Quantcast
Channel: ÇözümPark
Viewing all 4130 articles
Browse latest View live

Sharepoint ve Office 365 Üzerinden Access App - View Düzenleme

$
0
0

Sharepoint / Office 365 üzerinde Access App geliştirme serimizde daha önce App oluşturma ve Tablo oluşturmaya hızlıca bir giriş yaptık.

Bu yazımızda ise Sharepoint / Office 365 üzerinde Access uygulamalarında görünümlerin nasıl düzenlenebileceği hakkında temel seviyede bilgiler vermeye devam edeceğim.

Office 365 sistemimize giriş yaparak Settings menüsüne tıklayarak Customize in Access seçeneği ile daha önce oluşturmuş olduğumuz uygulamamızı bilgisayarımıza download ederek açıyoruz.

clip_image001

Mevcut tablolarımızdan Customer tablosunu seçerek List ve Datasheet View’lerinden herhangi birisini seçerek görünüm düzenleme ortamına geçiyoruz. Hemen sayfanın ortasında bulunan Edit butonu ile düzenleme için View’ımızı açabiliyoruz. Edit diyerek devam ediyoruz.

clip_image002

Bir önceki ekranda sağ kısımda bulunan Address Field’ımızı tutarak kaydırıyoruz. Burada dikkat edilmesi gereken bir husus , Title ve Data Field kısımları birbirinden ayrı olarak haraket eder. Yalnız siz eğer CTRL tuşu veya fareniz yardımız ile iki elementide seçerek kaydırabilir ve isteğinize uygun form yerleşimini yapabilirsiniz.

clip_image003

View’ınıza yeni bir item eklemek isterseniz, sağ kısımdaki field listen de fieldinizi görünümünüze ekleyebilir ve özelliklerini düzenleyebilirsiniz. Field list penceresinde lookup olarak bağladığınız tablolarında elementlerini görünümüze ekleyebilirsiniz.

clip_image004

View içerisindeki Field’leri taşıma esnasında tablonuz Lookup fieldler içeriyor ise ekranda görünen Data Source butonuna basarak açılan Data penceresinden Primary Display Field özelliklerini değiştirebilirsiniz.

clip_image005

İstediğiniz takdirde Datasheet View içinde aynı işlemleri yapabilirsiniz. Datasheet View de  öğeşler bir list kavramı ile geldiğinden yeni Field ekleyebilir, Field silebilir veya Fieldlerin sıralamasını değiştirebilirsiniz.

clip_image006

Eğer yeni bir View Eklemek isterseniz Ribbon bardan View seçeneği ile yada açmış olduğunuz Viewdeki + tuşuna basarak mevcut alanları doldurmak vasıtası ile yeni bir View oluşturabilirsiniz. 

Bu kısımda View adı , View Type ve mevcut Data Source seçilerek Yeni Viewoluşturulabilir. 

clip_image007
Eklemiş olduğumuz görünümleri kayıt işleminin ardından Lunch App butonuna basarak yayınlayabiliriz.

clip_image008

 

Sharepoint / Office 365 üzerinde Access uygulamaları kullandığınız taktirde datalarınız mecvut sistem üzerindeki content veri tabanında tutulmayacağından yedekleme işlemleriniz sırasında Access uygulamalarınızı kontrol etmeyi unutmayınız. Faydalı olması dileği ile.

 

 


IPv4 Multicast

$
0
0

Multicast temel olarak birden fazla ağ istemcisine bant genişliği tasarrufu amacıyla, tek bir akışın gönderiliyor olmasıdır. Genelde video, ip tv veya ip telefonlar için kullanılır ki bu cihazlar fazladan bant genişliği oluşturup, ağ üzerinde sıkıntılara neden olmasınlar.

Internet Protokolü (IP),  multicast teknolojisi için geneli itibarı ile 224.0.0.0 ile 239.255.255.255 aralığını ayırmıştır. Yerel ağlarda ise D sınıfı(224.0.0.0/24) adresleri kullanarak multicast teknolojisini destekler. Bahsi geçen bu D sınıftaki her adres bir grubu tanımlar. IPv4 adreslemede,  D sınıfı IP adresleri multicast yayınlar için kullanılmaktadır. Bu adresler için TTL (time to live) değeri 1 olduğundan yerel ağ dışına çıkamayacaktır.

IP seviyesinde multicast akışının sağlanabilmesi için, yönlendirici veya OSI 3.seviye(Layer 3) desteği olan switch’lerin multicast özelliğini desteklemesi gerekmektedir. Ipv4′de multicast işlemi için IGMP (Internet Group Management Protokol) kullanılmaktadır. IPv6’da ise MLD protokolü bu işi üstlenmektedir.

clip_image001

 

IPv4 içersinde Multicast temelde iki farklı protokol ile çalışmaktadır

·         IGMP (Internet Group Management Protocol)

·         PIM (Protocol Independent Multicast)

IGMP (Internet Group Management Protocol)

IGMP yönlendiriciden istemciye doğru çalışan bir protokoldür. Herhangi bir multicast grubuna üye olan istemciler düzenli olarak katılım(join) ve üyelik raporu(membership report) mesajları gönderirler. Böylece router istemci hakkında güncel bilgiye sahip olur. IGMPv1’de ayrılma(leave) mesajı olmadığından membership report ile istemcinin ayakta olup olmadığını anlarlar. IGMPv2’de ise ayrılma (leave) mesajları yer almaktadır. İstemci üyelikten ayrılmak istediği zaman leave mesajı gönderir ve multicast grubundan çıkarak trafiği dinlemez hale gelir. IGMPv3’te ise belirli bir grubun içinde belirli bir kaynak hosta üye olabilme özelliği gelmektedir.

 

PIM (Protocol Independent Multicast)

Esasında OSPF veya RIP gibi bir yönlendirme protokolüdür. Daha ziyade ağlar arası bir multicast yapılandırması için kullanılır. Unicast yönlendirme protokollerine, Multicast trafiğin bulaşmaması için dizayn edilmiştir. PIM protokolünün 2 temel modu vardır; Dense ve Sparse Mod.

Dense Mod:

Bu modda kök yönlendirici yerel ağdaki bütün yönlendiricilerin multicast trafiğine üye olmak istediğini varsayar. Yönlendiriciler, kendilerine bağlı olan hostlar eğer multicast trafiğini istemiyorsa kök yönlendiriciye budama (prune) mesajı gönderir ve üyelikten çıkar. Dense modda kaynak temelli bir dağıtım söz konusudur.

Sparse Mod:

Dense Modun aksine Sparse Modda yönlendirici ağdaki hiçbir ucun multicast trafiği istemediğini varsayar.  Bu durumda multicast yayın almak isteyen istemciye en yakın yönlendiriciye PIM join mesajı iletilir ve birbirine direk bağlı olan yönlendiriciler PIM Join mesajını birbirleri üzerinden buluşma noktasına (Rendezvous Point - RP) iletirler. RP olarak tabir edilen  yönlendirici aslında buluşma noktası olarak ayarlanmış bir yönlendiricidir. RP’in görevi multicast gruplarına giden yolları tutmaktır. RP multicast kaynağına giden yönlendiricilere join mesajını gönderir ve kaynak ile alıcı arasındaki multicast akışı başlar.

PIM ile IGMP’nin bir arada nasıl çalışabileceğine dair basit bir resim aşağıda yer almaktadır.

clip_image002

 

 

 

Yerel Ağda HP Cihazlar Üzerinde Multicast Uygulaması

clip_image003

 

Yukarıdaki resmi olan yapı içinde yapılan denemede HP cihazlar kullanıldı.

Omurga: HP 5400zl

Kenar Switch: HP 3500

Yapmış olduğum uygulamada VLAN60 içinde akan telefon trafiğini multicast trafiği haline getirmeye 

Omurga Switch konfigürasyonu:

#vlan 60 // Vlan 60 içindeki ayarlar

#ip address 10.0.60.254 255.255.255.0

#tagged A1-A12 // A1-A12 portları arasında vlan 60 trunk durumda

#ip helper-address 10.0.60.1 // Vlan 60’a bağlı cihazlar IP almak için 10.0.60.1 adresine başvuracaklar

#ip igmp // igmp protokolü aktif ediliyor.

Kenar Switch Konfigürasyonu:

#Vlan 60

#no ip address

#ip igmp // igmp aktif ediliyor.

Yukarıdaki veriler doğrultusunda gereken ayarları girip, kenar switch’e bağlı olan telefon ile bir görüşme yaptıktan sonra omurga üzerinde multicast trafiği oluşup oluşmadığını kontrol etmek için

#sh ip igmp statistics

komutunu çalıştırıp çıktısını aşağıda resim olarak veriyorum

clip_image004

Görüldüğü gibi vlan 60 için multicast verileri oluşmuş durumda.

Multicast Avantajları:

Daha fazla Verimlilik: Network trafiğini kontrol altına alıp, CPU ve sunucu üzerindeki yükleri azaltan bir teknolojidir.

Yüksek network Performansı:  Gereksiz ağ trafiklerinin engeller.

Daha Fazla Uygulama: Ağ üzerinde gereksiz yükler oluşmayacağından, yüksek bant genişliği isteyen uygulamaların sayısı arttırılabilir.

Multicast Dezavantajları:

Güvensiz Bağlantı: UDP protokolünü temel alan bir teknoloji olduğundan paketlerin sağlam bir şekilde iletiliyor olması garanti edilmemektedir. Akış içinde paket kayıpları yaşanması muhtemeldir. Bu konuda daha güvenilir multicast uygulamalarına ihtiyaç vardır

Oluşabilecek Tıkanıklıklara Karşı Stratejisi Olmaması: TCP’de kullanılan, mevcut ağ yapısının taşıyabileceğinden daha fazla yük olmamasını kontrol eden slowstart algoritması gibi bir algoritmaya sahip olmadığından, muhtemel tıkanıklıkları algılayamayacak ve tıkanıklık anında sorun çözümsüz kalacaktır. Bu durum da yine multicast uygulamaları oluşturulurken, daha farklı bir bakış açısı gerektirmektedir.

Faydalı olması dileği ile…

Evorail–Bölüm2

$
0
0
Bir önceki bölümde EVO:RAIL’e giriş yapmıştık bu bölümde ise EVO:RAIL’ın arayüzü ile ilgili çeşitli bilgiler vereceğim. Bölüm1 EVO:RAIL’in kurulumu tamamlandıktan sonra aslında yönetimi çok basit, kolay bir arayüzü var. Kurulum bittikten tamamlandıktan sonra karşımıza bi Ip çıkıyor. Tarayıcıya bu IP’yi yazıyoruz ve EVO:RAIL’ın login ekranına ulaşıyoruz. İlk login olduğunuzda, Evo rail ile ilgili donanım kullanım detaylarını görüyoruz. Buradaki değerler anlık değerlerdir. Cpu ve Memory kullanımı,...(read more)

Sql Server Reporting Service Gmail ile Mail Bildirimleri

$
0
0

Raporların son kullanıcıya ulaşmasındaki en önemli yöntemlerden biri de mail ile gönderimdir. Sql Server Reporting Service ile raporlar mail ile son kullanıcılara ulaştırabilmektedir. Reporting Service ile Exchange Server sorunsuz bir şekilde haberleşebilmekte ve sadece Exchange’in ip adresini SSRS – Configuration Manager’a yazmamız yeterli olmaktadır.

