How to Use the Shell to enter the product key on Exchange 2010

Set-ExchangeServer -Identity ExServer01 -ProductKey aaaaa-aaaaa-aaaaa-aaaaa-aaaaa
  • Share/Bookmark

ADMT için kaynak-hedef domain ön gereksinimleri

ADMT ile migration işlemini gerçekleştirmeden önce uzun bir planlama dönemi gerekiyor.Bu planlama fazlarından biriside kaynak ve hedef domainlerin migration için gerekli ön gereksinimlere sahip olması.Burada toplam 3 adet ön gereksinimden söz edebiliriz.

- Kaynak domain üzerinde domain$$$ isminde bir local grup oluşturmanız gerekli.Buradaki domain ismi sizin domainizin netbios ismi olmalıdır.Aynı zamanda bu gruba hiçbir üye atamayın

- Kaynak PDC Emulator üzerinde 

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA\TcpipClientSupport deÄŸerini 1 ‘e çekin.

- Kaynak ve hedef domain üzerinde default domain controller policy içerisinde yer alan Audit Account Management policysini Success ve Failure için enable hale getirin.

  • Share/Bookmark

Failed to change domain affiliation

ADMT ile cross forest migration projelerini gerçekleştirirken official ADMT guidelarında rastlayamayacağınız bir problemle karşılaşabilirsiniz.2008 yada 2008r2 üzerindeki bir computer hesabını başka bir forest altına aktarırken pre-check kısmını sorunsuz geçiyoruz.Ancak ADMT client computer hesabına agent kurulumunu gerçekleştirdikten sonra

ERR3:7075 Failed to change domain affiliation, hr=800704f1 The system detected a possible attempt to compromise security. Please ensure that you can contact the server that authenticated you.

hatasını size sunabiliyor.Aslında ADMT ile bir migration yapıyorsanız alınan hataların çok büyük bir bölümü dns yada firewall tarafındadır.Ancak yukarıdaki sorunun bunlarla bir ilgisi yok.Yukarıdaki sorunu geçebilmemiz için hem source hem target domain controller policyleri üzerinde aÅŸağıdaki makalede belirtilen policy’nin enable olması gerekli.

http://support.microsoft.com/kb/942564

Bu ince trick sizi uzun zaman kaybından kurtaracaktır.

  • Share/Bookmark

Disable Cluster Shared Volumes

Failover Cluster konsolu altında CSV eklediğinizde arayüzden bunu tekrardan kaldırma şansınız yok.İçerisine bir disk eklemesenizde CSV hep orda duracaktır.Bunu sizde benim gibi kullanmadığınız zamanlar kaldırmak istiyorsanız aşağıdaki komut işinizi görecektir.

Get-Cluster | %{$_.EnableSharedVolumes = "Disabled"}

  • Share/Bookmark

Microsoft Hyper-V Server 2008 R2 ile ücretsiz Live Migration/HA

Windows Server 2008 R2 hayatımıza kısa bir süre önce girdi.En büyük yeniliklerden bir taneside Hyper-V 2.0 ile birlikte geldi sanırım.Artık Live Migration yapabiliyoruz.Nedir bu live migration?

Windows Server 2008 üzerinde fiziksel hostlar üzerinde bulunan sanal makinamı başka bir hyper-v fiziksel hosta taşımak istediğimde quick migration yapabiliyorduk.Yalnız burada ortalama 1dk gibi bir süre downtime oluşabiliyordu.Yani içerideki sanal makina ile iletişimi kaybediyorduk.Birkaç post önce yayınladığım Esx Server üzerinde vmotion videosunda ise gördüğünüz üzere sadece bir ping kaybı ile bu migration işlemini gerçekleştirebildik.

Server 2008 R2 ile gelen en güzel özellik ise artık down’a düşmeden bu taşıma iÅŸlemini yapabilmemiz.Buna Live Migration diyoruz.Tabiki vmotion’da olduÄŸu gibi host hyper-v ler tarafından kullanılan ve virtual machineleri içerisinde barındıran shared storage ihtiyacımız bulunuyor.

