‘2003 server’ Kategorisi için Arşiv

Windows 2003 SP1 yüklü sisteme Windows Server R2 Kurulumu

Cumartesi, 20 Eylül 2008

Windows Server R2, dendiğinde yeni bir Server sürümü yada bir pack demek yanlış olur. R2 yeni ek bileşenler paketleri ile birlikte lisans gerektiren bir üründür.

R2’nin yüklenebilmesi için Windows Server 2003 SP1’in kurulu olması gerekmektedir. R2 CD setindeki birinci cd W2003 SP1’i içeriyor, R2 ikinci cd de bulunuyor.

W2003 Server R2’nin getirdiği yeniliklere değinmeden önce SP1 kurulu bir sisteme R2’nin normal kurulum yolu dışında command line’dan nasıl kurulacağından bahsedeyim;

2. CD’deki SETUP2.EXE bu konuda başlangıç noktamızı oluşturuyor, exe’nin parametreleri yardımı ile komut satırından sadece tek satır komutumuzu girerek bu işlemi birçok makinede oturduğumuz yerden yapma imkanımız çoğalıyor.

Parametrelere değinirsek /productkey veya /p parametresine 25 harflik R2 key’imizi giriyoruz, kurulumun arka planda gerçekleşmesini istiyorsanız /quit parametresini de ekleyelim ve /a parametresi de Lisans anlaşmasını otomatik olarak okuyup onaylayıp imzaladığınızı J belirten parametremiz. Eveeet bunları da eklediğimizde ortaya aşağıdaki gibi bir satır çıkıyor, tek yapmanız gerek artık enter’a basmak…

X:\CMPNENTS\R2\SETUP2.EXE /productkey:LOREM-IPSUM-DOLAR-LOREM-IPSUM /quiet /a

DFS Nedir ?

Cumartesi, 20 Eylül 2008

Microsoft DFS terimi biraz yanlış adlandırmış bir terim. Distributed File system (Dağıtılmış Dosya Sistemi), gerçek bir dosya sistemi değildir. Aslında DFS, kullanıcıya gerçek bir sürücüdeki yapı gibi görünen mantıksal bir dosya sistemi sunar. Ama bu dosya sisteminin içindeki ögeler aslında çok sayıda bilgisayar üzerinde bulunuyor olabilir.

Yani bu demek oluyor ki ; DFS kullanarak ağ üzerinde paylaştırılmış olan tüm kaynakları tek bir çatı altında toplayarak ağ kullanıcılarınızın hizmetine tek paylaşımla sunabilirsiniz.

Bu sayede kullanıcılar ulaşmak istedikleri paylaştırılmış kaynaklara daha hızlı bir şekilde erişebiliyorlar. Çünkü bütün kaynakların yerini tek tek bilmek yerine, sadece DFS Root’a erişerek, buradan diledikleri dosyaya erişebileceklerdir.

Örneğin şirketinizde bir bölümde görevli çalışanlarınızın sadece o bölümün ilgili kaynaklarına tek bir merkezden ulaşmasını istiyor ve olası bir dağınıklığın önüne geçmeyi planlıyorsunuz. Bu aşamada sizin bir DFS kurup yapılandırmanız gerekir.

DFS konusuna girerken bilmemiz gereken bazı kavramlar var. Şimdi bunlara bir göz atalım:

DFS Root: Sıradan klasör-dosya dizin sistemine benzeyen hiyeraşinin en üst düzeyidir.
DFS Link: DFS Root (Kök) dizini ile paylaşılan DFS klasörü arasındaki bağlantıya verilen isimdir.

Kurulum aşaması ;

DFS kurulumunu başlatmak için, Start - Programs - Administrative Tools - Distributed File System seçeneğini çalıştırın.

