Çözüldü AGDLP Nedir?

"Squ4LL

Özel Üye
14 Tem 2009
14,316
6
592
AGDLP nedir onu açıklarmısınız kısa ve öz olsun :)

Active Directory Group Scope & Group Type Özellikleri (tr-TR)

Merhabalar



Hepimiz Active Directory üzerinde gruplar oluşturuyoruz ve genelde e-mail için yapılandırıyorsak distribution, kaynaklara erişim izinleri vermek için ise security grupları oluşturuyoruz, fakat Group Scope altında bulunan Domain Local, Global ve Universal seçeneklerini değiştirmeden devam ediyoruz.

Peki Group Scope altındaki seçenekler nedir ve işe yararlar?



Aşağıdaki gibi bir domain yapımızın olduğunu düşünelim ve bazı kullanıcıların bazı kaynaklara erişimine izin vermek istediğimizi varsayalım.






Yapınız tek bir site altındaysa Group Scope'un Domain Local, Global veya Universal olmasının bir önemi yok. Fakat yapınızda birden çok site mevcut ise farklılıklar göstermektedir.



Şöyle bir durum söz konusu olsun A.dimdik.hasan.local ve B.dimdik.hasan.local altındaki bazı kullanıcıların hasan.local üzerinde bulunan kaynaklara erişim hakkını vernek istiyorum. Bunun için şu adımları izleriz.


Kullanıcıyı Global gruba üye yaparız, global grubu universal gruba üye yaparız, universal grubu da domain local üyesi yaparız ve Domain Local grubuna da kaynağa erişim izni veririz. Bu taktiğe AGUDLP deniyor. Bu şekilde yapmak gibi bir zorunluluk yoktur.

Zorunluluk yoksa neden kullanırız? Ne yararı var?


  • İlk olarak yapının düzenli olmasını sağlamış oluruz
  • En büyük avantajı ise ilerde kaynakla erişimi kesmek istediğinizde grubu üyelikten çıkarmanız yeterli olmasıdır. Bu şekilde zaman kaybı ve karışıklığı da engellemiş oluyoruz.








Daha küçük yapılarda ise AGDLP denilen bir yöntem kullanılmaktadır. Domain local gruplarının amacı, yerel kaynakları organize etmektir. Bir yerel kaynak üzerinde bu gruplara izin verilir. Ardından kendi domaininden ya da diğer domainlerden global gruplar bu local gruba üye olarak, kaynakların kullanıcılar tarafından kullanılması ya da yönetilmesi sağlanmış olur. Buna da AGDLP taktiği denir.






 
Son düzenleme:
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.