28 Mayıs 2014 Çarşamba

Logon Oluşturma

Grup İlkesi yönetimini seçiyoruz.



PERSONELE sağ tıklıyoruz. Ve Bu etki alanında GPO oluştur ve buraya bağla seçeneğini seçiyoruz.


Gelen pencerede Ad bölümüne Logon oluşturma yazıp tamam diyoruz.





Güvenlik Yapılandırma Sihirbazı

Güvenlik yapılandırma sihirbazı  ile bilgisayar yapılandırmasında bazı değişiklikler yaparak güvenlik seviyesini arttırabilirsiniz. Bu değişiklikler kullanılan uygulamalar dikkate alınarak yapılır.  Ortaya çıkan güvenlik ilkeleri kayıt defterinde , hizmetlerde ve diğer bilgisayar yapılandırmasında değişiklikler içerir. Örneğin gereksiz hizmetler devre dışı bırakılabilir.

NOT : Güvenlik ilkeleri ; etki alanı grup ilkeleriyle birlikte dağıtılabilir.

1-) Adım: Başlat > Yönetimsel Araçlar > Güvenlik Yapılandırma Sihirbazı  yolunu takip ederek sihirbazı başlatabilirsiniz. Hoş Geldiniz ekranını ileri düğmesine basarak geçin.Yapılandırma Eylemi  ekranında bu sihirbaz ile ne tür işlem yapacağımızı belirtiyoruz .


2-) Adım:Sunucu Seç ekranında güvenlik ilkelerini hangi sunucuda oluşturacağımızı belirtiyoruz.



3-)Adım: Yapılandırma Veri Tabanını Görüntüle düğmesine basın. Sunucuda kurulu olan veya sunucuya kurulabilecek roller , özellikler , hizmetler ile ilgili özet bilgilerin yer aldığıGüvenlik Yapılandırma Veri Tabanı görüntülenir. Bu pencere yalnızca bilgi amaçlıdır.




4-) Adım: İlk olarak role dayalı yapılandırma olacaktır. Sunucunuza yüklü olan roller otomatik olarak listelenecektir. İleri düğmesine basın sonraki ekranlarda sunucunuz daki özellikler , hizmetler ve yönetimsel özellikler listelenecektir. Bu ekranlarda herhangi bir değişiklik yapmamız gerekmiyor. Belirtilmeyen özellikler işleniyor ekranında önemli bir ayar yapmamız isteniyor. Eğer önceki ekranlarda  seçmediğimiz bir özellik buluyorsa ne yapılacak? Eğer isterseniz Hizmeti devre dışı bırak seçeneğini işaretleyebilirsiniz. Ancak bu seçiminiz  tahmin edilemeyen sorunlara neden olabilir.Biz varsayılanı işaretli bıraktık.


5-) Adım: Hizmet Değişikliklerini Onayla ekranında önceki adımlarda yapılan değişikliklerin bir özeti sunuluyor ve onaylamanız isteniyor. Burada bazı servislerin başlangıç durumlarını değiştiğini göreceksiniz. Eğer onaylıyorsanız ileri düğmesine basabilirisiniz. Sıra Ağ güvenliği Ayarında yani Windows Güvenlik Duvarında
     Ağ Güveliği Kuralları ekranında hangi kuralların etkinleşeceğini seçiyoruz. Düzenle düğmesini kullanarak kural ayrıntılarını görüntüleyebilirsiniz. Kurallar önceden tanımlı olduğu için çoğu özelliği değiştiremezsiniz.

6-) Adım: Kayıt Defteri Ayarları bölümünde sunucunun diğer bilgisayarlarla iletişiminde kullandığı kuralları ayarlayacağız. İlk olarak SMB iletişiminde güvenlik imzalarının kullanıp kullanılmayacağını belirliyoruz.
İletişim kurulacak bilgisayarların minimum işletim sistemi ne olmalıdır? Eğer ortamınızda listelenen sistemlerden daha düşük sistemler varsa bu seçeneği işaretlememelisiniz.
Dosya ve yazıcı bağlantılarında imza kullanılmalı mıdır? Eğer sunucunuzun işlemci kullanımı %70 ' in üzerindeyse bu seçeneği işaretlememelisiniz.


