Author Archives: Ortaç Demirel

Windows Uzaktan Yardım Aracı – Windows Remote Assistance

Windows platformunda kullanıcıların bilgisayarlarına bağlanarak sorunlarına yardımcı olabileceğiniz birkaç araç mevcuttur. Bunlar; uzak masa üstü bağlantı aracı (RDP), uzak bağlantı aracı (remote tools) ve uzaktan yardım aracı (remote assistance) dır.

RDP hepimizin iyi bildiği uzak masa üstü bağlantı aracıdır. Bu araç ile yapılan bağlantılarda kendi oturumunuzu açarak karşıdaki istemci ya da sunucuyu yönetebilirsiniz.

Uzak bağlantı aracı SCCM ile entegre gelebilmektedir. Kullanıcının bilgisayarına bağlanıp onu izlememizi ve kontrol etmemizi sağlar. Kullanıcının oturumunu kapatmasına gerek yoktur.

Kullanıcının oturumunu kapatmasına gerek duymadan bağlanılmayı sağlayan bir araçta Remote Assistance aracıdır. Bu araç sayesinde kullanıcının açmış olduğu oturuma bağlanabilir, oturumu yönetebilir ve kendi mesajlaşma ara yüzünden kullanıcıya mesaj gönderebiliriz.

Ücretsiz Microsoft Eğitimleri

Implementing Forefront Identity Manager 2010
http://technet.microsoft.com/en-us/ff793470.aspx

SharePoint 2013
http://office.microsoft.com/en-us/sharepoint-help/training-courses-for-sharepoint-2013-HA104030990.aspx
http://technet.microsoft.com/en-us/office/dn756397.aspx

Implementing Forefront Unified Access Gateway 2010
http://technet.microsoft.com/en-us/ff793469.aspx

How do I ? Videoları
http://technet.microsoft.com/tr-TR/cc138021

Implementing Forefront Threat Management Gateway 2010
http://technet.microsoft.com/en-us/gg467329

 

Overview of Active Directory Rights Management Services with Windows Server 2008 R2

http://technet.microsoft.com/en-us/gg467334

SCOM 2012 de HeartBeat Mesajlarının Takibi

SCOM 2012 de sunucularımızı rahatlıkla takip edebilir çıkan hataları e-mail ya da kısa mesaj gibi sistemler aracılığı ile ilgili kişilere gönderebiliriz.

Sunucularda çıkan hataları kritik olup olmadıkları, önem derecesi, uyarının durumu gibi birçok kritere göre sınıflayıp bildirim olarak yollayabiliriz.

SCOM sunucusu ajan yüklü sunucu ve istemcilerden sürekli bilgi çekmektedir. Sistemde bir sıkıntı olduğu zaman bu sıkıntı hemen ya da belirli bir süre sonra SCOM sunucuya iletilir.

Sıkıntının türü yönetim paketleri ile belirtilmektedir. Yönetim paketleri birçok ayar ve yapılandırma içerdiklerinden içindeki hazır bildirim yapılandırması devreye girmektedir.

Bu bildirimler ajan yüklü olan sunuculardan hazır çekilmektedir. SCOM üzerinde oluşturacağımız ya da hazır gelen gruplara da rahatlıkla uygulanabilmektedir.

SCOM yönetim sunucularında izlenen sunucular ve istemci makineler kapatıldığında bunun bildirim olarak gönderilmesi mümkün olmayabilir. Çünkü grup mantığı sadece agent ile çekilen bildirimler için uygulanabilir. HeartBeat gibi sunucuların sürekli açık olup olmadığını gösteren sistemler agent üzerinden değil de Health Service üzerinden çalıştırılan “Health Service Wathcher” ile izlenmektedir.

Active Directory Kullanıcılarının Unuttukları Parolalarını Kendilerinin Değiştirmesi ( FIM Password Synchronization)

Active Directory yöneticilerinin belki de en fazla uğraştıkları kullanıcı problemi parolaların unutulması sonucu değiştirmesidir.

