Anda di halaman 1dari 21

KONFIGURASI GPO UNTUK MENJALANKAN PROGRAM USER SECARA

TERBATAS (CONTOH USER HANYA BISA MENJALANKAN PROGRAM


KALKULATOR)

Klik Kanan OU yg ingin di ubah GPO nya, contoh : klik kanan di OU export
kemudian klik properties.

1 Copyright© http://dyt-root.blogspot.com
Klik TAB Group Policy, lihat di daftar GPO jika belum ada maka buat baru dulu
GPOnya dgn cara klik NEW dan masukan nama GPO Barunya.

Disini saya sudah mempunyai GPO dengan nama export, jika sudah ada nama
GPO spt diatas maka klik tombol EDIT

2 Copyright© http://dyt-root.blogspot.com
Expand : User Configuration  Windows Settings  Scripts (Logon/Logoff)
Untuk Meng-edit Script Logon maka Di jendela sebelah kanan klik 2 kali Menu
LOGON

3 Copyright© http://dyt-root.blogspot.com
Untuk Menambahkan File login Script Berada

Klik tombol Add

4 Copyright© http://dyt-root.blogspot.com
Di baris Script Name, masukan posisi file script berada.

Nb : Saya meletakan file login.cmd di server 192.168.1.1 di folder NETLOGON


(file sharing NETLOGON sudah ada secara otomatis di Server Directory
Controller)

Contoh diatas : \\192.168.1.1\NETLOGON\login.cmd

Jika Sudah diisi, maka KLIK OK

5 Copyright© http://dyt-root.blogspot.com
Akan kembali ke jendela Logon Properties, kemudian klik OK

6 Copyright© http://dyt-root.blogspot.com
KITA AKAN MELAKUKAN HAL YG SAMA UTK EDIT LOGOFF SCRIPT

KLIK 2 kali di Menu LOGOFF

7 Copyright© http://dyt-root.blogspot.com
Masukan File Script Logout.cmd

Contoh diatas, saya meletakan file tersebut diserver 192.168.1.1 di folder


NETLOGON yg sudah disharing

Maka saya menulisnya : \\192.168.1.1\NETLOGON\logout.cmd

Kemudian KLIK OK

8 Copyright© http://dyt-root.blogspot.com
Akan kembali ke jendela Logon Properties, kemudian klik OK

Sampai dengan tahap ini, kita sudah edit posisi file script file : login.cmd dan
logout.cmd

Selanjutnya kita buat kedua file tersebut.

9 Copyright© http://dyt-root.blogspot.com
Tutup semua jendela yg ada, jika jendela spt dibawah ini masih terbuka :

Maka KLIK OK (jangan klik Cancel, karena GPO yg baru kita edit jika di klik
CANCEL tidak akan tersimpan)

TUTUP SEMUA JENDELA YG TERBUKA

10 Copyright© http://dyt-root.blogspot.com
MEMBUAT file LOGIN.CMD dan LOGOUT.CMD

Klik Program NOTEPAD

11 Copyright© http://dyt-root.blogspot.com
Masukan 3 baris program batch spt berikut :

MD C:\”DOCUMENTS AND SETTINGS”\%USERNAME%\”START MENU”

MD C:\”DOCUMENTS AND SETTINGS”\%USERNAME%\”START


MENU”\”PROGRAM SAYA”

XCOPY \\192.168.1.1\NETLOGON\SCRIPTS\*.* C:\”DOCUMENTS AND


SETTINGS”\%USERNAME%\”START MENU”\”PROGRAM SAYA”\ /S /E /Y

Kemudian Save As file tsb dgn nama LOGIN.CMD dan letakan di desktop

12 Copyright© http://dyt-root.blogspot.com
MEMBUAT FILE LOGOUT.CMD

Masukan 1 baris Batch spt berikut :

RMDIR C:\”DOCUMENTS AND SETTINGS”\%USERNAME%\”START


MENU” /S /Q

Kemudian Save As file tsb dgn lana LOGOUT.CMD dan letakan di desktop

13 Copyright© http://dyt-root.blogspot.com
Hasil kedua file tersebut akan terlihat didesktop.

Kedua file tersebut harus kita copy kedalam sharing folder NETLOGON di
Directory controller (contoh ipnya : 192.168.1.1)

Maka kita harus buka dulu folder tersebut.

14 Copyright© http://dyt-root.blogspot.com
Di jendela RUN, ketik ip server tersebut, contoh : \\192.168.1.1

Kemudian klik OK

15 Copyright© http://dyt-root.blogspot.com
Akan muncul, semua folder yg di sharing di server tersebut, salah satunya adalah
folder NETLOGON.

Klik 2 kali di folder NETLOGON utk masuk ke dalam directory nya.

16 Copyright© http://dyt-root.blogspot.com
Copy file login.cmd dan logout.cmd di jendela tersebut. Kemudian buat folder
kosong dengan nama SCRIPTS.

Akan terlihat tampilan spt diatas, ada 2 file dan 1 folder

JANGAN DITUTUP DULU JENDELA TSB , karena masih akan dipergunakan

17 Copyright© http://dyt-root.blogspot.com
“Membuat link Program CALCULATOR.LNK”

Klik start  Accessories  di Calculator klik kanan  Send to  Klik Desktop

Nb: langkah ini akan meletakan shortcut program calculator didesktop

18 Copyright© http://dyt-root.blogspot.com
Copy File Shortcut Calculator dan simpan di folder SCRIPTS

Kita paste di folder SCRIPTS tsb…

19 Copyright© http://dyt-root.blogspot.com
Menghilangkan Program yg running di client via GPO

Edit GPO terkait,


di Start menu and taskbar  dibagian REMOVE COMMON PROGRAM GROUP
FROM START MENU di ENABLE kan

Tutup semua Jendela, langkah konfigurasi telah selesai.

Test dengan pc client dengan user terkait.

Contoh : saya tadi menggunakan OU EXPORT dimana OU tsb mempunyai user-


user yaitu : export1, export2

20 Copyright© http://dyt-root.blogspot.com
Terlihat user export1 , hanya mempunyai program calculator

21 Copyright© http://dyt-root.blogspot.com

Anda mungkin juga menyukai