Active Directory Üzerinde Devre Dışı Bırakılan Bilgisayarın Domain User İle Erişiminin Sağlanması

Sistem
post thumbnail placeholder

Active Directory’de Devre Dışı Bırakılmış Bilgisayara Domain Kullanıcısı İle Nasıl Erişilir?

Active Directory (AD) ortamında, güvenlik politikaları gereği bir bilgisayarın erişimi devre dışı bırakılmış olabilir. Normalde bu bilgisayara domain hesabı ile giriş yapılamaz. Ancak, Windows’un önbelleğe alınmış kimlik bilgileri (cached credentials) özelliğini kullanarak belirli durumlarda bu bilgisayarla domaine giriş yapılabilir. Şimdi nasıl yapılacağına dair işlemlerimize başlayalım.

1. Durum: Bilgisayar Devre Dışı Bırakıldı

İlk olarak, senaryomuzu oluşturalım. “client” adlı cihazımızı Active Directory Users and Computers konsolundan devre dışı bırakıyoruz.

Active Directory'de bir istemci hesabının devre dışı bırakılması. Devre dışı bırakma işleminin onayı.
“client” adlı bilgisayar hesabı Active Directory üzerinden devre dışı bırakıldı.

Şimdi bu bilgisayardan bir domain kullanıcısı ile giriş yapmayı deneyelim. Gördüğünüz gibi, bilgisayarın hesabı devre dışı bırakıldığı için domain ile güven ilişkisi kurulamıyor ve oturum açma işlemi başarısız oluyor.

Hesap devre dışı bırakıldığı için oturum açılamıyor hatası.
Oturum açma hatası: “Hesabınız devre dışı bırakıldı.”

2. Adım: Ağ Bağlantısını Kesme

Bu hatayı aşmak ve Windows’un önbelleğe alınmış kimlik bilgilerini kullanmasını sağlamak için, cihazın Domain Controller’a ulaşmasını engellememiz gerekiyor. Bunun için cihazın ağ bağlantısını kesmeliyiz.

Bu rehber Hyper-V sanal makinesi üzerinde yapıldığı için, sanal makinenin ayarlarından ağ kartını “Not connected” (Bağlı değil) durumuna getiriyoruz. Fiziksel bir ortamda olsaydınız, Ethernet kablosunu çekebilir veya Wi-Fi’ı kapatabilirsiniz.

Hyper-V ayarlarından ağ bağdaştırıcısının bağlantısını kesme.
Cihazın domain ile iletişim kuramaması için ağ bağlantısı kesilir.

3. Adım: Önbelleğe Alınmış Bilgilerle Oturum Açma

Ağ bağlantısı kesiliyken, aynı domain kullanıcısı ile tekrar oturum açmayı deniyoruz.

Gördüğünüz gibi, bu kez giriş başarılı! Bilgisayar, Domain Controller’a erişemediği için daha önce bu makinede oturum açmış olan kullanıcının önbelleğe alınmış (cached) kimlik bilgilerini doğrulayarak oturumu açtı.

Ağ bağlantısı yokken önbellekten başarılı oturum açma.
Ağ erişimi olmamasına rağmen domain kullanıcısı ile oturum başarıyla açıldı.

4. Adım: Ağı Yeniden Bağlama ve Test Etme

Oturum açıldıktan sonra, ağ bağlantısını (Hyper-V ayarlarından veya kabloyu takarak) tekrar aktif hale getiriyoruz. Şimdi, bu oturumun domain ortamıyla senkronize olup olmadığını test edelim.

Masaüstünde bir dosya oluşturup paylaşıma açıyoruz ve diğer domain bilgisayarlarından erişmeyi deniyoruz.

Paylaşılan dosyaya domain üzerinden erişim testi.
Oluşturulan paylaşım dosyası domain ortamındaki diğer cihazlara ulaştı.

Paylaşılan dosya üzerinde değişiklikler yapıyoruz. Gördüğünüz gibi, yaptığımız değişiklikler de domain ortamına senkronize ediliyor ve kaydediliyor.

Paylaşılan dosya üzerinde değişiklik yapma testi.
Dosya üzerinde değişiklik yapma testi.
Dosya değişikliklerinin kaydedilip kontrol edilmesi.
Dosyadaki değişikliklerin kaydedildiğinin kontrolü.
Değişikliklerin başarıyla kaydedildiğini gösteren ekran.
Gördüğünüz üzere değişiklikler kaydedilmiş.

Tags :

Sistem

Share This :

Bir Cevap Yazın

Furkan Aslanbakan sitesinden daha fazla şey keşfedin

Okumaya devam etmek ve tüm arşive erişim kazanmak için hemen abone olun.

Okumaya Devam Edin