"Windows Server 2003" etiketi için bulunan tüm sonuçlar:

Gezici Kullanıcı Profili Nasıl Yapılandırılır?

29.01.2008 | 23:00 Dokümanlar , Windows , Windows Server 3 Yorum

Gezici Kullanıcı Profili NedirAdından da anlayabileceğimiz gibi “Roaming User Profiles – Gezici Kullanıcı Profilleri“, kullanıcılarımızın organizasyon içindeki farklı bilgisayarlarda, aynı profil dosyaları ile oturum açabilmesine olanak sağlayan bir özelliktir. Yani kullanıcılarımız beş farklı bilgisayarda da oturum açsalar, aynı belgelerim klasörü, aynı kişisel ayarlar, masaüstü ve içerik gibi Profil tabanlı özellikleri kullanabiliyor olacaklardır.

Gezici Kullanıcı Profili Nedir?

Roaming User Profile yani Türkçe kelime karşılığı “Gezici Kullanıcı Profili” olan bu teknoloji, organizasyonumuz için oldukça kullanışlı olabileceği gibi yanlış yapılandırmalar sonucunda tam bir kabusa da dönüşebilir. Bu nedenle piyasada özel durumlar dışında pek sık rastlayamıyoruz. Çünkü terminal sayısı fazla olan yapılarda ağa getirdiği yük gerçekten can sıkıcı olabiliyor. Makalenin ilerleyen bölümlerinde bunun nedenlerine de değineceğiz.

Bir kullanıcı PC’de oturum açtığında karşısına gelen masaüstü, kişisel ayarlar, belgelerim klasörü gibi aslında “Documents and Settings” altında kullanıcı adı ile yer alan dizindeki tüm veriler o kullanıcının “Profil“i olarak adlandırılır. Normal şartlarda kullanıcı profilleri yerel disk üzerinde tutulduğu için profil dosyaları da sadece o bilgisayarda oturum açıldığında aynıdır. “Gezici Kullanıcı Profili” ise profil dosyalarının merkezi bir sunucu üzerinden okunmasını ve her farklı bilgisayarda aynı profil ile oturum açılabilmesini sağlar. Bu teknolojide kullanıcıların profil dosyaları merkezi sunucular üzerinde depolanır.

Öncelikle “Gezici Kullanıcı Profili”ni nasıl yapılandıracağımıza bakalım. Daha sonra böyle bir yapının sağlıklı ve hızlı çalışabilmesi için neler yapabileceğimize değinelim. Devamını oku…

GPO Üzerinden Administrative Template (.adm file) Uygulanması

27.01.2008 | 18:25 Dokümanlar , Windows Server 9 Yorum

Bildiğiniz gibi ADM dosyaları, GPO ile sağlayamadığımız ya da sağladığımız ama biraz daha özelleştirerek uygulamak istediğimiz ayarlarda imdadımıza yetişen ve çok kullanışlı dosyalardır.

ADM dosyaları, registry’e işlenebilen anahtarlar ve değerler içerir. Şöyle ki;

Active Directory ortamı içinde merkezi olarak uygulanan tüm GPO (Group Policy Object) ayarları, aslında terminaller üzerinde duran registry’e etki eder ve ayar bu sayede aktif olur.

GPO için Administrative Template Nedir?

Kabaca bahsedersek; bir kullanıcı için Çalıştır kutusunu devre dışı bırakmak istiyoruz ve ilgili GPO ayarını AD içinde aktif yapıyoruz. Yaptığımız bu ayarın uygulama bilgisi, DC üzerinde paylaşımda olan SYSVOL dizinine atılır. Bu ayarın içeriği ise istemci bilgisayar üzerindeki uygun regisrty anahtarı altındaki değeri, uygun şekilde düzenlemek yada yaratmaktır. Devamını oku…

Microsoft Lisanslama Planları

07.12.2007 | 01:36 Dokümanlar , Windows Server 47 Yorum

Uyarı: Bu yazı 2007 yılı sonunda yayımlanmıştır. Geçen süre içerisinde yazı içinde yer alan ürünlerin yeni sürümleri çıkmış ve lisanslama politikaları değişikliğe uğramış olabilir. Eğer okuduğunuz bilginin doğruluğu konusunda şüpheliyseniz en güncel bilgiyi Microsoft iletişim hattından ve ya lisanslama ile ilgili çalışan iş ortaklarından edinebilir, yazı altına yorum ekleyerek diğer kişiler ile paylaşabilirsiniz.

Microsoft’un lisans stratejisi gerçekten bazen çok kompleks olabiliyor. Çok sayıda ürün ve bir çok lisanslama yöntemi bulunmakta. Hatta bu iş için oluşturulan bir sertifikasyon programı bile var. (MLSS: Microsoft Licensing Sales Specialitst). Bu uzmanlar Microsoft ürünlerinin yasal olarak satın alımı konusunda firmalarda görev alıyor ve danışmanlık hizmeti sağlıyorlar. Neden bu tip uzmanlara ihtiyaç duyulduğunu yazımızın ilerleyen bölümlerinde eminim sizde anlayacaksınız.

Bu kadar ayrıntılı lisanslama yöntemlerinin tümüne bir makalede değinebilmemiz gerçekten çok zor. Biz makalemizde en sık kullanılan lisanslama programlarından olan “Open Lisanslama“, Her yerde karşımıza çıkan “OEM Lisanslama“, piyasada fazla denk gelemediğimiz ve tercih oranı düşük olan “Kutulu Ürün Lisansları“, sunucuların ve üzerinde çalışan bazı uygulamaların lisanslanması konularına değineceğiz. Ayrıca diğer lisanslama programları ve yöntemleri hakkında nerden/nasıl doğru bilgiye ulaşabileceğimizi öğreneceğiz. Ve son olarak, örnek bir işletme ortamı tasarlayıp bu yapının nasıl lisanslanması gerektiğine değineceğiz. Devamını oku…

USB Diskler ReadOnly Kullanılsın

28.10.2007 | 23:38 Çözümler , Windows , Windows Server 7 Yorum

Merhaba,

USB disklerin (aslında taşınabilir bellekler) kullanımının engellenmesi işletmelerde sıkça gerek duyulan bir durumdur. Çünkü USB diskler, veri hırsızlığı yapmak için kullanılabilecek araçların başında geliyor. (kapasite, fiziksel boyut, kullanım kolaylığı) Bunun önüne geçmek için third-party yazılımlar mevcut ancak Windows üzerinde yapacağımız birkaç küçük değişiklik ile bu programlara gerek duymadan da bu işi halledebiliyoruz. Hem de tamamen engellemek yerine sadece okunabilir olacak şekilde. Yani kullanıcılar USB disk içine başka bilgisayardan atılmış verileri okuyabilecek ve alabilecekler. Ama kullanıcı, bilgisayarları üzerinden hiçbir veriyi USB diske atamayacak. Devamını oku…

Grup Üyeliğinden Çıkartmak – Script

27.10.2007 | 09:52 Çözümler , Windows , Windows Server 0 Yorum

Bazı durumlarda bir kullanıcı hesabını VB Script yardımıyla bir grup üyeliğinden çıkartmanız gerekebilir.

strComputer = “.”

Set objAdmins = GetObject(“WinNT://” & strComputer & “/Administrators”)
Set objGroup = GetObject(“WinNT://sistem/user17”)
objAdmins.Remove(objGroup.ADsPath)

Yukarıdaki satırlar üzerinde gerekli düzenlemeyi yaptıktan sonra uzantısını VBS yapıp kaydediyoruz. Scriptin çalıştığı bilgisayarda, sistem domainindeki user17 kullanıcısı, yerel administrators gurubundan silinir.

GPO ile domain’e uygulayabiliyoruz.

GPO ile Default Gateway Değiştirme – Netsh

27.10.2007 | 09:51 Çözümler , Windows 0 Yorum

Bazı durumlarda terminallerin Default Gateway adreslerini GPO ile değiştirmek isteyebilirsiniz.

Aşağıdaki kodu düzenledikten sonra bir BAT dosyası yaparak kullanıcılara dağıtmanız yeterli.

netsh interface ip delete address "local area connection" gateway=all
netsh interface ip add address "local area connection" gateway=192.168.0.1 gwmetric=0

BAT dosyasının çalıştığı bilgisayarda sadece Default Gateway adresi değişir. (örneğin 192.168.0.1 olarak)

Komuttaki “local area connection” BAT dosyasının çalışacağı bilgisayardaki ağ bağlantısının ismi oluyor. Gerekiyorsa değiştirmelisiniz. Örneğin “Yerel Ağ Bağlantısı” gibi.

BAT dosyasını GPO ile domain ortamına dağıtabilirsiniz.

Uzak Masaüstü Bağlantısını Etkinleştirmek

27.10.2007 | 09:51 Çözümler , Windows , Windows Server 13 Yorum

Bu işlemi Bilgisayarım simgesine sağ tıklayarak “Uzak” tabından yapabileceğiniz gibi, bir diğer yöntem olarak Regedit içerisinden de yapabilirsiniz.

Regedit altında aşağıdaki anahtara gidin.

“HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Terminal Server”

fDenyTSConnections” Dword değerini “0” yapın. Eğer değer “1” olursa uzak masaüstü bağlantısı devre dışıdır.

Regedit konsolundan uzaktaki bilgisayara bağlanarak (Regedit> Dosya> Ağ Kaydına Bağlan) onların da uzak masaüstü bağlantılarını etkinleştirebiliriz.

Windows Güenlik Duvarı Aç/Kapat – Script

27.10.2007 | 09:49 Çözümler , Windows , Windows Server 7 Yorum

Bazı durumlarda Windows Güvenlik Duvarı özelliğini açmak veya kapatmak için bir VB Script ‘e ihtiyaç duyabilirsiniz. Aşağıdaki komut satırları tam olarak bu işi yapıyor.

Set objFirewall = CreateObject("HNetCfg.FwMgr")
Set objPolicy = objFirewall.LocalPolicy.CurrentProfile
objPolicy.FirewallEnabled = FALSE

FALSE değeri, güvenlik duvarının kapalı olacağını gösterir. Bu değeri TRUE yaparsanız güvenlik duvarı açık olur.

Aynı işi Netsh komutuyla da yapabilirsiniz.

netsh firewall>set opmode enable     güvenlik duvarını açar.

netsh firewall>set opmode disable     güvenlik duvarını kapatır.

Local Admin Parolasını Değiştirmek – Script

26.10.2007 | 12:45 Çözümler , Windows , Windows Server 32 Yorum

Bazen ortamınızdaki local administrator (yerel yönetici) hesaplarının parolalarını değiştirmeniz gerekebilir. Aşağıdaki VBS komut satırlarını kullanarak local administrator parola değiştirme işlemini topluca ve kolay bir şekilde uygulayabilirsiniz.

strComputer = "."
Set objUser = GetObject("WinNT://" & strComputer & "/Administrator, user")
objUser.SetPassword "NewPassword"
objUser.SetInfo

NewPassword yazan yere yeni şifreyi yazıyoruz. Dosya uzantısını VBS yapıp çalıştırıyoruz.

Birden fazla bilgisayarda bu işlemi yapmak için GPO ile domain ortamına uygulayabilirsiniz.

– Güncelleme (25.3.2015) –

Eğer ortamınızdaki DC’ler Windows Server 2008 veya sonraki sürümlerle çalışıyor ise, Local Users and Groups policy ayarını kullanarak administrator veya diğer yerel hesapların parolalarının değiştirilmesi, gruplara üye yapılması, grup üyeliklerinden çıkartılması, hesap isimlerinin değiştirilmesi gibi işlemleri çok daha kolay bir şekilde gerçekleştirebilirsiniz.

1
2