İçerikleri sosyal medya üzerinden paylaşarak daha fazla kişiye ulaşmasına yardımcı olabilirsiniz.




Fırat Boyan 19.06.2018 1

Mandatory Profile (Zorunlu Profil) Nedir? Nasıl Yapılandırılır?

Mandatory Profile (Zorunlu Profil), özellikle kurumsal ortamlarda, kullanıcıların kişisel ayarlarını değiştirmeden standart bir profil yapısında oturum açmalarını sağlamak için kullanılan bir yöntemdir. Windows işletim sisteminde, kullanıcı profilleri, her kullanıcının masaüstü düzeni, dosya yapılandırmaları ve program ayarları gibi kişisel bilgilerini içerir. Ancak, bazı durumlarda bu profillerin değişmeden kalması ve her oturum açıldığında varsayılan bir profilin yüklenmesi istenebilir. İşte bu noktada Mandatory Profile devreye girer.

Mandatory Profile, kullanıcının profil ayarlarını her oturum kapatıldığında sıfırlayarak, sistem yöneticilerinin kontrolü altında tutulan sabit bir yapı sunar. Kullanıcı, oturum açtığında belirlenen standart ayarlarla karşılaşır ve oturum boyunca yaptığı değişiklikler oturum kapatıldığında silinir. Bu profil türü, genellikle eğitim ortamları, kütüphaneler, internet kafeler gibi yerlerde kullanılır, çünkü kullanıcıların kişisel ayarları kaydedilmeden her oturumun aynı şekilde başlaması istenir.

Bu profil türünün teknik işleyişi oldukça basittir. Normalde kullanıcı profilleri C:\Users\ dizini altında depolanırken, Mandatory Profile, merkezi bir sunucu üzerinde saklanır ve her kullanıcı oturum açtığında bu profil kopyalanarak yüklenir. Kullanıcı profilinin NTUSER.DAT dosyası yerine, NTUSER.MAN dosyası ile yapılandırılması, profilin zorunlu olmasını sağlar. .MAN uzantısı, İngilizcedeki Mandatory kelimesinden gelip, profilin kullanıcı tarafından kalıcı olarak değiştirilemeyeceğini ifade eder. Bu sayede, kullanıcıların masaüstü düzeni, dosya ve ayarları her oturumda sıfırlanır.

Mandatory Profile, genellikle Roaming Profile (Gezici Profil) ile birlikte kullanılır. Roaming Profile, kullanıcının profilinin merkezi bir sunucuda saklanmasına ve farklı cihazlarda oturum açtığında bu profilin yüklenmesine olanak tanır. Ancak, Roaming Profile kullanıcının ayarlarını ve dosyalarını kaydederken, Mandatory Profile bu ayarların her oturumda sıfırlanmasını sağlar. Bu kombinasyon, özellikle büyük kurumlarda kullanıcılara esneklik sunarken, sistem yöneticilerinin de merkezi yönetim avantajını kullanmalarına olanak tanır.

1- Mandatory Profile yapılandırılacak kullanıcı için daha önceden Roaming Profile yapılandırılmış olması şart olduğunu söylemiştim. Buna bağlı olarak; daha önceden Roaming Profile için oluşturduğum paylaşım klasörüne girip, User5 için oluşturduğum Roaming Profile kullanıcı klasörüne giriş yapıyorum.

1.1- Burada bir sorunla karşı karşıyayız. Sorun, Administrator bile olsanız, Roaming Profile kullanıcı klasörüne giriş yapamaya yetkiniz olmadığıdır. Continue butonuna tıklasanız bile, gerekli izniniz olmadığı uyarısı ile karşılaşırsınız.

MandatoryProfile

Mandatory Profile

Klasör Sahipliği ve Yetkilendirme işlemleri-1

2- Bu yetki sorununu aşmak için yapmanız gereken şey; hedeflediğimiz yapılandırmayı yapana kadar, Administrator kullanıcısına geçici olarak olarak klasör sahipliğini ve NTFS izinleri için gerekli yapılandırmaları yapmak olacaktır. Bunun için;

2.1- Roaming Profile kullanıcı klasörü üzerinde sağ tıklayarak Properties seçeneğini seçiyorum.

