25 Haziran 2008

Exchange 2003 Anti-Spam ve NDR Hakkinda

Soru:

Mail serverimiz spam için kullanılıyor.Bunu engellemek için ne yapabilirim.Kullancılar POP3 kullanmıyor.Tek çıkış mail serverda.Ama sürekli Queues de farklı kullanıcılara farklı domeinlerden giden mailler görünüyor.Acil Yardım Lütfen..

Cevap:

Oncelikle NDR raporlarinin kapatilmasi icin asagidaki adimi uygulamaniz yeterlidir:

Exchange System Manager konsolunda Global Settings tiklayinca sagda gelen Internet Message Format Properties’de Advanced sekmesinde Allow non-delivery reports kutusunu bosaltin.

Kuyrukta biriken NDR mesajlari ile ilgili olarak http://support.microsoft.com/kb/886208 makalesini incelemenizi ve makaledeki adimlari uygulayarak kuyruktaki NDR’leri temizleme ve filtreleme uygulayabilirsiniz.

Mail gateway gelen/giden mail trafigini karsilayan ve mailin spam, virus, trojan vb. guvenlik tehditlerine ve aciklarina karsi taramasini yaptiktan sonra icerdeki veritabaninin bulundugu sunucuya gecirerek mesaj trafigindeki hijyenligi saglayan urunlerdir. Bu konuda hem donanımsal kutu urunler yaninda hem de yazilimsal olarak bu destegi saglayan urunler mevcuttur. Burada gelen mailin reklam icerikli mail olma ihtimaline gore kullanmaniz gereken urun anti-spam urunleri olacaktir. Bu konuda birbirine yakin bir cok vendor’ın urunu mevcuttur. Fakat size tavsiyem Symantec Brightmail olacaktir. Gelen mesajin virus, trojan ya da spy taramasi icin de icerisinde antivirus, anti-spy korumasi barindiran bir urun kullanmaniz gerekir. Bu konuda Microsoft Forefront Security for Exchange, Symantec EndPoint Security, McAffee, TrendMicro, Kaspersky vb. alternatiflerini test ederek yapilacak analize gore ihtiyacinizi karsilayacak urunu secmeniz gerekecektir.

Outlook'da Additional Mailbox Tanımlama

Soru :

Merhaba,

Exchange 5.5 de bir kullanıcı, Outlook üzerinden kendi mailbox ının haricinde 2. bir mailbox daha açıp kullanabilirmi?
Bunu 5.0 da yapabiliyorduk.Acaba 5.5 sürümünde bu özellik kaldırıldı mı?
Yardımınız için teşekkürler...

Cevap:

Eger ekleyeceginiz mailbox uzerinde kullanicinin yetkisi varsa bu mailbox’i o kullanicinin Outlook Profile’ina ekleyerek mailbox icerigini kontrol etmek mumkun. Bunu Exchange 5.5’de de Exchange 2000/2003/2007 de de yapabilirsiniz. Outlook’a tanitilmasi ile ilgili olarak farkli Outlook versiyonlari icin asagidaki makaleleri inceleyebilirsiniz.

http://www.intermedia.net/support/kb/default.asp?id=718
http://ittraining.lse.ac.uk/Documentation/OnlineGuides/Adding-Additional-Mailboxes.htm

Exchange 5.5’de ayrica ayni kullanici hesabina birbirinden farkli birden fazla mailbox iliskilendirmeniz de mumkun. Bu Exchange 2000 ve sonrasinda mumkun olmuyor.

24 Haziran 2008

The Security System detected an authentication error... Hatası Hakkında

Soru:

Arkadaşlar aşağıdaki problemle boğuşuyorum.bu konuda yardım lütfen.

Event Type: Warning
Event Source: LSASRV
Event Category: SPNEGO (Negotiator)
Event ID: 40960 Date: 17.08.2005 Time: 14:04:37 User: N/A Computer: Client1 Description: The Security System detected an authentication error for the server cifs/CD2r.root.local. The failure code from authentication protocol Kerberos was "There are currently no logon servers available to service the logon request. (0xc000005e)". Data: 0000: c000005e On one Client in DMZ witch is FE Exchange server get strange error. Event Type: Error Event Source: NETLOGON Event Category: None Event ID: 5719 Date: 17.08.2005 Time: 15:11:21 User: N/A Computer: FEExchange Description:

Cevap:

40960 hatasiyla ilgili olarak http://support.microsoft.com/kb/824217 makalesini incelemenizde fayda var.

5719 hatasiyla ilgili olarak da http://support.microsoft.com/kb/938449 ve http://support.microsoft.com/kb/310339 makalelerini incelemenizi oneririm.

