Öğretmen Bilgisayarında Öğrencilere FTP hesabı ile Alan Açma

Kodla Büyü

Hacker

Seçkin Üye
Seçkin Üye
Mesajlar
696
öncelikle iis service yüklü olmalı.
ayrıca ağ baglantılarımdan bilgisayarınıza sabit ip vermelisiniz. ve yerel ag baglantısının özellikler bölümünden girip asagıdaki resimdeki gibi yapılandırma yapmalısınız.



bundan sonra;
daha sonra bilgisayarınızın D sürücüsünde öğrencilerin kullanımı için bir kalsör oluşturun.( Ben konunun anlatımı için "BilgisayarBilisim.Net" adında bir kasör olusturdum)
daha sonra bu olusturudugunuz klasörün içerisinde her öğrenci için bir klasör oluşturun.
(öğrenci numaraları ile klasör olusturursanız yapılandırmanız daha kolay ve sade olur. örneğin 123 numaralı Ali AYRILMIŞ adlı öğrenci için 123 adında bir klasör oluşturunuz)

daha sonra bilgisayarıma sag tıkla/ Yönet/ internet information service / varsayılan ftp sitesi ne sag tıkla özellikler ve asagıdaki gibi ayarları yapılandırınız.



Güvenlik Hesapları sekmesinden asagıdaki resimdeki gibi anonim baglantılar kullanılabilsin seçenegini kaldırıyoruz.
Bunu kaldırmaz isek herkes ftp den giriş yapmak istediginde şifresiz direk giriş kök dizini olarak belirledigimiz klasöre giriş yapabilir.



bundan sonra giriş dizini sekmesinden giriş dizini olarak D sürücüsünde olusturdugumuz BilgisayarBilisim.Net klasörünü gösteriyoruz. (burayı giriş dizini yapmamızın sebebi birazdan kullanıcı tanımlamalarında kolaylık saglaması içindir)




şimdi sıra geldi kullanıcı tanımlamaya.

yine bilgisayarın saag tıkla/ yönet/ kullanıcılar/ yerel kullanıcılar ve gurup/

buradan sag tıklama ile yeni gurup tan yeni bir "ogr" adında gurup oluşturun .

users a sag tıklayıp yeni kullanıcı diyoruz ve asagıdaki gibi kullanıcı bilgilerini olusturuyoruz.




(Not: burada olusturdugumuz kullanıcı adı BilgisayarBilisim.Net klaösrünün içierisindeki öğrenci numaraları ile oluşturdugumuz klasör adlarından olmalı.

aksi durumda
daha sonra yine varsayılan ftp sitesi ne sag tıkla

yeni/ sanal dizin/ ileri/ diger ad kısmına herhangi birşey yazaiblirsiniz. ancak tanımlamak istediginiz öğrencinin okul numarasını yazmanızı tavsie ederim/ ileri/



ve yol bölümünden gözat butonuna tıklayıp D sürücüsündeki BilgisayarBilisim.Net kalsörünün içerisindeki actıgımız 123 klasörünü ( Ali AYRILMIŞ ' ın klaösürünü yani) gösteriyoruz.



daha sonra ileri dedikten sonra gelen pecereden okuma ve yazma izinlerini seçiyoruz. ileri dedikten sonra son diyoruz.
bu işlemleri her kullanıcı için yapmak zorundayız.
kullnıcı adı ile BilgisayarBilisim.Net klasörünün içerisindeki ögrenci için oluşturdugumuz kalsör ismi aynı olması durumunda bu not olarak yazılan kısımda buraya kadarki kısmı atlayabiliriz ki tavsiye ederim. bu kadar işten kurtulmuş oluruz.
)

her bir öğrenci için olusturdugumuz klasör adında bir kullanıcı ve istedigimiz bir parola belirler isek olay biter.

şimdi bir problemimiz var ?
olusturdugumuz kullnıcıların hepsi aynı zamanda windows kullnıcısı oldu :)
yani windows acılısında tüm kullnıcıları görmeniz muhtemel.
bunu düzeltmek için de

yine bilgisayarın saag tıkla/ yönet/ kullanıcılar/ yerel kullanıcılar ve gurup/
den gurup a tıklıyoruz sag taraftan biraz önce olusturdugumuz ogr adındaki gurubu görüyoruz onun üzerine sag tıklayıp özellikler e geliyoruz ve ekle butonuna tıklayıp acılan pencereye olusturdugumuz tüm kullnıcı adlarını(tüm ögrencilerin numaralarını) aralarında noktalı virgül koyarak yazıyoruz ve tamam diyoruz. ve bu kullnıcılar artık ogr gurubununda kullanıcıları.



daha sonra benzer şekilde guruplardaki users gurubunun sa tıklayıp özelliklerinden bu öğrencilerin kullanıcı hesaplarını kaldırıyoruz oluyor bitiyor.

şimdi geldi öğrenciler unu nasıl kullanacak...

explorer un adres satırına ;

ftp://192.168.2.101
veya
ftp://sunucu
yazarak karsılarına gelen pencereden k adı parolaları ile kendi klasörlerine ftp aracılıgı ile 21. porttan erişmiş oluyorlar.

şimdi buradaki yapılan işlemlere ek olarak adsl modeminizi

http://bilgisayarbilisim.net/web_sitesi ... 10241.html

bu yöntem ile yönlendirir iseniz ve okuldaki bilgisayarınızı ve adsl modeminizi sürekli açık tutarsanız, öğrencileriniz okuldaki yaptıkları çalışmalara evlerinden de internet aracılığı ile erişebilirler.

tabi dışardan internet aracılıgı ile erişim için artık
ftp://192.168.2.101
veya
ftp://sunucu

değilde

adsl sabit ip numaranızı

ftp://88.54.145.224

şeklinde kullanacaklar.

