<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>Hakan UZUNER » Cozumpark.Com &#187; active directory</title>
	<atom:link href="http://www.hakanuzuner.com/index.php/category/active-directory/feed" rel="self" type="application/rss+xml" />
	<link>http://www.hakanuzuner.com</link>
	<description>Çözümsüz Sorununuz Kalmasın.www.cozumpark.com</description>
	<lastBuildDate>Fri, 03 Feb 2012 14:08:08 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Tek bir GPO üzerinden hem 32bit X86 hemde 64bit X64 msi paketi yayınlama</title>
		<link>http://www.hakanuzuner.com/index.php/tek-bir-gpo-uzerinden-hem-32bit-x86-hemde-64bit-x64-msi-paketi-yayinlama.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=tek-bir-gpo-uzerinden-hem-32bit-x86-hemde-64bit-x64-msi-paketi-yayinlama</link>
		<comments>http://www.hakanuzuner.com/index.php/tek-bir-gpo-uzerinden-hem-32bit-x86-hemde-64bit-x64-msi-paketi-yayinlama.html#comments</comments>
		<pubDate>Sat, 10 Dec 2011 11:51:18 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17263</guid>
		<description><![CDATA[GPO üzerinde, tek bir policy içerisinde yazılım yüklemesi için hem 32bit hemde 64bit  msi paketi dağıtırsanız eğer, GPO varsayılan olarak 64bit işletim sisteminede 32bit&#8217; lik paketi yükleyecektir. Bunu engellemek için x86 için hazırladığınız dağıtım paketi üzerinden ( gpo içerisinde ) Özellikler &#8211; Deployment &#8211; Advanced bölümündeki Make this 32-bit X86 application available to Win64 machines &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/tek-bir-gpo-uzerinden-hem-32bit-x86-hemde-64bit-x64-msi-paketi-yayinlama.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>GPO üzerinde, tek bir policy içerisinde yazılım yüklemesi için hem 32bit hemde 64bit  msi paketi dağıtırsanız eğer, GPO varsayılan olarak 64bit işletim sisteminede 32bit&#8217; lik paketi yükleyecektir. Bunu engellemek için x86 için hazırladığınız dağıtım paketi üzerinden ( gpo içerisinde ) Özellikler &#8211; Deployment &#8211; Advanced bölümündeki</p>
<p>Make this 32-bit X86 application available to Win64 machines</p>
<p>Kutucuğunu silmeniz yeterlidir.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/tek-bir-gpo-uzerinden-hem-32bit-x86-hemde-64bit-x64-msi-paketi-yayinlama.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Domaine join Hatası Dns Lookup Sorununun Giderilmesi</title>
		<link>http://www.hakanuzuner.com/index.php/domaine-join-hatasi-dns-lookup-sorununun-giderilmesi.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=domaine-join-hatasi-dns-lookup-sorununun-giderilmesi</link>
		<comments>http://www.hakanuzuner.com/index.php/domaine-join-hatasi-dns-lookup-sorununun-giderilmesi.html#comments</comments>
		<pubDate>Sun, 04 Dec 2011 19:38:24 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17254</guid>
		<description><![CDATA[Clientları domain adı ile, domaine alırken dns lookup hatası alıyor, fakat netbios adı ile domaine alıyorsanız DNS’te SRV kayıtlarında soru olması muhtemel. Bu durumda yapılacak adımlar. Cmd komut satırı ekranını açın. dnscmd /ZoneExport &#60;zone name&#62; &#60;zone file name&#62; komutu ile dns zone %windir%\System32\DNS içine export edin. Örnek :  dnscmd /ZoneExport ugur.local ugurdns şeklinde. type &#60;zone &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/domaine-join-hatasi-dns-lookup-sorununun-giderilmesi.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Clientları domain adı ile, domaine alırken <strong>dns lookup hatası</strong> alıyor, fakat netbios adı ile domaine alıyorsanız DNS’te SRV kayıtlarında soru olması muhtemel.<br />
Bu durumda yapılacak adımlar.</p>
<p><strong>Cmd</strong> komut satırı ekranını açın.</p>
<p><em>dnscmd /ZoneExport &lt;zone name&gt; &lt;zone file name&gt; </em>komutu ile dns zone <em>%windir%\System32\DNS</em> içine export edin. <strong>Örnek :</strong>  <em>dnscmd /ZoneExport ugur.local ugurdns</em> şeklinde.</p>
<p>type &lt;zone file name&gt; ile alınan yedekteki dataların içeriğini görebilmekteyiz.</p>
<p>Cmd komut satırından <em>%windir%\System32\DNS</em> altına kadar düşün.</p>
<p><em>dnscmd /ZoneDelete &lt;zone name&gt; /dsdel /f</em> komutu ile zone silme işlemi yapılır.</p>
<p><em>dnscmd /ZoneAdd &lt;zone name&gt; /Primary /file &lt;zone file name&gt; /load</em> komutu ile zone yeniden oluşturun.</p>
<p><em>dnscmd /ZoneResetType &lt;zone name&gt; /dsprimary</em> komutu ile de oluşturulan zone tipi Active Directory İntegrated’a çevirilir.</p>
<p>Bu işlemler sonucunda domainadı ile clientları hala domaine alamıyorsanız,</p>
<p>Yedekten ya da imaj backuptan, dnsin export işlemini yukarıdaki komut ile dışarı çıkarıp,<br />
sorun olan dnse <em>dnscmd /ZoneAdd &lt;zone name&gt; /Primary /file &lt;zone file name&gt; /load</em> komutu ile import edilmelidir.</p>
<p><em>dnscmd /ZoneResetType &lt;zone name&gt; /dsprimary</em> komutu ile de oluşturulan zone tipi Active Directory İntegrated’a çevirilir.</p>
<p>Faydalı olması dileğiyle.</p>
<p>Kaynak &#8211; Uğur Demir &#8211; ÇözümPark</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/domaine-join-hatasi-dns-lookup-sorununun-giderilmesi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Loopback processing of Group Policy</title>
		<link>http://www.hakanuzuner.com/index.php/loopback-processing-of-group-policy.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=loopback-processing-of-group-policy</link>
		<comments>http://www.hakanuzuner.com/index.php/loopback-processing-of-group-policy.html#comments</comments>
		<pubDate>Mon, 28 Nov 2011 19:03:44 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17241</guid>
		<description><![CDATA[Bir GPO özelliğidir. Normal şartlarda bir GPO içerisinde kullanıcı ve bilgisayar olmak üzere temel iki konfigürasyon grubu vardır. Kullanıcı ayarlarındaki değişiklikler kullanıcıları, bilgisayar ayarlarındaki değşiklikler ise bilgisayarları etkilemektedir. Ancak bazı durumlarda bu özellik bizim sorunlarımıza çözüm olmayabilir. Örneğin sizin şirketinizde şube çalışanları öncelikle kendi bilgisayarlarına giriş yapıyordur ve bu durumda o kullanıcıların bulunduğu yapısal birim &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/loopback-processing-of-group-policy.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Bir GPO özelliğidir. Normal şartlarda bir GPO içerisinde kullanıcı ve bilgisayar olmak üzere temel iki konfigürasyon grubu vardır. Kullanıcı ayarlarındaki değişiklikler kullanıcıları, bilgisayar ayarlarındaki değşiklikler ise bilgisayarları etkilemektedir. Ancak bazı durumlarda bu özellik bizim sorunlarımıza çözüm olmayabilir. Örneğin sizin şirketinizde şube çalışanları öncelikle kendi bilgisayarlarına giriş yapıyordur ve bu durumda o kullanıcıların bulunduğu yapısal birim üzerine ( OU ) tanımlı GPO ne ise o GPO içerisindeki kullanıcı ayarları uygulanır. Örneğin masa üstüne bir kısayol gelmesi, başlat menüsünde çalıştırın olmaması, internet explorer için proxy ayarları ve benzeri. Ancak bu kullanıcı birde terminal server üzerinden çalışma ihtiyacı duyuyor fakat terminal server üzerinde farklı kullanıcı policyleri tanımlamak istiyorsanız bu durumda GPO üzerinde loopback processing dediğimiz özelliği kullanıyoruz.</p>
<p>Örneğin kullanıcılar kendi bilgisayarlarında son derece sınırlı bir yetki ile çalışması için bir GPO uyguladınız, ancak bu kullanıcılar asıl işlemlerini yapmak için terminal server&#8217; a bu GPO ile bağlanınca sorun oluyor çünkü bu GPO, çalışmak için çok sınırlı. İşte bu durumda şunu yapıyoruz.</p>
<p>Bu kullanıcı diyelim &#8220;Muhasebe&#8221; OU altında olsun ve biz bu Muhasebe OU suna sınırlı bir ayar yapalım. Daha sonra ise Terminal Server OU su üzerinede bir GPO yazalım. Normalde bu OU altında sadece bilgisayarlar olduğu için bu GPO User ayarları anlamsız gibi gelir, ama siz eğer Loopback kullancaksanız bu durumda User ayarlarını istediğiniz gibi yapıyorsunuz. Yani Terminal Server&#8217; a giriş yapıldığında kullanıcılara hangi ayarların uygulanmasını istiyorsanız onları yapın. Son olarak Terminal Server&#8217; a giriş yapan kullanıcıların kendi OU su üzerindeki ( Muhasebe ) GPO ayarları yerine bu terminal server OU suna bağlı ayarların geçerli olması için bu GPO üzerinde aşağıdaki ayarları yapabilirsiniz</p>
<p>Computer Configuration &#8211; Administrative Templates &#8211; System &#8211; Group Policy bölümünde  Enable the Loopback Policy kısmına giriyoruz ve karşımıza iki seçenek çıkıyor,</p>
<p>Merge Mode</p>
<p>Bu seçenekte hem kullanıcı ( Muhasebe ) OU sunda hemde bilgisayar ( Terminal Server ) OU sundaki kullanıcı ayarları ortak olarak uygulanır ancak baskın olan kullanıcı ( Terminal Server ) OU sundakilerdir.</p>
<p>Replace Mode</p>
