System Center Configuration Manager 2007 Native Mod Kurulumu ve İlk Ayarlar
Salı, 28 Ekim 2008 08:05
Buğra Keskin
İlk makalemizde SCCM 2007 nin mixed modda yani SMS 2003 hiyerarşisine göre kurulumunu basit bir şekilde tamamlamıştık. Şimdi ise SCOM 2007 Native Mode kurulumunu ve sonrasında ki ilk ayarları göstereceğim. Bu makalede yer anlatılan Configuration Manager bileşenlerini görelim; - Native Mode ile SCCM 2007 kurulumu
- Site Boundaries belirlenmesi
- 2 Discovery Methods ( Network Discovery – Active Directory User Discovery )
- Computer Client Agent Yapılandırması
- Client Installation Methods
Native Mod’da PKI Certificate oluşturarak SCCM 2007 yapımızı daha güvenli bir hale getiriyoruz. Clientlara gönderilen herhangi bir software pack, updute, yapzılımi yine web üzerinden güvenli bir şekilde deploy edilebilmekte. Kurulum için ön hazırlıklara başlayabiliriz;
Devamını oku...
OWA 2007 Logout Süresini Uzatma / OWA Timeouts
Cuma, 01 Ağustos 2008 17:53
Buğra Keskin
Exchange 2007 OWA'da sayfa bekleme süresi default'ta 5 dakikadır. Sonra logout olur ve tekrar OWA'ya login olmak gerekir. Aslında bu iyi birşeydir habersiz bilgisayarımıza oturan birisi maillerimizi görebilir. Ancak bu bazen isteğe göre istenmeyen durum olabiliyor. Bende bu süreyi uzatmayı yahut kısaltmayı göstereceğim. Exchange Management Sheel'i açıyoruz ve alttaki komutu giriyoruz. " set-ItemProperty 'HKLM:\SYSTEM\CurrentControlSet\Services\MSExchange OWA' -name TrustedClientTimeout -value 1440 -type dword " Tabi ki başta ki ve sonda ki tırnak işaretlerini komuta dahil etmiyoruz. valu 1440 da saniye olarak değeri belirtiyoruz. 
Devamını oku...
Exchange 2007 Transport Rule ile Mail Gönderme Kısıtlaması
Pazar, 27 Temmuz 2008 20:49
Buğra Keskin
Exchange Server 2007 ile Transport Rule'da Mail Server'ımızı istediğimiz gibi esnekleştirebiliyoruz. Bende bu noktada sizlere 2 senaryo örneği ile Transport kuralı yazacağım. İlk senaryomuzda seçtiğimiz 1 kullanıcının dışarıya yani Exchange organizasyonu dışına mail göndermesini engelleyeceğiz. Akabinde 2. senaryomuz olan yine aynı kişi localde, yani Exchange Organizasyonumuzda seçtiğimiz 2 kişi haricinde local'e mail gönderemeyecek. Dilerseniz siz yapınıza göre sadece 1. senaryoyu ya da 2. senaryoyu uygulayabilir olacaksınız. Transport Rule'umuzu yazmaya başlayabiliriz.
Son Güncelleme ( Salı, 29 Temmuz 2008 14:34 )
Devamını oku...
VMware Converter ile varolan Fiziksel İşletim Sistemini Sanallaştırmak
Pazartesi, 07 Temmuz 2008 00:00
Buğra Keskin
Vmware ESX, hayatımıza girdi gireli tüm faydaları bizleri cezbetmekte. Sanallaştırma teknolojileri Türkiyede yavaş yavaş yaygınlaşmaya başladı. Firmalarda ki fiziksel serverlar üzerinde koşan işletim sistemlerini VMware ESX Server üzerine almak yani sanallaştırmak için, VMware firması, “ Vmware Converter ” adlı toolu çıkarmıştır. Bu bağlamda fiziksel sunucumuzu, disk tipi ve işletim sistemi gözetmeksizin convert edebilir yani sanallaştırabiliriz. VMware Converter tool, ister çalıştığınız sistemi(online olarak), ister acronis, symantec vs. İle alınmış imajı veya başka bi yerde duran sanal işletim sistemini (ms virtual pc’lerde dahil) ya da uzaktaki bir bilgisayarı network üzerinden alıp ESX Server üzerine sanallaştırabiliyoruz. Bende bunun nasıl yapılacağını adım adım anlatmaya çalıştım.
Belirtmem gereken önemli bir nokta var, VMware Converter iki tiptir ve dolayısıyla lisanlaması farklıdır. Bunlar; VMware Converter Enterprise: Bu, ek lisans gerektirir. VMware Workstation, VMware ESX Server üzerine fiziksel makine üzerinde koşan işletim sistemlerini convert edebiliriz. VMware Converter Starter Edition: Ücretsizdir, ancak convert etmek istediğimiz işletim sistemini sadece VMware Workstation üzerine sanallaştırabiliriz, VMware ESX için Enterprise Edition satın alınmalıdır. Benim senaryomda kullandığım, VMware Converter Enterprise Edition 3.0.1
Son Güncelleme ( Cumartesi, 08 Kasım 2008 02:22 )
Devamını oku...
System Center Configuration Manager 2007 Kurulumu ( Mixed Mod)
Salı, 01 Temmuz 2008 00:00
Buğra Keskin
Büyük bir yapı düşünelim. Şöyle çoklu şubeler, 400 - 550 üzeri client 30 üzeri sunucu, thin client'lar, mobil aygıtlar ve dertli kullanıcılar, titiz yöneticiler düşünelim... Bu sistemin bütün updatelerini, yazılım güncelleştirmelerini, güvenliklerini, izlemelerini, raporlarını, sorunlarını hatta doğabilecek sorunlarını takip etmek ve müdahele etmek oldukça zor ve masraflı bir iş. Tek kişiyle yürütülemeyecek kadar zor. Bu noktada Microsoft'un System Center ailesinden gelen Configuration Manager yani eski adıyla SMS bizleri sevindiriyor. Her ne kadar lisanslaması pahalı olsada, her ne kadar firmalar maliyeti için bu ürüne pek yanaşmasada 7/24 süreklilik gerektiren, sorunların hızlı giderilmesi, kullanıcıyı rahatsız etmeden bilgisayarın bakımlarını yapmak, işletim sistemi deploy etmek, gibi yararları görüldükçe kullanılması cazip hale geliyor. Biraz daha küçük çapta network ü olanlar için ( 300 client ve 30 sunucu desteği sınırlaması ile System Center Essentials 2007'i tavsiye ediyoruz)
Son Güncelleme ( Salı, 02 Eylül 2008 14:19 )
Devamını oku...
Exchange Server 2007 OWA – Outlook Anywhere (RPC OVER HTTP Proxy) ve AutoDiscovery Publish Edilmesi
Salı, 01 Temmuz 2008 06:39
Buğra Keskin
Günümüzde hemen her şirket maillerine şirket dışından güvenli bir şekilde ulaşmak, güncellemek ister. Şirkete birde Exchange Server dahilse bunun nimetlerinden en yüksek bir şekilde yararlanmak isterler. Maillerin klasik POP ile çekilmesinin ne kadar açık doğurabileceğini hepimiz biliyoruz. Exchange 2007 Server ile gelen yenilikler, hem sistem yöneticisini hem de şirket kullanıcılarını olumlu yönde tetikliyor. Bazı patronlar ve çalışanlar OWA’yı kullanmak istemeyebilir zorluğundan şikayetçi olabilirler. Şirket dışında ki Outlook’un direk Exchange Server ile senkronize olmasını isterler. Bu makalede hem Exchange 2007 ile OWA (Outlook Web Access) hem Outlook Anywhere, yani "RPC over HTTPS" ve de Outlook 2007 ile gelen bir yenilik AutoDiscovery'nin ISA Server 2006 üzerinden publish edilmesini anlatmaya çalışacağım. Yapımızda bir DC Exchange Server birde ISA Server sunucu olduğunu varsayıyorum. Ben Microsoft'tan indirdiğim 32 bit Exchange Server sp1 beta2 VDH kullandım. Öncelikle ya ISA Server'da ya da Exchange Server'da CA (Certificate Services) servisinin kurulu olması gerekmekte. (Ben ISA Server'a kurdum) Exchange Server'da RCP over HTTP Proxy servisinin kurulması gerekmekte.
Son Güncelleme ( Çarşamba, 09 Temmuz 2008 08:42 )
Devamını oku...
Exchange Server 2007 Üzerinde OWA Dizinlerinin Geri Yüklenmesi
Cuma, 20 Haziran 2008 06:26
Buğra Keskin
Sahip olduğumuz Exchange 2007'de birşekilde bozulan OWA ve IIS dizinlerinin yeniden oluşturulup sağlıklı ve çalışır bir şekilde geri getirilmesini anlatmaya çalışacağım. Exchange 2007 de, yanlışlıkla silinen OWA dizinleri, yahut yanlış oluşturulan sertifikalar veya bozulan ayarlar gereği IIS dizinlerinin yeniden oluşturulması gereği doğmakta. Yapacağımız bir kaç işlem ve Exchange Management Shell'de yazacağımız birkaç komutla IIS'de OWA ve Exchange dizinlerini geri getireceğiz.
Son Güncelleme ( Pazartesi, 14 Temmuz 2008 07:55 )
Devamını oku...
Exchange 2007 Farklı Domainler Ekleme (Accepted Domains)
Çarşamba, 09 Temmuz 2008 06:19
Buğra Keskin
Artık firmalar ve özellikle grup şirketler, şubelerini yada grup şirketlerinin mail akışını merkezi noktadan yönetmek isterler. Bir firmanın birden fazla domaini olabilir. Bende Exchange Server 2007′nin tüm domainlerimize nasıl hizmet vereceğini anlatacağım. Öncelikle yapımızda iki adet domain olacak birisi; bugrakeskin.local diğeri ise çözümpark.com . Merkez çalışanlarımız bugrakeskin.local domaininde barınıyor diğer şube çalışanları ise çözümpark.com domainimizde barınıyor. Exchange Management Console > Organization Configuration > Hub Transport seçilir…..
Devamını oku...
|
Exchange 2007’de Tum Maillere Disclaimer Uygulanması
Perşembe, 19 Haziran 2008 00:00
Buğra Keskin
Hemen hemen tüm firmalar mail gönderirken kendine özgü bir standart kullanır ve bu standardı tüm mailbox’larda uygular. Nedir bu? Belli bir metin vardır, yahut bir ürününüzün reklamını yapmak istersiniz, bütün kullanıcılar maillerini gönderirken, disclaimer uygulaması üzerinden bu metin yahut imza karşı tarafa yollanır. Sistem Yöneticilerine düşen ise bunu mail server tarafından yapılmasıdır. Böylelikle oluşturulan metin/imza kullanıcının müdahalesi dışında gönderilir. Bilindiği üzere Exchange 2003 ve daha eski versiyonlarında disclaimer uygulaması third party programlar yardımıyla yapılabiliyordu. Exchange 2007’de ise disclaimer, çok gelişmiş bir uygulama olan “Transport Rules” altında bizlere entegre sunuluyor. Exchange Management Console’u açıyoruz ve sırasıyla, Organization Configuration > Hub Transport > Transport Rules > New Transport Rule tıklıyoruz ve alttaki ekran ile karşılaşıyoruz.
Son Güncelleme ( Çarşamba, 09 Temmuz 2008 08:42 )
Devamını oku...
Cisco ASA üzerinde SMTP ve POP3 Erişimi
Salı, 08 Temmuz 2008 14:41
Buğra Keskin
Cisco ASA 5500 serisi üzerinde smtp ve pop3 portlarını açmak ve mail trafiğine izin vermek için aşağıdaki kuralları işletmeniz gerekiyor. Dış interface’in ip adresinin 10.0.0.1 olduğunu kabul edelim ve mail sunucunun ip adresinin de 192.168.1.10 olduğunu varsayalım. Bu örneğe göre kurallarımız şu şekilde olacaktır; access-list Outside_access_in extended permit tcp any host 10.0.0.1 eq pop3 access-list Outside_access_in extended permit tcp any host 10.0.0.1 eq smtp static (Inside,Outside) tcp 10.0.0.1 pop3 192.168.1.10 pop3 netmask 255.255.255.255 static (Inside,Outside) tcp 10.0.0.1 pop3 192.168.1.10 smtp netmask 255.255.255.255
Cisco ipv6 Tunneling Configuration
Pazar, 08 Haziran 2008 15:40
Buğra Keskin
ipv6 over ipv4 tunneling: cisco(config)# interface tunnel test cisco(config-if)# tunnel description test cisco(config-if)# tunnel source interface-id cisco(config-if)# tunnel destination A.B.C.D cisco(config-if)# ipv6 address X:X:X:X::X/X cisco(config-if)# tunnel mode ipv6ip cisco(config-if)# ipv6 enable ipv6 over ipv6 tunneling: cisco(config)# interface tunnel test cisco(config-if)# tunnel description test cisco(config-if)# tunnel source interface-id cisco(config-if)# tunnel destination A:B:C:D:E:F:G:H cisco(config-if)# ipv6 address A:B:C:D:E:F:G:H/X cisco(config-if)# tunnel mode ipv6ip cisco(config-if)# ipv6 enable ipv6 route configuration: cisco(config)# ipv6 route MTU configuration: cisco(config-if)# ipv6 mtu VALUE <1280-1500> MTU (bytes) ipv6 ping: # ping6 -c 1 2001:660:7303:7001::1 ipv6 traceroute: # traceroute6 www.bugrakeskin.com ipv6 tracepath: # tracepath6 www.bugrakeskin.com
Son Güncelleme ( Cumartesi, 20 Eylül 2008 23:59 )
Cisco Netflow Configuration
Pazar, 08 Haziran 2008 14:39
Buğra Keskin
Cisco cihazları kullandığınız bir ağda, cihazların oluşturduğu netflow datalarını (ağ akışı) bir yerlerde tutmanız ve trafik analizi, trafik gözlemlemesi yapmanız gerekebilir. Bunun için aşağıdaki komutları kullanabilirsiniz. #ip flow-export destination ipaddress port #ip flow-export source interface #ip flow-export version number Bu komutlar sayesinde oluşan flow datalarını, bir ip adresine belirli bir porttan gönderiyorsunuz. Ayrıca bu ip adresi ve portla erişim kurulacak interface’i belirliyorsunuz. Gönderilen flow datalarından, netflow server tarafından anlaşılır bir istatistik oluşturması için uyumlu versiyonu belirtiyorsunuz. Cihaz tarafından netflow server’a gönderilen flow data istatistiklerini görmek içinse cihazda aşağıdaki komutu girmeniz yeterli olacaktır. #ip route-cache flow
Cisco NAT Uygulamaları
Salı, 08 Temmuz 2008 14:36
Buğra Keskin
NAT -açılımını da yazayım bari tam olsun; “Network Address Translation”- bizim gateway olarak çalışan router üzerinden giden ve gelen paketlerin kaynak adresi ya da hedef adresini değiştirmemizi sağlayan bir -teknolojidir desem olmaz- uygulamadır. NAT iki şekilde yapılır; ya giden pakette NAT uygulanır, ya da gelen pakette NAT uygulanır.
Inside NAT: Local ağınızdan dışarıya giden paketlerin kaynak ip adresini değiştirmek için uygulanır. Bu durumda giden pakette kaynak adresi değiştiği için ve bu giden pakete bir cevap geleceğinden otomatik olarak dışarıdan geri içeri gelecek paketin de hedef adresi değişmiş olur.
Son Güncelleme ( Pazartesi, 21 Temmuz 2008 07:00 )
Devamını oku...
Cisco Error Message Decoder
Pazar, 08 Haziran 2008 14:35
Buğra Keskin
Cisco Error Message Decoder (ben kendisine cisco debugger diyorum); Cisco ağ cihazlarında karşılaştığınız hata mesajlarının ne anlama geldiğini ve ne yapmanız gerektiğini size basit bir şekilde sunan, güzel bir web uygulamasıdır. Kendisine aşağıdaki adresten erişebilirsiniz. http://www.cisco.com/cgi-bin/Support/Errordecoder/index.cgi Karşınıza gelen ekranda, Paste Error Message: mesajının yanındaki kutucuğa, aldığınız hata mesajının hata kodunu giriniz ve Submit’e tıklayınız. Olay bu kadar basit hata mesajı koduna gelince; Cisco cihazlar hata mesajı vermeden hemen önce hata mesaj kodunu da verirler ve bu kod % işareti ile başlar. Sizin bu kutucuğa gireceğiniz kod da bu olmalıdır. Örneğin; %PLATFORM_CAT2950-3-ASIC_BIST_FAILURE yazıp Submit dediğimizde aşağıdaki gibi birşeyle karşılaşırız.
Devamını oku...
Cisco cihazlarda DHCP konfigurasyonu
Pazartesi, 02 Haziran 2008 14:33
Buğra Keskin
Diyelim ki network altyapınızda kullandığınız Cisco cihazınız ile aynı zamanda network kullanıcılarına otomatik ip dağıtmak (dhcp) istiyorsunuz. Böyle bir ihtiyacın ortaya çıkabileceğinden dolayı tüm Cisco router’ların üzerinde bulunan IOS’ler ile dhcp-server desteği beraber geliyor. Aşağıdaki adımlarla Cisco router’inizi bir dhcp sunucusu gibi çalıştırabilirsiniz. cisco#conf t cisco(config)#ip dhcp excluded-address 192.168.1.10 - 192.168.1.100 (hangi aralıklarda ip dağıtılacağı belirlenir) cisco(config)#ip dhcp pool lokal-network (dhcp pool oluşturulur) cisco(dhcp-config)#network 192.168.1.0 255.255.255.0 (network id tanımlanır) cisco(dhcp-config)#default-router 192.168.1.1 (default gateway tanımlanır) cisco(dhcp-config)#dns-server 192.168.1.2 (dns sunucusu belirlenir) cisco(dhcp-config)#domain-name bugrakeskin.com (domain belirlenir) cisco(dhcp-config)#exit cisco(config)#interface FastEthernet0/1 cisco(config-if)#ip address 192.168.1.1 255.255.255.0 cisco(config-if)#end cisco#wri mem Bu komutları girdikten sonra artık Router’imiz bir DHCP sunucusu ve aynı zamanda gateway olarak çalışmaya başlayacaktır. Network’ten gelecek dhcp request’lerine 192.168.1.10′dan başlayarak ip gönderecek, aynı zamanda kendisinin bu network’un gateway’i olduğunu, DNS sunucunun 192.168.1.2 ip adresinde olduğunu ve domain’in bugrakeskin.com olduğunu söyleyecektir. Özgür Karataş'a Teşekkürler
Geniş VPN Portları
Cuma, 09 Mayıs 2008 00:00
Buğra Keskin
PPTP için 1723 TCP/UDP ancak GRE protkolüde gerekli ( GRE protocol 47 ) ve bunun içinde tcp 47 nolu port açılmaktadır cisco cihazlarda ise gre protokolunu aktif hale getirmek yeterli L2TP için ise : 1701 TCP/UDP , UDP 500 (receive/send) , UDP 4500 (receive/send) ,Pass IP protocol 50 and 51 ancak arkadaşlar sahadaki kullandığınız modemlere göre işlemler değişmektedir , örneğin adsl modeminiz eğer VPN destekli ise ozaman VPN isteklerini port açmandan tanımaktadır veya eski tip bir modemde lt2p için sadece 1701 yeterli oluyor ama çok fazla uygulamada bazı durumlarda ( özellikle alcatel modemlerde udp 500 portuda gerekti ) . Hakan Uzuner hocama teşekkürler.
Son Güncelleme ( Salı, 08 Temmuz 2008 14:42 )
|