23 Haziran 2008

Windows NT 4.0 Domaininden Windows 2003 Domain Yapısına Upgrade

Soru : Arkadaşlar, biliyorum halen NT4 kaldımı diyeceksiniz ama, NT4.0 dan Win2003 ortamına domain migration tecrübesi olan arkadaşlar varsa tecrübelerini öğrenmek isterim.
Teşekkürler.

Cevap :

Su ana kadar cok sayida firmanin Windows NT 4.0’dan Windows Server 2003 ve Windows Server 2003 R2 Active Directory yapisina gecislerini yaptik. Hepsinde de kullandigimiz yontem ayni sekilde oldu ve detaylarini asagida paylasiyorum. Burada islem basamaklari sirasini iyi takip ederseniz, mevcut sistemi bozmadan, client’lari eski domainden cikartip yeni domaine almadan gayet basarili bir gecis yapmis olursunuz.

Domain Upgrade Yontemi

Bu yontemde su an hali hazirda Windows NT 4.0 domainizde calisan 1 PDC mevcut. BDC olup olmadigini konusunu bilemiyorum. Fakat eger yoksa upgrade surecine baslamadan sisteme ilave olarak bir BDC kurmaniz domain controller yedeklemesi acisindan onemli. Bir ara PC (Pentium 4 – 512 ya da 1 GB RAM’li) makinesi uzerine Windows NT 4.0 Server sistemini BDC olarak kurup once mevcut domaine alin. Daha sonra Administrative ToolsàServer Manager konsolundan yeni kurulan BDC bilgisayarini secip, Computer menusunden Promote To PDC ile PDC’ye yukseltin. Boylece, eski PDC’de otomatik olarak BDC’ye indirgenecektir. Yeni kurulan BDC artik PDC oldu. Bu PDC uzerine minimum NT SP 5 kurulu olsun. (SP6 da olabilir.). Oncelikle sistemdeki domain, exchange server vb. yedeklerini herhangi bir ihtimale karsi alin.

Windows NT 4.0 PDC’de Windows Server 2003 CD’sini takin ve Windows NT 4.0 PDC’yi Windows Server 2003’e upgrade yapin. Windows NT 4.0 PDC bilgisayariniz Windows Server 2003 isletim sistemi upgrade asamasini tamamlayip ilk acilisi yaptiginda otomatik olarak active directory kurulumu baslayacaktir. Gerekli active directory domain bilgilerini girerek domain kurulumunuzu yapin. Active Directory kurulumu sonrasi system yeniden baslayacaktir. Artik domain yapinizi Windows 2003 active directory’ye gecis yapmis oldunuz. Eski NT 4.0 domainindeki BDC bilgisayarlari Windows 2003 DC’yi PDC olarak gormeye devam edeceklerdir. Boylece tum kullanici, grup vb. domain bilgileri Windows 2003’e upgrade edilmis olacak. Sİmdi Windows Server 2003 DC olarak kullanmayi planladiginiz bilgisayarin uzerine Windows Server 2003 kurun, gerekli guncellemelerini yapin. Daha sonra bunu yukseltme yaptigimiz Windows Server 2003 domainine ADC olarak dahil edin. Boylece Windows Server 2003 DC’nizin yanina ADC de kurulmus olacaktir.

Ve NT 4.0’dan yukseltilen ve su anda aktif olarak DC olan Windows 2003 uzerindeki DNS, Global Catalog ve domain ile forest rollerini yeni kurulan Windows 2003 ADC bilgisayarina aktarin. Bunun icin asagidaki adimlari uygulamaniz yeterli olacaktir.

Oncelikle ADC uzerine Control Panel -->Add-Remove Programs-->Add-Remove Components-->Networking Services-->DNS Servisini kurun. Administrative Tools-->DNS konsolunda Forward Lookup Zone ve varsa Reverse Lookup Zone yapilarinizi olusturun ve mevcut DC’deki tum DNS kayitlarinin dogru bir sekilde yeni ADC uzerinde de olustugunu kontrol edin.
Yine yeni ADC uzerinde Administrative Tools-->Active Directory Site and Services -->Sites-->Default-First-Site-Name altinda yeni ADC altinda NTDS Settings Properties’ine girin ve Global Catalog kutusunu doldurup, yeni ADC bilgisayarini ayni zamanda Global Catalog Server olarak yapilandirin.
Sira geldi mevcut DC uzerindeki Forest Operation Master Roller (Domain Naming Master ve Schema Master) ile, Domain Operation Master Rollerin (PDC Emulator, RID Master, Infrastructure Master) yeni ADC uzerine aktarilmasina. Forest bazinda rollerden Domain Naming Master rolunun aktarilmasi icin Administrative Tools-->Active Directory Domains and Trusts girin. Active Directory Domains and Trusts uzerinde sag tus -->Connect Domain Controller ile yeni ADC’ye baglanin. Hemen akabinda en ustteki Active Directory Domains and Trusts yazisi uzerinde sag tus Operations Master tiklayin. Karsiniza gelecek Change Operation Master penceresinde ustte su an bu rolun sahibi olan mevcut DC adini, altta da baglandiginiz ADC adini goreceksiniz. Domain Naming Master rolunu yeni ADC ye aktarmak icin Change butonuna basmaniz yeterlidir. Size herhangi bir hata meydana gelmezse, islemin basariyla tamamlandigini soyleyen mesaji verecektir. Sira geldi Schema Master rolunu aktarmaya. Bunun icin de Start-->Run gelin ve asagidaki komutu calistirin.

