Kategori arşivi: Vista

System Volume Information SVI

İlk olarak windows xp işletim sistemi ile hayatımıza giren SVI, sonraki client ve server işletim sistemlerindede kullanılmaya devam etmiştir. Yani şu anda güncel bir windows 7 veya windows server 2008 işletim sisteminde görebileceğiniz bir klasördür. Bu klasör aslında gizli bir klasör olduğu için pek çok kişinin dikkatini çekmez. Bu klasörü görmek için “Hide Protected Operating System files” kutucuğunu kaldırmalı ve  bu sayede korunan işletim sistemi dosyalarını görebiliyoruz. Bundan sonra bir sorun ile daha karşılaşabilirsiniz.

Bu klasörü görmeye başlamış olabilirsiniz ancak dosyanın içine giremediğinizi göreceksiniz, çünkü varsayılan olarak bu sistem dosyalarını microsoft sizin görmenizi istemiyor 🙂

Bu sorunuda hemen küçük bir izin ekleme yöntemi ile çözüyoruz, kendi kullanıcımıza izin veriyoruz.

Şimdi artık klasörün içeriğini görebiliyoruz. Kullandığınız sisteme göre içerik değişiklik gösterebilir.

Peki nedir bu SVI ve içerisinde neler saklar ? SVI ilk olarak windows xp ile hayatımıza giren ve system restore point dosyaları ile buna ait veri tabanını tutmaktaydı. Ancak gelişen işletim sistemleri özellikleri ile beraber bu bölümün kullanımıda değişmiştir. Şu anda bilinen kullanım alanları aşağıdaki gibidir ;

System Restore Files

System Restoring Database

WinFS Database

Volume SnapShot Services ( Online yedekleme için VSS’ in aldığı imajlar, örneğin bir yedekleme yazılımı imaj alırken önce buraya bir kopya atar yedeği buradan çeker )

Content Indexing Service ( hızlı arama sonuçları için disk indeksleri )

Distributed Link Tracking Service ( dosyalarınızın taşınması ve isim değiştirmesi gibi durumlarda linklerin çalışıyor olmasını sağlar )

Peki bu klasör neden önemlidir. Aslında task manager üzerinden bağtığınız zaman bu bölüme sadece “system” isimli process yazma vb işlemler yapabilir, bunu ise tetikleyen pek çok iş parçacığı olduğu için takibi zordur. Ancak bazı virüslerde buraya yerleşerek AV’ lerden kurtulabilmektedir. Bu durumlarda bu bölüme girmek ve içeriği temizlemek gerekli. Veya benzer şekilde bir yedekleme yazılımı ile yedek alıyorsunuz ancak diskiniz inanılmaz derecede şişti, bu yedekleme yazılımının bir şekilde sunucu ile bağlantısını koparması sonucu VSS yedeğinin sürekli artmasından kaynaklı olabilir. Bu durumda vssadmin veya diskshadow komutları ile oluşturulan yedek gölge kopyalar temizlenerek sorun çözülebilir.

 

 

 

Enable Bitlocker without TPM

Bitlocker bilgisayarımız da anakart üzerinde şifrelenmiş sürücünün anahtarlarını içeren “Trusted Platform Modüle (TPM)”e ihtiyaç duyar.Bu donanıma sahip olmayanlar ise bitlockeri yine kullanabilirler fakat bir usb belleğe ihtiyaçları vardir.Şifreleme verileri usb bellek üzerine yazılır.

