<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://sistemdoktoru.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>SİSTEM DOKTORU</title><link>http://sistemdoktoru.com/blogs/default.aspx</link><description>&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Powered By IKOVAN </description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP2 (Build: 61129.2)</generator><item><title>Untangle Site To Site OpenVPN Konfigürasyonu</title><link>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/07/10/untangle-site-to-site-openvpn-konfig-rasyonu.aspx</link><pubDate>Thu, 10 Jul 2008 20:17:02 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:61067</guid><dc:creator>Gökhan KOCA</dc:creator><slash:comments>5</slash:comments><description>&lt;p&gt;Kurulum (Server side)&lt;/p&gt;  &lt;p&gt;Kurulum tamamlandıktan sonra VPN bağlantısı sağlanması i&amp;#231;in VPN mod&amp;#252;l&amp;#252; kurulmalıdır. Kurulum tamamlandıkan sonra OpenVPN aktif olabilmesi i&amp;#231;in ayarlanması gerekmektiğini bildiren bir ekran gelecektir.OpenVPN i kurabilmek i&amp;#231;in show settings kısmında bulunan sihirbaz ekranı gelecektir. Bu ekranda kurulumun Server modunda olması gerektiğinden dolayı &amp;quot;Configure As Server&amp;quot; se&amp;#231;ilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="475" alt="clip_image001[5]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image001%5B5%5D_94a52f51-1627-4877-bd7d-9d12b350234c.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bir sonraki aşama bizi kurulum sihirbazına g&amp;#246;t&amp;#252;recektir. Karşılama ekranı ge&amp;#231;ildikten sonra OpenVPN sertifikasını oluşturacağımız ekrana geliriz. Burada gereken bilgiler doldurarak sonraki aşamaya ge&amp;#231;eriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="353" alt="clip_image002[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image002%5B4%5D_acae979d-52e3-465d-ad8f-04189f0e369a.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bir sonraki basamakta b&amp;#246;lge ofislerimizin bağlanması i&amp;#231;in VPN IP havuzlarının oluşturulması gerekecektir. Burada &amp;#246;nemli husus oluşturulan havuzların hi&amp;#231; bir şekilde internal veya external networkler ile&amp;#160; aynı olmamasıdır.Bu havuzla VPN Clients veya VPN sites ekranında yeniden karşılacağız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="341" alt="clip_image003[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image003%5B4%5D_009cd445-afdf-4e4e-a710-1583cc392e45.jpg" width="584" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Daha sonra ge&amp;#231;eceğimiz &amp;quot;Add Exports&amp;quot; men&amp;#252;s&amp;#252;nde Untangle server arkasından publish edilecek network&amp;#252;m&amp;#252;z&amp;#252; belirleriz. Bu network direk olarak Untangle server internal interface network ID sinde olmasına gerek yoktur. İstenilirse sadece tek makinada 255.255.255.255 maskeleme ile publish edilebilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="353" alt="clip_image004[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image004%5B4%5D_6e508f12-33f4-4939-beef-e9007d359087.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Eğer &amp;quot;Client to Side&amp;quot;&amp;#160; yapacak isek &amp;quot;Add VPN Clients&amp;quot; Site - Site yapacak isek &amp;quot;Add VPN Sites&amp;quot; men&amp;#252;s&amp;#252; ile ilerleriz. &amp;#214;rnekte Site - Site yapacağız. Bu nedenle benzesiz bir bir &amp;quot;Site Name&amp;quot; oluştururuz. Aynı men&amp;#252;den Adress Pool olarak bağlanacak hardware clientların IP alacağı havuzlar belirlenecektir. Bu noktada Network ID olarak branch ofisimizde bulunan Untangle sunucusunun internal interface network ID sini atarız. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image005[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image005%5B4%5D_c02691ad-1f5e-4ff8-bd65-cd28b570c0f7.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;İşlem sonlandıktan sonra open VPN miz hazırdır.İşlem tamamlanınca OpenVPN server portu eğer başka bir firewall arkasında ise y&amp;#246;nlendirilmesi gerekecektir. Varsayılan olarak OpenVPN UDP 1194 kullanacaktır. Sistem başlangı&amp;#231;ta &amp;quot;Off&amp;quot; konumunda gelmektedir Bu nedenle open vpn i power butonuna basmak suretiyle aktive ederiz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="412" alt="clip_image006[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image006%5B4%5D_42dfccf4-97ac-4afc-9906-b8890a0a294e.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Server kurulumu bitince artık branch office client kurulumunu yapabiliriz. Settings tıklanıldığında karşımıza gelen ekranda &amp;quot;Next&amp;quot; ile ilerleriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="355" alt="clip_image007[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image007%5B4%5D_d906aa34-d778-445d-b65c-3f3e8575f9be.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;İkinci basamakta karşımıza konfig&amp;#252;rasyonun nereden alıncağı sorulmaktadır. Biz konfig&amp;#252;rasyonu Mail veya USB &amp;#252;zerinden iki sekilde alabiliyoruz. &lt;/p&gt;  &lt;p&gt;İlk &amp;#246;nce serverdan konfig&amp;#252;rasyonu export etmemiz gerekecektir. Bunun i&amp;#231;in Server tarafında bulunan VPN Clients/Sites tabında VPN Sites alt tabına ge&amp;#231;eriz. Bu men&amp;#252;de &amp;quot;Secure Key Distribution&amp;quot; kolonu altındaki &amp;quot;Distribute Client&amp;quot; butonuna tıklarız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="409" alt="clip_image008[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image008%5B4%5D_0f40b10a-2c42-4a51-a0f0-48853fcef9fc.jpg" width="601" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Sistem bize E-mail veya USB ile dağıtımlardan bir tanesi se&amp;#231;memizi isteyecektir.E-Mail ile se&amp;#231;tiğimizde bizden ge&amp;#231;erli bir e-mail adresi girmemizi isteyecek ve maili o adrese g&amp;#246;nderecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="390" alt="clip_image009[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image009%5B4%5D_e1898d49-8b32-482f-b04b-ac4225456618.jpg" width="570" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="197" alt="clip_image010[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image010%5B4%5D_4f3a41d1-1310-4961-8ad4-a623374920c0.jpg" width="490" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Mail adresimizin mutlaka SPAM mail kısmını kontrol etmemiz gerekecektir. Sistem bize server IP si ve paroladan oluşan bir mail g&amp;#246;nderecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image011[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image011%5B4%5D_10625e7c-bb5b-4fc3-a1fe-ed19d0f4cdfd.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Mailimize gelen bilgileri VPN client tarafında ilgili alanlara doldururuz.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="322" alt="clip_image012[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image012%5B4%5D_05c7e277-659a-4f47-a2c1-c163443d06ef.jpg" width="542" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Next ile download işlemini ger&amp;#231;ekleştiririz.&lt;/p&gt;  &lt;p&gt;İşlem bittiğinde Power Butonu ile sistem &amp;#231;alıştırılabilir. Server tarafında OpenVPN mod&amp;#252;l konsolunda bulunan EventLog ile sistemin bağlantısını kontrol ederiz.&lt;/p&gt;  &lt;p&gt;NOT: Open VPN Programı kurulduktan sonra branş ofisimizden merkez LAN interface i pingleyemeyeceğiz bunun nedeni packet filterin devrede olması ve Block All olarak işaretli olmasıdır. Bu sorunu &amp;#231;&amp;#246;zebilmek i&amp;#231;in sol konsolda bulunan config tabı altında &amp;quot;Networking&amp;quot; Butonunu tıklarız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="95" alt="clip_image013[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image013%5B4%5D_ad24ce06-98a0-4931-b466-f01d9b1d1d20.jpg" width="206" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bu buton bize networking ayarlamalarını a&amp;#231;acaktır. Ekranın sağ tarafında advanced butonuna tıklayarak ileri ayarlamları yapabileceğimiz &amp;quot;Advanced&amp;quot; moda ge&amp;#231;iş yaparız. Buradan paket filtrelerine ek kural oluşturmak i&amp;#231;in &amp;quot;Packet Filter&amp;quot; men&amp;#252;s&amp;#252;ne ulaşırız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="63" alt="clip_image014[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image014%5B4%5D_c8a0cca7-08f5-423a-806d-1a21c29c10c3.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt; &amp;quot;Add&amp;quot; butonu ile yeni bir kural ekleyerek VPN bacağına izin veririz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="238" alt="clip_image015[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image015%5B4%5D_fac3f159-2db0-482d-8b5e-993d79f551e6.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Artık uzaklardaki b&amp;#246;lge ofisleri sisteme bağlanabilecektir.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=61067" width="1" height="1"&gt;</description></item><item><title>WINDOWS XP UNATTEND (KATILIMSIZ) KURULUM</title><link>http://sistemdoktoru.com/blogs/windows_clients/archive/2008/04/14/w_3101_ndows-xp-unattend-kat_3101_l_3101_ms_3101_z-kurulum.aspx</link><pubDate>Mon, 14 Apr 2008 07:11:49 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:59900</guid><dc:creator>Harun KORKMAZ</dc:creator><slash:comments>12</slash:comments><description>&lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Windows Xp Kurulumu artık bir&amp;#231;ok kullanıcının kendisinin yaptığı bir işlemdir. Sahşi olarak devamlı farklı donanımlara xp kuranlar i&amp;#231;in en sıkıcı olan işlem xp kurulumu sırasında eline bir fincan kahve alıp &amp;#246;n&amp;#252;nde xp kurulumu i&amp;#231;in gerekli bilgileri zaman geldikce girmek gerekli ve bu bayağı bir zaman almaktadır. İşte burada microsoft firması devreye girerek &amp;#246;nceden b&amp;#252;t&amp;#252;n bilgileri bir dosyada topluyarak kurulum sırasında işletim sisteminin sorularına cevapları alacağı bir dosya oluşturup bizi bu s&amp;#252;reden kurtaracak olan setup manager aracını yazmışlardır. &lt;/p&gt;  &lt;p&gt;Katılımsız kuruluma başlamamız i&amp;#231;in İşletim cd&amp;#8217;sinin i&amp;#231;inde supporttools klas&amp;#246;r&amp;#252; i&amp;#231;indeki Deploy. cab dosyasını bilgisayarımıza kopyalıyarak a&amp;#231;ıyoruz ve setupmgr. exe bularak, &amp;#231;alıştırıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image001[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image001%5B4%5D_db671a1f-ca71-4a34-b5d3-e4d82ad789a5.jpg" width="586" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Setupmgr. exe dosyasını &amp;#231;alıştırarak Katılımsız kurulum sihirbazını &amp;#231;alıştırıyoruz. İleri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image002[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image002%5B4%5D_26e43e26-2028-4cbd-b18a-bab4d8fd1443.jpg" width="584" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Burada (Create New) yeni bir cevap dosyası veya (modify existing) varolan bir dosyanın &amp;#252;zerinde değişiklik yapmamız i&amp;#231;in iki se&amp;#231;enek g&amp;#246;r&amp;#252;lecektir. Biz yeni bir cevap dosyası oluşturacağımız i&amp;#231;in Create New ile ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image003[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image003%5B4%5D_234392e5-847b-410c-aa6f-8cba3a7ff4d4.jpg" width="583" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Setup t&amp;#252;r&amp;#252;n&amp;#252; se&amp;#231;eceğimiz b&amp;#246;l&amp;#252;m gelecektir. Biz burada 1. se&amp;#231;enek olan Unattended setup&amp;#8217;ı katılımsız kurulumu se&amp;#231;erek devam edeceğiz fakat diğerleri hakkında kısaca bilgi vermek gerekirse;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Sysprep Setup:&lt;/b&gt; Windows XP işletim sistemini birden &amp;#231;ok bilgisayara dağıtmak isteyenler i&amp;#231;in tasarlanmış bir ara&amp;#231;tır. Tek bir sistemde ilk kurulum adımlarını ger&amp;#231;ekleştirdikten sonra sysprep.exe dosyası ile xp&amp;#8217;nin imajını alarak, Sysprep cevap dosyası ile başka bilgisayarlara dağıtım yapmamızı sağlar.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Remote Installation Services (RIS) Setup:&lt;/b&gt; İstemci bilgisayarların merkezi bir yerden kurulmasını sağlar.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image004[6]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image004%5B6%5D_3de74dcc-cdc4-484d-8740-0b63c7a2b105.jpg" width="583" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kurulum yapacağımız işletim sistemini se&amp;#231;iyoruz. Biz xp professional kurulumu yapacağımız i&amp;#231;in ileri diyerek devam ediyoruz. Fakat burada g&amp;#246;r&amp;#252;len Net Serverlar şu anki Windows Server 2003 s&amp;#252;r&amp;#252;mlerini temsil etmektedir. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image005[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image005%5B4%5D_4c4f942c-03ee-493b-8452-8efe3ed3d558.jpg" width="587" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Windows kurulumu sırasında kurulum ile ilgili m&amp;#252;dahale şeklimizi se&amp;#231;iyoruz biz tamamen otomatik olarak kurulmasını istediğimiz i&amp;#231;in fully outomated diyoruz diğer se&amp;#231;enekler ise&lt;/p&gt;  &lt;p&gt;User Controlled: Windows varsayılan ayarları vererek kullanıcıdan bilgilerin girilmesini bekler.