Generated by All in One SEO v5.0.0.1, this is an llms.txt file, used by LLMs to index the site. # ufak tefek notlar bt üzerine paylaşımlar ## Sitemaps - [XML Sitemap](https://www.onurbabur.com/sitemap.xml): Contains all public & indexable URLs for this website. ## Yazılar - [Blog](https://www.onurbabur.com/blog/) - [Non Default Calendar Sharing Policy [Exchange]](https://www.onurbabur.com/non-default-calendar-sharing-policy-exchange-2/) - Takvimlerin varsayılan olmayan harici paylaşım politikaları şunlarla sınırlıdır: Anonymous permission: None Untrusted domain permission: None ve "Share your contacts folder" disable durumdadır Yapılacaklar, Sırasıyla Exchange Admin Center → "Organization" → "Sharing" → altında yer alan "Individual Sharing", seçeneğine girilir ve etkilenen politika seçilir. → "Anonymous" ve "Sharing with all domains" → Her birine çift tıklayarak - [Blocked File Type Actions [Defender]](https://www.onurbabur.com/blocked-file-type-actions-defender/) - Güvenlik kontrolü, varsayılan kötü amaçlı yazılım önleme politikasındaki ek filtresi ayarlarını kapsar. Yapılacaklar, In Microsoft 365 Defender alanına giriş yapılıp→ sol menüden sırasıyla "Email & collaboration" → "Policies & rules" → "Threat policies" → "Threat management" → "Anti-malware" → "Default Policy" açılır → "Edit protection settings" → "Protection settings", ve "Enable the common attachments filter", altında yer alan "When these file types are - [Standard Protection Policy [Defender]](https://www.onurbabur.com/standard-protection-policy-defender/) - Standard protection preset security policy is enabled Önceden ayarlanmış güvenlik politikaları, tüm önerilen spam, kötü amaçlı yazılım ve kimlik avı politikalarının kullanıcılara aynı anda uygulanması için merkezi bir konum sağlar. Standart koruma politikası, spam, kimlik avı ve kötü amaçlı yazılım tehditlerine karşı koruma sağlayan temel bir koruma profilidir. Kötü amaçlı içerik için dengeli eylemlerToplu içeriğin - [Non Default Calendar Sharing Policy [Exchange]](https://www.onurbabur.com/non-default-calendar-sharing-policy-exchange/) - Varsayılan olmayan tüm harici takvim paylaşım politikalarının kısıtlı olarak yönetildiğinden emin olun. "Anonim" (Anonymous) paylaşım politikasına sahip bir kullanıcı, verilen izne bağlı olarak takvim bilgilerini ifşa eden bir bağlantı oluşturabilir. Bağlantı, çevrimiçi herkes tarafından erişilebilir ve yeniden kullanılabilir. "Tüm etki alanları" paylaşım politikasına sahip bir kullanıcı, verilen izne bağlı olarak, Office 365 veya Exchange'in kimliği - [SMTP Auth for Mailboxes - Global Transport Config [Exchange]](https://www.onurbabur.com/smtp-auth-for-mailboxes-global-transport-config-exchange/) - SMTP AUTH içinde Temel Kimlik Doğrulama kullanımı güvenli değildir. SMTP AUTH protokolü, istemci SMTP e-posta gönderimi için kullanılır (genellikle 587 numaralı TCP bağlantı noktası üzerinden). Office 365'teki Exchange Online posta kutularına bağlanan tüm modern e-posta istemcileri (örneğin, Outlook, web üzerinde Outlook, iOS Mail, iOS ve Android için Outlook vb.), e-posta iletileri göndermek için SMTP AUTH - [External Forwarding - Mail Flow/Transport Rules [Exchange]](https://www.onurbabur.com/external-forwarding-mail-flow-transport-rules-exchange/) - Kuruluşunuzun dışına iletileri otomatik olarak yönlendiren bir taşıma kuralı varsa bunları iptal edin. Posta yönlendirme kuralları için meşru kullanım örnekleri mevcut olsa da, bazı durumlarda bu durum kuruluşunuzun dışına veri sızmasına neden olabilir. Ayrıca, otomatik yönlendirme/yeniden yönlendirme taşıma kuralları, genellikle ele geçirilmiş hesaplardaki saldırganlar için popüler bir veri sızdırma taktiği olarak kullanılır. E-posta kurallarınızdan biri - [External Forwarding - Remote Domain Settings [Exchange]](https://www.onurbabur.com/external-forwarding-remote-domain-settings-exchange/) - Uzak etki alanları için otomatik mail yönlendirme sürecinin etkinleştirilmesi. AutoForwardEnabled parametresi, iletilerin harici etki alanlarına otomatik olarak gönderilip gönderilemeyeceğini kontrol eder. Bu kontrol, e-postaların otomatik olarak iletilmesine izin verilip verilmediğini değerlendirir. Microsoft 365 Defender'ın spam politikası tüm harici iletimleri engelliyorsa, "External Forwarding - General Policy" güvenlik kontrolünde doğrulandığı gibi, e-postaların iletilmesini engelleyerek bireysel etki alanı - [External Sender Mail Flow - Kurum Dışı Mail Tag Tanımlama](https://www.onurbabur.com/external-sender-mail-flow-kurum-disi-mail-gonderen-posta-akisi/) - Potansiyel kimlik avı konusunda uyarıda bulunacak bir Mailflow kuralı mail platformları için uygulanmalıdır. Posta akışı kuralları, gelen e-postaların bazı süreçlerine müdahale edilmesine olanak tanır ve konu satırının başına "[Harici]" ya da "[External]" gibi değerler ekleyerek, kurum dışı mail gönderenlerden gelen e-postaları tanımayı kolaylaştırır. Kimlik avı, her zaman sürekli bir risk olmaya devam etmektedir. Kullanıcılara kuruluşlarının - [External Forwarding - Global Outbound Policy [Defender/Exchange]](https://www.onurbabur.com/external-forwarding-global-outbound-policy-defender-exchange/) - Güvenlik nedeniyle uygulanması gereken özelliklerden bir taneside Defender aracılığıyla Anti-spam outbound politikası dışarıya yönlendirmeye izin verilemyecek şekilde yapılandırılmasıdır. Kullanıcı tarafından belirlenen harici posta yönlendirme kuralları bazen veri sızıntılarına yol açabilir veya saldırganlar tarafından veri sızdırmak için kullanılabilir. Bu kritik kontrol, harici alıcılara otomatik yönlendirmeyi engellemek için varsayılan Outbound Spam Politikası'ndaki "Otomatik Yönlendirme Modu"nu inceler. Başarılı - [Entra - Kullanıcılar Tarafından Uygulama Kaydetmenin Kapatılması](https://www.onurbabur.com/entra-kullanicilar-tarafindan-uygulama-kaydetmenin-kapatilmasi/) - Bu seçeneği kullanarak, yönetici olmayan kullanıcıların özel olarak geliştirilmiş uygulamaları kullanıma kaydedip kaydedemeyeceğini kontrol edebilirsiniz. Bu seçenek devre dışı bırakıldığında, yalnızca yönetici rolüne sahip kullanıcılar bu uygulamaları kaydedebilir. Bu süreç aktif ise medium seviyesinde bir etki süreci ile karşılaşabilirsiniz. Microsoft Entra ID yönetim merkezinde, Kullanıcılar→Kullanıcı Ayarları→Uygulama Kaydı'nda "Kullanıcılar uygulamaları kaydedebilir" seçeneğini Hayır olarak değiştirdiğimizde süreç - [Exchange - Users Add-ins Permissions ](https://www.onurbabur.com/exchange-users-add-ins-permissions/) - Kullanıcıların Outlook eklentilerini bağımsız olarak yükleyememesini gerekmektedir, bu işlemler defaultta açık olarak gelmektedir. Saldırganlar, kullanıcı uygulamalarındaki hassas verilere erişmek için genellikle güvenlik açığı bulunan veya kötü amaçlı eklentileri kullanır. Kullanıcıların eklentileri kendi başlarına yüklemelerine izin vermek, Microsoft uygulamalarıyla entegrasyon sağlayarak üretkenliği artırabilir. Ancak, bu eklentiler uygun şekilde denetlenmez veya izlenmezse güvenlik riskleri de ortaya çıkar. - [Exchange - Admin Mailbox Audit Actions Süreçleri](https://www.onurbabur.com/exchange-admin-mailbox-audit-actions-surecleri/) - Bu güvenlik kontrolü, posta kutusu denetim günlüğünün, bir yönetici oturum açma türü için posta kutusu eylemlerinin denetimi için önerilen ayarları karşılayacak veya aşacak şekilde yapılandırılmasını sağlar. Posta kutusu denetim günlüğünün doğru tutulması, posta kutularındaki erişim ve gerçekleştirilen eylemlerin izlenmesi ve yetkisiz veya şüpheli etkinliklerin tespit edilip araştırılması için çok önemlidir. Bir yönetici oturum açma türü - [Exchange - Delegate Mailbox Audit Actions Süreçleri](https://www.onurbabur.com/exchange-delegate-mailbox-audit-actions-surecleri/) - Bu güvenlik kontrolü, posta kutusu denetim günlüğünün, temsilci oturum açma türü için posta kutusu eylemlerinin denetimi için önerilen ayarları karşılayacak veya aşacak şekilde yapılandırılmasını sağlar. Posta kutusu denetim günlüğünün doğru tutulması, posta kutularına erişimi ve bu kutularda gerçekleştirilen eylemleri izlemek ve yetkisiz veya şüpheli etkinlikleri tespit edip araştırmak için çok önemlidir. Bir temsilci oturum açma - [Entra - Conditional Access Policy - High Risk Users  - Yüksek Riskli Kullanıcılar](https://www.onurbabur.com/entra-conditional-access-policy-high-risk-users-yuksek-riskli-kullanicilar/) - Selamlar, Azure posture check konularından bir sonraki de Yüksek riskli kullanıcılar için politika oluşturulması gerektiğini içermektedir. CISA ScUBA M365 posture çekinde bu işlem için tanımı aşağıdaki gibi paylaşmaktadır. Entra ID Kimlik Koruması, her kullanıcı için risk seviyesini tespit etmek ve bir hesabın güvenliğinin ihlal edilip edilmediğini belirlemek için çeşitli sinyaller kullanır. Yüksek riskli olduğu belirlenen - [Entra - MSOL Hizmeti Powershell Erişimi](https://www.onurbabur.com/entra-msol-hizmeti-powershell-erisimi/) - MSOL hizmeti, Microsoft Entra ID için eski MSOnline V1 PowerShell modülüdür. Müşterilerin bu modül yerine yeni Microsoft Entra ID V2 PowerShell modülünü kullanmaları önerilir. MSOL'u (MSOnline V1) devre dışı bırakıp Microsoft Entra ID V2 PowerShell modülünü kullanmaya geçmeniz gerekir: Yeni modüle geçiş yapmak, kuruluşunuzu güncel teknolojik gelişmeler ve güvenlik protokolleriyle uyumlu hale getirerek olası siber - [Entra - Conditional Access Politikası ile - Eski Tip Kimlik Doğrulaması (Legacy Client Authentication) Kapatılması](https://www.onurbabur.com/entra-conditional-access-politikasi-ile-eski-tip-kimlik-dogrulamasi-legacy-client-authentication-kapatilmasi/) - Koşullu Erişim (Conditional Access), Microsoft Entra ID tarafından erişim kararları almak ve kurumsal politikaları uygulamak için kullanılan bir araçtır. Koşullu Erişim (Conditional Access) politikaları, basitçe eğer-ise (if-then) ifadeleridir; bir kullanıcı bir kaynağa erişmek istiyorsa, bir eylem gerçekleştirmelidir. Temel kimlik doğrulama (basic authentication), kullanıcıların çok faktörlü kimlik doğrulama gibi modern kimlik doğrulama mekanizmalarını desteklemeyen eski veya - [Proofpoint - Mail Security Gateway - Microsoft Azure Single Sign-On Yapılandırması](https://www.onurbabur.com/proofpoint-mail-security-gateway-microsoft-azure-single-sign-on-yapilandirmasi/) - Proofpoint tenantınız oluşturulduğunda tarafınızla bir local hesap paylaşılacak ve buradan local hesaplar oluşturarak ilgili yetkilendirmelerinizi yaparak süreçlerinizi ilerletebileceksiniz. Fakat Azure kullanıcısıysanız haliyle neden mevcut Azure SSO süreçlerimi kullanarak kurum politikalarımı uygulayabileceğim, tek kullanıcı tek parola süreçlerine dahil etmeyeyim sorularını duyar gibiyim. Bunun için Proofpointin entegrasyona müsait olduğundan bahsedebilirim. Hatta hızlıca yapılandırma süreçlerine değinebiliriz. Azure Portal - [Proofpoint - Mail Security Gateway - Microsoft Azure User Import İşlemi](https://www.onurbabur.com/proofpoint-mail-security-gateway-microsoft-azure-user-import-islemi/) - Tenantımız oluşturuldu, IP adreslerimizi mail servis sağlayıcımız ile paylaştık. Şimdi Mail servis sağlayıcımız üzerinde yer alan kullanıcılarımızın Proofpoint üzerine import edilme işlemini ele alacağız. Bu işlem mail alacak kullanıcılarımızın ya da gruplarımızın bizim mail sağlayıcı servisimizde yer alip almadığını görerek maili iletecek mi yoksa red işlemimi gerçekleştirmesi için gereklidir. https://portal.azure.com sayfasına giriş yapıp açılan sayfadan - [Proofpoint - Mail Security Gateway](https://www.onurbabur.com/proofpoint-mail-security-gateway/) - Proofpoint Messaging (Mail) Security Gateway, güvenlik duvarı ile e-posta sunucusu arasında konumlandırılan fiziksel ya da sanal bir ağ geçididir. Gelen ve giden tüm e-posta trafiğini filtreleyerek kurumunuzun e-posta güvenliğini birçok açıdan güçlendirir. Temel Özellikler: Spam, virüs ve bağlantı düzeyindeki saldırılara karşı filtreleme: MLX adlı makine öğrenimi teknolojisiyle sürekli öğrenen bir filtreleme sistemi sunar. İçerik uyumluluğu - [Clearpass ‘Certificate chain is invalid. The expected order is Policy Manager Server, Sub CA and Root CA certificates’ Sertifika Yükleme Hatası](https://www.onurbabur.com/clearpass-certificate-chain-is-invalid-the-expected-order-is-policy-manager-server-sub-ca-and-root-ca-certificates-sertifika-yukleme-hatasi-2/) - Bu işlem için yazmıştık fakat özelden iletilen talepler doğrultusunda daha detaylı hazırlama gereği duydum. Önceki yazımıza bu bağlantıdan ulaşabilirsiniz. https://www.onurbabur.com/clearpass-certificate-chain-is-invalid-the-expected-order-is-policy-manager-server-sub-ca-and-root-ca-certificates-sertifika-yukleme-hatasi Öncelikle pfx sertifikamızı yüklediğimiz bir sistem üzerinden açıp, Certification path tabini seçip, View certificate alanına tıklayalım. Sırasıyla en üstte yer alan Root sertifikayı sonrasında intermediate sertifikayı sıralayarak aşağıdaki yöntem ile dışarı export edelim. Bu sırayı - [FortiAnalyzer Raporları ve Şablonları eksik/yüklenmiyor hatası](https://www.onurbabur.com/fortianalyzer-raporlari-ve-sablonlari-eksik-yuklenmiyor-hatasi/) - FortiAnalyzer raporları ve rapor şablonları/grafikleri Raporlar/Grafik/Veri Kümesi sayfasında boş geldiğinde, bu genellikle FortiAnalyzer yapılandırmasının bozulduğu veya yapılandırma kaybı olduğu anlamına gelir. Raporlara girdiğinizde aşağıdaki gibi failed to load hatası alınmakta. Bu işlem genellikle downgrade süreçlerinde karşılaşılacak bir süreç. Cihazın upgrade downgrade süreçlerini aşağıdaki komut ile kontrol edebilirsiniz. Bu komut ile birlikte upgrade/downgrade süreçlerinin zamanlamasını görebilirsiniz. - [Clearpass Syslog Konfigurasyonu](https://www.onurbabur.com/clearpass-syslog-konfigurasyonu/) - Clearpass ortamında yer alan loglarının Siem ortamına yönlendirilmesi için bir kaç işlem yapmamız gerekmektedir. Öncelikle panele giriş yapıp sol kısımda Administrator menüsünün altında External Servers menüsüne giriş yapılır. Açılan alandan Syslog Targets açılır.Sağ üst köşeden Add butonuna tıklanır. Logları göndereceğimiz SIEM ya da syslog forward işlemini yapacak olan sunucu bilgisi ve hangi port ve protokol - [OpenSSL ile Sertifika Dönüştürme İşlemi](https://www.onurbabur.com/openssl-ile-sertifika-donusturme-islemi/) - Merhaba, Bu makalemizde .pfx sertifika dosyamızı ayrı bir sertifika ya dönüştürebilmemiz için gerekli komutları göreceğiz. Öncelikle buradan ilgili openssl uygulamasını indirelim. Anlatım işlemini windows işletim sistemi üzerinde nasıl yapılacağına dair gerçekleştireceğim. OpenSSL kurulumunu yaptıktan sonra ilgili dizinin içerisinde bulunan bin klasöründen başlatabiliriz. openssl pkcs12 -in [sertifikamiz.pfx] -nocerts -out [keyfile-encrypted.key] Bu komut mevcut .pfx sertifikamızdan private - [Clearpass 'Certificate chain is invalid. The expected order is Policy Manager Server, Sub CA and Root CA certificates' Sertifika Yükleme Hatası](https://www.onurbabur.com/clearpass-certificate-chain-is-invalid-the-expected-order-is-policy-manager-server-sub-ca-and-root-ca-certificates-sertifika-yukleme-hatasi/) - Sertifkanın root, intermediate ve domain sertifikalarının yönlerinin değiştirilip yüklenmesini beklenmekte. Burada ben pfx sertifikayı .crt ve key olarak ayırıp Upload methodunu Certificate and Private Key files olarak güncelleyerek ayırdığımız sertifikaları yükleyerek tamamlayalım. Peki sertifikayı nasıl parçalayacağız. Aşağıdaki makaleden faydalanabiliriz. Sertifikayı dönüştürdükten sonra Certificate File, private key alanına ilgili paketleri yükleyerek import edebiliriz. - [CyberArk da Yer Alan Safelerin Kim Tarafından Oluşturulduğunun Tespiti](https://www.onurbabur.com/cyberark-da-yer-alan-safelerin-kim-tarafindan-olusturuldugunun-tespiti/) - Tabi, çok gerekliliği tartışılır fakat bir ortamda o PAM hakkında çok bir bilgin yoksa elinde bilgi toplamak ve ortamı analiz etmek için bence önemli. Herkesin ihtiyacına göre şekillendirilebiliriz. Önceki yazılarda paylaştığımız psPAS modülü ile bağlantıyı sağladıktan sonra; aşağıdaki scripti çalıştırıp belirtilen alan csv dosyasını oluşturtabilirsiniz. # Tüm Safe'leri getir $Safes = Get-PASSafe # Creator.name bilgisini - [psPAS Modülü ile CyberArk Platformuna Bağlanma](https://www.onurbabur.com/pspas-modulu-ile-cyberark-platformuna-baglanma/) - Tabii boş safeleri tespit ettik, tespit ettiklerimizi sildik fakat bu modüle ile CyberArk platformuna nasıl bağlanacağımızdan bahsetmedik. Çok kısa değinmek gerekirse, Scriptimiz, OS üzerinde psPAS modülü yüklümü kontrol eden eğer yüklü değilse yükleyen scriptimiz sonrasında Get-Credential komutu ile sizden kullanıcı adı parola bilgisi alarak sonraki adımda PASSession başlatarak CyberArk URL bilgisi paylaştığınız alana -type da - [CyberArk da Yer Alan Boş Safelerin Topluca Silinmesi](https://www.onurbabur.com/cyberark-da-yer-alan-bos-safelerin-topluca-silinmesi/) - Boş safe tespitini ele almıştık. Burada tespit edilen safelerin hızlıca silinmesini de ele alalım. Konu soğumadan tamamlamış olalım. Yine aynı modülü kullanarak yukarıda tespit edilen safe isimlerini bir txt üzerinde toplayip, o txt üzerinden safeleri tek tek okuyarak silme işlemini gerçekleştirelim. # Silinecek Safe'lerin bulunduğu TXT dosyası $SafeListPath = "C:\Temp\RemoveSafe\SafesToDelete.txt" # Log dosyaları $SuccessLog = - [CyberArk da Yer Alan Boş Safelerin Tespiti](https://www.onurbabur.com/cyberark-da-yer-alan-bos-safelerin-tespiti/) - Ortamınızda CyberArk PAM çözümü var, el atmanız gerekti. Öncelikle bir ne var ne yok inceleyelim dediğinizde boş safeleri temizleyerek başlamak güzel olacaktır. Ortamdaki gereksiz boş yapıların kaldırılması rahat çalışma ortamı sağlayacaktır. Ben bu işlem için öncelikle https://pspas.pspete.dev/ üzerinde yer alan Powershell modülü kullandım. Bu modülü Windows bir OS üzerine yükledikten sonra kimlik doğrulama süreçlerini gerçekleştirip - [Fortigate Firewall Firmware Upgrade Süreçleri](https://www.onurbabur.com/fortigate-firewall-firmware-upgrade-surecleri/) - Biraz atıl kalmış bir firewall üzerinde yapılan işlemlerin uç noktada çalışmaması üzerine açtığım ticket için support mühendisinin bi uptodate olsanız bu OS artık desteklenmiyor demesi üzerine gelişen Firewall upgrade sürecinin üzerinden geçiyor olacağım. Öncelikle İlgili markanın support sayfasından Downloads sekmesi altında yer alan Firmware Download alanına giriş sağlanır. Açılan sayfadan Upgrade Paths sekmesine girilir ve - [Windows Server 2025 Active Directory Kurulumu](https://www.onurbabur.com/windows-server-2025-active-directory-kurulumu/) - AD kurulumunu yapacağımız sistemde öncelikle sunucu ismini değiştirmemiz, IP adresini statik olarak vermemiz gerekmektedir. Server Manager konsolunda Dashboard altında bulunan Configure this local server menüsünden Add Roles and Features butonuna tıklayarak süreci başlatabiliriz, Before You Begin ekranında, sihirbazın kullanım amacı hakkında bilgi vermektedir. -Administrator parolasının güçlü olması gerektiğini -TCP/IP ayarlarından IP adresinin statik olarak verilmesi - [Windows Server 2025 Kurulumu](https://www.onurbabur.com/windows-server-2025-kurulumu/) - Hem klasikleşen her çıkan OS sürümünü kurulumunu paylaşmaya devam edeyim düşüncesi hem de güvenlik testleri için evde kuracağım lab ortamının alt yapısı olsun diye Server 2025 kurulum makalesini paylaşmak istedim. Umarım sektöre yeni başlayan arkadaşlarında işini görecektir. Kurulum işleminde her zaman ki gibi öncelikle Kurulum dili, bölge, saat dilimi ve klavye dil ayarlarını yapıyor ve - [Cisco Secure Access Data Lose Prevention Üzerine bir iki işlem](https://www.onurbabur.com/cisco-secure-access-data-lose-prevention-uzerine-bir-iki-islem/) - Cisco Secure Access üzerinde DLP modülü üzerine bir şeyler test edelim. Bu test işleminde TC kimlik bilgisi içeren herhangi bir veriyi dışarı çıkartabilir miyiz ona bakalım. Önce sınıflandırmayı sonrasında politikayı hazırlıyor olacağız. Sırasıyla Secure, Settings ve Data Classification menüsüne giriş yapılır. Add butonuna tıklayalım, bir isim verelim. Included Data Identifiers kısmından test için TC kimlik - [Cisco Secure Access Tehtit Kategorileri ve Güvenlik Kontrolleri](https://www.onurbabur.com/cisco-secure-access-tehtit-kategorileri-ve-guvenlik-kontrolleri/) - Cisco Secure Access üzerinde güvenlik profilleri oluşturma süreçlerini ele alalım. Öncelikle Tehtit kategorilerini aktifleştirmek için süreçlerimizi başlatalım. Sırasıyla Secure, Settings ve Threat Categories alanına giriş yapalım. Sağ üst köşeden + Add menüsüne tıklayalım, bir isim atayalım. Aktif etmek istediğimiz seçenekleri sırasıyla seçelim; Malware, Command and Control Callbacks, Phising Attacks, Newly Seen Domains, Dynamic DNS, DNS - [Cisco Secure Access Web Access Erişimi Tanımlama](https://www.onurbabur.com/cisco-secure-access-web-access-erisimi-tanimlama/) - Web Security, kullanıcılarımızın internet erişimlerinde yetkilendirmeleri gerçekleştirdiğimiz süreci ele aldığımız yöntem olacak. Burada Allow, Block, Warn ve Isolate seçenekleri mevcut. Isolate menüsünü bir önceki makalelerde ele almıştık. Remote Isolate Browser servisi olarak kullanılıyor. Allow ve block da keza aynı şekilde izin ver ve engelle şeklinde ilerleniyor. Warn ise sayfaya erişirken önce bir uyarı ekranı çıkart - [Cisco Secure Access Decryption Süreçleri](https://www.onurbabur.com/cisco-secure-access-decryption-surecleri/) - Decrpytion nedir dersek, genellikle şifreli verilerin (örneğin, VPN tünelleri veya HTTPS trafiği) ağ üzerinde taşınırken güvenlik cihazları tarafından çözümlenmesini içerir. Şifreli trafik, ağdaki kötü niyetli aktiviteleri gizleyebilir. Decryption, bu trafiğin içeriğini analiz ederek tehditleri tespit etmeye yardımcı olur. Ağ yöneticilerinin ağ trafiğini izlemelerini ve denetlemelerini sağlar. Decprytion sürecini gerçekleştirecek sertifikamızı oluşturalım. Sırasıyla, Secure menüsünden Settings - [Cisco Secure Connect ile İçerik Kategori Listesi Oluşturma](https://www.onurbabur.com/cisco-secure-connect-ile-icerik-kategori-listesi-olusturma/) - Cisco Secure Access (ZTNA ) üzerinde Web security hizmeti kapsamında kategori listesi oluşturma işlemini nasıl gerçekleştireceğimizi ele alalım. Bu işlemde kurum içerisinde kimsenin erişmesini istemediğimiz any any deny kuralımıza eşleşmesini planladığımız kategorileri seçerek ilerleyeceğiz. Sırasıyla resources, Destinations menüsünden Internet and SaaS Resources alanına giriş yapalım. Açılan sayfadan Content Category Lists menüsünü seçelim, Sağ üst köşeden - [Cisco Secure Connect ile Custom Kategori Listesi ve Remote Browser Isolation Kural Oluşturma](https://www.onurbabur.com/cisco-secure-connect-ile-custom-kategori-listesi-ve-remote-browser-isolation-kural-olusturma/) - Custom kategori oluşturma ve Secure browser sürecini hızlıca ele alalım. İki ayrı konuyu tek makaleye sığdırma olarak işleyeceğiz :) Resource menüsünden Internet and SaaS Resources menüsüne giriş yapalım. Yukarıda yer alan menüden Destionation Lists seçilir ve add butonuna tıklanır. Burada custom listemize isim ataması yapıp bu liste içerisinde nelerin yer alacağını seçelim. Benim senaryom bu - [Cisco Secure Access Kaynak Oluşturma](https://www.onurbabur.com/cisco-secure-access-kaynak-olusturma/) - Cisco Secure Access üzerinde kural yazma işleminin keyifli ve düzenli olması için kaynak oluşturma işlemini ele alalım. Aslında kurum kaynaklarını hazırlayip kurallara oluşturulan kaynakları atama işlemi gibi düşünebiliriz. Resources menüsünden private resources alanına giriş sağlayalım. Sağ üst köşede yer alan Add butonuna tıklayarak kaynağımızı oluşturmaya başlayalım. Test için firewallu tanımlayacağım. Bir isim atayalım, açıklama eklemek - [Cisco Secure Access üzerinde Uygulama Tabanlı Kural Oluşturma](https://www.onurbabur.com/cisco-secure-access-uzerinde-uygulama-tabanli-kural-olusturma/) - Kurum içerisinde kullandığınız bir uygulama var ve bu uygulama özelinde kural yazmanız gerekiyor. URL ler, IP ler vs oluşturarak değilde kullanmış olduğumuz platformun application veritabanından faydalanalım. Sol kısımda yer alan menüden Resources, açılan sayfadan Internet and SaaS Resources menüsüne giriş yapalım. tekrardan açılan sayfa üzerinde Application List seçeneği üzerinden Add butonuna tıklayarak yeni bir application - [Cisco Port Security](https://www.onurbabur.com/cisco-port-security/) - Geçmiş dönemde aldığım CCNA notlarını hem kolay erişilebilirlik hemde herkesin erişebilmesi için ufak tefek güncellemeler ile paylaşıyorum. Port Security, bir access port üzerinde etkinleştirilebilir. Temel seviyede yapılandırma adımları; Switch# configure terminal Switch(config)# interface fastethernet 0/1 Switch(config-if)# switchport mode access Switch(config-if)# switchport port-security İzin Verilecek Maksimum MAC Adresi Sayısını Belirleme Switch(config-if)# switchport port-security maximum Statik - [Cisco Secure Access Endpoint Posture Kontrolü](https://www.onurbabur.com/cisco-secure-access-endpoint-posture-kontrolu/) - Posture check işlemi, VPN sonrası sisteme erişimleri sıkılaştırmak amacıyla kullanılmaktadır. Genellikle kurum sistemine kurum cihazi harici bir sistem üzerinden baglanilmasini engellemek ya da konfigürasyon karı basic şekilde yapılmış bir cihazdan bağlanmak yerine kullanıcıyı daha güvenli bir cihazdan sisteme erişmesini sağlamak için bu sürece zorlamak olarakda dusunulebilir. Sırasıyla Secure acces için bu sürecin nasıl yapılacağını ele - [Cisco Secure Access DNS Konfigurasyonu](https://www.onurbabur.com/cisco-secure-access-dns-konfigurasyonu/) - Secure Access üzerinde DNS konfigurasyonu için Connect menüsünden, End User Connectivity seçilir açılan sayfada sağ üst köşede yer alan Manage DNS Server menüsüne giriş sağlanır. iç ve dış dns için iki ayrı tanım sağlanır. End User Connectivity sayfası üzerinden Virtual Private Network alanına girilir. VPN profilinde kullanıcıya atanacak olan dns servis bilgisi DNS Server alanindan - [Cisco Router/Switch'lerde SSH Erişim Etkinleştirme](https://www.onurbabur.com/cisco-router-switchlerde-ssh-erisim-etkinlestirme/) - SSH için cihazda bir hostname ve domain name tanımlı olmalıdır. Switch# configure terminal Switch(config)# hostname MySwitch Switch(config)# ip domain-name example.com Sonrasında SSH için bir RSA anahtar çifti oluşturulması gerekir. Switch(config)# crypto key generate rsa Cihaz anahtar uzunluğunu soracaktır. Minimum 1024-bit önerilir: How many bits in the modulus [512]: 1024 Bu işlem tamamlandıktan sonra SSH hizmeti - [Cisco Konsol ve Virtual Terminal Parolası Oluşturma](https://www.onurbabur.com/cisco-konsol-ve-virtual-terminal-parolasi-olusturma/) - Konsol bağlantısı, fiziksel olarak cihaza bağlı bir konsol kablosuyla yapılan erişimdir. Güvenlik için bir parola atayabilirsiniz. Switch# configure terminal Switch(config)# line console 0 Switch(config-line)# password Switch(config-line)# login Switch(config-line)# exit line console 0: Console portu yapılandırmak için kullanılır (genelde 0 tek bir konsol portu olduğu anlamına gelir). password : Console erişimi için belirlediğiniz parola. login: - [Cisco TFTP Yedek Alma İşlemi ](https://www.onurbabur.com/cisco-tftp-yedek-alma-islemi/) - Cihazın anlık yapılandırmasını bir TFT sunucusuna yedeklemek ve geri dönmek için aşağıda paylaştığım komutları kullanabilirsiniz. copy running-config tftp Varsayılan dosya adı "running-config" olacaktır. Özel bir isim belirlemek istiyorsanız yazabilirsiniz. Switch# copy running-config tftp Address or name of remote host []? 192.168.1.100 Destination filename [running-config]? switch_backup.cfg 192.168.1.100: TFTP sunucusunun IP adresi. switch_backup.cfg: Yedek dosyasının TFTP sunucusundaki - [Cisco Switch VLAN işlemleri](https://www.onurbabur.com/cisco-switch-vlan-islemleri/) - Selamlar, Cisco CCNA serviyesinde önceden aldığım notları kalıcı ve kolay ulaşılabilmesi için sayfada yayımlamaya karar verdim. VLAN oluşturma işlemleri, vlan 10 oluşturup adına Management bilgisini atayalım. Switch# configure terminal Switch(config)# vlan 10 Switch(config-vlan)# name Management Switch(config-vlan)# exit VLAN'a IP atama işlemleri, Oluşturulmuş vlan 10 için 192.168.1.1 ip adresinin atama işlemi sağlanır, no shutdown komutu ile - [Cisco Switch Default Gateway Yapılandırma](https://www.onurbabur.com/cisco-switch-default-gateway-yapilandirma/) - Switch'in, başka ağlara yönlendirme yapabilmesi için bir varsayılan ağ geçidine ihtiyacı vardır. Bu ayar özellikle Layer 2 (L2) switch'lerde yapılır. Switch# configure terminal Switch(config)# ip default-gateway Switch(config)# exit Switch# write memory Default Gateway ayarını doğrulamak için şu komutu kullanabilirsiniz: Switch# show running-config Layer 3 Switch'te Gateway Yapılandırma Switch# configure terminal Switch(config)# interface vlan 1 - [Cisco Zaman Ayarı Yapılandırma](https://www.onurbabur.com/cisco-zaman-ayari-yapilandirma/) - Router'ın yerel saatini ayarlamak için clock set komutunu kullanabilirsiniz. Bu komut router'ın donanım saatini doğrudan değiştirir. clock set 12:30:00 15 Dec 2024 Router'da zaman dilimini UTC +3 olacak şekilde yapılandırmak için aşağıdaki komutları kullanabilirsiniz: conf t clock timezone UTC+3 3 clock timezone komutu ile zaman dilimini ayarlarsınız. UTC+3 etiketi yerel zaman dilimini belirtir. İstediğiniz herhangi - [Ivanti Pulse Secure Upgrade Süreçleri](https://www.onurbabur.com/ivanti-pulse-secure-upgrade-surecleri/) - Bilgisayarda temizlik yaparken Ivanti Upgrade süreçlerini makaleştiririm diye aldığım ekran görüntülerine denk geldim. Havada kalmış, hadi hızlıca tamamlayalım. Öncelikle Host Checker süreci için veritabanı güncellemesini ele alalım. Host checker sürecinde kullanmak üzere veritabanı güncelleme gereksinimi malumunuz güncel çıkan edr, anti virüs çözümlerinin uygulamaya yansıması için gerekmektedir. Bu işlemi düzenli yapmak gerekiyor, on-prem otomatik güncelleem yapmayacak - [Powershell ile UDP Port Taraması](https://www.onurbabur.com/powershell-ile-udp-port-taramasi/) - Test-NetConnection cmdleti ile TCP port kontrolünü gerçekleştirebiliyoruz. Peki ya UDP? Sürekli makineye nmap yüklemekten sıkılanlar, elimin altında bir function dursun kullanayım diyenler. Aşağıdaki function tam size göre :p function Test-UDPConnection { param ( [string]$ComputerName, [int]$Port ) $UDPClient = New-Object System.Net.Sockets.UdpClient $Timeout = 1000 $UDPClient.Client.ReceiveTimeout = $Timeout try { $UDPClient.Connect($ComputerName, $Port) $Message = [byte[]]@(0) $UDPClient.Send($Message, $Message.Length) - [Microsoft Windows Unquoted Service Path Enumeration](https://www.onurbabur.com/microsoft-windows-unquoted-service-path-enumeration/) - Tenable ile zafiyet taraması yaparken bazı Windows sunucular üzerinde Microsoft Windows Unquoted Service Path Enumeration zafiyetleri görmeye başladık. Peki bu güvenlik açığı ne anlama geliyor? Temel olarak bir uygulama veya servis yüklendiğinde, uygulamanın veya servisin konumu Windows Kayıt Defterine kaydedilir, ancak "C:\Program Files\" gibi aradaki boşluklar içeriyorsa, yerel erişimi olan kötü niyetli bir saldırgandır. Sistem, - [Powershell ile Toplu Şekilde DP Grupları Oluşturma](https://www.onurbabur.com/powershell-ile-toplu-sekilde-dp-gruplari-olusturma/) - Belirtilen bir OU altında hızlıca oluşturmam gereken toplu bir Distribution Group listem vardı. Belirtilen txt içerisine grupismi@onurbabur.com formatında mail gruplarının isimlerini yazmam yeterli olacak. # TXT dosyasındaki grup isimlerini okuyun $groupNames = Get-Content -Path "C:\Users\obabur\Desktop\ONUR\mailgrup.txt" # OU bilgilerini tanımlayın $ouPath = "OU=TR-MAIL,DC=onur,DC=babur,DC=tr" # Her bir grup ismi için dağıtım grubu oluşturun foreach ($groupName in $groupNames) - [Powershell ile ODBC Driver for SQL Server Upgrade Süreçleri](https://www.onurbabur.com/powershell-ile-odbc-driver-for-sql-server-upgrade-surecleri/) - Benzer işlemi OLE DB Driver upgrade süreçlerinde ele almıştık. https://www.onurbabur.com/powershell-ile-microsoft-ole-db-driver-for-sql-server-upgrade-surecleri/ Aynı işlem olarak ele alabilirsiniz. OLEDB güncel sürümlerini ortak bir alana atıp, scriptteki msi path yolunu güncelleyelim. Birde indirmiş olduğumuz makinede yüklenmesi gereken versiyonları RequiredVersions altında ilgili sürümün yanına yazalım. Script çalıştığında makinede kurulu olan OleDb leri sorgulayacak ve sürümlerine bakacak eğer requiredversiyon da ki - [Powershell ile Microsoft OLE DB Driver for SQL Server Upgrade Süreçleri](https://www.onurbabur.com/powershell-ile-microsoft-ole-db-driver-for-sql-server-upgrade-surecleri/) - Malumunuz bir çok kurumda düzenli olarak Windows / Linux OS base olacak şekilde upgrade edilir fakat paketler genellikle es geçilir. Neden böyle bir alışkanlık var emin değilim. 3rd party paketler ile uğraşmak insanlar için zaman kaybı olarak gözükebilir ama güvenlik için bu upgrade süreçleri gerçekleştirilmek durumunda. SCCM ile bu işlemi otomatize edebiliriz hızlıca fakat SCCM - [Active Directory GPO Yedeklerinin HTML olarak alınması](https://www.onurbabur.com/active-directory-gpo-yedeklerinin-html-olarak-alinmasi/) - Paylaşmış olduğum script ile birlikte mevcut belirtmiş olduğunuz domain ve DC üzerinde yer alan GPO ların script içerisinde belirtilen alan içerisine html formatında yedeklerinin alınmasını sağlamaktadır. Import-Module GroupPolicy (Get-GPO -All | Sort-Object DisplayName | Select-Object DisplayName).DisplayName > C:\Onur\gponames.csv $dName = "babur.local" $sName = "DC01" $gpos = Get-Content -Path "C:\Onur\gponames.csv" foreach ($gpo in $gpos) { Get-GPOReport - [AWS Networking Specialty](https://www.onurbabur.com/aws-networking-specialty/) - Selamlar, AWS Networking tarafına ihtiyaçtan dolayı bir giriş yapmam gerekti. Ufaktan süreçleri gerçekleştiriyoruz tabiki fakat hakkını veriyormuyuz tartışılır. Dedim tartışmayalım, hakkını vermek için bir adım atalım. Şimdilik eğitimine başlıyorum. Oradan aldığım notları da kendime ufak tefek notlar olacak şekilde alıp burada paylaşacağım. Eğitim içeriği ve sertifikasyonla ilgili detayları aşağıda bulabiliriz. https://aws.amazon.com/certification/certified-advanced-networking-specialty/ https://aws.amazon.com/certification/faqs/ Ben bu işlemlerde - [Ivanti Pulse Secure Host Header Injection Zafiyeti](https://www.onurbabur.com/ivanti-pulse-secure-host-header-injection-zafiyeti/) - Selamlar, Zafiyet taramalarında Pulse Secure için Host Header Injection zafiyeti tespiti sonrası bu zafiyetin nasıl kapatılacağını ele alıyoruz hızlıca. System - Configuration - Miscellaneous başlığı altından Host Header Validation seçeneğini aktifleştirmemiz yeterlidir. Ivanti ekibi bu adımları sadece bir kutucuğu işaretleyerek geçecek şekilde konfigure ettiği için çok efor harcamamıza gerek kalmadı :) - [Pulse Secure CVE-2023-46805 ve CVE-2024-21887 Zafiyetleri](https://www.onurbabur.com/pulse-secure-cve-2023-46805-ve-cve-2024-21887-zafiyetleri/) - Ivanti tarafından CVE-2023-46805 ve CVE-2024-21887 numaralı zaafiyetlere yönelik aşağıdaki KB yayınlandı: https://forums.ivanti.com/s/article/KB-CVE-2023-46805-Authentication-Bypass-CVE-2024-21887-Command-Injection-for-Ivanti-Connect-Secure-and-Ivanti-Policy-Secure-Gateways?language=en_US&utm_campaign=2024%20Global%20EN%20Partner%20Project%20Cranberry&utm_medium=email&utm_source=Eloqua Buna göre yetkisiz kullanıcılar, güvenlik kontrollerini bypass ederek, erişimi kısıtlı kaynaklara ulaşabilmektedir. Açıktan Pulse/Ivanti Connecnt Secure ve Policy Secure cihazlarının tüm versiyonları etkilenmektedir. Ivanti, yukarıda belirtilen KB'de, hangi versiyon için ne zaman patch yayınlanacağına dair bir liste paylaşmıştır. Bununla birlikte, açığın giderilmesine yönelik - [SSL Medium Strength Cipher Suites Supported (SWEET32)](https://www.onurbabur.com/ssl-medium-strength-cipher-suites-supported-sweet32/) - Kurum içi zafiyet taramaları sonrası tespit edilen aslında bayağı önce yayımlanan bildiğimiz Sweet32 zafiyetini gidermeyi ele alalım. Windows sistemimizi Sweet32 saldırılarına karşı korumanın bir önlemi DES ve Üçlü DES'i devre dışı bırakmaktır. Bunu yapmak için kayıt defterinin SCHANNEL Bölümüne 2 regedit kaydı eklememiz gerekiyor. Komut satırı ile alanı çalıştırırsanız kayıtlar eklenmiş olacaktır. reg add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Ciphers\Triple - [Windows Server ve Clientlarda bulunan curl zafiyeti](https://www.onurbabur.com/windows-server-ve-clientlarda-bulunan-curl-zafiyeti/) - Kasım 2023 güncelleştirmelerini gerçekleştirdiğinizde bu zafiyet giderilmiş olacaktır. Yanı sıra update paketi yüklemeden sadece curl paketini güncellemek isterseniz curl.se sayfası üzerinden güncel paketi OS üzerine belirtilen yöntemler ile güncelleştirmeyi gerçekleştirebilirsiniz. Windows update paketi ile yüklemek daha kolay bunu çok rahat söyleyebilirim :) https://curl.se https://curl.se/windows/ Curl 7.84 - [Merkezi olarak Sysmon Güncelleme](https://www.onurbabur.com/merkezi-olarak-sysmon-guncelleme/) - Yine bir tarama işlemi gerçekleştirirken sysmon sürümünde zafiyet olduğunu gördük. İlla zafiyet için düşünmeyin bu dosya bazen sistemlere mavi ekranda verdirebiliyor. Sürekli güncel tutmak gerekebiliyor. Sysmon uygulaması sysinternals paketi içinde exe olarak dağıtılıyor. Önce makineden mevcut sysmon sürümünü kaldırıp, sonra yeni versiyonu makineye kopyalayıp yeni sysmon sürümünü yüklememiz gerekiyor Elimizde bir çok sunucu var hepsine - [TLSv1 is enabled and the server supports at least one chiper - Zafiyetinin giderilmesi](https://www.onurbabur.com/tlsv1-is-enabled-and-the-server-supports-at-least-one-chiper-zafiyetinin-giderilmesi/) - Powershell ile TLSv1'i aşağıdaki değerler ile kapatabiliriz. İşlemin devreye girmesi için makinenin yeniden başlatılması gerekmektedir. # Registry üzerinden TLSv1'i devre dışı bırakma New-Item 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' -Force New-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.0\Server' -Name 'Enabled' -Value 0 -PropertyType 'DWord' -Force # Registry değişikliklerinin etkili olması için sunucuyu yeniden başlatma Restart-Computer Zafiyetli Chiperin kapatılması için ise yine Powershell ile - [Ansible ile Ubuntu Cihazların Zaman Dilimini Güncelleme](https://www.onurbabur.com/ansible-ile-ubuntu-cihazlarin-zaman-dilimini-guncelleme/) - Elimde 100adet linux cihaz var. Bunların loglarını alıp bir sieme gönderecektim ki ne göreyim. Her makinenin logu farklı zaman dilimi olarak gözükmekte. Haliyle sistemlerimizin zaman dilimlerini hızlıca düzenlememiz gerekiyor. Hadi bunu ansible ile yml dosyası ile gerçekleştirelim. --- - name: Zaman Dilimi Ayarı hosts: all # Uygulanacak hedef anahtarları belirtin become: yes # Sudo yetkilerini - [WinVerifyTrust Signature Validation Zafiyetinin Kapatılması - CVE-2013-3900](https://www.onurbabur.com/winverifytrust-signature-validation-zafiyetinin-kapatilmasi/) - Selamlar, Pentestler de ya da kurum içerisinde kullanmış olduğumuz tarama yöntemlerinde karşılaşabileceğimiz sene 2023ün 11'inci ayının sonu dahi olsa, tüm güncelleştirmeleri yapmış bile olsanız 2013 yılının zafiyeti sizi bulabilir. Çok uzatmadan bu zafiyeti nasıl kapatabiliriz bunu ele alalım. Regedit üzernde bir kaç değeri güncellememiz bu işlem için yeterlidir. Bir adet .reg dosyası oluşturup içerisine aşağıda - [Powershell ile Birbirinden Farklı Şekilde Kullanıcılara Parola atama](https://www.onurbabur.com/powershell-ile-birbirinden-farkli-sekilde-kullanicilara-parola-atama/) - Elimde bir grup kullanıcı bilgisinin oldugu txt dosyası mevcut. Bu kullanıcıların hepsinin birbirinden farklı parolalarının olması gerekiyor. Bu işlemi powershell script ile gerçekleştirebiliriz. Toplama bir script oldu Get-RandomPassword functionı internetten temin ettim bilginiz olsun =) ama iş görüyor kesinlikle. Function Get-RandomPassword { #define parameters param([int]$PasswordLength = 10) #ASCII Character set for Password $CharacterSet = @{ - [Excel üzerinde bulunan verilerin Powershell ile Active Directory Attribute güncellenmesi](https://www.onurbabur.com/excel-uzerinde-bulunan-verilerin-powershell-ile-active-directory-attribute-guncellenmesi/) - Excel ile tarafınıza iletilen bir liste mevcut. Bu listede kullanıcıların sicil numaraları ve mail adresleri var. Bu bilgileri AD üzerinden güncellemeniz istendi. Tek tek uğraşmamak lazım tabiki. Aşağıdaki şekilde işlemleri hallettik, hem kendime not hem de siz değerleri dostlarımın işini görmesi dileğiyle, Import-Module ActiveDirectory # excel dosyamızı bulundurduğumuz dizini yazıyoruz. Bu excelde iki sütun, sütun - [Pulse Secure Çift DNS Problemi](https://www.onurbabur.com/__trashed/) - Pulse Secure VPN üzerinden bağlantı sağlandığında ve bağlantı içerisinde Split Tunnel aktif ise çift dns problemi ile karşılaşılmaktadır. Çift DNS problemimiz olarak bahsettiğimiz VPN tüneli üzerinden size atanan ip'nin dns e kayıt edilmesi yanı sıra local networkünüzde aldığınız dsninizini de DNS sunucunuza kayıt ettiğini görebilirsiniz. Bu da end user tarafına müdahalelerde büyük sorunlar oluşturmakta. Bunun - [Pulse Secure VPN, DNS Sabit Kalma Problemi](https://www.onurbabur.com/pulse-secure-vpn-dns-sabit-kalma-problemi/) - Pulse Secure VPN ile vpn tünelini gerçekleştirdik, çalışmalarımızı gerçekleştirdik. VPN'den çıkış yaptık, bir de ne görelim. İnternete giremiyoruz. Çünkü VPN yapıldığında tünel şirket dns bilgilerini ethernete atadı ve disconnect olduğunda dnsleri geri silmedi. Ee bir de bu sorunu yaşayan limitli hesabı olup, bilgisayarında ilgili alanı kaldırma yetkisi yok ise vay halimize. Kullanıcıya bağlanıp sorunuda gideremeyeceğiz. - [AD / O365 Mail Hesabı Karşılaştırma](https://www.onurbabur.com/ad-o365-mail-hesabi-karsilastirma/) - AD ortamınız ile O365 ortamımımız delegasyon sorunlarımızdan kaynaklı herkesin istediği yere girip kullanıcı oluşturduğu bir çöplüğe dönüşebilmekte. AD de hesap oluşturulmada, O365 üzerinde hesap oluşturulabilmekte. Tabi bunu farkedip hemen herkesin yetkilerini alıp derin bir nefes alıp, bu farkı nasıl tespit edip, düzeltme adımlarına başlayacağız. ExchangeOnline modülünün kurulu olması gerekmektedir. AD üzerinde bulunan tüm kullanıcılarımızı bir - [Azure Virtual WAN ile Virtual Networklerin İletişimi](https://www.onurbabur.com/azure-virtual-wan-ile-virtual-networklerin-iletisimi/) - Bu operasyonda bizden beklenen iki ayrı virtual network arasında iletişimin Virtual WAN ile iletişime geçirilmesi. İki sanal ağı birbirine bağlayıp makineler arası iletişimin gerçekleşmesinin sağlanması beklenmektedir. Virtual WAN oluşturmak için azure search bara Virtual WANs diye yazarak ilgili servisi aratalım ve giriş yapalım, Virtual WANs alanından, +Create diyerek Virtual WAN oluşturma menüsünü açalım, Resource group - [Windows Server 2022 Active Directory Kurulumu](https://www.onurbabur.com/windows-server-2022-active-directory-kurulumu/) - AD kurulumunu yapacağımız sistemde öncelikle sunucu ismini değiştirmemiz, IP adresini statik olarak vermemiz gerekmektedir. Server Manager konsolunda Dashboard altında bulunan Configure this local server menüsünden Add Roles and Features butonuna tıklıyoruz, Before You Begin ekranında, sihirbazın kullanım amacı hakkında bilgi vermektedir. -Administrator parolasının güçlü olması gerektiğini -TCP/IP ayarlarından IP adresinin statik olarak verilmesi gerektiğini -Windows - [Azure'da P2S VPN Bağlantısı Oluşturma](https://www.onurbabur.com/azureda-p2s-vpn-baglantisi-olusturma/) - Azure üzerinde bulunan bir sanal makine networküne, Şirket içerisinde bir kullanıcının bilgisayarından Azure VPN gateway ve Point to Site yöntemi ile VPN bağlantısı yapmamız istenmektedir. User VM e bağlanalım. Self-Signed Root Sertifika oluşturmamız gerekecek. Powershell'i mizi çalıştırıp işlemimize başlayalım. $cert = New-SelfSignedCertificate -Type Custom -KeySpec Signature ` -Subject "CN=P2SRootCert" -KeyExportPolicy Exportable ` -HashAlgorithm sha256 -KeyLength - [Belirtilen Prefix ve Suffix Değerlerini Otomatik Olarak ADObjesi Taşıma Adımları](https://www.onurbabur.com/belirtilen-prefix-ve-suffix-degerlerini-otomatik-olarak-adobjesi-tasima-adimlari/) - Şöyle bir ihtiyaç doğdu bizde elleri sıvadık. Yoğun bir workgroup ortamının domaine alındığı yerde belli isimlendirme standardlarına uyan değerlerin belirtilen OU ya taşınma ve computer hesabı taşındıktan sonra taşınan değer bilgilerinin mail ile iletilmesi talep edilmektedir. Bizde hızlıca aşağıda bu adımları gerçekleştirdik. Prefix değerlerimiz ABC ve ONR ile başlayacak suffix değerimiz ise GPS ile biten - [Azure VNet-to-VNet VPN Gateway (v2) yapılandırma](https://www.onurbabur.com/azure-vnet-to-vnet-vpn-gateway-v2-yapilandirma/) - Senaryomuz üzerinden bahsetmek gerekirse iki farklı lokasyon üzerinde bulunan yapımızı vpn üzerinden birbirine bağlamamız gerekmektedir. Branch Office olarak tanımladığımız alanımız olmadığı için lab ortamımızda azure üzerinde mevcut bir yapı üzerinden ele alacağız. VPN ağ geçidi oluşturarak şirketimizi, bulut ortamımıza rahatlıkla eriştirmeyi ele alacağız. Sonrasında iki farklı network içerisinde bulunan sanal makinemizin erişiminden adımlarımızı test edebiliriz. - [Azure'da İki Web Sunucusu için Application Security Group Oluşturma](https://www.onurbabur.com/azureda-iki-web-sunucusu-icin-application-security-group-olusturma/) - Ortamda iki adet sunucunuz var ve bunlar üzerinden iis üzerinden servis yayımlanmakta. Bizden beklenilen Application security group aracılığıyla servislerin 80/443 portlarının nete açılması beklenmektedir. Hemen hızlıca application security groups paneline azure portal üzerinden erişelim, Add diyerek application security group oluşturalım, ilgili asg yi hangi resource group altında oluşturacağımızı seçelim, asg için isim verip bölgemizi belirleyelim. - [Azure Sanal Ağ Kaynaklarına Erişim Yetkilendirme](https://www.onurbabur.com/azure-sanal-ag-kaynaklarina-erisim-yetkilendirme/) - Senaryomuz şu aşağıdaki şekilde tanımlanmış bir kaynağımız mevcut ve linux ubuntu sunucumuz üzerine sistemimizi kurmamız ve dışarıdan sistemimize erişmesi gereken kullanıcılara sistemimize açmamız gerekmektedir. Resource Group içerisinde bir vm, bir nsg, pip, vnet, subnet yapımız mevcut. RG altında bulunan vm üzerine girelim, public ip'mizi kopyalayalım, public ipmize ssh yaparak sistemimize erişelim, Ubuntu sunucumuz üzerine hızlıca - [Cross-VNet Tasarlayıp, Uygulama](https://www.onurbabur.com/cross-vnet-tasarlayip-uygulama/) - Hub Network: Hub ağı, güvenli özel ağ kaynakları içerir. Spoke Network: Bağlantı ağı, uzaktan yönetim erişimi sağlamak için kullanılacaktır. Network Connectivity : VNet eşleme