çok sağlıklı bir yöntem aktif olarak kullandım denedim öğrencilere de sene basında 2-3 hafta konuyla ilgili bilgi verirseniz olay bitiyor.
 
Çok faydalı bir çalışma. Teşekkürler. ip numarasının sabit olması ve dışaradan da bağlanılabilmesi tehlikeli olabilir mi acaba ?
 
mystreous' Alıntı:
Çok faydalı bir çalışma. Teşekkürler. ip numarasının sabit olması ve dışaradan da bağlanılabilmesi tehlikeli olabilir mi acaba ?

modemin Firewall açık tut ve pinglere cevap verdirme hiçbir problem olmaz.
ayrıca öğretmen bilgisayarında güncel ve iyi bir virüs yazılımı olsun.

dısarıdan kimse sizinle uğraşmaz hem uğraşsa neyinize ne zarar verebilirki...
 
Teşekkürler hocam. Söylediklerinizi yaptım ve oldu. Süper bi sistem. Ancak her öğrenci için klasör, kullancı ve şifre tanımlamak bayağı bi zamanımı alacak...
 
Sayın Hacker hocam
Söylediklerinizi yaptım. Çok güzel bir sistem oldu. Ancak pek güvenli değil galiba. Örn. Wordde Farklı kaydet diyip, Kayıt yeri kutucuğuna ana bilgisayarın ip adresini yazınca bütün kullanıcılar gözüküyor.
Çoğu öğrenci bilmeden de olsa böyle yapıyor. Yaptıktan sonra kaydetmek için masaüstüne kayıt yapmak yerine orayı seçiyorlar bütün kullanıcılar gözüküyor.
 
mystreous' Alıntı:
Sayın Hacker hocam
Söylediklerinizi yaptım. Çok güzel bir sistem oldu. Ancak pek güvenli değil galiba. Örn. Wordde Farklı kaydet diyip, Kayıt yeri kutucuğuna ana bilgisayarın ip adresini yazınca bütün kullanıcılar gözüküyor.
Çoğu öğrenci bilmeden de olsa böyle yapıyor. Yaptıktan sonra kaydetmek için masaüstüne kayıt yapmak yerine orayı seçiyorlar bütün kullanıcılar gözüküyor.


sanırım farklı kaydet bölümünden ftp konumu belirterek kaydetmeden bahsediyorsunuz.

Oradan görünüyormu hiç bakmadım. Eğer görünüyorsa onuda kapatmanın bir yolu vardır elbet. Ayrıca k adı ve parola belirtmeden oradaki görünen klasörlere kaydedilemez. k adı ve parola bilinmeden görünmesinin sıkıntısı nekine?
 
Bu sistem için en iyi yöntem Active Directory kurup Bu kullanıcıları yönetmek.hacker hocam biliyodur size anlatır benim o kadar vaktim yok arkadaşlar...
Sizler local ortamda çalıştığınız için çok sorun çekiyorsunuz ve çekeceksiniz de ;)
 
Hacker' Alıntı:
mystreous' Alıntı:
Sayın Hacker hocam
Söylediklerinizi yaptım. Çok güzel bir sistem oldu. Ancak pek güvenli değil galiba. Örn. Wordde Farklı kaydet diyip, Kayıt yeri kutucuğuna ana bilgisayarın ip adresini yazınca bütün kullanıcılar gözüküyor.
Çoğu öğrenci bilmeden de olsa böyle yapıyor. Yaptıktan sonra kaydetmek için masaüstüne kayıt yapmak yerine orayı seçiyorlar bütün kullanıcılar gözüküyor.


sanırım farklı kaydet bölümünden ftp konumu belirterek kaydetmeden bahsediyorsunuz.

Oradan görünüyormu hiç bakmadım. Eğer görünüyorsa onuda kapatmanın bir yolu vardır elbet. Ayrıca k adı ve parola belirtmeden oradaki görünen klasörlere kaydedilemez. k adı ve parola bilinmeden görünmesinin sıkıntısı nekine?
Hocam sadece kaydette değil Aç da da görünüyor.
Örnegin cocuk arkadaşının dosyasını açmak istiyorsa Bi word dosyası açıp Dosyadan Aç dediğinde ve Konum olarak Ağ bağlantılarını seçerse başkasının dosyasını açabiliyor. Açtıktan sonra farklı kaydet diyip masaüstüne kendi dosyasıymış gibi kayıt yapabiliyor.
 
brahman' Alıntı:
Bu sistem için en iyi yöntem Active Directory kurup Bu kullanıcıları yönetmek.hacker hocam biliyodur size anlatır benim o kadar vaktim yok arkadaşlar...
Sizler local ortamda çalıştığınız için çok sorun çekiyorsunuz ve çekeceksiniz de ;)
Active Directory server 2003 olmadan oluyor mu ?
xp professional da olur mu ? biraz açabilir misiniz hocam konuyu ?
 
"internet information service / varsayılan ftp sitesi" kısmı için "internet information service" kısmını xp cdsi ile kurdum.Ama şimdi de alt dizinde "/ varsayılan ftp sitesi" kısmı yok . Bu dizini nası ekleyeceğiz?Lütfen yardımcı olun.

Teşekkürler
 
mystreous' Alıntı:
brahman' Alıntı:
Bu sistem için en iyi yöntem Active Directory kurup Bu kullanıcıları yönetmek.hacker hocam biliyodur size anlatır benim o kadar vaktim yok arkadaşlar...
Sizler local ortamda çalıştığınız için çok sorun çekiyorsunuz ve çekeceksiniz de ;)
Active Directory server 2003 olmadan oluyor mu ?
xp professional da olur mu ? biraz açabilir misiniz hocam konuyu ?