Karşınıza Distributed File System penceresi gelecektir. İlk olarak DFS Root dizini oluşturmamız gerekiyor. Bunun için Action menüsüne tıklayarak “New DFS Root” seçeneğini çalıştırın. Bu aşamada kurulum sihirbazı devreye girecektir. İlk adımı Next tuşuna tıklayarak geçtikten sonra diğer aşamada size DFS Root’un hangi tipte oluşturulacağı ile ilgili iki şık sunacaktır. Bunlar sırasıyla:

dfs1.jpgCreate a domain DFS root: Active Directory içinde yayınlanırlar ve kopyaları (Replication) oluşturulabilir. Oluşturulan bu Replikalar sayesinde bir DFS Root çökerse, kullanıcılar diğer DFS Root’a yönlendirilirler. Böylece Fault Tolerance (Hata Toleransı) ve yük dağılımı sağlanmış olur.

Create a standalone DFS Root: Active Directory içinde yayınlanmazlar ve bu tip DFS Root’larda, Replication kullanılmaz.

Ben “Create a domain DFS root” seçeneğini işaretleyip devam ediyorum.

Bir sonraki aşamada ise DFS Root kuracağımız Domain’i seçmemiz gerekiyor. Domaini belirledikten sonra kuruluma devam edebiliriz.

Karşımıza DFS Root’un kurulacağı makinenin ismini yazmamızı isteyen bir pencere gelecektir. Buradaki alana DFS Root kurulacak makinenin ismini yazmanız yeterlidir. Daha sonraki adımda DFS Root görevini üstlenecek klasörü belirlememiz gerekiyor. Burada önceden oluşturmuş olduğunuz bir klasörü veya kendi belirleyeceğiniz başka bir klasörü DFS Root klasörü olarak belirleyebilirsiniz.

Biz, Network’teki tüm paylaşılmış klasörlerin yer alacağı PaylasilmisKlasorler adlı bir klasör oluşturduk C dizininde. Devam ettiğimizde, bize oluştumuş olduğumuz DFS Root için bir isim belirlememizi isteyen bir pencere karşımıza gelecektir. Burada “DFS Root name” kutucuğuna oluşturmuş olduğunuz DFS Root için bir isim yazın. “Comment” bölümüne ise açıklama yazabilirsiniz.

Kurulum Sihirbazının en son ekranında size, gerçekleştirmiş olduğunuz bütün işlemlerin bir dökümünü verecektir. Bu aşamadan sonra “Finish” düğmesine basarak kurulumu bitiriyoruz.

Ayarların yapılması :

DFS Root dizinini oluşturduktan sonra şimdiki aşamada DFS bağlantıları (DFS Links) yaratmamız gerekli. Bu sayede kullanıcılar DFS Root’ta bulunan bu klasör şeklindeki linkleri kullanarak istedikleri kaynaklara vakit kaybı yaşamadan ulaşabilecekler. Yeni bir DFS bağlantısı oluşturmak için yaratmış olduğumuz DFS Root’un üzerine sağ tıklayıp “New DFS Link” seçeneğine tıklıyoruz. Karşımıza gerekli ayarlamaları yapacağımız pencere geliyor. Burada “Link name” kısmına vereceğimiz linkin adını yazıyoruz. “Send to user to this shared folder” bölümüne ise, oluşturmuş olduğumuz bağlantıya tıklanıldığında yönlendirilecek klasörün adresini yazmamız gerekli. Bu pencerede istersek bağlantı için bir açıklama ve ne kadar süre o bilgisayarın önbelleğinde kalacağı gibi ayarları yapmamızda mümkün. Artık oluşturmuş olduğunuz bağlantıya tıklayan kullanıcılar belirlediğiniz klasöre yönlendirilecekler.

Can simidi: Replication

DFS kullanarak link verdiğimiz kaynakların başka bir makinede de olduğunu varsayarsak şöyle bir senaryo yazabiliriz. Mesela bizim kurup yapılandırdığımız DFS Root’umuzda bulunan linklerin hedef gösterdiği makinede bir aksaklık meydana geldi. Bu aşamada doğal olarak bütün DFS Linkler’i de kırılmış yani etkisiz hale gelmiş olacaktır. Böyle bir durumda aynı kaynaklar eğer başka bir makine üzerinde de varsa Replication özelliği kullanılarak bu DFS Linkleri diğer bir makineye de yönlendirilebilir.

Replication sadece DFS Linkleri üzerinde uygulanmıyor. Aynı şekilde DFS Root dizinini de Replication işleminden geçirebiliriz. Doğal olarak bu işlemlerin bizlere sağlamış olduğu avantajlardan da yararlanmış oluruz. Yapılacak olan yük dağılımı ile ağımızdaki DFS sistemimiz daha sağlıklı bir şekilde çalışacaktır.

İzleyeceğimiz iki çeşit Replication seçeneği var. Bunlar Manual ve Automatic Replication seçenekleri. Manual Replication seçeneğinde çoğaltma işleminin yönetici tarafından başlatılması gerekir. Otomatik çoğaltma seçeneği ise, varsayılan olarak 15 dakikada bir dosyalardaki değişiklikleri tüm kopyalara yansıtır. Otomatik çoğaltma sadece NTFS bölümünde saklanan dosyalar üzerine uygulanabilir.

Bunun yanında, herhangi bir istemci makineden, DFS sistemini kullanmak isterseniz Start - Programs - Administrative Tools - Distributed File System seçeneğini çalıştırın. Daha sonra da”Display an Existing DFS Root” komutunu verin. Bu aşamada DFS Root dizininin adını girmeniz istenecektir. DFS Root dizininin adını girdikten sonra bu hizmeti kullanabilirsiniz.

Sonuç Olarak

Sonuç olarak, özellikle bol miktarda bilgisayarın paylaşıma açık olarak kullanıldığı yerel iletişim ağlarında a komşularına giren kullanıcıların karşısına çıkan onlarca paylaşım klasörünün yaratacağı karmaşadan kurtulmak istiyorsanız, DFS sistemini kullanarak ağınızı daha derli toplu bir hale getirebilirsiniz. Bu sayede hem kullanım aşamasında çıkan sorunları giderebilecek hem de kullanıcıların ağı daha verimli ve tek bir yerden daha pratik olarak kullanmasını sağlayabileceksiniz.

Daha ayrıntılı bilgi için ekte verdiğim dökümanlardan faydalanabilirsiniz. Kurulumdan önce genel bir yapının planlanıp kuruluma ondan sonra geçilmesi faydalı olacaktır.

DFS Adım adım klavuzu

W2K3 R2′deki Dağıtılmış DFS Çözümüne Genel Bakış

Dağıtılmış Dosya Sistemleri Tasarlama

Event Olaylarını basitce izleyin

Cumartesi, 20 Eylül 2008

Security günlüğüne yazılan belli bir olay(event) için günlük mail atılsın istiyorsanız. Örneğin Event ID’si 644 olan ve kullanıcıların hesabının kilitlendiğini belirten olaylar bana günlük mail olarak gelsin diyorsanız, bu işlemi aşağıdaki şekilde yapabilirsiniz :

Bu işlemi Event ID’sini bildiğiniz herhangi bir olay için gerçekleştirebilirsiniz. Bunun için aşağıdaki programlara ihtiyacınız olacak.

- Windows 2000 Resource Kit içinde bulunan Dumpel.exe (Dump Event Log) programı (Bu programı http://support.microsoft.com/kb/927229 adresinden indirebilirsiniz.)

- Internetden freeware olarak indirebileceğiniz ve komut satırından mail yollamaya yarayan Blat programı. (Bu programı da http://sourceforge.net/project/showfiles.php?group_id=81910 adresinden indirebilirsiniz.