<p>Bu seçenekte ise sadece bilgisayar ( Terminal Server ) OU sundaki kullanıcı GPO ayarları geçerli olur.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/loopback-processing-of-group-policy.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The encryption type requested is not supported by the KDC</title>
		<link>http://www.hakanuzuner.com/index.php/the-encryption-type-requested-is-not-supported-by-the-kdc.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=the-encryption-type-requested-is-not-supported-by-the-kdc</link>
		<comments>http://www.hakanuzuner.com/index.php/the-encryption-type-requested-is-not-supported-by-the-kdc.html#comments</comments>
		<pubDate>Sat, 26 Nov 2011 11:47:32 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17237</guid>
		<description><![CDATA[Bu özellik için zaten internette yeterince paylaşım var, bu nedenle bunları tekrar tekrar yazmak istemiyorum, tek önerim benimde uğraştığım ve sonunda tüm ayarlarımın doğru olmasına rağmen bu sorunu yaşıyor olmamadan kaynaklı. Tek yaptığım KDC servisini yeniden başlatmak oldu ve sonuç sorun artık yok .]]></description>
			<content:encoded><![CDATA[<p>Bu özellik için zaten internette yeterince paylaşım var, bu nedenle bunları tekrar tekrar yazmak istemiyorum, tek önerim benimde uğraştığım ve sonunda tüm ayarlarımın doğru olmasına rağmen bu sorunu yaşıyor olmamadan kaynaklı. Tek yaptığım KDC servisini yeniden başlatmak oldu ve sonuç <img src='http://www.hakanuzuner.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  sorun artık yok .</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/the-encryption-type-requested-is-not-supported-by-the-kdc.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Active Directory Web Services encountered an error while reading the settings for the specified Active Directory Lightweight Directory Services instance. Active Directory Web Services will retry this operation periodically. In the mean time, this instance will be ignored.</title>
		<link>http://www.hakanuzuner.com/index.php/active-directory-web-services-encountered-an-error-while-reading-the-settings-for-the-specified-active-directory-lightweight-directory-services-instance-active-directory-web-services-will-retry-this.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=active-directory-web-services-encountered-an-error-while-reading-the-settings-for-the-specified-active-directory-lightweight-directory-services-instance-active-directory-web-services-will-retry-this</link>
		<comments>http://www.hakanuzuner.com/index.php/active-directory-web-services-encountered-an-error-while-reading-the-settings-for-the-specified-active-directory-lightweight-directory-services-instance-active-directory-web-services-will-retry-this.html#comments</comments>
		<pubDate>Thu, 24 Nov 2011 17:10:11 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17233</guid>
		<description><![CDATA[Windows Server 2008 ve sonrası işletim sistemlerinde görülen bu hatayı aslında görmezden gelebilirsiniz, ancak yinede sizi rahatsız ediyor ise kayıt defteri üzerinde bir değşiklik yapmanız yeterli olacaktır. HKLM\SYSTEM\CurrentControlSet\Services\&#60;ADAM_INSTANCE_NAME&#62;\Parameters altında iki tane dword değeri olacak Port LDAP değeri 389 ve Port SSL değeri 636 olmalı, ayrıca bunların security tabında NT Authority\System için okuma yetkisi olmalıdır.]]></description>
			<content:encoded><![CDATA[<p>Windows Server 2008 ve sonrası işletim sistemlerinde görülen bu hatayı aslında görmezden gelebilirsiniz, ancak yinede sizi rahatsız ediyor ise kayıt defteri üzerinde bir değşiklik yapmanız yeterli olacaktır.</p>
<p>HKLM\SYSTEM\CurrentControlSet\Services\&lt;ADAM_INSTANCE_NAME&gt;\Parameters</p>
<p>altında iki tane dword değeri olacak</p>
<p>Port LDAP değeri 389 ve Port SSL değeri 636 olmalı, ayrıca bunların security tabında NT Authority\System için okuma yetkisi olmalıdır.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/active-directory-web-services-encountered-an-error-while-reading-the-settings-for-the-specified-active-directory-lightweight-directory-services-instance-active-directory-web-services-will-retry-this.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Intrasite Replication Active Directory 15 second 3 second</title>
		<link>http://www.hakanuzuner.com/index.php/intrasite-replication-active-directory-15-second-3-second.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=intrasite-replication-active-directory-15-second-3-second</link>
		<comments>http://www.hakanuzuner.com/index.php/intrasite-replication-active-directory-15-second-3-second.html#comments</comments>
		<pubDate>Thu, 17 Nov 2011 19:35:43 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>
		<category><![CDATA[Replication Active Directory 15 second 3 second]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17217</guid>
		<description><![CDATA[Evet çokça sorulan ve azca bilinen bir konu olduğu için bu konuda da bir bilgi paylaşmak istiyorum. Active Directory ortamında eğer bir Windows Server 2003 ve sonrası DC kullanıyorsanız ve herhangi bir DC de bir değişiklik olursa öncelikle bu değişiklik local veri tabanına yazılır, ilgili USN artar ve bu işlemden 15sn sonra aynı site içerisindeki &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/intrasite-replication-active-directory-15-second-3-second.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Evet çokça sorulan ve azca bilinen bir konu olduğu için bu konuda da bir bilgi paylaşmak istiyorum.</p>
<p>Active Directory ortamında eğer bir Windows Server 2003 ve sonrası DC kullanıyorsanız ve herhangi bir DC de bir değişiklik olursa öncelikle bu değişiklik local veri tabanına yazılır, ilgili USN artar ve bu işlemden 15sn sonra aynı site içerisindeki bir partner DC yi NTDS Settings altındaki objelerden bularak ( buradaki ismi dns üzerinden ip ye çevirir ) bu DC ye değişiklik bilgisi gönderir ( change notification ). Karşı sunucu elindeki USN tablosuna bakarak sadece değişen bilgileri kaynak DC&#8217; den ister ( change request ) ve replikasyon tamamlanmış olur. Bundan sonra yine NTDS Settings altındaki diğer DC lerede benzer şekilde change notification göndermesi için ise 3 saniye bekler ve sonra benzer süreç diğer bir DC ile başlar.</p>
<p>Bu değerler kayıt defteri ile değiştirilebilir.</p>
<p>Windows Server 2003 ve sonraki işletim sistemleri için bir değişiklikten sonra bu değişikliğin diğer bir dc ye gönderilmesi için beklenen süre 15sn, Windows 2000 de ise 5dk dır.</p>
<p>Değiştirmek için</p>
<p>Path:  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters<br />
Key:   Replicator notify pause after modify (secs)<br />
Value: REG_DWORD</p>
<p>&nbsp;</p>
<p>Windows Server 2003 ve sonraki işletim sistemleri için bir değişikliğin bir DC ye replike edilmesinden sonra diğer bir DC ye bu bilgiyi göndermesi için beklenen süre 3 sn dir. Windows 2000 de ise bu süre 30 sn dir.</p>
<p>Değiştirmek için</p>
<p>Path:  HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NTDS\Parameters<br />
Key:   Replicator notify pause between DSAs (secs)<br />
Value: REG_DWORD</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/intrasite-replication-active-directory-15-second-3-second.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>The Active Directory Domain Services Installation Wizard is relocated in Server Manager. For more information, see http://go.microsoft.com/fwlink/?LinkId=220921</title>
		<link>http://www.hakanuzuner.com/index.php/the-active-directory-domain-services-installation-wizard-is-relocated-in-server-manager-for-more-information-see-httpgo-microsoft-comfwlinklinkid220921.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=the-active-directory-domain-services-installation-wizard-is-relocated-in-server-manager-for-more-information-see-httpgo-microsoft-comfwlinklinkid220921</link>
		<comments>http://www.hakanuzuner.com/index.php/the-active-directory-domain-services-installation-wizard-is-relocated-in-server-manager-for-more-information-see-httpgo-microsoft-comfwlinklinkid220921.html#comments</comments>
		<pubDate>Mon, 14 Nov 2011 07:56:24 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>
		<category><![CDATA[Windows Server 8]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17209</guid>
		<description><![CDATA[Windows Server 8 de Active Directory Domain Servis Rolünü yükledikten sonra dcpromo.exe yi çalıştırmak istediğiniz zaman aşağıdaki gibi bir uyarı alacaksınız The Active Directory Domain Services Installation Wizard is relocated in Server Manager. For more information, see http://go.microsoft.com/fwlink/?LinkId=220921 Bunun sebebi artık AD deployment senaryosu powershell ortamına aktarıldığı için, yani dcpromo yerine artık powershell içerisindeki ADDSDeployment &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/the-active-directory-domain-services-installation-wizard-is-relocated-in-server-manager-for-more-information-see-httpgo-microsoft-comfwlinklinkid220921.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Windows Server 8 de Active Directory Domain Servis Rolünü yükledikten sonra dcpromo.exe yi çalıştırmak istediğiniz zaman aşağıdaki gibi bir uyarı alacaksınız</p>
