<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://sistemdoktoru.com/utility/FeedStylesheets/atom.xsl" media="screen"?><feed xmlns="http://www.w3.org/2005/Atom" xml:lang="tr-TR"><title type="html">Windows Servers</title><subtitle type="html">Microsoft Windows Server NT , 2000,2003,2008 Makaleleri</subtitle><id>http://sistemdoktoru.com/blogs/windows_sunucular/atom.aspx</id><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/windows_sunucular/default.aspx" /><link rel="self" type="application/atom+xml" href="http://sistemdoktoru.com/blogs/windows_sunucular/atom.aspx" /><generator uri="http://communityserver.org" version="2.1.61129.2">Community Server</generator><updated>2007-05-30T16:21:00Z</updated><entry><title>Untangle Site To Site OpenVPN Konfigürasyonu</title><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/07/10/untangle-site-to-site-openvpn-konfig-rasyonu.aspx" /><id>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/07/10/untangle-site-to-site-openvpn-konfig-rasyonu.aspx</id><published>2008-07-10T20:17:02Z</published><updated>2008-07-10T20:17:02Z</updated><content type="html">&lt;p&gt;Kurulum (Server side)&lt;/p&gt;  &lt;p&gt;Kurulum tamamlandıktan sonra VPN bağlantısı sağlanması i&amp;#231;in VPN mod&amp;#252;l&amp;#252; kurulmalıdır. Kurulum tamamlandıkan sonra OpenVPN aktif olabilmesi i&amp;#231;in ayarlanması gerekmektiğini bildiren bir ekran gelecektir.OpenVPN i kurabilmek i&amp;#231;in show settings kısmında bulunan sihirbaz ekranı gelecektir. Bu ekranda kurulumun Server modunda olması gerektiğinden dolayı &amp;quot;Configure As Server&amp;quot; se&amp;#231;ilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="475" alt="clip_image001[5]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image001%5B5%5D_94a52f51-1627-4877-bd7d-9d12b350234c.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bir sonraki aşama bizi kurulum sihirbazına g&amp;#246;t&amp;#252;recektir. Karşılama ekranı ge&amp;#231;ildikten sonra OpenVPN sertifikasını oluşturacağımız ekrana geliriz. Burada gereken bilgiler doldurarak sonraki aşamaya ge&amp;#231;eriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="353" alt="clip_image002[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image002%5B4%5D_acae979d-52e3-465d-ad8f-04189f0e369a.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bir sonraki basamakta b&amp;#246;lge ofislerimizin bağlanması i&amp;#231;in VPN IP havuzlarının oluşturulması gerekecektir. Burada &amp;#246;nemli husus oluşturulan havuzların hi&amp;#231; bir şekilde internal veya external networkler ile&amp;#160; aynı olmamasıdır.Bu havuzla VPN Clients veya VPN sites ekranında yeniden karşılacağız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="341" alt="clip_image003[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image003%5B4%5D_009cd445-afdf-4e4e-a710-1583cc392e45.jpg" width="584" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Daha sonra ge&amp;#231;eceğimiz &amp;quot;Add Exports&amp;quot; men&amp;#252;s&amp;#252;nde Untangle server arkasından publish edilecek network&amp;#252;m&amp;#252;z&amp;#252; belirleriz. Bu network direk olarak Untangle server internal interface network ID sinde olmasına gerek yoktur. İstenilirse sadece tek makinada 255.255.255.255 maskeleme ile publish edilebilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="353" alt="clip_image004[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image004%5B4%5D_6e508f12-33f4-4939-beef-e9007d359087.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Eğer &amp;quot;Client to Side&amp;quot;&amp;#160; yapacak isek &amp;quot;Add VPN Clients&amp;quot; Site - Site yapacak isek &amp;quot;Add VPN Sites&amp;quot; men&amp;#252;s&amp;#252; ile ilerleriz. &amp;#214;rnekte Site - Site yapacağız. Bu nedenle benzesiz bir bir &amp;quot;Site Name&amp;quot; oluştururuz. Aynı men&amp;#252;den Adress Pool olarak bağlanacak hardware clientların IP alacağı havuzlar belirlenecektir. Bu noktada Network ID olarak branch ofisimizde bulunan Untangle sunucusunun internal interface network ID sini atarız. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image005[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image005%5B4%5D_c02691ad-1f5e-4ff8-bd65-cd28b570c0f7.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;İşlem sonlandıktan sonra open VPN miz hazırdır.İşlem tamamlanınca OpenVPN server portu eğer başka bir firewall arkasında ise y&amp;#246;nlendirilmesi gerekecektir. Varsayılan olarak OpenVPN UDP 1194 kullanacaktır. Sistem başlangı&amp;#231;ta &amp;quot;Off&amp;quot; konumunda gelmektedir Bu nedenle open vpn i power butonuna basmak suretiyle aktive ederiz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="412" alt="clip_image006[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image006%5B4%5D_42dfccf4-97ac-4afc-9906-b8890a0a294e.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Server kurulumu bitince artık branch office client kurulumunu yapabiliriz. Settings tıklanıldığında karşımıza gelen ekranda &amp;quot;Next&amp;quot; ile ilerleriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="355" alt="clip_image007[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image007%5B4%5D_d906aa34-d778-445d-b65c-3f3e8575f9be.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;İkinci basamakta karşımıza konfig&amp;#252;rasyonun nereden alıncağı sorulmaktadır. Biz konfig&amp;#252;rasyonu Mail veya USB &amp;#252;zerinden iki sekilde alabiliyoruz. &lt;/p&gt;  &lt;p&gt;İlk &amp;#246;nce serverdan konfig&amp;#252;rasyonu export etmemiz gerekecektir. Bunun i&amp;#231;in Server tarafında bulunan VPN Clients/Sites tabında VPN Sites alt tabına ge&amp;#231;eriz. Bu men&amp;#252;de &amp;quot;Secure Key Distribution&amp;quot; kolonu altındaki &amp;quot;Distribute Client&amp;quot; butonuna tıklarız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="409" alt="clip_image008[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image008%5B4%5D_0f40b10a-2c42-4a51-a0f0-48853fcef9fc.jpg" width="601" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Sistem bize E-mail veya USB ile dağıtımlardan bir tanesi se&amp;#231;memizi isteyecektir.E-Mail ile se&amp;#231;tiğimizde bizden ge&amp;#231;erli bir e-mail adresi girmemizi isteyecek ve maili o adrese g&amp;#246;nderecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="390" alt="clip_image009[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image009%5B4%5D_e1898d49-8b32-482f-b04b-ac4225456618.jpg" width="570" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="197" alt="clip_image010[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image010%5B4%5D_4f3a41d1-1310-4961-8ad4-a623374920c0.jpg" width="490" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Mail adresimizin mutlaka SPAM mail kısmını kontrol etmemiz gerekecektir. Sistem bize server IP si ve paroladan oluşan bir mail g&amp;#246;nderecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image011[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image011%5B4%5D_10625e7c-bb5b-4fc3-a1fe-ed19d0f4cdfd.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Mailimize gelen bilgileri VPN client tarafında ilgili alanlara doldururuz.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="322" alt="clip_image012[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image012%5B4%5D_05c7e277-659a-4f47-a2c1-c163443d06ef.jpg" width="542" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Next ile download işlemini ger&amp;#231;ekleştiririz.&lt;/p&gt;  &lt;p&gt;İşlem bittiğinde Power Butonu ile sistem &amp;#231;alıştırılabilir. Server tarafında OpenVPN mod&amp;#252;l konsolunda bulunan EventLog ile sistemin bağlantısını kontrol ederiz.&lt;/p&gt;  &lt;p&gt;NOT: Open VPN Programı kurulduktan sonra branş ofisimizden merkez LAN interface i pingleyemeyeceğiz bunun nedeni packet filterin devrede olması ve Block All olarak işaretli olmasıdır. Bu sorunu &amp;#231;&amp;#246;zebilmek i&amp;#231;in sol konsolda bulunan config tabı altında &amp;quot;Networking&amp;quot; Butonunu tıklarız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="95" alt="clip_image013[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image013%5B4%5D_ad24ce06-98a0-4931-b466-f01d9b1d1d20.jpg" width="206" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bu buton bize networking ayarlamalarını a&amp;#231;acaktır. Ekranın sağ tarafında advanced butonuna tıklayarak ileri ayarlamları yapabileceğimiz &amp;quot;Advanced&amp;quot; moda ge&amp;#231;iş yaparız. Buradan paket filtrelerine ek kural oluşturmak i&amp;#231;in &amp;quot;Packet Filter&amp;quot; men&amp;#252;s&amp;#252;ne ulaşırız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="63" alt="clip_image014[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image014%5B4%5D_c8a0cca7-08f5-423a-806d-1a21c29c10c3.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt; &amp;quot;Add&amp;quot; butonu ile yeni bir kural ekleyerek VPN bacağına izin veririz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="238" alt="clip_image015[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image015%5B4%5D_fac3f159-2db0-482d-8b5e-993d79f551e6.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Artık uzaklardaki b&amp;#246;lge ofisleri sisteme bağlanabilecektir.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=61067" width="1" height="1"&gt;</content><author><name>Gökhan KOCA</name><uri>http://sistemdoktoru.com/members/G_F600_khan+KOCA.aspx</uri></author></entry><entry><title>DELEGATE CONTROL USER (Domain ortamında Kullanıcı Yetkilendirme)</title><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/04/14/delegate-control-user-domain-ortam-nda-kullan-c-yetkilendirme.aspx" /><id>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/04/14/delegate-control-user-domain-ortam-nda-kullan-c-yetkilendirme.aspx</id><published>2008-04-14T06:54:41Z</published><updated>2008-04-14T06:54:41Z</updated><content type="html">&lt;p&gt;Sorumlu olduğumuz bilgi işlem departmanında sistem sorumlusu olarak b&amp;#252;y&amp;#252;k veya b&amp;#252;y&amp;#252;yen bir firmada ya da a&amp;#231;ılan veya a&amp;#231;ık olan şubelerimizde yapmamız veya takip etmemiz gereken bir&amp;#231;ok işin arasında bir de g&amp;#252;n i&amp;#231;erisinde &amp;#231;ıkan yeni işe başlayan bir &amp;#231;alışan i&amp;#231;in kullanıcı oluşturma veya var olan kullanıcıların şifrelerini değiştirme, hesap kilitlerini kaldırma, izne &amp;#231;ıktı hesabını devre dışı bırakma gibi takip etmemiz gerekli olan bir&amp;#231;ok işler &amp;#231;ıkmakta bunlar aslında &amp;#231;ok kolay g&amp;#246;r&amp;#252;nen fakat zaman alan işlemlerdir.&lt;/p&gt;  &lt;p&gt;&amp;#214;zellikle sistem sorumlusu olarak tek veya az bir &amp;#231;alışanla bunu idare etmeye &amp;#231;alışıyorsak veya uzaktan şubemize de desteği biz veriyorsak bu işler zamanla bir angarya&amp;#8217;ya d&amp;#246;n&amp;#252;şmekte veya bilgi işlemde &amp;#231;alışan kişiler i&amp;#231;in sunuculara domain admin gibi tam yetkiler vermekten &amp;#231;ekiniyorsak g&amp;#252;venlik, sistemde oluşabilecek bir hatayı &amp;#246;nlemek i&amp;#231;in hem kendi b&amp;#252;nyemizde hem de istediğimiz kullanıcılarımıza istediğimiz yetkileri vererek bu yetkileri sınırlandırarak hem kendiişlerimizi hafifletmiş hem de gerekli g&amp;#252;venliğimizden &amp;#246;d&amp;#252;n vermemiş olabiliriz. İşte biz buna kullanıcı yetkilendirme diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Not: Burada vereceğimiz yetkiler kullanıcılara domain admins gibi yetki vermek değildir.