Birkaç gün içerisinde vmotion’u gerçekleÅŸtirdiÄŸim sunucular üzerinde bu kez Live Migration’ı gerçekleÅŸtirip blogda videosunu yayınlayacağım.

Microsoft’un aynı zamanda Hyper-V Server 2008 R2 isimli ayrı bir sürümü bulunuyor.Aslına bakarsanız Hyper-V’nin en stabil ve güvenli çalıştığı yapı core edition’du.Bu sebeple sadece Hypervisor barındıran standalone bir sürüm çıkardılar.Üstelik herhangi bir ücret ödemeden bunu organizasyonunuzda kullanabilirsiniz.Hyper-v Server 2008 R2 ile de Live Migration ve HA yapabilme ÅŸansımız bulunuyor.

HA(High Availability) ise aslında plansız disaster durumlarında yapının kendini ayaÄŸa kaldırmasıdır.Live Migration ile ben planlı bir ÅŸekilde bir sanal makinayı bir fiziksel hosttan diÄŸerine taşıyorum.ÖrneÄŸin içerisinde sanalları barındıran fiziksel makinamda bir donanım upgrade iÅŸlemi yapmam gerekli.Bu durumda live migration ile hiçbir kayıp yaÅŸamadan sanalları diÄŸer host’a atıp iÅŸlemimi bitirip geriye taşıyabilirim.Son kullanıcı bundan etkilenmez.HA ise plansız ÅŸekilde host makinada bir sorun oluÅŸtuÄŸunda diyelimki kapandığında içerideki sanal makinaların diÄŸer host makinada bir restart ile otomatik olarak açılması.Tabiki bunu 2008 içerisindeki Failover Cluster Service sayesinde gerçekleÅŸtirebiliyor.

Konuyu çok dağıtmayalım.Hyper-v Server 2008 R2′ya ücretsiz eriÅŸerek bu harika özelliklerden yararlanabiliyorsunuz.Yalnız kafanıza bir nokta takılabilir.Tamam Hyper-V server’ı alıp hostları kurduk.Peki Live Migration’u yönetmek için ne yapacağız.Burada karşınıza 3 seçenek çıkıyor.

1) Failover Cluster Manager/Hyper-V manager konsolları.Bunları bir Windows Server 2008 R2 üzerinden kullanabilirsiniz.

2)System Center Virtual Machine Manager 2008 R2

3)Failover Cluster Manager / Hyper-V Manager konsolunu Windows 7 üzerinden kullanabilirsiniz.

İşte burada 3. seçenekde görüldüğü gibi yapımızda Windows 7 var ise yönetmek için ilk iki seçenekteki gibi herhangi bir ürün almanıza gerek kalmıyor ve live migration/HA çözümlerinizi gene ücret ödemeden yönetebiliyorsunuz.Tabiki SCVMM ile LM/HA dışında birçok ekstra seçenektende yararlanabilirsiniz.

Bu noktadan bakıldığında Live Migration ve HA saÄŸlayan sanallaÅŸtırma çözümleri içinde Vmware’e kıyasla ücret konusunda Microsoft biraz daha cazip geliyor.İki firmanın HA ve migration saÄŸlayan en ucuz çözümlerine bakarsak;

Hyper-V Server 2008 R2

VMware vSphere

3 Node Cluster; 2 Socket Servers

Free

$13,470

3 Node Cluster; 4 Socket Servers

Free

$26,940

5 Node Cluster; 2 Socket Servers

Free

$22,450

5 Node Cluster; 4 Socket Servers

Free

$44,900

gibi bir tablo karşınıza çıkıyor.Vmware processor başına ücretlendirme yapıyor.Buradaki fiyatlarda fiziksel hostların içerisinde kullanılan sanal OS’lerin lisansları dahil deÄŸil tabikide.