Regsvr32.exe %systemroot%\system32\schmmgmt.dll

Bu komut ile Active Directory Schema Snap-in nesnesini register ettik. Yine StartàRun gelin ve MMC ile MMC konsolu acin. FileàAdd-Remove Snap-inàAddàActive Directory Schema Snap-in eklentisini konsola ekleyin ve konsol ana penceresine gelin. Active Directory Schema uzerinde sag tus à Change Domain Controller ile yeni ADC adini girerek ona baglanin. Hemen akabinde yine Active Directory Schema uzerinde sag tus Operations Master tiklayin. Ve Change ile Schema Master rolunu de yeni ADC’ye aktarin.

Sira geldi domain bazinda rolleri aktarmaya. Bunun icin de Active Directory Users and Computers acin. Domain uzerinde sag tus Connect to Domain Controller ile yeni ADC’ye baglanin. Daha sonra yine domain uzerinde sag tus Operation Master tiklayarak PDC, RID ve Infrastructure tabindan butun bu rolleri yeni ADC’ye aktarin.

Artik eski DC uzerinde butun rolleri ve gerekli servisleri yenisine aktarmis olduk. Bu islemin mevcut sistemde oturmasi icin belli bir sure bekleyin.


Burada bir sonraki asamada yapmaniz gereken sirayla Windows NT 4.0 yapisindaki BDC’leri sistemden cikarmak. Tabi bu cikarma islemine baslamadan Windows NT 4.0 uzerinde bir dataniz varsa bunlari Windows 2003 uzerine aktarmanizi oneririm. Ayrica Windows NT 4.0’dan yukseltme yapilan PDC bilgisayari su anda Windows 2003 ADC pozisyonunda calisiyor. Bunu bu sekilde birakabilirsiniz. Eger makinanin donanimsal konfigurasyonu yeterli degilse, bu ADC’yi sistemden cikarmadan mutlaka ikinci bir ADC eklemenizi ozellikle oneririm.

Yukaridaki gereksinimleri sagladiktan sonra eski BDC’leri sistemden cikartabilirsiniz.,

Bu izledigimiz yontem acikcasi en saglikli gecis yontemlerindendir.


Umarim faydali olmustur.

16 Haziran 2008

Soru :
Dell 1750 sunucum var terminal server olarak kullanıyorum 6-7 senedir. Bu hafta sonu bu sunucuya bir windows 2008 yüklemeyi niyetlendim ama sunucuda dvd sürücü olmadığından başaramadım.

USB harici DVD taktım açılışta görmedi. Webden bulduğum flash bellek metodu ile yüklemeyi denedim, kendi laptopımda flash bellek açıp yüklemeyi başlatıyor, ama sunucuda yok. Usb den açılış desteği yok herhalde, biosta startup sequence te de yok. Sunucun BIOS u son versiyon.

2008 dos tan setup a da izin vermiyor sanırım, bu eski sunucular için sorun gibi duruyor. Dell de buna uygun sürücü bulmak lazım. varmıdır, yokmudur?

Bu sorunu başka şekilde aşabilen varmı acaba?
Cevap:
http://blogs.dirteam.com/blogs/sanderberkouwer/archive/2008/05/01/installing-windows-server-2008.aspx ve http://www.jesscoburn.com/archives/2007/10/15/installing-windows-2008-via-usb-thumbdrive makalelerini incelemenizi oneririm.

Ayrica USB ya da DVD kullanmadan Dell uzerinde Remote Access Controller (DRAC) kullanarak kurulum icin de http://www.zdnetasia.com/techguide/windows/0,39044904,62040202,00.htm makalesini inceleyebilirsiniz.

