25 Aralık 2009 Cuma

ACTİVE DİRECTORY KONSOLUNDAKİ "BUİLTİN" GRUPLARININ TANITIMI - VİDEO

Arkadaşlar "Active Directory Users and Computers" içinde bulunan "Builtin" klasörü içindeki grupları size tanıtmaya çalıştım. Resimlerin kalitesi oldukça yüksekti, fakat "Movie Maker"dan geçince bozuldu, ardında ise Youtube'a upload olduktan sonra biliyorsunuz, formatı çevrildi (FLV'ye) iyice kalite gitti ama görsel pek birşey yoktu neyseki...



Eğer sizde Youtube yasağına boyun eğenlerden iseniz diye, bir alternatif daha koydum. Bu arada videoyu tekrar derlemeye üşendim, emeğe saygı, videonun arkaplanındaki müziği ismi Kalima'dır.Win7 kullananlar varsa eğer tanıdık gelecektir.Defaultte müziklerimde bulunuyor.

amatör - builtin active directory | izlesene.com

12 Aralık 2009 Cumartesi

Active Directory - Gruplar - Yetkiler - Profiller

Selam arkadaşlar bugünkü uygulamalarımızda Active Directory Users and Computers' dan "Organizational Units"ler oluşturak profiller ve gruplar ekleyecek ve bunlara çeşitli yetkiler vereceğiz. Bazı konuların daha önce ki konularda ayrıntılı olarak verdiğimiz için üzerinde tam durmadım. Profil ekleme gibi. Profillere daha değişik bir kaç sınır koycaz. Nedendir bilmiyorum ama kullanıcıya sınır koymayı, önüne taş koymayı seviyorum. Sitelerde user banlamak ise içimde ukte olarak kalmış birşey, psikopatım biraz galiba, bu konuda. Herneyse uygulamamıza başlayalım. Server üzerinde Active Directory kurulu olması gerekir eğer Active Directory kurmayı bilmiyorsanız, eski konularımda nasıl kurulacağını anlatmıştım, buradan ulaşabilirsiniz. Şimdi başlayalım.

Active Directory Users And Computers 'i açıp içinde oluşturduğumuz domaine "Satışlar, Pazarlama, Hizmetler ve Mimarlık" olmak üzere 4 adet OU oluşturacağız. Bildiğimiz gibi domainimizin üstünde, aşağıda gördüğümüz gibi, Sağ tık > New > OU yolunu izleyerek oluşturacağız.


Bunu yaptıktan sonra isim verip işlemi tamamlıyoruz


OU'larımızı oluşturduk...

Şimdi ise oluşturduğumuz bu OU'lar içinde 4'er tane kullanıcı oluşturacağız. Ben her OU'daki kullanıcılara aynı ismi verdim, sorun olmadı. Çünkü bu kullanıcıların "logon name" lerini farklı girdiğim için hata vermedi. Şimdi OU'lara profil oluşturalım. Nasıl oluşturacağımızı daha önceki konularda geçmiştik. Kullanıcıyı oluşturacağımız dizini seçip, sağ tarafta olan boşlukta "Sağ Tık > New > User" yolunu izleyerek oluşturuyorduk. Buyrun görelim....

Ben "Uchiha İtachi" , "Uchiha Sasuke" , Uzumaki Naruto" ve "Hatake Kakashi" adında olmak üzere her OU'ya 4'er kullanıcı oluşturdum. Sadece bir OU'ya oluşturduklarımı göstereceğim. Zaten diğerlerini göstermeme gerek yok, biliyoruz.

İsimleri giriyoruz, logon nameleri her OU'da ben farklı tanımladım. Örneğin "Satışlar" OU'sunda "Hatake Kakashi" kullanıcısının logon name'i "hkakashi" ise "Pazarlama" OU'sunda logon name'i "hkakashi2" yaparak hata vermesini engelliyoruz.

Sonrasında parola ve şifre süresi vs... işlemleri geliyor. Burada parolayı kabul etmiyorsa "Grup Poliçesi" ne girip ordan düzeltmeyi yapmanız gerekmekte.


"Finish" diyerek kullanıcıyı oluşturuyoruz.


Bu kullanıcı oluştu. Diğer kullanıcılarında oluşma ekranını görüp devam edelim.


Şimdi OU'lara oluşturduğumuz kullanıcıları teker görelim...

Satışlar...

Pazarlama...

Hizmetler...

Mimarlık ...