Active Directory bir server ortamında kurulur örneğin server2003 gibi bir işletim sisteminde server de adından da anlaşıldığı gibi hizmet veren makinadır.Xp işletim sistemleri de bu durumda client yani istemci konumunda olurlar.
Buna dayalı olarak active directory ortamında yaratacağınız kullanıcılar da sizin öğrencileriniz olurlar ki bu sayede onların makinalarında neler yapıp neler yapamayacaklarına siz karar verirsiniz. Bu işlemleride kullanıcılara Gpo (group policy Object) uygulayarak yapabilirsiniz.
Özel sektörde olduğum için size fazla yardımcı olamıyorum çünkü o kadar vaktim yok sabah 9 ve ben derse girmek zorundayım :)
Ama size active directory ile ilgili bir kaç bilgi verebilirim int den alıntı...
 
ACTIVE DIRECTORY

Active Directory Windows Server 2003 ağlarındaki bir dizin hizmetidir. Dizin hizmeti, ağdaki kaynakların bilgisini tutan ve bu bilgiyi kullanıcılara ve uygulamalara sunan ağ hizmetidir. Dizin hizmeti ağ kaynaklarına ulaşmak, bu kaynakları isimlendirmek ve güvenli bir şekilde yönetmek için gereken ortamı sağlamak amacıyla oluşturulur.
Active Directory ortamdaki ağ altyapısına büyük ölçüde işlevsellik kazandırmaktadır. Özellikle kaynakların kontrolünün ve yönetiminin merkezileştirilmesi Active Directory organizasyonunun en önemli özelliğidir. Active Directory, fiziksel topoloji üzerine dayalı bir sistemin kullanıcıya daha baside indirgenmiş şekilde görünmesini ve kaynaklara erişim esnasında kullanıcının eriştiği kaynağın (örneğin printer) ağın neresinde olduğunu veya kaynağın ağa ne şekilde bağlanmış olduğunu bilmeksizin bağlanmasını sağlar.
Active Directory çok büyük işletmelerdeki yoğun bilgileri alt kümelere bölerek saklayabilir ve böylece verilerin büyümesi veya küçülmesi durumunda, yani şirketin büyümesi veya küçülmesi durumunda sistemöe esneklik kazandırır.
Active Directory kurulu bir Windows Server 2003 ağ çapında sistem konfigürasyonlarını, kullanıcı profillerini ve uygulama bilgilerini Active Directory veritabanında saklar. Active Directory sistem yöneticilerinin, domain kapsamındaki tüm bilgisayarlarda desktop özelliklerini, ağ servislerini ve uygulamaları merkezi bir noktadan yönetebilmelerini sağlar.
Active Directory ayrıca, kullanıcıların sisteme bir kez dahil olmasını, yani logon olmasını ve ardından ağdaki birçok kaynağa tek bir logonla güvenli bir şekilde erişebilmesi konusunda da sistem yöneticilerine merkezi erişim kontrolü sağlar.
1. Active Directory Objeleri
Active Directory, veritabanında ağ objeleri hakkındaki bilgileri saklar. Bu Active Directory objeleri başta kullanıcılar, gruplar, bilgisayarlar ve yazıcılar olmak üzere ağ kaynaklarını temsil etmektedir. Dahası, Active Directory çapındaki tüm sunucular, Domain’ler ve Site’lar da Active Directory objeleri arasında yer almaktadır. Active Directory tüm objeleri dağıtılmış bir veritabanı üzerinde sakladığı için sistem yönticisi bu objelerin yönetimi kolaylıkla tek bir noktadan yürütebilir.
Yeni bir obje oluşturulduğu zaman bu objenin özellikleri (attribute) obje hakkında onu tanımlayan bilgiler içerir. Kullanıcılar bu objeye erişmek istediği zaman objeye atanan bu özelliklerden faydalanabilirler. Örneğin, bir kullanıcı domain içerisinde bir yazıcıya ulaşıyorken yazıcının bulunduğu yere (kat, bina, departman) göre arama yapabilir.
2. Active Directory: Mantıksal Yapı
Active Directory, organizasyon içerisinde hiyerarşik bir sistem oluşturmak için esnek bir yapıya sahiptir ve bu yapı hem yöneticiler için hem de kullanıcılar için kolayca anlaşılabilir özelliklere sahiptir. (Şekil 1) Active Directory’nin mantıksal bileşenleri şunlardır:
• Domains
• Organizational Units (OUs)
• Trees and Forests
• Global Catalog