Mandatory Profile

2.2- Açılan Properties penceresindeki Security sekmesi üzerinde Advanced butonuna tıklıyorum.

Mandatory Profile

2.3- Bu alanda öncelikle Administrator kullanıcısına klasör sahipliğini atayacağız. Bunun için Owner bölümünde Change bağlantısına tıklıyorum.

Mandatory Profile

2.4- Administrator kullanıcısını seçip, OK butonuna tıklıyorum.

Mandatory Profile

2.5- Klasör sahipliğini Administrator kullanıcısına atadıktan sonra, üst dizindeki klasör dahipliğinin alt dizindekilere de uygulanması için Replace owner on subcontainers and object seçeneğini seçiyor, OK butonuna basıyorum.

Mandatory Profile

2.6- Klasör sahipliğinin alt dizindekilere de uygulanması işlemini bitirip OK butonuna bastıktan sonra karşıma, belirttiğimiz dizine erişim için Read (okuma) hakkına sahip olmadığımızı, dizine erişim izinleri için Full Control iznine sahip olmak isteyip istemediğimizi soran soruya da YES butonuna tıklayarak onaylıyorum.

Mandatory Profile

2.7- Bu işlemi tamamladıktan sonra, klasör izinlerini görebilmemiz için klasör izinleri pencresini kapatıp tekrar açmamız gerekmektedir. Çıkan bilgilendirmeye OK butonuna tıklayarak kapatıyorum.

Mandatory Profile

2.8- Klasör izinleri pencresini tekrar açtığımda, Administrator kullanıcısına atanan Full Control iznini görüntüleyebiliyorum. Burada yapmak istediğim bir diğer çok önemli işlem ise, klasör sahipliğini alt dizindeki klasörlere de uyguladığım gibi aynen burada da Replace all child object permission entiries with inheritible permission entires from this object seçeğini seçerek, Administrator kullanıcısının sahip olduğu Full Control izninin alt dizindeki klasörler için de geçerli olmasını sağlıyorum.

2.8.1- Bu işlemi yapmazsanız, kullanıcı profili veri tabanı (NTUSER.DAT) üzerinde gerçekleştirmek istediğimiz yapılandırma için izniniz olmadığı uyarısı ile karşılaşırsınız.

Mandatory Profile

2.9- Replace all child object permission entiries with inheritible permission entires from this object seçeğini seçerek, Full Control izninin alt dizindeki klasörler için de geçerli olacağı uyarısına YES butonuna basarak onay veriyorum.

Mandatory Profile

2.10- ACL (Access Control List) üzerinde Administrator kullanıcısını ve sahip olduğu Full Control izinini görüyorum. 

Mandatory Profile

Kullanıcı Profili Veri Tabanı (NTUSER.DAT) Yapılandırma Ayarları

3- Gerekli izin atama işlemi yapıldıktan sonra, Mandatory Profile yapılandırılacak kullanıcı profiline giriş yapıyorum. Burada NTUSER.DAT isminde bir kullanıcı profili veri tabanı bulunuyor.
View menüsünden show/hide bölümünden Hidden items seçeneğini seçtiğimizde, kullanıcı profili veri tabanı (NTUSER.DAT) görünür durumda olacaktır.

Mandatory Profile

Mandatory Profile

4- NTUSER.DAT profil veri tabanını yeniden adlandırarak .DAT uzantısını .MAN uzantısına çeviriyorum. .DAT, (R/W) özelliğine; .MAN ise sadece (R) özelliğine sahiptir. Bu özelliği sayesinde de, profilde yapılan değişikliker profil veri tabanına yazılmayacaktır ki zaten istenen de budur.

Mandatory Profile

4.1- Dosya uzantı değişikliği, doysanın kullanılamaz olabileceği yönündeki uyarıya YES butonuna basarak devam etmek istediğime onay veriyorum.

