startup etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
startup etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

25 Nisan 2017 Salı

Windows Kiosk Gibi Kullanma (Program Kısıtlama)

Merhaba,
Uzun zaman sonra tekrar bir yazı ile sizlerleyim. Geçenlerde işyerimin bir lokasyonu için belli bir programın çalışacağı bir bilgisayar yapmamız gerekti. Windowsun program engelleme özelliğini kullanarak işi halledebildik. Daha sonra shell değiştirerek farklı bir yöntem de denedik bu yazımda ikisine de değineceğim hangisi hoşunuza giderse onu deneyebilirsiniz...

Öncelikle gpedit.msc ile bir ya da birkaç program kullanmayı gösterelim;

Sadece İstenilen Programları Çalıştırmak

Öncelikle “Başlat >> Çalıştır” bölümünü açınız. Kısayol olarak klavyenizden “Windows + R” tuşlarına basabilirsiniz.
Çalıştır ekranına “gpedit.msc” yazarak, ‘Enter’a tıklayın ve “Yerel Grup İlkesi Düzenleyicisi” ekranını açınız.
Fakat eğer yönetici hesabı ile açmadıysanız "Başlat >>Arama" kısmına yazıp çıkan yerde sağ click yönetici olarak çalıştır yaparak açabilirsiniz.
Bu dosya C:\Windows\System32 içerisindedir. Hiç bir şey yapamazsanız bu klasör içerisinden de girebilirsiniz...
Ardından aşağıdaki görselde de gördüğünüz üzere sırasıyla “Kullanıcı Yapılandırması >> Yönetim Şablonları >> Sistem” sekmelerine tıkladıktan sonra, sağ taraftaki ekrandan ‘Yalnızca belirtilen Windows uygulamalarını çalıştır‘ özelliğini açınız.


Daha sonra açılan ekranda aşağıdaki görselde de işaretli olduğu gibi özelliği ‘Etkin‘ duruma getirip, aşağıdaki ‘Göster‘ butonuna tıklayınız ve çalışmasını istediğiniz programları sırasıyla boş alanlara giriniz.(örneğin, Winword.exe, Poledit.exe, Powerpnt.exe). Ardından ‘Tamam‘ butonlarına tıklayarak işlemi tamamlayınız.


Kullanıcıların bilgisayarda çalıştırma izni olduğu Windows programlarını sınırlandırır.

Bu ayarı etkinleştirirseniz, kullanıcılar yalnızca İzin Verilen Uygulamalar Listesi'ne eklediğiniz programları çalıştırabilir.

Bu ayar yalnızca kullanıcıların Windows Gezgini işlemi tarafından başlatılan programları çalıştırmasını önler. Kullanıcıların, sistem işlemi veya diğer işlemler tarafından başlatılan Görev Yöneticisi gibi programları çalıştırmasını önlemez. Ayrıca, kullanıcıların Cmd.exe komut istemine erişimi varsa, bu ayar onların Windows Gezgini'ni kullanarak başlatmasına izin verilmeyen programları komut penceresinde başlatmasını önlemez.

Buna ek olarak açılışta direkt çalışmasını istediğiniz bir program varsa bunu da başlangıça eklemeniz mümkün. Bunun için;
Öncelikle “Başlat >> Çalıştır” bölümünü açınız. Kısayol olarak klavyenizden “Windows + R” tuşlarına basabilirsiniz.
Çalıştır ekranına “shell:startup” yazarak, ‘Enter’a tıklayın ve “startup” yani "başlangıç" ekranını açınız. Bu klasöre başlatmak istediğiniz programın kısayolunu atarsanız açılışta direkt başlayacaktır. Tabi bu mevcut kullanıcı için geçerli olacaktır. Tüm kullanıcılar için yapmak istiyorsanız da çalıştır ekranına "shell:common startup" yazarak aynı işlemi tekrarlamalısınız...

