21 Temmuz 2008

WSUS Ayarları Hakkında

Soru :

Selamlar,

Wsus server a clientleri gösteremiyorum. Gpo ayarlarını client a gidip manuel girince şak diye görüyor. Makine makine gezmem gerekecek, istediğim bu değil. OU daki gpo tanımını clientlara nasıl baskılarım.

Gpo yapılandırması ile ilgili makalelerede baktım eksik yaptığım bişey varmı diye, fakat sonuç alamadım.

Ayrıca Gpupdate /force komutunu tüm clientlere uyarladım. Fakat hala başladığım noktadayım. L
Nerde yanlış yapıyorum…

Cevap:

Kullandiginiz antivirus’ten kaynaklanan bir port bloklama olmasin? 80 portu ya da WSUS’un calistigi port bloklu mu?

Ayrica asagidaki kontrolleri de yapabilirsiniz.

1. Clientlarda Preferred DNS adresi olarak active directory DNS adresinin ayarli oldugundan emin olun. ISP DNS’I tanimlarsaniz, client yine WSUS ekraninda gozukmeyecektir.

2.WSUS’da gozukmeyen clientlarda HKLM\Software\ Microsoft\ Windows\CurrentV ersion\WindowsUp date registry alt anahtarı altindan "PingID""AccountDomainSid""SusClientId" degerlerini silin.

3. Automatic Updates servisini yeniden baslatin(restart) .

4. Belirli bir sure (15 ile 30 dak. Arasi) yeni bir SusClientID almasi icin bekleyin.

5. wuauclt.exe /resetauthorization /detectnow komutunu WSUS uzerinde calistirin.

6. WSUS Server 8530 portuna mi, 80 portuna mi yoksa baska bir portta ayarli olarak mi kuruldu? Bunu IIS’de WSUS Properties’den bakabilirsiniz. Eger 80 portu disinda ornegin 8530 ise, GPO’da WSUS adresini girerken, WUServer ve WUStatusServer adreslerinde http://WSUSServerAdi:8530 seklinde port tanimlamasini yapmaniz gerekir. Belirli bir sure sonra (Yaklasik 30 dakika icerisinde) client bilgisayarlari WSUS konsolunda gormeniz gerekir.

7. Ayrica client uzerinde WINDOWS dizini altindaki WindowUpdate. log dosyasini da kontrol edebilirsiniz. Bu dosyada client’in WSUS server ile haberlesmesinde herhangi bir problem olup olmadigini gorebilirsiniz.

19 Temmuz 2008

Windows Server 2003 Active Directory Migration

Soru:

Arkadaşlar, biliyorum halen NT4 kaldımı diyeceksiniz ama, NT4.0 dan Win2003 ortamına domain migration tecrübesi olan arkadaşlar varsa tecrübelerini öğrenmek isterim.
Teşekkürler.

Cevap:

Su ana kadar cok sayida firmanin Windows NT 4.0’dan Windows Server 2003 ve Windows Server 2003 R2 Active Directory yapisina gecislerini yaptik. Hepsinde de kullandigimiz yontem ayni sekilde oldu ve detaylarini asagida paylasiyorum. Burada islem basamaklari sirasini iyi takip ederseniz, mevcut sistemi bozmadan, client’lari eski domainden cikartip yeni domaine almadan gayet basarili bir gecis yapmis olursunuz.

Domain Upgrade Yontemi

Bu yontemde su an hali hazirda Windows NT 4.0 domainizde calisan 1 PDC mevcut. BDC olup olmadigini konusunu bilemiyorum. Fakat eger yoksa upgrade surecine baslamadan sisteme ilave olarak bir BDC kurmaniz domain controller yedeklemesi acisindan onemli. Bir ara PC (Pentium 4 – 512 ya da 1 GB RAM’li) makinesi uzerine Windows NT 4.0 Server sistemini BDC olarak kurup once mevcut domaine alin. Daha sonra Administrative ToolsàServer Manager konsolundan yeni kurulan BDC bilgisayarini secip, Computer menusunden Promote To PDC ile PDC’ye yukseltin. Boylece, eski PDC’de otomatik olarak BDC’ye indirgenecektir. Yeni kurulan BDC artik PDC oldu. Bu PDC uzerine minimum NT SP 5 kurulu olsun. (SP6 da olabilir.). Oncelikle sistemdeki domain, exchange server vb. yedeklerini herhangi bir ihtimale karsi alin.

