‘windows’ olarak etiketlenmiş yazılar

Windows 2003 SP1 yüklü sisteme Windows Server R2 Kurulumu

Cumartesi, 20 Eylül 2008

Windows Server R2, dendiğinde yeni bir Server sürümü yada bir pack demek yanlış olur. R2 yeni ek bileşenler paketleri ile birlikte lisans gerektiren bir üründür.

R2’nin yüklenebilmesi için Windows Server 2003 SP1’in kurulu olması gerekmektedir. R2 CD setindeki birinci cd W2003 SP1’i içeriyor, R2 ikinci cd de bulunuyor.

W2003 Server R2’nin getirdiği yeniliklere değinmeden önce SP1 kurulu bir sisteme R2’nin normal kurulum yolu dışında command line’dan nasıl kurulacağından bahsedeyim;

2. CD’deki SETUP2.EXE bu konuda başlangıç noktamızı oluşturuyor, exe’nin parametreleri yardımı ile komut satırından sadece tek satır komutumuzu girerek bu işlemi birçok makinede oturduğumuz yerden yapma imkanımız çoğalıyor.

Parametrelere değinirsek /productkey veya /p parametresine 25 harflik R2 key’imizi giriyoruz, kurulumun arka planda gerçekleşmesini istiyorsanız /quit parametresini de ekleyelim ve /a parametresi de Lisans anlaşmasını otomatik olarak okuyup onaylayıp imzaladığınızı J belirten parametremiz. Eveeet bunları da eklediğimizde ortaya aşağıdaki gibi bir satır çıkıyor, tek yapmanız gerek artık enter’a basmak…

X:\CMPNENTS\R2\SETUP2.EXE /productkey:LOREM-IPSUM-DOLAR-LOREM-IPSUM /quiet /a

Event Olaylarını basitce izleyin

Cumartesi, 20 Eylül 2008

Security günlüğüne yazılan belli bir olay(event) için günlük mail atılsın istiyorsanız. Örneğin Event ID’si 644 olan ve kullanıcıların hesabının kilitlendiğini belirten olaylar bana günlük mail olarak gelsin diyorsanız, bu işlemi aşağıdaki şekilde yapabilirsiniz :

Bu işlemi Event ID’sini bildiğiniz herhangi bir olay için gerçekleştirebilirsiniz. Bunun için aşağıdaki programlara ihtiyacınız olacak.

- Windows 2000 Resource Kit içinde bulunan Dumpel.exe (Dump Event Log) programı (Bu programı http://support.microsoft.com/kb/927229 adresinden indirebilirsiniz.)

- Internetden freeware olarak indirebileceğiniz ve komut satırından mail yollamaya yarayan Blat programı. (Bu programı da http://sourceforge.net/project/showfiles.php?group_id=81910 adresinden indirebilirsiniz.

Bu programlardan Dumpel.exe programı, basitçe Event Viewer’daki kayıtların bir text dosyaya alınmasını sağlar. Programı bir çok parametre ile kullanılabilir ve bu parametreler yardımıyla olay günlüğündeki sadece belli olayları text dosyaya alabilirsiniz. Komutun temel kullanım parametreleri şöyledir.

dumpel -f file [-s \\server] [-l log [-m source]] [-e n1 n2 n3...] [-r] [-t] [-d x]

Eğer Event Viewer’daki kayıtlar içinde sadece sizin belirlediğiniz Event ID’ye sahip olanlarını bir text dosyaya almak istiyorsanız bu durumda dumpel.exe’yi aşağıdaki parametreler ile birlikte kullanmalısınız. Ben aşağıdaki örnekte Event ID’si 644 olan ve kaynağı da Security olan olayların C’nin altında oluşturulacak event644.txt dosyasına alınmasını istediğimden komutu şu şekilde yazıyorum.

dumpel -f c:\event644.txt -l security -m security -e 644

Bu programın parametreleri hakkında daha geniş bilgiyi programın kurduğu klasördeki dumpel_d.html dosyasında bulabilirsiniz.

İkinci programımız olan Blat ise bizim belirlediğimiz bir dosyayı yine bizim belirleyeceğimiz bir mail adresine yollama işini yapan ve komut satırından çalıştırılan bir program. Bu program da dışarıdan bir çok parametre kabul ediyor ve gerçekten oldukça kullanışlı bir program. Ben örneğimizde dumpel.exe tarafından oluşturulan ve C’nin altındaki event644.txt dosyasının test@test.com adresine yollanmasını istiyorum. Bunun için önce Blat tarafından kullanılacak SMTP server’ı ve mail hesabını blat’a bildirmemiz lazım. Bu işlemi gerçekleştirmek için aşağıdaki komutu giriyoruz;

blat -install mail.test.com test@test.com

Buradaki “mail.test.com ” blat’ın kullanacağı SMTP server’ın adresini, test@test.com‘da kullanacağı mail hesabını belirtiyor. Bu ayarları yaptıktan sonra sıra blat’a bizim belirlediğimiz dosyayı mail atacak şekilde parametre girmeye geldi. Çalıştıracağımız komut şu şeklide olacaktır.

blat c:\event.txt -subject “Günlük Security Event Viewer Mesajı” -to test@test.com

Blat’ın kullanımı hakkında detaylı bilgiyi programla birlikte gelen readme.txt dosyasında bulabilirsiniz.

Yukarıda yaptığımız işlemlerin belirli zaman aralıklarında otomatik olarak gerçekleştirilmesini istiyorsak yukarıda kullandığımız komutları birer bat dosyası yapıp Zamanlanmış Görev olarak bu komut dosyalarının çalıştırılmasını sağlamak. Bundan böyle olay günlüğüne yazılan ve Event ID’si sizin tarafınızdan belirlemiş olan olaylar yine sizin belirleyeceğiniz zaman aralıklarında size mail ile bildirilecektir.

Bu gibi işlemleri MOM 2005 ,  anlık olarak izleyerek istediginiz olayıda gerçekleştirmenize imkan sağlamaktadır. MOM 2005 daha çok, büyük firmaların kullanmış oldukları bir program oldugundan daha küçük bir sürümü olan ve yeni çıkacak olan System Center Essentials 2007 kullanılabilir, tabi şimdilik Beta2 seviyesinde. Bu ürün ile ilgili küçük bir not: SC Essentials 2007 , çok kısaca SMS ve MOM ürününün birleştirilmiş halidir diyebiliriz, sadece 15 server’a kadar izleme yapılmasına olanak sağlar. Daha ayrıntılı bilgiyi daha sonra verecegim…

Windows Servisleri

Cumartesi, 20 Eylül 2008

Windows 2003 veya XP ‘yi ilk kurduğumuz da çalışma ortamımıza göre değişebilecek gereksiz bazı servislerin de çalıştığını gayet iyi biliyoruz..
Windows 2003/XP kurulu sistemimizi biraz daha hızlandırmak için kademe kademe yapabileceğimiz bazı şeyler vardır..

İlk olarak kullanmayacağımız servisleri kapatalım. Öncelikle kapatmamız gereken servisleri sıralayalım :
1 . Error Reporting Services
Bu servis programlarınız Bilinmeyen HATA! gibi nedenlerle kapandığı zaman oluşan hata raporunu Microsoft’a göndermeye çalışır.Tamamen gereksiz ve gerçekten kullanmamamız gereken servislerden biridir.
2 . Automatic Updates
Bu servis Windows’un güncellemelerini otomatik olarak arayan ve bilgisayarınza kuran servistir..Bilinçli bir kullanıcı iseniz, zaten sürekli güncelleştirmeleri manual olarak takip eder ve sisteminize kurarsınız.Bu servisi kapatmanız size fazladan yaklaşık olarak 2.967 Mb Ram kazandıracaktır.
3 . DNS Client
Bu servis gezinti yaptığınız web sayfalarında ki dosyaları bilgisayarınıza kaydeder ve bir daha ki gezintinizde daha önce girdiğiniz web sayfalarına ulaşmakta size hız kazandırır.Fakat site yenilendiğinde bunu göremeyebilir ve eski halini dolaşıyor olabilirsiniz.
4. Help And Support
Bu servis size Windows hakkında bazı gerekli bilgileri verir ve size sistemi kullanmanız da yardımcı olur..Kurduğunuz programlarınızı çalıştıramadığınız da veya sürekli olarak sorunlar ile karşılaştığınız da size yapmanız gereken veya çalışmadığına dair bilgiyi veren servistir. yok ben windowsun içini dışını biliyorum diyorsanız bu servisi kapatmanız size hız kazandıracaktır.
5. Messenger
Bu servis Windows’lar arası mesajlaşmayı sağlar.İnternet üzerinden herhangi bir sistemden sizin sisteminize mesaj gönderebilirler.Bolca açığı olan bu protokolü kapatmak size hem hız hem güvenlik kazandıracaktır.
6. Wireless Configuration
Bu servis wireless bağlantılarınızı otomatik olarak sisteminize yüklenmesini sağlar.Eğer wireless kullanmıyorsanız bu servisi kapatmanız size hız kazandıracaktır.
7. Themes
Bu servis ilk olarak Windows XP’de çıkan temaları açmanızı sağlar.Daha renkli bir windows istiyorsanız bu servisi açık tutmanız sizin yararınızadır.Yok ben gri Windows’um ile mutluyum diyorsanız kapatmanız size oldukça hız kazandıracaktır.Bu servis Windows’u en çok yavaşlatan servislerden biridir.
8. Tcp/IP NETBIOS Helper
Bu servis Local Area bağlantılarında kullanılması gereken bir servistir.Örnek olarak Yerel Ağ üzerinden //makinadı olarak bağlandığınız bir makinaya bu servisi kapatırsanız makinadı yazarak bağlanamazsınız.Bağlantı kurmak için //makinaIP şeklinde bağlantı kurmak zorunda kalırsınız.Yerel Ağ kullanmayan kullanıcıların kapatması iyi bir karardır.
9. Telephony
Bu servis yerel ağ veya TCP/IP üzerinden telefon konuşması yapan kullanıcılar içindir.Kapatmanız size hız kazandıracaktır.
10. Volume Shadow Copy
Bu servis scsi disklerinizde Shadow Copy kullanıyorsanız açık kalması gereken bir servistir.Eğer kullanmıyorsanız kapamanız yerinde bir karardır.
11. Remote Registry
Bu servis Regedit dizininize Yerel Ağ dan veya İnternet üzerinden başka kullanıcılarınızın sizin Administrator şifreniz ile bağlanmasını sağlar.Pekte kullanışlı bir servis olmadığı kesindir ve kapatılması yerinde bir karar olur.
12. DHCP Client
Bu servis isminden de anlaşılacağı gibi DHCP kullanılan yerel ağ veya internet ortamlarında kullanılması gereken bir servistir.Eğer DHCP kullanmıyorsanız bu servisi kapamanız size hız kazandıracaktır.Kapattığınız takdirte IP değişikliği yaptığınız zamanlarda sisteminize restart atmanız gerekebilir.
13. NetMeeting Remote Desktop Sharing
Bu servis netmeeting kullancılarının masaüstlerini başka kullanıcılarla paylaşması için gerekli olan servistir.netmeeting kullanmıyorsanız bu servisi kapatmanız size hız ve güvenlik kazandıracaktır.