Kullanıcılar eğer bir sınırlama yok ise kendi parolalarını rahatlıkla değiştirebilirler. Fakat bu işlem için Windows a oturum açılması gerekmektedir. Yani mevcut parolanın bilinmesi gerekmektedir.

Forefront Identitiy Manager 2010 yazılımı kullanıcıların bir web ara yüzünden ya da Windows oturum açma ekranından parolalarını değiştirebilmesini sağlamaktadır. Bu sayede kullanıcı mevcut parolasını unutsa bile rahatlıkla yeni parola üretebilir.

Bu işlem aslında elektronik posta dan tutunda bankacılık işlemlerine kadar birçok alanda kullanılan yönteme benzemektedir. Kullanıcıya cevaplarını kendi belirlediği sorular sorulur. Doğru cevap verilmesi durumunda kullanıcı yeni parola üretmesi için yönlendirilir.

Forefront Identity Manager 2010 R2 SP1 Kurulum Sonrası Ayarlar

FIM 2010 R2 SP1 yazılımının kurulumunu daha önceki makale serimizde tamamlamıştık.

http://ortacdemirel.com/forefront-identitiy-manager-2010-r2-sp1-kurulumu-bolum-1/

 

Bu bölümde ise kurulum sonrasında yapmamız gereken ayarlara bakacağız.

FIM yazılımı yüklendikten sonra birçok özelliğini kullanabilmek için bazı ön ayarlara ihtiyaç duyar.

FIM Hizmet hesabının ayarları:

FIM servislerini yönetmek için yaratmış olduğunuz FIM Service hesabını FIM 2010 kurulumu yaparken de kullanıyoruz. Önemli bir hesap olduğu için kurulumdan sonra birkaç ayar yapmanız gerekmektedir.

Forefront Identity Manager 2010 R2 SP1 Kurulumu Bölüm 3

FIM 2010 R2 SP1 yazılımını kurmak için gerekeli olan sunucu yazılımları kurup gerekli yapılandırmaları da bitirdikten sonra artık kuruluma geçebiliriz.

Kurulum iki bölümden oluşmaktadır. “FIM Synchronization Service” ve “FIM Service ve Portal”.

FIM Synchronization Service Kurulumu:

Senkronize hizmeti bize farklı uygulamalardan (veri tabanı, Exchange, active directory ve LDAP gibi) gelen verileri senkronize etmemizi sağlar. FIM senkronize hizmeti bir araçtır ve FIM sunucumuza kurmamız gerekmektedir.

FIM 2012 R2 SP1 medyasını sunucumuza takıyoruz. “FIMSplash.html” dosyasını web tarayıcımız ile açıyoruz.

Forefront Identity Manager 2010 R2 SP1 Kurulumu Bölüm 2

İlk bölümde FIM yapısından bahsetmiştik. SQL server için gerekli olan Active Directory yapılandırmasını yapıp SQL server ve SharePoint 2013 ve SCSM 2012 sunucumuzu kurmuştuk.

Bu aşamadan sonra kurulum için gerekli olan ayarları yapabiliriz.

FIM Hizmet Hesaplarının yaratılması:

SQL Server kurulumunda olduğu gibi bazı hizmet hesaplarına ihtiyacımız var. Bu hesapları FIM hizmetleri, fim senkronize hizmetleri, yönetim ajanları, parola değiştirme işlemleri ve sharepoint hizmetleri için kullanılacaklar.

Aşağıdaki hesapları Active Directory de yaratıyoruz.

Forefront Identity Manager 2010 R2 SP1 Kurulumu Bölüm 1

Forefront ailesinden Indentity Manager ürünü “lifecycle management” yazılımının yeni sürümüdür. Lifecycle management 2007 den sonra ürün Identity Manager 2010 olarak isimlendirilmiştir.

FIM bir portal yazılımıdır. Farklı kaynaklarda yer alan verilerin senkronize edilmesini sağlayan bu ürün ile oldukça kullanışlı bir yazılımdır.