Domain
Active Directory en temel mantıksal bileşeni Domain’dir. Domain, aynı dizin veritabanını paylaşan bilgisayarlar bütünüdür ve sistem yöneticisi tarafından oluşturulur. Her bir Domain benzersiz bir isme sahiptir ve sistem yöneticisi tarafından belirlenmiş olan kullanıcı ve grup hesaplarına erişim sağlar.
Ayrıca Domain’ler güvenlik sınırı (Security Boundary) olarak da bilinir. Güvenlik sınırı sayesinde, eğer sistem yöneticisi ayrıca bir izin belirlememişse, bir kullanıcının hakları sadece o Domain içerisinde geçerli olacaktır. Her bir Domain kendi güvenlik yapısına sahiptir.
Domain’ler ayrıca replikasyon birimi olarak adlandırılır. Bir Domain içerisinde, Active Directory veritabanı kopyalarını bulunduran Domain Controller’lar bu koyaları Domain içerisinde yapılan değişiklikleri birbirlerine kopyalarak replikasyon yaparlar.
Organizational Units
Organizational Unit bir Domain içerisindeki objeleri organize etmek amacıyla oluşturulmuş objelerdir. Bir Organizational Unit kendi içerisinde kullanıcılar, gruplar, bilgisayarlar veya başka OU’lar olmak üzere başka objeler barındırabilirler.
OU’ları, organizasyonun ihtiyacını en iyi şekilde karşılayacak mantıksal bir hiyerarşi oluşturuyorken objeleri gruplamak amacıyla kullanabilirsiniz.
Örneğin, objeleri grupluyorken yönetimsel gereksinimleri ön planda tutabilirsiniz. Mesela, organizasyonda bir yönetici kullanıcılarda bir diğer kullanıcı da bilgisayarlardan sorumlu olacaksa, biri kullanıcılar için biri de bilgisayarlar için iki adet OU oluşturulur ve kullanıcılar birinde bilgisayarlar da diğerin toplanır. Son olarak da ikisini de ilgili kullanıcı yönetici olarak atanabilir.
OU birimlerinin kullanılabileceği bir başka örnek ise organizasyonun departmansal birimlere ayrılmasında geçerli olabilir. Örneğin bir “Muhasebe” bir de “Pazarlama” departmanları için OU oluşturulur ve bu departmanlarda çalışan kullanıcılar ilgili Oulara yerleştirildikten sonra departman şefleri bu birimlere yönetici olarak atanabilir.
Trees ve Forests
Oluşturulan ilk Windows Server 2003 Domain’i, Active Directory yapısındaki Kök Domain’i (Root Domain) ifade eder. Bundan sonra oluşturulacak olan yeni ek Domain’ler dizinin mantıksal Tree veya Forest yapısını oluşturacaktır.
Tree
Birbirine ardışık bir isim aralığını paylaşan Windows Server 2003 Domain’lerinin hiyerarşik olarak düzenlenmiş şeklidir.
Önceden oluşturulmuş bir Tree yapısında yeni bir Domain eklediğiniz zaman, yeni eklenen Domain sondan eklendiği Domain’inin Child Domain’i durumunda olur ve eklendiği Domain de eklenen Domain için Parent Domain olur. Yeni oluşturulan Child Domain’in ismi Parent Domain’den gelen isimle birleştirilir ve yeni oluşan Domain’in DNS ismi ortaya çıkar.
Örneğin ozgur.com bir Root Domain’dir. Bu Domain’e eklenecek yeni bir Domain ozgur.com Domain’inin Child Domain’i olacaktır, buna örnek olarak satis.ozgur.com Domain’ini gösterebiliriz. Bu örnekte satis.ozgur.com, ozgur.com Domain'inin Child Domain’i olacaktır. ozgur.com Domain’i ise Parent Domain konumundadır.
Forests
Forest, birden fazla Tree’nin birleşmiş halidir. Forest içerisindeki Tree’ler ardışık isim aralığına sahip değildirler. Oluşturulan ilk Domain bir Tree’yi ifade edecektir ve ilk Tree’nin oluşturulmasıyla Forest’da oluşmuş olacaktır. Sonradan bu Forest’a eklenecek olan Tree’ler, diğer Tree’lerle aynı isim aralığını paylaşmayacak olasalar da aynı Schema ve Global Catalog’a sahip olacaktır. Forest oluşturulurken kurulmuş olan ilk Tree Forest-Root olarak bilinir ve diğer Tree’ler bu Forest Root altında toplanırlar.
Global Catalog
Global Catalog, Active Directory’deki tüm objelerin özelliklerinin bir alt kümesini taşıyan bilgi deposudur. Bu barındırılan özellikler, varsayılan olarak, sorgulamalar esnasında en sık kullanılan özelliklerdir (örneğin kullanıcı ön ismi, son ismi ve logon ismi). Global Catalog kullanıcılara şu hizmetleri sunar:
• Gereken verinin nerede olduğundan bağımsız olarak Active Directory objeleri hakkında bilgiler sunar.
• Bir ağa logon oluyorken Universal Group Membership bilgisini kullanır.
Global Catalog Sunucusu Domain’deki bir Domain Controller’dır ve Domain’de oluşturulan ilk Domain Controller otomatik olarak Global Catalog seviyesine yükseltilir. Sonradan ek Global Catalog Sunucular eklenebilir.
3. Active Directory: Fiziksel Yapı
Active Directory’de mantıksal yapı ve fiziksel yapı birbirlerinden bütünüyle ayrık ve farklıdır. Mantıksal yapı ağ kaynaklarını organize etmek için kullanılıyorken fiziksel yapı ise ağ trafiğini yapılandırmak ve yönetmek için kullanılır. Domain Controller’lar ve Site’lar Active Directory’nin fiziksel yapısını oluşturan bileşenlerdir. (Şekil 2)

