Aylık arşiv Mayıs 20, 2014

ileadmin

Server 2008 R2-Disk veya Diskler Üzerinde bu işlemi tamamlamaya yetecek boş alan yok

Merhabalar;

Server 2008 R2 üzerinde yetersiz alandan dolayı yeni bir disk ekleyip mevcut diski genişletmeye çalıştığımızda

“Disk veya Diskler Üzerinde bu işlemi tamamlamaya yetecek boş alan yok” hatası alabiliriz.

disk

 

Bu hatayı almamak ve disk genişletme işlemini başarı ile gerçekleştirebilmek için yapmamız gereken işlem

Diskleri yeniden tara komutunu vermektir.

disk2

 

Diskleri yeniden tara dedikten sonra genişletme işlemini başarı ile gerçekleştirebiliriz.

Kolay gelsin

 

 

 

ileadmin

Blacklistlere Girmemek için Öneriler

Merhabalar;

Bu yazımızda yönettiğimiz domain’lerin blacklistlere girmemesi yapılması gerekenlerden bahsedeceğim.

Bir çok firma mail alışverişini kendi bünyesinde tuttuğu mail sunucular üzerinden gerçekleştirmekte.

Bu durumun faydaları olduğu gibi eğer iyi yönetilmezse bizi ciddi sıkıntıya sokan sonuçları da bulunmaktadır.

Mail alışverişi için kullandığımız domain’in veya mail alışverişinde kullanılan IP adresinin blacklist dediğimiz

karalistelere girmesi mail alışverişimizi sekteye uğratacak ve kullanıcılardan şu müşteriye mail atamıyorum,

teklifi gönderemedim v.s şikayetler eksik olmayacaktır. Şimdi madde madde yapılması gerekenlere göz atalım.

1)Mail sunucuya ait gerekli kayıtların açılması

Nasıl ki biz kendi mail güvenliğimizi sağlarken anti-spam yazılımları,cihazları kullanıyor isek bizimle mail iletişiminde

bulunan firmalarında kullandıkları güvenlik çözümleri ve bu çözümlerin temiz mail alışverişi için uyguladıkları bir takım

kurallar bulunmaktadır. Mail sistemimizin sahip olması gereken kayıtlar ve bu kayıtların nasıl oluşturulacağını görelim.

a)SPF Kaydı

SPF, kısaca bir doğrulama mekanizmasıdır. Bu mekanizmanın doğruladığı şey,mail sunucunun gerçek bir mail

sunucu olduğu bilgisidir. Bu kaydı biz açtığımız için mail’i alan sunucu eğer bu kontrolü yapan bir sunucu ise bizim

spf kaydımızı kontrol edecek ve eğer başarılı bir şekilde bu kayda ulaşırsa mail gönderim işlemi başarılı bir şekilde gerçekleşecektir.

Hotmail,Yahoo,gmail gibi sunuculara mail göndermede veya gönderilen maillerin önemsiz posta kutusuna düşmesi

neticesinde kullanıcılardan şikayetler alınabilmektedir. Bizde kendi yönettiğimiz anti-spam üzerinde SPF kontrolünü açarak

mail güvenliğimizi arttırabiliriz.

Spf Kaydının Oluşturulması

Spf kaydını dns sunucumuz üzerinde oluşturmamız gerekmektedir. Spf kaydı dns sunucuya bağlı olarak farklı şekillerde oluşturulmakla birlikte şeklinde  v=spf1 mx:mail sunucunuzu ip adresi -all yazılarak oluşturulabilir.

b)Reverse DNS Kaydı (PTR) Kaydı

Reverse dns kaydı birçok mail sunucu tarafından kontrolü yapılan bir kayıttır. Bu kayıt ile mx kaydına ait  domain adresinin

örneğin mail.altinmakas.org  ip adresi 1.2.3.4 ise biz ISP’ye yazılı bir başvuru da bulunarak diyoruz ki

1.2.3.4 ip adresinin benim domainimdeki mx karşılığı mail.altinmakas.org’tur.

Bu başvuru yapıldıktan sonra gerekli reverse dns kontrolünü yapmak için www.mxtoolbox.com adresi

kullanılabileceği gibi nslookup komut satırı aracı da kullanılabilir. ptr1

2)Gelen ve Giden Mail Taraması Yapabilen Anti-spam Yazılımı Kullanımı

Mail güvenliğini sağlamak için kullandığımız anti-spam yazılımları kullanarak kullanıcılarımıza temiz bir mail alımı

sağlarken dikkat etmemiz gereken en önemli nokta giden mail’lerinde bir kontrolden geçerek gönderilmesidir.