Hepsini oluşturduğumuzu gördük. Şimdi ise kullanıcının üzerinde Sağ Tık > Properties diyoruz .

Gelen pencerede "Adress" sekmesinde özelliklerini giriyoruz. Tüm kullanıcılara gireceğiz, fakar yer kaplamaması için sadece bir tanesini gösterdim.


Şimdi ise en sevdiğim kısıma geldik. Tabiki kullanıcının önüne taş koyma bölümü. Dediğim gibi kullanıcılara engel koymayı çok seviyorum. Şimdi şöyle bir engel koycam. Kullanıcalar belirli günlerde, belirli saatler içerisinde oturum açabilecekler.Onlarında ayarlaması bunlara göre olacak;

  • Şatışlar departmanın kullanıcıları saat 09.00-16.00 arası (Pzt,Salı,Çar,Cum) ,
  • Pazarlama departmanın kullanıcıları saat 08.00-17.00 arası (Pzt,Salı,Çar,Per,Cum) ,
  • Hizmetler departmanın kullanıcıları saat 07.00-18.00 arası (Salı,Çar,Per,Cum,Cmt) ,
  • Mimarlık departmanın kullanıcıları ise saat 13.00-21.00 arası logon olabilsin.(Pzt,Per,Cum).

İlk önce " Satışlar" departmanındaki kişilere kendilerine ayrılan logon saatlerini ayarlayacağız. aynı şekilde kullanıcının üzerinde "Sağ Tık > Properties" diyoruz.

Gelen pencerede "Account" sekmesine geliyoruz. Burdan "Logon Hours" butonuna tıklıyoruz.

Daha sonrasında ise önümüze çizelgeye benzer bir pencere geliyor. Üst tarafta saatleri görebiliyoruz. Sol tarafta ise günler var. Bunlara bağlı olarak logon olacağı zamanı mavi olarak işaretliyoruz. Mavi olan yerlerde kullanıcı logon olabilir. Satışlar OU'sundaki tüm kullanıcılara aynı işleri yapıyoruz. Tekrar etmeye gerek yok o yüzden diğer OU'lara geçelim.

Aynı şekilde Pazarlama bölümünün logon zamanlarını ayarlıyoruz. Tabiki Pazarlama Ou'sundaki kullanıcılara.

Şimdi ise Hizmetler departmanının logon zamanlarını ayarlayacağız. Hizmetler departmanına gidiyoruz...

Bunuda hallettikten sonra sıra Mimarlık departmanını ayarlamaya geldi.

Bunuda tamamladıktan sonra tüm OU'lardaki kullanıcıların logon olabilme sürelerini ayarlamış olduk.

Şimdi ise her OU'daki bir kullanıca "Domain Admin" özelliğini vereceğiz. Her OU'daki kullanıcıları tanımladım fakat burda yer kaybına gerek yok, birini göstereceğim.

Aynı şekilde yine kullanıcıya sağ tık > properties yapacağız. Satışlar grubundaki "Uchiha Sasuke" adlı kullanıcıyı bu OU'daki tek "Domain Admin" özelliği olan kişi yapacağız. Dİğer OU'larda yapacağımız gibi. Properties penceresinde "Member Of" sekmesine geliyoruz.

"Add" butonuna basıyoruz.
Gelen pencerede ise "Advenced" butonuna tıklıyoruz.

Gelen pencerede "Find Now" Butonun bastığımız zaman bir liste oluşuyor aşağıda. Ordan "Domain Admin" seçeneğini buluyor ve seçiyoruz.

Gördüğümüz gibi "Domain Admin" seçeneği eklendi...

"Ok" diyoruz. Bu kullacıda artık bu özellik olmuş durumda. Diğerlerinede aynı şeyi yapacaktık, buyüzden aynı işlemleri tekrar göstermedim, devam ediyoruz. Şimdi her OU'ya kendi isminde bir grup oluşturacağız.

Satışlardan başladık. Aynı şekilde user nasıl oluşturuyorsak o yolu izleyip, user değil grup'u işaretliyeceğiz.

Sonra gruba isim veriyoruz ve oluşuyor. Hepsini oluşturup resmini öyle çektim, görelim...

Şimdi ise her Her OU' daki kullanıcıları orda bulunan gruplara üye yapacağız. Yani "Satışlar" grubunun üyelerini "Satışlar" OU'sundaki userler oluşturacak. Hadi bunuda yapalım.

Grup üzerinde "Sağ Tık > Properties" yapıyoruz. Buradan "Members" sekmesine geliyoruz ve "Add" butonunu tıklıyoruz.