Şekil 2
Domain Controllers
Domain Controller, üzerinde Active Directory veritabanının bir kopyasını (replica) bulunduran bilgisayardır.Domain’de gerşekleştirilen herhangi bir değişiklik bir Domain Controller üzerinde gerçekleştirilir ve daha sonra domain’deki tüm Domain Controller’lar bu değişiklikleri replikasyon yoluyla birbirlerine kopyalarlar. Domain Controller’lar dizin bilgisini bulundururlar ve kullanıcıların logon işlemlerini, kimlik doğrulama işlemlerini ve dizin arama işlemlerini yürütürler.
Bir Domain’de bir veya daha çok Domain Controller olabilir. Ufak çapta bir organizasyona (LAN) bir Domain ve iki Domain Controller yetecekken farklı fiziksel lokasyonlara yayılmış büyük bir işletme için (WAN), her bir bölge başına bir veya iki Domain Controller daha uygun olacaktır. Bir Domain’e birden fazla Domain Controller yerleştirmenin amacı hem hata toleransı sağlamak hem de Domain Controller’lar arasında yük dağılımı yapmaktır.
Sites
Bir Site, birbirlerine yüksek bant genişliğine sahip dış hatlarlar bağlanmış bir veya birden fazla IP (Internet Protocol) alt ağlarını ifade etmektedir. Site’ları doğru bir şekilde yapılandırarak kullanıcıların logon işlemlerinde oluşan ağ trafiğini ve replikasyon işlemleri sırasında oluşan yoğunluğu en aza indirgemek için Active Directory’nin alt ağlar arasındaki fiziksel bağlantıları en efektif şekilde kullanmasını sağlayabiliriz.
Site oluşturmaktaki başlıca sebepler şunlardır:
• Replikasyon trafiğinin optimize edilmesi
• Kullanıcıların logon olması esnasında en hızlı ve en güvenilir bağlantıyı kullanarak doğru Domain Controller’ı bulabilmeleri
4. Active Directory ve DNS
Active Directory ve DNS entegrasyonu Windows Server 2003 Sisteminin en önemli özelliklerinden biridir. Active Directory ve DNS, objelerin hem Active Directory objeleri hem de DNS domainleri ve kaynak kayıtları (Resource Records) olarak sunulabilecek şekilde benzer bir hiyerarşik isimlendirme yapısına sahiptirler. Bu entegrasyonun sonucu olarak Windows Server 2003 Ağındaki bilgisayarlar, Active Directory’ye özgü birtakım servisleri çalıştıran bilgisayarların yerini öğrenmek için DNS Sunucuları kullanmaktadırlar. Örneğin, bir client Active Directory’ye logon olmak veya herhangi bir kaynağı (yazıcı veya paylaşılmış bir klasör) dizin içerisinde aratmak için bilmesi gereken Domain Controller’ IP adresini DNS Sunucu üzerinde SRV kayıtlarından öğrenmektedir. Active Directory’nin sorunsuz bir şekilde çalışması için DNS sunucuların SRV kayıtlarını eksiksiz bir şekilde barındırması gerekmektedir. SRV kayıtlarının amacı, client’lara logon esnasında veya herhangi bir kaynağa ulaşıyorken Domain Controller’ların yerlerini belirtmektir ve bu kayıtlar DNS sunucularda tutulur. SRV kayıtlarının olmadığı bir ortamda, client’lar Domain’e logon olamayacaklardır.
Ayrıca Windows Server 2003, DNS bilgilerinin Active Directory veritabanı ile tümleşik olarak saklanmasına olanak vermektedir. Bu sayede DNS bilgilerinin replikasyonu daha efektif ve güvenli bir hale gelmektedir.
Windows Server 2003, Active Directory organizasyonunu kurmadan, önce oluşturulacak olan Domain’in DNS altyapısını önceden oluşturmayı gerektirmektedir. Eğer oluşturulacak olan Domain’in DNS altyapısı kurulum öncesinden hazırlanmamışsa, kurulum esnasında da DNS altyapısı kurulabilir.
Active Directory Kurulum
Active Directory kurulumunu şu aşamalarda inceleyebiliriz:
5. Domain Controller for a new Domain:







1. Start menüsündeki Run kutusuna dcpromo yazın ve Enter’a basın. Karşınıza Active Directory Kurulum Sihirbazı gelecektir. (Şekil 1)


2. Operating System Compatibility: İlk ekranda Next butonuna tıklatıp bir sonraki ekrana geçiniz. Karşınıza sistem uyumluluklarını açıklayan Operating System Compatibility ekranı gelecektir. Burda yazılanları okuduktan sonra sıradaki ekrana geçmek için Next butonuna tıklatınız. (Şekil 2)



3. Domain Controller Type: Bu ekranda Domain Controller tipi belirlenmelidir. Üstteki seçenek “Domain controller for a new domain” yeni bir Domain oluştururken seçilmelidir. Eğer varolan bir Domain’e ek bir Domain Controller eklenecekse “Additional domain controller for an existing domain” seçeneği işaretlenmelidir. Gerekli seçeneği işaretleyip Next butonuna tıklatınız. (Şekil 3)


4. Create New Domain: Bu ekranda Domain’in tipi belirlenmelidir. Üç adet seçenek bulunmaktadır (Şekil 4):
• Domain in a new forest: Yeni bir Forest için yeni bir Domain Controller oluşturmak için işaretlenir.
• Child domain in an existing domain tree: Önceden oluşturulmuş bir Domain Tree yapısına bağımlı yeni bir Child Domain oluşturmak için işaretlenir.
• Domain tree in an existing forest: Önceden oluşturulmuş bir Forest yapısına yeni bir Domain Tree eklemek için işaretlenir.
Gerekli seçeneği işaretledikten sonra Next butonuna tıklatınız.



5. New Domain Name: Bu ekranda yeni oluşturulacak olan Domain’in tam DNS ismi girilmelidir. Örneğin, ozgur.com. Domain’in tam DNS ismini yazdıktan sonra Next butonuna tıklatınız. (Şekil 5)


6. NetBIOS Domain Name: Bu ekranda Domain’in NetBIOS ismi belirlenmelidir. Varsayılan olarak gelen NetBIOS isminin kullanılması tavsiye edilir. Domain’in NetBIOS ismini belirledikten son Next butonuna tıklatınız (Şekil 6).


7. Database and Log Folders: Bu ekranda Active Directory veritabanı dosyası olan NTDS.DIT dosyasının ve Logların nerede tutulacağını giriniz. Yoğun işlemlerde en iyi performansı elde etmek için Active Directory veritabanını ve Loglarını ayrı fiziksel harddiskler üzerine yerleştirmek tavsiye edilir. Varsayılan olarak veritabanı da loglar da “%SystemRoot%\NTDS” klasörüne yerleştirilir. Gerekli girdileri yazıp Next butonuna tıklatınız. (Şekil 7)



8. Shared System Volume: Bu ekranda SYSVOL olarak bilinen Active Directory paylaşım klasörünün yeri belirlenmelidir. Bu klasör NTFS ile biçimlendirilmiş bir bölüm üzerine yerleştirilmelidir. Varsayılan olarak bu klasör “%SystemRoot\SYSVOL” şeklinde oluşturulur. Gerekli yolu girip Next butonuna tıklatınız (Şekil 8)