 

 

Zaten Windows 7 işletim sistemini destekleyen çoğu donanım da bu sorunu yaşamaz ve kurulumu gerçekleştirebilir siniz. Ben işlemlerimi sanal bir bilgisayar üzerinden gerçekleştirdiğim için bu sorunu yaşayacağım ki olumsuz senaryo ile karşılaşanlar makaleden yararlanabilsinler. Yukarıdaki resimde görüldüğü gibi Tpm ile ilgili hata aldım.Tpm etkin olmadan Bitlocker kullanabilmek için Policy ayarlarımızda değişiklikler yapmamız gerekmektedir.Bunun için başlat – çalıştır – gpedit.msc komutunu yazalım.Açılan Yerel Grup İlkesi Düzenleyiciden Bilgisayar yapılandırması – Yönetim Şablonları – Windows Bileşenleri – Bitlocker Drive Encryption – İşletim Sistemi Sürücüleri Sekmesine kadar gelelim sağ ekranda bulunan Başlangıçta ek kimlik doğrulması iste ilkesini çift tıklatalım.

 

 

Açılan ekranda etkin radio butonuna tıklayalım,uygula ve sonra tamam butonlarına basalım.Daha sonra Yerel İlke Düzenleyiciyi kapatalım.Aşağıdaki resimlerde görüldüğü gibi Grup ilkesinde Uyumlu bir Tpm olmadan flash bellek üzerinden işlemimizi yapması için izin verdik.Tabi yukarıda da belirttiğimiz gibi TPM uyumlu anakarta sahip olanlar bu işlemleri gerçekleştirmeyecek ve flash belleğe gereksinim duymayacak.Biz olumsuz durumu göz önüne alıp bu işlemleri gerçekleştirmeye  başladık.

 

 

Bu işlemlerden sonra policy ayarlarımızın etkin olması için Başlat – Çalıştır – satırına gpupdate komutunu yazarak ayarlarımızı etkin hale getirip.Denetim masasından tekrar Bitlocker Sürücü şifrelemesini çift tıklatalım.Aşağıdaki resim dikkatini çektiyse yaptığımız policy ayarlarından sonra Tpm aramak yerine (C) sürücüsünün yanında Bitlockeri Aç seçenekli ekran karşımıza geldi.

 

 

 

Yukarıda da bahsettiğimiz gibi işlemleri TPM hatasını almak ve bunun çözümünü nasıl gerçekleştiğini öğrenmek için sanal sistem üzerinden yaptık.Şimdi sürücü şifrelemememizi örneklendirmek adına (F) diskimi şifreleyeceğim.Eğer C sürücümü şifrelemek isteseydim benden flash bellek isteyecekti testlerimizi vmware üzerinden yaptığımız için açılışta Veri Şifrelemesini okuyamayacak , şifrelemeyi tamamlayamayacaktı.Siz bunu gerçek sistemde yapacağınız için bu sorunu yaşamayacak ve çoğu donanımda TPM sorununu da yaşamayacaksınız.Bu açıklamadan sonra (F) diskinizi bitlocker ile şifreleme aşamasına geçelim.Bunun için Bilgisayarımı açalım ve aşağıdaki resimdeki gibi işaretlenmiş alandaki Bitlockeri aç kısmına tıklayalım.

 

 

Aşağıdaki açılan ekranda Sürücünün kilidini açmak için bir parola kulanı seçerek bir parola belirleyelim. Bu parola sürücümüzü açmak istediğimizde bize sorulur dilersek bunu akıllı kart ile yapabiliriz ama biz ilk seçeneği  uyguluyoruz.Sona İleri butonuna tıklayalım.

 

 

Aşağıda gelen ekranda Kurtarma Anahtarını bir dosyaya kaydeti seçelim.Dilersek bu işlemden önce kurtarma anahtarını  çıktı alıp işimizi sağlama almış oluruz.Biz Kurtarma Anahtarını bir dosyaya kayeti seçip ilerliyoruz.

 

 

Kaydetme işlemini aşağıdaki gibi (E) sürücüsünü şifrelerken € diskine kaydedemeyeceğimizden dolayı (C) dikime otomatik gelen kendi ismi ile kaydediyorum.

 

 

Aşağıdaki ekranda bize kurtarma anahtarımızın güvenlik amaçlı ağa kaydetmemiz önermektedir. Dilersek ağ üzerine de kayıt yapabiliriz biz evet diyip geçelim. Evet dedikten sonra bir önceki ekrana dönülecektir. İleri butonuna tıklayalım.