Eğer ki outbound,outgoing scaning yapan bir anti-spam yazılımına sahip değilsek bize gelen spam maillerden

korunmuş ancak gönderdiğimiz mailleri kontrol etmeden gönderilmesine neden oluruz.

Bu durumda mail alışverişi için kullanılan domain ve/veya ip adresimiz blacklist’lere girecek ve

mail gönderememe sorunları ile karşı karşıya kalacağız. ptr3

3)Mail Sunucu ve Client Güvenliği

Mail sunucumuz üzerinden mail gönderen kullanıcılarımızın bilgisayarlarındaki virus,spyware tarzı yazılımların

bulunması mail sunucularımızı ve mail iletişimimizi tehlike altında sokacaktır.

Tüm güvenliği sıkı sıkıya sağladıktan sonra tek bir kullanıcıdan kaynaklanan bir virus tüm mail iletişimini işlemez hale getirebilir.

Bu yüzden kullanıcıların  kullandığı ve mail sunucumuzun işletim sistemleri üzerinde anti-virus,firewall gibi

güvenlik uygulamalarının yanında gerekli güncellemelerin de tam olarak yapılması gerekmektedir

. ptr6ptr-5

4)Parola Güvenliği

Mail alışverişini gerçekleştiren kullanıcılarımız mail alıp gönderirken arka plan bir kullanıcı adı ve parola ile

doğrulandıktan sonra mail gönderme işlemini gerçekleştirmektedir. Kullanıcının bilgisayarına bir virus sahip

olduğu yetenekler ile kullanıcıdan habersiz 1000’lerce mail gönderebilir ve mail sunucunun kuyruğuna baktığınızda

bu mailleri görebilirsiniz.  Bu sebeple parola güvenliği son derece önem arz etmektedir.

Parolaların kolay tahmin edilemez/denenemez olması bu tür tehlikelerin önüne geçecektir.

ptr-4

5)Firewall Üzerinden Gerekli Makinelere Mail Gönderme İzni

Şirket içerisinde kullandığımız firewall üzerinde kurallar tanımlayarak sadece gerekli makinelere ait mail trafiğinin

şirket dışına çıkmasına izin verilmelidir. Bu sayede hem izinsiz trafiğin önüne geçilir hem de

loglama ve log analizi daha kolay yapılabilir.

7)Farklı Bir IP Bloğunda ikinci bir internet hattı

Aslında bu madde sayesinde eğer bir ip bloğu komple bloklanmışsa ikinci ve farklı bloktaki ip adresimiz

kullanılarak mail alışverişinin en az sekteye uğramayla devam etmesi sağlanabilir.

8)Marketing Yapmayın:)))

9)Relay Testi

http://mxtoolbox.com/diagnostic.aspx adresini kullanarak mail sunucumuzun relay’e açık olup olmadığını

öğrenebiliriz.

10)Raporların izlenmesi ve incelenmesi

Gelen ve Giden maillere ait zamanlanmış raporlar oluşturarak mail trafiğimiz hakkında bilgi sahibi olabiliriz.

Bu sayede ilerde doğabilecek sorunlar için önlemler alabiliriz.

16.5

Kolay gelsin

ileadmin

Vmware ESXI-CPU Karakteristiklerini Tanımlama

Merhabalar;

ESXI çalıştıran sunucu üzerindeki işlemci özellikleri Vmotion uyumluluğuna etki edecek özellikleri içerip

içermediğine işaret eder.

Eğer işlemciye ait özellikler bilinmiyorsa,Vmware CPU Identification aracı ile bu özellikleri görüntüleyebiliriz.

Bunun için adresine gidelim ve oturum açtıktan sonra  CPU Identification Utility dosyasını indirelim.

Zipli dosyayı bir klasöre çıkarttıktan sonra cpuid.iso dosyasını kullanarak ESXI sunucumuzu boot edelim.

İşlemciye ait özellikler aşağıda gösterildiği gözükecektir.

cpu

Kolay gelsin

ileadmin

Vmware-Virtual Machine Options

Merhabalar;

Bu yazımızda ESXI sunucumuz üzerinde çalışan sanal makinemizin özellikler kısmından erişebileceğimiz

Options bölümündeki ayarlardan bahsedeceğim.

