisayarlarında yeniden oturum açarak ilke ayarlarını güncelleştirmeleri gerekir.</li>
<li>İlke ayarlarına birden fazla kural uygulandığında, çakışmaları önlemek amacıyla kurallar için bir öncelik kullanılır.</li>
</ul>
<h3 id="tocHeadRef">Atanmış Dosya Türü Nasıl Eklenir veya Silinir</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Ayrıntılar bölmesinde, <strong>Atanmış Dosya Türleri</strong>&#8216;ni çift tıklatın.</li>
<li>Aşağıdaki adımlardan uygun olanını tamamlayın:
<ul>
<li>Dosya türü eklemek için, dosya adı uzantısını <strong>Dosya uzantısı</strong> kutusuna yazın ve <strong>Ekle</strong>&#8216;yi tıklatın.</li>
<li>Bir dosya türünü silmek için, <strong>Atanmış dosya türleri</strong> kutusunda dosya türünü tıklatın ve <strong>Kaldır</strong>&#8216;ı tıklatın.</li>
</ul>
</li>
</ol>
<p><strong>NOTLAR</strong>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Atanmış dosya türleri listesi, her yapılandırma için tüm kurallar tarafından paylaşılır. Bilgisayar ilkesi ayarlarına ait atanmış dosya türleri listesi, kullanıcı ilkesi ayarlarına ait atanmış dosya türleri listesinden farklıdır.</li>
</ul>
<h3 id="tocHeadRef">Yazılım Kısıtlama İlkelerinin Varsayılan Güvenlik Düzeyi Nasıl Değiştirilir</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Ayrıntılar bölmesinde, <strong>Güvenlik Düzeyleri</strong>&#8216;ni çift tıklatın.</li>
<li>Varsayılan olarak ayarlamak istediğiniz güvenlik düzeyini sağ tıklatın ve <strong>Varsayılan olarak ayarla</strong>&#8216;yı tıklatın.<strong>DİKKAT</strong>: Belirli klasörlerde, varsayılan güvenlik düzeyini <strong>İzin verilmeyen</strong> olarak ayarlarsanız, işletim sisteminin çalışmasını olumsuz etkileyebilirsiniz.</li>
</ol>
<p><strong>NOTLAR</strong></p>
<p>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Ayrıntılar bölmesinde, geçerli varsayılan güvenlik düzeyi içinde bir onay işareti olan siyah bir daire ile gösterilir. Geçerli varsayılan güvenlik düzeyini sağ tıklatırsanız, <strong>Varsayılan olarak ayarla</strong> komutu menüde görüntülenmez.</li>
<li>Varsayılan güvenlik düzeyinin özel durumlarını belirleyen kurallar oluşturulur. Varsayılan güvenlik düzeyi <strong>Kısıtlanmamış</strong> olarak ayarlandığında, çalıştırılmasına izin verilmeyen yazılımlar kurallar ile belirlenir. Varsayılan güvenlik düzeyi <strong>İzin verilmeyen</strong> olarak ayarlandığında, çalıştırılmasına izin verilen yazılımlar kurallar ile belirlenir.</li>
<li>Varsayılan düzeyi değiştirirseniz, bilgisayarlarda yazılım kısıtlama ilkelerinin uygulandığı tüm dosyalar etkilenir.</li>
<li>Yükleme sırasında, bilgisayarınızdaki tüm dosyalar için yazılım kısıtlama ilkelerinin varsayılan güvenlik düzeyi <strong>Kısıtlanmamış</strong> olarak ayarlanır.</li>
</ul>
<h3 id="tocHeadRef">Güvenilen Yayımcı Seçenekleri Nasıl Ayarlanır</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li><strong>Güvenilen Yayımcılar</strong>&#8216;ı çift tıklatın.</li>
<li>Hangi sertifikaların güvenilir olduğuna karar vermesini istediğiniz kullanıcıları ve sonra da <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Güvenilen yayımcıları, kullanıcıları, yöneticileri veya şirket yöneticilerini kimlerin ekleyebileceğini seçebilirsiniz. Örneğin, bu aracı kullanarak, kullanıcıların ActiveX Denetimi yayımcıları hakkında güven kararları almasını engelleyebilirsiniz.</li>
