<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://sistemdoktoru.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>SİSTEM DOKTORU</title><link>http://sistemdoktoru.com/blogs/default.aspx</link><description>&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;Powered By IKOVAN </description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP2 (Build: 61129.2)</generator><item><title>Microsoft SQL Server 2005 Otomatik Yedekleme (Microsoft SQL Server 2005 Scheduled Backup)</title><link>http://sistemdoktoru.com/blogs/sql_sunucular/archive/2008/09/19/microsoft-sql-server-2005-otomatik-yedekleme-microsoft-sql-server-2005-scheduled-backup.aspx</link><pubDate>Fri, 19 Sep 2008 05:04:47 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:61611</guid><dc:creator>Murat YUKSEK</dc:creator><slash:comments>7</slash:comments><description>&lt;p&gt;&lt;/p&gt;  &lt;p&gt;Bu makalenin amacı okurlara SQL Server 2005 veritabanlarının nasıl g&amp;#252;nl&amp;#252;k otomatik backup&amp;#8217;larını alabileceklerini g&amp;#246;stermektir. Bu ama&amp;#231;la SQL Server&amp;#8217;ın &amp;#8220;Maintenance Plan&amp;#8221; &amp;#246;zelliğini kullanacağız.&lt;/p&gt;  &lt;p&gt;Maintenance Plan &amp;#246;zelliğini y&amp;#246;netebilmek i&amp;#231;in SQL Server&amp;#8217;a sistem admini olarak ve Windows Authentication&amp;#8217;da bağlanmayı unutmayın!&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image002" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image002_91280924-7f0a-4509-a321-35671d15be6a.jpg" width="529" height="481" /&gt;    &lt;br /&gt;&lt;b&gt;Resim 1 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Management &amp;gt; Maintenance Plans &amp;gt; Maintenance Plan Wizard 'dan sihirbazımızı a&amp;#231;ıyoruz.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image004" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image004_5f2f2116-9fea-471d-a94c-b2f12fde3f3b.jpg" width="529" height="480" /&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 2 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Next diyerek ilerliyoruz.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image006" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image006_f81f5225-8b41-48ef-80e4-698638e7d71c.jpg" width="529" height="480" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 3 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Karşımıza gelen ekranda Maintenance Planımız i&amp;#231;in uygun bir isim berliyoruz ve &amp;#8220;Use Windows Authentication&amp;#8221; se&amp;#231;ili bi&amp;#231;imde &amp;#8220;Next&amp;#8221; diyoruz.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image008" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image008_e4bb4219-5d95-43fe-83e1-d713291c4dfa.jpg" width="529" height="480" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 4&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Maintenance Plan Wizard ile full veritabanı yedekleme kuralı oluşturmak dışında gerekli ve daha sonraki makalelerimizde anlatacağımız başka işlem kuralları da oluşturabiliriz. Dilersek birden fazla işlemi de se&amp;#231;ebiliriz. Bu ekranda bunların listesini g&amp;#246;rebiliyorsunuz. Biz sadece &amp;#8220;Back UP Database (Full)&amp;#8221; işaretleyerek devam ediyoruz. &lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image010" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image010_ecabb57e-e875-4198-8453-fa974be50597.jpg" width="529" height="480" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 5 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Burada bir sonraki adımda planlanmasını istediğimiz g&amp;#246;revlerin sırasını belirlememiz isteniyor. Bir &amp;#246;nceki adımda tek g&amp;#246;rev se&amp;#231;tiğimizden bu adım bizi ilgilendirmiyor. &amp;#8220;Next&amp;#8221; diyerek ilerleyebiliriz.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image012" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image012_070a99f5-95d9-4a5c-86ca-4ed52faf4897.jpg" width="534" height="748" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 6 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Karşımıza gelen erkanda, Databases kısmında, g&amp;#252;nl&amp;#252;k otomatik yedeği alınacak veritabanlarını se&amp;#231;memiz isteniyor. Sadece belirli veritabanlarının yedeklerini alacaksak bunları se&amp;#231;ebilir veya &amp;#246;rneğimizdeki gibi t&amp;#252;m veritabanlarının yedeğini aldıracaksak (tavsiye edilir!) &amp;#8220;All databases&amp;#8221; se&amp;#231;ebiliriz. &amp;#8220;OK&amp;#8221; diyelim. &amp;#8220;Folder&amp;#8221; kısmında ise yedeklerin hangi dizine alınacağını belirleyebiliriz. &amp;#8220;NEXT&amp;#8221; diyoruz.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image014" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image014_ea48b913-061a-4cfa-a937-b116ec297a5c.jpg" width="529" height="484" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 7&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Bu adımda Maintenance Plan&amp;#8217;ımızın otomatik zamanlanmadığını belirtiyor ve otomatik zamanlama kurup kuracaksak belirlememiz isteniyor. &amp;#8220;Change&amp;#8221; butonuna basıyoruz.&lt;/p&gt;  &lt;p&gt;( Hemen şunu belirteyim, SQL Server 2005&amp;#8217;in farklı versiyonlarında bu adım olmayabilir. Bu durumda bu adımı atlayın. Zira makalemin sonunda bu adım i&amp;#231;in alternatif bir adımın bilgisini vereceğim.    &lt;br /&gt;&lt;b&gt;Bkz&lt;/b&gt;: Resim 13 )&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image016" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image016_1870b945-e904-49e8-8150-c413322b7d13.jpg" width="529" height="484" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 8 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Karşımıza gelen ekranda veritabanlarımızın ne sıklıkta yedeklerinin alınacağını belirliyoruz. İhtiya&amp;#231;larımıza g&amp;#246;re saatlik, g&amp;#252;nl&amp;#252;k, haftalık .. Yedekler aldırabiliriz. Biz &amp;#246;rneğimizde her g&amp;#252;n 12.00 da yedeklerin alınması talimatını verdik. Bunun i&amp;#231;in se&amp;#231;enekleri l&amp;#252;tfen Resim 8&amp;#8217;deki gibi ayarlayın ve &amp;#8220;OK&amp;#8221; deyin.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image018" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image018_dfc922ae-9cea-4104-857e-2adf94291cb4.jpg" width="529" height="484" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 9 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Maintenance Plan&amp;#8217;ımız ger&amp;#231;ekleştiği zamanlarda bir rapor yazılmasını istiyorsak &amp;#8220;Write a report to a text file&amp;#8221; se&amp;#231;erek raporun yazılacağı dizini belirliyoruz. Ayrıca &amp;#8220;E-mail report&amp;#8221; se&amp;#231;erek ilgili raporun eposta adresimize gelmesini de sağlayabiliriz. &amp;#8220;Next&amp;#8221; diyoruz.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image020" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image020_e99b10a1-d9a5-4f5b-81fb-b82b21f4148f.jpg" width="529" height="484" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 10 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&amp;#8220;Finish &amp;#8220; butonuna basıyoruz ve listelenen işlemler ger&amp;#231;ekleşmeye başlıyor.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image022" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image022_39b1b9d3-0fca-43e9-b07d-0a8d0804677f.jpg" width="529" height="484" /&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 11 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;T&amp;#252;m işlemler başarıyla bitiyor ve &amp;#8220;Close&amp;#8221; butonuna basıyoruz.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image024" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image024_79147b09-26db-471f-b145-f89e6639e5c1.jpg" width="529" height="484" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 12 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Management Studio&amp;#8217;da Maintenance Plans kısmına baktığımızda yarattığımız g&amp;#246;revi g&amp;#246;rebiliriz. Yine SQL Server Agent Jobs &amp;#8216;da zamanlanmış g&amp;#246;revimiz listelenmiş durumda.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image026" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image026_80ab0dea-4561-491c-b3bc-0400a5e6c2af.jpg" width="529" height="484" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 13 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Resim 7 deyken bu adımın bazı versiyonlarda (developer v.b.) olmayacağını belirtmiştim. Buraya kadar resim 7 deki adımı atlayarak gelmişseniz, l&amp;#252;tfen şimdi listelenmiş olan maintenance planınızın &amp;#252;zerinde sağ tıklayın ve &amp;#8220;Modify&amp;#8221; a basın. &lt;/p&gt;  &lt;p&gt;( Eğer Resim 7 deki adımı atlamadıysanız işlemi burada sonlandırabilir veya Resim 7 de oluşturduğunuz otomatik zamanlama g&amp;#246;revinde değişiklik yapmak i&amp;#231;in devam edebilirsiniz. )&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image028" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image028_dc49105c-6f8d-4611-ada5-423ce823aa93.jpg" width="529" height="484" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 14 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Buradan maintenance planımıza ait t&amp;#252;m &amp;#246;zellikleri y&amp;#246;netebiliriz. Otomatik zamanlama ayarları i&amp;#231;in Kırmızı okla g&amp;#246;sterdiğim butona tıklayın. B&amp;#246;ylece aşağıdaki ekranla kaşılaşıyoruz.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom:0px;border-left:0px;border-top:0px;border-right:0px;" border="0" alt="clip_image016[1]" src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/MicrosoftSQLServer2005OtomatikYedeklemeM_71DE/clip_image016%5B1%5D_df33881f-7716-4b90-a832-d55b6785cfc6.jpg" width="529" height="484" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Resim 15 (sistemdoktoru.com)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Karşımıza gelen ekranda veritabanlarımızın ne sıklıkta yedeklerinin alınacağını belirliyoruz. İhtiya&amp;#231;larımıza g&amp;#246;re saatlik, g&amp;#252;nl&amp;#252;k, haftalık .. Yedekler aldırabiliriz. Biz &amp;#246;rneğimizde her g&amp;#252;n 12.00 da yedeklerin alınması talimatını verdik. Bunun i&amp;#231;in se&amp;#231;enekleri l&amp;#252;tfen Resim 15&amp;#8217;deki gibi ayarlayın ve &amp;#8220;OK&amp;#8221; deyin.&lt;/p&gt;  &lt;p&gt;Değişikliklerin ge&amp;#231;erli olması i&amp;#231;in resim 14 deki kırmızı daire i&amp;#231;inde belirttiğim kaydetme butonuna basmayı unutmamalısınız.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Teşekk&amp;#252;rler,&lt;/p&gt;  &lt;p&gt;Murat Y&amp;#252;ksek.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=61611" width="1" height="1"&gt;</description></item><item><title>Untangle Site To Site OpenVPN Konfigürasyonu</title><link>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/07/10/untangle-site-to-site-openvpn-konfig-rasyonu.aspx</link><pubDate>Thu, 10 Jul 2008 20:17:02 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:61067</guid><dc:creator>Gökhan KOCA</dc:creator><slash:comments>5</slash:comments><description>&lt;p&gt;Kurulum (Server side)&lt;/p&gt;  &lt;p&gt;Kurulum tamamlandıktan sonra VPN bağlantısı sağlanması i&amp;#231;in VPN mod&amp;#252;l&amp;#252; kurulmalıdır. Kurulum tamamlandıkan sonra OpenVPN aktif olabilmesi i&amp;#231;in ayarlanması gerekmektiğini bildiren bir ekran gelecektir.OpenVPN i kurabilmek i&amp;#231;in show settings kısmında bulunan sihirbaz ekranı gelecektir. Bu ekranda kurulumun Server modunda olması gerektiğinden dolayı &amp;quot;Configure As Server&amp;quot; se&amp;#231;ilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="475" alt="clip_image001[5]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image001%5B5%5D_94a52f51-1627-4877-bd7d-9d12b350234c.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bir sonraki aşama bizi kurulum sihirbazına g&amp;#246;t&amp;#252;recektir. Karşılama ekranı ge&amp;#231;ildikten sonra OpenVPN sertifikasını oluşturacağımız ekrana geliriz. Burada gereken bilgiler doldurarak sonraki aşamaya ge&amp;#231;eriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="353" alt="clip_image002[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image002%5B4%5D_acae979d-52e3-465d-ad8f-04189f0e369a.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bir sonraki basamakta b&amp;#246;lge ofislerimizin bağlanması i&amp;#231;in VPN IP havuzlarının oluşturulması gerekecektir. Burada &amp;#246;nemli husus oluşturulan havuzların hi&amp;#231; bir şekilde internal veya external networkler ile&amp;#160; aynı olmamasıdır.Bu havuzla VPN Clients veya VPN sites ekranında yeniden karşılacağız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="341" alt="clip_image003[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image003%5B4%5D_009cd445-afdf-4e4e-a710-1583cc392e45.jpg" width="584" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Daha sonra ge&amp;#231;eceğimiz &amp;quot;Add Exports&amp;quot; men&amp;#252;s&amp;#252;nde Untangle server arkasından publish edilecek network&amp;#252;m&amp;#252;z&amp;#252; belirleriz. Bu network direk olarak Untangle server internal interface network ID sinde olmasına gerek yoktur. İstenilirse sadece tek makinada 255.255.255.255 maskeleme ile publish edilebilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="353" alt="clip_image004[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image004%5B4%5D_6e508f12-33f4-4939-beef-e9007d359087.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Eğer &amp;quot;Client to Side&amp;quot;&amp;#160; yapacak isek &amp;quot;Add VPN Clients&amp;quot; Site - Site yapacak isek &amp;quot;Add VPN Sites&amp;quot; men&amp;#252;s&amp;#252; ile ilerleriz. &amp;#214;rnekte Site - Site yapacağız. Bu nedenle benzesiz bir bir &amp;quot;Site Name&amp;quot; oluştururuz. Aynı men&amp;#252;den Adress Pool olarak bağlanacak hardware clientların IP alacağı havuzlar belirlenecektir. Bu noktada Network ID olarak branch ofisimizde bulunan Untangle sunucusunun internal interface network ID sini atarız. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image005[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image005%5B4%5D_c02691ad-1f5e-4ff8-bd65-cd28b570c0f7.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;İşlem sonlandıktan sonra open VPN miz hazırdır.İşlem tamamlanınca OpenVPN server portu eğer başka bir firewall arkasında ise y&amp;#246;nlendirilmesi gerekecektir. Varsayılan olarak OpenVPN UDP 1194 kullanacaktır. Sistem başlangı&amp;#231;ta &amp;quot;Off&amp;quot; konumunda gelmektedir Bu nedenle open vpn i power butonuna basmak suretiyle aktive ederiz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="412" alt="clip_image006[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image006%5B4%5D_42dfccf4-97ac-4afc-9906-b8890a0a294e.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Server kurulumu bitince artık branch office client kurulumunu yapabiliriz. Settings tıklanıldığında karşımıza gelen ekranda &amp;quot;Next&amp;quot; ile ilerleriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="355" alt="clip_image007[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image007%5B4%5D_d906aa34-d778-445d-b65c-3f3e8575f9be.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;İkinci basamakta karşımıza konfig&amp;#252;rasyonun nereden alıncağı sorulmaktadır. Biz konfig&amp;#252;rasyonu Mail veya USB &amp;#252;zerinden iki sekilde alabiliyoruz. &lt;/p&gt;  &lt;p&gt;İlk &amp;#246;nce serverdan konfig&amp;#252;rasyonu export etmemiz gerekecektir. Bunun i&amp;#231;in Server tarafında bulunan VPN Clients/Sites tabında VPN Sites alt tabına ge&amp;#231;eriz. Bu men&amp;#252;de &amp;quot;Secure Key Distribution&amp;quot; kolonu altındaki &amp;quot;Distribute Client&amp;quot; butonuna tıklarız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="409" alt="clip_image008[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image008%5B4%5D_0f40b10a-2c42-4a51-a0f0-48853fcef9fc.jpg" width="601" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Sistem bize E-mail veya USB ile dağıtımlardan bir tanesi se&amp;#231;memizi isteyecektir.E-Mail ile se&amp;#231;tiğimizde bizden ge&amp;#231;erli bir e-mail adresi girmemizi isteyecek ve maili o adrese g&amp;#246;nderecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="390" alt="clip_image009[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image009%5B4%5D_e1898d49-8b32-482f-b04b-ac4225456618.jpg" width="570" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="197" alt="clip_image010[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image010%5B4%5D_4f3a41d1-1310-4961-8ad4-a623374920c0.jpg" width="490" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Mail adresimizin mutlaka SPAM mail kısmını kontrol etmemiz gerekecektir. Sistem bize server IP si ve paroladan oluşan bir mail g&amp;#246;nderecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image011[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image011%5B4%5D_10625e7c-bb5b-4fc3-a1fe-ed19d0f4cdfd.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Mailimize gelen bilgileri VPN client tarafında ilgili alanlara doldururuz.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="322" alt="clip_image012[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image012%5B4%5D_05c7e277-659a-4f47-a2c1-c163443d06ef.jpg" width="542" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Next ile download işlemini ger&amp;#231;ekleştiririz.&lt;/p&gt;  &lt;p&gt;İşlem bittiğinde Power Butonu ile sistem &amp;#231;alıştırılabilir. Server tarafında OpenVPN mod&amp;#252;l konsolunda bulunan EventLog ile sistemin bağlantısını kontrol ederiz.&lt;/p&gt;  &lt;p&gt;NOT: Open VPN Programı kurulduktan sonra branş ofisimizden merkez LAN interface i pingleyemeyeceğiz bunun nedeni packet filterin devrede olması ve Block All olarak işaretli olmasıdır. Bu sorunu &amp;#231;&amp;#246;zebilmek i&amp;#231;in sol konsolda bulunan config tabı altında &amp;quot;Networking&amp;quot; Butonunu tıklarız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="95" alt="clip_image013[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image013%5B4%5D_ad24ce06-98a0-4931-b466-f01d9b1d1d20.jpg" width="206" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bu buton bize networking ayarlamalarını a&amp;#231;acaktır. Ekranın sağ tarafında advanced butonuna tıklayarak ileri ayarlamları yapabileceğimiz &amp;quot;Advanced&amp;quot; moda ge&amp;#231;iş yaparız. Buradan paket filtrelerine ek kural oluşturmak i&amp;#231;in &amp;quot;Packet Filter&amp;quot; men&amp;#252;s&amp;#252;ne ulaşırız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="63" alt="clip_image014[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image014%5B4%5D_c8a0cca7-08f5-423a-806d-1a21c29c10c3.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt; &amp;quot;Add&amp;quot; butonu ile yeni bir kural ekleyerek VPN bacağına izin veririz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="238" alt="clip_image015[4]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/UntangleSiteToSiteOpenVPNKonfigrasyonu_1468F/clip_image015%5B4%5D_fac3f159-2db0-482d-8b5e-993d79f551e6.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Artık uzaklardaki b&amp;#246;lge ofisleri sisteme bağlanabilecektir.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=61067" width="1" height="1"&gt;</description></item><item><title>WINDOWS XP UNATTEND (KATILIMSIZ) KURULUM</title><link>http://sistemdoktoru.com/blogs/windows_clients/archive/2008/04/14/w_3101_ndows-xp-unattend-kat_3101_l_3101_ms_3101_z-kurulum.aspx</link><pubDate>Mon, 14 Apr 2008 07:11:49 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:59900</guid><dc:creator /><slash:comments>17</slash:comments><description>&lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Windows Xp Kurulumu artık bir&amp;#231;ok kullanıcının kendisinin yaptığı bir işlemdir. Sahşi olarak devamlı farklı donanımlara xp kuranlar i&amp;#231;in en sıkıcı olan işlem xp kurulumu sırasında eline bir fincan kahve alıp &amp;#246;n&amp;#252;nde xp kurulumu i&amp;#231;in gerekli bilgileri zaman geldikce girmek gerekli ve bu bayağı bir zaman almaktadır. İşte burada microsoft firması devreye girerek &amp;#246;nceden b&amp;#252;t&amp;#252;n bilgileri bir dosyada topluyarak kurulum sırasında işletim sisteminin sorularına cevapları alacağı bir dosya oluşturup bizi bu s&amp;#252;reden kurtaracak olan setup manager aracını yazmışlardır. &lt;/p&gt;  &lt;p&gt;Katılımsız kuruluma başlamamız i&amp;#231;in İşletim cd&amp;#8217;sinin i&amp;#231;inde supporttools klas&amp;#246;r&amp;#252; i&amp;#231;indeki Deploy. cab dosyasını bilgisayarımıza kopyalıyarak a&amp;#231;ıyoruz ve setupmgr. exe bularak, &amp;#231;alıştırıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image001[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image001%5B4%5D_db671a1f-ca71-4a34-b5d3-e4d82ad789a5.jpg" width="586" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Setupmgr. exe dosyasını &amp;#231;alıştırarak Katılımsız kurulum sihirbazını &amp;#231;alıştırıyoruz. İleri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image002[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image002%5B4%5D_26e43e26-2028-4cbd-b18a-bab4d8fd1443.jpg" width="584" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Burada (Create New) yeni bir cevap dosyası veya (modify existing) varolan bir dosyanın &amp;#252;zerinde değişiklik yapmamız i&amp;#231;in iki se&amp;#231;enek g&amp;#246;r&amp;#252;lecektir. Biz yeni bir cevap dosyası oluşturacağımız i&amp;#231;in Create New ile ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image003[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image003%5B4%5D_234392e5-847b-410c-aa6f-8cba3a7ff4d4.jpg" width="583" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Setup t&amp;#252;r&amp;#252;n&amp;#252; se&amp;#231;eceğimiz b&amp;#246;l&amp;#252;m gelecektir. Biz burada 1. se&amp;#231;enek olan Unattended setup&amp;#8217;ı katılımsız kurulumu se&amp;#231;erek devam edeceğiz fakat diğerleri hakkında kısaca bilgi vermek gerekirse;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Sysprep Setup:&lt;/b&gt; Windows XP işletim sistemini birden &amp;#231;ok bilgisayara dağıtmak isteyenler i&amp;#231;in tasarlanmış bir ara&amp;#231;tır. Tek bir sistemde ilk kurulum adımlarını ger&amp;#231;ekleştirdikten sonra sysprep.exe dosyası ile xp&amp;#8217;nin imajını alarak, Sysprep cevap dosyası ile başka bilgisayarlara dağıtım yapmamızı sağlar.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Remote Installation Services (RIS) Setup:&lt;/b&gt; İstemci bilgisayarların merkezi bir yerden kurulmasını sağlar.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image004[6]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image004%5B6%5D_3de74dcc-cdc4-484d-8740-0b63c7a2b105.jpg" width="583" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kurulum yapacağımız işletim sistemini se&amp;#231;iyoruz. Biz xp professional kurulumu yapacağımız i&amp;#231;in ileri diyerek devam ediyoruz. Fakat burada g&amp;#246;r&amp;#252;len Net Serverlar şu anki Windows Server 2003 s&amp;#252;r&amp;#252;mlerini temsil etmektedir. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image005[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image005%5B4%5D_4c4f942c-03ee-493b-8452-8efe3ed3d558.jpg" width="587" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Windows kurulumu sırasında kurulum ile ilgili m&amp;#252;dahale şeklimizi se&amp;#231;iyoruz biz tamamen otomatik olarak kurulmasını istediğimiz i&amp;#231;in fully outomated diyoruz diğer se&amp;#231;enekler ise&lt;/p&gt;  &lt;p&gt;User Controlled: Windows varsayılan ayarları vererek kullanıcıdan bilgilerin girilmesini bekler.&lt;/p&gt;  &lt;p&gt;Hidden Pages: Kurulum sihirbaz sayfasını kullanıcıdan gizler kurulum yanıtlarını g&amp;#246;sterir ancak değiştirilmesine izin vermez&lt;/p&gt;  &lt;p&gt;Read Only: Gerekli cevapları sağladıktan sonra kullanıcı ayarları g&amp;#246;rebilir fakat değişiklik yapamaz.&lt;/p&gt;  &lt;p&gt;GUI attended: İlk kuıulum sırasında ki text modunu otomatik olarak yapar grafiksel alan olan mouse kullanmaya başladığımız kısımda ki bilgileri kendimizin doldurması gerekmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image006[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image006%5B4%5D_484c62fa-82a4-43cd-bc57-45980453d77b.jpg" width="587" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Xp&amp;#8217;yi nereden kurmak istediğimizi belirlediğimiz ekran karşımıza gelecektir. Biz CD &amp;#252;zerinden kuracağımız i&amp;#231;in set up from a CD diyerek ileri devam ediyoruz. Ve artık kurulum i&amp;#231;in gerekli bilgileri gireceğimiz kısma geldik&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image007[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image007%5B4%5D_7ea9faa8-2307-40d7-a9c6-2a7ecbda98ac.jpg" width="585" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Lisans s&amp;#246;zleşmesini kabul ederek ileri diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image008[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image008%5B4%5D_04cc01c2-5a82-4f57-ba20-1b433be41ab9.jpg" width="601" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Ve artık normal windows kurulumu yaparken bize sorulan soruların hepsini burada kendimize g&amp;#246;re derliyerek kurulum işini daha da basitleştirebiliriz. Burada genel bir isim ve şirket ismimizi belirliyoruz ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image009[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image009%5B4%5D_d2809fd3-ffba-4fa5-b820-cefb117c68ff.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;G&amp;#246;r&amp;#252;nt&amp;#252; ayarları kısmına ge&amp;#231;erek pc&amp;#8217;nin kurulumdan sonra ilk a&amp;#231;ılım sırasında ki ekran ayarlarını ayarlıyoruz. Burayı default olarak bırakmak en iyisi ki siz frekansı 85 ayarlarsanız normalde monitorunuz desteklese bile a&amp;#231;ılmayabilir. Daha sonra ekran kartını tanıtımından sonra ayarlamak en uygun olanıdır ve ileri diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image010[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image010%5B4%5D_4d6af075-9b68-4804-8023-d73ee606abf9.jpg" width="607" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bilgisayarımızın zaman b&amp;#246;lgesini se&amp;#231;iyoruz burada +02:00 istanbulunda olduğu listeyi se&amp;#231;iyoruz ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image011[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image011%5B4%5D_1427ee02-dffa-4d55-a4a0-b5ddd3a86dc8.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Windows xp &amp;#252;r&amp;#252;n anahtarını giriyoruz burada girilen anahtarın doğru olduğunu kontrol ediniz ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image012[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image012%5B4%5D_ca4b9f48-b36a-474a-87a1-4028a8cd0520.jpg" width="603" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bilgisayarlar ismini belirlediğimiz kısma geldik burada bir isim ve isimler k&amp;#252;mesi verebiliriz veya isimlerle uğraşmak istemiyorsanız ve bilgisayar isminin &amp;#246;nemi yoksa otomatik olarak bilgisayar isimleri oluşturmak i&amp;#231;in aşağıdaki kutu&amp;#231;uğu işaretliyerek default olarak girilen isim veya organizasyon ismine uygun karmaşık bir isim vermektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image013[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image013%5B4%5D_522b61f0-7ca9-481c-b216-a5619120bba6.jpg" width="608" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Y&amp;#246;netici şifresini belirlediğimiz bu kısımı boş bırakmamak en uygunudur. Burada dikkat edilmesi gereken husus admin şifresini şifrelememiz gerekli ve ilk kurulum yapıldıktan sonra administrator kullanıcısı ile ka&amp;#231; defa otomatik a&amp;#231;ılmasını istediğimiz sayıyı belirliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image014[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image014%5B4%5D_1b58ac3d-31a7-46b4-9766-17c6928ce080.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Değişiklik yapmadan ileri diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image015[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image015%5B4%5D_fbe4a853-966e-4899-9630-bbc55d91cf25.jpg" width="608" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kurulum yapacağımız Pc&amp;#8217;yi &amp;#231;alışma grubunda mı yoksa bir etki alnına dahil edecekseniz bu bilgileri girmemiz gerekiyor. Etki alanını denetleyicisini se&amp;#231;ersek yetkili bir kullanıcı adı ve şifresini girilmesi gerekmektedir fakat &amp;#231;alışma alanında kalması daha uygundur ve ileri diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image016[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image016%5B4%5D_df944aaf-baff-410c-bc44-eaabde1e91f3.jpg" width="601" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Pc&amp;#8217;ye bağlı bir modem varsa ve ayarlamamız gerekiyorsa telefon ayarlarını girmemiz gerekiyor istenirse boş bırakılabilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image017[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image017%5B4%5D_a5dc9d58-3166-46a9-8cb7-ae7114a26bda.jpg" width="607" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;B&amp;#246;lge ayarlarının Klavye ve se&amp;#231;imini yaptığımız kısımdır. Default olarak bırakırsak ingilizceye g&amp;#246;re ayarlayacaktır. Specify kısmından t&amp;#252;rk&amp;#231;eyi se&amp;#231;iyoruz ve ileri diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image018[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image018%5B4%5D_7b4fa3bb-48df-46ac-99da-989a6efadbc7.jpg" width="605" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;T&amp;#252;rk&amp;#231;eyi se&amp;#231;tikten sonra burasıda aynı zamanda t&amp;#252;rk&amp;#231;e geliyor ileri diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image019[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image019%5B4%5D_e45c5168-c0af-4642-8678-39468ea3d481.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;İnternet explorer ayarlarını yaptığımız kısım karşımıza geliyor herhangi bir proxy server kullanıyorsak kurulumda bu bilgileride girerek internet explorer ayarlarımızı yapabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image020[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image020%5B4%5D_e6f1a0c2-23c1-4508-9e22-7436234cf08c.jpg" width="608" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Windows Xp sistem dosyalarının nereye y&amp;#252;kleneceğini belirtiyoruz standart olarak windows ismi ile kurulur otomatik farklı bir isim istenirse ikinci se&amp;#231;enek kullanılır farklı bir adres ve bizim belirlediğimiz bir isim i&amp;#231;in &amp;#252;&amp;#231;&amp;#252;nc&amp;#252; se&amp;#231;enek kullanılır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image021[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image021%5B4%5D_ef807c35-3257-467b-ac61-da5d519c99ce.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kurulumdan sonraki ilk logon işleminde otomatik olarak printer kurulması i&amp;#231;in printerın &lt;a&gt;\\adres\printerismi&lt;/a&gt; gibi yol girdikten sonra ekle dememiz lazım ve printer kurulumu i&amp;#231;in gerekli izinlerin olması gereklidir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image022[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image022%5B4%5D_78e9f3ed-de93-452d-bee9-2ed771e8f4d9.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kurulumdan sonra ilk logon işleminden sonra belirlediğimiz bir komutu ekleyebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image023[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image023%5B4%5D_07082527-a6a3-47c5-acd7-753a67e24023.jpg" width="605" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bir &amp;#246;nce ki komut satırından bir farkı yoktur. Ek komutlar vermek i&amp;#231;in kullanılır. Finish d&amp;#252;ğmesine basıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image024[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image024%5B4%5D_e2b48f69-ee3d-42ba-bee0-76957502ca87.jpg" width="605" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Artık işlemlerimiz bitmiş oluşturulacak dosyaların adresini belirterek evet diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image025[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image025%5B4%5D_43ce9935-5376-4f2d-9386-cc6d0668c93d.jpg" width="606" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Oluşturulan dosyaların adres ve isimlerini bildiren bir ekranla karşılaşıyoruz Cancel diyerek ekranı kapatıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image026[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image026%5B4%5D_2c96c1c0-bbb2-4b6d-995e-853c40adf439.jpg" width="544" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kurulum i&amp;#231;in gerekli bilgilerimizi girdikten sonra unattend. txt ve unattend. bat dosyalarımız oluştuktan sonra yapmamız gereken en &amp;#246;nemli işlemlerden birisi unattend. txt dosyamızı a&amp;#231;arak [Data] kısmında ki AutoPartition değerini &amp;#8220;1&amp;#8221; ise &amp;#8220;0&amp;#8221; olarak ayarlanması gerekmektedir. Bu değer &amp;#8220;1&amp;#8221; olursa windows xp partitionları kendi oluşturarak &amp;#8220;c:\&amp;#8221; s&amp;#252;r&amp;#252;c&amp;#252;s&amp;#252;ne otomatik y&amp;#252;kleme işlemine başlayacaktır. &amp;#8220;0&amp;#8221; olarak ayarladığımızda partition ayarlarını ve xp&amp;#8217;yi hangi s&amp;#252;r&amp;#252;c&amp;#252;ye y&amp;#252;kleyeceğimize biz karar verebiliriz.&lt;/p&gt;  &lt;p&gt;Ayrıca dikkat ederseniz [Guiunattended] kısmında adminpasswordun karşısında garip harf ve sayıların bulunduğu bir şifreleme kullanıldığını g&amp;#246;receksiniz. Unattended hazırlarken admin şifresi olarak girdiğimiz ve altında işaretlediğimiz encryption sekmesini işaretlediğimiz i&amp;#231;in bu şekilde g&amp;#246;z&amp;#252;kmektedir eğer bunu işaretlemez ve admin şifresini girersek bu dosyanın birisinin eline ge&amp;#231;mesi durumunda şifremizi &amp;#246;ğrenebilirler.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image027[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image027%5B4%5D_f4c9eee6-8960-447c-9824-53c7e2bdc397.jpg" width="301" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;En son ayarımıza geldi bunu yapmadan &amp;#246;nce sisteminizde herhangi bir klas&amp;#246;r&amp;#252; a&amp;#231;ararak &lt;u&gt;Ara&amp;#231;lar &amp;gt; Klas&amp;#246;r Se&amp;#231;enekleri&lt;/u&gt; kısmına girerek oradan &lt;u&gt;G&amp;#246;r&amp;#252;n&amp;#252;m&lt;/u&gt; sekmesine geliyoruz burada da&amp;#160; &amp;#8220;&lt;u&gt;Bilinen dosya t&amp;#252;rleri i&amp;#231;in uzantıları gizle&lt;/u&gt;&amp;#8221; ayarı işaretli ise bu tiki kaldırınız. B&amp;#246;ylece dosyaların uzantılarını artık g&amp;#246;rebiliyoruz.&lt;/p&gt;  &lt;p&gt;Bu işlemden sonra oluşturduğumuz &amp;#8220;&lt;u&gt;unattend. txt&amp;#8221;&lt;/u&gt; dosyasının ismini &amp;#8220;&lt;u&gt;winnt.sif&lt;/u&gt;&amp;#8221; olarak değiştiriyoruz. Burada dikkat edilmesi gereken husus dosyanın uzantısının doğru değiştirilmesidir. Zira bazen &lt;u&gt;winnt. sif. txt&lt;/u&gt; olarak değiştirilmektedir. &lt;/p&gt;  &lt;p&gt;Değiştirdiğimiz winnt. sif dosyasını windows xp cd&amp;#8217;si imajını bir programla (winiso, magiciso veya nero gibi) bilgisayarınıza oluşturarak bu imajın i&amp;#231;erisinde ki &lt;b&gt;i386&lt;/b&gt; klas&amp;#246;r&amp;#252;n&amp;#252;n i&amp;#231;erisine kopyalıyoruz. İmajımızı cd&amp;#8217;ye yazdırdığımızda artık katılımsız kurulum cd&amp;#8217;miz hazırlanmış olacaktır.&lt;/p&gt;  &lt;p&gt;Dikkat edilmesi gereken bir husus var katılımsız kurulum alışkanlık yapmaktadır. :-))&lt;/p&gt;  &lt;p&gt;Aynı işlemleri windows 2003 serverlar i&amp;#231;inde otomatik kurulum yapabilirsiniz bunun i&amp;#231;in yapmanız gereken iki şey var.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image004[7]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image004%5B7%5D_456b7872-5a19-4872-b38c-87016cd60f77.jpg" width="583" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Windows server 2003 i&amp;#231;in windows .NET Enterprise Server veya Standart Serverdan birini se&amp;#231;memiz gerekli&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="367" alt="clip_image028[5]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image028%5B5%5D_41445838-eaf6-423f-a8cc-e830a907a12c.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Lisans Modunu se&amp;#231;memiz gerekmektedir.&lt;/p&gt;  &lt;p&gt;Not: Burada anlatılan uygulamayı G&amp;#246;rsel olarak &lt;b&gt;Dosyalar&lt;/b&gt; kısmında unattendedinstall.zip dosyasını indirerek uygulamayı flash olarak katılımlı bir şekilde uygulayabilirsiniz.&lt;/p&gt;  &lt;p&gt;Ayrıca &lt;b&gt;SetupMgr.exe&lt;/b&gt; ve &lt;b&gt;unattended.bat&lt;/b&gt;, &lt;b&gt;unattended.txt&lt;/b&gt; ve &lt;b&gt;winnt.sif&lt;/b&gt; dosyalarını i&amp;#231;eren unattendedinstalltools.rar dosyasınıda aynı yerden indirebilirsiniz.&lt;/p&gt;  &lt;p&gt;Yeni bir yazıda buluşmak &amp;#252;zere&lt;/p&gt;  &lt;p&gt;Saygılarımla&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="54" alt="clip_image029[4]" src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/WINDOWSXPUNATTENDKATILIMSIZKURULUM_8F05/clip_image029%5B4%5D_fd4f496d-8d8d-4258-b5f4-0852113f5a31.gif" width="42" border="0" /&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59900" width="1" height="1"&gt;</description></item><item><title>DELEGATE CONTROL USER (Domain ortamında Kullanıcı Yetkilendirme)</title><link>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/04/14/delegate-control-user-domain-ortam-nda-kullan-c-yetkilendirme.aspx</link><pubDate>Mon, 14 Apr 2008 06:54:41 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:59898</guid><dc:creator /><slash:comments>19</slash:comments><description>&lt;p&gt;Sorumlu olduğumuz bilgi işlem departmanında sistem sorumlusu olarak b&amp;#252;y&amp;#252;k veya b&amp;#252;y&amp;#252;yen bir firmada ya da a&amp;#231;ılan veya a&amp;#231;ık olan şubelerimizde yapmamız veya takip etmemiz gereken bir&amp;#231;ok işin arasında bir de g&amp;#252;n i&amp;#231;erisinde &amp;#231;ıkan yeni işe başlayan bir &amp;#231;alışan i&amp;#231;in kullanıcı oluşturma veya var olan kullanıcıların şifrelerini değiştirme, hesap kilitlerini kaldırma, izne &amp;#231;ıktı hesabını devre dışı bırakma gibi takip etmemiz gerekli olan bir&amp;#231;ok işler &amp;#231;ıkmakta bunlar aslında &amp;#231;ok kolay g&amp;#246;r&amp;#252;nen fakat zaman alan işlemlerdir.&lt;/p&gt;  &lt;p&gt;&amp;#214;zellikle sistem sorumlusu olarak tek veya az bir &amp;#231;alışanla bunu idare etmeye &amp;#231;alışıyorsak veya uzaktan şubemize de desteği biz veriyorsak bu işler zamanla bir angarya&amp;#8217;ya d&amp;#246;n&amp;#252;şmekte veya bilgi işlemde &amp;#231;alışan kişiler i&amp;#231;in sunuculara domain admin gibi tam yetkiler vermekten &amp;#231;ekiniyorsak g&amp;#252;venlik, sistemde oluşabilecek bir hatayı &amp;#246;nlemek i&amp;#231;in hem kendi b&amp;#252;nyemizde hem de istediğimiz kullanıcılarımıza istediğimiz yetkileri vererek bu yetkileri sınırlandırarak hem kendiişlerimizi hafifletmiş hem de gerekli g&amp;#252;venliğimizden &amp;#246;d&amp;#252;n vermemiş olabiliriz. İşte biz buna kullanıcı yetkilendirme diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Not: Burada vereceğimiz yetkiler kullanıcılara domain admins gibi yetki vermek değildir.