Category Archives: Windows Server

Application Request Routing – IIS de Yük Dengeleme

Web sunucularınız için birçok yük dengeleme çözümü mevcut.

DNS round robin gibi kolay ve ücretsiz bir çözümden tutunda ihtiyaca göre donanımsal load balanced cihazlara kadar birçok çözüm ile web sunucu ortamınızı (web farm) hem yedekli hem de yük dağıtımlı olarak yapılandırabilirsiniz.

Application Request Routing (ARR) ise IIS sunucularınız üzerine kurulabilen Microsoft’un sağladığı ücretsiz bir çözüm.

ARR, IIS 7.0, 7.5, 8, 8.5 ve 10 sürümleri üzerinden kullanılabilir.

Web sunucularınızın önünde, ayrı bir IIS sunucusu üzerine kurulması gereken bu eklenti ile sunucularınıza gelen istekleri istediğiniz gibi yönlendirebilir, dağıtabilir ve gözlemleyebilirsiniz.

Windows Server 2016 Kurulumu

Microsoft yeni sunucu işletim sistemi olan Windows Server 2016’yı yayınladı. Birçok yeni özelliğe sahip olan işletim sisteminin kurulumu önceki sunucu işletim sistemleri ile benzerlik göstermektedir.

Kurulum medyasını takıp sistemi başlattığınız da ilk olarak ürün anahtarı girebileceğiniz ekran gelmektedir. En altta bulunan “I don’t have a product key” seçeneği ile ürün anahtarı girmeden devam edebilirsiniz.

Bilgisayarların Domain’e Alınma İşlemlerinin Denetlenmesi

Active Directory yapısında normal kullanıcılar, yetkilendirilmiş kullanıcılar ve domain yöneticileri bilgisayarları domain e katabilirler.

Normal kullanıcılarda bilgisayarları domain e katma sayısı sınırı varsayılan olarak on kez iken (adsiedit üzerinden arttırıp azaltılabilir) yetkilendirilmiş kullanıcılar ve yöneticiler için bir sayı sınırı yoktur.

Domain e katılan bilgisayar active directory users and computers konsolunda “computers” kabının içerisine düşer.

Domain yapısında istersek domain e alınma işlemlerinin denetlenmesini sağlayabiliriz. Örneğin sadece yetkili hesapların domain e alma işlemlerini yapabilmesini ve daha önceden active directory users and computers konsolunda elle oluşturulan bilgisayarların domain e alınabilmesini sağlamak gibi.

İlk olarak group policy yönetimi den “Default Domain Controller Poilcy” politikamızı açıyoruz. Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies User Right Assignments bölümüne geliyoruz.

Bu bölümde yer alan “Add Workstation to Domain” politikası kimlerin bilgisayarları domain e alabileceğini göstermektedir.

Windows Server 2016 Workgroup ve Multi-Domain Cluster

Microsoft’un yeni sunucu işletim sistemi Windows Server 2016 önemli bir değişiklikle birlikte geliyor. Artık cluster yapılandırılması için sunucular active directory e katılmak zorunlu değil.

Şimdilik sınırlı desteğe (bu destek makalenin sonunda belirtilmiştir)  sahip olsa da Windows Server 2016 ile workgroup da ya da farklı domain ler de çalışan sunucularınız arasında cluster kurabilirsiniz.

Böylelikle Windows sunucuların desteklediği cluster yapısı artık üç çeşittir.

Single-domain Cluster: Tüm node ların domain de olduğu yapı.

Multi-domain Cluster: Node ların farklı domain ler de olduğu yapı.

Workgroup Cluster: Node ların workgroup ta yer aldığı yapı.

Ön gereksinimler:

  • Cluster içindeki tüm nod lar tabi ki de Windows Server 2016 işletim sistemi olmalıdır.
  • Cluster kurulumunu yapacak kullanıcı tüm node lar da local administrators grubuna dahil olmalıdır.
  • Kurulumu yapacak kullanıcı adı ve parolası tüm node lar da aynı olmalıdır.

Kurulum için her iki sunucumuzda da IP adresi, DNS, ve Gateway yapılandırılması yapıyoruz.

Güncellemeleri Kontrol Etme Ekranında Takılma Sorunu

Windows güncellemelerini istemci ya da sunucu yazılımlarınıza yüklemek istediğinizde “güncellemeler kontrol ediliyor” (checking for updates) ekranında sisteminiz bazen takılır.