7-) Adım: Dış bağlantılar yapılırken kimlik doğrulama işlemi için hangi yöntemin kullanılacağını seçiyoruz. En etkili doğrulama yöntemi etki alanını  kullanmaktır. Ayrıca az önce yaptığımız gibi eski işletim sistemlerini kapsam  dışı bırakabilirsiniz . Özeti inceleyin ve onaylıyorsanız ileri düğmesine basarak devam edin.


8-) Adım: Sunucuda yapılan işlemlerin kayıt altına alınması Denetim İlkesi bölümünde inceleniyor. Sisteminizde aşırı sayıda olay oluştuğu için yalnızca başarılı değişiklikleri kaydetmenizi öneririm.


9-) Adım: Denetim ilkesi özetini inceleyin ve ileri düğmesine basarak devam edin.


10-) Adım: Oluşturduğumuz güvenlik ilkesini görüntüleyebilir veya kaydedebilirsiniz. İlkeyi xmldosyasına kaydedecektir.


11-) Adım: Güvenlik ilkesini isterseniz şimdi isterseniz sonra uygulayın. Şimdi uygulamak istediğinizde kısa bir sürede ilkeler uygulanacaktır.





27 Mayıs 2014 Salı

Hyper-V Sanal Makina Oluşturma

Hyper V yöneticisi, windows server 2012 hyper V sanal makinalarını oluşturmak ve yönetmek için kullanabileceğimiz en temel araçtır.Eğer hyper V rolünü kurduysanız hyper yöneticisini metro  arayüzden  bulabilirsiniz.Hyper V yöneticisini çalıştırdıktan sonra yeni sanal makina oluşturmak için Eylem menüsünden
Yeni menüsü altında Sanal Makina Yolunu izleyerek yeni Sanal Makina oluşturma sihirbazını başlatın.
Sanal Makina için bir isim verdikten sonra disk üzerinde sanal makinanın konumunu belirleyin.Eğer bu noktada son derseniz sanal makine ismi ve bulunacağı konum için belirttiğiniz bilgileri ek olarak varsayılan tanımlar olan 512 MB ram, 127GB sanal disk ve 1 Adet CPU sahib bir sanal makinaya hemen oluşturulur ve sihirbaz kapanır.Daha sonra ihtiyacınız varsa bu değerleri değiştirebilirsiniz Yok eğer genelde tercih edilen yöntem olarak ileri ile ilerleyip sanal makinayı özelleştirmeye devam edebilirsiniz.


Hyper V

Hyper-V , bir fiziksel sunucu üzerinde birden fazla sanal makinaya olanak sağlar.Bu yüzden Hyper-V kurulacak sunucunun aşağıdaki gereksinimlerin sağlaması gerekir.

1.64 bit tabanlı işlemci
2.Dolaysıyla 64 bitlik  işletim sistemi.
3.Donanım yollu sanallaştırma için İNTER-VT veya AMD-V özelliklerin aktif edilmesi.
4.İnter XD bit veta Amd NX bit etkinleştirilmelidir.

Gereksinimler sağlanmadan Hyper-V rolünü kurmaya çalıştığınızda bir uyarı mesajı  ile karşılaşırsınız .

Kurulumdan sonra Başlat >Yönetimsel araclar menüsünden   Hyper V manager  seçimini yapın .Sanal  bilgisayarlarla ilgi tüm işlemleri  bu arayüzünden   yapabilirsiniz.Sunucu  yönetimi   açıp   rol ekleyi açalım.
Karşımıza rol ekle sihirbazı çıkacaktır.İleri diyerek devam  edelim.
Rol seçim penceresine geldiğimiz de  Windows Server 2012  makinemiz   üzerine  yükleyebileceğimiz  rolleri  görebiliriz.Bizim amacımız  Hyper-V  rolünü kurmak  oldu için Hyper-V rolünü seçiyoruz.Hyper-V rolünü seçeneğini  seçtikten sonra Windows Server 2012 makinamız bu rol için fiziksel sunucumuzu test edecektir.