ve ağ güvenlik grupları erişimi denetler. Ortamımızdaki networklerimize bakalım. İki adet vnetimiz mevcut. Bir tanesi aktif yapımızın çalıştığı, diğeri atlama networkümüz. Hızlıca ilgili networklerimizi kontrol edelim, hub subnetimize bakalım, hub networkümüze - [Azure Sanal Ağında Özel Network Route Uygulama](https://www.onurbabur.com/azure-sanal-aginda-ozel-network-route-uygulama/) - Bu sefer Route table ve route oluşturmayı ele alacağız. Route tablosu ilişkilenidreceğiz, IP yönlendirmeyi ele alacağız ve test routing gerçekleştireceğiz. Route table alanını arama barından aratalım, Create Route table diyerek, istenilen alanları dolduralım, Route table için isim verelim, Mevcut Virtual network altında bulunan subnetlerimizi yapacağımız testimiz öncesinde görelim, RG altında oluşturduğumuz Route table a giriş - [Azure'da Private DNS'yi Uygulama ve Yapılandırma](https://www.onurbabur.com/azureda-private-dnsyi-uygulama-ve-yapilandirma/) - Ortamımızda bir VNet bu VNet içerisinde Server VM ve User VM adında iki sanal makinemiz mevcut. Ortamda DNS sunucumuz yok. Private DNS servisi ile ortamımızda Microsoft DNS servisini kullanarak DNS servisimizi yapılandıralım. Resource Group içerisinde Create + butonuna tıklayarak marketplace içerisinde Private DNS Zone oluşturalım. Private DNS zone servisini marketplace den seçip, Create diyelim. Oluşturmak - [Azure'da Birden Çok Alt Ağ Oluşturma / Mevcut Subnet'i güncelleme / NSG Kuralı oluşturma](https://www.onurbabur.com/azureda-birden-cok-alt-ag-olusturma-mevcut-subneti-guncelleme-nsg-kurali-olusturma/) - Virtual Network üzerine yeni bir Subnet oluşturma işlemini GUI üzerinden ele alacağız. Mevcut bir VM'in Subnetini güncelleyip, Network Security Group üzerinde kurallar yazarak giriş seviyesinde bir network labı gerçekleştirelim. GUI üzerinden yeni bir subnet oluşturalım, Virtual networks sekmesine giriş yapalım. Virtual networks menüsünden sol tarafta bulunan Subnets seçeneğine tıklayalım ve + Subnet menüsüne giriş yapalım. - [Azure CLI Kullanarak Azure'da Sanal Ağ Oluşturma](https://www.onurbabur.com/azure-cli-kullanarak-azureda-sanal-ag-olusturma/) - Azure CLI - Azure kaynaklarını yönetmek için kullanılabilen platformlar arası bir araçtır. Virtual Network - Sanal Ağ, özel IP adresi aracılığıyla kaynaklar arasındaki bağlantıyı destekleyen izole edilmiş bir ağdır. Subnet - Bu, desteklenen Azure kaynaklarının dağıtıldığı bir sanal ağ içindeki özel adres alanıdır. VNet oluşturma adımları az network vnet create --name "vnet1" --resource-group --address-prefixes - [Powershell ile SQL Always On / Failover Cluster Geçiş Kontrolü](https://www.onurbabur.com/powershell-ile-sql-always-on-failover-cluster-gecis-kontrolu/) - Sql Server Always On ortamımızda nodelar arası failover cluster senaryosu gerçekleştikçe bu işlemleri bizlere bildirmesi için bir script ihtiyacımız doğdu. SQL üzerinden bu işlemler yapılabiliyor ancak powershell ile ilerlemeyi tercih ettik. Aşağıdaki scripti task scheculer üzerine ekleyip 10 dakika da bir çalışacak şekilde yapılandırdık. Scriptimize smtp bilgilerimizi mail alacak ve atacak adres değerlerini düzelterek kullanmayı - [PostgreSQL Veri Dizinini Ubuntu üzerinde Yeni Bir Konuma Taşıma](https://www.onurbabur.com/postgresql-veri-dizinini-ubuntu-uzerinde-yeni-bir-konuma-tasima/) - Veritabanları zamanla büyür ve bazen orijinal dosya sistemlerindeki alanı aşar. İşletim sisteminin geri kalanıyla aynı bölüme yerleştirildiklerinde G/Ç büyümesiyle de karşılaşabilirsiniz. RAID, ağ bloğu depolaması ve diğer aygıtlar, artıklık ve istenen diğer özellikleri sunabilir. İster daha fazla alan ekliyor, ister performansı optimize etmenin yollarını değerlendiriyor veya diğer depolama özelliklerinden yararlanmak istiyor olun, bu eğitim PostgreSQL'in - [Cisco Hostname Yapılandırma](https://www.onurbabur.com/cisco-hostname-yapilandirma/) - Cisco marka ürünlerimiz (Router/Switch) isimlerinin değiştirilme işlemini nasıl yapıyoruz hızlıca ele alalım. İsim değiştirme işlemi hostname komutu ile gerçekleştirilmektedir. Hostname komutunu kullanabilmek için enable modunu aktif edip peşine configuration terminal moduna geçilmelidir. Conf modunda çalışırken hostname komutu ile isim değişikliğini gerçekleştirebiliriz. Router> Router>enable Router# Router#conf Router#configure ter Router#configure terminal Enter configuration commands, one per line. - [Cisco Tarih ve Saat Ayarlama](https://www.onurbabur.com/cisco-tarih-ve-saat-ayarlama/) - Cisco marka network cihazlarımızda tarih ve saat ayarlanabilmesi için enable mod aktif iken işlemlerimizi gerçekleştirebileceğiz. Enable mod aktif edilmeden ve edildikten sonraki adımlar aşağıda işlenmiştir. Saatimizi ve tarihimizi öğleden sorna 2 29 ve 2023 yılının şubat 21'i olacak şekilde güncellemek istediğimizde izleyeyeceğimiz adımlar aşağıdaki gibidir. clock set 14:29:00 21 february 2023 Router> Router> Router> Router>show - [2023 VMware vExpert Programı](https://www.onurbabur.com/2023-vmware-vexpert-programi/) - Bu yıl da vExpert programına kabul edildim, desteklerinizden dolayı teşekkür ederim! - [VMware ESXi Maintenance Mode / Bakım Modu](https://www.onurbabur.com/vmware-esxi-maintenance-mode-bakim-modu/) - Aktif çalışan cihazlar üzerinde bazı kurulum ve güncellemeler yapılırken, clusterda ki hostun bakım moduna alınarak gerçekleştirilmesi gerekir. Bakım moduna giren host üzerinde çalışan tüm sanal makineler kapatılmalı veya diğer host üzerine taşınmalıdır.Host bakım moduna girdikten sonra, host üzerinde hiçbir VM (Sanal Makine) dağıtılamaz veya powerOn moda getirilemez. Bakım moduna bir hostu geçirmek için host üzerine - [VMware ESXi'ye Lisans Anahtarı Nasıl Eklenir?](https://www.onurbabur.com/vmware-esxiye-lisans-anahtari-nasil-eklenir/) - VMware ESXi'yi bir sunucuya yükledikten sonra, lisans anahtarınızı web arayüzü aracılığıyla eklemeniz gerekir. Aksi takdirde, yalnızca 60 gün süren deneme sürümünü kullanıyor olacaksınız. ESXi'nin ücretsiz sürümünü indiriyorsanız, ESXi değerlendirme sayfasını ziyaret ederek lisans anahtarını alabilirsiniz. Lisans anahtarını görüntülemek için VMware'e kaydolmanız gerekecek, ancak zaten ESXi'yi indirdiyseniz, zaten bir hesap kurulumunuz olmalıdır. Oturum açtıktan sonra, keyi - [VMware vCenter Server 8 Kurulumu](https://www.onurbabur.com/vmware-vcenter-server-8-kurulumu/) - Ekim 2022'nin ortalarında VMware, vCenter Server'ın yeni sürüm 8'ini piyasaya sürdü. Bu yazımızda sizlere VMware vCenter Server 8 kurulumu nasıl yapılır onu göstereceğim. vCenter Server'ın önceki sürümlerinde olduğu gibi, kurulum işlemi iki ayrı aşamadan oluşur. İlk aşamanın sonunda cihazı kurmuş olacaksınız, ardından ikinci aşamada onu yapılandıracaksınız. Kurulumu başlatmak için bir Windows sanal makinesi kullanacağım (Mac - [VMware vSphere ESXi 8 Kurulumu](https://www.onurbabur.com/vmware-vsphere-esxi-8-kurulumu/) - Malum VMware ürün ailesi için geçtiğimiz aylarda version 8'i yayımladı. Bizde bu akımdan geri kalmamak adına version 8 içeriğini yavaşça demo ortamımızda kurulumunu gerçekleştirip, dilimiz döndüğünce makalesini yazalım istedik. VMware sayfası üzerinden ESXi 8 sürümünü indirelim. Ben kurulum testlerini yerel bilgisayarım üzerinde, Vmware workstation üzerinde gerçekleştireceğim. Eğer sunucunuz üzerine kurulum yapacaksanız lütfen Custom ISO indirmeyi - [vCenter Server Appliance IP Adresi Değiştirme](https://www.onurbabur.com/vcenter-server-appliance-ip-adresi-degistirme/) - Selamlar, Bu yazımızda kurulum vCenter Server Appliance uygulamasının kurulumu esnasında tanımladığımız IP adresini değiştirmeyi ele alacağız. Öncelikle, VCSA'ya konsol üzerinden erişelim.root bilgileri ile giriş yapalım." /opt/vmware/share/vami/vami_config_net " komutunu çalıştıralım.Komutu çalıştırdıktan sonra gelen menüden IP adresini, Ağ Geçicidini, DNS adresini değiştirelim. İşlemlerimiz tamamlandıktan sonra menü 1 de bulunan Exit this program ile çıkış gerçekleştirelim. Değişiklik sonrasında - [IBM FlashSystem 7200 Storage Kurulumu](https://www.onurbabur.com/ibm-flashsystem-7200-storage-kurulumu/) - IBM Storage fabrikasyon sonrası üzerinde 192.168.70.121/24 192.168.70.122/24 ip adreslerini kontrollar üzerine varsayılan olarak atanmış durumda gelecektir. Kurulumu gerçekletşireceğimiz client üzerine ilgili subnet içerisinden bir ip adresi vererek controller üzerine makinemizi direk bağlantı yöntemi ile bağlayalım ve controllar ip adresini browser üzerinde yazarak Service Management konsolu çağıralım. Varsayılan erişim bilgilerinde kullanıcı adı superuser parolası passw0rd olarak - [Powershell ile Veeam for 365 Veeam Backup Job ile Alınan Mailleri Export Etme](https://www.onurbabur.com/powershell-ile-veeam-for-365-veeam-backup-job-ile-alinan-mailleri-export-etme/) - Veeam ile yedeği alınan Office 365 maillerinin belirtilen dizine sırasıyla export edilme işlemini powershell ile aşağıda belirtilen yöntem ile otomatize edebiliriz, #modüller import edilir Import-Module Veeam.Archiver.PowerShell Import-Module Veeam.Exchange.PowerShell #organizasyon tanımlanir $organization = Get-VBOOrganization -Name "xx.onmicrosoft.com" #organizasyonbilgileri ile restore session başlatılır Start-VBOExchangeItemRestoreSession -LatestState -Organization $organization $session = Get-VBOExchangeItemRestoreSession $database = Get-VEXDatabase -Session $session #database üzerinde ki - [Ubuntu üzerine InfluxDB, Telegraf ve Grafana Kurulumu](https://www.onurbabur.com/ubuntu-uzerine-influxdb-telegraf-ve-grafana-kurulumu/) - Telegraf: Konfigürasyon dosyasından geçirdiğimiz tüm verilerin toplanmasından sorumludur, Telegraf, yapılandırdığımız CPU/RAM/LOAD veya Nginx, MariaDB gibi servislerin sonucunu toplar.InfluxDB: Telegraf'ın tüm bu bilgileri gönderdiği yerdir, InfluxDB önemli miktarda bilgiyi verimli bir şekilde depolamak için özel olarak tasarlanmıştır, ayrıca performans sorunu yaşamamız durumunda bilgilerin saklama sürelerini de tanımlayabilirsiniz.Grafana: InfluxDB'nin Veritabanlarında sakladığı tüm bilgileri görüntülemekten sorumlu olan Dashboard'dur. - [Grafana ile vSphere Monitoring](https://www.onurbabur.com/grafana-ile-vsphere-monitoring-2/) - Bir önceki makalemizde grafana, influxdbv2, telegraf kurulumlarını gerçekleştirmiştik. Bu yazımızda kurulumunu yaptığımız grafana üzerine vsphere tanımlamalarını gerçekleştirecelim, Tavsiyelerde default telegraf.conf dizini üzerinde değişiklik yapılmaması tavsiye edilmektedir. Conf dosyası içerisinde vsphere tanımlamaları mevcut ancak konfig bilgilerinin vsphere-monitor.conf adı altında ikinci bir alana yazılması tavsiye edilir. config dosyasının /etc/telegraf/telegraf.d/ dizini altında olduğundan emin olun. ## Monitorizacion en - [Powershell ile .Msu paketlerinin kurulumu](https://www.onurbabur.com/powershell-ile-msu-paketlerinin-kurulumu/) - SCCM ile Windows Update güncelleştirmelerini yolluyordum, 2022 sürüm olan işletim sistemleri neden ise sccm ile güncelleştirmeyi gerçekleştirmedi, tek tek de sorunu çözmek adına uğraşmak işime gelmedi, bir tanei makine seçip elle manuel yükleme yapılabiliyor mu diye kontrol ettim ve ne göreyim. Hiç bir sorun yok, SCCM ile ilgili bir sorun çıkacak ancak t-shoot için zamanım - [Grafana ile Veeam Enterprise Manager Monitoring](https://www.onurbabur.com/grafana-ile-veeam-enterprise-manager-monitoring/) - Monitoring alt yapısının kurulması için ilk adımımızı ele almıştık, buradan adımları inceleyebilirsiniz. Altyapının kurulması - http://www.onurbabur.com/ubuntu-uzerine-influxdb-telegraf-ve-grafana-kurulumu/vSphere monitoring - http://www.onurbabur.com/grafana-ile-vsphere-monitoring-2/ vSphere monitoring işlemi için bir bucket oluşturmuştuk. Veeam monitoring işlemi için ayrı bir bucket ile ilerleyeceğiz. Yine aynı şekilde influxdb:8086 erişimini yapıp, kimlik doğrulamasını gerçekleştirelim. Buckets sekmesinden sağ köşede bulunan Create Bucket butonuna tıklayarak, yeni bir - [Microsoft 365'te PowerShell aracılığıyla 'Userprincipalname'yi değiştirin ve güncelleyin](https://www.onurbabur.com/microsoft-365te-powershell-araciligiyla-userprincipalnameyi-degistirin-ve-guncelleyin/) - Office 365 üzerinde UserPrincipalName değerlerini Powershell üzerinden güncelleme işlemini ele alıyoruz. MSOnline modülünü yükleyelim, Install-Module -Name MSOnline Servise bağlanalım, Connect-MsolService o.babur kullanıcısını onur.babur kullanıcısı olarak güncelleyelim, Set-MsolUserPrincipalName -UserPrincipalName o.babur@xxx.com -NewUserPrincipalName onur.babur@rxxx.com - [Zabbix DB Error - database could be upgraded to use primary keys in history tables](https://www.onurbabur.com/zabbix-db-error-database-could-be-upgraded-to-use-primary-keys-in-history-tables/) - Zabbix upgrade sonrası DB güncellenirken loglarda aşağıdaki şekilde uyarı aldım, ilgili işlem tamamlanamadığı için sürecim başarısız olmakta ve başa dönmekteydim. DB ortamım mysql v8 olarak çalımaktadır. Zabbix forumlarını incelediğimde mysqlv8 kullanan kullanıcılarda bu durumun olduğu ve root kullanıcısı ile mysqle login olup aşağıdaki komutu çalıştırdığımda sorunun giderileceği üzerine idi, SET GLOBAL log_bin_trust_function_creators = 1; ve - [Microsoft Exchange sertifikasını yenileyin](https://www.onurbabur.com/microsoft-exchange-sertifikasini-yenileyin/) - Microsoft Exchange sertifikası, bir Exchange Sunucusu kurduğunuzda yüklenir ve 5 yıldır aktiftir. Çoğu zaman bu sertifikayı incelemezsiniz çünkü 5 yıl içinde yeni bir Exchange Sunucunuz olacak ve eski Exchange Sunucusunu hizmet dışı bırakacaksınız. Sertifikayı yenilemeniz gerekirse ne olur? Microsoft Exchange kendinden imzalı sertifikanın süresi doluyor ve otomatik olarak yenilenmeyecek. Bu yazımızda Microsoft Exchange sertifikasını nasıl - [Microsoft Exchange Server Auth Sertifikasını Yenileyin](https://www.onurbabur.com/microsoft-exchange-server-auth-sertifikasini-yenileyin/) - Exchange Management Shell'i şirket içinde Exchange'de yönetici olarak çalıştırın. Mevcut OAuth sertifikasının durumunu kontrol etmek için komutu çalıştırın. (Get-AuthConfig).CurrentCertificateThumbprint | Get-ExchangeCertificate | Format-List Yeni Microsoft Exchange Sunucusu Yetkilendirme Sertifikası oluşturun New-ExchangeCertificate -KeySize 2048 -PrivateKeyExportable $true -SubjectName "cn=Microsoft Exchange Server Auth Certificate" -FriendlyName "Microsoft Exchange Server Auth Certificate" -DomainName @() Sunucu kimlik doğrulaması için yeni sertifika - [Powershell ile Veeam for 365 Veeam Backup Job Oluşturma](https://www.onurbabur.com/powershell-ile-veeam-for-365-veeam-backup-job-olusturma/) - İş akışlarımızı otomasyona dahil edip, süreçleri ardışık şekilde gerçekleştirme ihtiyacı doğrultusunda işten ayrılan kullanıcıların hesapları kapatılmadan yedeklerinin alınması ve maillerin dışarı aktarılması için gerekli olan ilk adımı aşağıdaki adımlar ile yedek alma sürecini ele aldım. #Backup365 Modülünü Import eder Import-Module "C:\Program Files\Veeam\Backup365\Veeam.Archiver.PowerShell\Veeam.Archiver.PowerShell.psd1" #Organizasyon bilgisi girilir $org=Get-VBOOrganization -Name "ronesans.onmicrosoft.com" #Yedegi Alınacak kullanıcıların listesi a.b@mail.com olacak şekilde - [HP Enterprise MSA 2050 Firmware Update](https://www.onurbabur.com/hp-enterprise-msa-2050-firmware-update/) - Browser üzerinden mevcut versionumuzu görüntüleyelim, www.hpe.com/storage/MSAFirmware sayfası üzerinden ilgili storage sistemimiz için gerekli olan Windows/linux firmware kurulum dosyasını indirelim. Windows olan versiyonu indirip işlemlerimizi başlatacak duruma gelelim. Firmware dosyamız indikten sonra kurulum dosyamızı çalıştıralım, Install diyerek süreci başlatalım, Strorage erişim bilgilerimizi girelim, Mevcut sürüm bilgilerini bize sistem gösterecek yanı sıra işlem tamamlandığında erişeceğimiz versiyon bilgisi - [HP Enterprise MSA 2050 Unutulan Storage Yetkili Hesap Parola Resetlenmesi](https://www.onurbabur.com/hp-enterprise-msa-2050-unutulan-storage-yetkili-hesap-parola-resetlenmesi/) - Storage arka kısmında serial konsol bağlantısını gerçekleştirelim. Gelen ekranda kullanıcı adına "restoreusers" parolasına cihazımızın seri numarasını yazalım. Giriş yap dedikten sonra kullanıcı default ayarlarına döndürülme işlemi başlayacaktır. İşlem tamamlandıktan sonra browser üzerinden storage bağlantısını sağlayalım. Bu esnada bizden yeni bir kullanıcı oluşturmamızı isteyecek. Kullanıcı oluşturma işlemini gerçekleştirdikten sonra otomatik şekilde login işlemi gerçekleşecektir. Hem web - [Brocade SAN Switch Unutulan Parola Resetleme](https://www.onurbabur.com/brocade-san-switch-unutulan-parola-resetleme/) - Unutulmuş ya da herhangi bir nedenden dolayı erişemediğimiz SAN switchlerimizin kullanıcı bilgilerinin varsayılan parolaya çevirebilmek için switchimize konsol üzerinden bağlanalım, switcihimizi yeniden başlatalım, Switch yeniden başlarken ESC tuşuna basarak autoboot işlemini durduralım. 3 numaralı seçeneği seçerek shell ekranını açalım. printenv komutu ile değişkenlerimizi listeleyelim. OSLoadoptions değerinin single olarak değiştirmemiz lazım, printenv komutu ile ilgili satırın - [Brocade SAN Switch Firmware Update / GUI](https://www.onurbabur.com/brocade-san-switch-firmware-update-gui/) - Brocade marka SAN switch firmware update işlemini ele alacağız. Bu işlemi bu makalemizde GUI üzerinden nasıl gerçekleştireceğimizi gerçekleştireceğiz. Brocade ara yüzüne giriş yapıp, Configure sekmesinden Switch Admin seçeneğini seçerek, Switch Administration paneline giriş yapalım. Açılan panelden Firmware Download sekmesine giriş yapıp aşağıdaki şekilde FTP bilgilerini dolduralım. Imajımızı FTP üzerinden atıyor olacağım. Network seçeneğini seçiyoruz, Hostname - [Microsoft CA imzalı sertifika ile varsayılan vCenter VMCA sertifikası güncelleme işlemi](https://www.onurbabur.com/microsoft-ca-imzali-sertifika-ile-varsayilan-vcenter-vmca-sertifikasi-guncelleme-islemi/) - vSphere arayüzüne giriş yaptğımızda varsayılan olarak VMware tarafından imzalanmış bir sertifika ile yayımlanmış arayüzümüze erişmekteyiz. Güvenlik nedeni ile, kurum iç prosedürleri gereği ilgili sertifikayı yerel sertifika sunucunuz üzerinden imzalanmasını isteyebilirsiniz. Genellikle bilgi güvenliği birimleri ilgili sertifikanın imzalanmasını talep etmekteler. certtmpl.msc çalıştır alanına yazarak Certificate Templates Console ekranına erişelim. Web Server template üzerine sağ tıklayarak Duplicate - [Genel Esxi CLI komutlari](https://www.onurbabur.com/genel-esxi-cli-komutlari/) - Bilgi alma komutları Esxi hostname bilgisini öğrenmek için, esxcli system hostname get kurulu olan esxi versiyonunu öğrenmek için, esxcli system version get Esxi kurulum zamanını öğrenmek için, esxcli system stats installtime get Bakım Komutları Hostu bakım moduna almak için, esxcli system maintenanceMode set --enable yes hostu bakım modundan çıkarmak için, esxcli system maintenanceMode set --enable - [vSphere Distributed Switch kullanılan ortamda ESXi Hostname Değiştirme](https://www.onurbabur.com/vsphere-distributed-switch-kullanilan-ortamda-esxi-hostname-degistirme/) - İhtiyaç kaynaklı önceden kurulmuş bir ortamda aktif çalışan yapının hostname değerlerinin değiştirilmesi konusunu ele alalım. vSphere Distributed Switch (VDS) parçası olan bir VMware vSphere ESXi ana bilgisayarını yeniden adlandırmak için gereken adımları ele alalım. Hostname değiştirilecek makineler üzerinde vDS üzerine tanımlı uplinkleri not alalım. Hangi makine hangi linkten DS üzerine bağlı vb. Hostumuzu Maintenance moduna - [vSphere Self-Signed Certificate Oluşturma](https://www.onurbabur.com/vsphere-self-signed-certificate-olusturma/) - Problemimin ana sebebine gelecek olursa, vSphere sertifika uyarısı vermesine rağmen ciddiye almayıp, sertifika süresi dolunca artık web panel üzerinden vsphere sayfasınının hiç gelmemesi ile ortaya çıktı :) Sertifika süresi dolunca panel çalışmamakta. Bu sorunumuzu çözmek için self signed certificate yöntemi ile sertifika oluşturacağız. vSphere üzerine ssh aracılığıyla giriş yapalım, giriş için root parolasına ihtiyacımız var. - [CVE-2022-29072 | 7-Zip Zafiyeti](https://www.onurbabur.com/cve-2022-29072-7-zip-zafiyeti/) - 7 Zip ile birlikte gelen .chm dokümantasyon belgesi kullanılarak bilgisayarlar üzerinde yetkili hale gelinebilmektedir. İlgili zafiyet şuan için ilgili dosyanın silinmesi ile mümkün olarak gözükmekte. İlgili işlemi gerçekleştirebilmek adına aşağıdaki powershell scriptini kullanabilirsiniz. Sunucu ve son kullanıcı bilgisayarlarında ilgili script task scheculere eklenerek belli aralıklar ile çalıştırılırsa faydalı olacaktır. $fileLocations = [pscustomobject]@{ "64bit" = "C:\Program - [Powershell Pending Reboot](https://www.onurbabur.com/powershell-pending-reboot/) - Kurumunuz içerisinde merkezi bir yönetim aracı olmadığını düşünerek, sunucular ve clientlar içerisinde restart ihtiyacı olan makinelerin zorla restart edilmesi için ihtiyaç duyduğum gereksinimi sonucu aşağıdaki powershell scripti ile işlemlerimi tamamladım. Task scheduler ile sunucu ve clientlar üzerinde aşağıdaki scriptin çalıştırılmasını sağlayalım. Script, sistem üzerinde regedit değerlerinden kontrol ederek; restart ihtiyacı var ise makineyi zorunlu olarak - [Unable to negotiate with x.x.x.x port 22: no matching host key type found. Their offer: ssh-rsa,ssh-dss](https://www.onurbabur.com/unable-to-negotiate-with-x-x-x-x-port-22-no-matching-host-key-type-found-their-offer-ssh-rsassh-dss/) - SSH yönetimi bağlantı amaçlı kullanırken sürekli bağlandığım sistemlerime ssh ile bağlanmaya çalıştığımda aşağıdaki şekilde bir çıktı ile karşılaşmaktayım. Unable to negotiate with x.x.x.x port 22: no matching host key type found. Their offer: ssh-rsa,ssh-dss İlgili sorunu çözmek adına bağlanmaya çalıştığımız ürünümüze aşağıdaki şekilde bağlanmayı denediğimizde sorunumuz düzelmektedir. ssh -oHostKeyAlgorithms=+ssh-dss root@x.x.x.x - [Ubuntu Üzerine Apache Guacamole Kurulumu](https://www.onurbabur.com/ubuntu-uzerine-apache-guacamole-kurulumu/) - Apache Guacamole, web tarayıcısı aracılığıyla RDP, SSH, VNC ve hatta TELNET aracılığıyla çeşitli ekipmanlarına erişim sağlayan bir ağ geçididir. Gerkeli olan bağımlılıkları indirelim. Eğer Debian kullanıyorsak libjpeg-turbo8-dev silip yerine libjpeg62-turbo-dev eklemeyi unutmayalım. sudo apt install build-essential libcairo2-dev libjpeg-turbo8-dev \ libpng-dev libtool-bin libossp-uuid-dev libvncserver-dev \ freerdp2-dev libssh2-1-dev libtelnet-dev libwebsockets-dev \ libpulse-dev libvorbis-dev libwebp-dev libssl-dev \ libpango1.0-dev - [phpIpam AD Entegrasyonu](https://www.onurbabur.com/phpipam-ad-entegrasyonu/) - LDAP/Ad Authentication işleminin devreye alınması için öncelikle aşağıda belirtilen paketin kurulması gerekmektedir. Kurulum işlemi sonrası apache2 servisini yeniden başlatmayı unutmayalım. apt-get install php-ldap Administration alanına tıklayip, Autgentication methods menusune giriş yapalım, Create new diyerel, AD authentication seçeneğini seçelim, Active Directory connection settings üzerinde ihtiyaç alanları dolduralım, Açıklama alanına AD authenticationı hatırlatacak bir bilgi, domain controller - [Zabbix Upgrade İşlemleri / 6.0](https://www.onurbabur.com/zabbix-upgrade-islemleri-6-0/) - Yükseltme işlemini yapacağımız zabbix sunucumuza ssh ile bağlantı yapalım. Eski repoları silerek işlemlerimize başlatalım, rm -Rf /etc/apt/sources.list.d/zabbix.list Konfigurasyon dosyamızın yedeğini alalım, güncelleme esnasında eski konfig dosyamızın üzerine yazarak eski konfig dosyamız ezilecektir. cp /etc/zabbix/zabbix_server.conf /etc/zabbix/zabbix_server.conf-bak v6 sürümümüze ait repo ve kurulum dosyamızı indirelim ve kurulumlarımızı başlatalım, wget https://repo.zabbix.com/zabbix/6.0/ubuntu/pool/main/z/zabbix-release/zabbix-release_6.0-1+ubuntu20.04_all.deb dpkg -i zabbix-release_6.0-1+ubuntu20.04_all.deb Zabbix ve Os upgrade - [Kubernetes - API Server Discovery, Kaynakları Listeleme, Kubectl açıklamaları ve Obje Oluşturma](https://www.onurbabur.com/kubernetes-api-server-discovery-kaynaklari-listeleme-kubectl-aciklamalari-ve-obje-olusturma/) - Mevcut Clusterımız hakkında bilgi almak için ve doğru cluster üzerinde oturum açtığımızdan emin olmak için kullanmamız gereken kubectl komutu aşağıdaki gibidir. Burada aynı zamanda farklı bir clustera da bağlı olsaydık onlarında bilgisi çıkacaktı. Çıktı yanında bulunan * işareti o an aktif olarak bağlı bulunulan cluster bilgisini simgelemektedir. kubectl config get-contexts root@k8s-c1-cp1:~# kubectl config get-contexts CURRENT - [Kubernetes Test Uygulama Deployment Adımları - 2](https://www.onurbabur.com/kubernetes-test-uygulama-deployment-adimlari-2/) - Yaml üzerinden kaynaklarımızı oluşturmak için Apply komutunu kullanacağız, YAML'i elle oluşturabiliriz ancak onu bizim için oluşturmak için dry-run=client kullanabiliriz. Bu işlem karmaşık deploymentları taşımak için şablon olarak kullanılabilir. kubectl create deployment hello-world \ --image=gcr.io/google-samples/hello-app:1.0 \ --dry-run=client -o yaml | more apiVersion: apps/v1 kind: Deployment metadata: creationTimestamp: null labels: app: hello-world name: hello-world spec: replicas: 1 - [Kubernetes Test Uygulama Deployment Adımları - 1](https://www.onurbabur.com/kubernetes-test-uygulama-deployment-adimlari-1/) - Cluster üzerinde uygulama dağıtımını adımlarını örnekler ile ele alalım, kubectl create deployment komutu ile bir imajın replicasını deployment ederiz. Burada kullanılan hello-world containeri Google Container registry üzerinden alınmaktadır. kubectl create deployment hello-world --image=gcr.io/google-samples/hello-app:1.0 root@k8s-c1-cp1:~# kubectl create deployment hello-world --image=gcr.io/google-samples/hello-app:1.0 deployment.apps/hello-world created root@k8s-c1-cp1:~# Bir tane de Cluster tarafından yönetilmeyen "bare" pod deploy edelim, kubectl run hello-world-pod - [Kubectl Komutlarının Bash üzerinde Auto-Complete Aktifleştirilmesi](https://www.onurbabur.com/kubectl-komutlarinin-bash-uzerinde-auto-complete-aktiflestirilmesi/) - Kubectl komutlarını sürekli tek tek yazmaktan yorulduğumuzu düşününce bash üzerinde oto-tamamlamayı nasıl aktifleştireceğimizi ele alalım, sudo apt-get install -y bash-completion echo "source - [Kubernetes Cluster ile Çalışma](https://www.onurbabur.com/kubernetes-cluster-ile-calisma/) - Cluster hakkında bilgi almak ve incelemek için aşağıdaki komutu kullanacağız, Hangi cluster üzerinde çalıştığımız hakkında da bilgi almamıza faydalı olacaktır, root@kkubectl cluster-info root@k8s-c1-cp1:~# kubectl cluster-info Kubernetes control plane is running at https://172.22.17.200:6443 CoreDNS is running at https://172.22.17.200:6443/api/v1/namespaces/kube-system/services/kube-dns:dns/proxy To further debug and diagnose cluster problems, use 'kubectl cluster-info dump'. root@k8s-c1-cp1:~# Sık kullanacağımız en önemli işlemlerden bir - [Kubernetes Kurulumu](https://www.onurbabur.com/kubernetes-kurulumu/) - Kurulum esnasında dört adet ubuntu kullanacağım. Bir sunucum control plane master rolüne sahip olacak, 3 sunucumda worker modda, clusterimizin üyeleri olacaklar. Öncelikle Swap alanını disable ederek işlemlerimize başlayalım, fstab düzenlenerek swap satırı silinip ya da kullanılamaz hale getirelim. swapoff -a fstab alanını açıp swap dizinini # ile kapatıp kullanılamaz hale getirip ya da o satırı - [Ansible Inventory Örnekler ile Kullanımı](https://www.onurbabur.com/ansible-inventory-ornekler-ile-kullanim/) - İşlemlerimize başlamadan önce inventory isminde bir dosya oluşturup kullanacağımız sunucularımız ip adreslerini yazarak ilk testimize başlayalım. Listeye eklediğimiz makinelerimize passwordless bağlantı yapabilmemiz adına aşağıdaki makalede paylaşılan bilgileri inventory dosyasının içerisine yazılan sunuculara uygulayalım. https://www.onurbabur.com/ansible-ssh-key-based-authentication/ İlk testimizi Ansible modullerinden olan pingi kullanarak yapacağız. ansible all --key-file ~/.ssh/ansible -i inventory -m ping --key-file -> yukarıdaki makalede gerçekleştirmiş - [PSGSuite Modülü ile Google GSuite Yönetimi](https://www.onurbabur.com/psgsuite-modulu-ile-google-gsuite-yonetimi/) - PSGSuite kurulumu için öncelikle Google Console üzerinden bir proje oluşturmamız gerekmektedir. Proje oluşturulduktan sonra APIs & Services -> Credentials sekmesi altından servis hesabı oluşturacağız. Create Credentials -> Service Account menüsüne giriş yapılır. Service account için isim atanıp, create and continue diyerek devam ediyoruz, Service accountumuz için bu proje üzerinde ne yetkisi vermemiz gerektiğini belirtiyoruz, Owner - [Lifecycle Manager ile ESXi Host Güncelleme İşlemi](https://www.onurbabur.com/lifecycle-manager-ile-esxi-host-guncelleme-islemi/) - vSphere Lifecycle Manager, ESXi ana bilgisayarları için merkezileştirilmiş, otomatikleştirilmiş yama ve sürüm yönetimi sağlayan yerleşik bir vSphere hizmetidir. Biz bu hizmetin Custom ISO kullanarak esxi host güncelleştirme işlemini nasıl yapacağımızı ele alıyor olacağız. Menü > Lifecycle Manager ya da sol üst köşede bulunan vm logosuna üzerine tıklayip aşağıdaki alanda da görüldüğü üzere Lifecycle Managere giriş - [DHCP Sunucusu Üzerinde Option 60 Mevcut Değil](https://www.onurbabur.com/dhcp-sunucusu-uzerinde-option-60-mevcut-degil/) - DHCP Option ayarları içerisinde 60 numaralı option değerini online Os deployment dağıtımı için ihtiyacım oldu ve uygulamak istediğimde ilgili değerin olmadığını gördüm. ilgili değerin devreye alınabilmesi için powershell üzerinde aşağıdaki adımları adım adım uyguladığımda ilgili option değeri oluşmuştur. netsh dhcp server add optiondef 60 PXEClient STRING 0 comment=”Option added for PXE support” set optionvalue 60 - [Powershell de Parola Kullanımı](https://www.onurbabur.com/powershell-de-parola-kullanimi/) - İşlemlerimizi otomatikleştirmek için parola bilgilerini bazen powershell üzerinde saklamamız gerekir ancak güvenlik açısından ilgili parola bilgilerini cleartext olarak kullanmamamız gerekmektedir. İlk önce şifremizi alıp bir dosyaya şifreli olarak çıkarmamız gerekiyor, parola çıkartıldıktan sonra değişken içerisine content bilgisi getirilir. Ek bilgi gerekirse obje içerisine aşağıdaki yöntemde görüldüğü üzere değişkene atayip kullanabiliriz.. Read-Host -Assecurestring | Convertfrom-Securestring | - [GitLab Kontrollü Upgrade İşlemleri](https://www.onurbabur.com/gitlab-kontrollu-upgrade-islemleri/) - Öncelikle standard update/upgrade işlemleri için aşağıdaki adımları gerçekleştirebiliriz. https://www.onurbabur.com/gitlab-update-islemleri/ Ancak öyle bir şey oldu ki. Uzun süre update işlemi gerçekleştirmedik. Yukarıda belirtilen adımları yaptık ancak sürekli hata alıyoruz. Ne yapacağız. Bunun nedeni gitLab mevcut sürümden en üst sürüme birden geçmemize izin vermemekte. Bunun için belli başlı ara güncellemeleri yapmamız gerekmekte. Bu işlemin hangi versiyonun hangi - [CentOS 7 üzerine GitLab Kurulumu](https://www.onurbabur.com/centos-7-uzerine-gitlab-kurulumu/) - Gitlab, DevOps yaşam döngüsünün tüm aşamaları için açık kaynaklı, güçlü, sağlam, ölçeklenebilir, güvenli, aynı zamanda etkili bir yazılım geliştirme ve işbirliği platformudur. Gitlab, açık kaynak projelerinize ev sahipliği yapmak için Github'a en iyi alternatiflerden biridir. GitLab yazılım geliştirme süreçlerimzi planlamamızı sağlar. Öncelikle yum paket yöneticisi aracılığıyla gerekli isterleri yüklüyoruz. yum install curl policycoreutils-python openssh-server Ardından, bildirim - [GitLab AD LDAP Konfigurasyonu](https://www.onurbabur.com/gitlab-ad-ldap-konfigurasyonu/) - Merhaba, GitLab AD entegrasyonu için gerekli için gerekli düzenlemeleri /etc/gitlab/gitlab.rb konfig dosyası altından yapılacaktır Düzenleme sonrası konfigurasyonumu aşağıda paylaşıyorum gitlab_rails['ldap_enabled'] = true ###! **remember to close this block with 'EOS' below** gitlab_rails['ldap_servers'] = YAML.load - [GitLab SSL Konfigurasyonu](https://www.onurbabur.com/gitlab-ssl-konfigurasyonu/) - Merhaba, Bu yazımızda GitLab sunucusu üzerinde SSL sertifikası tanımlamayı ve devreye almayı ele alacağız. /etc/gitlab/gitlab.rb dizinini editör aracılığıyla açalım. external_url satırının başındaki # işaretini kaldırıp kullanacağımız url bilgilerini girelim. NGINX yapılandırması altında bulunan redirect satırının başındaki # işaretini kaldırıp = true olarak güncelleyelim. Varsayılan hali false olarak yapılandırılmıştır. ssl_certificate ve ssl_certificate_key satırının başındaki # işaretini - [GitLab Update İşlemleri](https://www.onurbabur.com/gitlab-update-islemleri/) - Selamlar, Bu yazımızda kurulumunu gerçekleştirdiğimiz GitLab uygulamasının çıkan updatelerinin kurulumunu kısaca ele alacağız. CentOS 7 OS üzerinde, BackUp işlemleri için, sudo gitlab-rake gitlab:backup:create STRATEGY=copy BackUp varsayılan lokasyonu bu dizinde bulunacaktır. /var/opt/gitlab/backups Aşağıdaki komut ile Update işlemini başlatabilirsiniz. sudo yum install -y gitlab-ce Ubuntu OS için, Update komutu sudo apt-get update && sudo apt-get install gitlab-ce - [Powershell Kullanarak Google GSuite API lere erişim](https://www.onurbabur.com/powershell-kullanarak-google-gsuite-api-lere-erisim/) - Google Project Console üzerine bağlanıp yeni proje oluştur diyerek ilk adımımızı gerçekleştirelim. https://console.developers.google.com/iam-admin/projects? İsmine Powershell diyorum, Proje oluştuktan sonra, sol tarafta bulunan Navigation Menü üzerinden APIs & Services e giriş yapıp, Enabled APIs & services menüsü altından + Enable APIS And Services e giriş yapalım. Kullanmak istediğimiz, ihtiyacımız olan API yi enable duruma getirelim. Admin - [phpIPAM Kurulumu / Ubuntu](https://www.onurbabur.com/phpipam-kurulumu-ubuntu/) - phpIPAM, açık kaynaklı bir php tabanlı web IP adresi yönetim uygulamasıdır (IPAM). Amacı, hafif, modern ve kullanışlı IP adresi yönetimi sağlamaktır. phpIPAM, MySQL veritabanı arka ucunu ve jQuery kitaplıklarını, Ajax ve HTML5/CSS3 özelliklerini kullanır. phpIPAM, phpIPAM'yi kurabilmemiz ve konfigüre edebilmemiz için kurmamız gereken bir dizi bağımlılığa sahiptir. Bunlar: MySQL / MariaDB serverphp / php-fpm for - [phpIPAM pingCheck / discoveryCheck](https://www.onurbabur.com/phpipam-pingcheck-discoverycheck/) - phpIPAM kurulumu ve yapılandırması sonrası tanımlamış olduğumuz ip bloklarının aktif olmasına rağmen offline gibi kırmızı sembol olarak işaretlenmesi problemini pingCheck ve ortamımıza atanan yeni sistemlerin ip bloklarına otomatik şekilde işlenmesi için discoveryCheck işleminin crontaba tanımlanmasını ele alacağız. phpIpam dizini içerisinde bunun için hazirlanmiş iki adet script mevcut. Bunları crontab üzerine tanımlayıp belirlediğimiz aralıklar ile çalışmasını - [Kaldırılan Distribution Point, Configuration Manager 'Site System Status' de görünmeye devam ediyor.](https://www.onurbabur.com/kaldirilan-distribution-point-configuration-manager-site-system-status-de-gorunmeye-devam-ediyor/) - Configuration Manager'da Site System Status de kaldırılmış Dağıtım Noktalarının hala görünmekte ve hata vererek gözükmekte. Bu sorunlar genellikle ya DP'nin Configuration Manager'dan yanlış bir şekilde kaldırılmasından ya da kaldırma işlemindeki bazı çeşitli hatalardan kaynaklanır. Aşağıda DP'nin Site sistem bileşenleri durumundan nasıl kaldırılacağına göz geçirelim. Config Mgr üzerinde aşağıdaki SQL komutunu çalıştırın. Veritabanı sunucusu. Sitecode='HOL' kısmını - [AD Üzerinden Devre Dışı Bırakılmış Office 365 Lisansı Tanımlı Kullanıcıları Raporlama](https://www.onurbabur.com/ad-uzerinden-devre-disi-birakilmis-office-365-lisansi-tanimli-kullanicilari-raporlama/) - Office 365 lisanslarınızda biraz temizlik yapmanız gereken zamanlar olabilir. Örneğin, kullanıcılar AD hesaplarını devre dışı bırakmış olabiliriz ancak yine de Office 365'te bir lisans tüketiyor olabilir ya da belirli süreçler için bu hesapların tarafımıza raporlanması gerekebilir. Öncelikle MSOnline modülünü kuralım, Install-Module MSOnline Servisimize bağlanalım, Connect-MsolService Tüm disable kullanıcılarımızı çağıralım, Get-MsolUser -All -EnabledFilter DisabledOnly Lisansı olmayan - [Office 365 Lisans Atama Sonrası One Drive Kişisel Hesap Oluşturulma](https://www.onurbabur.com/office-365-lisans-atama-sonrasi-one-drive-kisisel-hesap-olusturulma/) - Ortamımızda Office 365 lisanslarını kullanıcılarımızı atadıktan sonra One Drive ve diğer servisler yavaş yavaş oluşmakta. Bazen bu süreç uzayabilmekte. Lisans atayıp 3 saat sonra oluşmayan One Drive hesabına denk gelmişliğim var. Neyse Office 365 geçişi yapıyor olabililiz, çok önemli bir personel hesabını oluşturduk ancak çok acil One Drive kullamına ihtiyaç duyuyor olabiliriz. Bu gibi durumlarda - [NGINX Chain Sertifika Ekleme](https://www.onurbabur.com/nginx-chain-sertifika-ekleme/) - Bazen sertifika yetkililerinin (CA) kendi sertifikalarını SSL chain sertifikalarını kullanarak teslim etmemiz gerekir. Dosya büyük olasılıkla CA'nız tarafından bir .pem dosyası olarak sağlanır ve Apache2 kullanıyorsanız, aşağıdaki satırı configinize ekleyerek kolayca eklenir. SSLCertificateChainFile /path/to/chain.pem Fakat Nginx'te böyle bir seçenek yoktur. Bu gibi bir durumda ne yapacağız. Etki alanınızın sertifika dosyasını ve CA'nızın zincir dosyasını birleştirmeniz - [AWS üzerinde Jenkins Kurulumu](https://www.onurbabur.com/aws-uzerinde-jenkins-kurulumu/) - Bildiğiniz üzere AWS bir yıllık ücretsiz kullanım fırsatı sunmakta. Eh bende AWS üzerinde bir kaç test yapabilmek için üye oldum ve bu fırsattan yararlanmak istedim. İlk yazımızda AWS üzerinde instance oluşturup bu instance üzerinde linux üzerinde Jenkins kurulumu gerçekleştiriyor olacağım. AWS ye login olduktan sonra Services sekmesi altında Compute alanından EC2 seçilir. Launch instance menüsünden - [Jenkins Dil Ayalarının Değiştirilmesi](https://www.onurbabur.com/jenkins-dil-ayalarinin-degistirilmesi/) - Jenkins kurulumu sonrası dil yapılandırmam Türkçe olarak geldi bir çok çeviri de doğan yanlış çevirmeler ya da global doküman okurken farklılıklardan dolayı problem yaşadığımdan dilini ingilizceye çevirme ihtiyacı doğmakta. Jenkins uygulamamıza bağlanalım, Jenkinsi Yönet menüsünden Eklentileri Yönete giriş yapalım, Açılan sayfada kullanılabilir sekmesine tıkladıktan sonra sağ üst köşede filtre ekranında "locale" eklentisini arayalım ve locale - [Jenkins ile İlk İş Tanımı](https://www.onurbabur.com/jenkins-ile-ilk-is-tanimi/) - Jenkins üzerinde iş tanımı (Job) tanımlamak için Jenkinse giriş yapalım. Ana sayfa üzerinde buluann Create new jobs alanını tıklayarak işlemlerimize başlayabiliriz. Bu işlem için sol üst köşede bulunan New Item seçeneğinide seçebiliriz. İş tanımı için isim belirleyelim, Freestyle Project seçeneğini seçip OK butonu ile işlemimizi başlatalım, Description alanına iş tanımımızın açıklamasını girelim. Source Code management - [Jenkins, GIT Kurulumu](https://www.onurbabur.com/jenkins-git-kurulumu/) - Jenkins üzerine git kurulumunun nasıl yapacağımızı ele alıyor olacağız. İhtiyacımız olanlar sadece Jenkins sunucusu. Jenkins sunucumuza SSH ile bağlandıktan sonra git paketini sunucumuz üzerine kuralım, yum install git -y Jenkins uygulamızın arayüzüne bağlanıp, sırasıyla Manage Jenkins ve Manage Plugins seçeneklerine giriş yapalım, Açılan sayfada available sekmesini seçip, sağ üst köşede bulunan filter alanına github yazıp - [Jenkins üzerine Maven Kurulumu ve Yapılandırılması](https://www.onurbabur.com/jenkins-uzerine-maven-kurulumu-ve-yapilandirilmasi/) - Jenkins sunucumuz üzerine Maven kurulumu gerçekleştireceğiz. İhtiyacımız olan sadece Jenkins sunucusu, Jenkins sunucumuza SSH üzerinden bağlanalım, Maven kurulum dosyasının güncel halini aşağıdaki bağlantıdan sağlayalım, https://maven.apache.org/download.cgi /opt/ dizini altına gidip maveni wget komutu ile indirelim, tar komutu ile indirmiş olduğumuz dosyayı açalım, opt altına /maven adında bir dizin oluşturup indirdiğimiz dosyaları içine kopyalayalım, Aşağıdaki komut ile - [Jenkins ile Docker Entegrasyonu](https://www.onurbabur.com/jenkins-ile-docker-entegrasyonu/) - Jenkins ile Docker entegrasyonu için SSH servisini kullanacağız. Bu işlemi gerçekleştirebilmek için Jenkins uygulamamıza ssh eklentisi yükleyip ilgili konfigurasyonları yapalım, Sırasıyla Manage Jenkins -> Manage Plugins menülerine giriş yapalım, Eklenti yükleyebilmek için açılan sayfa üzerinden Available menüsüne tıklayıp arama butonu üzerinden Publish Over SSH eklentisini seçip, Install without restart butonu ile kurulumu gerçekleştirelim, Docker erişimi - [Jenkins ile ilk Maven Projesi](https://www.onurbabur.com/jenkins-ile-ilk-maven-projesi/) - Jenkins üzerinde new item butonu ile projemizi oluşturalım. Projemize isim tanımlayıp, Maven projecti seçelim, Projemizin tanımını hakkında birimine yazabiliriz, Source code management işlemini github üzerinden gerçekleştireceğim, repository genele açık ise kimlik doğrulama yapmamıza gerek yok. Eğer genele kapalı bir repository kullanılıyorsa kimlik tanımlaması yapmamız gerekmektedir, Branches to build alanında ilgili repositoryimizin bulunduğu alandır. Aşağıdaki resimde - [Jenkins Kullanarak Tomcat Üzerine war dosyasını deploy etmek](https://www.onurbabur.com/jenkins-kullanarak-tomcat-uzerine-war-dosyasini-devreye-almak/) - Jenkins ana sayfası üzerinde sırasıyla Manage Jenkins -> Manage Plugins menülerine girilir, Available sekmesi seçilerek arama butonunda Deploy to Container yazarak yükleyeceğimiz eklenti seçilir ve install without restart komutu ile kurulum gerçekleştirilir, Jenkins ana sayfası üzerinden New Item adımını izleyerek yeni bir proje oluşturalım, Projemize isim belirtip, Maven projecti seçerek devam edelim, Proje sayfamızda projemize - [Jenkins üzerinden Poll SCM aracılığıyla Oto Deploy](https://www.onurbabur.com/jenkins-uzerinden-poll-scm-araciligiyla-oto-deploy/) - Mevcut çalışan Deploy_on_Tomcat_Server projeimize tıklayıp, configure seçeneğine tıklayarak işlemimize başlayalımi Build Triggers sekmesi altında bulunan Poll SCM seçeneğini aktifleştirelim, bu alan linux üzerinde tanımlanan crontab işlemini görmektedir. crontab mantığında tüm tanımlamalarımızı yapabiliriz. Test amaçlı her dakika çalışması için * * * * * adet yıldız giriyorum, Projeye tanımlanan github repository içerisinde bir değişiklik olduğunda belirlenen - [Ubuntu üzerine Jenkins Nasıl Kurulur](https://www.onurbabur.com/ubuntu-uzerine-jenkins-nasil-kurulur/) - Jenkins kurulumu için öncelikle java kurulumunun sistemimize kurulması gerekmektedir. https://www.onurbabur.com/ubuntu-uzerine-apt-ile-java-nasil-kurulur/ Varsayılan Ubuntu paketlerinde bulunan Jenkins sürümü, genellikle projenin kendisinde bulunan en son sürümün gerisindedir. En son düzeltmelerden ve özelliklerden yararlanmak için Jenkins'i yüklemek için proje tarafından yürütülen paketleri kullanabiliriz. İlk olarak, depo anahtarını sisteme ekleyelim, wget -q -O - https://pkg.jenkins.io/debian-stable/jenkins.io.key | sudo apt-key add - - [Ubuntu üzerine Apt ile Java Nasıl Kurulur](https://www.onurbabur.com/ubuntu-uzerine-apt-ile-java-nasil-kurulur/) - Kurulum yapmadan için önce paket dizinini güncelleyin, sudo apt update Ardından, Java'nın zaten kurulu olup olmadığını kontrol edin: java -version Java şu anda yüklü değilse, aşağıdaki çıktıyı görürsünüz: Command 'java' not found, but can be installed with: sudo apt install default-jre sudo apt install openjdk-11-jre-headless sudo apt install openjdk-8-jre-headless JRE'yi OpenJDK 11'den yükleyecek olan varsayılan - [Powershell ile DNS Konfigurasyonu Gerçekleştirilmesi](https://www.onurbabur.com/powershell-ile-dns-konfigurasyonu-gerceklestirilmesi/) - Network segmantasyonu yaparken en çok bizi yoracak işlerden bir tanesi, sunucular üzerinde tanımlanan statik dns bilgileri. Yeni DNS sunucularımız belli, IP ler hazır.. Ortamımızda yüzlerce statik tanımlanmış dns bilgisi var ise ne yapacağız. Ben aşağıdaki şekilde bir çözüm üretmeye çalıştım. 1 saat içerisinde tüm lokasyonlarımda işlemler tamamdı :) #site bilgileri değişkene atanır $sites=[System.DirectoryServices.ActiveDirectory.ActiveDirectorySite]::GetComputerSite() #her site - [Azure Web Application Firewall Powershell ile Http Listener Tanımlama](https://www.onurbabur.com/azure-web-application-firewall-powershell-ile-http-listener-tanimlama/) - WAF üzerine Powershell kullanarak Http settings tanımladıktan sonra yapmamız gereken listener tanımlamalarını powershell ile kolayda gerçekleştirilmesi, $domains=@('onurbabur.com','www.onurbabur.com') $azureappgw=Get-AzureRmApplicationGateway | select name, ResourceGroupName $AppGw = Get-AzureRMApplicationGateway -Name $azureappgw.Name -ResourceGroupName $azureappgw.ResourceGroupName $AGFEIPConfig = Get-AzureRmApplicationGatewayFrontendIPConfig -ApplicationGateway $AppGw -Name appGwPublicFrontendIp $AGFEPort443 = Get-AzureRmApplicationGatewayFrontendPort -ApplicationGateway $AppGw -Name "port_443" $AGFEPort80 = Get-AzureRmApplicationGatewayFrontendPort -ApplicationGateway $AppGw -Name "port_80" $cert= Get-AzureRmApplicationGatewaySslCertificate -ApplicationGateway $AppGW | - [Microsoft Azure Linux Agent – WAAGENT Kurulumu](https://www.onurbabur.com/microsoft-azure-linux-agent-waagent-kurulumu/) - Microsoft Azure Linux Agent – WAAGENT'i yüklemek için iki gereksinimin karşılanması gerekir. SSH erişimi, Azure sanal makinesine karşı çalışıyor olmalıdır.VM çalışıyor olmalıdır. CentOS sudo yum install waagent Ubuntu sudo apt-get install walinuxagent Yukarıdaki adımları izleyerek linux aracısını kuramazsanız, lütfen aşağıda verilen manuel kuruluma devam edin, Microsoft Azure Linux Agent – WAAGENT Son sürüm için https://github.com/Azure/WALinuxAgent/releases - [Azure Web Application Firewall Powershell ile Http Setting Tanımlama](https://www.onurbabur.com/azure-web-application-firewall-powershell-ile-http-setting-tanimlama/) - WAF üzerinde tanımlanacak olan servislerimizin Powershell aracılığıyla Http Setting oluşturulması, $azureappgw=Get-AzureRmApplicationGateway | select name, ResourceGroupName $AppGw = Get-AzureRMApplicationGateway -Name $azureappgw.Name -ResourceGroupName $azureappgw.ResourceGroupName #uygulanacak domainler $domains=@('onurbabur.com','www.onurbabur.com') foreach ($domain in $domains) { #http ve https olmak üzere belirtilen domainlerin http settings oluşturulması Add-AzureRmApplicationGatewayBackendHttpSettings -ApplicationGateway $AppGw -Name "$domain-http-setting" -Port 80 -Protocol "Http" -CookieBasedAffinity "Disabled" -HostName "$domain" Add-AzureRmApplicationGatewayBackendHttpSettings -ApplicationGateway - [Azure Web Application Firewall Powershell ile Backend Tanımlama](https://www.onurbabur.com/azure-web-application-firewall-powershell-ile-backend-tanimlama/) - WAF üzerinde tanımlanacak olan servislerimizin Powershell aracılığıyla Backendlerinin oluşturulması, #KullanılacakBackendİsmi $backendtag="RNSWebServer-BackendPool" #AzureGW tanımı $azureappgw=Get-AzureRmApplicationGateway | select name, ResourceGroupName $AppGw = Get-AzureRMApplicationGateway -Name $azureappgw.Name -ResourceGroupName $azureappgw.ResourceGroupName $BackendName=$backendtag #servislerin bulunduğu sunucu ip adresi $BackendIPAdd="192.168.10.16" #Backend Kurulumu Add-AzureRmApplicationGatewayBackendAddressPool -ApplicationGateway $AppGw -Name $BackendName -BackendIPAddresses $BackendIPAdd #Yapılan İşlemlerin WAF üzerine kayıt edilmesi Set-AzureRmApplicationGateway -ApplicationGateway $AppGw İşlem tamamlandıktan sonra WAF üzerinde - [Azure Web Application Firewall Sertifika Yükleme](https://www.onurbabur.com/azure-web-application-firewall-sertifika-yukleme/) - WAF üzerine alınacak servislerimize ait sertifikaların hızlı bir şekilde powershell aracılığıyla yüklenmesini ele alalım. #sertifikaismi $certname= "xxx2021" #sertifikanınbulundugudizin $certpath= "C:\Cert\xxx_com.pfx" #sertifikaparolasi $pass= ConvertTo-SecureString 'xxxxx' -AsPlainText -Force #ApplicationGateway isim ve resourcegroup sorgusu $azureappgw=Get-AzureRmApplicationGateway | select name, ResourceGroupName #ApplicationGateway bilgilerinin cekilmesi $AppGw = Get-AzureRMApplicationGateway -Name $azureappgw.Name -ResourceGroupName $azureappgw.ResourceGroupName #belirtilen sertifikanın ilgili bilgiler ile applicationgateway üzerine tanımlanması Add-AzureRmApplicationGatewaySslCertificate - [Office 365 Kullanıcı ve Atanmış Lisansların Raporlanması](https://www.onurbabur.com/office-365-kullanici-ve-atanmis-lisanslarin-raporlanmasi/) - İhtiyaç doğrultusunda office 365 panel üzerinde bulunan kullanıcı sayısı ve atanmış olan lisansların raporlanması gerekti. Sürekli bu işlemi gui de yapmak yerine ufak bir script hazırlayarak task schedulera scripti bağlayıp işlemin belirtilen aralıklar ile mail atmasını ele alalım. #ExchangeOnline ve türevi Microsoft ürün ailelerine bağlantı kimlik bilgileri $AdminName = "xx@xx.onmicrosoft.com" $Pass = Get-Content "C:\Scripts\Pass.txt" | - [Office 365 Script Session Status](https://www.onurbabur.com/office-365-script-session-status/) - Office 365 için script hazırladınız. Task scheduler da sürekli çalışmakta. Farkettiniz ki script çalışmamaya başlamış. Adım adım sorunları tespit etmeye kalkıştığımızda gördüm ki, sürekli Office 365e connect olmaya çalışıyorum. Eğer session var ise script session var diyerek hata vermekte ve scriptin bir sonraki adımlarına geçmemekte. Bu sorunu çözmek için session durumlarını sorgulayarak eğer session var - [PowerShell ile Office 365'e bağlanmayı otomatikleştirin](https://www.onurbabur.com/powershell-ile-office-365e-baglanmayi-otomatiklestirin/) - PowerShell ile Office 365'e bağlanmak, GUI'de bulunmayan birçok işlevi gerçekleştirmenize olanak tanır. Ama ya bu işlevleri otomatikleştirmek istiyorsanız. PowerShell ile Office 365'e bağlanmak, o oturum için sizden kimlik bilgilerini isteyecektir. Artık kimlik bilgileri komut dosyasına kaydedilebilir, ancak bu, parolanızın bir dosyaya kaydedilmesi bir güvenlik sorunu olur. Bunu aşmanın yolu, şifrenizi bir metin dosyasında güvenli bir - [Powershell Özel Karakter Sorgulama](https://www.onurbabur.com/powershell-ozel-karakter-sorgulama/) - Delegasyon verdiğimiz son kullanıcı ekibimiizn oluşturduğu bazı kullanıcılarımızın mail sistemlerinin otomatize ettiğimiz yöntem ile oluşmadığını farkettik. Kontroller sonrasında mail attribute üzerinde kullanıcıların isimlerinin türkçe karakter içerecek şekilde oluştuğunu görünce sorun hızlıca tespit edildi. Hangi kullanıcılarda bu şekilde bir sorun var, hangi hesabın mail adresi oluştu, hangisinin oluşmadığını tespit etmek için de şöyle bir script oluşturuldu. - [LAPS ile Parola Atanmayan PC Hesaplarını Sorgulama](https://www.onurbabur.com/laps-ile-parola-atanmayan-pc-hesaplarini-sorgulama/) - Ortamınıza LAPS kurdunuz herşey harika güzel ancak bir sorun olduğunda bazı bilgisayarlara LAPS UI üzerinden kontrol ediyorsunuz ki parola attirbutelerinin boş geldiğini görmektesiniz. Burada bir sorun var işte. Cihaz policyi hiç mi almamış, local hesap hiç mi oluşmamış vs vs gibi durumlar söz konusu olacaktır. Öyle anlar var ki cihaz domainden düşmüş, uzak bir lokasyonda - [The connection to the server x.x.x.:6443 was refused - did you specify the right host or port? Kubernetes](https://www.onurbabur.com/the-connection-to-the-server-x-x-x-6443-was-refused-did-you-specify-the-right-host-or-port-kubernetes/) - Reboot sonrası Kubernetes ortamımda bu şekilde bir hata ile karşılaştım, çözüm için aşağıdaki adımları kullanabilirsiniz. sudo -i swapoff -a exit strace -eopenat kubectl version - [Kubeadm ile Kubernetes Cluster Oluşturma](https://www.onurbabur.com/kubeadm-ile-kubernetes-cluster-olusturma/) - Ortamımızda 3 adet linux/ubuntu sunucu mevcut. Bir tanesi master, diğer ikisi worker node olarak tanımlanıp kurulumlar yapılacaktır. Aksi durum belirtilene kadar belirtilen tüm adımlar 3 sunucu içinde uygulanması gerekmektedir. Containerd konfigurasyonunu oluşturalım, cat - [Ubuntu'da Netplan ile Network Nasıl Yapılandırılır](https://www.onurbabur.com/ubuntuda-netplan-ile-network-nasil-yapilandirilir/) - Netplan varsayılan konfigurasyon dosyaları/etc/netplan/ içerisinde bulunmaktadır. Aşağıdaki komut il ekonfigurasyon dosyasını görüntüleyelim. cat /etc/netplan/*.yaml Nano editörü ile ilgili konfigurasyon dosyamızı açalım, sudo nano /etc/netplan/*.yaml Aşağıdaki şekilde yaml dosyamızı düzenleyelim, network: ethernets: ens160: addresses: [172.22.x.x/24] gateway4: 172.22.x.1 nameservers: addresses: [172.22.x.x,172.22.x.x] version: 2 Yapılan değişikliği uygulamak için sudo netplan apply - [Linux VM Ajanı Azure Backup Servisi İle İletişim Kuramıyor Uyarısı](https://www.onurbabur.com/linux-vm-ajani-azure-backup-servisi-ile-iletisim-kuramiyor-uyarisi/) - Linux VM için Azure Backup'ı etkinleştirdiğimde, aşağıdaki hata iletisiyle yedekleme işinin başarısız olduğunu fark ettim: Deployment to resource group 'RG-Name' failed.Additional details from the underlying API that might be helpful: At least one resource deployment operation failed. Please list deployment operations for details. Please see https://aka.ms/DeployOperations for usage details. Çözüm ise 5 farklı nedenden olabileceği - [MySQL DB Backup / Restore / Repair İşlemleri](https://www.onurbabur.com/mysql-db-backup-restore-repair-islemleri/) - Aşağıdaki komut ile belirtilen databasein dump halinin yedeği dışarı aktarılmaktadır. mysqldump -u [user] -p [database_name] > [filename].sql Yedeği alınan database dump dosyasi ise aşağıdaki şekilde hedef makine üzerinde bulunan db üzerine dönülmektedir. mysql -u [user] -p [database_name] < [filename].sql DB yedeği/dump dosyası alınırken kimi zamanlarda bazı tablolarda sorun olduğu için yedek alma işleminin hata verdiğini - [Office 365’te Kullanıcıların Grup Oluşturmasını Engelleme](https://www.onurbabur.com/office-365te-kullanicilarin-grup-olusturmasini-engelleme/) - Office 365 üzerinde tüm kullanıcılar varsayılan ayarlarda Office 365 gruplarını oluşturabilmekte. Bu da biz BT yöneticilerinin kontrolünden çıktığında ne bir isim standardına uygunluk ile karşılaşıyoruz ve de çöplük haline dönmüş bir grup sekmesi ile karşılaşıyoruz. Bu işlemleri son kullanıcıya bırakmak yerine bizler tarafından yönetilmesi daha doğru olmakta. Connect-ExchangeOnline komutu ile konsola bağlandıktan sonra aşağıdaki komut - [Active Directory ProxyAddress Attribute Güncellenmesi](https://www.onurbabur.com/active-directory-proxyaddress-attribute-guncellenmesi/) - Etki alanınızdaki proxy adresleri olmayan tüm kullanıcılara belirleyeceğimiz domainleri eklememize yardimci olacak harika bir Powershell betiği paylaşmak istiyorum, Set-ADUser komutunu kullanarak GivenName ve SurName'i otomatik olarak değiştirdiğimi ve proxyaddresses attribute değerinin güncellediğimi görebilirsiniz. Eğer kullanıcıda ilgili attribute değeri var ise o kullanıcıda aksi bir işlem gerçekleşmemekte. Import-Module activedirectory $newproxy = "@xx.com" $newproxy2 = "@xx.onmicrosoft.com" $newproxy3 - [Office 365 Üzerinde Arşiv Özelliğinin Aktifleştirilmesi, Retention Policy Atama, Arşivi Unlimited Etme](https://www.onurbabur.com/office-365-uzerinde-arsiv-ozelliginin-aktiflestirilmesi-retention-policy-atama-arsivi-unlimited-etme/) - Öncelikle Office 365 ortamımızda E3 ve E5 lisanslar mevcut. Yoğun bir geçiş senaryosu içerisinde bazı ihtiyaçlar doğmakta. Bu adımlar arasında kullanıcıların belli bir boyuta ulaştıktan sonra arşiv özelliğinin açılması, yine bizlerin iç politikasına uygun şekilde hazırlanan retention policyinin atanması ve arşivin varsayılan olarak 100GB limitli gelmesi ve bu işlemin sistem yöneticileri tarafından manuel olarak açılması - [G Suite Kullanıcı Grup Üyeliklerinin Export Edilip, Import Edilme İşlemleri](https://www.onurbabur.com/g-suite-kullanici-grup-uyeliklerinin-export-edilip-import-edilme-islemleri/) - GAM Google GSuite API lerine erişerek gönüllülerin ve genellikle google çalışanları tarafından geliştirilen cmdlet serisidir. Kurulumunu site içerisinde belirtilen yöntem ile yapılabilir. Kurum içerisinde Google GSuite üzerinden Office 365 üzerine geçiş adımlarımız var. Bu esnada GSuite üzerinden kullanıcının geçişi O365 e tamamlandıktan sonra GSuite hesabının silinmesini sağlayacağım ancak genel geçişler tamamlandıktan sonra Office 365 üzerine - [Powershell Kullanarak Active Directory Hesabı Kilitleme Kaynağının Tespit Edilmesi](https://www.onurbabur.com/powershell-kullanarak-active-directory-hesabi-kilitleme-kaynaginin-tespit-edilmesi/) - Active Directory hesabının kilitlenmesi, bir kullanıcınız için sıklıkla meydana gelen bir şeydir. Birdenbire Outlook kullanıyorlarsa, hatta masalarından uzaktalarsa ve hesap kilitlenirse sinir bozucu olabilir. Bir aktif dizin hesabını neyin kilitlediğini nasıl anlarız? Hızlı cevap bir kez daha Powershell ve Get-WinEvent'tir. #requires -Module ActiveDirectory Function Get-AccountLockoutStatus { [CmdletBinding()] param( [Parameter( ValueFromPipeline=$true, ValueFromPipelineByPropertyName=$true, Position=0)] [string[]] $ComputerName = - [Etki Alanınızdaki Parola Süresi Dolan Kullanıcıları Erken Bilgilendirme](https://www.onurbabur.com/etki-alaninizdaki-parola-suresi-dolan-kullanicilari-erken-bilgilendirme/) - Tek gereksinim, AD'de depolanan bilgileri sorgulayabilmek için Active Directory Powershell modülüne ihtiyacınız olmasıdır. Ayrıca, e-posta gönder parametresini kullanmayı planlıyorsanız, kendi smtp sunucunuzdan gönderebilmek için 88-92 satırlarını değiştirmeniz gerekecektir. Function Get-PasswordExpirationDate { #requires -Module ActiveDirectory [CmdletBinding(DefaultParameterSetName="AllAccounts")] param( [Parameter( Position = 0, - [Etki Alanınızdaki Parola Süresi Dolan Kullanıcıları Nasıl Kontrol Edebilirsiniz?](https://www.onurbabur.com/etki-alaninizdaki-parola-suresi-dolan-kullanicileri-nasil-kontrol-edebilirsiniz/) - Kuruluşunuzdaki kullanıcıları yönetiyorsanız, hesapların parola değişikliğine ihtiyacı olduğunu görmek için Active Directory'de Parola Süre Sonlarını Kontrol Etmeniz gerekecek. Bu, özellikle o kullanıcıları gün içinde yardım masasını aramamaları için birkaç gün önceden bilgilendirmek istiyorsanız yararlı olabilir. Bunu mümkün olduğunca otomatikleştirmek istiyoruz ve neyse ki tüm ağır işleri yapacak Powershell'e sahibiz. Import-Module ActiveDirectory $DaysWithinExpiration = 10 $MaxPwdAge - [VMware.PowerCLI kullanarak vCenter sürümünü bulun](https://www.onurbabur.com/vmware-powercli-kullanarak-vcenter-surumunu-bulun/) - VMware.PowerCLI kullanan vCenter sürümü Import-Module VMware.PowerCLI Connect-VIServer xxxx $Global:DefaultVIServers | select Name, Version, Build - [PowerCLI Modülünü kullanarak VMware Snapshotlarını kontrol edelim](https://www.onurbabur.com/powercli-modulunu-kullanarak-vmware-snapshotlarini-kontrol-edelim/) - VMware ortamımızda aldığımız snapshotlar, yedek alınırken yedek alan uygulamanın aldığı snapshotların herhangi bir nedenden dolayı silinememesi ve kalması, üzerinden zaman geçmesi ve snapshotun boyutunun büyümesi gibi durumlar hepimizin başına zamansız şekilde geliyordur. Snapshotu farketip sildiğimizde diskin consolide edilmesi, bunun zaman alması. Consolide ederken hatalar ile karşılaşılması vs vs.. Büyük bir ortamımız var ve makinelere tek - [VMware Tools Durumunu Kontrol Etmek İçin PowerCLI Kullanın](https://www.onurbabur.com/vmware-tools-durumunu-kontrol-etmek-icin-powercli-kullanin/) - VMware ortamı çalıştırıyorsanız, PowerCLI To Check VMware Tools Status'u kullanmanın bir yolu olup olmadığını merak ediyor olabilirsiniz. Komut satırı üzerinden kontrol edilmesinin nedeni, sanal makineleri toplu olarak kontrol edebilmenizdir. Bu işlem GUI üzerinden de yapılabilir ancak zaman alan ve büyük ortamlarda uygulanması pek mümkün olmamaktadır. Get-VM -Name hedefpc komutunu her çalıştırdığınızda, Ad, PowerState, NumCPU'lar ve - [Windows üzerine PowerCLI Kurulumu](https://www.onurbabur.com/windows-uzerine-powercli-kurulumu/) - PowerCLI'yi indirip kurmanın en kolay ve en hızlı yolu, modülü bir PowerShell konsolunda PowerShell Galerisi'nden indirmektir. Install-Module VMware.PowerCLI Yönetici ayrıcalıklarına sahip olmadığınız bir iş istasyonunda PowerCLI kurulumu yapmak isterseniz, modülü kullanıcı profili modül yolunuza kurmak için Scope parametresini kullanabilirsiniz. Install-Module VMware.PowerCLI -Scope CurrentUser PowerCLI Kurulumunun Doğrulanması PowerShell sürümünüz ne olursa olsun, PowerCLI yüklemenizin başarılı olduğunu - [Microsoft Store olmadan, Store ürünlerinin kurulumu](https://www.onurbabur.com/microsoft-store-olmadan-store-urunlerinin-kurulumu/) - https://store.rg-adguard.net/ URL üzerinden .appx ya da .blockmap dosyaları ilgili sayfa kullanılarak indirilir.Powershell ile indirilen dizin içerisinden .appx dosyaları Add-AppxPackage cmdleti kullanılarak kurulum yapılırKurulum sonrası yeniden başlatma gerçekleştirilir. Google üzerinde indirmek istediğimiz store linki belirlenir. Bağlantı kopyalandıktan sonra store.rg-adguard üzerinden aratılır. İlgili blockmap ve appx dosyaları indirilir, kurulum esnasında OS üzerinde eksik olan framework dosyaları olabilir. - [Exiting due to GUEST_MISSING_CONNTRACK: Sorry, Kubernetes 1.19.2 requires conntrack to be installed in root’s path](https://www.onurbabur.com/exiting-due-to-guest_missing_conntrack-sorry-kubernetes-1-19-2-requires-conntrack-to-be-installed-in-roots-path/) - Minikube kurulumunu test ederken aşağıdaki şekilde bir hata aldım, Exiting due to GUEST_MISSING_CONNTRACK: Sorry, Kubernetes 1.19.2 requires conntrack to be installed in root’s path Eksik bağımlılığımızı kurmamız gerekmektedir. apt install conntrack Bu arada, bir VM'de Minikube varsayılan sürücüsü olarak Docker kullanıyorsanız, tercihen hiçbiri sürücüsünü kullanın: sudo minikube start --driver=none - [Windows Server SSL 3.0, TLS 1.0 ve TLS 1.1 in Devre Dışı Bırakılması](https://www.onurbabur.com/windows-server-ssl-3-0-tls-1-0-ve-tls-1-1-in-devre-disi-birakilmasi/) - Windows Server SSL3 ve TLS 1.0, TLS 1.1'i Devre Dışı Bırakma TLS 1.2'nin Devreye Alınması Powershelli yönetici olarak çalıştırıp aşağıdaki satırları çalıştıralım. New-Item 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server' -Force | Out-Null New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server' -name 'Enabled' -value '1' -PropertyType 'DWord' -Force | Out-Null New-ItemProperty -path 'HKLM:\SYSTEM\CurrentControlSet\Control\SecurityProviders\SCHANNEL\Protocols\TLS 1.2\Server' -name 'DisabledByDefault' -value 0 -PropertyType 'DWord' -Force | Out-Null New-Item - [Azure Grup Tabanlı Lisanslama ile Office 365 Lisanslarının Atanması](https://www.onurbabur.com/azure-grup-tabanli-lisanslama-ile-office-365-lisanslarinin-atanmasi/) - Office 365 lisanslarını yönetmenin ve atamanın mükemmel ve kolay bir yolu var mı? Büyük bir ortamı yönetiyorsanız ve bir yapıya sahip olacaksanız, en iyi kullanacak yol Azure grup tabanlı lisanslama ile Office 365 lisansları atamaktır. Active Directory üzerinde Lisans atanması yapılması düşünülen bir Security grup oluşturalım. Azure Active Directory Connect üzerinden ilgili OU nun bulut - [IIS Üzerinde Server Headerin Kaldırılması](https://www.onurbabur.com/iis-uzerinde-server-headerin-kaldirilmasi/) - Tüm web sunucuları gibi, Microsoft'un IIS her yanıtta sürüm numarasını gönderir: Bu bilgiler çoğu durumda sorun yaratmaz. Ancak, bazı güvenlik tarayıcıları bunu bir sorun olarak işaretlediğinden veya raporlarınız size yanlış pozitif sonuçlar verdiğinden (desteğe sahipken desteklenmeyen sürüm gibi) gizlemek bir gereklilik olabilir, yanı sıra ilgili headerları toplayan ve ilgili sürümde açık olduğunda geçmediğimiz bir patch - [IIS X-Powered-By: ASP.NET Başlığının Silinmesi](https://www.onurbabur.com/iis-x-powered-by-asp-net-basliginin-silinmesi/) - Internet Information Services (IIS) Manager açılır,HTTP Response Headers menüsüne giriş yapılır,X-Powered-By Başlığı var ise kaldırılır ve IIS servisi yeniden başlatılır. - [IIS Version ve HTTP Response Başlığının Kaldırılması](https://www.onurbabur.com/iis-version-ve-http-response-basliginin-kaldirilmasi/) - web.config customHeaders kullanarak IIS'de ASP.NET X-Powered-By üstbilgisini kaldıralım. IIS varsayılan olarak X-Powered-By başlığında ASP.NET bilgisini tutar. HTTP/1.1 200 OK Content-Length: 0 Content-Type: text/html; charset=UTF-8 Vary: Accept-Encoding Server: X-Powered-By: ASP.NET X-UA-Compatible: IE=Edge,chrome=1 Date: Sun, 06 Jul 2021 10:07:37 GMT Connection: close Bu yanıt başlığı, web.config'de aralığına yerleştirilmiş bir customHeaders ayarıyla kaldırılabilir: - [Nginx Üzerinde X-Frame-Options Header Eklenmesi](https://www.onurbabur.com/nginx-uzerinde-x-frame-options-header-eklenmesi/) - X-Frame-Option Headeri ile clickjacking ataklara karşı koruma sağlanmaktadır. Clickjacking, saldırganın kendi kontrolündeki sayfa içerisinde eklediği iframe ile hedef siteyi çağırır, görünürlüğünü düşürür, sayfayı ziyaret eden kullanıcıya başka bir işlem yaptığını düşündürerek butona tıklaması yada bağlantıya tıklaması sonucunda, hedef site üzerinde işlem yaptırabilir. Server tarafında eklenecek olan X-Frame-Options header’ı ile tarayıcıya hangi sayfaların iframe içerisinde, sayfamızı çağırabileceği bilgisini verilebilir. X-Frame-Options: DENY olarak - [Apache Üzerinde X-Frame-Options Header Eklenmesi](https://www.onurbabur.com/apache-uzerinde-x-frame-options-header-eklenmesi/) - X-Frame-Option Headeri ile clickjacking ataklara karşı koruma sağlanmaktadır. Clickjacking, saldırganın kendi kontrolündeki sayfa içerisinde eklediği iframe ile hedef siteyi çağırır, görünürlüğünü düşürür, sayfayı ziyaret eden kullanıcıya başka bir işlem yaptığını düşündürerek butona tıklaması yada bağlantıya tıklaması sonucunda, hedef site üzerinde işlem yaptırabilir. Server tarafında eklenecek olan X-Frame-Options header’ı ile tarayıcıya hangi sayfaların iframe içerisinde, sayfamızı çağırabileceği bilgisini verilebilir. X-Frame-Options: DENY olarak - [IIS Üzerinde X-Frame-Options Header Eklenmesi](https://www.onurbabur.com/iis-uzerinde-x-frame-options-header-eklenmesi/) - X-Frame-Option Headeri ile clickjacking ataklara karşı koruma sağlanmaktadır. Clickjacking, saldırganın kendi kontrolündeki sayfa içerisinde eklediği iframe ile hedef siteyi çağırır, görünürlüğünü düşürür, sayfayı ziyaret eden kullanıcıya başka bir işlem yaptığını düşündürerek butona tıklaması yada bağlantıya tıklaması sonucunda, hedef site üzerinde işlem yaptırabilir. Server tarafında eklenecek olan X-Frame-Options header’ı ile tarayıcıya hangi sayfaların iframe içerisinde, sayfamızı çağırabileceği bilgisini verilebilir. X-Frame-Options: DENY - [Ansible SSH Key-Based Authentication](https://www.onurbabur.com/ansible-ssh-key-based-authentication/) - Ansible controller üzerinden hemen ansible isminde bir dizin altında ssh key oluşturalum. ssh-keygen -t rsa -f ~/.ssh/ansible [onur@ansible-controller ~]$ ssh-keygen -t rsa -f ~/.ssh/ansible Generating public/private rsa key pair. Created directory '/home/onur/.ssh'. Enter passphrase (empty for no passphrase): Enter same passphrase again: Your identification has been saved in /home/onur/.ssh/ansible. Your public key has been saved - [Ansible Inventory / Enventeri](https://www.onurbabur.com/ansible-enventeri/) - Ansible altyapımızda bulunan bir veya birden fazla sistem ile aynı birlikte ve aynı zamanda çalışabilir. Birden fazla sistem ile çalışabilmesi için Ansible kurulması gerekmektedir. Bağlantı sağlayacağı sunuculara ise Linux sunucular için SSH, Windows makineler için Powershell Remoting kullanılarak yapılmakta. Ansible'ı Agentless(ajansız) yapan da budur. Agentless, hedef makinelere ansible ile bağlanmak için ajana ihtiyacımız olmadığı anlamına - [Ansible Check Mode or Dry Run Seçeneği](https://www.onurbabur.com/ansible-check-mode-or-dry-run-secenegi/) - Dry Run seçeneğini ele alacak olursak çoğu zaman oluşturmuş olduğumuz playbooku çalıştırmadan önce tüm işlemlerin yapıldığından emin olmak için kontrolleri yapmak isteriz. --- - name: Install httpd hosts: all tasks: - yum: name: httpd state: installed check seçeneği bu işlem için kullanılmaktadır. ansible-playbook playbook.yml --check --- - name: Install httpd hosts: all tasks: - name: - [Ansible Loops / Döngüler](https://www.onurbabur.com/ansible-loops-donguler/) - Hemen bir örnek ile başlayacak olursak, user modülünü kullanarak bir kullanıcı oluşturmak istediğimizde aşağıdaki yöntem ile kullanıcı oluşturabiliriz. Peki ya birden fazla işlem gerçekleştireceksek? - name: Create users hosts: localhost tasks: -user: name=joe state=present Bu şekilde liste uzayacak ve oluşturulacak her kullanıcı için yeni bir satır açılacak. Hiç zarif bir görüntü olmayacak, - name: Create - [Ansible - Conditionals / Koşullar](https://www.onurbabur.com/ansible-conditionals-kosullar/) - Elimizde iki farklı linux türevi var. Birisi CentOS diğeri Ubuntulardan oluşan sunucular. Ansible üzerinden bunlardan hepsine Nginx yüklemek istiyorum ancak tek playbook içerisinde. Bu durumda apt ve yum komutlarını kullanarak nginx kurulumunu gerçekleştireceğiz ancak Ubuntuya gidip yum kullanarak nginx yükle diyemeyiz. Onun için koşullarımızı belirterek işlemlerimizi uygulamamız gerekmekte. --- - name: Install NGINX hosts: all - [Ansible Variables / Değişkenler](https://www.onurbabur.com/ansible-variables-degiskenler/) - Değişkenler inventory ya da playbook dosyamız üzerine tanımladığımız değerlerin playbooklar içerisine direk yazılmaması ve inventoryde tanımlı değerin playbook içerisine değişkenler ile tanımlanmasında kullanılmaktadır. Biraz örnek yapmak gerekirse, Playbook.yml adında bir palybookum var. Aşağıdaki şekilde playbook içerisine vars: altında değişkenim dns_server olarak tanımlanmıi. taskslar altında ise yapılacak işlemler adım adım belirtilmiş. Tasks altında bulunan nameserver içerisindeki - [Ansible Modüller](https://www.onurbabur.com/ansible-moduller/) - Ansible modülleri değerlerine göre kategorize edilir. Mesela, System modülü: user,group,hostname,iptables,lvg,lvol,make,mount,ping,timezone,systemd,serviceCommands: Komut mpdıllerini kullanmak için kullanılır. Command, expect,raw,script,shell Files: Acl, Archive, copy, file,find,lineinfile, replace,state,template, unarchive Database: mongodb,mssql,mysql,postgresql, proxysql, vertica vb.Cloud: amazon,atmic,azure,digitalocean,docker,google,vmware vb. sistemler ile çalışabilir,Windows: win_copy,win_command,win_file,win_domain,win_iis_website,win_ping,win_path,win_robocopy,win_user ve dahasi. ve dahası docs.ansible.com üzerinde örnekler ile paylaşılmakta. Bazılarını biraz test edelim. Command modülü, komutları remote node üzerinde çalıştırmak - [Ansible Playbooks](https://www.onurbabur.com/ansible-playbooks/) - Ansible Playbooks, Ansible'in orkestrasyon dilidir. Tanımladığımız Playbooklarda Ansible'in yapmasını istediğimiz adımları tanımlayacağız. Tanımladığımız bir dizi talimat sonrasında Ansible sihrini bizlere gösterecektir. Playbookların hepsi yaml formatında yazılmaktadır. playbook.yml Playbook aktivitelerimizi belirler. Bir grev tek bir eylemdir. Hedef bilgisayarda bir paket yükleme, yeniden başlatma, kapatma gibi işlemleri gerçekleştirebiliriz. Örnek bir Playbook içeriği oluşturup aşağıdaki adımları gerçekleştirelim. Komut - [YAML Nedir?](https://www.onurbabur.com/yaml-nedir/) - Elimizde bulunan veriler ile XML, JSON ve YAML da verilerin nasıl gösterildiğini gözlemleyelim. XML Server1 Onur 12232021 active JSON { Servers: [ { name: Server1, owner: Onur, created: 12232021, status: active, } ] } YAML Servers: - name:Server1 owner: Onur created: 12232021 status: active YAML'ı daha detaylı incelemek gerekirse verileri en - [Ansible Kurulumu](https://www.onurbabur.com/ansible-kurulumu/) - Kurulum süreçlerini Ubuntu üzerinden gerçekleştiriyor olacağım. Ubuntu update ve ilgili paketlerin, repositorylerin indirme işlemini gerçekleştirelim. sudo apt update sudo apt install software-properties-common sudo add-apt-repository --yes --update ppa:ansible/ansible sudo apt install ansible Paket kurulumu tamamlandıktan sonra Ansible versiyonunu aşağıdaki komut ile sorgulayabiliririz, root@ansible-mng:~# ansible --version ansible 2.10.5 config file = None configured module search path = - [Apache Üzerinde Dizin Listelemeyi Devre Dışı Bırakma İşlemi](https://www.onurbabur.com/apache-uzerinde-dizin-listelemeyi-devre-disi-birakma-islemi/) - Web sayfasının barındırıldığı dizin içerisinde bulunan .htaccess içerisine aşağıdaki satır eklendiğinde işlemimiz gerçekleşecektir. Options -Indexes Bunun yanı sıra apache konfigurasyon dosyamızı yapılandırarakta işlemimizi gerçekleştirebiliriz. vi /etc/httpd/conf/httpd.conf Konfig dosyası içerisinde aşağıdaki satır bulunur, Options Indexes FollowSymLinks ve aşağıdaki satır ile değiştirilir, Options FollowSymLinks Yapılan değişiklik kayıt edilerek apache servisi yeniden başlatılır. sudo service httpd restart Apache2 - [IIS'de Dizin Listelemeyi Devre Dışı Bırakma İşlemi](https://www.onurbabur.com/iisde-dizin-listelemeyi-devre-disi-birakma-islemi/) - Dizin listelemeyi devre dışı bırakmak için iki farklı yöntem uygulanabilmektedir. Birincisi IIS üzerinde diğeri konfig dosyasından gerçekleştirilebilir. IIS üzerinden işlemin gerçekleşmesi için, IIS paneli açılır, Directory Browser seçeneği açılır. Sağ köşede bulunan Disable seçeneği seçilerek dizin listeleme devre dışı bırakılır. web.config dosyası üzerinden işlemi gerçekleştirmek istersek. Dizin içerisinde bulunan web.config bir editör ile açılır ve - [Dhcp Client ve IP Helper Servislerinin çalışmaması | DHCPv4 Error Code is 0x5](https://www.onurbabur.com/dhcp-client-ve-ip-helper-servislerinin-calismamasi-dhcpv4-error-code-is-0x5/) - Sunucu üzerinde DHCP client ve IP helper servislerinin çalışmaması sonucu ele aldığım problemde servisleri manuel olarak çalıştırdığımda hata ile karşılaştırılmıştır. Event log üzerinde yapılan kontroller sonucunda 50038, 1004 ve aşağıdaki resimde görülen event log id leri ile karşılaşılmıştır. İlgili servislerin çalıştırılabilmesi için, Regedit üzerinden, HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dhcp pathine gidilip ilgili dizine sağ tıklayıp Permissions alanına girilir. Add - [Powershell ile AD kullanıcılarının grup üyeliklerinin listelenmesi](https://www.onurbabur.com/powershell-ile-ad-kullanicilarinin-grup-uyeliklerinin-listelenmesi/) - AD ortamımızda bulunan tüm kullanıcıların hangi gruplara üye olduğunu tüm kullanıcılar baz alınarak aşağıdaki powershell scripti ile gerçekleştirebiliriz. Çıktı C altında bulunan temp dizini altına çıkartılacaktır. $str="Name;Memberof" $str+= "`r`n" $list = get-aduser -filter * -SearchBase "OU=TR,DC=babur,DC=hol" | select samaccountname $list.samaccountname| ` %{ $user = $_; $grp=((get-aduser $user -Properties memberof | select memberof).memberof | Get-ADGroup|select Name|sort - [SCCM Device Collection – Windows Server 2022](https://www.onurbabur.com/sccm-device-collection-windows-server-2022/) - Windows Server 2022 resmi olarak yayımlandıktan sonra test ortamlarında, canlı ortamlarda Endpoint Config Manager üzerinde ilgili OS için Device Collectionlar oluşturulmaya başlanmış durumda. İşletim sistemini kurduktan sonra hemen cmd üzerinden systeminfo komutunu çalıştırarak OS version ve OS name bilgisini alarak aşağıdaki sorguyu oluşturarak testlerimize başladık. OS Upgrade sonrası hemen neden collection sistem gelmiyor düşüncesine girmeyin, - [H3C UniServer R4900 G3 H3C Device Management (HDM) Firmware Update](https://www.onurbabur.com/h3c-uniserver-r4900-g3-h3c-device-management-hdm-firmware-update/) - H3C sunucularımızın firmware updatelerini indirmek için ilgili ürünün destek sayfası altında Software Download alanından ilgili firmware indirilir. http://www.h3c.com/en/Support/Resource_Center/EN/Severs/Catalog/Rack_Server/R4900_G3/default.htm HDM (H3C Device Management ) paneline bağlanarak işlemlerimizi başlatalım. HDM arayüzünden Maintenance sekmesine tıklayarak Update Firmware alanına tıkayalım. Imajın upload metodunun belirleyelim. Biz kendi local sistemimize indirdiğimiz için local seçeneğini seçelim, güncelleştirme yapacağımız firmwarei Firmware type altından seçelim, biz - [H3C UniServer R4900 G3 BIOS Update Nasıl Yapılır](https://www.onurbabur.com/h3c-uniserver-r4900-g3-bios-update-nasil-yapilir/) - H3C sunucularımızın firmware updatelerini indirmek için ilgili ürünün destek sayfası altında Software Download alanından ilgili firmware indirilir. http://www.h3c.com/en/Support/Resource_Center/EN/Severs/Catalog/Rack_Server/R4900_G3/default.htm HDM (H3C Device Management ) paneline bağlanarak işlemlerimizi başlatalım. HDM arayüzünden Maintenance sekmesine tıklayarak Update Firmware alanına tıkayalım. Imajın upload metodunun belirleyelim. Biz kendi local sistemimize indirdiğimiz için local seçeneğini seçelim, güncelleştirme yapacağımız firmwarei Firmware type altından seçelim, biz - [Windows Server 2022 In-Place Upgrade](https://www.onurbabur.com/windows-server-2022-in-place-upgrade/) - Ortamımızda kurulu olan Windows Server 2016 işletim sistemini dün itibari ile (21.08.2021) VLSC üzerine indirilmeye hazır şekilde paylaşılan Windows Server 2022 sürümünü indirip canlı ortamımızda test bir makinemiz üzerinde upgrade işlemini ele alalım. Upgrade işlemini gerçekleştireceğimiz makinenin hakkında kısmı aşağıda paylaşılmıştır. VLSC üzerinden indirdiğim Server 2022 ISO'sunu OS üzerine mount ettikten sonra setup dosyasını çalıştıralım. - [GPO ile Administrator Kullanıcısının Devre Dışı Bırakılması](https://www.onurbabur.com/gpo-ile-administrator-kullanicisinin-devre-disi-birakilmasi/) - Öncelikle oluşturulan Group Policy Objesi üzerinde sırasıyla Computer Configuration > Policies > Windows Settings > Security Settings > Local Policies > Security Options altında Account: Administrator account status ayarını aktifleştirerek Disabled olarak değişikliğimizi gerçekleştiriyoruz. Administrator durumunu aktifleştirdikten sonra yine aynı politika üzerinde Computer Configuration > Preferences > Control Panel Settings > Local Users and Groups - [Powershell ile Administrators grubu içerisinden belirtilen kullanıcıların çıkartılması](https://www.onurbabur.com/powershell-ile-administrators-grubu-icerisinden-belirtilen-kullanicilarin-cikartilmasi/) - Sunucu ya da istemcileriniz üzerinde local Administrators grubu içerisine eklenmiş ve AD üzerinden silinmiş kullanıcıların SID değerleri istemci ve sunucular üzerinde kalıntı bırakmaktadır. Herhangi bir log çalışması, makinelerde kimler admin diye kontrol ettiğimizde bu değerlerin kaldığını görebiliriz. İlgili kalıntıların silinmesi için aşağıdaki powershell betiğini kullanabiliriz. İlgili Computer accountlarının bulunduğu OU içerisine task scheduler oluşturularak çalıştırılabilir. - [Powershell aracılığıyla Active Directory Parola Süresi Uzatma](https://www.onurbabur.com/powershell-araciligiyla-active-directory-parola-suresi-uzatma/) - Bayram tatili öncesi ekibin parola süresi dolmaya yakın olan kullanıcılarda sorun, dolan kullanıcılar ile iletişiminin en aza indirilmesi için en son parola değiştirdiği tarihi scriptin çalıştığı gün olarak güncellemek için aşağıdaki scripti kullanabiliriz. İlk satır içerisinde kullanıcıların bulunduğu OU tanımının yapılması gerekmektedir. $users = (Get-ADUser -Properties * -filter * -SearchBase "OU=Accounts,DC=babur,DC=hol" | select samaccountname).SamAccountName foreach - [vCenter Patch Kurulumu Nasıl Yapılır](https://www.onurbabur.com/vcenter-patch-kurulumu-nasil-nasil-yapilir/) - https://ip_yada_fqdn:5480 üzerinden yönetim paneline erişelim.Erişim sonrası root kullanıcısı ile panele giriş sağlanır. Sol menü üzerinden Update menüsüne giriş yapılır. Güncellemeleri kontrol et diyerek mevcut güncellemelerin kontrolü sağlanır. Kurulumunu gerçekleştirmek istediğimiz paketin üzerine tıklayıp, Stage and Install butonuna tıklayarak işlemleirmizi başlatalım. Son kullanıcı sözleşmesini kabul edelim, Gerekli ön hazırlıklar kontrol edilmekte, vCenter administrator@vsphere.local kullanıcı bilgilerini girelim, - [Exchange Server 2019, Database Kopyası Çoğaltma](https://www.onurbabur.com/exchange-server-2019-database-kopyasi-cogaltma/) - DAG kurulumunu gerçekleştikten sonra mailbox sunucumuz üzerinde oluşturulmuş databaseleri, database kopyası oluşturulması için konfigurasyon düzenleriz, bu işlem ile kopyası oluşturulan database diğer sunucu üzerine de kopyalanır. İşlemi gerçekleştirmek için sırasıyla ECP üzerinden Servers -> databases dizinine giriş yapılır. Alt kısımda istediğimiz database i seçip, üst kısımdan ... ' ya tıklayarak Add database copy butonuna tıklayalım, - [Exchange Server 2019 - DAG (Database Availability Groups) Oluşturma](https://www.onurbabur.com/exchange-server-2019-dag-database-availability-groups-olusturma/) - Exchange sunucularımızı kurduk. Artık DAG yapımızı oluşturalım. Exchange sunucularımızın bir tanesi arızalandığında posta kutularının erişilebilir ve kullanılabilir olabilmesi için DAG kurmak hayat kurtarır. DAG, arıza durumlarında erişilebiliriliği sağlayan, veri yedekliliğini oluşturan yetkinliktir. DAG, maksimum 16 Mailbox Servera kadar DAG grubu oluşturulabilir. DAG hakkında detaylı bilgileri aşağıdaki bağlantıda paylaştım. Ekstradan DAG grubu içerisinde kendi Exchange sürümleri - [Exchange Server 2019 Mail Kuyruğu Alanını Başka Bir Alana Taşıma](https://www.onurbabur.com/exchange-server-2019-mail-kuyrugu-alanini-baska-bir-alana-tasima/) - Mail kuyruklarımız defaultta C dizini altında tutulmakta ve sırasıyla kuyruk ilgili mailboxlara mailleri bırakmakta. Tavsiye edilen Exchange Server kurulduktan sonra mail que yi farklı bir dizin üzerine taşınması. 100GB'lık bir alanı Exchange Sunucumuza NTFS formatında tanımladım. Adını Queue olarak aşağıdaki powershell scriptini kullanarak tanımlayalım. Diski mount ettikten sonra Get-Disk komutu ile disk durumunu görelim. PS - [Recovery Partition tarafından Engellenen Windows Disk Bölümü Genişletme](https://www.onurbabur.com/recovery-partition-tarafindan-engellenen-windows-disk-bolumu-genisletme/) - C Diskiniz doldu, genişletmeniz gerekiyor. Sanallaştırma ortamınızdan alan tanımlayarak işlemi gerçekleştirdiniz ancak Recovery Partition dan dolayı genişletme işlemini gerçekleştiremiyorsunuz. Recovery bölümü sileceğiz. Windows diskimizi genişletmek için ilgili alanı silebiliriz. Powershell ya da cmd üzerinden DISKPART komutunu çalıştırarak aşağıdaki adımları izleyerek, Recovery Partitionı silebiliriz. PS C:\> DISKPART Microsoft DiskPart version 10.0.20303.1 Copyright (C) Microsoft Corporation. On - [Exchange Server 2019 Database Oluşturma](https://www.onurbabur.com/exchange-server-2019-database-olusturma/) - Mail Serverimizi kurduk, Veritabanı oluşturma ihtiyacımız doğdu. Peki bu işlemi nasıl gerçekleştireceğiz. Hızlıca ele alalım. DB ve LOG olmak üzere iki adet ayrı diskim mevcut. Bunlar ReFS formatında biçimlendirildiler. DB ve LOG ları farklı alanlar içerisinde tutmamız tavsiye edilen yöntemdir. ECP üzerinden sırasıyla Servers -> Databases sekmesinden + butonuna tıklanır. Açılan sekmeden yeni database için - [Exchange Server 2019 Email Adres Politikası Oluşturma](https://www.onurbabur.com/exchange-server-2019-email-adres-politikasi-olusturma/) - Email adres politikası, yapımız içerisinde bulunan bir çok domainin otomatik şekilde yapılandırmaların gerçekleştirilmesi için kullanılmaktadır. Öncelikle AD yapımız .local, .hol ve benzeri şekilde olabilir. varsayılan olarak .com olacak şekilde eposta adreslerinin oluşması için kullanılabilir. Yanı sıra bahsettiğimiz farklı alt firmalarımız, yan firmalarımız olabilir. Bu firmalar farklı OU lar içerisinde tutuluyor olabilir. İlgili OU altında bir - [Exchange Server 2019 Accepted Domains Tanımlama](https://www.onurbabur.com/exchange-server-2019-accepted-domains-tanimlama/) - Exchange Server 2019 üzerinde kabul edilen etki alanı nasıl eklenir. Bunu inceliyor olacağız. Yapımız içerisinde farklı domainlerimiz, farklı firmalarımıza ait adres domainlerimiz olabilir. Bu domainler için kullanıcılarımıza smtp tanımlamamız gerekebilir. Bu gibi ihtiyaçları karşılamamız için aşağıdaki adımları tanımlamamız gerekmektedir. Eklemiş olduğunuz domainin dış dns üzerinde MX kayıtlarının, Exchange sunucunuz olarak tanımlandığından emin olun. ECP üzerinden - [Exchange Server 2019 Namespace Tasarımı ve Konfigurasyonu](https://www.onurbabur.com/exchange-server-2019-namespace-tasarimi-ve-konfigurasyonu/) - Exchange Server kurulumu sonrası namespace tanımlamaları önem arz etmektedir. Kurum içi ve kurum dışına hizmet edecek dns kayıtlarının oluşturulması ve ilgil kayıtları dinleyecek servis konfigurasyonlarının yapılması gerekmektedir. İç ve Dış Dns kayıtlarının aynı olmasına dikkat edelim. Paul Reisimizin hazırlamış olduğu scriptleri kullanarak bu işemi hızlıca gerçekleştirebiliriz. Yanı sıra custom bizde nasıl yaparız onuda ele alacağız. - [Exchange Server 2019 Send Connector Oluşturma](https://www.onurbabur.com/exchange-server-2019-send-connector-olusturma/) - Exchange Server kurulumunu yaptık, database konfigurasyonumuzu düzgünce tanımlamak için farklı disk alanlarına taşıdık. DB ve LOG u ayırdık. Artık internet üzerinden mail atmamız gerekiyor. Mail atabilmemiz için connector tanımlamamız gerekmektedir. ECP üzerinden Mail Flow, Send Connectors , + butonuna tıklayalım. Name alanına Connectorumuz için isim tanımlayalım. Type alanını ise Internet sekmesini seçelim. Network settings: MX - [Exchange Server 2019 Veritabanını Başka Bir Diske Taşıma](https://www.onurbabur.com/exchange-server-2019-veritabanini-baska-bir-diske-tasima/) - Get-MailboxDatabase komuut ile Exchange Üzerindeki tanımlı DB lerin bilgilerini sorgulayabiliriz. Get-MailboxDatabase | Format-List Name, EdbFilePath, LogFolderPath Get-MailboxDatabase komutu ile mevcut DB'nin bulunduğu alanı kontrol edelim. Taşıma işlemini yapacağımız DB ve LOG için alanlarımızı belirleyelim. Taşıma işlemini gerçekleştireceğimiz DB Adı ve DB, LOG alan bilgilerini girelim. [PS] C:\>Move-DatabasePath "BBR-DB01" -EdbFilePath "E:\DB\BBR-DB01\DB01.edb" -LogFolderPath "F:\LOG\BBR-DB01\" Confirm Are you - [Exchange Server 2019 Veritabanını, PowerShell ile yeniden adlandırın](https://www.onurbabur.com/exchange-server-2019-veritabanini-powershell-ile-yeniden-adlandirin/) - Exchange Server kurulumu sonrası varsayılanda gelen database ismini değiştirmek isteyebiliriz. Kurumumuz için kullanmayı planladığımız bir standard olabilir, ki olmalıdırda. Powershell ve ECP üzerinden bu işlemi nasıl gerçekleştireceğimizi ele alalım. [PS] C:\Windows\system32>Get-MailboxDatabase Creating a new session for implicit remoting of "Get-MailboxDatabase" command... Name Server Recovery ReplicationType ---- ------ -------- --------------- Mailbox Database 0969789999 EXC01 False None - [Exchange Server 2019 Ürün Anahtarı Tanımlama](https://www.onurbabur.com/exchange-server-2019-urun-anahtari-tanimlama/) - Exchange Server 2019 kurulumu sonrası lisans anahtarı uygulamayı tanımlayacağız. ECP ekranında sol kısımda servers sekmesine tıklanır açılan sayfada lisans girecğeimiz sunucu seçilir ve sağ panelde bulunan Enter Product Key alanına tıklanır. Herhangi bir key girilmezse deneme sürümü otomatik olarak devreye girecektir. Deneme varsayılan olarak 180 güne kadar kullanılabilmekte. Sunucu özellikleri penceresinde, genel sekmesine tıklanır, lisans - [Ubuntu NTP Kurulumu](https://www.onurbabur.com/ubuntu-ntp-kurulumu/) - ntp paketi indirilerek kurulumu sağlanır. sudo apt-get install ntp Herhangi bir editör ile ntp.conf dosyası açılır. Ben nano'yu kullanacağım. sudo nano /etc/ntp.conf pool.ntp.org üzerinden TR pool bilgilerini alıyorum. https://www.pool.ntp.org/zone/tr server 0.tr.pool.ntp.org server 1.tr.pool.ntp.org server 2.tr.pool.ntp.org server 3.tr.pool.ntp.org Ok işareti ile gösterdiğim yere ntf conf içindeki alana uygun şekilde yukarıdaki bilgileri değiştiriyoruz. Sitede Server olarak başlık - [Exchange Server 2019 Kurulumu - GUI](https://www.onurbabur.com/exchange-server-2019-kurulumu-gui/) - Ön gereksinimlerin yapıldığından emin olalım. https://www.onurbabur.com/exchange-server-2019-gereksinimler/ Eğer ortamınızda Exchange Mailbox rolü kurulu ise, AD schema genişletme işlemini yapmadan, Unified Communications Managed API 4.0 ve Visual C ++ Redistributable kurulumunu yapmamız gerekmekte. GUI kurulumda yükleme sihirbazı bizlere rehberlik etmektedir. Sunucumuzun adını değiştirmeyi, ip sini sabitlemeyi, domaine alma işlemini ve yukarıda bahsedilen gereksinimlerin yapılması gerekmektedir. Kurulumu yapacak - [Exchange Server 2019 Kurulumu - Katılımsız Kurulum](https://www.onurbabur.com/exchange-server-2019-kurulumu-katilimsiz-kurulum/) - Ön gereksinimleri hallettikten sonra Exchange Server kurulumuna başlayabiliriz. Ön gereksinimleri buradan kontrol edebiliriz. ISO'muzu mount ettikten sonra. E: diski üzerine komut satırından giriş yapıp kurulumlarımızı komut satırından katılımsız kurulum olarak gerçekleştirelim. Başka bir Mailbox sunucusu daha kurulumu yapacağım, onu da GUI üzerinden gerçekleştireceğiz. Kurulum dizinimizin içerisine gidip aşağıdaki komutu çalıştıralım. Bu aşamada Install modunda Mailbox - [Exchange Server 2019 Gereksinimler](https://www.onurbabur.com/exchange-server-2019-gereksinimler/) - Exchange Server Mailbox sunucusu ön gereksinimlerin kurulumu Mailbox rolünün yüklü olacağı sunucu üzerine kurulumları gerçekleştirmeliyiz. Birden fazla mailbox rolü kurulacak sunucu var ise aynı adımlar izlenmelidir. Gerekli bileşenler, powershell yönetici olarak çalıştırılarak yüklenir. Install-WindowsFeature NET-Framework-45-Features, Server-Media-Foundation, RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, RSAT-Clustering-Mgmt, RSAT-Clustering-PowerShell, WAS-Process-Model, Web-Asp-Net45, Web-Basic-Auth, Web-Client-Auth, Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, Web-ISAPI-Filter, Web-Lgcy-Mgmt-Console, - [Git Kurulumu](https://www.onurbabur.com/git-kurulumu/) - Debian/Ubuntu apt-get install git Fedora yum install git dnf install git Alpine apk add git --version komutu ile kurulumu gerçekleşmiş olan git versionunu öğrenebilir, git --version help komutu ile git hakkında bilgiler alabiliriz, hangi komutun ne işe yaradağı vb. git help usage: git [--version] [--help] [-C ] [-c =] [--exec-path[=]] [--html-path] [--man-path] [--info-path] [-p | - [ESXi 7.0 Core Dump Uyarısı](https://www.onurbabur.com/esxi-7-0-core-dump-uyarisi/) - ESXi 7 kurulum sonrası aşağıdaki görüntüdeki hata ile karşılaştım. Kurulumu yaptığımız alan küçük bir disk üzerindeysi veya core dumpların desteklenmediği bir USB üzerinde çalışıyorsa bu uyarıyı almamız mümkün. İkiside benim senaryoma uymuyor ancka kurulumdan aylar sonra karşılaştım. :) Uyarıyı yoketmek istersek, UserVars.SuppressCoredumpWarning (Esxi üzerinden yapılandırılır). Aşağıdaki komutu esxi komut satırı üzerinden uyguladığımızda Coredump uyarısını devre - [Windows Server 2022 Powershell aracılığıyla .NET Framework 3.5 kurulumu](https://www.onurbabur.com/windows-server-2022-powershell-araciligiyla-net-framwork-3-5-kurulumu/) - Windows Server 2022 sunucu sistemine powershell aracılığıyla .NET Framework 3.5 kurulumunu gerçekleştireceğiz. Powershell üzerinden Get-WindowsFeature komutu ile Framework kurulumunun olup olmadığı kontrol edilir. Get-WindowsFeature -Name "NET-Framework-Core" İşletim sistemimiz üzerinde kurulumun yapılmadığını gördükten sonra Install-WindowsFeature cmdleti kullanarak Framework kurulumunu başlatalım. Install-WindowsFeature Net-Framework-Core Online olarak kurulumu bu şekilde gerçekleştireibliriz. İnternet olmayan ortamda yine komut satırını kullanarak, kurulum - [Windows Server 2022 DHCP Kurulumu](https://www.onurbabur.com/windows-server-2022-dhcp-kurulumu/) - Client bilgisayarımız fiziksel olarak ağa bağlandığında önce DHCP Discover mesajını broadcast yoluyla network de yayınlar. Hedef IP Adresi 255.255.255.255 (broadcast), Hedef Mac Adresi : FF:FF:FF:FF:FF:FF(broadcast) Bu mesajın içine kendi fiziksel (MAC) adresini ekler. Ortamda herhangi bir DHCP sunucusu var ise, istemcinin yayınladığı mesajı alır ve istemci bilgisayara kendi veri tabanından uygun bir ip adresini, istemciye - [Windows Server 2022 Kurulumu](https://www.onurbabur.com/windows-server-2022-kurulumu/) - Kurulum işleminde her zaman ki gibi öncelikle Kurulum dili, bölge, saat dilimi ve klavye dil ayarlarını yapıyor ve Next diyerek devam ediyoruz. Install now seçeneğine tıklayarak, kuruluma devam ediyoruz. Kurulum yapacağımız Server 2022 versiyon seçimini gerçekleştireceğiz. Grafiksel arayüzlü kurulum gerçekleştireceğimiz için Desktop Experience seçeneğini seçerek devam ediyoruz. Lisans sözleşmesini her zaman ki gibi sonuna kadar - [Exchange Server üzerinde Compliance Search Kullanarak Mail Silme](https://www.onurbabur.com/exchange-server-uzerinde-compliance-search-kullanarak-mail-silme/) - Kuruluşumuzdaki posta kutusundan kaldırmak istediğimiz iletiyi bulmak için Compliance Search (Uyumluluk arama) oluşturulur. New-ComplianceSearch ve Start-ComplianceSearch cmdletlerini kullanarak arama oluşturabiliriz. Bu arama için sorgumuz ile eşleşen iletiler ikinci adımımızda New-ComplianceSearchAction cmdletini kullanarak dilediğimiz işlemi gördürebiliriz. Ben sorgumuza uyan maillerin silinmesini gerçekleştireceğim. Exchange Management Shell çalıştırılır, New-ComplianceSearch -Name "Test Onur" -ExchangeLocation all -ContentMatchQuery 'subject:"Hesabınızı Ele Geçirdim"' - [Grafana ile vSphere Monitoring](https://www.onurbabur.com/grafana-ile-vsphere-monitoring/) - Grafana üzerinde vCenter'ı mızı monitor edebilmek için aşağıda paylaşmış olduğum bağlantıda paylaşılan Collector Configuration Details başlığındaki değerleri, etc dizini altında bulunan telegraf içerisine vsphere-stats.conf şeklinde tanımlamamız gerekmektedir. https://grafana.com/grafana/dashboards/8159 vi /etc/telegraf/telegraf.d/vsphere-stats.conf ## Realtime instance [[inputs.vsphere]] ## List of vCenter URLs to be monitored. These three lines must be uncommented ## and edited for the plugin to - [Grafana Kurulumu](https://www.onurbabur.com/grafana-kurulumu/) - Ubuntu üzerine kurulumu ele alalım. Dağıtımımızı güncelleyelim, apt-get update -y Grafana kurulumu için grafana download sayfasına giriş yapalım. https://grafana.com/grafana/download sudo apt-get install -y adduser libfontconfig1 wget https://dl.grafana.com/oss/release/grafana_7.4.1_amd64.deb sudo dpkg -i grafana_7.4.1_amd64.deb Grafana kurulumunu gerçekleştirdikten sonra /etc/ dizini altında grafana.ini dosyamızı düzenleyelim. Herhangi bir editör ile /etc/grafana/grafana.ini dosyamızı açalım. vi /etc/grafana/grafana.ini Aşağıda belirtilen alanları ini dosyamızı - [Azure Storage Genel Bakış – Azure Tables ve Queue Storage](https://www.onurbabur.com/azure-storage-genel-bakis-azure-tables-ve-queue-storage/) - Azure Tablo depolama, büyük miktarlarda yapısal veriyi depolar. Bu hizmet, Azure bulutunun içinden ve dışından gelen kimliği doğrulanmış çağrıları kabul eden bir NoSQL olmayan veri deposudur. Azure tabloları, yapılandırılmış ve ilişkisel olmayan verilerin depolanması için idealdir. Tablo depolamanın yaygın kullanımları şunlardır: Web ölçekli uygulamalara hizmet verebilen yapılandırılmış verilerin TB depolamasıKarmaşık katılımların, yabancı anahtarların veya depolanan yordamların gerekmediği ve - [Azure Storage Genel Bakış - Blobs ve Azure Files](https://www.onurbabur.com/azure-storage-genel-bakis-blobs-ve-azure-files/) - Öncelikle bi Storage Account ile başlayalım. Storage account oluşturduktan sonra iki farklı türü inceleyeceğiz. Blob, Azure Files, Table Storage, Queue Storage Azure Blob depolama, Microsoft’un buluta yönelik nesne depolama çözümüdür. Blob depolama, çok miktarda yapılandırılmamış veriyi depolamak için iyileştirilmiştir. Yapılandırılmamış veriler, metin veya ikili veriler gibi belirli bir veri modeline veya tanımına bağlı olmayan bir veri. Blob - [Azure Resource Groups Nedir? GUI, Powershell ve az cli Nasıl Oluşturulur? Nasıl Silinir, Nasıl Korumaya Alınır?](https://www.onurbabur.com/azure-resource-groups-nedir-gui-powershell-ve-az-cli-nasil-olusturulur-nasil-silinir-nasil-korumaya-alinir/) - Resource Grup, adı üstünde kaynaklarımıız gruplandırmak amacıyla kullanılmaktadır. Azure üzerinde bir aboneliğimiz var, bu abonelik altında Resource Group oluşturup içerisine bir VM oluşturuyoruz, VM üzerine neler eklenmesi gerekecek. NIC, Disk, Public IP bunların hepsi ayrı bir kaynak ancak aynı kaynak grubu içerisinde toplanması yönetim açısından önem arz etmekte. Yani genel bir tabir kullanmamız gerekirse Azure - [Azure AD Self Service Parola Yenileme](https://www.onurbabur.com/azure-ad-self-service-parola-yenileme/) - Kullanıcı parolasını hatırlamıyor ve sürekli BT personeline arıyor parola yenilemek için yanı, biraz düşününce kullanıcı kendi parolasını kendi yenilese nasıl olurdu. Azure AD üzerinde bu işlemi gerçekleştirebilmekteyiz. Varsayılan ayarlarda kapalı olarak gelmekte, Azure AD ye giriş yaptıktan sonra sol menüden Users seçilir, açılan seçeneklerde Password Reset menüsüne giriş yapılır. Self service parola yenileme sayfası varsayılan - [Azure AD Invite User (Guest / Konuk) Kullanıcı Davet](https://www.onurbabur.com/azure-ad-invite-user-guest-konuk-kullanici-davet/) - Konuk kullanıcı oluşturma, başka bir Azure Ad üzerinde bulunan kullanıcıyı kendi kaynaklarımıza eriştirmek için kullanılan yöntemdir. Kurumumuzda olmayan birisi için hesap açmayı tabiki istemeyiz bunun yerine mevcut bir hesaba davetiye göndermek işimize gelecektir. Invite User sekmesinden kullanıcı bilgileri girilir, davetiye mesajı eklemeyi unutmayın :) Alt kısımlarda yine grup üyelikleri ve girişte ortamımıza erişimlerde erişmesini engelleyip - [Azure Active Directory Nedir? Azure AD üzerinde Kullanıcı Oluşturma GUI/Powershell ile](https://www.onurbabur.com/azure-active-directory-nedir-azure-ad-uzerinde-kullanici-olusturma-gui-powershell-ile/) - Sistem yöneticileri olarak, bizden istenen, en sık kullanılan temel bildiğimiz AD'yi yönetmek. Tüm userlar ve grupların bulunduğu yer. Azure AD, AD den farklı bir yer değildir. Sadece erişmek için Azure ve Office 365 alt yapısını kullanıyoruz. Azure Active Directory e erişim için https://portal.azure.com sayfasından erişebiliriz. Azure AD içerisinde bir çok şeyi yönetebiliriz, cihazlar, uygulamalar, kullanıcılar - [Azure Policy Nedir?](https://www.onurbabur.com/azure-policy-nedir/) - Şuana kadar yaptığımız şey kaynağımızı etiketlemek idi. Peki bu işlemi kim yapıyor? Sen, ben ve diğerleri. Her daim yapılıyor mu bu işlem. Bilmiyoruz, insan faktörü var işin içerisinde gözden kaçan, unutan ve aman diyen. Bu işlemleri kesin yaptırmak için Policy tanımlayabiliriz bazı kurallar belirleyerek. Azure policy, kullandığımız bir hizmettir. Yönetmek, tanımlama ve atama yapmak için. - [Azure Cost Centers (Masraf Merkezleri), Tags (Etiketler) ve Quotas (Kotalar)](https://www.onurbabur.com/azure-cost-centers-masraf-merkezleri-tags-etiketler-ve-quotas-kotalar/) - Tag (Etiket) Nedir? Aslında bu gayet basit. Kaynaklarımızda çalıştırdığımız servisler için Name/Value değerlerini girerek oluşturduğumuz bilgiler. Yaptığımız işlemleri kategorize etmemize ve faturalandırma yapmamız gibi durumlarda da kullanılmak için yardımcı olacak yöntemlerden. https://portal.azure.com üzerine bağlanıp test yaptığım ufak servislerden birine bakalım. MySql Servisi altında bulunan test db serverima giriş yaptım bunun için Name değeri AppProfile karşılığıda - [Azure Tanımlı Aboneliğe Yönetici Atama / Yetkilendirme](https://www.onurbabur.com/azure-tanimli-abonelige-yonetici-atama-yetkilendirme/) - Abonelikler faturalandırmaları ayırmak için harika bir yöntemdir. Tüm alt firmalarınız için ayrı abonelikler oluşturabilirsiniz. Yanı sıra faturalandırma gibi yönetim işlemleri de güzel bir tercih, ilgili aboneliğe ilgili firmanın bilgi teknolojileri personeline yetkilendirmeler yaparak iş yükünü ayırabilir, tek bir platform üzerinde her firmanın kendi aboneliğini yönetmesini sağlayabiliriz. https://portal.azure.com sayfasına giriş yapılır. Arama butonundan abonelikler aratılır ya - [2021 VMware vExpert Programı](https://www.onurbabur.com/2021-vmware-vexpert-programi/) - Bu yılki vExpert programına kabul edildim, desteklerinizden dolayı teşekkür ederim! - [Zabbix ile SNMP üzerinden HP ilo İzleme](https://www.onurbabur.com/zabbix-ile-snmp-uzerinden-hp-ilo-izleme/) - ilo arayüzünden giriş sağlanıp Management sekmesinden SNMP servisi aktif edilir ve SNMP Read Community sekmesine değer atanır. Atadığınız Community Name değerini bir kenara not edelim. Configuration -> Hosts-> Create host sekmesine gidelim, Interfaces sekmesini kaldırıp, yeni bir değer ekleyerek SNMP seçeneğini seçelim. SNMP versiyon, Community değeri ve ip bilgilerini girelim. Templates sekmesine geçiş yapıp, kullanmak - [Zabbix ile SNMP üzerinden Dell iDrac İzleme](https://www.onurbabur.com/zabbix-ile-snmp-uzerinden-dell-idrac-izleme/) - iDRAC arayüzünden giriş sağlanıp Services sekmesinden SNMP agent aktif edilir ve SNMP Community Name atanır. Atadığınız Community Name değerini bir kenara not alalım. Yanı sıra Zabbix sunucumuza ssh ile bağlanıp işlemlerimizi başlatalım. Öncelikle sunucumuzun güncellemeleri var mı kontrol edelim, var ise yükleyelim. Güncelleme bittikten sonra sunucumuz üzerine snmp, snmp-mibs,downlaoder servislerini kuralım. apt-get install snmp snmp-mibs-downloader - ["Sudo Güncellemesi" CVE-2021-3156](https://www.onurbabur.com/sudo-guncellemesi-cve-2021-3156/) - Neredeyse tüm linux dağıtımları içerisinde varsayılan olarak gelen Sudo paketi için kritik bir güncelleme yayımlandı. Sudo paketinde bulunan kritik açık sayesinde makinelerimizde bulunan yerel bir kullanıcı kendisini root yetkilerine yükseltebilmekte. İlgili açığı gidermek için sudo sürümünü güncellememiz gerekmektedir. Öncelikle makinemize ssh aracılığıyla bağlanalım. sudo -v komutu ile mevcut kurulu olan sudo sürümünü öğrenelim. Sürümü öğrendikten - [Linux üzerine PowerCLI Kurulumu ve Kullanımı](https://www.onurbabur.com/linux-uzerine-powercli-kurulumu-ve-kullanimi/) - Linux üzerinden PowerCLI kullanabilmek için öncelikle Powerhellin OpenSourse sürümüne ihtiyacımız var. Aşağıdaki bağlantıdan Linux OS üzerine Powershell kurulumunun nasıl yapıldığını görebililiriz. https://www.onurbabur.com/linux-uzerinde-powershell-kurulumu/ Kurulumu gerçekleştirdikten sonra pwsh komutu ile Powershelli başlatalım ve sonrasında aşağıdaki komutu çalıştırarak PSGalery üzerinden PowerCLI modülünü indirip, kurulumunu gerçekleştirelim. Install-Module -Name VMware.PowerCLI Kurulum tamamlandıktan sonra vCenter üzerine bağlanmayı test edebiliriz. Connect-VIServer -server - [Active Directory üzerinde “No mapping between account names and security IDs” hatasını düzeltme](https://www.onurbabur.com/active-directory-uzerinde-no-mapping-between-account-names-and-security-ids-hatasini-duzeltme/) - Bugün ortamımızda kurulu olan Active Directory event loglarını incelerken karşılaşmış olduğum Warning uyarısı dikkatimi çekti hata kodu 1202. Bunu nasıl düzeltebileceğimizi anlatmaya çalışacağım. Bu hata kodu domain controller ve clientlar üzerinde de denk gelebilirsiniz. Hatanın olup olmadığını Event Viewer üzerinden -> Windows Logs -> Application Log sekmesi altında oluşmaktadır. Hatada açıklandığı gibi hesap isimleri ve - [Exchange Server Email Address Policies Yapılandırılması](https://www.onurbabur.com/exchange-server-email-address-policies-yapilandirilmasi/) - Exchange Server ortamımız içerisinde yönetilen birden fazla domain bilgisi olabilmektedir. Büyük yapılarda bu sayı çok büyük rakamlara ulaşabilmekte. Active Directory üzerinde kullanıcı oluşturduktan sonra Exchange Server ortamımızda oluşturulan kullanıcıya varsayılan email adres politikası uygulanarak mail adresi oluşmaktadır. Bu da genellikle ad.soyad (uygulanan eposta politikasına göre değişir) @test.local gibi. Active Directory ortamında uygulanan local domain bilgisi - [Linux Ortamımızda Disk Genişletme | /dev/mapper/centos-root](https://www.onurbabur.com/linux-ortamimizda-disk-genisletme/) - Öncelikle sisteminizin yedeğini almayı unutmayın. Yapılacak işlem sistemin hiç açılmamasına neden olabilir. dev/mapper/centos-root alanımın dolmasından sonra duran servislerlerden dolayı disk genişletme ihtiyacım doğdu. Adım adım yapmış olduğum işlemleri anlatmaya çalışacağım. Öncelikle diskinizi sanalaştırma ortamınızda genişletin. Diski ve bağlantılarını kontrol edin. lsblk Muhtemelen disk olarak "sda" kullanıyorsunuz. "/", "/ Boot", "/ boot / efi" (UEFI kullanıyorsanız) - [AWS Üzerine Tomcat Server Kurulumu](https://www.onurbabur.com/aws-uzerine-tomcat-server-kurulumu/) - AWS arayüzümüz üzerinde Launch Instance seçeneğine girilir, Hazır şablonlardan Amazon Linux AMI 2013.03.0 seçilir, Instance tipi seçilir, default aynı şekilde bırakıyorum, Configure Instance Details sayfasını aynı şekilde bırakıyorum, burada instance numarası, network bilgileri, yetkilendirmeler düzenlenebilmektedir, Add Storage alanını aynı şekilde bırakıyorum, ihtiyaç halinde ek disk eklenebilir, Add Tags ekranında key alanına Name, Value alanına Tomcat_Server - [AWS Üzerine Docker ve Tomcat image Kurulumu](https://www.onurbabur.com/aws-uzerine-docker-kurulumu/) - AWS üzerinde Docker kuracağımız Linux ortamımızı hazırlamak ile işleme başlayalım, portalımızdan launch instance butonuna tıklayarak mevcut hazır imajlar üzerinden Linux AMI 2018.03.0 imajımızı seçip işlemleri başlatalım, Instance Type sekmesinde işlemci tipimizi belirleyelim değişiklik yapmadan ilerliyorum, Instance detayları sayfasında network, kullanıcı yetkilendirme ve daha fazlası işlemleri yapabiliriz, değişiklik yapmadan ilerliyorum, Storage ekleme alanında mevcut storage işimi - [Hybrid ortamda Office 365 uygulamalarımızın dili nasıl değiştirilir?](https://www.onurbabur.com/hybrid-ortamda-office-365-uygulamalarimizin-dili-nasil-degistirilir/) - Hybrid ortamda değilseniz, Office 365 dil ayarlarını değiştirmek self servis olarak sunulmaktadır. İlgili menüler üzerinden adım adım dil ve bölge adresi değiştirilmektedir. Ayrı bir makalede hızlıca dil değiştirmeyi anlatıyor olacağım. Ancak Hybrid bir mimaride bu seçenek kullanılmaz. Bu işlem için Active Directory özelliklerinde "PreferredLanguage" (Tercih Edilen Dil) attribute değerinin tanımlanması gerekir. Ayarlar kısmında dil değiştirme - [Office 365'te Ekran Dilini ve Saat Dilimini Nasıl Değiştiririm?](https://www.onurbabur.com/office-365te-ekran-dilini-ve-saat-dilimini-nasil-degistiririm/) - Son günlerde hem çevremde hemde internette gördüğüm Office 365 hesabında ekran dilinizi ve saat diliminizi nasıl değiştireceğinizle ilgili bazı sorular buldum. İnsanlar tam olarak izlenmesi gereken adımlarla ilgili bir sorunla karşı karşıyadır. Bu yüzden çözüm arayan insanlar için bir blog yazmayı düşündüm. Burada, Office 365 posta kutusunda varsayılan dili ve saat dilimini güncelleştirebileceğiniz tüm yöntemleri - [Exchange Online Servislerine Powershell Aracılığıyla Bağlanma](https://www.onurbabur.com/exchange-online-servislerine-powershell-araciligiyla-baglanma/) - Powershell açarak mevcut bilgilerimiz ile Exchange Online servisimize bağlanalım. Powershell uygulamasını açtıktan sonra aşağıdaki komutları direk powershell ekranına yapıştırarak işlemi uygulayabiliriz. $Session = New-PSSession -ConfigurationName Microsoft.Exchange ` -ConnectionUri https://outlook.office365.com/powershell-liveid/ ` -Credential (Get-Credential) -Authentication Basic -AllowRedirection Import-PSSession $Session -DisableNameChecking İşlemin başarılı olduğunu anlamak için aşağıdaki şekilde bir çıktı görmeniz gerekmektedir. Bağlantı sonrası Get-Mailbox komutu ile tüm - [Azure Active Directory Powershell Modülü Kurulumu](https://www.onurbabur.com/azure-active-directory-powershell-modulunu-kurulumu/) - Office 365'te Powershell aracılığıyla kullanıcıları ve kuruluş ayarlarını yönetmek ve bağlanmak için Azure Active Directory PowerShell Modülünü yüklemeniz gerekir. Bu, PowerShell'in kendisiyle kolayca kurulabilir. Azure AD modüle neden ihtiyacımız var? Bu modül, Powershell aracılığıyla birçok Office 365 kullanıcı ve kuruluş yönetimi görevini gerçekleştirmemizi sağlar. Şifre sıfırlamaları, şifre politikaları, lisans yönetimi / raporlama vb. toplu görevler - [Exchange Server Cumulative Update Kurulumu](https://www.onurbabur.com/exchange-server-cumulative-update-kurulumu/) - Exchange Server'ı güncel tutmak iyidir. Güncellemeyi başlamadan önce planlayın ve tamamlanmasının zaman alabileceğini unutmayın. Bir DAG yapısına sahip değilseniz ve bir adet Exchange Sunucunuz varsa, posta akışı o anda çalışmaz. Şimdi, Exchange 2016'da Toplu Güncelleştirme'yi yüklemek için en iyi yol nedir bakalım? Exchange Server 2016 üzerine CU kurulumu yapmak için iki seçenek vardır. Exchange'i Grafik - [G Suite üzerinde Office 365 Smart Host Tanımlayarak Mail Flow Oluşturma](https://www.onurbabur.com/g-suite-uzerinde-office-365-smart-host-tanimlayarak-mail-flow-olusturma/) - admin.google.com sayfası üzerinden G Suite admin paneline bağlantı sağlanır. Açılan panel üzerinden sırasıyla Apps, G Suite, G Mail Servisine giriş sağlanır. Gmail servis sayfası üzerinde Hosts seçeneğine girilir, Host sayfası içerisinde mail flow adımında maillerimizin yönlendirilmesini istediğimiz mail sisteminin tanımlaması yapılır. On Prem Exchange sunucumuz için direk CAS IP'si olabilir eğer önünde bir Mailgateway var - [vCenter Service Appliance (VCSA) 7.0 Kurulumu](https://www.onurbabur.com/vcenter-service-appliance-vcsa-7-0-kurulumu/) - vCenter Server Appliance, vCenter Server'ı ve ilgili hizmetleri çalıştırmak için optimize edilmiş, önceden yapılandırılmış bir sanal makinedir. vCenter Server, sanal makinelerin ve ana bilgisayarların yönetimi, işletimi, kaynak sağlanması ve performans değerlendirmesi için merkezi bir platform sağlar. vCenter Server hizmet grubu vCenter Server, vSphere Client, vSphere Auto Deploy ve vSphere ESXi Dump Collector öğelerini içerir. vCenter - [SQL Server 2019 Kurulumu](https://www.onurbabur.com/sql-server-2019-kurulumu/) - Kurulum esnasında yapılacak konfigurasyonlarda SQL için AD üzerinde servis hesabı oluşturup ardından kuruluma başlayacağız. Servis hesabını oluşturmadan önce AD Users and Computers konsolunu kullanarak bilgisayar hesabının bulundu alan içerisinde hangi uygulamamıza hizmet edeceğini belirten bir gurp oluşturuyoruz. İlgili SQL Sunucumuzun bilgisayar hesabınıda ilgili gruba üye yapıyoruz. “orchsql” isminde Security Group oluşturdum, bu gruba SQL sunucumu - [Remote Desktop Services Lisans Tanımlama](https://www.onurbabur.com/remote-desktop-services-lisans-tanimlama/) - VLSC sayfasına giriş yapılır, VLSC sayfasından Licenses sekmesine tıklanarak açılan sayfadan Relationship Summary alanı seçilir gelen sayfa içerisinde kurumunuza ait tüm lisanslarınız gözükecektir. RDS lisansınızın yüklü olduğu Lisansing ID ye tıklayıp sayfa üzerinde bulunan Open License Defaults alanında yazan bilgileri License Number, Parant Program alanında yazan bilgileri Authorization number olarak kullanabiliriz. Burada yazan bilgileri alıp - [Docker Kurulumu](https://www.onurbabur.com/docker-kurulumu/) - Docker kurulumu için Ubuntu linux dağıtımını kullanacağım. OS üzerinde herhangi bir Docker sürümü var mı kontrol edelim, devamında işletim sistemimizi update edelim. docker sudo apt update Docker kullanımı esnasında ihtiyacımız olan apt-transport-https, ca-certificates, curl, gnupg-agent, ve software-properties-common paketlerimiz indirip kurulumunu gerçekleştirelim. sudo apt-get install apt-transport-https ca-certificates curl gnupg-agent software-properties-common download.docker.com üzerinden Docker GPG key download - [İlk Docker Konteynarımızı Başlatma](https://www.onurbabur.com/ilk-docker-konteynarimizi-baslatma/) - Artık Docker'ı kurduğumuza göre Docker, kurulumumuzu test etmek için bir hello-world konteynerinı kullanacağız. Bu konteyner, bir Docker konteyner çalıştırdığımızda ne olduğuna dair üst düzey bir genel bakış sağlayacak şekilde inceleyeceğiz. Çalıştırarak adım adım görelim. docker run hello-world Şimdi hello-world isimli konteynerin çıktısını inceleyelim. Docker client göndemriş olduğumuz komutu alarak docker deamona iletir. Docker hub üzerinde - [Konteynera Giriş](https://www.onurbabur.com/konteynera-giris/) - İlk "docker run hello-world" komutumuzu çalıştırdığımızda, konteyner çalışmasını tamamladıktan sonra kapatıldı. Ancak bu, docker run'ı başka bir imaj ile çalıştırsak bile hello-world konteynerına özgü davranış değildir. Aşağıdaki komut ile aktif çalışan konteynerlarımızı listeleyelim. Herhnagi çalışan bir konteynar olmadığını göreceğiz. Peşine alpine ismi verilmiş ufak bir linux imajını indirip çalıştıralım. docker container ls docker run alpine - [Konteynera Erişim](https://www.onurbabur.com/konteynera-erisim/) - Bu noktada altı konteynırımız var ama sadece bir tanesi aktif olarak çalışıyor. docker container list -a kapatılmış konteynerlerimizden birini başlatmak için docker start komutunu kullanabiliriz. a-container isimli konteynerimizle çalışalım. docker container start a-container Buradan konteynerimiz ile çalışmak istersek docker exec komutunu kullanabiliriz. Örneğin, konteynerinize nginx servisini ekleyelim. docker exec a-container apk add nginx Alternatif olarak, - [Konteyner Yönetimi](https://www.onurbabur.com/konteyner-yonetimi/) - Genel olarak kontrol ettiğimizde artık hem bg-container'ımız hem de a-container'ımız çalışıyor, ancak bundan sonra sadece a-container'ımız üzerinde çalışacağız. Ayrıca ona bir isim vermek ve sunucumuzda diğer bazı genel yönetim ve temizleme görevlerini gerçekleştireceğiz. İlk olarak, sunucumuzu durdurup başlatmayı düşünelim. "start" konteynerimizi başlattığını biliyoruz. Diğer komutlar da benzer şekilde kendinden açıklamalıdır. "docker stop" bir konteyneri kapatacak, - [Konteyner Yayımlama (Nginx)](https://www.onurbabur.com/konteyner-yayimlama-nginx/) - Bazı docker komutları aracılığıyla konteynerimize nasıl erişeceğimizi biliyoruz, ancak ya konteynerimizi daha WAN paylaşmak istiyorsak? Docker bize konteynerlarımızı ana makinemizdeki bir bağlantı noktasına yayınlama seçeneği sunarak uygulamalarımızı ve hizmetlerimizi paylaşmamıza veya başka şekilde test etmemize izin verir. Başlamadan önce, gerçekten kontrol edebileceğimiz ve web sunucumuz için bir ana sayfası oluşturabileceğimiz bir dosyamız olduğundan emin olalım. - [Dockerfile Oluşturma](https://www.onurbabur.com/dockerfile-olusturm/) - Artık hangi imaj hazırlamaya başlama zamanı geldi, Dockerfile aracılığıyla kendimize bir tane imaj hazırlayalım. Bunun için bir Node.js uygulamasını dockerize edeceğiz. Test amaçlı bir node.js uygulamam mevcut. Dockerfileimizda aşağıdaki katmanlara ihtiyacımız var: 1.Node.JS 10 Alpine görüntüsüne göre (node:10-alpine) 2./Home/node/app/node_modules dizinini oluşturun ve dizinin owner ve grup olarak ayarlanacak 3. Çalışma dizinini /home/node/app olarak ayarlar 4.Uygulama - [Docker Hub'ı kullanma](https://www.onurbabur.com/docker-hubi-kullanma/) - Docker imajlarımızı dünyayla (veya sadece iş arkadaşlarımızla) paylaşmak istiyorsak, hub.docker.com adresinde bulunan Docker Hub'da bir Docker deposu oluşturabiliriz. Bir kullanıcı adı, şifre ve ilişkili e-posta ile giriş yapın veya bir hesap oluşturun. Oturum açtıktan sonra, Repo's öğesini seçin ve ardından Create Repository düğmesini tıklayın. Deponuza bir isim verin; Demo-app adını kullanacağım. Depoyu herkese açık bırakın - [NGINX - Reverse Proxy - Node.js Örnek Uygulaması Hazırlama](https://www.onurbabur.com/nginx-reverse-proxy-node-js-ornek-uygulamasi-hazirlama/) - NGINX'i diğer sunucularımızın önünde kullanabileceğimiz pek çok şey var. Neyse ki, NGINX özelliklerini katman katman ekleyebiliriz. İlk adımımız NGINX'in trafiği alması ve bu trafiği bizim bir uygulamamıza yönlendirmesidir. Kaynaklarımız, Node.jsSample Node.js application Node.js Uygulamasını Edinme Bu ilk uygulama için, GitHub'dan almamız gereken çok uygulamalı bir Node.js sistemi kullanacağız. Yapmamız gereken ilk şey, Node.js'yi kurmaktır: [root] - [NGINX - LEMP Stack Oluşturma](https://www.onurbabur.com/nginx-lemp-stack-olusturma/) - Proxy_pass kullanmak, bir bağlantı noktasında çalıştırabileceğimiz herhangi bir hizmet için işe yarar, ancak bazen bir soket kullanmak isteriz. NGINX, hem FastCGI hem de uWSGI kablo protokolleri için trafiği nasıl proxy yapacağını bilir. Ardından, FastCGI kullanarak bir PHP uygulamasına (WordPress) proxy oluşturmayı öğreneceğiz, ancak önce LEMP (Linux, NGINX, MariaDB, PHP) yığınının geri kalanını kurmamız gerekiyor. Documentation - [NGINX - uWSGI Uygulamasını Dağıtma](https://www.onurbabur.com/nginx-uwsgi-uygulamasini-dagitma/) - FastCGI'ye alternatif olarak WSGI'yi ("Web Server Gateway Interface" (Web Sunucusu Ağ Geçidi Arayüzü)) kullanan örnek bir uygulama oluşturacağız. Bu kurulumdan sonra, NGINX'in WSGI uygulamalarına nasıl proxy sağlayabileceğini araştıracağız. Kaynaklarımız, Python 3PipDjangoMariaDBuwsgiExample uWSGI Project İşlemleri aşağıda belirtilen dizin içinde çalıştıralım cd /etc/nginx/ cd /srv/www/ Python 3'ü Hazırlama Örnek uygulama, Python 2'yi desteklemeyen Django 2'yi kullanır, bu - [mover.io ile Google Drive Verilerinin One Drive üzerine Taşınması](https://www.onurbabur.com/mover-io-ile-google-drive-verilerinin-one-drive-uzerine-tasinmasi/) - Hikayenin başına gidecek olursak Google G Suite üzerindeki maillerinin, Microsoft 365 üzerine taşındıktan sonra kullanıcıların Drive üzerindeki verilerinin One Drive üzerine taşınması gerekmektedir, önemli bir konudur. Şubat 2020 itibari ile birlikte Mover.io tüm dünya genelinde kullanılabilir durumda yayımlandı. Microsoft, Mover'ın satın alındığını duyurduğundan bu yana, migration uzmanları, içeriği buluta taşıma talebi artarken daha fazla müşteriye - [Ubuntu üzerine Zabbix 5 Kurulumu](https://www.onurbabur.com/ubuntu-uzerine-zabbix-5-kurulumu/) - Zabbix kurulumunu paketler ve hazır templateler kullanarak da yapabiliriz. Ben paketlerden kuracağım. Ubuntu 20.04 Server sürümü üzerine Zabbix kurulumunu hızlıca ele alalım. https://www.zabbix.com/download Kurmak istediğimiz Zabbix sürümünü, OS sürümünü, DB ve Web Server seçeneklerini belirtelim. Biz değerleri seçtkikte sayfanın altında URL ler ve paketler değişecektir. Sistemimize Zabbix Reposunu ekleyelim. wget https://repo.zabbix.com/zabbix/5.0/ubuntu/pool/main/z/zabbix-release/zabbix-release_5.0-1+focal_all.deb dpkg -i zabbix-release_5.0-1+focal_all.deb apt - [Windows Sunucuya Zabbix Ajan Kurulum ve Konfigurasyonu](https://www.onurbabur.com/windows-sunucuya-zabbix-ajan-kurulum-ve-konfigurasyonu/) - Zabbix download sayfası üzerinden ajan indirme ekranından Windows ajanı indirilir. İndirilen .msi dosyasının kurulumu başlatılır, Ajan kurulumu sonrası Zabbix uygulamamıza ilgili ajan ve sunucu tanımlamasını gerçekleştirelim. Zabbix frontend sayfası açıldıktan sonra sol kısımda bulunan menülerden Hosts alanına girilir, sağ üst köşede bulunan Create Host menüsüne giriş sağlanır. Host alanından Host name tarafına sunucumuzun özet bilgisi, - [CentOS: VirtualBox is complaining that the kernel module is not loaded](https://www.onurbabur.com/centos-virtualbox-is-complaining-that-the-kernel-module-is-not-loaded/) - yum groupinstall "Development tools" yum install \ https://repo.ius.io/ius-release-el7.rpm \ https://dl.fedoraproject.org/pub/epel/epel-release-latest-7.noarch.rpm yum install dkms yum install kernel-devel reboot VBoxManage --version İlgili paketlerin kurulumu sonrası alınan hata giderilecektir. Kaynak https://wiki.centos.org/HowTos/Virtualization/VirtualBox https://ius.io/setup - [VMware ESXi Vagrant not boot | Stderr: VBoxManage: error: VT-x is not available (VERR_VMX_NO_VMX)](https://www.onurbabur.com/vmware-esxi-vagrant-not-boot-stderr-vboxmanage-error-vt-x-is-not-available-verr_vmx_no_vmx/) - Sizde benim gibi direk fiziksel makineye kurulu olan linux sisteminizde sorun yaşamazken Vmware esxi gibi sanallaştırma platformlarında vagrantı boot ederken bu hatayı aldıysanız, hemen çözüme ulaşalım. There was an error while executing `VBoxManage`, a CLI used by Vagrant for controlling VirtualBox. The command and stderr is shown below. Command: ["startvm", "51d17955-bea1-40c6-ad48-3bfb8d2609f0", "--type", "headless"] Stderr: VBoxManage: - [Vagrant Nedir? Nasıl Kurulur?](https://www.onurbabur.com/vagrant-nedir-nasil-kurulur/) - Vagrant, Dev/Prod eşitliğini sağlamanın harika bir yoludur. Bu, benzer ortamlar oldukları için geliştirmede üretim sorunlarını azaltmak için kullanılabilir. Bu yazımızda, Vagrant'ın ne olduğunu bende öğrendiğim gibi kaleme alıp paylaşmaya çalışacağım, Vagrant, bir geliştirici aracı yazılımıdır. Sanal makine ayarlarını oldukça kolay gerçekleştirmemizi sağlar. Oluşturacağımız vagrantfile isimli dosya ile tüm ekibin aynı ortamda ayrı sürüm işletim sistemi - [Vagrant Komutları](https://www.onurbabur.com/vagrant-komutlari/) - Bu yazımızda bazı temel Vagrant komutlarını beraber kontrol edelim. Şimdi OS üzeridne hızlı bir demo gerçekleştirelim. Dockera girmeye başlamadan önce size tüm bunların sanal makine ile nasıl çalıştığını birlikte üzerinden geçlim. İlk komutumuz vagrant init komutunu inceleyelim. Bu komutun yapıtığı şey gidip mevcut dizinde vagrant ortamı başlatmaktır. Boş bir vagrant dosyası oluşturacağı anlamına gelir. Ne - [Vagrant Komutları - 2](https://www.onurbabur.com/vagrant-komutlari-2/) - Kaldığımız yerden devam edelim, vagrant init -m komutu ile minimal şekilde vagrant init dosyamızı oluşturalım. base alanına bu sefer box ekleme işlemini nasıl yaptığımıza bakalım. Bu işlem için vagrant resmi sayfasını açalım, sol kısımdan boxes, açılan sayfadan da publicly available catalog of Vagrant boxes alanına tıklayalım. Kullanmak istediğimiz boxes a tıklayalım, yine aynı şekilde ubuntu/trusty64 - [Vagrant Sanal Makinelerine Erişim](https://www.onurbabur.com/vagrant-sanal-makinelerine-erisim/) - Vagrant üzerindeki makinelerimize ssh ile bağlanabildiğimizden bahsettik. Ama şimdi biraz daha fazlası var. Zaten bir makinem var. Benim için şeyler vagrant bir şey yapmayacak ve sonra gidip bazı çıktıları tartışacağız. Çıktılarda default: 22 (guest) => 2201 (host) (adapter 1) bu şekilde bir çıktı ile karşılaşmaktayız. Bu çıktı da makinemizin 22 ssh portunun sanal makinede 2201 - [Vagrant'ta Birden Fazla Makine Tanımlama](https://www.onurbabur.com/vagrantta-birden-fazla-makine-tanimlama/) - Vagrant init dosyamızı açıp aşağıdaki gibi güncelleyelim. İki adet makineye ihtiyacım var birisi web yayını için diğeri db için diye düşünerek isimlendirmeleri o şekilde belirtiyorum. Bir sonraki yazımızda ilgili sunucular üzerine kurulumların nasıl yapılacağını ele alalım. - [Vagrant Makineleri İhtiyaca Uygun Yapılandırma](https://www.onurbabur.com/vagrant-makineleri-ihtiyaca-uygun-yapilandirma/) - Öncelikle destroy komutu ile makinelerimizi yok edip, vagrant klasörümü silip, baştan işlemleri gerçekleştirelim. linuxacademy eğtim sayfasının git sayfasindan vagrant için açılan repositoryi kullanacağım. git clone https://github.com/linuxacademy/content-LPIC-OT-vagrant-puppet.git vagrant vagrant adında dizin oluşturup ilgili repository içerisindeki verileri ilgili dizin içerisine indirme işlemini gerçekleştirmekte. Bir önceki yazımızda yapmış olduğumuz konfigurasyon yanı sıra makinelerimize hostname tanımladık. Vagrantfile dosyamızı kayıt - [Vagrant Box Oluşturma](https://www.onurbabur.com/vagrant-box-olusturma/) - Makinem üzerinde projects/vagrant_box adında bir dizin oluşturup işlemlerimi oradan gerçekleştireceğim. Box için Ubuntu MinimalCd isosunu kullanacağız. https://help.ubuntu.com/community/Installation/MinimalCD http://archive.ubuntu.com/ubuntu/dists/bionic/main/installer-amd64/current/images/netboot/mini.iso curl http://archive.ubuntu.com/ubuntu/dists/bionic/main/installer-amd64/current/images/netboot/mini.iso -o mini.iso komutuyla ilgili iso yu dizinimize indirelim. Virtualbox üzerinden bir makine oluşturalım ve ilgili iso ile boot edelim. Boot öncesi makine ayarlarından kullanmadığımız özellikleri kapatabiliriz. USB ve audio ayarları gibi. Network sekmesi altından port - [Veeam "VSS wait timeout" Hatası Hakkında](https://www.onurbabur.com/veeam-vss-wait-timeout-hatasi-hakkinda/) - Veeam ile yedek alırken sanal makinemin bir tanesinin artık hata aldığını görmeye başladım. Tam anlamıyla job istatisliklerinde aşağıdaki hata yer almaktaydı hatta ekran görüntüsünü de ekleyeyim. "VSSControl: Failed to prepare guest for freeze, wait timeout 900 sec." "VSSControl: Failed to freeze guest, wait timeout" Çözüm için; Veeam uygulamamızın kurulu olduğu makinenin regedit değerlerinden HKEY_LOCAL_MACHINE\SOFTWARE\Veeam\Veeam Backup - [Packer Kurulumu](https://www.onurbabur.com/packer-kurulumu/) - Packer indirme bağlantısı: https://www.packer.io/downloads.html /usr/local/bin/ dizinine change directory komutu ile gidilir. (root kullanıcısı ile geçiş sağlayınız) wget komutu ile packer indirme bağlantısı indirilir. İndirilen dosyamız zip formatındadır. cd /usr/local/bin/ wget https://releases.hashicorp.com/packer/1.6.5/packer_1.6.5_linux_amd64.zip zip dosyasını açabilmek için unzip uygulamasını kuracağım. apt install unzip -y makinem üzerinde kurulu olduğunu görüyorum. ls komutu ile dizini listeleyip, indirmiş olduğum packer.zip - ["Exchange setup can’t continue PowerShell has open files" Hatası](https://www.onurbabur.com/exchange-setup-cant-continue-powershell-has-open-files/) - Exchange Server Cumulative Update kurulumu sırasında almış olduğum hatayı ele almak istedim. Exchange Server yükseltme/kurulum işlemleri Exchange Management Shell ile yapılmaz. Yanı sıra sunucu üzerinde başka aktif kullanıcı olup olmadığı kontrol edilmeli ve herhangi bir kullanıcı aktif değilse. Exchange Management Shell kapatılıp yönetici olarak CMD/komut satırı açılıp ilgili upgrade işlemi orada başlatılmalıdır. Herhangi bir sorun - [Test-ExchangeServerHealth Sağlık Durumu inceleme ve Task Scheduler üzerine tanımlama](https://www.onurbabur.com/test-exchangeserverhealth-saglik-durumu-inceleme-ve-task-scheduler-uzerine-tanimlama/) - Exchange Server'ımızın genel durumu hakkında Paul reis, tarafından yazılmış hepimizde rutin olarak kullandığı scripti otomatik olarak günlük nasıl çalıştıracağımızı ele alacağız. Exchange serverimizin sağlıklı şekilde işleyip, işlemediğini kontrol etmemize yaramaktadır. ilgili scriptin yetkinlikleri için aşağıdaki practical365 url'ini inceleyebilirsiniz. İlgili scripti indirmek ve web sayfasını paylaşıyorum. https://gallery.technet.microsoft.com/office/Generate-Health-Report-for-19f5fe5fhttps://practical365.com/exchange-server/powershell-script-exchange-server-health-check-report/ Task Scheduler üzerinde yeni bir task oluşturalım ve yapılandırmayğı - [Shutdown Event Tracker](https://www.onurbabur.com/shutdown-event-tracker/) - Sorunun neden kaynaklandığını bilmediğim ancak her rdp yaptığımda, kimi sunucularım kendiliğinden kapanmış gibi, oturum açılış sonrası shutdown event tracker beni karşılıyordu. İnternet üzerinden biraz araştırdığımda kimi updatelerden ya da gerçekten kontrolsüz şekilde bir şekilde makinenin kapanması ve sonrasında regedit değerlerinde kalıntılar bıraktığından her seferinde bu şekilde uyarı aldığıma dair bilgiler yazdığını gördüm. Updatelerden kaynaklandığını düşünmüyorum - [vCenter Server Pluginlerini Yönetme](https://www.onurbabur.com/vcenter-server-pluginlerini-yonetme/) - Önceden eklenmiş, devre dışı bırakılmış, eski sürümde kurulumu yapılmış ve vcenter upgrade sonrası desteklenmeyen eklentileri kaldırılması gibi durumlar söz konusu olabiliyor. Bu eklentilerin nasıl kaldırıldığını, devre dışı bırakılabileceğini ele alalım. vCenter 6.0 sürümünü kullanırken vCenter üzerine tanımlı NetApp eklentisi kullanmaktaydım. Sırasıyla 6.7 ve 7.0 sürümlerine zaman içerisinde upgrade işlemi gerçekleştirdim ancak ilgili eklenti ile ilgili - [OpenManage Enterprise Kurulumu ve Yapılandırılması](https://www.onurbabur.com/openmanage-enterprise-kurulumu-ve-yapilandirilmasi/) - Ne olduda ihtiyacım oldu, oradan başlayayım. Normal şartlarda dell marka bir sunucumun firmware update işlemini internet olan lokasyonda idrac üzerinden Update and Rollback menüsünü kullanarak rahat bir şekilde gerçekleştiriyordum ancak farkettimki buradan ilgili update işlemlerini yaptığımda sunucum üzerinde update sonrası dahi kullanılan bazı firmwarelerin eski sürüm olduğunu farkettim. Evet bir güncelleme işlemi yapıldı ancak en - [OpenManage Enterprise ile Firmware Güncelleştirmesi](https://www.onurbabur.com/openmanage-enterprise-ile-firmware-guncellestirmesi/) - Kurulumu bir önceki makalemizde nasıl yapacağımızı paylaşmıştık. İlgili device grubumuzu oluşturmuştuk. Şimdi suncularımızdan birinin firmware güncelleştirme işlemini gerçekleştirelim. https://www.onurbabur.com/openmanage-enterprise-kurulumu-ve-yapilandirilmasi/ Configuration sekmesinden Firmware/Driver Compliance seçeneğine giriş yapalım. Create Baseline diyelim, Baseline name alanına oluşturacağımız baseline için bir isim verelim. Catalog alanında bulunan Add butonuna tıklayarak, kataloğumuza bir isim belirleyip ilgili güncelleştirmeleri nereden çekeceğini belirtelim. Finish diyerek - [OpenManage Enterprise | SMB Version is not compatible with appliance SMB version](https://www.onurbabur.com/openmanage-enterprise-smb-version-is-not-compatible-with-appliance-smb-version/) - OpenManage Enterprise ile firmware update ederken kısa bir süre içerisinde işleminiz hata verebilir. Hata mesajı içeriğinde SMB version is not compatible with appliance SMB version içeriği yazmakta ise doğru yerdesiniz. Çözüm için OpenEnterprise sayfasından Application Settgins sekmesine gidilir, Console Preferences, SMB Setting sayfasına girilir ve Disable olan alan Enable V1 olarak güncellenir ve işlem tekrardan - [Linux üzerinden VMware vCenter Appliance Kurulumu Nasıl Yapılır?](https://www.onurbabur.com/linux-uzerinden-vmware-vcenter-appliance-kurulumu-nasil-yapilir/) - Linux kullanıyorsanız, vCenter Appliance kurulumu, yükseltme işlemi yapmak için bir Windows işletim sistemine ihtiyacımız olmadığını farketmemiş olabilirsiniz. Kurulum işlemlerini doğrudan Linux işletim sistemimiz üzerinden çalıştırabiliriz. ISO dosyamızı bir alana çıkartıp ya da direk sistemimize bağladıktan sonra, normalde yaptığımız şekilde vcsa-ui-installer klasörüne giriş yapıp, lin64 dizinine giriş yapalım. installer-linux uygulamasını çalıştıralım. Eğer installer-linux dosyamızı çalıştırdığınızda uygulama - [Linux Üzerinde Powershell Kurulumu](https://www.onurbabur.com/linux-uzerinde-powershell-kurulumu/) - Öncelikle Powershell open sourse sürümünü OS üzerine kurulumunu yapalım. Linux Mint üzerine Powershell nasıl kurulur Repositorylerimizi ekleyelim. curl https://packages.microsoft.com/keys/microsoft.asc | sudo apt-key add - curl https://packages.microsoft.com/config/ubuntu/16.04/prod.list | sudo tee /etc/apt/sources.list.d/microsoft.list Sırasıyla apt-get update komutu ve powershell kurulumunu gerçekleştirelim. sudo apt-get update sudo apt-get install powershell -y Linux Mint üzerine powershell kurulumunu gerçekleştirdik. pwsh komutu ile - [OpenManage Enterprise Update İşlemleri](https://www.onurbabur.com/openmanage-enterprise-update-islemleri/) - OpenManage Enterprise kurulumunu yaptık, firmware güncelleştirmelerini gerçekleştirdik. Uygulama sürekli üretici tarafından yenilenmekte. Düzenlemeler, iyileştirmeler ve yenilikleri sunmakta. OpenManage Enterprise login işlemi sonrası bir güncelleme var ise direk aşağıdaki ekrandaki gibi bir bilgilendirme ekranı çıkmakta, View Now, butonuna tıklayarak güncellemeleri inceleyelim, Console and Extensions sekmesi altında Updates altında bulunan Update Settings seçeneğine tıklayalım, Updatelerin otomatik, manuel - [Restart Gerektirmeden VMware Tools Upgrade Etme](https://www.onurbabur.com/restart-gerektirmeden-vmware-tools-upgrade-etme/) - Bu işlemi yapmadan önce makine üzerinde eski dahi olsa bir vmware tools kurulumunun yapılmış olması gerekmekte, bu işlem upgrade edilen vmware toolsları için iş görmektedir. Malumunuz esxi sunucularını update ettikten sonra güncel sürümün vmware tools sürümüde sistemimize dahil olmakta ve sunucu içerisinde bulunan sistemlerimizin vmware toolslarının update edilmesi gerekmekte. Standard şekilde yapılan updatelerde sanal makinelerimiz - [vCenter 6.5 - vCenter 7.0 Sürümüne Yükseltme](https://www.onurbabur.com/vcenter-6-5-vcenter-7-0-surumune-yukseltme/) - Bu yazımızda VMware 6.5 den 7.0 sürümüne geçiş için hazırlanmıştır. VMware vSphere üzerinde 6.0a ait her sürümü için herkese açık birden fazla güncelleme sırası bulunmaktadır. Kullanmış olduğunuz KB makalesini kullanarak yükseltme işlemini planlayabiliriz. vSphere yanı sıra ortamınızda VSAN, NSX, vRealize Suite gibi ürünlerde mevcut ise planlanan KB lerin kullanılması önem arz etmektedir. Yanlış ilernene bir - [ESXi Upgrade – "Software or system configuration of host is incompatible" hatası](https://www.onurbabur.com/esxi-upgrade-software-or-system-configuration-of-host-is-incompatible-hatasi/) - ESXi sunucumuzu vSphere ESX 7.0 sürümüne yükseltmeye çalışırken aşağıdaki hata ile karşılaştım. Remove the VIBs or use Image Builder to create a custom upgrade ISO image that contains the missing dependencies, and try to upgrade again. Hata mesajı vCenter Lifecycle Manager tarafından açıkca belirtilmekte idi. Hata mesajında sorunun nereden kaynaklandığı belirtiliyor ancak gerçekten hangi paket - [CLI ile ESXI Upgrade Offline Repo](https://www.onurbabur.com/cli-ile-esxi-upgrade-offline-repo/) - VMware sayfası üzerinden upgrade edeceğimiz hypervizor sürümünün offline bundle paketini indiriyoruz. ESX 6.5 sürümü yüklü olan sunucumuzun storage alanına indirmiş olduğumuz offline bundle paketini upload edelim. SSH üzerinden makinemize bağlanıp bakım modu durumunu sorgulamak için aşağıdaki komutu kullanabiliriz. esxcli system maintenanceMode get Disable çıktısı bakım modunun devre dışı olduğu anlama gelmektedir. Bakım modunu aktifleştirmek için - [Cannot Recreate Azure AD ‘Local’ AD Connector](https://www.onurbabur.com/cannot-recreate-azure-ad-local-ad-connector/) - Senkronizasyon işlemleri için Azure Active Directory Connect'i çalıştırdım ve aşağıdaki hatayı aldım. The forest {forest-name} cannot be added because the attribute used to uniquely identify your users in Azure AD (mS-DS-ConsistencyGuid) is already in use. DirSync adımı atlamak için bir flag kullanacağız. Bu işlem bir sorun oluşturmadan connecter ü başlatacak ve işlemlerimizi gerçekleştirmemize yardımcı olacak, - [CLI ile ESXI Upgrade Online Repo](https://www.onurbabur.com/cli-ile-esxi-upgrade-online-repo/) - Öncelikle ESXI sistemimizin SSH servisini aktifleştirmeliyiz. Web trafiğini esxi üzerinden aktifleştirmek için firewall kuralı ekleyelim. esxcli network firewall ruleset set -e true -r httpClient VMware çevrimiçi deposunu ve yükseltme yapabileceğiniz farklı profilleri görmek için aşağıdaki komutu çalıştıralım. esxcli software sources profile list -d https://hostupdate.vmware.com/software/VUM/PRODUCTION/main/vmw-depot-index.xml | grep -i ESXi-6 İşimizi görecek paketlerden bitanesini belirleyelim. esxcli software - [Zabbix Custom Template Ekleme](https://www.onurbabur.com/zabbix-custom-template-ekleme/) - Zabbix share sayfasında sürekli yeni templateler paylaşılmakta. Gayet iş görecek mevcut yapımızda kullanabileceğimiz templateler mevcut. Aşağıda bağlantı bilgisini paylaşıyorum. https://share.zabbix.com/ Temin ettiğimiz template dosyasını mevcut zabbix sunucumuza nasıl ekleyeceğimizi göstereceğim. Configuration -> Templates sekmesine giriş yapılır. Sağ üst köşeden Import butonuna giriş yapılır ve indirilen template import file sekmesinden yolu gösterilerek Import butonuna tıklanır. İşlem - [Office 365 Kullanılabilir Toplantı Odaları Nasıl Bulunur](https://www.onurbabur.com/office-365-kullanilabilir-toplanti-odalari-nasil-bulunur/) - Outlook kullanıcılarının bir toplantı isteği planlarken karşılaştıkları zorluklardan birisi, uygun bir toplantı odası bulmaktadır. Toplantı odası uygunmu, değil mi bilgilerini görebilmek için farklı yöntemler mevcut. Bunun en kolay yolunu Outlook 2010 ve sonrasında yayımlanan sürümlerde kolay bir şekilde çözümü sağlandı. Yeni toplantı oluştur penceresi altında Oda Bulucu / Room Finder Oda Bulucu menüsü altında Oda - [vCenter NTP Yapılandırması](https://www.onurbabur.com/vcenter-ntp-yapilandirmasi/) - vCenter upgrade sonrası sanal makine oluştururken sürekli saat farkı olduğuna dair hostlarımın üzerinde uyarılar çıkmaktaydı. Kurum içerisinde sanal makinelerim saat bilgilerini PDC rolümün yüklü olduğu DC üzerinden çekmektelerdi, DC ise yine kurum içerisinde kurulu olan NTP sunucusundan ancak kontrol ettiğimde vCenter Time değeri Host olarak değişmiş,esxi hostumuzunda ntp servisler stopped duruma gelmişti. Esxi sunucularımın ntp - [Zabbix Keşif Kuralları / İstisna (Exception) Servis Tanımlama](https://www.onurbabur.com/zabbix-kesif-kurallari/) - Windows sunucularım üzerine zabbix ajanlarının kurulumunu yapıp Template OS Windows by Zabbix Agent şablonunu uyguladığımda varsayılan yapılandırmalarda olan ve yapım içerisinde kurulu olan uygulamaların servisleri hakkında bildirimler sürekli düşmeye başladı ancak bunların içerisinde öyle bir tanesi varki insanın keyfini kaçıran BITS uyarıları. BITS servisi ihtiyaç halinde devreye girip işlem bittikten sonra servisi durdurmakta olduğundan tüm - [Kali Linux Update/Upgrade](https://www.onurbabur.com/4724-2/) - Kali Linux makinemizi upgrade etmeye çalışırken sistem Kali Linux tarafından sağlanan depo kullanılamıyor uyarısı ile karşılaşıyorsanız doğru yerdesiniz. Err:1 http://http.kali.org/kali kali-rolling InRelease 403 Forbidden [IP: 192.99.200.113 80] Reading package lists... Done E: Failed to fetch http://http.kali.org/kali/dists/kali-rolling/InRelease 403 Forbidden [IP: 192.99.200.113 80] E: The repository 'http://http.kali.org/kali kali-rolling InRelease' is not signed. N: Updating from such a - [Azure AD'de Password Writeback Yapılandırma](https://www.onurbabur.com/azure-adde-password-writeback-yapilandirma/) - Parola geri yazma özelliğini etkinleştirmek için, parola değişikliklerini Azure AD'den mevcut bir şirket içi dizine geri göndermek için güvenli mekanizma sağlayan Azure AD Connect aracını kullanıyoruz. Parola geri yazma özelliğinin nasıl çalıştığını öğrenmek için bu makaleyi okuyabilirsiniz. https://docs.microsoft.com/en-us/azure/active-directory/authentication/concept-sspr-writeback#how-password-writeback-works Azure AD'de parola geri yazmayı etkinleştirmediyseniz, aşağıdaki ekran görüntüsünde benzer bir şey göreceksiniz. Parola sıfırlama - Şirket - [ConfigMgr OS Device Collection](https://www.onurbabur.com/configmgr-os-device-collection/) - Server 2008 R2 select SMS_R_SYSTEM.ResourceID,SMS_R_SYSTEM.ResourceType,SMS_R_SYSTEM.Name,SMS_R_SYSTEM.SMSUniqueIdentifier,SMS_R_SYSTEM.ResourceDomainORWorkgroup,SMS_R_SYSTEM.Client from SMS_R_System where SMS_R_System.OperatingSystemNameandVersion like "Microsoft Windows NT Server 6.1%" OR SMS_R_System.OperatingSystemNameandVersion like "Microsoft Windows NT Advanced Server 6.1%" Server 2012 select SMS_R_SYSTEM.ResourceID,SMS_R_SYSTEM.ResourceType,SMS_R_SYSTEM.Name,SMS_R_SYSTEM.SMSUniqueIdentifier,SMS_R_SYSTEM.ResourceDomainORWorkgroup,SMS_R_SYSTEM.Client from SMS_R_System where SMS_R_System.OperatingSystemNameandVersion like "Microsoft Windows NT Server 6.2%" OR SMS_R_System.OperatingSystemNameandVersion like "Microsoft Windows NT Advanced Server 6.2%" Server 2012 R2 select SMS_R_SYSTEM.ResourceID,SMS_R_SYSTEM.ResourceType,SMS_R_SYSTEM.Name,SMS_R_SYSTEM.SMSUniqueIdentifier,SMS_R_SYSTEM.ResourceDomainORWorkgroup,SMS_R_SYSTEM.Client from SMS_R_System where - [SCCM için Sertifika Yapılandırması](https://www.onurbabur.com/sccm-icin-sertifika-yapilandirmasi/) - Selamlar, Bu yazımızda ortamımıza SCCM kurulumu yapmadan önce gerekli olan sertifikasyon yapılandırmasını nasıl yapacağımızı ele alıyor olacağız. Yerel ortamımızda kurulu bir adet sertifika sunucusuna ihtiyacımız var. Eğer kurulu değilse hızlı bir şekilde belirlenen bir sunucu üzerine sertifika rolü yüklenir. Kurulum sağlandıktan sonra Certification Authority mmc paneli açılır. Tüm sertifika ayarlarımızı bu panel üzerinden gerçekleştireceğiz. İşlem - [SCCM Service Connection Point Kurulumu](https://www.onurbabur.com/sccm-service-connection-point-kurulumu/) - Selamlar, SCCM 1511 kurulum ve sonrası sürümlerde yükseltme işlemi yaparken sizden Service Connection Point kurulumu yapmanızı isteyecektir. İlk kurulum esnasında bu adımı geçtikysesiniz, aşağıdaki adımları kullanarak SCCM üzerine manuel olarak kurulumu gerçekleştirebilirsiniz. Arayüz üzerinden Administration, Site Configuration, Servers and Site System Roles üzerine sağ tıklayıp kurulumun yapılmasını plandığınız Server üzerien sağ tıklayıp Add Site System - [SCCM Kurulumu - Bölüm 1](https://www.onurbabur.com/sccm-kurulumu-bolum-1/) - Selamlar, Bu yazımızda SCCM kurulumunu ele alıyor olacağız. SCCM Kurulumu öncesi kontrollerimizi, yetkilendirmelerimizi, kurmamız gereken paketlerin kurulumlarını gerçekleştireceğiz. Bundan önce SQL Server kurulumu yapmayı unutmayalım. Aşağıdaki linki kullanarak kurulumu yapabilrisiniz. Ancak makalede belirtilenlerin yanı sıra Reporting Service kurulumunuda yapmayı unutmayın. https://www.onurbabur.com/sql-server-2017-kurulumu/ SCCM kurulum dosyası içerisinde \SMSSETUP\BIN\X64\ dizini içerisinde prereqchk.exe /local komutu ile SCCM kurulumunu yapacağımız - [ConfigMgr 1810' da SQL Server Native Client Update Uyarısı](https://www.onurbabur.com/configmgr-1810-da-sql-server-native-client-update-uyarisi/) - Merhaba, Eğer ortamınızda bulunan ConfigMgr 1810 sürümü bir üst versiyona yükseltme esnasında SQL Server Native Client TLS 1.2'yi destekleyen sürümüne güncellemeniz gerekecektir. SQL Server Native Client önceden güncellenmediyse, önkoşul denetimi SQL Server Native Client Version uyarısıyla başarısız olur. ODBC 64 Bit ayarlarına girip, Drivers sekmesinden Native Client versiyonunu kontrol edebiliriz. https://www.microsoft.com/en-us/download/details.aspx?id=50402 Bu bağlantıdan indireceğiniz sürüm - [SCCM Ajanlarının Versiyonlarını Güncelleme](https://www.onurbabur.com/sccm-ajanlarinin-versiyonlarini-guncelleme/) - Selamlar, Versiyonunu güncellemiş olduğunuz Configuration Manager uygulamasından sonra istemcilerde kurulu olan eski versiyon ajanlarında güncellenmesi gerekmektedir. Bu işlem için sırasıyla, SCCM Console üzerinden, Administration / Site Configuration / Sites seçeneğine girilir. Sites seçeneğinde Ekranın üst kısmında bulunan Hierarchy Settings seçilir. Açılan pencereden Client Upgrade seçeğine giriş yapılır ve aşağıdaki resimde olduğu gibi güncellemeler gerçekleştirilir. Başka - [SCCM Kurulumu - Bölüm 2](https://www.onurbabur.com/sccm-kurulumu-bolum-2/) - Selamlar, Bu yazımızda Configuration Manager kurulumunu gerçekleştiriyor olacağız. Kurulum iso'muzu çalıştıralım. Before you Begin sayfasını next diyerek geçelim, Ortamımıza ilk SCCM kurulumu olacağı için Install a Configuration Manager primary site seçeneğini seçelim. Product Key sayfasında deneme sürümü kurulumu yapacağımızı belirtip ilerleyelim. Lisans şartlarını kabul edip ilerleyelim. SCCM kurulum adımlarında gerkeli olan dosyalarımızı istediğimiz bir dizine - [SCCM - Software Update Point Yapılandırılması](https://www.onurbabur.com/sccm-software-update-point-yapilandirilmasi/) - Selamlar, Bu yazımızda Software Update Point yapılandırılmasını ele alıyor olacağız. SCCM ortamlarında mevcut sistemlerin yazılım ve güncelleştirme süreçlerinin gerçekleştirildiği rolü ele alıyor olacağız. Yazılım güncelleştirme işlemini gerçekleştirebilemk için sistemimiz üzerinde WSUS yüklü olması gerekmektedir. SCCM konsol üzerinden Administrator -> Servers and Site System Roles sekmesinden orta ekranda bulunan Site üzerine sağ tıklanıp Add Site System - [SCCM Ajanlarının Silinmesi](https://www.onurbabur.com/sccm-ajanlarinin-silinmesi/) - Ortamımızda herhangi bir nedenden dolayı SCCM uygulamasını kaldırabiliriz. Bu işlem sonrası istemciler ve sunucular üzerinde ajanlar kurulu olarak kalmakta. Bu ajanların silinmesi için bir group policy üzerinden cihazların üzerinde bir script çalıştırarak ajanların kaldırılmasını sağlayabiliriz. Aşağıdaki komutu .bat olarak kayıt ettikten sonra GPO üzerinden Scriptlerde Startup dizinine ya da Zamanlanmış görevler üzerinde tanımlayarak işlemimizi gerçekleştirebiliriz. - [SQL Server Kurulum Hatası - \System Volume Information\WPSettings.dat' Failed](https://www.onurbabur.com/sql-server-kurulum-hatasi-system-volume-informationwpsettings-dat-failed/) - SQL Server kurulumu bitmeye yakın bir süre içerisinde aşağıdaki şekilde WPSettings.dat dosyasında yetki hatası ile karşılaştım. I dizini altında yetki sorunu olduğuna dair hatayı verdi. I dizini altına local admin, kurulum yaptığım kullanıcıya tüm alt dizinlere uygulanacak şekilde full kontrol yetkisi vermeme rağmen sorunum giderilmedi. Kurulum esnasında Database Engine Configuration sekmesinde DB, TempDB, Backup dizinlerini - [Exchange Server 8 Aralık Güvenlik Güncelleştirmesi / Microsoft Exchange Server 2019 and 2016: December 8, 2020](https://www.onurbabur.com/exchange-server-8-aralik-guvenlik-guncellestirmesi-microsoft-exchange-server-2019-and-2016-december-8-2020/) - Bu güncelleştirme paketi, Microsoft Exchange'deki güvenlik açıklarını gideren bir güvenlik güncelleştirmesidir. Bu güvenlik açıkları hakkında daha fazla bilgi edinmek için aşağıdaki Ortak Güvenlik Açıkları ve Etkilenmeler'e (CVE) bakın: CVE-2020-17117 | Microsoft Exchange Uzaktan Kod Yürütme Güvenlik AçığıCVE-2020-17132 | Microsoft Exchange Uzaktan Kod Yürütme Güvenlik AçığıCVE-2020-17141 | Microsoft Exchange Uzaktan Kod Yürütme Güvenlik AçığıCVE-2020-17142 | Microsoft Exchange Uzaktan Kod Yürütme Güvenlik - [Linux Sunucuya Zabbix Ajan Kurulum ve Konfigurasyonu](https://www.onurbabur.com/linux-sunucuya-zabbix-ajan-kurulum-ve-konfigurasyonu/) - Öncelikle sistemimize zabbix repositorylerini ekleyelim. Zabbix 5.0 Ubuntu 20.04 Focal wget https://repo.zabbix.com/zabbix/5.0/ubuntu/pool/main/z/zabbix-release/zabbix-release_5.0-1+focal_all.deb dpkg -i zabbix-release_5.0-1+focal_all.deb apt update apt install zabbix-agent Ubuntu 18.04 Bionic wget https://repo.zabbix.com/zabbix/5.0/ubuntu/pool/main/z/zabbix-release/zabbix-release_5.0-1+bionic_all.deb dpkg -i zabbix-release_5.0-1+bionic_all.deb apt update apt install zabbix-agent Ubuntu 16.04 Xenial wget https://repo.zabbix.com/zabbix/5.0/ubuntu/pool/main/z/zabbix-release/zabbix-release_5.0-1+xenial_all.deb dpkg -i zabbix-release_5.0-1+xenial_all.deb apt update apt install zabbix-agent Centos 8 rpm -Uvh https://repo.zabbix.com/zabbix/5.0/rhel/8/x86_64/zabbix-release-5.0-1.el8.noarch.rpm dnf clean all dnf - [Linux Sunucusundan Bağlantı Noktası / Port [TCP / UDP] Bağlantısı Nasıl Test Edilir](https://www.onurbabur.com/linux-sunucusundan-baglanti-noktasi-port-tcp-udp-baglantisi-nasil-test-edilir/) - Telnet ve nc, Linux sunucusundan bağlantı noktası bağlantısını test etmek için kullanılan yaygın araçlardır. Telnet, tcp port bağlantılarını test etmek için kullanılabilir; burada nc, her iki tcp / udp port bağlantısını test etmek için kullanılabilir. Bağlantısını test etmeye çalıştığınız Linux sunucusunda telnet ve nc araçlarının kurulu olduğundan emin olun. CentOS ve türevi için yum install - [Vagrant Boxes nedir?](https://www.onurbabur.com/vagrant-boxes-nedir/) - Genel olarak vagrant ile biraz ilgili vagrant box dosyalarıyla uğraştık, Box dosyalarımızı yönetmek için kullanacağımız bazı komutları ele alalım. bu nedenle box dosyaları, vagrant ortamı için yalnızca bir paketleme formatıdır. Ve Boxlar, vagrantın desteklediği ve aynı çalışma ortamını ortaya çıkarmak için kullanılacağı bir platformdaki herkes tarafından kullanılabilir. Bununla birlitke sürüm oluşturma da desteklenmektedir. Dolayısıyla, kendi - [Packer Nedir?](https://www.onurbabur.com/packer-nedir/) - Basitçe söylemek gerekirse, makine imajı oluşturmak için kullanacağımız açık kaynaklı bir araçtır. Tek bir yapılandırmayla birden çok platform için makine imajları oluşturmamıza olanak tanıyan açık kaynaklı bir araçtır. En güzel yanı tüm büyük işletim sistemlerinde çalışmasıdır. Mac OS, FreeBSD, Linux, Open BSD ve Windows dahil. Ayrıca kalabalık bir yapıya sahipsiniz ve tek bir yapılandırma dosyası - [Office 365 Mail Silme İşlemi](https://www.onurbabur.com/office-365-mail-silme-islemi/) - E Posta çözümleri çokta temiz bir alan olmadığını hepimiz biliyoruz. Spam, kötü niyetli atılmış mailler, kurumu zarara uğratacak ve itibarını zedeleyecek içerikleri mail gatewayler ya da oluşturulan diğer çözümler her zaman önüne geçemeyebilmekte. Ya da yanlıkşıkla kurum içerisinde atılmış bir mail vb. süreçlerde ilgili maillerin tespit edilip silinmesi gerekebilmekte. Tehtidi en aza indirebilmek için biz - [E-posta Hizmetleri: Dovecot ile IMAP Yapılandırma](https://www.onurbabur.com/e-posta-hizmetleri-dovecot-ile-imap-yapilandirma/) - Dovecot Kurulumu İlk önce dovecot'u kurmak için yum kullanmalıyız: yum install dovecot -y Gerekli dosyaları düzenleyin: dovecot.conf vim ile dosyamızı düzenleyelim, vim /etc/dovecot/dovecot.conf protocols kelimesini arayalım /protocols başına / kullanarak Satırın açıklamasını kaldırıp karşısına imap yazıp kayıt edelim. :wq! komutu ile kayıt edip çıkalım. dovecot.conf.d/10-auth.conf vim /etc/dovecot/conf.d/10-auth.conf /auth_mechanisms aracılığıyla auth_mechanism satırını bulalım. plain karşısına login - [AD üzerinde devre dışı olan kullanıcıların Skype for Business üzerinde devre dışı bırakılması](https://www.onurbabur.com/ad-uzerinde-devre-disi-olan-kullanicilarin-skype-for-business-uzerinde-devre-disi-birakilmasi/) - Skype dünyasında sıklıkla gözden kaçan yaygın bir iş akışı, Active Directory'de bir kullanıcıyı devre dışı bıraktığınızda ne olur? Örneğin, bir kullanıcı ayrıldıysa? Eh, kullanıcı Skype & lync için etkin durumda kalacak ve bazı durumlarda yine de Skype üzerinde oturum açabilecektir: Normal şartlarda, bir kullanıcının Active Directory hesabını devre dışı bırakırken de Skype için devre dışı - [CentOS üzerine NGINX Kurulumu](https://www.onurbabur.com/centos-uzerine-nginx-kurulumu/) - Resmi NGINX reposunu sistemimize tanımlayalım. Yum kullanarak NGINX'i kurabilmemiz için, belirtilen alana bir dosya oluşturarak resmi NGINX deposunu ekleyeceğiz /etc/yum.repos.d/nginx.repo sudo vim /etc/yum.repos.d/nginx.repo herhangi bir editör ile "/etc/yum.repos.d/nginx.repo" dosyamızı açarak içerisine repo bilgilerini ekleyelim. [nginx] name=nginx repo baseurl=http://nginx.org/packages/centos/7/$basearch/ gpgcheck=0 enabled=1 Bu depo bize NGINX'in "stable" sürümünü sistemimize kurabilmek için erişim sağlayacaktır. NGINX'in "mainline" sürümünü kurmak - [Docker İmaj Yönetimi](https://www.onurbabur.com/docker-imaj-yonetimi/) - Imajların nasıl kullanıldığını düşünerek başlayalım: imajlar ana bilgisayar havuzundan çekilir ve ardından yerel makinede önbelleğe alınır. Docker run yaptığımızda, Docker önce yerel olarak tarama yapıp bakacak, ardından bir imaj bulamazsa Docker Hub üzerinde arayacaktır. Bir docker run çalıştırmadan önce Docker Hub'dan bir imajı sistemimize indirmek istiyorsak, docker pull komutunu kullanabiliriz. docker pull alpine Imajımızın zaten - [NGINX Hata Sayfaları | Error Pages](https://www.onurbabur.com/nginx-hata-sayfalari-error-pages/) - Şu aşamada çalışan basit bir HTTP sunucumuz var, ancak biri var olmayan bir sayfaya gittiğinde veya başka bir tür hata meydana geldiğinde işe yarar, yararlı bir hata sayfası dönmüyor. Bu yazımızda, sunucumuzun HTTP hata yanıtlarını nasıl özelleştirebileceğimize bakacağız. Hemen kaynak sayfalarımızı not düşelim, NGINX http moduleNGINX server directiveNGINX error_page directive Mevcut Hata Sayfaları HTTP sunucularında göreceğimiz en yaygın hata, birisi var - [NGINX Virtual Host İçeriği Düzenleme](https://www.onurbabur.com/nginx-virtual-host-icerigi-duzenleme/) - Bu yazımızda NGINX default server üzerinde Virtual Host un nasıl çalıştığını ele alacağız. İşlemlerimizi root kullanıcsında gerçekleştirmeyi unutmayalım. Yapacağimiz işlemlerin nginx üzerindeki referans sayfalarını aşağıda paylaşıyorum. NGINX http moduleNGINX server directiveNGINX listen directiveNGINX server_name directiveNGINX root directive Varsayılan NGINX Virtual Host Yapılandırması NGINX'in varsayılan dizin sayfasını sunması için herhangi bir yapılandırma yapmamıza gerek yoktur. Bunun nedeni, NGINX'in /etc/nginx/conf.d/default.conf adresinde bulunabilen varsayılan bir yapılandırmayla gelmesidir. Bu - [Varsayılan NGINX Yapılandırmasını Anlama](https://www.onurbabur.com/varsayilan-nginx-yapilandirmasini-anlama/) - NGINX ile çalışmak tamamen yapılandırmayla ilgilidir, nasıl çalıştığını görmek için varsayılan NGINX yapılandırmasının ne olduğuna göz atalım Komutlarınızı root kullanıcısı ile çalıştırmayı unutmayın. Varsayılan NGINX Yapılandırması NGINX'in varsayılan dizin sayfasının sunulması, paylaşılması için herhangi bir yapılandırma ayarlamamıza gerek yoktur. Bunun nedeni, NGINX'in /etc/nginx/nginx.conf adresinde bulunabilen varsayılan bir yapılandırma ile gelmesidir. Yapacağımız işlemlerin çoğu sudo gerektirecektir, - [Ubuntu üzerine NGINX Kurulumu](https://www.onurbabur.com/ubuntu-uzerine-nginx-kurulumu/) - Öncelikle sunucumuzun üzerindeki uygulamaları güncelleyelim, sudo apt-get update sudo apt-get upgrade -y NGINX'i kurulumu NGINX'i kurmamız için, onun için uygun bir repo eklememiz gerekecek. http://nginx.org/en/linux_packages.html Yapmamız gereken ilk şey, imzalama anahtarını indirmek ve apt-key kullanarak eklemek: $ curl -o nginx_signing.key http://nginx.org/keys/nginx_signing.key $ sudo apt-key add nginx_signing.key imzalama anahtarını eklediğimize göre, aşağıdaki satırları /etc/apt/sources.list'e ekleyerek apt - [NGINX HTTP Temel Kimlik Doğrulaması ile Erişim Kontrolü](https://www.onurbabur.com/nginx-http-temel-kimlik-dogrulamasi-ile-erisim-kontrolu/) - HTTP Temel Kimlik Doğrulamasını kullanarak belirli yollar için kimlik doğrulamasını nasıl gerektirebileceğimize bir göz atalım. Bu işlemlerde ihtiyacımız olan nginx module ve direktiflerin kaynak bilgilerini aşağıda paylaşıyorum. NGINX http moduleNGINX server directiveNGINX location directiveNGINX auth_basic module Temel Kimlik Doğrulama Modülünü Kullanma HTTP temel kimlik doğrulaması, bir kullanıcının belirli bir URL'ye erişmesine izin vermeden önce bir kullanıcı adı ve parola istememizi sağlar. NGINX'i HTTP - [NGINX Kendinden İmzalı Sertifikalar Oluşturma](https://www.onurbabur.com/nginx-kendinden-imzali-sertifikalar-olusturma/) - Kendinden imzalı bir sertifikanın nasıl oluşturulacağına bakmak için sunucumuzu yapılandırmaya kısa bir süre ara vereceğiz. Sunucumuzu SSL / TLS / HTTPS bağlantılarını idare edecek şekilde ayarlamaya başlamadan önce, kullanmak için bir sertifikaya ihtiyacımız var. Kaynak olarak openssl kullandım ve doküman sayfasını aşağıda paylaşıyorum. OpenSSL dokümantasyon Kendinden İmzalı bir Sertifika Oluşturma Sertifika oluşturma işlemi için openssl - [NGINX - SSL / TLS / HTTPS Yapılandırması](https://www.onurbabur.com/nginx-ssl-tls-https-yapilandirmasi/) - Sunucumuza artık TLS/SSL/HTTPS desteği eklemenin zamanı geldi. Kaynak ve ek bilgiler için NGINX http moduleNGINX server directiveNGINX ssl module HTTPS Sunucusunu Yapılandırma NGINX ile çalışırken, sunucunuz için SSL / TLS kurarken kullanabileceğiniz birçok seçenek vardır. Basit bir şekilde başlayacağız ve daha fazla yapılandırma seçeneği oluşturacağız. Mevcut sunucumuzu HTTPS bağlantılarını da işleyecek şekilde ayarlayalım: /etc/nginx/conf.d/default.conf server { listen 80 default_server; listen 443 - [NGINX URL'leri Temizleme | Rewrites Rules](https://www.onurbabur.com/nginx-urlleri-temizleme-rewrites-rules/) - URL'leri düzenlemek oldukça yaygındır (ister görünüm ister güvenlik nedenleriyle). Bu yazımızda, dosya uzantısı bize gönderilmeden doğru sayfayı nasıl oluşturabileceğimize bir göz atalım. Bakmamız gereken kaynakları aşağıda paylaşıyorum NGINX http moduleNGINX server directiveNGINX try_files directiveNGINX rewrite directive HTML Dosya Uzantısını Kaldırma Sunucumuz için, URL'lerimizin dosyalarımızın sonunda .html içermesini istemiyoruz. Bunu kaldırmak için rewrite ve try_files yönergelerini kullanacağız. Bunu iki adıma ayıracağız: rewrite kuralı kullanarak - [NGINX - Tüm Trafiği HTTPS'ye Yönlendirme](https://www.onurbabur.com/nginx-tum-trafigi-httpsye-yonlendirme/) - HTTPS inanılmaz derecede önemlidir çünkü iletilen verilerin güvenliğini sağlamamıza yardımcı olur. Aslında, kullanıcı HTTP aracılığıyla bağlanmışsa tarayıcıların siteleri "Güvenli Değil" olarak etiketlemeye başlaması çok önemlidir. Tüm trafiği HTTP yerine HTTPS üzerinden yönlendirmek için sunucu yapılandırmamızı değiştirelim. NGINX http moduleNGINX server directiveNGINX return directiveNGINX $request_uri variableNGINX $host variable HTTP ve HTTPS Sunucularını Ayırma HTTPS üzerinden gitmek için tüm trafiği yeniden yönlendirmeden önce, iki ayrı server bloğu - [NGINX Modüllerine Genel Bakış](https://www.onurbabur.com/nginx-modullerine-genel-bakis/) - Daha önce gördüğümüz gibi, NGINX’in işlevselliği, işlevselliğe (rewrites, SSL, auth_basic, vb.) Dayalı olarak modüllere ayrılmıştır. Bu videoda NGINX’in modül sisteminin nasıl çalıştığını inceleyeceğiz. The load_module directive Dinamik ve Yerleşik Modüller Şimdiye kadar, zaten yerleşik olan modülleri kullanıyorduk, ancak bu, tüm modüllerin yerleşik olduğu anlamına gelmiyor. NGINX 1.9.11'den itibaren, yapılandırma yüklendiğinde yüklenebilen ve NGINX ikili dosyasının yeniden derlenmesini - [Dinamik Modüllerle NGINX'e İşlevsellik Ekleme | ModSecurity Kurulum](https://www.onurbabur.com/dinamik-modullerle-nginxe-islevsellik-ekleme-modsecurity-kurulumu/) - Üçüncü parti modülleri NGINX ile kullanmak mümkündür ve insanların en yaygın kullandığı modlardan biri ModSecurity'dir. Bu modülü yazımızın ilerleyen bölümlerinde kullanacağız ve üçüncü taraf bir modülü nasıl kurabileceğimize bakmak için mükemmel bir adaydır. Daha yeni ModSecurity yapılarında bir yapılandırma hatasını önlemek için dinamik modülü oluşturduktan sonra aşağıdaki komutu çalıştırmanız gerekir: [root] $ cp /opt/ModSecurity/unicode.mapping /etc/nginx/modsecurity/unicode.mapping - [NGINX | proxy_pass ile Reverse Proxy](https://www.onurbabur.com/proxy_pass_ile_reverse_proxy/) - NGINX'i örnek Node.js uygulamamız için bir reverse proxy olarak ayarlayalım. Sample applicationhttp_proxy NGINX moduleproxy_pass NGINX directive Pictures.example.com Sunucusunu oluşturma Artık photos.example.com hostunu 80 portunu dinleyecek şekilde ayarlamaya hazırız, 3000 numaralı portu local olarak çalışan uygulamaya proxy yapmak için. /Etc/nginx/conf.d içinde yeni bir yapılandırma dosyası oluşturalım: /etc/nginx/conf.d/photos.example.com.conf server { listen 80; server_name photos.example.com; location / { proxy_pass http://127.0.0.1:3000; - [NGINX Directive ve Contentleri anlama](https://www.onurbabur.com/nginx-directive-ve-contentleri-anlama/) - Nginx, internetteki en büyük sitelerin bazılarının yükünü ele almaktan sorumlu yüksek performanslı bir web sunucusudur. Birçok eşzamanlı bağlantıyı idare etmede özellikle iyidir ve statik içerik sunmada mükemmeldir. Pek çok kullanıcı Nginx’in yeteneklerinin farkında olsa da, yeni kullanıcılar genellikle Nginx yapılandırma dosyalarında buldukları bazı kurallarla karıştırılır. Yapılandırma dosyası yapısı directiveBir seçenek veya parametre değeriyle dolu bir - [NGINX | uwsgi_pass ile uWSGI Python Web Uygulamasına proxy oluşturma](https://www.onurbabur.com/nginx-uwsgi_pass-ile-uwsgi-python-web-uygulamasina-proxy-olusturma/) - UWSGI (Django 2.0) uygulamamız çalışırken, NGINX'i ona giden trafiği proxy olarak ayarlamaya hazırız. Kaynaklar NGINX http_uwsgi_module moduleNGINX uwsgi_pass directive Uwsgi_pass kullanma Uwsgi'nin "WSGI" kısmı, "Web Server Gateway Interface - Web Sunucusu Ağ Geçidi Arayüzü" anlamına gelir ve başlangıçta Python'a özgü bir protokoldür. Uwsgi'deki "u", "Universal" anlamına gelir. FastCGI gibi, uWSGI bir programdan diğerine bilgi aktarmanın başka bir yoludur. Ayrıca - [NGINX - MariaDB - PHP Kurulumu](https://www.onurbabur.com/nginx-mariadb-php-kurulumu/) - NGINX yum install komutu ile nginx kurulumumuza başlayalım, sudo yum install nginx Kurulum tamamlandıktan sonra nginx servisini başlatıp, sistemin her reboot sonrası otomatik şekilde açılması için konfigurasyonu yapalım. sudo systemctl start nginx && sudo systemctl enable nginx varsayılan olarak nginx default web root dizini aşağıdaki gibidir, browsera sunucunuzun ip bilgisini yazdığınızda gelen bilgiler aşağıdaki dizinden - [NGINX - Fastcgi_pass ile PHP/WordPress için FastCGI Proxy Kullanımı](https://www.onurbabur.com/fastcgi_pass-ile-php-wordpress-icin-fastcgi-proxy-kullanimi/) - NGINX'i WordPress için reverse proxy olarak ayarlama zamanı. NGINX http_proxy moduleNGINX http_fastcgi_module moduleNGINX fastcgi_pass directive Fastcgi_pass Konfigurasyonu FastCGI, bir web sunucusundan harici programlara bilgi paylaşmak için "ikili protokol" dür. CGI kısmı, "Common Gateway Interface (Ortak Ağ Geçidi Arayüzü)" anlamına gelir ve ek yükün bir kısmını sınırlayan ve daha performanslı olan FastCGI'nin öncülüydü. Protokolün kendisini anlamak bu yazının kapsamı dışındadır, ancak bu - [Fail2Ban Kurulum ve Konfigurasyonu](https://www.onurbabur.com/fail2ban-kurulum-ve-konfigurasyonu/) - Fail2Ban servisini ssh servisimizin özelinde brute force ataklara karşı koruyaya yönelik önem almaya bakalım. Fail2Ban, sunucu sistemlerimizdeki log dosyalarını inceleyerek çok fazla sayıda hatalı giriş yapılmaya çalışan servis için belirlediğimiz konfigurasyon yapılandırmasında belirtilen değer kadar login denemesine izin verir, bu değer aşıldığında sistemimiz üzerindeki firewalld 'yi kullanarak ilgili ip adresinine yönelik otomatik kural oluşturur. Sistem - [CentOS/Ubuntu üzerine Firewalld Kurulumu](https://www.onurbabur.com/centos-ubuntu-uzerine-firewalld-kurulumu/) - Firewalld (güvenlik duvarı), bir sistemin güvenlik duvarını ağ (veya güvenlik duvarı) trafiğini destekleyerek dinamik olarak yönetmek için iptables hizmetine bir alternatiftir ve yapılandırmaları yönetmek için bir D-Bus arayüzü sağlar. Kullanımı ve yapılandırması kolaydır ve artık RHEL / CentOS, Fedora ve diğer birçok Linux dağıtımında varsayılan güvenlik duvarı yönetim aracıdır. Firewalld Hakkında Temel Bilgiler Güvenlik duvarı - [CentOS 7'de SSH Keys Nasıl Kurulur](https://www.onurbabur.com/centos-7de-ssh-keys-nasil-kurulur/) - SSH, sunucuları yönetmek ve onlarla iletişim kurmak için kullanılan şifreli bir protokoldür. Bir CentOS sunucusuyla çalışırken, zamanınızın çoğunu SSH aracılığıyla sunucunuza bağlı bir terminal oturumunda geçirmeniz olasıdır. Bu yazımızda CentOS7 üzerinde ssh keylerinin konfigurasyonuna odaklanacağız. SSH Keys, sunucumuzda oturum açmanın basit ve güvenli bir yolunu sağlar. Öncelikle, istemci cihazımızdan (sunucuya bağlantı yaptığımız kendi yerel istemcimizde) - [MySQL root şifresi nasıl sıfırlanır](https://www.onurbabur.com/mysql-root-sifresi-nasil-sifirlanir/) - Bu makale MySQL root şifresinin nasıl sıfırlanacağını açıklar. SSH kullanarak hesabınıza giriş yapın. Aşağıdaki adımlardaki komutları root kullanıcısı olarak çalıştırmalısınız. Bu nedenle, doğrudan kök kullanıcı olarak oturum açabilir (bu, güvenlik nedeniyle önerilmez) veya komutları kök kullanıcı olarak çalıştırmak için su veya sudo komutlarını kullanabilirsiniz. Linux dağıtımınız için uygun komutu kullanarak MySQL sunucusunu durdurun: service mysqld - [Active Directory Kullanıcı pwdlastset Attribute Değerinin Güncellenmesi](https://www.onurbabur.com/active-directory-kullanici-pwdlastset-attribute-degerinin-guncellenmesi/) - Kurum içerisinde herhangi bir nedenden dolayı 90 gün olan parola değiştirme sürenizi 60 gün gibi bir süreye ya da daha farklı sürelere indirmeniz sonucunda 60 günden ya da belirtilen tarihten daha az zaman içerisinde parola değiştirme tarihi olan kullanıcılarda direk parola değiştirme işlemine tabi kalacaklar. Aşağıda belirttiğimiz powershell komut satırı ile birlikte belirtilen kullanıcıların hesabını - [TLS Nedir ve Windows Server'da Nasıl Etkinleştirilir?](https://www.onurbabur.com/tls-nedir-ve-windows-serverda-nasil-etkinlestirilir/) - Şu anda kullanımdan kaldırılmış olan Secure Sockets Layer (SSL) halefi olan Transport Layer Security (TLS), bir bilgisayar ağı üzerinden iletişim güvenliği sağlamak için tasarlanmış bir şifreleme protokolüdür. Başka bir deyişle, TLS protokolü temel olarak iki veya daha fazla iletişim kuran bilgisayar uygulaması arasında gizlilik ve veri bütünlüğü sağlamayı amaçlamaktadır. TLS protokolü iki katmandan oluşur: TLS - [RHEL/CentOS Sistemlere DNF Kurulumu](https://www.onurbabur.com/rhel-centos-sistemlere-dnf-kurulumu/) - DNF, Dandified yum anlamına gelir. DNF, Fedora, RHEL ve CentOS gibi RPM tabanlı Linux dağıtımları için bir yazılım paketi yöneticisidir. Yum'un bir sonraki büyük versiyonudur. DNF ilk olarak Fedora'da tanıtıldı ve yerine Fedora dağıtımlarının varsayılan paket yöneticisi oldu. DNF, RPM tabanlı Linux sistemlerine paketleri yükleyen, güncelleyen ve kaldıran Yum ile aynıdır. Performans, Bellek kullanımları, Bağımlılık - [VMware "Object type requires hosted I/O" Hatasi](https://www.onurbabur.com/vmware-object-type-requires-hosted-i-o-hatasi/) - vCenter, ESXi üzerinden sanal makinenizi çalıştırmaya çalıştığınızda aşağıdaki şekilde bir hata almanız mümkündür. Object type requires hosted I/O SSH aracılığıyla sanal makinemizin host edildiği esxi sunucumuza bağlanalım. Hata alınan sanal makinemizin diskinin bulunduğu dizin içerisine gidelim. root dizinde vmfs klasörü içerisinde volumes dizini altında datastoreleri listeyebiliriz. Hangi datastore içerisinde ise ilgili dizin içerisine giriş yapıp, - [LVM + Couldn't create temporary archive name](https://www.onurbabur.com/lvm-couldnt-create-temporary-archive-name/) - LVM alanımızda yapacağımız extend işlemi esnasında bu hata kimi zaman alınabilir. Genellikle %100 şekilde alan dolduğunda karşılaşılmaktadır. Bu işlemi aşmak için autobackup işlemini kapatmamız gerekiyor. Buna istinaden açılan ufak bir alan ile birlikte extend işlemimiz başarılı şekilde gerçekleşmektedir. lvextend -An -L+5G /dev/mapper/centos-root Eğer alanımız yüzde yüz şekilde dolmasaydı nihai hedefimiz tabiki sadece alanımızı direk genişletmek - [Powershell ile birlikte Office 365'te Ekran Dilini ve Saat Dilimini Değiştirme](https://www.onurbabur.com/powershell-ile-birlikte-office-365te-ekran-dilini-ve-saat-dilimini-degistirme/) - Bir önceki makalelerimizde belirtmiş olduğumuz web arayüzü üzerinden, hybrid yapımızda Active Directory üzerinden kullanıcılarımızın Office 365 dil değerlerini nasıl değiştireceğimizi ele almıştık. Bunların yanı sıra Powershell aracılığıyla da bu işlemi gerçekleştirebilmekteyiz. Bir kullanıcı için bu işlem uygulanacaksa aşağıdaki şekilde kullanıcının mailbox bilgileri çağırılır ve Language ve Timezone değerleri tanımlanır. Get-Mailbox UserName | Get-MailboxRegionalConfiguration | Set-MailboxRegionalConfiguration - [ESXI Custom ISO Oluşturma - ESXi-Customizer-PS](https://www.onurbabur.com/esxi-custom-iso-olusturma-esxi-customizer-ps/) - Merhaba, Bu yazımda, lablarımı VMware Workstation üzerinde kullanmak yerine mevcut bilgisayarımı esxi hosta çevirip VMware lab ortamı üzerine kurmak için ilk adımımı attım. Tabii ilk dakikada ilk hata ile karşılaştım. Anakartın üzerinde bulunan Realtek marka eth adaptorun sürücüsü ESXi host üzerinde olmadığı için kurulumu gerçekleştiremedim. Mevcut ISO muza ilgili driverları ekleyip güncel ISO aracılığıyla ESX - [G Suite Üzerinden Mail Export Etmek](https://www.onurbabur.com/g-suite-uzerinden-mail-export-etmek/) - Selamlar, Bu yazımızda G Suite üzerinde işten ayrılan ya da herhangi bir nedenden dolayı maillerine ulaşılmak istenen personelin/kullanıcının maillerinin nasıl dışarı aktarılacağını ele alıyor olacağız. Öncelikle Google Vault sayfasına giriş gerçekleştirilir. Sol alanda bulunan Search sayfası açılarak accounts sekmesi altında personel mail adres bilgisi yazılarak kişi belirtilir ve alt kısımda bulunan export butonuna tıklanır. Export - [G Suite Mail Yönlendirme](https://www.onurbabur.com/g-suite-mail-yonlendirme/) - Merhaba, Bu yazımızda kurumsal ortamımızda mail yönlendirme işlemini nasıl gerçekleştireceğimizi ele alıyor olacağız. G Mail'in kendi ayarlar kısmında mail yönlendirme seçeneği mevcut aktif kullanıcının maillerini eğer G Suite yapınız içerisinde aktif ise kullanıcı istediği herhangi bir mail adresine mailleri yönlendirebilmekte. Benim kullanmış olduğum ortamda güvenlik açısından ilgili ayarları son kullanıcıya kapalı tutmaktayız. Peki işten ayrılan, - [HP ProLiant DL380 Gen9 – HPE Service Pack for ProLiant 2016.04.0 Firmware Update](https://www.onurbabur.com/hp-proliant-dl380-gen9-hpe-service-pack-for-proliant-2016-04-0-firmware-update/) - Merhaba arkadaşlar, Bir önceki makalemizde sunucumuzun iLO firmware güncellemesini sağlamıştık. Şimdi sunucumuzun firmware güncellemesini gerçekleştireceğiz. 13.04.2016 tarihinde güncel olan versiyon 2016.04.0 ‘ı buradan indirebilirsiniz. İndirilmiş olan ISO kalıbını USB ye yazmak için HPE USB Key Utility for Windows ‘u indirip kullanabilirsiniz. Iso dosyasını bir usb bellek ya da DVD ye kopyalama işlemini gerçekleştirdikten sonra, sunucumuza bağlayalım ve - [HP ProLiant DL380 Gen9 - iLO Update](https://www.onurbabur.com/hp-proliant-dl380-gen9-ilo-update/) - Merhaba, Yeni alınmış bir sunucuda yapılacak olan ilk işlemler tabi ki öncelikle güncellemeleri. DL380 Gen9 model HP sunucumuzun donanımlarını taktıktan sonra, ilo'ya ethernet kablosnu takıp, elektiriği vererek işleme başlıyoruz. 13 Nisan 2016 tarihinde en güncel versiyon olan 2.42 versiyonunu buradan indirebilirsiniz. Sunucu açılışında ekranın sol alt köşesinde iLO'nun DHCP havuzundan bir ip aldığını - [Synology Kurulum](https://www.onurbabur.com/synology-kurulum/) - Merhaba, Synology kurulum işlemleri için öncelikle Synology resmi sitesine giriş yapılıp, Download Center menüsünden sahip olduğumuz ürünün güncel .pat uzantılı DSM işletim sistemini ve Synology Assistant yazılımını indirmemiz gerekiyor. Satın almış olduğunuz Synology ürününü ağa dahil ettikten sonra, Synology Assistant yazılımı çalıştırılır. Synology Assistant, ağ içerisinde çalışan Synology ürünlerini tarayıp, ekranımıza yansıtır. Ürünleriniz listelendikten sonra, - [Synology Disk Yapılandırılması - Raid Oluşturma](https://www.onurbabur.com/synology-disk-yapilandirilmasi-raid-olusturma/) - Merhaba, Bu makalemizde Synology disk ünitemiz üzerinde bulunan disklere raid yapılandırılmasının nasıl yapılacağı hakkında bilgi vermeye çalışacağım. Synology arayüzüne web browserimiz üzerinden bağlandığımız da sol üst köşede bulunan logosuna tıklayarak açılan menüden Depolama Yöneticisini seçiyoruz. Açılan sayfadan, solda bulunan menülerde bulunan “Birime" tıklıyoruz. Sistemimizde tanımlanmış herhangi bir birim olmadığı uyarısını bize iletecektir. Yukarıda bulunan “oluştur” seçeneği - [Excel açılamıyor çünkü dosya formatı ya da uzantısı doğru değil...](https://www.onurbabur.com/excel-acilamiyor-cunku-dosya-formati-ya-da-uzantisi-dogru-degil/) - Merhaba, Benim için hiç bir önemi olmayan Office uygulamaları diye konuya girmek istiyorum. Aktif şekilde kullanmıyorum. Özelliklerini, eklentilerini, ek seçenekleri hakkında fazla bilgim yok. Bir çok IT personelinde bu şekilde düşündüğünü tahmin etmekte zorlanmıyacağımı biliyorum. Bizler için önem taşımayan ancak son kullanıcıların, ERP yazılımlarında bulunan binlerce özellikleri kullanmayıp, excel gibi uygulamarda sıkışıp kaldığını ve bunu - [Synology DSM Downgrade](https://www.onurbabur.com/synology-dsm-downgrade/) - Merhaba, Bu yazımızda herhangi bir sebepten dolayı DSM sürümünü alt versiyonlara düşürmemiz gerektiğinde hangi yolları izleyeceğimizi göreceğiz. DSM versiyonunu ürün arayüzünden malesef düşürememekteyiz. Güncel sürüm mevcut olduğu için, alt versiyon bir DSM yazılımını yüklememize izin vermemekte. Neden DSM sürümü daha eski bir sürüme düşürülme gereği duyulur? Yeni sürüm DSM çıktığında bazen hiç beklemeden hemen DSM sistemini - [Dell Sunucu Sisteminde Raid Nasıl Yapılır?](https://www.onurbabur.com/dell-sunucu-sisteminde-raid-nasil-yapilir/) - Merhaba, Bu yazımızda Dell sunucumuzda Raid işlemini nasıl yapacağımızı yazıyor olacağım. Sunucu sistemi açılırken CTRL + R kombinasyonunu kullanarak Raid Controller sayfasına erişelim. Raid Controller sayfasında karşımıza sunusu sistemimiz üzerinde takılı disklerin tamamı gelmekte. PERC H730 Mini seçeneğinin üzerine gelip F2 ye basıyoruz. Create New VD seçeneğini seçiyoruz. RAID Level seçeneğinde yapmak istediğimiz raid türünü - [Dell Firmware Update](https://www.onurbabur.com/dell-firmware-update/) - Merhaba, Bu yazımızda Dell R530 model sunucu sistemimizin firmware update işlemini nasıl yapacağımızı göreceğiz. Dell'in sitesine erişip ilgili modele ait sayfaya erişiyoruz. İlgili firmware iso'larını indirip DVD, USB vb. herhangi bir sürücüye yüklüyoruz. Arama alanında Keyword kısmına "SUU" yazarsanız tüm güncellemelerinin içerisinde bulunduğu Server Update Utility ISO'u ile bu tüm güncellemeleri gerçekleştirebilirsiniz. http://www.dell.com/support/home/us/en/04/product-support/product/poweredge-r530/drivers Sunucumuz açılırken - [Integrated Dell Remote Access (iDRAC) Parolası Değiştirme](https://www.onurbabur.com/integrated-dell-remote-access-idrac-parolasi-degistirme/) - Merhaba, Bu yazımızda Dell sunucularda iDRAC parolasını değiştirmeyi göreceğiz. Ürünümüzün web arayüzüne erişip, açılan menüden iDRAC Settings seçeneğine giriş sağlanır. Yeni açılan sayfadan "User Authentication" seçeneği seçilir ve açılan kullanıcı sayfasından parolası değiştirilecek kullanıcının User ID sine giriş sağlanır. Ben root parolasını değiştireceğim için 2 numaralı User ID yi seçiyorum. Yeni açılan sayfadan Configure User - [HPE ILO (Integrated Lights Out) Active Directory Yapılandırması](https://www.onurbabur.com/hpe-ilo-integrated-lights-out-active-directory-yapilandirmasi/) - Merhaba, Bu yazımızda HPE ürünlerde Active Directory ile ILO erişiminin nasıl yapılacağını ele alacağız. Öncelikle yetki vermek istediğimiz grubun olduğu OU'ya ait DN'i belirlememiz gerekmektedir. İlgili DN bilgilerini belirledikten sonra ILO üzerinden aşağıdaki adımları izlememiz gerekmektedir. ILO giriş ekranından sonra; Administration -> User Administration -> Directory Groups -> New menülerini takip ediyoruz. Group Information sayfasında; - [Dell iDrac (Dell Remote Access Controller) Active Directory Yapılandırması](https://www.onurbabur.com/dell-idrac-dell-remote-access-controller-active-directory-yapilandirmasi/) - Merhaba, iDrac erişimimizi AD üzerinden gerçekleştirmemiz için yapılması gereken yapılandırmaları gerçekleştirelim. Peki neden böyle bir şeye ihtiyaç duyuyoruz. Ortamınızda bulunan yöneticiler arasında parola paylaşmanın, yapılan işlemlerin hesap verilebilirliğinin tespiti başımıza sorunlar açabilir tabii bu işlemi kim yaptı gibi sorunların önüne geçmek, mevcut default parolaların kullanımını ortadan kaldırmamız için yapılmaktadır. Ayrıca iDrac ya da ilo üzerinde - [Dell Sunucularda "Lifecycle Controller update required" uyarısı](https://www.onurbabur.com/dell-sunucularda-lifecycle-controller-update-required-uyarisi/) - Selamlar, Sunucumuzun can cekişmesi ve esxi hostun vcenter üzerinde bağlantı kopması sonrası uzun süredir eski firmware ile ayakta duran sunucunun firmware güncellemesini yapayım dedim ancak yapılan yeniden başlama esnasında açılışta denk geldiğim hatayı ele alalım. Ekran görüntüsünü aşağıda paylaşıyor olacağım. Genellikle otomatize edilmiş basit ekran üzerinden firmware güncellemelerini yapmak benim için vazgeçilmez olmuştur. Bu işlemi - [Chromebook Factory Reset](https://www.onurbabur.com/chrome-os-factory-reset/) - Selamlar, Bu yazımızda kullanmış olduğumuz ChromeOS sistemi fabrika ayarlarına getirmeyi ele alacağız. Chromebook'unuzdan çıkış yapın. Ctrl + Alt + Shift + r tuşlarını basılı tutun. Yeniden başlat seçeneğini seçin. Görüntülenen kutuda Powerwash ve ardından Devam Et öğesini seçin. Beliren adımları izleyin ve Google Hesabınızla oturum açın. Not: Chromebook'unuzu sıfırladıktan sonra giriş yaptığınız hesap sahibi olacaktır. - [iDrac7 ve iDrac8 de HTML5 Konsolu](https://www.onurbabur.com/idrac7-ve-idrac8-de-html5-konsolu/) - Selamlar, Dell PowerEdge sunucularımızda konsol erişimlerinde sürekli java ihtiyacı ve java versiyonlarında yaşanan problemler hepimizin sıkıntısı olmuştur. iDrac 2.30.30 güncellemesi ve sonrasında bulunan HTML konsol özelliği bizi java sorunsalından kurtarmaktadır. iDrac7 ve iDrac8 için geçerli olan bu özellik PowerEdge 12 ve 13. nesil sunucularda ve sonrasında çalışacağı anlamına gelmektedir. Güncelleme sonrası Virtual Console -> Plug-in - [Dell iDrac Firmware Update](https://www.onurbabur.com/dell-idrac-firmware-update/) - Merhaba, Bu yazımızda Dell sunucumuz üzerinde iDrac firmware güncelleştirme işlemini anlatıyor olacağız. Sunucumuza uygun iDrac firmware'imizi dell support sayfasından temin ettikten sonra iDrac arayüzüne giriş yapalım. iDrac Settings altında bulunan Update and Rollback sayfasından indirmiş olduğumuz güncelleştirmeyi seçip, upload işlemini başlatalım. Upload tamamlandıktan sonra Update details sayfası altından yüklemiş olduğumuz güncelleştirmenin uygunluğu hakkında "Status" sekmesinden - [Dell Lifecycle Controller ile RAID Nasıl Yapılır?](https://www.onurbabur.com/dell-lifecycle-controller-ile-raid-nasil-yapilir/) - Merhaba, Bu yazımızda Dell sunucumuzda Raid işlemini nasıl yapacağımızı yazıyor olacağım. Sunucu sistemi açılırken F10 tuşu aracılığıyla Lifecycle Controlller sayfasına erişelim. Açılan sayfa üzerinden Hardware Configuration sayfasına tıklanır. Açılan sayfa üzerinden Configuration Wizards çalıştırılır. Raid Configuration seçilir, Raid controller seçilir, Kullanılacak olan Raid seviyesi belirtip Next diyerek bir sonraki menüye geçelim. Raid yapılandırma sayfasından hangi - [WordPress SSL (HTTPS) Yönlendirmesi](https://www.onurbabur.com/wordpress-ssl-https-yonlendirmesi/) - Selamlar, Bu yazımızda WordPress uygulamamıza SSL sertifikası ekledikten sonra yönlendirme işlemlerinin nasıl yapılacağını ele alacağız. WordPress scriptlerde SSL kurulumu ardından tüm sayfaların http protokolünden httpsprotokolüne yönlendirilmesi gerekmektedir. Bu yönlendirme yapılmadığında tema bozulmaları, sayfa hataları ve adres çubuğunda “bu adres güvenli değil” gibi hatalar alabilirsiniz. Wordrpess SSL yönlendirme işlemi için wordpress dizininizde yer alan wp-config.php dosyasını bir editor yardımı ile açarak - [Brocade SAN Switch Backup](https://www.onurbabur.com/brocade-san-switch-backup/) - Selamlar, Bu yazımızda Brocade marka SAN switch config yedeğini almayı ele alacağız. Brocade Fiber Channel switch üzerinde herhangi bir değişiklik yapmadan önce konfigurasyon yedeğinin alınması iyi bir fikirdir. configupload komutunu kullanarak switch yedeklemeyi ele alacağız. Bu işlem için ön koşul bir FTP alanı. Adım adım aşağıda belirterek işlemlere başlayalım. SSH aracılığıyla SAN Switch'e erişelim." configupload - [Brocade SAN Switch Firmware Update](https://www.onurbabur.com/brocade-san-switch-firmware-update/) - Selamlar, Bu yazımızda Brocade marka SAN switch firmware güncelleştirme işlemini ele alacağız. Brocade belge kütüphanesinden Fabric OS Upgrade dokümanından yolunuzu doğrulamayı unutmayın. Aşağıdaki örnekteki gibi. SAN Switch yedeğini almayı unutmayın. Herhangi bir firmware güncelleştirmesi yapılmadığını aşağıdaki komut ile kontrol edebilirsiniz. firmwaredownloadstatus Portlarınızı kontrol etmek için switchshow Brocade sitesinden SAN switchinize uygun olan firmware indirme işlemini - [NetApp Space Allocation Özelliğinin Aktifleştirilmesi](https://www.onurbabur.com/netapp-space-allocation-ozelliginin-aktiflestirilmesi/) - Selamlar, Space Allocation özelliği nedir. Öncelikle ondan hızlıca bahsedelim. Space Allocation seçeneğinin etkinleştirirsek Veri ONTAP, birim boşaldığında ve birimdeki LUN yazmayı kabul edemediğinde ana bilgisayarı uyarır. Ayrıca bu seçenek, ana makineniz verileri silerken Veri ONTAP'in otomatik olarak alan kazanmasını sağlar. Space Allocation özelliği varsayılanda disable olarak gelir. Bu işlemi yapmadan VMware üzerinde unmap işlemi gerçekleştirilememektedir. - [NetApp Snapshot Policy Oluşturma ve Uygulama](https://www.onurbabur.com/netapp-snapshot-policy-olusturma-ve-uygulama/) - Selamlar, Bu yazımızda NetApp storage sistemleri üzerinde snapshot policy oluşturmayı ele alacağız. Direk konuya başlamak adına NetApp admin paneli üzerinden Protection -> Schedules sekmesine giriş yapılır. Schedules menüsü altından sık üst köşeden Create seçilerek oluşturmak istediğimiz zamanlama politikasını belirtiyoruz. Mevcut olan politikalarımın yanı sıra 12 saatte çalışmasını istediğim bir politika oluşturalım. Schedule Name altına - [NetApp Clone Split İşlemi](https://www.onurbabur.com/netapp-clone-split-islemi/) - Selamlar, SnapManager, FlexClone teknolojisini kullanarak oluşturulmuş mevcut bir klonu bölmemizi ve yönetmemizi sağlayan teknolojidir. FlexClone teknolojisinde, klon ve orjinal veritabanı aynı fiziksel veri bloklarını paylaşır. Basite indirgememiz gerekirse mevcut kullandığınız volume üzerinden herhangi bir neden ile geçmiş zamana döndüğümüzde, dönmüş olduğumuz eski volume veritabanını silersek dönülen volume üzerinden veri kaybı yaşarız. Silmediğimizi varsayalım snapshot alınan - [Ubuntu Boot Bölümünün Temizlenmesi](https://www.onurbabur.com/ubuntu-boot-bolumunun-temizlenmesi/) - Problemin doğma sebebi /boot dizini doldu ve apt çalışmıyor. Yöntem 1 Geçerli çekirdek sürümünü kontrol edin. uname -r Aşağıdaki gibi listeyi gösterecektir: 4.4.0-57-generic Eski çekirdek sürümlerini silin, Eski çekirdeklerin listelenmesi için, sudo dpkg --list 'linux-image*'|awk '{ if ($1=="ii") print $2}'|grep -v `uname -r` Aşağıdaki gibi bir liste alacaksınız: linux-image-4.4.0-31-generic linux-image-4.4.0-45-generic linux-image-4.4.0-47-generic linux-image-4.4.0-51-generic linux-image-4.4.0-53-generic linux-image-extra-4.4.0-31-generic linux-image-extra-4.4.0-45-generic - [Ubuntu 19.04 Statik IP Değiştirme](https://www.onurbabur.com/ubuntu-19-04-statik-ip-degistirme/) - Selamlar, Ubuntu 19.04 sürümü üzerinde IP değiştirme işlemini hızlıca ele alalım. ifconfig komutu ile mevcut ethernet isimlerimizi sorgulayalım. ens160 eth bilgisini alıyoruz. etc dizini altında bulunan netplan dizinine cd komutu ile gidiyoruz. Dizin içerisinde bulunan 50-cloud-init.yaml dosyamızı herhangi bir editör ile açtıktan sonra sırasıyla ethernets: satırı altına ifconfig sorgusu sonrası tespit ettiğimiz ens160 ethernet bilgisini - [Vim Editör ile Linux'de Satır Silme](https://www.onurbabur.com/vim-editor-ile-linuxde-satir-silme/) - Selamlar, Öncelikle Vim editör kurulumunu gerçekleştirelim. Ubuntu ve Debian türevi sistemlerde, sudo apt install vim RHEL ve CentOS türevi sistemlerde, yum install vim Tek Satır Silme İşlemi Aşağıdaki örnekte sekiz satırlık bir metin mevcut. İlgili metin içerisinde tek bir satır silmek için öncelikle; Yön tuşları ile silmek istediğiniz satırın başına cursorü getirin.ESC tuşuna basındd tuşuna - [Linux Sunucularda Şifresiz Güvenli SSH Erişimi](https://www.onurbabur.com/linux-sunucularda-sifresiz-guvenli-ssh-erisimi/) - Selamlar, Bu yazımızda SSH üzerinden parola kullanmadan diğer sunuculara nasıl erişebilecğeimizi göreceğiz. SSH anahtarları bizlere şifre girmeden sunucuya erişmimizi sağladığı gibi sunucularda daha güvenilir bir erişim imkanı vermektedir. Oluşturulan public anahtarı farklı bir sunucuya kopyalayarak lokalde bulunan private anahtar olduğu sürece ilgili sistemlere erişim sağlanabilmektedir. Ek olarak private anahtara parola (Passphare) tanımlayarak güvenlik artırılmış olunur. - [CentOS Apache Kurulumu](https://www.onurbabur.com/centos-apache-kurulumu/) - Selamlar, Bu yazımızda CentOS işletim sistemi üzerinde Apache kurulumunu nasıl yapacağımızı ele alıyor olacağız. Öncelikle işletim sistemini güncelleyelim. sudo yum update Aşağıdaki komut ile birlikte Apache servisini yükleyelim. sudo yum install httpd Servisin başlatılması için, sudo systemctl start httpd Herhangi bir nedenden dolayı servisin otomatik şekilde başlatılması için, sudo systemctl enable httpd Mevcut servisin durumunu - [CentOS SSH Kurulumu](https://www.onurbabur.com/centos-ssh-kurulumu/) - Selamlar, Bu yazımızda CentOS işletim sistemi üzerine SSH servisini aktifleştirmeyi ele alıyor olacağız. Kurulum için aşağıdaki komutu kullanarak başlıyoruz. yum -y install openssh-server openssh-clients Kurulum tamamlandıktan sonra aşağıdaki komut ile servisi başlatıyoruz. systemctl start sshd Servisin durumunu kontrol etmek için aşağıdaki komut kullanılır. systemctl status sshd Servisin otomatik şekilde başlaması için systemctl enable sshd komutu - [Linux SFTP Yapılandırması](https://www.onurbabur.com/linux-sftp-yapilandirmasi/) - Selamlar, Bu yazımızda linux ortamımızda SFTP kurulum ve yapılandırmayı ele alacağız. Kurulum için openssh-server paketine ihtiyacımız var. Eğer ortamınızda kurulu değilse aşağıdaki komut ile kurulumu başlatalım. sudo apt-get install openssh-server ftpaccess adında FTP kullanıcılarının ekleneceği bir grup oluşturalım. sudo groupadd ftpaccess /etc/ssh/sshd_config dosyasını kullanarak konfig dosyalarımızı güncelleyelim. Aşağıda belirtilen satırı bulalım. Subsystem sftp /usr/lib/openssh/sftp-server Dizin - [Linux kısa bilgiler](https://www.onurbabur.com/linux-kisa-bilgiler/) - Selamlar, Bu yazımızda genel temel linux bilgilerine giriş yapacağım. İşin aslı koptuğum konulara daha inceden girip kendime not alıp, blog üzerinde de paylaşmak. Genel bilgilerden ilk önce dir komutu. Dir komutu ile mevcut kullanıcının bulunduğu dizin içerisinde bulunan veriler ekrana yansıtılmaktadır. pwd komutu ile kullanıcının bulunduğu geçerli dizini ekrana yansıtır. cd komutu ile belirtilen dizine - [RED HAT ENTERPRİSE LİNUX (RHEL) İŞLETİM SİSTEMİNİ ÜCRETSİZ NASIL TEMİN EDEBİLİRİZ?](https://www.onurbabur.com/red-hat-enterprise-linux-rhel-isletim-sistemini-ucretsiz-nasil-temin-edebiliriz/) - Merhaba, Bildiğiniz üzere Red Hat Enterprice Linux işletim sisteminin, kopyasını(kalıbını) temin edebilmemiz için satın almamız gerekiyor ancak Red Hat, yazılımcılara işletim sistemini ücretsiz olarak sunmuştur. Fazla uzatmadan; ilgili bağlantıya buradan ulaşıp, üyelik işlemini gerçekleştirdikten sonra, indirebilirsiniz. - [CentOS 6.5 Kurulumu](https://www.onurbabur.com/centos-6-5-kurulumu/) - Merhaba, Bu makalemizde Linux CentOS 6.5 ‘i ekran görüntüleri ile kurulumunu gerçekleştireceğiz. İhtiyacımız olan tek şey CentOS 6.5 kurulum ISO’su. Aşağıdaki bağlantıdan ilgili ISO’yu temin edebilirsiniz. CentOS 6.5 indir İlgili ISO’yu indirdikten sonra DVD ya da bir USB belleğe yazma işlemi gerçekleştiriyoruz. 1-Bilgisayarımızı ilgili ISO’dan başlatarak kurulum işlemleri için ilk adımı gerçekleştiriyoruz. İlk olarak karşımıza - [CentOS 6.5 VMware Tools Kurulumu](https://www.onurbabur.com/centos-6-5-vmware-tools-kurulumu/) - Merhaba, Bir önceki makalemizde CentOS 6.5 kurulumunu gerçekleştirmiştik. Şimdi kurulumunu yapmış olduğumuz sisteme VMware tools kurulumunu gerçekleştirelim. VMware Tools ne işe yarar? Sanal makinalara kurmuş olduğumuz sistemlerde tam performans alarak çalışmamıza, ses kartını, ekran çözünürlüğünü ve network işlemlerinde daha performanslı, hatalı en alt seviyeye indirgeyerek sistemimizin çalışmasını gerçekleştirir. 1- Öncelikle VMware diskimizi aşağıdaki gibi sistemimize - [CentOS 6.5 Root Parolası Resetleme](https://www.onurbabur.com/centos-6-5-root-parolasi-resetleme/) - Merhaba, Bu makalemizde CentOS 6.5 sürümünde unutulan “root” parolasını resetlemeyi anlatmaya çalışacağım. Linux sistemi açılışında boot esnasında herhangi bir tuşa basılır. Bu ekranda, grub menüden “root” parolasını değiştireceğimiz işletim sisteminin üzerine ok tuşları ile gelip seçilerek, “E” (edit) tuşuna basılır. Açılan yeni ekranda “kernel” ile başlayan seçenek, yön tuşları ile seçilerek tekrardan “E” (Edit) butonuna - [CentOS 6.5 Grub Protection](https://www.onurbabur.com/centos-6-5-grub-protection/) - Merhaba, Bir önceki yazımızda, unutulan "root" parolasının nasıl sıfırlanacağını yazmıştık. Bu makalemizde herkesin bu işlemi yapamaması için "Grub Protect" işlemini gerçekleştireceğiz. Belirlediğimiz parolayı grub menüye ekleyeceğiz. Parolayı bilen kişiler grub menü üzerinden ilgili işlemleri gerçekleştirebilecekler. Öncelikle terminal açılır, bu işlemleri gerçekleştirebilmemiz için "root" kullanıcı yetkilerine sahip olmamız gerekli, switch user aracılığıyla "root" yetkilerini kullanalım. Terminal - [Linux Sistemlerde Statik IP atama, IP değiştirme işlemleri [CentOS]](https://www.onurbabur.com/linux-sistemlerde-statik-ip-atama-ip-degistirme-islemleri/) - Merhaba, Bu yazımızda Linux sistemlerde statik IP atama ve IP değiştirme işlemlerini gerçekleştireceğiz. Öncelikle Linux sistemlerde, ethernet aygıtımızın aldığı IP'yi öğrenmek için terminal ekranına "ifconfig" komutunu yazarak DHCP üzerinden almış olduğu ip bilgilerini öğreniyoruz. "ifconfig eth0" komutunu kullanırsak sadece eth0 ayğıtımıza ait bilgileri gösterir. öncelikle cihazımızın ip adresini şu şekilde değiştirebiliriz. ifconfig eth0 192.168.1.10 255.255.255.0 ancak - [Linux Sistemlerde DNS Değiştirme](https://www.onurbabur.com/linux-sistemlerde-dns-degistirme/) - Merhaba, Bu yazımızda Linux sistemlerde DNS sunucu bilgilerini nasıl değiştireceğimiz göreceğiz. Vi/Vim editör ile öncelikle resolve.conf dosyası editlenir. resolve.conf dizini vi /etc/resolv.conf dizini altında bulunmaktadır. resolve.conf dizini altında belirtilen örneğe istinaden DNS bilileri girilir. En alt satıra, DNS1=x.x.x.x DNS2=x.x.x.x bilgileri girilip :wq komutu ile kayıt edilip çıkılır. Resolve.conf dizini altına girilen DNS bilgileri kalıcı değildir, - [Temel Linux Komutları 1](https://www.onurbabur.com/temel-linux-komutlari-1/) - Merhaba, Bu yazımızda Linux ortamında kullanılan temel komutları inceleyeceğiz. man Manuel anlamına gelen man komutu, linux kütüphanelerinde bulunan komuta ait yardım sayfasına bizi yönlendirir. örneğin; #man top info info komutu man komutu ile aynı işlevi gerçekleştirir ancak man komutuna göre daha ayrıntılı bilgi verir. #info ping whatis whatis komutu aranan içeriği kütüphane içerisinde arayarak sonucu - [Temel Linux Komutları 2](https://www.onurbabur.com/temel-linux-komutlari-2/) - Merhaba, Kaldığımız yerden devam ediyoruz, ln - Symbolic (soft) ve Hard Link Oluşturulması Symbolic link'ler bir dosyadan bir dosya bir kısaltma ifade ederler. Kısayol gibi düşünülebilinirler. Symbolic (Soft) link'ler dosyanın veya klasörün şu anda bulunduğu dizinin yerine bağlantı yaparlar. Hard link'ler ise dosya veya klasörün şu anda bulunduğu fiziksel lokasyonuna bağlantı yaparlar. #ln -s /home/test /root/babur - [Linux OS Kurulum Tarihini Öğrenme](https://www.onurbabur.com/linux-os-kurulum-tarihini-ogrenme/) - Merhaba, Linux İşletim sistemlerinde kurulum tarihini öğrenebilmek için komut satırı üzerinden, rpm -qi basesystem komutunu kullanarak kurulum tarihini öğrenebiliriz. Başka bir yazımızda görüşmek üzere, - [Linux Sistemlerde DHCP Kurulumu](https://www.onurbabur.com/linux-sistemlerde-dhcp-kurulumu/) - Merhaba, Bir önceki yazımızda Windows sistemlerde DHCP kurulumunu anlatmıştık aynı şekilde ne işe yaradığı hakkında bilgi vermiştim. Şimdiki yazımızda Linux ortamında DHCP kurulumunu gerçekleştiriyor olacağız. Bir önceki konuda bahsettiğim DHCP hakkında ki bilgiler burada da aynı şekilde geçerlidir. Server 2016 DHCP Kurulumu Öncelikle komut satırından "yum install dhcp -y" komutu ile dhcp paketini sistemimize indirip kurulum - [RHEL/CentOS 7 İstemcisine Chrome Kurulumu](https://www.onurbabur.com/rhel-centos-7-istemcisine-chrome-kurulumu/) - Merhaba, Bu yazımızda CentOS üzerine Chrome kurulumunu ele alacağız. Öncelikle bu basit konuyu sürekli unuttuğum kayıt ettiğim yeri bulamadığım için buraya ekliyorum. Kendime ufak ama önemli bir not olacak. :) Terminal üzerinden, wget https://dl.google.com/linux/direct/google-chrome-stable_current_x86_64.rpm wget komutu ile gogole sunucularından linux için hazırlanmış chrome kurulumunu indiriyoruz. root kullanıcısına geçip indirmiş olduğumuz kurulum dosyasını kurulumunu başlatıyoruz. sudo - [CentOS Disk Ekleme fstab](https://www.onurbabur.com/centos-disk-ekleme-fstab/) - Merhaba, Bu yazımızda mevcut sistemim üzerinde bulunan ikinci disk üzerinde bulunan .vhd dizinine erişemediğim için nasıl bir aksiyon aldığım üzerine olacak. Öncelikle bilgisayarımda Ubuntu dağıtımı kuruluydu, arkadaşlarımın talebi üzerine mevcut diskimi formatlayıp CentOS dağıtımının kurulumunu yaptım. İkinci diskim üzerinde Virtual Box üzerinde kurulu olan Windows 10 istemcisi mevcuttu. *.exe gibi ihtiyaçlarımı oradan çalıştırıp işlemlerimi hallediyordum. - [Linux Sunucuya Güvenilir Kök Sertifikaları Ekleme](https://www.onurbabur.com/linux-sunucuya-guvenilir-kok-sertifikalari-ekleme/) - Merhaba, Kök yetkililer tarafından imzalanmış sertifikaları istemcinize/sunucunuza eklemek için manuel olarak bu işlemi yapmanız gerekmektedir. Linux sisteminize güvenilen sertifikalar (Trusted Root Certification Authorities) içerisine ilgili sertifikalarınızı yüklemeniz için aşağıdaki adımları izlemeniz gerekmektedir. CentOS genellikle defaultta sertifika paketi yüklü gelmekte ancak yüklü olmadığı durumda öncelikle; aşağıdaki komut aracılığıyla sertifika paketini sistemimize kurmalıyız. yum install ca-certificates sertifika - [Linux Dağıtımımız üzerinde SSH Erişimini Devreye Alma](https://www.onurbabur.com/linux-dagitimimiz-uzerinde-ssh-erisimini-devreye-alma/) - Merhabalar, Linux sunucumuz üzerinde herhangi bir editör (vi, nano) aracılığıyla sshd_config dizinini düzenlememiz gerekmektedir. sshd_config dosyası /etc/ssh/ dizini altında bulunmaktadır. sshd_config dosyasını açtığımızda Authentication ile başlayan alan altında bulunan (PermitRootLogin yes) alanının başındaki # işaretini kaldırıp ilgili alanı kayıt edip çıkmamız yeterlidir. İşlem bittikten sonra putty ya da benzeri bir ssh bağlantı aracılığıyla erişimimizin açık - [Linux Wall Komutu ile Kullanıcıları Bilgilendirme](https://www.onurbabur.com/linux-wall-komutu-ile-kullanicilari-bilgilendirme/) - Merhabalar, Bu yazımızda linux istemcimiz üzerinde işlem yapan kullanıcılara bilgilendirme mesajları göndermeyi ele alacağız. Öncelikle neden böyle bir şeye ihtiyaç duyuyoruz. Sistemimiz üzerinde yapmış olduğumuz bir değişiklik/güncelleme zorunlu olarak servisleri yeniden başlatmayı belki de sunucuyu kapatmamızı gerektirebilmekte. Planlı bir bakım çalışması yapılacaktır ancak ilgili sunucu üzerinde işlem yapan kullanıcılar varsa terminal üzerinden bilgi vermek amaçlı - [CentOS Recovery Mode Aktifleştirme](https://www.onurbabur.com/centos-recovery-mode-aktiflestirme/) - Merhabalar, Grub açılış ekranında baktığımızda iki adet menü(çekirdek) olduğu görülmektedir. Rescue olarak gözüken alan sadece ön yükleme yapabileceğimiz bir kurtarma görüntüsüdür. Sistemimizi normal olağan şeklinde başlatalım. Sistemimiz açıldıktan sonra yapılandırma ayarlarından birini değiştireceğiz. vi /etc/default/grub Açılan ekran üzerinden GRUB_DISABLE_RECOVERY seçeneğini false olarak güncellememiz gerekmetekdir. işlemimiz bittikten sonra ESC :wq komutu ile değişikliği kayıt edip - [Unutulan Root Parolasının Resetlenmesi CentOS 7](https://www.onurbabur.com/unutulan-root-parolasinin-resetlenmesi-centos-7/) - Merhaba, boot ekranında ilk seçeneğimiz üzerinde E harfie basıp linux16 ile başlayan satırın sonunda bulunaun rhgb quiet seçeneği silinip yerine rd.break enforcing=0 yazıp CTRL+X kombinasyonu ile sistemimizin boot işlemini başlatıyoruz. boot işlemi tamamlandıktan sonra switch_root ekranına gelip geçiş yapmamız gereken asıl yere ulaşmış bulunmaktayız. Bu durumda root dosya sistemimizi yeniden oluşturmak durumundayız, bu durumda root - [GRUB2 Varsayılan Ayarları Yönetme](https://www.onurbabur.com/grub2-varsayilan-ayarlari-yonetme/) - Merhaba, Bu yazımızda grub2 yapılandırma ayarlarını düzenlemeyi ele alacağız. Öncelikle grub2 nedir? CentOS 6 da grub olarak dağıtılan bootloader, centOS7 ile birlikte grub2 olarak dağıtılmaya başlandı. Grub açılımı grand unified bootloader anlamına gelmektedir. Grub2 nasıl tekrardan yüklenir? grub2-install komutunu default bios tabanlı sistemlerimiz üzerinde kurulum için rahatça kullanabiliriz. grub2-install /dev/sda Eğer UEFI tabanlı bir makina - [CentOS üzerinde Statik IP Adresini Yapılandırma](https://www.onurbabur.com/centos-uzerinde-statik-ip-adresini-yapilandirma/) - Aşağıdaki adımlar CentOS makinesinde statik IP adresinin yapılandırmasını gösterecektir. Ağ yapılandırması için gereken dosyalar /etc/sysconfig/network-scripts altındadır. Dosyayı nano ya da vi gibi bir editör ile açarak konfigure edebiliriz. nano /etc/sysconfig/network-scripts/ifcfg-ens32 DEVICE=-ethernetadi ONBOOT=yes IPADDR=xxx.xxx.xxx.xx - ip adresi PREFIX=21 GATEWAY=xxx.xxx.xxx.xx - gateway adresi DNS1=xxx.xxx.xxx.xx - dns adresi İşlemlerinizi kayıt edip çıkabiliyoruz. Yapılan değişikliklerin devreye alınabilmesi için servisi - [Gentoo Network Yapılandırılması](https://www.onurbabur.com/gentoo-network-yapilandirilmasi/) - Selamlar, Gentoo dağıtımımız da kurulum sonrası IP yapılandırılması yapabilmek için aşağıda belirtilen dosyayı editör ile açıp aşağıdaki şekilde yapılandırmamız gerekmektedir. /etc/conf.d/net Yapılandırma örneği, #For DHCP config_eth0="dhcp" #For static IP using CIDR notation config_eth0="192.168.0.7/24" routes_eth0="default via 192.168.0.1" dns_servers_eth0="192.168.0.1 8.8.8.8" #For static IP using netmask notation config_eth0="192.168.0.7 netmask 255.255.255.0" routes_eth0="default via 192.168.0.1" dns_servers_eth0="192.168.0.1 8.8.8.8" İşlemler tamamlandıktan sonra - [Linux'de NTFS Desteği](https://www.onurbabur.com/linuxde-ntfs-destegi/) - Selamlar, Bu yazımızda CentOS cihazımız üzerinde NTFS formatında biçimlendirilmiş sabit disk, usb disk vb cihazların nasıl çalıştırılabileceğini ele alıyor olacağız. Varsayılan kurulum sonrasında Linux sistemimiz NTFS formatı desteklememektedir. NTFS sürücüsünün okuma/yazma modunda CentOS ve diğer RHEL tabanlı Linux işletim sistemlerinde ntfs-3g sürücüsünü devreye alacağız. NTFS-3G, Linux ve diğer işletim sistemlerinde NTFS sürücülerine okuma ve yazmayı - [CentOS/RHEL Sistemlerde Uyku Modu Devre Dışı Bırakma](https://www.onurbabur.com/centos-rhel-sistemlerde-uyku-modu-devre-disi-birakma/) - Merhabalar, CentOS veya RHEL dizüstü bilgisayarınızın veya masaüstünüzün güç tasarrufu veya uyku modu davranışını devre dışı bırakmanıza yardımcı olacaktır. GUI mevcutsa, aşağıdaki adımlar yardımcı olacaktır.GUI arayüzünden işlemleri gerçekleştirecekseniz aşağıdaki adımları gerçekleştirmeniz gerekmektedir. Applications => Utilities => Tweak Tool => Shell => Don't suspend on lid close => ON Komut satırı üzerinden bu işemi gerçekleştirebilmek için - [CentOS 7 / RHEL 7 de Screen Lock kaldırma](https://www.onurbabur.com/centos-7-rhel-7-de-screen-lock-kaldirma/) - Selamlar, Bu yazımızda ortamımızda kurulu olan CentOS/RHEL 7 türevi işletim sistemlerinde ekranımızı kilitlediğimizde sistemin direk uyku moduna girmesinden dolayı istenmeyen problemlerin önüne geçmek için ilgili Screen Lock kaldırma işlemini nasıl yaptığımızı ele alacağız. Aslında çok zor olmayan ancak bilmeyince epey uğraştıran bir durum olmakta. Direk Privacy menüsüne giriş yapalım. Screen Lock menüsüne girip, Automatic Screen - [Linux için Palo Alto GlobalProtect Kullanımı](https://www.onurbabur.com/linux-icin-palo-alto-globalprotect-kullanimi/) - Selamlar, Linux istemci sistemim üzerinden GlobalProtect ile nasıl VPN yapabiliriz onu ele alıyor olacağım. Çalışmış olduğunuz firmanın VPN arayüzüne girdiğinizde (Pala Alto) Windows ve Mac OS için client bilgisi olduğu gözükmekte ve ilgili clientları indirerek VPN bağlantısını gerçekleştirebilirsiniz. Peki bu işlemi Linux istemcilerde nasıl gerçekleştireceğiz? Tabi ki yakın zamanda tespit edebildiğim GlobalProtect App for Linux - ["iDrac Network connection has been dropped" Hatası ve Çözümü](https://www.onurbabur.com/idrac-network-connection-has-been-dropped-hatasi-ve-cozumu/) - Selamlar, Bu yazımızda linux sistemlerde Dell iDrac üzerinden Virtual Console çalıştırırken karşılaştığım hatayı anlatıyor olacağım. Hata Kodu - Using iDrac Virtual Console‘The viewer has terminatedReason : The network connection has been dropped.’ Bu işlemi giderebilmek için sistemimizde kurulu olan java dizini üzerinde bulunan java.security dosyası içerisine aşağıda belirtilen dizini ekleyerek çözmekteyiz. jdk.tls.disabledAlgorithms=SSLv3, RC4, MD5withRSA, DH - [Linux Remote Desktop Viewer ile Windows RDP hatası](https://www.onurbabur.com/linux-remote-desktop-viewer-ile-windows-rdp-hatasi/) - Selamlar, Bu yazımızda linux istemci aracılığıyla windows makineme RDP yaparken almış olduğum hatayı ele alıyor olacağız. RDP yapmak istediğim makine bilgilerini girdikten sonra bağlan dediğimde aşağıdaki resimde görüldüğü üzere "Error connection to host" hatası ile karşılaştım. Peki bu hatayı nasıl olduda birden bire almaya başladım onuda belirteyim. İlgili makinaya önceden bağlantılarımı gerçekleştirebilmekteydim. Herhangi bir nedenden - [Linux Komut Satırı Üzerinden WAN Ip Adresini Öğrenme](https://www.onurbabur.com/linux-komut-satiri-uzerinden-wan-ip-adresini-ogrenme/) - Merhaba, Bu yazımızda WAN ip adresimizi linux sunucumuz üzerinden komut satırı aracılığıyla nasıl öğreneceğimizi ele alacağız. Genel IP adresimi belirlemek için dig komutunu kullanıyoruz. ISP tarafından atanan kendi genel IP adresinizi görmek için Linux, OS X veya Unix benzeri işletim sistemlerine aşağıdaki dig (domain information groper) komutunu yazın: dig +short myip.opendns.com @resolver1.opendns.com dig TXT +short - [Netstat Komutu CentOS / RHEL'de Bulunamadı](https://www.onurbabur.com/netstat-komutu-centos-rhelde-bulunamadi/) - Selamlar, Yeni kurulumdan sonra CentOS veya RHEL'de bulunmayan netstat komutuyla ilgili bir sorununuz varsa bu kılavuz size göre. netstat bir komut satırı ağ yönetimi yardımcı programıdır. Bu araç ile ağ bağlantılarını, arayüz istatistiklerini, yönlendirme tablolarını ve diğer istatistikleri görebilirsiniz. You might see the following message after running netstat command: -bash: netstat: command not found Hızlı - [CentOS 7'de Otomatik Güncelleştirmeler Nasıl Yapılandırılır?](https://www.onurbabur.com/centos-7de-otomatik-guncellestirmeler-nasil-yapilandirilir/) - Selamlar, Bu yazımızda CentOS işletim sisteminde otomatik güncelleştirmeleri otomatikleştirmek için yum-cron scripti yapılandıracağız. İşlemler CentOS 6 da da geçerlidir. CentOS 7'deki otomatik güncellemeleri yapılandırmak için yum-cron komut dosyasını kullanacağız. İlk önce yum-cron paketini yükleyip yapılandıralım. Bu paket zaten CentOS sisteminizde kurulu. Yüklü değilse, aşağıdaki komutu çalıştırarak paketi yükleyebilirsiniz: sudo yum install yum-cron Hizmeti etkinleştirin ve - [ESXi sunucusuna konsol ile doğrudan erişmek](https://www.onurbabur.com/esxi-sunucusuna-konsol-ile-dogrudan-erismek/) - Merhaba, Uzak lokasyonlarda bulunan esxi sunucularımıza ilo ya da idrack gibi aracı yazılımlar ile bağlanamıyorsak mecbur şekilde o sunucunun başına gitmemiz gerekmekte ancak bazen çok uzak olan lokasyonlarımıza gidemeyebiliyoruz, yakın lokasyonlarımıza da sadece iki farklı tuşa basmak için gitmek bir vakit kaybından başka birşey olmamakta. Bunun bir çözümü olarak, ilgili hostumuza tıklayıp, configuration sekmesinden, güvenlik - [Uzak bağlantı yaptığımız ESXi sunucu ekranını renklendirme](https://www.onurbabur.com/uzak-baglanti-yaptigimiz-esxi-sunucu-ekranini-renklendirme/) - Merhaba, ESXi Sunucusuna konsoldan bağlanarak, sunucunun yanına gitmeden işlemlerimizi tamamlamayı görmüştük, “dcui” komutu aracılığıyla sunucumuza bağlanmıştık ancak konsol bağlantımız da bu işlemi yaptığımız da görüntümüz siyah beyaz olarak gelmişti. Bunu nasıl renklendirebiliriz, sunucumuzun ekranında nasıl gözüküyorsa o şekilde nasıl görebiliriz bu işlemi kontrol edelim. En başa dönüp, putty üzerinden esxi sunucumuza tekrardan bağlanalım ve “export - [ESXi Embedded Host Client Kurulumu](https://www.onurbabur.com/esxi-embedded-host-client-kurulumu/) - Merhaba arkadaşlar, Bu yazımızda ESXi Embedded Host Client kurulumunun nasıl yapılacağını göreceğiz, öncelikle ESXi Embedded Host nedir? En kısa şekilde bahsetmemiz gerekirse, esxi sunucumuza vSphere client olmadan web arayüzünden bağlanmamıza yarayan çok güzel bir eklenti. vSphere client üzerinde yapabildiğiniz bir çok işlemi de web arayüzünden gerçekleştirebiliyoruz. Fazla uzatmadan kuruluma geçeceğim. ESXi Embedded Host, ESXi6u2 de artık - [ESXi Automatic Startup](https://www.onurbabur.com/esxi-automatic-startup/) - Merhaba, Bu yazımızda herhangi bir sebepten dolayı kapanan esxi sunucumuza (elektrik kesintisi vb.) elektrik bağlandığında sunucumuzun direk açıldığı gibi, esxi sunucusu üzerinde kurulu olan işletim sistemlerininde otomatik şekilde açılmasını sağlayacağız. Öncelikle neden böyle bir şeye ihtiyaç duyarız biraz bahsedelim. Uzak lokasyonlar da bir çok sunucumuz olabilir hatta sistemin kapandığından haberimiz bile bazen olmaz çünkü oradaki - [VMware ESXi 6.0 da Root Parolasını Sıfırlamak](https://www.onurbabur.com/vmware-esxi-6-0-da-root-parolasini-sifirlamak/) - Merhaba, Bu yazımızda unutulan ESXi 6.0 parolasını nasıl değiştireceğimizi göreceğiz. Root parola değiştirme işlemine başlamadan önce yapılması gereken ilk işlem Ubuntu kurulum medyasının teminidir. Ubuntu kurulum medyasını indirmek için http://www.ubuntu.com/download/desktop adresini kullanabilirsiniz. Medya indirme işlemi tamamlandıktan sonra VMware ESXi sunucunuzu Ubuntu kurulum medyasından başlayacak şekilde açılışını sağlayınız. Ubuntu kurulum başlama ekranında “Try Ubuntu without installing” - [VMware PowerCLI 6.5 Release 1 Reference Poster](https://www.onurbabur.com/vmware-powercli-6-5-release-1-reference-poster/) - [VMware Validated Design Poster](https://www.onurbabur.com/vmware-validated-design-poster/) - [VMware "Virtual Machine Consolidation Needed Status" Uyarısı](https://www.onurbabur.com/vmware-virtual-machine-consolidation-needed-status-uyarisi/) - Merhaba, VMware ekranında bugün karşılaştığım uyarıyı ele almak istedim. Yukarıda da paylaşmış olduğum resimde gördüğünüz üzere, sanal makinede problem olduğuna dair bilgi mevcut. Bu uyarının giderilmesi için; 1- Uyarıyı aldığınız sanal makine üzerinden yeni bir snapshot oluşturun. 2- Snapshot oluştuktan sonra 2-5 dakika kadar bekleyin. 3- Oluşturmuş olduğunuz snapshotı silelim. (makina üzerinde başka snapshotlar var - [vCenter'a Yeni Sanal Makina Eklenince Alarm Oluşturulması](https://www.onurbabur.com/vcentera-yeni-sanal-makina-eklenince-alarm-olusturulmasi/) - Merhaba, Bu yazımızda VMware sanallaştırma ortamımızda yeni bir makina oluşturulduğunda tarafımıza bilgilendirme maili iletmesi için alarm oluşturma işleminin nasıl yapılacağını ele alacağız. vCenter uygulamamızı açıyoruoz, En üst dizini üzerinden vCenter üzerinden Alarms sekmesine tıklıyoruz. Alarms sayfasında, Definitions seçeneğini seçiyoruz. Açılan ekrandan boş bir alana sağ tıklayarak New Alarms seçeneğini seçiyoruz. General sekmesinde Alarm name kısmına, - [VMware Sanal Makina Üzerinde HDD / Ethernet Kartı Tak Çalıştır (Plug and Play) Devre Dışı Bırakma](https://www.onurbabur.com/vmware-sanal-makina-uzerinde-hdd-ethernet-karti-tak-calistir-plug-and-play-devre-disi-birakma/) - Selamlar, Uzun bir yoğunluktan sonra yeni bir deneyim/çözüm ile merhaba diyelim. Bu makalemizde VMware sanallaştırma ortamımızda takılı olan ethernet kartı ve sabit disklerin tak çalıştur durumunu devre dışı bırakmayı ele alacağız. Peki kapatmazsak ne gibi problem oluşturmakta bu durum? Çözüm ortaklarımıza, çalıştığımız ortamdaki diğer yetki tanımlanan arkadaşlarımız yanlışlıkla bir tık ile ilgili sürücüleri seçerek devre - [ESXi 6.5 Web Gui üzerinden Hostname Değiştirme](https://www.onurbabur.com/esxi-6-5-web-gui-uzerinden-hostname-degistirme/) - Selamlar, Basit ancak bilmeyince arayıp uğraştıran bir işlemi ele alalım. vSphere kalkdırıldıktan sonra bu gibi işlemleri Web arayüzü ya da PowerCLI üzerinden yapmamız gerekmektedir. Web GUI üzerinden Networking -> Default TCP/IP Stack -> Default TCP/IP -> Edit Settings adımlarını izleyelim. TCP/IP Configuration alanında Hostname bilgisini değiştirebiliyor bunun yanı sıra DNS, Domain ve gateway bilgilerini buradan - [Horizon 7'de View Administrator sayfasına erişimde boş hata uyarısı](https://www.onurbabur.com/horizon-7de-view-administrator-sayfasina-erisimde-bos-bir-hata-penceresi/) - Merhaba, Linux istemci cihazım üzerinden Horizon 7, View Administrator paneline erişmeye çalıştığımda "This window cannot be bypassed." uyarısı almaktaydım. Firefox ve benzeri web uygulamalarında hata vermemekteydi. İlgili problemin giderilebilmesi için, Horizon sunucumuz üzerinde locked.properties isminde bir dosya oluşturmamız gerekmektedir. C:\Program Files\VMware\VMware View\Server\sslgateway\conf. dizini içerisine locked.properties isminde dosya oluşturup, metin editörü ile ilgili dosyayı açıp içerisine aşağıdaki - [VMware Horizon, AD Erişim Firewall Port Bilgileri](https://www.onurbabur.com/vmware-horizon-ad-icin-firewall-kurallari/) - Merhabalar, Bu yazımızda güvenlik nedeniyle farklı ortamlarda bulunan Horizon rollerinden olan Connection sunucumuz ile Active Directory arasında iletişimin nasıl hangi portlar aracılığıyla yapılabileceği hakkında bilgilendirme yapıyor olacağım. VMware Docs sayfasında bu konu ile ilgili detaylı bilgi verilmemek ile birlikte örnekler ile açıklama yapılarak konu geçilmiş. Kullanılan örneği direk buraya ekleyelim. Örneğin, View Connection Server kesinlikle - [Horizon View 7.5: Horizon View Giriş ve Bileşenleri - Bölüm 1](https://www.onurbabur.com/horizon-view-7-5-horizon-view-giris-ve-bilesenleri-bolum-1/) - Merhabalar, VMware'in hepimiz bildiği gibi vSphere, piyasadaki en iyi sunucu sanallaştırma çözümüdür, VMware ayrıca VMware Horizon View adlı masaüstü sanallaştırma çözümü sunar. Masaüstü sanallaştırma sektörü bir zamanlar Citrix Xen Desktop'un elindeydi ancak şimdi VDI endüstrisinde en iyi pazar payına sahip olan firma ve uygulaması VMware Horizon View.VMware ESXi tarafından desteklenen herhangi bir konuk işletim sistemi, - [VMware Horizon View Security Server'a Wildcard SSL Sertifikası Yükleme](https://www.onurbabur.com/vmware-horizon-view-security-servera-wildcard-ssl-sertifikasi-yukleme/) - Selamlar, Bu yazımızda Horizon ortamımızda kurulu olan DMZ alanına tanımladığımız Security server üzerine wildcard domain sertifikamızı nasıl tanımlayacağımızı ele alacağız. Security Server üzerinden MMC ekranı açışır ve Certificates snap-in eklenir.Windows Local computer alanına .p12 formatındaki sertifikamız eklenir.Sertifikamızın parolası girilir.Mark this key as exportable seçeneğinin seçili olduğından emin olunur ve tüm özellikleri ile ekle seçilerek sertifikamız - [Horizon View Server Configurasyon Backup/Restore Yapılandırması](https://www.onurbabur.com/horizon-view-server-configurasyon-backup-restore-yapilandirmasi/) - Selamlar, Bu yazımızda Horizon View sunucumuz üzerindeki konfigurasyonların yedğeinin alınıp, geri yükleme işlemini ele alıyor olacağız. Horizon Admin paneli üzerinden, View Configuration, Servers, Connection Servers sekmesinden sunucumuzun üzerine tıklayıp üst kısımda bulunan Edit butonuna tıklayalım. Backup sekmesi altında, hangi aralıklar ile yedekleme yapılacağını ve nereye yedek alınacağını belirtelim. Hergün ve C üzerinde VMware dizini üzerine - [VMware Horizon Web Portal Özelleştirme](https://www.onurbabur.com/vmware-horizon-web-portal-ozellestirme/) - Selamlar, VMware Horizon 7 erişim sayfasında bulunan Install VMware Horizon Client seçeneği kullanımında sistem sizleri otomatikman tanımlanmış olan VMware download sekmesine yönlendirmektedir. Peki neden VMware sayfasını kullanalım. Tüm sistem kendi yapımız üzerinde kurulu, istemci uygulamasını da sistemimiz üzerinden indirilmesini sağlama işlemini ele alalım. Öncelikle ihtiyacımız olan tüm istemci uygulamalarını (Windows, Linux, Mac) www.vmware.com/go/viewclients sayfası aracılığıyla - [vCenter Server Appliance Root Parolası Resetleme](https://www.onurbabur.com/vcenter-server-appliance-root-parolasi-resetleme/) - Selamlar, Herhangi bir nedenden dolayı unutulan, değiştirilmesi gereken Server Appliance uygulaması root parolasını nasıl değiştireceğimizi ele alacağız. İşleme başlamadan önce vCenter Server Appliance makinemizin snapshotını alalım.Makinemizi yeniden başlatalım.Yeniden başlama esnasında GNU GRUB menüsünde "e" harfine basalım.Linux kelimesi ile başlayan satırın sonuna gelip rw init=/bin/bash ekleyip. F10 ile boot işlemini gerçekleştirelim. Açılan ekranda " mount -o - [vCenter Server Appliance Kullanıcı Parolası Resetleme](https://www.onurbabur.com/vcenter-server-appliance-kullanici-parolasi-resetleme/) - Selamlar, Bu yazımızda VCSA üzerinde tanımlı olan administrator@vsphere.local ya da tanımlı başka local kullanıcı parolasını değiştirmeyi ele alacağız. İlgili işlemi gerçekleştirmek için Putty ya da VCSA konsol arayüzünden root kullanıcısı ile giriş sağlayıp "shell" komutu aracılığıyla shell ekranına erişelim. /usr/lib/vmware-vmdir/bin/vdcadmintool Yukarı belirtilen komut aracılığıyla işlemlerimizi gerçekleştireceğimiz menüyü açalım. 3 numaralı alan üzerinde belirtilen kullanıcı parolası - [VMware - Deploy Error : A required disk image was missing.](https://www.onurbabur.com/vmware-deploy-error-a-required-disk-image-was-missing/) - Selamlar, Bu yazımızda VMware (ESXi 6.7) ortamımıza Cisco Wireless Controller .OVA dosyası deploy ederken alınan hata üzerine konuşuyor olacağız. Aslında her zaman esxi 6.0 üzerinde bu işlemleri başarılı olarak gerçekleştirirken yeni bir lokasyon için esxi 6.7 versiyonu kullandık. vWLC ova import esnasında aşağıdaki şekilde hata ile karşılaştık. Bu ekranda Finish butonu ile ilerledikten sonra sanal - [VMware Yeni Disk Eklerken Karşılaşılan Hata - Failed to "Create VMFS Datastore - cannot change the host configuration"](https://www.onurbabur.com/vmware-yeni-disk-eklerken-karsilasilan-hata-failed-to-create-vmfs-datastore-cannot-change-the-host-configuration/) - Selamlar, Bu yazımızda VMware üzerinde yeni datastore eklerken karşılaştığım hatayı ele alıyor olacağım. Datastore ekleme esnasında aşağıdaki ekranda görüldüğü üzere Failed to create VMFS datastore - Cannot change the host configuration" hatası aldım. ESXi sunucusuna SSH ile bağlanılır. Putty ya da herhangi alternatif bir uygulama ile. ls -lha /vmfs/devices/disk - komutu girilir.Çıkan çıktıda datastore oluşturmak - [VMware Distributed Switch Yedek Alma](https://www.onurbabur.com/vmware-distributed-switch-yedek-alma/) - Selamlar, Bu yazımızda VMware vCenter ortamımızda yapılandırılmış olan Distributed Switch konfigurasyon yedeğinin alınmasını ele alıyor olacağız. vCenter arayüzünü açıp Networking sekmesine tıklayalım. Yedeği alınacak Distributed Switch üzerine sağ tıklayıp, Settings -> Export Configuration seçeneğine tıklanır. Export Configuration alanında, Distributed switch and all port groups seçeneği seçilerek OK butonuna basılır. Yedeğin nereye kayıt edileceğini belirtiriz. İşlem - [G Suite Retention Policy Oluşturma](https://www.onurbabur.com/g-suite-retention-policy-olusturma/) - Selamlar, Bu yazımızda Google G Suite üzerinde Retention Policy oluşturma işlemini ele alıyor olacağız. Retention Policy, kısaca belirtmek gerekirse veri saklama politikası anlamına gelebilir. Sildiğiniz bir veri şu kadar süre saklansın vb. Ya da aynı mantıkla 1 gün tut sonra tüm verileri sil gibi işlemlerimizi yapabiliriz. Google Vault işlemlerini gerçekleştirebilmek için https://ediscovery.google.com/discovery/ sayfasına giriş yapılır. - [G Suite Nedir?](https://www.onurbabur.com/g-suite-nedir/) - G Suite, şirketinizi ve ya okulunuzu çevrim içi birlikte çalışmanın yepyeni bir yolu olan, yalnızca e-posta ve sohbet kullanarak değil, video konferansları, sosyal medya, gerçek zamanlı belge işbirlikleri ve daha fazlasını barındıran bir bulut platformudur. G Suite ile profesyonel e-posta, çevrimiçi depolama alanı, paylaşılan takvimler, video toplantıları ve daha pek çok şey elde edersiniz. Google Suites ana - [G Suite Hesabı Oluşturun](https://www.onurbabur.com/g-suite-hesabinizi-olusturun/) - Merhaba, Bu yazımızda Google üzerinden yeni bir alan adı satın alacak ve 14 günlük G Suite deneme sürümü için bu alanı kayıt edeceğiz. Not: İstendiğinde ödeme bilgilerinizi girmemiz gerekmemektedir, bu adım tamamen isteğe bağlıdır. Alan adımızı, bu ad mevcut olduğu sürece istediğimiz gibi adlandırabiliriz ancak deneme sürümü bittikten sonra alan adını korumayı planlıyorsak, alan adımızı - [G Suite - Yönetici Konsolu](https://www.onurbabur.com/g-suite-yonetici-konsolu/) - Merhaba, Bu yazımızda G Suite yönetici konsolunu inceleyeceğiz. Yönetici konsolu üzerinde hizmetleri etkinleştirmek, kullanıcı eklemek, özellikleri yapılandırmak ve daha fazlası için yönetici konsolunu kullanırsınız. Yönetici konsoluna erişmek için https://admin.google.com adresine giriş yapılır. Kimlik doğrulama sayfasında yönetici hesabı e-posta adresinizi alan adı dahil şekilde parola girilerek sayfaya erişim gerçekleşir. (G Suite'e kayıt olduğunuzda, yönetim kullanıcısı olarak oluşturulan hesap) - [G Suite - Şirket Profili Yapılandırma](https://www.onurbabur.com/g-suite-sirket-profili-yapilandirma/) - Merhaba, Dil, saat dilimi ve şirket adı gibi özellikler için şirket genelindeki ayarları tanımlamak için "Company Profile" (Şirket Profili) kullanılır. Ayrıca, kullanıcıların G Suite hizmetlerinde yeni yayınlanan özellikleri görebildiği gibi şirket genelindeki politikaları yönetmek için "Company Profile" kullanılabilir. G Suite yönetici konsoluna, yönetici bilgilerimiz ile giriş yapalım. Giriş sağladıktan sonra konsol üzerinden Company Profil icon'u - [G Suite - Kullanıcılara Giriş - Kullanıcı Oluşturma](https://www.onurbabur.com/g-suite-kullanicilara-giris-kullanici-olusturma/) - Merhaba, Öncelikle G Suite deneme sürümü bittikten sonra oluşturulan her kullanıcı için para almakta ancak G Suite deneme sürümü kullanırken 10 kullanıcı için ücretsizdir. Lisans konusunda daha fazla bilgi almak için aşağıdaki bağlantıdan bilgi alabilirsisiniz. Üşenip bağlantıya girmeyenler için bilgi eklemek gerekirse Google der ki "G Suite denemeniz 10 kullanıcıyla sınırlıdır. 10'dan fazla kullanıcı eklemek - [G Suite – Toplu Kullanıcı Oluşturma](https://www.onurbabur.com/g-suite-toplu-kullanici-olusturma/) - Merhaba, Bir önceki yazımızda manuel olarak kullanıcıları nasıl oluşturabileceğimizi öğrendik. Bununla birlikte aynı yöntemi kullanarak birden fazla kullanıcı oluşturmak oldukça zaman alıcıdır. Pek çok kullanıcıyı aynı anda toplu olarak nasıl oluştururuz şimdi onu görelim. Bu işlemi yapacak kişinin Super Administrator yetkisi olması gerekmektedir. Add Several users at once Senaryomuza gelecek olursak, IK biriminden bir e - [G Suite - Kullanıcı için E-posta Takma Adı Ekleme](https://www.onurbabur.com/g-suite-kullanici-icin-e-posta-takma-adi-ekleme/) - Merhaba, Bu yazımızda kullanıcımıza ek bir takma eposta adı ekleme işlemini ele alacağız. Mehmet Test kullanıcısının eposta adresi mehmet.test@onurbabur.net ancak Mehmet m.test@onurbabur.net adresiyle bir çok firma tarafından bilindiği bilgisini belirtmekte. m.test@onurbabur.net mail hesabına gelen maillerinde mehmet.test@onurbabur.net hesabına gelmesi için kullanıcıya takma isim belirteceğiz. Bu işlemi gerçekleştirebilmek için yönetici paneli üzerinden kullanıcının profiline giriş yapmamız gerekmektedir. - [G Suite - Suspend User](https://www.onurbabur.com/g-suite-suspend-user/) - Merhaba, Bir G Suite yöneticisi olarak, kullanıcının hesabını askıya alarak bir kullanıcının kuruluşunuzun Google hizmetlerine erişimini geçici olarak engelleyebilirsiniz. Bu, kullanıcının profilini ve belgeler, takvim etkinlikleri ve e-posta gibi ilgili bilgileri silmeden hesabı devre dışı bırakır. Kullanıcı herhangi bir dokümanı, siteyi veya ikincil takvimi paylaştıysa, bu paylaşılan öğeler ortak çalışanlar için hala erişilebilir durumdadır. Askıya - [G Suite - Delete/Restore User](https://www.onurbabur.com/g-suite-delete-restore-user/) - Bir kullanıcı kuruluşunuzdan ayrılırsa, G Suite hesabını silmek isteyebilirsiniz. Bu, tüm kullanıcının posta iletilerini yok eder ve artık G Suite'te oturum açamazlar. Diğer veriler birkaç gün içinde tasfiye edilir. Kullanıcıları askıya alma ve silme, şirketten ayrılan kullanıcılar için bir süreç oluşturma ve iş gereksinimlerinize en uygun bir silme politikası oluşturma gibi farklı sonuçları anlamak önemlidir. - [G Suite - Gruplar](https://www.onurbabur.com/g-suite-gruplar/) - Merhaba, G Suite üzerinde 3 tip grup oluşturulabilmektedir. Bunları örnekler ile ele almak gerekirse; şirketimizde A yöneticisi aşağıdaki şekilde grupların oluşturulmasını talep etmekte. OurCompany: Şirketteki herkesin dahili bir posta listesi Management: Tüm yöneticilerin ve yöneticilerin özel veya kısıtlı bir grubu Sales: Satış organizasyonu, özellikle web pazarlama kampanyaları için halka açık bir e-posta listesi Yönetici konsolumuz - [G Suite Mail Grubu Yetkilendirme - Bölüm 1](https://www.onurbabur.com/g-suite-mail-grubu-yetkilendirme-bolum-1/) - Selamlar, Bu yazımızda G Suite üzerinde oluşturmuş olduğunuz mail grubuna mail atılmasını kısıtlamayı ele alıyor olacağız. Oluşturmuş olduğunuz mail grubunu admin panelinden erişelim. Sayfanın altında bulunan erişim ayarlarına tıklayalım. Açılan sayfa üzerinden "Moderasyon ve Gelişmiş ayarlar" menüsünden "Gelişmiş Ayarları" seçelim. Gelişmiş ayarlar menüsünde bulunan sol kısımdan İzinler -> Temel izinler menüsünü seçelim. Aşağıda gördüğünüz üzere - [G Suite Mail Grubu Yetkilendirme – Bölüm 2](https://www.onurbabur.com/g-suite-mail-grubu-yetkilendirme-bolum-2/) - Merhabalar, Birinci bölümde yapmış olduğumuz kısıtlamanın yanı sıra ekibe katılan bir arkadaşımıza bu gruba mail atma yetkisi tanımlayalım. Sol menüden "Üyeleri Doğrudan Ekle" gelerek, ekibimize yeni katılan kişiyi gruba üye yaparak işleme başlayalım. Grup üyeliğini gerçekleştirdikten sonra aşağıdaki resimde gördüğünüz üzere Yayınlama alanında Test Babür hesabı için İzin verilmiyor uyarısı çıkmakta. Bu mail grubuna bu - [G Suite Otomatik Yanıtlama Yapılandırması](https://www.onurbabur.com/g-suite-otomatik-yanitlama-yapilandirmasi/) - Merhabalar, Bu yazımızda G Suite uygulaması üzerinde otomatik mail yanıtlama konusunu ele alıyor olacağız. Aktif çalışan personelinizin bu işlemi yapması pratik şekilde yapılandırılmıştır. Ayarlar kısmına giriş yaptıktan sonra genel sekmesinin en alt alanında Otomatik yanıtlama alanı menüsünden yazacak olan metini, hangi tarihler arasında otomatik yanıtlamanın devrede olacağı, kurum içi ve kurum dışı kişilere ilgili cevabın - [G Suite Mail Reddetme / Kural Oluşturma](https://www.onurbabur.com/g-suite-mail-reddetme/) - Merhaba, Bu yazımızda G Suite üzerinde mail reddetmeyi ele alacağız. Belirli rahatsız edici mail adreslerinden gelen mailleri ya da özellikle talep edilen adreslerden gelen maillerin reddedilmesi işlemini nasıl gerçekleştireceğimize bakalım. Öncelikle admin paneli üzerinden sırasıyla Apps -> G Suite -> Settings for Gmail -> Advanced Settings sekmesine girelim. Açılan panel üzerinde mevcut ortamımızda boş template - [G Suite Host Tanımlama / Mail akışını yönlendirme](https://www.onurbabur.com/g-suite-host-tanimlama-mail-akisini-yonlendirme/) - Selamlar, Bu yazımda ilk adımda yaptığımız ancak şimdi aklıma geldikçe yazma gereği duyduğum senaryomu yazıyor olacağım. Senaryodan kısaca bahsetmek gerekirse; ortamınızda kurulu olan mail sistemini Google G Suite üzerine taşırken bir çok farklı senaryo ile karşılaşıyorsunuz. Bunun en düzgün sorunsuz çalışanı MX kayıtlarını direk google üzerine çevrilmesi olacaktır. Peki MX kayıtlarınızı gooogle üzerine çevirdikten sonra - [G Suite - Mail Yönlendirme](https://www.onurbabur.com/g-suite-mail-yonlendirme-2/) - Merhaba, Bir önceki mail yönlendirme işlemlerinin yanı sıra belirli kriterlere uyan maillerin tanımlanan kişiye yönlendirilmesini ele alacağız. Admin paneli üzerinden; Apps - G Suite - Settings for Gmail - Advanced settings alanlarına girilir. Yeni bir Yönlendirme kuralı eklenir. İlgili kurala isim tanımlandıktan sonra, hangi tür maillere (alınan, gönderilen, kurum içi alınan ve kurum içerisinde gönderilen) - [Google Cloud Platform Üzerinde Proje Silme](https://www.onurbabur.com/google-cloud-platform-uzerinde-proje-silme/) - Merhaba, Bu yazımızda GCP (Google Cloud Platform) üzerinde oluşturulmuş projeyi nasıl sileceğimizi ele alacağız. Öncelikle yetkili kullanıcımız ile aşağıdaki bağlantıdan sayfaya erişimimizi gerçekleştirelim. https://console.developers.google.com/ Açılan sayfa üzerinde sol üst köşeden Proje adımıza tıklayalım. Açılan sayfa üzerinde sağ üst köşede bulunan 3 noktaya basıp, Manage Resources'a giriş yapalım. Manage Resources sayfası üzerinden silmek istediğimiz projenin yanında - [GCP : Google Cloud üzerine Microsoft SQL Server kurulumu](https://www.onurbabur.com/gcp-google-cloud-uzerine-microsoft-sql-server-kurulumu/) - Selamlar, Bu yazımızda Google Cloud üzerine SQL Server kurulu imajı devreye almayı ele alacağız. Sol üst köşeden Navigation menü kullanılarak Compute Engine - VM Instances menüsüne girilir. Makineniz için uygun bir dil ve makinenın kurulacağı lokasyonu belirleyin. Boot disk sekmesinde change butonu tıklayarak Application images seçeneğine tıkayalım. Select butonu ile boot edilecek disk imajını seçip, - [GCP : Windows Makine Oluşturma](https://www.onurbabur.com/gcp-windows-makine-olusturma/) - Selamlar, Bu yazımızda GCP üzerinde Windows sanal makine oluşturmayı ele alacağız. Google Console panele giriş yaptıktan sonra sol üst Navigation menu üzerinden Compute Engine - VM instances 'a giriş yapılır. Compute Engine ekranında Create butonuna tıklanır. Makine oluşturulma ekranında boot disk seçeneğine giriş sağlanır. Change butonuna tıklanarak boot disk listesi listelenir. Windows Server 2012 R2 - [Google Cloud DNS](https://www.onurbabur.com/google-cloud-dns/) - Selamlar, Bu yazımızda Google Cloud DNS servisini kullanmayı ele alacağız. Google Cloud DNS hizmetlerini kullabilmek için öncelikle mevcut bir proje üzerine giriş yapılması gerekmektedir. Proje üzerinden, Network services sekmesine girilir. Açılan sayfa üzerinden Cloud DNS'e giriş yapılır. Cloud DNS sayfasında Create Zone butonuna tıklanarak Zone oluşturma işlemi başlatılır. Açacağımız Zone kaydı Dış DNS işlemleri için - [Linux Timezone Yapılandırma](https://www.onurbabur.com/linux-timezone-yapilandirma/) - Selamlar, Bu yazımızda Linux sistemimiz üzerinde zaman yapılandırmasını nasıl düzenlediğimizi ele alıyor olacağız. timedatectl status komutu ile mevcut kullanılan zaman dilimi, saat vb. bilgileri görüntüleyebiliyoruz. timedatectl list-timezones komutu ile sistem üzerinde tanımlı zaman dilimlerini listeleyebiliyoruz. timedatectl list-timezones | grep -o 'Europe/Ist.*' Komutu ile mevcut zaman dilimimizi sorgulayabiliriz. timedatectl set-timezone "Europe/Istanbul" komutu ile mevcut sistemin saat - [GCP : Compute Engine üzerinden Linux Sunucumuzda Root Erişimi](https://www.onurbabur.com/gcp-compute-engine-uzerinden-linux-sunucumuzda-root-erisimi/) - Selamlar, Bu yazımızda GCP üzerinden Google Image kullanarak oluşturmuş olduğumuz linux sunucusunda root kullanıcısını nasıl kullanacağımızı ve GCP olmadan root kullanıcısıyla nasıl oturum açabileceğimizi inceliyor olacağız. Kurulumu yaptım, Google direk kullanıcı adıma özgü şekilde linux üzerinde kullanıcı oluşturup google gshell üzerinden erişimi ekrana getirdi. Switch User komutu ile birlikte root kullanıcısna geçmeye çalışıyorum ancak parola - [GCP Temelleri: Compute Engine ile Başlayalım](https://www.onurbabur.com/gcp-temelleri-compute-engine-ile-baslayalim/) - Selamlar, Bu yazımızda Google Cloud Platform üzerinde sanal makineler oluşturacağız ve bu sanal makineler arasındaki bağlantıları sağlayıp birbirleri arasında iletişim kurmalarını ele alacağız. Navigation menü üzerinden Compute Engine -> VM instances menüsüne giriş sağlayalım. Önümüze gelen sayfa üzerinden Create butonu aracılığıyla Create an Instance sayfasına ulaşacağız. Instance adını my-vm-1 olarak değiştiriyorum. Region ve Zone alanlarını - [GCP Temelleri: Bulut Marketi ile başlangıç (Cloud Marketplace)](https://www.onurbabur.com/gcp-temelleri-bulut-marketi-ile-baslangic-cloud-marketplace/) - Selamlar, Bu yazımızda Google Cloud Platform üzerinde Compute Engine örneği yapacağız. Linux sistemi üzerine LAMP kurulumunu Google Cloud Marketplace aracılığıyla gerçekleştireceğiz. LAMP kurulumu için Cloud Marketplace'i kullanacağız. GCP Konsolu üzerinden sol üst köşeden Mavigation menü aracılığıyla Marketplace'i açalım. Açılan sayfada arama çubuğuna "LAMP" yazıp aratalım. Çıkan sonuçlardan " LAMP Certified by Bitnami" 'ye tıklayalım. LAMP - [G Suite üzerinde Domain Tanımlama ve MX Yapılandırması](https://www.onurbabur.com/g-suite-uzerinde-domain-tanimlama-ve-mx-yapilandirmasi/) - Merhaba, Bu yazımızda mevcut G Suite yapımıza yeni bir alan adını tanımlama ve ilgili alan adı için MX kaydı yapılandırmasına değiniyor olacağız. Öncelikle Admin paneli üzerinden Domains alanına giriş yapılır. Açılan Domains alanı içerisinde Add/remove domains menüsüne giriş yapılır. Açılan sayfa üzerinde sol üst köşede bulunan Add a Domain or a Domain Alias alanına menüsüne - [Veeam - Error: Cannot find suitable proxy for retrieving data from snapshot](https://www.onurbabur.com/veeam-error-cannot-find-suitable-proxy-for-retrieving-data-from-snapshot/) - Merhabalar, Bu yazımızda Veeam üzerinden yedek alırken karşılaşmış olduğum hatanın çözümü üzerine ilerleyeceğiz. Aldığım hata aşağıdaki resimde görüleceği üzere, Task failed. Error: Cannot find suitable proxy for retrieving data from storage snapshot, and the option to failover to backup from VM snapshot is disabled İlgili probemin giderilmesi için yedekleme görevi içerisinde bulunan storage sayfasında bulunan - [Veeam Backup & Replication v9.5 Kurulumu](https://www.onurbabur.com/veeam-backup-replication-v9-5-kurulumu/) - Selamlar, Bu yazımızda en popüler yedekleme uygulaması olan Veeam kurulumu gerçekleştireceğiz. Hiç uzatmadan direk konuya değineceğim. Kurulumu yapacağımız işletim sisteminin bölge ayarlarının English(United States) olmasına dikkat etmeniz gerekmekte. Bunun nedeni uygulama ile birlikte kurulan SQL Express üzerinde bulunana tanımlamalardan kaynaklıdır. İlgili düzenlemeyi yapmazsanız sorun yaşanabileceği bildirilmektedir. Veeam sayfası üzerinden güncel Veeam sürümünü indirebilirsiniz. İndirdikten sonra - [Veeam ONE 9.5 Kurulumu](https://www.onurbabur.com/veeam-one-9-5-kurulumu/) - Selamlar, Bu yazımızda Veeam One kurulumu gerçekleştiriyor olacağız. Veeam One uygulaması izleme,raporlama ve kapasite planlaması yapabilen güzel bir izleme uygulamasıdır. Uygulamamızı Veeam sayfasından temin ettikten sonra ISO dosyamızı çalıştırdığımızda aşağıdaki şekilde kurulum ekranı ile karşılaşıyoruz. Sol taraftan Install butonu ile kurulumumuzu başlatıyoruz. Lisans Agreement ekranı üzerinden sözleşmemizi kabul edip ilerle diyerek devam ediyoruz. Setup Type - [Veeam Backup & Replication v9.5 Backup Repository Ekleme](https://www.onurbabur.com/veeam-backup-replication-v9-5-backup-repository-ekleme/) - Selamlar, Bu yazımızda Veeam Backup üzerine Backup Repository tanımlamayı ele alacağız. Veeam uygulamamızın konsolunu açıyoruz. Sol alt menüden Backup Infrastructure seçilip, ilgili sayfa üzerinden Backup Repositories üzerine sağ tıklanıp Add Backup Repository seçilir. Add Backup Repository sayfası gelmektedir. Bu sayfa üzerinde ne tür bir alan belirteceğimizi seçiyoruz. Ben mevcut sistemim üzerinde tanımlı olan bir disk - [Veeam Backup Hatası - .vmdk has been skipped due to an unsupported type (independent disk)](https://www.onurbabur.com/veeam-backup-hatasi-vmdk-has-been-skipped-due-to-an-unsupported-type-independent-disk/) - Selamlar, Bu yazımızda Veeam uygulaması aracılığıyla sanal makine yedeği alırken almış olduğum hata üzerine konuşuyor olacağız. Makinem üzerinde birden fazla disk var ancak işletim sisteminin kurulu olduğu disk haricinde diğer disklerde konu başlığında olduğu gibi hata almaktayım. Restore işlemi sonrasında sadece C diski restore olmakta ve diğer diskler gelmemekte. Bu hatayı araştırdığımda çok bir yazı - [Exchange Server 2016 Kurulumu](https://www.onurbabur.com/exchange-server-2016-kurulumu/) - Merhaba, Bu yazımızda Exchange Server 2016 kurulumunu adım adım anlatıyor olacağım. Exchange server kurulumunu yapmadan önce ilgili sunucunun domain ortamına dahil edilmesi, kurulumu yapacak kullanıcının Enterprice Admins, Domain Admins ve Schema Admins gruplarına üye olması gerekmektedir. Kurulumun gerçekleştirileceği sunucuya dil ayarlarının varsayılanda English & United Stades olarak bırakılması hatta sizler için bir problem oluşturmayacaksa klavyeninde - [Exchange Server Versiyon Öğrenme](https://www.onurbabur.com/exchange-server-versiyon-ogrenme/) - Merhaba, Exchange Server kurulumu yaptınız, hangi CU yüklediğinizi hatırlamıyorsunuz. Olabilir, bunu hızlı ve basitce Exchange Management Shell'i kullanarak öğrenebiliriz. Get-ExchangeServer | Format-List Name, Edition, AdminDisplayVersion Peki burada yazan (Build 669.32) nedir ? Onuda buradan hangi CU'ya denk geldiğini kontrol edebiliriz. Exchange Server 2013 Product Name Build Number Date [mm/dd/yyyy] KB Microsoft Exchange Server 2013 RTM - [Exchange Server 2016, Windows Server 2016'da güvenilir bir şekilde çalışmaz hatası](https://www.onurbabur.com/exchange-server-2016-windows-server-2016da-guvenilir-bir-sekilde-calismaz-hatasi/) - Merhaba, Windows Server 2016 üzerine, Exchange Server 2016 kurulumu esnasında vermiş olduğu hatayı ele alacağım. Açıklamasında da yazdığı üzere KB güncelleme paketlerinin eksikliği üzerine kurulumu yapamamaktadır. Vermiş olduğu KB kodlarını aşağıdaki sayfadan indirip, yükleyelim. https://www.catalog.update.microsoft.com https://www.catalog.update.microsoft.com/search.aspx?q=kb3199986 11,2MB https://www.catalog.update.microsoft.com/Search.aspx?q=kb3206632 947,5MB Güncellemeler yüklendikten sonra - [Exchange Server Sertifika Yapılandırması](https://www.onurbabur.com/exchange-server-sertifika-yapilandirmasi/) - Merhaba, Öncelikle Server Manager konsolundan, Add roles and Features seçeneğini tıklayarak rol ekleme sihirbazını açıyoruz. Add Roles and Features Wizard seçeneklerinde Server Roles altında Active Directory Certificate Services seçilir, AD CS başlığı altında bulunan Role Servicesler den "Certification Authority" ve "Certification Authority Web Enrollment" seçenekleri seçilir. Next diyerek kuruluma devam edilir. Configure Active Directory Certificate - [Exchange Server Send Connector Yapılandırması](https://www.onurbabur.com/exchange-server-send-connector-yapilandirmasi/) - Merhaba, Bu yazımızda "Send Connector" yapılandırılmasını ele alacağız. Send Connector, Exchange Server mimarimizde dışarıya mail gönderilmesi için kullanılmaktadır. Send Connector, Transport servislerin ileti gönderdiği alanlardır. Exchange Server dahili posta akışı için gereken Send Connector otomatik oluşturur ama dışarıya gönderilecek olan postalar için gereken Send Connector yapılandırmasını oluşturmaz. Send Connector oluşturma işlemini iki farklı yol ile - [Exchange Server Outlook Web App (OWA) Giriş Yapılandırması](https://www.onurbabur.com/exchange-server-outlook-web-app-owa-giris-yapilandirmasi/) - Merhaba, Bu makalemizde Exchange Server OWA girişi esnasında Domain\Kullanıcı Adı şeklinde giriş yaptığımız ekranı kullanıcıların sürekli etki alanı adını yazmaması ve giriş yaparken hata alıyorum ya da sürekli etki alanı adı girme işlemini yaptırmamak için sadece kullanıcı adı kullanarak giriş yapmalarını sağlayacağız. Exchange Admin Center ekranımızda, Servers, Virtual Directories başlığı altında owa (default web site) - [Exchange Server Database Yapılandırması](https://www.onurbabur.com/exchange-server-database-yapilandirmasi/) - Merhaba, Bu yazımızda Exchange Server üzerinde yeni bir database nasıl oluşturulabileceğini inceleyeceğiz. Exchange Admin Center sayfasından Servers menüsü altında bulunan Databases menüsü altında bulunan + (New) butonu ile yeni mailbox db yapılandırma işlemini başlatıyoruz. New Database menüsü ile karşılaşıyoruz. Bu ekranda oluşturacağımız yeni database ismini girmemiz beklenmektedir. Server sekmesinden oluşturacağımız yeni database dosyamızı hangi Exchange - [Exchange Server Mailbox Taşıma İşlemi](https://www.onurbabur.com/exchange-server-mailbox-tasima-islemi/) - Merhaba, Bu yazımızda kullanıcının mevcut mailboxının farklı bir DB'ye taşınma işlemini el alacağız. Mailbox neden taşınır? DB üzerinde yapılacak herhangi bir bakım, çalışma, DB'nin üzerinde bulunduğu diskte bakım ve problemlerde ilgili mailbox mevcut DB'den farklı bir DB üzerine taşınması gerekmektedir. DB taşıma işlemini gerçekleştirebilemek için Exchange Admin Center arayüzü üzerinden, Recipients menüsünde bulunan mailboxes seçeneği - [Exchange Server Client Access Namespace Yapılandırması](https://www.onurbabur.com/exchange-server-client-access-namespace-yapilandirmasi/) - Merhaba, Exchange Serverı ilk kez yüklediğimizde, OWA (Web üzerinden Outlook), ActiveSync(Mobil cihaz erişimi), Exchange Web Servşces (çeşitli istemci ileştişimlerinde kullanılan API gibi çeşitli HTTPS hizmetlerini için varsayılan URL'ler ile önceden yapılandırılmıştır) ve diğer URL'ler. Varsayılan URL'ler, sunucunun tam alan adını içeriri. Örnek ile açıklamak gerekirse sunucu adımız EXC16.babur.com ise OWA için varsayılan URL "https://exc16.babur.com/owa/" olacaktır. - [Exchange Server Mailbox Export to .PST](https://www.onurbabur.com/exchange-server-mailbox-export-to-pst/) - Merhabalar, Bu yazımızda Exchange Server üzerinden mevcut veri tabanları içerisinde bulunan kullanıcıların mailboxlarını .pst formatında dışarıya çıkarmayı/export etmeyi ele alacağız. İki farklı yöntem ile konuyu anlatıyor olacağım. Birincisi web arayüzü /ecp üzerinden diğer yöntem ise Exchange Management Shell komut satırı üzerinden gerçekleştiriyor olacağız. Öncelikle Web arayüzünden Exchange Control Panel /ecp üzerinden sol kısımda bulunan menülerden - [Exchange Server EAC Dilini Nasıl Değiştirebiliriz?](https://www.onurbabur.com/exchange-server-eac-dilini-nasil-degistirebiliriz/) - Merhaba, Exchange Admin Center ilk girdiğimizde seçmiş olduğumuz dil ve saat dilimi nasıl seçtiysek o şekilde devam etmekte. Genellikle ilk girişimizde bu konuya fazla takılmadan yerel dilimizi seçmekteyiz çok sıkıntılı olmasa da internet ortamında araştırdığımız makaleler, genel olarak aldığımız eğitimler ingilizce üzerine olduğundan ve aldığımız eğitimlerin karşılığı Türkçeye anlamsız şekilde çevrildiği için anlamsız bir karmaşa - [Exchange Server Mail Kuralları - Mail Yönlendirme](https://www.onurbabur.com/exchange-server-mail-kurallari-mail-yonlendirme/) - Selamlar, Exchange Server üzerinde bir kişinin attığı maillere otomatik şekilde başka bir kişiye yönlendirilmesi ya da belirtilen bir kişiyi otomatik şekilde CC, BCC'ye koyacak şekilde kurallar oluşturabiliriz. Bu işlemi yapabilmek için, ECP ekranı üzerinden mail flow sekmesi altından rules alanına tıklanıp + işareti ile Create a new rule seçeneğine girilir. Kuralımıza yeni bir isim verilir. - [Exchange Server SSL Sertifikasını Yenileme](https://www.onurbabur.com/exchange-server-ssl-sertifikasini-yenileme/) - Selamlar, Bu yazımızda ortamımızda kurulu olan Exchange sunucumuzun süresi dolmaya yakın olan, dolan sertifikaların yenilenmesini ele alacağız. Bir SSL sertifikasını yenileme işlemi şunları içerir: Yenileme CSR'sini oluşturmaCSR’yi sertifika üreticisine iletmeSertifika yetkilisinin sağladığı sertifikayı sisteme yükleme ECP paneli üzerinden Servers -> Certificates sekmesinden dolmak üzere olan sertifika seçilip sağ panelde bulunan Renew butonuna tıklanır. Request dosyası - [Exchange Server OWA'da Kullanıcılarının Fotağraf Değiştirmelerini Önleme](https://www.onurbabur.com/exchange-server-owada-kullanicilarinin-fotagraf-degistirmelerini-onleme/) - Selamlar, Kurumsallık adı altında firmalar İnsan kaynakları aracılığıyla belirledikleri özellikler ile personellerinden fotoğraf istemekte olup ilgili fotoğrafları AD, Exchange ya da benzeri sistemlere tanımlamaktalar. Tabii biz BT personellerinin yönettiği bazı sistemler üzerinden kullanıcılara fotoğraf değiştirme özelliği sunulmakta. Son kullanıcılar tarafından genellikle sistem üzerinden yüklenen fotoğraflar Exchange Server OWA arayüzü üzerinden değiştirilmekte olup, kurumsal olarak belirlenen - [Exchange Server Mail Silme İşlemi](https://www.onurbabur.com/exchange-server-mail-silme-islemi/) - Merhaba, Bu yazımızda belirli ya da tüm kullanıcıların mail kutusu üzerinde bulunan belirli bir maili silme işlemini ele alıyor olacağız. onur@babur.com mail hesabı içerisinde babur@onur.com tarafından Deneme konu başlıklı maili silmek için aşağıdaki komutu kullanabiliriz. Get-Mailbox -Identity “onur@babur.com” | Search-Mailbox -SearchQuery subject:”Deneme”,from:”babur@onur.com” -DeleteContent Ortamımızda bulunan tüm kullanıcıların mail kutusunda deneme konu başlıklı, babur@onur.com tarafından gönderilen - [Exchange Server Mail Yönlendirme](https://www.onurbabur.com/exchange-server-mail-yonlendirme/) - Selamlar, Bu yazımızda Exchange Server üzerinden mail yönlendirme işleminin nasıl yapılacağını ele alıyor olacağız. ECP ekranı üzerinden Recipients , Mailbox sekmesine giriş yapalım. Kime gönderilen mailleri yönlendireceksek kişiyi arama çubugundan aratalıp, seçelim. Üst kısımda bulunan kalem yani düzenle seçeneğine giriş yapalım. Kullanıcıya özel mailbox özelliklerini açıp, sol kısımda bulunan Mailbox features seçeneğine tıklayalım. Orta kısımda - [Exchange Server DAG üzerinde Veritabanı Geçişlerini Yönetme](https://www.onurbabur.com/exchange-server-dag-uzerinde-veritabani-gecislerini-yonetme/) - Exchange Server DAG yapısı üzerinde kullanılabilir veritabanı herhangi bir zamanda aktif veya pasif olarak kullanılacağı kabul edilir. Etkin veritabanı kopyası, DAG üyesine bağlı ve istemcilere hizmet etmek için kullanılan kopyadır. Pasif veritabanı kopyaları (en fazla 15 tanesi) DAG içindeki diğer posta kutusu sunucularında bulunanlardır. Değişiklikler etkin veretabanı kopyasından pasif veritabanı kopyasına sync edilir. Etkin veritabanı - [Powershell üzerine Exchange PowerShell modülü ekleme](https://www.onurbabur.com/powershell-uzerine-exchange-powershell-modulu-ekleme/) - Exchange Powershell komutlarını normal bir Powershell konsolundan çalıştırmadan önce aşağıdakileri adımları gerçekleştirmemiz gerekmektedir. Exchange Management Tools (önceden yüklenmediyse) Exchange kurulum ortamından yüklenirExchange powershell modülünü Powershell oturumumuza Snapin ile ekleme Exchange modüllerini powershell için içeri aktarma komutu her sürüm için farklıdır. Kullanmış olduğunuz Exchange versiyonuna göre uygun olan komutu kullanabilirsiniz. Exchange 2007 Add-PSSnapin Microsoft.Exchange.Management.PowerShell.Admin; Exchange 2010 - [The WSFC Cluster Could Not Bring the Network Name Resource With DNS Name ‘DNS name’ Online | AlwaysOn Listener Error](https://www.onurbabur.com/the-wsfc-cluster-could-not-bring-the-network-name-resource-with-dns-name-dns-name-online-alwayson-listener-error/) - SQL Server Always On kurulumu esnasında listener oluştururken sizde bu hatayı alıyorsanız çözüm yolunu açıklamaya çalıştım. Uzun zaman sonra tekrardan SQL Server Always On kurulumu ihtiyacı oldu eh bende kendi notlarımı bulamadım ve Listener oluştururken bu hata ile karşılaştım. Eminim önceden de karşılaşmıştım. SQL Server kurulumunda kullanmış olduğunuz servis hesabının AD üzerinde kurmuş olduğunuz SQL - [Active Directory Yönetimi - Bölüm 1](https://www.onurbabur.com/active-directory-yonetimi-bolum-1/) - Active Directory; Microsoft tarafından Windows Server ve client ailesi sistemleri için tasarlanmış olup istemci, kullanıcı, yazıcı vb. bilgileri tutan dizin servisidir. AD bir kimlik deposu değildir. AD ile uyumlu uygulamalar, AD'yi veri depolamak için de kullanılabilir. Bunun en güzel örneklerinden birisi sunucu yapılandırma bilgilerini AD’ye depolayan Exchange Serverdır. Aynı zamanda diğer Microsoft ürünleri de AD'yi - [Active Directory Şifreleri Ne Zaman Sona Erecek?](https://www.onurbabur.com/active-directory-sifreleri-ne-zaman-sona-erecek/) - Active Directory ortamında, kullanıcıların parola süresi dolduğunda şifrelerini güncellemeleri gerekir. Bazı durumalrda, kullanıcı şifresinin süresinin ne zaman dolacağını bilmek önemlidir. Kullanıcı hesabı için bir sonraki parola değişikliğinin değeri "msDS-UserPasswordExpiryTimeComputed" attribute alanı içerisinde tutulmaktadır. Bu değeri aşağıdaki powershell komutunu kullanarak belirtilen bir kullanıcı için kullanabiliriz. Get-ADuser onur.babur -Properties msDS-UserPasswordExpiryTimeComputed | select Name, msDS-UserPasswordExpiryTimeComputed Yukarıdaki komutta, onur.babur - [Active Directory "Protected Users" Güvenlik Grubu Hakkında](https://www.onurbabur.com/active-directory-protected-users-guvenlik-grubu-hakkinda/) - Protected Users güvenlik grubu, Server 2012 R2 ile tanıtılan ve Server 2019 ile hala devam etmekte olan bir güvenlik grubudur. Bu grup, yüksek ayrıcalıklı hesaplara kimlik hırsızlığı saldırılarından daha iyi koruma sağlamak için geliştirilmiştir. Bu grubun üyelerine ayrı bir koruma uygulanmaktadır. Protected Users grubunu kullanmak için, PDC rolünün kurulu olduğu sunucu sisteminin en az Windows - [Windows Server 2016 Active Directory Kurulumu](https://www.onurbabur.com/windows-server-2016-active-directory-kurulumu/) - Merhaba, Bu yazımızda Windows Server 2016 AD kurulumunu gerçekleştiriyor olacağız. AD kurulumunu yapacağımız sistemde öncelikle sunucu ismini değiştirmemiz, IP adresini statik olarak vermemiz gerekmektedir. Server Manager konsolunda Dashboard altında bulunan Configure this local server menüsünden Add Roles and Features butonuna tıklıyoruz. Before You Begin ekranında, sihirbazın kullanım amacı hakkında bilgi vermektedir. -Administrator parolasının güçlü olması - [SQL Server Kurulumu Sonrası Server Collation Değiştirme](https://www.onurbabur.com/sql-server-kurulumu-sonrasi-server-collation-degistirme/) - Selamlar, Bu yazımızda SQL Server kurulumu esnasında default bıraktığımız Collation değerini değiştirmeyi ele alacağız. SQL Server Servislerini durdurunuz.MS SQL Server kurulum alanı içerisinde bulunan BINN dizini içerisine komut satırı üzerinden gidilir. sqlservr -m -T4022 -T3659 -s"MSSQLSERVER" -q"SQL_Latin1_General_CP1_CI_AS" [-m] single user admin mode[-T] trace flag turned on at startup[-s] sql server instance name[-q] new collation to - [Windows 10 RSAT Kurulumu](https://www.onurbabur.com/windows-10-rsat-kurulumu/) - Selamlar, Bu yazımızda Windows 10 istemciler üzerine RSAT kurulumunu gerçekleştireceğiz. Bunun için öncelikle microsoft sayfaları üzerinden paketler indirilip, güncelletirme işlemleri geçrekleştirilmektedir ancak tüm sistemlerde geçerli olmayan (her versiyon için ayrı bir paket indirilmesi gerekmektedir) bu işlem ile uğralmayıp Powershell ile indirim işlemini gerçekleştireceğiz. Aşağıda belirtilen komutu Powershell ile çalıştıralım. Get-WindowsCapability -Online | Where name -like - [Windows Server 2019 - Core Konfigurasyonu](https://www.onurbabur.com/windows-server-2019-core-konfigurasyonu/) - Selamlar, Bu yazımızda kurulumunu gerçekleştirdiğimiz Server 2019 Core sürümünün konfigurasyonunu ele alıyor olacağız. Kurulum sonrasında görüldüğü üzere bizleri cmd komut satırı ekranı karşılıyor olacak. Bu ekran üzerinden belli başlı uygulamara GUI olarak erişebilmekteyiz. notepad yazark not defterini, timedate.cpl yazarak Gün ve Zaman yapılandırmalarını yapabildiğimiz alanlara erişebilmekteyiz. sconfig komutu ile serer configuration ekranı gelmektedir. Bu ekranda - [Windows Server 2019 Core Uygulama Uyumluluğu](https://www.onurbabur.com/windows-server-2019-core-uygulama-uyumlulugu/) - Selamlar, Bu yazımızda Server 2019 Core kurulumu sonrası gereksinimlerimize göre uygulamalarımızı erişimimizin nasıl yapılacağını gerçekleştireceğiz. Peki neyden bahsediyorum. Microsoft Management Console, Event Viewer, Performance Monitor, Resource Monitor, Device Manager, File Explorer, Powershell ISE, Disk Management, Failver Cluster Manager vb. Komut satırı üzerinden aşağıdaki komutu girerek Online olarak Server Core için uygulama uygunlukları indirilir. Add-WindowsCapability -Online - [Windows Server 2019 Core Güncelleştirme İşlemleri](https://www.onurbabur.com/windows-server-2019-core-guncellestirme-islemleri/) - Selamlar, Windows Core sunucumuzu kurduk ancak güncelleştirmeleri nasıl yapacağız. sconfig komutu ile Server Configuration sayfasına giriş yapıp. 6 numaralı Download and Install Updates seçenğini seçiyoruz. Açılan script sayfasında tüm güncellemelerinin mi taranmasını yoksa gerek gröülenlerin mi taranması için bir soru sorulmakta. A yazıp entera basarak tüm güncellenmelerin taranmasını başlatabiliriz. Yayınlanmış olan ve sistemimizde kurulu olmayan - [Windows Server 2019 Core Domain Controller Kurulumu](https://www.onurbabur.com/windows-server-2019-core-domain-controller-kurulumu/) - Merhabalar, Bir önceki yazımızda Core sürümü üzerinde yapmamız gereken değişikliklerden, nasıl yapabileceğimizden bahsetmiştik. Şimdi yapılan güncellemeler sonrası Core sunucumuz üzerine Domain Controller rolünü kuralım. Yapmamız gereken güncellemeler nelerdi. Sunucu adını değiştir, statik ip ata ve tarih ve saat yapılandırmalasını gerçekleştir. Get-WindowsFeature ile sistemimiz üzerinde kurulu Feature'ları listeyelim. Install-WindowsFeature -Name "AD-Domain-Services" -IncludeManagementTools komutu ile AD Domain - [Windows Server 2019 – Server Core Kurulumu](https://www.onurbabur.com/windows-server-2019-server-core-kurulumu/) - Merhaba, Bu yazımızda Windowsun yeni sunucu sistemi olan Windows Server 2019 Core sürümünü yüklüyor olacağız. İlk olarak, Dil, zaman formatı ve, klavye ayarlarını yapılandırıyoruz. Install now komutu ile kurulumu başlatıyoruz. Windows Server 2019 Standard seçeneğini seçerek Server Core kurulumunu başlatacağız. Lisans sözleşmesini sonuna kadar okuyup, kabul edip Next butonuna basıyoruz. Yeni kurulum yapacağımız için Custom: - [Windows Server 2019 Kurulumu](https://www.onurbabur.com/windows-server-2019-kurulumu/) - Merhaba, Bu makalemizde Windows Server Ailesinin yeni üyesi olan Server 2019 kurulumunun grafiksel versiyonunun kurulumunu gerçekleştiriyor olacağız. Kurulum işleminde her zaman ki gibi öncelikle Kurulum dili, bölge, saat dilimi ve klavye dil ayarlarını yapıyor ve Next diyerek devam ediyoruz. Install now seçeneğine tıklayarak, kuruluma devam ediyoruz. Kurulum yapacağımız Server 19 versiyon seçimini gerçekleştireceğiz. Grafiksel arayüzlü - [Kaspersky Secure Mail Gateway Domain Tanımlama](https://www.onurbabur.com/kaspersky-secure-mail-gateway-domain-tanimlama/) - Merhaba, Bu yazımızda ortamımızda kullanmış olduğumuz Kaspersky Secure Mail Gateway üzerine yeni alınmış ya da önceden alınım tanımlaması yapılmamış domain tanımlaması nasıl yapıldığını inceliyor olacağız. Domainin alındığı sistem üzerinden NS kayıtları kendi DNS'imiz üzerine alınır. Dış DNS'imiz üzerinde ilgili domain için Zone oluturulur ve ilgili zone içerisine Kaspersky Secure Mail Gateway dış ip adresimix MX - [Windows Server Auditing](https://www.onurbabur.com/windows-server-auditing/) - Selamlar, Bu yazımızda Windows Server üzerinde Event ID Rerferanslarına, Auditing için gerekli olan Policy yapılandırmalarını ele alacağız. Security Log  4732 – Local group member added  4733 – Local group member removed  4731 – Local group created  4734 – Local group deleted  4720 – User account created  4726 – User - [Powershell ile Windows Event Log Sorgulama](https://www.onurbabur.com/powershell-ile-windows-event-log-sorgulama/) - Selamlar, Bu yazımızda belli saat aralıklarında oluşan Log adı şu olan, eventid'si belirtilen ID ler ile eşleşen logları sorgulamayı göreceğiz. Get-WinEvent -FilterHashtable @{'Logname' = 'application' ; id = 256,258,1000 ; StartTime = '20:00';endtime='20:31'} | select id,@{n='time';e={(Get-Date $_.TimeCreated).ToString('HH:mm:ss.fff')}},providername,message Başka bir yazımızda görüşmek üzere, - [GPO Değişiklik Kontrolü](https://www.onurbabur.com/gpo-degisiklik-kontrolu/) - Merhabalar, Bu yazımızda domain ortamımızda son 7 gün içerisinde herhangi bir GPO'da değişiklik yapılıp yapılmadığını kontrol edeceğiz. ipmo GroupPolicy;Get-GPO -All|?{ $_.ModificationTime -gt (Get-Date).AddDays( -7 ) }|ft -AutoSize Başka bir yazımızda görüşmek üzere, - [Uzak Masaüstü Bağlantısı Oturumlarında Parolayı Boş Geçmek](https://www.onurbabur.com/uzak-masaustu-baglantisi-oturumlarinda-parolayi-bos-gecmek/) - Selamlar, Bu yazımızda RDP yaptığımız OS'in parolası olmadığında paylaşımlarına erişememekteyiz. Bu işlemi policy üzerinden nasıl ayarlayacağımızı ele alacağız. Çalıştır, gpedit.msc ile birlikte Local Group Policy Editörü açalım. Aşağıdaki Policy ayarını uyguladığımız sistemler üzerinde, parolası olmayan hesaplar da Uzak Masaüstü Bağlantısı ile oturum açabilir. Başka bir yazımızda görüşmek üzere, - [PowerShell Web Access Kurulumu](https://www.onurbabur.com/powershell-web-access-kurulumu/) - Selamlar, Bu yazımızda PowerShell Web Access kurulumunu ele alıyor olacağız. Peki nedir bu PSWA (PowerShell Web Access). PSWA, Windowsun bizlere sunmuş olduğu web tabanlı powershell arayüzüdür. Ben ne amaçla kullanıyorum onu söyleyim. Çok acil bir durum olduğunda yanımda PC yok ise cep telefonum üzerinden WAN ya da VPN üzerinden erişilebilen PSWA üzerinden Powershell üzerinden yapabileceğim - [Disable AD Kullanıcılarının Taşınması](https://www.onurbabur.com/disable-ad-kullanicilarinin-tasinmasi/) - Selamlar, AD üzerinde disable edilmiş kullanıcıları belli bir OU altına toplanması için basit bir Powershell komutunu paylaşıyor olacağım. Komut aşağıdaki gibidir. Search-ADAccount –AccountDisabled –UsersOnly –SearchBase "OU=Accounts,DC=xxx,DC=xxx" | Move-ADObject –TargetPath “OU=Deleted Users,OU=Deleted Accounts,DC=xxx,DC=xxx” Başka bir yazımızda görüşmek üzere, - [Sql Server - The transaction log for database is full due to log_backup](https://www.onurbabur.com/sql-server-the-transaction-log-for-database-is-full-due-to-log_backup/) - Merhaba, Bu yazımızda Sql üzerinde çalışan veri tabanımızın loglarının dolmasından kaynaklı şişen hard diskimiz, logların dolmasından kaynaklı alınamayan backup ve yapılamayan shrink işlemini nasıl gerçekleştireceğimizi ele alacağız. Önceliğimiz shrink işlemi olacak. Database özelliklerine girilir, Options seçeneğinden Recovery Model "simple" olarak güncellenir. Ok butonu ile çıkış sağlanır. DB üzerine sağ tıklanır, Task -> Shrink -> Files - [WSUS - Database Error Hakkında](https://www.onurbabur.com/wsus-database-error-hakkinda/) - Selamlar, Sürekli WSUS ile çalışırken sizde Database Error uyarısı alıyorsanız ve Reset Server Node dediğiniz halde WSUS Panel gelmiyorsa problemi aşağıdaki şekilde çözebilmekteyiz. Sorun WSUSPool'un servisinin durmasından kaynaklı. Bu da IIS'i takip edersek bellek sınırlandırılmasından olduğunu görebiliriz. Bunun için Geri Dönüşüm alanı altından bellek genişletmemiz gerekmektedir. IIS AçılırApplication Pool'a girilir.WSUSPOOL seçilir.Sağ taraftan Advanced Settings e - [Windows RDP Dinleme Portunu Değiştirin](https://www.onurbabur.com/windows-rdp-dinleme-portunu-degistirin/) - Merhabalar, Uzak Masaüstü istemcisi (RDP) aracılığıyla istemcimize, sunucumuza bağlandığınızda, bilgisayarınızdaki Uzak Masaüstü özelliği için tanımlanmış bir dinleme bağlantı noktasından (varsayılan olarak 3389) bağlantı isteğini dinler. Kayıt defterini aracılığıyla bu portu değiştirebiliriz. Güvenlik nedeni ya da keyfi olarak yapabiliriz. Peki bu işlemi nasıl yapabiliriz? Başlat üzerinden çalıştır üzerinden "Regedit" açılır.Yan taraftan Regedit üzerinden belirtilen alanın altına - [E-Posta Güvenliği | DMARC Nedir? (Domain-based Message Authentication, Reporting & Conformance)](https://www.onurbabur.com/e-posta-guvenligi-dmarc-nedir-domain-based-message-authentication-reporting-conformance/) - Merhabalar, DMARC (Domain-Based Message Authentication, Reporting & Conformance),"Alan Adının Doğrulama, Raporlama ve Uygunluk" sistemi hileli Email gönderimi, Phishing (oltalama) ve Spam gönderilerini önlemek amacıyla geliştirilmiştir bir DNS TXT kayıt türüdür. Spam, Phishing göndericileri gönderen kısmını değiştirerek sizin adınıza mail gönderebilir. DMARC kaydı eklediğinizde Yahoo, Gmail, Outlook gibi mail sağlayıcıları eklemiş olduğunuz kayda göre ne derece - [E-Posta Güvenliği | DKIM (DomainKeys Identified Mail) G-Suite DKIM Kaydı](https://www.onurbabur.com/e-posta-guvenligi-dkim-domainkeys-identified-mail-g-suite-dkim-kaydi/) - Selamlar, DKIM ile kişi yada kurumun gönderdiği e-postanın gerçekten kendisi tarafından gönderildiğinin doğrulanması sağlanır. Basit olarak çalışma mantığı, elektronik ortamda gönderilecek bir posta, dijital olarak imzalanarak gönderilir. Alıcı tarafı imzanın sağlamasını yapar ve gönderen kişiyi doğrulayabilir. Konuyu teknik olarak açıklayacak olursak, SMTP ile giden posta sunucusunda DKIM için private key ve public key adında 2 - [SQL Server Instance Uninstall İşlemi](https://www.onurbabur.com/sql-server-instance-uninstall-islemi/) - Selamlar, Bu yazımızda mevcut SQL sunucumuz üzerinde bulunan birden fazla Instance dan ihtiyacımız olanı silmeyi ele alacağız. Denetim masası üzerinden, Program Ekle Kaldır kullanılarak SQL Server üzerine sağ tıklayıp Uninstall seçeneğini belirtelim. SQL Server ekranından Remove seçeneğine basalım. Select Instance alanından silinecek olan Instance seçilir, Ben sadece Database Engine Servisi kaldıracağım için DB tarafını seçiyorum. - [Bağlantısı Kesilmiş Kullanıcıların Otomatik Olarak Oturumunun Kapatılması](https://www.onurbabur.com/baglantisi-kesilmis-kullanicilarin-otomatik-olarak-oturumunu-kapatilmasi/) - Merhaba, Bu yazımızda belirli bir süre sunucuda işlem yapıp, bağlantısı kesildikten sonra kullanıcıları otomatik olarak oturumlarının nasıl kapattığımızı ele alacağız. Ortamımızda bulunan sunuculara yetkili kullanıcılar ve biz ne yazık ki her zaman oturumu kapat diyerek çıkış yapmamaktayız. Ekranın sağ üst köşesinden pencereyi kapat diyerek çıkış yapıyoruz. Bu da sistmeimizde CPU ve RAM kullanmaya devam etmekteler. - [SQL Sunucunuz üzerindeki kurulu Instance sorgusu](https://www.onurbabur.com/sql-sunucunuz-uzerindeki-kurulu-instance-sorgusu/) - Selamlar, Bu yazımızda mevcut sql sistemimiz üzerinde bulunan tüm SQL Instancelarını powershell aracılığıyla nasıl listeleyeceğimizi görelim. Aşağıdaki komut bu işlem için yeterli olacaktır. (Get-Itemproperty 'HKLM:\SOFTWARE\Microsoft\Microsoft SQL Server').InstalledInstances Başka bir yazımızda görüşmek üzere, - [E-Posta Güvenliği | SPF - Sender Policy Framework](https://www.onurbabur.com/e-posta-guvenligi-spf-sender-policy-framework/) - Selamlar, Microsoft tarafından oluşturulmuş olup, spam mailleri kontrol etmek amacıyla kullanılmaktadır. “Kimlik ibrazı” niteliğindedir. SPF, mail sunucularına hangi hostların bir domain adına mail göndermeye yetkili olduğunu belirtmek için kullanılır. Kullanım amacı E-Postaların gerçekten doğru yerden geldiğini teyit etmek ve sahte e-postaların önüne geçerek oltalama tuzaklarını, spam maillerini engellemektir. SPF kayıtları TXT kaydı ile tanımlanmaktadır. Girişecek - [WSUS E-Posta Yapılandırma](https://www.onurbabur.com/wsus-e-posta-yapilandirma/) - Selamlar, Bu yazımızda WSUS sistemimizin mail yapılandırma işleminin nasıl yapılacağını ele alıyor olacağız. Yapılandırmış olduğumuz Update Sync yapılandırmasına göre sisteme düşen yeni güncelleştirmeler vb. durumlar olduğunda belirtmiş olduğumuz adreslere bildirim iletilmesi için kullanıyor olacağız. İlgili işlemler için, WSUS paneli üzerinden, Options sekmesinden E-mAil Notifications seçilirGeneral sekmesi altında ilk alana yeni updatelerin senkronizasyonu WSUS sunucumuz ile - [Windows Server Üzerinde Tarih, Saat ve Saat Dilimi ayarlarını yapılandırma](https://www.onurbabur.com/windows-server-uzerinde-tarih-saat-ve-saat-dilimi-ayarlarini-yapilandirma/) - Selamlar, Doğru tarih, saat ve saat dilimi, bir Windows Sunucunun sahip olması gereken ilk ayarlardan biridir. Bugün Powershell ile Zaman dilimini nasıl değiştirebileceğimizi göreceğiz. Komut satırı aracılığıyla control timedate.cpl Tarih ve Zaman GUI arayüzüne erişebilmekteyiz Geçerli tarih ve saati görüntülemek için aşağıdaki komutları kullanabiliriz. Date /t Time /t Saati ve tarihi ayarlamak için, komut satırında - [Windows DHCP Database Bilgilerini Başka Sunucuya Taşıma](https://www.onurbabur.com/windows-dhcp-database-bilgilerini-baska-sunucuya-tasima/) - Selamlar, Bu yazımızda Windows DHCP Server üzerinde kurulu olan DHCP Database bilgilerimizi başka bir DHCP üzerine nasıl taşıyacağımızı ele alacağız. Microsoft tarafından Windows Server 2012/2012 R2 ve 2016 ve üzeri sürümleri için DHCP sunucusunu taşımak için Powershell kullanılması önerilmektedir. İşlemlerimizi Powershell üzerinden gerçekleştireceğiz. Bu işlemler gerçekleştirilirken DHCP sunucumuz asenkron durumda olacağı için tüm adımlar tamamlanıncaya - [DHCP Konsol Simgeleri](https://www.onurbabur.com/dhcp-konsol-simgeleri/) - Selamlar, DHCP Konsol simgelerinin genel kullanımını ele alacağız. Nereden çıktı bu nereden esti gibi bir düşünce olabilir. İlk defa denk geldiğim bir kaç simgeden yola çıkıp, sayfada paylaşmak istedim. Umarım faydalı olur. DHCP'de kullanılan simgelerin bazıları, belirli anlamlara sahiptir, ancak çoğu, konsol nesnesinin mevcut durumu hakkında genel durum bilgilerini iletmek için kullanılır. Örneğin, bir simge - [WSUS DB Yapılandırılması](https://www.onurbabur.com/wsus-db-yapilandirilmasi/) - Selamlar, Bu yazımızda çok önceden ortamıza kurmuş olduğumuz WSUS DB konfigurasyonunu nasıl yapıldığını kontrol edeceğiz. İşin aslı SQL üzerinden rapor alarak makinelere yüklenen , eksik güncelleştirmeleri tespit etmek için rapor ekranı oluşturma gereksinimi doğdu. Ortamımızdaki WSUS DB yapılandırması local database mi yoksa harici bir SQL sunucu üzerine mi yapıldığını aşağıdaki yöntem ile tespit edebiliriz. Powershell - [Active Directory: The Module “schmmgmt.dll” Loaded but the Call to DllRegisterServer Failed with Error Code 0X80040201](https://www.onurbabur.com/active-directory-the-module-schmmgmt-dll-loaded-but-the-call-to-dllregisterserver-failed-with-error-code-0x80040201/) - Selamlar, AD üzerinde Schema rolünde bir değişiklik ya da Schema üzerinde bir değişiklik yapmak için Active Directory Schema konsolu üzerinden işlemlerimizi gerçekleştirmemiz gerekmektedir. Mesela ben Schema rolünü farklı bir DC üzerine taşımak için konsola erişme ihtiyacım oldu fakat konsol varsayılan yapılandırmalarda MMC üzerinde bulunmamaktadır. Dll kaydı ile konsola ekleme işlemini gerçekleştirmekteyiz. Bu işlem için komut - [DFSUTIL ile DFS Namespace yedekleme ve geri yükleme](https://www.onurbabur.com/dfsutil-ile-dfs-namespace-yedekleme-ve-geri-yukleme/) - Merhaba, Bu yazımızda File Server sunucumuzda hazırlamış olduğumuz Namespace yedeğini nasıl alacağımızı ve geri nasıl yedekten döneceğimize ait powershell komutunu paylaşıyor olacağım. Öncelikle bu yedeğin hayat kurtardığınızı bilmenizi isterim. DFSUTIL Backup dfsutil /root:\onurbabur.local\share /export:c:\DFSbackup.txt DFSUTIL Restore dfsutil /root:\onurbabur.local\share /import:c:\DFSBackup.txt /set Umarım işinize yarar, Bir başka yazımızda görüşmek üzere - [Engellenecek IP Adresleri](https://www.onurbabur.com/engellenecek-ip-adresleri/) - Merhaba, Malum piyasada bir çok zararlı atak yapan belli ipler mevcut. "Addblacklist" adı verilen sitede bu ip adresleri ve yaptıkları atak türü belirtilmiş. Güncel olarak bu siteyi takip edip, ip'leri firewallunuz üzerinden engelleyebilirsiniz. +AddBlackList+ AddBlackList comprises of information that is obtained from true real-time security solutions. If you think that there is an IP that - [Network Load Balancing Yapılandırması](https://www.onurbabur.com/network-load-balancing-yapilandirmasi/) - Merhaba, Bu makalemizde Network Load Balancing rolünü kurup, test edeceğiz. Network Load Balancing aracılığıyla sunucu üzerinde yük dengelemesi yapılır ve oluşacak hatalar en aza indirgenir. Bu işlem sunucuya dışardan ve içerden gelen istekleri sunucular arasında paylaştırarak yük dengeleme işlemi gerçekleştirir. 3 Adet sunucum mevcut. SRV01 isimli domain controller, web01 ve web02 olmak üzere iki adet - [Server 2012 Add Roles and Features Wizard aracılığıyla .NET Framework 3.5 kurulumu](https://www.onurbabur.com/add-roles-and-features-wizard-araciligiyla-net-framework-3-5-kurulumu/) - Merhaba, Bu yazımızda .NET Framework 3.5 kurulumuna bakıyor olacağız. Role eklentilerinden 3.5 kurulumu yaparken sürekli aldığımız “Do you need to specify an alternate source path? One or more installation selections are missing source files on the destination server. The server will try to get missing source files from Windows Update, or from a location that - [SQL Server 2014 Kurulumu](https://www.onurbabur.com/sql-server-2014-kurulumu/) - Merhaba, Bu yazımızda SQL Server 2014 kurulumunu gerçekleştireceğiz. SQL Server kurulum medyasında setup.exe uygulamasını çift tıklayarak çalştırınız. Açılan SQL Server Installation Center ekranından Installation seçilir. Installation bölümünden New SQL Server stand-alone installation or add features to an existing installation seçeneği ile tek başına çalışan, Cluster olmayan (stand-alone) SQL sunucusu kurulumu için bu seçenek seçilir. Bu - [SQL Server 2014 Failover Cluster Kurulumu Sırasında Alınan Hata](https://www.onurbabur.com/sql-server-2014-failover-cluster-kurulumu-sirasinda-alinan-hata/) - Merhaba, Bu yazımızda Server 2012 r2 üzerinde SQL Server 2014 Failover Cluster kurulumu sırasında Updating permission setting for file E:\System Volume Information\ResumeKeyFilter.Store failed hatası alındığında nasıl düzelteceğimizi göreceğiz. Burada alınan hata E diski üzerinde belirtilen alana yazma hakkımızın olmadığını belirtiyor. Sorun giderilmesi için E diski üzerinde NTFS yetkilendirmelerinde owneri Administrator olarak güncelliyorum aynı şekilde Administrator kullanıcısına Full - [Domainde Bulunan Kullanıcıların Parolasının Expire süresini kontrol etme](https://www.onurbabur.com/domainde-bulunan-kullanicilarin-parolasinin-expire-suresini-kontrol-etme/) - Merhaba, Bu yazımızda domainde bulunan kullanıcıların parolasının expire olmasına ne kadar süre kaldığını nasıl kontrol edebileceğimizi göreceğiz. Domain ortamında bulunan kullanıcının parolasının expire olup olmadığını, expire olmasına ne kadar süre kaldığını komut satırına belirtilen komutu yazarak öğrenebiliriz. net user kullanıcı adı /domain Faydalı olması dileğiyle, - [SQL SERVER 2014 Failover Cluster Kurulumu](https://www.onurbabur.com/sql-server-2014-failover-cluster-kurulumu/) - Merhaba, Bu yazımızda SQL Server 2014 Failover Cluster kurulumunun nasıl yapıldığını anlatacağım. Failover Cluster, yapı içerisinde bulunan Failover Cluster üyesi sunucuların üzerinde çalışan rol ve servislerin herhangi bir sebepten dolayı kapalı, yanıt veremez duruma düştüklerinde Failover Cluster üyesi olan diğer sunucu devreye girerek işlemlerin devam etmesine yarar. Kurulum içerisinde kullanmış olduğum sunucular aşağıdaki gibidir. Domain - [iSCSI Target Server Kurulumu](https://www.onurbabur.com/iscsi-target-server-kurulumu/) - Merhaba bu yazımızda iSCSI servisinin kurulum ve yapılandırmasını inceleyeceğiz. iSCSI (Internet Small Computer System Interface) Network yapımız içindeki veri depolama aygıtlarını TCP/IP protokolü üzerinden birbirleri arasında bağlama yöntemidir. iSCSI genellikle yerel ağ ve geniş alan ağlar üzerinde kullanılmaktaıdr. iSCSI serivsi, TCP/IP bağlantı noktarı olarak 3260 ve 860 portlarını kullanmaktadır. iSCSI Initiator Software Initiator Hardware Initiator - [FSMO (Flexible Single-Master Operations) Rolleri](https://www.onurbabur.com/fsmo-flexible-single-master-operations-rolleri/) - Ağımızda güvenlik, yedeklilik ve hata toleransı gibi sebeplerden dolayı tek bir DC bulundurmayız. Bir arıza durumunda tek bir DC’nin olduğu bir yapıda tüm işlemler duracaktır. FSMO, Operation Master veya Single Master Role dediğimiz çeşitli görevleri tek bir DC’de bulundurmak yerine diğer DC’lere paylaştırmak en doğrusu olacaktır. 5 Adet FSMO rolü vardır ve her bir rolün - [iPerf Network (eth) Hız Testi](https://www.onurbabur.com/iperf-network-eth-hiz-testi/) - Merhaba bu yazımızda iPerf isimli yazılımı bant genişliği testi için kullanıyor olacağız. Trafik üretmek, bant genişliğini test etmek için aktif olarak kullanılan iperf yazılımını buradan indirebilirsiniz. Program kullanımı sırasında kullanacağımız bazı parametreler, -s : Server modu -c : Client modu -P : Paralel session sayısı -w : Paket büyüklüğü Sunucu tarafında çalıştıracağımız komut, iperf.exe - [Google Paping](https://www.onurbabur.com/google-paping/) - Merhaba, Bu yazımızda paping uygulamasının ne işe yaradığını, nasıl kullanabileceğimizi görüyor olacağız. Paping, belirtilen host cihazının belirli bağlantı noktasına bağlanıp test etmek için kullanılan bir yönetim aracıdır. Belirli bir ip adresinin portunun açık olup olmadığını test etmek için kullanılır. Hayat kurtarabilir. Kullanım şekli aşağıdaki gibidir. “paping [IP address] -p [port number]” uygulamayı buradan indirebilirsiniz. Başka bir - [Windows OS Kurulum Tarihini Öğrenme](https://www.onurbabur.com/windows-os-kurulum-tarihini-ogrenme/) - Merhaba, Windows işletim sistemlerinde kurulum tarihini öğrenebilmek için komut satırına, systeminfo yazarak öğrenebiliriz. Başka bir yazımızda görüşmek üzere, - [Windows Server 2016 - Server Core Kurulumu](https://www.onurbabur.com/windows-server-2016-server-core-kurulumu/) - Merhaba, Bu yazımızda Windowsun yeni sunucu sistemi olan Windows Server 2016'nın Core sürümünü yüklüyor olacağız. İlk olarak, Dil, zaman formatı ve, klavye ayarlarını yapılandırıyoruz. Install now komutu ile kurulumu başlatıyoruz. Windows Server 2016 Standard Evaluation seçeneğini seçerek Server Core kurulumunu başlatacağız. Lisans sözleşmesini sonuna kadar okuyup, kabul edip Next butonuna basıyoruz. Yeni kurulum yapacağımız için - [Windows Server 2016 Kurulumu](https://www.onurbabur.com/windows-server-2016-kurulumu/) - Merhaba, Bu makalemizde Windows Server Ailesinin yeni üyesi olan Server 2016 kurulumunun grafiksel versiyonunun kurulumunu gerçekleştiriyor olacağız. Kurulum işleminde her zaman ki gibi öncelikle Kurulum dili, bölge, saat dilimi ve klavye dil ayarlarını yapıyor ve Next diyerek devam ediyoruz. Install now seçeneğine tıklayarak, kuruluma devam ediyoruz. Kurulum yapacağımız Server 16 versiyon seçimini gerçekleştireceğiz. Grafiksel arayüzlü - [Server 2016 Add Roles and Features Wizard aracılığıyla .NET Framework 3.5 kurulumu](https://www.onurbabur.com/server-2016-add-roles-and-features-wizard-araciligiyla-net-framework-3-5-kurulumu/) - Merhaba, Bu yazımızda Windows Server 2016 sunucu sistemine "Add Roles and Features" aracılığıyla .NET Framework 3.5 kurulumunu gerçekleştireceğiz. Dashboard ekranından "Add Roles and Features" butonuna tıklanır. Select Installation Type ekranında, kurulum tipini belirleyeceğiz. Role-based or feature-based installation seçeneğini seçerek kuruluma devam ediyoruz. Remote Desktop Services Installation seçeneği ile, sanal masaüstü alt yapısını kullanarak, uzak lokasyonlarda bulunan - [Windows Server 2016 DHCP Kurulumu](https://www.onurbabur.com/windows-server-2016-dhcp-kurulumu/) - Merhaba, Öncelikle DHCP nasıl çalışır bunu açıklamaya çalışalım. Client bilgisayarımız fiziksel olarak ağa bağlandığında önce DHCP Discover mesajını broadcast yoluyla network de yayınlar. Hedef IP Adresi 255.255.255.255 (broadcast), Hedef Mac Adresi : FF:FF:FF:FF:FF:FF(broadcast) Bu mesajın içine kendi fiziksel (MAC) adresini ekler. Ortamda herhangi bir DHCP sunucusu var ise, istemcinin yayınladığı mesajı alır ve istemci bilgisayara - [Server 2012 Administrator Hesabini Enable Etme ve Parolasını Sıfırlama](https://www.onurbabur.com/server-2012-administrator-hesabini-enable-etme-ve-parolasini-sifirlama/) - Merhaba, Bu yazımızda bütün hesaplar disable edilmişken Administrator hesabını enable etmeyi ve parolasını değiştirmeyei göreceğiz. Powershell’e merak sarıp hazır komutları incelerken farkında olmadan Lab ortamımda bütün AD kullanıcılarını disable edip, yeniden başlat komutu verdim. Bilgisayar yeniden başladığında karşıma gelen ekran aşağıdaki gibiydi. :) Direk snapshotım var mı diye kontrol ettim ki, hiç snapshot almamışım. Yeniden - [Windows Server 2016 Core Yapılandırılması](https://www.onurbabur.com/windows-server-2016-core-yapilandirilmasi/) - Merhaba, Bu yazımızda kurulumunu yapmış olduğumuz Windows Server 2016 Core sistemimizin Powershell ile yapılandıracağız. Öncelikle sconfig modundan 15 numaralı komut ile komut satırına, komut satırından da PowerShell arayüzüne giriş sağlayalım. PowerShell bağlantısını yaptıktan sonra, ilk işim Ekran görüntüsü çözünürlüğünü yükseltmek olacak, Set-DisplayResolution komutu ile ekranımızı hangi çözünürlüğe yükseltmemiz gerektiğini belirtiyoruz. Yes diyerek belirttiğimiz çözünürlüğü onaylıyoruz. - [PowerShell ile DHCP Kurulumu](https://www.onurbabur.com/powershell-ile-dhcp-kurulumu/) - Merhaba, Bu yazımızda PowerShell scripti aracılığıyla Server 2016 sunucu sistemimize DHCP rolünün kurulumunu gerçekleştireceğiz, ilgili kaynak kodunu aşağıda belirttim. Configuration SRV16DC { Node "SRV16DC" { WindowsFeature DHCPSERVER { Ensure = "Present" Name = "DHCP" } } } SRV16DC Start-DscConfiguration -Wait -Force -Path .