Group Policy Videosu

Group Policy i anlatan nasıl oluşturulup yürürliüğe konulacağını gösteren videomuz - İndir

Group Policy - Nedir - Nasıl oluşturulur - Nasıl devreye sokulur...

Öncelikle şunu belirtmeliyim ki ServerFilosu.blogspot a ulaşılması zor hale geldiğinden buradan yayınlayacağım bu konuyu ilerde ortalık yatışınca aktaracağım...

Group Policy , Active Directory yüklü büyük sistemlerde kullanıcıların uymaya zorlanan kısıtmalardır.
Demiştik ya Domain ulkesi sınırları icersinde yoneticinin koymus oldugu uyulması zorunlu
kanunlar var.
İşte onlara Group Policy denir.
Biz yonetici olarak group policy yasaları koyarak userların yani kullanıcıların haklarını kısıtlayacagız...

Bunun icin Active Directory Users and Computers a giris yapılır ve ardından burada bizim kurmus oldugumuz domain ler sıralanır.
Burada Domain uzerine sağ tıklanır ve Properties yani ozellikler secilir.
Ozellikler sekmesinde group policy secilir ve add ile yeni bir group policy ilkesi acılır

Burada kullanıcılarımızın her turlu hakkını ve seceneklerini bulunduran sekmeler blogu bizi karsılar.
İstedigimiz ayarları yaptıktan sonra ki burası ogrenilmesi gereken ve karısık bir yerdir.
Burada biraz vakit gecirin ve kafanıza gore ayarlamalar yapın... ( Çektiğim videoda bir kaç örnek yaptım )
Daha sonra group policimizi kayıt edelim...

Normalde Microsoftun bir tool u vardır bu iş için o da http://www.microsoft.com/
downloads adresinden indirebiliriz.

diyelimki group policy mizi ayarladık simdi hangi domain uzerinde etkili olmasını istiyorsak
active directory bileseni ile baglanmaları gerekir.

group policy management i acalım ve forests domains domain adı nesnelerini sırasıyla genisletelim.

baglanmak istedigimiz bileseni sag tıklayıp link an existing gpo diyelim.

karsımıza cıkan ekranda baglanmak istedigimiz gpo yu secip ok deyin.

Aaa bu biraz değişik biz bildik yoldan bir senaryo yapalım arkadaşlar :


Şimdi cok guzel bir ornek yapalım :

Bir kullanıcı olusturalım.
Özelliklerini verelim.
Bir group policy olusturalım.
Group polici ayarlarını yapalım.
Bu kullanıcıyı bu group policy e sokalım.

Bu uygulamayı e-book lardan birinde görmüştüm güzel bir çalışma olucak…

Böylece hem bir user - group policy ornegi yapmıs olacagız...

User Yaratmak

1. Start menüsündeki Administrative Tools bölümünden Active Directory Users
and Computers konsolunu açın.

2. Domaininizi + işaretini tıklayarak genişletin. IT isimli OU.yu sağ tıklayın. Ki yoksa bir tane oluşturun ve
New User komutunu verin.

3. New User penceresinde First Name bölümüne adınızı, Last
Name bölümüne soyadınızı, User Logon Name bölümüne Kullanıcı adınızı yazın ve
Next düğmesini tıklayın.

4. Password ve Confirm password bölümlerine 12345aA ( Örnek şifre )yazın, .User must
change password at next logon. seçeneğinin işaretini kaldırın ve Next düğmesini
tıklayın.

5. Açılan pencerede kontrollerinizi yaptıktan sonra Finish düğmesini tıklayın.

6. IT OU.su içerisindeki kendi adınıza olan kullanıcı hesabını seçin, sağ tıklay
ın ve Properties komutunu verin.

7. Açılan bölümde Member of sekmesine geçin. Add düğmesini tıklayın.

8. Select groups penceresinde Enter the object names to select seçeneği
için "ba" yazın ve Check Names düğmesini tıklayın. Backup Operators yaz
ısı çıktıktan sonra iki kere OK düğmesini tıklayarak işlemi sonlandırın.