Bu arada XEN’de Live migration ve HA saÄŸlayan çözümünü birkaç aydır ücretsiz dağıtıyor.Geriye ücret telep eden sadece vmware kalıyor:)

  • Share/Bookmark

Windows Server 2008 R2 Upgrade Paths

Windows Server 2008 R2 için upgrade path lerini inceleyelim.

Bir kere aÅŸağıdaki sürümlerden Windows Server 2008 R2′ye upgrade seçeneÄŸiniz bulunmuyor;

# Windows® 95, Windows 98, Windows Millennium Edition, Windows XP, Windows Vista®, Windows Vista Starter, yada Windows 7

# Windows NT® Server 4.0, Windows 2000 Server, Windows Server 2003 RTM, Windows Server 2003 with SP1, Windows Server 2003 Web, Windows Server 2008 R2 M3, yada Windows Server 2008 R2 Beta

# Windows Server 2003 for Itanium-based Systems, Windows Server 2003 x64, Windows Server 2008 for Itanium-based Systems, Windows Server 2008 R2 for Itanium-based Systems

Bunun dışında;

Farklı mimarilerden upgrade desteklenmiyor.ÖrneÄŸin x86′dan x64′e gibi.

Farklı dillerden upgrade desteklenmiyor.İngilizceden Türkçeye gibi.

Farklı sürümlerden upgrade desteklenmiyor.

Desteklenen Upgrade Senaryoları

server2008upgradepaths

  • Share/Bookmark

Server 2008 Uptime kontrolleri

Server 2008 üzerinde uptime değerini alabilmek için aslında birçok şansımız var.Bu yazıda kısaca bunlardan bahsedelim.

1)Task Manager

Aslında en kolay yöntem bu sanırım.Server 2008 üzerinde task manager ekranında bizi “uptime” adında bir deÄŸer karşılıyor.AÅŸağıdaki resimde göreceÄŸiniz üzere sunucunun uptime süresini öğrenebilirsiniz.

server2008uptime

2)Systeminfo komutu

Server 2008 altında systeminfo komutunu aşağıdaki parametre ile kullanırsanız size sunucunun açıldığı zamanı verecektir.

server2008uptime2

3)Eventviewer

Eventviewer altında 6005 nolu event sunucunun boot işlemini bitirdiğini bize bildirir.Aşağıdaki resimde benim sunucum üzerindeki bir örneğini görebilirsiniz.

server2008uptime3

İsterseniz filtreleme sayesinde sadece id 6005 olanları listeyerek boot süresini öğrenebilirsiniz.

4)Uptime.exe

Microsoft’un uptime.exe adında ufak bir komut satırı aracı var. http://support.microsoft.com/kb/232243 adresinden indirebilirsiniz.İndirdiÄŸiniz bu aracı Windows Server 2008 sunucunuz üzerinde system32 altına kopyalayıp komutu çalıştırdığımızda aÅŸağıdaki gibi bir çıktı verecektir.

server2008uptime4

5)Scriptler

Microsoft’un scripting guy üzerindeki scriptlerini araÅŸtırdığınızda karşınıza powershell ve vbs ile hazırlanmış uptime süresini veren hazır scriptleri bulabilirsiniz.Hatta iki tane hazır scriptin adresini verelim.

http://technet.microsoft.com/en-us/magazine/2008.12.heyscriptingguy.aspx?pr=blog

http://www.microsoft.com/technet/scriptcenter/resources/qanda/aug05/hey0802.mspx

Birisi powershell birisi vbs ile hazırlanmış scriptleri kullanarakda uptime değerine ulaşabilirsiniz.

  • Share/Bookmark

Exchange Management Shell – Adding new mailbox

Exchange Management Shell altında yeni bir user ve mailbox açmak için aşağıdaki komutu kullanabiliriz.