Bu programlardan Dumpel.exe programı, basitçe Event Viewer’daki kayıtların bir text dosyaya alınmasını sağlar. Programı bir çok parametre ile kullanılabilir ve bu parametreler yardımıyla olay günlüğündeki sadece belli olayları text dosyaya alabilirsiniz. Komutun temel kullanım parametreleri şöyledir.

dumpel -f file [-s \\server] [-l log [-m source]] [-e n1 n2 n3...] [-r] [-t] [-d x]

Eğer Event Viewer’daki kayıtlar içinde sadece sizin belirlediğiniz Event ID’ye sahip olanlarını bir text dosyaya almak istiyorsanız bu durumda dumpel.exe’yi aşağıdaki parametreler ile birlikte kullanmalısınız. Ben aşağıdaki örnekte Event ID’si 644 olan ve kaynağı da Security olan olayların C’nin altında oluşturulacak event644.txt dosyasına alınmasını istediğimden komutu şu şekilde yazıyorum.

dumpel -f c:\event644.txt -l security -m security -e 644

Bu programın parametreleri hakkında daha geniş bilgiyi programın kurduğu klasördeki dumpel_d.html dosyasında bulabilirsiniz.

İkinci programımız olan Blat ise bizim belirlediğimiz bir dosyayı yine bizim belirleyeceğimiz bir mail adresine yollama işini yapan ve komut satırından çalıştırılan bir program. Bu program da dışarıdan bir çok parametre kabul ediyor ve gerçekten oldukça kullanışlı bir program. Ben örneğimizde dumpel.exe tarafından oluşturulan ve C’nin altındaki event644.txt dosyasının test@test.com adresine yollanmasını istiyorum. Bunun için önce Blat tarafından kullanılacak SMTP server’ı ve mail hesabını blat’a bildirmemiz lazım. Bu işlemi gerçekleştirmek için aşağıdaki komutu giriyoruz;

blat -install mail.test.com test@test.com

Buradaki “mail.test.com ” blat’ın kullanacağı SMTP server’ın adresini, test@test.com‘da kullanacağı mail hesabını belirtiyor. Bu ayarları yaptıktan sonra sıra blat’a bizim belirlediğimiz dosyayı mail atacak şekilde parametre girmeye geldi. Çalıştıracağımız komut şu şeklide olacaktır.

blat c:\event.txt -subject “Günlük Security Event Viewer Mesajı” -to test@test.com

Blat’ın kullanımı hakkında detaylı bilgiyi programla birlikte gelen readme.txt dosyasında bulabilirsiniz.

Yukarıda yaptığımız işlemlerin belirli zaman aralıklarında otomatik olarak gerçekleştirilmesini istiyorsak yukarıda kullandığımız komutları birer bat dosyası yapıp Zamanlanmış Görev olarak bu komut dosyalarının çalıştırılmasını sağlamak. Bundan böyle olay günlüğüne yazılan ve Event ID’si sizin tarafınızdan belirlemiş olan olaylar yine sizin belirleyeceğiniz zaman aralıklarında size mail ile bildirilecektir.

Bu gibi işlemleri MOM 2005 ,  anlık olarak izleyerek istediginiz olayıda gerçekleştirmenize imkan sağlamaktadır. MOM 2005 daha çok, büyük firmaların kullanmış oldukları bir program oldugundan daha küçük bir sürümü olan ve yeni çıkacak olan System Center Essentials 2007 kullanılabilir, tabi şimdilik Beta2 seviyesinde. Bu ürün ile ilgili küçük bir not: SC Essentials 2007 , çok kısaca SMS ve MOM ürününün birleştirilmiş halidir diyebiliriz, sadece 15 server’a kadar izleme yapılmasına olanak sağlar. Daha ayrıntılı bilgiyi daha sonra verecegim…

IE güvenlik ekleri problem oluşturabiliyor

Cumartesi, 20 Eylül 2008

Server’ınızı kurdunuz domaine aldınız ve yeni kurmak istediginiz her programda “Windows cannot access the specified device, path, or file. You may not have the appropriate permissions to access this item”
hatasını veriyor ise update sırasında IE’nin güvenligini arttırmak için kurulan aşağıdaki programın yetkisel kısıtlamalarından kaynaklanıyor.Çözümü için yapılması gereken :

Windows 2003 Server’da Add/Remove Windows Components ‘e gidilir ve “Internet Explorer Enhanced Security component” uninstall edilir. Bazı server’larda logoff login yeterli oluyor olmaz ise restart etmeniz gerekecektir.