 

 

Aşağıdaki ekranda veri şifrelemeyi başlatmaya hazır olup olmadığımız sorulmaktadır. Biz Şifrelemeyi Başlat butonuna tıklatıp ilerleyelim.

 

 

Aşağıda örüldüğü gibi şifreleme işlemi başlamış olup (E )sürücüme kilit ikonu gelmiştir. Bitlocker ile şifrelenen sürücülerde bu işaret olmaktadır. Bu işlem diskimizin büyüklüğü ve bilgisayarımızın performansına göre biraz zaman alacaktır.

 

 

Aşağıdaki ekranda görüldüğü üzere şifreleme işlemi tamamladı. Kapat diyip işlemi bitirelim.

 

 

Şimdi bitlocker üzerinde biraz inceleme yapalım. Aşağıdaki resimde bitlocker kurtama anahtarımızın içeriği görüntülenmektedir. Sürücünün kilidini açmak veya kaldırmak istediğimizde kendi oluşturduğumuz parolayı unuttuğumuz taktirde bu bitlocker kurtarma anahtarının içeriğinden yararlanarak işlemimizi yapabiliriz.

 

 

Windows7 ile bitlocker biraz daha geliştirilmiştir.128 bitlik ve 256 bitlik şifreleme sağlamakla beraber default 128 bittir. Windows 7 üzerinde bitlocker şifrelemesi uygulanan sistem Vista ve xp üzerinde sadece okunabilmekle beraber yazma işlemi gerçekleştirilemez. Şimdi birkaç test yapalım sonrasında bitlockeri nasıl devre dışı bırakacağımıza bakalım ve makalemizi sonlandıralım. Aşağıdaki resimlerde sağda şifresi açılmış solda ise şifreli haldeki sürücü resimleri yer almaktadır.

 

 

 

 

Şimdi F dikimize bir şeyler kopyalamak için açalım. Açmaya çalıştığımızda aşağıdaki resimdeki gibi parola isteyecektir. Parolamızı girelim eğer unutursak Bitlocker kurtarma anahtarındaki kurtarma anahtarı ile açabiliriz.

 

 

 

Şifremi girip F diskimi açtığımda kilidinin pasif ve F sürücüme eriştiğimi göreceksiniz.

 

 

Bitlocker özellikleri için resimde olduğu gibi diske saş tıklatıp Bitlockeri yöneti seçelim.

 

 

 

 

Açılan ekran aşağıdaki gibidir. Aşağıdaki seçeneklerde Şifre değiştirme, Parolayı sürücüden kaldırma, Sürücünün kilidini akıllı karta çevirme, Kurtarma anahtarını yeniden yazdırma ve kilidi otomatik açmak gibi opsiyonlar bulunmaktadır.

 

 

Son olarak Bitlocker şifrelemesini kaldırma işlemine değinerek makalemizi noktalayalım. Bunun için Denetim masasından Bitlocker şifrele kısmını açalım. Sürücümüzün yanında bulunan Bitlockeri Kapat kısmına tıklatalım.

 

 

 

Bu aşamada karşımıza aşağıdaki gibi uyarı gelecektir.Biz Sürücünün şifrelemesini Çöz butonuna tıklatalım.

 

 

 

Aşağıda resimde görüldüğü gibi şifre çözme işlemi başladı. Bu işlem şifrelemede olduğu gibi çözme işlemindede bilgisayarımızın performansı ve harddisk boyutumuza göre zaman alacaktır.

 

 

Şifre çözme işlemi bitti kapat butonunu tıklatalım.

 

 

 

Resimde de görüldüğü gibi sürücü üzerindeki kilit işareti kalktı. Bitlocker uygulamasına son verdik.

 

 

Bu makalemizde Vista ile ortaya çıkan Windows 2008 serverde bulunan  bitlocker hakkında genel bilgi, Tpm modülü olmayan bilgisayarlarda nasıl aktif edileceği, Bitlockerin nasıl çalıştırılıp nasıl devre dışı bırakılacağı konusuna değindik. Bir başka makalede görüşmek dileğiyle.