&lt;/p&gt;  &lt;p&gt;Hidden Pages: Kurulum sihirbaz sayfasını kullanıcıdan gizler kurulum yanıtlarını g&amp;#246;sterir ancak değiştirilmesine izin vermez&lt;/p&gt;  &lt;p&gt;Read Only: Gerekli cevapları sağladıktan sonra kullanıcı ayarları g&amp;#246;rebilir fakat değişiklik yapamaz.&lt;/p&gt;  &lt;p&gt;GUI attended: İlk kuıulum sırasında ki text modunu otomatik olarak yapar grafiksel alan olan mouse kullanmaya başladığımız kısımda ki bilgileri kendimizin doldurması gerekmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image006[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image006%5B4%5D_484c62fa-82a4-43cd-bc57-45980453d77b.jpg" width="587" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Xp&amp;#8217;yi nereden kurmak istediğimizi belirlediğimiz ekran karşımıza gelecektir. Biz CD &amp;#252;zerinden kuracağımız i&amp;#231;in set up from a CD diyerek ileri devam ediyoruz. Ve artık kurulum i&amp;#231;in gerekli bilgileri gireceğimiz kısma geldik&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image007[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image007%5B4%5D_7ea9faa8-2307-40d7-a9c6-2a7ecbda98ac.jpg" width="585" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Lisans s&amp;#246;zleşmesini kabul ederek ileri diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image008[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image008%5B4%5D_04cc01c2-5a82-4f57-ba20-1b433be41ab9.jpg" width="601" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Ve artık normal windows kurulumu yaparken bize sorulan soruların hepsini burada kendimize g&amp;#246;re derliyerek kurulum işini daha da basitleştirebiliriz. Burada genel bir isim ve şirket ismimizi belirliyoruz ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image009[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image009%5B4%5D_d2809fd3-ffba-4fa5-b820-cefb117c68ff.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;G&amp;#246;r&amp;#252;nt&amp;#252; ayarları kısmına ge&amp;#231;erek pc&amp;#8217;nin kurulumdan sonra ilk a&amp;#231;ılım sırasında ki ekran ayarlarını ayarlıyoruz. Burayı default olarak bırakmak en iyisi ki siz frekansı 85 ayarlarsanız normalde monitorunuz desteklese bile a&amp;#231;ılmayabilir. Daha sonra ekran kartını tanıtımından sonra ayarlamak en uygun olanıdır ve ileri diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image010[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image010%5B4%5D_4d6af075-9b68-4804-8023-d73ee606abf9.jpg" width="607" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bilgisayarımızın zaman b&amp;#246;lgesini se&amp;#231;iyoruz burada +02:00 istanbulunda olduğu listeyi se&amp;#231;iyoruz ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image011[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image011%5B4%5D_1427ee02-dffa-4d55-a4a0-b5ddd3a86dc8.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Windows xp &amp;#252;r&amp;#252;n anahtarını giriyoruz burada girilen anahtarın doğru olduğunu kontrol ediniz ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image012[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image012%5B4%5D_ca4b9f48-b36a-474a-87a1-4028a8cd0520.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bilgisayarlar ismini belirlediğimiz kısma geldik burada bir isim ve isimler k&amp;#252;mesi verebiliriz veya isimlerle uğraşmak istemiyorsanız ve bilgisayar isminin &amp;#246;nemi yoksa otomatik olarak bilgisayar isimleri oluşturmak i&amp;#231;in aşağıdaki kutu&amp;#231;uğu işaretliyerek default olarak girilen isim veya organizasyon ismine uygun karmaşık bir isim vermektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image013[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image013%5B4%5D_522b61f0-7ca9-481c-b216-a5619120bba6.jpg" width="608" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Y&amp;#246;netici şifresini belirlediğimiz bu kısımı boş bırakmamak en uygunudur. Burada dikkat edilmesi gereken husus admin şifresini şifrelememiz gerekli ve ilk kurulum yapıldıktan sonra administrator kullanıcısı ile ka&amp;#231; defa otomatik a&amp;#231;ılmasını istediğimiz sayıyı belirliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image014[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image014%5B4%5D_1b58ac3d-31a7-46b4-9766-17c6928ce080.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Değişiklik yapmadan ileri diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image015[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image015%5B4%5D_fbe4a853-966e-4899-9630-bbc55d91cf25.jpg" width="608" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kurulum yapacağımız Pc&amp;#8217;yi &amp;#231;alışma grubunda mı yoksa bir etki alnına dahil edecekseniz bu bilgileri girmemiz gerekiyor. Etki alanını denetleyicisini se&amp;#231;ersek yetkili bir kullanıcı adı ve şifresini girilmesi gerekmektedir fakat &amp;#231;alışma alanında kalması daha uygundur ve ileri diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image016[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image016%5B4%5D_df944aaf-baff-410c-bc44-eaabde1e91f3.jpg" width="601" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Pc&amp;#8217;ye bağlı bir modem varsa ve ayarlamamız gerekiyorsa telefon ayarlarını girmemiz gerekiyor istenirse boş bırakılabilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image017[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image017%5B4%5D_a5dc9d58-3166-46a9-8cb7-ae7114a26bda.jpg" width="607" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;B&amp;#246;lge ayarlarının Klavye ve se&amp;#231;imini yaptığımız kısımdır. Default olarak bırakırsak ingilizceye g&amp;#246;re ayarlayacaktır. Specify kısmından t&amp;#252;rk&amp;#231;eyi se&amp;#231;iyoruz ve ileri diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image018[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image018%5B4%5D_7b4fa3bb-48df-46ac-99da-989a6efadbc7.jpg" width="605" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;T&amp;#252;rk&amp;#231;eyi se&amp;#231;tikten sonra burasıda aynı zamanda t&amp;#252;rk&amp;#231;e geliyor ileri diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image019[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image019%5B4%5D_e45c5168-c0af-4642-8678-39468ea3d481.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;İnternet explorer ayarlarını yaptığımız kısım karşımıza geliyor herhangi bir proxy server kullanıyorsak kurulumda bu bilgileride girerek internet explorer ayarlarımızı yapabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image020[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image020%5B4%5D_e6f1a0c2-23c1-4508-9e22-7436234cf08c.jpg" width="608" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Windows Xp sistem dosyalarının nereye y&amp;#252;kleneceğini belirtiyoruz standart olarak windows ismi ile kurulur otomatik farklı bir isim istenirse ikinci se&amp;#231;enek kullanılır farklı bir adres ve bizim belirlediğimiz bir isim i&amp;#231;in &amp;#252;&amp;#231;&amp;#252;nc&amp;#252; se&amp;#231;enek kullanılır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image021[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image021%5B4%5D_ef807c35-3257-467b-ac61-da5d519c99ce.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kurulumdan sonraki ilk logon işleminde otomatik olarak printer kurulması i&amp;#231;in printerın &lt;a&gt;\\adres\printerismi&lt;/a&gt; gibi yol girdikten sonra ekle dememiz lazım ve printer kurulumu i&amp;#231;in gerekli izinlerin olması gereklidir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image022[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image022%5B4%5D_78e9f3ed-de93-452d-bee9-2ed771e8f4d9.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kurulumdan sonra ilk logon işleminden sonra belirlediğimiz bir komutu ekleyebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image023[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image023%5B4%5D_07082527-a6a3-47c5-acd7-753a67e24023.jpg" width="605" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bir &amp;#246;nce ki komut satırından bir farkı yoktur. Ek komutlar vermek i&amp;#231;in kullanılır. Finish d&amp;#252;ğmesine basıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image024[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image024%5B4%5D_e2b48f69-ee3d-42ba-bee0-76957502ca87.jpg" width="605" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Artık işlemlerimiz bitmiş oluşturulacak dosyaların adresini belirterek evet diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image025[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image025%5B4%5D_43ce9935-5376-4f2d-9386-cc6d0668c93d.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Oluşturulan dosyaların adres ve isimlerini bildiren bir ekranla karşılaşıyoruz Cancel diyerek ekranı kapatıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image026[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image026%5B4%5D_2c96c1c0-bbb2-4b6d-995e-853c40adf439.jpg" width="544" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kurulum i&amp;#231;in gerekli bilgilerimizi girdikten sonra unattend. txt ve unattend. bat dosyalarımız oluştuktan sonra yapmamız gereken en &amp;#246;nemli işlemlerden birisi unattend. txt dosyamızı a&amp;#231;arak [Data] kısmında ki AutoPartition değerini &amp;#8220;1&amp;#8221; ise &amp;#8220;0&amp;#8221; olarak ayarlanması gerekmektedir. Bu değer &amp;#8220;1&amp;#8221; olursa windows xp partitionları kendi oluşturarak &amp;#8220;c:\&amp;#8221; s&amp;#252;r&amp;#252;c&amp;#252;s&amp;#252;ne otomatik y&amp;#252;kleme işlemine başlayacaktır. &amp;#8220;0&amp;#8221; olarak ayarladığımızda partition ayarlarını ve xp&amp;#8217;yi hangi s&amp;#252;r&amp;#252;c&amp;#252;ye y&amp;#252;kleyeceğimize biz karar verebiliriz.&lt;/p&gt;  &lt;p&gt;Ayrıca dikkat ederseniz [Guiunattended] kısmında adminpasswordun karşısında garip harf ve sayıların bulunduğu bir şifreleme kullanıldığını g&amp;#246;receksiniz. Unattended hazırlarken admin şifresi olarak girdiğimiz ve altında işaretlediğimiz encryption sekmesini işaretlediğimiz i&amp;#231;in bu şekilde g&amp;#246;z&amp;#252;kmektedir eğer bunu işaretlemez ve admin şifresini girersek bu dosyanın birisinin eline ge&amp;#231;mesi durumunda şifremizi &amp;#246;ğrenebilirler.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image027[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image027%5B4%5D_f4c9eee6-8960-447c-9824-53c7e2bdc397.jpg" width="301" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;En son ayarımıza geldi bunu yapmadan &amp;#246;nce sisteminizde herhangi bir klas&amp;#246;r&amp;#252; a&amp;#231;ararak &lt;u&gt;Ara&amp;#231;lar &amp;gt; Klas&amp;#246;r Se&amp;#231;enekleri&lt;/u&gt; kısmına girerek oradan &lt;u&gt;G&amp;#246;r&amp;#252;n&amp;#252;m&lt;/u&gt; sekmesine geliyoruz burada da&amp;#160; &amp;#8220;&lt;u&gt;Bilinen dosya t&amp;#252;rleri i&amp;#231;in uzantıları gizle&lt;/u&gt;&amp;#8221; ayarı işaretli ise bu tiki kaldırınız. B&amp;#246;ylece dosyaların uzantılarını artık g&amp;#246;rebiliyoruz.&lt;/p&gt;  &lt;p&gt;Bu işlemden sonra oluşturduğumuz &amp;#8220;&lt;u&gt;unattend. txt&amp;#8221;&lt;/u&gt; dosyasının ismini &amp;#8220;&lt;u&gt;winnt.sif&lt;/u&gt;&amp;#8221; olarak değiştiriyoruz. Burada dikkat edilmesi gereken husus dosyanın uzantısının doğru değiştirilmesidir. Zira bazen &lt;u&gt;winnt. sif. txt&lt;/u&gt; olarak değiştirilmektedir. &lt;/p&gt;  &lt;p&gt;Değiştirdiğimiz winnt. sif dosyasını windows xp cd&amp;#8217;si imajını bir programla (winiso, magiciso veya nero gibi) bilgisayarınıza oluşturarak bu imajın i&amp;#231;erisinde ki &lt;b&gt;i386&lt;/b&gt; klas&amp;#246;r&amp;#252;n&amp;#252;n i&amp;#231;erisine kopyalıyoruz. İmajımızı cd&amp;#8217;ye yazdırdığımızda artık katılımsız kurulum cd&amp;#8217;miz hazırlanmış olacaktır.&lt;/p&gt;  &lt;p&gt;Dikkat edilmesi gereken bir husus var katılımsız kurulum alışkanlık yapmaktadır. :-))&lt;/p&gt;  &lt;p&gt;Aynı işlemleri windows 2003 serverlar i&amp;#231;inde otomatik kurulum yapabilirsiniz bunun i&amp;#231;in yapmanız gereken iki şey var.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image004[7]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image004%5B7%5D_456b7872-5a19-4872-b38c-87016cd60f77.jpg" width="583" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Windows server 2003 i&amp;#231;in windows .NET Enterprise Server veya Standart Serverdan birini se&amp;#231;memiz gerekli&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image028[5]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image028%5B5%5D_41445838-eaf6-423f-a8cc-e830a907a12c.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Lisans Modunu se&amp;#231;memiz gerekmektedir.&lt;/p&gt;  &lt;p&gt;Not: Burada anlatılan uygulamayı G&amp;#246;rsel olarak &lt;b&gt;Dosyalar&lt;/b&gt; kısmında unattendedinstall.zip dosyasını indirerek uygulamayı flash olarak katılımlı bir şekilde uygulayabilirsiniz.&lt;/p&gt;  &lt;p&gt;Ayrıca &lt;b&gt;SetupMgr.exe&lt;/b&gt; ve &lt;b&gt;unattended.bat&lt;/b&gt;, &lt;b&gt;unattended.txt&lt;/b&gt; ve &lt;b&gt;winnt.sif&lt;/b&gt; dosyalarını i&amp;#231;eren unattendedinstalltools.rar dosyasınıda aynı yerden indirebilirsiniz.