<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title> &#187; Active Directory</title>
	<atom:link href="http://www.tiegma.com/category/active-directory/feed/" rel="self" type="application/rss+xml" />
	<link>http://www.tiegma.com</link>
	<description></description>
	<lastBuildDate>Thu, 12 Aug 2010 12:43:55 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
		<item>
		<title>Windows Server 2003&#8242;te Yazılım Kısıtlama İlkeleri Kullanma</title>
		<link>http://www.tiegma.com/2009/12/27/windows-server-2003te-yazilim-kisitlama-ilkeleri-kullanma/</link>
		<comments>http://www.tiegma.com/2009/12/27/windows-server-2003te-yazilim-kisitlama-ilkeleri-kullanma/#comments</comments>
		<pubDate>Sun, 27 Dec 2009 21:39:31 +0000</pubDate>
		<dc:creator>Sinan</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Genel Sorunlar]]></category>
		<category><![CDATA[Group Policy]]></category>
		<category><![CDATA[MS Windows 2003 Server]]></category>
		<category><![CDATA[MS Windows Server]]></category>
		<category><![CDATA[Microsoft Windows Server 2003 Enterprise Edition]]></category>
		<category><![CDATA[Microsoft Windows Server 2003 Standard Edition]]></category>

		<guid isPermaLink="false">http://www.tiegma.com/?p=161</guid>
		<description><![CDATA[Bu makalede, Windows Server 2003 için yazılım kısıtlama ilkelerinin nasıl kullanılacağı anlatılmaktadır. Yazılım kısıtlama ilkeleri kullandığınızda, çalıştırılmasına izin verilen yazılımları tanımlayabilir ve belirtebilir ve böylece bilgisayar ortamınızı güvenli olmayan koddan koruyabilirsiniz. Yazılım kısıtlama ilkeleri kullandığınızda, yazılımın varsayılan olarak çalıştırılmasına izin verilmesini veya izin verilmemesini sağlamak amacıyla bir Grup İlkesi nesnesi (GPO) için varsayılan güvenlik düzeyi [...]]]></description>
			<content:encoded><![CDATA[<p>Bu makalede, Windows Server 2003 için yazılım kısıtlama ilkelerinin nasıl kullanılacağı anlatılmaktadır. Yazılım kısıtlama ilkeleri kullandığınızda, çalıştırılmasına izin verilen yazılımları tanımlayabilir ve belirtebilir ve böylece bilgisayar ortamınızı güvenli olmayan koddan koruyabilirsiniz. Yazılım kısıtlama ilkeleri kullandığınızda, yazılımın varsayılan olarak çalıştırılmasına izin verilmesini veya izin verilmemesini sağlamak amacıyla bir Grup İlkesi nesnesi (GPO) için varsayılan güvenlik düzeyi olarak <strong>Kısıtlanmamış</strong> veya <strong>İzin verilmeyen</strong> seçeneğini tanımlayabilirsiniz. Bu varsayılan güvenlik düzeyine özel durumlar oluşturmak için, belirli yazılımlar için kural oluşturabilirsiniz. Aşağıdaki türde kurallar oluşturabilirsiniz:</p>
<p><span id="more-161"></span></p>
<ul>
<li>Karma kurallar</li>
<li>Sertifika kuralları</li>
<li>Yol kuralları</li>
<li>Internet bölgesi kuralları</li>
</ul>
<p>İlke, varsayılan güvenlik düzeyinden ve GPO&#8217;ya uygulanan tüm kurallardan oluşur. Bu ilke, bilgisayarların tümüne veya tek tek kullanıcılara uygulanabilir. Yazılım kısıtlama ilkeleri, yazılımı tanımlamak için çeşitli yollar sağlar ve yazılımın çalışıp çalışamayacağını belirleme kararlarını güçlendirmek amacıyla ilkeye dayalı bir altyapı sunar. Yazılım kısıtlama ilkeleri ile, kullanıcılar programları çalıştırdıklarında yöneticiler tarafından ayarlanan genel kurallara uymak zorundadır.</p>
<p>Yazılım kısıtlama ilkeleri ile aşağıdaki görevleri gerçekleştirebilirsiniz:</p>
<ul>
<li>Bilgisayarınızda hangi programların çalışabileceğini denetleyebilirsiniz. Örneğin, kullanıcıların e-posta yoluyla virüs aldığından endişe ediyorsanız, belirli dosya türlerinin e-posta programınızın ek klasöründe çalışmasına izin vermeyen bir ilke uygulayabilirsiniz.</li>
<li>Kullanıcıların, birden çok kullanıcısı olan bilgisayarlarda yalnızca belirli dosyaları çalıştırmasına izin verebilirsiniz. Örneğin, bilgisayarlarınız birden çok kullanıcı tarafından kullanılıyorsa, yazılım kısıtlama ilkelerini kullanıcıların çalışmalarında kullanmaları gerekenlerin dışındaki hiçbir yazılıma erişimi olmayacak biçimde ayarlayabilirsiniz.</li>
<li>Bilgisayarınıza kimlerin güvenilen yayıncılar ekleyebileceğine karar verebilirsiniz.</li>
<li>Yazılım kısıtlama ilkelerinin bir bilgisayardaki tüm kullanıcıları mı, yoksa belirli kullanıcıları mı etkilediğini denetleyebilirsiniz.</li>
<li>Dosyaların yerel bilgisayarınızda, kuruluş biriminizde veya etki alanınızda çalıştırılmasını engelleyebilirsiniz. Örneğin, bilinen bir virüs varsa, yazılım kısıtlama ilkelerini kullanarak bilgisayarın virüs içeren dosyayı açmasını engelleyebilirsiniz.<strong>ÖNEMLİ</strong>: Microsoft, yazılım kısıtlama ilkelerini virüsten koruma yazılımı yerine kullanmamanızı önerir.</li>
</ul>
<h3 id="tocHeadRef">Yazılım Kısıtlama İlkeleri Nasıl Başlatılır</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<h4 id="tocHeadRef">Yalnızca Yerel Bilgisayar için</h4>
<p><script type="text/javascript">// <![CDATA[
            loadTOCNode(3, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı tıklatın, <strong>Programlar</strong>&#8216;ın üzerine gidin, <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gidin ve <strong>Yerel Güvenlik İlkesi</strong>&#8216;ni tıklatın.</li>
<li>Konsol ağacında, <strong>Güvenlik Ayarları</strong>&#8216;nı ve sonra da <strong>Yazılım Kısıtlama İlkeleri</strong>&#8216;ni genişletin.</li>
</ol>
<h4 id="tocHeadRef">Üye Sunucudaki Etki Alanı, Site veya Kuruluş Birimi ya da Etki Alanına Katılan Bir İş İstasyonu için</h4>
<p><script type="text/javascript">// <![CDATA[
            loadTOCNode(3, 'summary');
// ]]&gt;</script></p>
<ol>
<li>Microsoft Yönetim Konsolu&#8217;nu (MMC) açın. Bunu yapmak için, <strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li><strong>Dosya</strong> menüsünde, <strong>Ek Bileşen Ekle/Kaldır</strong>&#8216;ı ve sonra <strong>Ekle</strong>&#8216;yi tıklatın.</li>
<li><strong>Grup İlkesi Nesne Düzenleyicisi</strong>&#8216;ni ve sonra da <strong>Ekle</strong>&#8216;yi tıklatın.</li>
<li><strong>Grup İlkesi Nesnesi Seç</strong> içinde, <strong>Gözat</strong>&#8216;ı tıklatın.</li>
<li><strong>Grup İlkesi Nesnesine Gözat</strong> içinde, uygun etki alanı, site veya kuruluş birimindeki uygun Grup İlkesi nesnesini (GPO) seçin ve <strong>Son</strong>&#8216;u tıklatın.Alternatif olarak, yeni bir GPO oluşturup <strong>Son</strong>&#8216;u tıklatabilirsiniz.</li>
<li><strong>Kapat</strong>&#8216;ı ve sonra <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Konsol ağacında, aşağıdaki konuma gidin:
<div>Grup İlkesi Nesnesi <var>Bilgisayar_adı</var> İlkesi/Bilgisayar Yapılandırması veya Kullanıcı Yapılandırması/Windows Ayarları/Güvenlik Ayarları/Yazılım Kısıtlama İlkeleri</div>
</li>
</ol>
<h4 id="tocHeadRef">Bir Etki Alanı Denetleyicisi Üzerindeki Kuruluş Birimi veya Etki Alanı ya da Yönetim Araçları Paketi Yüklenmiş Bir İş İstasyonu için</h4>
<p><script type="text/javascript">// <![CDATA[
            loadTOCNode(3, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı tıklatın, <strong>Tüm Programlar</strong>&#8216;ın ve sonra da <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gidin, ardından <strong>Active Directory Kullanıcıları ve Bilgisayarları</strong>&#8216;nı tıklatın.</li>
<li>Konsol ağacında, Grup İlkesi&#8217;ni ayarlamak istediğiniz etki alanı veya kuruluş birimini sağ tıklatın.</li>
<li><strong>Özellikler</strong>&#8216;i ve sonra da <strong>Grup İlkesi</strong> sekmesini tıklatın.</li>
<li><strong>Grup İlkesi Nesne Bağlantıları</strong>&#8216;nda bir girdiyi tıklatıp varolan bir GPO&#8217;yu seçin ve <strong>Düzenle</strong>&#8216;yi tıklatın.Alternatif olarak, yeni bir GPO oluşturmak için <strong>Yeni</strong>&#8216;yi ve sonra da <strong>Düzenle</strong>&#8216;yi tıklatabilirsiniz.</li>
<li>Konsol ağacında, aşağıdaki konuma gidin:
<div>Grup İlkesi Nesnesi <var>Bilgisayar_adı</var> İlkesi/Bilgisayar Yapılandırması veya Kullanıcı Yapılandırması/Windows Ayarları/Güvenlik Ayarları/Yazılım Kısıtlama İlkeleri</div>
</li>
</ol>
<h4 id="tocHeadRef">Siteniz ve Bir Etki Alanı Denetleyicisi veya Yönetim Araçları Paketi Yüklenmiş İş İstasyonu İçin</h4>
<p><script type="text/javascript">// <![CDATA[
            loadTOCNode(3, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı tıklatın, <strong>Tüm Programlar</strong>&#8216;ın ve sonra da <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gidin, ardından <strong>Active Directory Siteleri ve Hizmetleri</strong>&#8216;ni tıklatın.</li>
<li>Konsol ağacında, Grup İlkesi&#8217;ni ayarlamak istediğiniz siteyi sağ tıklatın:
<ul>
<li>Active Directory Siteleri ve Hizmetleri [ <var>Etki_Alanı_Denetleyicisi_Adı</var>. <var>Etki_Alanı_Adı</var>]</li>
<li>Siteler</li>
<li>Site</li>
</ul>
</li>
<li><strong>Özellikler</strong>&#8216;i ve sonra da <strong>Grup İlkesi</strong> sekmesini tıklatın.</li>
<li><strong>Grup İlkesi Nesne Bağlantıları</strong>&#8216;nda bir girdiyi tıklatıp varolan bir Grup İlkesi nesnesini (GPO) seçin ve <strong>Düzenle</strong>&#8216;yi tıklatın.Alternatif olarak, yeni bir GPO oluşturmak için <strong>Yeni</strong>&#8216;yi ve sonra da <strong>Düzenle</strong>&#8216;yi tıklatabilirsiniz.</li>
<li>Konsol ağacında, aşağıdaki konuma gidin:
<div>Grup İlkesi Nesnesi <var>Bilgisayar_adı</var> İlkesi/Bilgisayar Yapılandırması veya Kullanıcı Yapılandırması/Windows Ayarları/Güvenlik Ayarları/Yazılım Kısıtlama İlkeleri</div>
<p><strong>ÖNEMLİ</strong>: Hangi bilgisayarda oturum açtıklarından bağımsız olarak kullanıcılara uygulanacak ilkeleri ayarlamak için <strong>Kullanıcı Yapılandırması</strong>&#8216;nı tıklatın. Hangi kullanıcıların oturum açtığından bağımsız olarak bilgisayarlara uygulanacak ilkeleri ayarlamak için <strong>Bilgisayar Yapılandırması</strong>&#8216;nı tıklatın.</p>
<p>Geri döngü (loopback) adlı gelişmiş bir Grup İlkesi ayarını kullanarak, belirli kullanıcılara belirli bir bilgisayarda oturum açtıklarında da yazılım kısıtlama ilkeleri uygulayabilirsiniz.</li>
</ol>
<h3 id="tocHeadRef">Yazılım Kısıtlama İlkelerinin Yerel Yöneticilere Uygulanması Nasıl Engellenir</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Ayrıntılar bölmesinde, <strong>Zorlama</strong>&#8216;yı çift tıklatın.</li>
<li><strong>Aşağıdaki kullanıcılara yazılım kısıtlama ilkelerini uygula</strong> altında, <strong>Yerel yöneticiler dışındaki tüm kullanıcılar</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Tipik olarak, kullanıcılar kuruluşunuzdaki bilgisayarlarının yerel yönetici grubuna üyedir ve bu nedenle bu ayarı etkinleştirmek isteyebilirsiniz. Yazılım kısıtlama ilkeleri, kendi yerel yönetici grubunun üyesi olan kullanıcılara uygulanmaz.</li>
<li>Yerel bilgisayarınız için bir yazılım kısıtlama ilkesi ayarı tanımlıyorsanız, bu yordamı kullanarak yazılım kısıtlama ilkelerinin yerel yöneticilere uygulanmasını engelleyin. Ağınız için bir yazılım kısıtlama ilkesi ayarı tanımlıyorsanız, kullanıcı ilke ayarlarına Grup İlkesi yardımıyla güvenlik gruplarındaki üyeliğe göre filtre uygulayın.</li>
</ul>
<h3 id="tocHeadRef">Sertifika Kuralı Nasıl Oluşturulur</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Konsol ağacında veya ayrıntılar bölmesinde, <strong>Ek Kurallar</strong>&#8216;ı sağ tıklatın ve <strong>Yeni Sertifika Kuralı</strong>&#8216;nı tıklatın.</li>
<li><strong>Gözat</strong>&#8216;ı tıklatın ve bir sertifika seçin.</li>
<li>Güvenlik düzeyini seçin.</li>
<li><strong>Açıklama</strong> kutusuna, bu kural için bir açıklama yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong>:</p>
<ul>
<li>MMC&#8217;de yazılım kısıtlama ilkelerini başlatmak hakkında bilgi için, Windows Server 2003 Yardım dosyasının İlgili Konular bölümünde &#8220;Yazılım kısıtlama ilkelerini başlatma&#8221; bölümüne bakın.</li>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Varsayılan olarak, sertifika kuralları açık değildir. Sertifika kurallarını açmak için:
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>regedit</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Aşağıdaki kayıt defteri anahtarını bulup tıklatın:
<div><strong>HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\Safer\CodeIdentifiers</strong></div>
</li>
<li>Ayrıntılar bölmesinde, <strong>AuthenticodeEnabled</strong>&#8216;ı çift tıklatın ve 0 olan değer verisini 1 olarak değiştirin.</li>
</ol>
</li>
<li>Sertifika kurallarından etkilenen dosya türleri yalnızca <strong>Atanmış dosya türleri</strong> altında listelenenlerdir. Tüm kurallar tarafından paylaşılan tek bir atanmış dosya türleri listesi vardır.</li>
<li>Yazılım kısıtlama ilkelerinin etkili olması için, kullanıcıların geçerli oturumlarını kapatıp bilgisayarlarında yeniden oturum açarak ilke ayarlarını güncelleştirmeleri gerekir.</li>
<li>İlke ayarlarına birden fazla kural uygulandığında, çakışmaları önlemek amacıyla kurallar için bir öncelik kullanılır.</li>
</ul>
<h3 id="tocHeadRef">Karma Kural Nasıl Oluşturulur</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Konsol ağacında veya ayrıntılar bölmesinde, <strong>Ek Kurallar</strong>&#8216;ı sağ tıklatın ve <strong>Yeni Karma Kural</strong>&#8216;ı tıklatın.</li>
<li><strong>Gözat</strong>&#8216;ı tıklatıp bir dosya bulun veya önceden hazırlanan bir karma kuralı <strong>Karma dosya</strong> kutusuna yapıştırın.</li>
<li><strong>Güvenlik düzeyi</strong> kutusunda, <strong>İzin verilmeyen</strong> veya <strong>Kısıtlanmamış</strong> seçeneklerinden birini tıklatın.</li>
<li><strong>Açıklama</strong> kutusuna, bu kural için bir açıklama yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong></p>
<p>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Belirli bir virüs veya Truva atının kötü niyetli yazılımlar çalıştırmasını engellemek için bir karma kural oluşturabilirsiniz.</li>
<li>Virüsün çalışamaması için diğer kullanıcıların da bir karma kuralı kullanabilmesini isterseniz, yazılım kısıtlama ilkelerini kullanarak virüsün karmasını hesaplayın ve karma değerini diğer kullanıcılara e-posta ile gönderin. Virüsün kendisini asla göndermeyin.</li>
<li>E-posta ile bir virüs gönderilmişse, kullanıcıların posta eklerini çalıştırmasını engellemek amacıyla bir yol kuralı da oluşturabilirsiniz.</li>
<li>Yeniden adlandırılan veya başka bir klasöre taşınan dosya hala aynı karma sonucunu verir.</li>
<li>Dosyada yapılan herhangi bir değişiklik, farklı bir karmaya neden olur.</li>
<li>Karma kurallarından etkilenen dosya türleri yalnızca <strong>Atanmış dosya türleri</strong> altında listelenenlerdir. Tüm kurallar tarafından paylaşılan tek bir atanmış dosya türleri listesi vardır.</li>
<li>Yazılım kısıtlama ilkelerinin etkili olması için, kullanıcıların geçerli oturumlarını kapatıp bilgisayarlarında yeniden oturum açarak ilke ayarlarını güncelleştirmeleri gerekir.</li>
<li>İlke ayarlarına birden fazla kural uygulandığında, çakışmaları önlemek amacıyla kurallar için bir öncelik kullanılır.</li>
</ul>
<h3 id="tocHeadRef">Internet Bölgesi Kuralı Nasıl Oluşturulur</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Konsol ağacında, <strong>Yazılım Kısıtlama İlkeleri</strong>&#8216;ni tıklatın.</li>
<li>Konsol ağacında veya ayrıntılar bölmesinde, <strong>Ek Kurallar</strong>&#8216;ı sağ tıklatın ve <strong>Yeni Internet Bölgesi Kuralı</strong>&#8216;nı tıklatın.</li>
<li><strong>Internet bölgesi</strong>&#8216;nde, bir Internet bölgesini tıklatın.</li>
<li><strong>Güvenlik Düzeyi</strong> kutusunda, <strong>İzin verilmeyen</strong> veya <strong>Sınırlanmamış</strong>&#8216;ı ve sonra <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Bölge kuralları, yalnızca Windows Installer paketlerine uygulanır.</li>
<li>Bölge kurallarından etkilenen dosya türleri yalnızca <strong>Atanmış dosya türleri</strong> altında listelenenlerdir. Tüm kurallar tarafından paylaşılan tek bir atanmış dosya türleri listesi vardır.</li>
<li>Yazılım kısıtlama ilkelerinin etkili olması için, kullanıcıların geçerli oturumlarını kapatıp bilgisayarlarında yeniden oturum açarak ilke ayarlarını güncelleştirmeleri gerekir.</li>
<li>İlke ayarlarına birden fazla kural uygulandığında, çakışmaları önlemek amacıyla kurallar için bir öncelik kullanılır.</li>
</ul>
<h3 id="tocHeadRef">Yol Kuralı Nasıl Oluşturulur</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Konsol ağacında veya ayrıntılar bölmesinde, <strong>Ek Kurallar</strong>&#8216;ı sağ tıklatın ve <strong>Yeni Yol Kuralı</strong>&#8216;nı tıklatın.</li>
<li><strong>Yol</strong> kutusuna bir yol yazın veya <strong>Gözat</strong>&#8216;ı tıklatıp bir dosya veya klasörü bulun.</li>
<li><strong>Güvenlik düzeyi</strong> kutusunda, <strong>İzin verilmeyen</strong> veya <strong>Kısıtlanmamış</strong>&#8216;ı tıklatın.</li>
<li><strong>Açıklama</strong> kutusuna, bu kural için bir açıklama yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.<strong>ÖNEMLİ</strong>: Windows klasörü gibi bazı klasörlerde, güvenlik düzeyini <strong>İzin verilmeyen</strong> olarak ayarlamak, işletim sisteminizin çalışmasını olumsuz etkileyebilir. İşletim sisteminin önemli bir bileşenini veya bağımlı programlarından birine izin verilmemesine neden olmadığınızdan emin olun.</li>
</ol>
<p><strong>NOTLAR</strong></p>
<p>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Güvenlik düzeyi <strong>İzin verilmeyen</strong> olarak ayarlanmış bir program için bir yol kuralı oluşturursanız, kullanıcılar yazılımı başka bir konuma kopyalayarak yine çalıştırabilir.</li>
<li>Yol kuralı tarafından desteklenen joker karakterler yıldız işareti (*) ve soru işaretidir (?).</li>
<li>Yol kuralınızda, %programfiles% veya %systemroot% gibi ortam değişkenlerini kullanabilirsiniz.</li>
<li>Bilgisayarınızın hangi konumunda depolandığını bilmediğiniz, ancak kayıt defteri anahtarını bildiğiniz bir yazılım için yol kuralı oluşturmak isterseniz, bir kayıt defteri yol kuralı oluşturabilirsiniz.</li>
<li>Kullanıcıların e-posta eklerini çalıştırmasını engellemek için, posta programınızın ek klasörü için, kullanıcıların e-posta eklerini çalıştırmasını engelleyen bir yol kuralı oluşturabilirsiniz.</li>
<li>Yol kurallarından etkilenen dosya türleri yalnızca <strong>Atanmış dosya türleri</strong> altında listelenenlerdir. Tüm kurallar tarafından paylaşılan tek bir atanmış dosya türleri listesi vardır.</li>
<li>Yazılım kısıtlama ilkelerinin etkili olması için, kullanıcıların geçerli oturumlarını kapatıp bilgisayarlarında yeniden oturum açarak ilke ayarlarını güncelleştirmeleri gerekir.</li>
<li>İlke ayarlarına birden fazla kural uygulandığında, çakışmaları önlemek amacıyla kurallar için bir öncelik kullanılır.</li>
</ul>
<h3 id="tocHeadRef">Kayıt Defteri Yol Kuralı Nasıl Oluşturulur</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>regedit</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Konsol ağacında, kendisi için kural oluşturmak istediğiniz kayıt defteri anahtarını sağ tıklatın ve <strong>Anahtar Adını Kopyala</strong>&#8216;yı tıklatın.</li>
<li>Ayrıntılar bölmesindeki değer adını not alın.</li>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Konsol ağacında veya ayrıntılar bölmesinde, <strong>Ek Kurallar</strong>&#8216;ı sağ tıklatın ve <strong>Yeni Yol Kuralı</strong>&#8216;nı tıklatın.</li>
<li><strong>Yol</strong> olarak, kayıt defteri anahtarı adını ve değer adını yapıştırın.</li>
<li>Kayıt defteri yolunu yüzde işaretleri (%) içine alın, örneğin:
<div><strong>%HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\PlatformSDK\Directories\InstallDir%</strong></div>
</li>
<li><strong>Güvenlik düzeyi</strong> kutusunda, <strong>İzin verilmeyen</strong> veya <strong>Kısıtlanmamış</strong>&#8216;ı tıklatın.</li>
<li><strong>Açıklama</strong> kutusuna, bu kural için bir açıklama yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong></p>
<p>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Bu yordamı gerçekleştirmek için, Yöneticiler grubunun bir üyesi olmalısınız.</li>
<li>Kayıt defteri yolunu aşağıdaki gibi biçimlendirin:
<div><strong>%  <var>Kayıt Defteri Kovanı</var>\  <var>Kayıt Defteri Anahtarı Adı</var>\  <var>Değer Adı</var>% </strong></div>
</li>
<li>Kayıt defteri kovanının adını tam yazmalısınız; kısaltma kullanamazsınız. Örneğin, <strong>HKEY_CURRENT_USER</strong> için <strong>HKCU</strong> kısaltmasını kullanamazsınız.</li>
<li>Kayıt defteri yol kuralı, kapatma yüzde işaretinin (%) ardından bir sonek içerebilir. Sonekte ters eğik çizgi (\) kullanmayın. Örneğin, aşağıdaki kayıt defteri yol kuralını kullanabilirsiniz:
<div><strong>%HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\Cache%OLK*</strong></div>
</li>
<li>Yol kurallarından etkilenen dosya türleri yalnızca <strong>Atanmış dosya türleri</strong> altında listelenenlerdir. Tüm kurallar tarafından paylaşılan tek bir atanmış dosya türleri listesi vardır.</li>
<li>Yazılım kısıtlama ilkelerinin etkili olması için, kullanıcıların geçerli oturumlarını kapatıp bilgisayarlarında yeniden oturum açarak ilke ayarlarını güncelleştirmeleri gerekir.</li>
<li>İlke ayarlarına birden fazla kural uygulandığında, çakışmaları önlemek amacıyla kurallar için bir öncelik kullanılır.</li>
</ul>
<h3 id="tocHeadRef">Atanmış Dosya Türü Nasıl Eklenir veya Silinir</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Ayrıntılar bölmesinde, <strong>Atanmış Dosya Türleri</strong>&#8216;ni çift tıklatın.</li>
<li>Aşağıdaki adımlardan uygun olanını tamamlayın:
<ul>
<li>Dosya türü eklemek için, dosya adı uzantısını <strong>Dosya uzantısı</strong> kutusuna yazın ve <strong>Ekle</strong>&#8216;yi tıklatın.</li>
<li>Bir dosya türünü silmek için, <strong>Atanmış dosya türleri</strong> kutusunda dosya türünü tıklatın ve <strong>Kaldır</strong>&#8216;ı tıklatın.</li>
</ul>
</li>
</ol>
<p><strong>NOTLAR</strong>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Atanmış dosya türleri listesi, her yapılandırma için tüm kurallar tarafından paylaşılır. Bilgisayar ilkesi ayarlarına ait atanmış dosya türleri listesi, kullanıcı ilkesi ayarlarına ait atanmış dosya türleri listesinden farklıdır.</li>
</ul>
<h3 id="tocHeadRef">Yazılım Kısıtlama İlkelerinin Varsayılan Güvenlik Düzeyi Nasıl Değiştirilir</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li>Ayrıntılar bölmesinde, <strong>Güvenlik Düzeyleri</strong>&#8216;ni çift tıklatın.</li>
<li>Varsayılan olarak ayarlamak istediğiniz güvenlik düzeyini sağ tıklatın ve <strong>Varsayılan olarak ayarla</strong>&#8216;yı tıklatın.<strong>DİKKAT</strong>: Belirli klasörlerde, varsayılan güvenlik düzeyini <strong>İzin verilmeyen</strong> olarak ayarlarsanız, işletim sisteminin çalışmasını olumsuz etkileyebilirsiniz.</li>
</ol>
<p><strong>NOTLAR</strong></p>
<p>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Ayrıntılar bölmesinde, geçerli varsayılan güvenlik düzeyi içinde bir onay işareti olan siyah bir daire ile gösterilir. Geçerli varsayılan güvenlik düzeyini sağ tıklatırsanız, <strong>Varsayılan olarak ayarla</strong> komutu menüde görüntülenmez.</li>
<li>Varsayılan güvenlik düzeyinin özel durumlarını belirleyen kurallar oluşturulur. Varsayılan güvenlik düzeyi <strong>Kısıtlanmamış</strong> olarak ayarlandığında, çalıştırılmasına izin verilmeyen yazılımlar kurallar ile belirlenir. Varsayılan güvenlik düzeyi <strong>İzin verilmeyen</strong> olarak ayarlandığında, çalıştırılmasına izin verilen yazılımlar kurallar ile belirlenir.</li>
<li>Varsayılan düzeyi değiştirirseniz, bilgisayarlarda yazılım kısıtlama ilkelerinin uygulandığı tüm dosyalar etkilenir.</li>
<li>Yükleme sırasında, bilgisayarınızdaki tüm dosyalar için yazılım kısıtlama ilkelerinin varsayılan güvenlik düzeyi <strong>Kısıtlanmamış</strong> olarak ayarlanır.</li>
</ul>
<h3 id="tocHeadRef">Güvenilen Yayımcı Seçenekleri Nasıl Ayarlanır</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<ol>
<li><strong>Başlat</strong>&#8216;ı ve sonra <strong>Çalıştır</strong>&#8216;ı tıklatın, <strong>mmc</strong> yazın ve <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Yazılım Kısıtlama İlkeleri&#8217;ni açın.</li>
<li><strong>Güvenilen Yayımcılar</strong>&#8216;ı çift tıklatın.</li>
<li>Hangi sertifikaların güvenilir olduğuna karar vermesini istediğiniz kullanıcıları ve sonra da <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
<p><strong>NOTLAR</strong>:</p>
<ul>
<li>Henüz yapmadıysanız, bu GPO için yeni bir yazılım kısıtlama ilkesi ayarı oluşturmanız gerekebilir.</li>
<li>Güvenilen yayımcıları, kullanıcıları, yöneticileri veya şirket yöneticilerini kimlerin ekleyebileceğini seçebilirsiniz. Örneğin, bu aracı kullanarak, kullanıcıların ActiveX Denetimi yayımcıları hakkında güven kararları almasını engelleyebilirsiniz.</li>
<li>Yerel bilgisayar yöneticilerinin, yerel bilgisayardaki güvenilen yayımcıları belirleme hakkı vardır; ancak kuruluş yöneticilerinin kuruluş birimi düzeyinde güvenilen yayımcıları belirleme hakkı bulunmaktadır.</li>
</ul>
]]></content:encoded>
			<wfw:commentRss>http://www.tiegma.com/2009/12/27/windows-server-2003te-yazilim-kisitlama-ilkeleri-kullanma/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Active Directory etki alanı denetleyicilerinde FSMO yerleşimi ve en iyi duruma getirilmesi</title>
		<link>http://www.tiegma.com/2009/12/04/active-directory-etki-alani-denetleyicilerinde-fsmo-yerlesimi-ve-en-iyi-duruma-getirilmesi/</link>
		<comments>http://www.tiegma.com/2009/12/04/active-directory-etki-alani-denetleyicilerinde-fsmo-yerlesimi-ve-en-iyi-duruma-getirilmesi/#comments</comments>
		<pubDate>Fri, 04 Dec 2009 00:51:35 +0000</pubDate>
		<dc:creator>Sinan</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[Genel Sorunlar]]></category>
		<category><![CDATA[MS Windows 2000]]></category>
		<category><![CDATA[MS Windows 2003 Server]]></category>
		<category><![CDATA[MS Windows Server]]></category>
		<category><![CDATA[alan denetleyicisi]]></category>
		<category><![CDATA[Dsa.msc]]></category>
		<category><![CDATA[FSMO]]></category>
		<category><![CDATA[Ntdsutil.exe]]></category>
		<category><![CDATA[PDC]]></category>
		<category><![CDATA[RID]]></category>

		<guid isPermaLink="false">http://www.tiegma.com/?p=108</guid>
		<description><![CDATA[Active Directory etki alanı denetleyicileri, kullanıcı ve bilgisayar hesapları gibi nesnelerin Active Directory&#8217;de çoğaltılması için çok asıllı güncelleştirmeleri destekler. Çok asıllı modelde, nesneler ve onların özellikleri etki alanındaki herhangi bir denetleyicide oluşturulabilir ve çoğaltma yoluyla &#8220;yetkili&#8221; yapılabilir. Bu makalede, etki alanındaki ve ormandaki Active Directory Esnek Tek Yönetici (FSMO) rollerinin yerleşimi anlatılır. Çok asıllı yerleşimler [...]]]></description>
			<content:encoded><![CDATA[<p>Active Directory etki alanı denetleyicileri, kullanıcı ve bilgisayar hesapları gibi nesnelerin Active Directory&#8217;de çoğaltılması için çok asıllı güncelleştirmeleri destekler. Çok asıllı modelde, nesneler ve onların özellikleri etki alanındaki herhangi bir denetleyicide oluşturulabilir ve çoğaltma yoluyla &#8220;yetkili&#8221; yapılabilir.</p>
<p>Bu makalede, etki alanındaki ve ormandaki Active Directory Esnek Tek Yönetici (FSMO) rollerinin yerleşimi anlatılır.</p>
<p>Çok asıllı yerleşimler için uygun olmayan belirli etki alanı ve kuruluş genelinde işlemler, etki alanı veya ormandaki tek bir etki alanı denetleyicisinde konumlandırılır. Tek yöneticili işlemin avantajı, bir işlem yöneticisi çevrimdışı durumdayken olası çakışmalar yaşamak yerine, bu çakışmaların daha sonra çözümlenmek üzere engellenebilmesidir. Ancak tek yöneticili işlem, etki alanında veya kuruluşta bağımlı etkinlikler gerçekleştiğinde veya bu rolle ilişkili dizin değişiklikleri yapılması gerektiğinde FSMO rol sahibinin olması gerektiği anlamına gelir.</p>
<p>Active Directory Yükleme Sihirbazı (Dcpromo.exe), beş FSMO rolü tanımlar: şema yöneticisi, etki alanı yöneticisi, RID yöneticisi, PDC öykünücüsü ve altyapı yöneticisi. Şema yöneticisi ve etki alanı adlandırma yöneticisi her orman için atanan rollerdir. Diğer üçü, yani RID yöneticisi, PDC öykünücüsü ve altyapı yöneticisi, her etki alanı için atanan rollerdir.</p>
<p>Tek bir etki alanı bulunan bir ormanda beş rol de vardır. Ormana eklenen her etki alanı için etki alanı genelinde üç rol eklenir. Bir ormandaki FSMO rolü sayısı ve olası FSMO rol sahipleri, ((Etki alanı sayısı * 3)+2) formülü kullanılarak belirlenebilir.</p>
<p>Üç etki alanı (A.com ile B.A.com ve C.B.A.com etki alanları ile onların alt etki alanları) bulunan bir ormanda on bir FSMO rolü bulunur:</p>
<p><span id="more-108"></span>1 Şema yöneticisi &#8211; orman genelinde A.COM<br />
1 etki alanı adlandırma yöneticisi &#8211; orman genelinde A.COM<br />
3 PDC öykünücüsü (A.com, B.A.com ve C.B.A.com)<br />
3 RID yöneticisi (A.com, B.A.com ve C.B.A.com)<br />
Her etki alanı için 3 Altyapı yöneticisi. (A.com, B.A.com ve C.B.A.com)</p>
<p>Bir ormanın ilk Active Directory etki alanı denetleyicisini oluşturduğunuzda, Dcpromo.exe bu denetleyiciye beş rolü de atar. Varolan bir ormandaki yeni bir etki alanının ilk Active Directory etki alanı denetleyicisini oluşturduğunuzda, Dcpromo.exe üç etki alanı rolünü de atar. Microsoft Windows NT 4.0 etki alanı denetleyicileri içeren karma mod etki alanında, yalnızca Microsoft Windows Server 2003 veya Microsoft Windows 2000 Server çalışan etki alanı denetleyicilerine etki alanı veya orman genelindeki FSMO rolleri atanabilir.</p>
<h3 id="tocHeadRef">FSMO kullanılabilirliği ve yerleşimi</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'moreinformation');
// ]]&gt;</script>Dcpromo.exe, rollerin ilk başta etki alanı denetleyicilerine dağıtılmasını gerçekleştirir. Bu yerleşim, genelde birkaç etki alanı denetleyicisi bulunan dizinler için doğrudur. Çok sayıda etki alanı denetleyicisi bulunan bir dizinde, varsayılan yerleşim büyük olasılıkla ağınız için en uygun seçenek değildir.</p>
<p>Her etki alanı için, birincil FSMO sahibinde bir hata oluşması durumunda kullanılmak üzere yerel birincil ve yedek FSMO etki alanı denetleyicilerini seçin. Ayrıca, siteye özgü olağanüstü durum senaryoları için site dışında yedek sahipler de seçebilirsiniz. Seçim ölçütünüzde aşağıdaki noktaları dikkate alın:</p>
<ul>
<li>Etki alanında tek bir etki alanı denetleyicisi varsa, bu etki alanı, etki alanına özgü rollerin tümüne sahip olur.</li>
<li>Etki alanında birden çok etki alanı denetleyicisi varsa, Active Directory Siteleri ve Hizmetleri Yöneticisi&#8217;ni kullanarak sürekli ve &#8220;sorunsuz&#8221; bağlantılarla doğrudan çoğaltma ortaklarını seçebilirsiniz.</li>
<li>Yedek sunucu, çok sayıda bilgisayarın daha hızlı ve tutarlı çoğaltılabilmesi birincil FSMO sunucusuyla aynı sitede veya birincil konumda siteye özgü olağanüstü durum senaryosu için bir uzak sitede olabilir.</li>
<li>Yedek etki alanı denetleyicisi bir uzak sitede olduğunda, bağlantının tutarlı bir bağlantı üzerinden sürekli çoğaltma için yapılandırılmasını sağlayın.</li>
</ul>
<h3 id="tocHeadRef">FSMO yerleşimine yönelik genel öneriler</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'moreinformation');
// ]]&gt;</script></p>
<ul>
<li>RID ve PDC öykünücüsü rollerini aynı etki alanı denetleyicisine yerleştirin. Alt düzey istemci ve uygulamalar PDC&#8217;yi hedef alarak çok fazla RID kullandığı için, PDC ile RID yöneticisi arasındaki iletişim iyi olması istenir. Ayrıca, FSMO rolleri daha az makinede kümelendirilirse daha kolay izlenebilir.Birincil FSMO&#8217;nun yükü taşınmayı gerektirecek kadar fazlaysa, RID ve birincil etki alanı denetleyicisi öykünücü rollerini aynı etki alanında birbirinin doğrudan çoğaltma ortakları olan Active Directory sitesindeki farklı etki alanı denetleyicilerine yerleştirin.</li>
<li>Genel bir kural olarak, altyapı yöneticisinin ormandaki bazı genel katalog sunucularına doğrudan bağlantı nesnesi bulunan ve tercihen aynı Active Directory sitesinde bulunan genel olmayan bir katalog sunucusuna yerleştirilmesi gerekir. Genel katalog sunucusu ormandaki her nesnenin kısmi kopyasını bulundurduğu için, altyapı yöneticisi bir genel katalog sunucuna yerleştirildiğinde hiçbir öğeyi güncelleştirmez, çünkü bulundurmadığı nesnelere başvurular da içermemektedir. &#8220;Altyapı yöneticisini bir genel katalog sunucusuna yerleştirmeyin&#8221; kuralı için iki özel durum söz konusudur:
<ul>
<li>Tek etki alanı ormanı:Tek bir Active Directory etki alanı içeren bir ormanda, hayalet sunucular olmadığı için tüm işlemleri altyapı yöneticinin yapması gerekir. Altyapı yöneticisi etki alanındaki herhangi bir etki alanı denetleyicisine yerleştirilebilir ve bu etki alanı denetleyicisinde genel katalog sunucusunun bulunup bulunmaması önemli değildir.</li>
<li>Etki alanındaki her etki alanı denetleyicisinde genel katalogun bulunduğu çoklu etki alanı ormanı:Çoklu etki alanı ormanının parçası olan bir etki alanındaki her etki alanı denetleyicisi aynı zamanda bir genel katalog barındırıyorsa, hayalet sunucular veya altyapı yöneticisinin gerçekleştirmesi gereken işlemler yoktur. Altyapı yöneticisi, bu etki alanındaki herhangi bir etki alanı denetleyicisine yerleştirilebilir.</li>
</ul>
</li>