  • Sanal makinemizi sağ tıklayıp Edit Settings dedikten sonra Options tabına geçmemizle beraber
    sanal makine ile ilgili değiştirilebilecek bir çok seçeneğe erişmiş oluruz.vmopt-1

Options-General Options

  • Virtual Machine name kısmından sanal makinenin görünen ismini değiştirebiliriz.
  • Guest Operating System kısmından guest OS sistem tipini değiştirebiliriz
  • Virtual Machine Configuration File kısmından sanal makinenin vmx dosyasının konumunu
    ve ismini görüntüleyebiliriz.
  • Virtual Machine Working Location kısmından sanal makinenin bulunduğu dizini görüntüleyebiliriz.
  • Virtual Machine name’in değiştirilmesi sanal makineye ait dosyaların isimlerinde ve sanal makinenin depolandığı
    alanın adında bir değişikliğe neden olmaz.
  • Sanal makine oluşturulduğunda,oluşturulurken verilen isme bağlı olarak sanal makine dosyaları ve sanal makinenin
    bulunacağı dizin ismi belirlenir.

Options-Vmware Tools

  • Bu kısımdan sanal makine üzerinde power buttons işlevlerini özelleştirebiliriz.
  • Power Controls kısmında istediğimiz özelleştirmeyi yapabiliriz ancak bu işlemler için sanal makinenin kapalı
    olması gerekir.
  • Vmware Tools Script’lerinin belirtilen power konumlarında çalışıp çalışmayacaklarını belirleyebiliriz.

vmopt-3

  • Scriptler varsayılan olarak Programfiles\vmware\vmware tools dizininde bulunurlar.

vmopt-2

 

  • Konumlara bağlı olarak script içerikleri değişkenlik göstermektedir. İlgili script’in içeriğini görmek için
    sağ tıklayak Edit komutunu verebiliriz. Örneğin After Resuming’e ait script incelendiğinde ipconfig /renew
    komutunun çalıştığını görebiliriz.
  • Bu ekrandaki son seçenek olan Advanced kısmında ise iki önemli ayar bulunmaktadır.

Check and Upgrade Tools during power cycling,Sanal makine açılırken Vmware Tools’un yeni bir versiyonunun
kontrol edilip otomatik olarak güncellenmesi sağlanabilir.

Aşağıdaki ekranda sanal makinemizin Vmtools’u güncel değil

vmopt-4

Şimdi Check and Upgrade Tools during power cycling seçeneğini işaretleyelim ve sanal makinemizi açalım.

Vmtools güncelleme işlemi neticesinde tekrar Vmware tools durumuna baktığımız da vmware tools’un

güncel olduğunu görürüz.

vmopt-5

Synchronize guest time with host seçeneği ile ise sanal makine saatinin host’un saati ile senkronize olmasını sağlarız.

vmopt-6

Options-Advanced-Boot Options

  • Firmware seçeneği ile sanal makine işletim sistemi kurulurken seçilen işletim sistemine bağlı olarak BIOS veya EFI
    işletim sisteminin desteklediği firware bağlı olarak varsayılan olarak seçilir.
    İşletim sistemi EFI veya BIOS’un ikisini de destekliyorsa işletim sistemi kurmadan önce sanal makine oluşturduktan
    sonra istenen seçim yapılabilir.
    Sadece EFI’yi destekleyen MACOSX gibi bir işletim sistemi için BIOS seçilirse işletim sistemi boot etmez.
    Bu durumun tersi de geçerlidir.
    Nottttt:İşletim sistemi kurulduktan sonra firmware’i değiştirmememiz gerekmektedir. Aksi takdir de
    sanal makinenin  boot etmemesine neden olabiliriz.
  • Power on boot delay seçeneği ile sanal makinenin belirlediğimiz milisaniye gecikme ile açılmasını sağlarız.
  • Birden fazla sanal makinenin power on yapıldığı durumlarda yararlı bir özelliktir
  • Force BIOS Setup seçeneği ile sanal makineyi bir sonraki boot’unda BIOS setup ekranına girmeyi zorlar
  • Failed Boot Recovery seçeneği ile sanal makine boot edemezse ise varsayılan olarak 10 saniye de bir boot etmeyi dener

vmopt-7

Kolay gelsin

 

ileadmin

Vmware-Thin Provisioned Disk’i Thick’e Dönüştürme

Merhabalar;

Bu yazımızda Thin-Provisioned olarak oluşturulmuş olan virtual disk’in thick provision’a

dönüştürülmesini göreceğiz.