&lt;/p&gt;  &lt;p&gt;Yeni bir yazıda buluşmak &amp;#252;zere&lt;/p&gt;  &lt;p&gt;Saygılarımla&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="54" alt="clip_image029[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image029%5B4%5D_fd4f496d-8d8d-4258-b5f4-0852113f5a31.gif" width="42" border="0" /&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59900" width="1" height="1"&gt;</description></item><item><title>DELEGATE CONTROL USER (Domain ortamında Kullanıcı Yetkilendirme)</title><link>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/04/14/delegate-control-user-domain-ortam-nda-kullan-c-yetkilendirme.aspx</link><pubDate>Mon, 14 Apr 2008 06:54:41 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:59898</guid><dc:creator>Harun KORKMAZ</dc:creator><slash:comments>14</slash:comments><description>&lt;p&gt;Sorumlu olduğumuz bilgi işlem departmanında sistem sorumlusu olarak b&amp;#252;y&amp;#252;k veya b&amp;#252;y&amp;#252;yen bir firmada ya da a&amp;#231;ılan veya a&amp;#231;ık olan şubelerimizde yapmamız veya takip etmemiz gereken bir&amp;#231;ok işin arasında bir de g&amp;#252;n i&amp;#231;erisinde &amp;#231;ıkan yeni işe başlayan bir &amp;#231;alışan i&amp;#231;in kullanıcı oluşturma veya var olan kullanıcıların şifrelerini değiştirme, hesap kilitlerini kaldırma, izne &amp;#231;ıktı hesabını devre dışı bırakma gibi takip etmemiz gerekli olan bir&amp;#231;ok işler &amp;#231;ıkmakta bunlar aslında &amp;#231;ok kolay g&amp;#246;r&amp;#252;nen fakat zaman alan işlemlerdir.&lt;/p&gt;  &lt;p&gt;&amp;#214;zellikle sistem sorumlusu olarak tek veya az bir &amp;#231;alışanla bunu idare etmeye &amp;#231;alışıyorsak veya uzaktan şubemize de desteği biz veriyorsak bu işler zamanla bir angarya&amp;#8217;ya d&amp;#246;n&amp;#252;şmekte veya bilgi işlemde &amp;#231;alışan kişiler i&amp;#231;in sunuculara domain admin gibi tam yetkiler vermekten &amp;#231;ekiniyorsak g&amp;#252;venlik, sistemde oluşabilecek bir hatayı &amp;#246;nlemek i&amp;#231;in hem kendi b&amp;#252;nyemizde hem de istediğimiz kullanıcılarımıza istediğimiz yetkileri vererek bu yetkileri sınırlandırarak hem kendiişlerimizi hafifletmiş hem de gerekli g&amp;#252;venliğimizden &amp;#246;d&amp;#252;n vermemiş olabiliriz. İşte biz buna kullanıcı yetkilendirme diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Not: Burada vereceğimiz yetkiler kullanıcılara domain admins gibi yetki vermek değildir.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;Yetkilendirme işlemine başlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="306" alt="clip_image001" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image001_6f7bcc9b-beff-4788-be58-646c92077267.jpg" width="423" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 1&lt;/p&gt;  &lt;p&gt;Bunun i&amp;#231;in ilk &amp;#246;nce yetkili kullanıcılarımız i&amp;#231;in active directory user and computer kısmında bir ou oluşturuyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="376" alt="clip_image002" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image002_4599211c-2b3f-4339-887e-d9a1a6cdac17.jpg" width="445" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 2&lt;/p&gt;  &lt;p&gt;Ve isim olarak Delegation ismini veriyoruz ki burada yetki vereceğimiz kişiler i&amp;#231;in gruplar oluşturarak onları kontrol altında tutarak y&amp;#246;netebilmeyi kolaylaştıracağız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="377" alt="clip_image003" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image003_d4419f5c-ff73-42a8-8ac4-dcf1da2adace.jpg" width="446" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 3&lt;/p&gt;  &lt;p&gt;Şimdi ise oluşturduğumuz ou i&amp;#231;erisine yeni bir grup koyuyoruz ve ismini anlaşılabilmesi i&amp;#231;in delega_muhasebe diyoruz. Biz burada muhasebe departmanında bulunan adem kılı&amp;#231; adlı kullanıcıya yetki vererek muhasebe departmanı kısmı i&amp;#231;in şifre değiştirme ve hesap kilitleme gibi yetkiler vereceğiz. Grubumuzu oluşturduktan sonra &amp;#226;dem kılı&amp;#231; adlı kullanıcıyı gruba ekliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="352" alt="clip_image004" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image004_9ca39fa6-b69e-4c56-9533-86021d8c69b4.jpg" width="233" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 4&lt;/p&gt;  &lt;p&gt;Daha sonra active directory&amp;#8217;deki muhasebe ou&amp;#8217;su &amp;#252;zerinde sağa tıklayarak delegate control b&amp;#246;l&amp;#252;m&amp;#252;n&amp;#252; se&amp;#231;erek yetkilendirmeye başlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image005" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image005_4908d8a4-aaa9-433d-8e1f-b59076f88a70.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 5&lt;/p&gt;  &lt;p&gt;Karşımıza delegate control ayarlamaları i&amp;#231;in bir sihirbaz &amp;#231;ıkacaktır ve burayı ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image006" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image006_b11131e9-8f84-4ed5-b583-73a5207e5ad4.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 6&lt;/p&gt;  &lt;p&gt;Delegation yetkilerini vereceğimiz kullanıcı(ları) ve Grup(ları) ekle kısmından ekleyerek ileri d&amp;#252;ğmesi ile devam ediyoruz yetkilendirmeye&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image007" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image007_08811a35-2f4e-4aaa-8e19-2c0c88f2f14a.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 7&lt;/p&gt;  &lt;p&gt;İster 1. se&amp;#231;enekten hızlı bir şekilde kullanıcı oluşturma silme ve y&amp;#246;netme ile birlikte kullanıcı şifrelerini değiştirme se&amp;#231;enekleri işaretleyerek ileri diyerek bitirebiliriz. Veya yetkilendirme olayını biraz daha derinlemesine inmek i&amp;#231;in ise 2. se&amp;#231;enekle devam ederiz. Biz 1. se&amp;#231;enekle devam ediyoruz. Kullanıcılar i&amp;#231;in y&amp;#246;netme yeni kullanıcı oluşturma ve şifre değiştirme yetkilerini veriyoruz. Ve ileri diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image008" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image008_b33fa98d-72d6-4d52-a1e5-9b3854504a3b.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 8&lt;/p&gt;  &lt;p&gt; Ve en son yaptığımız işlemleri g&amp;#246;steren bir pencere ile Bitti d&amp;#252;ğmesi ile işlemimizi bitiriyoruz. Ve b&amp;#246;ylece Muhasebe ou'su i&amp;#231;in yetkili bir kullanıcı atamış olduk. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image009" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image009_7030b3bb-584f-4815-91f8-bd9384eae732.jpg" width="325" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 9&lt;/p&gt;  &lt;p&gt;Şimdi ise yaptığımız ayarları denemek ama&amp;#231;lı &amp;#226;dem kılı&amp;#231; kullanıcısı ile giriş yapıyoruz.&lt;/p&gt;  &lt;p&gt;Y&amp;#246;netimsel ara&amp;#231;lar ekranda olmadığı i&amp;#231;in &lt;/p&gt;  &lt;p&gt;Başlat &amp;gt; &amp;#199;alıştır &amp;gt; Mmc yazarak managment konsolu a&amp;#231;arak add\remove snap-in sekmesinden active directory user and computer kısmını ekliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="357" alt="clip_image010" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image010_c7cce8e7-1a33-4f30-841d-abc4c2542d20.jpg" width="608" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 10&lt;/p&gt;  &lt;p&gt;Ve Genel MD ou&amp;#8217;su i&amp;#231;erisindeki Ahmet YALCINKAYA adlı kullanıcın şifresini değiştirmeye &amp;#231;alıştığımızda yeni şifrelerini yazdıktan sonra &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="125" alt="clip_image011" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image011_8865735b-8fe0-4637-9e8f-33446827358f.jpg" width="470" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 11&lt;/p&gt;  &lt;p&gt;Karşımıza erişimin engellendiğine dair bir uyarı mesajı ile karşılaşıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image012" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image012_f9847746-1864-44e1-a1af-88cfb181ec42.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 12&lt;/p&gt;  &lt;p&gt;Şimdi ise muhasebe ou&amp;#8217;su i&amp;#231;erisinde ki Hasan Bakan beyin şifresini değiştirmeye &amp;#231;alışıyoruz ve yeni şifrelerini girdikten sonra tamam d&amp;#252;ğmesine tıkladığımızda değiştirebildiğimizi g&amp;#246;receğiz. (Resim 13)&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="125" alt="clip_image013" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image013_db7be7c2-333a-4d17-96c6-0c2a16b0c19f.jpg" width="325" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 13&lt;/p&gt;  &lt;p&gt;Bu işlemlerden sonra yetki verdiğimiz kullanıcıya bu yetkilerini kullanacağı bir pencere ayarlamak gerekiyor zira b&amp;#252;t&amp;#252;n active directory yapımızı g&amp;#246;z &amp;#246;n&amp;#252;ne sermiş olacağız. Ve &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="375" alt="clip_image014" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image014_1d277d87-0574-46d1-a546-08fb6f122fdf.jpg" width="232" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 14&lt;/p&gt;  &lt;p&gt;Demin oluşturduğumuz &lt;b&gt;mmc&lt;/b&gt; konsolunun &amp;#252;zerinde eklemelerimizi yaptıktan sonra muhasebe &amp;#252;zerinde sağa tıklayarak &lt;b&gt;new taskpad view&lt;/b&gt; diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image015" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image015_a4cb26fb-6b98-4326-b250-c5fe0f0d8828.jpg" width="493" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 15&lt;/p&gt;  &lt;p&gt;Karşımıza gelen sihirbaza ileri diyerek devam ediyoruz. B&amp;#246;ylece sadece muhasebe ou&amp;#8217;sunu &amp;#226;dem kılı&amp;#231; adlı kullanıcı i&amp;#231;in mmc konsolumuzu değiştirerek kullanıcıya kolay bir kullanım penceresi ayarlamış olacağız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image016" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image016_c0941c7b-5977-4305-b22d-735cf98fb0b1.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 16&lt;/p&gt;  &lt;p&gt;Gelen pencerede g&amp;#246;rev penceresinin g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;n&amp;#252; ayarlıyoruz. Ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image017" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image017_c523cdc0-29d9-4a77-92d7-d69d80c448e3.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 17&lt;/p&gt;  &lt;p&gt;Burada da gelen pencerede all tree items that are the same type ad the selected tree item diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image018" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image018_be0350cb-1348-4b2e-906a-f236b17356ca.jpg" width="495" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 18&lt;/p&gt;  &lt;p&gt;Oluşturduğumuz g&amp;#246;r&amp;#252;n&amp;#252;me bir isim ve a&amp;#231;ıklama girerek ileri diyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image019" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image019_d297db4e-65d1-46ac-ba71-8d49f4f09001.jpg" width="495" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 19&lt;/p&gt;  &lt;p&gt;G&amp;#246;r&amp;#252;n&amp;#252;m penceresi ayarlarımızı tamamladığımızı g&amp;#246;steren bir uyarı ile karşılaşıyoruz ve burada g&amp;#246;rev penceresine g&amp;#246;rev eklemek i&amp;#231;in ekle sekmesini işaretliyerek Bitti diyerek g&amp;#246;rev yolunun g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;n&amp;#252; ayarladıktan sonra buraya g&amp;#246;revleri eklemek kaldı &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image020" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image020_94150ea1-763d-42d9-9a54-45bee7e6ff80.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 20&lt;/p&gt;  &lt;p&gt;Gelen pencereden men&amp;#252; command se&amp;#231;erek ileri diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image021" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image021_a36a6612-e8b8-4be0-8fe0-ca5469b0acaa.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 21&lt;/p&gt;  &lt;p&gt;&amp;#194;dem kılı&amp;#231; beyin kullanacağı &amp;#246;zellikleri tek tek ekliyoruz. Zira birer tane se&amp;#231;me durumumuz var.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image022" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image022_35c9689d-1f16-493d-bf33-e283d9d1943a.jpg" width="494" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 22&lt;/p&gt;  &lt;p&gt;Eklediğimiz ara&amp;#231;ın ismini ve a&amp;#231;ıklamasını giriyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image023" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image023_832004e4-13ef-4474-b81d-222a432eb1e7.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 23&lt;/p&gt;  &lt;p&gt;Ve aracımız i&amp;#231;in bir ikon se&amp;#231;iyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image024" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image024_465ff6d4-2b8c-488a-972b-c714f8eaffa3.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 24&lt;/p&gt;  &lt;p&gt;Eklediğimiz g&amp;#246;revleri bitti diyerek ayarlarımızı sonlandırıyoruz. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image025" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image025_719946c1-5994-4738-95a8-0ac1c8c1f65e.jpg" width="222" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 25&lt;/p&gt;  &lt;p&gt;Mmc konsolumuzdan muhasebe ou&amp;#8217;su &amp;#252;zerinde sağ tıklayarak new Windows from here diyerek sadece muhasebe ou&amp;#8217;sunu g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;n&amp;#252; ayarlamış oldu ve artık &amp;#226;dem bey i&amp;#231;in gerekli kullanıcı yetkilendirmeleri ve kullanım penceresi hazır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image026" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image026_040b6483-834a-46b7-b4a7-982a9c180de6.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 26&lt;/p&gt;  &lt;p&gt;Artık &amp;#226;dem bey muhasebe ou&amp;#8217;su i&amp;#231;inde ki kullanıcıların şifrelerini ister &amp;#252;zerlerinde sağa tıklayarak isterse de aşağıda ki hızlı butonlarla değiştirebilir bunun i&amp;#231;in muhasebe ou&amp;#8217;su i&amp;#231;indeki kullanıcılardan birini işaretlemesi yeterli olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image027" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image027_ff41e547-45a9-4482-93d2-e5f879d57cac.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 27&lt;/p&gt;  &lt;p&gt;Eğer ki bu g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252; ve ara&amp;#231;ları değiştirmek istenirse muhasebe ou&amp;#8217;su &amp;#252;zerinde sağa tıklanılarak edit taskpad view denilerek hem g&amp;#246;r&amp;#252;n&amp;#252;m hem de işlem ara&amp;#231;ları i&amp;#231;in pencereler gelecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="328" alt="clip_image028" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image028_787aad64-cffd-4596-b10d-39d0125a4368.jpg" width="297" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 28&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="328" alt="clip_image029" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image029_668ac4bc-0aa6-47a3-907e-e90814292d4c.jpg" width="297" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 29&lt;/p&gt;  &lt;p&gt;Artık &amp;#231;alışanlarımızdan birine ve departman bazında bu şekilde yetkiler vererek kullanıcılarımıza daha hızlı problemlerini giderirken bizlerde yoğunluğumuzu bu şekilde d&amp;#252;ş&amp;#252;rebiliriz.&lt;/p&gt;  &lt;p&gt;Yeni bir yazıda buluşmak &amp;#252;zere&lt;/p&gt;  &lt;p&gt;Saygılarımla&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="54" alt="clip_image030" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image030_4802ef20-6c3e-4a87-8ca7-28e13e0a0087.gif" width="42" border="0" /&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59898" width="1" height="1"&gt;</description></item><item><title>ADDITIONAL DOMAIN CONTROLLER KURULUMU</title><link>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/04/02/add_3101_t_3101_onal-doma_3101_n-controller-kurulumu.aspx</link><pubDate>Tue, 01 Apr 2008 21:38:14 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:59327</guid><dc:creator>Harun KORKMAZ</dc:creator><slash:comments>13</slash:comments><description>&lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;(EK ETKİ ALANI DENETLEYİCİSİ)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Additional domain controller &amp;#8220;&lt;i&gt;Not: Bazı yerlerde kısaca ADC diyeceğiz&amp;#8221;&lt;/i&gt; &amp;#8220;Ek etki alanı denetleyicisi&amp;#8221; sistemimizde kurulu olan domain controller serverımızın &amp;#231;alışan bir yedeğidir. B&amp;#252;y&amp;#252;yen bir yapıda veya oluşabilecek bir hata sonucu domain controllerımızın &amp;#231;alışmaması gibi durumlarda kısa bir s&amp;#252;rede &lt;b&gt;FSMO Rollerinin&lt;/b&gt; taşıma işlemini yaparak sistemimizi ayağa kaldırabiliriz. Domain controllerın kontrol ettiği kullanıcı, bilgisayar, policy ve active directory database&amp;#8217;in iki farklı veya yapımıza g&amp;#246;re daha fazla sunucu &amp;#252;zerinde paylaştırılması i&amp;#231;in kullanılır.&lt;/p&gt;  &lt;p&gt;Aynı network &amp;#252;zerinde ADC&amp;#8217;nin kullanım amacı daha cok DC&amp;#8217;mizin bir yedeği gibi algılanabir.&lt;/p&gt;  &lt;p&gt;Fakat farklı network yapılarında ise yani şubemizdeki &amp;#231;alışanların logon olma policy gibi active directory işlemleri i&amp;#231;in domain controllerımıza bağlanarak işlem yapılmaktadır. Şube hatlarımızın bant genişlikleri yereldeki active directory işlemlerinden k&amp;#252;&amp;#231;&amp;#252;k olması her sabah şubemizin bağlanması ve aktif olarak işleme ge&amp;#231;mesi bant genişliğinin yetersiz kalma gibi durumlarda zaman ve para kaybına sebebiyet verecektir. İşte burada devreye ADC devreye girerek şube ADC&amp;#8217;si ile merkez DC arasında&amp;#160; belli aralıklarla replikasyon yaparak kullanıcılarımızın logon gibi işlemlerini hızlı bir şekilde ger&amp;#231;ekleştirebiliriz.&lt;/p&gt;  &lt;p&gt;Kuruluma başlamak i&amp;#231;in&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="185" alt="clip_image001" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image001_1135f6ca-cccc-44d9-97d2-53d2de5cbb6b.jpg" width="352" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 1&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 1)&lt;/u&gt;&lt;/i&gt; Başlat &amp;gt; &amp;#199;alıştır &amp;gt; dcpromo yazıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image002" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image002_0595427a-5e62-41d1-8fa7-ba13bd4e9ea6.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 2&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 2)&lt;/u&gt;&lt;/i&gt; Yazdıktan sonra karşımıza active directory kurulum sihirbazı a&amp;#231;ılacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image003" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image003_adca4677-b108-4d10-bfd4-e59b864ef71c.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 3&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 3)&lt;/u&gt;&lt;/i&gt; Karşımıza active directory kurulumu i&amp;#231;in gerekli uyumluluk bilgilerini i&amp;#231;iren bir yazı gelecek burada ileri (Next) diyerek kuruluma devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image004" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image004_dec727b4-a05a-48ce-a07c-03384e0bc0c9.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 4&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 4)&lt;/u&gt;&lt;/i&gt; Etki alanı denetleyicisi&amp;#8217;nin rolunu se&amp;#231;eceğimiz kısım gelecektir. İki se&amp;#231;enek gelen ekranımızda &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Domain Controller for a new domain: Yeni bir domain yapısı oluşturmamızı sağlar&lt;/li&gt;    &lt;li&gt;Additional domain controller for an existing domain: Varolan bir etki alanı denetleyicisi ne yardımcı bir additional domain controllereklemek i&amp;#231;in kullanılır. Biz burada 2. se&amp;#231;eneği se&amp;#231;erek devam ediyoruz.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image005" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image005_099308ce-0abf-42db-a88f-e5f64913313e.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 5&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 5) &lt;/u&gt;&lt;/i&gt;İleri diyerek devam ettiğimizde karşımıza d&amp;#226;hil olacağımız domain&amp;#8217;in yetkili bir kullanıcı adı &lt;i&gt;&amp;#8220;Burada dahil olacağımız domainde Domain admins Administrator veya Enterprise Admin yetkilerine sahip bir kullanıcı&amp;#8221;&lt;/i&gt; şifre ve domain&amp;#8217;e d&amp;#226;hil edeğimiz domain&amp;#8217;in ismini yazıyoruz. İleri (Next) diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image006" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image006_00a549c9-7218-47e9-acfc-90a93b09f221.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 6&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 6)&lt;/u&gt;&lt;/i&gt; Bilgisayarın ek Domain Controller olacağı Domain&amp;#8217;in tam DNS ismini yazabilir veya yandaki Browse (G&amp;#246;zat) butonu ile Domain Ağacımızın yapısını g&amp;#246;rerek ve ek Domain Controller olarak katılmak istediğiniz Domain&amp;#8217;i Browse (G&amp;#246;zat) g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;nden de se&amp;#231;ebilirsiniz. Domain name&amp;#8217;i tanımladıktan sonra ileri (Next) diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image007" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image007_207437d3-2e8b-43b9-84bd-83922fe6e572.jpg" width="494" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 7&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 7)&lt;/u&gt;&lt;/i&gt; Bu ekranda Active Directory veritabanı ve log dosyalarının nerede tutulacağını belirleriz. Varsayılan olarak veritabanı ve loglar da &amp;#8220;%SystemRoot%\NTDS&amp;#8221; klas&amp;#246;r&amp;#252;ne yerleştirilir. Bu dizinin farklı bir b&amp;#246;l&amp;#252;m veya hdd&amp;#8217;ye ayarlanması Active directory Performansında daha iyi bir sonu&amp;#231; verecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image008" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image008_1f63163e-e684-4437-8f54-87dfc3169467.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 8&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 8)&lt;/u&gt;&lt;/i&gt; Bu ekranda &lt;b&gt;SYSVOL&lt;/b&gt; olarak bilinen Active Directory paylaşım klas&amp;#246;r&amp;#252;n&amp;#252;n yeri belirlenmelidir. Bu klas&amp;#246;r&amp;#252;n yolu NTFS olarak bi&amp;#231;imlendirilmiş bir b&amp;#246;l&amp;#252;m veya hdd &amp;#252;zerine oluşturtulmalı. Varsayılan olarak bu klas&amp;#246;r &lt;b&gt;&amp;#8220;%SystemRoot\SYSVOL&amp;#8221;&lt;/b&gt; şeklinde oluşturulur. &lt;b&gt;&lt;i&gt;&lt;u&gt;SYSVOL nedir?&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;&lt;i&gt; Oluşturduğumuz Group Policy&amp;#8217;ler ya da başlangı&amp;#231; scriptleri bu klas&amp;#246;r altında depolanır. Aynı zamanda organizasyondaki diğer dcler&amp;#8217;lede s&amp;#252;rekli replike halindedir.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image009" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image009_3293fe8e-2754-4c93-8407-867f7c6e9124.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 9&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 9)&lt;/u&gt;&lt;/i&gt;&lt;u&gt; &lt;/u&gt;Active directory &amp;#252;zerinde bir sorun oluştuğunda elimizdeki bir yedekten geri d&amp;#246;nmemiz gerektiği gibi bir durumda F8 ile directory services restore mode kısmına girdiğimizde kullanıcağımız şifredir. &lt;i&gt;Not: Genelde bir&amp;#231;ok kişi bu şifreyi kullanılmadığı i&amp;#231;in unutur veya eski sistem sorumlusu tarafından s&amp;#246;ylenmediği veya bir yere yazılmadığı i&amp;#231;in sorun &amp;#231;ıktığında aranan bir şifre durumuna gelir. Bu sebeple sistem standartlarımızda bu şifreyi bir yere yazmak gerekmektedir.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image010" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image010_21f5eb15-612f-4e9f-8b50-88eaaf0f28be.jpg" width="494" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 10&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 10)&lt;/u&gt;&lt;/i&gt; Son olarak buraya kadar yaptığımız kurulum ayarlarının bir &amp;#246;zeti ile karşılaşarak ileri (Next) dediğimizde kurulum işlemleri başlayacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image011" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image011_3ec46764-9b65-417b-9f5a-1297ef3bb904.jpg" width="602" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 11&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 11)&lt;/u&gt;&lt;/i&gt; Additional domain controllerkurulumuna başlıyor.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image012" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image012_25606a6a-674f-4c8a-94a5-f17d7db1baf2.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 12&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt; (Resim 12) &lt;/u&gt;&lt;/i&gt;Y&amp;#252;kleme işlemleri bittiğini ve hangi etki alanı denetleyicisi&amp;#8217;ne additional domain controllerolarak kurulum yaptığımızı belirten sihirbaz ile kurulumu bitiriyoruz. Finish (Bitti) d&amp;#252;ğmesine tıklıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="147" alt="clip_image013" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image013_346612d5-6b9c-40a3-bfc5-23ac09221a4f.jpg" width="365" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 13&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 13)&lt;/u&gt;&lt;/i&gt; Windows Serverımızın restart ederek değişikliklerin aktif olmasını sağlıyoruz.&lt;/p&gt;  &lt;p&gt;Sistemimiz a&amp;#231;ıldıktan sonra additional domain controllernin doğru şekilde y&amp;#252;klendiğini kontrol etmemizde fayda vardır bunun i&amp;#231;in &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;SYSVOL klas&amp;#246;r&amp;#252;n&amp;#252;n oluşturulduğunu ve paylaşımda olması gerektiğini&lt;/li&gt;    &lt;li&gt;Active directory veritabanı ve Log dosyalarının oluştuğuna, NTDS. DIT klas&amp;#246;r&amp;#252;n altında Ntds. Dit, Edb.*, Res*.log dosyalarının oluşması gerekmektedir.&lt;/li&gt;    &lt;li&gt;Olay g&amp;#246;r&amp;#252;nt&amp;#252;leyicisi kontrol&amp;#252; yapılarak additional domain controllerkurulumu sırasında oluşabilecek hatalar buraya kaydedileceği i&amp;#231;in incelemek lazım.&lt;/li&gt;    &lt;li&gt;DNS kayıtlarının doğru şekilde oluşup oluşmadığını incelemek gerekli.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;DC ve ADC arasında belli s&amp;#252;relerde replikasyonlar yapılmaktadır. Active directory&amp;#8217;de belli bir değişiklik olduğunda kullanıcı eklenmesi silinmesi gibi işlemlerde iki dc arasında replikasyon işlemi ger&amp;#231;ekleştirerek dc ile adc arasında bilgi alış verişi yapılır. Kullanıcı kilitlenmeleri gibi &amp;#246;nemli durumlarda replikasyonlar anlık yapılmaktadır. &lt;/p&gt;  &lt;p&gt;Elle (Manuel) replikasyonu başlatmak i&amp;#231;in &lt;b&gt;Başlat &amp;gt;Y&amp;#246;netimsel ara&amp;#231;lar &amp;gt; Active Directory Site and Services&lt;/b&gt; kısmına geliniz. Buradan konsol ağacından &lt;b&gt;sites &amp;gt; default first site name &amp;gt; servers&lt;/b&gt; altında replikasyona sokacağımız diğer dc&amp;#8217;yi se&amp;#231;iyoruz. Sağ tarafta connection&amp;#8217;a sağ tıklıyoruz ve replicate now diyoruz. &lt;/p&gt;  &lt;p&gt;Yeni bir yazıda buluşmak &amp;#252;zere&lt;/p&gt;  &lt;p&gt;Saygılarımla&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="54" alt="clip_image014" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image014_a4c0631b-5be6-4812-a66c-365bd051892a.gif" width="42" border="0" /&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59327" width="1" height="1"&gt;</description></item><item><title>Outlook ve OWA Üzerinden Silinen Maillerin Exchange 2003 Yardımı ile Kurtarılması</title><link>http://sistemdoktoru.com/blogs/exchange_sunucular/archive/2008/04/02/outlook-ve-owa-zerinden-silinen-maillerin-exchange-2003-yard-m-ile-kurtar-lmas.aspx</link><pubDate>Tue, 01 Apr 2008 21:27:31 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:59326</guid><dc:creator>ismailadar</dc:creator><slash:comments>6</slash:comments><description>&lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Microsoft Outlook 2003 &amp;#220;zerinde Kurtarılması&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160; G&amp;#252;n ge&amp;#231;tik&amp;#231;e yaygınlaşan bir teknolji olan Microsoft Exchange Server ile Şirketi i&amp;#231;i ve şirketler arası mesajlaşmalar &amp;#231;ok kolaylaştı. Hemem hemen her şirkette bulunan ve maillerin merkezi olarak y&amp;#246;netilmesini sağlayan Exchange Server&amp;#8217;dan kullanıcılarımız kendilerine ait olan posta kutularını y&amp;#246;netebilir&amp;#160; vemail g&amp;#246;nderip alabilirler. Bunu ger&amp;#231;ekleştirmek kullancılarımızın bizim Exchange Server&amp;#8217;ımıza bağlanması gerekir. Bu bağlantıyı sağlayabilcekleri ara&amp;#231;lardan bazıları;&lt;/p&gt;  &lt;p&gt;1-) Microsoft Office Outlook&lt;/p&gt;  &lt;p&gt;2-) OWA(Outlook Web Access)&lt;/p&gt;  &lt;p&gt;Exchange Server&amp;#8217;ımızın Maillerin merkezi olarak y&amp;#246;netilebilmesinin dışında &amp;#246;nemli bir &amp;#246;zelliğide kullanıcı Posta Kutularından silinen mailleri daha sonra kurtarılabilmesidir. Exchange Server&amp;#8217;ımız bunu başarabilmesi flag(Bayrak)lar yardımı ile olur.Eğer biz kullanıcımızın silinen maillerinin tutulmasını istersek Exchange Server&amp;#8217;ımız silinen maili kendi veritabanından silmez fakat bunun silinmiş oldugunu analaybilmek ve biz posta kutumuzda Send/Receive yaptığımız takdirde bunu bizim karşımıza getirmemek i&amp;#231;in arka planda bu mailin basına silindi diye bir flag koyar.&lt;/p&gt;  &lt;p&gt;&amp;#214;ncelikle Exchange Server&amp;#8217;ımızda silinen maillerin ne kadar s&amp;#252;reyle tutulacağnı nerden ayarlayabileceğimize bakalım.&lt;/p&gt;  &lt;p&gt;&amp;#214;ncelikle&amp;#160; Start&amp;#224;All Programs&amp;#224; Exchange System Manager (ESM)&amp;#160; yolunu takip edelim. Karşımıza gelen Ekranın sağ kısmında bulunan panelden Administrative Group - First Administrative Group&amp;#8217;u se&amp;#231;tikten sonra Serverımızın adı altında bulunan First Storage Group tabını genişletip Mailbox Store &amp;#252;zerinde sağ tılayıp Properties ekranını a&amp;#231;ıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="441" alt="clip_image001" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image001_a52f3faf-7619-4802-b598-9c92b0142396.jpg" width="631" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Properties ekranında bulunana Limits tabına geliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="407" alt="clip_image002" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image002_54c7baa0-1cfd-4f49-9e11-ddd58d181710.jpg" width="579" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Burada sarı kutucuk i&amp;#231;ene alınmış olan Keep deleted items for (days ) sayısı bize posta kutumuzdan silinen maillerin Exchange Server veritabanında ne kadar s&amp;#252;reyle(g&amp;#252;n olarak) ne kadar tutulacağını belirtir. Burada dikkat edilemesi gereken &amp;#246;zellik bunun organizasyon i&amp;#231;inde bulunan t&amp;#252;m kullanıcı posta kutularını etkileyeceği ve bunun sonucu olarak da bu değeri &amp;#231;ok arttırmak yer sıkıntısı &amp;#231;ekmenize sebep olacaktır.&lt;/p&gt;  &lt;p&gt;Son olarak OK butonuna basarak &amp;#231;ıkalım. Buraya kadar Exchange Server &amp;#252;zerinde gerekli olan ayarları yapmış olduk. Şimdi sırasıyla&amp;#160; Outlook ve OWA programında silinen bir maili nasıl getireceğimizi g&amp;#246;relim.&lt;/p&gt;  &lt;p&gt;İlk olarak deneme ama&amp;#231;lı posta kutumuzdaki maillerimizden bir ka&amp;#231;ını silelim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="423" alt="clip_image003" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image003_b08be360-d017-4421-ad63-309681e43995.jpg" width="579" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Silnmiş &amp;#214;ğeler klas&amp;#246;r&amp;#252;n&amp;#252; boşaltalım.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="413" alt="clip_image004" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image004_d1da79fe-65a7-41b0-ada4-9f6792dd3ff8.jpg" width="532" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160; Silinmiş &amp;#246;ğeler klas&amp;#246;r&amp;#252;n&amp;#252; boşaltıktan sonra sildiiğimiz &amp;#246;ğeleri geri almak(kurtarmak) i&amp;#231;in Outlook 2003 &amp;#252;zerinde silinmiş &amp;#246;ğeler klas&amp;#246;r&amp;#252;n&amp;#252; se&amp;#231;tikten sonra Ara&amp;#231;lar men&amp;#252;s&amp;#252;nden . Silinmiş &amp;#214;ğeleri Kurtar se&amp;#231;eneğini se&amp;#231;meliyiz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="410" alt="clip_image005" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image005_4cfd6cc2-3e2a-43d7-8fce-dd522503f06a.jpg" width="579" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Gelen ekranda silinen maillerimiz bulunmaktadır. Bunlardan istediklerimizi se&amp;#231;tikten sonra Se&amp;#231;ili &amp;#246;ğeleri kurtar yani ortadaki butonu tıklıyarak se&amp;#231;ili &amp;#246;ğelerimizi kurtarabiliriz. Bu işlem bize sadece bir mail i&amp;#231;in yedekten d&amp;#246;nme işlemi i&amp;#231;in ge&amp;#231;en zamanı kazandırır..&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="433" alt="clip_image006" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image006_ed6fbe8c-892e-4d9e-82d1-ed1f766b09b5.jpg" width="592" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Not: Dikkat edilmesi gereken bir nokta da kurtarma işleminin yapılabilmesi i&amp;#231;in maillerin silindikten sonra Silinmiş &amp;#246;ğeler klas&amp;#246;r&amp;#252;nde olması gerekliliğidir. Fakat kullanıcılar maillerini Shift+Del tuş kombinasyonu ile silmişlerse mailler Silinmiş &amp;#246;ğeler klas&amp;#246;r&amp;#252;ne gitmeden silinir. B&amp;#246;yle bir durumda mailleri kurtarabilmek amacıyla k&amp;#252;&amp;#246;&amp;#231;&amp;#252;k bir registry değişikliği yapılmalıdır. Bu değişiklik;&lt;/p&gt;  &lt;p&gt;HKEY_LOCAL_MACHINESOFTWARE\Microsoft\Exchange\Client\Options &lt;/p&gt;  &lt;p&gt;Anahatarı altına bir tane DWORD value eklemeliyiz ve adını DumpsterAlwaysOn vererek değerini 1 yapmalıyız.Bunu yaptıktan sonra Microsoft outlook programı yeniden başlatılmalıdır.&lt;/p&gt;  &lt;p&gt;Şimdi de aynı kurtarma işlemini OWA(Outlook Web Access) &amp;#252;zerinde yapalım.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;OWA 2003 &amp;#220;zerinde Silinen &amp;#214;ğelerin Kurtarılması&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Excahange Serverımız &amp;#252;zerinde yapmamız gerekenleri bir &amp;#246;nceki adımda acıkladığım i&amp;#231;in bu adımda tekrarlamak istemiyorum ama ama hem Outlook hem de OWA &amp;#252;zerinden silinen mailleri kurtarmak istiyorsak&amp;#160; Keep Deleted Items for days se&amp;#231;ili olmak zorundadır.&lt;/p&gt;  &lt;p&gt;İlk olarak OWA &amp;#252;zerinde silinen bir maili kuratrmak i&amp;#231;in &amp;#246;ncelikle OWA aray&amp;#252;z&amp;#252;n&amp;#252; a&amp;#231;ıp &lt;/p&gt;  &lt;p&gt;Deleted Items folder&amp;#8217;ı secmeliyiz. Bu değer se&amp;#231;ili iken &amp;#252;st tarafda bulunan &amp;#231;ubukta recover Deleted Items(ikinci &amp;#231;&amp;#246;p kutusuJ) butonunu tıklamalıyız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="416" alt="clip_image007" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image007_53e73ae4-cee8-4757-8465-57ba5c1e74ab.jpg" width="579" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bu adımda karsımıza gelecek olan pencerden kurtarmak istediğimiz &amp;#246;ğeleri secip Recover butonuna basarak &amp;#246;ğeleri tekrar Silinmiş &amp;#246;ğeler kals&amp;#246;r&amp;#252;ne g&amp;#246;derebiliriz. Daha sonra yapmamız gereken ise &amp;#246;ğeleri istediğimiz yere taşımak&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="466" alt="clip_image008" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image008_f27f95de-27ed-4907-bb22-ff825d4762f8.jpg" width="580" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160; Exchange Server&amp;#8217;ın bize sağladığı &amp;#246;zellik ayrıca 3.Party yazılımlarla da&amp;#160; yapılabilmesine karşın bilinmesi ve gerektiği zaman kullanılması i&amp;#231;in bu makaleyi hazırladım. Kolay gelsin&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59326" width="1" height="1"&gt;</description></item><item><title>Check Point Temel Network Tanımları</title><link>http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/24/check-point-temel-network-tan-mlar.aspx</link><pubDate>Mon, 24 Mar 2008 21:45:29 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:59015</guid><dc:creator>inetdetc</dc:creator><slash:comments>8</slash:comments><description>&lt;p&gt;Merhaba;&lt;/p&gt;  &lt;p&gt;Hiyerarşik olarak devam eden makale serimizde Check Point kurulumu, Smart Dashboard kurulumundan sonra sıra Smart Dashboard &amp;#252;zerinden kural tanımlama &amp;#246;ncesi temel yapılandırmalara geldi. &lt;/p&gt;  &lt;p&gt;Check Point ilk kurulduğunda yapınızla uyum sağlaması, policylere imkan vermesi i&amp;#231;in network &amp;#252;zerinde dizaynı gerekmektedir. Bu aşamada Check Pointe vereceğiniz roller, şube yapılarınız, DMZ planlarınız, i&amp;#231; &amp;#8211; dış paket akış durumları, firewall &amp;#246;n&amp;#252; ve arkası gibi geleneksel se&amp;#231;enekler masaya yatırılmalı ve en uygun pozisyon belirlenmelidir. &lt;/p&gt;  &lt;p&gt;Şu an Check Point Firewall kurulumu tamamlandı fakat hen&amp;#252;z hi&amp;#231;bir kural yazmaya ve policy install etmeye başlamadık. Bunları yapabilmemiz i&amp;#231;in &amp;#246;ncelikle firewall yapımızın netwokt&amp;#252;m&amp;#252;zdeki rolu ve network&amp;#252;m&amp;#252;zde bulunan sunucuların yada client yapılarının tanıtılması geremektedir.&lt;/p&gt;  &lt;p&gt;Ben bu anlatım i&amp;#231;in 2 lokasyonlu bir yapı tasarladım. Birisi şirketin genel m&amp;#252;d&amp;#252;rl&amp;#252;ğ&amp;#252; bir diğer lokasyon ise şubemizdir.&amp;#160; &amp;#214;ncelikle bir takım tanımlamalar ile;&lt;/p&gt;  &lt;p&gt;1 &amp;#8211; Check Point ağacına genel bakış&lt;/p&gt;  &lt;p&gt;2 &amp;#8211; Genel M&amp;#252;d&amp;#252;rl&amp;#252;k firewall tanımı&lt;/p&gt;  &lt;p&gt;3 &amp;#8211; Şube firewall tanımı&lt;/p&gt;  &lt;p&gt;4 &amp;#8211; Genel M&amp;#252;d&amp;#252;rl&amp;#252;k host tanımı&lt;/p&gt;  &lt;p&gt;5 &amp;#8211; Şube host tanımı&lt;/p&gt;  &lt;p&gt;6 &amp;#8211; Network tanımları&lt;/p&gt;  &lt;p&gt;7 &amp;#8211; Tanımlama g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;&lt;/p&gt;  &lt;p&gt;Şimdi adım adım kuruluma ge&amp;#231;meden &amp;#246;nce Check Point ağacının yapısına bir bakalım. &amp;#199;&amp;#252;nk&amp;#252; bu yapı t&amp;#252;m tanımlamalarda kullanılacaktır.&lt;/p&gt;  &lt;p&gt;Check point konsol ağacında ilk olarak Network Objects b&amp;#246;l&amp;#252;m&amp;#252; g&amp;#246;r&amp;#252;l&amp;#252;r. Network ile ilgili t&amp;#252;m ayarlar bu sekmede yapılır. Yeni Gateway tanıtımları, VPN ve Network tanıtımları, Host eklemeleri bunların bir ka&amp;#231;ıdır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="196" alt="clip_image001" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image001_a935ee27-28c1-4928-9705-9057d9189e54.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 1&lt;/p&gt;  &lt;p&gt;Sonraki sekme ise Check point servislerini olduğu sekmedir. TCP &amp;#8211; UDP &amp;#8211; RPC vs gibi servisler burada toparlanmıştır. İsterseniz sağ tuş ile yeni servisler ekleyebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="254" alt="clip_image002" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image002_342d12c6-4dad-4bd8-bf35-9a1308e6a527.jpg" width="188" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 2&lt;/p&gt;  &lt;p&gt;Bir diğer sekme ise Server and OPSEC Applications sekmesidir. Bu sekmede sayesinde Authentication i&amp;#231;in RADIUS serverlar, Tacacs yapısı, LDAP Account Unit gibi se&amp;#231;enekler ekleyebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="175" alt="clip_image003" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image003_03c41913-6682-4270-b2a7-860b38a2ad0f.