Yapısında Exchange Server olmayan, fakat raporların mail ile gönderilmesini isteyenler oldukça uğraşmaktadır. Bu makalede Gmail ile SSRS üzerinden nasıl mail bildirimleri gönderilir anlatmaya çalışacağım.

Makaledeki lab ortamı, Vmware üzerinde, Server 2012 R2 üzerine kurulu Sql Server 2012 versiyonudur. Sql Server 2014 ile de aynı şekilde uygulayabilirsiniz.

İlk olarak Server 2012 üzerine SMTP Server kurulumu yapacağız, ardından SMTP ayarlarını SSRS Configuration Manager’da yapılandıracağız, son olarak örnek bir raporu mail ile gönderip test edeceğiz.

Smtp kurulumu ile başlıyoruz. Server Manager – Add Roles and Features

clip_image001

SSRS-1

Before You Begin ekranını Next ile geçiyoruz.

Installation Type – Role-based or feature-based installation olarak seçip Next ile devam ediyoruz.

clip_image002

SSRS-2

Server Selection ekranını Next ile geçiyoruz.

Server Roles ekranında seçim yapmadan devam ediyoruz.

Features bölümünde “SMTP Server”ı seçip, açılan ekranda Add Feature’a tıklıyoruz.

clip_image003

SSRS-3

SMTP Server’ın check box’ı işaretlendi, Next ile devam ediyoruz.

Web Service Role IIS ekranını geçtikten sonra, Role Services ekranında varsayılan olarak seçilen servisleri değiştirmeden Next ile devam ediyoruz.

clip_image004

SSRS-4

Otomatik olarak restart etmesi için üstteki kutuyu işaretleyip Install ile Smtp Server kurulumunu başlatıyoruz.

clip_image005

SSRS-5

Results ekranına kurulacak servisler geliyor. Kurulum tamamlandıktan sonra, Administrative Tools – IIS 6.0 Manager’ı açıyoruz.

clip_image006

SSRS-6

(Start menüsü için Classic shell programı kullanılmıştır)

SMTP Virtual Server karşımıza geliyor. SMTP Virtual Server üzerinde sağ klik Properties ekranını açıyoruz.

clip_image007

SSRS-7

General sekmesinde sunucun ip adresini seçiyoruz.

clip_image008

SSRS-8

Access sekmesinde Relay butonuna tıklıyoruz.

clip_image009

SSRS-9

Relay Restrictions ekranında All except the list below seçeneğini seçip Ok ile devam ediyoruz

clip_image010

SSRS-10

Delivery sekmesinde Outbound Security’i açıyoruz.

clip_image011

SSRS-11

Basic authentication seçip Gmail kullanıcı adı ve şifremizi giriyoruz. Aşağıdaki TLS encryption kutusunu işaretleyip Ok ile devam ediyoruz.

clip_image012

SSRS-12

Outbound Connections’a tıklayıp açılan pencerede, TCP portuna 587 yazıyoruz.

clip_image013

SSRS-13

Advanced butonuna basıp, açılan ekranda

clip_image014

SSRS-14

Ok diyerek SMTP properties pencerelerini kapatıyoruz. Smtp server tarafında ayarları tamamlamış bulunuyoruz.

SSRS – Configuration Manager’ı açarak E-Mail Setting sekmesine Smtp server adresini ve gmail adresimizi giriyoruz.

clip_image015

SSRS-15

E-Mail Settings ekranında mail ve Smtp server’ı girdikten sonra Apply ile ayarları kaydediyoruz.

clip_image016

SSRS-16

Mail ayarlarını tamamaladıktan sonra, basit bir rapor yapalım ve bu raporu mail olarak gönderelim.

SSRS – Conf. Manager daki, Report Manager URL ile Report Web ekranımızı açıyoruz.

clip_image017

SSRS-17

Web site üzerinde Report Builder kısayoluna tıklayarak rapor tasarım aracımızı açıyoruz.

clip_image018

SSRS-18

Gelen uyarıyı Run diyerek geçiyoruz.

Örnek bir rapor yapacağımız için Table – Matrix Wizard ile devam edelim.

Create a Dataset’i seçip Next ile ilerliyoruz.

Datasource bağlantısını Adventureworks olarak ayarlıyoruz.

clip_image019

SSRS-19

Desing a Query ekranında Production – Views – vProductCatalog view ını seçip devam edelim.

clip_image020

SSRS-20

Aşağıdaki alanları seçip devam edelim.

clip_image021

SSRS-21

Choose a layout bölümünü Expand/Collapse seçeneğini işaretlemeden devam edelim. Raporu mail ile göndereceğimizden collapse şeklinde gelir ise rapor, mail ile gelen raporda da kapalı olarak gelecektir.

clip_image022

SSRS-22

Choose a stlye kısmında herhangi bir tasarım seçip devam ediyoruz.

Finish ile raporu tamamlıyoruz.

Run diyerek raporun çalışıp çalışmadığını kontrol ettikten sonra, raporu kaydediyoruz.

Raporun report manager url’e kaydedildiğinden emin oluyoruz.

clip_image023

SSRS-23

Raporumuz Reporting Service web site’ına geldi. Raporun üzerine gelince sağ tarafta beliren, aşağı ok işaretine tıklıyoruz. Açılan menüde Subscribe’a tıklıyoruz.

clip_image024

SSRS-24

Report Delivery Options ekranında mail kimlere gidecek ise mail adreslerini yazıyoruz, zamanlamasını ayarlıyoruz.

clip_image025

SSRS-25

Ok ile bu ekrandan çıkıyoruz. Raporun gidip gitmediğini kontrol etmek için, anasayfadaki My Subscriptions bölümünden takip edebiliriz.

clip_image026

SSRS-26

Mail başarılı bir şekilde gönderildi.

clip_image027

SSRS-27

Yahoo mailine de bilgi olarak göndermiştim, aşağıdaki gibi yahoo mailede rapor gelmiş durumda.

clip_image028

SSRS-28

Sql Server Reporting Service’te oluşturulan raporların Gmail ile mail olarak gönderilmesini görmüş olduk. SSRS kurulu olan her yapıda Exchange server veya smtp server kurulu olmayabilir, Smtp server kurup, Gmail ayarlarımızı tanımladıktan sonra SSRS ile sorunsuz bir şekilde çalıştığını gördük.

 

RD Web Access Giriş Sayfasını Özelleştirmek

$
0
0

RDS Ortamlarında son kullanıcılarımız için hazırlamış olduğumuz uygulama ve sanal masa üstlerine erişimlerini sağlayan RD Web Access Rolünün Giriş sayfasının şirket ihtiyaçlarımıza göre özelleştirilmesini gerçekleştireceğiz. Sayfa üzerinde yapacak olduğumuz ufak değişikliklerle, RDS Giriş sayfasını şirketimiz için özelleştireceğiz ve son kullanıcılarımızın oturum açmalarını daha basit ve açıklayıcı bir sayfa üzerinden yapmalarını sağlayacağız.

clip_image001

Herhangi bir değişiklik yapılmadığı zaman varsayılan değerler ile son kullanıcılarımızı karşılayan RDS Web Acess giriş sayfası yukarıda görülmektedir.

Sayfaının sol üst köşesinde yer alan Work Resources (1) yazısı, sayfanın orta üst bölümünde yer alan kullanıcı adı, şifre (2) bölümü,  oturum açılacak olan bilgisayarın güvenlik ayarları (3) ve disclaimer olarak bilinen güvenlik bilgilendirilmesi (4) görülmektedir.

Bu makale içinde 2nci bölüm için bir değişiklik yapılmayacaktır. Kullanıcı adı le giriş yapma seçeneklerinin değiştirilmesini anlattığımız makalemiz RD Web Access Giriş Sayfasında Kullanıcı Girişlerini Kolaylaştırmak adlı makalemizden ulaşabilirsiniz.

clip_image002

İlk olarak yapacak olduğumuz değişilkik 1 numaralı bölüm olan Work Resources yazısının değiştirilmesi. Bu bölümde ki değişikliği Windows Power Shell aracını kullanarak gerçekleştireceğiz.

set-RDWorkspace -Name "Live Company" -ConnectionBroker RDS01.live.local

yukarıdaki komutu yapımıza göre değiştireceğiz. Live Company bölümüne Work Resources yazınının değişecek olduğu yazı olarak değiştiriyoruz, RDS01.live.local ise RDS farmımız içinde bulunan RD Connection Broker sunucumuzun FQDN bilgisidir.

clip_image003

Giriş sayfasında değişiklik hemen devreye girecektir. Başka bir değişiklik yapmamıza gerek bulunmamaktadır.

clip_image004

Bu komutun yapmış olduğu işlem C:\Windows\Web\RDWeb\Pages\en-US\RDWAStrings .xml dosyası üzerinde değişiklik yapmaktadır.

Komutun yapmış olduğu değişikliği IIS \ Site\ Default Web Site \ RDWeb \ Application Settings altında bulunan Workspace Name bölümünden görebilirsiniz.

clip_image005

2 numaralı bölümü RD Web Access Giriş Sayfasında Kullanıcı Girişlerini Kolaylaştırmak adlı makalemizde gerçekleştirdiğimiz için 3 numaralı bölümde ki güvenlik açıklamalarında değişiklik yapacağız.

clip_image006

Güvenlik açıklamaları üzerinde değişiklik yapmak için RD Web Access sunucumuz üzerinde bulunan C:\Windows\Web\RDWeb\Pages\en-US yolu içindeki login.aspx dosyası üzerinde yapacağız. Değişiklikleri yedeklemiş olduğumuz dosya üzerinde yapmanızı önermekteyim. Yapacak olduğumuz herhangi bir yanlış satır işlemine karşı geri dönüşlerimiz daha hızlı olacaktır.

Yapacak olduğumuz değişiklikleri satır-satır yazıyoruz. Bu değişiklikleri yapmak için kullanmış olduğum yazılım Notepad++ yazılımıdır.

Satır 31 const string L_SecurityLabel_Text = "Security";

Satır 32 const string L_ShowExplanationLabel_Text = "show explanation";

Satır 33 const string L_HideExplanationLabel_Text = "hide explanation";

Satır 34 const string L_PublicLabel_Text = "This is a public or shared computer";

Satır 35 const string L_PublicExplanationLabel_Text = "Select this option if you use RD Web Access on a public computer.  Be sure to log off when you have finished using RD Web Access and close all windows to end your session.";

Satır 36 const string L_PrivateLabel_Text = "This is a private computer";

Satır 37 const string L_PrivateExplanationLabel_Text = "Select this option if you are the only person who uses this computer.  Your server will allow a longer period of inactivity before logging you off.";

Satır 38 const string L_PrivateWarningLabel_Text = "Warning:  By selecting this option, you confirm that this computer complies with your organization's security policy.";

Satır 39   const string L_PrivateWarningLabelNoAx_Text = "Warning:  By logging in to this web page, you confirm that this computer complies with your organization's security policy.";

Satır 39  const string L_SignInLabel_Text = "Sign in";

clip_image007

Satır 31 const string L_SecurityLabel_Text = "Güvenli Giriş Bilgilendirmesi ve Yapılandırması";

Satır 32 const string L_ShowExplanationLabel_Text = "Güvenli Giriş Seçeneklerini Göster";

Satır 33 const string L_HideExplanationLabel_Text = "Güvenli Giriş Seçeneklerini Gizle";

Satır 34 const string L_PublicLabel_Text = "Bu bilgisayar ortak bir bilgisayardır";

Satır 35 const string L_PublicExplanationLabel_Text = "Ortak bir bilgisayardan erişim yapıyorsanız bu seçeneği seçin ve oturumu sonlandırdığınızda bütün pencerelerin kapatıldığından ve oturumdan çıkıldığından emin olun.";

Satır 36 const string L_PrivateLabel_Text = "Bu bilgisayar özel bir bilgisayardır";

Satır 37 const string L_PrivateExplanationLabel_Text = "Kendi bilgisayarımdan oturum açıyorum.";

Satır 38 const string L_PrivateWarningLabel_Text = "Uyarı: Bu ​​seçeneği seçerek, bu bilgisayarın kurumunuzun güvenlik politikası ile uyumlu olduğunu onaylamış oluyorsunuz";

Satır 39 onst string L_PrivateWarningLabelNoAx_Text = " Uyarı: Bu ​​seçeneği seçerek, bu bilgisayarın kurumunuzun güvenlik politikası ile uyumlu olduğunu onaylamış oluyorsunuz.";

Satır 40 const string L_SignInLabel_Text = "Giriş";

clip_image008

Yapmış olduğumuz değişikliklerden sonra RD Web Acces Giriş sayfasının özelliştirilmiş son hali yukarıdadır.

clip_image009

RD Web Access üzerinde belirttiğimiz özel bilgisayar ve ortak bilgisayar bilgileri son kullanıcılarımızda karışıklığa neden olabilir. Daha fazla açıklamayı web sayfası üzerinden yapmak yerine RD Web Access kullanımını anlatacağınız bir döküman ile bilgi vermenizi ortak bilgisayar olarak internet café içinde bulunan bilgisayar, şirket bilgisayarı haricinde buluan başka bir bilgisayar gibi bir açıklamayı kullanabilirsiniz.

Bu iki tip bilgisayar arasındaki temel farklar harekersiz durumda oturumun ne kadar süre içinde otomatik olarak sona ereceğidir.

IIS \ Site\ Default Web Site \ RDWeb \ Pages \ Application Settings bölümü içinde bulunan PrivateModeSessionTimeoutinminutes ve PublicModeSessionTimeoutinminutes değerlerini değiştirebiliriz.

Özel bilgisayar için bu süre 240 dakika iken ve Ortak bilgisayar için 20 dakikadır. Güvenlik politikalarımıza göre bu değerleri değiştirebiliriz.

clip_image010

Kullanıcılarımızın Ortak bilgisayar veya Özel bilgisayar seçimini yapmalarını istemiyorsak Login.aspx dosyası üzerinde bulunan 523, 532, 536, 556, 576 ve 587 numaralı satırlarda değişiklik yapmamız gerekmektedir.

clip_image011

Yukarıda belirtilen satırlar <tr> iken bu satırları <tr style='display:none'> olarak değiştirmemiz yeterlidir.

clip_image012

Yapmış olduğumuz bu değişiklikten sonra RD Web Access giriş sayfasında kullanıcılarımız ortak bilgisayar ve özel bilgisayar seçimini yapamayacaklardır. Bu satırlar kalktıktan sonra kullanıcı adı ve parola ekranı ile giriş butonu arasında gri çizgiler kalacaktır ve giriş sayfasının görüntüsünü bozacaktır.

clip_image013

Giriş sayfasında bulunan ve anlamı kalmayan çizgileri kaldırmak için 513, 516, 519, 597, 609 ve 612 numaralı satırlarda değişiklik yapmamız gerekmektedir.

clip_image014 

Yukarıda belirtilen satırlar <tr> iken bu satırları <tr style='display:none'> olarak değiştirmemiz yeterlidir.

clip_image015

Yapmış olduğumuz bu değişiklikten sonra kullanıcı adı ve parola bölümü ile giriş butonunu ayıran çizgiler ortadan kalkmış olacaktır.

clip_image016

Kullanıcılarımız ortak bilgisayar ve özel bilgisayar seçimi yapamadığı için özel bilgisayar girişini kapatabiliriz. RD Web Access sunucumuz üzerinde C:\Windows\Web\RDWeb\Pages klasörü altında bulunan webscripts-domain.js dosyası üzerinde değişiklik yapabiliriz.

clip_image017

Dosyamızın 14 numaralı satırında bulunan açıklama var bPrivateMode = document.getElementById("rdoPrvt").checked; dir ve bu açıklamaya var bPrivateMode = False;//document.getElementById("rdoPrvt").checked; değişikliğini yapmamız yeterlidir. Bu değişiklik sonrası son kullanıcılarımızın girişleri sürekli olarak ortak bilgisayar olacaktır.

İki giriş arasında ki temel fark süreler olduğu için bu süre değişikliğini makalemizin başında belirttiğimiz gibi IIS üzerinden değiştirebiliriz.

clip_image018

Son olarak RD Web Access sayfasında görülen disclaimer (güvenlik açıklamasını) kaldırmak istersek Login.aspx de Türkçe olarak yazdığımız 41 numaralı satırın tırnaklar içinde bulunan açıklamayı “” silmemiz yeterli olacaktır.

clip_image019

Yapmış olduğumuz değişikliklerden sonra RD Web Access giriş sayfasının son durumu yukarıdadır. Şirket ihtiyaçlarımıza göre özelleştirme işlemlerini gerçekleştirebilir ve oluşabilecek hataları kullanıcı profilimize bağlı olarak düşürebilirsiniz.

Extending On-Premise Active Directory to the Cloud with Microsoft Azure–Bölüm 1

$
0
0

Bildiğiniz gibi pek çok uygulama Active Directory ile entegre çalışmaktadır. Bu entegrasyondaki asıl gereksinim ise, yazılımların ihtiyaç duydukları kimlik doğrulama ve yetkilendirme işlemleri için AD veri tabanını kullanmasıdır.

Eğer siz mevcut uygulamalarınızı bulut üzerine aktarır veya bulut tabanlı uygulama geliştirirseniz bu gereksinim devam edecektir.

Tabiki mevcut AD yapınızı bulut üzerine genişletmek sadece uygulama ihtiyaçları için gerekli değildir. Mevcut bir AD yapına disaster site DR-site oluşturmak için de bulut üzerine genişletme yapabilirsiniz. Bu sayede mevcut veri merkezinizdeki fiziksel bir takım sorunlar nedeni ile sunucularınız ulaşılamaz duruma gelse bile azure üzerindeki directory servisiniz hizmet vermeye devam edecektir.

Bulut üzerindeki AD seçenekleri

Temelde iki seçeneğiniz vardır;

Microsoft Azure Active Directory

Bulut tabanlı kimlik doğrulama sistemi ( cloud-based authentication ) olarak isimlendirebileceğimiz Microsoft Azure Active Directory hizmeti aslında yerleşik ( on-premise ) Active Directory gibi çalışmak ile beraber ilk olarak bulut üzerinde geliştirilen uygulamalara özel tasarlanmıştır.

Windows Server Active Directory on Windows Azure VMs

Bu yöntemde ise Azure üzerinde bir sanal makine oluşturup mevcut site yapınıza azure network bilgisini ekleyip bu network üzerindeki sanal makineyi ADC olarak kuruyorsunuz. Yani aslında herhangi bir hosting firmasındaki bir makineden farklı değil.

Ben bu makalemde sizlere bu ikinci adımı anlatacağım.

Öncelikle ikinci senaryonun hayata geçmesi için Microsoft Azure network’ u ile şirket organizasyonunuz arasında bir VPN bağlantısı oluşturmanız gerekmektedir. ( Site-to-Site IPsec VPN tunnel )

clip_image001

 

Yukarıdaki senaryo gereği yapacağımız işlem adımları aşağıdaki gibi olacaktır;

1.On-Premise Active Directory üzerinde Site ve Subnet ayarlarının yapılması.

2.Azure üzerinde DNS Server register işleminin yapılması.

3.Microsoft Azure Virtual Network ile yerleşik network arasında Site-to-Site VPN kurulması.

4.Azure üzerinde yeni domain controller kurulumu.

 

İlk olarak mevcut active directory yapımızın site mimarisini bir kontrol edelim.

clip_image002

Tek bir site, buna bağlı bir subnet ve bir DCV var. Hemen Azure için bir site ve subnet ekleyelim.

 

clip_image003

 

clip_image004

Site için bir isim veriyoruz ve var olan IP link’ e bağlıyoruz.

 

clip_image005

Site işlemi tamamlandıktan sonra bu site için bir subnet tanımlıyoruz.

 

clip_image006

Azure üzerindeki network ID bilgisini veriyorum. Eğer bundan emin değilseniz, Azure üzerinde network oluşturduktan sonra bu bölümü gelip değiştirmeniz gerekli.

 

Şimdi sıra DNS register işlemine geldi, bunun için azure hesabımıza ulaşıyoruz.

https://manage.windowsazure.com

Not: Microsoft Azure sektör ihtiyaçlarını hızlı bir şekilde karşılamak için gelen talepler doğrultusunda güncellenmektedir. Bu nedenle bu makalemde geçen bazı ekranlarda farklılıklar olabilir. Makalelerimizi yazarken kullandığımız bazı limitler ve seçenekler belki bundan 3 veya 6 ay sonra değişmiş olabilir, bunu lütfen aklınızdan çıkarmayın.

İki temel adımız var, ilk önce yerleşik dns için register işlemi yapacağız (On-Premise Active Directory-integrated DNS Server ) ardından Azure üzerindeki dns server için (Cloud-based Active Directory-integrated DNS Server )

Register the On-Premise Active Directory-integrated DNS Server

Portala giriş yapıyoruz ve sol ekrandan Network linkine tıklıyoruz. Ardından ekranın en alt bölümündeki “New” butonuna tıklıyoruz.

clip_image007

 

Aşağıdaki yolu izliyoruz

Networks Services | Virtual Network | Register DNS Server

clip_image008

clip_image009

Bir isim veriyoruz, ardından iç network üzerindeki DNS server için geçerli olan ip adresini tanımlıyoruz.

clip_image010

Şimdi sıra Azure üzerindeki DNS server için kayıt işleminde. ( bunu Azure üzerinde ADC kurduktan sonra yapabilirsiniz )

Register the Cloud-based Active Directory-integrated DNS Server

Yukarıdaki aynı adımları tekrarlıyoruz. ( IP olarak sunucu ip adresi değişmesi durumunda bunuda güncellemek gerekli, bu nedenle bu işlemi Azure üzerinde sunucu kurulumundan sonraya bırakmak mantıklıdır.)

clip_image011

Bu işlemi de tamamlamış olduk.

clip_image012

Şimdi sıra VPN oluşturma adımına geldi.

Bunun için network oluşturmamız gerekiyor, ancak ondan önce network için bir affinity group tanımı yapacağız.

Bunun için ilk olarak yönetim portalında sol menüden ayarlara geliyoruz. Daha sonra sağ üst menülerden “Affinity Group” linkine tıklıyoruz.

clip_image013

 

clip_image014

Benzersiz bir isim veriyoruz ve bu affinity group’ a bağlanacak olan sanal makinelerin hangi veri merkezinde oluşturulacağını seçiyoruz. Bulunduğunuz ülkeye en yakın lokasyonu seçmeniz tavsiye edilir.

Şimdi Network oluşturmaya başlayabiliriz, aşağıdaki adımları izliyoruz;

Networks | Virtual Network | Custom Create

clip_image015

 

İsim olarak “MicrosoftAzureNetwork01” veriyorum.

clip_image016

Affinity group olarak biraz önce açtığım affinity group’ u seçiyorum.

Eğer karşınıza Affinity Group seçeneği çıkmaz ise aşağıdaki gibi bir ekran seçimi ile devam edebilirsiniz.

clip_image017

clip_image018

DNS olarak On-Premises üzerindeki DNS sunucusunu seçiyorum. Ardından “Configure a site-to-site VPN” kutucuğunu işaretliyorum.

clip_image019

Bu bölümde VPN konusunda tecrübeli olanların hemen anlayacağı gibi bir network tanımlıyorum. Yani Azure ortamına benim OnPremNet isminde bir lokasyonum var, bu lokasyona 188.132.200.28 nolu ip den ulaşabilirsin, bu network 192.168.0.0/24 iplerini barındırmaktadır.

Teknik olarak, network için bir isim veriyorsunuz, bu network’ un gerçek ip adresi yani Firewall veya ADSL modem yani VPN’ i karşılayacak cihazın gerçek ip adresi ne ise onu yazıyor ve şirket iç network ip havuzunuzu belirtiyoruz.

clip_image020

Bu bölümde ise ilk olarak Azure üzerindeki adres aralığını belirliyoruz. Çünkü siz site-to-site VPN ile tüm Azure ağınızı açacaksınız, ancak bu ağı isterseniz yukarıdaki şekilde de görüldüğü gibi subnetlere bölebilirsiniz. Directory gibi makineleri bir subnet altına, uygulama makineleri ayrı bir subnet altına alabilirsiniz. Ben Azure üzerinde şu anlık sadece DC kuracağım için tek bir subnet açtım, zaten bunu makalemin ilerleyen bölümlerinde sanal makine oluştururken seçeceğim.

Daha sonra alt bölümde ilk olarak azure üzerinde kullanılmak için bir ip aralığı belirledim, makine sayınıza göre bu aralığı siz istediğiniz gibi yapabilirsiniz.

Ben Azure sanal makineler için bir subnet tanımladım, siz isterseniz bir den çok subnet tanımlayabilirsiniz. Daha sonra bir makine kurarken bunu size soruyor zaten.

Daha sonra “add gateway subnet” diyerek bir GW subnet ekliyoruz.

clip_image021

Şimdi bir Gateway eklememiz gerekmektedir.

Bunun için ilgili network üzerine tıklıyoruz ve ardından üst menüden Dashboard linkine basıyoruz

clip_image022

Daha sonra en alt bölümden Dynamic Routing ile bir gateway ekliyoruz.

 

clip_image023

 

Yeri gelmişken bu konudan da bahsetmek istiyorum. Bu iki seçenek arasındaki farklar nelerdir?

Aslında bu site-to-site vpn noktasında karşı cihazın özelliklerine göre seçtiğimiz bir özelliktir.

Static routing

Static routing için karşı tarafta bir static routing VPN gateway olması gerekmektedir. Bu gateway’ in özelliği policy tabanlı çalışmasıdır.

Dynamic routing

Dynamic routing için karşı tarafta dynamic routing VPN gateway olması gerekmektedir. Bu gateway’ in özelliği routing bazlı çalışmasıdır.

Farkları aşağıdaki gibi tablo halinde görebilirsiniz.

clip_image024

 

Gateway ekleme işlemi ile beraber Azure üzerindeki ayarları bitirmiş olduk. Şimdi sıra RRAS üzerindeki ayarlara geldi. Bunu da makalemin ikinci bölümünde anlatacağım.

 

vSphere Data Protection – Kurulum Konfigurasyon - Bölüm 1

$
0
0
Bu yazımda sizlere VMware'in backup ürünü olan vSphere Data Protection ile ilgili çeşitli bilgiler vereceğim. vSphere Data Protection, VMware'in çıkarmış olduğu bir yedekleme ürünü diyebiliriz. Ancak tabi VMware backup konusunda daha eski. Daha önce VDR isimli bir ürün ile backup işlemleri gerçekleştiriliyordu ancak bu ürün end of life oldu ve vSphere 5.1'den sonraki sürümleri desteklemiyor. vSphere Data Protection, Essentials Plus lisans'ı ile birlikte geliyor. Ufak şirketler için bence uygun bir...(read more)

vSphere Data Protection – Kurulum Konfigurasyon – Bölüm 2

$
0
0
Birönceki bölümde sizlere vSphere Data Protection ile ilgili çeşitli bilgiler vermiştim. Ayrıca yazının sonunda yer alan video ile Deploy ve vCenter connection'ının ayarlanmasını görmüştük. Bu bölümde ise vSphere Data Protection ile backup'ın nasıl alınacağını göstereceğim. Bölüm1 vSphere Data Protection, vSphere Client üzerinden kullanıma izin vermiyor yanlızca Web Client üzerinden kullanabiliyoruz. Data Protection'ı deploy edip, vCenter bağlantısını yaptığımızda Web Client'a vSphere Data Protection...(read more)

vSphere Data Protection – Kurulum Konfigurasyon – Bölüm 3

$
0
0
Bir önceki bölümde backup'ın nasıl alındığını göstermiştim bu bölümde ise restore işleminin nasıl gerçekleştirileceğini göstereceğim. Bölüm1 Bölüm2 vSphere Data Protection, vSphere Client üzerinden kullanıma izin vermiyor yanlızca Web Client üzerinden kullanabiliyoruz. Data Protection’ı deploy edip, vCenter bağlantısını yaptığımızda Web Client’a vSphere Data Protection bölümü geliyor. Connect butonu ile vSphere Data Protection’a bağlanıyoruz. Filter bölümünde Show all seçeneği seçili gelecektir....(read more)

Windows 8 İşletim Sistemi Üzerinden İmaj Almak

$
0
0

Bu makalemizde Windows 7’de olan Windows 8’de devam eden imaj alma özelliğini ele alacağız. Eskiden işletim sisteminin imaj bazında yedeğini almak için harici yazılımlar kullanmak durumundaydık. Windows 8 işletim sistemine sahipseniz bu işletim artık direkt olarak işletim sistemi üzerinden yapabilirsiniz. Fazla uzatmadan işlemlerin nasıl gerçekleştirildiğine göz atalım.

Öncelikle Control Panel’e giriş yapalım.

clip_image001

Denetim masası içerisinde yer alan öğelerden  “File History” kısmına giriş yapalım.

clip_image002

İmaj alma işlemine giriş yapabilmek için System Image Backup linkine tıklayalım.

clip_image003

Şu anda bilgisayarımda iki partition var ve ben imajımı diğer partition üzerine alacağım. SImajı bir DVD üzerine veya network üzerinde yer alan bir alana alabilir ve buradan geri dönebilirsiniz. Ben seçimimi yapıp Next ile ilerliyorum.

clip_image004

İmajı alaınacak olan birimler listelenmektedir. Start Backup ile işlemi başlatalım.

clip_image005

İmaj alma işlemimiz başladı.

clip_image006

İşlemimiz tamamlandı. Bu bilgisayarınızın hız durumu ve imaj alınan birimlerdeki veri kapasitesine bağlı olarak zaman alacaktır. Benim bilgisayarım 15 dk gibi bir zamanda bu işlemi tamamladı.

clip_image007

İkinci Paritiona baktığımızda WindowsImageBackup ismi ile imajımızın alındığını görebiliyoruz.

clip_image008

Şimdi imajımızı geri dönme aşamasına gelebiliriz. Bu işlemi yapmamızın sebebi alınan imajın geri dönülebilme başarısını görbilmektir. Örnek olarak bilgisayarımızda farklılıklar oluşturuyorum. Bilgisayarımızın imajdan sonra farklılıkl yaratması adına masaüstü duvar kağıdını dğeiştiriyor ve masaüstüne bazı öğeler ekliyorum.

clip_image009

İmajı birkaç farklı şekilde dönebiliriz. Bilgisayarımızın işletim sistemi çalışırken bilgisayarımızı yeniden başlatma anında imaj dönüm işlemine alabiliriz. İlk olarak bunu nasıl yapacağımızı öğrenelim. Bilgisayarımızın ayarlar kısmına çark işaretine tıklayarak giriş yapalım.

clip_image010

Burada öncelikle  Change PC Setting’e tıklayalım.

clip_image011

Sonrasında Update and Recovery kısmına tıklayalım.

clip_image012

Açılan ekranda öncelike Recovery sonrasında ise Advanced Startup seçimini içeren Restart Now butonuna tıklayalım.

clip_image013

Bilgisayarımız yeniden başlıyor.

clip_image014

Açılan ekranda Troubleleshoot seçimini yapalım.

clip_image015

Açılan ekranda Advanced options butonuna tıklayalım.

clip_image016

Bir sonraki ekranımızda System Image Recovery seçimini yapalım.

clip_image017

Sistemimiz Image Recovery için hazırlanıyor.

clip_image018

Bir sonraki ekranımızda bizden bir kullanıcı seçmemiz istenmektedir. Bizim sistemimizde bir kullanıcı olduğu için bu kullanıcıyı seçerek ilerliyoruz.

clip_image019

Bir sonraki ekranda bu kullanıcıya ait parola sorulmaktadır. Benim kullanıcı parolam olmadığı için direkt olarak Continue butonuna tıklayarak ilerliyorum.

clip_image020

Bu ekranımızda yedeğimiz otomatik olarak bulundu. Bunu ayrıca kendimiz gösterebilirdik. Bu işlemi ise “Select a system image” option butonuna tıklayarak yapabiliriz. Bizim tek ve dönülecek olan yedeğimiz vu olduğu için direkt olarak Next ile sonraki adıma geçiş yapıyoruz.

clip_image021

Gelen ekranımızda eğer yedeğimizi network üzerinden çekeceksek ve ethernet driverimiz tanınmamış ise buradan tanıtabilir network ayarlarını yapabiliriz. Ayrıca imaj dönüşü sırasında birden fazla disk ve partition var ise disk ve partitionlar formatlanacaktır. Harici tutulup formatlanmaması gerekenleri Exclude disk… seçeneği ile ayırabiliriz. Biz test ortamında geri dönüş yapaağımız için direkt olarak Next ile ilerliyoruz.

clip_image022

Bu ekranımızda alınmış olan yedek, yedeğin hangi bilgisayardan alındığı ve hangi path üzerinde bulunduğu bilgisi aktarılmaktadır. Finish ile işlemi başlatalım.

clip_image023

Gelen ekran uyarımızı Yes ile geçelim.

clip_image024

İmajı geri yükleme işlemi başladı.

clip_image025

İşlemimiz tamamlandı bilgisayarımız normal olarak yeniden başladı. İmaja geri dönüş yaptığımız için imaj sonrası masaüstü duvar kağıdında yapılan değişikliler ve masaüstüne eklediğimiz öğeler kayboldu. Bilgisayarımız imaj alınma anında ne barındırıyor ise tekrardan o hale geldi. Bilgisayarımızı temiz kurup imaj aldık diyelim. Bir sorundan dolayı imajı geri dönmek istersek imaj sonrasında oluşan önemli dosyalarımızı kesinlikle bir kenara yedeklemeliyiz.

clip_image026

Şimdi imajımızı farklı metotla nasıl döneriz onu inceleyelim. Bu işlemler sırasında sadece metodu anlatıp geri dönüş işlemi yapmayacağım. Yine Control Panel üzerinde yer alan File History simgesine tıklayalım.

clip_image027

Açılan ekranda Recovery linkine tıklayalım.

clip_image028

Yine bir sonra açılan ekranımızda Open System Restore linkine tıklayalım.

clip_image029

Burada yine recovery ekranımızın aynısı geldi. Buradaki işlemlerin geri kalanı yukarıdaki adımların aynısını kapsamaktadır. Bu nedenle bu adımdan sonrasını pas geçiyorum.

clip_image030

Bu iki yönteme ek olarak tamamen diski göçmüş olan veya tamamen göçmüş olan sisteme sağlam imaj yedeğini dönmek için farklı bir yolumuz daha var bununda nasıl olduğunu ele alalım. Bilgisayarımızı Windows kurulum medyasından boot edelim. Boot işlemi sırasında klasik kurulum ekranı açılmaktadır. Bu ekranı Next ile geçelim.

clip_image031

Bir sonraki ekranımızda kuruluma ilerlemek yerine Repair your Computer linkine tıklayalım.

clip_image032

Adımlar sanırım yine tanıdık geldi. J Açılan ekranda Troubleleshoot seçimini yapalım.

clip_image033

Açılan ekranda Advanced options butonuna tıklayalım.

clip_image034

Bir sonraki ekranımızda System Image Recovery seçimini yapalım.

clip_image035

Geri dönüş yapılacak olan işletim sistemimizi seçmemiz gerekiyor. Tek seçim şansımız olduğu için bunun seçimini yapalım.

clip_image036

Görüldüğü gibi yine tekrardan aynı adımları içeren recovery ekranımız geldi. Artık imajımızı yine dönebiliriz.

clip_image037

Görüldüğü gibi Windows üzerindeki bu güzel özellik ile işimizi kolaylaştırabilir ek maliyete katlanıp farklı programlar alıp kurmak yerine imaj yedeğimizi alıp işlemlerimizde kolaylık sağlayabiliriz. Umarım yararlı olmuştur. Bir başka makalede görüşmek dileğiyle.

RD Web Access Giriş Sayfasında Kullanıcı Girişlerini Kolaylaştırmak

$
0
0

Remote Desktop Services ortamı içinde bulunan uygulama ve sanal masa üstlerine son kullanıcılarımızın ulaşmaları ve kullanmaları için erişimi sağladığımız RD Web Access arayüzünü, son kullanıcılarımız için kolaylaştıracağız. Bu makale içinde yapacak olduğumuz değişiklikler IIS Redirection işlemi ve kullanıcılarımızın Email UPN ile oturum açmalarını sağlamaktır.

clip_image001

Son kullanıcılarımız RD Web Access Sunucusuna erişim sağlamak için RD Web Access FQDN adresini yazdıktan sonra kullanıcılarımızı karşılayan sayfa Windows Server 2012’in IIS bilgilendirme sayfasıdır.

clip_image002

Kullanıcılarımız RDS ortamına bağlantı yapabilmek için yazmış oldukları FQDN adresi sonuna /rdweb yazmak durumundadırlar.

clip_image003

Kullanıcılarımızın /rdweb yazmadan FQDN sonrası direk olarak login sayfasına ulaşmalarını sağlamak için IIS Yönetim Arayüzünde Default Web Site altına gelip HTTP Redirection özelliğini aktif duruma getirmemiz gerekmektedir.

İlk olarak Redirect requests to this destination kutusunu işaretliyoruz ve altında aktif duruma gelen adres satırına RD Web Access erişim adresini ve sonuna /rdweb adresini birleşik olarak yazıyoruz.

Eğer ortamımızda birden fazla RD Web Access sunucusu varsa ve ortak bir isim ile bağlantı yapılıyorsa bu bölüme RD Web Access in ortak ismini yazıyoruz ve değişiklikleri bütün RD Web Access sunucuları üzerinde yapıyoruz.

Sonrasında Only redirect requests to connect in this directory (not subdirectories) kutusunu işaretliyoruz.

Bu değişiklikleri yaptıktan sonra IIS Servisini yeniden başlatmamız yeterlidir.

Yapmış olduğumuz değişikliklerden sonra kullanıcılarımız /Rdweb yazmadan RD Web Access sunucularının adreslerini yazdıktan sonra direk olarak RD Web Access giriş sayfasına erişim sağlayacaklardır.

clip_image004

Varsayılan yapılandırmada RD Web Access erişim bilgileri Domain\username’ dir. Bizler RD Web Access erişimlerini daha bilindik bir giriş olan UPN yani kullanıcı eposta adresi ile girmesini sağlayacağız.

RDS ortamları çoklu domain ortamlarına destek verebilmektedir. Eğer RDS ortamımızı çoklu domain ortamı içinde hizmet ettiriyorsak ve Domain\username girişini değiştirmediysek kullanıcı giriş problemlerinde destek vermemiz karmaşaya sebep olabilir. RDS ortamını yöneten bizlerin haricinde kullanıcılarımızın hangi domain içinde barındıklarını bilmeleri çoklu domain ortamlarında bazen zordur. Ama her kullanıcımız sahip oldukları eposta adreslerini bilmektedirler.

Bu problemleri önlemek için yapacak olduğumuz değişiklikler Domain\Username girişi yerine eposta adresi ile giriş yapmalarını sağlamak ve Giriş sayfasında bulunan açıklamaları bu değişikliğe göre değiştirmektir.

Bu değişiklikleri yapmak için kullanmış olduğum araç notepad++ aracıdır ve değişiklik işlemlerini bu araç üzerinde ki bilgiler ile anlatacağım.

clip_image005

RD Web Access sunucumuz üzerinde C:\Windows\Web\RDWeb\Pages\en-US klasörü altında bulunan Login.aspx dosyasını yedekliyorum ve notepad++ aracı ile açıyorum. İlk olarak Satır 19 içinde bulunan Domain\\user name bilgi ekranını değiştireceğim. Değişiklik öncesi ekran görüntüsü gözükmektedir.

clip_image006

Satır 19’u Türkçe’ leştiriyorum ve Eposta Adresi yazıyorum.

clip_image007

Satır 27 ve Satır 28 içinde bulunan ingilizce açıklamaları Türkçe’ye değiştirmeden önce orjinal görüntüsünü paylaşıyorum.

clip_image008

Satır 27 ve Satır 28 içinde bulunan ingilizce açıklamaları Türkçe olarak değiştirdim. Kullanıcılarımız RD Web Access Giriş sayfasına girdikleri zaman Eposta Adreslerini ve Parolalarını yazacakları bölümü gösteren bölümü Türkçe’ leştirdim. Eğer Eposta adresi ve Parolayı yanlış girerlerse verilecek olan uyarıda aynı şekilde Türkçe’ leştirildi.

Login.aspx dosyası üzerinde yapacak olduğumuz değişiklikler bu kadar ve değişiklikleri kaydediyoruz.

clip_image009

RD Web Access sunucumuz üzerinde C:\Windows\Web\RDWeb\Pages\webscripts-domain.js dosyasını açıyoruz ve Satır 44’ de değişiklik yapıyoruz. Orjinal ekran görüntüsü yukarıda paylaşılmıştır.

clip_image010

Satır 44’ de satırın başına // karakerlerini ekliyoruz.

clip_image011

Satır 46 da değişiklik yapmadan önceki ekran görüntüsü paylaşılmıştır.

clip_image012

Satır 46’ de bulunan else bölümünü siliyoruz ve satır if ile başlıyor. webscripts-domain.js de yapacak olduğumuz değişiklikler bu kadar ve dosyamızı kaydediyoruz.

clip_image013

Yapmış olduğumuz değişikliklerden sonra Orjinal dosyaların üzerine yazmanızı önermiyorum. Bu değişiklikleri zaten orjinal dosyalar üzerinde değil, kopyaladığımız yedek dosya üzerinde yapmanızı önermekteyim. Orjinal dosyaların isimlerini değiştirip, düzenleme yapmış olduğumuz dosyaları aynı dizin altına yerleştirmemiz gerekmektedir.

clip_image014

webscripts-domain.js dosyasında yapmış olduğumuz değişikliğin aynısını Login.aspx içinde gerçekleştiriyoruz.

clip_image015

Yapmış olduğumuz bu değişikliklerden sonra RD Web Access Giriş sayfası görülmektedir. Kullanıcılarımız artık Eposta adresleri ile oturum açabileceklerdir.

clip_image016

Eğer kullanıcılarımız Eposta Adresi veya Parolasını yanlış yazarlarsa yapmış olduğumuz Türkçe uyarı kullanıcılarımıza görülecektir. Eposta adresini veya parolanızı yanlış girdiniz. Lütfen tekrar deneyiniz açıklaması bu bölümde kullanıcılarımızı karşılamaktadır.

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma – Offline Deployment

$
0
0

Office 365 cloud hizmetinin hayatımıza girmesiyle birçok kolaylık ve birçok yenilik birlikte geldi bunlardan biriside Office 365 belirlenen paketler içerisinde bulunan Office ProPlus 2013 hiçbir uygulamaya gerek kalmadan hatta son kullanıcının bile rahatlıkla kendi bilgisayarına yükleyebileceği Click-to-Run teknolojisi sayesinde kullanıcı bir tıkla hiçbir yapılandırma yapmadan kendi bilgisayarına rahatlıkla Office ProPlus kurabilir. Kurulum işlemi başladığında Office ProPlus arka planda çalışan kişinin hiçbir şekilde işine mani olmadan kurulur ve biter. Bu işlemlerin yapıldığından neredeyse son kullanıcının haberi bile olmaz diyebiliriz.

clip_image001

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-01

Örneğin Office 365’e login olduktan sonra beni yukarıda ki sayfa karşılayacak bu sayfada istersem Şimdi yükle butonunu tıkladığımda Office 365 arka planda kurulmaya başlayacak bana hiçbir şekilde bir soru ve ya lisans sözleşmesi gibi adımları karşıma getirmeyecektir. Office ProPlus kurulumu bu kadar basit ve kolaydır. Şimdi yükle butonunun hemen altında bulunan Dili değiştir linkini tıkladığımızda ;

clip_image002

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-02

Office ProPlus kurulumunu istediğimizde dilde yapabileceğimiz gibi işletim sistemimizin mimarisine göre 32 ve ya 64 bit seçeneklerini seçebiliriz. Bu durum ufak yapılar için yani yapı içerisinde 3 veya 5 bilgisayar olan firmalarda problem olmayabilir lakin büyük yapılarda bu durumun dezavantajları bulunmaktadır. Biraz bu dezavantajlardan bahsedelim. Örneğin benim yapım içerisinde 300 adet bilgisayar olsun; ve bu bilgisayarlar üzerine Office 2013 ProPlus kurmak istediğimizi düşünürsek 300 bilgisayar aynı anda Office 2013 ProPlus yükle butonuna bastığımızda internetimiz kullanılamaz bir hal alacaktır. Yaklaşık 1 GB lık olan Office 2013 ProPlus programını 300 adet bilgisayar 1 GB’tan toplamda 300 GB veriyi sömürecektir. Durum böyle olduğu için artık iş çığırından çıkacaktır. Peki bu durumdan nasıl kurtulabiliriz. Office 2013 ProPlus nasıl indirebiliriz ve ofline olarak client bilgisayarlara dağıta biliriz. İsterseniz birlikte bu işlemi uygulamalı olarak inceleyelim.

clip_image003

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-03

Öncelikle burada bulunan linkten Office Deployment Tool for Clieck-to-Run programını indirelim.

clip_image004

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-04

Programı indirdikten sonra programı çift tıklayarak çalıştıralım. Karşımıza yukarıda ki pencere gelecektir. Bu pencerede lisans sözleşmesini kabul ederek continue butonuna tıklayalım.

clip_image005

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-05

Ben daha önceden C dizini içerisinde Office_365_ProPlus_2013_EN_64_Bit adında bir klasör oluşturmuştum. Bu klasörü seçerek tamam tıklayalım.

clip_image006

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-06

Dosya başarılı bir şekilde Office_365_ProPlus_2013_EN_64_Bit isimli klasör içerisine başarılı bir durumda çıkartmış bulunmaktayız.

clip_image007

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-07

Office_365_ProPlus_2013_EN_64_Bit isimli klasörün içerisine döndüğümüzde 2 adet dosya mevcut şimdi configuration.xml isimli dosyayı nodepad ile birlikte açalım.

clip_image008

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-08

Burada Office ProPlus kurulumu için ve indirebilmemiz için gerekli bilgileri görebiliriz.

clip_image009

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-09

Şimdi configuration.xml dosyasının içeriğini yukarıda ki gibi değiştirdik. OfficeClientEdition yazan kısma baktığımızda karşısında 64 yazmakta bu kurulacak işletim sistemimizin mimarisine göre 32 olarak değiştirebiliriz. Yine en-us yazan kısma baktığımızda indireceğimiz Office ProPlus İngilizce sürümünü indirmiş olacağız. Eğer Office ProPlus Türkçe indirmek istiyorsanız tr-tr olarak düzenlemeniz yeterli olacaktır.

<Configuration>
<Add OfficeClientEdition="64" >
<Product ID="O365ProPlusRetail">
<Language ID="en-us" />
</Product>
</Add>
<Updates Enabled="TRUE" UpdatePath="" />
<Display Level="None" AcceptEULA="TRUE" />
<Logging Name="OfficeSetup.txt" Path="%temp%" />
</Configuration>


Not :
 <Product ID="VisioProRetail"> isimli satırı kaldırmamın sebebi Visio 2013 paketi ayrı satılmakta ve benim bu uygulamaya ihtiyacım olmadığı için bu satırı kaldırdım eğer <Product ID="VisioProRetail"> isimli satırı kaldırmazsanız. Visio 2013 uygulamasını indirmiş olacağız. 

 

clip_image010

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-10

Şimdi başlat/çalıştır cmd yazarak komut istemcisini çalıştıralım. Sırasıyla yukarıda ki işlemleri sırasıyla gerçekleştirelim;

1-      Cd..  bir üst klasöre geçelim.

2-      Cd.. tekrar bir üst klasöre geçelim.

3-      Cd Office_365_ProPlus_2013_EN_64_Bit içerisine geçelim.

4-      Setup.exe /download /configure configuration.xml

5-      Setup /download yazarak Office 2013 ProPlus configure ettiğimiz şekilde indirme işlemini başlatabiliriz.

clip_image011

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-11

İndirme işlemi sırasında indirilen verinin boyutu ve bittiği gösterilmemektedir. İndirme işlemi bittiğinde imleç kendiliğinden bir alt satıra inecektir.

 

clip_image012

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-12

İndirme işlemi bittikten sonra Office_365_ProPlus_2013_EN_64_Bit klasörümüz içerisinde Office isminde bir klasör oluştuğunu görebiliriz. Lakin setup.exe dosyasını tıkladığımızda kurulum işlemi başlamayacaktır. Kurulum işlemini başlatabilmemiz için şimdi bir bat dosyası hazırlayalım. Yine aynı klasör içerisinde hazırlayalım.

@echo off
echo /******************************************
echo /* Installing Office 365
echo /******************************************
setup.exe /CONFIGURE configuration.xml
pause

Öncelikle yeni bir metin belgesi oluşturalım ve bat dosyamızın ismini office 365 Install.bat şeklinde düzenleyerek aşağıda bulunan script’i bu klasör içerisine yapıştıralım. Yaptığımız işlemi kaydetmeyi unutmayalım. Şimdi oluşturduğumuz bu bat dosyasını tıklayarak çalıştıralım. Kurulum işlemi başlayacaktır. Lakin kurulum işlemi arka planda devam edecektir. Kurulum işleminin başladığından emin olmak için task manager üzerinden kontrol işlemini sağlayabilirsiniz.

 

clip_image014

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-13

Office 2013 ProPlus kurulum işlemi bittikten sonra Office 2013 ProPlus uygulama içeriklerini görebiliriz. Artık Office 2013 ProPlus ofline olarak dağıtabiliriz. Yine bir USB bellek ya da sistemimizde active directory ortamı varsa group policy üzerinden ya da SCCM üzerinden deploy edebiliriz. Böylece artık iç networkümüzde bir dağıtım işlemi gerçekleştireceğimizden ötürü daha hızlı bir kurulum yapacağız ve internetimizde her hangi bir yoğunluk söz konusu olmayacaktır.

 

clip_image016

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-14

Daha önceden Office kurulumu yaptığımızda kutu lisansı aldığımızda verilen key ya da open lisansımız mevcutsa ilgili key kullanarak etkinleştirme işlemini gerçekleştirebiliriz. Şimdi ise Office 365 üzerinde bulunan Office 365 ProPlus lisansı atadığımız kullanıcılarımız mail adres ve parolalarını kullanarak Office ProPlus programlarını etkinleştirebilirler.

                Yukarıda ki ekrana dikkat edecek olursak Office uygulamalarımdan herhangi birini açtığıma benden mail adresi girmemi istiyor. Bende bir son kullanıcı olarak mail adresimi giriyorum. Mail adresini yazdıktan sonra next yada ileri butonuna tıklayalım.

clip_image018

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-15

Benden şimdi mail parolamı istiyor. Parolamı giriyorum. Sign in butonuna tıklıyorum.

clip_image020

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-16

Yukarıda ki ekranda görüldüğü gibi artık Office 2013 ProPlus etkinleştirmiş bulunmaktayım.

 

clip_image022

Office 365 Office ProPlus 2013 Çevrimdışı Dağıtma-17

Herhangi bir Office uygulamasını açığımızda yukarı sağ köşede kullanıcı bilgilerini görebiliriz.

Başka yazılarda görüşmek üzere…

 

ActiveFax Server Elektronik Faks Sistemi ile FOIP Kurulumu

$
0
0
Öncelikle ActiveFax Server Elektronik Faks Sistemi ve FOIP kavramlarını kısaca açıklamak istiyorum. ActiveFax Server Elektronik Faks Sistemi; Firma ve kurumların gelen&giden fakslarını bilgisayar ortamından takip etmelerini, arşivlemelerini, arşivlenen fakslara ihtiyaç halinde saniyeler içinde bulunmalarını sağlayan bir sistemdir. Sadece zamandan değil, faks cihazı, cihaz bakımı, kâğıt, toner gibi masrafları da sıfıra indiren bir sistem. Bütün muhasebe, ERP, CRM gibi… Programlar ile kolayca entegre...(read more)

DHCP Split Scope

$
0
0

Bu makalemde sizlere adım adım DHCP Split Scope oluşturmayı anlatacağım. En az 2 DHCP Server ile oluşturulabilen Split – Scope özelliği server üzerindeki iş yükünü bölümlemek, bir serverın kullanım dışı olması halinde diğer DHCP Servlerların ip dağıtma işlemine devam etmesi gibi avantajlar sağlamaktadır.

 

Senaryomuzda 2 DHCP Server, 1 Domain Controller ve Clientlarımız bulunmaktadır.

 

clip_image001

 

İlk olarak oluşturmuş olduğumuz Scope'a sağ tıklayıp advanced => Split-Scope seçeneğinizi seçiyoruz.

 

clip_image002

 

 

clip_image003

 

clip_image004



 


              

2'inci DHCP Server'ımızın ip adresini yazıyoruz ya da add server kısmından da ekleyebiliriz.

 

              

DHCP Serverlarımızın ip dağılım oranlarını belirliyoruz. Host şuan üzerinde işlem yaptığımız DHCP Serverı ifade etmektedir. Default olarak 80/20 gelmektedir ben 70/30 olarak ayarlıyorum.

 

clip_image005


 

Hangi DHCP serverın gecikmeli olarak ip dağıtmasını yapacağınızı belirlediğimiz bu bölümde 2'inci DHCP Serverın 50mili saniye gecikmeli olarak ip dağıtma işlemlerine dahil olmasını sağlıyoruz.

 

 

clip_image006   

 

Son olarak DHCP serverlar üzerine atanan ip aralıklarını kontrol ederek tamamlıyoruz.

 

clip_image007

 

clip_image008
              

Split – Scope özelliğimiz serverlar üzerinde aktif hale geldi. Host ve Added olan DHCP Server üzerinde başlayan ve biten ip aralıkları ile seçim dışı bıraklan ip aralıklarını görüntülüyoruz.

 

 

clip_image009


 

 

Bu makalemde sizlere DHCP Split – Scope özelliğini anlatmaya çalıştım. Umarım faydalı olabilmişimdir. İyi çalışmalar dilerim.