<li>Yerel bilgisayar yöneticilerinin, yerel bilgisayardaki güvenilen yayımcıları belirleme hakkı vardır; ancak kuruluş yöneticilerinin kuruluş birimi düzeyinde güvenilen yayımcıları belirleme hakkı bulunmaktadır.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.tiegma.com/2009/12/27/windows-server-2003te-yazilim-kisitlama-ilkeleri-kullanma/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Group Policy ile Uzaktan Yazılım Yükleme</title>
		<link>http://www.tiegma.com/2009/11/01/group-policy-ile-uzaktan-yazilim-yukleme/</link>
		<comments>http://www.tiegma.com/2009/11/01/group-policy-ile-uzaktan-yazilim-yukleme/#comments</comments>
		<pubDate>Sat, 31 Oct 2009 22:34:51 +0000</pubDate>
		<dc:creator>Sinan</dc:creator>
				<category><![CDATA[Genel Sorunlar]]></category>
		<category><![CDATA[Group Policy]]></category>
		<category><![CDATA[MS Domainler]]></category>
		<category><![CDATA[MS Windows Server]]></category>
		<category><![CDATA[Remote Access]]></category>
		<category><![CDATA[Uzaktan Erişim]]></category>
		<category><![CDATA[Uzaktan yükleme]]></category>
		<category><![CDATA[VPN]]></category>
		<category><![CDATA[VPN Bağlantı]]></category>

		<guid isPermaLink="false">http://www.tiegma.com/?p=53</guid>
		<description><![CDATA[Grup İlkesi&#8217;ni kullanarak programların istemci bilgisayarlara veya kullanıcılara otomatik olarak nasıl dağıtılacağı açıklıyorum. Aşağıdaki yöntemleri kullanarak, bilgisayar programlarını Grup İlkesi aracılığıyla dağıtabilirsiniz: Yazılım Atama Bir program dağıtımını kullanıcılara veya bilgisayarlara atayabilirsiniz. Programı bir kullanıcıya atarsanız, kullanıcı bilgisayarda oturum açtığında program yüklenir. Kullanıcı programı ilk kez çalıştırdığında, yükleme sonlandırılır. Programı bir bilgisayara atarsanız, bilgisayar başlatıldığında program [...]]]></description>
			<content:encoded><![CDATA[<p>Grup İlkesi&#8217;ni kullanarak programların istemci bilgisayarlara veya kullanıcılara otomatik olarak nasıl dağıtılacağı açıklıyorum. Aşağıdaki yöntemleri kullanarak, bilgisayar programlarını Grup İlkesi aracılığıyla dağıtabilirsiniz:</p>
<ul>
<li><strong>Yazılım Atama</strong><br />
Bir program dağıtımını kullanıcılara veya bilgisayarlara atayabilirsiniz. Programı bir kullanıcıya atarsanız, kullanıcı bilgisayarda oturum açtığında program yüklenir. Kullanıcı programı ilk kez çalıştırdığında, yükleme sonlandırılır. Programı bir bilgisayara atarsanız, bilgisayar başlatıldığında program yüklenir ve bilgisayarda oturum açan tüm kullanıcılar tarafından kullanılabilir. Bir kullanıcı programı ilk kez çalıştırdığında, yükleme sonlandırılır.</li>
<li><strong>Yazılımı Yayımlama</strong><br />
Bir program dağıtımını kullanıcılara yayımlayabilirsiniz. Kullanıcı bilgisayarda oturum açtığında, yayımlanan program <strong>Program Ekle veya Kaldır</strong> iletişim kutusunda görüntülenir ve buradan yüklenebilir.</li>
</ul>
<p><strong>Not </strong> Windows Server 2003 Grup İlkesi aracılığıyla otomatik program yükleme işlemi, Microsoft Windows 2000 veya sonrası çalışan istemci bilgisayarlar gerektirir.</p>
<h3 id="tocHeadRef">Dağıtım Noktası Oluşturma</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script>Bir bilgisayar programını yayımlamak veya atamak için, yayımlama sunucusunda bir dağıtım noktası oluşturmalısınız:</p>
<ol>
<li>Sunucu bilgisayarında bir yönetici olarak oturum açın.</li>
<li>Dağıtmak istediğiniz Microsoft Windows Installer paketini (.msi dosyasını) yerleştireceğiniz bir paylaşılan ağ klasörü oluşturun.</li>
<li>Paylaşım izinlerini, dağıtım paketine erişime izin verilecek biçimde ayarlayın.</li>
