Nis 16

Bu uygulamada; tek bir domain oluşturacağız. Bir forest içinde; tek bir active directory domaini olacak. Bir bilgisayarı da client olarak domain’ine ekleyip domain’e logon işlemini gerçekleştireceğiz. Sırasıyla yapılacak işlemler ve kontroller şunlar olacak:

1. Domain’in adını belirlemek.

2. Gerekli network ayarları.

3. DNS konfigürasyonu.

4. DCPROMO

5. Kurulum sonrası işlemler

6. Disaster Recover ve performans açısından yapılacak işlemler.

 

Server bilgisayarı ayarlamak

Server’ın adı (computer name): ………………………………………………

Domain’e bir ad vermek:
Örnek domain adları:

ceyhun.local

ceyhun.com

 

DNS’i konfigüre etmek
 

Active Directory wizard’ı ile kurulum yapılabilir. Ancak biz burada DNS ve Active Directory kurulumunu ayrı ayrı aşamalarda ele alacağız.

 

DNS Server’ı yapılandırmak:

1. DNS Servisini sisteme ekleyin.

2. Forward Lookup zone seçilir.

3. Primary zone seçilir.

5. Zon adı yazılır.

 

ceyhun.local

 

6. “Allow both secure and non secure” dynamic update seçeneği seçilir.

7. Forwarders ve Root Hints seçeneği Cancel ile iptal edilir.
 

NOT: DNS servisinin kurulması için Server’ınızın statik IP adresi olması gerekir. Örneğin 192.168.1.x /24

 

dcpromo


Server’ı domain controller yapmak:

 

Yeni Bir Forest İçin Root Domaini Oluşturmak

1. Server üzerinde Administrator olarak oturumu açın.

2. Manage Your Server ekranı üzerinde Add or Remove a role linkini tıklayın. Ardından Domain Controller (Active Directory) rolünü seçin. Ya da Start/Run aracılığıyla DCPROMO.EXE programını çalıştırın.

3. Ardından Active Directoy Installation Wizard karşınıza çıkar.

4. Bazı uyarıların ardından, yaratılacak Domain Controller’ın türü seçilir.

 

·               Domain Controller for a new domain

·               Additional Domain Controller for an existing domain

 

Yeni yaratılacak bir child domain için birinci seçenek seçilir. İkinci seçenek bu child domain kurulduktan sonra domainde yer alacak ikinci server için seçilir.

 

Ardından yaratılacak domainin türü seçilir.

 

·               Domain in a new forest

·               Child domain in an existing domain tree

·               Domain tree in an existing forest

 

5. Ardından daha önce belirlediğiniz domain adını yazın.

 

ceyhun.local

 

6. Ardından domain adının noktasız ve ilk 15 karakterlik NetBIOS adı ekrana gelir.

7. Ardından Active Directory veritabanı dosyalarının yeri ekrana getirilir. Bu seçenekler genellikle kabul edilerek onaylanır. Yerleri değiştirilecekse, değişiklik yapılabilir.

 

Örnek:

Veritabanı dosyası: c:\windows\ntds

Log dosyası: c:\windows\ntds

 

8. Ardından Domain Controller bilgisayarların genel dosyalarının saklandığı ve diğer Domain Controller’lara replike edildiği dosyaların tutulduğu SYSVOL dizinin yeri sorulur.

 

Örnek: c:\windows\SYSVOL

 

NOT: Bu alanların NTFS (NTFS v5) disk alanı olması gerekir.

 

9. Sunucu programların Windows 2000 ve Windows Server 2003 üzerinde çalışmasıyla ilgili izin (permission) düzenlemesi yapılır.

“Permissions compatible with pre-Windows 2000 servers” seçeneği kullanıcıların Windows 2000 öncesi RAS server’lar (uzaktan erişim için) tarafından onaylanmasını sağlar. Ancak böyle bir server yoksa o zaman bu seçenek seçilmemelidir.

 

10. Active Directory veritabanının geri yüklenmesi (restore) için parola girilir ya da boş geçilir.

 

11. Kurulum devam edilir.

Kurulumun sonunda: “This Server is now a Domain Controller” mesajı görüntülenir.

Yazar ceyhun çamlı \\ tags:

Nis 16

Bu makalemizde Windows Software Update Services (WSUS) nedir, kurulum gereksinimleri nelerdir, nasıl kurulur, nasıl yönetilir, bunlara değinmeye çalışacağız. Öncelikle WSUS’un ne olduğu ile başlayalım.
Windows Software Update Services (WSUS), Microsoft tarafından geliştirilmiş ücretsiz bir patch yönetim aracıdır.

WSUS, SUS’a göre yeni özelliklere sahiptir ve belli patch(yazılım güncellemeleri) belli bir grup bilgisayara kurulmasını sağlar. Ayrıca Office ürünlerini de destekler ve gelişmiş bir raporlama aracı vardır.