New-Mailbox -Password $password -Name “Anıl Erduran” -UserPrincipalName anilerduran@domain.com -OrganizationalUnit Users -Database “Mailbox Database”

Yalnız burada dikkat ederseniz $password deÄŸiÅŸkeni var.Buraya direk kullanacağınız password’u yazarsanız hata alıcaksınız.Sizden ÅŸifreyi $password deÄŸiÅŸkenine tanımlamanızı istiyor.Bu yüzden

$password = Read-Host “ÅŸifreniz” -AsSecureString

şeklinde bir şifreyi $password değişkenine tanımlamalısınız.Ardından yukarıdaki komutta $password parametresi ile hata almadan kullanıcıyı oluşturabilirsiniz.

  • Share/Bookmark

Cluster remove

Bazen node lar üzerine cluster kurulumu yaptığınızda bir hatayla karşılaşıp yeniden kurmak isteyebilirsiniz.Özellikle Server 2003 altında eski cluster bilgisinin hala bulunması karşınıza sorun çıkartabilir.O yüzden cluster node’ları üzerindeki cluster bilgisini tamamen kaldırmak için aÅŸağıdaki komutu kullanabilirsiniz.

cluster node nodeismi /forcecleanup

  • Share/Bookmark

Hypervisor olmadan boot iÅŸlemi

Hyper-V ile birlikte çalışırken bazen çıkan sorunları Hyper-V rolünü kaldırarak çözmeye çalışabilirsiniz.Yada Vmware gibi diğer sanallaştırma ürünleri Hyper-V ile birlikte çalışmayı sevmezler ve ikisini aynı işletim sistemi üzerinde çalıştırmakta zorlanırsınız.Bu sebeple benim yaptığım gibi dual boot şeklinde çift işletim sistemi kullananlarınız vardır eminim.Ama daha kolay bir yöntem bizi bekliyor.Boot işlemi sırasında varolan işletim sisteminizi hypervisor olmadan boot edebilme şansınız var.Bunun için artık boot işlemlerini tamamiyle kontrol edebildğimiz bcdedit komutu kullanacağız.

Mantıken yapmamız gerekn yeni bir boot girdisi oluşturmak ve bu girdiyede yükleme yaparken hypervisoru kullanmamasını söylemek.

bcdedit /copy {default} /d “No Hypervisor”

Bu komutun çıktısında bize girdinin GUID’e kopyalandığına dair bir çıktı verecektir.Benim iÅŸletim sistemimde(server 2008) aÅŸağıdaki gibi bir çıktı verdi.

The entry was successfully copied to {benim guid numaram}.

Ardından bu GUID’i kopyaladım ve aÅŸağıdaki komutu girdim.

bcdedit /set {benim guid numaram} hypervisorlaunchtype off

Bu komuttan sonra bir sorun yoksa The operation competed succesfully çıktısını alabilirsiniz.

Artık bilgisayarı baÅŸlattığınızda karşınıza bir boot ekranı çıkacak ve hypervisor olmadan yükleme seçeneÄŸide(yukarıda belirttiÄŸimiz No Hypervisor seçeneÄŸi) ekrana gelecektir.İlgili sorunu çözdükten yada gerekli iÅŸlemleri yaptıktan sonra tekrardan normal boot ile bilgisayarı hypervisor’lü haliyle baÅŸlatabilirsiniz.

  • Share/Bookmark

Hyper-V registry içindeki network ayarları

Virtual Server R2 sanal networkler ile ilgili tüm ayarları .vnc dosyaları içerisinde saklıyordu.Fakat bu durum Hyper-V ile değişti.Artık bu ayarların tümü registry içerisinde ilgili anahtarların altında bulunuyor.Registry altında;

 HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VMSMP

anahatına geldğimizde Parameters\SwitchList altında tüm sanal switchleri , Parameters\Niclist altında da tüm sanal network adaptör bilgilerini görebilirsiniz.

  • Share/Bookmark

Hyper-V üzerinde Sound Card

Hyper-V tamamiyle sanallaştırma ve management üzerine yöneldiği için sanal makinalarınızda ne yazıkki ses kartı bulunmuyor ve sizde ses kartı ekleyemiyorsunuz.Bu aslına bakarsanız sanallaştırma üzerine giden bir yapıda pekte bir kayıp olarak görülemez.Çünkü önemli servisleri barındıran bir sanal sunucuda ses kartı olup olmaması çok fazla fark etmeyecektir.