<li>Paketi dağıtım noktasına kopyalayın veya yükleyin. Örneğin, Microsoft Office XP&#8217;yi dağıtmak için, yönetimsel yüklemeyi (<span>setup.exe /a</span>) çalıştırarak dosyaları dağıtım noktasına kopyalayın.</li>
</ol>
<h3 id="tocHeadRef">Grup İlkesi Nesnesi Oluşturma</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script>Yazılım paketini dağıtırken kullanmak üzere bir Grup İlkesi nesnesi (GPO) oluşturmak için:</p>
<ol>
<li>Active Directory Kullanıcıları ve Bilgisayarları ek bileşenini başlatın. Bunu yapmak için, <strong>Başlat</strong>&#8216;ı tıklatın, <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gelin ve <strong>Active Directory Kullanıcıları ve Bilgisayarları</strong>&#8216;nı tıklatın.</li>
<li>Konsol ağacında, etki alanınızı sağ tıklatın ve <strong>Özellikler</strong>&#8216;i tıklatın.</li>
<li><strong>Grup İlkesi</strong> sekmesini tıklatın ve ardından <strong>Yeni</strong>&#8216;yi tıklatın.</li>
<li>Bu yeni ilke için bir ad yazın (örneğin, <span>Office XP dağıtımı</span>) ve ENTER tuşuna basın.</li>
<li><strong>Özellikler</strong>&#8216;i ve ardından <strong>Güvenlik</strong> sekmesini tıklatın.</li>
<li>Bu ilkenin uygulanmasını istemediğiniz güvenlik grupları için <strong>Grup İlkesi Uygula</strong> onay kutusunu tıklatıp temizleyin.</li>
<li>Bu ilkenin uygulanmasını istediğiniz gruplar için <strong>Grup İlkesini Uygula</strong> onay kutusunu tıklatıp seçin.</li>
<li>Tamamladığınızda, <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
<p><span id="more-53"></span></p>
<h3 id="tocHeadRef">Paket Atama</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script> Bir programı Windows Server 2003, Windows 2000 veya Microsoft Windows XP Professional çalışan bilgisayarlara ya da bu iş istasyonlarından birinde oturum açan kullanıcılara atamak için:</p>
<ol>
<li>Active Directory Kullanıcıları ve Bilgisayarları ek bileşenini başlatın. Bunu yapmak için, <strong>Başlat</strong>&#8216;ı tıklatın, <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gelin ve <strong>Active Directory Kullanıcıları ve Bilgisayarları</strong>&#8216;nı tıklatın.</li>
<li>Konsol ağacında, etki alanınızı sağ tıklatın ve <strong>Özellikler</strong>&#8216;i tıklatın.</li>
<li><strong>Grup İlkesi</strong> sekmesini tıklatın, istediğiniz grup ilkesi nesnesini seçin ve sonra da <strong>Düzen</strong>&#8216;i tıklatın.</li>
<li><strong>Bilgisayar Yapılandırması</strong> altında, <strong>Yazılım Ayarları</strong>&#8216;nı genişletin.</li>
<li><strong>Yazılım yüklemesi</strong>&#8216;ni sağ tıklatın, <strong>Yeni</strong>&#8216;nin üzerine gelin ve sonra <strong>Paket</strong>&#8216;i tıklatın.</li>
<li><strong>Aç</strong> iletişim kutusuna, istediğiniz paylaşılan yükleyici paketinin Evrensel Adlandırma Kuralı (UNC) yolunu tam olarak yazın. Örneğin, <span>\\<var>dosya sunucusu</var>\<var>paylaşım</var>\<var>dosya adı</var>.msi</span>.<strong>Önemli</strong> Bu konuma erişmek için <strong>Gözat</strong> düğmesini kullanmayın. Paylaşılan yükleyici paketinin UNC yolunu kullandığınızdan emin olun.</li>
<li><strong>Aç</strong>&#8216;ı tıklatın.</li>
<li><strong>Atanmış</strong>&#8216;ı ve sonra <strong>Tamam</strong>&#8216;ı tıklatın. Paket, <strong>Grup İlkesi</strong> penceresinin sağ bölmesinde listelenir.</li>
<li><strong>Grup İlkesi</strong> ek bileşenini kapatın, <strong>Tamam</strong>&#8216;ı tıklatın ve sonra da Active Directory Kullanıcıları ve Bilgisayarları ek bileşeninden çıkın.</li>