 

WSUS Sunucuda İstemcilerin Gözükmemesi Sorunu

Microsoft’un güncelleme dağıtım hizmeti sağlayan Windows Server Update Service, Windows güncellemelerini çekerek istemce ve sunuculara bu güncellemelerin dağıtım işini yapar.

İstemci ve sunucuların WSUS hizmeti sağlayan sunucuyu görebilmesi ve ayarları alabilmesi için bir takım group ilkesi ayarları yapılmaktadır. Fakat buna rağmen bazen bilgisayarların WSUS sunucusu ile haberleşmesinde problemler olabilir. Bu tür durumda yapabileceğiniz bir takım ayarlar ve kontroller vardır. Bunlar;

  • Group Policy lerin kontrolü.

Bilgisayarlar için yaptığınız politikaları kontrol etmek ile başlayabilirsiniz. WSUS ayarları Computer Configuration > Administrative Templates > Windows Components Altında yer alan “Windows Update” bölümünde yer alır.

Bu bölümde ilk kontrol etmeniz gereken politika “Specify intranet Microsoft update service location” dır. Bu politikada WSUS sunucunun yeri istemcilere gösterilmektedir. http ile başlayan adres WSUS 2012 sunucularının kullandığı 8530 portu (ya da 8531) ile bitmelidir. WSUS sunucusunun bilgisayar adı bu alanda yer almalıdır.

Windows da Elle Event ID Yaratma

Windows işletim sistemlerinde olay kimliklerini isterseniz elle yaratabilirsiniz.

Elle olay kimliği yaratmak için EventCreate aracı kullanılır. Bu araç Windows işletim sistemlerinde hazır gelir ve komut satırı üzerinden kullanılır.

Komutun kullanımı;

EventCreate  /S <Computer>  /ID <Event ID>  /L <Log Name>  /SO <Source name>  /T <Type>  /D <Event log Description>

Switchler den sonraki ifadeler;

/S: Bilgisayarınızın ismi

/ID: Yaratacağınız olay kimliğine vermek istediğiniz kimlik numarası. 0 ile 1000 arasında bir sayı seçmeniz gerekmektedir.

/L:  Olay kimliği yaratacağınız bölüm. Sadece System ve Application da yaratabilirsiniz

/SO: Olay kimliğinin kaynak ismi.

/T: Olay türü. Sucess, Warning, Information ve Error seçenebilirsiniz.

/D: Açıklama. Yaratacağını olay kimliği için açıklama yazabilirsiniz.

Örnek kullanımı:

İsterseniz /U  ve /P switchleri ile farklı kullanıcı hesapları adına da oluşturabilirsiniz.

Java Ayarlarının Group Policy İle Dağıtımı

Java tabanlı kurumsal uygulamalara erişecek kullanıcılar bazı durumlarda kendi makinelerine java yazılımını indirmek ve kurmak zorunda kalırlar. Fakat bazı durumlarda kurumsal uygulamanın çalışabilmesi ya da düzgün çalışabilmesi için bir takım ayarlarda gerekmektedir. Bu ayarlar güncelleme, güvenlik ya da birçok gelişmiş ayar olabilir.

 

Domainden Düşen Makineler için NLTEST Aracının Kullanımı

Active Directory yapısında bazı sıkıntılardan dolayı istemci makineler domainden düşebilirler.  Bu durum istemci makinler ile domain kontroller arasında Secure Channel olarak bilinen güvenli iletişimin kaybedilmesi sonucunda gerçekleşir.

Genel olarak alınan hatalar trust relationship between a workstation and domain ya da secure channels chec between client and domain controller  şeklinde olur.

Bu sorun birçok sebepten oluşabileceği gibi genelde çakışan SID numaraları, secure channel ın istemci ve domain controller arasında kaybolması veya  DNS ya da SPN de bilgisayar isimlerine atanmış attribute lerın silinmesi olabilir.

NLtest aracı istemci makinenizdeki sorunu test etmek için kullanılır. Örneğin secure channel bozulması aşağıdaki komut ile test edilebilir.

C:\windows\system32 >nltest /server:sql1 /sc_query:ortacdemirel.com

Flags: 30 HAS_IP  HAS_TIMESERV

Trusted DC Name \\ortacdemirel.com

Trusted DC Connection Status Status = 0 0x0 NERR_Success

The command completed successfully

 

 

Eğer başarılı bir şekilde rapor dönüyor ise istemci makinesi domain controller iletişime geçebiliyor demektir.