Sistem yöneticisi WSUS yönetim konsolunu şu şekilde çağırır:

http://<WSUSServerAdı>:<port number>/WsusAdmin/

Ayrıca Start, All Programs, Administrative Tools’dan da erişilebilir.

WSUS’u kurmadan önce şu ön gereksinimlerin sağlanması gerekir:

1. Minimum 6 GB boş disk alanı.
2. System partition NTFS ile formatlanmış olması.
3. IIS 5.0 (Windows 2000) ya da IIS 6 (Windows 2003/R2) kurulu olması gerekir.
4. Net Framework 1.1 SP1 kurulu olması gerekir.

NOT: WSUS, SQL MSDE veritabanı sürümünü kullanır. Bu bileşen kurulum sırasında yüklenir.

Kurulum İşlemi

Kurulumu SQL Server’ı olan ve olmayan server’lar olmak üzere iki şekilde ele almak gerekir:
Lokal Database(SQL/MSDE)’i olan server’a kurulum:
Bu senaryoda WSUS’un indirdiği içerik lokal veritabanı üzerinde çalışır. WSUS, Default Website üzerine kurulur ve port 80′den çalışır. Ayrıca WSUS, Custom Website üzerine kurulur ve port 8530 ile çalışır.

WSUS admin sayfasına erişmek için:

http://wsusserver:8350/WusAdmin

WSUS admin sayfasına erişmek için:
http://wsusserver:WusAdmin

WSUS Kurulumu İçin Gereken Yazılımlar

Windows Server Update Services 3.0 SP1
http://www.microsoft.com/downloads/details.aspx?FamilyId=F87B4C5E-4161-48AF-9FF8-A96993C688DF&displaylang=en

Microsoft .NET Framework Sürüm 2.0

http://www.microsoft.com/downloads/details.aspx?familyid=0856eacb-4362-4b0d-8edd-aab15c5e04f5&displaylang=tr

Microsoft Report Viewer Redistributable 2005

http://www.microsoft.com/downloads/details.aspx?FamilyID=8a166cac-758d-45c8-b637-dd7726e61367&DisplayLang=en

SQL Server 2005 Service Pack 1

http://www.microsoft.com/downloads/details.aspx?familyid=cb6c71ea-d649-47ff-9176-e7cac58fd4bc&displaylang=en

Arka Plan Akıllı Aktarım Hizmeti (BITS) 2.0 ve WinHTTP 5.1 Windows Server 2003

http://www.microsoft.com/downloads/details.aspx?FamilyID=3fd31f05-d091-49b3-8a80-bf9b83261372&DisplayLang=tr

WSUS Kurulum ve Konfigürasyonu

 

 

 

 

 

 

 

 

 

 

 

WSUS kurulumuna sihirbazına next diyerek ilerliyoruz.

 

 

 

 

 

 

 

 

 

 

 

Uzaktan yönetim için gereken administration console ile birlikte server kurulumunu yapmama olanak sağlayan ilk seçeneği seçerek ilerliyorum.

 

 

 

 

 

 

 

 

 

 

 

 

Kurulum sözleşmesini kabul ederek ilerliyorum.

 

 

 

 

 

 

 

 

 

 

 

 

WSUS kurulumu için gerekli olan 6 GB’lık alanı belirledikten sonra next diyorum.

 

 

 

 

 

 

 

 

 

 

 

 

SQL kurulumunun yapılacağı sürücüyü seçiyoruz. (Minimum 2 GB’lık boş alana ihtiyacımız var

 

 

 

 

 

 

 

 

 

 

 

 

IIS’in default web site mı yoksa başka bir directory’de mi yaratılacağını burada belirleyebiliriz. Önerilen seçenek olan ilk seçenek ile devam ediyoruz.

 

 

 

 

 

 

 

 

 

 

 

 

WSUS servisleri ve dosyalarının, database’inin nerede tutulacağına ilişkin bilgiler veren bu ekranı next ile geçiyoruz.

 

 

 

 

 

 

 

 

 

 

 

Kurulum başladı.

 

 

 

 

 

 

 

 

 

 

 

WSUS kurulumu başarıyla gerçekleştikten sonra finish diyorum ve yapılandırma için karşıma aşağıdaki gibi bir pencere geliyor.

Bu ekranda ilerlerken gelecek olan seçenekler aracılığıyla WSUS yapılandırmasını gerçekleştireceğiz.

 

Yapılan başarılı ve başarısız updateler ile ilgili yapılandırma bilgilerini Microsoft’a göndermek isteyip istemediğimi bu aşamada belirliyorum.

WSUS’un updateleri nereden indireceğini belirliyoruz. Next diyerek ilerliyoruz.

Internete bir Proxy server üzerinden çıkıyorsak bunu WSUS’a bildirmemiz gerekli.