 

LogSign Focus X3 Kurulum

$
0
0
Bu makalemde LogSign ürünün ücretsiz versionu olan LogSign Focus X3 ‘ün kurulumunu yapacağız. Öncelikle Logsign ürünü nedir ne işe yarar kısaca açıklamak istiyorum. Logsign : Logsign yeni nesil kolay kullanımlı bir log yönetim çözümüdür. Tüm kaynaklardan topladığı bilgi ve olayları sizin için rapor, korelasyon, alarm ve gelişmiş uygulamalara dönüştürür. Loğ yönetimi, raporlama, arama, alarm üretmekten bir operasyon merkezi kurmaya kadar geniş bir dünya sunar. Firewall, DHCP, Mail Server ve Active...(read more)

LogSign ile Pfsense Firewall Squid Entegrasyonu - Syslog

$
0
0
Bu makalemiz de Logsign ‘in ücretsiz sürümü olan Focus X3 üzerinde pfsense firewall & squid entegrasyonunu anlatmaya çalışacağım. Bölüm1 Öncelikle işlemlere başlamadan önce pfsense ayarlarının olası bir hataya karşılık yedeğini alalım. Bunun için menüden Diagnostics ‘e gelip Backup/Restore tıkıyoruz. Gelen sayfa da Backup Area alanında bulunan “All ya da dilediğiniz servisi” seçiyoruz ve Download Configuration ‘a basarak yedekleme işlemimizi yapıyoruz. Yedeğimizi aldığımıza göre artık Logsign...(read more)

SharePoint 2013 ve Office 365 İçin Yeni Görünüm Oluşturma - Detaylar

$
0
0

Merhaba, SharePoint yararlı yazılarımıza ve örnek uygulamalarımıza devam ediyoruz. Bu yazımızda SharePoint / Office 365 üzerinde listelerimize yeni görünümler eklemeyi ve bu görünümlerde ufak kişiselleştirme ayarlarının nasıl yapılacağı hakkında Pratik ama kullanışlı detaylar vermeye çalışacağım.

 

Öncelikli olarak Settings > Site Contents menüsünü kullanarak uygulama havuzumuza geliyoruz. Burada mevcut listelerden birine giderek settings kısmına geçiyoruz. Eğer daha düşük seviyede liste oluşturmak hakkında bilgi edinmek isterseniz SharePoint 2013 / Office 365 Custom List Oluşturma (tr-TR) Yazımıza göz atabilirsiniz.

 

clip_image001

 

Mevcut listemizde ayarlar kısmına geldikten sonra ekranı biraz aşağıya kaydırarak Views grubu altında bulunan Create View Linkine tıklıyoruz.

clip_image002

Create View linkine tıkladığımızda karşımıza View Type ekranı gelmektedir. Bu ekranda bize netür bir görünüm oluşturmak istediğimiz ile alakalı bazı seçenekler sunulmaktadır. Bunları gelin beraber inceleyelim.

clip_image003

Standart View

Bu tür SharePoint / Office 365 içersinde kullanılan genel görünüm tipidir. Oluşturmuş olduğumuz listeler bu tip üzerinden siz kişiselleştirene kadar sabit olarak yayınlanır.

 

Calendar View

Aylık , Haftalık yada günlük olarak bir takvim görünümü üzerinden kullanıcılara sunulur. Takvim görünümlerinde en azından bir başlangıç tarihi olmalıdır. Standart olarak gelen Created kolonu bu konuda işinizi görecektir.

 

DataSheet View

Toplu düzenleme ve ekleme işlemleriniz için Excel tarzında kullanabileceğiniz bir görünüm türüdür.

 

Gantt View

Task listinizede takımınıza atanmış görevlerin tek bir sayfa üzerinde Gantt grafik tipinde gösterildiği bir görünümdür. Kullanım alanları teslim zamanı gelen projeler , Satınalma işlemleri vb.

 

Custom View in SharePoint Designer

Bu seçenek vasıtası ile linke tıkladığınızda bilgisayarınızda yüklü ise SharePoint designer açılarak gelişmiş mod da düzenlemenize olanak sağlanır. Tamamen özel kişisel görünümler tasarlamak içindir.

 

Kısa açıklamalarımızdan sonra standart view kullanımı yapacağımızdan Standart View linkine tıklayarak görünüm ekleme ekranını açıyoruz.

 

clip_image004

 

Linke tıkladığımız da karşımıza görünümü kişiselleştirebileceğimiz bir takım seçenekler gelmektedir. Bunlardan ilk olarak görünüm ismi ve bu liste için standart görünüm mü olacağını seçtiğimiz alanlardır. ( Kırmızı) Buraya mutlak bir görünüm adı girmeli ve mümkünse türkçe karakter kullanmamalıyız.

 

clip_image005
İkinci olarak ise bu görünümün herkese açık bir görünüm mü yoksa sadece bireysel olarak gözlenebilecek olan bir görünüm mü olup olmadığını seçebileceğimiz opsiyonlar gelmektedir ( Mavi).

 

Yukarıdaki özellikleri ayarladıktan sonra ekranı biraz daha aşağıya kaydırarak Sort grubu kısmına geliyoruz. Burada birincil ve ikincil olmak üzere seçtiğimiz kolonlara göre , Asc veya Desc olmak üzere sıralama yapabilmekteyiz.

 

clip_image006

 

Evet Sorting ve Permission ayarlarından sonra Style gruplamasına geliyoruz. Bu kısımda birden fazla seçenek sunulmakta bize. Bunlardan Default olan her zaman alışık olduğumuz görünümdür. Bu konuda sytle kısmını sizin de tecrübe etmeniz adına tek tek anlatmak yerine görünümleri deneyerek test etmeniz hangi görünümün nasıl sitilize edildiğini kavramanız açısından daha sağlıklı olacaktır.

 

clip_image007

Ve en son olarak Item Limit. Item Limit eğer ana sayfa görünümü yapıyorsanız 10 yada 5 öğe görünmesini isteyebilirsiniz. Bunu sağlamak adına SharePoint görünümleri oluşturulurken gruplanmış bir seçenek olarak karşımıza çıkmaktadır. İsteğiniz doğrultusunda ister sayı bazında, ister tün öğeleri isterseniz de toplam öğe arasından istediğiniz miktarı görünümünüzde gösterebilirsiniz.

 

clip_image008

 

Kısaca SharePoint / Office 365 üzerin de görünüm oluşturmayı ve bu görünümü oluştururken en çok kullanacağımız ayarlardan bahsetmeye çalıştık. Daha detaylı ekranlar SharePoint Designer üzerinden tasarlanabildiği gibi, temel olarak ihtiyaçlarınızı daha detay özelleştirmeden de bu görünümler üzerinden de çözebilirsiniz.

 

Symantec Messaging Gateway SMG Kurulumu

$
0
0

Symantec Messaging Gateway etkili, doğru ve gerçek zamanlı antispam ve antivirüs koruması, gelişmiş içerik filtreleme, veri kaybını önleme ve e-posta şifreleme yetenekleri sayesinde gelen ve giden mesajlaşma üzerinde güvenlik sağlar.

 

Symantec Messaging Gateway kolay yönetilir ve 1/1.000.000 hata (spam olmayan e-postanın spam olarak tanımlanması) ile kuruma gelen spamlerin % 99’unu yakalar.

 

Symantec Messaging Gateway e-postalar için sınır güvenliğini sağlar ve yeni tehditlere karşı hızlı bir karşı koruma mekanizması sunar.

 

Symantec Messaging Gateway iki bileşenden oluşmaktadır. Bunlar Control Center ve Scanner’dir. Control Center SMG’nin Web Tabanlı Yönetim arayüzüdür. Control Center üzerinden SMG’nin Spam, Virus, Reputation, Content filter politikaları merkezi olarak yönetebilirsiniz. Ayrıca e-posta trafiğiniz ile ilgili gelişmiş raporlar alabilirsiniz. 

 

Scanner ise gelen e-postalar üzerinde tarama yapan sunuculardır.

 

Bu kurulumda SMG’nin Control Center ve Scanner kurulumu tek bir sunucu üzerine yapacağız. İsterseniz Control Center ve Scanner’leri ayrı ayrı kurulum yaparak sistem yedekli ligini sağlayabilirsiniz.

 

clip_image001

Sistem Gereksinimleri

Aşağıda belirtilen sistem gereksinimleri günlük ortalama 10.000 – 30.000  e-posta trafigi için minimum sistem gereksinimidir.

Performans açısındanCPU ve RAM arttırılabilir.

Fiziksel Sunucu Sistem Gereksinimleri

 

CPU

4 Core

RAM

16 GB

HDD

120 GB 

Ethernet

2 Ethernet 

Diğer Gereksinimler

DVD R

 

Sanal Sunucu Sistem Gereksinimleri

 

Hyper-V

Windows Server 2008 / Windows Server 2012 / R2 

Vmware

ESXi 4x , 5x

CPU

4 Core

RAM

16 GB

HDD

120 GB  (Fixed)

Ethernet

2 Ethernet 

Diğer Gereksinimler

Other Linux x64

 

•        https://fileconnect.symantec.com adresinden Symantec Messaging Gateway 10.5.2-3 versiyonuna ait Symantec_Messaging_Gateway_OSrestore_10.5.2-3_Linux_Int.iso dosyası indirilmelidir.

•        Mail sunucunuzun dış dünyaya mail göndereceği sunucu olarak Symantec Messaging Gateway’in outbound ip’si yazılmalıdır.

•        Dış dünyadan gelen smtp istekleri SMG’ye yönlendirilmelidir.

•        Mail server üzerinden outbound mail trafiği SMG’ye yölendirilmelidir.

•        Web Browser için Firefox kullanılmalıdır.

•        SMG’nin Internet erişimi olmalıdır.

•        SMG’nin lisansi .slf formatında elinizde olmalıdır.

Symantec Messaging Gateway  Kurulumu

 

 

Kurulum DVD’si sunucu boot edildikten sonra “Yes” diyerek kuruluma başlıyoruz. Bu işlem 10-15 dakika sürmektedir. Kurulum bittikten sonra sunucu restart edilecektir.

 

clip_image002

 

 

Kurulum tamamlandıktan sonra sunucuya login oluyoruz. Kullanıcı adı “Admin” Password “symantec” ilk girişte şifreyi değiştirmemizi isteyecektir.

 

 

 

SMG’nin hostname’ini sorulmaktadır. Hostname olarak mx kayıtlarınız ne ise onu verebilirsiniz veya farklı hostnameler kullanabilirsiniz. Benim sunucumun adı “smtpgw.symlab.com” olarak yapılandırdım.  “Enter” tuşuna basarak bir sonraki adıma geçebilirsiniz.  Burada yapılan ayarlamaları sonradan değiştirebilirsiniz.

 

clip_image003

 

Timezone ayarlamalarını yapıyoruz. Türkiye için 34 yazıyoruz. Farklı timezone kullanmak istiyorsak “?” koyarak diğer seçenekleri görebiliriz.

 

clip_image004

 

SMG’ye vereceğimiz Ilk IP adresini yazıyoruz. Buradaki IP adresi ve subnet bilgileri doğru yazılmalıdır. Internet erişimlerini bu Ip adresi üzerinden yapacaktır.

 

clip_image005

 

İkinci IP adresini yapılandırmak için “yes” yazarak devam ediyoruz.

 

clip_image006

 

ikinci Ip adresini yazıyoruz.

 

clip_image007

 

Static Route tanımlası var ise onu yazıyoruz.  Yoksa “Enter” tuşuna basarak devam ediyoruz.

 

 clip_image008

 

Default Gateway adresini yazıyoruz.

 

clip_image009

 

DNS Sunucu adresimizi yazıyoruz. SMG’yi Active Directory ile entegre edilecekse  ilk dns sunucu AD’nin bulunduğu DNS sunucu yazılmalıdır.

 

clip_image010

 

SMG’nin hangi Role’lerini kuracağımızı soruyor. Bizde tek bir sunucu olacağı için “Scanner and Control Center” için 3’ü seçiyoruz.

 

clip_image011

 

Son olarak yaptığımız konfigürasyonu kontrol ediyoruz. Eğer bir yanlış var ise düzeltiyoruz.  “Yes” diyerek ilk kurulum adımlarını tamamlıyoruz. Bundan sonraki yapılandırmalar Web Arayüzünden yapılmaktadır. Bu işlem 5 dakika sürmektedir.

 

 clip_image012

 

Kurulumlar tamamlandıktan sonra SMG’ye verdiğimiz ilk ip adresinden Web Arayüzüne bağlanıyoruz. https://ipadresi veya https://hostname şeklinde web arayüzüne bağlanıyoruz.

clip_image013

End-User License Agreement sayfasında, I accept the terms of the license agreement seçiyoruz “Next” diyerek kuruluma devam ediyoruz.

clip_image014

 

Lisans registration sayfasında elimizde bulunan *.slf dosyasını browse  diyerek ekliyor “Register License” diyerek lisansın  kayıt edilmesini sağlıyoruz.  “Next” diyerek kuruluma devam ediyoruz.

 

Internet erişiminde herhangi bir problem var ise lisans register işlemi tamamlanmaz. Buradaki registration işlemi internet üzerinden yapılmaktadır. Proxy Server kullanıyorsak “Proxy Server” seçerek ayarlamaları yapılabilir.

 

Bu sayfadan sonra Internet üzerinden güncelleme kontrolü yapmaktadır. Biz en son sürümü kurduğumuz için bize “Software Update” ekranı gelmemektedir.

 

clip_image015

 

Administrator  mail adresini yazıyoruz. SMG’nin default da açık olan  alarm ve uyarı mailleri bu adrese gidecektir. “Next” diyerek kuruluma devam ediyoruz.

clip_image016

Time Settings’i kontrol ediyoruz. NTP Sunucusu var ise yazılmalıdır . “Next” diyerek kuruluma devam ediyoruz.

clip_image017

System Locale ayarlarını değiştirmeden “Next” diyerek kuruluma devam ediyoruz.

clip_image018

Scanner Role ekranında Scanner sunucunun  Gelen Mailler,  Giden Mailler veya Gelen ve Giden Mailler üzerinde Filtreleme yapacağını seçiyoruz. Inbound and Outbound mail filtering ‘i seçiyoruz. “Next” diyerek kuruluma devam ediyoruz.

clip_image019

 

Inbound Mail Filtering de Dış Dünyadan SMG’ye gelecek olan maillerin hangi Ethernet ve port’dan geleceğini seçiyoruz. “Next” diyerek kuruluma devam ediyoruz.

clip_image020

 

Dışarıdan gelen e-posta’ların hangi ip adresinden kabul edeceğini seçiyoruz. Dışarıdan gelen bütün e-postaları kabul edeceğimiz için “All Ip Adresses” seçiyoruz “Next” diyerek kuruluma devam ediyoruz.

clip_image021

Local Domains ekranında Mail sunucumuzda host ettiğimiz domain’leri yazıyoruz.  Local Domain’i yazıyoruz. seçiyoruz “Next” diyerek kuruluma devam ediyoruz.

 

SMG üzerinde birden fazla domain yapılandırabilirsiniz.   Birden fazla mail sunucunuz var bu sunucular üzerinde ayrı ayrı domainler host ediliyorsa Optional Destination Host tanımlamaları yapılmalıdır.

clip_image022

Outbound Mail Filtering’de SMG’nin dış dünyaya mail gönderirken kullanacağı Ethernet ve portu seçiyoruz. “Next” diyerek kuruluma devam ediyoruz.

 

clip_image023

SMG üzerinden dışarıya mail gönderen sunucuları tanımlıyoruz. Mail sunucularımızın Ip adreslerini ekliyoruz. Avaibable Ip Addresses/ Domain’i seçiyoruz. “Next” diyerek kuruluma devam ediyoruz.

 

clip_image024

 

 

Dış dünyadan gelen mailleri tarama işlemleri yapıldıktan sonra göndereceğimiz mail sunucuyu yazıyoruz. “Next” diyerek kuruluma devam ediyoruz.

clip_image025

Non-Local Mail delivery ekranında “ Use default Mx Lookup” seçiyoruz.  “Next” diyerek kuruluma devam ediyoruz.

 

clip_image026

 

Yapılandırmamızı kontrol ediyoruz. Herhangi bir sorun yoksa “Finish” diyerek kurulumu tamamlıyoruz.

clip_image027

Bu işlem 5-10 dakika sürmektedir.

clip_image028

 

Umarım faydalı bir makale olmuştur.

 

SSL İçin SHA-2 Geçişi

$
0
0

SHA-2 matematiksel olarak açığı olabilecek SHA-1 algoritmasının yerine geçmek üzere NIST (Ulusal Standartlar ve Teknoloji Enstitüsü, Amerika) tarafından geliştirilen bir kripto grafik özetleme algoritmasıdır. SHA-1 algoritması 2005 yılında oluşturulmuştur ve günümüz teknolojisi için zayıf bir algoritma olarak kabul edilmektedir. Günümüzde SHA-2 özetleme algoritmaları (SHA-256, SHA-384, SHA-512) hali hazırda yaygın şekilde desteklenmektedir.

Google, SHA-2 geçişini hızlandırmak adına, yeni Chrome sürümlerinde SHA-1 ile üretilmiş SSL sertifikaları için farklı uyarılar vererek güvenlik bildirimleri yapmayı planlamaktadır. Google bu planını Chrome’un 39 ve üzeri sürümleri ile hayata geçirecektir. .

 

CA/Browser Forum (sektör standartlarını belirleyen ve önde gelen sertifika hizmet sağlayıcıları ile browser firmalarından oluşan uluslararası komite) düzenlemelerine de girmekte olan SHA-2 geçişi, aslında Google, Microsoft ve Mozilla tarayıcıları aracılığıyla Ocak 2017 tarihinde kesinleşmiş olacaktır.

SHA-1 algoritmasının tanınmayacağı önemli tarih:

                             

1 Ocak 2017  

      

Microsoft SHA-1 kullanan SSL sertifikalarını tanımayacak,

Mozilla SHA-1 kullanan SSL sertifikalarını tanımayacak,

Google SHA-1 kullanan SSL sertifikalarını tanımayacak,

 

Google, SHA-1 ile üretilen SSL sertifikalarındaki son kullanım tarihine göre, gelecek tarayıcı sürümlerinde aşağıda gösterilen görsel uyarı işaretleriyle kullanıcılara uyarı vermeyi planlamaktadır:

                                                                  clip_image001

Not: Çoğu uygulama, sunucu ve tarayıcılar SHA-2 algoritmasıyla üretilmiş sertifikaları hali hazırda desteklemekteler. Fakat Windows XP (Service Pack 3 öncesi) gibi eski sistemler ve bazı mobil cihazlar SHA-2 algoritmasını desteklemeyebilir.

TÜRKTRUST, bir sertifika hizmet sağlayıcısı olarak, SSL sertifikalarında SHA-1 yerine SHA-2 algoritmasının kullanılması gerekliliğini desteklemektedir. Bu konuda tüm müşterilerine bu geçiş döneminde gerekli desteği sağlayacaktır.

 

RD Web Access ile Password Reset ve Expire Hesabın Aktifleştirilmesi

$
0
0

Windows Server 2012 R2 işletim sistemi üzerinde çalışan RD Web Access Rolüne eklenen PasswordChangeEnabled özelliği ile son kullanıcılarımız Parolalarını değiştirebilme ve expire (süresi dolan parolalarını) güncelleyebilmektedirler

clip_image001

Bu özelliği aktif duruma getirebilmek için RD Web Access Sunucumuz üzerinde IIS \ Site\ Default Web Site \ RDWeb \ Pages bölümüne erişip Application Settings bölümünde bulunan PasswordChengeEnable satırının içine girecekler ve False durumunda bulunan Value değerini True olarak değiştirmemiz yeterlidir.

clip_image002

Yapmış olduğumuz bu değişiklikten sonra işlemin aktif olması için IIS Servisini yeniden başlatmaları yeterlidir.

Bu işlemden sonra son kullanıcılarımız https://<Server Or DNS>/RDWeb/Pages/en-US/password.aspx adresi üzerinden sahip oldukları parolaları değiştirebilirler.

 

clip_image003

Son kullanıcılarımız parolalarını değiştirebildikleri gibi Süresi dolan (expire account) veya yönetici tarafından ilk oturum açma işleminde parolanın güncelleştirilmesi şart koşulduysa RDWeb Access üzerinden bu ihtiyacı karşılayabilmektedirler.

clip_image004

Yukarıda görüldüğü gibi Son kullanıcımızın hesabı User must change password at next logon olarak belirtildi ve parolası değiştirmeden işlem yapamamaktadır. Kullanıcımız oturum açmak istediği zaman Your password is expired. Click here to change it satırına tıklayarak mevcut parolasını değiştirebilmektedir.

clip_image005

Yönlendirilmiş olduğu yeni sayfada kullanıcı kimlik bilgilerini ve yeni parolasını yazıp, kullanıcı hesabını güncelleyebilmektedir.

clip_image006

Son kullanıcımız başarılı bir şekilde hesabını güncelleştirdiğinin bilgisini görebilmekteyiz.

Windows Server 2012 ve R2 üzerinde bu özellik sağlıklı bir şekilde çalışmaktadır. Bu özellik aynı zamanda Windows Server 2008 R2 Service Pack1 işletim sistemi içinde getirildi. Parolası değiştirilecek olan hesap Windows7 ve Windows 7 SP1 işletim sistemi üzerinde oturum açtıysa You must change your password before logging on the first time. For assistance, contact your system administrator or technical support hatası ile karşılaşacaktır.

clip_image007

Windows Server 2008 R2 ortamlarında bu özelliğin sağlıklı bir şekilde kullanılması için http://support.microsoft.com/kb/2648402 adresinde bulunan onarım paketinin yüklenmesi ve RDP-TCP Properties bölümü içinde bulunan Allow connections only from computers running Remote Desktop with Network Level Authentication özelliğinin aktif duruma getirilmesi gerekmektedir.

Viewing all 4130 articles
Browse latest View live