Author Archives: Ortaç Demirel

Exchange Server 2010 Outlook Sertifika Uyarısı

Exchange 2007 ile birlikte artık istemci makinalar sertifika ile cas sunucuya erişmektedir.  İç ağınızda bir CA sunucnuz var ise IIS üzerinden yaratabileceğiniz bir sertifika ile localden gelen kullanıcılara sertifika verebilirsiniz. Dışardan gelen kullanıcılar ise globalsign yada versign gibi yerlerden alınmış gerçek sertifikalar ile ancak güvenli iletişim yapabilirler.

Böyle bir durumda clientlar sertifikaları otomatik olarak görüp güvenli iletişime geçebilirler. Outllook bağlantılarında da herhangi bir uyarı yada sorun ile karşılaşmıyacaklardır. Fakar domain isminiz ile hizmet verdiğiniz elektronik posta adresi farklı olduğunda, örneğin domain ismi : yazilimdevi.local ve e-posta adresiniz  yazilimdevi.com  gibi, outlook kullanıcıları aşağıdaki gibi uyarı ile karşılaşabilirler:

“the name on the security certificate is invalid or does not match the name of the site”

 

 

 

Burdaki sistem şu şekilde çalışır; clientlar mapi üzerinden CAS sunucuya gelirler. Gelirkende autodiscovery yöntemini kullanılırlar. Autodiscovery sonucunda mapi client ın kontrol ettiği isim CAS sunucunun ismidir. Örnek cas1.yazilimdevi.local.  Fakat sizin hizmet verdiğiniz posta adresi yazilimdevi.com. Adresler farklı olduğu için uyarı çıkarırlar.

Uyarıyı gidermek için aşağıdaki komudu tüm cas sunucularda exchnage powershell üzerinden çalıştırmanız gerekiyor:

Set-ClientAccessServer    -Identity    cas.yazilimdevi.local    -AutodiscoverServiceInternalUri  https://posta.yazilimdevi.com/autodiscover/autodiscover.xml

Set-WebServicesVirtualDirectory   -Identity   “cas.yazilimdevi.local\EWS (Default Web Site)” -InternalUrl   https://posta.yazilimdevi.com/ews/exchange.asmx

Set-OABVirtualDirectory   -Identity    “cas.yazilimdevi.local\oab (Default Web Site)”   -InternalUrl https://posta.yazilimdevi.com/oab

 

Burada dikkat etmeniz gereken noktalar:

–          Komudu yazarken cas sunucunuzun FQDN ismini belirtmenizi tavsiye ederim.

–          https ile kullandığım bağlantı mevcutta erişimini sağladığım bağlantıdır. Yani tüm kullanıcıların bağlanması gereken adres.

–          Tüm cas sunucularda mutlaka yazılmalıdır bu komutlar. Her cas sunucuda yazılırken cas sunucu FQDN adresini sunucuya özel kullanmayı unutmayınız.

–          Komutlarda , özellikle ilkinde,  “-identity” de sorun olursa komudu bu parametre kullanmadan girin.

Exchange Server 2010 Resimli İmza Uygulaması

Exchange sunucularımızada mail gönderenler için otomatik olarak imza (disclaimer) uygulamasını uzun zamandır yapabiliyoruz. Exchange 2010 da ise bu imzayı dinamik olarak hazırlayabiliyoruz. Yani sistem artık kullanıcıların bilgisini active directoryden alarak herkes için otomatik olarak imza atayabiliyor. Böylelikle standart kurum imzası dışında kullanıcı bilgilerininde imzalarda yer almasını kullanıcılara ayar yapmadan sağlatabiliyoruz.

Bir diğer güzel bir özellik ise html kodları sayesinde dinamik imzalara resimde ekleyebilmemiz. Bu şekilde kurum maillerinin imza görüntüsünü daha profesyonel bir görünüme kavuşturabiliriz.

Uygulamamızda hem dinamik disclaimer nasıl yaratılıyor hemde resim bu imzaya nasıl ekleniyoru göreceğiz.

