Bir Group Policy Object (GPO) varsayılan olarak, belirli bir OU (Organizational Unit – Organizasyon Birimi), grup veya kapsama alanına dahil edilmiş tüm kullanıcı ve bilgisayarlara uygulanır. Ancak, bazı durumlarda belirli bir kullanıcının bu GPO’dan etkilenmemesini (istisna tutulmasını) sağlamak gerekebilir.

1️⃣ GPO’dan Kullanıcıyı “Deny” ile Hariç Tutma (Permissions Yöntemi) ✅
Eğer bir GPO zaten belirli bir kullanıcıyı etkiliyorsa ama bu kişinin etkilenmesini istemiyorsan, aşağıdaki yöntemi uygula:
Adımlar:
- Group Policy Management Console (GPMC) aç.
Win + R
tuşlarına bas,gpmc.msc
yaz ve Enter tuşuna bas.
- İlgili GPO’yu bul ve üzerine sağ tıkla, “Edit” seçeneğini seç.
- Açılan Group Policy Editor penceresinde, sol tarafta “Delegation” (Yetkilendirme) sekmesine git.
- Advanced (Gelişmiş) düğmesine tıkla.
- Users veya Groups (Kullanıcılar veya Gruplar) sekmesinde, hariç tutmak istediğin kullanıcıyı ekle.
- Kullanıcıyı seçtikten sonra, aşağıdaki “Permissions” (İzinler) bölümünde “Apply Group Policy” (Grup Politikasını Uygula) kutusundaki izni “Deny” olarak ayarla.
- Apply (Uygula) ve OK (Tamam) butonlarına basarak değişiklikleri kaydet.
📌 Bu yöntem, kullanıcıyı GPO’dan etkilenmemesi için engeller.
📌 Eğer “Authenticated Users” grubu da “Apply” iznine sahipse, hariç tutulan kullanıcı hala etkilenebilir.
📌 “Deny” izni en öncelikli olduğu için, diğer tüm izinleri geçersiz kılar!
2️⃣ Security Filtering Kullanarak Kullanıcıyı Hariç Tutma
Security Filtering, GPO’nun hangi kullanıcılara veya gruplara uygulanacağını belirleyen bir yöntemdir. Eğer bir kullanıcıyı hariç tutmak istiyorsan, onu Security Filtering listesinden çıkarabilirsin.
Adımlar:
- GPMC’yi Aç (
gpmc.msc
). - Sol taraftan ilgili GPO’yu seç.
- Sağ tarafta “Scope” (Kapsam) sekmesine git.
- Security Filtering (Güvenlik Filtreleme) bölümünde “Authenticated Users” grubunu kaldır (Eğer tüm kullanıcılar dahil edilmesin istiyorsan).
- Bu politikadan etkilenmesi gereken grup ve kullanıcıları manuel olarak ekle.
- “Apply” ve “OK” butonlarına basarak kaydet.
📌 Bu yöntem, yalnızca belirli kullanıcı veya grupların GPO’dan etkilenmesini sağlar.
📌 Ancak, GPO’yu tüm domain kullanıcılarına uygulamak istiyorsan ve sadece bir kişiyi hariç tutmak istiyorsan, “Deny” yöntemi daha uygundur.
3️⃣ WMI Filter Kullanarak Kullanıcıyı Hariç Tutma
Eğer belirli bir kullanıcıyı veya belirli bilgisayarları etkileyecek şekilde dinamik bir kural oluşturmak istiyorsan, WMI Filter kullanabilirsin.
Adımlar:
- GPMC’yi Aç (
gpmc.msc
). - Sol taraftan WMI Filters üzerine sağ tıkla ve New (Yeni) seçeneğini seç.
- Yeni bir WMI filtresi oluştur ve aşağıdaki sorguyu gir: sqlCopyEdit
SELECT * FROM Win32_ComputerSystem WHERE UserName <> 'DOMAIN\KULLANICIADI'
Örnek: Eğerali
kullanıcısını hariç tutmak istiyorsan: sqlCopyEditSELECT * FROM Win32_ComputerSystem WHERE UserName <> 'MYDOMAIN\ali'
- Bu WMI filtresini GPO’ya bağla.
- Değişiklikleri kaydet ve test et.
📌 Bu yöntem, daha esnek ve dinamik bir hariç tutma sağlar, ancak yönetimi karmaşık olabilir.
📌 Özellikle belirli bilgisayarları veya kullanıcı gruplarını ayırmak için tercih edilir.
⚡ Hangi Yöntemi Kullanmalıyım?
Yöntem | Ne Zaman Kullanılır? | Avantajları | Dezavantajları |
---|---|---|---|
“Deny” Yöntemi (Permissions) | Belirli bir kullanıcıyı hariç tutmak istiyorsan | Kolay ve hızlı uygulanır | Yanlış yapılandırılırsa diğer izinleri etkileyebilir |
Security Filtering | GPO’nun yalnızca belirli kullanıcılara uygulanmasını istiyorsan | Hedef grup belirleyerek GPO’yu daraltır | Eğer çok fazla istisna eklenirse yönetimi zorlaşır |
WMI Filtering | Dinamik ve gelişmiş filtreleme gerekiyorsa (örneğin belirli bilgisayarlarda uygulanması gerekiyorsa) | Çok esnek ve özelleştirilebilir | Performans düşürebilir ve yönetimi karmaşıktır |
✅ Eğer tek bir kullanıcıyı hariç tutmak istiyorsan, en iyi yöntem “Deny” kullanmaktır.
✅ Eğer tüm domain kullanıcılarına uygulanan bir GPO’yu sadece belirli bir grup için sınırlandırmak istiyorsan, Security Filtering kullanabilirsin.
✅ Eğer daha karmaşık bir sistem kurmak istiyorsan (örneğin belirli makineler veya koşullara göre GPO’nun uygulanmasını istiyorsan), WMI Filter kullanabilirsin.