<p>The Active Directory Domain Services Installation Wizard is relocated in Server Manager. For more information, see http://go.microsoft.com/fwlink/?LinkId=220921</p>
<p>Bunun sebebi artık AD deployment senaryosu powershell ortamına aktarıldığı için, yani dcpromo yerine artık powershell içerisindeki ADDSDeployment komutunu kullanıyoruz. Bu komut 73 cmdlet içermektedir.</p>
<p>Örnek komutlar aşağıdaki gibidir</p>
<p>PS&gt; Import-Module ADDSDeployment<br />
PS&gt; $pass = Read-Host -AsSecureString -Prompt &#8220;Enter Password&#8221;<br />
PS&gt; Install-ADDSForest -DatabasePath &#8220;C:\Windows\NTDS&#8221; `<br />
-DomainMode &#8220;Win8&#8243; `<br />
-DomainName &#8220;lab.local&#8221; `<br />
-ForestMode &#8220;Win8&#8243; `<br />
-InstallDNS:$true `<br />
-LogPath &#8220;C:\Windows\NTDS&#8221; `<br />
-RebootOnCompletion:$true `<br />
-SafeModeAdministratorPassword $pass `<br />
-SYSVOLPath &#8220;C:\Windows\SYSVOL&#8221;</p>
<p>Veya yine eskiden olduğu gibi görsel bir arayüz ile bu işlemi yapabiliyorsunuz</p>
<p>Bu yeni sihirbazın ismi Active Directory Domain Services Configuration Wizard</p>
<p><a href="http://www.hakanuzuner.com/wp-content/uploads/2011/11/activedirectorydomainservicesconfigurationwizard.jpg"><img class="alignnone size-full wp-image-17210" title="activedirectorydomainservicesconfigurationwizard" src="http://www.hakanuzuner.com/wp-content/uploads/2011/11/activedirectorydomainservicesconfigurationwizard.jpg" alt="" width="775" height="567" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/the-active-directory-domain-services-installation-wizard-is-relocated-in-server-manager-for-more-information-see-httpgo-microsoft-comfwlinklinkid220921.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Distributed File System ( DFS ) File Replication Services FRS ve DFS-R DFS Replication Servisi</title>
		<link>http://www.hakanuzuner.com/index.php/distributed-file-system-dfs-file-replication-services-frs-ve-dfs-r-dfs-replication-servisi.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=distributed-file-system-dfs-file-replication-services-frs-ve-dfs-r-dfs-replication-servisi</link>
		<comments>http://www.hakanuzuner.com/index.php/distributed-file-system-dfs-file-replication-services-frs-ve-dfs-r-dfs-replication-servisi.html#comments</comments>
		<pubDate>Wed, 12 Oct 2011 14:21:31 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17114</guid>
		<description><![CDATA[ÇözümPark Bilişim Portalı forumlarında bu konuda çok fazla soru geldiği için bu konuya açıklık getirmek istedim. Evet Active Directory ve File Server konu başlıklarına bakınca genelde havada uçuşan kelimelerin başında DFS, FRS gelmektedir. Durum böyle olunca bunların ne olduğunu açıklamak gerekiyor. Öncelikle eski olan teknolojiden başlayalım. Windows Server 2003 R2 işletim sistemine kadar Active Directory &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/distributed-file-system-dfs-file-replication-services-frs-ve-dfs-r-dfs-replication-servisi.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>ÇözümPark Bilişim Portalı forumlarında bu konuda çok fazla soru geldiği için bu konuya açıklık getirmek istedim. Evet Active Directory ve File Server konu başlıklarına bakınca genelde havada uçuşan kelimelerin başında DFS, FRS gelmektedir. Durum böyle olunca bunların ne olduğunu açıklamak gerekiyor.</p>
<p>Öncelikle eski olan teknolojiden başlayalım. Windows Server 2003 R2 işletim sistemine kadar Active Directory üzerinde kullanılan &#8220;SYSVOL&#8221; ve &#8220;NETLOGON&#8221; klasör içeriklerinin replikasyonu ve <em><strong><a href="http://sozluk.cozumpark.com/goster.aspx?id=141&amp;kelime=DFS-Replication" target="_blank">DFS ( Distributed File System )</a>  </strong></em>link target&#8217; ların replikasyonunu sağlamaktadır.</p>
<p>Özetlemek gerekirse bir klasörün içeriğini alıp bir başka sunucu içerisindeki kopyasını oluşturmaktır, zaten adındanda bu net bir şekilde anlaşılmaktadır; Dosya eşitleme servisi.</p>
<p>Peki DFS nedir derseniz bunu yukarıdaki linkten edinebilirsiniz veya hemen aşşağıya bir özet geçiyorum</p>
<p>Bu replikasyon teknolojisi sayesinde sunucular arasındaki verilerin replikasyonu çok kolay bir şekilde gerçekleşmektedir.  Sahip olduğu durum bazlı ve multi master replikasyon motoru sayesinde wan performasını arttırmaktadır.  DFS replikasyonu zamanlı replikasyon desteklemektedir , ayrıca BW ayarlama ve byte seviyesinde sıkıştırma algoritması ( Remote Differential compression RDC ) ile bizlere performanslı bir replikasyon alt yapısı sunmaktadır. ( düşük BW ler ortamlarda bile )</p>
<p>RDC ; data içerisindeki  eklemeleri , çıkarmaları ve değişiklikleri fark ederek sadece bu alanları replike eder. Ayrıca cross-file RDC olarak isimlendirilen RDC nin bir fonksiyonu sayesinde sadece yeni dosyaları replike ederek BW maliyetlerini düşürür.</p>
<p>Peki bir diğer başlığımız olan DFS-R ise aşağıdaki şekilde özetlenebilir</p>
<p>Windows Server 2003 DC’leri düşük bant hızındaki şubelerde çalıştırdıysanız muhtemelen Sysvol replikasyonu ile ilgili problemlere rastlamışsınızdır. 2003 DC’lerde Sysvol replikasyonu için FRS adı verilen bir servis kullanılmaktaydı. Windows Server 2003 SP2 ile birlikte DFS-R adı verilen yeni bir teknoloji geldi. Bu teknoloji ile farklı sunucular üzerinde bulunan klasörler içerik olarak senkronize edilebiliyor ve bunu yaparken sıkıştırma ve delta replikasyonu gibi yeteneklerden faydalanılabiliyordu. Sorun şuydu ki, DFS-R Sysvol replikasyonu için kullanılamıyordu.</p>
<p>2008 dizin sunucular üzerinde Sysvol replikasyonu için artık DFS-R kullanabiliyoruz. DFS-R iki sebepten bant genişliğini çok daha verimli bir şekilde kullanıyor. Bunların ilki sıkıştırma, DFS-R replikasyonunda paketler sıkıştırılarak gönderiliyor. İkincisi ise delta replikasyonu, FRS replikasyonunda Sysvol klasöründeki bir dosyayı edit edip içeriğini değiştirmeniz dosyanın tamamının diğer DC’lere replikasyonu ile sonuçlanırdı. DFS-R kullandığınız durumda ise dosyanın sadece değişen kısmı replike ediliyor. DFS-R, FRS limitasyonları yüzünden ortaya çıkan domain başına 1200 DC sınırını aşmamıza yardımcı oluyor. Yine DFS-R özellikle şubelerde çok rastlanan ani elektrik kesintileri sonucu Sysvol klasörlerinin JournalWrap durumuna düşmesi ve Sysvol replikasyonunu durdurması hallerinde kendi kendine iyileştirme aksiyonları alabiliyor.</p>
<p>Sysvol replikasyonu için DFS-R kullanmak isterseniz bazı gereksinimleri karşılamanız gerekli. Bunların ilki ve en önemlisi Domain Functional Level olarak Windows Server 2008 kullanmanız, yani dizin yapınızdaki tüm DC’ler Windows Server 2008 olmalı. Daha sonra dfsrmig.exe komut satırı aracını kullanarak Sysvol replikasyonunu FRS’ten DFS-R’a migrate etmeniz gerekli. Bu işleme başlamadan önce ÇözümPark’ ta iyi bir araştırma ve dikkatli planlama yapmanızı tavsiye ederim.</p>
<p>Bu durumda konuyu daha iyi anlamak için aşağıdaki şekil kullanılabilir</p>
<p><a href="http://www.hakanuzuner.com/wp-content/uploads/2011/10/frs_dfsr.jpg"><img class="alignnone size-full wp-image-17115" title="frs_dfsr" src="http://www.hakanuzuner.com/wp-content/uploads/2011/10/frs_dfsr.jpg" alt="" width="551" height="214" /></a></p>
<p>Peki FRS servisi ne zaman rolünü DFS-R&#8217; a teslim etti derseniz, aslınds 2003 R2 ile beraber DFS Name Space&#8217; leri DFS-R ile replikasyon yapmaya başladı, yani bu şu demektir, 2003 R2 bir domain ortamında SYSVOL ve NETLOGON replikasyonu belki hala FRS ile yapılıyor olsada DFS Name Space leri DFS-R ile replike edilebiliyordu.  Ancak Windows Server 2008 ile beraber artık SYSVOL ve NETLOGON paylaşımlarıda DFS-R ile replike edilebiliyor. Hatta ortamda hiç 2003 DC yok ise bu paylaşımların DFS-R ile yapılması tavsiye ediliyor ( 2003 den 2008 geçişleri sonrası mevcut sysvol ve netlogon paylaşımlarının DFS-R&#8217; a migration yapılması için bu linki kullanabilirsiniz <a href="http://www.cozumpark.com/blogs/videolar/archive/2009/04/12/video-windows-server-2008-domain-upgrade-bolum-3-sysvol-frs-to-dfrs-migration.aspx">http://www.cozumpark.com/blogs/videolar/archive/2009/04/12/video-windows-server-2008-domain-upgrade-bolum-3-sysvol-frs-to-dfrs-migration.aspx</a> )</p>
<p>Peki ortamdaki sunucuların tamamı 2008 R2 ise ? bu durumda zaten artık DFS için FRS servisini kullanamıyorsunuz, ama hala ortamda 2003 DC olmasına karşın 2008 R2 üzerinde FRS bulunmaktadır, ancak eğer 2003 DC yok ise ortamda bu servis &#8220;Disable&#8221; konumunda olmalıdır.</p>