Not: Windows 2000 ya da daha yeni sertifika kullanan üçüncü taraflara ait uygulamaların bu ayara uyması zorunludur.

Yerel Grup İlkesi Düzenleyicisi yani nam-ı diğer gpedit.msc içerisinden farklı farklı ayarlarla windowsunuzu özelleştirebilirsiniz. Mesela istenen programları kısıtlama, komut satırına erişimi engelleme, yardımı kapatma vs. biraz kurcaladığınızda zaten basit yöntemlerle çoğu şeyi yapabileceğinizi göreceksiniz.

Gelelim ikinci yönteme "shell" düzenleme...

Bu yöntemin diğerinden farkı diğerinde birden fazla uygulama çalışabilirken ve explorer.exe açık olduğundan kısıtlama biraz daha az. Bu yöntemde ise explorer.exe 'yi değiştireceğimizden masaüstü başlat vs. olmayacak direkt istediğimiz uygulama çalışacak.

Gelelim nasıl yapıldığına;
Yine aynı şekilde komutu açalım.
Öncelikle “Başlat >> Çalıştır” bölümünü açınız. Kısayol olarak klavyenizden “Windows + R” tuşlarına basabilirsiniz.
Çalıştır ekranına “regedit” yazarak, ‘Enter’a tıklayın ve “Kayıt Defteri Düzenleyicisi” ekranını açınız.
Fakat eğer yönetici hesabı ile açmadıysanız "Başlat >>Arama" kısmına "regedit" yazıp çıkan yerde sağ click yönetici olarak çalıştır yaparak açabilirsiniz.
Bu dosya C:\Windows\ içerisindedir. Hiç bir şey yapamazsanız bu klasör içerisinden de girebilirsiniz...

Sonra sırasıyla aşağıdaki bölümü bulunuz...

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon


Shell kaydına çift tıklayıp içerisine explorer.exe yazan değeri istenilen program ile değişelim. Ben bu örnekte bilgisayarda sadece hesap makinası çalışsın istedim. calc.exe yazdığımda açılışta sadece hesap makinası çalışacak ve başka uygulama çalışmayacak. Ekran görüntüsü de şöyle olacak;


Görüldüğü üzre masaüstü resmi ve hesap makinası ekranda na başlat ne de masaüstü simgeleri olmayacak. Fakat bu şekilde kullanmak pekte kullanışlı olmaz. Bu başlangıç nesnesini bir bat dosyası ile uygulama kapandığında logoff ya da shutdown olacak şekilde düzenlemek daha kullanışlı olacaktır. Bunu da nasıl yaparız;

Bir notepad açıp içerisine aşağıdaki komutları yazalım ve farklı kaydet diyerek uzantısını .bat olacak şekilde kaydedelim;

@echo off
C:\Windows\System32\calc.exe
shutdown /L

bu dosyayı C:\open.bat şeklinde kaydettik diyelim, regedit içerisinde yazdığımız calc.exe değeri yerine C:\open.bat şeklinde kaydedersek bu sefer calc.exe dosyası kapandığında sistem direkt logoff komutu gönderecek. Bu şekilde istediğimiz uygulama kapanınca aynı zamanda oturumun da kapanması sağlanacak...

Bu ikinci yöntemin tersini de düşünebiliriz. Ya da yapılan işlemi geri almayı. Mesela explorer.exe açılışta gelmiyor. Yani masaüstü gelmiyor. Ctrl+alt+del e basarak görev yöneticisi açalım buradan regedit çalıştırarak aynı shell kaydını bulur ve değeri explorer.exe yaparak sonuru çözebiliriz...

Örnekler çoğaltılabilir. Soru ya da sorunlarınız için yorum kısmını kullanabilirsiniz...

Sağlıkla kalınız...