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;Yetkilendirme işlemine başlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="306" alt="clip_image001" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image001_6f7bcc9b-beff-4788-be58-646c92077267.jpg" width="423" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 1&lt;/p&gt;  &lt;p&gt;Bunun i&amp;#231;in ilk &amp;#246;nce yetkili kullanıcılarımız i&amp;#231;in active directory user and computer kısmında bir ou oluşturuyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="376" alt="clip_image002" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image002_4599211c-2b3f-4339-887e-d9a1a6cdac17.jpg" width="445" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 2&lt;/p&gt;  &lt;p&gt;Ve isim olarak Delegation ismini veriyoruz ki burada yetki vereceğimiz kişiler i&amp;#231;in gruplar oluşturarak onları kontrol altında tutarak y&amp;#246;netebilmeyi kolaylaştıracağız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="377" alt="clip_image003" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image003_d4419f5c-ff73-42a8-8ac4-dcf1da2adace.jpg" width="446" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 3&lt;/p&gt;  &lt;p&gt;Şimdi ise oluşturduğumuz ou i&amp;#231;erisine yeni bir grup koyuyoruz ve ismini anlaşılabilmesi i&amp;#231;in delega_muhasebe diyoruz. Biz burada muhasebe departmanında bulunan adem kılı&amp;#231; adlı kullanıcıya yetki vererek muhasebe departmanı kısmı i&amp;#231;in şifre değiştirme ve hesap kilitleme gibi yetkiler vereceğiz. Grubumuzu oluşturduktan sonra &amp;#226;dem kılı&amp;#231; adlı kullanıcıyı gruba ekliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="352" alt="clip_image004" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image004_9ca39fa6-b69e-4c56-9533-86021d8c69b4.jpg" width="233" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 4&lt;/p&gt;  &lt;p&gt;Daha sonra active directory&amp;#8217;deki muhasebe ou&amp;#8217;su &amp;#252;zerinde sağa tıklayarak delegate control b&amp;#246;l&amp;#252;m&amp;#252;n&amp;#252; se&amp;#231;erek yetkilendirmeye başlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image005" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image005_4908d8a4-aaa9-433d-8e1f-b59076f88a70.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 5&lt;/p&gt;  &lt;p&gt;Karşımıza delegate control ayarlamaları i&amp;#231;in bir sihirbaz &amp;#231;ıkacaktır ve burayı ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image006" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image006_b11131e9-8f84-4ed5-b583-73a5207e5ad4.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 6&lt;/p&gt;  &lt;p&gt;Delegation yetkilerini vereceğimiz kullanıcı(ları) ve Grup(ları) ekle kısmından ekleyerek ileri d&amp;#252;ğmesi ile devam ediyoruz yetkilendirmeye&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image007" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image007_08811a35-2f4e-4aaa-8e19-2c0c88f2f14a.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 7&lt;/p&gt;  &lt;p&gt;İster 1. se&amp;#231;enekten hızlı bir şekilde kullanıcı oluşturma silme ve y&amp;#246;netme ile birlikte kullanıcı şifrelerini değiştirme se&amp;#231;enekleri işaretleyerek ileri diyerek bitirebiliriz. Veya yetkilendirme olayını biraz daha derinlemesine inmek i&amp;#231;in ise 2. se&amp;#231;enekle devam ederiz. Biz 1. se&amp;#231;enekle devam ediyoruz. Kullanıcılar i&amp;#231;in y&amp;#246;netme yeni kullanıcı oluşturma ve şifre değiştirme yetkilerini veriyoruz. Ve ileri diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image008" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image008_b33fa98d-72d6-4d52-a1e5-9b3854504a3b.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 8&lt;/p&gt;  &lt;p&gt; Ve en son yaptığımız işlemleri g&amp;#246;steren bir pencere ile Bitti d&amp;#252;ğmesi ile işlemimizi bitiriyoruz. Ve b&amp;#246;ylece Muhasebe ou'su i&amp;#231;in yetkili bir kullanıcı atamış olduk. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image009" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image009_7030b3bb-584f-4815-91f8-bd9384eae732.jpg" width="325" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 9&lt;/p&gt;  &lt;p&gt;Şimdi ise yaptığımız ayarları denemek ama&amp;#231;lı &amp;#226;dem kılı&amp;#231; kullanıcısı ile giriş yapıyoruz.&lt;/p&gt;  &lt;p&gt;Y&amp;#246;netimsel ara&amp;#231;lar ekranda olmadığı i&amp;#231;in &lt;/p&gt;  &lt;p&gt;Başlat &amp;gt; &amp;#199;alıştır &amp;gt; Mmc yazarak managment konsolu a&amp;#231;arak add\remove snap-in sekmesinden active directory user and computer kısmını ekliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="357" alt="clip_image010" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image010_c7cce8e7-1a33-4f30-841d-abc4c2542d20.jpg" width="608" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 10&lt;/p&gt;  &lt;p&gt;Ve Genel MD ou&amp;#8217;su i&amp;#231;erisindeki Ahmet YALCINKAYA adlı kullanıcın şifresini değiştirmeye &amp;#231;alıştığımızda yeni şifrelerini yazdıktan sonra &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="125" alt="clip_image011" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image011_8865735b-8fe0-4637-9e8f-33446827358f.jpg" width="470" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 11&lt;/p&gt;  &lt;p&gt;Karşımıza erişimin engellendiğine dair bir uyarı mesajı ile karşılaşıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image012" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image012_f9847746-1864-44e1-a1af-88cfb181ec42.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 12&lt;/p&gt;  &lt;p&gt;Şimdi ise muhasebe ou&amp;#8217;su i&amp;#231;erisinde ki Hasan Bakan beyin şifresini değiştirmeye &amp;#231;alışıyoruz ve yeni şifrelerini girdikten sonra tamam d&amp;#252;ğmesine tıkladığımızda değiştirebildiğimizi g&amp;#246;receğiz. (Resim 13)&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="125" alt="clip_image013" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image013_db7be7c2-333a-4d17-96c6-0c2a16b0c19f.jpg" width="325" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 13&lt;/p&gt;  &lt;p&gt;Bu işlemlerden sonra yetki verdiğimiz kullanıcıya bu yetkilerini kullanacağı bir pencere ayarlamak gerekiyor zira b&amp;#252;t&amp;#252;n active directory yapımızı g&amp;#246;z &amp;#246;n&amp;#252;ne sermiş olacağız. Ve &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="375" alt="clip_image014" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image014_1d277d87-0574-46d1-a546-08fb6f122fdf.jpg" width="232" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 14&lt;/p&gt;  &lt;p&gt;Demin oluşturduğumuz &lt;b&gt;mmc&lt;/b&gt; konsolunun &amp;#252;zerinde eklemelerimizi yaptıktan sonra muhasebe &amp;#252;zerinde sağa tıklayarak &lt;b&gt;new taskpad view&lt;/b&gt; diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image015" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image015_a4cb26fb-6b98-4326-b250-c5fe0f0d8828.jpg" width="493" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 15&lt;/p&gt;  &lt;p&gt;Karşımıza gelen sihirbaza ileri diyerek devam ediyoruz. B&amp;#246;ylece sadece muhasebe ou&amp;#8217;sunu &amp;#226;dem kılı&amp;#231; adlı kullanıcı i&amp;#231;in mmc konsolumuzu değiştirerek kullanıcıya kolay bir kullanım penceresi ayarlamış olacağız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image016" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image016_c0941c7b-5977-4305-b22d-735cf98fb0b1.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 16&lt;/p&gt;  &lt;p&gt;Gelen pencerede g&amp;#246;rev penceresinin g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;n&amp;#252; ayarlıyoruz. Ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image017" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image017_c523cdc0-29d9-4a77-92d7-d69d80c448e3.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 17&lt;/p&gt;  &lt;p&gt;Burada da gelen pencerede all tree items that are the same type ad the selected tree item diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image018" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image018_be0350cb-1348-4b2e-906a-f236b17356ca.jpg" width="495" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 18&lt;/p&gt;  &lt;p&gt;Oluşturduğumuz g&amp;#246;r&amp;#252;n&amp;#252;me bir isim ve a&amp;#231;ıklama girerek ileri diyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image019" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image019_d297db4e-65d1-46ac-ba71-8d49f4f09001.jpg" width="495" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 19&lt;/p&gt;  &lt;p&gt;G&amp;#246;r&amp;#252;n&amp;#252;m penceresi ayarlarımızı tamamladığımızı g&amp;#246;steren bir uyarı ile karşılaşıyoruz ve burada g&amp;#246;rev penceresine g&amp;#246;rev eklemek i&amp;#231;in ekle sekmesini işaretliyerek Bitti diyerek g&amp;#246;rev yolunun g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;n&amp;#252; ayarladıktan sonra buraya g&amp;#246;revleri eklemek kaldı &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image020" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image020_94150ea1-763d-42d9-9a54-45bee7e6ff80.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 20&lt;/p&gt;  &lt;p&gt;Gelen pencereden men&amp;#252; command se&amp;#231;erek ileri diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image021" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image021_a36a6612-e8b8-4be0-8fe0-ca5469b0acaa.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 21&lt;/p&gt;  &lt;p&gt;&amp;#194;dem kılı&amp;#231; beyin kullanacağı &amp;#246;zellikleri tek tek ekliyoruz. Zira birer tane se&amp;#231;me durumumuz var.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image022" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image022_35c9689d-1f16-493d-bf33-e283d9d1943a.jpg" width="494" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 22&lt;/p&gt;  &lt;p&gt;Eklediğimiz ara&amp;#231;ın ismini ve a&amp;#231;ıklamasını giriyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image023" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image023_832004e4-13ef-4474-b81d-222a432eb1e7.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 23&lt;/p&gt;  &lt;p&gt;Ve aracımız i&amp;#231;in bir ikon se&amp;#231;iyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image024" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image024_465ff6d4-2b8c-488a-972b-c714f8eaffa3.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 24&lt;/p&gt;  &lt;p&gt;Eklediğimiz g&amp;#246;revleri bitti diyerek ayarlarımızı sonlandırıyoruz. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image025" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image025_719946c1-5994-4738-95a8-0ac1c8c1f65e.jpg" width="222" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 25&lt;/p&gt;  &lt;p&gt;Mmc konsolumuzdan muhasebe ou&amp;#8217;su &amp;#252;zerinde sağ tıklayarak new Windows from here diyerek sadece muhasebe ou&amp;#8217;sunu g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;n&amp;#252; ayarlamış oldu ve artık &amp;#226;dem bey i&amp;#231;in gerekli kullanıcı yetkilendirmeleri ve kullanım penceresi hazır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image026" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image026_040b6483-834a-46b7-b4a7-982a9c180de6.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 26&lt;/p&gt;  &lt;p&gt;Artık &amp;#226;dem bey muhasebe ou&amp;#8217;su i&amp;#231;inde ki kullanıcıların şifrelerini ister &amp;#252;zerlerinde sağa tıklayarak isterse de aşağıda ki hızlı butonlarla değiştirebilir bunun i&amp;#231;in muhasebe ou&amp;#8217;su i&amp;#231;indeki kullanıcılardan birini işaretlemesi yeterli olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image027" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image027_ff41e547-45a9-4482-93d2-e5f879d57cac.