14. Computer Browser
Bu servis ağdakı bilgisayarların isimlerini güncel tutmak içindir.Bilgisayarınız bir ağda degil ise, tek başına çalışıyor ise disable edebilirsiniz.

15. Fast User Switching Compatibility
Birden fazla kullanıcının aynı bilgisayari kullandığı bilgisayarlarda, bir kullanıcının oturumunu tamamen kapatmadan diğerinin oturumuna geçişi sağlar. Eğer Windows Xp’nizi tek kullanıcı ile kullanıyor iseniz bu servisi disable edebilirsiniz.

16. NVIDIA Display Driver Service
Bu servis nvidia ekran kartı olupta, nvidia nin FORCEWARE driver’ları yüklendiği zaman çalışır. Kesinlikle disable etmenizi tavsiye ediyorum. Hiçbir ise yaramadığı gibi sistem kapanırken beklemeye neden oluyor.

17. Plug and Play
bilgisayarınıza eklenen veya cikarilan donanimlari tarayan servistir. Bu servis usb, fireware gibi portları yaklaşık 10 ms’de (saniyenin onda biri) bir kontrol eder. Eğer bilgisayarınızda donanım değişikliği yapmayacaksanız şiddetle disable yapmalısınız..

18. Print Spooler
yazıcıya gönderilen dosyaların yazıcı kapalı iken ya da yazıcı bağlantısında oluşan sorunlardan dolayı yazdırılamaması gibi durumlarda, yazdırılmak istenen belgeyi hafizada tutan ve daha sonra sorun giderildiğinde yazdırılmasını sağlayan bir servistir.Bilgisayarınızda yazıcınız yok ise bu servisi disable edebilirsiniz.

19. Removable Storage
Bilgisayarınızda usb disk gibi tak-sok depolama uniteleri kullanmanızı sağlayan servistir. Kullanmıyor iseniz bu servisi disable edebilirsiniz.

20. Server
Bilgisayarınızda dosya, yazıcı gibi şeyleri paylaştırmanızı sağlar. Eğer bilgisayarınız ağda değil ise ve paylaştıracak bir şeyiniz yok ise bu servisi disable edebilirsiniz.

21. Task Scheduler
Bu servis bilgisayarınızda ileriye yönelik olarak görevler belirlemenizi sağlar. Mesela bu servisi kullanarak şu gün, şu saatte bu programı çalıştır ya da şu gün şu saatte bilgisayarı kapat gibi görevler ekleyebilirsiniz. antivirusler genelde bu servisi kullanırlar ve bu servis kapalı iken hata ya da uyarı verebilirler.. ama siz antivirusünüze otomatik tarama görevi eklememişseniz ve normal olarak görev eklemiyor iseniz bu servisi disable edebilirsiniz.

22. Windows Image Acquisition (WIA)
Bu servis tarayıcı, dijital fotograf makinesi gibi aygitlardan image almak için kullanılır. Bilgisayarınızda tarayıcı, dijital fotoğraf makinesi yok ise bu servisi disable edebilirsiniz.

23. Windows Time
Bu servis bilgisayarınızın saatini internetteki saat sunucularından otomatik olarak güncellemeyi sağlar. Eğer bilgisayarınızın saatinin otomatik güncellenmesini istemiyorsanız bu servisi disable edebilirsiniz.

Daha fazla servis hakkında bilgi almak için http://www.ss64.com/ntsyntax/services.html sitesini ziyaret edebilirsiniz.