28 Mart 2017 Salı

NET ACCOUNTS Komutu

         Gerçek bir ihtiyaçtan dolayı karşılaştığım NET komutunun yaptıklarını görünce ister istemez bunları herkesle paylaşma ihtiyacı duydum. Dos ortamında yapabileceklerimizin hep sınırlı olduğu düşünülür ancak aksine sınırları yoktur sadece görselliği zayıftır.
İşte size bu mucize komutlardan bir diğeri NET ACCOUNTS komutu ve parametreleri...

NET ACCOUNTS
[/FORCELOGOFF:{dakika | NO}] [/MINPWLEN:uzunluk]
              [/MAXPWAGE:{gün | UNLIMITED}] [/MINPWAGE:gün]
              [/UNIQUEPW:sayı] [/DOMAIN]

NET ACCOUNTS kullanıcı hesapları veritabanını güncelleştirir ve tüm hesapların parola ve oturum açma gereksinimlerini değiştirir. Seçenekler olmadan kullanıldığında, parola, oturum açma
sınırlamaları ve etki alanı bilgilerinin geçerli ayarlarını görüntüler.



NET ACCOUNTS ile kullanılan seçeneklerin etkin olması için iki koşul gereklidir:

-  Parola ve oturum açma gereksinimleri, yalnızca kullanıcı hesapları ayarlandıysa etkili olur. 
-  Net Logon hizmeti oturum açmayı doğrulayan etki alanındaki tüm sunucularda çalışıyor olmalıdır. Net Logon hizmeti Windows başladığında otomatik olarak başlatılır.

/FORCELOGOFF:{dakika | NO}    Kullanıcıya, hesabın süresi veya geçerli oturum açma saatlerinin süresi dolduğunda, oturumu kapatmaya zorlanmadan önce verilen dakika cinsinden süreyi ayarlar. NO seçeneği varsayılandır, oturumu kapatmaya zorlamayı engeller.

/MINPWLEN:uzunluk   Parola için en düşük karakter sayısını ayarlar. Aralık 0-14 karakterdir; varsayılan ise 6 karakterdir.

/MAXPWAGE:{gün | UNLIMITED}   Parolanın geçerli olacağı gün sayısının üst sınırını ayarlar. UNLIMITED sınırsız anlamına gelir. Aralık 1-999 arasındadır; varsayılan ise değeri değiştirmeden bırakmaktır.

/MINPWAGE:gün   Kullanıcının parolasını değiştirebilmesi için geçmesi gereken gün sayısının alt sınırını ayarlar. 0 değeri alt sınır ayarlamaz. Aralık 0-999 arasındadır; varsayılan ise 0 gündür.

                  NOT: /MINPWAGE değeri /MAXPWAGE değerinden büyük olamaz.

/UNIQUEPW:sayı      Belirtilen sayıda parola değişikliği işleminde kullanıcı parolalarının benzersiz olmasını gerektirir. En yüksek değer 24'tür.

/DOMAIN  İşlemi, geçerli etki alanının etki alanı denetleyicisinde gerçekleştirir. Tersi durumda, işlem yerel bilgisayarda gerçekleştirilir.

Görüldüğü gibi kullanıcı hesap işlemlerinin cmd ortamından yapılabileceği güzel bir komut...
İzleyip sorunu çözebilirsiniz. Eğer yaşadığınız bu ve benzer sorunlar varsa yazının altına yorumla yazarsanız yardımcı olmaya çalışırım...
Sevgiyle kalın...

Net User Kullanıcı Hesap İşlemleri


Bir mucize daha NET USER
        Merhabalar, biraz aradan sonra tekrar güzel bir komutla karşınızdayım. Nedense cmd ekranından yapılan bu tarz işlemlere bayılıyor ve sizlerle de paylaşmak istiyorum. Bu seferki sihirli komutumuz net user.
        Ne yapar bu komut derseniz bilgisayardaki kullanıcı hesapları ile ilgili bir çok işlemi yapabilirsiniz. Domain ve local kullanıcılar hakkında şifre verme değiştirme vb. bir çok işlemi yapabilirsiniz.

