23 Mayıs 2012 Çarşamba

AD Users and Computers - Group Scope


     Merhaba arkadaşlar bu makelemde Active Directory  Users And Computers  -  Group Scope’ları inceleyeceğiz. Yeni bir grup oluştururken Group Scope kısmında Global, Universal ve Domain Local seçeneklerini görürüz ve Default’ta Global olarak gelir.Peki nedir bu Group Scope’lar şimdi bunu inceleyelim.
     Scope’ların yaptığı şey bir grubun üyeleri kimler olabilir ve gruplar nerde kullanılır bunları belirlemektir.Eğer ortamda tek bir domain var ise Group Scope’un hiçbir önemi yoktur. Ancak birden fazla domain var ise ve örneğin bir tarafta paylaşım diğer tarafta kullanıcılar varsa Scope önemlidir.Grupların kullanılmasının asıl amacı toplu işlem yapmaktır.Ortamda az sayıda kullanıcı varsa ve sadece diğer domaindeki kaynağa ulaşmalarını istiyorsa grup yaratmanın anlamı yok.Ancak  kullanıcı sayımız fazlaysa ve sürekli olarak kaynağı kullanıyorlarsa tek tek security tablarıyla uğraşmak yerine işte bu grupları kullanırsak grupların security ayarlarını yapmamız yeterli olcaktır.


Global Group: 
     Sadece kendi domaininden üye almaktadır ve Her yerden ulaşılan Scope türüdür.Az önceki örnekten yola çıkalım A.com ve B.com domainlerimiz olsun A.com’da paylaşım  B.com’da ise kullanıcılar olsun. Global Grup B.com da yaratılmalıdır çünkü Global grup kullanıcılarla aynı domainde olmalıdır ki kullanıcılar üye olabilsin. Global grubun diğer özelliği ise her yerden ulaşılabilmesi dedik.Yani B.com’da yarattığımız grubu A.com’daki paylaşımın Security ayarlarında görebiliyoruz ve gerekli ayarlamaları yapabiliyoruz.Sonuç olarak farklı domainlerde görüp izin verebiliyoruz.Ancak dediğim gibi sadece kendi domaininde üye almaktadır.


Domain Local Group:
      Mantıksal olarak Global Grubun tam tersidir. Yani farklı domainlerden üye alır ancak heryerden ulaşılamaz(diğer domainde security ayarlarında göremeyiz) buda demek oluyor ki  Domain Local gruplar kaynağa(paylaşıma)yakın olmalıdır. Bu sayede farklı domainlerden olan kullanıcıları bu gruba dahil edebilir ve paylaşıma ulaştırabiliriz.



Universal Group:
     Global ve domain local gruplarının birleşimidir. Her yerden ulaşılabilir ve her yerden kullanıcı almaktadır.Universal grupların kullanım amacı erişecek olan kullanıcılar birden fazla yerde ise ve erişilecek olan kaynaklarda birden fazla yerde ise universal groupe kullanılır. Global ve Domain Local gruplarını tek bir noktada toplamaya yarar.



16 Mayıs 2012 Çarşamba

Active Directory Domains and Trusts

Trust:
            Active Directory, domain ve forest trust’larını (Güven)kullanarak,domainler ve forest’lar arasında güvenlik sağlar.Active Directory Domains And Trusts’a ulaşmak için resimdeki yolu kullanabiliriz.

Forest Trust :
                A.com ve B.com adında iki farklı domain ortamında, A.com üzerindeki bir kullanıcıyla B.com da oturum açabilmemiz ve B.com üzerindeki kaynaklara ulaşabilme gibi işlemleri gerçekleştirmek için ilk olarak B.com un A.com’u tanıması ve güvenmesi gerekmektedir.
                Örneğin, A.com şirketi B.com şirketini bünyesine kattığında iki taraftaki çalışanların birbirlerinin paylaşımlarına ulaşmaları ve gerektiğinde karşı domain ortamında oturum açmaları ancak iki forest’ın birbirlerine güvenmesiyle gerçekleşir.Aynı forest ortamında DC’ler birbirlerine güvenirken farklı bir forest ortamındaki DC’lere güvenmezler.
                Forest Trust işlemi 2 Root Domain arasında gerçekleştirilir ve aradaki güven ilişkisi oneway (tek yönlü) ya da twoway (çift yönlü)olarak gerçekleştirilebilir. Forest Trust işlemi gerçekleştirildikten sonra her iki forest’taki tüm DC’ler birbirlerine güvenirler. Ancak bu işlem için Functional Level inimum 2003 olmalıdır.


External Trust:
                Bu trust, kullanıcıların domaindeki bir kaynağa ulaşmak istediklerinde veya forest trust kurulmamış,farklı forestlardaki domainler arasında kaynak erişimine ihtiyaç duyulduğunda oluşturulur.
Örneğin;  A.com  şirketindeki File Server ile B.com şirketindeki File Server lar arasında yapılan Trust yöntemidir diyebiliriz. İki forest arasında birbirlerinin kaynaklarına ulaşmasını istediğimiz iki makine arasında yapılır, non-transtive (geçişsizdir)ve one-way yada two-way olabilir. Yani A.com’daki  makine B.com’da trust işlemi gerçekleştirdiğimiz makine dışında başka bir makineye ulaşamaz.