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 3&lt;/p&gt;  &lt;p&gt;Users sekmesinden ise template oluşturabilir, yeni user (VPN Client) yada gruplar ekleyebilir,&amp;#160; Administrator Groups lar oluşturabilirsiniz. Bu d&amp;#246;rt sekme sizin s&amp;#252;rekli kullanacağınız en belirgin Check Point &amp;#252;r&amp;#252;nleridir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="184" alt="clip_image004" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image004_87888069-1e61-43f7-88ce-a02c05de8fec.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 4 &lt;/p&gt;  &lt;p&gt;Check Point ağacından sonra Genel m&amp;#252;dr&amp;#252;l&amp;#252;k ve bir Şube yapımızın olduğu konfigurasyonumuza başlayalım.&lt;/p&gt;  &lt;p&gt;İlk olarak kendi gateway yapımızı Check point &amp;#252;zerinde tanıtmalıyız. Buna Genel m&amp;#252;d&amp;#252;rl&amp;#252;kte diyebiliriz. &amp;#199;&amp;#252;nk&amp;#252; şube yapımızda olduğu i&amp;#231;in iki firewall yapısının konuşması gerekmekte. İlk olarak Check Point adımına sağ tıklayarak yeni bir GATEWAY ekliyoruz. Bu bizim şu an &amp;#252;st&amp;#252;nde işlem yaptığımız GENEL M&amp;#220;D&amp;#220;RL&amp;#220;Ğ&amp;#220;M&amp;#220;ZDE bulunan firewall.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="206" alt="clip_image005" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image005_bc1eb3bc-0ced-4b13-93fc-7ac2b8e263db.jpg" width="443" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 5&lt;/p&gt;  &lt;p&gt;Yukarıda ki ekrana tıkladığımızda yapımız i&amp;#231;in gerekli bilgileri girmeliyiz. Bu bilgiler network yapınızla doğru orantılı olmalı yoksa sorunla karşılaşabilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image006" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image006_a1cb379b-c479-4491-856f-e68a328b754b.jpg" width="277" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 6&lt;/p&gt;  &lt;p&gt;Ben Genel M&amp;#252;d&amp;#252;rl&amp;#252;k i&amp;#231;in gerekli network ve &amp;#252;r&amp;#252;n tanımlarını aşağıdaki gibi yaptım. Unutmamalı ki IP adres sizin dışarı bakan bacağınız. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image007" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image007_44218298-d6e8-48d0-9d64-f9bfb9a4fda1.jpg" width="288" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 7&lt;/p&gt;  &lt;p&gt;Bu işlemden iki şubeli bir yapımız olduğu i&amp;#231;in ve karşı şubemizde de bir Check point olduğu i&amp;#231;in tekrar Check point sekmesinden karşı şubemizin GATEWAY tanımını yukarıdaki gibi yapmalıyız. B&amp;#246;ylece karşı şubemizin firewall &amp;#252;zerinde ilk tanımı yapılmış olur. Aşağıda bu tanımın yapılmış hali mevcut. Yukarıdaki iki adımı tekrarlayarak uzak şubemizin firewall tanımını Genel M&amp;#252;d&amp;#252;rl&amp;#252;k şubemize yaptım. Ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252;nden de anlaşılacağı gibi uzak şubemize Remote-1-GW adını verdim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="193" alt="clip_image008" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image008_19020d0a-89da-43ca-8be5-a3435e9c1d8b.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 8&lt;/p&gt;  &lt;p&gt;Bu işlemlerden sonra network arkasında kalan hostlarımızı gerekli şekilde eklemeye geldi. Network arkasıdan yada uzak network arkasında hostlarımız, web server, mail server, file server gibi yapılarımız olabilir. Bunları firewall &amp;#252;zerine Nodes adımından New Node &amp;#8211; Host diyerek tanıtıyoruz. Host dediğimizde aşağıdaki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; bizi karşılar.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image009" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image009_5788e0e6-61ae-482c-973f-de33872c9b4a.jpg" width="296" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 9&lt;/p&gt;  &lt;p&gt;Bu ekranda Web server yada kendi hostunuzla ilgili bilgileri girmeniz gerekmektedir. Ben kendi yapıma uygun bilgileri girdim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image010" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image010_38a99219-3b3b-4fa0-baaa-6d867a5a06d1.jpg" width="336" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 10&lt;/p&gt;  &lt;p&gt;Yine bu şekilde yapımda şube mevcut olduğu i&amp;#231;in uzak şube netwok&amp;#252;nde bulunan&amp;#160; host tanımlarınıda yapabilirsiniz. Tekrar hatırlatmakta fayda var. İki lokasyona birden Check Point kurulumu yapıyorum. Siz isterseiz bu adımları tek seferde tek lokasyon i&amp;#231;in yapabilirsiniz. Uzak hostlarda eklenince ilgili ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; aşağıdadır. Anlaşılacağı gibi yapımız gittik&amp;#231;e genişliyor. Ben Mail server ve Web server i&amp;#231;in Genel M&amp;#252;d&amp;#252;rl&amp;#252;k tanımlarını aşşağıdaki gibi yaptım. Her iki Server da Genel m&amp;#252;dr&amp;#252;l&amp;#252;ğ&amp;#252;mde. Sizde başka farklı lokasyonlarda da olabilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="263" alt="clip_image011" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image011_f055f132-25dc-489f-985d-5ec350c7c33a.jpg" width="227" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim - 11&lt;/p&gt;  &lt;p&gt;Sıra geldi firewall yapımızın arkasında bulunan netwokleri tanıtmaya. Bu sayede network erişmleri ileride yazılacak bir kural ile sağlanacak. Unutmamalı ki kuralı yazmadan &amp;#246;nce bu ayarların yapılamsı ŞART. Ben hem Check Point arkasındaki local networku, DMZ yapısını ve Uzak network tanıtımını yaptım.&amp;#160; Tanım i&amp;#231;in Network &amp;#252;zerinde sağ tuş se&amp;#231;erek New Network dememiz gerekli&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image012" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image012_dd3b8bc4-e88a-4554-8f99-115843756aef.jpg" width="344" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 12&lt;/p&gt;  &lt;p&gt;Bu ekranıda yapımıza uygun şekilde dolduruyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="286" alt="clip_image013" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image013_068ece98-59ec-46ac-bab6-eeb83002e27b.jpg" width="319" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 13&lt;/p&gt;  &lt;p&gt;T&amp;#252;m bunlardan sonra Check point ağacımız aşağıdaki gibi g&amp;#246;r&amp;#252;necektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="290" alt="clip_image014" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image014_49042451-04b2-486f-b4dd-a33984795745.jpg" width="227" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 14&lt;/p&gt;  &lt;p&gt;Anlaşılacağı gibi biz bu makalede hen&amp;#252;z kural yazımına ve policy belirlemeye başlamadık. Bu ilk makalemizde Check point yapısını kurduk. Sonraki makalemizde ise Check pointin y&amp;#246;netim konsolu olan Smart Dashboard kurulumunu adım adım inceledik. Şimdi ise kurulum sonrası ilk konfigurasyonu bitirdik. Check Point ilk kurulduğunda siz network tanımlarını, dizayn işlemlerini bitirene kadar hi&amp;#231;birşey vermez. Hi&amp;#231;bir firewall vermez. Şu an 2 şubeli bir yapıda ilk olarak kendi merkesimize Check Point tanımlarını daha sonra uzaktaki gateway tanımını yaptık. Firewall arkasında kalan ve g&amp;#252;venliği sağlanacak loglanacak olan bir ka&amp;#231; hostumuzu ( web, mail server) Firewall &amp;#252;zerine ekledik. Son olarakta bunların bağlı olduğu network tanımlarını yaptık ki Check point iletişimi sağlaren nerde ne var bilsin.&lt;/p&gt;  &lt;p&gt;Bu aşamada hen&amp;#252;z tanımlarımız yeni bitti. Bundan sonra kurallar yazacak, trafik oluşumlarını engelleyecek yada izin vereceğiz. Loglama yapısını g&amp;#246;recek ve SmartView Tracker kullanımını g&amp;#246;receğiz. Makale ser&amp;#252;vnimiz Check point konularının tamamlanmsı ile son bulacak.&lt;/p&gt;  &lt;p&gt;&amp;#214;n&amp;#252;m&amp;#252;zdeki makalemizde ise kurallar yazmaya başlayacak ve detaylı kural analizlerine bakacağız.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59015" width="1" height="1"&gt;</description></item><item><title>TERMİNAL SERVER KURULUM VE KONFİGÜRASYON</title><link>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/03/24/term-nal-server-kurulum-ve-konf-g-rasyon.aspx</link><pubDate>Mon, 24 Mar 2008 06:20:12 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58944</guid><dc:creator>Harun KORKMAZ</dc:creator><slash:comments>10</slash:comments><description>&lt;p&gt;Terminal Server g&amp;#252;n&amp;#252;m&amp;#252;zde b&amp;#252;t&amp;#252;n şirketlerin kullanmaya başladığı bir server hizmetidir. Microsoft tarafında Terminal Server teknolojisini incelersek NT 4,0&amp;#8217;dan başlayan bir s&amp;#252;re&amp;#231; karşımıza &amp;#231;ıkar. İlk olarak Windows NT 4,0 Terminal Server Edition adıyla farklı bir s&amp;#252;r&amp;#252;m olarak son kullanıcıya sunulan bu teknoloji Windows 2000 ve 2003 Server işletim sistemleriyle b&amp;#252;t&amp;#252;nleşmiş sunulmuştur.&lt;/p&gt;  &lt;p&gt;Windows NT 4,0 ile RDP 4,0 s&amp;#252;r&amp;#252;m&amp;#252; kullanılırken Windows 2000 server da RDP 5,0 ve 2003 Serverlarda ise RDP 5,2 s&amp;#252;r&amp;#252;mleri kullanılmaya başlandı. Microsoft Windows XP s&amp;#252;r&amp;#252;m&amp;#252;nde 5,1 (Yeni bir g&amp;#252;ncelleme ile bu 6,0) s&amp;#252;r&amp;#252;m&amp;#252; kullanılmaktadır.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;RDP Nedir?&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Remote Desktop Protokol (RDP) Kullanıcı bilgisayarın Terminal Server &amp;#252;zerinde oturum a&amp;#231;abilmesi i&amp;#231;in kullandığı RDP, default olarak TCP 3389 portunu kullanan bir protokold&amp;#252;r. &lt;/p&gt;  &lt;p&gt;Windows server 2000 ve 2003&amp;#8217;lerde iki t&amp;#252;r erişim modu vardır. &lt;/p&gt;  &lt;p&gt;1. Uzaktan y&amp;#246;netim modu lisans gerektirmez ve aynı anda yalnızca 2 oturum a&amp;#231;ılmasına izin verir. &lt;/p&gt;  &lt;p&gt;Windows 2003 Serverımızı sadece uzaktan y&amp;#246;netmek i&amp;#231;in Control Panel (Denetim Masası) &amp;gt; System (Sistem) &amp;gt; Remote (Uzak) sekmesindeki Remote Desktop (Uzak Masa&amp;#252;st&amp;#252;) sekmesini işaretlemek gerekmektedir. Select Remote Users kısmından bağlanmasını istediğimiz kullanıcıları belirliyebiliriz. (Şekil 1)&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="282" alt="clip_image001[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image001%5B6%5D_a385cab4-0b64-491a-ab59-c4c0bd27c533.jpg" width="248" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 1&lt;/p&gt;  &lt;p&gt;2. Uygulama dağıtmak olunca kullanıcı sayısı artacağı i&amp;#231;in daha fazla oturum a&amp;#231;maya ihtiya&amp;#231; duyacağız. Bu durumda 120 g&amp;#252;nl&amp;#252;k deneme s&amp;#252;resinden sonra oturum a&amp;#231;acak her kullanıcı veya bağlantı yapacak her aygıt başına Terminal Server CAL (Client Access License) temin etmemiz gerekecektir. Terminal Serverın kullanım s&amp;#252;resinden sonra da hizmet verebilmesi i&amp;#231;in ortamda Lisans dağıtımından sorumlu olan bir Lisans Server olmalıdır. Bu hizmeti verecek bilgisayara Terminal Server Licensing hizmeti kurulmalıdır ve &amp;#231;evrimi&amp;#231;i olarak etkinleştirilmelidir. Ardından bağlantı yapan her kullanıcıya ya da aygıta Lisans Server tarafından bir lisans atanacaktır. Terminal Server Lisanslama ile ilgili daha ayrıntılı bilgi i&amp;#231;in &lt;a href="http://technet2.microsoft.com/WindowsServer/tr/Library/ed83c01f-8937-4cab-9191-9228a821ee9f1055.mspx?mfr=true"&gt;http://technet2.microsoft.com/WindowsServer/tr/Library/ed83c01f-8937-4cab-9191-9228a821ee9f1055.mspx?mfr=true&lt;/a&gt; adresiniz ziyaret edebilirsiniz.&lt;/p&gt;  &lt;p&gt;Terminal Server Hizmetinin bize getirdiği faydaları sıralarsak&lt;/p&gt;  &lt;p&gt;1. Şirket bazında hem donanımsal hem de yazılımsal olarak maliyetleri d&amp;#252;ş&amp;#252;rmesi&lt;/p&gt;  &lt;p&gt;2. Sistemde &amp;#231;ıkabilecek problemlere hızlı m&amp;#252;dahele etmek.&lt;/p&gt;  &lt;p&gt;3. Sistemi daha kontroll&amp;#252; ve daha yapısal y&amp;#246;netmek&lt;/p&gt;  &lt;p&gt;4. Uygulamaları y&amp;#252;kleme ve kullanma.&lt;/p&gt;  &lt;p&gt;5. Sistem y&amp;#246;neticilerinin iş y&amp;#252;klerinin azalmasına&lt;/p&gt;  &lt;p&gt;6. Kullanıcılara uzaktan bağlanabilme ve y&amp;#246;netebilme&lt;/p&gt;  &lt;p&gt;7. Merkezi bir veritabanına sahip uygulamalara erişip kullanabilme ve verilerin yedeklenmesi ve g&amp;#252;ncellenmesi gibi bir&amp;#231;ok avantajları vardır.&lt;/p&gt;  &lt;p&gt;Terminal Hizmetleri Windows kurulumu sırasında default olarak kurulmaz.&lt;/p&gt;  &lt;p&gt;Kurmadan &amp;#246;nce Terminal serverdan daha iyi yararlanamabilmek ve performans almak i&amp;#231;in &lt;/p&gt;  &lt;p&gt;a. Terminal serverı Tek başına bir server olarak kurmak, herhangi bir DC veya başka bir Server &amp;#252;zerine y&amp;#252;klememek.&lt;/p&gt;  &lt;p&gt;b. Terminal server&amp;#8217;ı NTFS dosya sistemi &amp;#252;zerine kurmak ki zira g&amp;#252;venlik a&amp;#231;ısından gerekli&lt;/p&gt;  &lt;p&gt;c. Lisans server&amp;#8217;ınızı d&amp;#252;zenli olarak yedeklemek&lt;/p&gt;  &lt;p&gt;d. Terminal serversunu kapatırken &lt;b&gt;Başlat &amp;gt; Kapat&lt;/b&gt; yerine &lt;b&gt;tsshutdn &lt;/b&gt;komutunu kullanarak kapatmak lazım ki zira b&amp;#246;ylece daha kontroll&amp;#252; kapatmış oluruz.&lt;/p&gt;  &lt;p&gt;e. Terminal server&amp;#8217;a program y&amp;#252;klemek i&amp;#231;in Denetim Masasi &amp;gt; Program Ekle Kaldır&amp;#8217;ı kullanılması ki bu sayede &amp;#231;oklu oturumlara programı kurabiliriz.