Continue reading

Mart Ayı WEBCAST Takvimi

Mart ayı boyunca WebCastlerimize katılacak olan yazılımdevi üyeleri arasından 5 arkadaşımıza birer adet Murat hocamızın Windows 2008 R2 kitabını hediye edeceğiz.
Murat Yıldırımoğlu:
www.kitapyurdu.com/kitap/default.asp?id=471329
www.muratyildirimoglu.com/kitaplar/w2008r2.htm

 

 

 

1)Konu: PowerShell ile Çoklu İşlemler ve PowerShell 2.0 Remoting

 

Özet: PowerShell ile Active Directory – Exchange Server üzerinde çoklu işlemler ve PowerShell ile uzaktan yönetim için PowerShell 2.0 Remoting konusu ele alınacaktır.
Konuşmacı: Ahmet Sait Duran
Tarih: 9 Mart 2012
Saat: 21:00
Katılımcı Bağlantısı:
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032503076&Culture=TR-TR

 
 

2)Konu: System Center Configuration Manager 2007 R3 Yönetim Yazılımına Yakın Bakış

 

Özet:System Center Configuration Manager 2007 R3 yazılımının özellikleri, ana işlevleri, kurulum öncesi planlama, rollerin dağılımı, kurulum sonrası ilk yapılması gerekenler, temel yönetim alanları ve SCCM konsoluna giriş gibi konulara değinilecektir.
Tarih: 12 Mart 2012 – 21:00
Konuşmacı:Ortaç DEMİREL
Katılımcı Bağlantısı:
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032508195&Culture=TR-TR

 
 

3)Konu: Team Foundation Server ile Scrum 1

 

Özet: Scrum yazılım geliştirme süreçlerinin Team Foundation Server üzerinde uygulanması üzerine konuşacağız.
Tarih: 16 Mart 2012 – 21:00
Konuşmacı:Engin DEMİROĞ
Katılımcı Bağlantısı:
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032508353&Culture=TR-TR

 
 

4)Konu: Team Foundation Server Branching and Merging Senaryoları

 

Özet: TFS’in özellikle takım çalışmalarında ön plana çıkan “Branching and Merging” yeteneklerisenaryolar eşliğinde uygulanacaktır.
Konuşmacı :Engin Demiroğ
Tarih: 19 Mart 2012
Saat: 21:00
Katılımcı Bağlantısı:https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032503059&Culture=TR-TR

 
 

5)Konu: System Center Configuration Manager 2007 R3 Client İşlemleri

 

Özet:System Center Configuration Manager 2007 R3 ile istemci makinelere agent yüklenmesi .İstemci makinelerin yönetimi, takibi ve kontrolü anlatılacaktır.
Tarih: 23 Mart 2012 – 21:00
Konuşmacı:Ortaç DEMİREL
Katılımcı Bağlantısı:
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032508355&Culture=TR-TR

 
 

6)Konu: MS Expression Blend ile WPF’te SketchFlow Uygulamaları

 

Özet : Bu webcastte Yazılım projelerine başlamadan önce, yapacağımız projenin protatipinin nasıl oluşturulacağı ve bu çercevede Expression Blend’in bize sağladığı kolaylıklara değineceğiz.
Tarih : 26 Mart 2012 – 21:00
Konuşmacı : Mustafa KARAKUŞ
Katılımcı Bağlantısı:
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032508363&Culture=TR-TR

 
 

7)Konu:System Center Configuration Manager 2007 R3 Raporlama

 

Özet: System Center Configuration Manager 2007 R3 yazılımı üzerinde çalışan raporların incelenmesi,bu raporlara ek olarak kişisel rapor hazırlanması ve SQL üzerinden nasıl rapor hazırlanacağı anlatılacaktır.
Tarih: 29 Mart 2012 – 21:00
Konuşmacı:Ortaç DEMİREL
Katılımcı Bağlantısı:
https://msevents.microsoft.com/CUI/EventDetail.aspx?EventID=1032508367&Culture=TR-TR

Exchange Server 2010 DAG Database Failed Durumu

Exchange 2010 sunucunuzda birçok sebebten dolayı email veritabanı “failed” duruma geçebilir. Bu durumlardan biride DAG oluşturuken gerçekleşebilir. Eğer DAG içerisine koyacağınız mail veritabanı üzerinden “circular logging” özelliği açık ise DAG içerisine dahil edemezsiniz. Fakat daha önce açılmış bu özelliği kapatsanız dahi DAG a alırken problem olabilir.

DAG a email veritabanı dahil edilirken aşağıdaki gibi “fail” durumu ile karşılaşabilirsiniz.

 

Continue reading

Exchange Server 2010 SP2 ile Yeni Gelen Özellikler

Microsoftun başarılı mesajlaşma sunucusu Exchnage 2010, SP2 güncellemesi ile dahada rakipsiz ve kuvvetli bir sunucu haline geldi. Yaklaşık olarak 500 bug giderildi.

Sp1 ile büyük bir değişim yaşayan, arşivleme özelliğini ayrı bir veritabanında bulundurma  gibi önemli değişiklikler gelen Exchange 2010 sunucuya Sp2 ile de birçok güzel özellik geldi.

Continue reading

Forefront Threat Management Gateway 2010 Network Inspectıon System

TMG 2010 ile yeni gelen güvenlik uygulamalarından biride Network Inspection System dir. NIS sistemi birçok güvenlik cihazında ve yazılımında bulunan saldırı önleme sistemi olan IPS dir.