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 27&lt;/p&gt;  &lt;p&gt;Eğer ki bu g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252; ve ara&amp;#231;ları değiştirmek istenirse muhasebe ou&amp;#8217;su &amp;#252;zerinde sağa tıklanılarak edit taskpad view denilerek hem g&amp;#246;r&amp;#252;n&amp;#252;m hem de işlem ara&amp;#231;ları i&amp;#231;in pencereler gelecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="328" alt="clip_image028" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image028_787aad64-cffd-4596-b10d-39d0125a4368.jpg" width="297" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 28&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="328" alt="clip_image029" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image029_668ac4bc-0aa6-47a3-907e-e90814292d4c.jpg" width="297" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 29&lt;/p&gt;  &lt;p&gt;Artık &amp;#231;alışanlarımızdan birine ve departman bazında bu şekilde yetkiler vererek kullanıcılarımıza daha hızlı problemlerini giderirken bizlerde yoğunluğumuzu bu şekilde d&amp;#252;ş&amp;#252;rebiliriz.&lt;/p&gt;  &lt;p&gt;Yeni bir yazıda buluşmak &amp;#252;zere&lt;/p&gt;  &lt;p&gt;Saygılarımla&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="54" alt="clip_image030" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image030_4802ef20-6c3e-4a87-8ca7-28e13e0a0087.gif" width="42" border="0" /&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59898" width="1" height="1"&gt;</content><author><name>Harun Korkmaz</name><uri>http://sistemdoktoru.com/members/Harun+Korkmaz.aspx</uri></author></entry><entry><title>ADDITIONAL DOMAIN CONTROLLER KURULUMU</title><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/04/02/add_3101_t_3101_onal-doma_3101_n-controller-kurulumu.aspx" /><id>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/04/02/add_3101_t_3101_onal-doma_3101_n-controller-kurulumu.aspx</id><published>2008-04-01T21:38:14Z</published><updated>2008-04-01T21:38:14Z</updated><content type="html">&lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;(EK ETKİ ALANI DENETLEYİCİSİ)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Additional domain controller &amp;#8220;&lt;i&gt;Not: Bazı yerlerde kısaca ADC diyeceğiz&amp;#8221;&lt;/i&gt; &amp;#8220;Ek etki alanı denetleyicisi&amp;#8221; sistemimizde kurulu olan domain controller serverımızın &amp;#231;alışan bir yedeğidir. B&amp;#252;y&amp;#252;yen bir yapıda veya oluşabilecek bir hata sonucu domain controllerımızın &amp;#231;alışmaması gibi durumlarda kısa bir s&amp;#252;rede &lt;b&gt;FSMO Rollerinin&lt;/b&gt; taşıma işlemini yaparak sistemimizi ayağa kaldırabiliriz. Domain controllerın kontrol ettiği kullanıcı, bilgisayar, policy ve active directory database&amp;#8217;in iki farklı veya yapımıza g&amp;#246;re daha fazla sunucu &amp;#252;zerinde paylaştırılması i&amp;#231;in kullanılır.&lt;/p&gt;  &lt;p&gt;Aynı network &amp;#252;zerinde ADC&amp;#8217;nin kullanım amacı daha cok DC&amp;#8217;mizin bir yedeği gibi algılanabir.&lt;/p&gt;  &lt;p&gt;Fakat farklı network yapılarında ise yani şubemizdeki &amp;#231;alışanların logon olma policy gibi active directory işlemleri i&amp;#231;in domain controllerımıza bağlanarak işlem yapılmaktadır. Şube hatlarımızın bant genişlikleri yereldeki active directory işlemlerinden k&amp;#252;&amp;#231;&amp;#252;k olması her sabah şubemizin bağlanması ve aktif olarak işleme ge&amp;#231;mesi bant genişliğinin yetersiz kalma gibi durumlarda zaman ve para kaybına sebebiyet verecektir. İşte burada devreye ADC devreye girerek şube ADC&amp;#8217;si ile merkez DC arasında&amp;#160; belli aralıklarla replikasyon yaparak kullanıcılarımızın logon gibi işlemlerini hızlı bir şekilde ger&amp;#231;ekleştirebiliriz.&lt;/p&gt;  &lt;p&gt;Kuruluma başlamak i&amp;#231;in&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="185" alt="clip_image001" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image001_1135f6ca-cccc-44d9-97d2-53d2de5cbb6b.jpg" width="352" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 1&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 1)&lt;/u&gt;&lt;/i&gt; Başlat &amp;gt; &amp;#199;alıştır &amp;gt; dcpromo yazıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image002" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image002_0595427a-5e62-41d1-8fa7-ba13bd4e9ea6.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 2&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 2)&lt;/u&gt;&lt;/i&gt; Yazdıktan sonra karşımıza active directory kurulum sihirbazı a&amp;#231;ılacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image003" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image003_adca4677-b108-4d10-bfd4-e59b864ef71c.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 3&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 3)&lt;/u&gt;&lt;/i&gt; Karşımıza active directory kurulumu i&amp;#231;in gerekli uyumluluk bilgilerini i&amp;#231;iren bir yazı gelecek burada ileri (Next) diyerek kuruluma devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image004" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image004_dec727b4-a05a-48ce-a07c-03384e0bc0c9.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 4&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 4)&lt;/u&gt;&lt;/i&gt; Etki alanı denetleyicisi&amp;#8217;nin rolunu se&amp;#231;eceğimiz kısım gelecektir. İki se&amp;#231;enek gelen ekranımızda &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Domain Controller for a new domain: Yeni bir domain yapısı oluşturmamızı sağlar&lt;/li&gt;    &lt;li&gt;Additional domain controller for an existing domain: Varolan bir etki alanı denetleyicisi ne yardımcı bir additional domain controllereklemek i&amp;#231;in kullanılır. Biz burada 2. se&amp;#231;eneği se&amp;#231;erek devam ediyoruz.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image005" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image005_099308ce-0abf-42db-a88f-e5f64913313e.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 5&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 5) &lt;/u&gt;&lt;/i&gt;İleri diyerek devam ettiğimizde karşımıza d&amp;#226;hil olacağımız domain&amp;#8217;in yetkili bir kullanıcı adı &lt;i&gt;&amp;#8220;Burada dahil olacağımız domainde Domain admins Administrator veya Enterprise Admin yetkilerine sahip bir kullanıcı&amp;#8221;&lt;/i&gt; şifre ve domain&amp;#8217;e d&amp;#226;hil edeğimiz domain&amp;#8217;in ismini yazıyoruz. İleri (Next) diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image006" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image006_00a549c9-7218-47e9-acfc-90a93b09f221.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 6&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 6)&lt;/u&gt;&lt;/i&gt; Bilgisayarın ek Domain Controller olacağı Domain&amp;#8217;in tam DNS ismini yazabilir veya yandaki Browse (G&amp;#246;zat) butonu ile Domain Ağacımızın yapısını g&amp;#246;rerek ve ek Domain Controller olarak katılmak istediğiniz Domain&amp;#8217;i Browse (G&amp;#246;zat) g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;nden de se&amp;#231;ebilirsiniz. Domain name&amp;#8217;i tanımladıktan sonra ileri (Next) diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image007" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image007_207437d3-2e8b-43b9-84bd-83922fe6e572.jpg" width="494" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 7&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 7)&lt;/u&gt;&lt;/i&gt; Bu ekranda Active Directory veritabanı ve log dosyalarının nerede tutulacağını belirleriz. Varsayılan olarak veritabanı ve loglar da &amp;#8220;%SystemRoot%\NTDS&amp;#8221; klas&amp;#246;r&amp;#252;ne yerleştirilir. Bu dizinin farklı bir b&amp;#246;l&amp;#252;m veya hdd&amp;#8217;ye ayarlanması Active directory Performansında daha iyi bir sonu&amp;#231; verecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image008" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image008_1f63163e-e684-4437-8f54-87dfc3169467.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 8&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 8)&lt;/u&gt;&lt;/i&gt; Bu ekranda &lt;b&gt;SYSVOL&lt;/b&gt; olarak bilinen Active Directory paylaşım klas&amp;#246;r&amp;#252;n&amp;#252;n yeri belirlenmelidir. Bu klas&amp;#246;r&amp;#252;n yolu NTFS olarak bi&amp;#231;imlendirilmiş bir b&amp;#246;l&amp;#252;m veya hdd &amp;#252;zerine oluşturtulmalı. Varsayılan olarak bu klas&amp;#246;r &lt;b&gt;&amp;#8220;%SystemRoot\SYSVOL&amp;#8221;&lt;/b&gt; şeklinde oluşturulur. &lt;b&gt;&lt;i&gt;&lt;u&gt;SYSVOL nedir?&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;&lt;i&gt; Oluşturduğumuz Group Policy&amp;#8217;ler ya da başlangı&amp;#231; scriptleri bu klas&amp;#246;r altında depolanır. Aynı zamanda organizasyondaki diğer dcler&amp;#8217;lede s&amp;#252;rekli replike halindedir.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image009" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image009_3293fe8e-2754-4c93-8407-867f7c6e9124.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 9&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 9)&lt;/u&gt;&lt;/i&gt;&lt;u&gt; &lt;/u&gt;Active directory &amp;#252;zerinde bir sorun oluştuğunda elimizdeki bir yedekten geri d&amp;#246;nmemiz gerektiği gibi bir durumda F8 ile directory services restore mode kısmına girdiğimizde kullanıcağımız şifredir. &lt;i&gt;Not: Genelde bir&amp;#231;ok kişi bu şifreyi kullanılmadığı i&amp;#231;in unutur veya eski sistem sorumlusu tarafından s&amp;#246;ylenmediği veya bir yere yazılmadığı i&amp;#231;in sorun &amp;#231;ıktığında aranan bir şifre durumuna gelir. Bu sebeple sistem standartlarımızda bu şifreyi bir yere yazmak gerekmektedir.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image010" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image010_21f5eb15-612f-4e9f-8b50-88eaaf0f28be.jpg" width="494" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 10&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 10)&lt;/u&gt;&lt;/i&gt; Son olarak buraya kadar yaptığımız kurulum ayarlarının bir &amp;#246;zeti ile karşılaşarak ileri (Next) dediğimizde kurulum işlemleri başlayacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image011" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image011_3ec46764-9b65-417b-9f5a-1297ef3bb904.jpg" width="602" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 11&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 11)&lt;/u&gt;&lt;/i&gt; Additional domain controllerkurulumuna başlıyor.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image012" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image012_25606a6a-674f-4c8a-94a5-f17d7db1baf2.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 12&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt; (Resim 12) &lt;/u&gt;&lt;/i&gt;Y&amp;#252;kleme işlemleri bittiğini ve hangi etki alanı denetleyicisi&amp;#8217;ne additional domain controllerolarak kurulum yaptığımızı belirten sihirbaz ile kurulumu bitiriyoruz. Finish (Bitti) d&amp;#252;ğmesine tıklıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="147" alt="clip_image013" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image013_346612d5-6b9c-40a3-bfc5-23ac09221a4f.jpg" width="365" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 13&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 13)&lt;/u&gt;&lt;/i&gt; Windows Serverımızın restart ederek değişikliklerin aktif olmasını sağlıyoruz.&lt;/p&gt;  &lt;p&gt;Sistemimiz a&amp;#231;ıldıktan sonra additional domain controllernin doğru şekilde y&amp;#252;klendiğini kontrol etmemizde fayda vardır bunun i&amp;#231;in &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;SYSVOL klas&amp;#246;r&amp;#252;n&amp;#252;n oluşturulduğunu ve paylaşımda olması gerektiğini&lt;/li&gt;    &lt;li&gt;Active directory veritabanı ve Log dosyalarının oluştuğuna, NTDS. DIT klas&amp;#246;r&amp;#252;n altında Ntds. Dit, Edb.*, Res*.log dosyalarının oluşması gerekmektedir.&lt;/li&gt;    &lt;li&gt;Olay g&amp;#246;r&amp;#252;nt&amp;#252;leyicisi kontrol&amp;#252; yapılarak additional domain controllerkurulumu sırasında oluşabilecek hatalar buraya kaydedileceği i&amp;#231;in incelemek lazım.&lt;/li&gt;    &lt;li&gt;DNS kayıtlarının doğru şekilde oluşup oluşmadığını incelemek gerekli.