Öncelikle direkt kök komutu yazalım. Bu bize bilgisayarımızdaki local kullanıcıların listesini verecek;
Bilgisayarımızda Guest, pc ve tplocal isminde 3 local user mevcutmuş.


Çok basit işe yarayacak bir iki şey daha verip tüm komutları açıklayalım.
Mesela bir admin hesabı var ama listede çıkmadı, disable durumda bu administrator hesabını etkinleştirmek için;
C:\>Net user administrator /active:yes
Komutunu yazmamız yeterli olacaktır. Tabi cmd ekranını da yönetici olarak çalıştırabildiysek hata almadan işlemi gerçekleştirmiş oluruz.

Bu Administrator hesabının parolasını değiştirmek istersek 
C:\>Net user administrator Abc123
Sondaki Abc123 vereceğimiz şifre.
Şimdi de kullanabileceğimiz bu mucize komutun diğer parametrelerini verelim;

Komut satırından kullanıcı eklerken tam yetki verme


C:\>net user admin 123456 /add
ya da localgrup kullanıcısı için;
C:\>net localgroup administrators admin /add
/help = Detaylı bilgi edinmek için bu komutu kullanabilirsiniz, kullanım şekli: net help user.

/add = Yeni kullanıcı eklemek için kullanılır.

/domain = Yerel kullanıcı yerine domaine kullanıcı eklemeye zorlar.

/delete = Kullanıcıyı siler.

/active:{yes | no} = Kullanıcıyı aktifleştirmek veya pasifleştirmek için kullanılır. Bu komutu kullanmadığınızda otomatik olarak kullanıcı aktifleştirilir.

/comment:”text” = Kullanıcıya açıklama girmek için kullanılır. En fazla 48 karakteri destekler.

/countrycode:nnn = Ülke kodu yani dili belirlemek için kullanılır. Girilmediğinde otomatik olarak: 000.

/expires:{date | never} = İptal olma süresini belirler. Hiçbir şey girilmezse hiçbir zaman hesap iptal olmaz.

/fullname:”name” = Kullanıcının gerçek adını girmek için kullanılır.

/homedir:pathname = Kullanıcı dosyalarının yeri.

/passwordchg:{yes | no} = Kullanıcının kendi şifresini değiştirip değiştirememesi. Varsayılan evet.

/logonpasswordchg:{yes | no} = Kullanıcının ilk girişinde şifresini değiştirmesinin istenmesi.
Girilmezse varsayılan olarak seçili değildir. Windows XP de çalışmaz.

/profilepath:pathname = Kullanıcı logon profil dosyaları.

/scriptpath:pathname = Kullanıcı logon script dosyaları.



Tekrar güzel paylaşımlarda bulunmak dileğiyle, sağlıkla kalın...

22 Ocak 2017 Pazar

Mucize komut satırı Wmic ve bir kaç sihirli komut

Windows Yönetim Araçları komut satırı (WMIC), Windows Server 2003 ailesindeki işletim sistemlerini çalıştıran bilgisayarları yönetmek için WMI’dan yararlanmanıza olanak vermek amacıyla, Windows Yönetim Araçları’na (WMI) yönelik, basit bir komut satırı arabirimi sağlar. WMIC, var olan kabuklar ve hizmet programı komutlarıyla birlikte çalışır ve komut dosyaları veya diğer yönetime dayalı uygulamalar yoluyla kolayca genişletilebilir.

Kullanımı basittir, komut satırına wmic yazıp enter e basılırsa wmic editörü gelir ya da direkt wmic den sonra /"istenen komu" yazarak ta çalışabilir...

Aşağıdaki örnekte üstte bilgisayarımızın modelini direkt öğreniyoruz. Seri numarasını da editöre geçerek öğreniyoruz...