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;Yetkilendirme işlemine başlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="306" alt="clip_image001" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image001_6f7bcc9b-beff-4788-be58-646c92077267.jpg" width="423" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 1&lt;/p&gt;  &lt;p&gt;Bunun i&amp;#231;in ilk &amp;#246;nce yetkili kullanıcılarımız i&amp;#231;in active directory user and computer kısmında bir ou oluşturuyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="376" alt="clip_image002" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image002_4599211c-2b3f-4339-887e-d9a1a6cdac17.jpg" width="445" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 2&lt;/p&gt;  &lt;p&gt;Ve isim olarak Delegation ismini veriyoruz ki burada yetki vereceğimiz kişiler i&amp;#231;in gruplar oluşturarak onları kontrol altında tutarak y&amp;#246;netebilmeyi kolaylaştıracağız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="377" alt="clip_image003" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image003_d4419f5c-ff73-42a8-8ac4-dcf1da2adace.jpg" width="446" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 3&lt;/p&gt;  &lt;p&gt;Şimdi ise oluşturduğumuz ou i&amp;#231;erisine yeni bir grup koyuyoruz ve ismini anlaşılabilmesi i&amp;#231;in delega_muhasebe diyoruz. Biz burada muhasebe departmanında bulunan adem kılı&amp;#231; adlı kullanıcıya yetki vererek muhasebe departmanı kısmı i&amp;#231;in şifre değiştirme ve hesap kilitleme gibi yetkiler vereceğiz. Grubumuzu oluşturduktan sonra &amp;#226;dem kılı&amp;#231; adlı kullanıcıyı gruba ekliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="352" alt="clip_image004" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image004_9ca39fa6-b69e-4c56-9533-86021d8c69b4.jpg" width="233" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 4&lt;/p&gt;  &lt;p&gt;Daha sonra active directory&amp;#8217;deki muhasebe ou&amp;#8217;su &amp;#252;zerinde sağa tıklayarak delegate control b&amp;#246;l&amp;#252;m&amp;#252;n&amp;#252; se&amp;#231;erek yetkilendirmeye başlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image005" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image005_4908d8a4-aaa9-433d-8e1f-b59076f88a70.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 5&lt;/p&gt;  &lt;p&gt;Karşımıza delegate control ayarlamaları i&amp;#231;in bir sihirbaz &amp;#231;ıkacaktır ve burayı ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image006" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image006_b11131e9-8f84-4ed5-b583-73a5207e5ad4.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 6&lt;/p&gt;  &lt;p&gt;Delegation yetkilerini vereceğimiz kullanıcı(ları) ve Grup(ları) ekle kısmından ekleyerek ileri d&amp;#252;ğmesi ile devam ediyoruz yetkilendirmeye&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image007" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image007_08811a35-2f4e-4aaa-8e19-2c0c88f2f14a.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 7&lt;/p&gt;  &lt;p&gt;İster 1. se&amp;#231;enekten hızlı bir şekilde kullanıcı oluşturma silme ve y&amp;#246;netme ile birlikte kullanıcı şifrelerini değiştirme se&amp;#231;enekleri işaretleyerek ileri diyerek bitirebiliriz. Veya yetkilendirme olayını biraz daha derinlemesine inmek i&amp;#231;in ise 2. se&amp;#231;enekle devam ederiz. Biz 1. se&amp;#231;enekle devam ediyoruz. Kullanıcılar i&amp;#231;in y&amp;#246;netme yeni kullanıcı oluşturma ve şifre değiştirme yetkilerini veriyoruz. Ve ileri diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image008" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image008_b33fa98d-72d6-4d52-a1e5-9b3854504a3b.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 8&lt;/p&gt;  &lt;p&gt; Ve en son yaptığımız işlemleri g&amp;#246;steren bir pencere ile Bitti d&amp;#252;ğmesi ile işlemimizi bitiriyoruz. Ve b&amp;#246;ylece Muhasebe ou'su i&amp;#231;in yetkili bir kullanıcı atamış olduk. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image009" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image009_7030b3bb-584f-4815-91f8-bd9384eae732.jpg" width="325" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 9&lt;/p&gt;  &lt;p&gt;Şimdi ise yaptığımız ayarları denemek ama&amp;#231;lı &amp;#226;dem kılı&amp;#231; kullanıcısı ile giriş yapıyoruz.&lt;/p&gt;  &lt;p&gt;Y&amp;#246;netimsel ara&amp;#231;lar ekranda olmadığı i&amp;#231;in &lt;/p&gt;  &lt;p&gt;Başlat &amp;gt; &amp;#199;alıştır &amp;gt; Mmc yazarak managment konsolu a&amp;#231;arak add\remove snap-in sekmesinden active directory user and computer kısmını ekliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="357" alt="clip_image010" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image010_c7cce8e7-1a33-4f30-841d-abc4c2542d20.jpg" width="608" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 10&lt;/p&gt;  &lt;p&gt;Ve Genel MD ou&amp;#8217;su i&amp;#231;erisindeki Ahmet YALCINKAYA adlı kullanıcın şifresini değiştirmeye &amp;#231;alıştığımızda yeni şifrelerini yazdıktan sonra &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="125" alt="clip_image011" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image011_8865735b-8fe0-4637-9e8f-33446827358f.jpg" width="470" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 11&lt;/p&gt;  &lt;p&gt;Karşımıza erişimin engellendiğine dair bir uyarı mesajı ile karşılaşıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image012" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image012_f9847746-1864-44e1-a1af-88cfb181ec42.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 12&lt;/p&gt;  &lt;p&gt;Şimdi ise muhasebe ou&amp;#8217;su i&amp;#231;erisinde ki Hasan Bakan beyin şifresini değiştirmeye &amp;#231;alışıyoruz ve yeni şifrelerini girdikten sonra tamam d&amp;#252;ğmesine tıkladığımızda değiştirebildiğimizi g&amp;#246;receğiz. (Resim 13)&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="125" alt="clip_image013" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image013_db7be7c2-333a-4d17-96c6-0c2a16b0c19f.jpg" width="325" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 13&lt;/p&gt;  &lt;p&gt;Bu işlemlerden sonra yetki verdiğimiz kullanıcıya bu yetkilerini kullanacağı bir pencere ayarlamak gerekiyor zira b&amp;#252;t&amp;#252;n active directory yapımızı g&amp;#246;z &amp;#246;n&amp;#252;ne sermiş olacağız. Ve &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="375" alt="clip_image014" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image014_1d277d87-0574-46d1-a546-08fb6f122fdf.jpg" width="232" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 14&lt;/p&gt;  &lt;p&gt;Demin oluşturduğumuz &lt;b&gt;mmc&lt;/b&gt; konsolunun &amp;#252;zerinde eklemelerimizi yaptıktan sonra muhasebe &amp;#252;zerinde sağa tıklayarak &lt;b&gt;new taskpad view&lt;/b&gt; diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image015" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image015_a4cb26fb-6b98-4326-b250-c5fe0f0d8828.jpg" width="493" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 15&lt;/p&gt;  &lt;p&gt;Karşımıza gelen sihirbaza ileri diyerek devam ediyoruz. B&amp;#246;ylece sadece muhasebe ou&amp;#8217;sunu &amp;#226;dem kılı&amp;#231; adlı kullanıcı i&amp;#231;in mmc konsolumuzu değiştirerek kullanıcıya kolay bir kullanım penceresi ayarlamış olacağız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image016" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image016_c0941c7b-5977-4305-b22d-735cf98fb0b1.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 16&lt;/p&gt;  &lt;p&gt;Gelen pencerede g&amp;#246;rev penceresinin g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;n&amp;#252; ayarlıyoruz. Ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image017" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image017_c523cdc0-29d9-4a77-92d7-d69d80c448e3.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 17&lt;/p&gt;  &lt;p&gt;Burada da gelen pencerede all tree items that are the same type ad the selected tree item diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image018" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image018_be0350cb-1348-4b2e-906a-f236b17356ca.jpg" width="495" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 18&lt;/p&gt;  &lt;p&gt;Oluşturduğumuz g&amp;#246;r&amp;#252;n&amp;#252;me bir isim ve a&amp;#231;ıklama girerek ileri diyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image019" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image019_d297db4e-65d1-46ac-ba71-8d49f4f09001.jpg" width="495" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 19&lt;/p&gt;  &lt;p&gt;G&amp;#246;r&amp;#252;n&amp;#252;m penceresi ayarlarımızı tamamladığımızı g&amp;#246;steren bir uyarı ile karşılaşıyoruz ve burada g&amp;#246;rev penceresine g&amp;#246;rev eklemek i&amp;#231;in ekle sekmesini işaretliyerek Bitti diyerek g&amp;#246;rev yolunun g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;n&amp;#252; ayarladıktan sonra buraya g&amp;#246;revleri eklemek kaldı &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image020" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image020_94150ea1-763d-42d9-9a54-45bee7e6ff80.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 20&lt;/p&gt;  &lt;p&gt;Gelen pencereden men&amp;#252; command se&amp;#231;erek ileri diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image021" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image021_a36a6612-e8b8-4be0-8fe0-ca5469b0acaa.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 21&lt;/p&gt;  &lt;p&gt;&amp;#194;dem kılı&amp;#231; beyin kullanacağı &amp;#246;zellikleri tek tek ekliyoruz. Zira birer tane se&amp;#231;me durumumuz var.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image022" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image022_35c9689d-1f16-493d-bf33-e283d9d1943a.jpg" width="494" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 22&lt;/p&gt;  &lt;p&gt;Eklediğimiz ara&amp;#231;ın ismini ve a&amp;#231;ıklamasını giriyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image023" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image023_832004e4-13ef-4474-b81d-222a432eb1e7.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 23&lt;/p&gt;  &lt;p&gt;Ve aracımız i&amp;#231;in bir ikon se&amp;#231;iyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image024" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image024_465ff6d4-2b8c-488a-972b-c714f8eaffa3.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 24&lt;/p&gt;  &lt;p&gt;Eklediğimiz g&amp;#246;revleri bitti diyerek ayarlarımızı sonlandırıyoruz. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image025" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image025_719946c1-5994-4738-95a8-0ac1c8c1f65e.jpg" width="222" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 25&lt;/p&gt;  &lt;p&gt;Mmc konsolumuzdan muhasebe ou&amp;#8217;su &amp;#252;zerinde sağ tıklayarak new Windows from here diyerek sadece muhasebe ou&amp;#8217;sunu g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;n&amp;#252; ayarlamış oldu ve artık &amp;#226;dem bey i&amp;#231;in gerekli kullanıcı yetkilendirmeleri ve kullanım penceresi hazır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image026" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image026_040b6483-834a-46b7-b4a7-982a9c180de6.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 26&lt;/p&gt;  &lt;p&gt;Artık &amp;#226;dem bey muhasebe ou&amp;#8217;su i&amp;#231;inde ki kullanıcıların şifrelerini ister &amp;#252;zerlerinde sağa tıklayarak isterse de aşağıda ki hızlı butonlarla değiştirebilir bunun i&amp;#231;in muhasebe ou&amp;#8217;su i&amp;#231;indeki kullanıcılardan birini işaretlemesi yeterli olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image027" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image027_ff41e547-45a9-4482-93d2-e5f879d57cac.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 27&lt;/p&gt;  &lt;p&gt;Eğer ki bu g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252; ve ara&amp;#231;ları değiştirmek istenirse muhasebe ou&amp;#8217;su &amp;#252;zerinde sağa tıklanılarak edit taskpad view denilerek hem g&amp;#246;r&amp;#252;n&amp;#252;m hem de işlem ara&amp;#231;ları i&amp;#231;in pencereler gelecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="328" alt="clip_image028" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image028_787aad64-cffd-4596-b10d-39d0125a4368.jpg" width="297" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 28&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="328" alt="clip_image029" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image029_668ac4bc-0aa6-47a3-907e-e90814292d4c.jpg" width="297" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 29&lt;/p&gt;  &lt;p&gt;Artık &amp;#231;alışanlarımızdan birine ve departman bazında bu şekilde yetkiler vererek kullanıcılarımıza daha hızlı problemlerini giderirken bizlerde yoğunluğumuzu bu şekilde d&amp;#252;ş&amp;#252;rebiliriz.&lt;/p&gt;  &lt;p&gt;Yeni bir yazıda buluşmak &amp;#252;zere&lt;/p&gt;  &lt;p&gt;Saygılarımla&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="54" alt="clip_image030" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/DELEGATECONTROLUSERDomainortamndaKullanc_8B18/clip_image030_4802ef20-6c3e-4a87-8ca7-28e13e0a0087.gif" width="42" border="0" /&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59898" width="1" height="1"&gt;</description></item><item><title>ADDITIONAL DOMAIN CONTROLLER KURULUMU</title><link>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/04/02/add_3101_t_3101_onal-doma_3101_n-controller-kurulumu.aspx</link><pubDate>Tue, 01 Apr 2008 21:38:14 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:59327</guid><dc:creator /><slash:comments>14</slash:comments><description>&lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;(EK ETKİ ALANI DENETLEYİCİSİ)&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Additional domain controller &amp;#8220;&lt;i&gt;Not: Bazı yerlerde kısaca ADC diyeceğiz&amp;#8221;&lt;/i&gt; &amp;#8220;Ek etki alanı denetleyicisi&amp;#8221; sistemimizde kurulu olan domain controller serverımızın &amp;#231;alışan bir yedeğidir. B&amp;#252;y&amp;#252;yen bir yapıda veya oluşabilecek bir hata sonucu domain controllerımızın &amp;#231;alışmaması gibi durumlarda kısa bir s&amp;#252;rede &lt;b&gt;FSMO Rollerinin&lt;/b&gt; taşıma işlemini yaparak sistemimizi ayağa kaldırabiliriz. Domain controllerın kontrol ettiği kullanıcı, bilgisayar, policy ve active directory database&amp;#8217;in iki farklı veya yapımıza g&amp;#246;re daha fazla sunucu &amp;#252;zerinde paylaştırılması i&amp;#231;in kullanılır.&lt;/p&gt;  &lt;p&gt;Aynı network &amp;#252;zerinde ADC&amp;#8217;nin kullanım amacı daha cok DC&amp;#8217;mizin bir yedeği gibi algılanabir.&lt;/p&gt;  &lt;p&gt;Fakat farklı network yapılarında ise yani şubemizdeki &amp;#231;alışanların logon olma policy gibi active directory işlemleri i&amp;#231;in domain controllerımıza bağlanarak işlem yapılmaktadır. Şube hatlarımızın bant genişlikleri yereldeki active directory işlemlerinden k&amp;#252;&amp;#231;&amp;#252;k olması her sabah şubemizin bağlanması ve aktif olarak işleme ge&amp;#231;mesi bant genişliğinin yetersiz kalma gibi durumlarda zaman ve para kaybına sebebiyet verecektir. İşte burada devreye ADC devreye girerek şube ADC&amp;#8217;si ile merkez DC arasında&amp;#160; belli aralıklarla replikasyon yaparak kullanıcılarımızın logon gibi işlemlerini hızlı bir şekilde ger&amp;#231;ekleştirebiliriz.&lt;/p&gt;  &lt;p&gt;Kuruluma başlamak i&amp;#231;in&amp;#160; &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="185" alt="clip_image001" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image001_1135f6ca-cccc-44d9-97d2-53d2de5cbb6b.jpg" width="352" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 1&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 1)&lt;/u&gt;&lt;/i&gt; Başlat &amp;gt; &amp;#199;alıştır &amp;gt; dcpromo yazıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image002" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image002_0595427a-5e62-41d1-8fa7-ba13bd4e9ea6.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 2&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 2)&lt;/u&gt;&lt;/i&gt; Yazdıktan sonra karşımıza active directory kurulum sihirbazı a&amp;#231;ılacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image003" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image003_adca4677-b108-4d10-bfd4-e59b864ef71c.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 3&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 3)&lt;/u&gt;&lt;/i&gt; Karşımıza active directory kurulumu i&amp;#231;in gerekli uyumluluk bilgilerini i&amp;#231;iren bir yazı gelecek burada ileri (Next) diyerek kuruluma devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image004" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image004_dec727b4-a05a-48ce-a07c-03384e0bc0c9.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 4&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 4)&lt;/u&gt;&lt;/i&gt; Etki alanı denetleyicisi&amp;#8217;nin rolunu se&amp;#231;eceğimiz kısım gelecektir. İki se&amp;#231;enek gelen ekranımızda &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Domain Controller for a new domain: Yeni bir domain yapısı oluşturmamızı sağlar&lt;/li&gt;    &lt;li&gt;Additional domain controller for an existing domain: Varolan bir etki alanı denetleyicisi ne yardımcı bir additional domain controllereklemek i&amp;#231;in kullanılır. Biz burada 2. se&amp;#231;eneği se&amp;#231;erek devam ediyoruz.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image005" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image005_099308ce-0abf-42db-a88f-e5f64913313e.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 5&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 5) &lt;/u&gt;&lt;/i&gt;İleri diyerek devam ettiğimizde karşımıza d&amp;#226;hil olacağımız domain&amp;#8217;in yetkili bir kullanıcı adı &lt;i&gt;&amp;#8220;Burada dahil olacağımız domainde Domain admins Administrator veya Enterprise Admin yetkilerine sahip bir kullanıcı&amp;#8221;&lt;/i&gt; şifre ve domain&amp;#8217;e d&amp;#226;hil edeğimiz domain&amp;#8217;in ismini yazıyoruz. İleri (Next) diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image006" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image006_00a549c9-7218-47e9-acfc-90a93b09f221.jpg" width="498" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 6&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 6)&lt;/u&gt;&lt;/i&gt; Bilgisayarın ek Domain Controller olacağı Domain&amp;#8217;in tam DNS ismini yazabilir veya yandaki Browse (G&amp;#246;zat) butonu ile Domain Ağacımızın yapısını g&amp;#246;rerek ve ek Domain Controller olarak katılmak istediğiniz Domain&amp;#8217;i Browse (G&amp;#246;zat) g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;nden de se&amp;#231;ebilirsiniz. Domain name&amp;#8217;i tanımladıktan sonra ileri (Next) diyerek devam ediyoruz&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image007" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image007_207437d3-2e8b-43b9-84bd-83922fe6e572.jpg" width="494" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 7&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 7)&lt;/u&gt;&lt;/i&gt; Bu ekranda Active Directory veritabanı ve log dosyalarının nerede tutulacağını belirleriz. Varsayılan olarak veritabanı ve loglar da &amp;#8220;%SystemRoot%\NTDS&amp;#8221; klas&amp;#246;r&amp;#252;ne yerleştirilir. Bu dizinin farklı bir b&amp;#246;l&amp;#252;m veya hdd&amp;#8217;ye ayarlanması Active directory Performansında daha iyi bir sonu&amp;#231; verecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image008" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image008_1f63163e-e684-4437-8f54-87dfc3169467.jpg" width="499" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 8&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 8)&lt;/u&gt;&lt;/i&gt; Bu ekranda &lt;b&gt;SYSVOL&lt;/b&gt; olarak bilinen Active Directory paylaşım klas&amp;#246;r&amp;#252;n&amp;#252;n yeri belirlenmelidir. Bu klas&amp;#246;r&amp;#252;n yolu NTFS olarak bi&amp;#231;imlendirilmiş bir b&amp;#246;l&amp;#252;m veya hdd &amp;#252;zerine oluşturtulmalı. Varsayılan olarak bu klas&amp;#246;r &lt;b&gt;&amp;#8220;%SystemRoot\SYSVOL&amp;#8221;&lt;/b&gt; şeklinde oluşturulur. &lt;b&gt;&lt;i&gt;&lt;u&gt;SYSVOL nedir?&lt;/u&gt;&lt;/i&gt;&lt;/b&gt;&lt;i&gt; Oluşturduğumuz Group Policy&amp;#8217;ler ya da başlangı&amp;#231; scriptleri bu klas&amp;#246;r altında depolanır. Aynı zamanda organizasyondaki diğer dcler&amp;#8217;lede s&amp;#252;rekli replike halindedir.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image009" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image009_3293fe8e-2754-4c93-8407-867f7c6e9124.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 9&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 9)&lt;/u&gt;&lt;/i&gt;&lt;u&gt; &lt;/u&gt;Active directory &amp;#252;zerinde bir sorun oluştuğunda elimizdeki bir yedekten geri d&amp;#246;nmemiz gerektiği gibi bir durumda F8 ile directory services restore mode kısmına girdiğimizde kullanıcağımız şifredir. &lt;i&gt;Not: Genelde bir&amp;#231;ok kişi bu şifreyi kullanılmadığı i&amp;#231;in unutur veya eski sistem sorumlusu tarafından s&amp;#246;ylenmediği veya bir yere yazılmadığı i&amp;#231;in sorun &amp;#231;ıktığında aranan bir şifre durumuna gelir. Bu sebeple sistem standartlarımızda bu şifreyi bir yere yazmak gerekmektedir.&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image010" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image010_21f5eb15-612f-4e9f-8b50-88eaaf0f28be.jpg" width="494" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 10&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 10)&lt;/u&gt;&lt;/i&gt; Son olarak buraya kadar yaptığımız kurulum ayarlarının bir &amp;#246;zeti ile karşılaşarak ileri (Next) dediğimizde kurulum işlemleri başlayacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image011" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image011_3ec46764-9b65-417b-9f5a-1297ef3bb904.jpg" width="602" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 11&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 11)&lt;/u&gt;&lt;/i&gt; Additional domain controllerkurulumuna başlıyor.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image012" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image012_25606a6a-674f-4c8a-94a5-f17d7db1baf2.jpg" width="497" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 12&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt; (Resim 12) &lt;/u&gt;&lt;/i&gt;Y&amp;#252;kleme işlemleri bittiğini ve hangi etki alanı denetleyicisi&amp;#8217;ne additional domain controllerolarak kurulum yaptığımızı belirten sihirbaz ile kurulumu bitiriyoruz. Finish (Bitti) d&amp;#252;ğmesine tıklıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="147" alt="clip_image013" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image013_346612d5-6b9c-40a3-bfc5-23ac09221a4f.jpg" width="365" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim 13&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;(Resim 13)&lt;/u&gt;&lt;/i&gt; Windows Serverımızın restart ederek değişikliklerin aktif olmasını sağlıyoruz.&lt;/p&gt;  &lt;p&gt;Sistemimiz a&amp;#231;ıldıktan sonra additional domain controllernin doğru şekilde y&amp;#252;klendiğini kontrol etmemizde fayda vardır bunun i&amp;#231;in &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;SYSVOL klas&amp;#246;r&amp;#252;n&amp;#252;n oluşturulduğunu ve paylaşımda olması gerektiğini&lt;/li&gt;    &lt;li&gt;Active directory veritabanı ve Log dosyalarının oluştuğuna, NTDS. DIT klas&amp;#246;r&amp;#252;n altında Ntds. Dit, Edb.*, Res*.log dosyalarının oluşması gerekmektedir.&lt;/li&gt;    &lt;li&gt;Olay g&amp;#246;r&amp;#252;nt&amp;#252;leyicisi kontrol&amp;#252; yapılarak additional domain controllerkurulumu sırasında oluşabilecek hatalar buraya kaydedileceği i&amp;#231;in incelemek lazım.&lt;/li&gt;    &lt;li&gt;DNS kayıtlarının doğru şekilde oluşup oluşmadığını incelemek gerekli.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;DC ve ADC arasında belli s&amp;#252;relerde replikasyonlar yapılmaktadır. Active directory&amp;#8217;de belli bir değişiklik olduğunda kullanıcı eklenmesi silinmesi gibi işlemlerde iki dc arasında replikasyon işlemi ger&amp;#231;ekleştirerek dc ile adc arasında bilgi alış verişi yapılır. Kullanıcı kilitlenmeleri gibi &amp;#246;nemli durumlarda replikasyonlar anlık yapılmaktadır. &lt;/p&gt;  &lt;p&gt;Elle (Manuel) replikasyonu başlatmak i&amp;#231;in &lt;b&gt;Başlat &amp;gt;Y&amp;#246;netimsel ara&amp;#231;lar &amp;gt; Active Directory Site and Services&lt;/b&gt; kısmına geliniz. Buradan konsol ağacından &lt;b&gt;sites &amp;gt; default first site name &amp;gt; servers&lt;/b&gt; altında replikasyona sokacağımız diğer dc&amp;#8217;yi se&amp;#231;iyoruz. Sağ tarafta connection&amp;#8217;a sağ tıklıyoruz ve replicate now diyoruz. &lt;/p&gt;  &lt;p&gt;Yeni bir yazıda buluşmak &amp;#252;zere&lt;/p&gt;  &lt;p&gt;Saygılarımla&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="54" alt="clip_image014" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/ADDITIONALDOMAINCONTROLLERKURULUMU_8C3/clip_image014_a4c0631b-5be6-4812-a66c-365bd051892a.gif" width="42" border="0" /&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59327" width="1" height="1"&gt;</description></item><item><title>Outlook ve OWA Üzerinden Silinen Maillerin Exchange 2003 Yardımı ile Kurtarılması</title><link>http://sistemdoktoru.com/blogs/exchange_sunucular/archive/2008/04/02/outlook-ve-owa-zerinden-silinen-maillerin-exchange-2003-yard-m-ile-kurtar-lmas.aspx</link><pubDate>Tue, 01 Apr 2008 21:27:31 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:59326</guid><dc:creator /><slash:comments>7</slash:comments><description>&lt;p&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Microsoft Outlook 2003 &amp;#220;zerinde Kurtarılması&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160; G&amp;#252;n ge&amp;#231;tik&amp;#231;e yaygınlaşan bir teknolji olan Microsoft Exchange Server ile Şirketi i&amp;#231;i ve şirketler arası mesajlaşmalar &amp;#231;ok kolaylaştı. Hemem hemen her şirkette bulunan ve maillerin merkezi olarak y&amp;#246;netilmesini sağlayan Exchange Server&amp;#8217;dan kullanıcılarımız kendilerine ait olan posta kutularını y&amp;#246;netebilir&amp;#160; vemail g&amp;#246;nderip alabilirler. Bunu ger&amp;#231;ekleştirmek kullancılarımızın bizim Exchange Server&amp;#8217;ımıza bağlanması gerekir. Bu bağlantıyı sağlayabilcekleri ara&amp;#231;lardan bazıları;&lt;/p&gt;  &lt;p&gt;1-) Microsoft Office Outlook&lt;/p&gt;  &lt;p&gt;2-) OWA(Outlook Web Access)&lt;/p&gt;  &lt;p&gt;Exchange Server&amp;#8217;ımızın Maillerin merkezi olarak y&amp;#246;netilebilmesinin dışında &amp;#246;nemli bir &amp;#246;zelliğide kullanıcı Posta Kutularından silinen mailleri daha sonra kurtarılabilmesidir. Exchange Server&amp;#8217;ımız bunu başarabilmesi flag(Bayrak)lar yardımı ile olur.Eğer biz kullanıcımızın silinen maillerinin tutulmasını istersek Exchange Server&amp;#8217;ımız silinen maili kendi veritabanından silmez fakat bunun silinmiş oldugunu analaybilmek ve biz posta kutumuzda Send/Receive yaptığımız takdirde bunu bizim karşımıza getirmemek i&amp;#231;in arka planda bu mailin basına silindi diye bir flag koyar.&lt;/p&gt;  &lt;p&gt;&amp;#214;ncelikle Exchange Server&amp;#8217;ımızda silinen maillerin ne kadar s&amp;#252;reyle tutulacağnı nerden ayarlayabileceğimize bakalım.&lt;/p&gt;  &lt;p&gt;&amp;#214;ncelikle&amp;#160; Start&amp;#224;All Programs&amp;#224; Exchange System Manager (ESM)&amp;#160; yolunu takip edelim. Karşımıza gelen Ekranın sağ kısmında bulunan panelden Administrative Group - First Administrative Group&amp;#8217;u se&amp;#231;tikten sonra Serverımızın adı altında bulunan First Storage Group tabını genişletip Mailbox Store &amp;#252;zerinde sağ tılayıp Properties ekranını a&amp;#231;ıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="441" alt="clip_image001" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image001_a52f3faf-7619-4802-b598-9c92b0142396.jpg" width="631" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Properties ekranında bulunana Limits tabına geliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="407" alt="clip_image002" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image002_54c7baa0-1cfd-4f49-9e11-ddd58d181710.jpg" width="579" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Burada sarı kutucuk i&amp;#231;ene alınmış olan Keep deleted items for (days ) sayısı bize posta kutumuzdan silinen maillerin Exchange Server veritabanında ne kadar s&amp;#252;reyle(g&amp;#252;n olarak) ne kadar tutulacağını belirtir. Burada dikkat edilemesi gereken &amp;#246;zellik bunun organizasyon i&amp;#231;inde bulunan t&amp;#252;m kullanıcı posta kutularını etkileyeceği ve bunun sonucu olarak da bu değeri &amp;#231;ok arttırmak yer sıkıntısı &amp;#231;ekmenize sebep olacaktır.&lt;/p&gt;  &lt;p&gt;Son olarak OK butonuna basarak &amp;#231;ıkalım. Buraya kadar Exchange Server &amp;#252;zerinde gerekli olan ayarları yapmış olduk. Şimdi sırasıyla&amp;#160; Outlook ve OWA programında silinen bir maili nasıl getireceğimizi g&amp;#246;relim.&lt;/p&gt;  &lt;p&gt;İlk olarak deneme ama&amp;#231;lı posta kutumuzdaki maillerimizden bir ka&amp;#231;ını silelim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="423" alt="clip_image003" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image003_b08be360-d017-4421-ad63-309681e43995.jpg" width="579" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Silnmiş &amp;#214;ğeler klas&amp;#246;r&amp;#252;n&amp;#252; boşaltalım.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="413" alt="clip_image004" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image004_d1da79fe-65a7-41b0-ada4-9f6792dd3ff8.jpg" width="532" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160; Silinmiş &amp;#246;ğeler klas&amp;#246;r&amp;#252;n&amp;#252; boşaltıktan sonra sildiiğimiz &amp;#246;ğeleri geri almak(kurtarmak) i&amp;#231;in Outlook 2003 &amp;#252;zerinde silinmiş &amp;#246;ğeler klas&amp;#246;r&amp;#252;n&amp;#252; se&amp;#231;tikten sonra Ara&amp;#231;lar men&amp;#252;s&amp;#252;nden . Silinmiş &amp;#214;ğeleri Kurtar se&amp;#231;eneğini se&amp;#231;meliyiz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="410" alt="clip_image005" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image005_4cfd6cc2-3e2a-43d7-8fce-dd522503f06a.jpg" width="579" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Gelen ekranda silinen maillerimiz bulunmaktadır. Bunlardan istediklerimizi se&amp;#231;tikten sonra Se&amp;#231;ili &amp;#246;ğeleri kurtar yani ortadaki butonu tıklıyarak se&amp;#231;ili &amp;#246;ğelerimizi kurtarabiliriz. Bu işlem bize sadece bir mail i&amp;#231;in yedekten d&amp;#246;nme işlemi i&amp;#231;in ge&amp;#231;en zamanı kazandırır..&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="433" alt="clip_image006" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image006_ed6fbe8c-892e-4d9e-82d1-ed1f766b09b5.jpg" width="592" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Not: Dikkat edilmesi gereken bir nokta da kurtarma işleminin yapılabilmesi i&amp;#231;in maillerin silindikten sonra Silinmiş &amp;#246;ğeler klas&amp;#246;r&amp;#252;nde olması gerekliliğidir. Fakat kullanıcılar maillerini Shift+Del tuş kombinasyonu ile silmişlerse mailler Silinmiş &amp;#246;ğeler klas&amp;#246;r&amp;#252;ne gitmeden silinir. B&amp;#246;yle bir durumda mailleri kurtarabilmek amacıyla k&amp;#252;&amp;#246;&amp;#231;&amp;#252;k bir registry değişikliği yapılmalıdır. Bu değişiklik;&lt;/p&gt;  &lt;p&gt;HKEY_LOCAL_MACHINESOFTWARE\Microsoft\Exchange\Client\Options &lt;/p&gt;  &lt;p&gt;Anahatarı altına bir tane DWORD value eklemeliyiz ve adını DumpsterAlwaysOn vererek değerini 1 yapmalıyız.Bunu yaptıktan sonra Microsoft outlook programı yeniden başlatılmalıdır.&lt;/p&gt;  &lt;p&gt;Şimdi de aynı kurtarma işlemini OWA(Outlook Web Access) &amp;#252;zerinde yapalım.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;OWA 2003 &amp;#220;zerinde Silinen &amp;#214;ğelerin Kurtarılması&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Excahange Serverımız &amp;#252;zerinde yapmamız gerekenleri bir &amp;#246;nceki adımda acıkladığım i&amp;#231;in bu adımda tekrarlamak istemiyorum ama ama hem Outlook hem de OWA &amp;#252;zerinden silinen mailleri kurtarmak istiyorsak&amp;#160; Keep Deleted Items for days se&amp;#231;ili olmak zorundadır.&lt;/p&gt;  &lt;p&gt;İlk olarak OWA &amp;#252;zerinde silinen bir maili kuratrmak i&amp;#231;in &amp;#246;ncelikle OWA aray&amp;#252;z&amp;#252;n&amp;#252; a&amp;#231;ıp &lt;/p&gt;  &lt;p&gt;Deleted Items folder&amp;#8217;ı secmeliyiz. Bu değer se&amp;#231;ili iken &amp;#252;st tarafda bulunan &amp;#231;ubukta recover Deleted Items(ikinci &amp;#231;&amp;#246;p kutusuJ) butonunu tıklamalıyız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="416" alt="clip_image007" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image007_53e73ae4-cee8-4757-8465-57ba5c1e74ab.jpg" width="579" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Bu adımda karsımıza gelecek olan pencerden kurtarmak istediğimiz &amp;#246;ğeleri secip Recover butonuna basarak &amp;#246;ğeleri tekrar Silinmiş &amp;#246;ğeler kals&amp;#246;r&amp;#252;ne g&amp;#246;derebiliriz. Daha sonra yapmamız gereken ise &amp;#246;ğeleri istediğimiz yere taşımak&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="466" alt="clip_image008" src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/OutlookveOWAzerindenSilinenMaillerinExch_650/clip_image008_f27f95de-27ed-4907-bb22-ff825d4762f8.jpg" width="580" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160; Exchange Server&amp;#8217;ın bize sağladığı &amp;#246;zellik ayrıca 3.Party yazılımlarla da&amp;#160; yapılabilmesine karşın bilinmesi ve gerektiği zaman kullanılması i&amp;#231;in bu makaleyi hazırladım. Kolay gelsin&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59326" width="1" height="1"&gt;</description></item><item><title>Check Point Temel Network Tanımları</title><link>http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/24/check-point-temel-network-tan-mlar.aspx</link><pubDate>Mon, 24 Mar 2008 21:45:29 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:59015</guid><dc:creator>inetdetc</dc:creator><slash:comments>10</slash:comments><description>&lt;p&gt;Merhaba;&lt;/p&gt;  &lt;p&gt;Hiyerarşik olarak devam eden makale serimizde Check Point kurulumu, Smart Dashboard kurulumundan sonra sıra Smart Dashboard &amp;#252;zerinden kural tanımlama &amp;#246;ncesi temel yapılandırmalara geldi. &lt;/p&gt;  &lt;p&gt;Check Point ilk kurulduğunda yapınızla uyum sağlaması, policylere imkan vermesi i&amp;#231;in network &amp;#252;zerinde dizaynı gerekmektedir. Bu aşamada Check Pointe vereceğiniz roller, şube yapılarınız, DMZ planlarınız, i&amp;#231; &amp;#8211; dış paket akış durumları, firewall &amp;#246;n&amp;#252; ve arkası gibi geleneksel se&amp;#231;enekler masaya yatırılmalı ve en uygun pozisyon belirlenmelidir. &lt;/p&gt;  &lt;p&gt;Şu an Check Point Firewall kurulumu tamamlandı fakat hen&amp;#252;z hi&amp;#231;bir kural yazmaya ve policy install etmeye başlamadık. Bunları yapabilmemiz i&amp;#231;in &amp;#246;ncelikle firewall yapımızın netwokt&amp;#252;m&amp;#252;zdeki rolu ve network&amp;#252;m&amp;#252;zde bulunan sunucuların yada client yapılarının tanıtılması geremektedir.&lt;/p&gt;  &lt;p&gt;Ben bu anlatım i&amp;#231;in 2 lokasyonlu bir yapı tasarladım. Birisi şirketin genel m&amp;#252;d&amp;#252;rl&amp;#252;ğ&amp;#252; bir diğer lokasyon ise şubemizdir.&amp;#160; &amp;#214;ncelikle bir takım tanımlamalar ile;&lt;/p&gt;  &lt;p&gt;1 &amp;#8211; Check Point ağacına genel bakış&lt;/p&gt;  &lt;p&gt;2 &amp;#8211; Genel M&amp;#252;d&amp;#252;rl&amp;#252;k firewall tanımı&lt;/p&gt;  &lt;p&gt;3 &amp;#8211; Şube firewall tanımı&lt;/p&gt;  &lt;p&gt;4 &amp;#8211; Genel M&amp;#252;d&amp;#252;rl&amp;#252;k host tanımı&lt;/p&gt;  &lt;p&gt;5 &amp;#8211; Şube host tanımı&lt;/p&gt;  &lt;p&gt;6 &amp;#8211; Network tanımları&lt;/p&gt;  &lt;p&gt;7 &amp;#8211; Tanımlama g&amp;#246;r&amp;#252;n&amp;#252;m&amp;#252;&lt;/p&gt;  &lt;p&gt;Şimdi adım adım kuruluma ge&amp;#231;meden &amp;#246;nce Check Point ağacının yapısına bir bakalım. &amp;#199;&amp;#252;nk&amp;#252; bu yapı t&amp;#252;m tanımlamalarda kullanılacaktır.&lt;/p&gt;  &lt;p&gt;Check point konsol ağacında ilk olarak Network Objects b&amp;#246;l&amp;#252;m&amp;#252; g&amp;#246;r&amp;#252;l&amp;#252;r. Network ile ilgili t&amp;#252;m ayarlar bu sekmede yapılır. Yeni Gateway tanıtımları, VPN ve Network tanıtımları, Host eklemeleri bunların bir ka&amp;#231;ıdır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="196" alt="clip_image001" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image001_a935ee27-28c1-4928-9705-9057d9189e54.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 1&lt;/p&gt;  &lt;p&gt;Sonraki sekme ise Check point servislerini olduğu sekmedir. TCP &amp;#8211; UDP &amp;#8211; RPC vs gibi servisler burada toparlanmıştır. İsterseniz sağ tuş ile yeni servisler ekleyebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="254" alt="clip_image002" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image002_342d12c6-4dad-4bd8-bf35-9a1308e6a527.jpg" width="188" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 2&lt;/p&gt;  &lt;p&gt;Bir diğer sekme ise Server and OPSEC Applications sekmesidir. Bu sekmede sayesinde Authentication i&amp;#231;in RADIUS serverlar, Tacacs yapısı, LDAP Account Unit gibi se&amp;#231;enekler ekleyebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="175" alt="clip_image003" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image003_03c41913-6682-4270-b2a7-860b38a2ad0f.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 3&lt;/p&gt;  &lt;p&gt;Users sekmesinden ise template oluşturabilir, yeni user (VPN Client) yada gruplar ekleyebilir,&amp;#160; Administrator Groups lar oluşturabilirsiniz. Bu d&amp;#246;rt sekme sizin s&amp;#252;rekli kullanacağınız en belirgin Check Point &amp;#252;r&amp;#252;nleridir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="184" alt="clip_image004" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image004_87888069-1e61-43f7-88ce-a02c05de8fec.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 4 &lt;/p&gt;  &lt;p&gt;Check Point ağacından sonra Genel m&amp;#252;dr&amp;#252;l&amp;#252;k ve bir Şube yapımızın olduğu konfigurasyonumuza başlayalım.