&lt;/p&gt;  &lt;p&gt;f. Bir veya daha &amp;#231;ok terminal serversunu yapılandırmak veya Terminal Server kullanıcı ayarlarını y&amp;#246;netmek i&amp;#231;in Terminal Hizmetleri Grup İlkesi'ni kullanın&lt;/p&gt;  &lt;p&gt;g. Terminal Hizmetleri'ne &amp;#246;zg&amp;#252; gruplar kullanma: Terminal Hizmetleri kullanıcılarına &amp;#246;zg&amp;#252; Kullanıcı Grupları oluşturun&lt;/p&gt;  &lt;p&gt;h. Terminal Hizmetleri'ne &amp;#246;zg&amp;#252; profiller kullanma: Terminal Hizmetleri'nde oturum a&amp;#231;mak i&amp;#231;in ayrı bir profil atayın. Profillerde saklanan ekran koruyucu ve canlandırmalı men&amp;#252; etkileri gibi ortak se&amp;#231;eneklerin &amp;#231;oğu, Terminal Hizmetleri kullanılırken istenmez&lt;/p&gt;  &lt;p&gt;i. S&amp;#252;re sınırları ayarlama: İstemci bağlantılarının s&amp;#252;releri i&amp;#231;in sınırlamalar belirlemek server performansını artırabilir. Bir oturumun s&amp;#252;resini, bağlantısı kesilmiş bir oturumun serverda etkin durumda ne kadar kalacağını ve bir oturumun boş durumda ne kadar bağlı kalacağını ayarlayabilirsiniz.&lt;/p&gt;  &lt;p&gt;j. Programı başlatırken se&amp;#231;eneğini kullanma: Terminal serverındaki tek bir uygulamaya erişmesi gereken kullanıcılarıınz varsa, kullanıcıların o uygulamaya erişimlerini kolaylaştırmak i&amp;#231;in Programı başlatırken se&amp;#231;eneğini kullanın&lt;/p&gt;  &lt;p&gt;k. Kullanıcılar veya kullanıcı grupları i&amp;#231;in &amp;#246;nceden yapılandırılmış bağlantı dosyaları oluşturma&lt;/p&gt;  &lt;p&gt;l. Terminal Hizmetlerine bağlanmayı kolaylaştırmak i&amp;#231;in, kullanıcılara &amp;#246;nceden yapılandırılmış bağlantı dosyaları sağlayabilirsiniz. Kuruluşunuz i&amp;#231;indeki farklı b&amp;#246;l&amp;#252;mler veya farklı g&amp;#246;rev tanımları i&amp;#231;in de bağlantı dosyası grupları oluşturulabilir.&lt;/p&gt;  &lt;p&gt;m. Terminal Server kullanıcılarının profillerinin oluştuğu Document and Settings kısmında ki yeri değiştirme.&lt;/p&gt;  &lt;p&gt;n. Kuruluma aşağıdaki yolu izyerek başlıyoruz.&lt;/p&gt;  &lt;p&gt;Başlat (Start) &amp;gt; Denetim Masası (Control Panel) &amp;gt; Program Ekle Kaldır (Add or Remove Programs) &amp;gt; Windows Component Wizard&amp;#8217;ı se&amp;#231;eriz. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.sistemdoktoru.com/"&gt;www.sistemdoktoru.com&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Harun KORKMAZ&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image002[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image002%5B6%5D_c0db75b1-feb0-4c88-91da-a5ae4d4d3e6a.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 2&lt;/p&gt;  &lt;p&gt;Buradan Terminal Serverı ve Terminal Server Licensing işaretleyerek kuruluma başlıyabiliriz ve İleri diyerek devam ediyoruz. &lt;i&gt;&lt;u&gt;Network&amp;#8217;ta ilk terminal server olacağı i&amp;#231;in buraya terminal server licensing hizmetini de kuruyorum. Sadece Terminal Server dediğimizde security ayarlarından sonra y&amp;#252;klemeye ge&amp;#231;ecektir.&lt;/u&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image003[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image003%5B6%5D_f6742876-ebb4-4389-87c2-5f275c2937d0.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 3&lt;/p&gt;  &lt;p&gt;Karşımıza Terminal server kurulumu ve lisansız olarak 120 g&amp;#252;n -ki bu s&amp;#252;re Windows 2000 Terminal Hizmeti i&amp;#231;in 90 g&amp;#252;nd&amp;#252;r- kullanabileceğimizi belirten yazı ile karşılaşıyoruz ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image004[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image004%5B6%5D_59b10952-9a17-46c5-b4b2-33eb0b141d87.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 4&lt;/p&gt;  &lt;p&gt;Karşımıza G&amp;#252;venlik ayarlarını sececeğimiz bir pencere gelecektir. Bunlar Full Security ve Relaxed Securitydir kısaca bahsedecek olursak;&lt;/p&gt;  &lt;p&gt;Full Security: Windows serverına bağlanan Kullanıcıların sistem dosyalarına, regedit ve windows yapılandırmalarına erişimini engeller. Kullanıcıların verebilecekleri hata ve zararlara engel olur. Ve eskiye d&amp;#246;n&amp;#252;k &amp;#246;zellikle registry erişimi gerektiren uygulamarda &amp;#231;alışmayacaklardır.&lt;/p&gt;  &lt;p&gt;Relaxed Security: Windows server ayarlarına kullanıcıların ulaşmasını ve yapılandırmalarına erişimi sağlar ve sistem i&amp;#231;in a&amp;#231;ık bir tehlike meydana getirmektedir ve registry erişimi gerektiren uygulamalar &amp;#231;alışmaktadır. Full Security diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image005[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image005%5B6%5D_56351896-426c-4f02-b01a-884c330a3ecc.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 5&lt;/p&gt;  &lt;p&gt;G&amp;#252;venlik ayarlarını se&amp;#231;tikten sonra karşımıza Lisans server se&amp;#231;eneği gelir. Sistemimiz &amp;#252;zerinde Lisans Servermız varsa elle ip&amp;#8217;sini yazarak veya otomatik olarak arattırarak terminal serverımız i&amp;#231;in lisans serverı atayabiliriz.&amp;#160; Biz ilk defa kurulum yaptığımızdan 120 g&amp;#252;nl&amp;#252;k olarak ayarlayacağız daha sonra elle de terminal server lisansını elle girebiliriz. 120 g&amp;#252;nl&amp;#252;k s&amp;#252;re&amp;#231; terminal servera yapılan ilk bağlantı ile başlar ve 120 g&amp;#252;n sonunda biter ve lisans girmemiz gerekecektir. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image006[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image006%5B6%5D_3fcd0c37-58b8-4de3-9e10-d56abc2d66f9.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 6&lt;/p&gt;  &lt;p&gt;İleri diyerek Lisanslama yapılandırmasını yaparız. Burada Per Device (Cihaz Başına) ve Per User (Kullanıcı Başına) mode&amp;#8217;ları g&amp;#246;r&amp;#252;lmektedir. Aralarında ki farklar &lt;/p&gt;  &lt;p&gt;Cihaz Başına yaparsak her istemciye ve aygıta terminal servera erişim hakkı verilir.&lt;/p&gt;  &lt;p&gt;Kullanıcı Başına ise kullanıcıya sınırsız sayıda aygıttan terminal servera bağlanma hakkı verilir. Kullanıcı başına yapılandırmak daha doğru olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image007[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image007%5B6%5D_abc8dc9b-26da-4a49-a968-54231a35ea12.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 7&lt;/p&gt;  &lt;p&gt;Lisans serverımızı nereye kurmak istediğinizi belirtiyor. Biz Burada 1.sini secerek devam ediyoruz. Lisans serverı başka bir bilgisayara kurmak i&amp;#231;in altaki secenek secilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image008[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image008%5B6%5D_8daefcac-65d7-4084-bf7b-79559ec1df71.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 8&lt;/p&gt;  &lt;p&gt;Terminal serverımız y&amp;#252;klenmeye başladı.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image009[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image009%5B6%5D_1ac17ad2-6104-4dd1-b75a-f2f9275e0ec1.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 9&lt;/p&gt;  &lt;p&gt;Y&amp;#252;kleme işleminden sonra Finish D&amp;#252;ğmesine tıkladıktan sonra bizden restart etmemizi isteyecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image010[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image010%5B6%5D_39e8385e-182b-477a-97e7-c42ff205d23c.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 10&lt;/p&gt;  &lt;p&gt;Resetleme işleminden sonra Manage Your Server ekranında terminal server b&amp;#246;l&amp;#252;m&amp;#252;n&amp;#252; ve bu hizmeti y&amp;#246;netmek i&amp;#231;in kullanacağımız Terminal Hizmetleri Yapılandırma ve Terminal Hizmetleri Y&amp;#246;netim konsolları eklenmiş olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image011[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image011%5B6%5D_b7442eaa-8cf1-4969-8f14-97a960975e96.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 11&lt;/p&gt;  &lt;p&gt;Terminal Hizmetleri Y&amp;#246;netici ekranı Networkte terminal hizmeti veren t&amp;#252;m serverların ve onların &amp;#252;zerinde hesap a&amp;#231;an terminal servera bağlanan kullanıcılarımızı g&amp;#246;rebileceğimiz ve bunların sisteme Giriş saatlerini g&amp;#246;rebilir, &amp;#252;zerinde sağa tıkladığımızda ise gelen menuden ekranına bağlantı yapabilir, terminal bağlantısını kesebilir, Tek veya se&amp;#231;tiğimiz kullanıcılara mesaj g&amp;#246;nderebilir, Uzaktan denetim ve resetleme menuleri gelmektedir ve y&amp;#246;netici ekranında sağ taraftan kullanıcıların &amp;#252;zerine tıkladığımızda &amp;#231;alıştırdıkları programları g&amp;#246;rebiliriz. Terminal hizmetleri y&amp;#246;netici ekranını a&amp;#231;mak i&amp;#231;in komut satırından tsadmin dememiz yeterli olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image012[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image012%5B6%5D_f8b01157-4eb0-47f9-b1a8-53776769aabd.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 12&lt;/p&gt;  &lt;p&gt;Evet, şimdi ise Terminal Hizmetleri Yapılandırma penceresini inceleyelim. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image013[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image013%5B6%5D_43a7ac2b-038d-4b16-a11e-d1827489969c.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 13&lt;/p&gt;  &lt;p&gt;Terminal hizmetleri yapılandırma penceresi kullanıcılar ile server arasında ki iletişimin g&amp;#252;venlik ve oturum a&amp;#231;ma bilgilerini ve yetkilerini ayarladığımız konsolumuzdur. Terminal hizmetleri yapılandırma girdiğimizde Connections ve Server Settings ayarları g&amp;#246;r&amp;#252;nmektedir. Connections da bağlantı ile ilgili ayarlarımızı olan kullanıcıların oturum a&amp;#231;madan kapamaya kadar ekran ve ses ayarlarını d&amp;#252;zenliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image014[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image014%5B6%5D_509b2014-3067-4819-9a4e-4abe8f1b81f8.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 14&lt;/p&gt;  &lt;p&gt;8 farklı sekmeden oluşan RDP-Tcp &amp;#252;zerinde sağa tıklayıp &amp;#246;zelliklere giriyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image015[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image015%5B6%5D_ec3a99fb-09c3-4dd5-9d10-bf0f624154cd.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 15&lt;/p&gt;  &lt;p&gt;Genel kısımda Bağlantılarımızın G&amp;#252;venlik ile ilgili ayarlarını istersen Uzak bağlantılarda Sertifika kullanarak bağlanmamız i&amp;#231;in gerekli ayarlar yapılıyor. Kullanıcılar ile server arasında ki iletişimin şifreleme seviyesini belirliyebiliriz. 56 bit şifrelemeden başlayan 4 faklı şifreleme sistemi vardır. Dikkat edilmesi gereken şey ise kullanıcı tarafından desteklenmesi gerekmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image016[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image016%5B6%5D_b339fd50-b372-49cd-a8b5-22cd901a3329.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 16&lt;/p&gt;  &lt;p&gt;Logon Settings (Oturum a&amp;#231;ma ayarları) Sekmesi oturum a&amp;#231;arken kimlik doğrulaması yapılacak kullanıcının bağlanması gerektiği durumlarda kullanılır. Buraya gireceğiniz kullanıcı bilgileri uzaktan erişmek isteyen herkes i&amp;#231;in ge&amp;#231;erli olacaktır. Burada kullanıcı adı şifresi domain bilgilerinin girilmesi gerekmektedir. Kullanıcıların hepsi kendi hesapları ile a&amp;#231;ılması gerektiği i&amp;#231;in kullanılmaması gerekmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image017[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image017%5B6%5D_972b95fc-fd2e-420b-9383-5966a24fbd07.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 17&lt;/p&gt;  &lt;p&gt;Sessions (Oturumlar) Terminal servera bağlanan kullanıcıların kullanıcıların bağlantıları koptuğu halde kullanıcının hesabının aktif kaldığı zaman ne zaman bağlantının kesileceğini ayarlayabiliriz. Burada yapılan ayarlamalar b&amp;#252;t&amp;#252;n bağlantı yapan kullanıcıları etkileyecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image018[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image018%5B6%5D_97e7cc2d-ef0a-4a87-8ab2-a738583a2fd5.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 18&lt;/p&gt;  &lt;p&gt;Ortam ise terminal servera bağlanacak kullanıcıların tek bir uygulamayı &amp;#231;alıştırmasını istiyorsak &amp;#231;alıştıracağı programı ayarlayabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image019[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image019%5B6%5D_1747ad75-edb1-43cf-8f66-80f544c19b94.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 19&lt;/p&gt;  &lt;p&gt;Terminal servera bağlanan kullanıcılara uzak masa&amp;#252;st&amp;#252; yapabilmemiz i&amp;#231;in gerekli ayarları yapıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image020[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image020%5B6%5D_5aa3ec81-fcf3-4bbc-9f27-d15834ae23a3.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 20&lt;/p&gt;  &lt;p&gt;Client Settings (İstemci ayarları): Kullanıcıların bağlandıklarında ki ekran rengi ayarları bağlandıkları terminal &amp;#252;zerinde ses &amp;#231;aldıklarında duymak i&amp;#231;in ayarlarını buradan d&amp;#252;zenleyebiliriz. Ses kullanılmayacaksa kapatılması uygundur.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image021[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image021%5B6%5D_9a20dace-a03a-450a-a5e9-735258eee4b5.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 21&lt;/p&gt;  &lt;p&gt;Network Adaptor (Ağ Bağdaştırıcısı): terminal bağlantısının hangi network kartı &amp;#252;zerinden ve ka&amp;#231; kullanıcının bağlanabileceğini ayarlayabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image022[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image022%5B6%5D_bcb2abc6-01c2-4d4d-a03c-ecfaada0d7ac.