Ama yinede sanal makinanızda illa ses duymak istiyorsanız farkı bir yöntem izleyebilirsiniz.

Sevgili Serhat Hyper-V: VM’ler Üzerinde USB Port Kullanımı yazısında sanal makinalarınız üzerinde USb portlarını kullanabilmek için RDP kullanabileceğinizden bahsetmiş.Aynı işlemi ses kartı içinde sorunsuzca uygulayabilirsiniz.

Yapmanız gereken sanal makinanıza Remote Desktop Connection ile eriÅŸmek.EriÅŸim penceresinde Local Resources sekmesinde “Remote Computer Sound” ayarını “Bring To this Computer” ÅŸeklinde ayarladıysanız RDP baÄŸlantısı gerçekleÅŸtirdiÄŸiniz anda log on olduÄŸunuzda Windows açılış müziÄŸini duyabilirsiniz.

RDP bağlantısı kestiğinizde ve Hyper-v manager üzerinden erişimlerinizde ise aynı şekilde ses desteği kesilecektir.

  • Share/Bookmark

Virtual Hard Disk çeşitleri

Hyper-V altında çalışan sanal bir makineye yeni bir harddisk eklemek istediğinizde sizi bir sihirbaz karşılayacaktır.Bu sihirbaz sayesinde varolan disk tiplerinden bir tanesini seçerek disk ekleme işlemini gerçekleştirebilirsiniz.Peki bu disk tipleri nelerdir bir inceleyelim.

Sihirbaz açıldığında aşağıdaki 3 disk tipi seçenek olarak bize sunulur.

Dynamically Expanding: Altında yatan temel düşünce yer sıkıntısını azaltmaktır.Yani ihtiyaca göre yer kullanır..vhd dosyalarınızın boyutu ilk oluÅŸturulduÄŸunda normak bir diske göre oldukça küçüktür.Bu diske veriler eklendikçede büyümeye devam eder.Fakat aynı iÅŸlem küçülme için otomatik gerçekleÅŸmez.Yani sanal ortamda bu diskten bir veri sildiÄŸinizde .vhd dosyasını boyutu otomatik olarak küçülmeyecektir.Bunun için varolan disk üzerinde edit’e tıklayarak compact iÅŸlemini gerçekleÅŸtirmeniz gerekiyor.

Fixed Size:Performans bakımında dinamik disklere göre daha uygundur..vhd dosyası disk boyutu olarak belirlediğiniz boşluğu kullanır.Bu dosyanın boyutu içerdiği veriye göre fixed biçimde kalacaktır.Edit butonunu kullanarak boyut arttırıma gidebiliriz.

Differencing: Bu disk tipinin en güzel özelliği başka bir disk ile parent-child ilişkisine girmesi.Parent disk üzerinde herhangi bir  etki bırakmayacak şekilde değişiklikleri gerçekleştirebilirsiniz.Bu şekildede değişiklikleri geri almanız oldukça kolaylaşacaktır.

  • Share/Bookmark

Hyper-V – Wireless Network Adaptor

Hyper-V ile varolan kablosuz network kartınıza bağlanmak için ufak bir takla atmanız gerekebilir.ICS yani internet connection sharing ile bunu gerçekleştirebiliriz.Yapmamız gereken yeni bir network oluşturmak ve bunu kablosuz network kartımızı üzerindenn ICS ile çıkarmak.

http://www.anilerduran.com/index.php/2008/virtual-network-manager/

yazısında nasıl network oluÅŸturabileceÄŸimizden bahsetmiÅŸtik.Åžimdi yapmamız gereken Virtual Network Manager’a girmek ve bir isim belirleyerek internal bir network oluÅŸturmak.Ardından network sharing center’a uÄŸrayıp manage network connections ‘a tıklarız.Kablıosuz network kartınızı burada görmeniz gerekmekte.NIC’in özelliklerine geliriz ve Allow other network users to connect through this computer’s Internet connection kutucuÄŸunu iÅŸaretleriz.