You experience poor performance when you use Kerberos authentication to connect to lots of remote computers at the same time from a computer that is running Windows Server 2008 or Windows VistaYou experience poor performance when you use Kerberos authentication to connect to lots of remote computers at the same time from a computer that is running Windows Server 2008 or Windows Vista

You experience poor performance when you use Kerberos authentication to connect to lots of remote computers at the same time from a computer that is running Windows Server 2008 or Windows Vista

http://support.microsoft.com/default.aspx?scid=kb;EN-US;2028484

Trustedinstaller.exe Hatası

Eğer update sırasında bu hatayı alıyorsanız windows modules installer servisinin açık olup olmadığını kontrol edin eğer servis çalışıyor ise bu durumda system geri yükleme ye dönme veya yeniden kurulum dışında çözüm bulunmamaktadır. Çünkü trustedinstaller.exe update ler için gömülü bir yükleme modülür ve yeniden yüklenmesi işletim sistemi yükleme dışında söz konusu değildir.

Windows Automated Installation Kit (WAIK)

Windows Automated Installation Kit (WAIK) KurulumuWindows Automated Installation Kit (WAIK), Windows işletim sistemlerinin kullanımı, kurulumu ve yapılandırmasıyla ilgili destek veren dökümanların ve araçların bir bütünüdür. Windows’taki yenilikleri kolaylıkla uygulayabilmek bu araç ile mümkün olabilmektedir.

  1. Kuruluma başlandığında ekrana gelen ilk pencerede Windows Aik Setup seçilir.
  2. Gelen pencerede Next(İleri) butonuna tıklanır. Okumaya devam et

Windows Update 80072ee2 hatası

Güncelleştirmeleri denetlerken Windows Update 80072ee2 hatası alırsanız, Windows Update sunucuları olağan dışı derecede fazla sayıda güncelleştirme isteğiyle karşılıyor olabilir. Windows Update’i kapatın, 10 – 15 dakika bekledikten sonra Windows Update’i yeniden çalıştırın. Ayrıca bir sonraki zamanlanmış saatinde Windows Otomatik Güncelleştirmeler’in çalışmasını bekleyebilirsiniz.

80072ee2 hatasını almaya devam ederseniz, güvenlik duvarınızın özel durumlar veya “izin verilenler” listesine bazı Windows Update web sitesi adreslerini eklemeniz gerekebilir.

Windows Update web sitelerini güvenlik duvarı özel durumlar listesine eklemek için

  • Windows Güvenlik Duvarı Windows’un bu sürümüyle birlikte verilir ve zaten özel durumlar listesinde bu siteler bulunuyor olmalıdır. Farklı bir güvenlik duvarı kullanıyorsanız, bu web sitelerini güvenlik duvarı özel durumlar listenize eklemeyi öğrenmek için yazılım yayımcısının yardımına başvurun:
    • http://*.update.microsoft.com
    • https://*.update.microsoft.com
    • http://download.windowsupdate.com

Yukarıdaki adımları uyguladığınız halde sorun devam ediyorsa, bu Bilgi Bankası makalesi için Microsoft Yardım ve Destek web sitesine bakın veya Windows Update Destek Merkezi web sitesine giderek e-posta ile destek isteyin.