9. DNS Registration Diagnostics: Bu ekranda DNS Server testi sonuçları gösterilmektedir.Eğer DNS altyapısı Active Directory kurulumu öncesinde hazırlanmamış ise Active Directory Kurulum Sihirbazı bize bu konuda üç seçenek sunmaktadır:
• “I have corrected the problem. Perform the DNS diagnostic test again.” : DNS altyapısının hazır olduğunu, ve testin tekrarlanmasını belirtir.
• “Install and configure the DNS server on this computeri and set this computer to use this DNS server as its preferred DNS server.” : DNS altyapısının oluşturulması Active Directory kurulumuna bırakır.
• “I will correct the problem later by configuring DNS manually.” : DNS altyapısının kurulumdan sonra yönetici tarafından manüel olarak gerçekleştirileceğini belirtir.
Gerekli seçeneği işaretleyip Next botununa tıklatınız (Şekil 9).



10. Permissions: bu ekranda Domain’deki minimum işletim seyivesi belirlenmelidir ve Domain izinleri bu velirlenen seviyeye göre oluşturulacaktır. İki adet seçenek bulunmaktadır:
• “Permissions compatible with pre-Windows 2000 server operating systems” : Eğer Domain’de Windows 2000 öncesi sunucu tipi işletim sistemi olacaksa bu seçenek seçilmelidir.
• “Permissions compatible only with Windows 2000 or Windows Server 2003 operating systems” : Eğer Domain’deki tüm sunucu tipi işletim sistemleri Windows 2000 sonrası ise bu seçeneğin seçilmesi güvenlik açısından tavsiye edilir.
Gerekli seçeneği işaretleyip Next butonuna tıklatınız (Şekil 10).



11. Directory Services Restore Mode Administrator Password: bu ekranda Directory Services Restore Mode için girilecek olan şifrenin belirlenmesi gerekmektedir (Şekil 11)


12. Summary: Bu son ekranda yapılan ayarlamaların bir özeti bulunmaktadır. Eğer herhangi bir değişiklik gerçekleştirilmeyecekse Next butonuna tıklatıp Active Directory kurulumunu başlatınız (Şekil12).



6. Additional Domain Controller for an existing Domain:
1. Start menüsündeki Run kutusuna dcpromo yazın ve Enter’a basın. Karşınıza Active Directory Kurulum Sihirbazı gelecektir.
2. Operating System Compatibility: İlk ekranda Next butonuna tıklatıp bir sonraki ekrana geçiniz. Karşınıza sistem uyumluluklarını açıklayan Operating System Compatibility ekranı gelecektir. Burda yazılanları okuduktan sonra sıradaki ekrana geçmek için Next butonuna tıklatınız.
3. Domain Controller Type: Bu ekranda Domain Controller tipi belirlenmelidir. Varolan bir Domain’e ek bir Domain Controller ekleneceği için "Additional domain controller for an existing domain" seçeneği işaretlenmelidir. Gerekli seçeneği işaretleyip Next butonuna tıklatınız.
4. Network Credentials: Bu ekranda, bilgisayarın ek Domain Controller olarak dahil olacağı Domain’den yetkili bir kullanıcının kimlik bilgilerinin girilmesi gerekmektedir. Bir Domain Admin veya Enterprise Admin kullanıcı ismini, şifresini ve bu kullanıcının dahil olduğu Domain’i yazıp Next butonuna tıklatınız.
5. Additional Domain Controller: Bu ekranda bilgisayarın ek Domain Controller olacağı Domain’inin tam DNS ismini yazınız. Yandaki Browse butonu ile Domain Ağacınının yapısını görebilir ve ek Domain Controller olarak katılmak istediğiniz Domain’i Browse görünümünden de seçebilirsiniz.
6. Database and Log Folders: Bu ekranda Active Directory veritabanı dosyası olan NTDS.DIT dosyasının ve Logların nerede tutulacağını giriniz. Yoğun işlemlerde en iyi performansı elde etmek için Active Directory veritabanını ve Loglarını ayrı fiziksel harddiskler üzerine yerleştirmek tavsiye edilir. Varsayılan olarak veritabanı da loglar da “%SystemRoot%\NTDS” klasörüne yerleştirilir. Gerekli girdileri yazıp Next butonuna tıklatınız.
7. Shared System Volume: Bu ekranda SYSVOL olarak bilinen Active Directory paylaşım klasörünün yeri belirlenmelidir. Bu klasör NTFS ile biçimlendirilmiş bir bölüm üzerine yerleştirilmelidir. Varsayılan olarak bu klasör “%SystemRoot\SYSVOL” şeklinde oluşturulur. Gerekli yolu girip Next butonuna tıklatınız.
8. Directory Services Restore Mode Administrator Password: bu ekranda Directory Services Restore Mode için girilecek olan şifrenin belirlenmesi gerekmektedir.
9. Summary: Bu son ekranda yapılan ayarlamaların bir özeti bulunmaktadır. Eğer herhangi bir değişiklik gerçekleştirilmeyecekse Next butonuna tıklatıp Active Directory kurulumunu başlatınız.
7. Child Domain in an existing Domain Tree:
1. Start menüsündeki Run kutusuna dcpromo yazın ve Enter’a basın. Karşınıza Active Directory Kurulum Sihirbazı gelecektir.
2. Operating System Compatibility: İlk ekranda Next butonuna tıklatıp bir sonraki ekrana geçiniz. Karşınıza sistem uyumluluklarını açıklayan Operating System Compatibility ekranı gelecektir. Burda yazılanları okuduktan sonra sıradaki ekrana geçmek için Next butonuna tıklatınız.
3. Domain Controller Type: Bu ekranda Domain Controller tipi belirlenmelidir. Üstteki seçenek "Domain controller for a new domain" Child Domain oluştururken seçilmelidir. Sonuçta Child Domain de yeni bir Domain’dir ve Child’ı olarak tanımlandığı Parent Domain ile kendisi arasında bir Trust Relationship olacaktır. Gerekli seçeneği işaretleyip Next butonuna tıklatınız.
4. Create New Domain: Bu ekranda Domain’in tipi belirlenmelidir. Üç adet seçenek bulunmaktadır:
• Domain in a new forest: Yeni bir Forest için yeni bir Domain Controller oluşturmak için işaretlenir.
• Child domain in an existing domain tree: Önceden oluşturulmuş bir Domain Tree yapısına bağımlı yeni bir Child Domain oluşturmak için işaretlenir.
• Domain tree in an existing forest: Önceden oluşturulmuş bir Forest yapısına yeni bir Domain Tree eklemek için işaretlenir.
Burda seçmemiz gereken seçenek “Child domain in an existing domain tree” seçeneğidir. Gerekli seçeneği işaretledikten sonra Next butonuna tıklatınız.
5. Network Credentials: Bu ekranda, Child Domain’in ilişkisi olduğu Parent Domain’den yetkili bir kullanıcının kimlik bilgilerinin girilmesi gerekmektedir. Bir Domain Admin veya Enterprise Admin kullanıcı ismini, şifresini ve bu kullanıcının dahil olduğu Domain’i yazıp Next butonuna tıklatınız.
6. Child Domain Installation: Bu ekranda Parent Domain’in tam DNS ismini ve yeni oluşturulacak olan Child Domain’in ismini girmemiz gerekmektedir. Parent Domain kutusunun yanındaki Browse butonuna tıklatıp Child Domain’in katılacağı Domain Ağacınının yapısını görebilirsiniz. Yine Child olarak katılacağınız Domain’i Browse görünümünden de seçebilirsiniz. Parent Domain’i ve Child Domain’i yazınca yeni oluşacak olan Child Domain’in tam DNS ismini alttaki kutuda görünecektir. Gerekli bilgileri girip Next butonuna tıklatınız.
7. NetBIOS Domain Name: Bu ekranda Child Domain’in NetBIOS ismi belirlenmelidir. Varsayılan olarak gelen NetBIOS isminin kullanılması tavsiye edilir. Child Domain’in NetBIOS ismini belirledikten son Next butonuna tıklatınız.
8. Database and Log Folders: Bu ekranda Active Directory veritabanı dosyası olan NTDS.DIT dosyasının ve Logların nerede tutulacağını giriniz. Yoğun işlemlerde en iyi performansı elde etmek için Active Directory veritabanını ve Loglarını ayrı fiziksel harddiskler üzerine yerleştirmek tavsiye edilir. Varsayılan olarak veritabanı da loglar da “%SystemRoot%\NTDS” klasörüne yerleştirilir. Gerekli girdileri yazıp Next butonuna tıklatınız.
9. Shared System Volume: Bu ekranda SYSVOL olarak bilinen Active Directory paylaşım klasörünün yeri belirlenmelidir. Bu klasör NTFS ile biçimlendirilmiş bir bölüm üzerine yerleştirilmelidir. Varsayılan olarak bu klasör “%SystemRoot\SYSVOL” şeklinde oluşturulur. Gerekli yolu girip Next butonuna tıklatınız.
10. DNS Registration Diagnostics: Bu ekranda DNS Server testi sonuçları gösterilmektedir.Eğer DNS altyapısı Active Directory kurulumu öncesinde hazırlanmamış ise Active Directory Kurulum Sihirbazı bize bu konuda üç seçenek sunmaktadır:
• “I have corrected the problem. Perform the DNS diagnostic test again.” : DNS altyapısının hazır olduğunu, ve testin tekrarlanmasını belirtir.
• “Install and configure the DNS server on this computer, and set this computer to use this DNS server as its preferred DNS server.” : DNS altyapısının oluşturulması Active Directory kurulumuna bırakır.
• “I will correct the problem later by configuring DNS manually.” : DNS altyapısının kurulumdan sonra yönetici tarafından manuel olarak gerçekleştirileceğini belirtir.
Gerekli seçeneği işaretleyip Next botununa tıklatınız.
11. Permissions: Bu ekranda Domain’deki minimum işletim seyivesi belirlenmelidir ve Domain izinleri bu velirlenen seviyeye göre oluşturulacaktır. İki adet seçenek bulunmaktadır:
• “Permissions compatible with pre-Windows 2000 server operating systems” : Eğer Domain’de Windows 2000 öncesi sunucu tipi işletim sistemi olacaksa bu seçenek seçilmelidir.
• “Permissions compatible only with Windows 2000 or Windows Server 2003 operating systems” : Eğer Domain’deki tüm sunucu tipi işletim sistemleri Windows 2000 sonrası ise bu seçeneğin seçilmesi güvenlik açısından tavsiye edilir.
Gerekli seçeneği işaretleyip Next butonuna tıklatınız.
12. Directory Services Restore Mode Administrator Password: Bu ekranda Directory Services Restore Mode için girilecek olan şifrenin belirlenmesi gerekmektedir.
13. Summary: Bu son ekranda yapılan ayarlamaların bir özeti bulunmaktadır. Eğer herhangi bir değişiklik gerçekleştirilmeyecekse Next butonuna tıklatıp Active Directory kurulumunu başlatınız.
8. Active Directory Kurulum Sonrası Kontroller
Active Directory kurulumundan sonra Directory veritabanı dosyalarının, SYSVOL dosyalarının, DNS SRV kaynak kayıtlarının düzgün bir şekilde yapılandırılmış olduğunun doğrulanması gerekmektedir. Active Directory Kurulum sihirbazı işlemi sonlandırdıktan sonra şu adımları izleyerek kurulumun sorunsuz bir şekilde gerçekleştiğini doğrulayabilirsiniz:
• DNS veritabanını inceleyerek SRV kayıtlarının doğru şekilde oluşturulmuş olduğunu kontrol edin.
• SYSVOL klasörünün düzgün şekilde oluşturulduğundan ve paylaştırılmış olduğundan emin olun.
• Active Directory veritabanı ve log dosyalarının oluşturulduğunu doğrulayın.
• Olay Görüntüleyicisini (Event Viewer) açarak kurulum sırasında herhangi bir hatanın gerçekleşip gerçekleşmediğini kontrol edin.
SRV kaynak kayıtlarının kontrolü:
Active Directory kurulduktan sonra Domain Controller yeniden başlatıldıktan sonra DNS veritabanına SRV kaynak kayıtlarını kaydeder. Bu kayıtların oluşturulmuş olduğunu test etmek için Administrative Tools kısmından DNS yönetim konsolunu tıklayarak ilgili SRV kayıtlarının kontrol edebilir veya nslookup komudunu çalıştırarak DNS veritabanını sorgulayabilirsiniz.
SYSVOL klasörünü doğrulamak:
SYSVOL klasörünü doğrulamak için önce klasörün disk üzerinde oluşturulmuş olduğunu daha sonra da bu klasörün paylaştırılmış olduğunu doğrulamamız gerekir. Eğer SYSVOL klasöründe herhangi bir hata varsa bu klasörde saklanan veriler (Group Policyi gibi) Domain Controller’lar arasında replike edilemeyecektir. SYSVOL klasörünün varsayılan yeri %SystemRoot%\SYSVOL yoludur.
Active Directory veritabanı ve log dosyalarını doğrulamak:
Active Directory veritabanının ve log dosyalarının düzgün şekilde oluşturulmuş olması gerekmektedir. Bunu doğrulamak için bakmamız gereken yer, eğer kurulum sırasında başka bir yer belirlemediysek, %SystemRoot%\NTDS klasörüdür. Bu klasör içerisinde şu dosyalar yer almalıdır:
• Ntds.dit : Active directory veritabanı dosyası.
• Edb.* : Transaction logları ve checkpoint dosyaları.
• Res*.log : Rezerve edilen log dosyaları.
Olay Görüntüleyicisi kontrolü:
Active Directory kurulumu esnasında oluşabilecek herhangi bir hata için Olay Görüntüleyicisinin kontrol edilmesi gerekmektedir. Olması muhtemel hataların raporları için aşağıdaki logları kontrol edin:
• System Log
• Directory Service
• DNS Server
• File Replication service
 