  • Sanal makine oluşturulurken elimizde yeterli alan yoktu ve biz sanal makine disk’ini thin olarak oluşturduk.

    inflate4

  • Sonradan bu thin disk’i thick hale getirmek istedik.Bu işlem inflate olarak adlandırılır.
  • Bu işlemi yapmak için sanal makinenin vmdk dosyası sağ tıklanır ve inflate komutu verilir.inflate
  • Sanal disk boyutuna bağlı olarak diskimiz thin’den thick’e dönüştürülecektir.

inflate2

  • Dönüştürme işlemi tamamlandı.

inflate3

 

Kolay gelsin

ileadmin

Hyper-v Server 2012 R2 Kurulumu

Merhabalar;

Bu yazımızda Hyper-v Server 2012 R2 Kurulumunu yapıp Windows 8 işletim sistemine ait client bilgisayarımız

üzerinden yönetimini gerçekleştireceğiz.

Malzemeler

Adresinden   indirebileceğimiz Hyper-V Server 2012 R2

Domain’e dahil edilmiş Windows 8 Client

Hyper-V Server 2012 R2 Kurulumu

1)Indirmiş olduğumuz Iso dosyasını kurulum yapmak istediğimiz sunucuya takalım ve bu dosyadan

açılış yapmasını sağlayalım.

2)Dil ve diğer seçeneklerini seçimini yapalım.

hyp-1

3)Install Now diyelim.

hyp-2

4)Sözleşmeyi kabul edelim.

hyp-3

5)Sıfır kurulum yapacağımız için Custom:Install… seçeneğini seçelim.

hyp-4

6)Kurulumu yapacağımız diski seçelim.

hyp-5

7)Kurulum tamamlandı bize Administrator parolasını değiştirmemiz gerektiğini söylüyor.

hyp-6

8)Parolamızı girelim.

hyp-7

9)Parola değiştirildi.

hyp-8

10)Sconfig.cmd ekranında Hyper-v ile ilgili gerekli ayarları ilgili seçimler neticesinde yapabiliriz.

hyp-9

11)2 numaralı seçeneği seçerek Hyper-v Sunucumuzun ismini değiştirelim.

hyp-10

12)İsim değişikliğinden sonra sunucumuzu yeniden başlatalım.

hyp-10-2

 

hyp-11

13)Sunucumuzda tekrar oturum açalım.

14)Ana menüde iken 8‘e basalım ve IP adresi ayarlarını kontrol edelim. Domain’e alacağımız için

DNS ayarlarını kontrol edelim.Kontrol ettikten sonra 4‘e basarak ana menüye dönelim.

hyp-12

15)Hyper-v sunucumuzu domain’e alalım.

16)Ana menüdeyken 1‘e basalım ardından D tuşuna basalım domain’imizin adını yazalım.

Domain’e alacak kullanıcı adımızı ve şifremizi yazalım. Sunucuyu yeniden başlatalım

hyp-13

 

hyp-14

17)Sunucumuzda domain’de oturum açalım.

Windows 8 Client ile Hyper-v Sunucuya Bağlanma ve Yönetme

1)Domain’e dahil edilmiş Windows 8 Clientımız da Denetim Masası-Programlar ve Özellikler

Windows özelliklerini aç veya kapat ile Hyper-V Yönetim Araçlarını etkinleştirelim.

hyp-15

2)Hyper-V Yöneticisi’ni yönetici olarak açalım ve Hyper-v sunucumuza bağlanalım.

hyp-16

 

Bunun için Hyper-v Yöneticisi üzerinde sağ tıklayarak Sunucuya bağlan komutunu verelim.

hyp-17

3)Bilgisayar Seçin ekranında başka bilgisayar diyerek hyper-v sunucumuzun ip adresini veya ismini

yazarak tamam diyelim.

hyp-18

4)Sunucuya bağlantı sağlandıktan sonra istediğimiz işlemleri gerçekleştirebiliriz.

hyp-19

Kolay gelsin