"Advenced" butonunu tıklıyoruz.

Daha sonra "Find Now" butonuna tıkladık ve aşağıda kullanıcılar çıktı. Şimdi belki diyorsunuz, bunların hepsinin isimleri aynı nasıl yapacaksın diye? Hiçbir sorun olmayacak gördüğümüz gibi kullanıcıların yanında hemen hangi OU'da olduklarıda yazıyor. Böylece "Satışlar" departmanında olan 4 kullanıcımızı seçiyoruz.

Ok diyor ve işlemi tamamlıyoruz.

Gördüğümüz gibi kullanıcılarımız gelmiş durumda.

Aynı şekilde diğerlerinide ekliyoruz...

Pazarlama...

Hizmetler...

ve son olarak "Mimarlık" ...



Şimdi ise arkadaşlar sıra bu grupları "Remote Desktop User" üyesi yapmaya geldi ve buda baya kolay bir işlem.

Bu sefer grubun üzerinde yine aynı şekilde "Sağ Tık > Properties" diyoruz. Önümüze Properties geldikten sonra "Member Of" sekmesine gidiyoruz ve Add butonuna tıklıyoruz. Demekki hepsi aynı şekilde yapılıyor dediğinizi duyar gibiyim.

"Advanced" butonuna tıklıyoruz....

"Find Now" butonuna tıklıyoruz ve önümüze yine aynı şekilde bir liste geliyor.

Burdan "Remote Desktop User" seçeneğini buluyor ve şeçiyoruz.

Ok dedikten sonra işlemimiz tamamlanmış oluyor.

Satışlar...

Pazarlama...

Hizmetler

ve son olarak Mimarlık bölümünüde hallettik.


Şimdi ise 11A.yerel domainin altında "Builtin" e gidiyoruz ve özelliklerine baktığımızda görüyoruzki gruplarımız eklenmiş.

İstersek görüyoruz, bir önceki işlemi burdan "Add" butonuna basarakta yapabilirmişiz.

Bugünkü uygulamamız bukadardı arkadaşlar. Haydi hayırlı günler.

7 Aralık 2009 Pazartesi

Yedek Alma - Backup

Selam arkadaşlar. Bugün nasıl, ne türlü backup alacağımızı ve aldığımız birkaç backup'ı restore edeceğiz. Bildiğimiz gibi şirketlerin bilgilerinin uçması kadar ciddi birşey yoktur. Yani bizde ağ yöneticisiyiz. Olduda disklerimizden biri çöktü veyahut herhangi bir sorun oldu. Ortada "hönk" diye kalmamak istiyorsak, backup almalı ve bu backuplarında yedeklerini alıp hem şirketin olduğu yerde, hemde şirket dışında bazı yerlerde saklamalıyız. Sonuçta bilgilerimiz çok önemlidir. Yani bir bankanın bilgileri ne kadar önemlidir değil mi? Bu yüzden bu işleri yönetimi yapmalıyız. Şimdi bir senaryo uygulaması yapacağız.

İlk önce sanal makine programımızda bulunan sanal XP' mizi açıyoruz. O klasörün içine "Sunucu İşletim Sistemi Dökümanlarım" adlı bir klasör daha oluşturuyoruz. Bu klasörün içine ise "routeprint.bmp" adlı bir bit-eşlem dosyası ekliyoruz.Aşağıda sırasıyla işlemleri görüyoruz.




Daha sonra Windows'un backup programını çalıştırıyoruz.Bunun için "Başlat > Tüm Programlar > Donatılar > Sistem Araçları > Yedekleme " bu yolu izleyip çalıştırabilirsiniz. Ama isterseniz daha kolay yoldan veya başkalarına artistlik yapmak amacıyla "Çalıştır'a > ntbackup" yazarakta aynı yere gelebiliriz. Her iki yolda sizi aynı yere götürecektir. Görelim.


Şimdi senaryomuza devam edelim ilk backup'ımızı birazdan alacağız. Aşağıda göreceğiniz gibi program açıldı. Burada gördüğümüz penceredeki paragraf içerisinde "Gelişmiş Mod" seneğini tıklayarak devam ediyoruz.

Devam ettikten sonra "Yedekleme" sekmesinde backup alacağımız dizini işaretliyoruz.Aşağıdan "Gözat" diyip backup dosyasının adını ve kayıt edileceği dizinin yazabiliyoruz.Sisteminizin olmadığı bir diske yerleştirelim ki, sistem çöktüğü veya sorun oldğu zaman buradan kullanabilelim.