<li>Orman düzeyinde, şema yöneticisi ve etki alanı adlandırma yöneticisi rollerinin aynı etki alanı denetleyicisine yerleştirilmeleri gerekir, çünkü nadiren kullanılırlar ve yakından denetlenmeleri gerekir. Ayrıca, etki alanı adlandırma yöneticisi FSMO aynı zamanda bir genel katalog sunucusu olmalıdır. Torun etki alanları oluşturmak gibi, etki alanı adlandırma yöneticisini kullanan belirli işlemler bunun dışındaki durumlarda başarısız olabilir.</li>
</ul>
<p>En önemli nokta, yönetim konsollarından birini (Dsa.msc veya Ntdsutil.exe gibi) kullanarak, tüm FSMO rollerinin kullanılabilir olduğunu doğrulamanızdır.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiegma.com/2009/12/04/active-directory-etki-alani-denetleyicilerinde-fsmo-yerlesimi-ve-en-iyi-duruma-getirilmesi/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Server 2003&#8242;te Bir Active Directory Sunucusu Oluşturma</title>
		<link>http://www.tiegma.com/2009/11/24/windows-server-2003te-bir-active-directory-sunucusu-olusturma/</link>
		<comments>http://www.tiegma.com/2009/11/24/windows-server-2003te-bir-active-directory-sunucusu-olusturma/#comments</comments>
		<pubDate>Mon, 23 Nov 2009 22:35:39 +0000</pubDate>
		<dc:creator>Sinan</dc:creator>
				<category><![CDATA[Active Directory]]></category>
		<category><![CDATA[DNS Kurulumları ve Ayarları]]></category>
		<category><![CDATA[Genel Sorunlar]]></category>
		<category><![CDATA[MS Windows 2003 Server]]></category>
		<category><![CDATA[Aktif Dizin]]></category>
		<category><![CDATA[Dns Sunucusu]]></category>
		<category><![CDATA[Sunucu Oluşturma]]></category>
		<category><![CDATA[windows server 2003]]></category>

		<guid isPermaLink="false">http://www.tiegma.com/?p=73</guid>
		<description><![CDATA[Active Directory&#8217;yi Oluşturma // Windows Server 2003&#8242;ü tek başına bir sunucuya yükledikten sonra, Active Directory Sihirbazı&#8217;nı çalıştırarak yeni Active Directory ormanını veya etki alanını oluşturun ve sonra da Windows Server 2003 çalışan bilgisayarı ormandaki ilk etki alanı denetleyicisine dönüştürün. Windows Server 2003 çalışan bir bilgisayarı ormandaki ilk etki alanı denetleyicisine dönüştürmek için şu adımları izleyin: [...]]]></description>
			<content:encoded><![CDATA[<h3 id="tocHeadRef">Active Directory&#8217;yi Oluşturma</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script> Windows Server 2003&#8242;ü tek başına bir sunucuya yükledikten sonra, Active Directory Sihirbazı&#8217;nı çalıştırarak yeni Active Directory ormanını veya etki alanını oluşturun ve sonra da Windows Server 2003 çalışan bilgisayarı ormandaki ilk etki alanı denetleyicisine dönüştürün. Windows Server 2003 çalışan bir bilgisayarı ormandaki ilk etki alanı denetleyicisine dönüştürmek için şu adımları izleyin:</p>
<ol>
<li>Windows Server 2003 CD-ROM&#8217;unu bilgisayarınızın CD-ROM veya DVD-ROM sürücüsüne yerleştirin.</li>
<li><strong>Başlat</strong>&#8216;ı tıklatın, <strong>Çalıştır</strong>&#8216;ı tıklatın ve sonra da <span>dcpromo</span> yazın.</li>
<li><strong>Active Directory Yükleme Sihirbazı</strong>&#8216;nı başlatmak üzere <strong>Tamam</strong>&#8216;ı tıklatın ve ardından <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li><strong>Yeni bir etki alanının etki alanı denetleyicisi</strong>&#8216;ni ve sonra da <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li><strong>Yeni ormanda etki alanı</strong>&#8216;nı ve sonra da <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li>Yeni etki alanının tam DNS adını belirtin. Bu yordam bir laboratuar ortamı olduğu ve bu ortamı varolan DNS altyapınızla tümleştirmeyeceğiniz için, bu ayar için <span>şirketim.yerel</span> gibi genel bir ad kullanabilirsiniz. <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li>Varsayılan etki alanı NetBIOS adını kabul edin (6. adımdaki öneriyi kullandıysanız bu ad &#8220;şirketim&#8221; şeklindedir). <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li>Veritabanı ve günlük dosyası konumunu varsayılan ayar olan c:\winnt\ntds klasörü olarak ayarlayın ve sonra da <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li>Sysvol klasörünün konumunu varsayılan ayar olan c:\winnt\sysvol klasörü olarak ayarlayın ve sonra da <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li><strong>Bu bilgisayara DNS sunucusu yükleyip yapılandır</strong>&#8216;ı ve sonra da <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li><strong>Yalnızca Windows 2000 ya da Windows Server 2003 sunucularıyla veya işletim sistemleriyle uyumlu izinler</strong>&#8216;i ve ardından <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li>Bu bir laboratuar ortamı olduğu için, Dizin Hizmetleri Geri Yükleme Modu Yönetici Parolası&#8217;nı boş bırakın. Tam üretim modunda, bu parola bir güvenli parola biçimi kullanılarak ayarlanır. <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li>Belirlediğiniz seçenekleri gözden geçirerek onaylayın ve sonra da <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li>Active Directory yüklemesine devam edilir. Bu işlem birkaç dakika sürebilir.</li>
<li>İstendiğinde, bilgisayarı yeniden başlatın. Bilgisayar yeniden başlatıldıktan sonra, yeni etki alanı denetleyicisinin Etki Alanı Ad Sistemi (DNS) hizmet konumu kayıtlarının oluşturulduğunu doğrulayın. DNS hizmet konumu kayıtlarının oluşturulduğunu doğrulamak için şu adımları izleyin:
<ol>
<li><strong>Başlat</strong>&#8216;ı tıklatın, <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gelin ve <strong>DNS</strong>&#8216;yi tıklatarak DNS Yönetici Konsolu&#8217;nu başlatın.</li>
<li>Sırasıyla sunucu adını, <strong>İleriye Doğru Arama Bölgeleri</strong>&#8216;ni ve sonra da etki alanını genişletin.</li>
<li>_msdcs, _sites, _tcp ve _udp klasörlerinin bulunduğunu doğrulayın. Bu klasörler ve içerdikleri hizmet konumu kayıtları, Active Directory ve Windows Server 2003 işlemleri açısından önemlidir.</li>
</ol>
</li>
<p><span id="more-73"></span></ol>
<h3 id="tocHeadRef">Kullanıcıları ve Bilgisayarları Active Directory Etki Alanına Ekleme</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script> Yeni Active Directory etki alanı oluşturulduktan sonra, bu etki alanında netim hesabı olarak kullanmak üzere bir kullanıcı hesabı oluşturun. Kullanıcı uygun güvenlik gruplarına eklendiğinde, bilgisayarı etki alanına eklemek için bu hesabı kullanın.</p>
<ol>
<li>Yeni bir kullanıcı oluşturmak için şu adımları izleyin:
<ol>
<li><strong>Başlat</strong>&#8216;ı tıklatın, <strong>Yönetimsel Araçlar</strong>&#8216;ın üzerine gelin ve sonra Active Directory Kullanıcıları ve Bilgisayarları konsolunu başlatmak üzere <strong>Active Directory Kullanıcıları ve Bilgisayarları</strong>&#8216;nı tıklatın.</li>
<li>Oluşturduğunuz etki alanı adını tıklatın ve ardından içeriğini genişletin.</li>
<li><strong>Kullanıcılar</strong>&#8216;ı sağ tıklatın, <strong>Yeni</strong>&#8216;nin üzerine gelin ve sonra da <strong>Kullanıcı</strong>&#8216;yı tıklatın.</li>
<li>Yeni kullanıcının adını, soyadını ve oturum açma adını yazıp <strong>İleri</strong>&#8216;yi tıklatın.</li>
<li>Yeni bir parola yazın, parolayı onaylayın ve sonra da aşağıdaki onay kutularından birini tıklatarak seçin:
<ul>
<li>Kullanıcı bir sonraki oturum açışında parolayı değiştirmeli (çoğu kullanıcı için önerilir)</li>
<li>Kullanıcı parolayı değiştiremez</li>
<li>Parola her zaman geçerli olsun</li>
<li>Hesap devre dışı</li>
</ul>
<p><strong>İleri</strong>&#8216;yi tıklatın.</li>
<li>Sağladığınız bilgileri gözden geçirin ve tüm bilgiler doğruysa <strong>Son</strong>&#8216;u tıklatın.</li>
</ol>
</li>
<li>Yeni kullanıcıyı oluşturduktan sonra, bu kullanıcı hesabını yönetim görevlerini gerçekleştirme izinleri verilen bir grubun üyesi yapın. Bu, denetiminiz altında bulunan bir laboratuar ortamı olduğu için, bu kullanıcı hesabını Şema, Kuruluş ve Etki alanı yöneticileri gruplarının üyesi yaparak tam yönetici erişimi sahibi olmasını sağlayabilirsiniz. Hesabı Şema, Kuruluş ve Etki alanı yöneticileri gruplarına eklemek için şu adımları izleyin:
<ol>
<li>Active Directory Kullanıcıları ve Bilgisayarları konsolunda, oluşturduğunuz yeni hesabı sağ tıklatın ve sonra da <strong>Özellikler</strong>&#8216;i tıklatın.</li>
<li><strong>Üyelik</strong> sekmesini ve ardından <strong>Ekle</strong>&#8216;yi tıklatın.</li>
<li><strong>Grupları Seç</strong> iletişim kutusunda, bir grup belirtin ve sonra da istediğiniz grupları listeye eklemek üzere <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Kullanıcı hesabının üyesi olması gereken her grup için seçme işlemini yineleyin.</li>
<li>Tamamlamak için <strong>Tamam</strong>&#8216;ı tıklatın.</li>
</ol>
</li>
<li>Bu işlemin son adımı etki alanına bir üye sunucu eklemektir. Bu işlem iş istasyonları için de geçerlidir. Bir bilgisayarı etki alanına eklemek için şu adımları izleyin:
<ol>
<li>Etki alanına eklemek istediğiniz bilgisayarda oturum açın.</li>
<li><strong>Bilgisayarım</strong>&#8216;ı sağ tıklatın ve sonra <strong>Özellikler</strong>&#8216;i tıklatın.</li>
<li><strong>Bilgisayar Adı</strong> sekmesini ve sonra da <strong>Değiştir</strong>&#8216;i tıklatın.</li>
<li><strong>Bilgisayar Adı Değişiklikleri</strong> iletişim kutusunda, <strong>Üyelik</strong> altında <strong>Etki Alanı</strong>&#8216;nı tıklatın ve etki alanı adını yazın. <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>İstendiğinde, önceden oluşturduğunuz hesabın kullanıcı adını ve parolasını yazın ve sonra da <strong>Tamam</strong>&#8216;ı tıklatın.Etki alanına kabul edildiğinizi bildiren bir ileti görüntülenir.</li>
<li><strong>Tamam</strong>&#8216;ı tıklatarak <strong>Bilgisayar Adı</strong> sekmesine dönün ve sonra da işlemi tamamlamak üzere <strong>Tamam</strong>&#8216;ı tıklatın.</li>
<li>Bilgisayarı yeniden başlatmanız istenirse yeniden başlatın.</li>
</ol>
</li>
</ol>
<h3 id="tocHeadRef">Sorun Giderme</h3>
<p><script type="text/javascript">// <![CDATA[
                loadTOCNode(2, 'summary');
// ]]&gt;</script></p>
<h4 id="tocHeadRef">Active Directory Ek Bileşenlerini Açamıyorsunuz</h4>
<p><script type="text/javascript">// <![CDATA[
            loadTOCNode(3, 'summary');
// ]]&gt;</script> Active Directory yüklemesini tamamladıktan sonra, Active Directory Kullanıcıları ve Bilgisayarları ek bileşenini başlatamayabilir ve kimlik doğrulama için başvurulacak bir yetkili bulunamadığını bildiren bir hata iletisi alabilirsiniz. Bu hata, DNS doğru yapılandırılmamışsa oluşabilir. Bu sorunu çözümlemek için, DNS sunucunuzdaki bölgelerin doğru yapılandırıldığını ve DNS sunucunuzun Active Directory etki alanını içeren bölge için yetkili olduğunu doğrulayın. Bölgeler doğru gibi görünüyorsa ve sunucunun etki alanı için yetkisi varsa, Active Directory Kullanıcıları ve Bilgisayarları ek bileşenini yeniden başlatmayı deneyin. Aynı hata iletisini alırsanız, DCPROMO yardımcı programını kullanarak Active Directory&#8217;yi kaldırın, bilgisayarı yeniden başlatın ve sonra da Active Directory&#8217;yi yeniden yükleyin.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.tiegma.com/2009/11/24/windows-server-2003te-bir-active-directory-sunucusu-olusturma/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>