 Tets İşlemi bittikten sonra Hyper -V için gerekli özellikleri açalılacaktır.Gelen pencereden özellik ekle diyerek devam edelim.














26 Mayıs 2014 Pazartesi

GPO Düzenleme

Bir grup ilkesini düzenlemek için sağ tıkla.Düzenleme seçimini yapın.Grup ilkesi yönetimi düzenleyicisi adında yeni bir pencere açılacaktır.Bu pencere kuruluşumuzda ki bilgisayarı ve kullanıcıları etkileyen kuralların  tamamı Hiyeraşik bir yapıda yer alır. GPO iki ana bölümden oluşur.`







25 Mayıs 2014 Pazar

Grup İlkesi Yönetimi

Kurumdaki bilgisayarların ve kullanıcıların yönetimini sağlayan grup ilkeleri
Bilgisayarları ve kullanıcıları merkezi bir noktadan yönetmenizi sağlayan kurallar bütünüdür.
Grup ilkeleri bilgisayara ve kullanıcılara sınır getirilebilir yada ortamınıza daha fazla özellik eklenmesini
sağlayabilir.

Grup İlkeleri Üç şekilde uygulanır.
1-Etki Alanına
2-Etki Alanı içindeki yapısal birimlere
3-Sitelere


Bilgisayarları ve kullanıcıları etkileyen bir politikayı uygulamak için öncelikle Grup İlkesİ Nesnesi (Group Policy Object - GPO) adını verdiğimiz kurallar listesine ihtiyacımız var.


GPO aslında grup ilkesi nesneleri kapsayıcısı içinde bulunur.Ancak farklı kapsayıcılara bağlanabilirler.
Kapsam (Scope) :Grup ilkesinin nereye uygulanacağı hangi kullanıcıları veya grupları etkileyeceği bilgileri bu sekmede yer alır.
Ayrıntılar (Details) :Grup ilkesinin oluşturma tarihi;geçerli sürümü ve benzersiz kimliği gibi bilgiler yer alır.
Ayarlar (Settings)  :Grup ilkesinin ne gibi kurallar içerdiği bu sekmede görürüz.
Temsilci seçme (Delegation)  :Grup ilkesi üzerine hangi kullanıcıların yada grupların yetkili olduğu bu sekmede görürüz.

Windows Ayarları

Kullanıcıların ortamlarını düzenlememizi sağlayan altı önemli özellik bu kapsayıcı içerisinde bulunur.
1- Komut dosyaları (oturum açma/kapatma)
Kullanıcı oturum açtığında veya kapattığında yapılacak işlemi bu bölümde belirtiyoruz.Kapsayıcıda 2 bölüm göreceksiniz.Oturum aç - Oturum Kapat.

a).Komut Dosyaları:
Bir exe yada bat gibi çalıştırılabilir.Dosyalar eklenebilir.

b).Oturum açma yada kapatma sırasında bu dosyalar tetiklenir.
Powershell Komut Dosyaları :
Powershell komutlarının yer aldığı dosyalar bu sekmede eklenir. (mspaint.exe)

2 -Güvenlik Ayarları
Güvenlik Ayarları kapsayıcısında 2 katagori bulunuyor.
a).Ortak Anahtar ilkeleri:İstemcilerin güvendiği sertifika otoritileri kişiler bu bölümden ayarlanır.
b).Yazılım Kısıtlama ilkeleri:Bilgisayarda çalışacak yazılımlarla ilgili kısıtlamalar yapmanızı sağlayan bölümdür.Bu bölümü kullanarak programları yasaklayabiliriz veya programların kullanımını kısıtlayabilirsiniz.
Yeni bir ilke oluşturmak için yazılım kısıtlamaları ilkeleri kapsayıcısına sağ tıklayın ve yeni yazılım kısıtlama ilkeleri seçimi yapılır.

3- Güvenlik Düzeyleri
Güvenlik Düzeyleri kapsayıcısında yazılımlarla ilgili var sayılan davranışları belirliyoruz ve davranış yazılım çalışmasını engelleme serbest bırakma, kısıtlama şeklinde oluyor.