Active Directory’de GPO Oluşturma ve Bağlama Rehberi
Active Directory’de GPO Oluşturma ve Bağlama
Active Directory’de Grup İlkesi Nesnesi (GPO) oluşturmak ve bunu doğru bir şekilde bağlamak, işletmenizin güvenlik ve yönetim politikalarını etkin bir şekilde uygulamanızı sağlar. Hadi adım adım nasıl yapılacağını inceleyelim.
Ön Koşullar
- Active Directory ortamında Yönetici veya GPO oluşturma izinlerine sahip bir kullanıcı hesabı.
- Windows Server işletim sistemi üzerinde Group Policy Management Console (GPMC) yüklü olmalı.
GPO Oluşturma Adımları
- GPMC’yi açın. Başlat menüsünden “Group Policy Management” yazarak bulabilirsiniz.
- Sol paneldeki “Forest: domain_adınız” altında “Domains” bölümünü genişletin ve ilgili domain’e sağ tıklayın.
- “Create a GPO in this domain, and Link it here…” seçeneğine tıklayın.
- Açılan pencerede GPO’ya bir isim verin. Bu isim, ne amaçla kullanıldığını açıkça belirtmeli.
- “OK” butonuna tıklayarak GPO’yu oluşturun.

GPO’yu Bağlama
- Oluşturduğunuz GPO’yu bağlamak istediğiniz Organizational Unit (OU) üzerine sağ tıklayın.
- “Link an Existing GPO…” seçeneğine tıklayın.
- Açılan listeden oluşturduğunuz GPO’yu seçin ve “OK” butonuna tıklayın.
Doğrulama
GPO’nun doğru çalıştığını kontrol etmek için, bir istemci bilgisayarda “gpupdate /force” komutunu komut istemcisine yazın ve çalıştırın. Ardından “gpresult /r” komutunu kullanarak GPO’nun uygulandığını doğrulayın.
gpupdate /force
gpresult /r

Sık Yapılan Hatalar ve Çözümleri
- GPO’nun uygulanmaması: Çoğu zaman bu, istemcinin OU’sunun yanlış tanımlanmasından kaynaklanır. OU yapılandırmasını kontrol edin.
- GPO’nun etkisiz kalması: GPO’nun “Enforced” durumu kontrol edilmeli veya daha üst bir GPO tarafından geçersiz kılınıp kılınmadığını değerlendirin.
Sık Sorulan Sorular
GPO neden uygulanmıyor?
GPO’nun uygulanmaması genellikle istemci bilgisayarın domain’e düzgün bir şekilde katılmamış olmasından kaynaklanır. DNS ayarlarını ve istemcinin domain üyeliğini kontrol edin.
GPO’yu nasıl yedekleyebilirim?
GPMC üzerinden GPO’yu sağ tıklayıp “Back Up” seçeneğini kullanarak yedekleyebilirsiniz. Yedekleme dizini, erişim izinlerine sahip olduğunuz bir klasör olmalıdır.
Active Directory’de GPO oluşturma ve bağlama işlemi, doğru yapıldığında IT operasyonlarınızı çok daha verimli hale getirebilir. Unutma, en iyi sonuçlar için her zaman lab ortamında test etmen önemlidir.



Yorum gönder