Bu işlemden sonra virtual makineleriniz wireless network adaptörlerinizi kullanarak internete çıkabilirler.

  • Share/Bookmark

WDS ile F12 iptali

Windows Deployment Services’in en güzel özelliÄŸi kurulumlarımızı otomatikleÅŸtirmek.Fakat RIS’de ve WDS’de dikkat ettiyseniz standart bir konfigurasyon yapıp image ve boot dosyalarınızı oluÅŸturup birde unattend.xml oluÅŸturmanıza raÄŸmen client tarafında network boot birinci seçenek ise F12′ye basılmasını isteyecektir.Bana göre full otomatik bir kurulumun mantığına aykırı olan bu özelliÄŸi tabikide WDS üzerinden alt edebiliyoruz.Yapmamız gereken WDS konsolunda ilgili sunucunun özelliklerine gelerek boot sekmesinde default boot program olarak

Boot\x86\pxeboot.n12

seçmek olacaktır.Bu ayarlamadan sonra client eÄŸer networkten boot edilecek ÅŸekilde ayarlandıysa otomatik olarak network boot’u seçerek WDS’ye baÄŸlanacak ve windows PE ile iÅŸlemlerini gerçekleÅŸtirecektir.

  • Share/Bookmark

Disable Shutdown Event Tracker

Windows Server 2003/2008 kullanıyorsanız bilgisayarı kapatmak istediğinizde karşınıza çıkan bu pencere ile eminim muhattap olmuşsunuzdur.

Aslına bakarsanız ilk  kurulumdan beri kapatmayı istediÄŸim bu özelliÄŸi aksine her seferinde “asd” yazarak geçiyorum.Sebebi tam kapanma sırasında karşıma çıkması ve tekrar açılışlarda bunu unutmam.

Ama sanırım geç olsada artık bunu nasıl kapatacağımızı burada açıklamak iyi olucak.

“Shutdown Event Tracker” özelliÄŸi xp ve server 2003/2008 için gelen bir özellik.Xp için kurulumla birlikte disable durumda gelmesine raÄŸmen server 2003′de enable karşımıza çıkıyor.Asıl amacı kullanıcıların bilgisayarlarını neden kapadığını yada neden yeniden baÅŸlattığını kayıt altına almak.Tabi benim gibi comment bölümüne “asd” yazdığınızda pek kullanışlı bir özellik olmuyor.

İstediÄŸiniz takdirde event viewer altında system log içerisinde 1076 nolu event’ı inceleyebilirsiniz.Burada “Shutdown Event Tracker” kayıtları tutuluyor.

Shutdown Event Tracker’ı kapatmak istediÄŸimizde aÅŸağıdaki yolu takip edebiliriz;

1. Group Policy’ide ilgili policy’i açın.ÖrneÄŸin tüm domain bazında bu özelliÄŸi kapatmak için Default Domain Policy üzerinde iÅŸlem yapabilirsiniz.Aynı zamanda domaine dahil olmayan local bilgisayarlarda da local GPO üzerinde (gpedit.msc) iÅŸlem yapabilirsiniz.

2. Computer Configuration > Administrative Templates > System dizini altına inerek Display Shutdown Event Tracker’a tıklayın.

3. Disabled’ı seçin.

Artık policy’nin uygulandığı bilgisayarlarda Shutdown Event Tracker çalışmayacaktır.

  • Share/Bookmark

File cannot be loaded because the execution of scripts is disabled on this system error in PowerShell

Powershell’i kurdunuz yada exchange 2007 için exchange management shell üzerinde varolan bir .ps1 dosyasını çalıştırdığımızda;

File cannot be loaded because the execution of scripts is disabled on this system error in PowerShell

hatası alabiliriz.Bunun sebebi aslında defaultta gelen güvenlik ayarları.Varolan güvenlik ayarları scriptin çalıştırılmasına izin vermiyor demektir.Yani teknik olarak Execution Policy durumu.Temelde varolan execution policyler aşağıdaki gibidir.