firsthakem' Alıntı:
"internet information service / varsayılan ftp sitesi" kısmı için "internet information service" kısmını xp cdsi ile kurdum.Ama şimdi de alt dizinde "/ varsayılan ftp sitesi" kısmı yok . Bu dizini nası ekleyeceğiz?Lütfen yardımcı olun.

Teşekkürler


1.Xp işletim sistemindeji iis (İnternet İnformation Services) pek de kaliteli değil ayrıca tek bir site yayınlayabilirsin yada tek bir ftp.
2. ortamda bir dns server kurmadığınız için isim çözümlemesi olmaz öğrenciler de explorer e her defasonda "http://192.168.2.254" gibi bir ibare yazmak zorunda kalır bu da sizin için tehlike internette bir iki şey öğrenen bir öğrenci sizin makinanıza neler yapmaz ki ;) Gerçi her türlü yapar yapacağını da neyse..
3. Size en iyi teklifim arkadaşlar Domain Ortamında çalışın ve bunların eğitimini alın ki sadece öğretmen olmazsınız bir gün öğretmenlikden ayrılmak isteseniz elinizde bilgisayar gibi muhteşem bir mesleğiniz olur ;)
 
hacker hocamın anlattıkları çok faydalı eminim ama iis kullanmak biraz irenç. bence bu konuda daha iyi olan filezilla_server. Gerçekten kullanımı çok kolay istediğin kadar kullanıcı tanımlayıp istediğin hakları vermek çok çok çok kolay. kesinlikle tavsiye ederim... aşağıdaki linkten indirebilirsiniz...

http://downloads.sourceforge.net/filezi ... 0_9_25.exe
 
Evet güzel bir yöndem. bunu RAR'layıp atabilir misin ayrıntılı bir şekilde. çekelim kullanalım. bu dönem bitti ama önümüzdeği dönem böyle bişey yapabilirim.
 
Re:

brahman' Alıntı:
mystreous' Alıntı:
brahman' Alıntı:
Bu sistem için en iyi yöntem Active Directory kurup Bu kullanıcıları yönetmek.hacker hocam biliyodur size anlatır benim o kadar vaktim yok arkadaşlar...
Sizler local ortamda çalıştığınız için çok sorun çekiyorsunuz ve çekeceksiniz de ;)
Active Directory server 2003 olmadan oluyor mu ?
xp professional da olur mu ? biraz açabilir misiniz hocam konuyu ?

Active Directory bir server ortamında kurulur örneğin server2003 gibi bir işletim sisteminde server de adından da anlaşıldığı gibi hizmet veren makinadır.Xp işletim sistemleri de bu durumda client yani istemci konumunda olurlar.
Buna dayalı olarak active directory ortamında yaratacağınız kullanıcılar da sizin öğrencileriniz olurlar ki bu sayede onların makinalarında neler yapıp neler yapamayacaklarına siz karar verirsiniz. Bu işlemleride kullanıcılara Gpo (group policy Object) uygulayarak yapabilirsiniz.
Özel sektörde olduğum için size fazla yardımcı olamıyorum çünkü o kadar vaktim yok sabah 9 ve ben derse girmek zorundayım :)
Ama size active directory ile ilgili bir kaç bilgi verebilirim int den alıntı...

active directory. +1
 
Geri
Üst