<li>İstemci bilgisayar başlatıldığında, yönetilen yazılım paketi otomatik olarak yüklenir.</li>
</ol>
<h3 id="tocHeadRef">Paketi Yayımlama</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script>Bir paketi bilgisayar kullanıcılarına yayımlamak ve <strong>Denetim Masası</strong>&#8216;ndaki <strong>Program Ekle veya Kaldır</strong> aracından yüklenebilmesini sağlamak için:</p>
<ol>
<li>Active Directory Kullanıcıları ve Bilgisayarları ek bileşenini başlatın. Bunu yapmak için, <strong>Başlat</strong>&#8216;ı tıklatın, <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gelin ve <strong>Active Directory Kullanıcıları ve Bilgisayarları</strong>&#8216;nı tıklatın.</li>
<li>Konsol ağacında, etki alanınızı sağ tıklatın ve <strong>Özellikler</strong>&#8216;i tıklatın.</li>
<li><strong>Grup İlkesi</strong> sekmesini tıklatın, istediğiniz grup ilkesi nesnesini tıklatın ve sonra da <strong>Düzen</strong>&#8216;i tıklatın.</li>
<li><strong>Kullanıcı Yapılandırması</strong> altında, <strong>Yazılım Ayarları</strong>&#8216;nı genişletin.</li>
<li><strong>Yazılım yüklemesi</strong>&#8216;ni sağ tıklatın, <strong>Yeni</strong>&#8216;nin üzerine gelin ve sonra <strong>Paket</strong>&#8216;i tıklatın.</li>
<li><strong>Aç</strong> iletişim kutusuna, istediğiniz paylaşılan yükleyici paketinin UNC yolunu tam olarak yazın. Örneğin, <span>\\<var>dosya sunucusu</var>\<var>paylaşım</var>\<strong>dosya adı</strong>.msi</span>.<strong>Önemli</strong> Bu konuma erişmek için <strong>Gözat</strong> düğmesini kullanmayın. Paylaşılan yükleyici paketinin UNC yolunu kullandığınızdan emin olun.</li>
<li><strong>Aç</strong>&#8216;ı tıklatın.</li>
<li><strong>Yayımla</strong>&#8216;yı ve sonra <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Paket, <strong>Grup İlkesi</strong> penceresinin sağ bölmesinde listelenir.</li>
<li>Grup İlkesi ek bileşenini kapatın, <strong>Tamam</strong>&#8216;ı tıklatın ve sonra da Active Directory Kullanıcıları ve Bilgisayarları ek bileşeninden çıkın.</li>
<li>Paketi sınayın:<strong>Not </strong> Microsoft Windows&#8217;un birçok sürümü olduğundan, aşağıdaki adımlar sizin bilgisayarınızda farklı olabilir. Böyle bir durumda, bu adımları tamamlamak için ürün belgelerinize bakın.
<ol>
<li>Paketi yayımladığınız hesabı kullanarak, Windows 2000 Professional veya Windows XP Professional çalışan bir iş istasyonunda oturum açın.</li>
<li>Windows XP&#8217;de, <strong>Başlat</strong>&#8216;ı ve sonra da <strong>Denetim Masası</strong>&#8216;nı tıklatın.</li>
<li><strong>Program Ekle veya Kaldır</strong>&#8216;ı çift tıklatın, ardından <strong>Yeni Program Ekle</strong>&#8216;yi tıklatın.</li>
<li><strong>Ağ üzerinden program ekle</strong> listesinde, yayımladığınız programı ve ardından <strong>Ekle</strong>&#8216;yi tıklatın. Program yüklenir.</li>
<li><strong>Tamam</strong>&#8216;ı ve sonra da <strong>Kapat</strong>&#8216;ı tıklatın.</li>
</ol>
</li>
</ol>
<h3 id="tocHeadRef">Paketi Yeniden Dağıtma</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script> Bazı durumlarda, bir yazılım paketini yeniden dağıtmak isteyebilirsiniz. Örneğin, paketi yükseltmiş veya değiştirmiş olabilirsiniz. Bir paketi yeniden dağıtmak için:</p>
<ol>
<li> Active Directory Kullanıcıları ve Bilgisayarları ek bileşenini başlatın. Bunu yapmak için, <strong>Başlat</strong>&#8216;ı tıklatın, <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gelin ve <strong>Active Directory Kullanıcıları ve Bilgisayarları</strong>&#8216;nı tıklatın.</li>
