![]() |
Ağ Yüklenmesi |
![]() |
![]() |
#1 |
Prof. Dr. Sinsi
|
![]() Ağ YüklenmesiAĞ YÜKLENMESİ Ağ Yüklenmesi Microsoft Windows NT Server sürüm 4 tarafından kullanılan veri yapıları, güvenlik açısından oldukça değerlidir, fakat aynı zamanda sistem bir kez yüklendikten sonra üzerinde bazı değişiklikler yapılmasını engelleyebilirler ![]() ![]() Bir Dosya Sistemi Seçmek Windows NT ağını yüklediğinizde FAT (file allocation table) ve NTFS (NT file system) olmak üzere iki ağ dosya sistemi seçeneğiniz vardır ![]() ![]() ![]() ![]() NTFS'den daha düşük bir ek yükü olmasına rağmen FAT, sunucu için uygun bir seçim değildir ![]() ![]() · Korumalar ya dizinlere ya da kişisel dosyalara atanmaktadır ![]() ![]() · Hiç kimse bir disketten önyükleme yaparak NTFS sistemine yetkilendirilmemiş erişim kazanamaz ![]() · Çökme durumunda sistem kurtarılabilir; çünkü hareketler yürütülmeden önce bu hareketlerin günlük tutma işlemleri tamamlanmıştır ![]() ![]() · NTFS kendi disk alanlarını sürekli olarak gözler; eğer bir hasar bulursa, kötü alanı hizmet dışına çıkarır ve bu alandaki veriyi başka bir alana taşır ![]() ![]() RISC işlemcili makineler üzerinde bir FAT bölmesine ihtiyacınız olacak, ancak önyükleme amaçları için çok küçük bir tane de (min ![]() ![]() ![]() Eğer güvenliğin değil de kullanışlığının önem taşıdığı bir ortamda iseniz, en azından bir küçük FAT bölmesini, Intel tabanlı sunucular üzerinde bile, kullanmayı düşünebilirsiniz ![]() ![]() ![]() ![]() ![]() ![]() Ancak güvenliğin ciddi önem taşıdığı bir ortamda FAT bölmesi kullanmayın ![]() ![]() Yalnızca Windows NT ile çalışan bilgisayarların NTFS'i doğrudan kullanbilmelerine rağmen, ağ kullanıcıları hiçbir zorluk çekmeden NTFS bölmelerindeki dosyalara erişebilirler, MS,OS, OS/2, UNIX veya Microsoft Windows'un çeşitlemelerinden biriyle çalışıyor olsalar bile ![]() Disk Bölmelerini Planlamak Sunucunuzu kurduğunğzda, sunucunun kullanılabilir disk alanlarının bölümlemesine de karar vermeniz gerekecektir ![]() ![]() Kavramsal olarak büyük, tek bölmelerle uğraşmak her zaman daha kolaydır, ancak büyük bölmeler kullanmak, sistem yapılandırılması için her zaman elverişli yol olmayabilir ![]() ![]() ![]() Eğer sunucunuz temelde bir veritabanı sunucusu işlevini görecekse, karar alma yönünde çok fazla şey yapmanız gerekmez ![]() ![]() ![]() ![]() ![]() ![]() ![]() Diğer taraftan eğer işinizin doğası oldukça sık sistem değişiklikleri gerekiyorsa, daha küçük sabit disk bölmeleri kullanmayı daha anlamlı bulabilirsiniz; böylece özel bir proje için kolayca bir bölme yaratabilirsiniz ![]() ![]() NTFS'in bir büyük getirisi de, FAT kullanımındaki gibi büyük miktarlardaki alanlar harcamaksızın büyük ve tek bölmelere sahip olabilmenizdir ![]() ![]() ![]() ![]() ![]() Disk bölmelerini planlarken dikkate almanız gereken bir şey de, eğer varsa, ne tür bir RAID ya da başka bir sürücü erişim yöntemi kullanacağınızdır ![]() ![]() ![]() Bir disk dizisi veya ikizi oluşturmak için Disk Administrator'ın yerleşik araçlarını kullanmak kesinlikle avantajlıdır ![]() ![]() ![]() ![]() ![]() ![]() Öte yandan, Disk Administrator kullanımında bazı kısıtlamalar vardır ![]() ![]() ![]() ![]() ![]() Ağ İletişim Kurallarını Seçmek Windows NT Server geniş ölçüde iletişim kurallarında bağımsızdır ![]() ![]() · IPX/SPX : Novell NetWare ağlarının iletişim kuralı ve Windoe NT Server için varsayılan iletişim kuralı ![]() · TCP/IP : Internet'in iletişim kuralı ve geniş alanlı ağlar için yeğlenen iletişim kuralı ![]() · NetBEUI : Microsoft Lan Manager ağları ve Microsoft for Workgroups ağları tarafından kullanılan iletişim kuralı ![]() · AppleTalk : Macintosh bilgisayarlarının kullandığı iletişim kuralı ![]() · SNA DLC : Anasistem erişimi için iletişim kuralı ![]() Çok azımız bu iletişim kurallarının tümünü aynı anda desteklemeyi isteriz ve aslında buna gerek yoktur ![]() ![]() IPX/SPX, NetWare ağlarında yıllardır başarıyla kullanılan hızlı ve esnek bir ağ iletişim kuralıdır; kurulumu ve yapılandırılması kolaydır ![]() ![]() ![]() TCP/IP de hızlı ve esnek bir ağ iletişim kuralıdır ![]() ![]() ![]() ![]() NetBEUI yerel ağ yapılandırılmasının ilk zamanlarında geliştirilmiştir ![]() ![]() ![]() AppleTalk ve SNA DLC, sırasıyla Macintosh ve anasistem (mainframe) ortamlarına bağlantıyı kolaylaştırmak için, Windows NT Server'a katılmıştır ![]() ![]() ![]() ![]() ![]() ![]() Güvenlik Planlaması Hemen hemen tüm ağ kullanıcıları, soyut konuşulduğunda güvenliğin iyi bir şey olduğunu kabul ederler ![]() ![]() ![]() ![]() İdeal bir güvenlik, hem kimsenin özel bir izni olmadan hiçbir şeye ulaşamayacağı kadar eksiksiz, hem de varlığını hiç kimsenin hissetmeyeceği kadar şeffaf olmalıdır ![]() Ağ Yönetim Modelleri ve Güvenlik Sorunları Ağınız için seçtiğiniz yöntem modeli, uygulamanız gerek güvenlik önlemi türlerini etkiler ![]() · Bir kuruluşun tümü için merkezden · Bölüm veya grup temelinde yerel olarak (dağıtılmış yöntem) · İşletim sistemi ile · Yukarıdakilerden bazı bileşenleri ile Yönetim modellerinin hem küçük hem de büyük ve karmaşık modeller için benzer olabilmesi şaşırtıcıdır ![]() ![]() Merkezden Yönetim Bir merkezden yönetim modelinde, örgütlenme içindek kaynakların, kullanıcıların ve ağların tümünü bir kişi, grup veya bölüm yönetir ![]() ![]() ![]() ![]() ![]() Merkezden yönetim modeli Dağıtılmış Yönetim Dağıtılmış yöntem modelinde ağ, bölüm ve çalışma grubu düzeyinde yönetilir ![]() ![]() ![]() ![]() Dağıtılmış yönetim modeli Karışık Yönetim Karışık yöntem modeli hem merkezden, hem de dağıtılmış yönetim modellerinin özelliklerini taşır ![]() ![]() ![]() Karışık yönetim modeli Ağ Güvenlik Türleri Ağ güvenliği için dört ana kategori vardır: · Fiziksel güvenlik · Kullanıcı güvenliği · Dosya güvenliği · Davetsize karşı güvenlik Ağınızın büyüklüğü ne olursa olsun, bu kategorilerin hepsi hakkında bilgi sahibi olmanız gerekmektedir ![]() ![]() Fiziksel Güvenlik İster ağ sunucusu, ister masaüstü iş istasyonu, isterse taşınabilir bilgisayar veya bir alışveriş merkezindeki ortak erişim terminali olsun, her bilgisayarın fiziksel olarak güvende olması gerekmektedir ![]() ![]() ![]() ![]() ![]() ![]() Kullanıcı Güvenliği Kullanıcı güvenliğinin iki yönü vardır: · Kullanıcıların gerek duydukları kaynaklara erişimini kolaylaştırmak ![]() · İşlerini yapmaları için gerekli olmayan kaynakları ise, kullanıcılardan uzak tutmak ve hatta gizlemek ![]() ![]() Mümkün olduğu kadar, ağa ve ağ kaynaklarına erişim için kullanıcıların sadece bir kez girmeleri gereken, tek bir parolayı anımsamaları iyi oluuur ![]() ![]() ![]() ![]() ![]() Dosya Güvenliği Dosya güvenliğini sağlamanın iki yolu vardır: · Dosya erişimini denetlemek · Dosya bütünlüğünü korumak Hem veri hem de belge dosyaları yapılandırılmış biçimde veri içerir, ancak belge dosyaları genellikle insanlar tarafından okunabilirken, veri dosyaları bir program tarafından yorumlanmalıdır ![]() Microsoft Windows NT Server sürüm 4 hem klasör hem de dosya düzeyinde erişimi denetlemenize olanak sağlar ![]() ![]() ![]() ![]() · Read (R) · Write (W) · Execute (E) · Delete (D) · Change Permissions (P) · Take Ownership (O) Ayrıca, yetkilendirilmemiş erişim denemelerini önleyecek şekilde hassas ve gizli dosyaları denetlemek gerekir ![]() Program dosyaları Program dosyaları ve onları içeren klasörler, hemen her zaman Read'e ayarlanmalıdır, çünkü kullanıcılar nadiren yazmaya gerek duyacaklardır ![]() ![]() ![]() İyi Bir Parola Seçmenin Kuralları İyi bir parola aşağıdaki özelliklere sahiptir: · Oturum açma adındaki karakterlerin bir rotasyonu değildir ![]() · En azında iki alfebetik ve bir tane de alfebetik olmayan karakter içerir ![]() · En az altı karakter uzunluğundadır ![]() · Parola, kullanıcı adı ve başharfleri, çocuklarının veya diğer belirgin kişi adlarının baş harfleri veya bu tür verilerle kullanıcının doğum tarihi ve telefon numarası gibi verilerin bileşimide değildir ![]() Windows Nt de Donanımın Planlanması ve Yerleştirilmesi Ağ için donanım seçmek, tek bir iş istasyonu için donanım seçmekten daha özenle yapılmalıdır ![]() ![]() ![]() İlk kural şudur: Microsoft Windows NT Server 4 ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Eğer çok sayıda sistem yerleştirmeyi planlamış ve donanım uyumluluk listesinde bulunmayan bir donanım parçasını kullanmak zorunda kalmışsanınız, donanım sağlayıcınızın listeye katılması için bu öğeyi Microsoft'a bildirmesi, harcadığı zamana ve paraya değer ![]() Sistemi Tasarlamak Microsoft Windows NT Server sürüm 4 sistemini tasarladığınızda, karar alma sürecinizde dikkate alıp dengeleyeceğiniz üç etken vardır: Ağınız için seçmiş olduğunuz etki alanı türü Başlangıç boyutu ve sistemin beklenen gelişimi Kaynakların örgütlenmedeki konumları Etki Alanı Modeli Etki alanı modelinizin eninde sonunda neye benzeyeceğini düşünmeksizin, tek bir etki alanıyla başlayın ve gereksinimler sisteminizi aşıncaya kadar orada kalın ![]() ![]() ![]() ![]() Başlangıçtaki birincil etki alanı denetçinizi çalışır duruma getidikten sonra, örgütün etkili kullanıcılarını sürece katın ![]() ![]() ![]() ![]() ![]() Bu çekirdek grubun aynı ölçüde önemli bir başka önemli rolü daha vardır ![]() ![]() ![]() Başlangıç Boyutu ve Sistemin Beklenen Gelişimi Başlangıçtaki ağ boyutunuz ile sisteminizin beklenen gelişimi arasındaki farkı dikkate almak önemlidir ![]() ![]() Sadece şu anki durumunuz değil, şirketinizin gelecek için planladığı koşullara uyan bir etki alanı modeli seçilmelidir ![]() ![]() ![]() ![]() ![]() ![]() Nispeten az sayıda sunucu her biri birden çok görevi gerçekleştirecek şekilde kullanmayı düşünüyorsanız, güçlü makinelere ihtiyacınız olacaktır ![]() ![]() ![]() ![]() Bellek İşlem gücü Sabit sürücü sığası, esnekliği ve hızı Ağın bant genişliği Bu alanların hepsi için, başlangıçtaki ağ kurulum aşamasında kendinize büyüme için yer bırakabilirsiniz ![]() Bellek Her zaman belli bir bellek miktarı için mümkün olan en az sayıdaki yuvayı seçmektir ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Bir Windows NT ağındaki tüm etki alanı denetçi ve sunucuları en az 32 MB RAM kullanımdan yarar görecektir ![]() ![]() ![]() Ağ boyunca kaynakları dağıtmak, ancak RAM veya işlem gücü yetersizliği ile karşılaşmayacaksanız iyi bir fikir olabilir ![]() ![]() İşlem gücü Ek işlemcileri destekleyebilecek bir sunucuyla işe başladığınızı düşünün ![]() ![]() ![]() ![]() Sabit sürücüler Aynı düşünceler sabit sürücüler için de geçerlidir ![]() ![]() ![]() ![]() Ağın bant genişliği Potansiyel sistem büyüme dar boğazı olarak aklınızda bulundurmanız gereken son alan ağ altsistemdir ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Sabit sürücü ana adaptörünüz gibi, ağ kartlarınızın da sisteminizin en hızlı yolunda olmaları gerekmektedir ![]() ![]() |
![]() |
![]() |
![]() |
Ağ Yüklenmesi |
![]() |
![]() |
#2 |
Prof. Dr. Sinsi
|