&lt;/p&gt;  &lt;p&gt;İlk olarak kendi gateway yapımızı Check point &amp;#252;zerinde tanıtmalıyız. Buna Genel m&amp;#252;d&amp;#252;rl&amp;#252;kte diyebiliriz. &amp;#199;&amp;#252;nk&amp;#252; şube yapımızda olduğu i&amp;#231;in iki firewall yapısının konuşması gerekmekte. İlk olarak Check Point adımına sağ tıklayarak yeni bir GATEWAY ekliyoruz. Bu bizim şu an &amp;#252;st&amp;#252;nde işlem yaptığımız GENEL M&amp;#220;D&amp;#220;RL&amp;#220;Ğ&amp;#220;M&amp;#220;ZDE bulunan firewall.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="206" alt="clip_image005" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image005_bc1eb3bc-0ced-4b13-93fc-7ac2b8e263db.jpg" width="443" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 5&lt;/p&gt;  &lt;p&gt;Yukarıda ki ekrana tıkladığımızda yapımız i&amp;#231;in gerekli bilgileri girmeliyiz. Bu bilgiler network yapınızla doğru orantılı olmalı yoksa sorunla karşılaşabilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image006" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image006_a1cb379b-c479-4491-856f-e68a328b754b.jpg" width="277" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 6&lt;/p&gt;  &lt;p&gt;Ben Genel M&amp;#252;d&amp;#252;rl&amp;#252;k i&amp;#231;in gerekli network ve &amp;#252;r&amp;#252;n tanımlarını aşağıdaki gibi yaptım. Unutmamalı ki IP adres sizin dışarı bakan bacağınız. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image007" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image007_44218298-d6e8-48d0-9d64-f9bfb9a4fda1.jpg" width="288" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 7&lt;/p&gt;  &lt;p&gt;Bu işlemden iki şubeli bir yapımız olduğu i&amp;#231;in ve karşı şubemizde de bir Check point olduğu i&amp;#231;in tekrar Check point sekmesinden karşı şubemizin GATEWAY tanımını yukarıdaki gibi yapmalıyız. B&amp;#246;ylece karşı şubemizin firewall &amp;#252;zerinde ilk tanımı yapılmış olur. Aşağıda bu tanımın yapılmış hali mevcut. Yukarıdaki iki adımı tekrarlayarak uzak şubemizin firewall tanımını Genel M&amp;#252;d&amp;#252;rl&amp;#252;k şubemize yaptım. Ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252;nden de anlaşılacağı gibi uzak şubemize Remote-1-GW adını verdim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="193" alt="clip_image008" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image008_19020d0a-89da-43ca-8be5-a3435e9c1d8b.jpg" width="187" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 8&lt;/p&gt;  &lt;p&gt;Bu işlemlerden sonra network arkasında kalan hostlarımızı gerekli şekilde eklemeye geldi. Network arkasıdan yada uzak network arkasında hostlarımız, web server, mail server, file server gibi yapılarımız olabilir. Bunları firewall &amp;#252;zerine Nodes adımından New Node &amp;#8211; Host diyerek tanıtıyoruz. Host dediğimizde aşağıdaki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; bizi karşılar.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image009" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image009_5788e0e6-61ae-482c-973f-de33872c9b4a.jpg" width="296" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 9&lt;/p&gt;  &lt;p&gt;Bu ekranda Web server yada kendi hostunuzla ilgili bilgileri girmeniz gerekmektedir. Ben kendi yapıma uygun bilgileri girdim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image010" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image010_38a99219-3b3b-4fa0-baaa-6d867a5a06d1.jpg" width="336" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 10&lt;/p&gt;  &lt;p&gt;Yine bu şekilde yapımda şube mevcut olduğu i&amp;#231;in uzak şube netwok&amp;#252;nde bulunan&amp;#160; host tanımlarınıda yapabilirsiniz. Tekrar hatırlatmakta fayda var. İki lokasyona birden Check Point kurulumu yapıyorum. Siz isterseiz bu adımları tek seferde tek lokasyon i&amp;#231;in yapabilirsiniz. Uzak hostlarda eklenince ilgili ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; aşağıdadır. Anlaşılacağı gibi yapımız gittik&amp;#231;e genişliyor. Ben Mail server ve Web server i&amp;#231;in Genel M&amp;#252;d&amp;#252;rl&amp;#252;k tanımlarını aşşağıdaki gibi yaptım. Her iki Server da Genel m&amp;#252;dr&amp;#252;l&amp;#252;ğ&amp;#252;mde. Sizde başka farklı lokasyonlarda da olabilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="263" alt="clip_image011" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image011_f055f132-25dc-489f-985d-5ec350c7c33a.jpg" width="227" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim - 11&lt;/p&gt;  &lt;p&gt;Sıra geldi firewall yapımızın arkasında bulunan netwokleri tanıtmaya. Bu sayede network erişmleri ileride yazılacak bir kural ile sağlanacak. Unutmamalı ki kuralı yazmadan &amp;#246;nce bu ayarların yapılamsı ŞART. Ben hem Check Point arkasındaki local networku, DMZ yapısını ve Uzak network tanıtımını yaptım.&amp;#160; Tanım i&amp;#231;in Network &amp;#252;zerinde sağ tuş se&amp;#231;erek New Network dememiz gerekli&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image012" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image012_dd3b8bc4-e88a-4554-8f99-115843756aef.jpg" width="344" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 12&lt;/p&gt;  &lt;p&gt;Bu ekranıda yapımıza uygun şekilde dolduruyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="286" alt="clip_image013" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image013_068ece98-59ec-46ac-bab6-eeb83002e27b.jpg" width="319" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 13&lt;/p&gt;  &lt;p&gt;T&amp;#252;m bunlardan sonra Check point ağacımız aşağıdaki gibi g&amp;#246;r&amp;#252;necektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="290" alt="clip_image014" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointTemelNetworkTanmlar_14DFC/clip_image014_49042451-04b2-486f-b4dd-a33984795745.jpg" width="227" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 14&lt;/p&gt;  &lt;p&gt;Anlaşılacağı gibi biz bu makalede hen&amp;#252;z kural yazımına ve policy belirlemeye başlamadık. Bu ilk makalemizde Check point yapısını kurduk. Sonraki makalemizde ise Check pointin y&amp;#246;netim konsolu olan Smart Dashboard kurulumunu adım adım inceledik. Şimdi ise kurulum sonrası ilk konfigurasyonu bitirdik. Check Point ilk kurulduğunda siz network tanımlarını, dizayn işlemlerini bitirene kadar hi&amp;#231;birşey vermez. Hi&amp;#231;bir firewall vermez. Şu an 2 şubeli bir yapıda ilk olarak kendi merkesimize Check Point tanımlarını daha sonra uzaktaki gateway tanımını yaptık. Firewall arkasında kalan ve g&amp;#252;venliği sağlanacak loglanacak olan bir ka&amp;#231; hostumuzu ( web, mail server) Firewall &amp;#252;zerine ekledik. Son olarakta bunların bağlı olduğu network tanımlarını yaptık ki Check point iletişimi sağlaren nerde ne var bilsin.&lt;/p&gt;  &lt;p&gt;Bu aşamada hen&amp;#252;z tanımlarımız yeni bitti. Bundan sonra kurallar yazacak, trafik oluşumlarını engelleyecek yada izin vereceğiz. Loglama yapısını g&amp;#246;recek ve SmartView Tracker kullanımını g&amp;#246;receğiz. Makale ser&amp;#252;vnimiz Check point konularının tamamlanmsı ile son bulacak.&lt;/p&gt;  &lt;p&gt;&amp;#214;n&amp;#252;m&amp;#252;zdeki makalemizde ise kurallar yazmaya başlayacak ve detaylı kural analizlerine bakacağız.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=59015" width="1" height="1"&gt;</description></item><item><title>TERMİNAL SERVER KURULUM VE KONFİGÜRASYON</title><link>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/03/24/term-nal-server-kurulum-ve-konf-g-rasyon.aspx</link><pubDate>Mon, 24 Mar 2008 06:20:12 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58944</guid><dc:creator /><slash:comments>13</slash:comments><description>&lt;p&gt;Terminal Server g&amp;#252;n&amp;#252;m&amp;#252;zde b&amp;#252;t&amp;#252;n şirketlerin kullanmaya başladığı bir server hizmetidir. Microsoft tarafında Terminal Server teknolojisini incelersek NT 4,0&amp;#8217;dan başlayan bir s&amp;#252;re&amp;#231; karşımıza &amp;#231;ıkar. İlk olarak Windows NT 4,0 Terminal Server Edition adıyla farklı bir s&amp;#252;r&amp;#252;m olarak son kullanıcıya sunulan bu teknoloji Windows 2000 ve 2003 Server işletim sistemleriyle b&amp;#252;t&amp;#252;nleşmiş sunulmuştur.&lt;/p&gt;  &lt;p&gt;Windows NT 4,0 ile RDP 4,0 s&amp;#252;r&amp;#252;m&amp;#252; kullanılırken Windows 2000 server da RDP 5,0 ve 2003 Serverlarda ise RDP 5,2 s&amp;#252;r&amp;#252;mleri kullanılmaya başlandı. Microsoft Windows XP s&amp;#252;r&amp;#252;m&amp;#252;nde 5,1 (Yeni bir g&amp;#252;ncelleme ile bu 6,0) s&amp;#252;r&amp;#252;m&amp;#252; kullanılmaktadır.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;RDP Nedir?&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Remote Desktop Protokol (RDP) Kullanıcı bilgisayarın Terminal Server &amp;#252;zerinde oturum a&amp;#231;abilmesi i&amp;#231;in kullandığı RDP, default olarak TCP 3389 portunu kullanan bir protokold&amp;#252;r. &lt;/p&gt;  &lt;p&gt;Windows server 2000 ve 2003&amp;#8217;lerde iki t&amp;#252;r erişim modu vardır. &lt;/p&gt;  &lt;p&gt;1. Uzaktan y&amp;#246;netim modu lisans gerektirmez ve aynı anda yalnızca 2 oturum a&amp;#231;ılmasına izin verir. &lt;/p&gt;  &lt;p&gt;Windows 2003 Serverımızı sadece uzaktan y&amp;#246;netmek i&amp;#231;in Control Panel (Denetim Masası) &amp;gt; System (Sistem) &amp;gt; Remote (Uzak) sekmesindeki Remote Desktop (Uzak Masa&amp;#252;st&amp;#252;) sekmesini işaretlemek gerekmektedir. Select Remote Users kısmından bağlanmasını istediğimiz kullanıcıları belirliyebiliriz. (Şekil 1)&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="282" alt="clip_image001[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image001%5B6%5D_a385cab4-0b64-491a-ab59-c4c0bd27c533.jpg" width="248" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 1&lt;/p&gt;  &lt;p&gt;2. Uygulama dağıtmak olunca kullanıcı sayısı artacağı i&amp;#231;in daha fazla oturum a&amp;#231;maya ihtiya&amp;#231; duyacağız. Bu durumda 120 g&amp;#252;nl&amp;#252;k deneme s&amp;#252;resinden sonra oturum a&amp;#231;acak her kullanıcı veya bağlantı yapacak her aygıt başına Terminal Server CAL (Client Access License) temin etmemiz gerekecektir. Terminal Serverın kullanım s&amp;#252;resinden sonra da hizmet verebilmesi i&amp;#231;in ortamda Lisans dağıtımından sorumlu olan bir Lisans Server olmalıdır. Bu hizmeti verecek bilgisayara Terminal Server Licensing hizmeti kurulmalıdır ve &amp;#231;evrimi&amp;#231;i olarak etkinleştirilmelidir. Ardından bağlantı yapan her kullanıcıya ya da aygıta Lisans Server tarafından bir lisans atanacaktır. Terminal Server Lisanslama ile ilgili daha ayrıntılı bilgi i&amp;#231;in &lt;a href="http://technet2.microsoft.com/WindowsServer/tr/Library/ed83c01f-8937-4cab-9191-9228a821ee9f1055.mspx?mfr=true"&gt;http://technet2.microsoft.com/WindowsServer/tr/Library/ed83c01f-8937-4cab-9191-9228a821ee9f1055.mspx?mfr=true&lt;/a&gt; adresiniz ziyaret edebilirsiniz.&lt;/p&gt;  &lt;p&gt;Terminal Server Hizmetinin bize getirdiği faydaları sıralarsak&lt;/p&gt;  &lt;p&gt;1. Şirket bazında hem donanımsal hem de yazılımsal olarak maliyetleri d&amp;#252;ş&amp;#252;rmesi&lt;/p&gt;  &lt;p&gt;2. Sistemde &amp;#231;ıkabilecek problemlere hızlı m&amp;#252;dahele etmek.&lt;/p&gt;  &lt;p&gt;3. Sistemi daha kontroll&amp;#252; ve daha yapısal y&amp;#246;netmek&lt;/p&gt;  &lt;p&gt;4. Uygulamaları y&amp;#252;kleme ve kullanma.&lt;/p&gt;  &lt;p&gt;5. Sistem y&amp;#246;neticilerinin iş y&amp;#252;klerinin azalmasına&lt;/p&gt;  &lt;p&gt;6. Kullanıcılara uzaktan bağlanabilme ve y&amp;#246;netebilme&lt;/p&gt;  &lt;p&gt;7. Merkezi bir veritabanına sahip uygulamalara erişip kullanabilme ve verilerin yedeklenmesi ve g&amp;#252;ncellenmesi gibi bir&amp;#231;ok avantajları vardır.&lt;/p&gt;  &lt;p&gt;Terminal Hizmetleri Windows kurulumu sırasında default olarak kurulmaz.&lt;/p&gt;  &lt;p&gt;Kurmadan &amp;#246;nce Terminal serverdan daha iyi yararlanamabilmek ve performans almak i&amp;#231;in &lt;/p&gt;  &lt;p&gt;a. Terminal serverı Tek başına bir server olarak kurmak, herhangi bir DC veya başka bir Server &amp;#252;zerine y&amp;#252;klememek.&lt;/p&gt;  &lt;p&gt;b. Terminal server&amp;#8217;ı NTFS dosya sistemi &amp;#252;zerine kurmak ki zira g&amp;#252;venlik a&amp;#231;ısından gerekli&lt;/p&gt;  &lt;p&gt;c. Lisans server&amp;#8217;ınızı d&amp;#252;zenli olarak yedeklemek&lt;/p&gt;  &lt;p&gt;d. Terminal serversunu kapatırken &lt;b&gt;Başlat &amp;gt; Kapat&lt;/b&gt; yerine &lt;b&gt;tsshutdn &lt;/b&gt;komutunu kullanarak kapatmak lazım ki zira b&amp;#246;ylece daha kontroll&amp;#252; kapatmış oluruz.&lt;/p&gt;  &lt;p&gt;e. Terminal server&amp;#8217;a program y&amp;#252;klemek i&amp;#231;in Denetim Masasi &amp;gt; Program Ekle Kaldır&amp;#8217;ı kullanılması ki bu sayede &amp;#231;oklu oturumlara programı kurabiliriz.&lt;/p&gt;  &lt;p&gt;f. Bir veya daha &amp;#231;ok terminal serversunu yapılandırmak veya Terminal Server kullanıcı ayarlarını y&amp;#246;netmek i&amp;#231;in Terminal Hizmetleri Grup İlkesi'ni kullanın&lt;/p&gt;  &lt;p&gt;g. Terminal Hizmetleri'ne &amp;#246;zg&amp;#252; gruplar kullanma: Terminal Hizmetleri kullanıcılarına &amp;#246;zg&amp;#252; Kullanıcı Grupları oluşturun&lt;/p&gt;  &lt;p&gt;h. Terminal Hizmetleri'ne &amp;#246;zg&amp;#252; profiller kullanma: Terminal Hizmetleri'nde oturum a&amp;#231;mak i&amp;#231;in ayrı bir profil atayın. Profillerde saklanan ekran koruyucu ve canlandırmalı men&amp;#252; etkileri gibi ortak se&amp;#231;eneklerin &amp;#231;oğu, Terminal Hizmetleri kullanılırken istenmez&lt;/p&gt;  &lt;p&gt;i. S&amp;#252;re sınırları ayarlama: İstemci bağlantılarının s&amp;#252;releri i&amp;#231;in sınırlamalar belirlemek server performansını artırabilir. Bir oturumun s&amp;#252;resini, bağlantısı kesilmiş bir oturumun serverda etkin durumda ne kadar kalacağını ve bir oturumun boş durumda ne kadar bağlı kalacağını ayarlayabilirsiniz.&lt;/p&gt;  &lt;p&gt;j. Programı başlatırken se&amp;#231;eneğini kullanma: Terminal serverındaki tek bir uygulamaya erişmesi gereken kullanıcılarıınz varsa, kullanıcıların o uygulamaya erişimlerini kolaylaştırmak i&amp;#231;in Programı başlatırken se&amp;#231;eneğini kullanın&lt;/p&gt;  &lt;p&gt;k. Kullanıcılar veya kullanıcı grupları i&amp;#231;in &amp;#246;nceden yapılandırılmış bağlantı dosyaları oluşturma&lt;/p&gt;  &lt;p&gt;l. Terminal Hizmetlerine bağlanmayı kolaylaştırmak i&amp;#231;in, kullanıcılara &amp;#246;nceden yapılandırılmış bağlantı dosyaları sağlayabilirsiniz. Kuruluşunuz i&amp;#231;indeki farklı b&amp;#246;l&amp;#252;mler veya farklı g&amp;#246;rev tanımları i&amp;#231;in de bağlantı dosyası grupları oluşturulabilir.&lt;/p&gt;  &lt;p&gt;m. Terminal Server kullanıcılarının profillerinin oluştuğu Document and Settings kısmında ki yeri değiştirme.&lt;/p&gt;  &lt;p&gt;n. Kuruluma aşağıdaki yolu izyerek başlıyoruz.&lt;/p&gt;  &lt;p&gt;Başlat (Start) &amp;gt; Denetim Masası (Control Panel) &amp;gt; Program Ekle Kaldır (Add or Remove Programs) &amp;gt; Windows Component Wizard&amp;#8217;ı se&amp;#231;eriz. &lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.sistemdoktoru.com/"&gt;www.sistemdoktoru.com&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Harun KORKMAZ&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image002[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image002%5B6%5D_c0db75b1-feb0-4c88-91da-a5ae4d4d3e6a.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 2&lt;/p&gt;  &lt;p&gt;Buradan Terminal Serverı ve Terminal Server Licensing işaretleyerek kuruluma başlıyabiliriz ve İleri diyerek devam ediyoruz. &lt;i&gt;&lt;u&gt;Network&amp;#8217;ta ilk terminal server olacağı i&amp;#231;in buraya terminal server licensing hizmetini de kuruyorum. Sadece Terminal Server dediğimizde security ayarlarından sonra y&amp;#252;klemeye ge&amp;#231;ecektir.&lt;/u&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image003[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image003%5B6%5D_f6742876-ebb4-4389-87c2-5f275c2937d0.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 3&lt;/p&gt;  &lt;p&gt;Karşımıza Terminal server kurulumu ve lisansız olarak 120 g&amp;#252;n -ki bu s&amp;#252;re Windows 2000 Terminal Hizmeti i&amp;#231;in 90 g&amp;#252;nd&amp;#252;r- kullanabileceğimizi belirten yazı ile karşılaşıyoruz ve ileri diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image004[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image004%5B6%5D_59b10952-9a17-46c5-b4b2-33eb0b141d87.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 4&lt;/p&gt;  &lt;p&gt;Karşımıza G&amp;#252;venlik ayarlarını sececeğimiz bir pencere gelecektir. Bunlar Full Security ve Relaxed Securitydir kısaca bahsedecek olursak;&lt;/p&gt;  &lt;p&gt;Full Security: Windows serverına bağlanan Kullanıcıların sistem dosyalarına, regedit ve windows yapılandırmalarına erişimini engeller. Kullanıcıların verebilecekleri hata ve zararlara engel olur. Ve eskiye d&amp;#246;n&amp;#252;k &amp;#246;zellikle registry erişimi gerektiren uygulamarda &amp;#231;alışmayacaklardır.&lt;/p&gt;  &lt;p&gt;Relaxed Security: Windows server ayarlarına kullanıcıların ulaşmasını ve yapılandırmalarına erişimi sağlar ve sistem i&amp;#231;in a&amp;#231;ık bir tehlike meydana getirmektedir ve registry erişimi gerektiren uygulamalar &amp;#231;alışmaktadır. Full Security diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image005[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image005%5B6%5D_56351896-426c-4f02-b01a-884c330a3ecc.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 5&lt;/p&gt;  &lt;p&gt;G&amp;#252;venlik ayarlarını se&amp;#231;tikten sonra karşımıza Lisans server se&amp;#231;eneği gelir. Sistemimiz &amp;#252;zerinde Lisans Servermız varsa elle ip&amp;#8217;sini yazarak veya otomatik olarak arattırarak terminal serverımız i&amp;#231;in lisans serverı atayabiliriz.&amp;#160; Biz ilk defa kurulum yaptığımızdan 120 g&amp;#252;nl&amp;#252;k olarak ayarlayacağız daha sonra elle de terminal server lisansını elle girebiliriz. 120 g&amp;#252;nl&amp;#252;k s&amp;#252;re&amp;#231; terminal servera yapılan ilk bağlantı ile başlar ve 120 g&amp;#252;n sonunda biter ve lisans girmemiz gerekecektir. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image006[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image006%5B6%5D_3fcd0c37-58b8-4de3-9e10-d56abc2d66f9.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 6&lt;/p&gt;  &lt;p&gt;İleri diyerek Lisanslama yapılandırmasını yaparız. Burada Per Device (Cihaz Başına) ve Per User (Kullanıcı Başına) mode&amp;#8217;ları g&amp;#246;r&amp;#252;lmektedir. Aralarında ki farklar &lt;/p&gt;  &lt;p&gt;Cihaz Başına yaparsak her istemciye ve aygıta terminal servera erişim hakkı verilir.&lt;/p&gt;  &lt;p&gt;Kullanıcı Başına ise kullanıcıya sınırsız sayıda aygıttan terminal servera bağlanma hakkı verilir. Kullanıcı başına yapılandırmak daha doğru olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image007[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image007%5B6%5D_abc8dc9b-26da-4a49-a968-54231a35ea12.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 7&lt;/p&gt;  &lt;p&gt;Lisans serverımızı nereye kurmak istediğinizi belirtiyor. Biz Burada 1.sini secerek devam ediyoruz. Lisans serverı başka bir bilgisayara kurmak i&amp;#231;in altaki secenek secilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image008[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image008%5B6%5D_8daefcac-65d7-4084-bf7b-79559ec1df71.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 8&lt;/p&gt;  &lt;p&gt;Terminal serverımız y&amp;#252;klenmeye başladı.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image009[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image009%5B6%5D_1ac17ad2-6104-4dd1-b75a-f2f9275e0ec1.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 9&lt;/p&gt;  &lt;p&gt;Y&amp;#252;kleme işleminden sonra Finish D&amp;#252;ğmesine tıkladıktan sonra bizden restart etmemizi isteyecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image010[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image010%5B6%5D_39e8385e-182b-477a-97e7-c42ff205d23c.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 10&lt;/p&gt;  &lt;p&gt;Resetleme işleminden sonra Manage Your Server ekranında terminal server b&amp;#246;l&amp;#252;m&amp;#252;n&amp;#252; ve bu hizmeti y&amp;#246;netmek i&amp;#231;in kullanacağımız Terminal Hizmetleri Yapılandırma ve Terminal Hizmetleri Y&amp;#246;netim konsolları eklenmiş olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image011[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image011%5B6%5D_b7442eaa-8cf1-4969-8f14-97a960975e96.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 11&lt;/p&gt;  &lt;p&gt;Terminal Hizmetleri Y&amp;#246;netici ekranı Networkte terminal hizmeti veren t&amp;#252;m serverların ve onların &amp;#252;zerinde hesap a&amp;#231;an terminal servera bağlanan kullanıcılarımızı g&amp;#246;rebileceğimiz ve bunların sisteme Giriş saatlerini g&amp;#246;rebilir, &amp;#252;zerinde sağa tıkladığımızda ise gelen menuden ekranına bağlantı yapabilir, terminal bağlantısını kesebilir, Tek veya se&amp;#231;tiğimiz kullanıcılara mesaj g&amp;#246;nderebilir, Uzaktan denetim ve resetleme menuleri gelmektedir ve y&amp;#246;netici ekranında sağ taraftan kullanıcıların &amp;#252;zerine tıkladığımızda &amp;#231;alıştırdıkları programları g&amp;#246;rebiliriz. Terminal hizmetleri y&amp;#246;netici ekranını a&amp;#231;mak i&amp;#231;in komut satırından tsadmin dememiz yeterli olacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image012[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image012%5B6%5D_f8b01157-4eb0-47f9-b1a8-53776769aabd.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 12&lt;/p&gt;  &lt;p&gt;Evet, şimdi ise Terminal Hizmetleri Yapılandırma penceresini inceleyelim. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image013[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image013%5B6%5D_43a7ac2b-038d-4b16-a11e-d1827489969c.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 13&lt;/p&gt;  &lt;p&gt;Terminal hizmetleri yapılandırma penceresi kullanıcılar ile server arasında ki iletişimin g&amp;#252;venlik ve oturum a&amp;#231;ma bilgilerini ve yetkilerini ayarladığımız konsolumuzdur. Terminal hizmetleri yapılandırma girdiğimizde Connections ve Server Settings ayarları g&amp;#246;r&amp;#252;nmektedir. Connections da bağlantı ile ilgili ayarlarımızı olan kullanıcıların oturum a&amp;#231;madan kapamaya kadar ekran ve ses ayarlarını d&amp;#252;zenliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image014[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image014%5B6%5D_509b2014-3067-4819-9a4e-4abe8f1b81f8.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 14&lt;/p&gt;  &lt;p&gt;8 farklı sekmeden oluşan RDP-Tcp &amp;#252;zerinde sağa tıklayıp &amp;#246;zelliklere giriyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image015[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image015%5B6%5D_ec3a99fb-09c3-4dd5-9d10-bf0f624154cd.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 15&lt;/p&gt;  &lt;p&gt;Genel kısımda Bağlantılarımızın G&amp;#252;venlik ile ilgili ayarlarını istersen Uzak bağlantılarda Sertifika kullanarak bağlanmamız i&amp;#231;in gerekli ayarlar yapılıyor. Kullanıcılar ile server arasında ki iletişimin şifreleme seviyesini belirliyebiliriz. 56 bit şifrelemeden başlayan 4 faklı şifreleme sistemi vardır. Dikkat edilmesi gereken şey ise kullanıcı tarafından desteklenmesi gerekmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image016[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image016%5B6%5D_b339fd50-b372-49cd-a8b5-22cd901a3329.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 16&lt;/p&gt;  &lt;p&gt;Logon Settings (Oturum a&amp;#231;ma ayarları) Sekmesi oturum a&amp;#231;arken kimlik doğrulaması yapılacak kullanıcının bağlanması gerektiği durumlarda kullanılır. Buraya gireceğiniz kullanıcı bilgileri uzaktan erişmek isteyen herkes i&amp;#231;in ge&amp;#231;erli olacaktır. Burada kullanıcı adı şifresi domain bilgilerinin girilmesi gerekmektedir. Kullanıcıların hepsi kendi hesapları ile a&amp;#231;ılması gerektiği i&amp;#231;in kullanılmaması gerekmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image017[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image017%5B6%5D_972b95fc-fd2e-420b-9383-5966a24fbd07.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 17&lt;/p&gt;  &lt;p&gt;Sessions (Oturumlar) Terminal servera bağlanan kullanıcıların kullanıcıların bağlantıları koptuğu halde kullanıcının hesabının aktif kaldığı zaman ne zaman bağlantının kesileceğini ayarlayabiliriz. Burada yapılan ayarlamalar b&amp;#252;t&amp;#252;n bağlantı yapan kullanıcıları etkileyecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image018[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image018%5B6%5D_97e7cc2d-ef0a-4a87-8ab2-a738583a2fd5.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 18&lt;/p&gt;  &lt;p&gt;Ortam ise terminal servera bağlanacak kullanıcıların tek bir uygulamayı &amp;#231;alıştırmasını istiyorsak &amp;#231;alıştıracağı programı ayarlayabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image019[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image019%5B6%5D_1747ad75-edb1-43cf-8f66-80f544c19b94.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 19&lt;/p&gt;  &lt;p&gt;Terminal servera bağlanan kullanıcılara uzak masa&amp;#252;st&amp;#252; yapabilmemiz i&amp;#231;in gerekli ayarları yapıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image020[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image020%5B6%5D_5aa3ec81-fcf3-4bbc-9f27-d15834ae23a3.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 20&lt;/p&gt;  &lt;p&gt;Client Settings (İstemci ayarları): Kullanıcıların bağlandıklarında ki ekran rengi ayarları bağlandıkları terminal &amp;#252;zerinde ses &amp;#231;aldıklarında duymak i&amp;#231;in ayarlarını buradan d&amp;#252;zenleyebiliriz. Ses kullanılmayacaksa kapatılması uygundur.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image021[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image021%5B6%5D_9a20dace-a03a-450a-a5e9-735258eee4b5.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 21&lt;/p&gt;  &lt;p&gt;Network Adaptor (Ağ Bağdaştırıcısı): terminal bağlantısının hangi network kartı &amp;#252;zerinden ve ka&amp;#231; kullanıcının bağlanabileceğini ayarlayabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image022[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image022%5B6%5D_bcb2abc6-01c2-4d4d-a03c-ecfaada0d7ac.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 22&lt;/p&gt;  &lt;p&gt;Permisisions (İzinler) : Terminal serverına bağlanacak kullanıcıların izinlerini ayarlayabiliriz. Buraya Domain Users, Remeto desktop users gibi veya bağlanmasını istediğimiz kullanıcı ve grupları ekleyebiliriz.&lt;/p&gt;  &lt;p&gt;Burada &amp;#252;&amp;#231; farklı yetkilendirme bulunmaktadır. &lt;/p&gt;  &lt;p&gt;Guest: Kullanıcılara sadece oturum a&amp;#231;ma yetkisini verir&lt;/p&gt;  &lt;p&gt;User: Oturum a&amp;#231;tıktan sonra oturumlara mesaj g&amp;#246;nderme diğer oturumlara bağlanabilme yetkilerine sahip olurlar.&lt;/p&gt;  &lt;p&gt;Full Control: User ayarlarına ek olarak oturum a&amp;#231;mış kullanıcılara uzaktan y&amp;#246;netme ve resetleme gibi işlemleri yapabilirler&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image023[7]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image023%5B7%5D_95d6a9fa-dbc0-4eb1-a4d7-009dc593bc35.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 23&lt;/p&gt;  &lt;p&gt;Terminal Hizmetleri yapılandırmada connectios (Bağlantılar) yapılandırmasından sonra server ayarları kısmında ise&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="297" alt="clip_image024[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image024%5B6%5D_0fcd80e4-2c50-4202-b606-9f9e92cdfe3c.gif" width="680" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Olarak ayarlarız.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;     &lt;br /&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;GROUP POLICY &amp;#220;ZERİNDEKİ TERMİNAL SERVER AYARLARI&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160;&amp;#160; Group Policy &amp;#252;zerinde terminal serverla ilgili Bilgisayar yapılandırma yapabiliriz.&lt;/p&gt;  &lt;p&gt;Bunun i&amp;#231;in Başlat &amp;gt; &amp;#199;alıştır &amp;gt; gpedit.msc diyerek gelen group policy object editor penceresi gelecektir. Buradab Computer Settings &amp;gt; Adminisrative Templates &amp;gt; Terminal Services kısmında gerekli bağlantılarla alakalı ayarları yapabilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image025[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image025%5B6%5D_158f8397-b7db-437d-9f99-9f8474c05ad0.jpg" width="609" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 24&lt;/p&gt;  &lt;p&gt;ve aynı zaman da aynı kullanıcı yapılandırması kısmında da administrative templates &amp;gt; Terminal Services kısmından da ayarları yapabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image026[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image026%5B6%5D_819a9d47-4549-48ac-b723-5df7b7fac2a6.jpg" width="581" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şekil 25&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Client(istemci) :&lt;/b&gt; Kullanıcınn terminal hizmetleri istemcisi kullanarak parolaları kaydedip kaydedemeyeceğini denetler&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Sessions(Oturumlar):&lt;/b&gt; Terminal hizmetleri i&amp;#231;in bağlantı sınırı, bağlantısı kesilmiş oturumların zaman sınırı, sınıra ulaştığında oturumları sonlandırma gibi ayarlamalar yapılabilir. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;Start a program on connections: &lt;/b&gt;Terminal hizmetlerine bağlanıldığında program &amp;#231;alıştırır.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Sets rules for remote control of terminal services user sessions:&lt;/b&gt; Terminal hizmetlerinde yetkisi kullanıcıların diğer kullanıcılara uzaktan bağlanıp oturuma uzaktan katılabilir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;TERMİNAL HİZMETLERİ'Nİ KOMUT İSTEMİNDEN Y&amp;#214;NETME&lt;/b&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Komut satırı yardımcı programlarını kullanarak kullanıcıları, oturumları, işlemleri ve terminal sunucularını y&amp;#246;netebilirsiniz. Aşağıdaki tabloda, komut satırından &amp;#231;ağırabileceğiniz Terminal Hizmetleri y&amp;#246;netim yardımcı programları listelenmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="576" alt="clip_image027[6]" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image027%5B6%5D_772aad8e-f440-4c83-befa-c47fe5950c3e.jpg" width="724" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;i&gt;&lt;u&gt;Not: Tablo Microsoft Sitesinden Alınmıştır.&lt;/u&gt;&lt;/i&gt;&lt;/p&gt;  &lt;p&gt;&amp;#183; Kullanıcı Profilleri normalde sistemi hangi partition&amp;#8217;a kurduysanız oradaki Documents and Settings klas&amp;#246;r&amp;#252;n&amp;#252;n altına oluşturulmaktadır. Oluşan profilları birka&amp;#231; ayarla farklı bir partitionda oluşturarak hem bilgilerin yedeklenmesi hemde herhangi bir sistem arızasında kurtarma imk&amp;#226;nımızı daha y&amp;#252;kseltir. Bunun i&amp;#231;in aşağıdaki yolu izlemeyerek yapabiliriz.&lt;/p&gt;  &lt;p&gt;Başlat &amp;gt; &amp;#199;alıştır &amp;gt; Regedit dedikten sonra&lt;/p&gt;  &lt;p&gt;HKEY_LOCAL_MACHINE\Software\Microsoft\WindowsNT\CurrentVersion\ProfileList&amp;#8217;e gelip Sağa ekranda ki ProfileDirectory&amp;#8217;de tanımlı olan adresi istediğiniz şekilde değiştirerek d&amp;#252;zenliyoruz. Ve y&amp;#246;nlendirdiğimiz adrese documents and settings deki Default ve All user klas&amp;#246;rlerini kopyalamamız gerekmektedir.&lt;/p&gt;  &lt;p&gt;Terminal hizmetleri konusunda &amp;#231;alışma prensibi, bileşenleri, kurulum ve y&amp;#246;netimi konusunda yeterli bilgiyi edindiğimize inanaraktan bu konumuzun sonuna da geldik. &lt;/p&gt;  &lt;p&gt;Ayrıca aşağıda ki adresten de terminal hizmetleri konusunda bilgi alabilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://technet2.microsoft.com/windowsserver/tr/library/c8788dd5-5fae-453e-84df-efdd1dce8f5a1055.mspx?mfr=true"&gt;http://technet2.microsoft.com/windowsserver/tr/library/c8788dd5-5fae-453e-84df-efdd1dce8f5a1055.mspx?mfr=true&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Saygılarımla&amp;#8230;&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="80" alt="clip_image028" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/TERMNALSERVERKURULUMVEKONFGRASYON_74DF/clip_image028_4713e7eb-9cfb-459c-a181-0ac1ed4f2057.jpg" width="70" border="0" /&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58944" width="1" height="1"&gt;</description></item><item><title>Fortinet Fortigate Firewall ile Ipsec Vpn Nasıl Yapılır ?</title><link>http://sistemdoktoru.com/blogs/fortinet/archive/2008/03/21/fortinet-fortigate-firewall-ile-_3101_psec-vpn-nas-l-yap-l-r.aspx</link><pubDate>Thu, 20 Mar 2008 22:37:33 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58801</guid><dc:creator /><slash:comments>6</slash:comments><description>&lt;p&gt;Merhaba ; &amp;#214;ncelikle Fortigate Ipsec Vpn yapısı ile ilgili bilgi verelim.Ipsec vpn yaparak merkez ağımıza bir şubeden yada mobil bir kullanıcının bağlanmasını sağlayarak sanki ofisimizdeymiş gibi &amp;#231;alışırız.Bu konu ile ilgili olarak Ip sec vpn bize merkez network&amp;#252;m&amp;#252;ze izin verilen kurallar i&amp;#231;erisinde bağlanmamızı sağlayan yapıdır.G&amp;#252;venliği diğer bağlantı şekillerine nazaran daha g&amp;#252;&amp;#231;l&amp;#252; olduğu i&amp;#231;in en &amp;#231;ok rağbet g&amp;#246;ren sanal &amp;#246;zel ağ yapılandırmasıdır.Ipsec vpn iki şekilde yapılır.Side to Side (Fortigate&amp;#8217;ten Fortigate cihazına) Client to Side (Mobil bir pc (notebook,pc vs&amp;#8217;den Fortigate cihaza)Bu makalede Client to Side ipsec vpn&amp;#8217;i g&amp;#246;receğiz.   &lt;br /&gt;&amp;#214;ncelikle Fortigate Firewalla bağlanıyoruz ve sırası ile resimdeki adımları ger&amp;#231;ekleştiriyoruz.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 1&lt;/p&gt;  &lt;p&gt;Var olan bir yapıyı inceleyelim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="333" alt="clip_image001" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image001_33068914-1d19-4b79-b894-81e708621253.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Burda yapılması gereken create phase1 diyerek aşağıdaki resimdeki gibi yapımızı ayarlıyoruz.&lt;/p&gt;  &lt;p&gt;Preshared Key kısmına g&amp;#252;vendiğimiz sağlam bir şifre veriyoruz.3 aşamalı encryption sağlayabiliriz.Ama yapılan encryptiona g&amp;#246;re performans kaybı yaşanabilir.Bu y&amp;#252;zden &amp;#246;nerilen 2 aşamalı encryptiondır.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 2&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="591" alt="clip_image002" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image002_471f6664-609a-4504-b3df-d0f0772a528f.jpg" width="581" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimde g&amp;#246;r&amp;#252;ld&amp;#252;ğ&amp;#252; &amp;#252;zere remote gateway kısmında dialup user se&amp;#231;ilmiştir.&lt;/p&gt;  &lt;p&gt;Şimdi Phase2 oluşturulmalı ve Phase 1 entegre edilmelidir.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 3&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="467" alt="clip_image003" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image003_ff8704f3-b734-4276-8666-aa1844cee7aa.jpg" width="584" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şimdi Ipsec vpn kullananlar i&amp;#231;in servis tanımlamamız gerekmektedir.Buna network adminler karar vermeli.Bundan sonraki aşama Policy uygulamaktır.&lt;/p&gt;  &lt;p&gt;Policy resmi&lt;/p&gt;  &lt;p&gt;IPSEC Resim 4&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="426" alt="clip_image004" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image004_f512489a-958c-4b4d-9b37-0bdedf7ccbe9.jpg" width="586" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Ipsec servis gurubumuzda neler var.&amp;#214;rneğin http,https,pop3,rdp,ftp gibi servislerimiz bulunmakta.Ipsec profile ile ftp de virus taraması yapabiliriz.Bunlar ile ilgili &amp;#246;rnek vermek gerekirse;Merkezimizde word,excel,autocad vb&amp;#160; &amp;#231;alışmalar olmakta.Kullanıcımız şehir dışından ftp sunucumuza Kullanıcı adı ve şifre ile bağlanarak ipsec vpn ile transfer edeceği dosyalarda, merkezde koruma sağlamış olacağız.Bu da ağımıza viruslerin bulaşmasını engelleyecektir.Ayrıca kullanıcıların farkında olmadan yapabileceği atakları Fortigate karşılayacak ve karşı hareket ile g&amp;#252;venliğimizi sağlayacaktr.&lt;/p&gt;  &lt;p&gt;Merkez ofisimizi ayarladık.Şimdi kullanıcımızı ayarlamamız gerekmekte.Bunun i&amp;#231;in forticlient yazılımı var.Ipsec vpn modulu &amp;#252;cretsizdir.Download linki &lt;a&gt;ftp://mail.f1bilgisayar.com/fortıclıent/mr6_forticlientsetup_3.0.534.zip&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Yazılımını indiriniz.Kurulum esnasında custom se&amp;#231;eneği ile sadece vpn mod&amp;#252;l&amp;#252;n&amp;#252; y&amp;#252;kleyiniz.Y&amp;#252;kleme tamamlandır ise aşağıdaki resimdeki g&amp;#246;r&amp;#252;nt&amp;#252; olucaktır.Ben full kurduğum i&amp;#231;in sizde sadece ipsec vpn mod&amp;#252;l&amp;#252; ve maintanence,logs kısmı g&amp;#246;r&amp;#252;necektir.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 5&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="511" alt="clip_image005" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image005_37e48871-573f-409e-b091-bb14e9bf4e48.jpg" width="590" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimdeki gibi tıklayarak aşağıdaki ekranı alırız.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 6&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="407" alt="clip_image006" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image006_ee651816-43f4-4b77-ad9e-675ebebfdf6a.jpg" width="694" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimde g&amp;#246;r&amp;#252;ld&amp;#252;ğ&amp;#252; gibi bağlantımız sağlandı.Fortigate izin verilen kurallar &amp;#246;l&amp;#231;&amp;#252;s&amp;#252;nde merkezimiz ile haberleşebiliriz.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 7&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="474" alt="clip_image007" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image007_e5f80068-3a67-4e29-a606-d587c21e3edc.jpg" width="696" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Peki bağlantımız olduğu zaman Fortigate bağlanan kullanıcı g&amp;#246;r&amp;#252;l&amp;#252;yor mu ? Yanıtı aşağıda.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 8&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="256" alt="clip_image008" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image008_2cb0519d-0645-4a1d-a1a5-d7edb55c549e.jpg" width="700" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resimde g&amp;#246;r&amp;#252;ld&amp;#252;ğ&amp;#252; &amp;#252;zere merkez ile bağlantımız yapılmış durumdadır.Benim bilgisayarımın modemden almış olduğu ip monit&amp;#246;rde g&amp;#246;r&amp;#252;lmektedir.Merkeze Ping atalım ve smtp i&amp;#231;in telnet &amp;#231;ekelim.Servislerimizde ping yasak iken telnete izin verdim denemek i&amp;#231;in.