<li>Konsol ağacında, etki alanınızı sağ tıklatın ve <strong>Özellikler</strong>&#8216;i tıklatın.</li>
<li><strong>Grup İlkesi</strong> sekmesini tıklatın, paketi dağıtırken kullandığınız Grup İlkesi nesnesini tıklatın ve sonra da <strong>Düzen</strong>&#8216;i tıklatın.</li>
<li>Paketi dağıtmak için kullandığınız yazılım yüklemesi öğesini içeren <strong>Yazılım Ayarları</strong> kapsayıcısını genişletin.</li>
<li>Paketi içeren yazılım yüklemesi kapsayıcısını tıklatın.</li>
<li><strong>Grup İlkesi</strong> penceresinin sağ bölmesinde, programı sağ tıklatın, <strong>Tüm Görevler</strong>&#8216;in üzerine gelin ve sonra da <strong>Uygulamayı yeniden dağıt</strong>&#8216;ı tıklatın. Aşağıdaki iletiyi alırsınız:
<div>Bu uygulamayı yeniden dağıtmak, yüklü olduğu her yerde uygulamayı yeniden yükleyecek. Devam etmek istiyor musunuz?</div>
</li>
<li><strong>Evet</strong>&#8216;i tıklatın.</li>
<li>Grup İlkesi ek bileşeninden çıkın, <strong>Tamam</strong>&#8216;ı tıklatın ve sonra da Active Directory Kullanıcıları ve Bilgisayarları ek bileşeninden çıkın.</li>
</ol>
<h3 id="tocHeadRef">Paketi Kaldırma</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script>Yayımlanmış veya atanmış bir paketi kaldırmak için:</p>
<ol>
<li>Active Directory Kullanıcıları ve Bilgisayarları ek bileşenini başlatın. Bunu yapmak için, <strong>Başlat</strong>&#8216;ı tıklatın, <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gelin ve <strong>Active Directory Kullanıcıları ve Bilgisayarları</strong>&#8216;nı tıklatın.</li>
<li>Konsol ağacında, etki alanınızı sağ tıklatın ve <strong>Özellikler</strong>&#8216;i tıklatın.</li>
<li><strong>Grup İlkesi</strong> sekmesini tıklatın, paketi dağıtırken kullandığınız Grup İlkesi nesnesini tıklatın ve sonra da <strong>Düzen</strong>&#8216;i tıklatın.</li>
<li>Paketi dağıtmak için kullandığınız yazılım yüklemesi öğesini içeren <strong>Yazılım Ayarları</strong> kapsayıcısını genişletin.</li>
<li>Paketi içeren yazılım yüklemesi kapsayıcısını tıklatın.</li>
<li><strong>Grup İlkesi</strong> penceresinin sağ bölmesinde, programı sağ tıklatın, <strong>Tüm Görevler</strong>&#8216;in üzerine gelin ve sonra da <strong>Kaldır</strong>&#8216;ı tıklatın.</li>
<li>Aşağıdakilerden birini yapın:
<ul>
<li><strong>Bu yazılımı, kullanıcılardan ve bilgisayarlardan hemen kaldır</strong>&#8216;ı, sonra da <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li><strong>Kullanıcıların yazılımı kullanmaya devam etmesine izin ver; ancak yeni yüklemeleri önle</strong>&#8216;yi, sonra da <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ul>
</li>
<li>Grup İlkesi ek bileşeninden çıkın, <strong>Tamam</strong>&#8216;ı tıklatın ve sonra da Active Directory Kullanıcıları ve Bilgisayarları ek bileşeninden çıkın.</li>
</ol>
<h3 id="tocHeadRef">Sorun Giderme</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<h4 id="tocHeadRef">Yayımlanan Paketleri Grup İlkesi Yardımıyla Kaldırdıktan Sonra Paketler İstemci Bilgisayarda Görüntüleniyor</h4>
<p><script type="text/javascript">// <![CDATA[
            loadTOCNode(3, 'summary');
// ]]&gt;</script> Bu durum, bir kullanıcı programı yüklediyse ama henüz kullanmadıysa oluşabilir. Kullanıcı yayımlanmış programı ilk kez başlattığında, yükleme sonlandırılır. Program daha sonra Grup İlkesi tarafından kaldırılır.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiegma.com/2009/11/01/group-policy-ile-uzaktan-yazilim-yukleme/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