15 Haziran 2008

Sertifikasyonda Yeni Jenerasyon Yazı Dizisi I – Windows Server 2008 Sertifikasyonu

Microsoft sertifikasyonunda yeni bir kuşak başlıyor. Bu yenilik sadece sertifikasyon haritasında değil aynı zamanda sınav yönteminde de bazı değişiklikleri beraberinde getiriyor. Geçmişteki ürünlere ait sertifikasyonlarda belli bir dönem sonra özellikle soru ezberiyle “Paper” diye tabi ettiğimiz ünvan alınması ürünlerdeki uzmanlığın belgelenmesinde sektörde sertifikanın değerinin düştüğüne ait değerlendirmeler almaya başlamıştık. Yeni kuşak sertifikasyonlarda gelen “emulation technology” sayesinde saha ve uygulama deneyimi olmayan adayların başarılı olması biraz daha zorlaşacak. Sınavlar içerisinde tamamen uygulamaya yönelik simulasyon sorularıyla adayın sadece teorik değil laboratuvar uygulamasına da hakim olup olmadığı ölçülecektir. Arka planda sanal ortamda gelecek simulasyon soruları sınavda önemli bir yüzdeye sahip olacak. Özet olarak sınav soruları hem klasik test usulü, hem sürükle bırak hem de sümulasyon uygulamalarını içerecek ve adaylar sınav sonunda cevapladıkları bütün soruların sonucunda oluşacak toplam skoru gelen skor raporu ekranında öğrenecekler.
Microsoft Certified Technology Specialist (MCTS) ve Bir Adım Ötesi Microsoft Certified IT Professional (MCITP)
Yeni kuşak sertifikasyonlardaki önemli bir değişim de sertifikasyon yol haritasında karşımıza geliyor. Yeni kuşak sertifikasyonlarda sertifikasyon iki aşamaya bölündü : Teknoloji Uzmanlığı (Technology Specialist) olarak tanımlanan ve teknisyen seviyesinde teknolojik kabiliyetlerin kazanıldığı aşama ve Bilgi Teknolojileri Profesyoneli (IT Professional) olarak tanımlanan ve uzman seviyesinde profesyonel mesleki rolün tanımlandığı aşama. Adaylar ilgili ürünle ilgili 1 sınav vererek kısaca MCTS olarak tanımlanan Microsoft Certified Technology Specialist sertifikasyonunu almaya hak kazanacaklardır. Adaylar MCTS Sertifikasyonunu aldıktan sonra uzmanlık seviyesinde ilave sınavları da (1 ya da 2 sınav) tamamlayarak ünvanlarını kısaca MCITP olarak bilinen Microsoft Certified IT Professional uzmanlık seviyesine yükseltmiş olacaklardır. Yazılım alanında uzmanlaşacak adaylar da MCTS sertifikasyonundan sonra gireceklesi uzmanlık sınavlarını vererek de kısaca MCPD olarak tanımlanan Microsoft Certified Professional Developer seviyesine yükselteceklerdir. MCITP ve MCPD sertifikasyonlarını almaya hak kazanabilmek için adayların MCTS sertifikasyonu için gerekli sınavları da vermeleri ve MCTS ünvanlarını da almaları gerekmektedir. Yeni kuşak sertifikasyonlar ortalama her üç yılda bir ürünün yeni versiyonu ile güncellenmeyi gerektirmektedir.
Microsoft’un Windows Server ürün grubu tarafındaki yeni ürünü Windows Server 2008 Sertifikasyonunda da karşımıza beş (5) ayrı sertikasyon gelmektedir. Bunlardan 3 tanesi teknoloji uzmanlığı seviyesindeki MCTS sertifikasyonları , 2 tanesi de uzmanlık seviyesindeki MCITP sertifikasyonu:


Aşağıdaki tabloda Windows Server 2008 ile ilgili bütün sınavların listesini görmektesiniz:

MCTS – Windows Server 2008 Sertifikasyonu




MCSE on Windows Server 2003 ‘den MCITP Sertifikasyonlarına Yükseltme

MCSA on Windows Server 2003’den MCITP Sertifikasyonlarına Yükseltme

10 Haziran 2008

Active Directory'de CSVDE ile Toplu Kullanıcı Eklemek

Soru :

Yeni kurulacak Win 2008 Server üzerine domain kurulacak ve 2000 user eklenmesi gerekecek.
Sanırım bu işi yapan toollar var.

Bu işlemi en kolay yoldan nasıl yapabiliriz ?
Daha önce yapan arkadaşlar varsa bilgilerini paylaşabilirler mi ? Herhangi bir sorunla karşılaştılar mı? Nelere dikkat etmem gerekir ?

Şimdiden teşekkürler.

Cevap:

Active Directory icerisine toplu kullanici eklemekle ilgili olarak http://xp2600.blogspot.com/2008/04/how-to-import-users-to-active-directory.html adresindeki makalesini inceleyebilirsiniz.
Bir Excel dosyasi icerisine kullanici bilgilerini yazip, CSVDE.exe ile de import ediyorsunuz.