<p>Umarım özet bilgiler ile bu konuya açıklık kavuşturabilmişimdir. Tüm sorularınız için ÇözümPark forumlarını kullanabilirsiniz.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/distributed-file-system-dfs-file-replication-services-frs-ve-dfs-r-dfs-replication-servisi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Server 8 Kurulumu</title>
		<link>http://www.hakanuzuner.com/index.php/windows-server-8-kurulumu.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=windows-server-8-kurulumu</link>
		<comments>http://www.hakanuzuner.com/index.php/windows-server-8-kurulumu.html#comments</comments>
		<pubDate>Sat, 01 Oct 2011 20:16:20 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>
		<category><![CDATA[Windows Server 8]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17060</guid>
		<description><![CDATA[http://www.cozumpark.com/blogs/windows_server/archive/2011/10/01/windows-server-8-kurulumu.aspx]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cozumpark.com/blogs/windows_server/archive/2011/10/01/windows-server-8-kurulumu.aspx" target="_blank">http://www.cozumpark.com/blogs/windows_server/archive/2011/10/01/windows-server-8-kurulumu.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/windows-server-8-kurulumu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Server 8 Active Directory Kurulumu</title>
		<link>http://www.hakanuzuner.com/index.php/windows-server-8-active-directory-kurulumu.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=windows-server-8-active-directory-kurulumu</link>
		<comments>http://www.hakanuzuner.com/index.php/windows-server-8-active-directory-kurulumu.html#comments</comments>
		<pubDate>Sat, 01 Oct 2011 20:08:13 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>
		<category><![CDATA[Windows Server 8]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17055</guid>
		<description><![CDATA[http://www.cozumpark.com/blogs/windows_server/archive/2011/10/01/windows-server-8-active-directory-kurulumu.aspx]]></description>
			<content:encoded><![CDATA[<p><a href="http://www.cozumpark.com/blogs/windows_server/archive/2011/10/01/windows-server-8-active-directory-kurulumu.aspx" target="_blank">http://www.cozumpark.com/blogs/windows_server/archive/2011/10/01/windows-server-8-active-directory-kurulumu.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/windows-server-8-active-directory-kurulumu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Windows Server 8 Active Directory Yenilikleri</title>
		<link>http://www.hakanuzuner.com/index.php/windows-server-8-active-directory-yenilikleri.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=windows-server-8-active-directory-yenilikleri</link>
		<comments>http://www.hakanuzuner.com/index.php/windows-server-8-active-directory-yenilikleri.html#comments</comments>
		<pubDate>Sat, 01 Oct 2011 20:07:24 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>
		<category><![CDATA[Windows Server 8]]></category>
		<category><![CDATA[Windows Server 8 Active Directory Yenilikleri]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17053</guid>
		<description><![CDATA[Microsoft’un yeni nesil sunucu işletim sistemi olan Windows Server 8 ile işletim sistemi ve sanallaştırma alanlarında gelen yeniliklerle ilgili bilgilerimizi önceki makalelerimizde sizlerle paylaştık. Bu makalede de özellikle Active Directory alanında gelen aşağıdaki önemli yenilikleri inceliyor olacağız: Gen ID Teknolojisi ile Risksiz ve Sorunsuz Active Directory Domain Controller Sanallaştırma (VDC) Desteği Domain Controller Klonlama Server &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/windows-server-8-active-directory-yenilikleri.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<div><span style="font-family: Times New Roman;"><span>Microsoft’un yeni nesil sunucu işletim sistemi olan Windows Server 8 ile işletim sistemi ve sanallaştırma alanlarında gelen yeniliklerle ilgili bilgilerimizi önceki makalelerimizde sizlerle paylaştık. Bu makalede de özellikle Active Directory alanında gelen aşağıdaki önemli yenilikleri inceliyor olacağız:</span></span></div>
<div></div>
<div>Gen ID Teknolojisi ile Risksiz ve Sorunsuz Active Directory Domain Controller Sanallaştırma (VDC) Desteği</p>
<p>Domain Controller Klonlama</p>
<p>Server Manager İle Active Directory Migration</p>
<p>Grafiksel Recycle Bin</p>
<p>PowerShell History Viewer</p>
<p>Active Directory Entegrasyonlu Ürün Aktivasyonu</p>
<p>Active Directory Entegrasyonlu Dinamik Erişim Kontrolü</p></div>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>Şimdi de bu yeni özellikler daha detaylı ele alalım:</span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Times New Roman;"><span>Gen ID Teknolojisi ile Risksiz ve Sorunsuz Active Directory Domain Controller Sanallaştırma (VDC) Desteği :  </span></span></strong></p>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>Windows Server 8 ile active directory tarafında göze çarpan en önemli üç yenilik; sorunsuz sanallaştırma, kurulum kolaylığı, yönetim kolaylığı. Windows Server 8 ile beraber artık rahatlıkla active directory domain controller sunucularınızı sanallaştırabilirsiniz. Eskiden sanal ortamda bulunan bir domain controller sunucuyu imajdan geri yükleme ya da eski versiyon bir snapshot’a dönme işlemleri yaptığınızda active directory içerisindeki USN (update sequence number) bilgilerinden kaynaklanan replikasyon sorunları oluşuyordu. USN active directory içerisindeki domain controller sunucuları arasında replikasyonu izlemek için kullanılan bir versiyon numarasıdır. Active directory içerisindeki verilerde değişiklik yapıldığında bu USN numarası artarak bir değişikliğin olduğu bilgisi eklenmiş olur. Böylece replikasyon esnasında da diğer domain controller sunucular bu bilgiden kaynaklı bir replikasyon isteğinde bulunurlar. Active directory Windows Server 8’den önce sanallaştırma ortamındaki aksiyonlardan anlamadığı için, host seviyesinde yapılan aksiyonlarda yapısı yukarıdaki örnekte olduğu gibi bozulabiliyordu. Windows Server 8 ile artık active directory sunucuları da sanallaştırmada güvenilir teknoloji ile geliyor. Windows Server 8 ile oldukça yaygınlaşacak sanal domain controller (virtual domain controller – VDC) kavramı geliyor. Bunun en büyük nedeni artık domain controller sanallaştırmadaki snapshot aksiyonlarına-duyarlı olarak geliştirildi ve bunu kontrol etmek için de VM generation ID (gen ID) olarak adlandırılan bir etiket ile active directory ortamında snapshot’dan sonraki değişiklikler tespit edilerek AD ortamı korunmuş oluyor. Şu anda Microsoft bunu kendi hypervisor’ü olan Hyper-V’de aktifleştirdi. Ve bu konuda diğer hypervisor üreticilerine de bu özelliği kendi sistemlerine entegre etmeleri konusunda gerekli bilgilendirmeleri ve önerileri yapıyor. Bu konuda bunu dikkate almayan hypervisor üreticilerine göre Hyper-V önemli bir avantaja sahip olmuş olacak. </span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Times New Roman;"><span>Domain Controller Klonlama:</span></span></strong></p>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>Windows Server 8 ile artık domain controller sunucularının klonlanması da çok kolaylaşıyor. Bu konuda yine önümüzdeki haftalarla sizlerle adım adım VDC klonlama makalelerini paylaşıyor olacağım.</span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Times New Roman;"><span>Server Manager İle Active Directory Migration:</span></span></strong></p>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>Bunun yanında özellikle VDC’lerin upgrade ve yükseltme süreçleri üzerinde de çalışan active directory ekibi bunları da oldukça kolaylaştırmış.  Windows Server 8 ile gelen sadece Server Manager konsolunu kullanarak önceki Windows Server sürümlerinde çalışan active directory yapılarınızı Windows Server 8’e yükseltebiliyorsunuz. Eskiden olduğu gibi doğru ADPREP versiyonu ile FORESTPREP ve DOMAINPREP parametrelerini kullanarak altyapıyı hazırlayıp, sadece Server Manager kullanarak uzaktan yükseltme yapmak mümkün. Windows Server 8 Active Directory yapısına geçiş makalemiz hazır. Bunu önümüzdeki haftalarda sizlerle paylaşıyor olacağız.</span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Times New Roman;"><span>Grafiksel Recycle Bin :</span></span></strong></p>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>Diğer taraftan Windows Server 2008 R2 ile tanıştığımız Active Directory Recycle Bin özelliği için artık grafiksel arayüzden destek de gelmiş. Windows Server 2008 R2’de sadece powershell komut satırı ile kullanılan özelliği artık grafiksel arayüzden de kullanarak objeleri geri getirebiliyoruz. Yine bu konuda da önümüzdeki haftalarda adım adım uygulamaları içeren makalemizi yayınlıyor olacağız.