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 22&lt;/p&gt;  &lt;p&gt;Permisisions (İzinler) : Terminal serverına bağlanacak kullanıcıların izinlerini ayarlayabiliriz. Buraya Domain Users, Remeto desktop users gibi veya bağlanmasını istediğimiz kullanıcı ve grupları ekleyebiliriz.&lt;/p&gt;  &lt;p&gt;Burada &amp;#252;&amp;#231; farklı yetkilendirme bulunmaktadır. &lt;/p&gt;  &lt;p&gt;Guest: Kullanıcılara sadece oturum a&amp;#231;ma yetkisini verir&lt;/p&gt;  &lt;p&gt;User: Oturum a&amp;#231;tıktan sonra oturumlara mesaj g&amp;#246;nderme diğer oturumlara bağlanabilme yetkilerine sahip olurlar.&lt;/p&gt;  &lt;p&gt;Full Control: User ayarlarına ek olarak oturum a&amp;#231;mış kullanıcılara uzaktan y&amp;#246;netme ve resetleme gibi işlemleri yapabilirler&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image023[7]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image023%5B7%5D_95d6a9fa-dbc0-4eb1-a4d7-009dc593bc35.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 23&lt;/p&gt;  &lt;p&gt;Terminal Hizmetleri yapılandırmada connectios (Bağlantılar) yapılandırmasından sonra server ayarları kısmında ise&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="297" alt="clip_image024[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image024%5B6%5D_0fcd80e4-2c50-4202-b606-9f9e92cdfe3c.gif" width="680" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Olarak ayarlarız.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;     &lt;br /&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;GROUP POLICY &amp;#220;ZERİNDEKİ TERMİNAL SERVER AYARLARI&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Group Policy &amp;#252;zerinde terminal serverla ilgili Bilgisayar yapılandırma yapabiliriz.&lt;/p&gt;  &lt;p&gt;Bunun i&amp;#231;in Başlat &amp;gt; &amp;#199;alıştır &amp;gt; gpedit.msc diyerek gelen group policy object editor penceresi gelecektir. Buradab Computer Settings &amp;gt; Adminisrative Templates &amp;gt; Terminal Services kısmında gerekli bağlantılarla alakalı ayarları yapabilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image025[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image025%5B6%5D_158f8397-b7db-437d-9f99-9f8474c05ad0.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 24&lt;/p&gt;  &lt;p&gt;ve aynı zaman da aynı kullanıcı yapılandırması kısmında da administrative templates &amp;gt; Terminal Services kısmından da ayarları yapabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image026[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image026%5B6%5D_819a9d47-4549-48ac-b723-5df7b7fac2a6.jpg" width="581" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 25&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Client(istemci) :&lt;/b&gt; Kullanıcınn terminal hizmetleri istemcisi kullanarak parolaları kaydedip kaydedemeyeceğini denetler&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Sessions(Oturumlar):&lt;/b&gt; Terminal hizmetleri i&amp;#231;in bağlantı sınırı, bağlantısı kesilmiş oturumların zaman sınırı, sınıra ulaştığında oturumları sonlandırma gibi ayarlamalar yapılabilir. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Start a program on connections: &lt;/b&gt;Terminal hizmetlerine bağlanıldığında program &amp;#231;alıştırır.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Sets rules for remote control of terminal services user sessions:&lt;/b&gt; Terminal hizmetlerinde yetkisi kullanıcıların diğer kullanıcılara uzaktan bağlanıp oturuma uzaktan katılabilir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;TERMİNAL HİZMETLERİ'Nİ KOMUT İSTEMİNDEN Y&amp;#214;NETME&lt;/b&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Komut satırı yardımcı programlarını kullanarak kullanıcıları, oturumları, işlemleri ve terminal sunucularını y&amp;#246;netebilirsiniz. Aşağıdaki tabloda, komut satırından &amp;#231;ağırabileceğiniz Terminal Hizmetleri y&amp;#246;netim yardımcı programları listelenmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="576" alt="clip_image027[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image027%5B6%5D_772aad8e-f440-4c83-befa-c47fe5950c3e.jpg" width="724" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;Not: Tablo Microsoft Sitesinden Alınmıştır.&lt;/u&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&amp;#183; Kullanıcı Profilleri normalde sistemi hangi partition&amp;#8217;a kurduysanız oradaki Documents and Settings klas&amp;#246;r&amp;#252;n&amp;#252;n altına oluşturulmaktadır. Oluşan profilları birka&amp;#231; ayarla farklı bir partitionda oluşturarak hem bilgilerin yedeklenmesi hemde herhangi bir sistem arızasında kurtarma imk&amp;#226;nımızı daha y&amp;#252;kseltir. Bunun i&amp;#231;in aşağıdaki yolu izlemeyerek yapabiliriz.&lt;/p&gt;  &lt;p&gt;Başlat &amp;gt; &amp;#199;alıştır &amp;gt; Regedit dedikten sonra&lt;/p&gt;  &lt;p&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\ProfileList&amp;#8217;e gelip Sağa ekranda ki ProfileDirectory&amp;#8217;de tanımlı olan adresi istediğiniz şekilde değiştirerek d&amp;#252;zenliyoruz. Ve y&amp;#246;nlendirdiğimiz adrese documents and settings deki Default ve All user klas&amp;#246;rlerini kopyalamamız gerekmektedir.&lt;/p&gt;  &lt;p&gt;Terminal hizmetleri konusunda &amp;#231;alışma prensibi, bileşenleri, kurulum ve y&amp;#246;netimi konusunda yeterli bilgiyi edindiğimize inanaraktan bu konumuzun sonuna da geldik. &lt;/p&gt;  &lt;p&gt;Ayrıca aşağıda ki adresten de terminal hizmetleri konusunda bilgi alabilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://technet2.microsoft.com/windowsserver/tr/library/c8788dd5-5fae-453e-84df-efdd1dce8f5a1055.mspx?mfr=true"&gt;http://technet2.microsoft.com/windowsserver/tr/library/c8788dd5-5fae-453e-84df-efdd1dce8f5a1055.mspx?mfr=true&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Saygılarımla&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="80" alt="clip_image028" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image028_4713e7eb-9cfb-459c-a181-0ac1ed4f2057.jpg" width="70" border="0" /&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58944" width="1" height="1"&gt;</description></item><item><title>Fortinet Fortigate Firewall ile Ipsec Vpn Nasıl Yapılır ?</title><link>http://sistemdoktoru.com/blogs/fortinet/archive/2008/03/21/fortinet-fortigate-firewall-ile-_3101_psec-vpn-nas-l-yap-l-r.aspx</link><pubDate>Thu, 20 Mar 2008 22:37:33 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58801</guid><dc:creator>f1security</dc:creator><slash:comments>5</slash:comments><description>&lt;p&gt;Merhaba ; &amp;#214;ncelikle Fortigate Ipsec Vpn yapısı ile ilgili bilgi verelim.Ipsec vpn yaparak merkez ağımıza bir şubeden yada mobil bir kullanıcının bağlanmasını sağlayarak sanki ofisimizdeymiş gibi &amp;#231;alışırız.Bu konu ile ilgili olarak Ip sec vpn bize merkez network&amp;#252;m&amp;#252;ze izin verilen kurallar i&amp;#231;erisinde bağlanmamızı sağlayan yapıdır.G&amp;#252;venliği diğer bağlantı şekillerine nazaran daha g&amp;#252;&amp;#231;l&amp;#252; olduğu i&amp;#231;in en &amp;#231;ok rağbet g&amp;#246;ren sanal &amp;#246;zel ağ yapılandırmasıdır.Ipsec vpn iki şekilde yapılır.Side to Side (Fortigate&amp;#8217;ten Fortigate cihazına) Client to Side (Mobil bir pc (notebook,pc vs&amp;#8217;den Fortigate cihaza)Bu makalede Client to Side ipsec vpn&amp;#8217;i g&amp;#246;receğiz.   &lt;br /&gt;&amp;#214;ncelikle Fortigate Firewalla bağlanıyoruz ve sırası ile resimdeki adımları ger&amp;#231;ekleştiriyoruz.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 1&lt;/p&gt;  &lt;p&gt;Var olan bir yapıyı inceleyelim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="333" alt="clip_image001" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image001_33068914-1d19-4b79-b894-81e708621253.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Burda yapılması gereken create phase1 diyerek aşağıdaki resimdeki gibi yapımızı ayarlıyoruz.&lt;/p&gt;  &lt;p&gt;Preshared Key kısmına g&amp;#252;vendiğimiz sağlam bir şifre veriyoruz.3 aşamalı encryption sağlayabiliriz.Ama yapılan encryptiona g&amp;#246;re performans kaybı yaşanabilir.Bu y&amp;#252;zden &amp;#246;nerilen 2 aşamalı encryptiondır.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 2&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="591" alt="clip_image002" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image002_471f6664-609a-4504-b3df-d0f0772a528f.jpg" width="581" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimde g&amp;#246;r&amp;#252;ld&amp;#252;ğ&amp;#252; &amp;#252;zere remote gateway kısmında dialup user se&amp;#231;ilmiştir.&lt;/p&gt;  &lt;p&gt;Şimdi Phase2 oluşturulmalı ve Phase 1 entegre edilmelidir.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 3&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="467" alt="clip_image003" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image003_ff8704f3-b734-4276-8666-aa1844cee7aa.jpg" width="584" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şimdi Ipsec vpn kullananlar i&amp;#231;in servis tanımlamamız gerekmektedir.Buna network adminler karar vermeli.Bundan sonraki aşama Policy uygulamaktır.&lt;/p&gt;  &lt;p&gt;Policy resmi&lt;/p&gt;  &lt;p&gt;IPSEC Resim 4&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="426" alt="clip_image004" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image004_f512489a-958c-4b4d-9b37-0bdedf7ccbe9.jpg" width="586" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Ipsec servis gurubumuzda neler var.&amp;#214;rneğin http,https,pop3,rdp,ftp gibi servislerimiz bulunmakta.Ipsec profile ile ftp de virus taraması yapabiliriz.Bunlar ile ilgili &amp;#246;rnek vermek gerekirse;Merkezimizde word,excel,autocad vb&amp;#160; &amp;#231;alışmalar olmakta.Kullanıcımız şehir dışından ftp sunucumuza Kullanıcı adı ve şifre ile bağlanarak ipsec vpn ile transfer edeceği dosyalarda, merkezde koruma sağlamış olacağız.Bu da ağımıza viruslerin bulaşmasını engelleyecektir.Ayrıca kullanıcıların farkında olmadan yapabileceği atakları Fortigate karşılayacak ve karşı hareket ile g&amp;#252;venliğimizi sağlayacaktr.&lt;/p&gt;  &lt;p&gt;Merkez ofisimizi ayarladık.Şimdi kullanıcımızı ayarlamamız gerekmekte.Bunun i&amp;#231;in forticlient yazılımı var.Ipsec vpn modulu &amp;#252;cretsizdir.Download linki &lt;a&gt;ftp://mail.f1bilgisayar.com/fortıclıent/mr6_forticlientsetup_3.0.534.zip&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Yazılımını indiriniz.Kurulum esnasında custom se&amp;#231;eneği ile sadece vpn mod&amp;#252;l&amp;#252;n&amp;#252; y&amp;#252;kleyiniz.Y&amp;#252;kleme tamamlandır ise aşağıdaki resimdeki g&amp;#246;r&amp;#252;nt&amp;#252; olucaktır.Ben full kurduğum i&amp;#231;in sizde sadece ipsec vpn mod&amp;#252;l&amp;#252; ve maintanence,logs kısmı g&amp;#246;r&amp;#252;necektir.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 5&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="511" alt="clip_image005" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image005_37e48871-573f-409e-b091-bb14e9bf4e48.jpg" width="590" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimdeki gibi tıklayarak aşağıdaki ekranı alırız.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 6&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="407" alt="clip_image006" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image006_ee651816-43f4-4b77-ad9e-675ebebfdf6a.jpg" width="694" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimde g&amp;#246;r&amp;#252;ld&amp;#252;ğ&amp;#252; gibi bağlantımız sağlandı.Fortigate izin verilen kurallar &amp;#246;l&amp;#231;&amp;#252;s&amp;#252;nde merkezimiz ile haberleşebiliriz.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 7&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="474" alt="clip_image007" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image007_e5f80068-3a67-4e29-a606-d587c21e3edc.jpg" width="696" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Peki bağlantımız olduğu zaman Fortigate bağlanan kullanıcı g&amp;#246;r&amp;#252;l&amp;#252;yor mu ? Yanıtı aşağıda.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 8&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="256" alt="clip_image008" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image008_2cb0519d-0645-4a1d-a1a5-d7edb55c549e.jpg" width="700" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimde g&amp;#246;r&amp;#252;ld&amp;#252;ğ&amp;#252; &amp;#252;zere merkez ile bağlantımız yapılmış durumdadır.Benim bilgisayarımın modemden almış olduğu ip monit&amp;#246;rde g&amp;#246;r&amp;#252;lmektedir.Merkeze Ping atalım ve smtp i&amp;#231;in telnet &amp;#231;ekelim.Servislerimizde ping yasak iken telnete izin verdim denemek i&amp;#231;in.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 9&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="88" alt="clip_image009" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image009_d9fda91e-b9e5-4c0d-b795-592e9e8d9eaf.jpg" width="703" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;İlgili policymiz yukarıdaki gibi servisleri g&amp;#246;rd&amp;#252;k.&lt;/p&gt;  &lt;p&gt;Şimdi testleri g&amp;#246;receğiz.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 10&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="343" alt="