Shortcut Trust:
            Bu trust çeşidi ise Forest’lar arası değildir, aynı forest içinde yapılan trust çeşididir. En tepedeki  Domaini kullanmadan istenilen domaine ulaşmak için kullanılır. Adından da anlaşılacağı gibi kısayoldan istenilen yere gitmek için kullanılır ve transtive’dir (geçişli).Shortcut trust yaratılmasının amacı, forest veya tree hiyerarşisi içinde mantıksal olarak birbirinden uzak olan domainler arasında logon süresini kısaltmaktır.

Realm Trust:
            Windows server domaini ile Windows olmayan (Unix,Linux) ortamlardaki security pincipal’ların arasında administrator’un açık bir şekilde oluşturduğu trust’tır.

İki Çeşit Trust Vardır;
·         Transtive
·         Non-Transtive
Transtive: Mevcut bir Forest ya da Domain Tree içinde bir domain yarattığımız zaman foresttaki domainler otomatik olarak birbirlerine güvenirler.Bu transtive bir trust’tır.Yani A.com B.com’a güveniyorsa ve B.com’da C.com’a güveniyorsa, A.com C.com domainine güvenir.Transtive trust’lar otomatik olarak yaratılırlar.
Non-Transtive: Otomatik olarak yaratılmazlar,manuel olarak yaratılması gerekir.İki bağımsız domain arasında yaratılan güven ilişkisidir.One-way veya Two-way olarak yaratılabilir.Oluşturulan güven ilişkisi geçişsizdir.Yani A.com domaini B.com domainine güveniyorsa ve B.com domaini de C.com’a güveniyorsa, A.com domaini C.com domainine güvenmez.

Trust Yönleri:
One Way:  A.com B.com’a güvenirse. B.com adresi A.com’un kaynaklarına ulaşabilir.
Two Way:  A.com ve B.com birbirine güvenir ve kaynaklarına ulaşır.



4 Mayıs 2012 Cuma

Disturbuted File System (DFS)


          Merhaba arkadaşlar bu makalemizin konusu Disturbuted File System yani DFS. Karşılığı dağınık dosya sistemi anlamına gelmektedir.DFS in yaptığı şey aslında oldukça basit, DFS bizim birden fazla paylaşım klasörümüz varsa bunları tüm client’ların ulaşabileceği ortak bir alanda toplamaktır.

          DFS’i 2 kısımda inceleyebiliriz;
  • NameSpace
  • Replication

          İlk olarak NameSpace’ten bahsedelim.Örneğin bizim şirketimizde tek bir paylaşım klasörü varsa o zaman sorun yok ancak, muhasebe için ayrı bir bilgisayarda muhasebe paylaşımı, satış  için ayrı bir bilgisayarda satış paylaşımı ve bunun gibi birçok paylaşım klasörümüz varsa bunlara ulaşmak için normalde run’da \\makine adı\paylaşım klasörünün adı   şeklinde yazıp bu paylaşımlara ulaşabiliyoruz. Bu şekilde 50 paylaşım klasörü varsa bizim bu paylaşım klasörlerinin bulunduğu bilgisayarların isimlerini aklımızda tutmak oldukça zor olacaktır. İşte DFS’in bize bu aşamada sağladığı fayda bizim bu 50 paylaşım klasörünü tek bir yerde göstermektir. DFS ten oluşturulan bir NameSpace’te tüm bu paylaşım klasörlerini görebilirz. Ancak bu namespace’te paylaşım klasörlerinin kopyası değil sadece paylaşım klasörlerinin shortcut’ları bulunur.Yani paylaşım klasörlerini bu namespace’e linkleriz. Kullanıcı gelip muhasebe klasörüne çift tıkladığında aslında muhasebe klasörü gerçekte hangi makinedeyse kullanıcı bu dosyayı oradan açmış olur ancak kullanıcı tabi ki bunu fark etmez.

          DFS’in Replication özelliğinin bize sağladığı avantaj ise,biz bu paylaşım klasörlerinin bir yedeğini başka bir bilgisayarda saklayabiliyoruz. Peki bu bizim ne işimize yarar ? “Muhasebe” adındaki paylaşım klasörümüzün bulunduğu makinenin başına bir iş geldiğinde doğal olarak kullanıcılar muhasebe paylaşımına ulaşamayacaklardır,biz muhasebe klasörünün yedeğini başka bir bilgisayarda da saklarsak ve bu klasörüde namespace’e linklersek klasörlerden birine ulaşılamasa bile diğeri de linklendiği için diğer muhasebe klasöründen ulaşılabilir.Tabi  kullanıcı bu işlemlerden de haberdar olmaz,hangi makine üzerindeki paylaşım klasörünü açtığını bilmez. Replication’un bir diğer güzelliği ise bu klasörler replike halde çalışır yani klasörlerden  birinde bir doküman vs. eklersek yada silersek  diğerinde de aynı işlem gerçekleşir. Yani her durumda aynı bilgilere ulaşılır.

          Ve DFS’in en güzel tarafı şirketimizdeki tüm bu paylaşım klasörlerine  run’a  ;                                                          \\domainadı\namespaceadı    yazarak ulaşabiliriz.