9. Active Directory Users and Computers konsolunu kapatın.


Group Policy Uygulamak

1. Start menüsündeki Administrative Tools bölümünden Active Directory
Users and Computers konsolunu açõn.
Active Directory 325

2. Domaininizi + işaretini tıklayarak genişletin. Domaininizi sağ tıklayın ve
Properties komutunu verin.

3. Gelen özellikler penceresinde Group Policy sekmesini tıklayın. Group
Policy Object Links bölümünde Default Domain Policy seçeneğini
işaretleyin ve Edit düğmesini tıklayın. Veya bir tane oluşturun öyle edit deyin.

4. Group Policy Object Editor penceresinde Computer Configuration
Windows Settings \Security Settings \ Account Policies \ Password
Policy seçeneğini işaretleyin.

5. Pencerenin sağ bölümünden Minimum Password Length seçeneğini
işaretleyerek sağ tıklayın ve Properties komutunu verin. Açılan pencerede
minimum password uzunluğunu 8 karakter yapın.

6. Group Policy penceresini kapatın.

7. Active Directory Users and Computers konsolunda IT OU sunu seçerek
sağ tıklayın ve Properties komutunu verin. Açılan Properties
penceresinde Group Policy sekmesini tıklayın.

8. Group Policy sekmesinde New düğmesini tıklayın. Group Policy Object
Links kısmına eklenen New Group Policy Object i YeniGP olarak
isimlendirin ve Edit düğmesini tıklayın.

9. Group Policy Object Editor penceresinde User Configuration \
Administrative Templates \ Start Menu and Task Bar seçeneğini
işaretleyin.

10. Pencerenin sağ bölümünde Remove Search Menu from Start Menu
seçeneğini işaretleyin ve Properties komutunu verin. Açõlan pencerede
Enable seçeneğini işaretleyin ve OK düğmesini tıklayın.

11. Remove Help Menu from Start Menu seçeneğini işaretleyin ve Properties
komutunu verin. Açılan pencerede Enable seçeneğini işaretleyin ve
OK düğmesini tıklayın.

12. Remove Run Menu from Start Menu seçeneğini işaretleyin ve Properties
komutunu verin. Açılan pencerede Enable seçeneğini işaretleyin ve
OK düğmesini tıklayın.

13. Group Policy Object Editor penceresinde User Configuration \
Administrative Templates \ Desktop seçeneğini işaretleyin.

14. Remove My Documents icon on the Desktop seçeneğini işaretleyin ve
Properties komutunu verin. Açılan pencerede Enable seçeneğini
işaretleyin ve OK düğmesini tıklayın.

15. Remove Recycle Bin icon from Desktop seçeneğini işaretleyin ve
Properties komutunu verin. Açılan pencerede Enable seçeneğini seçin
ve OK düğmesini tıklayın.

16. Remove Recycle Bin icon from Desktop seçeneğini işaretleyin ve
Properties komutunu verin. Açılan pencerede Enable seçeneğini
işaretleyin ve OK düğmesini tıklayın.

17. Hide My Network Places icon on the desktop seçeneğini işaretleyin ve
Properties komutunu verin. Açılan pencerede Enable seçeneğini
işaretleyin ve OK düğmesini tıklayın.

18. Group Policy penceresini kapatın.

19. Active Directory Users and Computers konsolunu kapatın.

20. Bilgisayar oturumunu kapatın.

21. Bilgisayarda yaratmış olduğunuz kendi hesabınızla oturum açın.

22. Desktop ve Start menüsünde hangi simgeleri görüyorsunuz?

Yasaklanmış olduklarını gördünüz değil mi ? Video yu izleyin arkadaşlar çok daha iyi anlamış oluruz...

Active Directory Kurulumu ve Yönetim Sekmeleri Videoları Rapidden taşındı

Artık Videolarımız Rapidde değilde başka bir Hosting de yayınlanıyor.

Active Directory Kurulumu - İndir
Active Directory Yönetim Sekmeleri Kullanımı - İndir

Server Filosu Komuta Gemisi Basın Müdürlüğü

Merhaba Sevgili İzleyiciler,

Şimdi ekranlarınıza Dhcp Server kurulumu videosunu getiriyoruz...

Video : İndir

DHCP Server Kurulumu



Dhcp Server nasıl kurulur ?

Dhcp yani Dinamic Host Config Protocol :

Büyük sistemlerde ağa bağlı olan cihazların otomatik olarak ip almasını saglayan protokoldür. Neden ip sinin otomatik alması gerektigini kestiriyorsunuz degil mi ?

Büyük Sistemlerde bilgi işlem dairesi icin her makinaya teker teker özel ip atanması zahmetli bir iş... Bir şeyden daha bahsetmek istiyorum o da : ip süresi ;

Bir cihaza atanan ip nin o cihazda belli bir süre kalma zamanı vardır. Cihaz kapatıp tekrar açıldıgında bu sure eger dolmamıssa tekrar baslar. Ancak diyelim 3 haftalık bu süre zarfında makina hiç kapatılmamış ve daima açık bırakılmışsa makinanın ip süresi dolar ve yeni bir boştaki ip adresi atanır...

Pekala yapılandıralım :

Adım 1 :

BASLAT \ ADMINISTRATIVE TOOLS \ SERVER MANAGER \ ADD NEW ROLE ile Serverımıza eklenecek olan yeni bir rol için sihirbaz karşımıza çıkar.

Adım 2 :

DHCP SERVER SECILIR VE ARDINDAN SCOPE YANI BOLGE ISMI VE ACIKLAMA GIRILIR.
MESELA İsim -> DHCP_01 // Açıklama -> DHCP Havuzu Bölge 1 // NEXT DENIR.

Adım 3 :

Karşımıza dhcp server a baglı olan cihazlara dagıtılacak ip aralıgı cıkar. Mesela 192.168.1.10 ila 192.168.1.90 arasındaki tüm ip ler cihazlarımıza dagıtılsın. Geriye 192.168.1.1 ile 1.10 arasındakileri firewalllar, ağ geçidleri , file serverlar , Stored cihazlar icin falan veririz diye ayırdık. Yazdıgımız anda bu ip adres byte larını hesaplar ve ona gore subnet i ve uzunlugu cihazımız yazar.
NEXT

Adım 4 :

Karşımıza bu ip aralıgı icersinde özel olarak rezerve etmek istedigimiz ipleri soran bir sihirbaz gelir. Mesela printer lar icin scanner lar icin fax lar icin ozel ip ler rezerve edelim.
mesela 192.168.1.30 - 192.168.1.35 arasındakiler bizim printerlarımız icin özel ayrılmışlar olsun.
NEXT dedigimiz zaman karşımıza bu ipleri alan cihazların kira yani ip adresi kullanım suresi dolum suresi gelir. Her 2 gunde bir eger 2 gun cihaz acık kalırsa ip si degissin.
NEXT

Adım 5 :

Karsımıza burada yapılandırdıgımız DHCP ayarlarının client larda gecerli olsunmu sorusu gelir.Yani bu sunucunun gecerli ip ayarları artık etkisiz kılınacak deniyor.
Yes diyelim ve NEXT

Adım 6 :


Evet Default GateWay yani ağ geçidinin bizim internet kapımızın adresini soruyor.yada firewall ımızın adresini gosteriyoruz...
Şimdi karsımıza bizim dns server adresimizi ve adımızı ister. varsa gosteririz resolve cozumle deriz. Ardından WINS i ister onuda gosteririz. resolve cozumle deriz.

Adım 7 :

Ve son olarak da DHCP server SCOPE unu active edeyim simdi diye sorar.
YES - NEXT - FINISH ile DHCP Server ımızı kurmuş oluruz.

Şimdi normalde DHCP Serverımız hazır ancak Eger ağımızda bir Active Directory yonetenDomain Controller mevcut sa durum daha bitmedi.
DHCP Serverımıza Active Directory den bir calısma izni ve yetki istemeliyiz...
eger agımızda active directory yoksa administrative tools daki dhcp yi actıgımızda
yesil ısık yanar.
Active Directory varsa kırmızı yanar ve yetkilendirelim :
sag tıklayalım server uzerine ve yetkilendir diyelim.Boylece artık yetkin hale geldigini gormus oluruz refresh ettigimizde...
burayı biraz kurcalarsak devamı gelir ve hersey yerine oturmus olur.

Kısaca DHCP Server kurmuş olduk...

Uzaydan gelen son görüntüler

Windows Server 2003 üzerinde Active Directory kurulumu ve Ekonomi.com Domain'i oluşturma
Active Directory Kurulumu Videosu indir

Active Directory Sites and Services , Domain and Trusts , Users and Computers araçlarının kullanımı
Active Directory ile gelen Yönetim Sekmeleri Videosu indir

Active Directory Bataryaları

Active Directory Nedir? Profesyonel Açıklaması :

Active Directory, Windows 2000 ve sonrasının bulunduğu, Network ortamlarında kullanılan bir directory servisidir. Bu servis Network içerisinde bulunan kaynakların isim, tanım, lokasyon, erişim, yönetim ve güvenlik bilgilerini depolamanın yanısıra bu bilgileri, kullanıcılar ile uygulamaların hizmetine sunar.

Active Directory; Network kaynaklarının merkezi organizasyonunu, yönetimini ve kontrolünü sağlar. Network ortamındaki fiziksel topoloji ile protokoller arası iletişimi sağlayarak kullanıcıların, aradıkları kaynaklara nerede ve nasıl Network'e dahil olduğunu bilmeksizin, ulaşmalarına olanak verir. Diğer önemli bir avantajı da, merkezi yönetim sağlamasıdır. Active Directory yapısında yer alan sistem konfıgürasyonu, kullanıcı profilleri ve uygulama bilgileri Windows Server 2003 işletim sistemi üzerine kurulu; server bilgisayarda depolanır.

Active Directory yapısında yer alan, Group Policy uygulamaları ile Network ortamındaki servis ve uygulamaların merkezi bir yerden yönetimi sağlanır. Network ortamındaki kaynaklara erişim, kontrollerin merkezileştirilmesi ile yönetimsel kolaylık sağlanmıştır. Active Directory yapısında, Network objeleri hakkında bilgiler depolanır. Active Directory objeleri: Kullanıcı(user), grup(group), bilgisayar(computer) ve yazıcı(printer) lardır. Ayrıca Network ortamında yer alan bütün Server bilgisayarları(server), Domainleri ve siteleri de obje olarak değerlendirir.

Tek bir yönetici(administrator) ile sözkonusu kaynakların; merkezi yönetimini ve denetimini sağlayabilmek için Network kaynakları, bir veri tabanı içerisinde obje olarak sunulmaktadır.Bir obje oluşturulduğunda objeye ait özellikler veya nitelikler de objenin tanımı olarak depolanır. Tanım bilgileri ile kullanıcıların, objeleri Network ortamında kolaylıkla bulması sağlanır. Bu açıklama profesyonelce ve Active Directory hakkında gerçekçi bir tanımdır.

Aklımızda kalması için şunu da ben eklemek istiyorum:
Active Directory deki Domain yapısını yaşadığımız şu dünyadaki ülkelere benzetebiliriz.Her ülkenin kendine has olan ve onu ülke yapan sınırlara sahiptir.Bu sınırlar içerisinde dahil olan tüm kişiler bu ülkenin sağlamış oldugu koşullardan faydalanabilir.Fazlasından değil.

Yine her ülkenin bir yöneticisi olduğu gibi Domainleri yöneten admin yöneticileride mevcuttur. Aynı şekilde yaşadığımız sınırlar içerisinde o sınırlara sahip ülkenin nasıl kendisine has yasaları varsa ve ülkeye mensup tüm kişiler uymak zorunda ise,Domain'e dahil olan tüm Kullanıcılar o Domain üzerinde atanmış Group Policy yasaklarına ve yasalarına uymak zorundadır. Kısaca Group Policy Domain üzerindeki belirli yasaklar ve kısıtlamalar bütünüdür.