Bunuda yaptıktan sonra "Yedeklemeyi Başlat" butonuna tıklıyoruz.Ve gelen pencerede yedeklemenin türünü seçmek için ise "Gelişmiş" butonuna tıklıyoruz. sonraki pencereki açılır kutudan "Normal" seçeneğini seçiyoruz.

Sonrasında,

Bunun zamanlamasın ayarlamak içinse "Yedekleme İşi Bilgisi" penceresinden "Zamanla" butonuna tıklıyoruz. Bunu yaptığımız bizden şifre istiyor. Oturumumuzun şifresini girip devam ediyoruz.

Gelen pencerede "Özellikler"e tıkladıktan sonra aşağıdaki gibi zamanlama ayarını yapıyoruz.Her haftanın pazar günü, saat 20.00 da bir normal backup alması için gerekli zamanı ve saati yazdık.
Ve işlemi tamamladıktan sonra yedekleme penceresindeki "İş Zamanlama" sekmesini tıklayıp, yaptığımız backup'ın takvime benzer bir tablo üzerinde her pazar günü alınacağını görüyoruz.

Şimdi ise her gün saat 07.30 da sistemimizin bir değişim (incremental) backup almasını ayarlayacağız.Bu backupımız günlük alınan backup olucak. Gene olduğu gibi dizini seçip, yer ve isim belirledikten sonra, zamanlamasını ve backup türünü seçeceğiz.



Ve sonrasınsa tablomuza bakıyoruz ki, diğer işlemlerimizde burada gözüküyor.

Bu işlemleride tamamladıktan sonra artık normal ve değişen backup almayı ve bunların zaman ve tarih konfigürasyonunu yapmayı biliyosunuz. Şimdi ise fark backup almayı öğrenelim.
Yineden olduğu gibi dizini seçip, yer ve isim belirlemeyi bildiğimiz için aşağıda ona yer vermedim direk türünü ve zamanını tanımlayacağız.Görelim.

Farkı seçtik,

Zamanını seçtik ki zamanı şöyle ayarladık. Buda bir önceki işlem gibi günlük yapılcak ve akşam saat 18.00 da alınacak.
Ve tablomuza bakıyoruz. Bu işlemlerde gelmiş durumda...


Daha sonra “Çalışmalarım” klasörünün içinde “Ağ Sistemleri ve Yönlendirme Dökümanlarım” adında bir klasör ekleyiceğiz.


Şimdi ise bir backup hemen yani bir tarih belirlemeyipte anında almayı göreceğiz.Bu alacağımız backup değişen olacak. Görelim.

Yerini ve adını belirledik,

Değişen olarak ayarlıyoruz,

Ve "Yedeklemeyi Başlat" butonuna tıklayarak başlatıyoruz.

İşlem bitti,

Ve backup dosyamız belirttiğimiz dizine kaydolmuş durumda,

Şimdi ise elimizde bir yedek bulunuyor. Bunu nasıl kullanacağımızı, yani restore etceğimizi görelim.

Backup'ını aldığımız klasörü siliyoruz.

Tekrar programımızı çalıştıralım.Bu sefer ileri diyelim.

Dosya ve ayarları geri yükle diyelim.

Gelen pencerede onu seçelim...

Devam edelim ve işlem başlasın...

Ve işlem bitti, şimdi klasörümüz geri gelmiş mi diye bir bakalım.Klasörümüz geri dönmüş.

Daha sonrasında “Çalışmalarım” klasörünün içine “Network Dökümanlarım” adında bir klasör ekleyiceğiz.


Şimdi ise bir önceki işlem gibi anında backup alıcaz fakat bu alacağımız backup ise "fark" olacak. Görelim.

İşlem bitti bunu restore edeceğiz.

Geri yükleme bitti ve klasör geri döndü.

Şimdi ise bir backup daha alcağız fakat bunu 2 dakika sonra alması için ayarlıyoruz.Normal backup yaptık.

Zamanını 2 dakika sonraya ayarlıyoruz.Yani 00.34 'e.

Ve saat 00.34 'ü gösterdiğinde backup işlemi başladı.

Kayıt ettiğimiz dizine bakıyoruz...

Backup'ımız alınmış durumda. Böylece normal, fark, değişen gibi backup çeşitleri almayı ve bunları haftada bir, günlük gibi zamanlarına ve saatlerini ayarlamayı öğrendik.