Bunun geçerli olduğu hata kodları:

  • WindowsUpdate_80072ee2
  • 0x80072ee2

How to customize the default local user on Windows 7 and Windows 2008

Windows Vista , 7 ve 2008 üzerinde varsayılan profili değiştirmek için yapmamız gerekenlar aşağıdaki gibidir ;

Sysprep.exe aracına geçirilen Unattend.xml yanıt dosyasında aşağıdaki CopyProfile parametresini kullanarak varsayılan yerel kullanıcı profilini özelleştirebilirsiniz:

Microsoft-Windows-Shell-Setup\CopyProfile

Bunu yapmak için şu adımları izleyin:

  1. Yönetici hesabını veya yönetici kimlik bilgileri olan bir hesabı kullanarak bilgisayarda oturum açın.
  2. Profilde kullanmak istediğiniz ayarları yapılandırın. Bunlar masaüstü ayarları, sık kullanılanlar ve Başlat menüsü seçenekleridir.
  3. CopyProfile parametresini içeren bir Unattend.xml dosyası oluşturun. Bu CopyProfile parametresi kullanılarak, oturum açmış geçerli kullanıcının ayarları varsayılan yerel kullanıcı profiline kopyalanır. Bu parametrenin özelleştirilmiş geçişte “true” olarak ayarlanmış olması gerekir. Örneğin, parametre aşağıdaki gibi olmalıdır:
    <CopyProfile>true</CopyProfile>

    Unattend.xml dosyasını oluşturmak için Windows Sistem Görüntü Yöneticisi aracını kullanabilirsiniz. Windows Sistem Görüntü Yöneticisi aracı, Windows Otomatik Yükleme Seti’nin (Windows AIK) bir parçası olarak gelir. Windows AIK hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:

    http://technet.microsoft.com/tr-tr/library/dd349343(WS.10).aspx (http://technet.microsoft.com/tr-tr/library/dd349343(WS.10).aspx)
  4. Komut istemine aşağıdaki komutu yazın ve ENTER tuşuna basın:
    sysprep.exe /generalize /unattend:unattend.xml

    Sysprep.exe aracı %systemdrive%\Windows\System32\sysprep dizininde bulunur. Sysprep hakkında daha fazla bilgi için, aşağıdaki Microsoft Web sitesini ziyaret edin:

    http://technet.microsoft.com/tr-tr/library/cc766049(WS.10).aspx (http://technet.microsoft.com/tr-tr/library/cc766049(WS.10).aspx)

    Not CopyProfile parametresinin kullanılabilmesi için /generalize anahtarını kullanmalısınız. İstenen Unattend.xml dosyasını işaret etmek için /unattend seçeneği kullanılır. Bu nedenle, bu örnekte, Unattend.xml dosyası sysprep dizininde bulunmaktadır

Klasörlerin Sadece Okunabilir olması – Folders getting changed to Read-only

Eğer sahip olduğunuz disklerden birinde veya tümündeki klasörler sadece okunabilir hale geldi ise ( read-only ) bunu değiştirmek için gerekli işlemleri yapabilirsiniz . Bu işlem klasöre sağ tıklamak ve özellikler bölümünden read-only kutucuğunu kaldırmak olacaktır. Ancak asıl sorun bu noktada başlıyor , bunu yapmanıza rapmen hiçbir değişiklik olmuyor. Bunun sebebi bir gpo değişikliğidir. Windows Vista ile beraber gözlemlenen bu sorunu aşmak için aşağıdaki policy ye kendi kullanıcınızı eklemeniz yeterli

w7_folderchange

Control Pannel>Performance & Maintainence>Administrative tools>Local Security policy altında Local security settings üzerinden User Rights assignment bölümüne ulaşın ve Restore Files & directories üzerine çift tıklayarak buraya kullandığınız kullanıcıyı ekleyin.

Windows Update Error 80070490 when installing update KB967723

Widows Vista veya sonraki işletim sistemleri olan Windows 7 , Windows Server 2008 üzerinde KB967723 nolu update i yüklemeye çalışırken 80070490 kodlu bir hata alıyoruz. Bu sorunun çözümü için internet üzerinde çok enteresan çözüm önerileri var , sistem dosyalarını güncellemeye kadar .. En kısa ve sağlıklı yol bu update i elle indirip yükleyebiliriz

Windows Server 2008 x64 için download linki

http://www.microsoft.com/downloads/details.aspx?familyid=6e46822e-f79d-492d-ad01-ee680ad324f5&displaylang=en