SİSTEM DOKTORU

www.sistemdoktoru.com
     Powered By IKOVAN
SİSTEM DOKTORUna hoş geldiniz. Oturum Aç | Üye Ol
in ARA

Windows Servers

Microsoft Windows Server NT , 2000,2003,2008 Makaleleri

TERMİNAL SERVER KURULUM VE KONFİGÜRASYON

Terminal Server günümüzde bütün şirketlerin kullanmaya başladığı bir server hizmetidir. Microsoft tarafında Terminal Server teknolojisini incelersek NT 4,0’dan başlayan bir süreç karşımıza çıkar. İlk olarak Windows NT 4,0 Terminal Server Edition adıyla farklı bir sürüm olarak son kullanıcıya sunulan bu teknoloji Windows 2000 ve 2003 Server işletim sistemleriyle bütünleşmiş sunulmuştur.

Windows NT 4,0 ile RDP 4,0 sürümü kullanılırken Windows 2000 server da RDP 5,0 ve 2003 Serverlarda ise RDP 5,2 sürümleri kullanılmaya başlandı. Microsoft Windows XP sürümünde 5,1 (Yeni bir güncelleme ile bu 6,0) sürümü kullanılmaktadır.

RDP Nedir?

Remote Desktop Protokol (RDP) Kullanıcı bilgisayarın Terminal Server üzerinde oturum açabilmesi için kullandığı RDP, default olarak TCP 3389 portunu kullanan bir protokoldür.

Windows server 2000 ve 2003’lerde iki tür erişim modu vardır.

1. Uzaktan yönetim modu lisans gerektirmez ve aynı anda yalnızca 2 oturum açılmasına izin verir.

Windows 2003 Serverımızı sadece uzaktan yönetmek için Control Panel (Denetim Masası) > System (Sistem) > Remote (Uzak) sekmesindeki Remote Desktop (Uzak Masaüstü) sekmesini işaretlemek gerekmektedir. Select Remote Users kısmından bağlanmasını istediğimiz kullanıcıları belirliyebiliriz. (Şekil 1)

clip_image001[6]

Şekil 1

2. Uygulama dağıtmak olunca kullanıcı sayısı artacağı için daha fazla oturum açmaya ihtiyaç duyacağız. Bu durumda 120 günlük deneme süresinden sonra oturum açacak her kullanıcı veya bağlantı yapacak her aygıt başına Terminal Server CAL (Client Access License) temin etmemiz gerekecektir. Terminal Serverın kullanım süresinden sonra da hizmet verebilmesi için ortamda Lisans dağıtımından sorumlu olan bir Lisans Server olmalıdır. Bu hizmeti verecek bilgisayara Terminal Server Licensing hizmeti kurulmalıdır ve çevrimiçi olarak etkinleştirilmelidir. Ardından bağlantı yapan her kullanıcıya ya da aygıta Lisans Server tarafından bir lisans atanacaktır. Terminal Server Lisanslama ile ilgili daha ayrıntılı bilgi için http://technet2.microsoft.com/WindowsServer/tr/Library/ed83c01f-8937-4cab-9191-9228a821ee9f1055.mspx?mfr=true adresiniz ziyaret edebilirsiniz.

Terminal Server Hizmetinin bize getirdiği faydaları sıralarsak

1. Şirket bazında hem donanımsal hem de yazılımsal olarak maliyetleri düşürmesi

2. Sistemde çıkabilecek problemlere hızlı müdahele etmek.

3. Sistemi daha kontrollü ve daha yapısal yönetmek

4. Uygulamaları yükleme ve kullanma.

5. Sistem yöneticilerinin iş yüklerinin azalmasına

6. Kullanıcılara uzaktan bağlanabilme ve yönetebilme

7. Merkezi bir veritabanına sahip uygulamalara erişip kullanabilme ve verilerin yedeklenmesi ve güncellenmesi gibi birçok avantajları vardır.

Terminal Hizmetleri Windows kurulumu sırasında default olarak kurulmaz.

Kurmadan önce Terminal serverdan daha iyi yararlanamabilmek ve performans almak için

a. Terminal serverı Tek başına bir server olarak kurmak, herhangi bir DC veya başka bir Server üzerine yüklememek.

b. Terminal server’ı NTFS dosya sistemi üzerine kurmak ki zira güvenlik açısından gerekli

c. Lisans server’ınızı düzenli olarak yedeklemek

d. Terminal serversunu kapatırken Başlat > Kapat yerine tsshutdn komutunu kullanarak kapatmak lazım ki zira böylece daha kontrollü kapatmış oluruz.

e. Terminal server’a program yüklemek için Denetim Masasi > Program Ekle Kaldır’ı kullanılması ki bu sayede çoklu oturumlara programı kurabiliriz.

f. Bir veya daha çok terminal serversunu yapılandırmak veya Terminal Server kullanıcı ayarlarını yönetmek için Terminal Hizmetleri Grup İlkesi'ni kullanın

g. Terminal Hizmetleri'ne özgü gruplar kullanma: Terminal Hizmetleri kullanıcılarına özgü Kullanıcı Grupları oluşturun

h. Terminal Hizmetleri'ne özgü profiller kullanma: Terminal Hizmetleri'nde oturum açmak için ayrı bir profil atayın. Profillerde saklanan ekran koruyucu ve canlandırmalı menü etkileri gibi ortak seçeneklerin çoğu, Terminal Hizmetleri kullanılırken istenmez

i. Süre sınırları ayarlama: İstemci bağlantılarının süreleri için sınırlamalar belirlemek server performansını artırabilir. Bir oturumun süresini, bağlantısı kesilmiş bir oturumun serverda etkin durumda ne kadar kalacağını ve bir oturumun boş durumda ne kadar bağlı kalacağını ayarlayabilirsiniz.

j. Programı başlatırken seçeneğini kullanma: Terminal serverındaki tek bir uygulamaya erişmesi gereken kullanıcılarıınz varsa, kullanıcıların o uygulamaya erişimlerini kolaylaştırmak için Programı başlatırken seçeneğini kullanın

k. Kullanıcılar veya kullanıcı grupları için önceden yapılandırılmış bağlantı dosyaları oluşturma

l. Terminal Hizmetlerine bağlanmayı kolaylaştırmak için, kullanıcılara önceden yapılandırılmış bağlantı dosyaları sağlayabilirsiniz. Kuruluşunuz içindeki farklı bölümler veya farklı görev tanımları için de bağlantı dosyası grupları oluşturulabilir.

m. Terminal Server kullanıcılarının profillerinin oluştuğu Document and Settings kısmında ki yeri değiştirme.

n. Kuruluma aşağıdaki yolu izyerek başlıyoruz.

Başlat (Start) > Denetim Masası (Control Panel) > Program Ekle Kaldır (Add or Remove Programs) > Windows Component Wizard’ı seçeriz.

www.sistemdoktoru.com

Harun KORKMAZ

clip_image002[6]

Şekil 2

Buradan Terminal Serverı ve Terminal Server Licensing işaretleyerek kuruluma başlıyabiliriz ve İleri diyerek devam ediyoruz. Network’ta ilk terminal server olacağı için buraya terminal server licensing hizmetini de kuruyorum. Sadece Terminal Server dediğimizde security ayarlarından sonra yüklemeye geçecektir.

clip_image003[6]

Şekil 3

Karşımıza Terminal server kurulumu ve lisansız olarak 120 gün -ki bu süre Windows 2000 Terminal Hizmeti için 90 gündür- kullanabileceğimizi belirten yazı ile karşılaşıyoruz ve ileri diyerek devam ediyoruz.

clip_image004[6]

Şekil 4

Karşımıza Güvenlik ayarlarını sececeğimiz bir pencere gelecektir. Bunlar Full Security ve Relaxed Securitydir kısaca bahsedecek olursak;

Full Security: Windows serverına bağlanan Kullanıcıların sistem dosyalarına, regedit ve windows yapılandırmalarına erişimini engeller. Kullanıcıların verebilecekleri hata ve zararlara engel olur. Ve eskiye dönük özellikle registry erişimi gerektiren uygulamarda çalışmayacaklardır.

