Forum

Windows Server Kull...
 
Bildirimler
Hepsini Temizle

Windows Server Kullanıcı Grupları Mantığı Hakkında

13 Yazılar
6 Üyeler
0 Reactions
1,548 Görüntüleme
(@ErcanAraz)
Gönderiler: 31
Eminent Member
Konu başlatıcı
 

Selamun Aleyküm;

 

Windows Server'da kullanıcılar oluşturuyoruz ve yetkilendirmeler yapıyoruz.

Hatta ctrl+alt+delete ile kullanıcıyla login olup kullanıcıların yetkilerini kontrol ediyoruz.

 

Server sistemini yeni öğrenmeye başladığım için bunun günlük hayattaki eşdeğeri nasıldır bunu merak ediyorum.

Biraz daha açacak olursam yetki verdiğimiz bir kullanıcı var bu kişi işe yeni başladı ofisindeki bilgisayarı açtı.

İşte bu anda açtığı oturumun kullanıcı adı ve şifresi serverdeki tanımlı olan kullanıcı adı şifreye mi bağlı?

Peki öyleyse onu girince karşısında Windows Server işletim sistemi gelmiş olmayacak mı?

Gelmesi gereken Windows 8/7 vs. olması gerekmez mi?

Yada bu kullanıcı adı ve şifreyi sadece ağ üzerinden dosya paylaşımlarında mı kullanıyoruz (ortak dosyalar, grafik dosyaları vs.)

Yani bu kullanıcıları oluşturmamızın tek sebebi ağ üzerinden klasor paylaşmak mı? Herşey bunun için mi?

 
Gönderildi : 12/11/2015 22:17

(@HasanCiCEK)
Gönderiler: 15
Active Member
 

Merhaba Ercan Bey,

 

Bir domain yapısı oluşturdunuz mu ? yoksa bir çalışma gurubu oluşturup o şekildemi çalışıyorsunuz ?

 

Serverdan bahsettiğiniz için domain yapısı kullandığınızı varsayıyorum;

 

Ofisteki bilgisayarı domain etki alanına aldıysanız serverdaki oluşturduğunuz ve yetkilendiridiğiniz kullanıcı ile giriş yapabilir. Ve yaptığınız yetkilendirmelere göre çalışır. Kullanıcı adı ve şifresi Active Directory de oluşturuduğunuzdur. Bu kullanıcıyla giriş yaptıgında o ofisteki bilgisayardaki işletim sistemi ne ise onun üzerinde çalışır. Domain kurulumu ve işletimi ile ilgili araştırma yapmanızı tavsiye ederim.

 

iyi çalışmalar.

 
Gönderildi : 12/11/2015 22:54

(@ErcanAraz)
Gönderiler: 31
Eminent Member
Konu başlatıcı
 

Merhaba Ercan Bey,

 

Bir domain yapısı oluşturdunuz mu ? yoksa bir çalışma gurubu oluşturup o şekildemi çalışıyorsunuz ?

 

Serverdan bahsettiğiniz için domain yapısı kullandığınızı varsayıyorum;

 

Ofisteki bilgisayarı domain etki alanına aldıysanız serverdaki oluşturduğunuz ve yetkilendiridiğiniz kullanıcı ile giriş yapabilir. Ve yaptığınız yetkilendirmelere göre çalışır. Kullanıcı adı ve şifresi Active Directory de oluşturuduğunuzdur. Bu kullanıcıyla giriş yaptıgında o ofisteki bilgisayardaki işletim sistemi ne ise onun üzerinde çalışır. Domain kurulumu ve işletimi ile ilgili araştırma yapmanızı tavsiye ederim.

 

iyi çalışmalar.

Bu konuyu açtıktan sonra karşılaştığım tüm sunucu çalışanlarına aynı soruyu yönelttim. Sonuç olarak ise sizin söylediğiniz "domain-alan" kavramını söylediler. Sanırım benim atladığım eksik kaldığım nokta burasıdır.

 

Şöyle mi işliyor sistem;

  • Server bilgisayarında domain oluşturulur.
  • Server bilgisayarına kullanıclar ve görevleri tanımlanır.
  • Server ile kullanıcıların bilgisayarına network/ağ kabloları ile bağlantılar sağlanır.
  • Kullanıcı bilgisayarı normal bir bilgisayar gibi açılarak içinde bir yer (neresi bilmiyorum) domain adı ve şifresi girilen yere sunucuda oluşturulan domain şifre ve adı girilir.
  • Ardından bilgisayar yeniden başlatılır. Dolayısıyla yeniden başlatmadan önce domain bilgisi girmiştik ve bilgisayar artık onu algılıyor. Oturum açarkende iki kullanıcı veriyor biri bizim serverda oluşturulan kullanıcımız diğeri bilgisayarı ilk kurarkenki oturumumuz.
  • Biz ilk kurulan oturumumuza çalışan kişinin erişememesi için özel bir şifre koyuyoruz. O da mecburi olarak ikinci oturum yani serverin içinde tanımlanan kullanıcı ve şifresiyle giriş yapıyor.

Doğru mu anladım? Sistem bu anlattığım şekilde mi işliyor?

Hasan bey veya bir başkasıda yanıtlayabilir. Teşekkürler.

 
Gönderildi : 07/01/2016 17:38

(@enginkulac)
Gönderiler: 118
Estimable Member
 

Merhaba,

Konu yuklarıda anlatıldığı kadar basit anlatılabilecek bir yapı değildir. Aşağıdaki linkte bulunan makaleyi okumanızı tavsiye ederim. 

https://www.cozumpark.com/blogs/windows_server/archive/2008/09/14/active-directory-makaleleri-dizin-servisi-directory-service-nedir-bolum1.aspx

 
Gönderildi : 07/01/2016 17:47

(@ErcanAraz)
Gönderiler: 31
Eminent Member
Konu başlatıcı
 

Merhaba,

Konu yuklarıda anlatıldığı kadar basit anlatılabilecek bir yapı değildir. Aşağıdaki linkte bulunan makaleyi okumanızı tavsiye ederim. 

https://www.cozumpark.com/blogs/windows_server/archive/2008/09/14/active-directory-makaleleri-dizin-servisi-directory-service-nedir-bolum1.aspx

Makaleyi okudum, Active D. ve Domain'den bahsediyor. Bunun ne işe yaradığını ve ne olduğunu izah etmişler.

Ancak bana uygulamalı olarak bir anlatım lazım. Bu bağlantı şöyle yapılır, bunun için böyle yapılması gerekir.

Kısaca sorum şu aslında "Sunucu'da tanımlanan kullanıcılar, ağ kablosuyla sunucuya bağlı bir bilgisayar ile entegresi nasıl yaplılır?"

 
Gönderildi : 07/01/2016 18:00

(@vasviuysal)
Gönderiler: 7890
Üye
 

hocam sunucuda tanımlanan kullanıcılar AD domain yapısı kuruldu ise tum domainde gecerli olur

bunu nüfus kagıdı gibi dusunebilirsiniz , domaini de hükümet yapısı

size kimlik verildi ise tüm domaine dahil olan clientlerde (şehirlerde ) bu kullanıcı (kimlik) geçerli olur

 

 
Gönderildi : 07/01/2016 18:08

(@enginkulac)
Gönderiler: 118
Estimable Member
 

Bence konu ile ilgili bir çok video izlemelisiniz. Pratik olarak anlamanızı sağlayacak en iyi yöntem bu. Tabi bir de gördüklerinizi uygulamanız gerekecek ve uygulama yaptıkça daha iyi anlayacaksınız zaten.

 
Gönderildi : 07/01/2016 18:32

(@ErcanAraz)
Gönderiler: 31
Eminent Member
Konu başlatıcı
 

hocam sunucuda tanımlanan kullanıcılar AD domain yapısı kuruldu ise tum domainde gecerli olur

bunu nüfus kagıdı gibi dusunebilirsiniz , domaini de hükümet yapısı

size kimlik verildi ise tüm domaine dahil olan clientlerde (şehirlerde ) bu kullanıcı (kimlik) geçerli olur

 

Domain-kullanıcı ilişkisini anladım. Merak ettiğim nokta domaini nasıl tanıtıyoruz bilgisayara, "sen şu domaine bağlı kalacaksın, orada değiştirilen herşey sende etkili olacak" komutunu nasıl veriyoruz.

 

Bence konu ile ilgili bir çok video izlemelisiniz. Pratik olarak anlamanızı sağlayacak en iyi yöntem bu. Tabi bir de gördüklerinizi uygulamanız gerekecek ve uygulama yaptıkça daha iyi anlayacaksınız zaten.

Çok doğru söylediniz. Video izlemek zaten tamamen işi çözmemizi sağlıyor. Ancak izlediğim bir çok videoda bu noktayı atlamışlar. Server'i bilgisayara tanımlamayla alaklı bir video bulamadım. Başlık olarakta "serveri bilgisayara bağlamak" diye aratınca oyun sunucuları gibi şeyler çıkıyor. Çareyi ÇözümPark'ta konu açmakta buldum.

Uygulama konusunda ise elimdeki bilgisayara sanal makina kurarak yapmak olacaktır. Bu farklı sonuçlara yol açarmı acaba?