</span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Times New Roman;"><span>PowerShell History Viewer :</span></span></strong></p>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>Windows Server 8 ile gelen yeniliklerden biri de Active Directory Administrative Viewer konsolu içerisinde alt kısımda gelen yeni bir panoda görebileceğiniz PowerShell History Viewer özelliği. Varsayılan olarak bu pano kapalı geliyor. History Viewer panosunu açarak ADAC konsolunda yapılan aksiyonlara paralel olarak arka tarafta çalışmış PowerShell komutları hakkında bilgi alabilirsiniz. Böylece active directory yönetimi için kullanılan powershell komutlarının kullanımı ve sözdizimi konusunda da size faydalı olacaktır. Ayrıca burdaki komutları kopyalayıp scriptler içerisinde kullanabileceğiniz gibi panodaki Tasks özellikleri için de kullanabilirsiniz. Buradaki komutlar ADAC oturumu kapatılıp açılsa da günlerce kalıyor. Bundan dolayı sonradan da önceki komutlara erişebiliyor olacaksınız.  </span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Times New Roman;"><span>Active Directory Users and Computers (ADUC) Konsolu Hala Devam Ediyor.</span></span></strong></p>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>Windows Server 8 ile active directory yönetiminde konsol olarak Active Directory Administrative Center yanında Active Directory Users and Computers de hala devam ediyor. ADAC konsolu şu anda ADUC konsolunda olan önemli fonksiyonelliklerden yoksun. Dolayısıyla biz yine yoğun olarak ADUC konsolunu kullanamaya devam edeceğiz gözüküyor. Diğer yandan Microsoft ekipleri ADUC konsolunda da bir geliştirme ya da yenilik çalışması yapmamış. Fakat hala active directory yönetiminde şimdilik favori. Uzun süreçte ADUC yerini ADAC’a bırakacak gözüküyor. </span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Times New Roman;"><span>Active Directory Entegrasyonlu Ürün Aktivasyonu :</span></span></strong></p>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>Yönetim kolaylığı alanında gelen bir diğer yenilik de ürün aktivasyonunda artık active directory’nün kullanılması. İstemcilerle haberleşirken eski klasik RPC yerine LDAP kullanıyor ve veritabanı içerisine de herhangi birşey yazılmıyor. Fakat özellikle Windows 8 sistemler için hala KMS altyapısını kullanmaya devam ediyoruz.</span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Times New Roman;"><span>Active Directory Entegrasyonlu Dinamik Erişim Kontrolü : </span></span></strong></p>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>Windows Server 8 ile Active Directory içerine entegre kimlik ve güvenlik alanında çok önemli bir bileşen geliyor : Dinamik Erişim Kontrolü (Dynamic Access Control – DAC).</span></span></p>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>DAC sayesinde dosya sunucularında NTFS dosya sistemine sahip volume’ler  üzerinde bulunan dosyalara erişim ve denetleme active directory üzerinde merkezi politikalarla yönetilebiliyor. Politikalar oluştururken dosya sunucusu üzerindeki dosyalar üzerinde NTFS-tag yöntemi ile etiketleme yapılarak dosya sunucusu verileri sınıflandırılıyor. Bu yöntem sadece Windows Server 8’de çalışan dosya sunucularını destekliyor olacak. İstenirse tag yöntemi ile etiketleme dosya sahibi tarafından da yapılabiliyor. Benzer politikalar denetleme (audit) kuralları için de yazılabiliyor. Bu konuda önümüzdeki haftalarda adım adım uygulamalı makalelerimiz sizlerle paylaşıyor olacağız.</span></span></p>
<p>&nbsp;</p>
<p><strong><span style="font-family: Times New Roman;"><span>Sonuç Olarak;</span></span></strong></p>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>Windows Server 8 ile Microsoft, Active Directory alanında da sanallaştırma, yönetim, kurulum, güvenlik, otomasyon gibi çok sayıda alanda özellikle IT profesyonellerinin işini kolaylaştıracak az ama öz kıvamında geliştirmelerle geliyor. Tabiiki şu anda size Developer Preview ile gelen ve şu ana kadar incelediğimiz özellikleri bahsettik. Ürünün beta, release candidata sürümlerinde de gelecek ekleme ve değişiklikleri sizlerle paylaşıyor olacağız.  </span></span></p>
<p>&nbsp;</p>
<p><span style="font-family: Times New Roman;"><span>Bir başka makalemizde görüşmek üzere hoşça kalın.</span></span></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/windows-server-8-active-directory-yenilikleri.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>secure channels chec between client and domain controller makine domainden düştü mü ?</title>
		<link>http://www.hakanuzuner.com/index.php/secure-channels-chec-between-client-and-domain-controller-makine-domainden-dustu-mu.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=secure-channels-chec-between-client-and-domain-controller-makine-domainden-dustu-mu</link>
		<comments>http://www.hakanuzuner.com/index.php/secure-channels-chec-between-client-and-domain-controller-makine-domainden-dustu-mu.html#comments</comments>
		<pubDate>Tue, 27 Sep 2011 17:28:57 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=17046</guid>
		<description><![CDATA[Domain ortamındaki sunucu veya istemci bilgisayarların Secure Channel bağlantılarını kaybetmeleri halinde &#8220;domainden düşme&#8221; diye tabir ettiğimiz bir durum oluşur. Bu durumda istemci makine domain&#8217; e logon olamadığı için sizde bu makinede logon olamayacaksınız. Ancak olası her logon sorunu domainden düşme olarak algılanmamalı ve aşağıdaki komut ile kontrol edilmelidir. C:\Users\hakanuzuner&#62;nltest /server:hakan-pc /sc_query:cozumpark.com Flags: 30 HAS_IP  HAS_TIMESERV &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/secure-channels-chec-between-client-and-domain-controller-makine-domainden-dustu-mu.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Domain ortamındaki sunucu veya istemci bilgisayarların <a href="http://sozluk.cozumpark.com/goster.aspx?id=1094&amp;kelime=secure-channel-password" target="_blank"><em><strong>Secure Channel</strong></em> </a>bağlantılarını kaybetmeleri halinde &#8220;domainden düşme&#8221; diye tabir ettiğimiz bir durum oluşur. Bu durumda istemci makine domain&#8217; e logon olamadığı için sizde bu makinede logon olamayacaksınız. Ancak olası her logon sorunu domainden düşme olarak algılanmamalı ve aşağıdaki komut ile kontrol edilmelidir.</p>
<p>C:\Users\hakanuzuner&gt;nltest /server:hakan-pc /sc_query:cozumpark.com<br />
Flags: 30 HAS_IP  HAS_TIMESERV<br />
Trusted DC Name \\DC1<br />
Trusted DC Connection Status Status = 0 0&#215;0 NERR_Success<br />
The command completed successfully</p>
<p>yukarıdaki komutun çıktısında &#8220;Success&#8221; görmeniz domain ile secure channel sorunu olmadığını anlamanız için yeterlidir.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/secure-channels-chec-between-client-and-domain-controller-makine-domainden-dustu-mu.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>ADMT ile Kullanıcı ve Grupların SID&#8217; leri ile Beraber Taşınması</title>
		<link>http://www.hakanuzuner.com/index.php/admt-ile-kullanici-ve-gruplarin-sid-leri-ile-beraber-tasinmasi.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=admt-ile-kullanici-ve-gruplarin-sid-leri-ile-beraber-tasinmasi</link>
		<comments>http://www.hakanuzuner.com/index.php/admt-ile-kullanici-ve-gruplarin-sid-leri-ile-beraber-tasinmasi.html#comments</comments>
		<pubDate>Wed, 14 Sep 2011 13:51:06 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>
		<category><![CDATA[ADMT ile Kullanıcı ve Grupların SID' leri ile Beraber Taşınması]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=16972</guid>
		<description><![CDATA[Bu konuda aşağıdaki videoyu izleyebilirsiniz http://www.cozumpark.com/blogs/videolar/archive/2009/11/07/video-windows-server-2003-ortam-nda-admt-ile-kullan-c-ta-ma.aspx]]></description>
			<content:encoded><![CDATA[<p>Bu konuda aşağıdaki videoyu izleyebilirsiniz</p>
<p><a href="http://www.cozumpark.com/blogs/videolar/archive/2009/11/07/video-windows-server-2003-ortam-nda-admt-ile-kullan-c-ta-ma.aspx">http://www.cozumpark.com/blogs/videolar/archive/2009/11/07/video-windows-server-2003-ortam-nda-admt-ile-kullan-c-ta-ma.aspx</a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/admt-ile-kullanici-ve-gruplarin-sid-leri-ile-beraber-tasinmasi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>AD RMS Right Permissions Edit Save Save As Export</title>
		<link>http://www.hakanuzuner.com/index.php/ad-rms-right-permissions-edit-save-save-as-export.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=ad-rms-right-permissions-edit-save-save-as-export</link>
		<comments>http://www.hakanuzuner.com/index.php/ad-rms-right-permissions-edit-save-save-as-export.html#comments</comments>
		<pubDate>Fri, 09 Sep 2011 12:06:34 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=16946</guid>
		<description><![CDATA[Windows Server 2008 R2 Üzerinde kullandığınız RMS Servisindeki izin mimarisi hakkında son dönemde sorulan sorular üzerine detaylı bir yazı paylaşmak istiyorum. Bildiğiniz gibi RMS ürününün amacı bilgi güvenliği sağlamaktır, bu ürün sayesinde dökümanların kopyalama, düzenleme, çıktı alma vb eylemler için sınırlandırabiliyoruz. Bu konuda zaten son derece detaylı bir makale paylaşımı yapılmıştır, isterseniz bunlarıda inceleyebilirsiniz http://www.cozumpark.com/search/SearchResults.aspx?q=RMS&#38;a=1 &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/ad-rms-right-permissions-edit-save-save-as-export.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Windows Server 2008 R2 Üzerinde kullandığınız <a href="http://sozluk.cozumpark.com/goster.aspx?id=574&amp;kelime=AD-RMS-Active-Directory-Rigths-Management-Services" target="_blank">RMS</a> Servisindeki izin mimarisi hakkında son dönemde sorulan sorular üzerine detaylı bir yazı paylaşmak istiyorum. Bildiğiniz gibi <a href="http://sozluk.cozumpark.com/goster.aspx?id=574&amp;kelime=AD-RMS-Active-Directory-Rigths-Management-Services" target="_blank">RMS</a> ürününün amacı bilgi güvenliği sağlamaktır, bu ürün sayesinde dökümanların kopyalama, düzenleme, çıktı alma vb eylemler için sınırlandırabiliyoruz. Bu konuda zaten son derece detaylı bir makale paylaşımı yapılmıştır, isterseniz bunlarıda inceleyebilirsiniz</p>
<p><a href="http://www.cozumpark.com/search/SearchResults.aspx?q=RMS&amp;a=1">http://www.cozumpark.com/search/SearchResults.aspx?q=RMS&amp;a=1</a></p>
<p>Peki gelelim sistemi kurdunuz ve yeni bir template oluşturdunuz, aşağıdaki gibi bir takım izinleri düzenlemek istiyorsunuz</p>
<p><a href="http://www.hakanuzuner.com/wp-content/uploads/2011/09/rms1.jpg"><img class="alignnone size-full wp-image-16947" title="rms1" src="http://www.hakanuzuner.com/wp-content/uploads/2011/09/rms1.jpg" alt="" width="425" height="496" /></a></p>
<p>Yukarıdaki izinlere göre kullanıcı sadece dökümanı izleyebilecektir. Örneğin yukarıdaki şablon ile güvenliği sağlanan bir dökümanı açan kullanıcı için izinler aşağıdaki gibi görünecektir</p>
<p><a href="http://www.hakanuzuner.com/wp-content/uploads/2011/09/rms2.jpg"><img class="alignnone size-full wp-image-16948" title="rms2" src="http://www.hakanuzuner.com/wp-content/uploads/2011/09/rms2.jpg" alt="" width="563" height="523" /></a></p>
<p>Buraya kadar bir sorun yok, sorun ise ilk olarak edit ve save izinlerinde ortaya çıkıyor. Eğer siz bir kullanıcıya Edit izni verirseniz bu otomatik olarak aslında save izni, veya bir kullanıcıya save izni verirseniz benzer şekilde edit izni olmaktadır, bunuda zaten bu izinlerden herhangi birini seçince ikincisininde otomatik olarak seçilmesinden anlayabilirsiniz.</p>
<p>Özetle Edit ve Save izinleri aslında tek bir izin gibi düşünülebilir. Ancak iş bundan sonra biraz daha karışıyor, hemen bu izilerin altında save as izni bulunmaktadır ve bu izni normalde vermiyoruz, ancak baktığımız zaman bu iznin açık olduğunu görüyoruz.</p>
<p>Sizin şablon aşağıdaki gibi</p>
<p><a href="http://www.hakanuzuner.com/wp-content/uploads/2011/09/rms3.jpg"><img class="alignnone size-full wp-image-16949" title="rms3" src="http://www.hakanuzuner.com/wp-content/uploads/2011/09/rms3.jpg" alt="" width="425" height="496" /></a></p>
<p>Ancak bu şablon ile bir dökümanı şifrelediğiniz zaman karşı taraf bu dökümanı açıyor, değiştiriyor kayıt ediyor ve hatta save as yapabiliyor, işte sorun burada başlıyor, normalde save as izni vermiyor olmanıza rağmen bu save as neden çalışıyor ? Aslında çalışmıyor, siz eğer save as izni verirseniz gerçekten bu dökümanı kullanıcı istediği dosya formatında kayıt edebilir</p>
<p><a href="http://www.hakanuzuner.com/wp-content/uploads/2011/09/rms4.jpg"><img class="alignnone size-full wp-image-16950" title="rms4" src="http://www.hakanuzuner.com/wp-content/uploads/2011/09/rms4.jpg" alt="" width="774" height="330" /></a></p>
<p>Ama save as izni vermezseniz bu alan aşağıdaki gibi değişmektedir</p>
<p><a href="http://www.hakanuzuner.com/wp-content/uploads/2011/09/rms51.jpg"><img class="alignnone size-full wp-image-16952" title="rms5" src="http://www.hakanuzuner.com/wp-content/uploads/2011/09/rms51.jpg" alt="" width="611" height="196" /></a></p>
<p>Yani aslında save as izni olmadığı için her formatı artık kullanamıyoruz, sadece RMS ile şifrelenebilen yani desteklenen formatları kullanabiliyoruz, fark aslında budur.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/ad-rms-right-permissions-edit-save-save-as-export.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>dcpromo a password is not required hatası passwordreg:yes</title>
		<link>http://www.hakanuzuner.com/index.php/dcpromo-a-password-is-not-required-hatasi-passwordregyes.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=dcpromo-a-password-is-not-required-hatasi-passwordregyes</link>
		<comments>http://www.hakanuzuner.com/index.php/dcpromo-a-password-is-not-required-hatasi-passwordregyes.html#comments</comments>
		<pubDate>Wed, 07 Sep 2011 14:23:26 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>
		<category><![CDATA[a password is not required]]></category>
		<category><![CDATA[passwordreg:yes]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=16925</guid>
		<description><![CDATA[AD kurulumu sırasında karşınıza aşağıdaki gibi bir hata ekranı çıkabilir The local Administrator account becomes the domain Administrator account when you create a new domain. The new domain cannot be created because the local Administrator account password does not meet requirements. Currently, a password is not required for the local Administrator account. We recommend that &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/dcpromo-a-password-is-not-required-hatasi-passwordregyes.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>AD kurulumu sırasında karşınıza aşağıdaki gibi bir hata ekranı çıkabilir</p>
<p><a href="http://www.hakanuzuner.com/wp-content/uploads/2011/09/error.jpg"><img class="alignnone size-full wp-image-16926" title="error" src="http://www.hakanuzuner.com/wp-content/uploads/2011/09/error.jpg" alt="" width="409" height="251" /></a></p>
<p>The local Administrator account becomes the domain Administrator account when you create a new domain. The new domain cannot be created because the local Administrator account password does not meet requirements.</p>
<p>Currently, a password is not required for the local Administrator account. We recommend that you use the net user command -line tool with the /passwordreg:yes option to require a password for this account before you create the new domain; otherwise, a password will not be required for the domain Administrator account.</p>
<p>Pek çok kez windows server 2008 üzerinde active directory kurulumu yapmış biri olarak bu hatayı hiç görmemiş olabilirsiniz ve dahası onlarca veya yüzlerce kez kurulum yapıp bu hatayı alınca ne yapacağınızı bilemeyede bilirsiniz. Bu da benim başıma 2008 yılında bir projede gelmişti ancak yazmak şimdi kısmet oldu malum birileri istedikçe bende böyle kısaca konular hakkında bilgi veriyorum.</p>
<p>Gelelim bunun neden kaynaklandığına, aslında bakarsanız bu sorun daha çok 2008 sistemlerinde dcpromo yerine öncesinde server manager üzerinden AD DS rolünün kurulmasında görülüyor, çünkü bu kurulum sonrasında bilgisayarınız aslında halen workgroup çalışan bir sunucu olmasına karşın AD DS rolü yüklüdür ve bunun yansıması olarak gpedit.msc ile local gpo içerisine girdiğiniz zaman password policy nin garip bir şekilde değiştiğini göreceksiniz.</p>
<p>Normalde olmasını beklediğimiz ayarlar aşağıdaki gibidir </p>
<p><a href="http://www.hakanuzuner.com/wp-content/uploads/2011/09/gpo1.jpg"><img class="alignnone size-full wp-image-16928" title="gpo" src="http://www.hakanuzuner.com/wp-content/uploads/2011/09/gpo1.jpg" alt="" width="755" height="421" /></a></p>
<p>Ancak sorunlu GPO görüntüsü aşağıdaki gibidir</p>
<p>&nbsp;</p>
<p><a href="http://www.hakanuzuner.com/wp-content/uploads/2011/09/gpobozuk.jpg"><img class="alignnone size-full wp-image-16929" title="gpobozuk" src="http://www.hakanuzuner.com/wp-content/uploads/2011/09/gpobozuk.jpg" alt="" width="537" height="138" /></a></p>
<p>tek yapmamız gereken ise bu gpo ayarlarını olması gereken gibi yapmak ve sonrasında gpupdate ile bu ayarların aktif olmasını sağlamak. Son olarak ise aşağıdaki komutu çalıştırdıktan sonra kuruluma sorunsuz bir şekilde devam edebiliriz</p>
<p>net user Administrator /passwordreq:yes</p>
<p>umarım faydalı bir paylaşım olmuştur.</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/dcpromo-a-password-is-not-required-hatasi-passwordregyes.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>the password for this account has expired or your password has expired and must be changed password never expire checkbox</title>