Bu aşamada indirmek istediğimiz update’ler için dil seçimini yapıyoruz.

Hangi sistemlere ait updateleri indirmek istiyorsak onları seçiyoruz.

WSUS tarafından hangi güncelleştirmelerin indirileceğini seçiyoruz.

WSUS’un bu güncelleştirmeleri ne zaman indirmeye başlayacağını seçiyoruz.

Bu adımı da next diyerek geçip WSUS yönetim konsolunu görüyoruz.

Bundan sonra yapmamız gereken WSUS üzerinde ayarlamaları yaparak WSUS Server’ın stabil bir şekilde çalışmasını sağlamak.

 

 

 

 

 

 

 

 

 

 

 

Synchnorize tamamlandı ve toplam 521 güncelleştirme görüyoruz.

 

 

 

 

 

 

 

 

 

 

 

Sol tarafta indirilen update’lerin kategoriler halinde sıralandığını görüyoruz. Orta pencerede bulunan Approval kısmına “Unapproved”, Status kısmına “Any” diyerek bir filtreleme yaptığımızda indirdiğimiz update’leri görüyoruz. Kullanıcılara yüklemek istediklerimizi sağ tıklayıp “Approve” diyerek yüklemeyi başlatıyoruz.

 

 

 

 

 

 

 

 

 

 

Görüdüğünüz gibi updateler başarılı bir şekilde yükleniyor.

Peki kullanıcları bu güncelleştirmelerden nasıl haberdar edeceğiz? Tabii ki Group Policy’de birkaç düzenleme yaparak.

 

 

 

 

 

 

 

 

 

 

 

Ben ayarlamaları Default Domain Policy üzerinden gerçekleştireceğim. Computer Configuration kısmında Administrative Templates’e wuau.adm template’ini eklemem gerekiyor.

Ekleme işlemini gerçekleştirdikten sonra Administrative Templates altına Windows Components (Windows Bileşenleri) eklenecek.

 

 

 

 

 

 

 

 

 

 

 

Şekilde gördüğünüz düzenlemeleri yapıyoruz.

 

 

 

 

 

 

 

 

 

 

Güncelleştirmelerin hangi sıklıkta denetleneceğini belirliyoruz. Ve WSUS yapılandırmasını böylece tamamlamış bulunuyoruz.
NOT : Ayarların tam anlamıyla uygulanması birkaç gün alabilir.

NOT:SUS’tan WSUS’a Geçiş

SUS kullanılıyorsa, WSUS SUS üzerindeki konfigürasyonu ve güncellemeleri almak için bir migration aracına sahiptir. WSUSUTIL olarak adlandırılan bu araç, SUS’taki içeriği ve onayları WSUS server’a taşıyabilir.

Yazar ceyhun çamlı \\ tags:

Nis 16

Linux işletim sisteminde; kullanıcı hesaplarıyla kullanıcıların oturum açmasını düzenledikten sonra dosya ve dizinlere erişimi için gerekli izinlerin düzenlenmesi gerekir.

Bir dosya ve dizin ilk yaratıldığında bazı iznler varsayım olarak atanır. Bu izinler genellikle okuma (read) ve çalıştırma (execute) şeklindedir.

  Read Write Execute
User

4

2

1

Group

4

2

1

Linux Dosya İzinleri:

  • Read (r) – Okuma
  • Write (w) – Yazma
  • Execute (x) – Çalıştırma

İzinler üç tür kullanıcı için verilir :

  • Dosyanın sahibi (owner)
  • Sahibinin ait olduğu grup
  • Diğer kullanıcılar

Örnek :

deneme.txt dosyası için : rwx  r–  r–

rwx : sahibi için read, write, execute izinleri

r– : grubu için read izni

r– : diğer kullanıcılar için read izni 

Sayısal Gösterim

İzinlerin düzenlenmesinde r, w, x izinleri için sayısal dğerler de kullanılır.

Sayısal

Metin Olarak

Anlamı

0

İzin yok

1

–x

Execute

2

-w-

Write

3

-wx

Write ve Execute

4

r–

Read

5

r-x

Read ve Execute

6

rw-

Read ve Write

7

rwx

Tüm İzinler

 

Örnek :

deneme.txt dosyası için : rwx r– r–

deneme.txt dosyası için :  7    4     4

  • rwx : 7
  • r– : 4
  • r– : 4

chmod komutu

chmod komutu dosya izinlerinin değiştirilmesini sağlar.

#chmod 777 dosya

#chmod 744 dosya gibi

Bu makalemizde Linux’teki izin sistemini ve hangi izne kimin sahip olduğuna değinmeye çalıştım.Linux ile ilgili konulara mümkün olduğunca fazla değinmeye çalışacağım.

Yazar ceyhun çamlı \\ tags: