Author Archives: Ortaç Demirel

PsExec Aracı ile Ağdaki Bilgisayarların IP Yapılandırılımasını Öğrenme

 Aynı ağda bulanan bir bilgisayarın IP yapılandırılmasını sysinternals araçlarından psexec ile görebilirsiniz.

Kullanımı:

Psexec  \\Remotepc   ipconfig  /all

Aracı indirmek için:

https://technet.microsoft.com/en-us/sysinternals/pxexec

Sysinternals Araçları

Sysinternals araçları güncellendi. Nano server desteği de gelen araçları aşağıdaki bağlantıdan indirebilirsiniz:

https://technet.microsoft.com/en-us/sysinternals/bb842062.aspx

 

Doğrudan bağlantılar:

Sysinternals Suite

https://download.sysinternals.com/files/SysinternalsSuite.zip

 

Sysinternals Suite for Nano Server

https://download.sysinternals.com/files/SysinternalsSuite-Nano.zip

 

Araçlar:

AccessChk

AccessEnum

AdExplorer

AdInsight

AdRestore

Autologon

Autoruns

BgInfo

CacheSet

ClockRes

Contig

Coreinfo

Ctrl2Cap

DebugView

Desktops

Disk2vhd

DiskExt

DiskMon

DiskView

Disk Usage (DU)

EFSDump

FindLinks

Handle

Hex2dec

Junction

LDMDump

ListDLLs

LiveKd

LoadOrder

LogonSessions

MoveFile

NTFSInfo

PendMoves

PipeList

PortMon

ProcDump

Process Explorer

Process Monitor

PsExec

PsFile

PsGetSid

PsInfo

PsPing

PsKill

PsList

PsLoggedOn

PsLogList

PsPasswd

PsService

PsShutdown

PsSuspend

RAMMap

RegDelNull

Registry Usage (RU)

RegJump

SDelete

ShareEnum

ShellRunas

Sigcheck

Streams

Strings

Sync

Sysmon

TCPView

VMMap

VolumeID

WhoIs

WinObj

ZoomIt

Active Directory de Powershell ile Kullanıcı Sayılarını Görme

Powershell aracını kullanarak Active Directory yapınızda kaç adet kullanıcınız var, bu kullanıcıların kaçı aktif durumda kaçı pasif durumda ve hangi OU nun altında kaç kullanıcı var gibi bilgileri rahatlıkla görebilirsiniz.

 

Toplam kullanıcı sayısı:

(get-aduser –filter ).count

 

Aktif kullanıcı sayısı:

(get-aduser -filter *|where {$_.enabled -eq “True”}).count

 

Aktif olmayan kullanıcı sayısı:

(get-aduser -filter *|where {$_.enabled -eq “False”}).count

 

Belirli bir OU altındaki kullanıcı sayısı:

(Get-ADUser -Filter * -SearchBase “ou=ankara,dc=ortacdemirel,dc=com”).count

SQL Server 2016 AlwaysOn Üç Nodlu Otomatik Failover

SQL Server 2012 ve 2014 sürümlerinde iki adet senkron çalışan ikincil (secondary) replika sunucusu oluşturulabilir. Bu sunuculardan bir adeti öncelikli (primary) replika sunucusu ile otomatik failover yapabilmektedir.

SQL Server 2016 AlwaysOn teknolojisinde yapılan geliştirme sayesinde öncelikli replika sunucusu ile artık iki adet ikincil replika sunucusu otomatik failover yapabilir. Yani önceki sürümlere göre bu sayı bir artmıştır.

 

Görüldüğü üzere otomatik failover yapabilen sunucu sayısı artık üçtür.

Aşağıdaki sorgu ile de sunucuların yapılandırılmasını ve durumunu görebiliriz.

select replica_server_name, availability_mode_desc,failover_mode_desc, database_id, synchronization_health_desc,synchronization_state_desc,* from sys.availability_replicas as AR inner join sys.dm_hadr_database_replica_states as DRS on DRS.replica_id = AR.replica_id

 

Birincil sunucu çalışmayı durduğunda otomatik failover konumundaki ikincil replika sunucusu devreye girecektir. Fakat artık iki adet otomatik failover konumunda ikincil sunucu var.

Hangi sunucunun birincil sunucu olarak çalışmaya devem edeceğine Windows Failover hizmeti karar verir.

AlwaysOn rolü üzerindeki ayarlarda tercih edilen sahiplik seçeneği mevcuttur.

Bu bölümde üç adet sunucu yer alır. İlk sıradaki birincil replika sunucumuzdur. Hemen altında yer alan ikinci sıradaki sunucu ise birincil sunucumuzun başına bir şey geldiği zaman ilk olarak devreye girecek olan sunucudur. Üçüncü sırada ise son ikincil replika sunucumuz vardır. Bu sunucu son olarak devreye girer yani ikinci sıradaki sunucuda çalışmaz hale gelir ise.

Bu yapılandırılma Windows Failover Cluster menüsü üzerinden değiştirilemez. AlwaysOn replika sunucularını kaldırıp tekrar ekleyerek sıra değiştirilebilir. Fakat bu yöntemde çalışan sistem için önerilmez.

Bilgisayarların Domain’e Alınma İşlemlerinin Denetlenmesi

Active Directory yapısında normal kullanıcılar, yetkilendirilmiş kullanıcılar ve domain yöneticileri bilgisayarları domain e katabilirler.

Normal kullanıcılarda bilgisayarları domain e katma sayısı sınırı varsayılan olarak on kez iken (adsiedit üzerinden arttırıp azaltılabilir) yetkilendirilmiş kullanıcılar ve yöneticiler için bir sayı sınırı yoktur.

Domain e katılan bilgisayar active directory users and computers konsolunda “computers” kabının içerisine düşer.

Domain yapısında istersek domain e alınma işlemlerinin denetlenmesini sağlayabiliriz. Örneğin sadece yetkili hesapların domain e alma işlemlerini yapabilmesini ve daha önceden active directory users and computers konsolunda elle oluşturulan bilgisayarların domain e alınabilmesini sağlamak gibi.

İlk olarak group policy yönetimi den “Default Domain Controller Poilcy” politikamızı açıyoruz. Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies User Right Assignments bölümüne geliyoruz.

Bu bölümde yer alan “Add Workstation to Domain” politikası kimlerin bilgisayarları domain e alabileceğini göstermektedir.

Powershell ile Ağ Yönetimi

Powershell komutları ile temel seviyede bilgisayarınızdan ağ yapılandırılması ve kullanımı hakkında bilgi alabilirsiniz.

Temel seviyede bilgi çekebileceğiniz komutlar çok kullandığımız ipconfig, netsh, nslookup gibi komutların yerine geçmektedir.

IP adresi yapılandırılmasını görmek için (ipconfig yerine)

Get-NetIPConfiguration

 

Tüm ağ kartlarını listemek için:

Get-NetAdapter

Windows Hibernate

Hibernate yani hazırda bekleme özelliği bilgisayarınızda açık olan tüm uygulamaları belleğe yerleştirip işletim sisteminin uyku moduna geçmesini sağlamaktadır.

Windows güç tasarruf moduna geçerek arka planda uygulamalarınızı da açık bırakmaktadır. Mouse un hareket ettirilmesi, klavyeden bir tuşa basılması ya da bilgisayar kasanızın güç düğmesine basılması ile işletim sistemi uyku modundan çıkacak ve arka planda açık olan uygulamalarınızı kullanmaya devam edebileceksiniz.

Özellikle diz üstü bilgisayarınızı bir süre kullanmayacağınız ya da pilini değiştireceğiniz gibi durumlarda çalışma alanınızı da kaybetmek istemiyorsanız çok işinize yarayacaktır bu özellik.

Hibernate özelliği işletim sistemi yüklü olan dizinde hiberfile.sys dosyasını uygulamaları kaydetmek için sanal bellek olarak kullanır.

Exchange Agent Log Script

Exchange anti-spam ajanı tarafından kayıt altına alınan hareketler sunucularda “AgentLog” klasörü altında tutulur.

 

Bu hareketler dışardan gelen emaillerin alıcılarını, mesajın ne zaman ulaştığını ve spam olarak algılanıp algılanmadığını gösterir.

Kayıtlar bir haftalık tutulur ve daha sonrasında üzerine yazılarak süreç devam eder.

Microsoft Ağ Trafiği Analiz Aracı: Message Analyzer

Windows Server 2000 ve XP zamanlarında sıklıkla kullandığımız Microsoft’un Network Monitor yazılımı istemci ve sunucularda ağ trafiğini izlememizi kolaylaştıran güzel bir yazılımdı.

3.4 sürümü ile ömrü sonlanan bu yazılım artık yerini Message Analyzer a bıraktı.

Message Analyzer yazılımını aşağıdaki bağlantıdan çekebilirsiniz.

 

www.microsoft.com/en-us/download/details.aspx?id=44226

Windows 8.1 işletim sistemi ile birlikte ciddi bir ilerleme sağlayan bu yazılım istemci ya da sunucunuzun ağ trafiğini inceleyerek detaylı raporlar çıkarabilmektedir.