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 9&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="88" alt="clip_image009" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image009_d9fda91e-b9e5-4c0d-b795-592e9e8d9eaf.jpg" width="703" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;İlgili policymiz yukarıdaki gibi servisleri g&amp;#246;rd&amp;#252;k.&lt;/p&gt;  &lt;p&gt;Şimdi testleri g&amp;#246;receğiz.&lt;/p&gt;  &lt;p&gt;IPSEC Resim 10&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="343" alt="clip_image010" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image010_8f06012c-6fc9-45e2-8f2a-7a760e5b89eb.jpg" width="705" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;G&amp;#246;rd&amp;#252;ğ&amp;#252;n&amp;#252;z &amp;#252;zere Vpn yapılandırmamız tamamlanmıştır.&lt;/p&gt;  &lt;p&gt;&amp;#214;rnek bir proje aşağıdaki gibi yapılandırılmıştır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="754" alt="clip_image011" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortigateFirewallileIpsecVpnNasl_887/clip_image011_84a1788a-90d1-4a09-97ef-18a6bded1c8a.jpg" width="501" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Saygılar İyi &amp;#199;alışmalar&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58801" width="1" height="1"&gt;</description></item><item><title>Fortigate Antispam</title><link>http://sistemdoktoru.com/blogs/fortinet/archive/2008/03/20/fortigate-antispam.aspx</link><pubDate>Thu, 20 Mar 2008 20:33:06 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58794</guid><dc:creator /><slash:comments>7</slash:comments><description>&lt;p&gt;Fortinet Fortigate ANTISPAM Servisi Nasıl Kullanılır?&lt;/p&gt;  &lt;p&gt;Merhaba;&lt;/p&gt;  &lt;p&gt;Bu makalede elimizdeki Fortigate cihazımız ile istenmeyen mailleri engellemek i&amp;#231;in spam servisimizi kullanmayı anlatacağım. Fortigate &amp;#252;zerinde spam maillerin % 70 e yakınını engellememiz m&amp;#252;mk&amp;#252;n. Standart korumaya ek tanımlamalar nasıl yapılır bunları da resim resim anlatacağım.&lt;/p&gt;  &lt;p&gt;Mail serverımız var ve artık mailleri kendi b&amp;#252;nyemizde kullanmak istiyorsak sırası ile aşağıdakileri uygulayacağız.   &lt;br /&gt;&amp;#214;ncelikle mail server i&amp;#231;in mx kayıtlarımızı kendi kullanmış olduğumuz ip adresimize transfer işlemini ger&amp;#231;ekleştirmeliyiz.Dsl kullanıcıları mutlaka ilk &amp;#246;nce reverse dns kayıtlarını d&amp;#252;zeltmeliler.Bunun i&amp;#231;in &amp;#246;ncelikle ip adresimizi &lt;a href="mailto:dnsadmin@turktelekom.com.tr"&gt;dnsadmin@turktelekom.com.tr&lt;/a&gt; adresine aşağıdaki gibi bir &amp;#246;nek mail atmalıyız.    &lt;br /&gt;Merhaba Sayın Yetkili    &lt;br /&gt;Mail Server Adımız mail.sunucum.com    &lt;br /&gt;Mail Server İp Adresimiz 213.243.12.xxx    &lt;br /&gt;L&amp;#252;tfen ters dns kaydı a&amp;#231;armısınız.    &lt;br /&gt;Bu işlemi yapmazsanız Hotmail gibi bazı mail sunucuları maillerinizi engeller. Reverse dns kayıtlarını tutan     &lt;br /&gt;Rbl veya Dns-Bl sunucuların listelerinde bulunabiliriz. Antispam kullanan reverse dns isteyen yerlere maillerimiz ulaşmaz.&lt;/p&gt;  &lt;p&gt;&amp;#214;ncelikle Fortigate cihazımıza bağlanıyoruz. Sırası ile yapılması gerekenler.&lt;/p&gt;  &lt;p&gt;1 Adım Servis Aktif Etme   &lt;br /&gt;Aşağıdaki adımda sekmelerin işretlerini kontrol ediyoruz.&lt;/p&gt;  &lt;p&gt;Şu an servisimizi aktif ettik ve system status ekranından antispam servisimizin yeşil check li olduğunu g&amp;#246;r&amp;#252;yoruz. Şayet servis aktif edildiği halde hala Yeşil olmadı ise Test Availability kısmına tıklayarak servis g&amp;#252;ncelleme isteği yapıyoruz.&lt;/p&gt;  &lt;p&gt; 2. Adım Dışarıdan İ&amp;#231;eri Port Y&amp;#246;nlendirme   &lt;br /&gt;Mail serverımıza maillerin gelmesi i&amp;#231;in 25 (smtp) y&amp;#246;nlendirmemiz gerekmektedir istenirse diğer portlar 110(pop3),443(https),80(http),143(imap) y&amp;#246;nlendirilebilir.&lt;/p&gt;  &lt;p&gt;Fortigate cihazımızda firewall kısmına tıklarız. Resimdeki adımları sırası ile uygulayınız.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="426" alt="clip_image001[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image001%5B8%5D_b051146d-9546-488c-a6ce-92177a189a35.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Mail serverımızın ipsine 25 nolu portu y&amp;#246;nlendirdik. Şimdi mail serverımızın g&amp;#252;venliğini sağlamak i&amp;#231;in sırası ile aşağıdaki işlemi yapıyoruz. Gerekli korumayı sağladıktan sonra Policy kısmında kural yazılışını g&amp;#246;receğiz.&lt;/p&gt;  &lt;p&gt;Virus korumamızı sağlamak i&amp;#231;in kutucukları se&amp;#231;iyoruz. &lt;/p&gt;  &lt;p&gt;Şimdi dosyaların filtrelenmesini g&amp;#246;receğiz. Fortigate uzantı bazında dosyaları ağ girişinde durdurur. Dosya engellemek i&amp;#231;in yapılması gereken create new *.dosya_uzantısı yaparak istemediklerimizi engelleriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="379" alt="clip_image002[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image002%5B8%5D_56165c8b-acf9-49bf-a77c-2161096acf10.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şimdi gelen maillerin i&amp;#231;inde istemediğimiz s&amp;#246;zc&amp;#252;kler ge&amp;#231;iyorsa nasıl engelleyeceğiz bunu g&amp;#246;receğiz. Klasik bilinen ve de fazlası ile bıktıran kelimeleri engellememiz m&amp;#252;mk&amp;#252;n. Bunun i&amp;#231;in aşağıdaki adımları tamamlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="335" alt="clip_image003[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image003%5B8%5D_691e3e82-43e7-4ab3-8ba7-b131b5e9eb64.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şimdi domain bazında engelleme y&amp;#226;da izin vermeyi g&amp;#246;receğiz. Tavsiyemiz aşağıdaki resimdeki gibi bir yapılandırmada bulunmanız. Şirketinize yurt dışından mesela taywandan mail gelmesini istemiyorsanız domain bazında engelleme şansınız bulunmakta.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="283" alt="clip_image004[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image004%5B8%5D_4a3f4a84-9c29-4ceb-a664-af49b495fbb8.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Ip bazında engellemek i&amp;#231;in&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="291" alt="clip_image005[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image005%5B8%5D_147949a4-e6a5-44eb-8b58-9ad1c54c1073.jpg" width="711" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şimdi koruma profilimizde yapmış olduğumuz hazırlığı birleştiriyoruz. Tanımlamaları bir araya getirdik&amp;#231;e spam koruma g&amp;#252;c&amp;#252;de artacaktır. L&amp;#252;tfen dikkatle uygulayınız. Virus, spam ve saldırı korumasını bu kısımdan sağlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="497" alt="clip_image006[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image006%5B8%5D_9e1148c3-cd37-427e-953c-b36b79a3d74e.jpg" width="712" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;&amp;#214;NEMLİ: Bu&lt;/u&gt;&lt;/b&gt; kısımda mailler Discard ile sisteme alınmayacak. İstenirse maillerin başlığına spam yazılarak i&amp;#231;eri alınabilinir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="668" alt="clip_image007[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image007%5B8%5D_e5a80224-169b-4857-b367-73bf96d6714b.jpg" width="624" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Şimdi bu yaptığımız hazırlığı policymizde birleştiriyoruz.&lt;/p&gt;  &lt;p&gt;&amp;#214;rnek resim aşağıdaki gibidir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="426" alt="clip_image008[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image008%5B8%5D_6a254def-34ec-47b8-a022-5e33a65b6ae5.jpg" width="610" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Dışarıdan i&amp;#231;eri yaptığımız y&amp;#246;nlendirmeyi tanımlıyoruz. Loglamak istiyorsak Log Allowed Traffic kutucuğuna tıklıyoruz. Şu anda sistemimiz spam mailleri engellemeye başlayacak. Cihazımızın system status ekranından spam maillerin durumunu g&amp;#246;rebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="426" alt="clip_image009[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortigateAntispam_13CE8/clip_image009%5B8%5D_b1dd0319-027a-4a14-b71f-bd16d75696a5.jpg" width="683" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Mail serverımızı hem spam maillerden hem vir&amp;#252;slerden hem saldırılardan bu şekilde koruruz. Rbl ve Dnsbl tanımlamaları console ekranından yapılmaktadır. Bu işlem i&amp;#231;in yapılması gerekenler. Console ekranına telnet veya hyperterminal ile bağlanıp aşağıdaki komutları yazıyoruz.&lt;/p&gt;  &lt;p&gt;config spamfilter dnsbl&lt;/p&gt;  &lt;p&gt;edit 1&lt;/p&gt;  &lt;p&gt;set name Mail&lt;/p&gt;  &lt;p&gt;config entries&lt;/p&gt;  &lt;p&gt;edit 1&lt;/p&gt;  &lt;p&gt;set action reject&lt;/p&gt;  &lt;p&gt;set server xxx.xxx.com&lt;/p&gt;  &lt;p&gt;next&lt;/p&gt;  &lt;p&gt;edit 2&lt;/p&gt;  &lt;p&gt;set action reject&lt;/p&gt;  &lt;p&gt;set server xxx.xxx.com&lt;/p&gt;  &lt;p&gt;next&lt;/p&gt;  &lt;p&gt;end&lt;/p&gt;  &lt;p&gt;end&lt;/p&gt;  &lt;p&gt;config firewall profile&lt;/p&gt;  &lt;p&gt;edit &amp;quot;Mail_Profile&lt;/p&gt;  &lt;p&gt;set smtp block scan bannedword fragmail spamemailbwl spamfsip spamfschksum spamfsurl spamipbwl spamrbl splice&lt;/p&gt;  &lt;p&gt;end&lt;/p&gt;  &lt;p&gt;end &lt;/p&gt;  &lt;p&gt;bu ilsem ile atamış olduğumuz koruma profili'ne rbl server tanımlamasını eklemiş oluyoruz&lt;/p&gt;  &lt;p&gt;rbl adresler bunları firewall a girip antispam desteğini g&amp;#252;&amp;#231;lendirebiliriz&lt;/p&gt;  &lt;p&gt;bl.spamcop.net sbl-xbl.spamhaus.org blacklist.spambag.org list.dsbl.org unconfirmed.dsbl.org&lt;/p&gt;  &lt;p&gt;multihop.dsbl.org&amp;#160; rbl-plus.mail-abuse.org&amp;#160;&amp;#160; dul.dnsbl.sorbs.net&amp;#160;&amp;#160;&amp;#160; ubl.unsubscore.com&amp;#160;&amp;#160; combined.njabl.org&amp;#160;&amp;#160; relays.ordb.org&lt;/p&gt;  &lt;p&gt;Bir sonraki makalede g&amp;#246;r&amp;#252;şmek &amp;#252;zere   &lt;br /&gt;İyi g&amp;#252;nler iyi &amp;#231;alışmalar.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58794" width="1" height="1"&gt;</description></item><item><title>Smart Dashboard Kurulumu</title><link>http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/20/smart-dashboard-kurulumu.aspx</link><pubDate>Thu, 20 Mar 2008 17:36:28 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58787</guid><dc:creator>inetdetc</dc:creator><slash:comments>4</slash:comments><description>&lt;p&gt;Merhaba;&lt;/p&gt;  &lt;p&gt;Firewall&amp;#8217;ın ne olduğunu anlatarak ( &lt;a href="http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/12/firewall-nedir.aspx" target="_blank"&gt;Firewall Nedir?&lt;/a&gt; ) başladığımız makale yolculuğumuz &lt;a href="http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/15/check-point-kurulumu.aspx" target="_blank"&gt;Check Point Kurulumu&lt;/a&gt;&amp;#160; ile devam etmişti. Şimdi ise Check Pointe bağlanıp managament işlemlerini yapabileceğimiz,kurallar oluşturup politikalar install edebileceğimiz Smart Dashboard kurulumuna geldi.&lt;/p&gt;  &lt;p&gt;Peki nedir Smart Dashboard?&lt;/p&gt;  &lt;p&gt;Smart Dashboard Check Point &amp;#252;r&amp;#252;n&amp;#252; ile gelen ve t&amp;#252;m y&amp;#246;netimsel işlemleri yapabileceğiniz bir konsoldur. Bu konsolda Check Point &amp;#252;r&amp;#252;n&amp;#252; i&amp;#231;in kurallar tanımlayabilir, VPN domainler oluşturabilir, SSL-VPN yapılarını y&amp;#246;netebilir, Userlar a&amp;#231;abilirsiniz. Kısacası Smart Dashboard Check Point firewall &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252;n eli&amp;#160; ayağıdır.&lt;/p&gt;  &lt;p&gt;Kuruluma ge&amp;#231;meden &amp;#246;nce kurulum sonunda elde edeceğimiz Smart Dashboard ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252;ne bir bakalım. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image001[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image001%5B6%5D_03139109-cf26-4662-9846-94c9d3840d4b.jpg" width="703" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 1&lt;/p&gt;  &lt;p&gt;Kurulum kolay olduğu i&amp;#231;in kurulum adımlarını tek tek numaralandırarak yazmayacağım. Direk olarak ekran g&amp;#246;r&amp;#252;nt&amp;#252;leri ile kuruluma başlayalım.&lt;/p&gt;  &lt;p&gt;-CD takıldıktan sonra ilk olarak aşağıdki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; gelir. Bu ekranda istersek Evaluation Se&amp;#231;eneklerine bakabilir, installation hakkında daha fazla bilgi alabiliriz. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="437" alt="clip_image002[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image002%5B6%5D_0d3df742-93ec-4efe-8aea-d8b18d0b5499.jpg" width="562" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 2&lt;/p&gt;  &lt;p&gt;-Next ile ilerlediğimizde ise artık t&amp;#252;m yazılımların vazge&amp;#231;ilmezi olan lisans anlaşmasını onaylamamız gerekir. Lisans anlaşmasını onaylayarak ge&amp;#231;ebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="348" alt="clip_image003[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image003%5B6%5D_7c10331b-15bd-45bc-937b-a2709eeb7d73.jpg" width="560" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 3&lt;/p&gt;  &lt;p&gt;-Lisans anlaşmasından sonra Check Point product options ekranı ile karşılaşırız. Check Point Express se&amp;#231;eneği minimum alan ve configurasyon demektir. 15 g&amp;#252;nl&amp;#252;k deneme s&amp;#252;r&amp;#252;m&amp;#252;nde dahi Check Point Enterprise Pro se&amp;#231;eneğini se&amp;#231;ebilirsiniz. Merkez ve şube gibi lokasyonlarınız varsa bu se&amp;#231;imi yapmalısınız.&amp;#160; Check Point Enterprise Pro&amp;#8217;yu se&amp;#231;erek next diyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="424" alt="clip_image004[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image004%5B6%5D_c2c07314-86a4-44a7-bdca-ef8ddd70f594.jpg" width="560" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 4&lt;/p&gt;  &lt;p&gt;-Check Point Enterprise Pro se&amp;#231;iminden sonra aşağıdaki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; gelecektir.&amp;#160; Burada ister demo &amp;#252;r&amp;#252;n&amp;#252; kurabilir, isterseniz varolan konfigurasyondan import export yapabilirsiniz. Yeni bir kurulum yapıyorsanız &lt;b&gt;New Installation&lt;/b&gt; diyerek devam etmelsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="403" alt="clip_image005[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image005%5B6%5D_6dca257b-f056-4554-8c36-ec6d42a6f2ee.jpg" width="547" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 5&lt;/p&gt;  &lt;p&gt;-New installation ile yeni kuruluma başladığımızda bize hangi &amp;#252;r&amp;#252;nleri kullanmak istediğimiz soran ekran gelir. Bu ekrandadaki &amp;#252;r&amp;#252;nler sizin lisanslama yapınız ile direk ilgilidir. &amp;#214;rneğin, Eventia reporter bir raporlama &amp;#252;r&amp;#252;n&amp;#252;d&amp;#252;r. Ben VPN-1 Pro, SmartCenter ve SmartConsole diyerek kuruluma devam ediyorum.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="393" alt="clip_image006[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image006%5B6%5D_808ae04e-e69b-4d35-9453-47eb63caaf2d.jpg" width="550" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 6&lt;/p&gt;  &lt;p&gt;-Next diyerek ilerleidğimizde ise SmartCenter tipini belirlememiz gerekiyor. Bu ekranda ilk kurulumumuz olduğu i&amp;#231;in Primary SmartCenter diyerek yola devam ediyoruz. Ayrıca &lt;b&gt;LOG Server&lt;/b&gt; kurlumu da bu ekranda belirtiliyor.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="420" alt="clip_image007[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image007%5B6%5D_152563a4-757c-4da4-97f2-45b164853b96.jpg" width="556" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim -7&lt;/p&gt;  &lt;p&gt;-Next dediğimizde ise aşağıda g&amp;#246;receğiniz ekran g&amp;#246;t&amp;#252;nt&amp;#252;s&amp;#252; gelecek. Bu ekranlarda yaptığımız işlemlerin &amp;#246;zeti ve kurulum dosyalarının lokasyonlarını g&amp;#246;rebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="422" alt="clip_image008[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image008%5B6%5D_3c54f30d-1723-4479-b2d6-586fd5a75a94.jpg" width="560" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 8&lt;/p&gt;  &lt;p&gt;-İlk olarak VPN-1 Pro kurulumu ger&amp;#231;ekleşecek. New Installation da se&amp;#231;imi yaptığımızı hatırlayın. Daha sonra kurulum, dosyalarının lokasyonlarını g&amp;#246;steren ekran ile devam edecek.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="281" alt="clip_image009[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image009%5B6%5D_169751a9-546f-429b-b2c0-10cb20ea9e7f.jpg" width="436" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 9&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="105" alt="clip_image010[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image010%5B6%5D_af516eb6-cc40-4f08-a771-ca5d626bd876.jpg" width="525" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 10&lt;/p&gt;  &lt;p&gt;-Bu kurulumdan sonra ise Smart Console kurulumu yapılacak. Kurulum i&amp;#231;in lokasyon belirtmemiz istenecek. Next diyerek kuruluma başlıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="391" alt="clip_image011[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image011%5B6%5D_62a16c46-e451-46b6-b521-b551df500c2b.jpg" width="508" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 11&lt;/p&gt;  &lt;p&gt;-Next diyerek devam ettiğimizde ise Client tarafında i&amp;#231;in se&amp;#231;imleri yapmamız gerekli. Buradaki t&amp;#252;m &amp;#252;r&amp;#252;nleri kurabileceğiniz gibi se&amp;#231;imde yapabilrsiniz. En &amp;#246;nemli &amp;#252;r&amp;#252;nler ise; &lt;/p&gt;  &lt;p&gt;1 &amp;#8211; Smart Dashboard ( Y&amp;#246;netim Konsolu )&lt;/p&gt;  &lt;p&gt;2 &amp;#8211; SmartView Tracker ( Loglama ve izleme sistemi )&lt;/p&gt;  &lt;p&gt;3 &amp;#8211; SmartView Monitor ( Check Point monitoring ) dir. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="388" alt="clip_image012[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image012%5B6%5D_39351b45-8074-481f-bd2d-390a289328eb.jpg" width="506" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 12&lt;/p&gt;  &lt;p&gt;-Bu se&amp;#231;imlerden sonra next ile devam ettiğimizde ise kurulum dosyaları kopyalanacak, kurulum lokasyonu se&amp;#231;ilecek ve kurulum tamamlanacaktır. Sıralı ekran g&amp;#246;r&amp;#252;nt&amp;#252;leri aşağıdadır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="112" alt="clip_image013[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image013%5B6%5D_4d9250b7-cc3f-4685-a2ed-90aa8a464436.jpg" width="547" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 13&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="141" alt="clip_image014[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image014%5B6%5D_e1552b68-5e14-4db5-b1b8-777e3359b981.jpg" width="393" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 14&lt;/p&gt;  &lt;p&gt;-Kurulum b&amp;#246;ylece tamamlandı. Smart Dashboard, SmartView Tracker ve SmartView Monitor simgeleri masa &amp;#252;st&amp;#252;nde belirecektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="123" alt="clip_image015[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image015%5B6%5D_30416f6d-d0c0-4553-bfda-ae44202a0e04.jpg" width="556" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 15&lt;/p&gt;  &lt;p&gt;-Sıra artık Smart Dashboard ile Check Pointe logon olmaya geldi. Smart Dashboard simgesini tıkladığınızda aşağıaki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; gelir. Daha &amp;#246;nceki makalede belirttiğimiz gibi bağlantı i&amp;#231;in internal IP adresi yazmamız gerekli. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="300" alt="clip_image016[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image016%5B6%5D_6fa2945e-d18e-429c-ab4c-810e34da45d7.jpg" width="332" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 1&lt;/p&gt;  &lt;p&gt;-Kurulum sonrası Smard Dashboard aracını OK diyerek a&amp;#231;tığımızda ilk a&amp;#231;tğınızda yine lisanslama ile ilgili ekranlar bizi karşılayacak. Burada lisans bilgilerini girebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="355" alt="clip_image017[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image017%5B6%5D_f143cab0-3014-4acd-afff-49ee572ad78c.jpg" width="338" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 16&lt;/p&gt;  &lt;p&gt;-T&amp;#252;m bu işlmerden sonra kurulumu tamamlamış ve aşağıdaki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252;n&amp;#252; elde etmiş oluruz. Bu ekran bizim t&amp;#252;m y&amp;#246;netimleri yapacağımız Smart Dashboard ekranıdır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="357" alt="clip_image018[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/SmartDashboardKurulumu_11378/clip_image018%5B6%5D_a63b8482-ae85-4c00-a270-fdb8776310f1.jpg" width="695" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 17&lt;/p&gt;  &lt;p&gt;-B&amp;#246;ylece firewall tanımı ile başladğımız ve Check Point kurulumu ile devam ettiğimiz makalemizde Check Pointe logon olmak ve y&amp;#246;netim işlmlerini yapmak i&amp;#231;in gerekli Smart Dashboard, kurulumunu tamamladık. Tekrar hatırlatmak gerekirse Smart Dashboard bizim Check Point &amp;#252;zerinde t&amp;#252;m y&amp;#246;netimleri yapabileceğimiz y&amp;#246;netim konsolumuzdur. Bu konsol sayesinde kurallar yazabilecek, ilkeler belirleyebilecek ve gerekli loglamaları sağlayabileceğiz.&lt;/p&gt;  &lt;p&gt;Kurulum sonrası ve Smart Dashboard logon sonrası makalemizden sonra sıra Check Point &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252; sağlıklı highlevel şekilde kullanmaya geldi. Sırası ile kural yazmayı, SmartView Tracker kullanmayı, NAT configurasyonu, VPN konfigurasyonu gibi gelişmiş makalelerle Check Point &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252; tanımaya devam edeceğiz. &lt;/p&gt;  &lt;p&gt;&lt;b&gt;*Ben bu kurulumda R60 serinisini kullandım. Check Point &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252;n şu an R65 versiyonu &amp;#231;ıktı. Unutulmamsı gereken kurulumun hepsinde aynı olduğudur.&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;**VMWare gibi sanal makinalarda Chack Point kurulumunu tamamne kendiniz yapabilrsiniz. Yapmanız gereken tek şey Vmware Bridge modda kullanmak ve bir interface (ethernet) daha eklemek. Test etme ve kendinizi geliştirme imkanını bu şekilde bulabilirsiniz.&lt;/b&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58787" width="1" height="1"&gt;</description></item><item><title>Fortinet FortiGate Temel Kurulum</title><link>http://sistemdoktoru.com/blogs/fortinet/archive/2008/03/20/fortinet-fortigate-temel-kurulum.aspx</link><pubDate>Thu, 20 Mar 2008 08:06:01 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58729</guid><dc:creator /><slash:comments>23</slash:comments><description>&lt;p&gt;Fortinet FortiGate Temel Kurulum&lt;/p&gt;  &lt;p&gt;1 &amp;#8211; System - Ana Menu&lt;/p&gt;  &lt;p&gt;2 &amp;#8211; Router - Y&amp;#246;nlendirme&lt;/p&gt;  &lt;p&gt;3 &amp;#8211; Firewall - G&amp;#252;venlik Tanımlamaları &lt;/p&gt;  &lt;p&gt;4 &amp;#8211; Vpn - &amp;#214;zel Ağ Yapılandırması (Ipsec, Pptp, Ssl)&lt;/p&gt;  &lt;p&gt;5 &amp;#8211; Ips&amp;amp;Idp - Saldırı Tespiti Ve Durdurma&lt;/p&gt;  &lt;p&gt;6 &amp;#8211; Web Filter - Web Ve İ&amp;#231;erik kısıtlamalar&lt;/p&gt;  &lt;p&gt;7 &amp;#8211; Antivirus &amp;amp; File Block - Virus Koruması-Dosya Engelleme - Grayware Koruması&lt;/p&gt;  &lt;p&gt;8 &amp;#8211; Antispam BWL List - İstenmeyen Maillerden Kurtulma&lt;/p&gt;  &lt;p&gt;9 &amp;#8211; Log - Report İzleme ve Raporlama&lt;/p&gt;  &lt;p&gt;10-Fortinet Ek Donanım&lt;/p&gt;  &lt;p&gt;Merhaba;&lt;/p&gt;  &lt;p&gt;Fortinet &amp;#220;r&amp;#252;nlerinden FortiGate U.T.M. ile ilgili temel kurulum bilgilerini aktaracağım.   &lt;br /&gt;Kuruluma başlamadan bilinmesi gereken bazı konular var. &amp;#214;nce bunlara cevap verelim.    &lt;br /&gt;U.T.M. Nedir? Unified Threat Management &amp;#8211; B&amp;#252;t&amp;#252;nleşik Tehdit Y&amp;#246;netimi&lt;/p&gt;  &lt;p&gt;U.T.M. Neden Tercih Ediliyor? G&amp;#252;n&amp;#252;m&amp;#252;z bilgisayar teknolojileri fazlası ile ilerledi. Sadece bir firewall ya da antivirus sistemi korumamızda g&amp;#252;&amp;#231;s&amp;#252;z kalıyor. &amp;#199;oklu tehditler her an karşımıza &amp;#231;ıkabilir. &amp;#214;rneğin bir web sayfasından bulasan vir&amp;#252;s bu esnada sisteme gelen bir trojan ihtiva eden elektronik posta sistemimizin bozulmasına &amp;#231;eşitli kayıplara sebep olmaktadır. Tehlikeler ağ girişinde daha ağa girmeden tespit edilip savuşturulabilir. Gereksiz yere bilgi kaybı, zaman kaybı ve firmaların maddi kayıpları bu sayede engellenmektedir. Fortinet bu konuda firewall, ips&amp;amp;idp, antivirus (malware, spyware, grayware),Web Category Filter, Antispam Koruması, IM&amp;amp;P2P Koruması, Vpn Desteği (SSL, IPSEC, PPTP) ile g&amp;#252;n&amp;#252;m&amp;#252;z kullanıcılarına en &amp;#252;st seviyede g&amp;#252;venlik &amp;#231;&amp;#246;z&amp;#252;m&amp;#252; sağlamaktadır.&lt;/p&gt;  &lt;p&gt;Kurulum &amp;#8211; Giriş&lt;/p&gt;  &lt;p&gt;SYSTEM &lt;/p&gt;  &lt;p&gt;Fortigate cihazımız fabrika değeri olarak 192.168.1.99 ip adresi ile set edilmiştir.Cihaza ulamsak i&amp;#231;in HTTP,HTTPS,TELNET,SSH,SNMP ile erişebilir y&amp;#246;netimini ve ayarlarını yapabiliriz.&amp;#214;ncelikle bilgisayarımızın ip adresini 192.168.1.250 veriyoruz.Web Browser adres kısmına &lt;a href="https://192.168.1.99/"&gt;https://192.168.1.99&lt;/a&gt; yazıyoruz.Sertifika uyarısına devam ederek kullanıcı adi admin password kısmını bos bırakarak cihaza giriyoruz.karşımıza gelen ana ekran aşağıdaki gibidir.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image001%5B6%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="339" alt="clip_image001[6]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image001%5B6%5D_thumb.jpg" width="643" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Resimde gorulen cihaz register edilmiş t&amp;#252;m servisleri kullanılan bir cihazdır.Cihazımızı &amp;#246;ncelikle &lt;a href="https://support.fortinet.com/Login/UserRegistration.aspx"&gt;https://support.fortinet.com/Login/UserRegistration.aspx&lt;/a&gt; linkinden kayıt ediyoruz.Kurulum bitene kadar resimdeki gibi servislerimizin &amp;#252;zerinde yeşil check işreti olacaktır.Register edildikten sonra 15 ile 30 dk arasında servisler aktif olur.Kısaca men&amp;#252;ler hakkında bilgi vermek gerekirse    &lt;br /&gt;Status Ekranı =&lt;/p&gt;  &lt;p&gt;* Sessionlar &amp;#8211; cihazımız &amp;#252;zerinden gecen networkteki gelen giden tcp, udp paketlerini g&amp;#246;rebiliriz.&lt;/p&gt;  &lt;p&gt;* İstatistik bilgileri &amp;#8211; Saldırılar, vir&amp;#252;sler, spamlar ve yapılan itekleri g&amp;#246;rebiliriz.&lt;/p&gt;  &lt;p&gt;* Lisans Durumu &amp;#8211; Cihazımızın register başlangı&amp;#231; ve bitiş suresini servis durumunu g&amp;#246;rebiliriz.&lt;/p&gt;  &lt;p&gt;* Tarih zaman &lt;/p&gt;  &lt;p&gt;* Log bilgileri&lt;/p&gt;  &lt;p&gt;* Komut satiri y&amp;#246;netimi &amp;#8211; Web ara y&amp;#252;z&amp;#252;nden yapamadığımız işlemler i&amp;#231;in kullandığımız alan.&lt;/p&gt;  &lt;p&gt;* Memory ve Cpu durumunu g&amp;#246;rebiliriz. Resimdeki s&amp;#252;r&amp;#252;m FORTI OS MR 6.&lt;/p&gt;  &lt;p&gt;Network Ekranı = Ağ ge&amp;#231;idi ip adresimiz, Wan bağlantılarımız,Dns ayarımız,vlan trunk oluşturma,Secondary Ip yapılandırma,Y&amp;#246;netim portlari (https,http,telnet vs) Bu kısımdan modemimizi bridge moduna alarak internet bağlantılarımızı sağlarız.Dikkat edilmesi gereken husus Over ride internal dns ve Retrive default gateway from sunucu kutucuklarının dolu olması gerekmektedir.Dışarıdan cihaza bağlanıp y&amp;#246;netim yapılacaksa http,https e izin vermek gerekir.&lt;/p&gt;  &lt;p&gt;&amp;#214;rnek Resim&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image002%5B6%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="339" alt="clip_image002[6]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image002%5B6%5D_thumb.jpg" width="576" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Dhcp sunucu yapılandırma &lt;/p&gt;  &lt;p&gt;Config - Bu bol&amp;#252;mden mesajların i&amp;#231;eriğine m&amp;#252;dahale edebiliriz. Default İngilizcedir.&lt;/p&gt;  &lt;p&gt;Admin &amp;#8211; Bu kısımdan admin veya user yaratarak cihaza girişleri kontrol altına alırız.   &lt;br /&gt;Certificates &amp;#8211; Kısmından cihazımızın sertifika &amp;#252;retmesini sağlarız.    &lt;br /&gt;Maintanance kısmından backup, restore ve fortiguard antivirus, antispam ve web category filter servisimizi aktif ederiz.&lt;/p&gt;  &lt;p&gt;Router    &lt;br /&gt;Statick ve Policy Route yaptığımız kısım.&lt;/p&gt;  &lt;p&gt;&amp;#214;rnek Resim&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image003%5B6%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="303" alt="clip_image003[6]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image003%5B6%5D_thumb.jpg" width="470" border="0" /&gt;&lt;/a&gt;    &lt;br /&gt;Ben daha &amp;#231;ok policy &amp;#252;zerinde duracağım. Bu y&amp;#252;zden diğer kısımlar i&amp;#231;in yakin zamanda yeni makaleler hazırlayacağım.&lt;/p&gt;  &lt;p&gt;Policy &amp;#8211; Kural   &lt;br /&gt;Sistemimizdeki kullanıcıların hangi haklar ile hangi servise erişeceğine karar verdiğimiz kişimdir.    &lt;br /&gt;Aşağıdaki ekranda g&amp;#246;rebileceğiniz gibi &amp;#231;eşitli senaryolar uygulayabiliriz.    &lt;br /&gt;&amp;#214;rnek: Finansman, Muhasebe, Y&amp;#246;netim guruplarımız var.    &lt;br /&gt;Kullanıcı Hakları hakkında Bilgi    &lt;br /&gt;&lt;b&gt;&lt;u&gt;Finansman Hakları: gov&lt;/u&gt;&lt;/b&gt;.tr,org.tr,net.tr,edu.tr sitelerde filtre uygulanmayacak. ips,idp koruması sağlanacak.Antivirus (Malware,spyware,grayware) koruması olacak.2 MB &amp;#252;zerindeki dosyaları ftp den ge&amp;#231;ebilirken,mail veya web ara y&amp;#252;z&amp;#252;nden 2 MB &amp;#252;zeri dosyalar engellenecek.Zip,Rar i&amp;#231;in hi&amp;#231; bir kısıtlama engel olmayacak.Web filter uygulanarak istenmeyen siteler engellenecek.Msn den dosya transferi engellenirken P2P Programlarda download engellenecek veya Limit verilecek.Bu kullanıcıların banka ve finans sitelerine erişimlerinde garanti olarak 30 KB hız verilecek,mail vs diğer web sitelerinde 10 KB &amp;#252;zerine &amp;#231;ıkamayacak.Http,https,pop3,SMTP,NTV,im portlari,acık olacak.diğer t&amp;#252;m portlara erişimi kapatılacak.&lt;/p&gt;  &lt;p&gt;Kelime engellenecek &amp;#246;rneğin google&amp;#8217;da &amp;#231;ocuk pornosu gibi.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;u&gt;Muhasebe Hakları: gov&lt;/u&gt;&lt;/b&gt;.tr,org.tr sitelerde filtre uygulanmayacak.Antivirus (Malware,spyware,grayware) koruması olacak.1 MB &amp;#252;zerindeki dosyaları web,ftp,pop3,SMTP den engellenecek. Web filter uygulanarak t&amp;#252;m web siteleri engellenecek. Msn, icq, aol, yahoo gibi IM&amp;#8217;ler engellenirken P2P Programlarda engellenecek. Sadece &amp;#246;ğlen tatilinde 30 dk im,p2p veya izin verilen t&amp;#252;m siteler a&amp;#231;ılacak. ips, idp koruması sağlanacak. Http,https,pop3,SMTP,NTV,im portlari,acık olacak.    &lt;br /&gt;&lt;b&gt;&lt;u&gt;Y&amp;#246;netim Hakları: Her&lt;/u&gt;&lt;/b&gt; turlu siteye erişim olacak. Antivirus koruması sağlanarak malware, spyware, grayware&amp;#8217;ler engellenecek. Kandırmaca şifre sayfaları engellenecek. IM,P2P acık olacak. IM &amp;#8217; de gelen giden dosyalarda vir&amp;#252;s taraması sağlanacak. Ips, idp koruması sağlanacak. T&amp;#252;m portlar izinli olacak.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image004%5B6%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="303" alt="clip_image004[6]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image004%5B6%5D_thumb.jpg" width="644" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Bu kurallarımız i&amp;#231;erden dışarı &amp;#231;alışacak. Mail serverımız kendi ofisimizde ise ya da terminal server bağlantımız var ise yapılması gerekenler. Didardan i&amp;#231;eri policy oluşturulmalı. Sabit portlar kullanılmamalı. &amp;#214;rneğin Uzak masa ustu i&amp;#231;in 3389 kullanılır. Bunun yerine dışarıdan 45345 isteklerini i&amp;#231;eriye 3389 olarak al ve Terminal Server&amp;#8217;a y&amp;#246;nlendir demeliyiz. Fortigate firewall da en &amp;#246;nemli yer Protection Profile (Koruma Profili) kısmıdır.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image005%5B8%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="339" alt="clip_image005[8]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image005%5B8%5D_thumb.jpg" width="544" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Aklımıza gelen her turlu kısıtlama bu bol&amp;#252;mden yapılır.&amp;#214;rneğin proxyleri,web chat sitelerini,youtube tarzı multi medya download sitelerini,hacking ile ilgili siteleri gibi bir&amp;#231;ok siteyi engelleyebiliriz.Su an d&amp;#252;nya &amp;#252;zerinde 98.000.000 web sitesi bulunmaktadır.Fortinet firması Fortiguard Center&amp;#8217;da 49.000.000 web sitesini kategorize etmiş durumda.Antivirus koruması http,https,ftp,SMTP,pop3,IM,imap,Nntp koruması ve dosya transferi engelleme yapabiliriz.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image006%5B6%5D.jpg" target="_blank"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="296" alt="clip_image006[6]" src="http://sistemdoktoru.com/blogs/fortinet/WindowsLiveWriter/FortinetFortiGateTemelKurulum_8DB3/clip_image006%5B6%5D_thumb.jpg" width="644" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Kullanıcıların web, antivirus, ips, idp, fileblock gibi haklarını tamamen bu kısımdan ayarlarız.&lt;/p&gt;  &lt;p&gt;Fortigate firewall ipsec, ssl, pptp vpn&amp;#8217;de de vir&amp;#252;s koruması, port engellemesi gibi g&amp;#252;venlik sağlar. Şayet istenirse authentication yapılabilinir. Token cihazlar ile t&amp;#252;mleşik &amp;#231;alışabilir. Active directory ile birlikte &amp;#231;alışabilir.   &lt;br /&gt;Gelecek Makale Fortigate &amp;#252;zerinde spam ayarları, dmz mail server kullanmak, dnsbl, rbl, email bwl, ip bwl, banned word konuları hakkında bilgi vereceğim. T&amp;#252;rk&amp;#231;e karakter kullanmadan yazdığım i&amp;#231;in &amp;#252;zg&amp;#252;n&amp;#252;m.    &lt;br /&gt;Saygılarımla.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58729" width="1" height="1"&gt;</description></item><item><title>Roaming User Profile</title><link>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2008/03/20/roaming-user-profile.aspx</link><pubDate>Thu, 20 Mar 2008 07:24:58 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58725</guid><dc:creator /><slash:comments>13</slash:comments><description>&lt;p&gt;Kullanıcı Profili (User Profile); bir bilgisayarda ilk kez oturum a&amp;#231;ıldığında otomatik olarak yaratılan ve oturum a&amp;#231;tığımız bilgisayarım Document and Settings\%username% Klas&amp;#246;r&amp;#252; altında&amp;#160; saklanan ntuser.dat isimli bir dosyadır. Oturum a&amp;#231;tıktan sonra profilimizde yaptığımız t&amp;#252;m değişiklikler (g&amp;#246;r&amp;#252;nt&amp;#252; ayarları, masa &amp;#252;st&amp;#252; ayarları vb.) bu dosya i&amp;#231;ine kaydedilir. Bu dosya Lokal makinenin sabit diskinde tutulduğu i&amp;#231;in profil ayarları sadece daha &amp;#246;nce bu bilgisayarda oturum a&amp;#231;mış kullanıcıların profil ayarlarını i&amp;#231;erir. Bu y&amp;#252;zden bu profile local user profile denir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Roaming User Profile (Gezici Kullanıcı Profili) &lt;/b&gt;ise her kullanıcının kendine ait profilinin merkezi bir sunucuda oluşturduğumuz paylaştırılmış bir klas&amp;#246;rde tutulması ve kullanıcının bir sonraki oturum acışında bu profil dosyasını kullanmasıdır. Arka planda &lt;b&gt;Roaming User Profile &lt;/b&gt;sahip bir kullanıcı ilk kez bir bilgisayardan oturum a&amp;#231;tığında oturum a&amp;#231;tığı bilgisayarda bulunan Default User Profile kullanarak oturum a&amp;#231;ar ve oturum kapattığında ise profil dosyası sunucu &amp;#252;zerindeki paylaştırılmış klas&amp;#246;re kopyalanır. Daha sonra kullanıcı her oturum a&amp;#231;tığında profil dosyasına Sunucu &amp;#252;zerinden kullanıcını oturum a&amp;#231;mak istediği bilgisayarın sabit diskine kopyalanır ve kullanıcı kendi profiline ait ayarlar ve dosyalara erişir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Roaming User Profile&amp;#8217;&lt;/b&gt;ın avantajlarından bazıları ise kullanıcılara ait bilgi ve belgelerin merkezi bir yerde tutulduğu i&amp;#231;in yedeğinin kolay alınmasıdır. Ayrıca herhangi bir kullanıcının bilgisayarı arızalandığında ona yeni tahsis edilen bilgisayara kullanıcı profil bilgilerini kopyalamak zorunda kalmayız.&lt;/p&gt;  &lt;p&gt;Bunun yanında &lt;b&gt;Roaming User Profile&amp;#8217;&lt;/b&gt;ın dezavantajı ise kullanıcın ayarlarının tutulduğu profile dosyasının boyutunun b&amp;#252;y&amp;#252;k olması halinde kullanıcının otur a&amp;#231;ma ve kapatma s&amp;#252;relerinin uzaması ve buna bağlı olarak oluşan network trafiğidir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Adım Adım Roaming User Profile Oluşturulması:&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;1&lt;b&gt;. &lt;/b&gt;adımda &amp;#214;ncelikle Profilleri tutmak istediğimiz sunucuda profillerin tutulacağı bir Klas&amp;#246;r oluşturulur ve bu klas&amp;#246;r paylaşıma a&amp;#231;ılır. Bunun i&amp;#231;in: Profiller klas&amp;#246;r&amp;#252;ne sağ tıklanarak &amp;#8220;Sharing and Security&amp;#8221; Se&amp;#231;ilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image001" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/RoamingUserProfile_844A/clip_image001_b2c93be6-4b9c-4d77-b58a-cdca9ff0883b.jpg" width="506" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Aşağıdaki ekranda ise Klas&amp;#246;r&amp;#252; paylaşıma a&amp;#231;mak i&amp;#231;in &amp;#8220;Share this Folder&amp;#8221; Se&amp;#231;ilir. Ayrıca burada bulunan ve opsiyonel olan &amp;#8220;Comment&amp;#8221; b&amp;#246;l&amp;#252;m&amp;#252;ne klas&amp;#246;re ait bir a&amp;#231;ıklama yazılabilir. &amp;#8220;User Limit&amp;#8221; B&amp;#246;l&amp;#252;m&amp;#252;yle ise aynı anda bu klas&amp;#246;re erişebilecek kullanıcı sayısını belirleyebiliriz.