		<link>http://www.hakanuzuner.com/index.php/the-password-for-this-account-has-expired-or-your-password-has-expired-and-must-be-changed-password-never-expire-checkbox.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=the-password-for-this-account-has-expired-or-your-password-has-expired-and-must-be-changed-password-never-expire-checkbox</link>
		<comments>http://www.hakanuzuner.com/index.php/the-password-for-this-account-has-expired-or-your-password-has-expired-and-must-be-changed-password-never-expire-checkbox.html#comments</comments>
		<pubDate>Mon, 22 Aug 2011 07:05:50 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>
		<category><![CDATA[the password for this account has expired]]></category>
		<category><![CDATA[your password has expired and must be changed]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=16890</guid>
		<description><![CDATA[Kullanıcı şifreleri her şirket güvenlik politikası gereği belirli bir zaman zarfında değişmek zorundadır. Örneğin 90 günde bir parola değiştirmek  için ayarladığınız bir policy var ise 90 günün sonunda logon olmaya çalışan bir kullanıcı kullandığı işletim sistemine göre aşağıdaki uyarılardan birini alır the password for this account has expired your password has expired and must be &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/the-password-for-this-account-has-expired-or-your-password-has-expired-and-must-be-changed-password-never-expire-checkbox.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Kullanıcı şifreleri her şirket güvenlik politikası gereği belirli bir zaman zarfında değişmek zorundadır. Örneğin 90 günde bir parola değiştirmek  için ayarladığınız bir policy var ise 90 günün sonunda logon olmaya çalışan bir kullanıcı kullandığı işletim sistemine göre aşağıdaki uyarılardan birini alır</p>
<p>the password for this account has expired</p>
<p>your password has expired and must be changed</p>
<p>Buraya kadar anlattığım şeyler aslında herkesin bildiği çok temel konular ancak gelelim daha öncesinde tecrübe etmemiş biri için kritik olan bilgiye, örneğin bir yöneticiniz var ve yurt dışına çıktı, ancak tam o sırada şifresinin süresi doldu ancak logon olacak ve şifre değiştirecek bir makine yok, sadece cep telefonundan maillerine bakıyor, tabiki böyle bir durumda maillerine bakamıyor olacak, sorunun çözümü için siz onun şifresini resetler ve ona yeni bir şifre verebilirsiniz ancak bunu kobi gibi küçük yerlerde yapabilirsiniz, GSM, Banka veya büyük kurumlarda böyle bir lüksünüz olmadığı için o kullanıcı için password never expire seçeneğinin sizi bu durumdan kurtaracağını biliyor olmanız gerekli <img src='http://www.hakanuzuner.com/wp-includes/images/smilies/icon_smile.gif' alt=':)' class='wp-smiley' />  Evet doğru okuyorsunuz, şifresi expire olmuş bir hesap üzerinden bu değişikliği yaparak onun eski şifresini bu kutucuk işaretli kaldığı sürece kullanmasını sağlayabilirsiniz.</p>
<p>Peki şunu da sorarsınız diye yazayım, ben zaten böyle önemli kişilerin şifrelerini never expire yapıyorum, bu çok tehlikeli ve yine yukarıdaki gibi kobi dışında yapabileceğiniz bir ayar değil, bunu yapmanız zaten sizin sistem bilginiz noktasında bir eksiklik olduğunu veya kobi tarzından denetlenmeyen küçük işletmelerde çalıştığınızı gösterir.</p>
<p>&nbsp;</p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/the-password-for-this-account-has-expired-or-your-password-has-expired-and-must-be-changed-password-never-expire-checkbox.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Active Directory Shadow Group Gölge Grup Yönetimi</title>
		<link>http://www.hakanuzuner.com/index.php/active-directory-shadow-group-golge-grup-yonetimi.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=active-directory-shadow-group-golge-grup-yonetimi</link>
		<comments>http://www.hakanuzuner.com/index.php/active-directory-shadow-group-golge-grup-yonetimi.html#comments</comments>
		<pubDate>Thu, 11 Aug 2011 11:18:04 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>
		<category><![CDATA[shadow groups]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=16837</guid>
		<description><![CDATA[Active Directory mimarisinde 2008 ile beraber hayatımıza giren Fine Grained Password Policy sayesinde artık domain ortamında tek bir password policy kullanımı şartı ortadan kalkmıştır. Bu yeni policy sayesinde kullanıcı veya gruplara farklı farklı şifre ve kilitlenme politikaları uygulayabilmekteyiz. Örneğin adminler için sıkı bir politika, kullanıcılar için orta seviyede bir politika ve servis hersapları için yine &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/active-directory-shadow-group-golge-grup-yonetimi.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Active Directory mimarisinde 2008 ile beraber hayatımıza giren <a href="http://sozluk.cozumpark.com/goster.aspx?id=99&amp;kelime=Fine-Grained-Password-Policies">Fine Grained Password Policy </a>sayesinde artık domain ortamında tek bir password policy kullanımı şartı ortadan kalkmıştır. Bu yeni policy sayesinde kullanıcı veya gruplara farklı farklı şifre ve kilitlenme politikaları uygulayabilmekteyiz. Örneğin adminler için sıkı bir politika, kullanıcılar için orta seviyede bir politika ve servis hersapları için yine farklı bir politika belirleyebilir ve bunları kullanıcı yada gruplara bağlayabilirsiniz. Ancak buradaki asıl sorun Fine Grained Password Policy leri OU ( Organization Unit ) lara bağlayamıyor olmamız. Eğer FGPP tanımlamak istiyorsanız bu durumda gruplarınızın buna uygun olarak dizayn edilmesi gerekiyor, ancak bu da günümüz şartlarında biraz zor. Çünkü eski yapıdan gelen alışkanlıklardan dolayı hemen hemen kimse grupları FGPP için ayarlamamıştır, ancak herkesin OU yapısı password policy için ayrı uygulanmaya hazırdır. Bundan dolayı microsoft 2008 ile beraber bu FGP policylerinin OU lara uygulanması için gölge grup denilen shadow groups kavramını çıkarmıştır. Peki nedir bu gölge grup derseniz, Fine Grained Policy&#8217; nin uygulanabildiği ve mantıksal olarak bir OU ya bağlanmış gruplardır. Bu sayede siz bu gruba bir policy uygulayarak aslında bir OU ya policy uygulamış olabiliyorsunuz.</p>
<p>Tabiki burada sistem OU içerisindeki kullanıcıların bu grubun üyesi yapılması esasına dayanmaktadır. Buradaki en büyük sorun ise OU dan bir taşıma yaparsanız bu kullanıcı için grup üyeliğini yine güncellemeniz gerekecektir ( yani yeni geldiği OU ya bağlı olan shadow group için üye olmalıdır ki bu OU ya bağlı olan Fine Grained password policy&#8217; yi alsın ).</p>
<p>Peki avantajı nedir derseniz, aslında guplara policy uygulamak çok daha avantajlıdır. Neden derseniz ;</p>
<p>1 &#8211; Gruplar yine başka gruplarıda içine alarak kullanıcı yönetimini kolaylaştıran ve OU lara göre bu işi daha esnek olarak yapan bir mimariye sahiptir.</p>
<p>2 &#8211; Pek çok Ad yapısı hali hazırda grupları sınıflandırdığı için böyle bir policy uygulaması çok daha kolay olacaktır. Yine Windows Server işletim sistemide yönetimi kolaylaştırmak için pek çok hazır grup kullanmaktadır ( Domain Admins, Enterprise Admins, Schema Admins, Server Operators, Backup Operators )</p>
<p>3 &#8211; Grup yapınızın FGPP için değiştirilmesi OU yapınızın değiştirilmesine göre daha kolay olacaktır. Çünkü OU yapınız muhtemel policy yönetiminize göre yapılandırıldığı için bunu FGPP için değiştirmek ciddi sorunlara sebep olabilir. Böyle yapısal bir değişiklik çok detaylı bir planlama gerektirmektedir.</p>
<p>Peki gölge gruplar nasıl kullanılır ? Gölge gruplar AD üzerinde aslında yeni bir grup kavramı değildir, mevcut grupların farklı bir şekilde kullanılması sonucu oluşan yeni bir çözümdür.</p>
<p>Bir örnek ile uygulamalı anlatmak isterim.</p>
<p>Öncelikle Domain ortamında bir adet OU açın, ben CP isminde bir OU açtım. Sonra içine bir kaç tane kullanıcı tanımlayın, ben Hakan1, Hakan2 ve Hakan3 isminde 3 kullanıcı tanımladım ve son olarak bir grup oluşturdum, ismi ise Shadow dir.</p>
<p>Şimdi ilk olarak oluşturduğumuz grubun <a href="http://sozluk.cozumpark.com/goster.aspx?id=1405&amp;kelime=distinguished-name" target="_blank">distinguished name&#8217; </a>ini alıyoruz</p>
<p><strong>PS C:\Users\Administrator&gt; dsquery group /name Shadow</strong></p>
<p><strong></strong> </p>
<p><strong>çıktı;</strong></p>
<p><strong>&#8220;CN=Shadow,CN=Users,DC=cozumpark,DC=com&#8221;</strong></p>
<p>Bu çıktıyı ilerleyen bölümde kullanacağız.</p>
<p>Benzer şekilde OU içinde DN değerini alıyoruz</p>
<p><strong>PS C:\Users\Administrator&gt; dsquery ou /name CP</strong></p>
<p>&nbsp;<br />
<strong>çıktı;</strong></p>
<p><strong>&#8220;OU=CP,DC=cozumpark,DC=com&#8221;</strong></p>
<p>Şimdi shadow grup olacak grubu tanımladık ve OU da hazır. İşleme devam etmeden önce shadow group üyelerinin boş olduğunu doğrulayalım</p>
<p><strong>dsquery group /name FGPP | dsget group /members</strong></p>
<p><strong>çıktı</strong></p>
<p><strong>Boş olacak çünkü üye yok.</strong></p>
