Blogda Ara

Active Directory etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster
Active Directory etiketine sahip kayıtlar gösteriliyor. Tüm kayıtları göster

4 Haziran 2014 Çarşamba

Forest Trust User Migration

Daha önceki yazılarımızda sizlere Forest Trust işleminden, Forest Trust User Migration işlemi için hazırlık işlemlerinden ve Active Directory Migration Tool uygulamasının nasıl kurulacağından bahsettik. Bu makalemde sizlere Active Directory Migration Tool’u kullanarak Forest Trust User Migration uygulamasını nasıl gerçekleştireceğinizden bahsedeceğim.
User Migration işlemine başlamadan önce ilk olarak omer.com domaini üzerinde  “Deneme” adlı bir OU, bu OU’in içerisinde taşınacak olan  “User1” adlı kullanıcıyı oluşturalım.
 
Daha sonra omer.com domaini içerisinde C dizini altında “Deneme” adlı bir paylaşım oluşturup bu paylaşımın Sharing sekmesi üzerinden “Everyone” adlı gruba Full Control yetkisini, Security Sekmesi üzerinden ise “User1” adlı kullanıcıya Full Control yetkisi verelim. Bu uygulamayı yapmamızın nedeni omer.com domaini üzerinde paylaşıma erişmesine hak verilen kullanıcının yazilimdevi.com üzerine taşınması sonrasında bu domain üzerinden de omer.com adlı domain üzerinde bulunan paylaşıma erişmesini sağlayacağız.

30 Mayıs 2014 Cuma

Active Directory Certificate Services Nedir?

               Acitve Directory Certificate Services, açık anahtar alt yapısı ile, ortak anahtar teknolojilerinden yararlanan ve yazılım güvenliği sistemlerinde kullanılan bir servis olarak karşımıza çıkmakta. Windows Server 2012 Active Directory Certificate Services (CA), özelleştirilebilir (PKI) sertifikalar oluşturmamazı ve yönetmemizi sağlamaktadır.  Windows Server 2012 R2 ile beraber gelen Actve Directory Certificate Services ‘in rol ve hizmetlerinden kısaca bahsedecek olursak bunlar;
·         Certification Authority (CA)
·         Web Enrollment
·         Online Responder
·         Network Device Enrollement Service
·         Certificate Enrollment Policy Web Service
·         Certificate Enrollment Web Service
Gibi rol ve servisler beraberinde gelmekte.  Şimdide bu rol ve servislerin hangi amaçlar doğrultusunda kullanılacağından kısaca bahsediyor olalım.
Certification Authority (CA)
Bu servis, kullanıcı ve bilgisayarlara sertifika verme ve sertifika yönetme işlemleri için kullanılmaktadır.
Web Enrollment
Kullanıcıların, web arayüz kullanarak sertifika oluşturma ve sertifika iptal etme isteklerini gerçekleştirmelerini sağlar.
Online Responder
Bu servis ise, kullanıcıların talep etmiş oldukları sertifikalar ile ilgili isteklerini kabul etme, iptal etme gibi işlemlerin gerçekleştirilmesinde kullanılır. Sertifikaları değerlendirme süreci sonunda, Online Responder servisi durumu değerlendirir ve istenilen sertifika ile ilgili işlemlerin durum bilgilerini içeren bilgileri imzalayarak geri gönderir.

Network Device Enrollment Service
Network üzerinde bulunan Routers (Yönlendiriciler) ve cihazlar hakkında ki sertifika bilgilerini almak için kullanılmaktadır.
Certificate Enrollment Policy Web Service
Bu özellik, Web Service üzerinde aktif durumda olan kullanıcı ve bilgisayarların oluşturmuş olduğu sertifika kaydı politikaları hakkında bilgi edinmek için kullanılmaktadır.
Certificate Enrollment Web Service
Sertifika Kaydı Web Hizmeti Kullanıcı ve Bilgisayarlarının HTTPS kimlik doğrulama protokolünü kullanarak sertifika kaydı gerçekleştirmesini sağlayan bir Active Directory Sertifika Hizmetleri servisidir.
Windows Server 2012 R2 Active Directory Certificate Services ile beraber gelen rol ve özellikler hakkında kısaca bilgi verdikten sonra, kurulum aşamalarına geçiş yapabiliriz.