Örnek yapabileceğimiz en basit şeylerden birisi ancak ağımızdaki bir çok bilgisayar 
için bu bilgiler gerekliyse çok yararlı olabiliyor. 
Bilgisayarınızdaki program listesi servis listesi vb. şeyler listelenebiliyor. 
ilenirse istenen çıktı formatı ayarlanabiliyor text ya da html olarakta dönüştürülebiliyor. 
Sizin ya da ağdaki bilgisayarlarınız için program bile kaldırabiliyorsunuz.
Mesela başka bir örnek verelim; Sonrasında da daha da detaya inelim.
Örneğin wmic ile servislerinizin listesini almak isterseniz;
wmic komut satırında SERVICE yazmanız yeterlidir.
Bunu bir dosyaya çıktı olarak yollamak isterseniz;
WMIC /OUTPUT:”C:\ServiceList.txt”
Service komut çıktısında çok fazla detay var, bana hepsi lazım değil derseniz 
özelleştirebilirsiniz:
WMIC Service Get caption, name, Started, Startname, state
gibi özelleştirebilir, istediğiniz kolonlardaki bilgiyi alabilirsiniz.

Çıktıyı text değil de html formatında da alabilirsiniz. Hatta bir kolona göre sıralayabilirsiniz 
WMIC /OUTPUT:”C:\ServiceList.html” SERVICE Get caption, name, Started, Startname, 
state /format:”htable-sortby.xsl”:”sortby=State”
WMIC’i hem lokal makinede kullanabilirsiniz hem de uzak bilgisayarlardan 
bilgi toplayabilir veya konfigurasyon yapabilirsiniz.
Yapabilecek çok fazla komut var listesini de  wmic /?  yazarak öğrenebiliyoruz...

Kendi kullandığım ve netten bulduğum bir kaç hazır komut var onları da paylaşacağım...

Belirli bir bilgisayarda kurulu programları listelemek için:
/node:BİLGİSAYARADI product get name,version,vendor
İsminde adobe geçen programları listelemek için:
/node:BİLGİSAYARADI product where "name like 'adobe%'" get name,version,
identifyingNumber
Program kaldırmak için:
/node:BİLGİSAYARADI product where name="TeamViewer" call uninstall
Birçok bilgisayardan aynı anda belirli bir programı kaldırmak için:
/failfast:on /node:@"c:\bilgisayarlar.txt" product where name="TeamViewer" 
call uninstall /nointeractive
NOT:(Bu komuttaki bilgisayarlar.txt dosyası domain’deki bilgisayar isimlerini içeren bir 
metin dosyası olacaktır. /failfast:on parametresi komut çalıştırıldığı sırada çevrimdışı
olan bilgisayarları atlayarak ilerlemeyi sağlar. /nointeractive parametresi program 
kaldırma işleminden önce onay sorusunun sorulmasını engeller.)

Domain’deki bilgisayarlarda program aramak ve bunların çıktısını almak
/node:@srv.txt /user:DOMAIN\USERNAME /password:PASSWORD /output:out.txt 
product where "name like '%.net framework%'" get name, version /format:csv
NOT:(srv.txt dosyasını arama yapılacak her bilgisayar adı bir satıra gelecek şekilde 
oluşturabilirsiniz. Komutu psexec yardımıyla da kullanabilirsiniz.)
Sunucularda kurulu olan Windows Update paketlerini listelemek 
wmic qfe get csname,hotfixid | find /i "KBxxxx" > c:\sonuc.txt
Bir uzak makinenin TCP/IP ayarlarını öğrenmek
WMIC /NODE:”UzakMakineAdi” /USER:”Domain\KullaniciAdi” 
/PASSWORD:”P@ssw0rd” /OUTPUT:”C:\IpConfig.txt” NICCONFIG Get Caption
,IpAddress, IpSubnet, DNSHostName, DefaultIpGateway, DHCPEnabled
, DHCPServer, WINSPrimaryServer, DHCPEnabled