![]() Ağ YüklenmesiKaynak Konumları Planlama sürecinde dikkatlice düşünmenizi gerektiren bir başka ağ özelliği de, ağ kaynaklarının belirlenmesi ve bu kaynakların ağ üzerindeki yerleşimidir ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Uygun Donanımı Seçmek Tahmin edebileceğiniz gibi, düşük bilgisayarların Windows NT Server ağında sunucular olarak yeterli br rolü olamaz ![]() ![]() ![]() Denetçiler için Donanım İster birincil ister yedek olsun, etki alanı denetçileri kendi rollerine uyan donanımı gerektirirler ![]() ![]() Denetçi, bir iş istasyonu olarak kullanılamayacağından, minimum VGA video kartından ve VGA uyumlu monitörden daha fazlasına gereksiniminiz olmaz ![]() ![]() ![]() ![]() Bir tane çok büyük disk kullanmak yerine çoklu küçük diskler kullanmak gibi bazı temel tasarım alternatiflerini düşünün ve ek sabit sürücüleri kolayca destekleyecek bir sunucu donanımını seçin ![]() ![]() ![]() ![]() ![]() ![]() ![]() Dosya Sunucuları için Donanım Dosya sunucularının istekleri almaları ve hzla yanıtlamaları gerekir ![]() ![]() ![]() ![]() Uygulama Sunucuları için Donanım Uygulama sunucularının da hızlı hızlı sabit sürücüye ve PCI veya EISA gibi ağ kartlarına ihtiyacı vardır ![]() ![]() ![]() Uzaktan Erişim Sunucuları için Donanım Uzaktan erişim sunucusu olarak 80486 işlemli daha eski bir bilgisayar uygundur; böyle bir sunucu için ağ kartının pek de hızlı olması gerekmez ![]() Bir uzaktan erişim sunucusu için pahalı bir donanım ayırmanın anlamı yoktur, çünkü bilgisayar en yavaş bilgisayardan da yavaş olan çevirmeli bağlantıdan daha hızlı gidemez ![]() ![]() Yazdırma Sunucuları için Donanım Burası, donanım envanterinizdeki en yavaş bilgisayarları bulundurabileceğiniz yerdir ![]() ![]() ![]() ![]() İş İstasyonları için Donanın İş istasyonlarının yalnızca yapacakları işe uygun donanıma gereksinimleri vardır ![]() ![]() ![]() ![]() Etki Alanlari ve Güven Iliskileri Microsoft Windows NT Server sürüm 4 agindaki temel yapisal unsur olan etki alani (domain) kavrami ve karmasik bir Windows NT server agindaki etki alanlari arasi iliskilerin temeli olan güven kavrami, ag sistemlerine iliskin gittikçe karmasiklasan istemlerden dogmaktadir ![]() ![]() ![]() ![]() ![]() Çalışma Grupları ile Windows NT Server Ağları Karşılaştırması Çalisma grubu aglarinin çekiciligi, kurulup sürdürülmelerinin kolayligindan gelir ![]() ![]() ![]() ![]() Tek basina boyut, bir çalisma grubunun etkisini sinirlayabilir ![]() ![]() ![]() ![]() Kullanicilar arasinda bir ayrim (yani, belli kaynak için farkli düzeylerde kullanici erisimine izin verilmesi) gerektiginde, erisimi sinirlandirmak için parolalar gerekebilir ve yapilir da ![]() ![]() ![]() ![]() ![]() Bütün bu nedenlerden dolayi es düzeydeki aglar, özellikle büyük veya merkezlesmis denetim gerektiren aglar için yeterli degildir ![]() ![]() Agi Planlamak Her proje planlamayla baslar ![]() ![]() ![]() Etki Alanlarini (Domain) Tanimlamak Windows NT Server'in temel birimi olan etki alani, bir veritabanini paylasan ve ortak bir güvenlik politikasi olan bilgisayarlar grubudur ![]() ![]() ![]() Etki alaninin, sunucu içeren bir tür çalisma grubu oldugu söylenebilir ![]() ![]() ![]() ![]() Bir Windows NT Server agi, tek bir etki alanini veya birbiriyle baglantili birçok etki alanini içerebilir ![]() ![]() ![]() Windows NT Etki Alani Modelinin Üstünlükleri Windows NT agi etki alani modelinin üstünlükleri sunlardir: · Esnek tasarim yapilandirmasi · Merkezilesmis ag yönetimi · Yeni kullanici eklenmesinde ve erisim kisitlamalarinin degistirilmesinde esneklik · Kullanici hesaplari için tek bir veritabani · Tüm bir etki alani için tek bir birlesik güvenlik sistemi · Dosya ve dizinlerin istege bagli erisim denetlemesi Es düzeydeki agi sürdürmek için gereken makine temelinde yönetim, bir çalisma grubunun verimli olarak ulasabilecegi en büyük boyutu ciddi bir biçimde sinirlamaktadir ![]() ![]() ![]() ![]() ![]() ![]() Etki alani yapilandirilmali bir agda sistem yöneticisi olarak siz, agdaki herhangi bir bilgisayardan sistem degisikliklerini yapabilirsiniz ![]() ![]() ![]() ![]() ![]() Windows for Workgroups aginda, çalisma grubundaki diger üyelere bir bilgisayarin kaynaklarini açabilmek için yapabileceginiz seçimler sinirlidir ![]() ![]() ![]() ![]() ![]() ![]() Windows NT Server, istege bagli erisim denetimi olarak bilinen denetimi saglamak için ag sisteminin esnekligini arttirmistir ![]() ![]() ![]() ![]() ![]() ![]() Etki Alani Bilesenleri Normal bir etki yapilandirilmasi, isletim sistemleri, sunucular ve is istasyonlari bir araya geldigi bir yapi olabilir ![]() Bir ağ etki alanı örneği Birincil EtkiAlanı Denetçisi Birinciletki alanı denetçisi (primary domain controller), bir etki alanındaki en önemli bilgisayardır ![]() ![]() ![]() Kullanıcı hesabı veritabanındaki değişiklikler yalnızca birincil etki alanı denetçisinde yapılabilir, daha sonra bu değişiklikler, veritabanının salt okunur kopyalarının tutulduğu yedek etki alanı denetçilerine otomatik olarak yayılır ![]() ![]() ![]() ![]() Birincil etki alanı denetcisi ağ üzerinde olmasa bile, bir veya daha fazla yedek etki alanı denetcileri yaratmışsanız ve bunlardan en az biri ağ üzerindeyse, kullanıcılar ağa oturum açmaya devam edebilirler ![]() ![]() User Manager for Domains Yedek Etki Alanı Denetçisi Windows NT Server etki alanının, bir veya daha fazla yedek etki alanı denetçileri olabilir ve birçok durumda olmalıdır da ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() İş İstasyonu İş istasyonları, MS-DOS, OS/2, Microsoft Windows 3 ![]() ![]() ![]() ![]() ![]() Güven İlişkileri İki veya daha fazla etki alanını içeren bir ağda, her etki alanı kendi hesap veritabanıyla ayrı bir ağ gibi hareket eder ![]() ![]() ![]() ![]() Etki Alanı Modelleri Windows NT Server'ın dört tane etki alanı güven ilişkisi modeli vardır ![]() ![]() ![]() · Tek etki alanı (single domain) · Tek temel etki alnı (single-master domain) · Çoklu temel etki alanları (Multiple-master domains) · Tam-güven ilişkili etki alanları (fully trusted domains) Ağınız sonuçta bu modellerden tıpkısı, biraz farklılaşmışı veya ağın farklı bölgelerindekileri iki veya daha çok modelin bir karışımı olabilir ![]() ![]() Kullanıcı Hesaplarının Temelleri Windows NT Server ağı kullanan herkesin, etki alanlarından biri üzerinde kullanıcı hesabının olması gerekir ![]() ![]() ![]() ![]() Kullanıcılar, benzer erişim hak ve izin dizilerine sahip yerel ve genel gruplar olarak gruplandırılırlar ![]() ![]() Kullanıcıların Gruplar Biçiminde Yönetimi Windows NT Server, ağınızdaki kullanıcıları yönetmek için harika bir başlangıç noktası oluşturan bir dizi yerleşik yerel ve genel grupla birlikte gelir ![]() ![]() ![]() ![]() ![]() Bir grubu ve onun için gerekli izinleri birkez kurduğunuzda, yeni kullanıcıları hızla ekleyebilir veya grup için izinleri ayarlayabilirsiniz ![]() ![]() İyi düşünülmüş bir grup yapısı, istenmeyen erişimi engellediği gibi, yönetim için harcanan zamanı da azaltır ![]() ![]() DHCP (Dynamic Host Configuration Protokol=Dinamik Bilgisayar Konfigurasyon Protokolü) TCP/IP protokolünü kullanan aglarda ikisi gerekli olmak üzere bes adet parametre kullanilir ![]() ![]() ![]() ![]() Ancak bir network üzerinde makine sayisinin artmasi sonucu bu degerlerin girilmesi hem zorlasir hemde hatali girilmesi sonucu makinelerin baglanti sorunlariyla karsilasiriz ![]() ![]() ![]() ![]() ![]() ![]() ![]() Her hangi bir client'in aldigi IP adresini komut satirinda C:ipconfig Komutunu yazarak IP adresini, Subnet Maskini ve Default Gateway'ini ögrenebiliriz ![]() C:ipconfig /all yazmamiz yeterlidir ![]() DHPC 'den eger bir client bir IP numarasi aldiysa C:ipconfig /release komutuyla aldigi bilgileri birakmasini saglayabilir C:ipconfig /renew yazarsak tekrar yeni bir deger almasini saglayabiliriz ![]() ![]() DHCP SERVER KURULUMU VE KONFIGURASYONU DHCP servisinin kurulmasi için statik IP'si olan ve bir NT Server makine üzerine Control Panel içindeki Network Objesi altindan Services tabindan Add ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() DHCP sunucu hizmetinin konfigurasyonu için ilk olarak bir scope tanimlanir ![]() ![]() ![]() Simdi artik DHCP konfigurasyonuna geçebiliriz ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() Bu degerleri girdikten sonra OK 'e basildiktan sonra sonra bu scope'u aktif edip edilmeyecegi sorulur ![]() ![]() ![]() ![]() Scope tanimlandiktan sonra IP ve subnet maske bilgilerini direk olarak clientlara yollamis olduk bundan sonra diger bilgileri yani default gateway, WINS ve DNS server IP Bilgilerinide DHCP tarafindan yollayabiliriz ![]() ![]() ![]() ![]() ![]() ![]() 003 Router Router'ın adresi yani default gateway değeri 006 DNS Servers DNS Server adresi girişi 044 WINS/NBNS WINS Sunucunun adresi 046 WINS/NBT node type NETBIOS isim çözümlemesinin tipi girilir ![]() 047 NetBIOS Scope ID NetBIOS Scope ID'si tanımlanır ![]() Windows NT'ye Genel Bakış Microsoft NT işletim sistemi, Windows NT 3 ![]() ![]() ![]() ![]() ![]() ![]() Windows NT'nin 4 ![]() ![]() ![]() Dahası, teknolojik mekanizmanın tümü, daha önce olduğundan çok daha kolay bir biçimde denetlenmekte ve yapılandırılmaktadır ![]() ![]() ![]() Sunucu ve İstemci İşletim Sistemleri Windows NT ağı, genellikle istemci/sunucu mimarisi olarak adlandırılan merkezleşmiş bir ağ işletim sistemini kullanır ![]() ![]() ![]() ![]() Her bilgisayar, bir işletim sistemi gerektirir ![]() ![]() · Uzak dosya sistemleri · Paylaşılan uygulamaların çalıştırılması · Paylaşılan ağ aygıtları için girdi ve çıktı · Ağ bağlantılı işlemlerin CPU zamanlaması · Ağ güvenliği Ağ sunucusu, sunucuya özgü ek ağ işlevleri için tasarlanan bir işletim sistemini kullanır ![]() ![]() ![]() Bir ağ istemcisi, iş istasyonu işletim sistemini kullanır, çünkü istemci işletim sistemi, sunucu işletim sistemi kadar dayanıklı olmak zorunda değildir ![]() ![]() ![]() ![]() ![]() ![]() |
![]() |
![]() |
![]() |
Ağ Yüklenmesi |
![]() |
![]() |
#3 |
Prof. Dr. Sinsi
|
![]() Ağ YüklenmesiWindows NT Sürüm 4'ün Özellikleri Windows NT sürüm 4'ün görünüşü tümüyle yeni, yetenekleri de büyük ölçüde geliştirilmiş olsa da, sıfırdan başlamaz ![]() ![]() Önceki Windows NT Sürümlerinden Gelme Özellikler Windows NT sürüm 4, Windows NT'nin önceki sürümlerinde geliştirilen özellikler temelinde yükselmektedir: Donanım bağımsızlığı, çoklu işlemciler için destek, çokgörevlilik, çoklu çalışma, güvenlik, RAID desteği ve NT dosya sistemi gibi ![]() Dosya bağımsızlığı Taşınabilirlik veya mimari bağımsızlık olarak da bilinen donanım bağımsızlığı, Windows NT'nin yalnızca bir işlemci türü için tasarlanmadığı anlamına gelir ![]() ![]() ![]() · Intel 80486, Pentium, Pentium Pro · DEC Alpha RISC · MIPS RISC · Power PC Windows NT'nin belirli bir işlemci için yazılan parçaları, hardware absraction layer HAL (donanım soyutlama katmanı) denilen, yazılımın küçük bir kısmına yalıtılmıştır ![]() ![]() ![]() ![]() Çoklu işlemciler için destek Windows NT Server, simetrik çoklu işlemcili bilgisayarlarıda desteklemektedir; dört işlemcili bir bilgisayara yükenebilir ![]() ![]() Çokgörevlilik ve çoklu çalışma Çokgörevlilik, sizi birçok şeyin aynı anda olduğuna inandıran bir yanılsamadır ![]() ![]() ![]() ![]() ![]() ![]() Bununla birlikte Windows NT, çoklu çalımayı gerçekleştiren uygulamalardan da yararlanabilir ![]() ![]() ![]() ![]() Güvenlik Windows NT server, yönetici tarafından herhangi bir ağ türü için yapılandırılabilen birçok güvenlik özelliği içerir ![]() ![]() ![]() ![]() RAID desteği Redundant Array of Inexpensive Disks-RAID teknolojisi, sabit sürücülerin hata toleransını geliştirmektedir ![]() ![]() ![]() NT dosya sistemi NT File System (NTFS), Windows NT Server ve Windows NT Workstation ile kullanılabilmesi için tasarlanmıştır ![]() ![]() · Boşluklar dahil 255 karaktere kadar dosya adları ve çoklu uzantılar için destek ![]() · Kısa MS-DOS uyumlu dosya adlarının otomatik oluşumu ![]() · Sıcak düzenleme özelliği ![]() ![]() · Dosya ve klasörler için izinler belirlemenizi sağlayan yerleşik güvenlik ![]() · Disk hatası durumunda dosyaları geri yüklemek için kullanılabilecek günlük dosyası biçimindeki hata toleransı ![]() Windows NT Sürüm 4'te Yeni Olan Özellikler Windows NT'nin 4 ![]() ![]() ![]() Microsoft Windows 95 kullanıcı arabirimi Windows NT'nin 4 ![]() ![]() ![]() ![]() Microsoft Internet Explorer Sürüm 3 Internet Explorer'ın en son ve en usta işi sürümü Windows NT'ye yerleştirilmiştir ![]() ![]() Microsoft Internet Information Server Windows NT Server sürüm 4'ün ayrılmaz parçası olan Internet Information Server (IIS), World Wide Web, ftp ve Gopher hizmetlerini kurup yönetmenize izin verir ![]() ![]() Microsoft Exchange Microsoft Exchange, Internet postası ve Microsoft Mail'i uzlaştıran yerleşik bir ileti merkezidir ![]() ![]() ![]() ![]() Telephony API Yeni Telephony API (TAPI) teknolojisi, Windows iletileme altsistemi (Exchange E-Mail Client), faks uygulamaları ve Internet Explorer tarafından kullanılmaktadır ![]() İletişim kurallarındaki gelişmeler Windows NT Server'ın 4 ![]() ![]() ![]() ![]() Ve daha fazla özellik ![]() ![]() ![]() Bunlarda Windows NT sürüm 4'te bulunabilecek diğer yeni özelliklerdir: · DNS Name Server Windows NT Server, Domain Name System (DNS) ad sunucusu olabilir ![]() ![]() ![]() · Multiprotocol Routing Windows NT Server 3 ![]() ![]() ![]() · DirectX Windows NT, DirectDraw sürüm 2, DirectSound sürüm 1 ve DirectPlay sürüm 1 için tam bir API desteği sağlamaktadır ![]() · Windows 95 Masaüstlerinin Uzaktan Önyüklemesi Uzaktan önyükleme hizmeti "disksiz" Windows 95 masaüstlerinin kullanımını basitleştirmektedir ![]() · Uzaktan Yönetim Uzaktan yönetim, yönetim görevlerinin Windows 95 masaüstünden yerine getirilmesi için bir dizi yeni araçtır ![]() · Novell Netware ile Bağlantı Windows NT kullanıcıları NetWare Directory Services'ı (NDS) çalıştırarak Novell NetWare 4 ![]() ![]() ![]() Windows NT Server İçin Donanım Gerekleri Windows NT Server sürüm 4 güçlü bir işletim sistemi olduğu için, doğal olarak güçlü bir bilgisayarı gerektirir ![]() ![]() Aşağıdakiler, bir sununcu için temel donanım gerekleridir: · Bir Intel 80486/66 veya daha yükseği, bir Intel Pentium, Power PC, Digital Alpha AXP veya MIPS R4x00 gibi bir desteklenmiş RISK işlemcisi ![]() ![]() ![]() ![]() · Windows NT Server sistem dosyalarının bulunucağı bölmede en az 123 MB sabit disk alanı ![]() ![]() · VGA ya da daha iyi bir ekran ![]() · Ağ üzerinde yükleme yapmayan herhangi bir bilgisayar için, desteklenmiş bir CD-ROM sürücü ![]() ![]() ![]() · x86 tabanlı bilgisayarlar için en az 12 MB RAM; 16 Mb önerilen, 32MB ise en iyi olandır ![]() ![]() · Fare veya başka bir imleme aygıtı ![]() · Desteklenmiş bir ağ kartı ![]() POP ve SMTP protokolleri nedir, nasıl çalışır ? O karmaşık e-posta haberleşmesinin nasıl çalıştığını hiç düşündünüz mü? Üstten bakışla ne kadar karmaşık görünüyor değil mi ![]() ![]() ![]() E-posta sistemi 2 bölümden oluşur 1-Post office protokol(POP3): POP3 bizim posta kutumuza gelen mesajları oradan almamız için e-posta programımızla (Netscape Messenger veya Outlook Express gibi ![]() ![]() ![]() ![]() ![]() ![]() POP3 protokolü sırasında e-mail programı bazı standart komutlar kullanmak zorundadır ![]() USER <KullanıcıAdı> : Bunu yazarak POP3 server'e hangi kullanıcı olarak bağlandığımızı belirtmiş oluruz ![]() >USER aguler /Bizim yazdığımız Bu kullanıcı server'de tanımlıysa Server'in yanıtı, <+OK welcome aguler eğer bu kullanıcı olmasaydı <-ERR … şeklinde olacaktır ![]() ![]() PASS <Parola> : Bunu yazarak bağlanılan kullanıcının parolasını veririz ![]() ![]() >PASS ozelbisiy doğruysa <+OK … yanlışsa <-ERR invalid password (veya –ERR …) şeklinde yanıt verecektir ![]() STAT : Posta kutumuzun durumunu almak için kullanılan komuttur ![]() ![]() >STAT <+OK 0 0 Posta kutusunda hiç mesaj yokmuş veya <+OK 6 15978 Posta kutusunda 6 adet mesaj varmış ve toplam büyüklüğü 15978 (byte|octet) miş LIST [MsgNo] : Mesajların listesini ve her birinin büyüklüğünü verir ![]() ![]() Mesaj nosu yazmadan komutu verirsek >list <+OK 11 messages (218146 octets) <1 940 <2 7044 <3 165064 <4 863 <5 1907 <6 907 <7 2500 <8 2091 <9 4445 <10 1223 <11 31162 < ![]() Şeklinde bir liste verir bize ve en sonunda da bittiğini göstermek için sadece ilk kolonunda ![]() ![]() ![]() Mesaj nosu yazarak (1 nolu mesaj) komutu verirsek >list 1 <+OK 1 940 UIDL [MsgNo] : Her mesajın, başka bir mesajda aynısı olayan (benzersiz, unique) bir kodu vardır ![]() ![]() Leave a copy of messages on server işaretlendiğinde aldığın mesajları posta kutusundan silme, kalsın anlamına gelir ![]() ![]() ![]() ![]() Komutlar Telnetten yazılırsa >uidl <+OK <1 4cf6ef281a0eaae6f906669ad5d097e9 <2 49ba75aeb7a13ad9925979c91b8b67fe <3 74af7f5470ec50e639c5c0e750b99e99 <4 c335fced9d3004aa794e636646ed84c9 <5 B0003006265 ![]() <6 <001201bedd74$05a07820$3c14a8c0@veronique ![]() ![]() <7 84fe916939f91687ad3487c45237cfce <8 2691d46fc915d63f488e797fb860ba7e <9 B0003018571 ![]() <10 <000c01bedda9$93690f20$3c14a8c0@veronique ![]() ![]() <11 B0003020608 ![]() < ![]() >uidl 1 <+OK 1 4cf6ef281a0eaae6f906669ad5d097e9 şeklinde sonuçlar alınacaktır ![]() TOP <MsgNo> <SatırNo> : Belirtilen numaralı mesajın satır nosu olarak verilen en üstten (mesaj gövdesi başladıktan itibaren) o kadar satırı server'den okumak için kullanılır ![]() ![]() ![]() >TOP 5 1 <…… <… ![]() ![]() <… ![]() ![]() < ![]() RETR <MsgNo> : Belirtilen numaralı mesajın tümünü almak için bu komut verilir ![]() ![]() ![]() >RETR 5 <…… <…… <…… < ![]() DELE <MsgNo> : Belirtilen mesajı sil komutudur ![]() >DELE 5 yazdığımızda <+OK yanıtını veren server 5 nolu mesajı sildiğini bu şekilde belirtecektir ![]() QUIT : Server'le bağlantının kesileceği komutunu verir ![]() ![]() ![]() >QUIT <+OK ……… ve bağlantı kesilir, Telnet penceresi boşalır ![]() LAST : Son mesaja konumlanmayı sağlar ![]() ![]() RSET : Bir server'den bağlantıyı kesmeden başka bir kullanıcı ile login olmayı sağlar ![]() >USER agil <+OK … ![]() ![]() >PASS ghtj <+OK >LIST <+OK 0 messages (0 octets) < ![]() >RSET <+OK >USER ggg <+OK … ![]() ![]() >PASS hhhh <+OK … ![]() >LIST <+OK 0 messages (0 octets) < ![]() gibi ![]() NOOP : İşlem yapma demek ![]() ![]() ![]() ![]() ![]() Tabii bunların sonucunda şu soru sorulabilir ![]() "Biz tüm bunları yapıyoruz ama bunların hepsi Text formatında ve şifrelenmemiş yazılar tarzında, bu hacker'lar için bir ziyafet değil mi ?" Ne yazık ki bu doğru! Adamcağızlar uğraşmış didinmişler ve son derece esnek (bana göre) harika bir sistem kurmuşlar ![]() ![]() ![]() ![]() ![]() PRIMARY DOMAIN SERVER KURULUMU: Nt Server Yüklenmesi : Sistem Gereksinimleri Windows Nt yüklenecek bilgisayarlarda minumum bulunmasi gereken donanimlar asagida çikarilmistir ![]() ![]() ![]() CPU 32 bit Intel x86 tabanli (80486/33 veya daha yüksek) RAM Nt server için 16 Mb RAM Harddisk 16Kb cluster kullanan harddisklerde 120 Mb civarinda bos alan 32Kb cluster kullanan harddisklerde 200 Mb civarinda bos bir alan gerekmektedir ![]() Display VGA Nt Server Yüklenmesi : Kurdugumuz makinanin üzerinde su konfigurasyon bulunmaktaydi ![]() CPU Intel Pentium II-350 Islemci RAM 64 Mb RAM HDD 8 GB Quantum Harddisk Isletim sistemini 2 MB harddisk üzerine kuracagiz ![]() ![]() Windows Nt Server kurulumuna başlamadan önce asağıdaki kontrol listesini doldurmanız Windows Nt kurulumu sırasında size büyük kolaylıklar sağlayacaktır ![]() |
![]() |
![]() |
|