 
Gönderildi : 07/01/2016 19:01

(@enginkulac)
Gönderiler: 118
Estimable Member
 

Söylemek istediğini şey, herhangi bir bilgisayarı domain'e dahil etmek ise, aşağıdaki linkten bakabilirsiniz.

http://mustafaomurcan.blogspot.com.tr/2012/09/sunucu-yada-bilgisayar-domaine-alma.html

 

Sanal işletim sistemi için VMware Workstation kullanabilirsiniz. Wm'in içerisine, Vm'in kurulu olduğu makinenin desteklediği kadar sunucu ve client makine kurabilirsiniz.

 
Gönderildi : 07/01/2016 19:18

(@ErcanAraz)
Gönderiler: 31
Eminent Member
Konu başlatıcı
 

Söylemek istediğini şey, herhangi bir bilgisayarı domain'e dahil etmek ise, aşağıdaki linkten bakabilirsiniz.

http://mustafaomurcan.blogspot.com.tr/2012/09/sunucu-yada-bilgisayar-domaine-alma.html

 

Sanal işletim sistemi için VMware Workstation kullanabilirsiniz. Wm'in içerisine, Vm'in kurulu olduğu makinenin desteklediği kadar sunucu ve client makine kurabilirsiniz.

Evet, işte buydu.

Şimdi dolayısıyla sunucudaki domain adı ve şifresini, sunucuya ağ kablosuyla bağlı bir bilgisayardan linkteki gibi tanıtarak artık o bilgisayarın kendi oturumu dışında ikinci bir oturumu oluyor ve biz onunla girmesini sağlamak için bu ayarları yaptığımız oturumuna özel bir şifre koyuyoruz oda mecburi olarak sunucuda tanımlanan oturumla giriş yapmak zorunda kalıyor dolayısıyla kişi istediğimiz kullanıcı hesabıyla giriş yapmasını sağlıyoruz ve yönetimini bizim sunucudan verdiğimiz yetkilerden bu sayade yapabiliyor.

Doğrumu anladım?

 

Burada aklıma hep şu soru geliyordu. "İyi de bu çalışan kişi ona tanımlanan kullanıcı adı şifreyle değilde gider diğer hesapla oturum açar ve sınırsız yetkiyle bilgisayarda dolaşır istediği programı yükler istediği kadar internete girer." yukarda verdiğiniz linkteki domaini bağlayarak kullanıcının özgür bir biçimde oturum açmasını engelliyoruz. Ve şuda var çalışan kişi ağ kablosunu çekince bağladığımız domainden çıkmış oluyor. Domainden çıkarsa bu şekilde zaten bilgisayarı açtığında oturuma bağlanamaz.

Doğru mu?

 

İlginiz ve yardımlarınız için teşekkürler.

 
Gönderildi : 07/01/2016 19:53

(@riza-sahan)
Gönderiler: 18033
_
 

Domaine alınan bir bilgisayarda oturum açan user aksi bir yetkilendirme yapılmaz ise user yetkilenrinde yani kısıtlı kullanı olarak işlem yapar. Bir başkasının bilgileri ile girmesi olmaması gereken durum. Kullanıcılar kendi bilgi ve şifrelerini başkası ile paylaşmamalı. Kullanıcı şifreleri karmaşık ve uzun olarak ayarlanmalı standart olarak 42 günde bir değişmelidir.

Kullanıcı ağ kablosunu çıkarırsa domainden çıkmaz. Kendi bilgisayarında yine kendi yetkileri ile hareket eder.

1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.

 
Gönderildi : 10/01/2016 16:45

(@canislamoglu)
Gönderiler: 142
Estimable Member
 

yetkilendirmeyi siz kendiniz yapıcaksınız kendi şifrelerinizi vermiyeceksiniz:)

 
Gönderildi : 10/01/2016 19:24

(@ErcanAraz)
Gönderiler: 31
Eminent Member
Konu başlatıcı
 

Domaine alınan bir bilgisayarda oturum açan user aksi bir yetkilendirme yapılmaz ise user yetkilenrinde yani kısıtlı kullanı olarak işlem yapar. Bir başkasının bilgileri ile girmesi olmaması gereken durum. Kullanıcılar kendi bilgi ve şifrelerini başkası ile paylaşmamalı. Kullanıcı şifreleri karmaşık ve uzun olarak ayarlanmalı standart olarak 42 günde bir değişmelidir.

Kullanıcı ağ kablosunu çıkarırsa domainden çıkmaz. Kendi bilgisayarında yine kendi yetkileri ile hareket eder.

Anladım teşekkürler.

 

yetkilendirmeyi siz kendiniz yapıcaksınız kendi şifrelerinizi vermiyeceksiniz:)

Teşekkürler.

 
Gönderildi : 11/01/2016 17:20

Paylaş: