Windows Server 2008 ile birlikte sunulan bir diğer yeni özellikde Granular Password.
Peki nedir Granular Password.Bildiğimiz gibi Windows Server 2008 öncesi sistemlerde (Windows Server 2000/2003) varolan organizasyonumuz için sadece bir adet password policy oluşturabiliyorduk.Windows Server 2008 ile birlikte bu kısıtlama ortadan kaldırıldı.Artık domain içerisinde user yada OU bazlı password policy’leri oluşturabilirsiniz.Farklı administratorlar için farklı password tanımları [...]
Forefront güvenlik ailesi ile birlikte sunulan ürünlerden biride Forefront Security For Exchange Server’dır.Server Security kategorisi altında sharepoint ve exchange koruması için ürretilmiş ürünlerden birisi olan Forefront For Exchange ile aynı anda güvenilirliğini kanıtlamış birden fazla tarama motorunu kullanabilir,gerçek zamanlı ve zamanlanmış taramalar oluşturabilir,farklı kriterlere göre filtrelemeler yaparak Exchange güvenliğinde bir adım önde olabiliriz.
Bu yazımıda Forefront [...]
Bildiğimiz gibi artık Microsoft ,Forefront ismi altında farklı güvenlik çözümlerini biraraya getirerek sunuyor.Farklı güvenlik çözümlerinin neler olduğuna bakarsak;
-Forefront Client Security
-Forefront Server Security
-ForeFront Security for Exchange
-ForeFront Security for SharePoint
-Antigen
Forefront Edge Security
-Internet Security and Acceleration Server 2006
-IAG (Internet Application Gateway)
Görüldüğü gibi Microsoft piyasa sürdüğü bu aile ile eksiksiz bir güvenlik ağı [...]
Forefront Security For Exchange ile birçok konfigurasyon gerçekleştirebiliriz.Örneğin filter listler oluşturabilir,çeşitli templateler yaratabilir,notificationlar ayarlayabiliriz.Bu kadar zahmete girip ayarları kaydettikten sonra varolan konfigurasyonun bir yedeğini almak akıllıca olacaktır.Bu amaçla konsolu incelediğimde herhangi bir arayüze rastlayamadım.Yalnız aşağıdaki dizine gidersek;
\Program Files\Microsoft Forefront Security \ Exchange Server \ Data folder
burada .fdb dosyalarını görebiliriz.
İşte buradaki .fdb dosyalarının yedeğini alarak conf. [...]
Bildiğimiz gibi Forefront ailesinin Exchange güvenliğinden sorumlu üyesi Forefront Security for exchange,sahip olduğu 8 tarama motoru ile etkin bir çözüm olarak önümüzde.Bu motorlar;
CA Vet, Microsoft Antimalware Engine, Norman Virus Control, Sophos Virus Detection Engine, Kaspersky Antivirus Technology, Authentium Command Antivirus Engine, AhnLab Antivirus Scan Engine, ve VirusBuster Antivirus Scan Engine
Yalnız bu motorların hepsini aynı anda [...]
Forefront Client Security ile ilgili birkaç yazıdan sonra birazda Forefront Security For Exchange üzerine konuşmamız faydalı olacaktır.
Forefront for exchange bildiğimiz gibi forefront ailesinin server security kısmında yer alıyor.Yapımızdaki Exchange server’ın güvenliğinden sorumlu olan bu yapı kullandığı çoklu tarama motorları ve filtering özellikleriyle başarılı işler çıkarıyor.Bu yazıda sadece ufak bir bölümünden söz edelim.Örneğin yapımızda keyword filtering [...]
İstanbul doğumluyum.Üniversite eğitimimle birlikte sektörde çeşitli kurumlarda sistem uzmanı/mühendisi pozisyonlarında görev yaptım.
Halen Bilge Adam Kurumsal bünyesinde Sistem ve Platform biriminde Consultant olarak görev yapmaktayım.Aynı zamanda Microsoft ürünleri,Hp Sunucular ve Cisco üzerine bireysel ve kurumsal eğitimler vermekteyim.
Boş zaman yakalayabildiğimde bunu gerçekten sıkıntısı çekilen Türkçe kaynak eksikliğini gidermek adına kullanıyorum.Bu blogla birlikte çeşitli toplululuklarda yazılar/makaleler yazmaktayım.Mshowto.org adresinde [...]
Eğer Forefront Client Security Evaluation versiyonu deneyip kullanmaya karar verdiyseniz retail versiyona upgrade işlemini gerçekleştirmeniz gereklidir.Öncelikle varolan Client Security yüklemesinin Evaluation versiyon olduğunu doğrulamak için;
-Collection Server üzerinde regedite girerek : HKEY_LOCAL_MACHINE\Software\Microsoft\Microsoft Operations Manager\2.0\Setup dizini altına ineriz.
-Burada InstalledServerSKU anahtarı bizim için önemli.Eğer evaluation versiyon kullanıyorsak bu anahtarın değeri Eval olacaktır.
Eğer upgrade işlemine karar verdiysek öncelikle Client [...]
Forefront Client Security kurulumundan sonra bir başka sorun ile karşı karşıya kalabilirsiniz.FCS konsolunu açtığınızda karşınıza hiçbir veri gelmeyebilir ve şöyle bir hata mesajı ekrana çıkabilir.
An error has occurred while establishing a connection to the server. When connecting to SQL Server 2005, this failure may be caused by the fact that under the default settings SQL [...]
Server 2008 öncesinden de hatırladığımız gibi unattended modunu kullanarak hazırladığımız answer dosyaları ile istediğimiz kurulumları gerçekleştirebiliyorduk.Aynı özelliği Server 2008 üzerinde de kullanabiliriz.Konuyu Active Directory kurulumu olarak ele alsak dahi birçok seçenek önümüze çıkacaktır.Örneğin yeni bir foresta yeni bir domainmi yoksa varolan bir foresta bir adcmi, yada kurulum sırasındaki seçenekler,domain-forest functional leveller.Microsoft konuyla ilgili oldukça geniş [...]
Forefront Client Security deployment işleminden sonra yönetebileceğimi client sayısı 10000 olarak belirlenmiş.Peki biraz daha ileri gidersek ne olacak?
Örneğin farklı farklı alanlarda toplamda 60000 clientımız var ve bunları tek bir konsoldan yönetmek istiyoruz.İşte bu amaçla yayınlanan bir yönetim aracı var.Forefront Client Security Enterprise Manager ile 10 adet client security topolojisinden bilgileri yönetebiliriz.Buda tam anlamıyla 100000 client [...]
Henüz Forefront ailesi ile yeni tanışmışken Microsoft yeni nesil Forefront ailesini tanıttı.2009 başlarında piyasaya sürülmesi planlanan bu sürümün kod ismi “stirling”
Forefront stirling ile birlikte birçok yenilikte bizi bekliyor.Aynı şekilde Client security server security ve edge security partları korunuyor.Fakat ISA 2006′nın geliştirilmiş versiyonu olarak Forefront Threat Management Gateway sunuluyor.Eminim çoğu kişi henüz forefront ailesi ile tanışmamış [...]
Forefront kurulumunda karşılaşabileceğiniz bir hata daha farkettim.Eğer sunucunuz üzerinde SQL Server’ı kurduktan sonra suncunuzun bilgisayar ismini değiştirdiyseniz Forefront Client Security kurulumu devam etmeyecektir.Yalnız loglara baktığınızda size sebebini söylemiyor.Sebebini ise şöyle anlıyoruz.Cd’nin içerisindeki MOMServer,msi dosyasını çalıştırdığımızda kurulum başlamadan hata oluştuğunu söyleyecek ve sebep olarak yukarıdaki isim değişkliğini bildiricek.
Eğer böyle bir durumla karşı karşıyaysak SQL [...]
Forefront Client Security kurulumu sırasında iki hata ile karşılaştım.Çözümleri oldukça kolay olan bu hataların ikiside reporting server yani sql üzerinde kaynaklanan hatalar.
Forefront Client Security kurulumu için toplojiyi belirleyip ilgili değerleri girdiğimizde kuruluma başlamadan önce tüm bu ayarları ve gereksinimleri kontrol eden bir pencere gelir.
Bu pencerede hataların ilki “Verifying URL’s for reports” kısmında idi.Sql server kurulumu [...]
Geldi çattı.Haftaya vizeler başlıyor.Son sene son vize haftam olmasından ve biraz biriken dersler olmasından dolayı oldukça yoğun:)
5 günde toplam 19 sınav.Özellikle fizik ve yüksek matematik canıma okucak.Çetin bir kapışma.Haftaya cuma hala hayatta olurmuyum bilmiyorum.
4 nisan itibariyle 27. İstanbul film festivali başlamış bulunuyor.20.nisana kadar sürecek bu festivalde birbirinden özgün senaryolara sahip onlarca filmi izleme şansı bulucaz.Şimdiye kadar iki kere katıldım bu festivale.İkiside üniversiteye yeni başladığım yıllardaydı.Baya zaman geçti yani:) Ve hatırlıyorum 2 hafta boyunca okula gitmeyip aldığım kombine biletler sayesinde hergün taksimde seçtiğim bir filmi izliyodum.En güzel yanıda hiç [...]
Forefront Client Security dağıtımını yapmadan önce topolojimizi iyi belirlememiz gerekiyor.Bunun için Gökhan güzel bir yazı hazırlamış.
http://mshowto.org/index.php?option=com_content&task=view&id=328&Itemid=35
Buradan ilgili deployment planını seçtikten sonra ise eğer her bölüm için ayrı sunucular kullanacaksak bunlar arasındaki trafiğin sorunsuz olması için gerekli iletişim portlarının herhangi bir firewall tarafından engellenmemesi gereklidir.Aşağıdaki tabloda FCS için kullanılan tüm bağlantıların portları verilmiştir.
Component
Bağlantı
Topoloji
Port (protocols)
Notlar
Collection [...]
Forefront Client Security çözümünde client bilgisayarlar üzerine Client Security Componentlerini yüklemeliyiz.Bu işlemi ileride makale olarak ayrıntılı görücez.Şimdi ise deploy işlemini nasıl gerçekleştirebilirizona bakalım.Öncelikle componentleri dağıtacağımız pclerin
Microsoft Windows 2000 with SP4 and Update Rollup 1
Windows XP with SP2
Windows Server 2003 with SP1
Windows Vista Business
işletim sistemlerinden birine sahip olmaları gerekiyor.Aynı zamanda 64bit teknolojisi desteklenirken Itanıum desteklenmemektedir.Bunun yanında [...]