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;DC ve ADC arasında belli s&amp;#252;relerde replikasyonlar yapılmaktadır. Active directory&amp;#8217;de belli bir değişiklik olduğunda kullanıcı eklenmesi silinmesi gibi işlemlerde iki dc arasında replikasyon işlemi ger&amp;#231;ekleştirerek dc ile adc arasında bilgi alış verişi yapılır. Kullanıcı kilitlenmeleri gibi &amp;#246;nemli durumlarda replikasyonlar anlık yapılmaktadır. &lt;/p&gt;  &lt;p&gt;Elle (Manuel) replikasyonu başlatmak i&amp;#231;in &lt;b&gt;Başlat &amp;gt;Y&amp;#246;netimsel ara&amp;#231;lar &amp;gt; Active Directory Site and Services&lt;/b&gt; kısmına geliniz. Buradan konsol ağacından &lt;b&gt;sites &amp;gt; default first site name &amp;gt; servers&lt;/b&gt; altında replikasyona sokacağımız diğer dc&amp;#8217;yi se&amp;#231;iyoruz. Sağ tarafta connection&amp;#8217;a sağ tıklıyoruz ve replicate now diyoruz. &lt;/p&gt;  &lt;p&gt;Yeni bir yazıda buluşmak &amp;#252;zere&lt;/p&gt;  &lt;p&gt;Saygılarımla&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="54" alt="clip_image014" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image014_a4c0631b-5be6-4812-a66c-365bd051892a.gif" width="42" border="0" /&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59327" width="1" height="1"&gt;</content><author><name>Harun Korkmaz</name><uri>http://sistemdoktoru.com/members/Harun+Korkmaz.aspx</uri></author></entry><entry><title>TERMİNAL SERVER KURULUM VE KONFİGÜRASYON</title><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/03/24/term-nal-server-kurulum-ve-konf-g-rasyon.aspx" /><id>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/03/24/term-nal-server-kurulum-ve-konf-g-rasyon.aspx</id><published>2008-03-24T06:20:12Z</published><updated>2008-03-24T06:20:12Z</updated><content type="html">&lt;p&gt;Terminal Server g&amp;#252;n&amp;#252;m&amp;#252;zde b&amp;#252;t&amp;#252;n şirketlerin kullanmaya başladığı bir server hizmetidir. Microsoft tarafında Terminal Server teknolojisini incelersek NT 4,0&amp;#8217;dan başlayan bir s&amp;#252;re&amp;#231; karşımıza &amp;#231;ıkar. İlk olarak Windows NT 4,0 Terminal Server Edition adıyla farklı bir s&amp;#252;r&amp;#252;m olarak son kullanıcıya sunulan bu teknoloji Windows 2000 ve 2003 Server işletim sistemleriyle b&amp;#252;t&amp;#252;nleşmiş sunulmuştur.&lt;/p&gt;  &lt;p&gt;Windows NT 4,0 ile RDP 4,0 s&amp;#252;r&amp;#252;m&amp;#252; kullanılırken Windows 2000 server da RDP 5,0 ve 2003 Serverlarda ise RDP 5,2 s&amp;#252;r&amp;#252;mleri kullanılmaya başlandı. Microsoft Windows XP s&amp;#252;r&amp;#252;m&amp;#252;nde 5,1 (Yeni bir g&amp;#252;ncelleme ile bu 6,0) s&amp;#252;r&amp;#252;m&amp;#252; kullanılmaktadır.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;RDP Nedir?&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Remote Desktop Protokol (RDP) Kullanıcı bilgisayarın Terminal Server &amp;#252;zerinde oturum a&amp;#231;abilmesi i&amp;#231;in kullandığı RDP, default olarak TCP 3389 portunu kullanan bir protokold&amp;#252;r. &lt;/p&gt;  &lt;p&gt;Windows server 2000 ve 2003&amp;#8217;lerde iki t&amp;#252;r erişim modu vardır. &lt;/p&gt;  &lt;p&gt;1. Uzaktan y&amp;#246;netim modu lisans gerektirmez ve aynı anda yalnızca 2 oturum a&amp;#231;ılmasına izin verir. &lt;/p&gt;  &lt;p&gt;Windows 2003 Serverımızı sadece uzaktan y&amp;#246;netmek i&amp;#231;in Control Panel (Denetim Masası) &amp;gt; System (Sistem) &amp;gt; Remote (Uzak) sekmesindeki Remote Desktop (Uzak Masa&amp;#252;st&amp;#252;) sekmesini işaretlemek gerekmektedir. Select Remote Users kısmından bağlanmasını istediğimiz kullanıcıları belirliyebiliriz. (Şekil 1)&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="282" alt="clip_image001[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image001%5B6%5D_a385cab4-0b64-491a-ab59-c4c0bd27c533.jpg" width="248" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 1&lt;/p&gt;  &lt;p&gt;2. Uygulama dağıtmak olunca kullanıcı sayısı artacağı i&amp;#231;in daha fazla oturum a&amp;#231;maya ihtiya&amp;#231; duyacağız. Bu durumda 120 g&amp;#252;nl&amp;#252;k deneme s&amp;#252;resinden sonra oturum a&amp;#231;acak her kullanıcı veya bağlantı yapacak her aygıt başına Terminal Server CAL (Client Access License) temin etmemiz gerekecektir. Terminal Serverın kullanım s&amp;#252;resinden sonra da hizmet verebilmesi i&amp;#231;in ortamda Lisans dağıtımından sorumlu olan bir Lisans Server olmalıdır. Bu hizmeti verecek bilgisayara Terminal Server Licensing hizmeti kurulmalıdır ve &amp;#231;evrimi&amp;#231;i olarak etkinleştirilmelidir. Ardından bağlantı yapan her kullanıcıya ya da aygıta Lisans Server tarafından bir lisans atanacaktır. Terminal Server Lisanslama ile ilgili daha ayrıntılı bilgi i&amp;#231;in &lt;a href="http://technet2.microsoft.com/WindowsServer/tr/Library/ed83c01f-8937-4cab-9191-9228a821ee9f1055.mspx?mfr=true"&gt;http://technet2.microsoft.com/WindowsServer/tr/Library/ed83c01f-8937-4cab-9191-9228a821ee9f1055.mspx?mfr=true&lt;/a&gt; adresiniz ziyaret edebilirsiniz.&lt;/p&gt;  &lt;p&gt;Terminal Server Hizmetinin bize getirdiği faydaları sıralarsak&lt;/p&gt;  &lt;p&gt;1. Şirket bazında hem donanımsal hem de yazılımsal olarak maliyetleri d&amp;#252;ş&amp;#252;rmesi&lt;/p&gt;  &lt;p&gt;2. Sistemde &amp;#231;ıkabilecek problemlere hızlı m&amp;#252;dahele etmek.&lt;/p&gt;  &lt;p&gt;3. Sistemi daha kontroll&amp;#252; ve daha yapısal y&amp;#246;netmek&lt;/p&gt;  &lt;p&gt;4. Uygulamaları y&amp;#252;kleme ve kullanma.&lt;/p&gt;  &lt;p&gt;5. Sistem y&amp;#246;neticilerinin iş y&amp;#252;klerinin azalmasına&lt;/p&gt;  &lt;p&gt;6. Kullanıcılara uzaktan bağlanabilme ve y&amp;#246;netebilme&lt;/p&gt;  &lt;p&gt;7. Merkezi bir veritabanına sahip uygulamalara erişip kullanabilme ve verilerin yedeklenmesi ve g&amp;#252;ncellenmesi gibi bir&amp;#231;ok avantajları vardır.&lt;/p&gt;  &lt;p&gt;Terminal Hizmetleri Windows kurulumu sırasında default olarak kurulmaz.&lt;/p&gt;  &lt;p&gt;Kurmadan &amp;#246;nce Terminal serverdan daha iyi yararlanamabilmek ve performans almak i&amp;#231;in &lt;/p&gt;  &lt;p&gt;a. Terminal serverı Tek başına bir server olarak kurmak, herhangi bir DC veya başka bir Server &amp;#252;zerine y&amp;#252;klememek.&lt;/p&gt;  &lt;p&gt;b. Terminal server&amp;#8217;ı NTFS dosya sistemi &amp;#252;zerine kurmak ki zira g&amp;#252;venlik a&amp;#231;ısından gerekli&lt;/p&gt;  &lt;p&gt;c. Lisans server&amp;#8217;ınızı d&amp;#252;zenli olarak yedeklemek&lt;/p&gt;  &lt;p&gt;d. Terminal serversunu kapatırken &lt;b&gt;Başlat &amp;gt; Kapat&lt;/b&gt; yerine &lt;b&gt;tsshutdn &lt;/b&gt;komutunu kullanarak kapatmak lazım ki zira b&amp;#246;ylece daha kontroll&amp;#252; kapatmış oluruz.&lt;/p&gt;  &lt;p&gt;e. Terminal server&amp;#8217;a program y&amp;#252;klemek i&amp;#231;in Denetim Masasi &amp;gt; Program Ekle Kaldır&amp;#8217;ı kullanılması ki bu sayede &amp;#231;oklu oturumlara programı kurabiliriz.&lt;/p&gt;  &lt;p&gt;f. Bir veya daha &amp;#231;ok terminal serversunu yapılandırmak veya Terminal Server kullanıcı ayarlarını y&amp;#246;netmek i&amp;#231;in Terminal Hizmetleri Grup İlkesi'ni kullanın&lt;/p&gt;  &lt;p&gt;g. Terminal Hizmetleri'ne &amp;#246;zg&amp;#252; gruplar kullanma: Terminal Hizmetleri kullanıcılarına &amp;#246;zg&amp;#252; Kullanıcı Grupları oluşturun&lt;/p&gt;  &lt;p&gt;h. Terminal Hizmetleri'ne &amp;#246;zg&amp;#252; profiller kullanma: Terminal Hizmetleri'nde oturum a&amp;#231;mak i&amp;#231;in ayrı bir profil atayın. Profillerde saklanan ekran koruyucu ve canlandırmalı men&amp;#252; etkileri gibi ortak se&amp;#231;eneklerin &amp;#231;oğu, Terminal Hizmetleri kullanılırken istenmez&lt;/p&gt;  &lt;p&gt;i. S&amp;#252;re sınırları ayarlama: İstemci bağlantılarının s&amp;#252;releri i&amp;#231;in sınırlamalar belirlemek server performansını artırabilir. Bir oturumun s&amp;#252;resini, bağlantısı kesilmiş bir oturumun serverda etkin durumda ne kadar kalacağını ve bir oturumun boş durumda ne kadar bağlı kalacağını ayarlayabilirsiniz.&lt;/p&gt;  &lt;p&gt;j. Programı başlatırken se&amp;#231;eneğini kullanma: Terminal serverındaki tek bir uygulamaya erişmesi gereken kullanıcılarıınz varsa, kullanıcıların o uygulamaya erişimlerini kolaylaştırmak i&amp;#231;in Programı başlatırken se&amp;#231;eneğini kullanın&lt;/p&gt;  &lt;p&gt;k. Kullanıcılar veya kullanıcı grupları i&amp;#231;in &amp;#246;nceden yapılandırılmış bağlantı dosyaları oluşturma&lt;/p&gt;  &lt;p&gt;l. Terminal Hizmetlerine bağlanmayı kolaylaştırmak i&amp;#231;in, kullanıcılara &amp;#246;nceden yapılandırılmış bağlantı dosyaları sağlayabilirsiniz. Kuruluşunuz i&amp;#231;indeki farklı b&amp;#246;l&amp;#252;mler veya farklı g&amp;#246;rev tanımları i&amp;#231;in de bağlantı dosyası grupları oluşturulabilir.&lt;/p&gt;  &lt;p&gt;m. Terminal Server kullanıcılarının profillerinin oluştuğu Document and Settings kısmında ki yeri değiştirme.&lt;/p&gt;  &lt;p&gt;n. Kuruluma aşağıdaki yolu izyerek başlıyoruz.&lt;/p&gt;  &lt;p&gt;Başlat (Start) &amp;gt; Denetim Masası (Control Panel) &amp;gt; Program Ekle Kaldır (Add or Remove Programs) &amp;gt; Windows Component Wizard&amp;#8217;ı se&amp;#231;eriz. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.sistemdoktoru.com/"&gt;www.sistemdoktoru.com&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Harun KORKMAZ&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image002[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image002%5B6%5D_c0db75b1-feb0-4c88-91da-a5ae4d4d3e6a.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 2&lt;/p&gt;  &lt;p&gt;Buradan Terminal Serverı ve Terminal Server Licensing işaretleyerek kuruluma başlıyabiliriz ve İleri diyerek devam ediyoruz. &lt;i&gt;&lt;u&gt;Network&amp;#8217;ta ilk terminal server olacağı i&amp;#231;in buraya terminal server licensing hizmetini de kuruyorum. Sadece Terminal Server dediğimizde security ayarlarından sonra y&amp;#252;klemeye ge&amp;#231;ecektir.&lt;/u&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image003[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image003%5B6%5D_f6742876-ebb4-4389-87c2-5f275c2937d0.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 3&lt;/p&gt;  &lt;p&gt;Karşımıza Terminal server kurulumu ve lisansız olarak 120 g&amp;#252;n -ki bu s&amp;#252;re Windows 2000 Terminal Hizmeti i&amp;#231;in 90 g&amp;#252;nd&amp;#252;r- kullanabileceğimizi belirten yazı ile karşılaşıyoruz ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image004[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image004%5B6%5D_59b10952-9a17-46c5-b4b2-33eb0b141d87.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 4&lt;/p&gt;  &lt;p&gt;Karşımıza G&amp;#252;venlik ayarlarını sececeğimiz bir pencere gelecektir. Bunlar Full Security ve Relaxed Securitydir kısaca bahsedecek olursak;&lt;/p&gt;  &lt;p&gt;Full Security: Windows serverına bağlanan Kullanıcıların sistem dosyalarına, regedit ve windows yapılandırmalarına erişimini engeller. Kullanıcıların verebilecekleri hata ve zararlara engel olur. Ve eskiye d&amp;#246;n&amp;#252;k &amp;#246;zellikle registry erişimi gerektiren uygulamarda &amp;#231;alışmayacaklardır.&lt;/p&gt;  &lt;p&gt;Relaxed Security: Windows server ayarlarına kullanıcıların ulaşmasını ve yapılandırmalarına erişimi sağlar ve sistem i&amp;#231;in a&amp;#231;ık bir tehlike meydana getirmektedir ve registry erişimi gerektiren uygulamalar &amp;#231;alışmaktadır. Full Security diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image005[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image005%5B6%5D_56351896-426c-4f02-b01a-884c330a3ecc.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 5&lt;/p&gt;  &lt;p&gt;G&amp;#252;venlik ayarlarını se&amp;#231;tikten sonra karşımıza Lisans server se&amp;#231;eneği gelir. Sistemimiz &amp;#252;zerinde Lisans Servermız varsa elle ip&amp;#8217;sini yazarak veya otomatik olarak arattırarak terminal serverımız i&amp;#231;in lisans serverı atayabiliriz.&amp;#160; Biz ilk defa kurulum yaptığımızdan 120 g&amp;#252;nl&amp;#252;k olarak ayarlayacağız daha sonra elle de terminal server lisansını elle girebiliriz. 120 g&amp;#252;nl&amp;#252;k s&amp;#252;re&amp;#231; terminal servera yapılan ilk bağlantı ile başlar ve 120 g&amp;#252;n sonunda biter ve lisans girmemiz gerekecektir. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image006[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image006%5B6%5D_3fcd0c37-58b8-4de3-9e10-d56abc2d66f9.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 6&lt;/p&gt;  &lt;p&gt;İleri diyerek Lisanslama yapılandırmasını yaparız. Burada Per Device (Cihaz Başına) ve Per User (Kullanıcı Başına) mode&amp;#8217;ları g&amp;#246;r&amp;#252;lmektedir. Aralarında ki farklar &lt;/p&gt;  &lt;p&gt;Cihaz Başına yaparsak her istemciye ve aygıta terminal servera erişim hakkı verilir.&lt;/p&gt;  &lt;p&gt;Kullanıcı Başına ise kullanıcıya sınırsız sayıda aygıttan terminal servera bağlanma hakkı verilir. Kullanıcı başına yapılandırmak daha doğru olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image007[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image007%5B6%5D_abc8dc9b-26da-4a49-a968-54231a35ea12.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 7&lt;/p&gt;  &lt;p&gt;Lisans serverımızı nereye kurmak istediğinizi belirtiyor. Biz Burada 1.sini secerek devam ediyoruz. Lisans serverı başka bir bilgisayara kurmak i&amp;#231;in altaki secenek secilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image008[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image008%5B6%5D_8daefcac-65d7-4084-bf7b-79559ec1df71.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 8&lt;/p&gt;  &lt;p&gt;Terminal serverımız y&amp;#252;klenmeye başladı.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image009[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image009%5B6%5D_1ac17ad2-6104-4dd1-b75a-f2f9275e0ec1.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 9&lt;/p&gt;  &lt;p&gt;Y&amp;#252;kleme işleminden sonra Finish D&amp;#252;ğmesine tıkladıktan sonra bizden restart etmemizi isteyecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image010[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image010%5B6%5D_39e8385e-182b-477a-97e7-c42ff205d23c.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 10&lt;/p&gt;  &lt;p&gt;Resetleme işleminden sonra Manage Your Server ekranında terminal server b&amp;#246;l&amp;#252;m&amp;#252;n&amp;#252; ve bu hizmeti y&amp;#246;netmek i&amp;#231;in kullanacağımız Terminal Hizmetleri Yapılandırma ve Terminal Hizmetleri Y&amp;#246;netim konsolları eklenmiş olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image011[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image011%5B6%5D_b7442eaa-8cf1-4969-8f14-97a960975e96.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 11&lt;/p&gt;  &lt;p&gt;Terminal Hizmetleri Y&amp;#246;netici ekranı Networkte terminal hizmeti veren t&amp;#252;m serverların ve onların &amp;#252;zerinde hesap a&amp;#231;an terminal servera bağlanan kullanıcılarımızı g&amp;#246;rebileceğimiz ve bunların sisteme Giriş saatlerini g&amp;#246;rebilir, &amp;#252;zerinde sağa tıkladığımızda ise gelen menuden ekranına bağlantı yapabilir, terminal bağlantısını kesebilir, Tek veya se&amp;#231;tiğimiz kullanıcılara mesaj g&amp;#246;nderebilir, Uzaktan denetim ve resetleme menuleri gelmektedir ve y&amp;#246;netici ekranında sağ taraftan kullanıcıların &amp;#252;zerine tıkladığımızda &amp;#231;alıştırdıkları programları g&amp;#246;rebiliriz. Terminal hizmetleri y&amp;#246;netici ekranını a&amp;#231;mak i&amp;#231;in komut satırından tsadmin dememiz yeterli olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image012[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image012%5B6%5D_f8b01157-4eb0-47f9-b1a8-53776769aabd.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 12&lt;/p&gt;  &lt;p&gt;Evet, şimdi ise Terminal Hizmetleri Yapılandırma penceresini inceleyelim. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image013[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image013%5B6%5D_43a7ac2b-038d-4b16-a11e-d1827489969c.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 13&lt;/p&gt;  &lt;p&gt;Terminal hizmetleri yapılandırma penceresi kullanıcılar ile server arasında ki iletişimin g&amp;#252;venlik ve oturum a&amp;#231;ma bilgilerini ve yetkilerini ayarladığımız konsolumuzdur. Terminal hizmetleri yapılandırma girdiğimizde Connections ve Server Settings ayarları g&amp;#246;r&amp;#252;nmektedir. Connections da bağlantı ile ilgili ayarlarımızı olan kullanıcıların oturum a&amp;#231;madan kapamaya kadar ekran ve ses ayarlarını d&amp;#252;zenliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image014[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image014%5B6%5D_509b2014-3067-4819-9a4e-4abe8f1b81f8.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 14&lt;/p&gt;  &lt;p&gt;8 farklı sekmeden oluşan RDP-Tcp &amp;#252;zerinde sağa tıklayıp &amp;#246;zelliklere giriyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image015[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image015%5B6%5D_ec3a99fb-09c3-4dd5-9d10-bf0f624154cd.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 15&lt;/p&gt;  &lt;p&gt;Genel kısımda Bağlantılarımızın G&amp;#252;venlik ile ilgili ayarlarını istersen Uzak bağlantılarda Sertifika kullanarak bağlanmamız i&amp;#231;in gerekli ayarlar yapılıyor. Kullanıcılar ile server arasında ki iletişimin şifreleme seviyesini belirliyebiliriz. 56 bit şifrelemeden başlayan 4 faklı şifreleme sistemi vardır. Dikkat edilmesi gereken şey ise kullanıcı tarafından desteklenmesi gerekmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image016[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image016%5B6%5D_b339fd50-b372-49cd-a8b5-22cd901a3329.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 16&lt;/p&gt;  &lt;p&gt;Logon Settings (Oturum a&amp;#231;ma ayarları) Sekmesi oturum a&amp;#231;arken kimlik doğrulaması yapılacak kullanıcının bağlanması gerektiği durumlarda kullanılır. Buraya gireceğiniz kullanıcı bilgileri uzaktan erişmek isteyen herkes i&amp;#231;in ge&amp;#231;erli olacaktır. Burada kullanıcı adı şifresi domain bilgilerinin girilmesi gerekmektedir. Kullanıcıların hepsi kendi hesapları ile a&amp;#231;ılması gerektiği i&amp;#231;in kullanılmaması gerekmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image017[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image017%5B6%5D_972b95fc-fd2e-420b-9383-5966a24fbd07.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 17&lt;/p&gt;  &lt;p&gt;Sessions (Oturumlar) Terminal servera bağlanan kullanıcıların kullanıcıların bağlantıları koptuğu halde kullanıcının hesabının aktif kaldığı zaman ne zaman bağlantının kesileceğini ayarlayabiliriz. Burada yapılan ayarlamalar b&amp;#252;t&amp;#252;n bağlantı yapan kullanıcıları etkileyecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image018[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image018%5B6%5D_97e7cc2d-ef0a-4a87-8ab2-a738583a2fd5.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 18&lt;/p&gt;  &lt;p&gt;Ortam ise terminal servera bağlanacak kullanıcıların tek bir uygulamayı &amp;#231;alıştırmasını istiyorsak &amp;#231;alıştıracağı programı ayarlayabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image019[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image019%5B6%5D_1747ad75-edb1-43cf-8f66-80f544c19b94.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 19&lt;/p&gt;  &lt;p&gt;Terminal servera bağlanan kullanıcılara uzak masa&amp;#252;st&amp;#252; yapabilmemiz i&amp;#231;in gerekli ayarları yapıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image020[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image020%5B6%5D_5aa3ec81-fcf3-4bbc-9f27-d15834ae23a3.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 20&lt;/p&gt;  &lt;p&gt;Client Settings (İstemci ayarları): Kullanıcıların bağlandıklarında ki ekran rengi ayarları bağlandıkları terminal &amp;#252;zerinde ses &amp;#231;aldıklarında duymak i&amp;#231;in ayarlarını buradan d&amp;#252;zenleyebiliriz. Ses kullanılmayacaksa kapatılması uygundur.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image021[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image021%5B6%5D_9a20dace-a03a-450a-a5e9-735258eee4b5.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 21&lt;/p&gt;  &lt;p&gt;Network Adaptor (Ağ Bağdaştırıcısı): terminal bağlantısının hangi network kartı &amp;#252;zerinden ve ka&amp;#231; kullanıcının bağlanabileceğini ayarlayabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image022[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image022%5B6%5D_bcb2abc6-01c2-4d4d-a03c-ecfaada0d7ac.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 22&lt;/p&gt;  &lt;p&gt;Permisisions (İzinler) : Terminal serverına bağlanacak kullanıcıların izinlerini ayarlayabiliriz. Buraya Domain Users, Remeto desktop users gibi veya bağlanmasını istediğimiz kullanıcı ve grupları ekleyebiliriz.&lt;/p&gt;  &lt;p&gt;Burada &amp;#252;&amp;#231; farklı yetkilendirme bulunmaktadır. &lt;/p&gt;  &lt;p&gt;Guest: Kullanıcılara sadece oturum a&amp;#231;ma yetkisini verir&lt;/p&gt;  &lt;p&gt;User: Oturum a&amp;#231;tıktan sonra oturumlara mesaj g&amp;#246;nderme diğer oturumlara bağlanabilme yetkilerine sahip olurlar.&lt;/p&gt;  &lt;p&gt;Full Control: User ayarlarına ek olarak oturum a&amp;#231;mış kullanıcılara uzaktan y&amp;#246;netme ve resetleme gibi işlemleri yapabilirler&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image023[7]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image023%5B7%5D_95d6a9fa-dbc0-4eb1-a4d7-009dc593bc35.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 23&lt;/p&gt;  &lt;p&gt;Terminal Hizmetleri yapılandırmada connectios (Bağlantılar) yapılandırmasından sonra server ayarları kısmında ise&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="297" alt="clip_image024[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image024%5B6%5D_0fcd80e4-2c50-4202-b606-9f9e92cdfe3c.gif" width="680" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Olarak ayarlarız.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;     &lt;br /&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;GROUP POLICY &amp;#220;ZERİNDEKİ TERMİNAL SERVER AYARLARI&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Group Policy &amp;#252;zerinde terminal serverla ilgili Bilgisayar yapılandırma yapabiliriz.&lt;/p&gt;  &lt;p&gt;Bunun i&amp;#231;in Başlat &amp;gt; &amp;#199;alıştır &amp;gt; gpedit.msc diyerek gelen group policy object editor penceresi gelecektir. Buradab Computer Settings &amp;gt; Adminisrative Templates &amp;gt; Terminal Services kısmında gerekli bağlantılarla alakalı ayarları yapabilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image025[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image025%5B6%5D_158f8397-b7db-437d-9f99-9f8474c05ad0.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 24&lt;/p&gt;  &lt;p&gt;ve aynı zaman da aynı kullanıcı yapılandırması kısmında da administrative templates &amp;gt; Terminal Services kısmından da ayarları yapabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image026[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image026%5B6%5D_819a9d47-4549-48ac-b723-5df7b7fac2a6.jpg" width="581" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 25&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Client(istemci) :&lt;/b&gt; Kullanıcınn terminal hizmetleri istemcisi kullanarak parolaları kaydedip kaydedemeyeceğini denetler&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Sessions(Oturumlar):&lt;/b&gt; Terminal hizmetleri i&amp;#231;in bağlantı sınırı, bağlantısı kesilmiş oturumların zaman sınırı, sınıra ulaştığında oturumları sonlandırma gibi ayarlamalar yapılabilir. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Start a program on connections: &lt;/b&gt;Terminal hizmetlerine bağlanıldığında program &amp;#231;alıştırır.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Sets rules for remote control of terminal services user sessions:&lt;/b&gt; Terminal hizmetlerinde yetkisi kullanıcıların diğer kullanıcılara uzaktan bağlanıp oturuma uzaktan katılabilir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;TERMİNAL HİZMETLERİ'Nİ KOMUT İSTEMİNDEN Y&amp;#214;NETME&lt;/b&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Komut satırı yardımcı programlarını kullanarak kullanıcıları, oturumları, işlemleri ve terminal sunucularını y&amp;#246;netebilirsiniz. Aşağıdaki tabloda, komut satırından &amp;#231;ağırabileceğiniz Terminal Hizmetleri y&amp;#246;netim yardımcı programları listelenmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="576" alt="clip_image027[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image027%5B6%5D_772aad8e-f440-4c83-befa-c47fe5950c3e.jpg" width="724" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;Not: Tablo Microsoft Sitesinden Alınmıştır.&lt;/u&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&amp;#183; Kullanıcı Profilleri normalde sistemi hangi partition&amp;#8217;a kurduysanız oradaki Documents and Settings klas&amp;#246;r&amp;#252;n&amp;#252;n altına oluşturulmaktadır. Oluşan profilları birka&amp;#231; ayarla farklı bir partitionda oluşturarak hem bilgilerin yedeklenmesi hemde herhangi bir sistem arızasında kurtarma imk&amp;#226;nımızı daha y&amp;#252;kseltir. Bunun i&amp;#231;in aşağıdaki yolu izlemeyerek yapabiliriz.&lt;/p&gt;  &lt;p&gt;Başlat &amp;gt; &amp;#199;alıştır &amp;gt; Regedit dedikten sonra&lt;/p&gt;  &lt;p&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\ProfileList&amp;#8217;e gelip Sağa ekranda ki ProfileDirectory&amp;#8217;de tanımlı olan adresi istediğiniz şekilde değiştirerek d&amp;#252;zenliyoruz. Ve y&amp;#246;nlendirdiğimiz adrese documents and settings deki Default ve All user klas&amp;#246;rlerini kopyalamamız gerekmektedir.&lt;/p&gt;  &lt;p&gt;Terminal hizmetleri konusunda &amp;#231;alışma prensibi, bileşenleri, kurulum ve y&amp;#246;netimi konusunda yeterli bilgiyi edindiğimize inanaraktan bu konumuzun sonuna da geldik. &lt;/p&gt;  &lt;p&gt;Ayrıca aşağıda ki adresten de terminal hizmetleri konusunda bilgi alabilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://technet2.microsoft.com/windowsserver/tr/library/c8788dd5-5fae-453e-84df-efdd1dce8f5a1055.mspx?mfr=true"&gt;http://technet2.microsoft.com/windowsserver/tr/library/c8788dd5-5fae-453e-84df-efdd1dce8f5a1055.mspx?mfr=true&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Saygılarımla&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="80" alt="clip_image028" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image028_4713e7eb-9cfb-459c-a181-0ac1ed4f2057.jpg" width="70" border="0" /&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58944" width="1" height="1"&gt;</content><author><name>Harun Korkmaz</name><uri>http://sistemdoktoru.com/members/Harun+Korkmaz.aspx</uri></author></entry><entry><title>Roaming User Profile</title><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/03/20/roaming-user-profile.aspx" /><id>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/03/20/roaming-user-profile.aspx</id><published>2008-03-20T07:24:58Z</published><updated>2008-03-20T07:24:58Z</updated><content type="html">&lt;p&gt;Kullanıcı Profili (User Profile); bir bilgisayarda ilk kez oturum a&amp;#231;ıldığında otomatik olarak yaratılan ve oturum a&amp;#231;tığımız bilgisayarım Document and Settings\%username% Klas&amp;#246;r&amp;#252; altında&amp;#160; saklanan ntuser.dat isimli bir dosyadır. Oturum a&amp;#231;tıktan sonra profilimizde yaptığımız t&amp;#252;m değişiklikler (g&amp;#246;r&amp;#252;nt&amp;#252; ayarları, masa &amp;#252;st&amp;#252; ayarları vb.) bu dosya i&amp;#231;ine kaydedilir. Bu dosya Lokal makinenin sabit diskinde tutulduğu i&amp;#231;in profil ayarları sadece daha &amp;#246;nce bu bilgisayarda oturum a&amp;#231;mış kullanıcıların profil ayarlarını i&amp;#231;erir. Bu y&amp;#252;zden bu profile local user profile denir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Roaming User Profile (Gezici Kullanıcı Profili) &lt;/b&gt;ise her kullanıcının kendine ait profilinin merkezi bir sunucuda oluşturduğumuz paylaştırılmış bir klas&amp;#246;rde tutulması ve kullanıcının bir sonraki oturum acışında bu profil dosyasını kullanmasıdır. Arka planda &lt;b&gt;Roaming User Profile &lt;/b&gt;sahip bir kullanıcı ilk kez bir bilgisayardan oturum a&amp;#231;tığında oturum a&amp;#231;tığı bilgisayarda bulunan Default User Profile kullanarak oturum a&amp;#231;ar ve oturum kapattığında ise profil dosyası sunucu &amp;#252;zerindeki paylaştırılmış klas&amp;#246;re kopyalanır. Daha sonra kullanıcı her oturum a&amp;#231;tığında profil dosyasına Sunucu &amp;#252;zerinden kullanıcını oturum a&amp;#231;mak istediği bilgisayarın sabit diskine kopyalanır ve kullanıcı kendi profiline ait ayarlar ve dosyalara erişir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Roaming User Profile&amp;#8217;&lt;/b&gt;ın avantajlarından bazıları ise kullanıcılara ait bilgi ve belgelerin merkezi bir yerde tutulduğu i&amp;#231;in yedeğinin kolay alınmasıdır. Ayrıca herhangi bir kullanıcının bilgisayarı arızalandığında ona yeni tahsis edilen bilgisayara kullanıcı profil bilgilerini kopyalamak zorunda kalmayız.&lt;/p&gt;  &lt;p&gt;Bunun yanında &lt;b&gt;Roaming User Profile&amp;#8217;&lt;/b&gt;ın dezavantajı ise kullanıcın ayarlarının tutulduğu profile dosyasının boyutunun b&amp;#252;y&amp;#252;k olması halinde kullanıcının otur a&amp;#231;ma ve kapatma s&amp;#252;relerinin uzaması ve buna bağlı olarak oluşan network trafiğidir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Adım Adım Roaming User Profile Oluşturulması:&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;1&lt;b&gt;. &lt;/b&gt;adımda &amp;#214;ncelikle Profilleri tutmak istediğimiz sunucuda profillerin tutulacağı bir Klas&amp;#246;r oluşturulur ve bu klas&amp;#246;r paylaşıma a&amp;#231;ılır. Bunun i&amp;#231;in: Profiller klas&amp;#246;r&amp;#252;ne sağ tıklanarak &amp;#8220;Sharing and Security&amp;#8221; Se&amp;#231;ilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image001" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/RoamingUserProfile_844A/clip_image001_b2c93be6-4b9c-4d77-b58a-cdca9ff0883b.jpg" width="506" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Aşağıdaki ekranda ise Klas&amp;#246;r&amp;#252; paylaşıma a&amp;#231;mak i&amp;#231;in &amp;#8220;Share this Folder&amp;#8221; Se&amp;#231;ilir. Ayrıca burada bulunan ve opsiyonel olan &amp;#8220;Comment&amp;#8221; b&amp;#246;l&amp;#252;m&amp;#252;ne klas&amp;#246;re ait bir a&amp;#231;ıklama yazılabilir. &amp;#8220;User Limit&amp;#8221; B&amp;#246;l&amp;#252;m&amp;#252;yle ise aynı anda bu klas&amp;#246;re erişebilecek kullanıcı sayısını belirleyebiliriz.&lt;/p&gt;  &lt;p&gt;&amp;#8220;Permissions&amp;#8221; butonuna basarak Roaming User profile oluşturmak istediğimiz kullanıcıya bu klas&amp;#246;r i&amp;#231;in Full Control (Tam Denetim) hakkı vermek i&amp;#231;in Add butonuna basarak kullanıcımızı ekliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image002" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/RoamingUserProfile_844A/clip_image002_d19248a9-cced-400f-aa45-78a4b3d59daf.jpg" width="523" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Sonraki adımda eklediğimiz kullanıcı i&amp;#231;in bu klas&amp;#246;rde Full Control hakkı veriyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="341" alt="clip_image003" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/RoamingUserProfile_844A/clip_image003_fea15c3a-6a3c-4226-8a53-82c684a8709c.jpg" width="523" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;2. Adım olarak;&lt;/p&gt;  &lt;p&gt;Start&amp;#224;Programs&amp;#224;Administrative Tools&amp;#224; Active Directory Users and Computers programı a&amp;#231;ılır. Burada hangi kullanıcının profilini Roaming User profile yapmak istiyorsak o kullanıcıyı se&amp;#231;eriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="358" alt="clip_image004" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/RoamingUserProfile_844A/clip_image004_639e20c8-6a2b-4dad-973a-d2314b0bde40.jpg" width="508" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kullanıcı adı &amp;#252;zerine &amp;#231;ift tıklayarak kullanıcı &amp;#246;zelliklerine eriştikten sonra Profile Tabına ge&amp;#231;ilir ve kullanıcı profilinin depolanacağı yeri g&amp;#246;steren &amp;#8220;Profile Path&amp;#8221; kısmına daha &amp;#246;nce paylaştırdığımız klas&amp;#246;r&amp;#252;n yolu yazılır. Yolun sonuna yazılan %username%&amp;#160; bir system değişkeni olup hangi kullanıcı i&amp;#231;in bu işlem yapılırsa default olarak o kullanıcının adı anlamına gelir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image005" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/RoamingUserProfile_844A/clip_image005_cf440278-1f51-4668-93d1-cd5217f62312.jpg" width="320" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Son olarak Apply ve Ok basılarak Ekran kapatılır. Kullanıcı ilk otur a&amp;#231;tığında artık profili Roaming User Profile olacaktır.&lt;/p&gt;  &lt;p&gt;Not: &lt;/p&gt;  &lt;p&gt;1-) Roaming User Profile genelde kullanılmaz &amp;#231;&amp;#252;nk&amp;#252; her sabah oturum a&amp;#231;an 200 kullanıcımız olursa network trafiği g&amp;#246;zle g&amp;#246;r&amp;#252;n&amp;#252;r derecede artar ve oturum a&amp;#231;ma s&amp;#252;resi &amp;#231;ok uzar ama illaki Roaming User Profile kullanmanız gerekiyorsa profillerin ayrı bir Dosya sunucusunda tutulması tavsiye olunur.&lt;/p&gt;  &lt;p&gt;2-) Roaming User profile sahip bir kullanıcı oturumu kapattığı zaman profilinin bir kopyası kendi local hard diskinde kalır. Bu da sabit diskin kullanım alanının azalması anlamına gelecektir. Oturum kapatıldığı zaman sabit diskte kopyalanmış olan profilleri silmek i&amp;#231;in:&lt;/p&gt;  &lt;p&gt;HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion \Winlogon &amp;#8216;a giderek DeleteRoamingCache değerini 1&amp;#8217;e &amp;#231;ekin. Eğer bu değer yoksa oluşturup değerini 1 yapın.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58725" width="1" height="1"&gt;</content><author><name>İsmail Adar</name><uri>http://sistemdoktoru.com/members/_3001_smail+Adar.aspx</uri></author></entry><entry><title>Sharing Design</title><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/windows_sunucular/archive/2007/10/07/sharing-design.aspx" /><id>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2007/10/07/sharing-design.aspx</id><published>2007-10-07T18:28:27Z</published><updated>2007-10-07T18:28:27Z</updated><content type="html">&lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Merhaba bu Yazımızda Paylaşımla ilgili hassas konulara ve paylaşım esnasında birde dizayn ile ilgili &amp;#xF6;rnekler vermeye &amp;#xE7;alışacağım...     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Diyelim ki; Şirket profiliniz &amp;#xE7;ok geniş (muhasebe, finans, operasyon, satış) gibi b&amp;#xF6;l&amp;#xFC;mleriniz var.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Burada mantıklı bir strateji geliştirirseniz kullanım rahatlığını elde edersiniz... Benim size burada g&amp;#xF6;stermek istediğim &amp;#xF6;rneğin bir dosyayı tıklayacağımızda ve burada şirketinize ait b&amp;#xF6;l&amp;#xFC;mlerle ilgili olan folder&amp;#x2019;ları g&amp;#xF6;receksiniz permissions&amp;#xA0; hakkınız varsa buraya ulaşacaksınız.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Ben test ama&amp;#xE7;lı file server&amp;#x2019;ımda shared diye folder a&amp;#xE7;ıp Sharing edeceğim bunun i&amp;#xE7;in;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Shared folder &amp;#xFC;zerine sağ click yapı Sharing and security tıklayalım sonra=&amp;gt;share this folder tıklayıp     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image001_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="404" alt="clip_image001" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image001_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Permissions acın everyone grubuna full hak verelim bu verdiğimiz hak Ntfs izni idi...     