&lt;/p&gt;  &lt;p&gt;&amp;#8220;Permissions&amp;#8221; butonuna basarak Roaming User profile oluşturmak istediğimiz kullanıcıya bu klas&amp;#246;r i&amp;#231;in Full Control (Tam Denetim) hakkı vermek i&amp;#231;in Add butonuna basarak kullanıcımızı ekliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="356" alt="clip_image002" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/RoamingUserProfile_844A/clip_image002_d19248a9-cced-400f-aa45-78a4b3d59daf.jpg" width="523" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Sonraki adımda eklediğimiz kullanıcı i&amp;#231;in bu klas&amp;#246;rde Full Control hakkı veriyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="341" alt="clip_image003" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/RoamingUserProfile_844A/clip_image003_fea15c3a-6a3c-4226-8a53-82c684a8709c.jpg" width="523" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;2. Adım olarak;&lt;/p&gt;  &lt;p&gt;Start&amp;#224;Programs&amp;#224;Administrative Tools&amp;#224; Active Directory Users and Computers programı a&amp;#231;ılır. Burada hangi kullanıcının profilini Roaming User profile yapmak istiyorsak o kullanıcıyı se&amp;#231;eriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="358" alt="clip_image004" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/RoamingUserProfile_844A/clip_image004_639e20c8-6a2b-4dad-973a-d2314b0bde40.jpg" width="508" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Kullanıcı adı &amp;#252;zerine &amp;#231;ift tıklayarak kullanıcı &amp;#246;zelliklerine eriştikten sonra Profile Tabına ge&amp;#231;ilir ve kullanıcı profilinin depolanacağı yeri g&amp;#246;steren &amp;#8220;Profile Path&amp;#8221; kısmına daha &amp;#246;nce paylaştırdığımız klas&amp;#246;r&amp;#252;n yolu yazılır. Yolun sonuna yazılan %username%&amp;#160; bir system değişkeni olup hangi kullanıcı i&amp;#231;in bu işlem yapılırsa default olarak o kullanıcının adı anlamına gelir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="382" alt="clip_image005" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/RoamingUserProfile_844A/clip_image005_cf440278-1f51-4668-93d1-cd5217f62312.jpg" width="320" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Son olarak Apply ve Ok basılarak Ekran kapatılır. Kullanıcı ilk otur a&amp;#231;tığında artık profili Roaming User Profile olacaktır.&lt;/p&gt;  &lt;p&gt;Not: &lt;/p&gt;  &lt;p&gt;1-) Roaming User Profile genelde kullanılmaz &amp;#231;&amp;#252;nk&amp;#252; her sabah oturum a&amp;#231;an 200 kullanıcımız olursa network trafiği g&amp;#246;zle g&amp;#246;r&amp;#252;n&amp;#252;r derecede artar ve oturum a&amp;#231;ma s&amp;#252;resi &amp;#231;ok uzar ama illaki Roaming User Profile kullanmanız gerekiyorsa profillerin ayrı bir Dosya sunucusunda tutulması tavsiye olunur.&lt;/p&gt;  &lt;p&gt;2-) Roaming User profile sahip bir kullanıcı oturumu kapattığı zaman profilinin bir kopyası kendi local hard diskinde kalır. Bu da sabit diskin kullanım alanının azalması anlamına gelecektir. Oturum kapatıldığı zaman sabit diskte kopyalanmış olan profilleri silmek i&amp;#231;in:&lt;/p&gt;  &lt;p&gt;HKEY_LOCAL_MACHINE \SOFTWARE \Microsoft \Windows NT \CurrentVersion \Winlogon &amp;#8216;a giderek DeleteRoamingCache değerini 1&amp;#8217;e &amp;#231;ekin. Eğer bu değer yoksa oluşturup değerini 1 yapın.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58725" width="1" height="1"&gt;</description></item><item><title>Check Point Kurulumu</title><link>http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/15/check-point-kurulumu.aspx</link><pubDate>Sat, 15 Mar 2008 21:47:38 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58544</guid><dc:creator>inetdetc</dc:creator><slash:comments>10</slash:comments><description>&lt;p&gt;Merhaba;&lt;/p&gt;  &lt;p&gt;Bir &amp;#246;nceki makalemizde Firewall&amp;#8217;ın ne olduğunu, temel firewall yapılarını, nelere dikkat edilmesi gerektiğini anlatan bir makale yazmıştım. Bu makalede ise firewall denince akla ilk gelen &amp;#252;r&amp;#252;n olan Check Point kurulumunu ve temel yapılandırmasını anlatacağım. Herşeyden &amp;#246;nce şu bilinmeli ki, ardı sıra gelen makaleler de birbirini izleyen ve tamamlayıcı bir yapıda olacaktır. Sadece kurulumla Check Point sonlandırılmayacak. Nat yapısından Office Mod VNP kurulumuna kadar herşey en detaylı hali ile yazıya &amp;#231;evrilecektir. &lt;/p&gt;  &lt;p&gt;Check Point g&amp;#252;n&amp;#252;m&amp;#252;z firewall sistemlerinin en bilineni ve piyasanın hakim &amp;#252;r&amp;#252;n&amp;#252;d&amp;#252;r. Olduk&amp;#231;a kapsamlı bir &amp;#252;r&amp;#252;n olan Check Point ile bir şirketin t&amp;#252;m ihtiyacları karşılanabilir. Aynı zamanda firewall yapılarında bir &amp;#231;ok standardında &amp;#246;nc&amp;#252;s&amp;#252; olmuştur. Kolay y&amp;#246;netilebilir olması, bir&amp;#231;ok sistemi ve protokol&amp;#252; desteklemesi, &amp;#252;r&amp;#252;n sonrası desteğinin yaygın olması Check Pointi diğer &amp;#252;r&amp;#252;nlerden avantajlı kılmıştır.&lt;/p&gt;  &lt;p&gt;Bu makale de adım adım kurulum ve yapılandırmayı ger&amp;#231;ekleştireceğiz. En son makalemizde ise Check Point &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252;n b&amp;#252;t&amp;#252;n &amp;#246;zelliklerini g&amp;#246;rm&amp;#252;ş olacağız.&lt;/p&gt;  &lt;p&gt;*Check Point s&amp;#252;r&amp;#252;m bilgilerini (R61 &amp;#8211; R62 vs) gibi vermeyeceğim. &amp;#199;&amp;#252;nk&amp;#252; kurulum temelde hepsinde aynıdır. &lt;/p&gt;  &lt;p&gt;**Bu anlatımda Check Point kurulumu Red Hat Linux &amp;#252;zerine ger&amp;#231;ekleştirildi.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Check Point kurulum adımları:&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;1 &amp;#8211; Welcome ekranı&lt;/p&gt;  &lt;p&gt;2 &amp;#8211; Hardware işlemlerin se&amp;#231;ilebileceği ekran&lt;/p&gt;  &lt;p&gt;3 &amp;#8211; Secure Platform Mod&amp;#252;l ekranı &lt;/p&gt;  &lt;p&gt;4 &amp;#8211; Keybord Se&amp;#231;imi&lt;/p&gt;  &lt;p&gt;5 &amp;#8211; Network Interface Konfigurasyonu&lt;/p&gt;  &lt;p&gt;6 &amp;#8211; HTTPS aray&amp;#252;z yapılandırması&lt;/p&gt;  &lt;p&gt;7 &amp;#8211; Harddisk Bi&amp;#231;imlendirme&lt;/p&gt;  &lt;p&gt;8 &amp;#8211; Dosyaların kopyalanması&lt;/p&gt;  &lt;p&gt;9 &amp;#8211; Reboot sonrası temel yapılandırmalar. (Hostname &amp;#8211; Time zone &amp;#8211; User vs..)&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Kurulum:&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;-Check Point Secure Platform Cd nizi boot ettiğinizde &amp;#246;n&amp;#252;m&amp;#252;ze ilk olarak welcome ekranı &amp;#231;ıkar. 90 saniye i&amp;#231;inde bu ekranda bir tuşa basıp devam etmemiz gerekmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="188" alt="clip_image001[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image001%5B4%5D_9bc951e1-a596-404f-9673-98fb69f1e1a8.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim - 1&lt;/p&gt;  &lt;p&gt;- Sonraki adımda ise Check Point kurulumu ile ilgili kısa bir bilgilendirme ve device list d&amp;#252;zenlemelerini g&amp;#246;rebileceğimiz ekran gelmektedir. Burada kuruluma &lt;b&gt;OK&lt;/b&gt; diyerek devam ediyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="287" alt="clip_image002[6]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image002%5B6%5D_530e8270-8536-42b2-89eb-84db1136b5ee.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 2&lt;/p&gt;  &lt;p&gt;-OK dedikten sonra ise Check Point &amp;#252;r&amp;#252;n&amp;#252; Secure Platform se&amp;#231;imini soruyor. Secure Platform i&amp;#231;inde bir&amp;#231;ok paket mevcuttur ve hepsinin lisanslama yapısı farklıdır. Şirket yapınıza en uygun lisanslama ile buradaki se&amp;#231;imi istekleriniz doğrultusunda yapabilirisiniz. Ben uygulama i&amp;#231;in Secure Platform Pro&amp;#8217;yu se&amp;#231;iyorum. 15 g&amp;#252;n deneme s&amp;#252;r&amp;#252;m&amp;#252; olarak kullanabiliyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="226" alt="clip_image003[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image003%5B4%5D_b3a4a991-68f7-4bb5-99db-d5122e51c861.jpg" width="351" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 3&lt;/p&gt;  &lt;p&gt;-Secure Platform Pro se&amp;#231;iminden sonra ilk gelen ekran Klavye ayarlarımızı i&amp;#231;ermekte. T&amp;#252;rk&amp;#231;e klavye se&amp;#231;erek işleme devam edebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="62" alt="clip_image004[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image004%5B4%5D_3e342f7c-1384-4b26-a0b8-db1f2419a0c5.jpg" width="258" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 4&lt;/p&gt;  &lt;p&gt;-Klavye se&amp;#231;iminden sonra ise bize Secure Platformun i&amp;#231; bacak ip adresini soran ekran gelmektedir. Bu i&amp;#231;eriye bakan interface olacaktır. Gateway ve subnet ayarlarını girerek devam ediyoruz. İstersek bu ayarları daha sonrada girebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="249" alt="clip_image005[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image005%5B4%5D_a1743110-f462-4055-9c71-5a9cb0f00dc4.jpg" width="307" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 5&lt;/p&gt;  &lt;p&gt;-Bildiğiniz gibi genelde Firewall yapıları Web aray&amp;#252;z&amp;#252;nden de y&amp;#246;netilebilmektedir. Bu ekranımızda ise web aray&amp;#252;z&amp;#252; yapılandırması bilgileri girilir. Listen port default olarak 443 ssl portudur. Burayı aynen bırakıyorum.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="226" alt="clip_image006[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image006%5B4%5D_869eb984-8bc5-40f2-8b54-c9b36d4f6fdd.jpg" width="446" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 6&lt;/p&gt;  &lt;p&gt;-Web aray&amp;#252;z yapılandırmasından sonra kurulumun yapılacağı harddisk bi&amp;#231;imlendirlecektir. Check Point diski belirli b&amp;#246;l&amp;#252;mlere ayıracak ve loglama, işletim sistemi kurulumunu i&amp;#231;in yapılandıracaktır. Kurulum i&amp;#231;in 5 GB alan Check Point i&amp;#231;in yeterlidir. Fakat daha b&amp;#252;y&amp;#252;k olması her a&amp;#231;ıdaın daha iyidir. &lt;b&gt;OK&lt;/b&gt; diyerek formatlama işlemini başlatıyoruz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="173" alt="clip_image007[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image007%5B4%5D_050eda84-0ffa-4f6e-9254-8c7dd2402912.jpg" width="352" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 7&lt;/p&gt;  &lt;p&gt;-OK dediikten sonra ise diskimiz formatlanacak ve gerekli yapılandırma dosyaları kopyalanmaya başlayacaktır.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="162" alt="clip_image008[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image008%5B4%5D_2b3273ea-a0b1-4fc2-80e1-217345f778b1.jpg" width="477" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 8&lt;/p&gt;  &lt;p&gt;-Kurulum sonrasında check ponit CD otomatik olarak &amp;#231;ıkacaktır. Sistem kendini reboot edecek ve aşşağıdaki ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; gelecektir. &amp;#214;nemli olan reboot sırasında s&amp;#252;r&amp;#252;c&amp;#252;lerin boş olmasına dikkat etmenizdir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="115" alt="clip_image009[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image009%5B4%5D_406a4532-0c96-4325-83a2-735eeb6bddde.jpg" width="494" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 9&lt;/p&gt;  &lt;p&gt;-Reboot sonrasında ise login ekranı gelir. Login ekranında ilk olarak şifre değiştirmemiz gerekmektedir. İlk a&amp;#231;ılışta User ve şifreler Admin&amp;#8217;dir. Check Point yeni şifre se&amp;#231;imlerinde kompleks şifrelere sizi y&amp;#246;nlendirir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="126" alt="clip_image010[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image010%5B4%5D_843935b1-bcd2-4f25-bed8-4f734aab0063.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 10&lt;/p&gt;  &lt;p&gt;-Admin şifre değişikliğinden sonra ise Check Point i&amp;#231;in user oluşturma ekranı gelmektedir. Burada istersek user oluşturabilir istersek Enter basarak ge&amp;#231;ebiliriz. &lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="133" alt="clip_image011[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image011%5B4%5D_d9cc0d6d-24ae-41c1-bdae-17850c621051.jpg" width="430" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 11&lt;/p&gt;  &lt;p&gt;-Buraya kadar Check Point &amp;#252;zerinde ilk kurulum ayaralarını yaptık. Buradan sonra ise kurulum sonrası temel sistem yapılandırmaları aşaması gelmektedir. Biraz linux bilginiz varsa zorlanmadan bu aşamaları ge&amp;#231;ebilirsiniz. İlk olarak kurulumdan sonra &lt;b&gt;expert moda&lt;/b&gt; ge&amp;#231;meliyiz. Tabi ki bu aşamada da şifre değiştirmemiz istenecek. &lt;b&gt;Expert mod Check Point&amp;#8217;te bir&amp;#231;ok konfig&amp;#252;rasyonu yapacağınız moddur.&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="154" alt="clip_image012[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image012%5B4%5D_62b337ca-d678-4997-9bae-9976f871709b.jpg" width="446" border="0" /&gt;&lt;/b&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 12&lt;/p&gt;  &lt;p&gt;-Expert moda ge&amp;#231;tikten sonra ise hostname, time&amp;#8212;zone gibi temel ayarların yapılacağı ekrana ge&amp;#231;memiz gerekli. Bu ekranda N ile ileri ge&amp;#231;ebilir Q ile &amp;#231;ıkış yapabiliriz. Gerekli bilgiler ekranda g&amp;#246;r&amp;#252;lmektedir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="165" alt="clip_image013[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image013%5B4%5D_5f364042-6a8f-4684-a04d-7bd0ce594904.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 13&lt;/p&gt;  &lt;p&gt;-Next dediğimizde ise aşşağıdaki ekran bizi karşılar. Bu ekranda Hostname &amp;#8211; Domain Name&amp;#8211; Domain Name servers &amp;#8211; Network Connections ve Routing gibi temel yapılandırmaları d&amp;#252;zenleyebiliriz. İlgili d&amp;#252;zenleme i&amp;#231;in belirtilen sayıyı &lt;b&gt;Your Choice&lt;/b&gt; kısmında girmemiz yeterlidir. Ben ilk olarak hostname yapıladırmasını se&amp;#231;tim ve ilgili ekran g&amp;#246;r&amp;#252;nt&amp;#252;lerini ekledim.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="133" alt="clip_image014[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image014%5B4%5D_645ef6e3-e804-4175-bfa5-26f2a634ac73.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 14&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="97" alt="clip_image015[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image015%5B4%5D_c8329a45-cc1f-4f84-a5ce-9b327c732226.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 15&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="158" alt="clip_image016[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image016%5B4%5D_f39b8444-2d44-4501-8c68-9d5bf0a017e1.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 16&lt;/p&gt;  &lt;p&gt;-Bu işlemlerden sonra network ayarlarını yapmamız gerekmetedir. Bunun i&amp;#231;in 4 nolu Network Connections se&amp;#231;eneğini a&amp;#231;tığımızda karşımıza aşşağıdaki ekran gelir. Bu ekranda yeni connection ekleyebilir, management se&amp;#231;imlerini d&amp;#252;zenleyebiliriz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="115" alt="clip_image017[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image017%5B4%5D_3db308b5-1bb9-4182-b4c1-cd6efd550999.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 17&lt;/p&gt;  &lt;p&gt;-Bu işlemlerden Next ile ge&amp;#231;tilten sonra karşımıza lisans anlaşmaları gelir. Bunlarıda N ile ge&amp;#231;tiğinizde kurulum tamamlaması i&amp;#231;in iligli ekran gelir. Burada se&amp;#231;im sizin yapınızla ve &amp;#252;r&amp;#252;n&amp;#252;n&amp;#252;zle iligili. Ben 1 nolu se&amp;#231;eneği se&amp;#231;erek devam edeceğim ki management kısmıda karşımıza gelsin.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="124" alt="clip_image018[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image018%5B4%5D_e34b9d60-7930-4f57-beef-5b1bd6508aa2.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 18&lt;/p&gt;  &lt;p&gt;-1 nolu se&amp;#231;eneği se&amp;#231;tiğinizde ise karşınıza install se&amp;#231;enekleri gelecektir. Burada yeni kurulum yapacaksanız &lt;b&gt;New Installation&lt;/b&gt; se&amp;#231;eneğini se&amp;#231;meniz gerekmete. Ben 1 diyerek devam ediyorum.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="141" alt="clip_image019[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image019%5B4%5D_15a0b9f7-b6c4-46df-8571-ea4a7726c373.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 19&lt;/p&gt;  &lt;p&gt;-Daha sonraki ekranda ise yapımızda nelerin olacağını se&amp;#231;iyoruz. Ben VPN-1 Pro ve y&amp;#246;netim i&amp;#231;in Smart Center se&amp;#231;eneklerini se&amp;#231;erek devam ediyorum. Bir sonraki ekranda ise ilk kurulum olduğu i&amp;#231;in Primary Smart Center se&amp;#231;enei ile yola devam edebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="192" alt="clip_image020[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image020%5B4%5D_9a510063-bd68-4310-a1a6-dc6ec873c866.jpg" width="496" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 20&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="170" alt="clip_image021[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image021%5B4%5D_02cd91d4-78b0-4843-bc7a-8dbf698d4f9e.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 21&lt;/p&gt;  &lt;p&gt;-T&amp;#252;m bu işlmelerden sonra lisanslama ile ilgili ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; gelir. Burada istersek lisan bilgilerini girebilir istersen 15 g&amp;#252;nl&amp;#252;k deneme s&amp;#252;r&amp;#252;m&amp;#252;n&amp;#252; kullanabiliriz. Ben &lt;b&gt;No&lt;/b&gt; diyerek bu aşamayı ge&amp;#231;iyorum.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="240" alt="clip_image022[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image022%5B4%5D_4b68ede3-c868-47b0-af12-ae8a87cc5398.jpg" width="500" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 22&lt;/p&gt;  &lt;p&gt;-Lisans aşamasını No diyerek ge&amp;#231;tikten sonra ise Administrator se&amp;#231;enekleri konfig&amp;#252;rasyonu bizi bekliyor. Gerekli ayarlamaları yapmak i&amp;#231;in bir admin kullanıcısı tanımlamalıyız. Bu admin hesabı, Smart Dashboard (GUI) &amp;#252;zerinden gerekli kuralları yazmamızı, policyleri install etmemizi sağlayacaktır. Kısacası her t&amp;#252;rl&amp;#252; management bu user ile yapılabilir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="119" alt="clip_image023[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image023%5B4%5D_3619d0f6-cdec-46aa-931d-ced5916c36d2.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 23&lt;/p&gt;  &lt;p&gt;-Son olarak sıra Gui&amp;#8217;nin bağlanacağı IP adreslerini belirlemeye geldi. Bu sayade Smart Dashboard ile Check Point y&amp;#246;netimi ger&amp;#231;ekleştirilebilecek ve kural ve tanımlarımızı yapabileceğiz. Ben belirli IP adreslerinden ziyede burada network tanımlamayı tercih ettim ki, ilgili networkten gelen talepler kabul edilsin. Bunu da &lt;b&gt;192.168.10.*&lt;/b&gt; şeklinde belirtebilirsiniz.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="258" alt="clip_image024[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image024%5B4%5D_47504dc6-1449-4642-aa01-5620a7cf0f14.jpg" width="519" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 24&lt;/p&gt;  &lt;p&gt;-Yine diğer t&amp;#252;m local ayarlarını yapabileceğiniz ekran g&amp;#246;r&amp;#252;nt&amp;#252;s&amp;#252; ise aşşağıdadır. Bu ekrandan istediğiniz t&amp;#252;m y&amp;#246;netimsel yarları network ve lisansınıza uygun olarak girebilirsiniz. B&amp;#252;t&amp;#252;n ayarlarınız bittikten sonra &lt;b&gt;REBOOT&lt;/b&gt; işlemi ile sistemi yeniden başlattığınızda Check Point hazır demektir.&lt;/p&gt;  &lt;p&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="252" alt="clip_image025[4]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/CheckPointKurulumu_14E3D/clip_image025%5B4%5D_21fa0968-5851-476f-8980-1684bead28f5.jpg" width="470" border="0" /&gt;&lt;/p&gt;  &lt;p&gt;Resim &amp;#8211; 25&lt;/p&gt;  &lt;p&gt;G&amp;#252;n&amp;#252;m&amp;#252;z&amp;#252;n vazge&amp;#231;ilmez network &amp;#252;r&amp;#252;nlerinden olan firewall i&amp;#231;in bu makalemizde Check Point&amp;#8217;in temel anlamda kurulumunu g&amp;#246;rd&amp;#252;k. İ&amp;#231; bacak IP adresini, admin adımlarını yapılandırdık. GUI Client i&amp;#231;in yapılması gerekenleri irdeledik. Fakat hen&amp;#252;z yolun başında olduğumuzu bilmemiz gerekli. &amp;#199;&amp;#252;nk&amp;#252; firewall bundan sonra yapacağımız kuralarla &amp;#246;nem kazanmaktadır. G&amp;#246;rd&amp;#252;ğ&amp;#252;n&amp;#252;z gibi kurulum o kadar da zor değildir. Hatta VMware gibi sanal bir makinaya kurarak test edebilirsiniz. Temel anlamda kurulum firewall yapısının install kısmını ve y&amp;#246;netimsel bir ka&amp;#231; işlemi kapsar. İlerleyen b&amp;#246;l&amp;#252;mlerde Check Point firewall temel komutlarını, kural yazmayı, nat opsiyonlarını, VPN Client yapsını g&amp;#246;receğiz. &lt;/p&gt;  &lt;p&gt;***Bir sonraki makalemiz ise Check Point&amp;#8217;e bağlanıp t&amp;#252;m managementi kapsayan Smart Dashboar kurulumu olacaktır. Adım adım Smart Dashboard kurulumu anlatılacak ve ilk kurallarımızı yazmaya başlayacağız.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58544" width="1" height="1"&gt;</description></item><item><title>Exchange 2007 Kurulumu</title><link>http://sistemdoktoru.com/blogs/exchange_sunucular/archive/2008/03/15/exchange-2007-kurulumu.aspx</link><pubDate>Sat, 15 Mar 2008 21:03:00 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58541</guid><dc:creator>Murat YUKSEK</dc:creator><slash:comments>29</slash:comments><description>&lt;P&gt;Microsoft Exchange Server 2007 bir domaine bağlı kullanıcıların e-posta alıp göndermesine, görüşmeler zamanlayabilmesine faks ve sesli mesaj almasına olan sağlayan, güçlü spam ve virus korumları ile öne çıkan iletişim servisidir.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=1 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/1_4.jpg" width=631 border=0&gt;&amp;nbsp; &lt;/P&gt;
&lt;P&gt;Yeni nesil Microsoft Yazılımların çoğunda olduğu gibi burada da sistemizde öncelikle .NET Framework 2.0'ın yüklü olması gerektiğini görüyoruz. &lt;/P&gt;
&lt;P&gt;Bundan başka eğer Windows 2003 üstüne kurulum yapıyorsanız SP1 ve Windows Power Shell 1.0 yüklü olmalıdır.&lt;/P&gt;
&lt;P&gt;Kurulum için gerekli donanım ve yazılım bileşenlerinin daha detaylı ayrıntısına &lt;/P&gt;
&lt;P&gt;&lt;A title=http://technet.microsoft.com/en-us/library/aa996719.aspx href="http://technet.microsoft.com/en-us/library/aa996719.aspx"&gt;http://technet.microsoft.com/en-us/library/aa996719.aspx&lt;/A&gt; adresinden ulaşabilirsiniz&lt;/P&gt;
&lt;P&gt;Setup ilk olarak kurulum için gerekli yazılım vebileşenlerin listesini sunuyor ve eksik olanları kurmamızı sağlamaya çalışıyor. Örneğimizde Step1, Step2 ve Step3 aktif değil, çünkü kurulum yaptığımız makinede bunlar daha önceden kurulmuş vaziyette. &lt;/P&gt;
&lt;P&gt;Ayrıca Denetim Masası’ndaki Program Ekle/Kaldır’da bulunan Windows Bileşeni ekle kaldırdan ulaşacağımız aşağıdaki ekranda işaretlenmiş bileşenlerin yüklü olduğundan emin olun, yüklü değillerse bunları yükleyin &lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=301 alt=clip_image002_10 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/clip_image002_10_c0acbeb4-71bb-40d9-acc7-c966251f5af4.jpg" width=394 border=0&gt; &lt;/P&gt;
&lt;P&gt;Kurulum yaptığım sunucuda tümü daha önceden eksiksiz kurulu olduğundan artık Step4'e basabilirim.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=3 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/3_146d72c7-4297-47b4-be29-1d8e28c6abc5.jpg" width=546 border=0&gt; &lt;/P&gt;
&lt;P&gt;Giriş ekranı ile karşılaşıyoruz ve "Next" diyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=5 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/5_1ac47962-eb1a-471c-8966-9f4fde0ebd5d.jpg" width=551 border=0&gt; &lt;/P&gt;
&lt;P&gt;Sözleşmeyi kabul ederek "Next" diyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=6 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/6_7c96f13b-ebe2-4c87-94ca-64da527f3961.jpg" width=537 border=0&gt; &lt;/P&gt;
&lt;P&gt;Burada karşılaşılan hataları Microsoft'a bildirmek istiyorsanız "Yes" işaretleyerek "Next" diyorsunuz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=8 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/8_086fe7a4-fc29-473c-b365-1b2f9493a219.jpg" width=544 border=0&gt; &lt;/P&gt;
&lt;P&gt;Bu ekranda da çoğu yazılımdaki gibi Tipik Kurulum (Typical Exchange Server Installation) seçebiliyor veya "Custom Exchange Server Installation" ile kurulmasını istediğimiz detayları kendimiz belirliyebiliyoruz. Biz ilkini yani "Typical.." seçiyoruz ve "Next" diyoruz. ( Ancak kurulum bittikten sonra kurulmamış olanları ek olarak istersek Setup'ı tekrar çalıştırarak daha sonra da kurabiliriz. )&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=9 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/9_68e63e68-6f48-4124-a4b4-307bb466d930.jpg" width=544 border=0&gt; &lt;/P&gt;
&lt;P&gt;Burada firma ismimizi yazarak ilerliyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=10 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/10_70c52c4b-1bff-48ff-b0ca-c511aa9019c2.jpg" width=542 border=0&gt; &lt;/P&gt;
&lt;P&gt;Burada da eğer sistemimizde daha önceden kurulmuş Outlook 2003 ve öncesi yapılar varsa "Yes" diyoruz ve Setup bu yapıları bizim için Exchange Server 2007'ye uyumlu hale getiriyor (Public Folder Database'i oluşturuluyor). Bu uyumluluğu daha sonra da sağlayabilirsiniz ama hazır burada karşımıza çıkmışken biz "Yes" diyerek yolumuza devam ediyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=11 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/11_77d9435c-18ff-4327-9a0e-41a5da17ecbd.jpg" width=542 border=0&gt; &lt;/P&gt;
&lt;P&gt;Burada kurulum için gerekli ön şartlar kontrol ediliyor.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=13 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/13_a01d2112-a220-46a9-8dab-5889575dbabd.jpg" width=541 border=0&gt; &lt;/P&gt;
&lt;P&gt;Kontrol işlemi bittiğinde bir hata aldım. Sistemimde daha önceden Domain Functional Level olarak Windows Server 2003 seviyesine yükseltmediğimden kuruluma izin verilmiyor. O halde bu yükseltmeyi gerçekleştirelim.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=14 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/14_9d20326b-df3f-435e-81b7-28297f15f3a2.jpg" width=480 border=0&gt; &lt;/P&gt;
&lt;P&gt;Bunun için "Active Directory Users and Computers" ı açıyoruz. { Burada bir not düşelim. Exchange Server 2007 kurabilmeniz için önceden sistemde Active Directory&amp;nbsp;Kurulumu (Start&amp;gt;Run&amp;gt;dcpromo)&amp;nbsp;yapılmış&amp;nbsp;olmalıdır! Exchange Kurulumu var olan Active Directory domain yapınızı algılayacak ve gerekli tüm ayarları sizin için yapacaktır. }&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=403 alt=15 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/15_0a953395-0244-48c0-9dc9-0faadd57e9a1.jpg" width=612 border=0&gt; &lt;/P&gt;
&lt;P&gt;Sonra domainimizin üzerinde sağ tıklayıp "Raise Domain Functional Level" e tıklıyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=381 alt=16 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/16_c9e1e323-1df5-45a8-81eb-6125fc0a29b8.jpg" width=601 border=0&gt; &lt;/P&gt;
&lt;P&gt;Şekilde görüldüğü gibi açılan listeden "Windows Server 2003" seçerek "Raise" butonuna basıyoruz ve kurulum için gerekli yükseltme işlemini gerçekleştirmiş oluyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=450 alt=17 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/17_c490308b-daef-4e0c-b457-ddf6acef3170.jpg" width=644 border=0&gt; &lt;/P&gt;
&lt;P&gt;Bu işlemin geri dönüşsüz olduğu uyarısı alıyoruz ve "Ok" diyerek işlemi tamamlıyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=clip_image014_4 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/clip_image014_4_a9907eaf-7d2b-407b-ba04-2dd77f6da7a5.jpg" width=546 border=0&gt; &lt;/P&gt;
&lt;P&gt;Yeniden kontrol ettirdiğimzde artık kurulum için eksik kalmadığından "Install" butonu çıkıyor. Buna basarak bekliyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=19 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/19_a52bd9e7-060a-400e-8b8f-fa2f643a7b84.jpg" width=546 border=0&gt; &lt;/P&gt;
&lt;P&gt;Kurulum 20-30 dakika zaman alabilir.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=475 alt=20 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/20_2b5d979d-d840-4794-8683-03806049b77f.jpg" width=546 border=0&gt; &lt;/P&gt;
&lt;P&gt;Kurulumumuz tamamlandı. "Finish" diyoruz. &lt;/P&gt;
&lt;P&gt;Şimdi bir test yapalım.&lt;/P&gt;
&lt;P&gt;İnternet Explorer'dan &lt;A href="https://localhost/owa"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;H3&gt;https://localhost/owa&lt;/H3&gt;
&lt;P&gt;&lt;A href="https://localhost/owa"&gt;&lt;/A&gt;adresine gitmeye çalşıyoruz. &lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=456 alt=23 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/23_feb8293d-f341-4d2d-b59a-9adba1b8c4a4.jpg" width=504 border=0&gt; &lt;/P&gt;
&lt;P&gt;Karşımıza gelen ekrandan admin kullanıcı ad ve şifremizi yazarak "Oturum Aç" diyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=534 alt=25 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/25_57dc6cfc-23de-48f7-ab64-4e04fa941164.jpg" width=498 border=0&gt; &lt;/P&gt;
&lt;P&gt;Dil ve Geçerli saat dilimini seçerek "Tamam" diyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=732 alt=26 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/Exchange2007Kurulumu_143D3/26_263e630f-4ff6-43e7-81e3-6c3f6ec72eba.jpg" width=629 border=0&gt; &lt;/P&gt;
&lt;P&gt;Evet artık karşımdaki arayüzden e-posta alıp göndermeye başlayabilirim!&lt;/P&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58541" width="1" height="1"&gt;</description><category domain="http://sistemdoktoru.com/blogs/exchange_sunucular/archive/tags/Exchange/default.aspx">Exchange</category><category domain="http://sistemdoktoru.com/blogs/exchange_sunucular/archive/tags/Exchange+2007/default.aspx">Exchange 2007</category></item><item><title>Firewall Nedir?</title><link>http://sistemdoktoru.com/blogs/guvenlik/archive/2008/03/12/firewall-nedir.aspx</link><pubDate>Wed, 12 Mar 2008 13:42:34 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58283</guid><dc:creator>inetdetc</dc:creator><slash:comments>14</slash:comments><description>&lt;p&gt;&lt;b&gt;Firewall Temelleri&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Bilgiye ulaşmanın gittik&amp;#231;e kolaylaştığı g&amp;#252;n&amp;#252;m&amp;#252;z yapısında hi&amp;#231; ş&amp;#252;phesiz &lt;b&gt;Security&lt;/b&gt; en &amp;#246;nemli yeri kaplamaktadır. G&amp;#252;n&amp;#252;m&amp;#252;z teknolojilerinde mekan bağımlılığı ortadan kalkmıştır. Bilgiye ve local lokasyonlarımıza ulaşmak bir ka&amp;#231; hareketle m&amp;#252;mk&amp;#252;n hale gelmiştir. Gelişimin başd&amp;#246;nd&amp;#252;rc&amp;#252; şekilde aktığı bu okyanusta hi&amp;#231; ş&amp;#252;phesiz en b&amp;#252;y&amp;#252;k atılımı Firewall yapısı ger&amp;#231;ekleştirmiştir. Şurasıda bir ger&amp;#231;ek ki, gelecek teknolojiler ne kadar yeni olursa olsun Security onlardan her zaman bir adım &amp;#246;nde olmak, varlığını her zaman gelişime paralel s&amp;#252;rd&amp;#252;rmek zorundadır. Son yıllarda Security gittik&amp;#231;e daha fazla değer kazanmaktadır. Artık b&amp;#252;y&amp;#252;k şirketler dışında orta ve k&amp;#252;&amp;#231;&amp;#252;k &amp;#246;l&amp;#231;ekli şirketler bile firewall &amp;#252;r&amp;#252;nlerine yatırım yapmaya başlamış ve network yapısında ciddi bir departman olarak g&amp;#246;rmeye y&amp;#246;nelmişlerdir.&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Nedir Firewall?&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;İngilizce anlamıdan ziyade hepimiz i&amp;#231;in firewall g&amp;#252;venlik duvarı ile &amp;#246;zdeşleşir. İnternet son derece a&amp;#231;ık, b&amp;#252;y&amp;#252;k ve g&amp;#252;vensiz bir yapıdır. Aynı zamanda g&amp;#252;n ge&amp;#231;tik&amp;#231;e b&amp;#252;y&amp;#252;mektedir. Her ge&amp;#231;en g&amp;#252;n daha kullanışlı, paralelinde g&amp;#252;vensiz hale gelmektedir. Firewall bir yada daha fazla network yapısı arasına kurulan, bu ağlardaki ge&amp;#231;işi denetleyen ve s&amp;#252;rd&amp;#252;ren sistemlerin b&amp;#252;t&amp;#252;n&amp;#252;ne verilen isimdir.&lt;/p&gt;  &lt;p&gt;İlk anda hepimizin aklına local networklerimizi dış d&amp;#252;nyaya kapatmak, dış d&amp;#252;nya erişimlerini engellemek, kontrol altında tutmak olarak algılanabilir firewall. Fakat artık bilgi o kadar değerli bir duruma gelmiştir ki, b&amp;#252;y&amp;#252;k şirketler i&amp;#231; netwoklerine dahi firewall yapısı kurmakta, erişmleri sınırlamakta ve izin verilen erişimleri kontrol altında tutmak istemektedir. Yapılan araştırmalar g&amp;#246;stermiştir ki en az dış tehlikeler kadar i&amp;#231; tehlikelere de dikkat etmeliyiz. &lt;/p&gt;  &lt;p&gt;&amp;#199;ok sayıda network arasına yada internet ile lokal network yapımız arasına firewall kurularak izolasyon yapılabilir. Bir &amp;#231;ok kişi firewall deyince zaten bunu anlamaktadır. Local network ile internet ortamını ayırmayı. Fakat firewall kullanımı internet , m&amp;#252;şteri ağları , hizmet alınan 3rd şirketler, destek verdiğiniz şirketler olmasının yanında Local network lokasyonlarımızı da kapsamalıdır. &amp;#214;rneğin serverlarınız ve clientlerınız i&amp;#231;in ayrı ayrı birer subnetiniz olabilir. Bu sabnetlere bağlı DMZ yapılarınız olabilir. T&amp;#252;m bunların denetimlerini local network akışını takip edecek bir firewall ile rahatlıkla kontrol altına alabilirsiniz ki kanımca oması gereknde budur.&lt;/p&gt;  &lt;p&gt;Firewall Yapısı &amp;#214;rneği&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image001_2.gif"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="483" alt="clip_image001" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image001_thumb.gif" width="512" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Firewall sadece internet ile local network ayrımı i&amp;#231;in d&amp;#252;ş&amp;#252;n&amp;#252;lmemelidir. Local network yapısı i&amp;#231;inde de mutlaka bir adet firewall bulundurulmalıdır. &amp;#199;eşitli kurallarla erişemler denetlenmeli, loglanmalı ve bilginin g&amp;#252;venliğini korumayı hedef almalıdır. &amp;#199;&amp;#252;mk&amp;#252; bilgi artık o kadar &amp;#246;nemli ve değerlidir ki yanlış kişilerin eline ge&amp;#231;mesi her a&amp;#231;ıdan engellenmelidir.. &lt;/p&gt;  &lt;p&gt;Firewallın y&amp;#246;netilmesi bir ka&amp;#231; kural yazarak yada bir ka&amp;#231; portun erişmini sınırlayarak yapılmamalıdır. Herşeyden &amp;#246;nce Highlevel yapılar planlanmalıdır. Firewall dizayn yapıları iyi hesaplanmalıdır. Trafik yoğunluğuna sebep vermemelidir. &amp;#220;r&amp;#252;n se&amp;#231;imi herşeyden &amp;#246;nce kendi yapınıza uygun olmalıdır. Adı olan &amp;#252;r&amp;#252;n değil yapıya uygun &amp;#252;r&amp;#252;n se&amp;#231;ilmeldir.&lt;/p&gt;  &lt;p&gt;G&amp;#252;n&amp;#252;m&amp;#252;zde &amp;#252;r&amp;#252;n &amp;#231;eşitliliği ve gelişimi o kadar artmıştır ki firewall yapısını software ve hardware olarak rahatlıkla iki kısma ayırabiliriz.&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;Firewall yapılarını ise şu &amp;#252;&amp;#231; başlıkta topalayabiliriz.&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;1 &amp;#8211; Statik filitreleme&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;2 &amp;#8211; Dinamik filitreleme &lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;3 &amp;#8211; Proxy yapısı &lt;/b&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;1 - Statik Filitreleme&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Linux gibi bazı a&amp;#231;ık kaynak kodlu firewall sistemlerinde kullanılmaktadır. Paketleri sadece source ve destination port adreslerine g&amp;#246;re inceler. &amp;#214;rneğin siz bir telnet isteğinde bulunduğunuzda firewall bunun 23 nolu port i&amp;#231;in bir istek olduğunu ve geldiği adresi bilerek hareket eder ve session i&amp;#231;in izin verir. En b&amp;#252;y&amp;#252;k eksikiliği oturumu a&amp;#231;an yeri tespi edemiyor olmasıdır.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image002%5B10%5D.gif"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="218" alt="clip_image002[10]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image002%5B10%5D_thumb.gif" width="536" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;2 &amp;#8211; Dinamik Filitreleme&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;CheckPoint tarafından &amp;#252;retilmiştir. CheckPoint &amp;#252;r&amp;#252;nlerini temelini oluşturur. Stateful Inspection adı ile tescillemiştir. Bilinmesi gereken şudur ki TCP oturumlarının başı ve sonu vardır. Ayrıca giden paketlerin doğruluğu kontrol edilir. Dolayısı ile pakaetlerin doğru oturumdan gelip gelmediği kontrol edilerek hareket eder. Kaynak host bir istekte bulunduğunda Statik Filitrelemedeki gibi geri d&amp;#246;n&amp;#252;ş yolu ve portu firewall &amp;#252;zerinden ge&amp;#231;mez. Bir nevi oturumun nerden hangi hosttan a&amp;#231;ıldığı bilinir ve iletişime izin verilir.ICMP ve UDP paketlerini de kapsar. En belirgin zayıflığı ise Proxy yappılardaki gibi paketlerin i&amp;#231;eriğini kontrol etmez. Oturum bazlı haeket eder.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image003_2.gif"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="241" alt="clip_image003" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image003_thumb.gif" width="536" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;b&gt;3 &amp;#8211; Proxy Firewall&lt;/b&gt;&lt;/p&gt;  &lt;p&gt;Paketlerin i&amp;#231;eriğine ve IP adreslerine m&amp;#252;dahale edebilme en b&amp;#252;y&amp;#252;k &amp;#246;zellğidir. T&amp;#252;m oturum istekleri Firewall ile istemci arasında ger&amp;#231;ekleşir. Yani bir oturum a&amp;#231;ıldığında bu paket &amp;#246;nce firewalla gelir. Bu paketi firewall hedefe g&amp;#246;nderir. Yanıt ise tekrar firewall tarafından istemciye g&amp;#246;nderilir. Oturum a&amp;#231;ıldıktan sonra da bu işlem aynı şekilde devam eder. Her yapı gibi proxy yapınında eksileri vardır. En belirgin zayıflıkları ise ciddi bir yavaşlık sorunu yaratır. &amp;#199;ok b&amp;#252;y&amp;#252;k ve yoğunluğun olduğu ağlarda sorunlar &amp;#231;ıkarabilir.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image004%5B10%5D.gif"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="229" alt="clip_image004[10]" src="http://sistemdoktoru.com/blogs/guvenlik/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image004%5B10%5D_thumb.gif" width="536" border="0" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Bu makalede kısaca firewallın ne olduğu ve yapıları hakkında bilgiler vermeye &amp;#231;alıştım. Unutulmaması gereken firewallın artık vazge&amp;#231;ilmez bir network &amp;#252;r&amp;#252;n&amp;#252; olduğudur. Firewall bir yada daha fazla network yapısı arasına kurulan, bu ağlardaki ge&amp;#231;işi denetleyen ve s&amp;#252;rd&amp;#252;ren sistemlerin b&amp;#252;t&amp;#252;n&amp;#252;ne verilen isimdir. Doğru yapılandırma ile highlevel yapılar elde edilebilir. &lt;/p&gt;  &lt;p&gt;Not:Bu makalenin hazırlanmasında bizleri yetiştiren yol g&amp;#246;steren &lt;b&gt;Fatih &amp;#214;zavcı&amp;#8217;ya teşekk&amp;#252;rler&lt;/b&gt;&lt;b&gt;.&lt;/b&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58283" width="1" height="1"&gt;</description></item><item><title>Active Directory GPO ile masaüstünde kısayol oluşuturulması</title><link>http://sistemdoktoru.com/blogs/windows_clients/archive/2008/03/12/active-directory-gpo-ile-masa-st-nde-k-sayol-olu-uturulmas.aspx</link><pubDate>Wed, 12 Mar 2008 13:14:00 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:58282</guid><dc:creator>Azim Y. Özdemir</dc:creator><slash:comments>13</slash:comments><description>&lt;p&gt;Azim Y. Özdemir&lt;/p&gt;
  