Mandatory Profile

Mandatory Profile

Klasör Sahipliği ve Yetkilendirme işlemleri-1

5- NTUSER.DAT profil veri tabanı uzantısını değiştirtirdikten sonra sıra, klasör sahipliğini Mandatory Profile yapılandırılacak kullanıcıya geri vereceğiz. Hatırlarsanız biz, gerekli yönetimsel ayarları yapabilmek için geçici olarak klasör sahipliğini almıştık. Bunun için Owner yazan bölümdeki Change bağlantısına tıklıyorum.

Mandatory Profile

5.1- Mandatory Profile yapılandırılacak olan User5 kullanıcısını seçip, OK butonuna basıyorum.

Mandatory Profile

5.2- Klasör sahipliği, Mandatory Profile yapılandırılacak kullanıcı için değiştikten sonra, klasör sahipliğinin alt klasörlere de uygulanması için Replace owner on subcontainers and objects seçeneğine tıklıyorum ki alt alt klasörlerdeki sahiplik de User5 kullanıcısına geri verilsin.

Mandatory Profile

5.3- Tekrar User5 kullanıcı profil klasörüne sağ tıklayarak Properties seçeneğini seçiyorum.

Mandatory Profile

5.4- Kullanıcı özellikleri Security sekmesinda Advanced butonuna tıklıyor, Advanced Security Settings pencresini tekrar açıyorum. Permission entries alanında User5 kullanıcısını eklemek ve klasör izni atamak için Add butonuna tıklıyorum.

Mandatory Profile

5.5- Principal: bölümünde Select a principle link'ini tıklıyorum.

Mandatory Profile

5.6- User5 kullanıcısını seçip, OK butonuna basıyorum.

Mandatory Profile

5.7- Sadece Read hakkı veriyorum.

Mandatory Profile

5.8- Kullanıcıyı seçip, Replace all child object permission entiries with inheritible permission entires from this object seçeğini seçerek, User5 kullanıcısının sahip olduğu Read izninin alt dizindeki klasörler için de geçerli olmasını sağlıyorum.

Mandatory Profile

5.9- Kullanıcının üst dizindeki izinlerinin alt dizinlere de uygulanacağını ve devam etmek isteyip istemediğimiz yönündeki soruya YES butonuna basarak devam ediyorum.

Mandatory Profile

5.10- Kullanıcı özellikleri Security (NTFS) sekmesinda User5 kullanıcısının sahip olduğu Read iznini görüntülüyorum.

NOT: Tick işaretinin siyah renkte olması, izin atamasının o dizinde yapıldığını gösterir. Bu tick işaretinin rengi, alt klasörlerde gri olarak olarak görünecektir ki bu da, sahip olduğu izin atamasını inheritance (miras) yolu ile aldığını göstirir.

Mandatory Profile

6- En önemli adımlardan birisi de, Kullanıcı profil klasörünün paylaşıma açılması ve yine sadece User5 kullanıcısına Read(okuma) hakkı olacak şekilde network erişimi için izin ataması yapmaktır. Bunun için, Kullanıcı özellikleri Sharing sekmesindaki Share this folder seçeneğini seçip, Kullanıcı profil klasörünü paylaşıma açıyor, aynı zamanda da ilgili alanları alanların aktif olmasını sağlıyorum. Sonrasında da Permissions butonuna tıklıyorum.

Mandatory Profile

6.1- Varsayılan olarak gelen Everyone kullanıcı grubunu Remove butonuna tıklayarak kaldırıyorum.

Mandatory Profile

6.2- Everyone kullanıcı grubunu kaldırdıktan sona bu sefer, Add... butonuna tıklayarak User5 kullanıcsını ekliyorum.

Mandatory Profile

6.3- User5 kullanıcsın seçip, OK butonuna tıklıyorum.

Mandatory Profile

6.4- User5 kullanıcsını ekledikten sonra, kullanıcımın sadece Read hakkına sahip olduğundan emin oluyor, OK butonuna tıklıyorum.

Mandatory Profile

6.5- Kullanıcı profil klasörü paylaşıma açıldı.

Mandatory Profile

Mandatory Profile Yapılandırması Test Aşaması

Mandatory Profile Yapılandırma işlemlerimizi tamamladıktan sonra sıra, yapılandırma ayarlarımızı test etme işlemine geldi.