 Ip adresini bildiğiniz aynı ağ üzerinde olan bilgisayarda o anda kimin oturumu 
açık olduğunu öğrenmek
WMIC /Node:10.24.10.55 ComputerSystem Get UserName 
Uzaktaki bir bilgisayarın seri numarasını, işletim sistemi versiyonunu, 
bilgisayarın adını, cihazın marka ve modelini öğrenme
wmic /node:10.24.10.55  Bios get  Serialnumber, Systemname, Name, Description, Manufacturer
Listesini oluşturduğumuz ağdaki bilgisayarların istenilen bilgilerinin 
listesini yazdırmak
wmic /node:@%userprofile%\desktop\computers.txt /Output:”%userprofile%\desktop\ProcessorReport.txt” bios get Serialnumber,Systemname,Name,Description,Manufacturer,AddressWidth,DeviceID /format:list
NOT:( computer.txt isimli dosya içinde alt alta yazdığınız bilgisayarların
(ip ya da netbiosname) bilgilerini masaüstünüzdeki bir dosyaya liste şeklinde yazdırabilirsiniz.
 /format parametresyle oynayarak bu çıktının csv ya da html olmasını sağlayabilirsiniz. )
Yüklü olan yama listesi için:
wmic qfe list
Static bir ip adresi vermek için:
wmic nicconfig where index=9 call enablestatic(“10.0.0.2”), (“255.255.255.0”)
Gateway adreslerini değiştirmek için:
wmic nicconfig where index=9 call setgateways(“10.0.0.4”, “10.0.0.5”),(1,2)
DHCP enable hale almak için:
wmic nicconfig where index=9 call enabledhcp
Harddisk sürücü hakkında bilgi almak için:
wmic logicaldisk where drivetype=3 get name 

20 Ocak 2017 Cuma

Remote Desktop Özelliğini Uzak Bilgisayarda Aktif Etme

Uzak masaüstü (RDP) hepimizin günlük hayatinda siklikla kullandigi bir teknoloji. Firma içerisinde çalisanlarin bilgisayarlarinda sikinti yasamasi durumunda bir IT çalisani nin sikinti yasanan bilgisayarin yanina gitmek yerine RDP olarak adlandirdigimiz bu teknolojiyi kullanarak çalisanin bilgisayarina uzaktan baglanmak yoluyla yardim edebilmekte.
Ancak bu özelligin çalisabilmesi için öncellikle bu özelligin açilmasi gerekiyor. Bilgisayarinizin System Properties kismina girip “Remote” sekmesine gittiginizde iki kisim ile karsilasirsiniz, bunlardan ikincisi bilgisayarimizdaki “Remote Desktop” özelliginin durumu gösteriyor. Asagidaki örnekte görebileceginiz üzere bende bu özellik simdilik kapali “Don’t allow” gözüküyor.
image 
Uzak masaüstü özelligi isletim sisteminin kurulumunda kapali olarak gelir ve böyle bir durumda baska bir bilgisayar üzerinde bu bilgisayarlara baglanmaniz mümkün olmaz. Ancak “Allow” seçenegini isaretlemeniz durumunda bu bilgisayarlara uzaktan masaüstü yöntemiyle baglanmaniz mümkün olabilir. Tabi bu seçenegin kapali olmasi baska bir sorunu dogruyor, “bu özelligi bilgisayarin yanina gitmeden nasil açabiliriz?”. Bu özelligi sadece bilgisayara giderek açabiliyor olsaydik pek anlamli bir çözüm olmazdi. Birçok admin günümüzde bu özelligi uzaktan bir registry degisikligi yaparak açiyor ve bu çözüm çok da güzel çalisiyor, ancak bu yazimda çok daha kolay bir yönetmden bahsedecegim ve isterseniz bu yöntem ile yüzlerce bilgisyarda bu özelligi tek bir komut kullanarak açabileceksiniz.
Isin sirri WMI da, simdi sirasiyla WMI ile uzak masaüstü için neler yapabilecegimize sirasiyla bakalim. Öncelikle test için kullandigim client üzerinde WMI in komut satiri toolunu kullanarak yukaridaki GUI üzerinden de yapabilecegimiz uzak masaüstü özelligini komut satirindan açalim.
wmic rdtoggle where AllowTSConnections="0" call SetAllowTSConnections "1"
image
ReturnValue olarak “0” dönmesi hata almadigimiz anlamina geliyor. Simdi islemin basariyla sonuçlanip sonuçlanmadigini tekrar GUI de bulunan “Remote” sekmesinden kontrol edelim. Asagida görebildiginiz üzere uzak masaüstü artik allow gösteriyor.
image
Ancak bu komutu uzak masaüstü özelligini açtigimiz bilgisayar üzerinden çalistirdik, yani yine bir faydasi yok gibi, simdi bir adim da ileriye giderek yine WMI üzerinden uzaktaki bir bilgisayarin uzak masaüstü özelligini açalim. Bunun göstermek için iki bilgisayar kullanacagim, “DC4” komutlari çalistiracagim sunucu olacak, “clientc” ise uzak masaüstü özelligini açacagim Windows 7 client olacak.
Önce “DC4” üzerinden mstsc.exe kullanarak “clientc” ye uzak masaüstü baglantisi yapmaya çalisalim. Görebildiginiz gibi “DC4” üzerinden baglanmak isterken bir hata aldik.
image 
Simdi tekrar “DC4” ün komut satiri üzerinden asagidaki komutu çalistiralim (yapamiz gereken daha önce kullandigimiz wmic komutuna /node anahtarini ekleyip buraya komutun çalismasini istedigimiz bilgisayarin adini girmek). Asagida görebildigimiz gibi komut basariyla çalisti ve artik “clientc” ye uzak masaüstü kullanarak baglanabiliyor olmamiz gerekiyor.
wmic /node:clientc rdtoggle where AllowTSConnections="0" call SetAllowTSConnections "1"
image 
Baglantinin çalisip çalismadigini test etmek için tekrar mstsc.exe yi kullanarak “clientc” ye baglanmaya çalisiyoruz. Asagida görebildigimiz gibi“clientc” bilgisayarina artik uzaktan erismek mümkün.
Capture
Bunu bir adim daha ileriye götürecek olursak (daha ne adimi demeyin), örnegin etki alanimizda bulunan yüzlerde bilgisayarda uzaktan masaüstü özelligini açmak istesek ne yapabiliriz? Ayni komutu yüzlerce kez elle çalistirmak yine zaman alici bir süreç olacaktir. Çözüm çok basit yapacagimiz islem isin özünde yine ayni komutu kullanarak ve buna sadece bir For döngüsü ile birlestirmek istedigimiz bilgisayarlarda bu islemi uygulamak mümkün.
Ilk yapmamiz gereken bir TXT dosyasina uzak masaüstü özelligini açmak istedigimiz bilgisayarlarin adini sirasiyla girmek ve bu dosyayi kaydetmek sonrasinda asagidaki komutu çalistirmamiz yeterli olacak. Örnegin uzak masaüstünü tüm windows 7 clientlarda açmak istiyoruz ve Windows 7 bilgisayarlarimin listesini “win7.txt” olarak bir dosyaya kaydettim.
for /F %I in (win7.txt) DO wmic /node:%i rdtoggle where AllowTSConnections="0" call SetAllowTSConnections "1"
Yukaridaki döngüyü kullanarak istedigimiz tüm istemcilerde artik uzak masaüstü özelligini açabiliriz, diyelimki tam tersini yapmak istiyorsunuz. Bu durumda sifir ve bir in yerini degistirerek (AllowTSConnections="0" call SetAllowTSConnections "1")tüm açik olan uzak masaüstü özelligini ayni yöntemi uygulayarak kapatmaniz mümkün. Umarim sahada uygulamaya geçebileceginiz faydali bir yazi olmustur.