Windows NT 4.0 PDC’de Windows Server 2003 CD’sini takin ve Windows NT 4.0 PDC’yi Windows Server 2003’e upgrade yapin. Windows NT 4.0 PDC bilgisayariniz Windows Server 2003 isletim sistemi upgrade asamasini tamamlayip ilk acilisi yaptiginda otomatik olarak active directory kurulumu baslayacaktir. Gerekli active directory domain bilgilerini girerek domain kurulumunuzu yapin. Active Directory kurulumu sonrasi system yeniden baslayacaktir. Artik domain yapinizi Windows 2003 active directory’ye gecis yapmis oldunuz. Eski NT 4.0 domainindeki BDC bilgisayarlari Windows 2003 DC’yi PDC olarak gormeye devam edeceklerdir. Boylece tum kullanici, grup vb. domain bilgileri Windows 2003’e upgrade edilmis olacak. Sİmdi Windows Server 2003 DC olarak kullanmayi planladiginiz bilgisayarin uzerine Windows Server 2003 kurun, gerekli guncellemelerini yapin. Daha sonra bunu yukseltme yaptigimiz Windows Server 2003 domainine ADC olarak dahil edin. Boylece Windows Server 2003 DC’nizin yanina ADC de kurulmus olacaktir.

Ve NT 4.0’dan yukseltilen ve su anda aktif olarak DC olan Windows 2003 uzerindeki DNS, Global Catalog ve domain ile forest rollerini yeni kurulan Windows 2003 ADC bilgisayarina aktarin. Bunun icin asagidaki adimlari uygulamaniz yeterli olacaktir.

Oncelikle ADC uzerine Control Panel àAdd-Remove ProgramsàAdd-Remove ComponentsàNetworking ServicesàDNS Servisini kurun. Administrative ToolsàDNS konsolunda Forward Lookup Zone ve varsa Reverse Lookup Zone yapilarinizi olusturun ve mevcut DC’deki tum DNS kayitlarinin dogru bir sekilde yeni ADC uzerinde de olustugunu kontrol edin.
Yine yeni ADC uzerinde Administrative ToolsàActive Directory Site and Services àSitesàDefault-First-Site-Name altinda yeni ADC altinda NTDS Settings Properties’ine girin ve Global Catalog kutusunu doldurup, yeni ADC bilgisayarini ayni zamanda Global Catalog Server olarak yapilandirin.

Sira geldi mevcut DC uzerindeki Forest Operation Master Roller (Domain Naming Master ve Schema Master) ile, Domain Operation Master Rollerin (PDC Emulator, RID Master, Infrastructure Master) yeni ADC uzerine aktarilmasina. Forest bazinda rollerden Domain Naming Master rolunun aktarilmasi icin Administrative ToolsàActive Directory Domains and Trusts girin. Active Directory Domains and Trusts uzerinde sag tus àConnect Domain Controller ile yeni ADC’ye baglanin. Hemen akabinda en ustteki Active Directory Domains and Trusts yazisi uzerinde sag tus Operations Master tiklayin. Karsiniza gelecek Change Operation Master penceresinde ustte su an bu rolun sahibi olan mevcut DC adini, altta da baglandiginiz ADC adini goreceksiniz. Domain Naming Master rolunu yeni ADC ye aktarmak icin Change butonuna basmaniz yeterlidir. Size herhangi bir hata meydana gelmezse, islemin basariyla tamamlandigini soyleyen mesaji verecektir. Sira geldi Schema Master rolunu aktarmaya. Bunun icin de StartàRun gelin ve asagidaki komutu calistirin.