Restricted: Varsayılan ayar budur.Bazı özel komutlar çalışırken powershell scriptleri çalışmaz.
AllSigned: Scriptler çalışabilir fakat local bilgisayar üzerinde digital bir imzaya sahip olması lazım .Scriptleri çalıştırmadan önce uyarı verir.
RemoteSigned: Digital imzalara gerek yoktur.Fakat internet üzerinden yada mail ile yüklenen scriptlet için imzaya gerek vardır.
Unrestricted: Her script çalıştırılır.Dışarıdan yüklenen scriptler ise uyarı verir.

O zaman bireysel bilgisayarınızda çalışıyorsanız yani kurumsal bir ortamda deÄŸilseniz geçici olarak scripti çalıştırabilmek için policy settingsi unrestricted’a çekebiliriz.Bunun için yapmamız gereken;

Set-ExecutionPolicy Unrestricted

Aynı şekilde diğer policyleride bu komuttaki gibi koşturabiliriz.

  • Share/Bookmark

Automatic Discovery sadece DNS üzerinde sorgu gerçekleştirsin!

BildiÄŸimiz gibi ortamda ISA SERVER var ise firewall client yada web proxy clientlar proxy ayarlarını otomatik olarak alabiliyorlar.Bunun için dns yada dhcp üzerinde wpad.dat dosyasının yerini gösterecek kayıtları oluÅŸturuyorduk.ÖrneÄŸin dns üzerinde wpad isimli bir cname yada host kaydı açıp isa serverın fqdn’inin yazdığımızda proxy ayarlarını otomatik alması gereken client ilk önce dns’e gidip wpad server’ın yerini soruyordu.Bizim oluÅŸturduÄŸumuz cname kaydıda bunu söylüyordu.Böylece clientta http://isa:port/wpad.dat dosyasına ulaÅŸabiliyordu.

Aynı durumu dhcp üzerindede clientlara dağıtabiliyorduk.Bunun içinde option 252 deÄŸerini oluÅŸturup isa fqdn’i beliritiyorduk.

Tabiki bu istekleri dinlemesi içinde ,dns için 80,dhcp için ise option 252 girdisi sırasında belirttiğimiz portlar için automatic discovery publishing ayarını ISA üzerinde yapmamız gerekiyordu.

Buraya kadarki işlemler zaten yapabildiklerimiz.Aynı zamanda Microsoft bize şu esnekliği sunuyor.Proxy tabında ayarları otomatik al olarak işaretlenen bir client önce dhcp sonra dns üzerinde sorgular yapmak yerine sadece dns üzerinde wpad kaydını arayabilir.Bunun için client üzerindeki regeditte ufak bir değer oluştururuz.

HKEY_Current_User\Software\Microsoft\Windows\CurrentVersion\Internet Settings

altında DWORD: AutoProxyDetectType oluşturup değerinide 2 olarak ayarladığımız takdirde browser sadece dns üzerinde wpad kaydını arayacaktır.

Peki bu bize ne yarar saÄŸlar?

Sadece response time’da yani cevap süresinde ufak bir kısalma görebiliriz.Çünkü dhcp üzerinde hiçbir ÅŸekilde arama yapılmayacak.Zaten sizin eÄŸer dhcp clientlarınız yoksa doÄŸal olarak wpad girdisini dns üzerinde oluÅŸturdunuz demektir.Bu takdirde yukarıdaki regedit ayarı iÅŸinizi görebilir.

  • Share/Bookmark
Toplam 520 yazi ve 248 yorum bulunmaktadir.
  1. Son eklenen yazilardan haberdar olmak icin mail adresinizi yazin

  2. Kategoriler

  3. Son Yazılar

    En Populer 25 Yazi

    Bugun En Cok Okunan 25 Yazi

    Su an Okunanlar