Operation Master Rolleri

Forest içerisinde forestin yönetimi için ve domain yönetimi için(Düzgün çalışabilmesi için) domain controlere verilen rollerdir.5 adet bulunur.
1)Schema Master Rolü : Schema Active Directory nesnelerinin(User,Computer,Printer gibi) bilgisinin ve özelliklerinin tutulduğu veritabanıdır.Schema Master Active Directory Schemasını bulunduran domain kontrollerdir.Forest içerisinde tektir.Active Directory Schemasını görebilmek için ; Başlat / Çalıştır / Regsvr32 Schmmgmt.dll yazılır.
Ardından MMC Konsol açılır.Add / Remove Snap in ile Active Directory Schema eklenir.
2)Domain Name Master Rolü : Forest içerisinde domain isimlerini yöneten ve yeni bir domain eklenmesini kontrol eden domain controler makinasıdır.Forest içerisinde bir tane bulunur.Tools / Active Directory Domain And Trust açılır.Sağ tuş Operation Master yapılarak bakılır.
3)PDC Master Rolü : Domain içerisinde replication sürelerini ayarlamak , senkroniasyon için saat ayarı yapmak gibi görevleri üstlenir.Örneğin ; Kullanıcı hatalı şifre girdiğinde farklı bir domainden ise şifresinin replike olup olmadığını kontrol etmek.Her domainde bir tane vardır.Buna bakabilmek için Active Directory Users And Computers / Domain üzerinde sağ tuş / Operation Master seçilir.

Devamı...

Active Directory ‘e Yeni Bileşen Ekleme

Örneğin ; Usb ve Cd-Room ları kullanmasını engellemek : Genel olarak bu özellik şirketlerin verilerinin dışarıya çıkmaması istenilen yerlerde kullanıcıların Usb veya Cd-Writer kullanarak önemli verileri dışarıya çıkarmalarını engellemek için kullanılır.Bunu yapabilmek için Group Policy e bileşen eklenir.Bileşeni ekleyebilmek için dosyanın “adm” uzantılı olması gerekir.Bu özelliği sağlayan “adm” dosyasını internetten indirilir.Bu bileşeni eklemek için Group Policy de Computer Configuration altında Administrative Templates üzerinde / sağ tuş / Add – Remove Templates seçilir.Açılan pencerede var olan Templateler “adm” dosyaları görünür.İnternetten indirdiğimiz “adm” dosyası Add butonuna basılarak seçilir ve eklenir.Pencereyi kapattıkdan sonra bu bileşen Custom Policy Settings altına gelir.Sağ tarafda kısıtlamalar görünmez ise View menüsünden Filtering seçeneğinden Only Show Policy Settings yazısının yanında ki tik kaldırılır.

Devamı...

Group Policy ile Uzakdan Program Kurulumu

Group Policy ile program yükleyebilmek için yükleyeceğim programların .msi uzantılı olması gerekir.Bu uzantılar microsoftun installer paketleridir.Örneğin ; Microsoft Office programları .msi uzantılıdır.
Diğer programları kurabilmek için 3.parti yazılımlar ile .exe uzantılı kurulum dosyalarını .msi uzantılı dosyalara çevirmem gerekir.
Uygulanacak group policy açılır.User Configuration altında Software Settings / Software installitaion yapılır.Bunun için ilk olarak bir klasör oluşturulup paylaşıma açılır.Kurulacak programların msi paketleri bu klasörün içine kopyalanır.
Software instalition / sağ tuş / özellikler / açılan pencerede default package location alanına msi paketlerinin bulunduğu paylaştırdığımız klasörün paylaşım adı yazılır.Örneğin ; \\Server\Paylaşım adı.
Buna UNC yazım şekli denir.Ardından Software instalition üzerine / sağ tuş / New / Package seçilir.
Açılan pencerede kurulacak programın msi uzantılı kurulum dosyası seçilir.
(New / Package ile dosya eklemeye kalkdığımda default package location daki dosyalar görülür)
Eklerken published veya assigned seçilir.
Published : Bu seçenek ile kurulum yapıldığında kullanıcının isteğe bağlı programı kurması için kullanıcının bilgisayarında program ekle kaldırda program ekle seçeneğinin altına eklenir.
Assigned : Bu seçenek seçildiğinde ise program kullanıcının bilgisayarına kurulmuş gibi görünür fakat kurulmaz.Kullanıcı programı çalıştırmaya kalktığında program kurulmaya başlar.

Logon Script – Logof Script

Kullanıcının oturum açtığında veya kapattığında çalışmasını istediğim scriptlerdir.Group Policy ‘den verilir.Bu scriptler sysvol klasörünün içine atanan Policy ‘nin altına eklenir.Aksi taktirde script çalışmaz.
Dosya : C -> Windows -> Sysvol(klasörü) -> begin.local -> policies -> kullanıcı numarası { } içinde ki sayı – harfler -> User -> Scripts -> Logon içine kopyalanması gerekir.

Logon Script : Oturum açıldığında script çalışır.
Logof Script : Oturum kapatıldığında script çalışır.
Örneğin ; Script msgbox(“yaz”) -> “yaz” mesajı logon ayarlanırsa oturum açıldığında , logof ayarlanırsa oturum kapatıldığında görüntülenir.

Nasıl Yapılır : Bunu yapabilmek için Group Policy ‘den User Configuration / Windows Settings altında Script tabında logon çift tıklanır.Açılan pencerede Show Filese basılır.Bu pencerede script dosyasını atacağımız yer görünür.Dosyayı buradan başka bir yere atarsak çalışmayacaktır.Dosyayı buraya attıkdan sonra dosyanın güvenlik tabından Authenticated User Grubuna Read & Execute haklarının verilmiş olması gerekir.Bu Scripti attıkdan sonra Add butonuna basılarak Logon Script eklenir.

WMI Filter

Group Policy ‘nin uyulanmaması istenilen durumlar için kullanılır.Örneğin; Clientin diskinde 200 MB ‘dan fazla boş alan yok ise bu policyi bu client için uygulama
Bu uygulamayı çalıştırmak için SQL komutu;
*Select * From Win32logicaldisk Where Freespace > 200000000 And FileSystem = “NTFS”
WMI Filters için Queries için yazılacak olan SQL komutudur.

WMI Filter yapabilmek için : Uygulanacak policy seçilip properties butonuna basılır.WMI Filter tabında disk filter seçilip browse basılır.Açılan pencerede Advanced tabına basılır.Ardından New butonuna basılır.Queries kısmına koşul girilir(SQL Komutu).Ardından koşulun adı yazıldıktan sonra Save butonu ile kayıt edilir.Bu sayede koşul sağlandığı taktirde policy kuralları geçerli olur.

Arama
  Ara
Tag Cloud
asp asp doğuşu Iss komutlar CodePage LCID Değişkenler Seri Değişkenler Sabitler Mesaj cevap sürücü Operatörler Matematiksel İşlemler Hazır Fonksiyonlar Sayısal işlemleri Tarih işlemleri Test islemleri Dönüştürme işlemleri Biçimlendirme işlemleri Mantık kontrolleri Döngüler faydalı komutlar Nesne Kavramı Uygulama Oturumlar Request Nesnesi Server Variables Cookies TotalBytes Response Nesnesi Application Session Nesnesi Server Nesnesi Global.asa Dış Kaynaklı Kod Sunucu Bileşenleri FileSystemObject FSO Özellikleri DRIVE Nesnesi TextStream Fso Nedir FSO.GetBaseName Sürücü Nesnesi Özellikleri Klasör İşlemleri Klasör Nesnesi Metotları Klasör Koleksiyonu Fso ile Dosya İşlemleri Dosya Nesnesi Özellikleri Dosya Nesnesi Metotları Dosya Koleksiyonu SQL Nedir java java görsel eğitim c# eğitim seti ASP Görsel Eğitim Görsel Eğitim Seti C++ Php Görsel Eğitim Seti php Php eğitim 3D Studio MAX Görsel Eğitim Seti 3D 3D Studio Max CSS Görsel Eğitim Seti Css 3D Max Tersine Mühendislik Görsel Eğitim Seti Tersine Mühendislik Corel Draw Corel Draw Görsel Eğitim Seti SEO SEO Görsel Eğitimi SEO eğitimi Adobe Flash CS3 Adobe Flash CS3 Flash Cs3 Eğitimi Flash Cs3 ASP.NET ASP.NET 2.0 Türkçe E-Book Temel Java Temel Java Görsel Eğitim Seti Open Office Open Office Görsel Eğitim Seti Linux Linux Görsel Eğitim MySQL Php & MySQL Görsel Eğitim Dreamweaver ASP Site Tasarımı Python Pardus SQL SERVER 2005 SQL SERVER MCSE MCSE Eğitim Paketi Microsoft Windows XP Professional Windows XP Oracle CBT Adobe Premiere Visual Basic Visual Basic 6.0 Web tasarımı internet egitimi c türkçe eğitim Adobe After Effects After Effects After Effects CS3 Görsel Eğitim Photoshop CS3 Adobe Photoshop CS3 VB.Net VB.Net Görsel Eğitim Ajax Ajax Görsel Eğitim Seti Illustrator CS3 Illustrator CS3 Görsel Eğitim Seti CS3 Görsel Eğitim Seti VisualBasic.Net VisualBasic.Net 2008 [EğitimOfis] Silverlight Silverlight Görsel Eğitim Seti C#.Net 2008 C#.Net Asp.net Görsel Eğitimi CSharp active directory active directory dizin servisleri Tree Forest Domain Subnet Fiziksel Tasarım Site Domain Controller(DC) Active Directory Kurulması Kullanıcı Hesapları Domain User Account Buit-in Account Expires Logon on to Logon Hours User Profiles Default User Profile Local User Profile Roaming User Profile Mandotary Profile Gruplar Home Folder Disable Account Enable Account Move OU(Organization Unit) Group Policy GPO Group Policy Object Computer Configuration User Configuration İnheritance And Blok İnheritance Blok Folder Redirection Policy Removal Grand the user Move the contents Local Policy Domain Policy Default Domain Policy Default Domain Controller Policy WMI Filter Logon Script Logof Script Uzakdan Program Kurulum Published Assigned Yeni Bileşen Ekleme Operation Master Schema Master Domain Name Master PDC Master RID Master Infrastructure Global Katalog GUID
Blog Sayaç


Copyright © 2009 Mehmet Ozdemir - Kisisel Blog Arsivim