&lt;p&gt;&lt;b&gt;Önşartlar&lt;/b&gt;: En asgari w2000 veya XP client kullanıcıları.&lt;/p&gt;
  
&lt;p&gt;Şirkette çoğu zaman eski tarzda çalışan server proğramları vardır, yani linklerini UNC-kısayolu ile serverde çalışan bir proğrama yönlendirirsiniz ve kullanacak kişilerin masasstüne bırakırsınız. Ve sadece intranetinizdeki önemli bir bilgiye yönlendiren bir link oluşturmak isteyebilirsiniz. Masadan masaya koşup herkesin masaüstünde link oluşturmaktansa, bunu kolayca GPO ile yapabilirsiniz.&lt;/p&gt;
  
&lt;p&gt;Öncelikle bunu lokal bilgisayarınızda denemenizi tavsiye ediyorum. Bunun için bilgisayarınızda öncelikle herhangi bir yerde farenin sağ tuşuna tıklayıp, yeni bir text-dosyası oluşturun ve ismini ‘link.bat’ olarak değiştirin. Dosya isminin uzantısını değiştirince kıyamet kopacak diyor, aldırmayın ve ‘evet’ diyin. Simgenin değiştiğini göreceksiniz.&lt;/p&gt;
  
&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image004_ac08f74d-1947-4f34-ae80-50e4a284b304.gif" style="border:0px none;" alt="clip_image004" border="0" height="245" width="305"&gt;&lt;img src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image002_21e77e50-68df-4ec5-b8ae-d4377f1983a6.gif" style="border:0px none;" alt="clip_image002" border="0" height="73" width="369"&gt;&lt;/p&gt;
  
&lt;p&gt;Sonra yeni oluşturduğumuz dosyanın üzerinde yine sağ tıklayıp ‘edit’, yani ‘değiştir’ diyorsunuz. Karşınıza Windows editörü boş bir dosya olarak çıkacaktır. Şimdi birazcık kod yazacağız. Çekinmenize gerek yok, çok kolaydır: &lt;/p&gt;
  
&lt;div class="kodlar"&gt;@echo off &amp;amp; setlocal&lt;br&gt;&lt;br&gt;set "gecicibellek=c:\temp"&lt;br&gt;&lt;br&gt;if not exist "%gecicibellek%" md "%gecicibellek%"&lt;br&gt;&lt;br&gt;set "kayityeri=%ALLUSERSPROFILE%\Desktop"&lt;/div&gt;
&lt;p&gt;Şimdi ilk önce kayıt yerlerimizi belirledik: ‘gecicibellek’ diye bir yer tanımladık. Burada %temp% de kullanılabilir, fakat skriptimizin çalıştığını görmek böyle daha kolay oluyor. Sonra c:\ altında temp diye bir klasör yoksa, onu oluştur dedik. En sonunda ise kısayolumuzu kayıt edeceğimiz yeri belirledik. Burada tabiiki ‘%userprofile%\Desktop’ da kullanabilirsiniz, fakat kullanıcılarınız isimlerinde türkçe harf kullanıyorlarsa sorun çıkabilir. &lt;/p&gt;
  
&lt;p&gt;Evet skriptimize devam edelim: &lt;/p&gt;
  
&lt;div class="kodlar"&gt;:: kısayolumuzun ismi ‘programimiz’ ismini değiştirebilirsiniz&lt;br&gt;&lt;br&gt;set "kisayolismi=programimiz"&lt;br&gt;&lt;br&gt;::programınızın kayıtlı olduğu yer&lt;br&gt;&lt;br&gt;set "programyeri=\\serverimiz\programimiz$"&lt;br&gt;&lt;br&gt;::kısayolumuzun çağıracağı nesne&lt;br&gt;&lt;br&gt;set "programexe=programimiz.exe"&lt;br&gt;&lt;br&gt;::Kısayolu inceleyince karşınıza çıkaca kısa bir tanım&lt;br&gt;&lt;br&gt;set "notlar=Sirketimizin sahane programi"&lt;/div&gt;
&lt;p&gt;&lt;b&gt;&lt;/b&gt;Burada dikkat etmeniz gereken, sadece ‘=’ işaretinin sağındaki bilgileri değiştirin ve türkçe harf kullanmamaya gayret edin. &lt;/p&gt;
  
&lt;p&gt;&lt;b&gt;İpucu:&lt;/b&gt; Kayıtlı olduğu yer kısmında UNC tanımının arkasında ‘$’ işareti koyarsanız, bu klasörü ağınızda kimse göremez. Yalnız bunu paylaşırken bu isim altında tanımlamış olmanız gerekir.&lt;/p&gt;
  
&lt;p&gt;&lt;b&gt;Şimdi gelelim önemli kısıma. (Biraz VB kullanacağız): &lt;/b&gt;&lt;/p&gt;
  
&lt;div class="kodlar"&gt;echo Set objShell=WScript.CreateObject("Wscript.Shell")&amp;gt;%gecicibellek%\kisayol.vbs&lt;br&gt;&lt;br&gt;echo Set bjShortcut=objShell.CreateShortcut("%kayityeri%\%kisayolismi%.lnk")&amp;gt;&amp;gt;&lt;br&gt;%gecicibellek%\kisayol.vbs&lt;br&gt;&lt;br&gt;echo objShortcut.TargetPath="%programyeri%\%programexe%"&amp;gt;&amp;gt;%gecicibellek%\kisayol.vbs&lt;br&gt;&lt;br&gt;echo objShortcut.Description="%notlar%"&amp;gt;&amp;gt;%gecicibellek%\kisayol.vbs&lt;br&gt;&lt;br&gt;echo objShortcut.WorkingDirectory="%programyeri%"&amp;gt;&amp;gt;%gecicibellek%\kisayol.vbs&lt;br&gt;&lt;br&gt;echo objShortcut.Save&amp;gt;&amp;gt;%gecicibellek%\kisayol.vbs&lt;/div&gt;
&lt;p&gt;Burada birşey değiştirmeyin lütfen. Bu kısımda aslında yaptığımız, yukarıda geçici bellek olarak tanımladığımız yerde ‘kısayol.vbs’ adında bir VB-skripti oluşturmak oldu.&lt;/p&gt;
  
&lt;p&gt;Ve sonunda skriptimizi çalıştırıp, arkasından silelim:&lt;/p&gt;
  
&lt;div class="kodlar"&gt;cscript %gecicibellek%\kisayol.vbs&lt;br&gt;&lt;br&gt;del %gecicibellek%\kisayol.vbs&lt;/div&gt;
&lt;p&gt;İşte bu kadar! Skriptimizi kaydedip windows editörünü kapatabiliriz artık. Yaptığımız bu skripti ilk önce kendi masaüstünüzde denemenizde fayda vardır (Dikkat: %alluserprofiles% için administratörlük haklarınız olması gerekir).&lt;/p&gt;
  
&lt;p&gt;Eğer skriptimiz çalışıyorsa, artık şirkete dağıtmanın zamanı geldi. Bunun için artık serverimize geçelim (mstsc, remotedesktop). İlk önce yukarıdaki skripti serverimizde active directorymizin olşuturduğu ‘SYSVOL’ isimli klasörde bulunan ‘scripts’ klasörüne kopyalamamız gerekmektedir (Bende ‘c:\activedirectory\sysvol’, standart olarak: ‘c:\windows\sysvol’):&lt;/p&gt;
  
&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image005_b5f01834-84b1-4409-9a3f-3f0edafa16a7.jpg" style="border:0px none;" alt="clip_image005" border="0" height="275" width="509"&gt;&lt;/p&gt;
  
&lt;p&gt;Sonra Active Directory’i yönetim programını açıyorsunuz (Windows+’R’ tuş kombinasyonu ve ‘dsa.msc’). Eğer daha önce GPO ile çalıştıysanız bundan sonrası kolay. Çalışmadıysanız, belki şirketinizi daha organize etmeniz gerekir. Size bir örnek göstereyim:&lt;/p&gt;
  
&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image006%5B7%5D_8bb2bd3a-26a2-4538-9636-7954c58f9b19.jpg" style="border:0px none;" alt="clip_image006[7]" border="0" height="275" width="174"&gt;&lt;/p&gt;
  
&lt;p&gt;Bu örnekte şirketiniz ‘organisational units’ yani ‘kurumsal üniteler’ içerisinde organize edilmiş. Yani şirketteki tüm bilgisayarlar ve kullanıcılar buraya toplanmış. Acemi gençlerimiz bu çoğu zaman ihmal etse de büyük şirketler için vazgeçilmezdir. Şimdi örnek olarak gösterdiğimiz ‘şirketimiz’ üzerine sağ tıklıyorsunuz ve ‘özellikler’ (properties)’e giriyorsunuz. En sağda ‘Group Policy’e giriyorsunuz. Eğer daha önce tanımladığınız bir nesne yoksa burada, yeni bir GPO oluşturuyorsunuz:&lt;/p&gt;
  
&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image007%5B10%5D_181bb466-0a3c-42d1-9428-70fc9013ba51.jpg" style="border:0px none;" alt="clip_image007[10]" border="0" height="275" width="248"&gt;&lt;/p&gt;
  
&lt;p&gt;‘Edit’ veya ‘Uyarla’ kısmına girmemiz gerekiyor şimdi. Orada ‘Computer Confıguration’a giriyoruz, çünkü her bilgisayarda gene masastüne bir tane kısayol oluşturacağız. (Kullanıcı başına yapmak isterseniz tabiiiki ‘User Configuration’a girmeniz gerekir). &lt;/p&gt;
  
&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image008%5B6%5D_044264ae-f151-469c-88ea-d65ccb6a3341.jpg" style="border:0px none;" alt="clip_image008[6]" border="0" height="241" width="488"&gt;&lt;/p&gt;
  
&lt;p&gt;‘Windows settings’de startup nesnesine çift tıklıyorsunuz. Burada tüm açılış skripteri listelenmiştir, yani bilgisayarlar açılınca çalıştırılacak skriptlerimiz. Tabiiki yeni girdiyseniz liste boştur. Devam etmek için ‘Add...’ veya ‘Ekle’ diyorsunuz. &lt;/p&gt;
  
&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image009%5B10%5D_67716a4f-bd06-4d98-85af-2710dd0eea1d.jpg" style="border:0px none;" alt="clip_image009[10]" border="0" height="134" width="268"&gt;&lt;/p&gt;
  
&lt;p&gt;Burada artık ‘Browse...’a tılayıp biraz önce kaydettiğimiz dosyayı seçiyorsunuz. ‘Parametreler’, boş bırakabilirsiniz, çünküü bizim skriptimiz parametre kullanmıyor. Eğer sabit tanımlamasaydık burada parametre verebilirdik (Örneğin ‘kısayolismi=bizimkısayol’).&lt;/p&gt;
  
&lt;p&gt;Artık kaydedip çıktığımız zaman, şirketteki bilgisayarlar kapatılıp açıldığında masaüstünde inşallah sizin oluşturduğunuz kısayolu bulacaklardır.&lt;/p&gt;

&lt;p&gt;&lt;a href="http://sistemdoktoru.com/files/folders/ortak/entry58286.aspx" target="_blank"&gt;&lt;b&gt;link.bat&lt;/b&gt; dosyasının tam olarak yazılmış ve indirilebilir haline ulşamka için tıklayın! &amp;nbsp;&lt;/a&gt;&lt;/p&gt;
  
&lt;p&gt;**************************************************************&lt;/p&gt;
  
&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/windows_clients/WindowsLiveWriter/ActiveDirectoryGPOilemasastndeksayololuu_D5DE/clip_image010_cb32f498-93ee-4550-b55c-c774b7025ea9.gif" style="border:0px none;" alt="clip_image010" border="0" height="35" width="92"&gt;    &lt;br&gt;Bu eser &lt;a href="http://creativecommons.org/licenses/by-nc-nd/2.0/de/"&gt;Creative Commons-Lizenz&lt;/a&gt; lisansı ile tescil altındadır.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=58282" width="1" height="1"&gt;</description><category domain="http://sistemdoktoru.com/blogs/windows_clients/archive/tags/masa_26002300_252_3B00_st_26002300_252_3B00_/default.aspx">masa&amp;#252;st&amp;#252;</category><category domain="http://sistemdoktoru.com/blogs/windows_clients/archive/tags/Active+Directory+GPO/default.aspx">Active Directory GPO</category><category domain="http://sistemdoktoru.com/blogs/windows_clients/archive/tags/k_3101_sayol/default.aspx">kısayol</category></item><item><title>SQL Server 2005 Kurulum</title><link>http://sistemdoktoru.com/blogs/sql_sunucular/archive/2008/03/01/sql-server-2005-kurulum.aspx</link><pubDate>Sat, 01 Mar 2008 00:30:00 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:57950</guid><dc:creator>Murat YUKSEK</dc:creator><slash:comments>7</slash:comments><description>&lt;P&gt;MS SQL SERVER , büyük ölçekde verilerin yüksek performansla ve enterprise olanakları barındıracak biçimde istiflenmesi, sorgulanması ve diğer bir dizi işleme tabi tutulabilmesi için geliştirilmiş bir veritabanı sunucusudur. Bu kulvarda diğer veritabanı sunucusu örnekleri olarak&amp;nbsp; Oracle, PostgreSQL, MySql... v.b. sayılabilir. &lt;/P&gt;
&lt;P&gt;Kurulum için ilk CD mizi sürücümüze yerleştiriyoruz ve aşağıdaki ekranla karşılaşıyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=399 alt=clip_image001[6] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image001%5B6%5D_512b7f39-b6ef-4777-a0af-5d2efd325fc7.jpg" width=530 border=0&gt;&lt;/P&gt;
&lt;P&gt;Bu ekranda "Review hardware and software requirements" e tıkladığınızda sisteminizde IIS, IE6 veya üstü bir browser ve Windows Installer 3.1 yüklü olması gerektiğini göreceksiniz. Eğer bunlarda eksiklik varsa öncelikle ilgili kurulumları yapmanız gerekmektedir.&lt;/P&gt;
&lt;P&gt;Eksik yoksa, Install&amp;nbsp; altından “Server component , tools, Books Online, and samples“ yazan linke tıklıyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=448 alt=clip_image002[6] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image002%5B6%5D_f6c08caf-59f9-46a7-b1ad-3792bea4e028.jpg" width=491 border=0&gt;&lt;/P&gt;
&lt;P&gt;sözleşmeyi kabul ediyoruz ve "Next" diyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=448 alt=clip_image003[6] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image003%5B6%5D_7eeeacf1-3024-4537-95aa-feff8173d25f.jpg" width=491 border=0&gt;&lt;/P&gt;
&lt;P&gt;Ardından bize sırasıyla yapılacak ön kurulumların listesi getiriliyor. Eğer sistemimizde daha önce .NET Framework 2.0 yüklenmemişse listeye bu kurulumda dahil edilyor. "Install" dememiz yeterli.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=448 alt=clip_image004[5] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image004%5B5%5D_8e40d864-192f-47e5-b513-829d96f6ec42.jpg" width=491 border=0&gt;&lt;/P&gt;
&lt;P&gt;"Next" diyerek devam ediyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=448 alt=clip_image005[5] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image005%5B5%5D_e82da76e-3e21-4bba-8a89-8946e17c5beb.jpg" width=491 border=0&gt;&lt;/P&gt;
&lt;P&gt;Setup ön hazırlıkları tamamladı ve artık veritabanı sunucumuzu kurabilir. "Next" diyerek sonraki aşamaya geçiyoruz.&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=483 alt=clip_image007[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image007%5B4%5D_e82da685-af23-4be0-897f-c03a0df087c4.jpg" width=530 border=0&gt;&lt;/P&gt;
&lt;P&gt;Setup burada kurulum için gerekli tüm gereksinimlerin bilgisayarınızda bulunup bulunmadığını kontrol ediyor. Eksiklik uyarısı verirse kuruluma bu eksiklikleri gidererek devam etmeniz gerekir. &lt;/P&gt;
&lt;P&gt;"Next" diyerek ilerliyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=484 alt=clip_image009[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image009%5B4%5D_ca89bf61-808a-4fef-a26a-7acc040d432c.jpg" width=528 border=0&gt;&lt;/P&gt;
&lt;P&gt;Adımızı, firmamızı ve CD üstündeki ürün numaramızı girerek "Next" diyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=482 alt=clip_image011[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image011%5B4%5D_fbcedd72-d495-4274-99e2-20d9f8f0fa52.jpg" width=530 border=0&gt;&lt;/P&gt;
&lt;P&gt;Burada yüklenmesini isetdiğimiz servisleri seçiyoruz. Biz asıl olarak Veritabanı Sunucusu'nu kurmak istediğimizden "SQL Server Database Services"'i işaretliyoruz. Diğer servisleri de yüklemek istiyorsak örneğimizdeki gibi hepsini de işaretliyebiliriz. Ardından "Next" diyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=480 alt=clip_image013[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image013%5B4%5D_43fc760b-47f3-4828-80a3-3891349a6fb2.jpg" width=530 border=0&gt;&lt;/P&gt;
&lt;P&gt;Burada "Named Instance" seçip Veritabanı Sunucunuza bir isim atıyoruz. "Next" diyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=484 alt=clip_image015[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image015%5B4%5D_0ca44bc6-03a6-4ed5-90e4-a3a894aa6cc8.jpg" width=530 border=0&gt;&lt;/P&gt;
&lt;P&gt;Bu kısımda ise daha önceki aşamalarda kurulmasını istediğimiz servislerin windows altında hangi hesaplar dahilinde çalışacağını ayrı ayrı belirtebiliyoruz. Biz bu kurulumda "Use the built-in System account" dan "Local System" seçiyoruz.&lt;/P&gt;
&lt;P&gt;Ayrıca, bu ekranın alt kısmında "Start services at the end of setup" altında kurulum tamamlanır tamamlanmaz çalıştırılmaya başlanacak servisleri işaretliyoruz. Bizim için asıl olan "SQL Server" servisinin mutlaka çalışır olması. Tabiki kurumunuzun ihityaçlarına göre hangi servislerin hemen çalışıp çalışmayacağına siz karar vermelisiniz. Daha sonraki makalelerimizde her servisin ne işe yaradığını daha ayrıntılı izleyebileceksiniz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=484 alt=clip_image017[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image017%5B4%5D_e59e29ef-b454-406a-a9c2-9800af140fcb.jpg" width=529 border=0&gt;&lt;/P&gt;
&lt;P&gt;İlgili seçimlerin ardından "Next" diyerek ilerliyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=484 alt=clip_image019[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image019%5B4%5D_0e3ef1f5-514a-4ecd-b771-fa503afeb76e.jpg" width=528 border=0&gt;&lt;/P&gt;
&lt;P&gt;Veritabanı Sunucumuzun bu kurulumda kullanacağı kimlik doğrualaması olarak "Windows Authentication Mode" seçerek ilerliyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=484 alt=clip_image021[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image021%5B4%5D_5c6cc491-1cd4-4fe7-aa44-4caad9fcdb73.jpg" width=530 border=0&gt;&lt;/P&gt;
&lt;P&gt;SQL Serverda kullanılacak dil setini seçerek ilerliyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=484 alt=clip_image023[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image023%5B4%5D_2333ec54-1d0c-46dc-90cc-3302de707d32.jpg" width=530 border=0&gt;&lt;/P&gt;
&lt;P&gt;Raporlama servisi ayarlarımızı standartta bırakarak ileriyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=482 alt=clip_image025[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image025%5B4%5D_cd19b31f-018d-42ec-b63b-ece47d528a3e.jpg" width=530 border=0&gt;&lt;/P&gt;
&lt;P&gt;İlk kutucuğu işaretlersek, hata aldığımızda bunu Microsoft'a gönderir. İkinci kutuk ise deneyimlerimizi ve konfigürasyon bilgimizi Microsoft'a gönderir.&amp;nbsp; Ben işaretsiz bırkarak ilerliyorum.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=483 alt=clip_image027[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image027%5B4%5D_e24fd610-af87-4271-bb19-347e110177b6.jpg" width=530 border=0&gt;&lt;/P&gt;
&lt;P&gt;Tüm ön hazırlıklar tamam artık kuruluma başlayabiliriz. "Install" diyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=484 alt=clip_image029[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image029%5B4%5D_e1d83df2-605e-4f10-bbca-47fc345c0675.jpg" width=524 border=0&gt;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=484 alt=clip_image031[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image031%5B4%5D_392c3786-3128-4667-8ed9-573955a4cfa2.jpg" width=528 border=0&gt;&lt;/P&gt;
&lt;P&gt;Kurulum başladı ve 10-15 dakika sürebilir. Bu sürede beklemeniz gerekiyor.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=484 alt=clip_image033[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image033%5B4%5D_6b0e7690-1969-4dc2-a06c-4a694c9f2368.jpg" width=528 border=0&gt;&lt;/P&gt;
&lt;P&gt;Tüm seçimlerimize göre kurulum hatasız tamamlandı. İlerliyoruz.&lt;/P&gt;
&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;IMG style="BORDER-TOP:0px;BORDER-LEFT:0px;BORDER-BOTTOM:0px;" height=479 alt=clip_image035[4] src="http://sistemdoktoru.com/blogs/sql_sunucular/WindowsLiveWriter/SQLServer2005Kurulum_2294/clip_image035%5B4%5D_92a3ca18-3bdc-4b4f-8593-ad307d541120.jpg" width=530 border=0&gt;&lt;/P&gt;
&lt;P&gt;Kurulum tamamlandı "Finish" diyoruz. kurulum sırasında hemen çalışmasını seçtiğimiz servisler çalışmaya başladılar. SQL Server'ınızı kullanmaya başlayabilirsiniz.&lt;/P&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=57950" width="1" height="1"&gt;</description><category domain="http://sistemdoktoru.com/blogs/sql_sunucular/archive/tags/sql/default.aspx">sql</category><category domain="http://sistemdoktoru.com/blogs/sql_sunucular/archive/tags/kurulum/default.aspx">kurulum</category><category domain="http://sistemdoktoru.com/blogs/sql_sunucular/archive/tags/sunucu+2005/default.aspx">sunucu 2005</category><category domain="http://sistemdoktoru.com/blogs/sql_sunucular/archive/tags/server/default.aspx">server</category></item><item><title>Sharing Design</title><link>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2007/10/07/sharing-design.aspx</link><pubDate>Sun, 07 Oct 2007 18:28:27 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:40743</guid><dc:creator>Kenan DUZDAS</dc:creator><slash:comments>9</slash:comments><description>&lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Merhaba bu Yazımızda Paylaşımla ilgili hassas konulara ve paylaşım esnasında birde dizayn ile ilgili &amp;#xF6;rnekler vermeye &amp;#xE7;alışacağım...     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Diyelim ki; Şirket profiliniz &amp;#xE7;ok geniş (muhasebe, finans, operasyon, satış) gibi b&amp;#xF6;l&amp;#xFC;mleriniz var.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Burada mantıklı bir strateji geliştirirseniz kullanım rahatlığını elde edersiniz... Benim size burada g&amp;#xF6;stermek istediğim &amp;#xF6;rneğin bir dosyayı tıklayacağımızda ve burada şirketinize ait b&amp;#xF6;l&amp;#xFC;mlerle ilgili olan folder&amp;#x2019;ları g&amp;#xF6;receksiniz permissions&amp;#xA0; hakkınız varsa buraya ulaşacaksınız.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Ben test ama&amp;#xE7;lı file server&amp;#x2019;ımda shared diye folder a&amp;#xE7;ıp Sharing edeceğim bunun i&amp;#xE7;in;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Shared folder &amp;#xFC;zerine sağ click yapı Sharing and security tıklayalım sonra=&amp;gt;share this folder tıklayıp     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image001_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="404" alt="clip_image001" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image001_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Permissions acın everyone grubuna full hak verelim bu verdiğimiz hak Ntfs izni idi...     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;bunu da yaptıktan sonra bu folder i&amp;#xE7;ine muhasebe ve satış folder larını yerleştirelim. Bu kısımdaki işimiz bu kadar dı!     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Şimdi Domain Cont.olan sistemimde gurup yaratalım;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Muhasebe ve Satış adı altında iki grup ve grupların i&amp;#xE7;ine kullanıcıları yerleştirelim;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image002_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="316" alt="clip_image002" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image002_thumb.jpg" width="610" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Grupları a&amp;#xE7;tıktan sonra Şimdi bu grupların i&amp;#xE7;ine kullanıcılarımızı members edelim.Bu grupları nasıl oluştururuz v.s gibilerinden adım adım anlatmıyorum bunları bildiğinizi d&amp;#xFC;ş&amp;#xFC;nerek y&amp;#xFC;zeysel ge&amp;#xE7;iyorum..     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image003_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="405" alt="clip_image003" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image003_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Şimdi grup&amp;#x2019;larımızı da yarattıktan sonra asıl işimize gecelim..      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;File server &amp;#xFC;zerinde&amp;#xA0; paylaşıma vermek istediğim folder &amp;#x2018;im(shared) idi&amp;#xA0; benim (d ) partition &amp;#xFC;zerinde      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Buradaki security&amp;#x2019;i d&amp;#xFC;zenleyeceğim;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image004_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="399" alt="clip_image004" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image004_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Bu s&amp;#xFC;r&amp;#xFC;c&amp;#xFC;n&amp;#xFC;n &amp;#xFC;zerindeki Everyone ve users gruplarını kaldıralım bunu yaptıktan sonra en &amp;#xF6;nemli ve hassas noktaya dikkat edelim buraya Authenticated Users grubunu ekleyip sadece read hakkını verip      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image005_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="401" alt="clip_image005" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image005_thumb.jpg" width="372" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Apply ok!sonra advanced tıklayalım permissions tabın&amp;#x2019;da g&amp;#xF6;r&amp;#xFC;ld&amp;#xFC;ğ&amp;#xFC; &amp;#xFC;zere Authenticated users tıklayalım special permissions ekranın a&amp;#xE7;ılacak! Dikkat burada g&amp;#xF6;rd&amp;#xFC;ğ&amp;#xFC;n&amp;#xFC;z ekranda read permissions kaldıralım aşağıdaki&amp;#xA0; resimden anlaşılacağı gibi &amp;#xFC;&amp;#xE7; se&amp;#xE7;eneğimiz kaldı bunlara dokunmayalım      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image006_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="385" alt="clip_image006" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image006_thumb.jpg" width="610" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Bunu da yaptıktan sonra ok yapıp ,&amp;#xE7;ıkalım!Buraya kadar neler oldu?&amp;#xA0; Tepeden uyguladığımız security gruplar folder i&amp;#xE7;indeki t&amp;#xFC;m file ve folder miras bırakacak(inherit).Dikkat ederseniz&amp;#xA0; hala hangi grupların buraya ulaşıp ulaşmayacağını belirlemedik.. Şimdi shared altındaki (Muhasebe ve Satış )Klas&amp;#xF6;r&amp;#xFC;ne bu security gruplarından&amp;#xA0; Authenticated users grubunun inmesini(inherit)keselim! Bu &amp;#xE7;ok &amp;#xF6;nemli.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Shared folder i&amp;#xE7;ine girip muhasebe dosyanın &amp;#xFC;zerine gelip sağ click properties tıklayalım,security tıkladığımızda grupları g&amp;#xF6;r&amp;#xFC;yoruz     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Buradan advanced tabını tıklayalım permission ekranı acılıyor karsımıza     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image007_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="377" alt="clip_image007" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image007_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Muhasebe folder Authenticated user grubundan aldığı mirası reddedelim J      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Alttan ikinci se&amp;#xE7;eneği (inherit from parent the permission entires that apply to child objects) devam eden satırdaki butonu tıklayalım alttaki ekran karsımıza &amp;#xE7;ıkacak     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image008_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="358" alt="clip_image008" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image008_thumb.jpg" width="610" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Cancel dersek işlemi iptal ederiz.Remove derseniz tepeden gelen izinleri silersiniz Bunu yapmayacağız Copy&amp;#xA0; dersek ki diyelim l&amp;#xFC;tfen J burada şunu yapıyorsunuz;Ya ben muhasebe folder ile ilgili degişiklik yapacağım ama tepeden gelen izinleri sen bozma      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;ben buradan silmek istediğim security gurubu sileyim.Benim altımdaki folder veya file uygula!Sanırım anlaşıldı copy tıklayalım     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;. &lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image009_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="406" alt="clip_image009" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image009_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Şimdi değişiklik yapabiliriz Authenticated user a tıklayın Remove edelim g&amp;#xF6;r&amp;#xFC;ld&amp;#xFC;ğ&amp;#xFC; &amp;#xFC;zere &amp;#xFC;&amp;#xE7; gurup kaldı (Local administrator grubu-Creator owner-system) ok yapıp onaylayalım!     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Sıra geldi muhasebe gurubunu eklemeye     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image010_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="358" alt="clip_image010" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image010_thumb.jpg" width="437" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Muhasebe grubunu da ekledim      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Dipnot: Arkadaşlar gruplara hi&amp;#xE7; bir zaman Full Kontrol hakkı vermeyin bunu yaparsanız bu gruba &amp;#xFC;ye olan kullanıcıların folder &amp;#xFC;zerinde security hakları ile oynama hakkını vermiş olusunuz bu &amp;#xE7;ok&amp;#xA0; tehlikeli...     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Grubuda ekledikten sonra haklarımızıda verdik bu işlemin aynısını Satış folder i&amp;#xE7;in de yapın!     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Neler olmuş bakalım;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image011_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="378" alt="clip_image011" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image011_thumb.jpg" width="610" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Ben file server ulaştığımda shared g&amp;#xF6;r&amp;#xFC;yorum domain de Authenticated olduğum i&amp;#xE7;in shared      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;İ&amp;#xE7;ine girebiliyorum istediğimiz Shared Design buydu d&amp;#xFC;zenli bir dizayn seklimiz oldu...Ben muhasebe grubuna dahil değilim aldığım hata mesajı tahmin edelecegi &amp;#xFC;zere     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image012_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="152" alt="clip_image012" src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SharingDesign_12DAD/clip_image012_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Erişim engellendi!     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Satış gurubuna dahilim buraya girebiliyorum     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;Dip Not; Authenticated users grubunu inherit (miras) etseydik eğer; yaptıklarımızın hi&amp;#xE7; bir &amp;#xF6;nemi kalmayacaktı&amp;#xA0; sanırım &amp;#xF6;nemini kavradık.. Aslına bakarsanız Authenticated user grubu shared folder i&amp;#xE7;in acık kapı yaptı buradan herken girebilir ama hakkınız varsa nimetlerden yararlanırsınız     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="mso-fareast-language:tr;"&gt;&amp;#xA0; &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=40743" width="1" height="1"&gt;</description></item><item><title>Enhanced Interior Gateway Routing Protocol</title><link>http://sistemdoktoru.com/blogs/cisco/archive/2007/09/25/enhanced-_3101_nterior-gateway-routing-protocol.aspx</link><pubDate>Tue, 25 Sep 2007 15:47:27 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:37298</guid><dc:creator /><slash:comments>9</slash:comments><description>&lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:16pt;font-family:;"&gt;Enhanced Interior Gateway Routing Protocol       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0;&lt;/span&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Hepimiz k&amp;#xFC;&amp;#xE7;&amp;#xFC;k veya b&amp;#xFC;y&amp;#xFC;k ağlarımızda, y&amp;#xF6;nlendirme cihazları kullandığımız yerlerde, y&amp;#xF6;nlendirici cihazlara doğrudan bağlı olmayan networklere erişim i&amp;#xE7;in y&amp;#xF6;nlendirme protokolleri kullanırız. Y&amp;#xF6;nlendirici cihazlara router adı verilir.      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;1982 yılında Dynamic routing protokol grubundan olan Ripv1 &amp;#x2018; in geliştirilmesi routerların capability&amp;#x2019; lerinde &amp;#xE7;ok &amp;#xF6;nemli gelişmelerin olacağına bir işaretti.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Y&amp;#xF6;nlendirme protokolleri statik ve dinamik routing protokolleri olarak 2 kısımda incelenir. Statik routing protokol&amp;#xFC;nde networklerin bilgileri sistem y&amp;#xF6;netici tarafından oluşturulur ve manuel olarak y&amp;#xF6;netici el ile bunu değiştirmiyorsa bilgiler değişmeden kalacaktır.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Static routing protokolleri y&amp;#xF6;nlendirici sayısının &amp;#xE7;ok fazla olmadığ, topolojideki değişikliklerin &amp;#xE7;ok sık yaşanmadığı ağlarda tercih edilmelidir. Static routing protokollerinde ağ &amp;#xFC;zerinde meydana gelecek değişiklikleri algılayacak bir algoritma &amp;#xE7;alışmamaktadır.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Eğer t&amp;#xFC;m bunları manuel olarak sistem y&amp;#xF6;neticisine değilde routera otomatik olarak yaptırmak istiyorsanız, topolojinizde meydana gelecek değişiklikleri sezinleyip bunun doğrultusunda yedek bir bağlantıya otomatik olarak ge&amp;#xE7;iş yaptırmak istiyorsanız artık EIGRP&amp;#x2019; ninde i&amp;#xE7;inde bulunduğu dinamik routing protokollerin &amp;#xF6;zelliklerinden bahsedebiliriz.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&amp;#xDC;zerinde dinamik routing &amp;#xE7;alıştırdığımız routerlar, routing bilgilerini &amp;#xFC;zerlerinde bir tabloda bulundururlar ve topolojide bir değişiklik meydana geldiğinde tablo &amp;#xFC;zerinde gerekli değişiklikleri birbirleriyle haberleşerek yaparlar. Tablolarında bulunan bilgileri birbirlerine g&amp;#xF6;nderir. &amp;#xC7;alışan dynamic routing protokolun yeteneğine g&amp;#xF6;re ve calısma yapısına g&amp;#xF6;re paylaşılan bilgiler değişiklik g&amp;#xF6;sterir. Sık değişen topolojimiz, iki nokta arasında birden fazla yol ve b&amp;#xFC;y&amp;#xFC;k sayılabilecek bir networkumuz varsa dynamic routing protokolllerini tercih etmeliyiz.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Static routing ile iki nokta arasında birden fazla yol var ise bunları &amp;#xE7;alıştıramayız şeklinde anlaşılmasın, hatları track yaptırıp bir hat down olduğunda diğerinin up olmasını vereceğimiz metric değeri vasıtasıyla sağlayabiliriz. Ancak EIGRP başlığı altında bu işlemi anlatmayacağım.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;D&amp;#xFC;nya genelinde kullanılan y&amp;#xF6;nlendirici cihazların %70 &amp;#x2018; inden fazlasının cisco cihazlar olduğunu biliyoruz. Ayrıca Cisco kendi geliştirdiği, sadece kendi cihazlarına &amp;#xF6;zel IGRP ve EIGRP protokollerinede sahiptir.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Bu protokoller dinamik routing i&amp;#xE7;in cisco tarafından geliştirilmiş olup farklı &amp;#xFC;reticilerin cihazlarıyla &amp;#xE7;alışmayacaktır. CCNA sınavların dada bu bilgi soru olarak &amp;#xE7;ok sık karşımıza &amp;#xE7;ıkacaktır.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;İlk olarak Cisco tarafından IGRP geliştirildi. EIGRP ye temel ve &amp;#xF6;n bir hazırlık olabileceğini d&amp;#xFC;ş&amp;#xFC;nd&amp;#xFC;ğ&amp;#xFC;m i&amp;#xE7;in IGRP protokolunden ana hatlarıyla bahsetmek isterim.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;IGRP ( Interior Gateway Routing Protocol )&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0; &lt;/span&gt;protokolu Rıpv1 protokulunun yerini almak ve eksiklerini gidermek i&amp;#xE7;in geliştirilmiştir. IGRP&amp;#x2019;de Rip&amp;#x2019;teki 16 hop sayısı sınırının 255 e &amp;#xE7;ıkarıldığını s&amp;#xF6;yleyebiliriz.Ripv1 ve Rip v2 deki 120 olan administrative distance değeri burada 100&amp;#x2019;d&amp;#xFC;r.Yani router &amp;#xFC;zerinde Rip veya IGRP &amp;#xE7;alıştırsak en iyi yol se&amp;#xE7;iminde IGRP protokol&amp;#xFC;n&amp;#xFC;n se&amp;#xE7;imine g&amp;#xF6;re hareket edilecektir. Periyodik olarak 90 saniyede bir komşularına hello paketi g&amp;#xF6;nderir.Ayrıca bu s&amp;#xFC;re i&amp;#xE7;inde topolojide bir değişiklik olursa yine bu değişikliği komşu router&amp;#x2019;larına bildirecektir.Yani gerektiğin dede update paketi yollayabilir.      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Rip protokol&amp;#xFC;nde load balance ( Y&amp;#xFC;k paylaşımı ) i&amp;#xE7;in eşit metrikli yollar gerekirken, burada b&amp;#xF6;yle bir problem ile karşılaşmıyoruz. Rip protokol&amp;#xFC;nde metric hesabında hop sayısı, yani paketin ulaştığı router sayısı baz alınıyordu, IGRP de ise metric hesabı i&amp;#xE7;in 5 parametre kullanılmaktadır, Bunlar;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;1-K1 : Band Genişliği     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;2-K2 : Gecikme      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;3-K3 : G&amp;#xFC;venilirlik     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;4-K4 : Y&amp;#xFC;k     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;5-K4 : MTU ( Maximum Transmission Unit )     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Burada Metric hesabındaki en &amp;#xF6;nemli etken K1: Band Genişliği değeridir. Aşağıdaki tabloda routerımızın serial interface&amp;#x2019;i &amp;#xFC;zerinde #show interfaces komutu cıktısında K1-K5 arasındaki değerleri g&amp;#xF6;rebilirsiniz. Igrp default olarak ( bunu değiştirebiliriz ) 90 sn de bir komşu routerlarına routing table&amp;#x2019;ını update eder, ve haberleşmesini 255.255.255.255 broadcast adresi &amp;#xFC;zerinden ger&amp;#xE7;ekleştirir.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Igrp &amp;#xE7;alışan routerlar 3x90=270 sn i&amp;#xE7;inde update g&amp;#xF6;ndermeyen networkleri invalid sayar, ancak bu s&amp;#xFC;re i&amp;#xE7;erisinde buradan daha b&amp;#xFC;y&amp;#xFC;k metricle gelecek update paketlerini kabul etmez. 280 sn sonra ise kabul eder ve bu s&amp;#xFC;reye Hold Down Timers adı verilir. 280 sn s&amp;#xFC;resi i&amp;#xE7;erisinde update almadığı networkleri routing table&amp;#x2019;ından silmez, bu s&amp;#xFC;rede 630 sn dir ve Flush Timers olarak adlandırılmaktadır.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0; &lt;/span&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Router&amp;#x2019;lar Metric hesabı yaparken seri interface&amp;#x2019; lerindeki Band genişliğini değerini anlayamazlar, bizim verdiğimiz değeri kullanırlar. Biz herhangi bir şey belirtmemişsek default olan 1.5 Mbit değerini kullanır.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Router&amp;#x2019;a global konfigurasyon modundayken band genişliğini belirtecegemiz interface&amp;#x2019;in altında &amp;#x201C;bandwidth bandgenisligi&amp;#x201D; komutuyla değer atayabiliriz.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Igrp de Rip gibi classfull bir protokold&amp;#xFC;r. Konfig&amp;#xFC;rasyonsal olarak&amp;#x2019; da Rip&amp;#x2019;e b&amp;#xFC;y&amp;#xFC;k &amp;#xF6;l&amp;#xE7;&amp;#xFC;de benzer. Buradaki fark aynı otonom sistemde &amp;#xE7;alıştığımızı belirtmek i&amp;#xE7;in kullandığımız Otonom Sistem numarasıdır. Haberleşecek b&amp;#xFC;t&amp;#xFC;n routerlarda aynı olmalıdır.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Bu kadar &amp;#xF6;n bilgiden sonra Cisco&amp;#x2019;nun son olarak geliştirdiği, Rip&amp;#x2019;in geliştirilmiş versiyonu Ripv2 ye bir&amp;#xE7;ok y&amp;#xF6;nden benzeyen ve makalemizin konusu olan Eigrp protokolune başlayabiliriz.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-family:;"&gt;EIGRP (Enhanced Interrior Gateway Router Protocol )        &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0;&amp;#xA0; &lt;/span&gt;Igrp&amp;#x2019;nin bir&amp;#xE7;ok yerde yetersiz kalması sonucu, Cisco Eigrp protokol&amp;#xFC;n&amp;#xFC; geliştirmiştir. Igrp protokol&amp;#xFC;ne bir&amp;#xE7;ok y&amp;#xF6;nden benzemesinin dışında Distance Vektor ve Link State &amp;#xF6;zelliğini taşımasından dolayı bir&amp;#xE7;ok yerde Hybrid olarakda anılmaktadır.      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0; &lt;/span&gt;Eigrp Cisco ya &amp;#xF6;zel bir protokold&amp;#xFC;r ve diğer &amp;#xFC;reticilerin cihazlarıyla birlikte kullanamazsınız.      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0; &lt;/span&gt;Eigrp maximum 224 router&amp;#x2019;a kadar destek verebilir. Eigrp&amp;#x2019;de diğer t&amp;#xFC;m routing protokolleri gibi Routing table&amp;#x2019;ını update etme mantığıyla &amp;#xE7;alışır. Rip ve Igrp belirli periyotlarla t&amp;#xFC;m netowrk bilgilerini komşularına yolluyordu. Eigrp&amp;#x2019;de ise b&amp;#xFC;t&amp;#xFC;n network bilgilerini yollamıyor ve band genişliğini verimli şekilde kullanabiliyoruz. Bunun yerine boyutları &amp;#xE7;ok daha k&amp;#xFC;&amp;#xE7;&amp;#xFC;k hello paketlerini komşu routerlarına g&amp;#xF6;nderiyor ve up olup olmadıklarını &amp;#xF6;ğrenebiliyor. Bunuda komşu routerlardan hello karşılığında g&amp;#xF6;nderilen Acknowledgement paketleri sayesinde yapıyor.      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Bu işlemleri RTP ( Reliable Transport Protocol ) protokolunu kullanarak yapıyor. Bu protokol&amp;#x2019;de Cisco tarafından geliştirilmiştir. Network&amp;#x2019;e yeni bir router eklendiğinde, router Query paketleri g&amp;#xF6;nderir ve karşılığında aldığı Reply paketleriyle topolojisini oluşturur.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Eigrp &amp;#xE7;alışma mantığı i&amp;#xE7;erisinde 5 &amp;#xE7;eşit paket vardır.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;1. Hello     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;2. Acknowledgement     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;3. Update     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;4. Query     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;5. Reply     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Igrp de update&amp;#x2019;ler &lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0;&lt;/span&gt;255.255.255.255 &lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0;&lt;/span&gt;Broadcast adresi &amp;#xFC;zerinden g&amp;#xF6;nderiliyordu, Eigrp ise hello paketleriyle ger&amp;#xE7;ekleştirdiği haberleşmesini Broadcast olarak değil, Multicast ger&amp;#xE7;ekleştiriyor. Kullandığı adres ;&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0; &lt;/span&gt;&amp;#x201C; 224.0.0.10 &amp;#x201C; .      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Hello paketleri&amp;#x2019;nin Multicast &amp;#xE7;alıştığını s&amp;#xF6;yledik, birde Acknowledgement paketlerimiz vardı, bunlar data i&amp;#xE7;ermeyen sadece g&amp;#xFC;venli iletişimin sağlanması i&amp;#xE7;in kullanılan paketlerdir ve Unicast &amp;#xE7;alışırlar.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Broadcast, Multicast ve Unicast kavramlarına a&amp;#xE7;ıklık getirirsek makalemizin ilerleyen kısımların dada faydalı olabilir.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Bunları bir &amp;#xF6;rnekle a&amp;#xE7;ıklamaya &amp;#xE7;alışacağım;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Kalabalık bir ortama giriyorsunuz ve herkesin duyabileceği bir ses tonuyla ilgili, ilgisiz herkesin duyabileceği şekilde bir konudan bahsediyorsunuz, yani herkese yayın yapıyorsunuz bu durum; Broadcast&amp;#x2019;i a&amp;#xE7;ıklamaya yetecektir. Broadcast&amp;#x2019;in T&amp;#xFC;rk&amp;#xE7;e karşılığı da yayın kelimesidir.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Yine topluluk dayız ve yine y&amp;#xFC;ksek sesle aynı konudan bahsediyorsunuz fakat bu defa sadece ilgilenen kişileri &amp;#xE7;evremize toplamış konuşmalarımızı onlara yapıyoruz, konuyla ilgisi olmayanları rahatsız etmiyoruz, evet Multicast haberleşiyoruz.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Sesimizi giderek al&amp;#xE7;altıyoruz ve artık sadece tek bir kişiyle &amp;#xF6;zel olarak konuşuyoruz ve diğer kişiler bundan etkilenmiyor, baş başa Unicast bir haberleşme ger&amp;#xE7;ekleştiriyoruz.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Broadcast &amp;#xE7;alışma şekli her zaman bir g&amp;#xFC;venlik a&amp;#xE7;ığı olduğu unutulmamalıdır. Bir&amp;#xE7;ok atak &amp;#xE7;eşidinin &amp;#xE7;alışması esnasında cihazların Broadcast &amp;#xE7;alışmalarından doğan g&amp;#xFC;venlik a&amp;#xE7;ıkları kullanılır. &amp;#xD6;rnek: Man in the Middle atakları     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;İsmi ge&amp;#xE7;en Update paketleri; Bir router yeni bir network bulduğunda yada table&amp;#x2019;ındaki network bilgisi silindiğinde, metric hesabında bir değişiklik olduğunda veya Successor değiştiğinde g&amp;#xF6;nderilen paketlerdir ve daha &amp;#xF6;ncede belirttiğim gibi &amp;#x201C; 224.0.0.10 &amp;#x201C; Multicast adresini kullanır.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Metric hesaplarken IGRP ile aynı parametreleri kullanır. IGRP&amp;#x2019;nin &amp;#xFC;zerine eklenen &amp;#xF6;zelliklerden biri authentication yeteneğidir. EIGRP diğer routerlarla haberleşmesinde ortak belirlenen bir şifre ile kimlik doğrulaması yapabilir. MD5 authentication desteği bulunmaktadır.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Eigrp Metric Hesaplanması;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Eigrp metric hesabı yaparken İgrp&amp;#x2019;de olduğu gibi K1 &amp;#x2013;K5 arası değerleri kullanır, ancak K2-K4-K5 default olarak 0 olduğu i&amp;#xE7;in hesaplamada etkisi olmaz. Buradaki K değerleri Igrp &amp;#x2018;de bahsettiğimiz değerlerin aynısıdır. Bir kez daha hatırlatacak olursak;     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;K1 : Band Genişliği ( Bandwidth )     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;K2 : Gecikme ( Delay )     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;K3 : G&amp;#xFC;venilirlik ( Reliability )     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;K4: Y&amp;#xFC;k ( Load )     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;K5 : MTU ( Maximum Transmisson Unit )     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image002_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="308" alt="clip_image002" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image002_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 1       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Igrp &amp;#x2018; de metric hesaplamasını Eigrp nin aynı şekilde ve aşağıdaki formul ile yapar     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Metric = [ K1 * Bandwidth + ( K2 * Bandwidth ) / (256 &amp;#x2013;Load )+ (K3*Delay)]*[K5/ (Reliability + K4 ) ] .     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image004_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="64" alt="clip_image004" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image004_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 2       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Eigrp &amp;#xE7;alışan routerlar b&amp;#xFC;t&amp;#xFC;n komşularını Neighboor routerında ve hedef networke giden b&amp;#xFC;t&amp;#xFC;n yollarıda Topoloji table&amp;#x2019;larında tutarlar. Bu bilgilere g&amp;#xF6;re en iyi ol ( best path selection ) se&amp;#xE7;imini yaparlar.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Dilerseniz şimdi serial interfacelerinden bağlanmış 3 router&amp;#x2019;ı eigrp konfig&amp;#xFC;rasyonunda g&amp;#xF6;relim. &amp;#xC7;alışma Dynamips ile yapılmış ve konfig&amp;#xFC;rasyonlarda buradan alınmıştır.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image006_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="395" alt="clip_image006" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image006_thumb.jpg" width="608" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 3       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Resimde serial interfacelerinden bağlanmış 3 adet routerımız &amp;#xFC;zerinde loopback interfacelerde tanımlanmış durumda. 3 routerda Eigrp &amp;#xE7;alışmasına uygun olarak aynı AS ; ki burada 99 i&amp;#xE7;inde yer almaktadırlar. A&amp;#xE7;ıklamalarda routerların running config, neighboor table, topology table ve hedef networkler i&amp;#xE7;in routing table larını inceleyeceğiz.      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Konfig&amp;#xFC;rasyonların altlarında router&amp;#x2019;da neler yapıldığıyla ilgili olarak a&amp;#xE7;ıklamalar bulacaksanız.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Konfig&amp;#xFC;rasyonlarda auto-summarization &amp;#xF6;zelliği kapatılmıştır. &amp;#x201C; no auto-summary &amp;#x201C; komutu kullanılmıştır. B&amp;#xF6;ylece network bilgileri update edilirken &amp;#xF6;zetlenmesi engellenmiş olur.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Sizde bu &amp;#xE7;alışmayı 3 router &amp;#xFC;zerinde incelerseniz eigrp&amp;#x2019;nin &amp;#xE7;alışma yapısını pekiştirmiş olacaksınız, bunun i&amp;#xE7;in edinmeniz gereken dynagen programı ve &amp;#xFC;zerinde &amp;#xE7;alışacak ios temin etmeniz. Ben konfigurasyonu 7206 router ios uyla yaptım ancak eigrp i&amp;#xE7;in ios olarak ne &amp;#xE7;alıştırdığınız &amp;#xF6;nemli değildir.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image008_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="569" alt="clip_image008" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image008_thumb.jpg" width="308" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 4       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image010_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="134" alt="clip_image010" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image010_thumb.jpg" width="609" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 5       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;ul style="margin-top:0cm;"&gt;   &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Sh run &amp;#xE7;ıktısını incelediğimizde R1 routerına ait fa 0/0 , serial 1/0 ve serial 1/1 interface inin bilgileri interfacelerin altında belirtildiği gibi aynı zamanda&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0; &lt;/span&gt;&amp;#x201C; router eigrp 99 &amp;#x201C; komutunun altında da yazılmıştır. Buradaki 99 komutu 99 numaralı AS ( Otonom Sistem ) &amp;#x2018; de &amp;#xE7;alıştığımızı belirtmektedir.         &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;No Auto-summary &amp;#xF6;zelliğinin bu konfig&amp;#xFC;rasyonumuz i&amp;#xE7;in enable olduğunu daha &amp;#xF6;ncede belirtmiştik, bura dada g&amp;#xF6;r&amp;#xFC;yoruz.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;R1 router&amp;#x2019;ının neighbors yani komşuluk table&amp;#x2019;ına baktığımızda kendisine seri interfalerinden bağlı routerları g&amp;#xF6;rebiliyoruz.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p class="MsoNormal" style="margin-left:18pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="margin-left:18pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image012_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="598" alt="clip_image012" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image012_thumb.jpg" width="563" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 6       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;ul style="margin-top:0cm;"&gt;   &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Burada da topoloji ve Routing table larını g&amp;#xF6;r&amp;#xFC;yoruz. Topoloji table&amp;#x2019; ı i&amp;#xE7;in routerda &amp;#x201C;sh ip eigrp topology &amp;#x201C; komutunu kullandık ve hedef networke olan b&amp;#xFC;t&amp;#xFC;n yol bilgilerini g&amp;#xF6;rebiliyoruz.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Routing table&amp;#x2019;ı i&amp;#xE7;in &amp;#x201C;sh ip route &amp;#x201C; komutunu kullandık ve hedef networkler i&amp;#xE7;in en iyi yolları g&amp;#xF6;r&amp;#xFC;nt&amp;#xFC;lemiş olduk.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Routing table&amp;#x2019;da &amp;#x201C; C &amp;#x201C; ile belirtilen karakterlerin directly connected; yani router&amp;#x2019;a direk bağlı olduğunu ve &amp;#x201C; D &amp;#x201C;&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0; &lt;/span&gt;ile belirtilen karakterlerinde &amp;#x201C; Eigrp &amp;#x201C; networku olduğunuda unutmamalıyız. Codes kısmında bu karakterlerin router&amp;#x2019;da neye karşılık geldiği belirtilmiştir.        &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image014_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="605" alt="clip_image014" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image014_thumb.jpg" width="335" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 7       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image016_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="129" alt="clip_image016" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image016_thumb.jpg" width="611" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 8       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;ul style="margin-top:0cm;"&gt;   &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Sh run &amp;#xE7;ıktısını incelediğimizde R2 routerına ait fa 0/0 ve serial 1/1 interface inin bilgileri interfacelerin altında belirtildiği gibi aynı zamanda&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0; &lt;/span&gt;&amp;#x201C; router eigrp 99 &amp;#x201C; komutunun altında da yazılmıştır. Buradaki 99 komutu 99 numaralı AS ( Otonom Sistem ) &amp;#x2018; de &amp;#xE7;alıştığımızı belirtmektedir.         &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;No Auto-summary &amp;#xF6;zelliğinin bu konfig&amp;#xFC;rasyonumuz i&amp;#xE7;in enable olduğunu daha &amp;#xF6;ncede belirtmiştik, buradada g&amp;#xF6;r&amp;#xFC;yoruz.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;R2 router&amp;#x2019;ının neighbors yani komşuluk table&amp;#x2019;ına baktığımızda kendisine seri interfalerinden bağlı routerları g&amp;#xF6;rebiliyoruz.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image018_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="604" alt="clip_image018" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image018_thumb.jpg" width="589" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 9       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;ul style="margin-top:0cm;"&gt;   &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Burada da topoloji ve Routing table larını g&amp;#xF6;r&amp;#xFC;yoruz. Topoloji table&amp;#x2019; ı i&amp;#xE7;in routerda &amp;#x201C;sh ip eigrp topology &amp;#x201C; komutunu kullandık ve hedef networke olan b&amp;#xFC;t&amp;#xFC;n yol bilgilerini g&amp;#xF6;rebiliyoruz.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Routing table&amp;#x2019;ı i&amp;#xE7;in &amp;#x201C;sh ip route &amp;#x201C; komutunu kullandık ve hedef networkler i&amp;#xE7;in en iyi yolları g&amp;#xF6;r&amp;#xFC;nt&amp;#xFC;lemiş olduk.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Routing table&amp;#x2019;da &amp;#x201C; C &amp;#x201C; ile belirtilen karakterlerin directly connected; yani router&amp;#x2019;a direk bağlı olduğunu ve &amp;#x201C; D &amp;#x201C;&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0; &lt;/span&gt;ile belirtilen karakterlerinde &amp;#x201C; Eigrp &amp;#x201C; networku olduğunuda unutmamalıyız. Codes kısmında bu karakterlerin router&amp;#x2019;da neye karşılık geldiği belirtilmiştir.        &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image020_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="540" alt="clip_image020" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image020_thumb.jpg" width="310" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 10       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image022_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="128" alt="clip_image022" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image022_thumb.jpg" width="611" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 11       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;ul style="margin-top:0cm;"&gt;   &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Sh run &amp;#xE7;ıktısını incelediğimizde R1 routerına ait fa 0/0 , serial 1/0 ve serial 1/1 interface inin bilgileri interfacelerin altında belirtildiği gibi aynı zamanda&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0; &lt;/span&gt;&amp;#x201C; router eigrp 99 &amp;#x201C; komutunun altında da yazılmıştır.Buradaki 99 komutu 99 numaralı AS ( Otonom Sistem ) &amp;#x2018; de &amp;#xE7;alıştığımızı belirtmektedir.         &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;No Auto-summary &amp;#xF6;zelliğinin bu konfig&amp;#xFC;rasyonumuz i&amp;#xE7;in enable olduğunu daha &amp;#xF6;ncede belirtmiştik, buradada g&amp;#xF6;r&amp;#xFC;yoruz.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;R1 router&amp;#x2019;ının neighbors yani komşuluk table&amp;#x2019;ına baktığımızda kendisine seri interfalerinden bağlı routerları g&amp;#xF6;rebiliyoruz.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;&lt;a href="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image024_2.jpg"&gt;&lt;img style="border-right:0px;border-top:0px;border-left:0px;border-bottom:0px;" height="602" alt="clip_image024" src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/EnhancedInteriorGatewayRoutingProtocol_107FA/clip_image024_thumb.jpg" width="520" border="0" /&gt;&lt;/a&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal" style="text-align:center;" align="center"&gt;&lt;b style="mso-bidi-font-weight:normal;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Şekil 12       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/b&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;ul style="margin-top:0cm;"&gt;   &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Burada da topoloji ve Routing table larını g&amp;#xF6;r&amp;#xFC;yoruz. Topoloji table&amp;#x2019; ı i&amp;#xE7;in routerda &amp;#x201C;sh ip eigrp topology &amp;#x201C; komutunu kullandık ve hedef networke olan b&amp;#xFC;t&amp;#xFC;n yol bilgilerini g&amp;#xF6;rebiliyoruz.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Routing table&amp;#x2019;ı i&amp;#xE7;in &amp;#x201C;sh ip route &amp;#x201C; komutunu kullandık ve hedef networkler i&amp;#xE7;in en iyi yolları g&amp;#xF6;r&amp;#xFC;nt&amp;#xFC;lemiş olduk.       &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt;    &lt;li class="MsoNormal" style="mso-list:l0 level1 lfo1;tab-stops:list 36.0pt;"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Routing table&amp;#x2019;da &amp;#x201C; C &amp;#x201C; ile belirtilen karakterlerin directly connected; yani router&amp;#x2019;a direk bağlı olduğunu ve &amp;#x201C; D &amp;#x201C;&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0; &lt;/span&gt;ile belirtilen karakterlerinde &amp;#x201C; Eigrp &amp;#x201C; networku olduğunuda unutmamalıyız. Codes kısmında bu karakterlerin router&amp;#x2019;da neye karşılık geldiği belirtilmiştir.        &lt;p&gt;&lt;/p&gt;     &lt;/span&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;G&amp;#xF6;rd&amp;#xFC;ğ&amp;#xFC;m&amp;#xFC;z gibi Konfigurasyonda zor hi&amp;#xE7; bir taraf yok, Eigrp t&amp;#xFC;m dynamic routing protokoller arasında en hızlı &amp;#xE7;alışan protokoldur. Yeni kuracağımız bir network yapısında Eigrp kullanmak bize yararlar getireceği gibi , Static olarak ayarlanmış bir network yapısında Eigrp&amp;#x2019;ye ge&amp;#xE7;mek ipv4 den ipv6 ya ge&amp;#xE7;işimiz kadar zor olabilir.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Konfig&amp;#xFC;rasyona başlamadan &amp;#xF6;nce Eigrp &amp;#xE7;alışan routerların authentication ile kimlik doğrulaması yapabildiğinden bahsetmiştik, Eigrp de Igrp gibi Load balance yapabilir. Hedef networke giden birden fazla yol arasında y&amp;#xFC;k paylaşımı yapabiliriz.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Bir sonraki makalemizde Eigrp&amp;#x2019;nin bu 2 &amp;#xF6;zelliğini, konfig&amp;#xFC;rasyonlarını yaparak a&amp;#xE7;ıklamaya &amp;#xE7;alışacağım.     &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;Saygılarımla g&amp;#xF6;r&amp;#xFC;şmek &amp;#xFC;zere&amp;#x2026;..&lt;span style="mso-spacerun:yes;"&gt;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0;&amp;#xA0; &lt;/span&gt;      &lt;p&gt;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;  &lt;p class="MsoNormal"&gt;&lt;span style="font-size:11pt;font-family:;"&gt;     &lt;p&gt;&amp;#xA0;&lt;/p&gt;   &lt;/span&gt;&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=37298" width="1" height="1"&gt;</description></item><item><title>Disaster Recovery for Exchange</title><link>http://sistemdoktoru.com/blogs/exchange_sunucular/archive/2007/09/05/d_3101_saster-recovery-for-exchange.aspx</link><pubDate>Wed, 05 Sep 2007 20:36:00 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:33178</guid><dc:creator>Kenan DUZDAS</dc:creator><slash:comments>7</slash:comments><description>&lt;P&gt;&lt;B&gt;&lt;/B&gt;
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Merhaba bu yazımızda başımıza gelebilecek en korkunç senaryodan bahsedeceğim ve bu senaryodan yola çıkarak çözümünü adım adım anlatacağım. 
&lt;P&gt;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Hepimiz biliriz ki log'lar her şeyimizdir. Log’ları incelemediğimizde zamanla büyük sorunlarla karşılaşabiliriz. Log lar insan beynindeki tümörlere benzer, tümör ün erkenden farkına varamaz isek kötü sonuçlara maruz kalırız. Log larda aynen buna benzer erkenden teşhisi yapıp ciddi problemlere mahal vermemeliyiz... Diyelim ki; Bir sabah sisteminiz çökmüş o esnada logları incelesekte bu pekte çözüm olmuyor çünkü hata hatayı doğurduğu için hatanın hangi log dan kaynaklandığını bulmak artık bilgi değil de tecrübeye bakacaktır. Bu sunucu ınızın üzerinde DC ve Exchange Mail sunucu kurulu ve o esnada yaşananlar tam bir kargaşa gözükse de bir kaç çalışma ile ayağa kaldırma şansımız vardır. Burada şunu da unutmamak gereklidir bir sistemcinin asla ve asla unutmayacağı bir kural vardır ki : (Ne yaparsan yap BACKUP almayı kesinlikle unutma!) bilinci ile hareket ederek bir kaç yöntemden bahsedeceğim. Elimizde System State ve Information store backupları mevcut (Sistemin crash olmandan önceki backupları) bu yoldan hareket ederek yapmak istediğim sunucu ı yeniden kurup system state ve information store dönüp sistemi sağlıklı hale çevirmek istiyorum. 
&lt;P&gt;&lt;B&gt;Not: &lt;/B&gt;Bahsedeceğim yöntem en son yapılması gereken yöntemdir çünkü bu yapılacak işlemin öncesinde 
&lt;P&gt;Farklı bir yöntemle de çalışabilirsiniz. 
&lt;P&gt;&lt;B&gt;Windows 2003 sunucu Recovery&lt;/B&gt; 
&lt;P&gt;Adım adım işlemler; 
&lt;P&gt;&lt;B&gt;Not&lt;/B&gt;: Exchange ve Windows2003 server kurarken aynı product key kullanmalısınız! 
&lt;P&gt;-Server formatlayıp yeniden kurduktan sonra workgroup modunda açılıcak hiç bir şekilde machine name ve IP yapılandırması için ayar yapılmayacak. 
&lt;P&gt;-Ntbakcup açalım restore sekmesini tıklayın.Catalog file seçin buradan almış olduğunuz system state backup yolunu gösterin 
&lt;P&gt;&lt;IMG height=465 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/DISASTERRECOVERYFOREXCHANGE_14BBB/clip_image001.jpg" width=623&gt; 
&lt;P&gt;-Start restore tıklayın. 
&lt;P&gt;-Windows2003 Cd ni isteyen Windows file protection iletişim kutusunu çıkarsa cd yi takıp retry tıklayın. 
&lt;P&gt;-İşlem bittikten sonra restart isteyecektir 
&lt;P&gt;-Sunucunun başarılı bir şekilde açıldığını gözlemleyin. Domain ve domaine ait bilgilerin döndüğünü göreceksiniz. 
&lt;P&gt;Not: System state işlemini başarılı bir şekilde döndükten sonra dikkat ederseniz administrative tools ta : (Active directory users and computers) - (Dns) v.s gibi Snap-in olmadığını göreceksiniz bu normal bir durumdur. Bu consele ulaşmak için start =&amp;gt; Run =&amp;gt;mmc ENTER yapıp acılan console çağırabilirisiniz. 
&lt;P&gt;Domaini ayağa kaldırdıktan sonra şimdide Exchange mail server ı ayağa kaldırmamız gereklidir. Bunun için; 
&lt;P&gt;&lt;B&gt;Exchage Mail Server Recovery&lt;/B&gt; 
&lt;P&gt;-Exchange cd takıp&amp;nbsp; Start =&amp;gt; Run =&amp;gt; &lt;B&gt;D:\Setup\I386\SETUP.EXE /disasterRecovery &lt;/B&gt;swicth kullanarak kurluma başlayabiliriz! 
&lt;P&gt;&lt;IMG height=180 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/DISASTERRECOVERYFOREXCHANGE_14BBB/clip_image002.jpg" width=350&gt; 
&lt;P&gt;-Aşağıdaki ekrana dikkat ederseniz Action kısmındaki görevi disaster recovery modundadır.Bu ekranı next ile geçelim 
&lt;P&gt;&lt;IMG height=471 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/DISASTERRECOVERYFOREXCHANGE_14BBB/clip_image003.jpg" width=583&gt; 
&lt;P&gt;&amp;nbsp;-Recovery işlemini tamamladıktan sonra veri tabanını geri yükleyip sistemi yeniden önyüklemeniz ile alakalı wizard ok tıklayın. 
&lt;P&gt;-Son adımda finish ile sonlandırın. 
&lt;P&gt;Yapmış olduğumuz işlemlerden söz edecek olursak: 
&lt;P&gt;1)System state kurarak etki alanını ve nesneleri restore ettik. 
&lt;P&gt;2)Exchange disaster switch ile kurarak hazır hale getirdik. 
&lt;P&gt;Burada sorulması gereken soru şu : Neden Exchange kurarken normal kurulum değilde disaster swicth ile kurduk? 
&lt;P&gt;Konuyu iki madde altında toplamamın nedeni dikkatinizi bir yere çekmek istedim! Exchange disaster switch ile kurmamızın sebebi: Information store ları restore edebilmemiz içindi.Temelden bir Exchange server a Information store restore edemeyiz!Restore işlemi gerçekleşirken Information store lar bileşenleri arar Temelden kurulan Exchange server da bileşenlerini bulamayacağı için restore işlemini gerçekleştiremez! 
&lt;P&gt;&lt;B&gt;Information Store Restore&lt;/B&gt; 
&lt;P&gt;&lt;B&gt;&lt;/B&gt;
&lt;P&gt;- Ntbakcup açalım restore sekmesini tıklayın.Catalog file seçin buradan almış olduğunuz Information store backup yolunu gösterin 
&lt;P&gt;&lt;IMG height=467 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/DISASTERRECOVERYFOREXCHANGE_14BBB/clip_image004.jpg" width=625&gt; 
&lt;P&gt;- Start restore tıklayın. 
&lt;P&gt;- Restoring iletişim kutusunda Temporary location for log and patch files altınan c:\TEMP yazın. 
&lt;P&gt;- &lt;IMG height=290 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/DISASTERRECOVERYFOREXCHANGE_14BBB/clip_image005.jpg" width=406&gt; 
&lt;P&gt;-Restore to kısmında mail serverın adından emin olun. 
&lt;P&gt;-Restore işlemi bittikten sonra işlemi bittikten sonra restart olmasına izin verin. 
&lt;P&gt;&lt;IMG height=466 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/DISASTERRECOVERYFOREXCHANGE_14BBB/clip_image006.jpg" width=625&gt; 
&lt;P&gt;-Sistem açıldığında Administrative groups,First administrative group ve tüm sunucu nesnelerini genişletelim. 
&lt;P&gt;-İlgili server ın mailbox mount etmeye çalışalım 
&lt;P&gt;-mount ederken aşağıdakine benzer hata ile karşılaşırsanız. 
&lt;P&gt;&lt;IMG height=153 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/DISASTERRECOVERYFOREXCHANGE_14BBB/clip_image007.jpg" width=627&gt; 
&lt;P&gt;-Bu problemi aşmak için Mailbox repair etmemiz gereklidir. 
&lt;P&gt;Örnek: Start=&amp;gt;Run=&amp;gt;Cmd=&amp;gt;program files\exchsrvr\bin klasorüne ulaşıp ESEUTIL aracını kullanmamız gereklidir. 
&lt;P&gt;- C:\Program Files\Exchsrvr\bin&amp;gt;eseutil /p "C:\Program Files\Exchsrvr\mdbdata\priv 
&lt;P&gt;1.edb" 
&lt;P&gt;-Bu parametreyi kullandığımızda aşağıdaki warning ile karşılaşırız 
&lt;P&gt;&lt;IMG height=310 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/DISASTERRECOVERYFOREXCHANGE_14BBB/clip_image008.jpg" width=627&gt; 
&lt;P&gt;-Yansızca bozuk database bu repair işlemini yapacağımızı bildiren uyarı ekranını OK ile geçelim. 
&lt;P&gt;&lt;IMG height=309 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/DISASTERRECOVERYFOREXCHANGE_14BBB/clip_image009.jpg" width=622&gt; 
&lt;P&gt;-İşlemi başarı ile bitirdikten sonra Exchange manager açarak database başarılı bir şekilde mount edebiliriz 
&lt;P&gt;&lt;IMG height=403 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/DISASTERRECOVERYFOREXCHANGE_14BBB/clip_image010.jpg" width=626&gt; 
&lt;P&gt;Not: ESEUTIL ile repair işlemlerini mailbox store uyguladık puplic store içinde aynı işlemi yapmamız gerekmektedir! 
&lt;P&gt;-İşlemlerimizi bitirdikten sonra mapi client outlook açarak maillerimi check edebiliriz. 
&lt;P&gt;&lt;IMG height=469 src="http://sistemdoktoru.com/blogs/exchange_sunucular/WindowsLiveWriter/DISASTERRECOVERYFOREXCHANGE_14BBB/clip_image011.jpg" width=625&gt; 
&lt;P&gt;Uzun ve yorucu bir çalışma görülebilir ama buna ihtiyaç duymaktayız.Tabi bu gibi disaster düşmemek içinde system için hayati önem taşıyan logları inceleyip gerekli müdahaleleri o esnada yapmalıyız. 
&lt;P&gt;Bir sonraki yazımızda görüşmek dileğiyle… 
&lt;P&gt;Kenan DUZDAS 
&lt;P&gt;MCT-MCSE-HpAIS-HpASE-HpAIS-CCNA-CCSA 
&lt;P&gt;Team Information Technology 
&lt;P&gt;&lt;A href="mailto:Kenan.duzdas@team.com.tr"&gt;Kenan.duzdas@team.com.tr&lt;/A&gt;&lt;/P&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=33178" width="1" height="1"&gt;</description></item><item><title>Sertifika Kullanılarak Uzak Masa Üstü Uygulaması </title><link>http://sistemdoktoru.com/blogs/windows_sunucular/archive/2007/05/30/sert_3101_f_3101_kal_3101_-k_3101_ml_3101_k-dogrulamas_3101_-kullanarak-uzak-masaustu-baglant_3101_lar_3101_n_3101_-guvenl_3101_-b_3101_r-hale-get_3101_rme.aspx</link><pubDate>Wed, 30 May 2007 13:21:00 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:18609</guid><dc:creator>cterden</dc:creator><slash:comments>19</slash:comments><description>&lt;P&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;B&gt;Yaygın tehditler&lt;/B&gt; 
&lt;P&gt;Önce bazı yaygın tehditlere göz atarak başlayalım. Hiçbirimiz sunucularımıza yetkisiz kişilerin erişmesini istemeyiz. Ama sunucularımızda uzak masaüstünü etkinleştirdiğimizde &lt;A href="http://sistemdoktoru.com/blogs/ceh/archive/2007/04/25/terminal-server-hacking-and-vulnerability-scanning.aspx"&gt;http://sistemdoktoru.com/blogs/ceh/archive/2007/04/25/terminal-server-hacking-and-vulnerability-scanning.aspx&lt;/A&gt; ilgili linkinde anlatıldığı gibi bu saldırılara karşı korunmak gerçekten zor bir hale gelir. 
&lt;P&gt;Eğer domain’inizdeki password policy, belli bir oturum açma girişiminden sonra kullanıcı hesaplarını kilitlemek üzere konfigure &lt;U&gt;&lt;STRONG&gt;edilmemişse&lt;/STRONG&gt;&lt;/U&gt; o zaman uzak masaüstü etkinleştirilmiş sunucunuz kullanıcı bazlı Dos atakları için uygun bir ortam teşkil etmiş olur. İp’nizi bilen herhangi biri kolaylıkla terminal sunucunuza bağlanabilir ve çeşitli kullanıcı adı ve parolalarla oturum açma girişiminde bulunabilir. Password policy’lerine bağlı olarak, denenen kullanıcının hesabı kilitlenebilir böylece gerçek kullanıcının oturum açması engellenebilir. 
&lt;P&gt;Buna ek olarak eğer zayıf parolalar kullanılıyorsa, üzerinde Windows terminal Hizmetleri çalışan sunuculara karşı hacking toolları kullanılarak dictionary saldırıları yapılabilir. Bu toollar aynı zamanda daha önce bahsedilen Dos saldırılarını da gerçekleştirebilirler. 
&lt;P&gt;Bu tehlike eğer internetten bu sunucuya 3389 nolu porttan ulaşılabiliyorsa çok daha büyük bir hale gelir. 
&lt;P&gt;Ama tabi ki bu tehlikeye de bir çözüm var çok şükür. Bu çözüm sertifika bazlı bilgisayar kimlik doğrulamasıdır. Eğer bilgisayar, bağlanmaya çalıştığı terminal sunucuya geçerli bir sertifika sunarak kimliğini doğrulayamazsa kullanıcı oturum açmaya fırsat bulamadan RDP bağlantısı düşecektir. 
&lt;P&gt;&lt;B&gt;TLS/SSL Bazlı Kimlik Doğrulama nasıl etkinleştirilir?&lt;/B&gt; 
&lt;P&gt;Başlamadan önce dikkat etmemiz gereken bazı hususlara değinelim; 
&lt;P&gt;Sunucu tarafında aşağıdaki şartlar yerine getirilmelidir; 
&lt;P&gt;Terminal Sunucunuzda Windows Server 2003 SP1 yüklü olduğundan emin olun. 
&lt;P&gt;Ayrıca aşağıdaki özelliklere sahip bir TLS/SSL sertifikasına ihtiyacınız olacak: 
&lt;P&gt;Sertifika bilgisayar bazlı olmalı 
&lt;P&gt;Sertifikanın amacı sunucu kimlik doğrulaması olmalı 
&lt;P&gt;Sertifikanın private key’i mevcut olmalı. 
&lt;P&gt;Bilgisayar bazlı sertifika olduğundan terminal sunucunun bilgisayar hesabının sertifika deposunda saklanmalı. 
&lt;P&gt;İstemci tarafında aşağıdakiler gerekmektedir: 
&lt;P&gt;● İstemci bilgisayarda Microsoft Windows 2000, Windows XP, Windows Server 2003 veya Windows Vista yüklü olmalı. 
&lt;P&gt;● Windows 2000, XP ve Windows Server 2003 için, uzak masaüstü versiyon 5.2 veya daha yeni bir sürüm kullanılmalı. Bu versiyon bir Windows 2003 SP1 sunucuda şu klasörde bulunabilir: 
&lt;P&gt;%systemroot%\system32\clients\tsclient\win32\msrdpcli.msi 
&lt;P&gt;● Son bir önemli şart da sadece yetkili istemcilerin Terminal sunucuda bulunan bilgisayar bazlı sertifikayı basan Kök Sertifikasyon Otoritesine güvenebilmesi gerektiğidir. 
&lt;P&gt;Şartları gördüğümüze göre şimdi nasıl yapılması gerektiğine gelelim. 
&lt;P&gt;&lt;B&gt;BİR TLS/SSL SERTİFİKASI TALEP ETMEK&lt;/B&gt; 
&lt;P&gt;&lt;B&gt;&lt;/B&gt;
&lt;P&gt;Yapmamız gereken ilk şey terminal sunucumuza bilgisayar bazlı bir TLS/SSL sertifikası yüklemek. 
&lt;P&gt;Yapımızda daha önceden Microsoft Sertifika Hizmetlerinin kurulmuş olduğunu varsayıyoruz. TLS/SSL bazlı sertifikamızı Active Directory’ye entegre bir enterprise CA veya stand-alone bir CA’dan talep etmeyi seçebiliriz. Biz bu makale için enterprise CA kullanmayı seçiyoruz. 
&lt;P&gt;1.Terminal Sunucumuzun &lt;B&gt;Start&lt;/B&gt; menüsünden &lt;B&gt;Run&lt;/B&gt;’ı tıklayıp &lt;B&gt;mmc&lt;/B&gt; yazıyor sonra da &lt;B&gt;OK&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;2.&lt;B&gt;File Menu&lt;/B&gt;’den &lt;B&gt;Add/Remove Snap-in&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;&lt;IMG height=454 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image001.jpg" width=604 border=0&gt; 
&lt;P&gt;3.&lt;B&gt;Add&lt;/B&gt;’i tıklayıp &lt;B&gt;Add Standalone snap-in&lt;/B&gt; penceresinde &lt;B&gt;Certificates&lt;/B&gt;’i tıklayıp &lt;B&gt;Add&lt;/B&gt; diyoruz. 
&lt;P&gt;4. &lt;B&gt;Computer Account&lt;/B&gt;’ı seçip sonra &lt;B&gt;Next&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;&lt;IMG height=395 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image002.jpg" width=577 border=0&gt; 
&lt;P&gt;5. &lt;B&gt;Local Computer&lt;/B&gt;’i seçip sonra &lt;B&gt;Finish&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;6. &lt;B&gt;Add Standalone Snap-in&lt;/B&gt; penceresinde &lt;B&gt;Close&lt;/B&gt;’u tıklayıp sonra &lt;B&gt;OK&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;7. MMC konsolünde &lt;B&gt;Certificates&lt;/B&gt;’in üzerine geliyoruz. 
&lt;P&gt;&lt;IMG height=371 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image003.jpg" width=605 border=0&gt; 
&lt;P&gt;8. &lt;B&gt;View Menu&lt;/B&gt;’den &lt;B&gt;Options&lt;/B&gt;’ı seçiyoruz. 
&lt;P&gt;9. View Options kutusunda &lt;B&gt;Certificate Purpose&lt;/B&gt;’ı seçip &lt;B&gt;OK&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;&lt;IMG height=377 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image004.jpg" width=544 border=0&gt; 
&lt;P&gt;10. &lt;B&gt;Server Authentication&lt;/B&gt;’a sağ tıklayıp &lt;B&gt;All Tasks&lt;/B&gt;’den &lt;B&gt;Request New Certificate&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;11. Certificate Request Wizard başlıyor, &lt;B&gt;Next&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;12. &lt;B&gt;Certificate Types&lt;/B&gt; Listesinde &lt;B&gt;Server Authentication&lt;/B&gt; veya &lt;B&gt;Computer&lt;/B&gt; sertifikasını seçmemiz gerekiyor ama bizim sunucumuz aynı zamanda bir domain controller olduğu için biz &lt;B&gt;Domain Controller Authentication&lt;/B&gt;’i seçiyoruz. &lt;B&gt;Advanced&lt;/B&gt; kutucuğunu da işaretleyip &lt;B&gt;Next&lt;/B&gt; diyoruz. 
&lt;P&gt;&lt;IMG height=408 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image005.jpg" width=604 border=0&gt; 
&lt;P&gt;13. (Bu adım ve seçenekleri sertifika çeşidine göre farklılık gösterebilir.) 
&lt;P&gt;Bir sonraki pencerede &lt;B&gt;Cryptographic Service Providers&lt;/B&gt; listesini görüyoruz. Burada &lt;B&gt;Microsoft RSA SChannel Cryptographic Provider&lt;/B&gt;’ı seçiyoruz. &lt;B&gt;Key Length&lt;/B&gt;’i varsayılan &lt;B&gt;1024&lt;/B&gt;’te bırakıyoruz. Ve gerektiğinde sertifikayı başka bir bilgisayara kopyalamak için &lt;B&gt;Mark this key as exportable&lt;/B&gt; kutusunu işaretliyoruz. &lt;B&gt;Next&lt;/B&gt; diyoruz. 
&lt;P&gt;14. Sertifikasyon Otoritemizi seçip, sertifikamıza bir isim belirliyoruz &lt;B&gt;Next&lt;/B&gt; ve &lt;B&gt;Finish&lt;/B&gt; diyerek bitiriyoruz. 
&lt;P&gt;&lt;IMG height=409 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image006.jpg" width=604 border=0&gt; 
&lt;P&gt;&lt;B&gt;Terminal Hizmetler Konfigurasyonu&lt;/B&gt; 
&lt;P&gt;&lt;B&gt;&lt;/B&gt;
&lt;P&gt;Şimdi de terminal hizmetlerde TLS/SSL’i etkinleştirelim. 
&lt;P&gt;&lt;B&gt;Administrative Tools&lt;/B&gt; menüsünden &lt;B&gt;Terminal Services Configuration&lt;/B&gt;’ı başlatıyoruz. Sol tarafta &lt;B&gt;Connections&lt;/B&gt;’ı tıklıyoruz. Sağ bölmede &lt;B&gt;RDP-Tcp&lt;/B&gt;’ye sağ tıklayıp &lt;B&gt;Properties&lt;/B&gt;’i seçiyoruz. 
&lt;P&gt;&lt;IMG height=424 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image007.jpg" width=539 border=0&gt; 
&lt;P&gt;Öncelikle bir önceki bölümde yarattığımız sertifikayı seçmemiz gerekecek. 
&lt;P&gt;&lt;IMG height=371 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image008.jpg" width=321 border=0&gt; 
&lt;P&gt;1. &lt;B&gt;General&lt;/B&gt; sekmesinde &lt;B&gt;Edit&lt;/B&gt; düğmesini tıklıyoruz. 
&lt;P&gt;&lt;IMG height=428 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image009.jpg" width=604 border=0&gt; 
&lt;P&gt;2. Sertifikayı seçip &lt;B&gt;OK&lt;/B&gt; diyoruz. 
&lt;P&gt;&lt;IMG height=446 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image010.jpg" width=396 border=0&gt; 
&lt;P&gt;3. Yine &lt;B&gt;General&lt;/B&gt; sekmesinde security layer olarak &lt;B&gt;SSL&lt;/B&gt;’i seçip, encryption level’ı &lt;B&gt;High&lt;/B&gt;’a getirip &lt;B&gt;OK&lt;/B&gt;’i tıklıyoruz. 
&lt;P&gt;Sunucumuz artık hazır şimdi istemci bilgisayara geçelim. 
&lt;P&gt;&lt;B&gt;İstemci Konfigürasyonu&lt;/B&gt; 
&lt;P&gt;&lt;B&gt;&lt;/B&gt;
&lt;P&gt;İlk yapmamız gereken şey istemciyi terminal sunucunun sunucu sertifikasını basan CA’e güvenecek şekilde konfigüre etmek. Bunu yapmanın en iyi yolu grup policy ama basitlik adına güvenilen kök CA’i bir web tarayıcısı kullanarak istemcimize yükleyeceğiz. 
&lt;OL&gt;
&lt;LI&gt;İstemcinin tarayıcısından aşağıdaki URL’yi giriyoruz:&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;A href="http://server/certsrv"&gt;http://server/certsrv&lt;/A&gt; 
&lt;P&gt;sunucu adı CA’in yüklü olduğu bilgisayar ismi olmalı. 
&lt;P&gt;&lt;IMG height=352 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image011.jpg" width=605 border=0&gt; 
&lt;OL&gt;
&lt;LI&gt;&lt;B&gt;Download a CA certificate, certificate chain, or CRL&lt;/B&gt;’ye tıklıyoruz. 
&lt;LI&gt;Ekranın sağ üst köşesindeki &lt;B&gt;Install this CA certificate chain&lt;/B&gt;’e tıklıyoruz.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;IMG height=385 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image012.jpg" width=604 border=0&gt; 
&lt;OL&gt;
&lt;LI&gt;Bu web sitesine güvenip güvenmediğiniz uyarı çıkacaktır, &lt;B&gt;Yes&lt;/B&gt;’i seçin ve sertifikayı yüklemek için bir daha &lt;B&gt;Yes&lt;/B&gt;’i seçin.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;Bir sonraki yapmamız gereken şey &lt;B&gt;remote desktop client&lt;/B&gt;’ımızı versiyon 5.2 veya daha yüksek bir sürüme yükseltmek. 
&lt;OL&gt;
&lt;LI&gt;Ön şartlarda da daha önce belirtildiği gibi desteklenen &lt;B&gt;remote desktop client&lt;/B&gt;’ımızı terminal sunucuda şu lokasyonda bulabiliriz:&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;B&gt;%systemroot%\system32\clients\tsclient\win32\msrdpcli.msi&lt;/B&gt; 
&lt;P&gt;Yeni &lt;B&gt;remote desktop&lt;/B&gt;’umuzu basitçe bu lokasyondan istemci bilgisayarımıza kuralım. 
&lt;P&gt;&lt;B&gt;Not:&lt;/B&gt; Yeni remote desktop’umuz XP içinde önceden var olan remote desktop’umuzu yükseltmeyecektir. Bilgisayarımızda iki ayrı versiyon remote desktop olmasını istemiyorsak %ProgramFiles%\Remote Desktop içinde bulunan iki dosyayı aşağıdaki lokasyonlara kopyalamamız gerekmektedir. 
&lt;P&gt;%systemdrive%\Windows\System32\dllcache 
&lt;P&gt;%systemdrive%\Windows\System32 
&lt;OL&gt;
&lt;LI&gt;Bir sonraki adımda yeni &lt;B&gt;Remote Desktop&lt;/B&gt;’umuzu başlatıyor ve eski versiyonda bulunmayan &lt;B&gt;Security&lt;/B&gt; sekmemizi seçiyoruz.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;IMG height=467 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image013.jpg" width=408 border=0&gt; 
&lt;OL&gt;
&lt;LI&gt;&lt;B&gt;Authentication&lt;/B&gt;(Kimlik Doğrulama) Listesinde &lt;B&gt;Attempt Authentication&lt;/B&gt;(tesviye edilen) veya &lt;B&gt;Require Authentication&lt;/B&gt;’ı seçiyoruz.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;IMG height=472 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image014.jpg" width=435 border=0&gt; 
&lt;OL&gt;
&lt;LI&gt;Bu uyarı ekranını &lt;B&gt;Yes&lt;/B&gt; diyerek geçiyoruz.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;IMG height=453 src="http://sistemdoktoru.com/blogs/windows_sunucular/WindowsLiveWriter/SERTIFIKALIKIMLIKDOGRULAMASIKULLANARAKUZ_E5E2/clip_image015.jpg" width=604 border=0&gt; 
&lt;OL&gt;
&lt;LI&gt;Artık terminal sunucumuza bağlanıp oturum açabiliriz. Sol üst köşedeki küçük kilit ikonu, bağlantımızın güvenli olduğunu göstermektedir. 
&lt;LI&gt;Eğer isterseniz CA’imizin sertifika zincirini, bilgisayarına yüklememiş bir istemciyle test yapabilirsiniz. Bu istemcinin kesinlikle bağlanamadığını göreceksiniz…&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;Kaynaklar: 
&lt;P&gt;&lt;A href="http://www.windowsecurity.com/articles/Secure-remote-desktop-connections-TLS-SSL-based-authentication.html"&gt;http://www.windowsecurity.com/articles/Secure-remote-desktop-connections-TLS-SSL-based-authentication.html&lt;/A&gt; 
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/895433/en-us"&gt;http://support.microsoft.com/kb/895433/en-us&lt;/A&gt;&lt;/P&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=18609" width="1" height="1"&gt;</description></item><item><title>Cisco Pix arasında Site to Site VPN</title><link>http://sistemdoktoru.com/blogs/cisco/archive/2007/05/26/pix-site-to-site.aspx</link><pubDate>Sat, 26 May 2007 17:32:00 GMT</pubDate><guid isPermaLink="false">45ccfc4b-333a-4432-802e-4aeba39c97a7:18108</guid><dc:creator>linux1371</dc:creator><slash:comments>25</slash:comments><description>&lt;p&gt;&amp;nbsp;&lt;/p&gt; &lt;p&gt;Günümüzde ADSL teknolojisinin yaygın bir şekilde kullanılması ile firmaların şubeleri ile mecut internet baglantıları üzerinden baglantı saglama istekleri çok sık karşılaştıgımız bir durumdur. Mevcut bu baglantının üzerinden site to site bir çözüm saglamak hem fiyat hemde admistrative açıdan avantaj saglamaktadır. Gönderilecek yada alınacak verilerin boyutları çok olmadıkça ve şube sayısı artmadıkça site to site en çok kullanılan tekniklerden biridir. Biz burda Cisco PIX device ile site to site bir network yapısı oluşturacaz. &lt;/p&gt;&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/PixSiteTOSite_12098/clip_image001.gif" height="116" width="605"&gt; &lt;/p&gt;&lt;p&gt;&lt;b&gt;Cisco PIX SDM ile Site-to-Site VPN&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Sahip olduğunuz iki adet Cisco PIX ile şubeleriniz arasında VPN trafiğinin nasıl kurulacağını PDM arayüzünü kullanarak anlatacağım . &lt;/p&gt;&lt;p&gt;Bir merkez birde şubemizin bulunduğunu düşünürsek , öncelikle merkez ofisteki Cisco PIX ten konfigürasyona başlayalım .  &lt;/p&gt;&lt;p&gt;Cisco PIX te diğer Cisco cihazları gibi consol dan konfigüre edilir . PIX ın bir artısı ise arayüzede sahip olmasıdır. Satın aldığınız PIX ın ethernet interface i için atanmış bir ip adresi olmadığı için bu ara yüze erişmek için öncelikle consol kablosu ile ethernet interface i up yapmalı ve bir ip atamalısınız . Benim pix in ethernet interface inin ip adresi 192.168.1.1 dir. &lt;/p&gt;&lt;p&gt;İnternet Explorer da bu ip adresini yazdığımda ise karşıma PDM yazılımı çıkmaktadır . Ancak PDM in çalışabilmesi için ise bilgisayarınızda Java yüklü olmalıdır. &lt;/p&gt;&lt;p&gt;Açılan menüden “Wizards” bölümüne geliyor ve “VPN Wizard” sekmesine tıklıyoruz. &lt;/p&gt;&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/PixSiteTOSite_12098/clip_image002.jpg" height="461" width="605"&gt; &lt;/p&gt;&lt;p&gt;Şekil 1 &lt;/p&gt;&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/PixSiteTOSite_12098/clip_image003.jpg" height="462" width="605"&gt; &lt;/p&gt;&lt;p&gt;Şekil 2 &lt;/p&gt;&lt;p&gt;Cisco PIX üzerinde VPN Server ve Site to Site VPN seçenekleri vardır. Yani merkez ofisteki PIX i isterseniz aynı bir ISA Server gibi VPN Server haline getirebilir ve PIX Vpn Client yazılımı yüklü herhangi bir makineden VPN tüneli açabilirsiniz . Bizim amacımız ise iki PIX arasında VPN kurmak olduğu için ilk seçeneği seçiyor. Hemen altta bulunan interface seçeneği ise VPN özelliğinin hangi interface için açılacağını seçiyoruz . &lt;/p&gt;&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/PixSiteTOSite_12098/clip_image004.jpg" height="453" width="605"&gt; &lt;/p&gt;&lt;p&gt;Şekil 3 &lt;/p&gt;&lt;p&gt;Bu bölümde ise öncelikle uzak noktanın sabit olan Real ip adresini yazıyoruz. Aramızdaki kimlik doğrulama&amp;nbsp; için ise Pre-shared key&amp;nbsp; veya sertifika kullanabiliriz. Ben ortak anahtar yöntemini kullanacağım . Yani her iki PIX üzerine de aynı Key değerlerini girerek kimlik doğrulamayı sağlayacağım .  &lt;/p&gt;&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/PixSiteTOSite_12098/clip_image005.jpg" height="464" width="606"&gt; &lt;/p&gt;&lt;p&gt;Şekil 4 &lt;/p&gt;&lt;p&gt;Bu ekranda ise açılacak olan VPN Tunelinin şifreleme ve kimlik doğrulama algoritmalarını seçiyoruz. 3DES yeterli bir güvenlik sağlayacaktır. &lt;/p&gt;&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/PixSiteTOSite_12098/clip_image006.jpg" height="461" width="605"&gt; &lt;/p&gt;&lt;p&gt;Şekil 5 &lt;/p&gt;&lt;p&gt;&lt;b&gt;[LOCAL SITE ]&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Bu ekranda ise şirket içi network ip adresimizi tanımlamamız gerekmektedir. Interface kısmından “inside” seçili iken iç network ID sini yazıyoruz ve işaretli olan butona basıyoruz.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/PixSiteTOSite_12098/clip_image007.jpg" height="498" width="603"&gt; &lt;/p&gt;&lt;p&gt;Şekil 6 &lt;/p&gt;&lt;p&gt;Karşımıza çıkan ekranda ise bu kayıt için bir isim veriyoruz ve tanımlamayı bitiriyoruz. Bundan sonra çıkacak ekranları da “next” butonu yardımı ile geçiyoruz ve aşağıdaki ekranı görmüş oluyoruz. &lt;/p&gt;&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/PixSiteTOSite_12098/clip_image008.jpg" height="462" width="605"&gt; &lt;/p&gt;&lt;p&gt;Şekil 7 &lt;/p&gt;&lt;p&gt;&lt;b&gt;[ REMOTE SITE ]&lt;/b&gt; &lt;/p&gt;&lt;p&gt;Burada da uzak ofisimizin iç network ID sini belirtiyoruz.. Yine aynı butonu kullanarak tanımlama ekranını görüyouz. &lt;/p&gt;&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/PixSiteTOSite_12098/clip_image009.jpg" height="496" width="600"&gt; &lt;/p&gt;&lt;p&gt;Şekil 8 &lt;/p&gt;&lt;p&gt;Burada da iç network ID mizi belirlerken verdiğimiz isim gibi dış network için de bir isim vermeliyiz. Ama şu önemli konuya dikkat etmelisiniz ,&amp;nbsp; iki isimde aynı olmamalı. Aynı verirseniz zaten size uyarı verecektir.  &lt;/p&gt;&lt;p&gt;&lt;img src="http://sistemdoktoru.com/blogs/cisco/WindowsLiveWriter/PixSiteTOSite_12098/clip_image010.jpg" height="468" width="606"&gt; &lt;/p&gt;&lt;p&gt;Şekil 9 &lt;/p&gt;&lt;p&gt;Burada da seçme butonuna tıklayarak dış network’ü de seçtikten sonra finish diyerek kurulum işlemimizi bitiriyoruz. &lt;/p&gt;&lt;p&gt;Bu wizard sayesinde iki&amp;nbsp; adet cisco PIX device ile VPN Tüneli kurmuş oluyoruz. Bundan sonra yazacağınız kurallar çerçevesinde iki şubenizi güvenli bir şekilde bağlayabilirsiniz.&lt;/p&gt;&lt;img src="http://sistemdoktoru.com/aggbug.aspx?PostID=18108" width="1" height="1"&gt;</description></item></channel></rss>