<p>Bunu AD Users and Computer aracı üzerindende kontrol edebilirsiniz.</p>
<p>Şimdi ise sıra geldi OU içerisindeki User&#8217; ların Shadow grup&#8217; a eklenmesi. </p>
<p><strong>Dsquery user &#8220;OU=CP,DC=cozumpark,DC=com&#8221; | dsmod group &#8220;CN=Shadow,CN=Users,DC=cozumpark,DC=com&#8221; -chmbr</strong><br />
<strong>çıktı;</strong></p>
<p><strong>dsmod succeeded:CN=Shadow,cn=users,DC=cozumpark,DC=com</strong></p>
<p>Evet şimdi baktığımız zaman Shadow grubunda Hakan1, Hakan2 ve Hakan3 kullanıcılarının üye olduğunu göreceksiniz, yani bu komut sayesinde OU içerisindeki tüm user&#8217; lar istediğiniz bir gruba üye olabiliyorlar.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/active-directory-shadow-group-golge-grup-yonetimi.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Active Directory: The Module schmmgmt.dll Loaded but the Call to DllRegisterServer Failed with Error Code 0&#215;80040201</title>
		<link>http://www.hakanuzuner.com/index.php/active-directory-the-module-schmmgmt-dll-loaded-but-the-call-to-dllregisterserver-failed-with-error-code-0x80040201-2.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=active-directory-the-module-schmmgmt-dll-loaded-but-the-call-to-dllregisterserver-failed-with-error-code-0x80040201-2</link>
		<comments>http://www.hakanuzuner.com/index.php/active-directory-the-module-schmmgmt-dll-loaded-but-the-call-to-dllregisterserver-failed-with-error-code-0x80040201-2.html#comments</comments>
		<pubDate>Tue, 26 Jul 2011 19:55:07 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=16737</guid>
		<description><![CDATA[Schema konsoluna erişmek için windows server işletim sisteminde aşağıdaki komutu çalıştırıyoruz. regsvr32 schmmgmt.dll bu komut sonrası artık başlat &#8211; çalıştır &#8211; mmc yardımı ile schema konsoluna erişebiliriz. ancak bu komut sonrası 0&#215;80040201 hatası alıyorsanız bunun temel sebebinin windows vista &#8211; 2008 ile hayatımıza giren UAC dur. Bundan dolayı cmd konsolunu run as administrator olarak çalıştırdıktan &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/active-directory-the-module-schmmgmt-dll-loaded-but-the-call-to-dllregisterserver-failed-with-error-code-0x80040201-2.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Schema konsoluna erişmek için windows server işletim sisteminde aşağıdaki komutu çalıştırıyoruz.</p>
<p>regsvr32 schmmgmt.dll</p>
<p>bu komut sonrası artık başlat &#8211; çalıştır &#8211; mmc yardımı ile schema konsoluna erişebiliriz.</p>
<p>ancak bu komut sonrası 0&#215;80040201 hatası alıyorsanız bunun temel sebebinin windows vista &#8211; 2008 ile hayatımıza giren <em><strong><a href="http://sozluk.cozumpark.com/goster.aspx?id=385&amp;kelime=uac" target="_blank">UAC</a></strong></em> dur. Bundan dolayı cmd konsolunu run as administrator olarak çalıştırdıktan sonra bu komutu sorunsuz bir şekilde çalıştırabilirsiniz.</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/active-directory-the-module-schmmgmt-dll-loaded-but-the-call-to-dllregisterserver-failed-with-error-code-0x80040201-2.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>Universal Group Membership Caching Nasıl Açılır?</title>
		<link>http://www.hakanuzuner.com/index.php/universal-group-membership-caching-nasil-acilir.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=universal-group-membership-caching-nasil-acilir</link>
		<comments>http://www.hakanuzuner.com/index.php/universal-group-membership-caching-nasil-acilir.html#comments</comments>
		<pubDate>Mon, 25 Jul 2011 13:42:40 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=16726</guid>
		<description><![CDATA[Active Directory ortamında logon olan bir kullanıcı KDC üzerinden bir TGT alır. Bu TGT içerisinde kendi kullanıcı SID numaralarının yanında üye olduğu grup SID leride bulunmaktadır. Bunun temel sebebi bir domain user üyesi ile domain admins grubu üyelerinin farklı yetkilere sahip olmasıdır. Özetle bir kullanıcı logon olacak ise mutlaka grup üyeliklerinin DC tarafından sorgulanıyor olması gereklidir. &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/universal-group-membership-caching-nasil-acilir.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>Active Directory ortamında logon olan bir kullanıcı KDC üzerinden bir TGT alır. Bu TGT içerisinde kendi kullanıcı SID numaralarının yanında üye olduğu grup SID leride bulunmaktadır. Bunun temel sebebi bir domain user üyesi ile domain admins grubu üyelerinin farklı yetkilere sahip olmasıdır. Özetle bir kullanıcı logon olacak ise mutlaka grup üyeliklerinin DC tarafından sorgulanıyor olması gereklidir. Bu grup üyeliklerinden universal grup yani forest içerisinde veya farklı bir forest yapısında veya aynı forest ancak farklı domaindeki üyeliklerin sorgulanabilmesi için global catalog denilen bir yapı kullanılır. Eğer DC bir şekilde GC&#8217; ye ulaşamaz ise bu durumda grup üyeliklerinin sorgusuna cevap alamaz bu durumda da o kişi logon olamaz. Universal group memeber caching ise şube yapılarında GC olmadığı durumlarda kullanılır, merkez ile şube arasında hat olduğu sürece buradaki dc kendi üzerinden logon olan her kullanıcı için Domain group ve universal group üyeliklerini kendi üzerinde cache&#8217;ler ve bu sayesde olası bir hat kesintisi durumunda bu cache yardımı ile şube tarafı logon işlemini gerçekleştirebilir. Bu ilk logon işleminden sonra alınan bilgi her 8 saatte bir merkeze gidilerek güncellenmektedir. Bu sayede GC olmayan sitelarda logon işlemleri son derece hızlı bir şekilde gerçekleşecektir.</p>
<p>Bu özelliği açmak için</p>
<p>Active Directory Site and Services yönetim konsolunu açın ve buradan bu özelliği açmak istediğiniz DC&#8217; nin bulunduğu Site üzerinden bu DC ye ulaşın. Daha sonra bu DC altındaki NTDS Settings üzerine sağ tıklayarak özelliklerden &#8220;Enable Universal Group member Caching&#8221; kutucuğunu işaretleyin. Hepsi bu kadar.</p>
<p><a href="http://www.hakanuzuner.com/wp-content/uploads/2011/07/Enable-UGMC.jpg"><img class="alignnone size-full wp-image-16727" title="Enable-UGMC" src="http://www.hakanuzuner.com/wp-content/uploads/2011/07/Enable-UGMC.jpg" alt="" width="682" height="539" /></a></p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/universal-group-membership-caching-nasil-acilir.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>2008 R2 GPO ile Denetim Masası Öğelerini Gizleme Hides specified Control Panel items</title>
		<link>http://www.hakanuzuner.com/index.php/2008-r2-gpo-ile-denetim-masasi-ogelerini-gizleme-hides-specified-control-panel-items.html?utm_source=rss&#038;utm_medium=rss&#038;utm_campaign=2008-r2-gpo-ile-denetim-masasi-ogelerini-gizleme-hides-specified-control-panel-items</link>
		<comments>http://www.hakanuzuner.com/index.php/2008-r2-gpo-ile-denetim-masasi-ogelerini-gizleme-hides-specified-control-panel-items.html#comments</comments>
		<pubDate>Mon, 18 Jul 2011 12:47:22 +0000</pubDate>
		<dc:creator>Hakan Uzuner</dc:creator>
				<category><![CDATA[active directory]]></category>

		<guid isPermaLink="false">http://www.hakanuzuner.com/?p=16688</guid>
		<description><![CDATA[User Configuration &#8211; Administrative Templates altında Control Panel bölümüne geliniz, ardından sağ bölümdeki &#8220;Hide Specified Control Panel item&#8221; policy ayarına çift tıklayarak açılan bölümde öncelikle bunu &#8220;enable&#8221; olarak seçin ve show diyerek açılan bölüme işletim sisteminiz türkçe ise &#8220;Yönetimsel Araçlar&#8221; ingilizce ise &#8220;Administrative Tools&#8221; yazmanız yeterli olacaktır. Bu bir örnek olup yasaklamak istediğiniz ayarlara ait &#8230; </p><p><a class="more-link block-button" href="http://www.hakanuzuner.com/index.php/2008-r2-gpo-ile-denetim-masasi-ogelerini-gizleme-hides-specified-control-panel-items.html">Continue reading &#187;</a>]]></description>
			<content:encoded><![CDATA[<p>User Configuration &#8211; Administrative Templates altında Control Panel bölümüne geliniz, ardından sağ bölümdeki &#8220;Hide Specified Control Panel item&#8221; policy ayarına çift tıklayarak açılan bölümde öncelikle bunu &#8220;enable&#8221; olarak seçin ve show diyerek açılan bölüme işletim sisteminiz türkçe ise &#8220;Yönetimsel Araçlar&#8221; ingilizce ise &#8220;Administrative Tools&#8221; yazmanız yeterli olacaktır.</p>
<p>Bu bir örnek olup yasaklamak istediğiniz ayarlara ait olan isimleri yazamanız yeterlidir. Bu isimlere ait tüm listeyi aşağıdaki adresten bulabilirsiniz</p>
<p><a href="http://go.microsoft.com/fwlink/?LinkId=122973">http://go.microsoft.com/fwlink/?LinkId=122973</a></p>
<p>&nbsp;</p>
]]></content:encoded>
			<wfw:commentRss>http://www.hakanuzuner.com/index.php/2008-r2-gpo-ile-denetim-masasi-ogelerini-gizleme-hides-specified-control-panel-items.html/feed</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
	</channel>
</rss>