Relaxed Security: Windows server ayarlarına kullanıcıların ulaşmasını ve yapılandırmalarına erişimi sağlar ve sistem için açık bir tehlike meydana getirmektedir ve registry erişimi gerektiren uygulamalar çalışmaktadır. Full Security diyerek devam ediyoruz.

clip_image005[6]

Şekil 5

Güvenlik ayarlarını seçtikten sonra karşımıza Lisans server seçeneği gelir. Sistemimiz üzerinde Lisans Servermız varsa elle ip’sini yazarak veya otomatik olarak arattırarak terminal serverımız için lisans serverı atayabiliriz.  Biz ilk defa kurulum yaptığımızdan 120 günlük olarak ayarlayacağız daha sonra elle de terminal server lisansını elle girebiliriz. 120 günlük süreç terminal servera yapılan ilk bağlantı ile başlar ve 120 gün sonunda biter ve lisans girmemiz gerekecektir.

clip_image006[6]

Şekil 6

İleri diyerek Lisanslama yapılandırmasını yaparız. Burada Per Device (Cihaz Başına) ve Per User (Kullanıcı Başına) mode’ları görülmektedir. Aralarında ki farklar

Cihaz Başına yaparsak her istemciye ve aygıta terminal servera erişim hakkı verilir.

Kullanıcı Başına ise kullanıcıya sınırsız sayıda aygıttan terminal servera bağlanma hakkı verilir. Kullanıcı başına yapılandırmak daha doğru olacaktır.

clip_image007[6]

Şekil 7

Lisans serverımızı nereye kurmak istediğinizi belirtiyor. Biz Burada 1.sini secerek devam ediyoruz. Lisans serverı başka bir bilgisayara kurmak için altaki secenek secilir.

clip_image008[6]

Şekil 8

Terminal serverımız yüklenmeye başladı.

clip_image009[6]

Şekil 9

Yükleme işleminden sonra Finish Düğmesine tıkladıktan sonra bizden restart etmemizi isteyecektir.

clip_image010[6]

Şekil 10

Resetleme işleminden sonra Manage Your Server ekranında terminal server bölümünü ve bu hizmeti yönetmek için kullanacağımız Terminal Hizmetleri Yapılandırma ve Terminal Hizmetleri Yönetim konsolları eklenmiş olacaktır.

clip_image011[6]

Şekil 11

Terminal Hizmetleri Yönetici ekranı Networkte terminal hizmeti veren tüm serverların ve onların üzerinde hesap açan terminal servera bağlanan kullanıcılarımızı görebileceğimiz ve bunların sisteme Giriş saatlerini görebilir, üzerinde sağa tıkladığımızda ise gelen menuden ekranına bağlantı yapabilir, terminal bağlantısını kesebilir, Tek veya seçtiğimiz kullanıcılara mesaj gönderebilir, Uzaktan denetim ve resetleme menuleri gelmektedir ve yönetici ekranında sağ taraftan kullanıcıların üzerine tıkladığımızda çalıştırdıkları programları görebiliriz. Terminal hizmetleri yönetici ekranını açmak için komut satırından tsadmin dememiz yeterli olacaktır.

clip_image012[6]

Şekil 12

Evet, şimdi ise Terminal Hizmetleri Yapılandırma penceresini inceleyelim.

clip_image013[6]

Şekil 13

Terminal hizmetleri yapılandırma penceresi kullanıcılar ile server arasında ki iletişimin güvenlik ve oturum açma bilgilerini ve yetkilerini ayarladığımız konsolumuzdur. Terminal hizmetleri yapılandırma girdiğimizde Connections ve Server Settings ayarları görünmektedir. Connections da bağlantı ile ilgili ayarlarımızı olan kullanıcıların oturum açmadan kapamaya kadar ekran ve ses ayarlarını düzenliyoruz.

clip_image014[6]

Şekil 14

8 farklı sekmeden oluşan RDP-Tcp üzerinde sağa tıklayıp özelliklere giriyoruz.

clip_image015[6]

Şekil 15

Genel kısımda Bağlantılarımızın Güvenlik ile ilgili ayarlarını istersen Uzak bağlantılarda Sertifika kullanarak bağlanmamız için gerekli ayarlar yapılıyor. Kullanıcılar ile server arasında ki iletişimin şifreleme seviyesini belirliyebiliriz. 56 bit şifrelemeden başlayan 4 faklı şifreleme sistemi vardır. Dikkat edilmesi gereken şey ise kullanıcı tarafından desteklenmesi gerekmektedir.

clip_image016[6]

Şekil 16

Logon Settings (Oturum açma ayarları) Sekmesi oturum açarken kimlik doğrulaması yapılacak kullanıcının bağlanması gerektiği durumlarda kullanılır. Buraya gireceğiniz kullanıcı bilgileri uzaktan erişmek isteyen herkes için geçerli olacaktır. Burada kullanıcı adı şifresi domain bilgilerinin girilmesi gerekmektedir. Kullanıcıların hepsi kendi hesapları ile açılması gerektiği için kullanılmaması gerekmektedir.

clip_image017[6]

Şekil 17

Sessions (Oturumlar) Terminal servera bağlanan kullanıcıların kullanıcıların bağlantıları koptuğu halde kullanıcının hesabının aktif kaldığı zaman ne zaman bağlantının kesileceğini ayarlayabiliriz. Burada yapılan ayarlamalar bütün bağlantı yapan kullanıcıları etkileyecektir.

clip_image018[6]

Şekil 18

Ortam ise terminal servera bağlanacak kullanıcıların tek bir uygulamayı çalıştırmasını istiyorsak çalıştıracağı programı ayarlayabiliriz.

clip_image019[6]

Şekil 19

Terminal servera bağlanan kullanıcılara uzak masaüstü yapabilmemiz için gerekli ayarları yapıyoruz.

clip_image020[6]

Şekil 20

Client Settings (İstemci ayarları): Kullanıcıların bağlandıklarında ki ekran rengi ayarları bağlandıkları terminal üzerinde ses çaldıklarında duymak için ayarlarını buradan düzenleyebiliriz. Ses kullanılmayacaksa kapatılması uygundur.

clip_image021[6]

Şekil 21

Network Adaptor (Ağ Bağdaştırıcısı): terminal bağlantısının hangi network kartı üzerinden ve kaç kullanıcının bağlanabileceğini ayarlayabiliriz.

clip_image022[6]

Şekil 22

Permisisions (İzinler) : Terminal serverına bağlanacak kullanıcıların izinlerini ayarlayabiliriz. Buraya Domain Users, Remeto desktop users gibi veya bağlanmasını istediğimiz kullanıcı ve grupları ekleyebiliriz.

Burada üç farklı yetkilendirme bulunmaktadır.

Guest: Kullanıcılara sadece oturum açma yetkisini verir

User: Oturum açtıktan sonra oturumlara mesaj gönderme diğer oturumlara bağlanabilme yetkilerine sahip olurlar.

Full Control: User ayarlarına ek olarak oturum açmış kullanıcılara uzaktan yönetme ve resetleme gibi işlemleri yapabilirler

clip_image023[7]

Şekil 23

Terminal Hizmetleri yapılandırmada connectios (Bağlantılar) yapılandırmasından sonra server ayarları kısmında ise

clip_image024[6]

Olarak ayarlarız.


GROUP POLICY ÜZERİNDEKİ TERMİNAL SERVER AYARLARI

            Group Policy üzerinde terminal serverla ilgili Bilgisayar yapılandırma yapabiliriz.

Bunun için Başlat > Çalıştır > gpedit.msc diyerek gelen group policy object editor penceresi gelecektir. Buradab Computer Settings > Adminisrative Templates > Terminal Services kısmında gerekli bağlantılarla alakalı ayarları yapabilirsiniz.

clip_image025[6]

Şekil 24

ve aynı zaman da aynı kullanıcı yapılandırması kısmında da administrative templates > Terminal Services kısmından da ayarları yapabiliriz.

clip_image026[6]

Şekil 25

Client(istemci) : Kullanıcınn terminal hizmetleri istemcisi kullanarak parolaları kaydedip kaydedemeyeceğini denetler

Sessions(Oturumlar): Terminal hizmetleri için bağlantı sınırı, bağlantısı kesilmiş oturumların zaman sınırı, sınıra ulaştığında oturumları sonlandırma gibi ayarlamalar yapılabilir.

Start a program on connections: Terminal hizmetlerine bağlanıldığında program çalıştırır.

Sets rules for remote control of terminal services user sessions: Terminal hizmetlerinde yetkisi kullanıcıların diğer kullanıcılara uzaktan bağlanıp oturuma uzaktan katılabilir.

TERMİNAL HİZMETLERİ'Nİ KOMUT İSTEMİNDEN YÖNETME

Komut satırı yardımcı programlarını kullanarak kullanıcıları, oturumları, işlemleri ve terminal sunucularını yönetebilirsiniz. Aşağıdaki tabloda, komut satırından çağırabileceğiniz Terminal Hizmetleri yönetim yardımcı programları listelenmektedir.

clip_image027[6]

Not: Tablo Microsoft Sitesinden Alınmıştır.

· Kullanıcı Profilleri normalde sistemi hangi partition’a kurduysanız oradaki Documents and Settings klasörünün altına oluşturulmaktadır. Oluşan profilları birkaç ayarla farklı bir partitionda oluşturarak hem bilgilerin yedeklenmesi hemde herhangi bir sistem arızasında kurtarma imkânımızı daha yükseltir. Bunun için aşağıdaki yolu izlemeyerek yapabiliriz.

Başlat > Çalıştır > Regedit dedikten sonra

HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\ProfileList’e gelip Sağa ekranda ki ProfileDirectory’de tanımlı olan adresi istediğiniz şekilde değiştirerek düzenliyoruz. Ve yönlendirdiğimiz adrese documents and settings deki Default ve All user klasörlerini kopyalamamız gerekmektedir.

Terminal hizmetleri konusunda çalışma prensibi, bileşenleri, kurulum ve yönetimi konusunda yeterli bilgiyi edindiğimize inanaraktan bu konumuzun sonuna da geldik.

Ayrıca aşağıda ki adresten de terminal hizmetleri konusunda bilgi alabilirsiniz.

http://technet2.microsoft.com/windowsserver/tr/library/c8788dd5-5fae-453e-84df-efdd1dce8f5a1055.mspx?mfr=true

Saygılarımla…

clip_image028

Yayınlanış Tarihi 24 Mart 2008 Pazartesi 08:20 Yayınlayan: Harun KORKMAZ

Yorumlar

 

Murat YUKSEK Dediki :

Tebrikler. Emeğine sağlık.

Mart 24, 2008 08:25
 

inetdetc Dediki :

Güzel makale, Tebrikler.

Mart 24, 2008 09:34
 

mehmet ali Dediki :

tebrikler çok güzel bi makale olmuş emeği geçen arkadasa cok tşk.

Mart 24, 2008 20:50
 

Serhat TAPKI Dediki :

Teşekkürler çok faydalı bir makale olmuş.. ;)

Mart 25, 2008 10:20
 

ermanatalar Dediki :

Baya bi emek harcanmış.Ellerinize saglık....

Mart 25, 2008 11:40
 

ali_saylan Dediki :

Harun Hocam çok güzel bir makale olmuş. Elinize sağlık

Mart 25, 2008 22:58
 

cevatyildiz Dediki :

Ellerine sağlık

Mart 26, 2008 17:49
 

Nukri Dediki :

tesekkurler . ellerine saglik...

Mart 28, 2008 11:46
 

ASCII Dediki :

güzel ve aciklayici bir makale emegine saglik tesekkürler ...

Nisan 11, 2008 21:52
 

Ali Şen Dediki :

EMEĞİNE SAĞLIK

Eylül 29, 2008 23:21
 

hasan akan Dediki :

çok güzel tebrikler...

Kasım 1, 2008 22:12
 

Orhan Turk Dediki :

Emegine Saglık Hocam İyi Bir Anlatım Olmuş

Aralık 5, 2008 10:03
Kimliksiz yorumlar seçilemez kılınmış durumdadır.

Harun KORKMAZ Kimdir?

1978 İstanbul Doğumluyum... Küçüklükten beridir ilgilenmek istediğim bir alandı ve 1996 yılında üniversite hayatı ile bu teknoloji dünyasına giriş yaptım. O zamandan bu zamana tam bir windows düşkünüyüm... Evli ve ufacık tefecik bir aslan parcasi oğlum var...