Farz edelim ki yapınızda insan kaynakları yönetim yazılımı var. Bu yazılım MS SQL veri tabanı kullanıyor. Bir personel yeni işe başladığında ya da işten ayrıldığında bu veri tabanı da güncelleniyor. FIM ürünü personel giriş çıkışı ile değişen insan kaynakları veri tabanını active directory, Exchange server, farklı bir uygulamaya hizmet veren bir veri tabanı vb. sistemler ile senkronize edebiliyor. İnsan kaynakları yazılımı ile yeni bir personel giriş yaptığı zaman hemen active directory kullanıcı hesabı ve email hesabı açılıyor gibi.

Bu özelliklerin yanı sıra birçok değişik özelliği de barındırıyor FIM. Örneğin kullanıcıların kendi parolalarını kendilerinin değiştirmesini sağlayabiliyor. Kullanıcılara zorunlu olarak doldurtulan gizli sorular sayesinde kullanıcılar FIM portal (web sayfası) üzerinden ya da Windows oturum açma ekranından kendi parolalarını değiştirebiliyorlar. Bu özellik parolasını unutmuş kullanıcıların her seferinde sistem yöneticilerine başvurmasının da önüne geçmiş oluyor.

Bir diğer FIM özelliği ile kullanıcılar Outlook yazılımı üzerinde hazırlanan şablonlar sayesinde yöneticilere bir active directory grubuna katılma isteği gönderebiliyor. Email ile gönderilen bu onay sayesinde kullanıcılar otomatik olarak bir gruba dahil olabiliyorlar.

Bunlar gibi birçok özellik dışında kullanıcılar kendileri ile ilgili bir takım bilgileri, ayarları ve istekleri FIM portal (web sayfası) üzerinden rahatlıkla yapabiliyorlar.

FIM yazılımı oldukça güzel özelliklere sahip olmasına rağmen biraz karmaşık bir kurulum adımlarına sahiptir.

Temel bir FIM 2010 R2 Sp1 yapısında Active Directory, MS SQL server, SharePoint, System Center Service Manager ve ihtiyaca bağlı olarak Exchange Server yer alır. Genelde tüm FIM yapılarında Exchange sunucuda olması gerektiğinden Exchange 2010 sunucu kullanacağız. Bu sunucunun ortamımızda var olduğunu kabul ederek yapılandırma ayarlarını yapacağız.

FIM 2010 R2 SP1 yazılımı birçok ön gereksinim içermektedir. Bunlardan bir kısmı yazılım bir kısmı ise yapılandırma ön gereksinimleridir. Bu yüzden kurulum adımları üç bölüm sürecektir.

Birinci bölümde FIM yapısında kullanılacak yazılımların kurulumlarını yapacağız. İkinci bölümde FIM sunucu için gerekli olan yapılandırılmaları yapacağız. Son bölümde ise FIM 2010 R2 SP1 yazılımının kurulumuna değineceğiz.

Temel bir FIM 2010 yapısı aşağıdaki gibi dizayn edilebilir:

SharePoint 2013 Offline Kurulum için Hazırlıklar

SharePoint 2013 ya da 2013 SP1 kurulumuna başlamadan önce kurulması gereken birçok bileşen ve yazılım bulunmaktadır.

SharePoint 2013 medyasında yer alan “prerequisiteinstaller.exe” aracı sunucu üzerindeki bileşenleri kurup gerekli programları da internet üzerinden çekerek bize yardımcı olmaktadır. Fakat tüm bunlar için SharePoint 2013 sunucumuz internete bağlı olmalıdır.

İnternet erişiminin kısıtlı ya da erişimin hiç olmadığı yapılarda bileşenleri kendimiz kurup programları da internet erişimi olan farklı bir bilgisayar üzerinden çekerek sunucumuza taşıyabiliriz.

Öncelikle bileşenlerin kurulumu ile başlıyoruz. Bunlar IIS web server bileşenleridir.

SharePoint 2013 kurulumu yapacağımız sunucuda powershell aracını açıyoruz ve ilk olarak server modülünü ekliyoruz:

Import-Module ServerManager