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;bunu da yaptıktan sonra bu folder i&amp;#xE7;ine muhasebe ve satış folder larını yerleştirelim. Bu kısımdaki işimiz bu kadar dı!     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Şimdi Domain Cont.olan sistemimde gurup yaratalım;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Muhasebe ve Satış adı altında iki grup ve grupların i&amp;#xE7;ine kullanıcıları yerleştirelim;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image002_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="316" alt="clip_image002" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image002_thumb.jpg" width="610" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Grupları a&amp;#xE7;tıktan sonra Şimdi bu grupların i&amp;#xE7;ine kullanıcılarımızı members edelim.Bu grupları nasıl oluştururuz v.s gibilerinden adım adım anlatmıyorum bunları bildiğinizi d&amp;#xFC;ş&amp;#xFC;nerek y&amp;#xFC;zeysel ge&amp;#xE7;iyorum..     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image003_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="405" alt="clip_image003" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image003_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Şimdi grup&amp;#x2019;larımızı da yarattıktan sonra asıl işimize gecelim..      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;File server &amp;#xFC;zerinde&amp;#xA0; paylaşıma vermek istediğim folder &amp;#x2018;im(shared) idi&amp;#xA0; benim (d ) partition &amp;#xFC;zerinde      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Buradaki security&amp;#x2019;i d&amp;#xFC;zenleyeceğim;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image004_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="399" alt="clip_image004" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image004_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Bu s&amp;#xFC;r&amp;#xFC;c&amp;#xFC;n&amp;#xFC;n &amp;#xFC;zerindeki Everyone ve users gruplarını kaldıralım bunu yaptıktan sonra en &amp;#xF6;nemli ve hassas noktaya dikkat edelim buraya Authenticated Users grubunu ekleyip sadece read hakkını verip      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image005_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="401" alt="clip_image005" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image005_thumb.jpg" width="372" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Apply ok!sonra advanced tıklayalım permissions tabın&amp;#x2019;da g&amp;#xF6;r&amp;#xFC;ld&amp;#xFC;ğ&amp;#xFC; &amp;#xFC;zere Authenticated users tıklayalım special permissions ekranın a&amp;#xE7;ılacak! Dikkat burada g&amp;#xF6;rd&amp;#xFC;ğ&amp;#xFC;n&amp;#xFC;z ekranda read permissions kaldıralım aşağıdaki&amp;#xA0; resimden anlaşılacağı gibi &amp;#xFC;&amp;#xE7; se&amp;#xE7;eneğimiz kaldı bunlara dokunmayalım      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image006_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="385" alt="clip_image006" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image006_thumb.jpg" width="610" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Bunu da yaptıktan sonra ok yapıp ,&amp;#xE7;ıkalım!Buraya kadar neler oldu?&amp;#xA0; Tepeden uyguladığımız security gruplar folder i&amp;#xE7;indeki t&amp;#xFC;m file ve folder miras bırakacak(inherit).Dikkat ederseniz&amp;#xA0; hala hangi grupların buraya ulaşıp ulaşmayacağını belirlemedik.. Şimdi shared altındaki (Muhasebe ve Satış )Klas&amp;#xF6;r&amp;#xFC;ne bu security gruplarından&amp;#xA0; Authenticated users grubunun inmesini(inherit)keselim! Bu &amp;#xE7;ok &amp;#xF6;nemli.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Shared folder i&amp;#xE7;ine girip muhasebe dosyanın &amp;#xFC;zerine gelip sağ click properties tıklayalım,security tıkladığımızda grupları g&amp;#xF6;r&amp;#xFC;yoruz     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Buradan advanced tabını tıklayalım permission ekranı acılıyor karsımıza     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image007_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="377" alt="clip_image007" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image007_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Muhasebe folder Authenticated user grubundan aldığı mirası reddedelim J      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Alttan ikinci se&amp;#xE7;eneği (inherit from parent the permission entires that apply to child objects) devam eden satırdaki butonu tıklayalım alttaki ekran karsımıza &amp;#xE7;ıkacak     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image008_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="358" alt="clip_image008" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image008_thumb.jpg" width="610" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Cancel dersek işlemi iptal ederiz.Remove derseniz tepeden gelen izinleri silersiniz Bunu yapmayacağız Copy&amp;#xA0; dersek ki diyelim l&amp;#xFC;tfen J burada şunu yapıyorsunuz;Ya ben muhasebe folder ile ilgili degişiklik yapacağım ama tepeden gelen izinleri sen bozma      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;ben buradan silmek istediğim security gurubu sileyim.Benim altımdaki folder veya file uygula!Sanırım anlaşıldı copy tıklayalım     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;. &lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image009_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="406" alt="clip_image009" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image009_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Şimdi değişiklik yapabiliriz Authenticated user a tıklayın Remove edelim g&amp;#xF6;r&amp;#xFC;ld&amp;#xFC;ğ&amp;#xFC; &amp;#xFC;zere &amp;#xFC;&amp;#xE7; gurup kaldı (Local administrator grubu-Creator owner-system) ok yapıp onaylayalım!     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Sıra geldi muhasebe gurubunu eklemeye     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image010_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="358" alt="clip_image010" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image010_thumb.jpg" width="437" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Muhasebe grubunu da ekledim      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Dipnot: Arkadaşlar gruplara hi&amp;#xE7; bir zaman Full Kontrol hakkı vermeyin bunu yaparsanız bu gruba &amp;#xFC;ye olan kullanıcıların folder &amp;#xFC;zerinde security hakları ile oynama hakkını vermiş olusunuz bu &amp;#xE7;ok&amp;#xA0; tehlikeli...     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Grubuda ekledikten sonra haklarımızıda verdik bu işlemin aynısını Satış folder i&amp;#xE7;in de yapın!     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Neler olmuş bakalım;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image011_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="378" alt="clip_image011" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image011_thumb.jpg" width="610" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Ben file server ulaştığımda shared g&amp;#xF6;r&amp;#xFC;yorum domain de Authenticated olduğum i&amp;#xE7;in shared      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;İ&amp;#xE7;ine girebiliyorum istediğimiz Shared Design buydu d&amp;#xFC;zenli bir dizayn seklimiz oldu...Ben muhasebe grubuna dahil değilim aldığım hata mesajı tahmin edelecegi &amp;#xFC;zere     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image012_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="152" alt="clip_image012" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image012_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Erişim engellendi!     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Satış gurubuna dahilim buraya girebiliyorum     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Dip Not; Authenticated users grubunu inherit (miras) etseydik eğer; yaptıklarımızın hi&amp;#xE7; bir &amp;#xF6;nemi kalmayacaktı&amp;#xA0; sanırım &amp;#xF6;nemini kavradık.. Aslına bakarsanız Authenticated user grubu shared folder i&amp;#xE7;in acık kapı yaptı buradan herken girebilir ama hakkınız varsa nimetlerden yararlanırsınız     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=40743" width="1" height="1"&gt;</content><author><name>Kenan DUZDAS</name><uri>http://sistemdoktoru.com/members/Kenan+DUZDAS.aspx</uri></author></entry><entry><title>Sertifika Kullanılarak Uzak Masa Üstü Uygulaması </title><link rel="alternate" type="text/html" href="http://sistemdoktoru.com/blogs/windows_sunucular/archive/2007/05/30/sert_3101_f_3101_kal_3101_-k_3101_ml_3101_k-dogrulamas_3101_-kullanarak-uzak-masaustu-baglant_3101_lar_3101_n_3101_-guvenl_3101_-b_3101_r-hale-get_3101_rme.aspx" /><id>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2007/05/30/sert_3101_f_3101_kal_3101_-k_3101_ml_3101_k-dogrulamas_3101_-kullanarak-uzak-masaustu-baglant_3101_lar_3101_n_3101_-guvenl_3101_-b_3101_r-hale-get_3101_rme.aspx</id><published>2007-05-30T13:21:00Z</published><updated>2007-05-30T13:21:00Z</updated><content type="html">&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;B&gt;Yaygın tehditler&lt;/B&gt; 
&lt;P&gt;Önce bazı yaygın tehditlere göz atarak başlayalım. Hiçbirimiz sunucularımıza yetkisiz kişilerin erişmesini istemeyiz. Ama sunucularımızda uzak masaüstünü etkinleştirdiğimizde &lt;A href="http://sistemdoktoru.com/blogs/ceh/archive/2007/04/25/terminal-server-hacking-and-vulnerability-scanning.aspx"&gt;http://sistemdoktoru.com/blogs/ceh/archive/2007/04/25/terminal-server-hacking-and-vulnerability-scanning.aspx&lt;/A&gt; ilgili linkinde anlatıldığı gibi bu saldırılara karşı korunmak gerçekten zor bir hale gelir. 
&lt;P&gt;Eğer domain’inizdeki password policy, belli bir oturum açma girişiminden sonra kullanıcı hesaplarını kilitlemek üzere konfigure &lt;U&gt;&lt;STRONG&gt;edilmemişse&lt;/STRONG&gt;&lt;/U&gt; o zaman uzak masaüstü etkinleştirilmiş sunucunuz kullanıcı bazlı Dos atakları için uygun bir ortam teşkil etmiş olur. İp’nizi bilen herhangi biri kolaylıkla terminal sunucunuza bağlanabilir ve çeşitli kullanıcı adı ve parolalarla oturum açma girişiminde bulunabilir. Password policy’lerine bağlı olarak, denenen kullanıcının hesabı kilitlenebilir böylece gerçek kullanıcının oturum açması engellenebilir. 
&lt;P&gt;Buna ek olarak eğer zayıf parolalar kullanılıyorsa, üzerinde Windows terminal Hizmetleri çalışan sunuculara karşı hacking toolları kullanılarak dictionary saldırıları yapılabilir. Bu toollar aynı zamanda daha önce bahsedilen Dos saldırılarını da gerçekleştirebilirler. 
&lt;P&gt;Bu tehlike eğer internetten bu sunucuya 3389 nolu porttan ulaşılabiliyorsa çok daha büyük bir hale gelir. 
&lt;P&gt;Ama tabi ki bu tehlikeye de bir çözüm var çok şükür. Bu çözüm sertifika bazlı bilgisayar kimlik doğrulamasıdır. Eğer bilgisayar, bağlanmaya çalıştığı terminal sunucuya geçerli bir sertifika sunarak kimliğini doğrulayamazsa kullanıcı oturum açmaya fırsat bulamadan RDP bağlantısı düşecektir. 
&lt;P&gt;&lt;B&gt;TLS/SSL Bazlı Kimlik Doğrulama nasıl etkinleştirilir?&lt;/B&gt; 
&lt;P&gt;Başlamadan önce dikkat etmemiz gereken bazı hususlara değinelim; 
&lt;P&gt;Sunucu tarafında aşağıdaki şartlar yerine getirilmelidir; 
&lt;P&gt;Terminal Sunucunuzda Windows Server 2003 SP1 yüklü olduğundan emin olun. 
&lt;P&gt;Ayrıca aşağıdaki özelliklere sahip bir TLS/SSL sertifikasına ihtiyacınız olacak: 
&lt;P&gt;Sertifika bilgisayar bazlı olmalı 
&lt;P&gt;Sertifikanın amacı sunucu kimlik doğrulaması olmalı 
&lt;P&gt;Sertifikanın private key’i mevcut olmalı. 
&lt;P&gt;Bilgisayar bazlı sertifika olduğundan terminal sunucunun bilgisayar hesabının sertifika deposunda saklanmalı. 
&lt;P&gt;İstemci tarafında aşağıdakiler gerekmektedir: 
&lt;P&gt;● İstemci bilgisayarda Microsoft Windows 2000, Windows XP, Windows Server 2003 veya Windows Vista yüklü olmalı. 
&lt;P&gt;● Windows 2000, XP ve Windows Server 2003 için, uzak masaüstü versiyon 5.2 veya daha yeni bir sürüm kullanılmalı. Bu versiyon bir Windows 2003 SP1 sunucuda şu klasörde bulunabilir: 
&lt;P&gt;%systemroot%\system32\clients\tsclient\win32\msrdpcli.msi 
&lt;P&gt;● Son bir önemli şart da sadece yetkili istemcilerin Terminal sunucuda bulunan bilgisayar bazlı sertifikayı basan Kök Sertifikasyon Otoritesine güvenebilmesi gerektiğidir. 
&lt;P&gt;Şartları gördüğümüze göre şimdi nasıl yapılması gerektiğine gelelim. 
&lt;P&gt;&lt;B&gt;BİR TLS/SSL SERTİFİKASI TALEP ETMEK&lt;/B&gt; 
&lt;P&gt;&lt;B&gt;&lt;/B&gt;
&lt;P&gt;Yapmamız gereken ilk şey terminal sunucumuza bilgisayar bazlı bir TLS/SSL sertifikası yüklemek. 
&lt;P&gt;Yapımızda daha önceden Microsoft Sertifika Hizmetlerinin kurulmuş olduğunu varsayıyoruz. TLS/SSL bazlı sertifikamızı Active Directory’ye entegre bir enterprise CA veya stand-alone bir CA’dan talep etmeyi seçebiliriz. Biz bu makale için enterprise CA kullanmayı seçiyoruz. 
&lt;P&gt;1.Terminal Sunucumuzun &lt;B&gt;Start&lt;/B&gt; menüsünden &lt;B&gt;Run&lt;/B&gt;’ı tıklayıp &lt;B&gt;mmc&lt;/B&gt; yazıyor sonra da &lt;B&gt;OK&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;2.&lt;B&gt;File Menu&lt;/B&gt;’den &lt;B&gt;Add/Remove Snap-in&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;&lt;IMG height=454 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image001.jpg" width=604 border=0&gt; 
&lt;P&gt;3.&lt;B&gt;Add&lt;/B&gt;’i tıklayıp &lt;B&gt;Add Standalone snap-in&lt;/B&gt; penceresinde &lt;B&gt;Certificates&lt;/B&gt;’i tıklayıp &lt;B&gt;Add&lt;/B&gt; diyoruz. 
&lt;P&gt;4. &lt;B&gt;Computer Account&lt;/B&gt;’ı seçip sonra &lt;B&gt;Next&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;&lt;IMG height=395 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image002.jpg" width=577 border=0&gt; 
&lt;P&gt;5. &lt;B&gt;Local Computer&lt;/B&gt;’i seçip sonra &lt;B&gt;Finish&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;6. &lt;B&gt;Add Standalone Snap-in&lt;/B&gt; penceresinde &lt;B&gt;Close&lt;/B&gt;’u tıklayıp sonra &lt;B&gt;OK&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;7. MMC konsolünde &lt;B&gt;Certificates&lt;/B&gt;’in üzerine geliyoruz. 
&lt;P&gt;&lt;IMG height=371 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image003.jpg" width=605 border=0&gt; 
&lt;P&gt;8. &lt;B&gt;View Menu&lt;/B&gt;’den &lt;B&gt;Options&lt;/B&gt;’ı seçiyoruz. 
&lt;P&gt;9. View Options kutusunda &lt;B&gt;Certificate Purpose&lt;/B&gt;’ı seçip &lt;B&gt;OK&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;&lt;IMG height=377 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image004.jpg" width=544 border=0&gt; 
&lt;P&gt;10. &lt;B&gt;Server Authentication&lt;/B&gt;’a sağ tıklayıp &lt;B&gt;All Tasks&lt;/B&gt;’den &lt;B&gt;Request New Certificate&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;11. Certificate Request Wizard başlıyor, &lt;B&gt;Next&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;12. &lt;B&gt;Certificate Types&lt;/B&gt; Listesinde &lt;B&gt;Server Authentication&lt;/B&gt; veya &lt;B&gt;Computer&lt;/B&gt; sertifikasını seçmemiz gerekiyor ama bizim sunucumuz aynı zamanda bir domain controller olduğu için biz &lt;B&gt;Domain Controller Authentication&lt;/B&gt;’i seçiyoruz. &lt;B&gt;Advanced&lt;/B&gt; kutucuğunu da işaretleyip &lt;B&gt;Next&lt;/B&gt; diyoruz. 
&lt;P&gt;&lt;IMG height=408 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image005.jpg" width=604 border=0&gt; 
&lt;P&gt;13. (Bu adım ve seçenekleri sertifika çeşidine göre farklılık gösterebilir.) 
&lt;P&gt;Bir sonraki pencerede &lt;B&gt;Cryptographic Service Providers&lt;/B&gt; listesini görüyoruz. Burada &lt;B&gt;Microsoft RSA SChannel Cryptographic Provider&lt;/B&gt;’ı seçiyoruz. &lt;B&gt;Key Length&lt;/B&gt;’i varsayılan &lt;B&gt;1024&lt;/B&gt;’te bırakıyoruz. Ve gerektiğinde sertifikayı başka bir bilgisayara kopyalamak için &lt;B&gt;Mark this key as exportable&lt;/B&gt; kutusunu işaretliyoruz. &lt;B&gt;Next&lt;/B&gt; diyoruz. 
&lt;P&gt;14. Sertifikasyon Otoritemizi seçip, sertifikamıza bir isim belirliyoruz &lt;B&gt;Next&lt;/B&gt; ve &lt;B&gt;Finish&lt;/B&gt; diyerek bitiriyoruz. 
&lt;P&gt;&lt;IMG height=409 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image006.jpg" width=604 border=0&gt; 
&lt;P&gt;&lt;B&gt;Terminal Hizmetler Konfigurasyonu&lt;/B&gt; 
&lt;P&gt;&lt;B&gt;&lt;/B&gt;
&lt;P&gt;Şimdi de terminal hizmetlerde TLS/SSL’i etkinleştirelim. 
&lt;P&gt;&lt;B&gt;Administrative Tools&lt;/B&gt; menüsünden &lt;B&gt;Terminal Services Configuration&lt;/B&gt;’ı başlatıyoruz. Sol tarafta &lt;B&gt;Connections&lt;/B&gt;’ı tıklıyoruz. Sağ bölmede &lt;B&gt;RDP-Tcp&lt;/B&gt;’ye sağ tıklayıp &lt;B&gt;Properties&lt;/B&gt;’i seçiyoruz. 
&lt;P&gt;&lt;IMG height=424 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image007.jpg" width=539 border=0&gt; 
&lt;P&gt;Öncelikle bir önceki bölümde yarattığımız sertifikayı seçmemiz gerekecek. 
&lt;P&gt;&lt;IMG height=371 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image008.jpg" width=321 border=0&gt; 
&lt;P&gt;1. &lt;B&gt;General&lt;/B&gt; sekmesinde &lt;B&gt;Edit&lt;/B&gt; düğmesini tıklıyoruz. 
&lt;P&gt;&lt;IMG height=428 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image009.jpg" width=604 border=0&gt; 
&lt;P&gt;2. Sertifikayı seçip &lt;B&gt;OK&lt;/B&gt; diyoruz. 
&lt;P&gt;&lt;IMG height=446 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image010.jpg" width=396 border=0&gt; 
&lt;P&gt;3. Yine &lt;B&gt;General&lt;/B&gt; sekmesinde security layer olarak &lt;B&gt;SSL&lt;/B&gt;’i seçip, encryption level’ı &lt;B&gt;High&lt;/B&gt;’a getirip &lt;B&gt;OK&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;Sunucumuz artık hazır şimdi istemci bilgisayara geçelim. 
&lt;P&gt;&lt;B&gt;İstemci Konfigürasyonu&lt;/B&gt; 
&lt;P&gt;&lt;B&gt;&lt;/B&gt;
&lt;P&gt;İlk yapmamız gereken şey istemciyi terminal sunucunun sunucu sertifikasını basan CA’e güvenecek şekilde konfigüre etmek. Bunu yapmanın en iyi yolu grup policy ama basitlik adına güvenilen kök CA’i bir web tarayıcısı kullanarak istemcimize yükleyeceğiz. 
&lt;OL&gt;
&lt;LI&gt;İstemcinin tarayıcısından aşağıdaki URL’yi giriyoruz:&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;A href="http://server/certsrv"&gt;http://server/certsrv&lt;/A&gt; 
&lt;P&gt;sunucu adı CA’in yüklü olduğu bilgisayar ismi olmalı. 
&lt;P&gt;&lt;IMG height=352 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image011.jpg" width=605 border=0&gt; 
&lt;OL&gt;
&lt;LI&gt;&lt;B&gt;Download a CA certificate, certificate chain, or CRL&lt;/B&gt;’ye tıklıyoruz. 
&lt;LI&gt;Ekranın sağ üst köşesindeki &lt;B&gt;Install this CA certificate chain&lt;/B&gt;’e tıklıyoruz.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;IMG height=385 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image012.jpg" width=604 border=0&gt; 
&lt;OL&gt;
&lt;LI&gt;Bu web sitesine güvenip güvenmediğiniz uyarı çıkacaktır, &lt;B&gt;Yes&lt;/B&gt;’i seçin ve sertifikayı yüklemek için bir daha &lt;B&gt;Yes&lt;/B&gt;’i seçin.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;Bir sonraki yapmamız gereken şey &lt;B&gt;remote desktop client&lt;/B&gt;’ımızı versiyon 5.2 veya daha yüksek bir sürüme yükseltmek. 
&lt;OL&gt;
&lt;LI&gt;Ön şartlarda da daha önce belirtildiği gibi desteklenen &lt;B&gt;remote desktop client&lt;/B&gt;’ımızı terminal sunucuda şu lokasyonda bulabiliriz:&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;B&gt;%systemroot%\system32\clients\tsclient\win32\msrdpcli.msi&lt;/B&gt; 
&lt;P&gt;Yeni &lt;B&gt;remote desktop&lt;/B&gt;’umuzu basitçe bu lokasyondan istemci bilgisayarımıza kuralım. 
&lt;P&gt;&lt;B&gt;Not:&lt;/B&gt; Yeni remote desktop’umuz XP içinde önceden var olan remote desktop’umuzu yükseltmeyecektir. Bilgisayarımızda iki ayrı versiyon remote desktop olmasını istemiyorsak %ProgramFiles%\Remote Desktop içinde bulunan iki dosyayı aşağıdaki lokasyonlara kopyalamamız gerekmektedir. 
&lt;P&gt;%systemdrive%\Windows\System32\dllcache 
&lt;P&gt;%systemdrive%\Windows\System32 
&lt;OL&gt;
&lt;LI&gt;Bir sonraki adımda yeni &lt;B&gt;Remote Desktop&lt;/B&gt;’umuzu başlatıyor ve eski versiyonda bulunmayan &lt;B&gt;Security&lt;/B&gt; sekmemizi seçiyoruz.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;IMG height=467 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image013.jpg" width=408 border=0&gt; 
&lt;OL&gt;
&lt;LI&gt;&lt;B&gt;Authentication&lt;/B&gt;(Kimlik Doğrulama) Listesinde &lt;B&gt;Attempt Authentication&lt;/B&gt;(tesviye edilen) veya &lt;B&gt;Require Authentication&lt;/B&gt;’ı seçiyoruz.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;IMG height=472 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image014.jpg" width=435 border=0&gt; 
&lt;OL&gt;
&lt;LI&gt;Bu uyarı ekranını &lt;B&gt;Yes&lt;/B&gt; diyerek geçiyoruz.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;IMG height=453 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image015.jpg" width=604 border=0&gt; 
&lt;OL&gt;
&lt;LI&gt;Artık terminal sunucumuza bağlanıp oturum açabiliriz. Sol üst köşedeki küçük kilit ikonu, bağlantımızın güvenli olduğunu göstermektedir. 
&lt;LI&gt;Eğer isterseniz CA’imizin sertifika zincirini, bilgisayarına yüklememiş bir istemciyle test yapabilirsiniz. Bu istemcinin kesinlikle bağlanamadığını göreceksiniz…&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;Kaynaklar: 
&lt;P&gt;&lt;A href="http://www.windowsecurity.com/articles/Secure-remote-desktop-connections-TLS-SSL-based-authentication.html"&gt;http://www.windowsecurity.com/articles/Secure-remote-desktop-connections-TLS-SSL-based-authentication.html&lt;/A&gt; 
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/895433/en-us"&gt;http://support.microsoft.com/kb/895433/en-us&lt;/A&gt;&lt;/P&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=18609" width="1" height="1"&gt;</content><author><name>cterden</name><uri>http://sistemdoktoru.com/members/cterden.aspx</uri></author></entry></feed>