Regsvr32.exe %systemroot%\system32\schmmgmt.dll

Bu komut ile Active Directory Schema Snap-in nesnesini register ettik. Yine StartàRun gelin ve MMC ile MMC konsolu acin. FileàAdd-Remove Snap-inàAddàActive Directory Schema Snap-in eklentisini konsola ekleyin ve konsol ana penceresine gelin. Active Directory Schema uzerinde sag tus à Change Domain Controller ile yeni ADC adini girerek ona baglanin. Hemen akabinde yine Active Directory Schema uzerinde sag tus Operations Master tiklayin. Ve Change ile Schema Master rolunu de yeni ADC’ye aktarin.

Sira geldi domain bazinda rolleri aktarmaya. Bunun icin de Active Directory Users and Computers acin. Domain uzerinde sag tus Connect to Domain Controller ile yeni ADC’ye baglanin. Daha sonra yine domain uzerinde sag tus Operation Master tiklayarak PDC, RID ve Infrastructure tabindan butun bu rolleri yeni ADC’ye aktarin.

Artik eski DC uzerinde butun rolleri ve gerekli servisleri yenisine aktarmis olduk. Bu islemin mevcut sistemde oturmasi icin belli bir sure bekleyin.


Burada bir sonraki asamada yapmaniz gereken sirayla Windows NT 4.0 yapisindaki BDC’leri sistemden cikarmak. Tabi bu cikarma islemine baslamadan Windows NT 4.0 uzerinde bir dataniz varsa bunlari Windows 2003 uzerine aktarmanizi oneririm. Ayrica Windows NT 4.0’dan yukseltme yapilan PDC bilgisayari su anda Windows 2003 ADC pozisyonunda calisiyor. Bunu bu sekilde birakabilirsiniz. Eger makinanin donanimsal konfigurasyonu yeterli degilse, bu ADC’yi sistemden cikarmadan mutlaka ikinci bir ADC eklemenizi ozellikle oneririm.

Yukaridaki gereksinimleri sagladiktan sonra eski BDC’leri sistemden cikartabilirsiniz.,

Bu izledigimiz yontem acikcasi en saglikli gecis yontemlerindendir.


Umarim faydali olmustur.

18 Temmuz 2008

Exchange 2007 İle POP3 Connector Hakkinda

Soru:

Exchange 2007’de pop3 ile dışarıdan mail çektirerek içeriye dağıtmak istiyoruz. Sanırım bu iş için thirdparty programlar varmış. Ya da direkt Exchange içinden çözebiliyor muyuz. 2003 te yapabiliyorduk ama 2007 de var mı bilmiyorum. Konu ile ilgili tavsiyelerinizi alabilirmiyim…

Cevap:

Exchange 2007 destekli ve yaygin olarak kullanilan POP3 – connector yapilari hakkinda asagidaki linklerden bilgi alabilirsiniz.

http://www.christensen-software.com/popcon.htm
http://www.pytheas.com/pmg/en/exchange%202007.asp
http://www.mapilab.com/exchange/pop3_connector/

17 Temmuz 2008

WSS ile Takvim Takibi

Soru :

MS Project tarzında bir program arıyorum. Web üzerinden Türkiye’nin değişik illerindeki ekiplerimizin takvimini tek merkezden yönetebilecek bir workflow programına ihtiyacımız var. Webden de takip edilebilmesi tabiî ki mutlak kural.
Tavsiyelerinizi alabilir miyim?

Cevap:

Merhabalar,

Amaç takvimi takip etmekse; WSS 3.0 bu ihtiyaciniz karsilayacaktir. http://www.alentus.com/hosting/sharepoint-howto.asp adresinden de detayli bilgi alabilirsiniz.