7- User5 kullanıcsı ile PC10 Hostname'li bilgisayara oturum açıyorum.

Mandatory Profile

7.1- Profilde bir takım değişiklikler yapıyorum.

Mandatory Profile

7.2- Yapılan değişiklikerin kullanıcı profil veri tabanına kaydedilip kaydedilmeceğini test etmek için Sign out oluyorum.

Mandatory Profile

7.3- User5 kullanıcsı ile oturum açıyorum.

Mandatory Profile

8- Oturum açtığınızda profilde hiçbir değişiklik yapılmadığını, Sign out olmadan önce yaptığınız değişkliklerin hiçbirisinin uygulanmadığını göreceksiniz.

Mandatory Profile, belirli bir yapılandırmayı tüm kullanıcılar için zorunlu kılarak, sistem kararlılığını ve düzenini sağlamak için etkili bir yöntemdir. Kullanıcıların oturum açtıktan sonra ayarlarını değiştirmelerine izin verilmemesi, her oturumun standart bir yapılandırmayla başlamasını sağlar. Bu özellik, özellikle kontrol altında tutulması gereken çalışma ortamlarında büyük bir avantaj sunar.

Bu makalede, Mandatory Profile oluşturma ve uygulama süreçlerini ele aldık. NTUSER.DAT dosyasını NTUSER.MAN olarak yeniden adlandırmanın, profili nasıl zorunlu hâle getirdiğini ve bunun kullanıcılara etkisini inceledik. Ayrıca, Roaming Profile ile birleştiğinde sistemin nasıl esnek ama kontrollü bir yapı sunabileceğini gördük. Kullanıcı değişikliklerinin oturum kapandığında kaydedilmemesi, olası yapılandırma hatalarını ve gereksiz veri birikimlerini önler.

Faydalı olması dileğiyle...


Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.



Yazar Hakkında

firatboyan.com


1985 yılında Alanya'da doğdum. İlk, orta ve lise öğrenimimi Alanya'da tamamladım. Liseden mezun olduktan sonra Akdeniz Üniversitesi Bilgisayar Teknolojisi Ön Lisans programına yerleştim ve bu programdan mezun oldum. Ön Lisans programından mezun olduktan bir süre sonra Dikey Geçiş Sınavı (DGS) ile İstanbul Teknik Üniversitesi (İTÜ) Bilgisayar Mühendisliği Lisans programına yerleştim.

2003 yılından beri Bilgi Teknolojileri sektöründe Sistem ve Network alanlarında çalışıyorum. Bir çok firma bünyesinde onlarca farklı projelerde yer alarak bu alanda yıllar içinde ciddi bir bilgi birikimi ve deneyimler kazandım. Bilgi Teknolojileri sektöründeki profesyonel çalışma hayatımın uzunca bir dönemini entegratör firma bazında, ağılıklı olarak Microsoft ürünleri üzerine danışman olarak sürdürüyor ve yüksek seviyeli projeler geliştiriyorum. Uzunca bir süredir de Türkiye'nin önde gelen entegratör firmalarından olan Data Market bünyesinde Senior Cloud Engineer olarak çalışıyorum.

Ek olarak, 2015 yılında Network Akademi bünyesinde Microsoft Certified Trainer (MCT) ünvanı ile Sistem ve Network Uzmanlık eğitimleri vermeye başladım. Sistem ve Network Uzmanlığı alanındaki eğitmenlik serüvenime Network Akademi bünyesinde devam etmekteyim.

YORUMLAR
Bu makaleye 1 yorum yapıldı.
Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.


750 karakter yazabilirsiniz.
Captcha
Güvenlik kodunu BÜYÜK harflerle giriniz.
* Yorumlar, onaylandıktan sonra yayınlanmaktadır.
* E-posta, yorum onay bildirimi için gereklidir. Yayınlanmaz.


05.11.2018 Mustafa Boran
Mükemmel bir makale olmuş, ellerinize sağlık hocam. Yazı içerikleri de ders anlatımlarınız gibi detaylı. Allah razı olsun.