TMG 2010 üzerindeki NIS sistemi bize imza tabanlı bir güvenlik uygulaması sağlar. Zaafiyetlere karşı olan atakları bu imza tabanlı sistem ile engeller  TMG.

Sistemimizdeki açıklar için yama oluşturulken geçen süre zarfında NIS uygulaması sistemimizi korur. Yamalardan daha hızlı bir şekilde imza dağıtımı gerçekleşebilir.

NIS kontrolü TMG 2010 üzerinde “Intrusion Prevention System” bölümnden konfigüre edilir.

Continue reading

Application Virtualızation Sequencer ile Program Sanallaştırması

Uygulama sanalaştırması için APP-V sunucusuna daha önceki yazımızda değinmiştik.

www.ortacdemirel.com/index.php/windows-application-virtualization-server-kurulumu

Bu sunucu sayesinde programları sanallaştırıp istemci makinalara ağ üzerinden dağıtım sağlayabiliyoruz.

Yazılımların dağıtımı APP-V sunucusu yaparken programların dağıtımı için hazırlanmasını işinide Sequencer yapmaktadır.

Sequencer ı yazılımları kurup paketleri hazırlayacağımız bir işletim sistemi üzerine kurabiliyoruz. Yani kullanıcılarımızda windows 7 çalışıyor ise bizde paketleri kurup dağıtıma hazırlamak için “sequencer” programını windows 7 ye kurabiliriz. Programların dağıtmak için yazılımlarıda aynı işletim sistemine kurmak zorunda olduğumuzdan dolayı uyumlu bir işletim sistemi gerekmetedir. Windows 7 üzerinde çalışan bir program için paket hazırlama işini windows 2003 sunucu üzerinde yapamayız.

Continue reading

Forefront Threat Management Gateway 2010 Makinasının İnternet Erişimi

TMG 2010 firewall yazılımının kurulumunu ve başlangıç ayarlarını önceki makalemizde yapmıştık. Bu aşamadan sonra internet ortamını test etmek için TMG 2010 sunucusunun internete erişimini sağlayabilirsiniz.

İnternete erişim için öncelikle TMG 2010 yazılımı üzerinden güvenlik kuralı yazılması gerekiyor. TMG konsolundan “Firewall policy” bölümüne geliyorum. Üzerine sağ tıklayıp New > Access Rule seçeneğini seçiyorum.

 

 

Continue reading

Forefront Threat Management Gateway 2010 Başlangıç Ayarları

Microsoftun güvenlik yazılım TMG 2010 yazılımının kurulumunu önceki makalemizde incelemiştik:

www.ortacdemirel.com/index.php/forefront-threat-management-gateway-2010-makinasinin-internet-erisimi

Bu yazımızda kurulumdan hemen sonra yapılması gereken başlangış ayarlarına değineceğiz. Bu ayarlar ile TMG 2010’nun temel yapılandırılması yapılacaktır. TMG güvenlik yazılımının hangi tür ortamda hizmet edeceği ve ne gibi güvenlik eklentierinin kullanılacağı gibi temel konfigürasyonlar yapılacaktır.

Yazılımı kurar kurmaz ilk önce karşımıza başlangıç sihirbazı çıkıyor. 3 ana bölümden oluşmaktadır bu kısım.

 

Continue reading

Forefront Threat Management Gateway 2010 Kurulumu

TMG 2010, Microsoft’un güvenlik yazılımı ISA dan sonra geliştirtirip önemli özellikle katttığı bir yazılımdır.

Mevcut yapınızda en öndeki firewall cihazı olarak kullanabilir yada isterseniz 3.party ve donanımsal firewallunuzun hemen arkasına konumlandırabilirsiniz.

Ağ  ortamınıza gelen giden paketleri filtreleyerek güvenli bir ağ ortamı sağlayan TMG exchange, sharepoint gibi yazılımlarlada rahatlıkla entegre olabilir.

Birçok güvenlik eklentisi ve saldırı önleme sistemi bulunan TMG yazılımının kurulumuda oldukça basittir. Windows sunucu üzerinden bazı ön gereksinimleri ve ağ kartı ayarlarına ihtiyaç duyar. TMG 2010 için domain ortamında çalışma zorunluluğa da yoktur.

Kuruluma başlamadan önce sunucunuz üzerindeki ethernet kartlarını konfigüre etmek gerekmektedir. Eğer iç ağınızdan gelen istekleri filtreleyerek dış ağınıza yönlendirmek yada tam tersini yapmak istiyorsanız en az 2 adet ethernet kartına ihtiyacınız vardır.

Continue reading