\SRV16DC -Verbose SRV16DC olarak belirtilen alan DHCP rolünü kuracağım sunucu ismidir. Scripti - [IFM (Installation From Media) Yedeği Nasıl Alınır?](https://www.onurbabur.com/ifm-installation-from-media-yedegi-nasil-alinir/) - Merhaba, Bu yazımızda IFM aracılığıyla sysvol dosyalarımızın yedeğini nasıl alacağımızı göreceğiz. DC kurulduğunda ilk veritabanımız kurulan ilk DC de oluşturulur. Sonradan kurulan Domain Controllerlar veritabanını ilk DC den replike ederler. İnternet bağlantımızın sıkıntılı olduğu lokasyonlarda yeni kurulacak olan Domain Controllerlar için IFM dosyasının yedeği, replikasyonunu tamamlamış herhangi bir DC'den alınır ve diğer lokasyonların internet zayıflığından replikasyon işleminin - [GPMC ile GPO Göç İşlemi](https://www.onurbabur.com/gpmc-ile-gpo-goc-islemi/) - Merhaba, Bildiğiniz üzere farklı bir domainde almış olduğunuz GPO yedeklerini farklı bir domainde restore işlemi yaparak uygulama gerçekleştirememekteyiz. Bu işlemi yapabilmek için almış olduğumuz GPO Backup dosyalarını yeni domainimizde manuel olarak “Migration Table Editor” aracını kullanarak gerçekleştireceğiz. Yedeğini almış olduğumu Backupları, Restore edeceğimiz Domain Controller üzerinden Group Policy Management’i açıyoruz. GPOM üzerinden Action seçeneğinden Open - [PowerShell ile Yerel Bilgisayarın MAC Adresinin Görüntülemek](https://www.onurbabur.com/powershell-ile-yerel-bilgisayarin-mac-adresinin-goruntulemek/) - Merhaba, Powershell komutu kullanarak sistemimiz üzerinde bulunan eth kartlarının MAC adreslerini aşağıdaki komut ile görüntüleyebiliriz. Get-WmiObject win32_NetworkAdapterConfiguration | select macaddress, description | format-table –autosize - [Active Directory LDAP Policies Güncelleme](https://www.onurbabur.com/active-directory-ldap-policies-guncelleme/) - Merhaba, Bu yazımızda çözüm ortaklarımızdan birisinin LDAP servisi için kullandığı sorgulamalarda sadece 1000 kullanıcıyı görebildiği ve bundan dolayı yapmış olduğu işlemleri gerçekleştiremediğini bizlere iletti. Bunu biraz araştırdığımızda AD üzerinde sizelimitler olduğu ve tüm nesnelerin sorgulama sonucunda yanıt döndürülmediği hakkında notlar buldum. İstemci Ayarları üzerinde LDAP veritabanını sorgulamak için kullanılan sonuç boyutu sınırı, LDAP sunucu ayarları: - [Yeni nslookup: Resolve-DnsName](https://www.onurbabur.com/yeni-nslookup-resolve-dnsname/) - Yeni nslookup: Resolve-DnsName Nslookup komut satırı araçlarından olup DNS isim çözümlemesi için kullanılmaktadır. Resolve-DnsName, nslookup komutunun modern halidir. Bu yazımızda Resolve-DnsName komutunun isim çözümlerken nasıl kullanıldığını inceleyeceğiz. Standart Sorgu Resolve-DnsName www.onurbabur.com Host Dosyasına Bakmadan Sorgulama A kaydı kullanarak bir sayfaya erişim yaptığımızda DNS sorgulaması öncelikle Windows dizini altında bulunan host dizine altına bakarak ilgili - [Ping'in Modern Versiyonu: Test-Connection](https://www.onurbabur.com/pingin-modern-versiyonu-test-connection/) - Ping'in Modern Versiyonu: Test-Connection Test-Connection, ICMP paketlerini gönderen çok güçlü bir Powershell komutudur. Ping gibi ancak Test-Connection daha güçlü ve daha moderndir. Yeni özellikleri mevcuttur. Birden Fazla Host'a Ping Test-Connection www.onurbabur.com,192.168.8.1 Sessiz Mod Test-Connection www.onurbabur.com,192.168.8.1 -Quiet Farklı Kaynaklardan Ping Atma Test-Connection -Source dc01 -Destination server03 - [Test-NetConnection : Port Bazlı Kontrol Sağlamak, Ping](https://www.onurbabur.com/test-netconnection-port-bazli-kontrol-saglamak-ping/) - Ping İnternet erişimimiz olup olmadığını direk bu komut ile kontrol edebiliriz. Defaultta internetbeacon.msedge.net sayfasına ping atmaktadır. Test-NetConnection Test-NetConnection onurbabur.com Belirtilen A kaydının 80 portuna erişim olup olmadığını kontrol edelim. Test-NetConnection onurbabur.com -Port 80 Test-NetConnection onurbabur.com -Port 3389 Test-NetConnection onurbabur.com -CommonTCPPort SMB Test-Connection komutu kullanarak tracert / traceroute komutlarını kullanmak Test-NetConnection www.onurbabur.com -TraceRoute Test-NetConnection www.onurbabur.com - [DHCP Mesajları](https://www.onurbabur.com/dhcp-mesajlari/) - DHCPDiscover Message DHCP istemcisi, bir DHCP sunucusu bulmak için ağda bir DHCP Discover yayını gönderir. Bir DHCP sunucusundan yanıt gelmezse, istemci kendisine bir Otomatik Özel IPv4 adresi (APIPA) atar. DHCPOffer Message Bir DHCP Discover iletisi alan bir ağdaki DHCP sunucuları, istemciye bir IPv4 adres kirası sunan bir DHCP Önerisi iletisiyle yanıt verir. DHCPRequest Message Müşteriler, - [AD'de Bilgisayarları Domain'e Kimler Alabilir?](https://www.onurbabur.com/adde-bilgisayarlari-domaine-kimler-alabilir/) - "Sadece Domain adminler, bilgisayarları domaine alabilir." Bir çok kez bu bu cümleyi duyuyoruz. Yeni bir domain ortamında, her domain ortamında bulunan kullanıcının 10'a kadar bilgisayarı domaine almasına izin verir. Bu varsayılanda gelen bir ayardır ve değiştiriebilir. IT Güvenliği baz alındığında dikkat edilmesi gerekmektedir. The ms-DS-MachineAccountQuota İlgili attribute değiştirmek için Active Directory Users and Computers üzerinden - [Powershell kullanarak AD Yapımız İçerisindeki Windows 10 Bilgisayarların Tespiti](https://www.onurbabur.com/powershell-kullanarak-ad-yapimiz-icerisindeki-windows-10-bilgisayarlarin-tespiti/) - Öncelikle, Import-Module ActiveDirectory komutu ile AD modülünü sistmeimizde aktif ediyoruz ve aşağıdaki komutu kullanarak AD yapımız içerisinde bulunan bütün bilgisayarların işletim sistemi Windows 10 olanları tespit edip, bilgisayar adı ve işletim sistemi türünü ekrana çıktı olacak şekilde verecektir. Get-ADComputer -Filter {OperatingSystem -Like "Windows 10*"} -Properties * | select name, OperatingSystem Edit; 22.11.2018 Aşağıdaki şekilde excel'e daha - [Windows Üzerinde Route Tablosuna Statik Route Ekleme | Komut Satırı](https://www.onurbabur.com/windows-uzerinde-route-tablosuna-statik-route-ekleme/) - Bazen çalışma şartlarından, bulunduğumuz ortamlardan kaynaklı olarak Windows'daki route tablosuna statik bir route eklememiz işimizi kolaylaştırabilir. Route tablosu, paketlerin nereye gideceğini belirtir. Routerların bir çoğu diğer routerlardan aldığı bilgiye dayalı olarak paketleri iletmek için en iyi yolu seçebilen bazı dinamik yönlendirme yöntemlerini kullanırlar. Bir paketin son hedefine ulaştığı sırada bağlantılarını izlemek için "traceroute" komutunu kullanarak - [Windows Üzerinde Route Tablosuna Statik Route Ekleme | Powershell](https://www.onurbabur.com/windows-uzerinde-route-tablosuna-statik-route-ekleme-powershell/) - Bir önceki makalemizde Windows Route Tablosuna, komut satırını kullanarak nasıl "Statik Route" ekleyeceğimizi görmüştük. Buradan tekrardan kontrol edebilirsiniz. Bu yazımızda ise aynı işlemi Powershell ile nasıl gerçekleştireceğimize bakacağız. Mevcut bilgisayarımız üzerindeki route tablosunu kontrol etmek için; Get-NetRoute komutunu kullanarak sistemimiz üzerindeki Route Tablosunu kontrol edebiliriz. Eğer statik olarak girdiğiniz herhangi bir route bilgisi - [Active Directory Yönetimi - Bölüm 2](https://www.onurbabur.com/active-directory-yonetimi-bolum-2/) - Active Directory Sites and Services Active Directory Sites and Services aracını kullanarak AD Sitelarında, dolaylı olarak bir takım işlemleri kontrol etmemizi sağlar. Hangi DC’mizin neredeki DC ile replike olacağı, replike trafiğinin ne şekilde olacağını kontrol edebiliriz. AD Sites içerisinde, TCP/IP alt ağları(subnet) kullanılır. TCP/IP subnetleri temelinde DC’ler için coğrafi konumlarına göre tanımlamalara izin verir. Bir - [Active Directory Yönetimi – Bölüm 3](https://www.onurbabur.com/active-directory-yonetimi-bolum-3/) - Etki Alanı Denetleyicileri (Domain Controllers) Etki Alanı Denetleyicileri (DC), Active Directory'nin kalbidir. Birincil rolü, ntds.dit dosyasında saklanan Active Directory veritabanını barındırmaktır. Varsayılan olarak, Domain Admins grubunun üyeleri bir DC'de oturum açabilir, çünkü yerel Administrators grubuna sahip olmayan sunucular yalnızca DC'lerdir. Ortamda her zaman en az iki tane olmalıdır. DC’den ortamımızda en az iki adet olduğundan - [Active Directory Yönetimi – Bölüm 4](https://www.onurbabur.com/active-directory-yonetimi-bolum-4/) - Accounts (Hesaplar) Hesaplar, Active Directory ortamında güvenlik sorumlularının kimliklerini temsil eder. En yaygın hesap türü, bir kişinin Windows ortamıyla etkileşimde bulunduğu şeklindeki bir kullanıcı hesabıdır. BT görevlisi personeli, düzenli olarak bilgisayar hesapları, grup hesapları ve hizmet hesaplarıyla ilgilenmelidir. Kullanıcı Hesapları Kullanıcı hesapları, neredeyse daima bir Active Directory ortamında gerçek kişileri temsil eder; bazı kullanıcı hesapları, - [Active Directory Yönetimi – Bölüm 5](https://www.onurbabur.com/active-directory-yonetimi-bolum-5/) - Grup İlkesi (Group policy) Grup policy, kullanıcı ve bilgisayar yapılandırmasını yönetmenin merkezi bir yoludur. Grup policy, parola ve denetim ilkelerinden yazılım dağıtımına, masaüstü arka plan ayarlarına ve dosya uzantıları ile varsayılan uygulamalar arasındaki eşlemeleri yapılandırmak için kullanılır. GPO Yönetimi Grup İlkesi Yönetim konsolu, standart bir Windows Server ortamında Grup İlkesi'nin yönetildiği birincil yöntemdir. Bu araç - [Active Directory Recycle Bin](https://www.onurbabur.com/active-directory-recycle-bin/) - Active Directory Recycle Bin Active Directory Recycle Bin, Active Directory'den silinmiş öğeleri geri yüklememize izin verir. Active Directory Geri Dönüşüm Kutusu, etki alanı işlev düzeyinin Windows Server 2008 R2 veya sonraki bir sürümüne ayarlanmasını gerektirir. Önce AD Geri Dönüşüm Kutusu'nu etkinleştir AD Recycle Bin özelliğini aktifleştirmediyseniz, silinen öğeleri geri getiremezseniz. Silinen ögeleri geri getirebilmek için - [DNS Server Kurulumu ve Konfigürasyonu - Bölüm 1](https://www.onurbabur.com/dns-bolum-1/) - DNS En temel düzeyde, DNS sunucuları; host isimlerini IP adreslerine, IP adreslerini host isimlerine çevirir. DNS sunucularında kayıtları sorgulayarak, posta sunucularını, ad sunucularını bulmak, etki alanı sahipliğini doğrulamak ve etki alanı denetleyicileri gibi sunucuları bulmak mümkündür. DNS sunucuları genellikle bir Windows Server etki alanı denetleyicisinde direk kurulurken ilgili servisi tek başına çalışan sunucu sistemine kurmak - [DNS Server Kurulumu ve Konfigürasyonu – Bölüm 2](https://www.onurbabur.com/dns-bolum-2/) - En temel anlamda DNS sunucunun amacının isimleri IP'ye, IP'lerin de isimlere çevirmeye yaradığını belirtmiştik. DNS sunucularda özel kayıtları sorgulayarak, posta sunucularımıza, AD sunucularımı bulabiliriz. Windows Server bilgisayarların 2 ismi vardır. Host 255 karaktere kadar destekler NetBIOS Names - 15 karakterden oluşmaktadır. İsim Çözümlemesi Nasıl Gerçekleşir Öncelikle client kendi üzerinde bulunan "hosts" dosyasına ilgili sorguyu yapar, - [DNS Server Kurulumu ve Konfigürasyonu – Bölüm 3](https://www.onurbabur.com/dns-server-kurulumu-ve-konfigurasyonu-bolum-3/) - DNSSEC Domain Name System Security Extensions (DNSSEC), DNS sunucularının diğer DNS sunucuları tarafından verilen yanıtların geçerliliğini doğrulayarak DNS'ye güvenliği sağlar. DNSSEC, dijital imzaların DNS bölgeleri ile kullanılmasını sağlar. DNS çözümleyici, imzalanmış bir bölgede bir kayıt için bir sorgu gönderdiğinde, yetkili DNS sunucusu hem kayıt hem de dijital imza sağlar; bu kayıt doğrulamasını etkinleştirir. DNSSEC'yi yapılandırmak - [DNS Server Kurulumu ve Konfigürasyonu – Bölüm 4](https://www.onurbabur.com/dns-server-kurulumu-ve-konfigurasyonu-bolum-4/) - DNS Policies Bir DNS sunucusunun belirli koşullar altında nasıl çalışacağını denetlemenizi sağlayan Windows Server 2016'daki yeni bir özellik. Aşağıda belirtilen politikalar oluşturup, yönetebiliriz: -Application high availability (Uygulama yüksek erişilebilirlik) -Traffic management (Trafik yönetimi) : DNS sunucusu, bir uygulama için en sağlıklı son noktanın adresini döndürür. Bu, istemciye, o adresdeki ana makinenin çevrimiçi olup olmadığından bağımsız olarak bir - [DNS Server Kurulumu ve Konfigürasyonu – Bölüm 5](https://www.onurbabur.com/dns-server-kurulumu-ve-konfigurasyonu-bolum-5/) - DNS Bölgeleri ve Kayıtları Oluşturma ve Yapılandırma DNS Zone Types (DNS Bölge Tipleri) Bölgeler DNS kaynak kaydı bilgilerini depolar. Windows Server 2016'daki DNS Sunucusu hizmeti, her biri farklı koşullar için uygun olan birkaç bölge türünü desteklemektedir. Zone tipleri, primary, secondary, stub ve GlobalNames bölgelerini içerir. Zone’ları AD’ye integrated zone veya geleneksel primary veya secondary mimariyi - [SQL Server 2017 Kurulumu](https://www.onurbabur.com/sql-server-2017-kurulumu/) - Merhaba, Bu yazımızda SQL Server 2017 kurulumunu ele alacağız. Kurulum esnasında yapılacak konfigurasyonlarda SQL için AD üzerinde servis hesabı oluşturup ardından kuruluma başlayacağız. Servis hesabını oluşturmadan önce AD Users and Computers konsolunu kullanarak SQL adında bir OU oluşturup içerisine "SQLServers" isminde Security Group oluşturdum, bu gruba SQL sunucumu ekliyorum. Üyelik işlemini gerçekleştirdikten sonra Powershell komut - [IPAM (IP Address Management) Kurulum ve Konfigurasyonu - Bölüm 1](https://www.onurbabur.com/ipam-ip-address-management-kurulum-ve-konfigurasyonu-bolum-1/) - IPAM, DHCP ve DNS sunucularının yönetimini merkezileştirmenizi sağlar. Her sunucuyu ayrı ayrı yönetmek yerine IPAM'ı tek bir konsoldan yönetmek için kullanabilirsiniz. 150 ayrı DHCP sunucusunu ve 500'e kadar tek tek DNS sunucusunu yönetmek için tek bir IPAM sunucusu kullanabilirsiniz. Ayrıca, 6.000 ayrı DHCP kapsamlarını ve 150 ayrı DNS bölgesini yönetebiliyor. Bu görevleri birer birer sunucu bazında gerçekleştirmek yerine - [PowerShell Modül komutu oluşturma](https://www.onurbabur.com/powershell-modul-komutu-olusturma/) - Function (İşlev) Nedir? Technet'te yazan tanım şöyledir: Bir işlev, atadığınız bir ada sahip Windows PowerShell deyimlerinin bir listesidir. Bir işlevi çalıştırdığınızda, işlev adını yazarsınız. Listedeki ifadeler, komut satırına yazmış gibi çalışıyor. https://docs.microsoft.com/en-us/powershell/module/microsoft.powershell.core/about/about_functions?view=powershell-5.1 Mesela: Bir fonksiyonda kodlar, deyimler, parametreler ve benzeri bilgileri yerleştirebilirsiniz. Bu fonksiyonun bir adı vardır. Ve bu isim fonksiyonunuzu başlatmak için kullanılır. İşte - [WinDbg ile bellek dökümü dosyasını kontrol etme](https://www.onurbabur.com/windbg-ile-bellek-dokumu-dosyasini-kontrol-etme/) - Merhaba, Mavi ekran donanım veya sürücü hatasından kaynaklanır. Bu yazıda, WinDbg aracını kullanarak mavi ekranın nedenini bulmayı öğreneceğiz. Döküm Dosyası (Dump File) Döküm dosyası, anlık görüntüdür. Sisteminizin mevcut durumu hakkında bilgi içerir. Genellikle bir süreç çökmek üzereyken ortaya çıkar. Döküm dosyalarının varsayılan depolama konumu, Windows + PAUSE / Break tuşlarına basarak değiştirilebilir. Daha sonra Gelişmiş - [Test-Port : PowerShell'i Port Tarayıcısı Olarak Kullanın](https://www.onurbabur.com/test-port-powershelli-port-tarayicisi-olarak-kullanin/) - Test-Port komutu ile, Test-NetConnection komutunu kullanarak birden fazla port numarası belirterek ilgili portun açık/kapalı olduğunu kontrol etmemize yarayacaktır. Bu işlem için bir çok uygulama vardır. En çok kullanılan "nmap" uygulamasının yerine geçmez ancak pratik olarak hızlı yanıt vermesi sonucu bir çok alanda kullanılabilir. TCP-Handshake'e hızlı bakış Bir bilgisayar SYN'i başka bir bilgisayara gönderdiğinde, uzaktaki bilgisayar - ["A Fatal Error occurred while trying to sysprep the machine" - "Sysprep için makine hazırlanmaya çalışılırken önemli bir hata oluştu" Hatası Hakkında](https://www.onurbabur.com/a-fatal-error-occurred-while-trying-to-sysprep-the-machine-sysprep-icin-makine-hazirlanmaya-calisilirken-onemli-bir-hata-olustu-hatasi-hakkinda/) - Merhaba, Bu makalemizde client sistemlerde sysprep yaparken (Windows 8, 8.1 ve 10 işletim sistemlerinde karşılaştım ben) "A Fatal Error occurred while trying to sysprep the machine" - "Sysprep için makine hazırlanmaya çalışılırken önemli bir hata oluştu" hatası ile karşılaştığımızda bu problemi nasıl gidereceğimiz üzerine bilgi paylaşacağım. Bu hatanın gitmesi için Windows Store Apps uygulamalarını silmemiz - [Windows 10'a Ubuntu Kurulumu](https://www.onurbabur.com/windows-10a-ubuntu-kurulumu/) - Harika bir haber olarak Ubuntu terminali artık Windows 10 içerisinde Store da mevcut durumda. Herkesin bildiği gibi, sihirin gerçekleştiği komut satırı terminalidir. Dosya yönetimi, geliştirme, uzaktan yönetim ve binbir diğer görevler için mükemmeldir. Windows için Ubuntu terminali, Ubuntu'da terminali kullanarak bulacağınız özelliklerin birçoğuna sahiptir: Rakipsiz genişlikteki paketler, güncellemeler ve güvenlik özellikleri Bash, Z-Shell, Korn ve - [Nano Server Kurulumu](https://www.onurbabur.com/nano-server-kurulumu/) - Merhaba, Nano Server kurulumu için ihtiyacımız olan, Windows Server 2016 ISO'su ve Hyper-V rolü yüklü bir OS. Hiç uzatmadan direk konuya dalıyorum. Ben C dizini altına Nano isminde bir dizin oluşturdum. İşlemlerimi bu dizin altına kayıt edeceğim. Nano Server kurulumunu gerçekleştirebilmek için öncelikle Yönetici olarak Powershell açıyoruz ve aşağıdaki komutumuzu giriyoruz. D'dizini Windows Server 2016 - [Nano Server üzerine IIS Rolü kurulumu](https://www.onurbabur.com/nano-server-uzerine-iis-rolu-kurulumu/) - Merhaba, Bir önceki makalemizde Nano Server kurulumunu ele almıştık. Burada bahsedilen işlemlerden önce Nano Server Kurulumu makalemizi tekrardan gözden geçirin. Kalmış olduğumuz yerden direk devam edelim. Nano Server üzerine Web Server rolü kurulumu, IP yapılandırılması gibi işlemleri yapacağız. Bir önceki makalemizde de bahsettiğimiz gibi Powershell kanadıyla devam ediyoruz. Aşağıda paylaşmış olduğumuz komut ile NANO2-BBR.vhdx isminde diskimizi oluşturuyoruz, Guest - [Nano Server Domain İşlemleri](https://www.onurbabur.com/nano-server-domain-islemleri/) - Merhaba, Bu yazımızda Nano Server etki alanına alma işlemlerini ele alacağız. Öncelikle etki alanı sunucumuz üzerinde powershell aracılığıyla aşağıdaki komutu çalıştırıyoruz. Bu işlem ile birlikte Offline Domain Join ortamında domaine alma işlemini gerçekleştireceğiz. Domain adı babur.com olacak şekilde makina ismi NANO01-BBR için C dizini altına nanodomain domain join dosyası oluşturacaktır. djoin.exe /provision /domain babur.com /machine - [Powershell aracılığıyla bilgisayarın son önyükleme (boot) ve çalışma (uptime) süresini tespit etme](https://www.onurbabur.com/powershell-araciligiyla-bilgisayarin-son-onyukleme-boot-ve-calisma-uptime-suresini-tespit-etme/) - Merhaba, ilk adımımız; Boot süresini tespit etmek için ilgili WMI nesnesi ile en son gerçekleşen önyükleme zamanını çağırıyoruz. Get-WmiObject -Class win32_operatingsystem -Property LastBootUpTime İkinci adımımız; nesneye bir değişken atayarak bu değişkene LastBootUpTime özelliğini tarih, saat nesnesine dönüştürmek. $os = Get-WmiObject -Class win32_operatingsystem $os.ConvertToDateTime($os.LastBootUpTime) Üçüncü adımımız; bilgisayarımızın çalışma süresini belirlemek olacak. $os = Get-WmiObject -Class win32_operatingsystem - [Windows Sistemlerde Yeni SID Oluşturma](https://www.onurbabur.com/windows-sistemlerde-yeni-sid-olusturma/) - Günümüzde bir çok iş yerinde sanallaştırma kullanılmaktadır. Sunucu sanallaştırma işleminde her seferinde sanal makina kurmak yerine VMware klonlarımızı kullanmaktayız. Windows Server 2012/2016 ya geldiğimizde aynı makinayı klonlayıp kullandığımızda makinalarımızda aynı SID değeri kullanırsa çok büyük sorunlara neden olur. SID değerleri makinalarımızda ayrı ayrı olmak zorundadır. Bu makalemizde mevcut makinamıza yeni SID değerleri nasıl tanımlandığını ele - [Windows Server 2016'de Remote Desktop Services Kurulumu](https://www.onurbabur.com/windows-server-2016de-remote-desktop-services-kurulumu/) - Merhaba, Windows Server 2016 da ki Uzak Masaüstü Hizmetleri (RDS) Microsoft'un VDI (Sanal Masaüstü Altyapısı) ürünüdür. Daha önce Terminal Service olarak bilinen RDS, oturum tabanlı sanal masaüstleri, sanal makine tabanlı sanal masaüstlerini ve son kullanıcılara uygulamalar sağlar. Bu özellikleri kullanabilmek sunucumuz üzerine ilgili servisi kurmamız gerekir. Bu makalemizde ilgili servisin kurulumunu ele alacağız. Mevcut lab - [GPO kullanarak Logon/Giriş Ekranı Görüntüsünü Değiştirme](https://www.onurbabur.com/gpo-kullanarak-logon-giris-ekrani-goruntusunu-degistirme-2/) - Merhaba, Öncelikle, logon ekranına koymayı planladığımız ekran görüntüsünü uygun bir bilgisayar üzerinden paylaşıma açtığımız bir dizine ekleyelim. 1. Görüntü dosyasına erişilebilir olduğundan emin olun. Hedeflenen kullanıcıların klasör paylaşım özelliklerinde en azından okuma erişimine ve görüntü dosyasını görebildiğinden emin olun. 2. Grup İlkesi Nesnesini Oluşturma Uygulamamız gereken ayar “Force a specific default lock screen image” olarak - [GroupPolicy aracılığıyla WinRM Servisini Etkinleştirme](https://www.onurbabur.com/grouppolicy-araciligiyla-winrm-servisini-etkinlestirme/) - Merhaba, WinRM veya Windows Uzaktan Yönetim, Windows bilgisayarındaki sorguların ve komutların ağdaki başka bir Windows bilgisayarından uzaktan çalıştırılmasına izin veren bir hizmettir. Diğer işletim sistemindeki SSH veya Uzak Terminal gibi, WinRM yönetilen bir alan ortamında yönetici için son derece kullanışlı bir araçtır. Varsayılan olarak WinRM, Windows Server 2012'de etkinleştirilmiştir, ancak Windows 7, 8 veya 10 - [PRTG Network Monitor Active Directory Entegrasyonu](https://www.onurbabur.com/prtg-network-monitor-active-directory-entegrasyonu/) - Merhaba, Bu yazımızda PRTG ile AD entegrasyonunu ele alacağız. Etki alanımızda bulunan kullanıcılar ile PRTG'de oturum açma/yetkilendirme işlemlerini göreceğiz. Yukarıda bulunan menüden Setup -> System Administration -> Core & Probes seçeneğine giriş yapalım. Açılan sayfadan Active Directory Integration menüsü karşısında bulunan alanları doldurmamız gerekiyor. Domain Name - > Buraya mevcut yapımızda kullanmış olduğumuz etki alanı - [Verification of Prerequisites for Domain Controller Promotion Failed](https://www.onurbabur.com/verification-of-prerequisites-for-domain-controller-promotion-failed/) - Merhaba, "Verification of prerequisites for Domain Controller promotion failed. The local Administrator account becomes the domain Administrator account when you create a new domain. The new domain cannot be created because the local Administrator account password does not meet requirements." AD kurulumu esnasında aldığım hatayı sizler ile paylaşmak istedim. Peki neyin nesidir bu hemen açıklayalım. - [WingFTP Sertifika Yükleme/Güncelleme](https://www.onurbabur.com/wingftp-sertifika-yukleme-guncelleme/) - Merhaba, Çok önemli olmamak ile birlikte bazen önemsenmeyen uygulamalarda ufak değişiklikler yapmak basit de olsa, uygulamaya hakim olmadığımız için zaman alabiliyor. Bu yazımızda wingftp uygulamasında süresi dolmuş sertifikanın güncellenmesini ele alacağız. Aynı işlem yeni sertifika yükleme içinde kullanılabilir. Wing FTP admin paneli üzerinden -> Settings -> SSL Certificate Manager -> açılarak güncellenmesi beklenen sertifikanın üzerine - [Failed to Start and Configure the WSUS Service Hatasının Giderilmesi](https://www.onurbabur.com/failed-to-start-and-configure-the-wsus-service-hatasinin-giderilmesi/) - Merhaba, Bugün WSUS Servisini kurup Add-on bağlantısını açtığımda aldığım hata üzerine ilerleyeceğiz. Fatal Error: Failed to start and configure the WSUS service belirtilen log dosyası içerisinde ise aşağıdaki bilgiler bulunmaktaydı. Directory lookup for the file "D:\WSUSData\SUSDB.mdf" failed with the operating system error 2(The system cannot find the file specified.).Msg 1802, Level 16, State - [GMSA (Group Managed Service Accounts)](https://www.onurbabur.com/gmsa-group-managed-service-accounts/) - GMSA (Group Managed Service Accounts) Grup tarafından yönetilen hizmet hesabı (GMSA), DC tarafından yönetilen bir hizmet hesabıdır. Bunun anlamı, hizmet hesabının parolasını elle güncelleştirmek yerine Active Directory, parola alan ilkesine göre güncelleştirir. Normal kullanıcı hesaplarını hizmet hesapları olarak kullanan birçok kuruluş, bu hesaplar için karmaşık olmaktan ziyade basit ve statik bir şifre belirleme eğilimindedir. Grup Tarafından Yönetilen - [AD Federation Services 2016'da IdpInitiatedSignon Sayfasını Etkinleştirme](https://www.onurbabur.com/ad-federation-services-2016da-idpinitiatedsignon-sayfasini-etkinlestirme/) - Merhaba, Bu yazımızda Active Directory Federation Service sürümlerinde de bulunan dağıtım doğrulama ve test araçlarından biri olan /ldpInitiatedSignon.htm sayfasının devreye alınmasını ele alacağız. AD FS 2012 r2 ve önceki sürümlerinde ldpInitiatedSignon.htm sayfası aktif olarak gelmektedir. Ancak AD FS 2016 da varsayılan olarak devre dışı bırakıldığına dikkat edilmelidir. Test etmek için AD FS fqdn alanının idpinitiedsignonpage sayfasına - [AD Ortamınızdan Never Expires Userleri Tespit Etmek](https://www.onurbabur.com/ad-ortaminizdan-never-expires-userleri-tespit-etmek/) - Selamlar, Ortamınızda bulunan kullanıcıların Password Never Expires tiki seçili olan kullanıcıları tespit edip dışarı çıktılarını almayı görelim. get-aduser -filter * -properties Name, PasswordNeverExpires | where { $_.passwordNeverExpires -eq "true" } | Select-Object DistinguishedName,Name,Enabled | Export-csv D:\neverexpiresusers.csv -NoTypeInformation -Encoding UTF8 Get-ADUser -filter * Name, PasswordNeverExpires -> Komutu ile birlikte Name ve PasswordNeverExpires attributelarını listeliyoruz. where { - [Powershell ile AD Ortamında Kilitli Kullanıcıları Tespit Etmek](https://www.onurbabur.com/powershell-ile-ad-ortaminda-kilitli-kullanicilari-tespit-etmek/) - Selamlar, AD Ortamınızda kilitlenmiş tüm kullanıcıları listelemeyi ele alacağız. Search-ADAccount -LockedOut -UsersOnly -ResultPageSize 2000 -resultSetSize $null | Select-Object Name, SamAccountName | Export-CSV “D:\KilitlenenKullanicilar.CSV” -NoTypeInformation Bu kadar :p Belli aralıklar ile ilgili liste çekilip kilitlenen hesaplar ile ilgilenen arkadaşlara mail attırılabilir, kilitlenen kullanıcılar gözlemlenebilir vs. Komutlara ufaktan göz atmak gerekirse, -Search-ADAccount - Parametreleri için ayrı bir - [PowerShell Aracılığıyla Disable Edilmiş Kullanıcıları Tespit Etme](https://www.onurbabur.com/powershell-araciligiyla-disable-edilmis-kullanicilari-tespit-etme/) - Selamlar, AD ortamımızda devre dışı / disable edilmiş kullanıcıların tespit edilmesi için aşağıda belirtilen komut satırını kullanabiliriz. Search-ADAccount –AccountDisabled –UsersOnly –ResultPageSize 2000 –ResultSetSize $null | Select-Object SamAccountName, DistinguishedName | Export-CSV “D:\DisabledUsers.CSV” –NoTypeInformation AD Kullanıcılarının disable olarak yapılandırılmış olanların tespit edilip SamAccountName ve OU bilgisini D dizini altında oluşturacağı DisabledUsers isimli CSV dosyasına kayıt eder. Başka - [Yüklü olan Windows Sürümü nasıl bulunur?](https://www.onurbabur.com/yuklu-olan-windows-surumu-nasil-bulunur/) - Mevcut Windows Sürümü'nü öğrenmek için Windows Arama'yı açın ve Hakkında yazarak aratıp. Enter'a basın. Aşağıdaki gibi bir çıktı ile karşılaşacaksınız. Mevcut versiyonu görebilirsiniz. Başka bir yöntem ise tabi ki Powershell. Komut satırından aşağıdaki satırı çalıştırarak mevcut sürüm bilgisini görebiliriz. Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion' -Name ReleaseID | Select-Object ReleaseID Peki bu sonuç ne işimize yarayacak gibi bir - [Powershell ile Microsoft Office Uygulaması Kaldırma](https://www.onurbabur.com/powershell-ile-microsoft-office-uygulamasi-kaldirma/) - Selamlar, Bu yazımızda Office uygulamalarını Powershell aracılığıyla kolay şekilde nasıl kaldırabileceğimizi göreceğiz. Microsoft Office uygulamasını kaldırabilmemiz için öncelikle kurulum dosyalarına ihtiyaç duymaktayız. İlgili kurulum dosyalarını yanı sıra kendi oluşturacağımız bir .XML dosyası gerekmektedir. Yukarıda belirtilen örnekte Office Pro Plus sürümlerde kullanılabilecek .XML yapılandırmamızın örneğidir. En - [Ubuntu 16.04 üzerinde SSH aktifleştirme](https://www.onurbabur.com/ubuntu-16-04-uzerinde-ssh-aktiflestirme/) - Selamlar, Terminal üzerinden aşağıdaki komut aracılığıyla openssh-server rolünü yüklüyoruz. sudo apt-get install openssh-server Servisin durumu hakkında bilgi almak için, sudo service ssh status Root kullanıcısının erişimi, ssh için hangi portun dinlendiği, yetki yapılandırmalarını kısaca konfigurasyonları aşağıdaki dizinden gerçekleştirebilmektesiniz. sudo nano /etc/ssh/sshd_config Yapılan değişikliklerin uygulanabilmesi için servisi yeniden başlatınız. Restart için aşağıda belirtilen komut kullanılabilir. sudo - [Microsoft Assessment and Planning (MAP) - Bölüm 1](https://www.onurbabur.com/microsoft-assessment-and-planning-map-bolum-1/) - MAP ortamımızda bulunan Microsoft ürünlerimiz hakkında envanter toplama aracıdır. MAP sayesinde ağ ortamımızda bulunan sistemlerimiz hakkında detaylı bilgi toplayabiliriz. Ortamımızda şu kadar SQL Server kurulu bunun şu kadarı EXPRESS, şu kadarı Standard, Enterprice versiyon hakkında bilgi verir. Aynı şekilde Windows versiyon adet, Office versiyon vb. adet bilgisi paylaşır. Buradan erişip indirebilirsiniz. MAP ortamımızda tarama işlemini AD, Regedit, - [Microsoft Assessment and Planning (MAP) – Bölüm 2](https://www.onurbabur.com/microsoft-assessment-and-planning-map-bolum-2/) - Selamlar, Tarama işlemi bittikten sonra ortamınızda aşağıdaki şekilde bir çıktı ile karşılaşıyor olacaksınız. Completed mesajını gördükten sonra close diyerek uygulamamızın arayüzünden Cloud, Desktop, Server, Desktop Virtualization, Server Virtualization, Database, Usage Tracking alanlarından ortamımızda çıkan tarama sonuçlarına ait bilgileri görüyor olacağız. Örnek olarak, Desktop sekmesi altında, ortamımızda kurulu olan Windows 10, 8.1, 7 işletim sistemi makinaları, - [Windows Server NTP Servisi Yapılandırma](https://www.onurbabur.com/windows-server-ntp-servisi-yapilandirma/) - Merhabalar, Bu yazımızda, Windows Zaman Servisi hizmetini time.windows.com üzerinden yada yapılandırılmış başka bir adres üzerinden kendi belirteceğimiz bir NTP sunucusu üzerine nasıl yönlendirileceğini ele alacağız. AD Hiyerarşisi üzerinde bu işlem PDC rolü yüklü olan sunucu üzerinden gerçekleştirilmelidir. Yapılandırma işlemine geçelim. PDC üzerinde regedit üzerinden aşağıdaki pathe giriş sağlayalım. HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time Config dizini altında bulunan AnnounceFlags değeri - [Windows Server 2019 Aktivasyon Hatası - 0X80070490](https://www.onurbabur.com/windows-server-2019-aktivasyon-hatasi-0x80070490/) - Selamlar, Windows Server 2019 Standard versiyonunu kurduktan sonra Microsoft Toplu Lisanslama Portalından MAK anahtarıyla etkinleştirmeye çalıştım. "Ürün anahtarını değiştir" i tıkayıp işlemleri denediğimde ürün anahtarını arayüze girdim ve aşağıdaki paylaştığım hatayı aldım. The product key you entered didn't work. Check the product key and try again, or enter a different one. (0x80070490) Aşağıdaki komutları kullanarak - [Windows Zaman Senkronizasyon Kontrolü](https://www.onurbabur.com/windows-zaman-senkronizasyon-kontrolu/) - Merhabalar, Windows Server ya da clientlarınızın saatinin doğru bir şekilde senkronize olup, olmadığından emin değilseniz ya da saatin nereden sync olduğunu bilmek istiyorsanız aşağıdaki komutları kullanmanız yeterli olacaktır. Komutları komut satırından yönetici olarak çalıştırmamız gerekmektedir. net start w32time w32tm /resync w32tm /query /status Son komut ile birlikte aşağıdaki şekilde bir çıktı ile karşılaşacaksınız. C:\WINDOWS\system32> w32tm - [AD Organization Unit Oluşturma Yetki Tanımlama](https://www.onurbabur.com/ad-organization-unit-olusturma-yetki-tanimlama/) - Selamlar, Bu yazımızda basit ama sürekli neydi, ne değildi bu yetkiyi nereden tanımlıyorduk gibi soruları bir daha sormamak üzere şu bi kenarda dursun düşüncesiyle yazmak istedim. Belli başlı yetki tanımlamaları için AD üzerinde sürekli güncelleme yapmaktayız. Bugün AD üzerinde belli OU'lar altında OU oluşturma gibi bir ihtiyaç duyduk. Bu işlemi gerçekleştirmek için aşağıdaki adımları inceleyebilirsiniz. - ["The Mirror Database Has Insufficient Transaction Log Data" hatası hakkında](https://www.onurbabur.com/the-mirror-database-has-insufficient-transaction-log-data-hatasi-hakkinda/) - Merhabalar, Always On yapınızda, Availability Group üzerine yeni bir DB eklerken (mirror) "The Mirror Database Has Insufficient Transaction Log Data" ibaresinde aldığım hatanın çözümünde kullandığım yolu paylaşıyor olacağım. Bu hata birincil (asıl) veri tabanından differential veya transaction log backup alınıp ikincil Sql sunucunuz üzerine restore yapılmamışsa alınabilir. Bu problemi gidermek için birincil (asıl) veri tabanı - [Windows Server Failover Cluster Sorun Tespit Etme/Giderme](https://www.onurbabur.com/windows-server-failover-cluster-sorun-tespit-etme-giderme/) - Merhabalar, Bu yazımızda herhangi bir nedenden dolayı Failover Cluster rolü yüklü olan sunucularınızda aldığınız problemlerin tespiti üzerine bilgi paylaşıyor olacağım. Windows sunucularda her zaman olduğu gibi her şeyimiz event viewer üzerinde. Sorun çözümü için ilk bakacağımız yer orası olacaktır ancak o kadar çok eylem kaynağı var ki loglar içerisinde kaybolabilirsiniz. Daha hızlı şekilde problemimizi tespit ## Sayfalar - [Hakkımda](https://www.onurbabur.com/hakkimda/) - Sertifika Bilgileri: Microsoft ID – 11761266 MCP – Sertfika Numarası - F751-4628 MCSA Server 2012 R2 – Sertifika Numarası – F933-3317 MCSE Cloud Platform and Infrastructure – Sertifika Numarası – G043-5826 MCSE Server Infrastructure – Sertifika Numarası – G046-4811 MCSE Server 2016 – Sertifika Numarası – G593-2121 MCSE Productivity Exchange Server 2016 – Sertifika Numarası - [About](https://www.onurbabur.com/about/) - We provide best services in the world. There are many variations of passages of Lorem Ipsum available, but the majority have suffered alteration in some form, by injected humour, or randomised words which don’t look even slightly believable. If you are going to use a passage of Lorem Ipsum, you need to be sure there isn’t anything - [Home](https://www.onurbabur.com/home/) - [Contact](https://www.onurbabur.com/contact/) - [contact-form-7 id="6" title="Contact form 1"] - [Portfolio](https://www.onurbabur.com/portfolio/) ## Kategoriler - [Genel](https://www.onurbabur.com/category/genel/) - [Linux](https://www.onurbabur.com/category/linux/) - [VMware](https://www.onurbabur.com/category/vmware/) - [SQL Server](https://www.onurbabur.com/category/sql-server/) - [Windows Server](https://www.onurbabur.com/category/windows-server/) - [Exchange Server](https://www.onurbabur.com/category/exchange-server/) - [Powershell](https://www.onurbabur.com/category/powershell/) - [G Suite](https://www.onurbabur.com/category/google/g-suite/) - [Storage](https://www.onurbabur.com/category/storage/) - [VMware Horizon](https://www.onurbabur.com/category/vmware/vmware-horizon/) - [Google Cloud Platform](https://www.onurbabur.com/category/google/google-cloud-platform/) - [Google](https://www.onurbabur.com/category/google/) - [Veeam](https://www.onurbabur.com/category/veeam/) - [System Center](https://www.onurbabur.com/category/system-center/) - [ConfigMgr](https://www.onurbabur.com/category/system-center/configmgr/) - [AWS](https://www.onurbabur.com/category/aws/) - [DevOps](https://www.onurbabur.com/category/devops/) - [Office 365](https://www.onurbabur.com/category/office365/) - [Azure](https://www.onurbabur.com/category/azure/) - [Zabbix](https://www.onurbabur.com/category/linux/zabbix/) - [Nginx](https://www.onurbabur.com/category/linux/nginx/) - [Docker](https://www.onurbabur.com/category/devops/docker/) - [Packer](https://www.onurbabur.com/category/devops/packer/) - [Vagrant](https://www.onurbabur.com/category/devops/vagrant/) - [Grafana](https://www.onurbabur.com/category/linux/grafana/) - [Git](https://www.onurbabur.com/category/devops/git/) - [Ansible](https://www.onurbabur.com/category/devops/ansible/) - [Kubernetes](https://www.onurbabur.com/category/devops/kubernetes/) - [Jenkins](https://www.onurbabur.com/category/devops/jenkins/) - [Network](https://www.onurbabur.com/category/network/) - [Cisco](https://www.onurbabur.com/category/network/cisco/) - [Network](https://www.onurbabur.com/category/azure/network-azure/) - [Pulse Secure](https://www.onurbabur.com/category/pulse-secure/) - [Networking](https://www.onurbabur.com/category/aws/networking/) - [Cisco ZTNA](https://www.onurbabur.com/category/security/cisco-ztna/) - [Security](https://www.onurbabur.com/category/security/) - security,güvenlik - [Palo Alto](https://www.onurbabur.com/category/palo-alto/) - [Prisma Access](https://www.onurbabur.com/category/palo-alto/prisma-access/) - [Fortinet](https://www.onurbabur.com/category/fortinet/) - [Fortigate Firewall](https://www.onurbabur.com/category/fortinet/fortigate-firewall/) - [CyberArk](https://www.onurbabur.com/category/cyberark/) - [Aruba](https://www.onurbabur.com/category/aruba/) - [Clearpass](https://www.onurbabur.com/category/aruba/clearpass/) - [Prisma Access Browser](https://www.onurbabur.com/category/palo-alto/prisma-access-browser/) - [FortiAnalyzer](https://www.onurbabur.com/category/fortinet/fortianalyzer/) - [Mail Security Gateway](https://www.onurbabur.com/category/mail-security-gateway/) - [Proofpoint](https://www.onurbabur.com/category/mail-security-gateway/proofpoint/) - [NGFW](https://www.onurbabur.com/category/palo-alto/ngfw/) - [DLP](https://www.onurbabur.com/category/palo-alto/dlp/) ## Etiketler - [hp](https://www.onurbabur.com/tag/hp/) - [DL380](https://www.onurbabur.com/tag/dl380/) - [Update](https://www.onurbabur.com/tag/update/) - [upgrade](https://www.onurbabur.com/tag/upgrade/) - [güncel](https://www.onurbabur.com/tag/guncel/) - [güncelleme](https://www.onurbabur.com/tag/guncelleme/) - [gen9](https://www.onurbabur.com/tag/gen9/) - [DL380 Gen9](https://www.onurbabur.com/tag/dl380-gen9/) - [firmware](https://www.onurbabur.com/tag/firmware/) - [yazılım](https://www.onurbabur.com/tag/yazilim/) - [linux](https://www.onurbabur.com/tag/linux/) - [red hat](https://www.onurbabur.com/tag/red-hat/) - [kırmızı](https://www.onurbabur.com/tag/kirmizi/) - [şapka](https://www.onurbabur.com/tag/sapka/) - [opensource](https://www.onurbabur.com/tag/opensource/) - [güncelle](https://www.onurbabur.com/tag/guncelle/) - [ilo](https://www.onurbabur.com/tag/ilo/) - [server](https://www.onurbabur.com/tag/server/) - [ilo update](https://www.onurbabur.com/tag/ilo-update/) - [CentOS](https://www.onurbabur.com/tag/centos/) - [CentOS6.5](https://www.onurbabur.com/tag/centos6-5/) - [Setup](https://www.onurbabur.com/tag/setup/) - [vmware](https://www.onurbabur.com/tag/vmware/) - [vmtools](https://www.onurbabur.com/tag/vmtools/) - [vm](https://www.onurbabur.com/tag/vm/) - [centos65](https://www.onurbabur.com/tag/centos65/) - [root](https://www.onurbabur.com/tag/root/) - [admin](https://www.onurbabur.com/tag/admin/) - [password](https://www.onurbabur.com/tag/password/) - [parola](https://www.onurbabur.com/tag/parola/) - [reset](https://www.onurbabur.com/tag/reset/) - [restart](https://www.onurbabur.com/tag/restart/) - [linux security](https://www.onurbabur.com/tag/linux-security/) - [security](https://www.onurbabur.com/tag/security/) - [güvenlik](https://www.onurbabur.com/tag/guvenlik/) - [grub](https://www.onurbabur.com/tag/grub/) - [grub protection](https://www.onurbabur.com/tag/grub-protection/) - [protect](https://www.onurbabur.com/tag/protect/) - [synology](https://www.onurbabur.com/tag/synology/) - [dsm](https://www.onurbabur.com/tag/dsm/) - [nas](https://www.onurbabur.com/tag/nas/) - [shr](https://www.onurbabur.com/tag/shr/) - [kurulum](https://www.onurbabur.com/tag/kurulum/) - [pat](https://www.onurbabur.com/tag/pat/) - [DSM; dms](https://www.onurbabur.com/tag/dsm-dms/) - [raid](https://www.onurbabur.com/tag/raid/) - [hard drive](https://www.onurbabur.com/tag/hard-drive/) - [hard disk](https://www.onurbabur.com/tag/hard-disk/) - [stellar phoenix excel repair](https://www.onurbabur.com/tag/stellar-phoenix-excel-repair/) - [excel](https://www.onurbabur.com/tag/excel/) - [office](https://www.onurbabur.com/tag/office/) - [error](https://www.onurbabur.com/tag/error/) - [fail](https://www.onurbabur.com/tag/fail/) - [esxi](https://www.onurbabur.com/tag/esxi/) - [host](https://www.onurbabur.com/tag/host/) - [ssh](https://www.onurbabur.com/tag/ssh/) - [remote](https://www.onurbabur.com/tag/remote/) - [dcui](https://www.onurbabur.com/tag/dcui/) - [term linux](https://www.onurbabur.com/tag/term-linux/) - [ESXi Embedded Host Client](https://www.onurbabur.com/tag/esxi-embedded-host-client/) - [Virtual Machine Startup](https://www.onurbabur.com/tag/virtual-machine-startup/) - [Virtual Machine Shutdown](https://www.onurbabur.com/tag/virtual-machine-shutdown/) - [Autostartup](https://www.onurbabur.com/tag/autostartup/) - [downgrade](https://www.onurbabur.com/tag/downgrade/) - [dfs](https://www.onurbabur.com/tag/dfs/) - [namespace](https://www.onurbabur.com/tag/namespace/) - [backup](https://www.onurbabur.com/tag/backup/) - [restore](https://www.onurbabur.com/tag/restore/) - [dfsutil](https://www.onurbabur.com/tag/dfsutil/) - [ip](https://www.onurbabur.com/tag/ip/) - [ipv4](https://www.onurbabur.com/tag/ipv4/) - [statik ip](https://www.onurbabur.com/tag/statik-ip/) - [statik](https://www.onurbabur.com/tag/statik/) - [network](https://www.onurbabur.com/tag/network/) - [ifconfig](https://www.onurbabur.com/tag/ifconfig/) - [eth](https://www.onurbabur.com/tag/eth/) - [ifdown](https://www.onurbabur.com/tag/ifdown/) - [ifup](https://www.onurbabur.com/tag/ifup/) - [eth0](https://www.onurbabur.com/tag/eth0/) - [linux ip](https://www.onurbabur.com/tag/linux-ip/) - [block ip](https://www.onurbabur.com/tag/block-ip/) - [engellenecek ip](https://www.onurbabur.com/tag/engellenecek-ip/) - [add black list](https://www.onurbabur.com/tag/add-black-list/) - [firewall](https://www.onurbabur.com/tag/firewall/) - [firewall block](https://www.onurbabur.com/tag/firewall-block/) - [dns](https://www.onurbabur.com/tag/dns/) - [dns server](https://www.onurbabur.com/tag/dns-server/) - [dns name server](https://www.onurbabur.com/tag/dns-name-server/) - [temel linux komutları](https://www.onurbabur.com/tag/temel-linux-komutlari/) - [command](https://www.onurbabur.com/tag/command/) - [komut](https://www.onurbabur.com/tag/komut/) - [rm](https://www.onurbabur.com/tag/rm/) - [ls](https://www.onurbabur.com/tag/ls/) - [cp](https://www.onurbabur.com/tag/cp/) - [mv](https://www.onurbabur.com/tag/mv/) - [rmdir](https://www.onurbabur.com/tag/rmdir/) - [mkdir](https://www.onurbabur.com/tag/mkdir/) - [file](https://www.onurbabur.com/tag/file/) - [cd](https://www.onurbabur.com/tag/cd/) - [man](https://www.onurbabur.com/tag/man/) - [apropos](https://www.onurbabur.com/tag/apropos/) - [whatis](https://www.onurbabur.com/tag/whatis/) - [info](https://www.onurbabur.com/tag/info/) - [chown](https://www.onurbabur.com/tag/chown/) - [chmod](https://www.onurbabur.com/tag/chmod/) - [whereis](https://www.onurbabur.com/tag/whereis/) - [which](https://www.onurbabur.com/tag/which/) - [locate](https://www.onurbabur.com/tag/locate/) - [stat](https://www.onurbabur.com/tag/stat/) - [cut](https://www.onurbabur.com/tag/cut/) - [du](https://www.onurbabur.com/tag/du/) - [uniq](https://www.onurbabur.com/tag/uniq/) - [split](https://www.onurbabur.com/tag/split/) - [paste](https://www.onurbabur.com/tag/paste/) - [join](https://www.onurbabur.com/tag/join/) - [tail](https://www.onurbabur.com/tag/tail/) - [rev](https://www.onurbabur.com/tag/rev/) - [windows](https://www.onurbabur.com/tag/windows/) - [windows server 2012 r2](https://www.onurbabur.com/tag/windows-server-2012-r2/) - [load balancing](https://www.onurbabur.com/tag/load-balancing/) - [network load balancing](https://www.onurbabur.com/tag/network-load-balancing/) - [cluster](https://www.onurbabur.com/tag/cluster/) - [2012](https://www.onurbabur.com/tag/2012/) - [r2](https://www.onurbabur.com/tag/r2/) - [esxi 6](https://www.onurbabur.com/tag/esxi-6/) - [resetting](https://www.onurbabur.com/tag/resetting/) - [parola unuttum](https://www.onurbabur.com/tag/parola-unuttum/) - [forget](https://www.onurbabur.com/tag/forget/) - [forget password](https://www.onurbabur.com/tag/forget-password/) - [3.5](https://www.onurbabur.com/tag/3-5/) - [net framework](https://www.onurbabur.com/tag/net-framework/) - [net framework 3.5](https://www.onurbabur.com/tag/net-framework-3-5/) - [offline install](https://www.onurbabur.com/tag/offline-install/) - [win server 2012](https://www.onurbabur.com/tag/win-server-2012/) - [.net](https://www.onurbabur.com/tag/net/) - [sql server](https://www.onurbabur.com/tag/sql-server/) - [sql server 2014](https://www.onurbabur.com/tag/sql-server-2014/) - [sql kurulum](https://www.onurbabur.com/tag/sql-kurulum/) - [sql installation](https://www.onurbabur.com/tag/sql-installation/) - [failover](https://www.onurbabur.com/tag/failover/) - [failover cluster](https://www.onurbabur.com/tag/failover-cluster/) - [pass](https://www.onurbabur.com/tag/pass/) - [fixed](https://www.onurbabur.com/tag/fixed/) - [permissions](https://www.onurbabur.com/tag/permissions/) - [yetki](https://www.onurbabur.com/tag/yetki/) - [ntfs](https://www.onurbabur.com/tag/ntfs/) - [sql](https://www.onurbabur.com/tag/sql/) - [iSCSI](https://www.onurbabur.com/tag/iscsi/) - [disk](https://www.onurbabur.com/tag/disk/) - [virtual disk](https://www.onurbabur.com/tag/virtual-disk/) - [iscsi disk](https://www.onurbabur.com/tag/iscsi-disk/) - [fsmo](https://www.onurbabur.com/tag/fsmo/) - [Flexible Single-Master Operations](https://www.onurbabur.com/tag/flexible-single-master-operations/) - [rol](https://www.onurbabur.com/tag/rol/) - [iperf](https://www.onurbabur.com/tag/iperf/) - [bandwith](https://www.onurbabur.com/tag/bandwith/) - [test](https://www.onurbabur.com/tag/test/) - [paping](https://www.onurbabur.com/tag/paping/) - [port](https://www.onurbabur.com/tag/port/) - [google](https://www.onurbabur.com/tag/google/) - [installation date](https://www.onurbabur.com/tag/installation-date/) - [install](https://www.onurbabur.com/tag/install/) - [system](https://www.onurbabur.com/tag/system/) - [date](https://www.onurbabur.com/tag/date/) - [tarihi](https://www.onurbabur.com/tag/tarihi/) - [tarihini](https://www.onurbabur.com/tag/tarihini/) - [öğrenme](https://www.onurbabur.com/tag/ogrenme/) - [installation](https://www.onurbabur.com/tag/installation/) - [learn](https://www.onurbabur.com/tag/learn/) - [dell](https://www.onurbabur.com/tag/dell/) - [idrac](https://www.onurbabur.com/tag/idrac/) - [change](https://www.onurbabur.com/tag/change/) - [Integrated Dell Remote Access](https://www.onurbabur.com/tag/integrated-dell-remote-access/) - [core](https://www.onurbabur.com/tag/core/) - [server core](https://www.onurbabur.com/tag/server-core/) - [core 2016](https://www.onurbabur.com/tag/core-2016/) - [server 2016](https://www.onurbabur.com/tag/server-2016/) - [microsoft](https://www.onurbabur.com/tag/microsoft/) - [windows server](https://www.onurbabur.com/tag/windows-server/) - [window server 2016](https://www.onurbabur.com/tag/window-server-2016/) - [gui](https://www.onurbabur.com/tag/gui/) - [graphic](https://www.onurbabur.com/tag/graphic/) - [grafik](https://www.onurbabur.com/tag/grafik/) - [framework](https://www.onurbabur.com/tag/framework/) - [.net 3.5](https://www.onurbabur.com/tag/net-3-5/) - [framework 3.5](https://www.onurbabur.com/tag/framework-3-5/) - [active directory](https://www.onurbabur.com/tag/active-directory/) - [domain controller](https://www.onurbabur.com/tag/domain-controller/) - [AD DS](https://www.onurbabur.com/tag/ad-ds/) - [firmware update](https://www.onurbabur.com/tag/firmware-update/) - [yazılım güncelleme](https://www.onurbabur.com/tag/yazilim-guncelleme/) - [raid 5](https://www.onurbabur.com/tag/raid-5/) - [raid nasıl yapılır](https://www.onurbabur.com/tag/raid-nasil-yapilir/) - [2016](https://www.onurbabur.com/tag/2016/) - [dhcp](https://www.onurbabur.com/tag/dhcp/) - [Server 2016 dhcp](https://www.onurbabur.com/tag/server-2016-dhcp/) - [linux dhcp](https://www.onurbabur.com/tag/linux-dhcp/) - [centos dhcp](https://www.onurbabur.com/tag/centos-dhcp/) - [dynamic ip](https://www.onurbabur.com/tag/dynamic-ip/) - [administrator](https://www.onurbabur.com/tag/administrator/) - [disable](https://www.onurbabur.com/tag/disable/) - [enable](https://www.onurbabur.com/tag/enable/) - [parola resetleme](https://www.onurbabur.com/tag/parola-resetleme/) - [unuttum](https://www.onurbabur.com/tag/unuttum/) - [değiştir](https://www.onurbabur.com/tag/degistir/) - [active](https://www.onurbabur.com/tag/active/) - [windows server 2016 core](https://www.onurbabur.com/tag/windows-server-2016-core/) - [powershell](https://www.onurbabur.com/tag/powershell/) - [dhcp with powershell](https://www.onurbabur.com/tag/dhcp-with-powershell/) - [Ad](https://www.onurbabur.com/tag/ad/) - [scope](https://www.onurbabur.com/tag/scope/) - [script](https://www.onurbabur.com/tag/script/) - [IFM](https://www.onurbabur.com/tag/ifm/) - [dc kurulumu](https://www.onurbabur.com/tag/dc-kurulumu/) - [ifm kullanımı](https://www.onurbabur.com/tag/ifm-kullanimi/) - [Installation From Media](https://www.onurbabur.com/tag/installation-from-media/) - [powercli](https://www.onurbabur.com/tag/powercli/) - [CLI](https://www.onurbabur.com/tag/cli/) - [virtual machine](https://www.onurbabur.com/tag/virtual-machine/) - [gpo](https://www.onurbabur.com/tag/gpo/) - [group policy](https://www.onurbabur.com/tag/group-policy/) - [migration](https://www.onurbabur.com/tag/migration/) - [GPMC](https://www.onurbabur.com/tag/gpmc/) - [server 2012 r2](https://www.onurbabur.com/tag/server-2012-r2/) - [poweshell](https://www.onurbabur.com/tag/poweshell/) - [mac address](https://www.onurbabur.com/tag/mac-address/) - [mac](https://www.onurbabur.com/tag/mac/) - [address](https://www.onurbabur.com/tag/address/) - [exchange](https://www.onurbabur.com/tag/exchange/) - [exchange server](https://www.onurbabur.com/tag/exchange-server/) - [exchange server 2016](https://www.onurbabur.com/tag/exchange-server-2016/) - [how to install exchange](https://www.onurbabur.com/tag/how-to-install-exchange/) - [exchange 2016](https://www.onurbabur.com/tag/exchange-2016/) - [mapagesize](https://www.onurbabur.com/tag/mapagesize/) - [ldap](https://www.onurbabur.com/tag/ldap/) - [ldaps](https://www.onurbabur.com/tag/ldaps/) - [server 2012](https://www.onurbabur.com/tag/server-2012/) - [ntdsutil](https://www.onurbabur.com/tag/ntdsutil/) - [mapagesize and 2012 r2 and ntdsutil](https://www.onurbabur.com/tag/mapagesize-and-2012-r2-and-ntdsutil/) - [max page size in active directory](https://www.onurbabur.com/tag/max-page-size-in-active-directory/) - [nslookup](https://www.onurbabur.com/tag/nslookup/) - [komut satırı](https://www.onurbabur.com/tag/komut-satiri/) - [cmd](https://www.onurbabur.com/tag/cmd/) - [sorgulama](https://www.onurbabur.com/tag/sorgulama/) - [A](https://www.onurbabur.com/tag/a/) - [AAAA](https://www.onurbabur.com/tag/aaaa/) - [ipv6](https://www.onurbabur.com/tag/ipv6/) - [ping](https://www.onurbabur.com/tag/ping/) - [test-connection](https://www.onurbabur.com/tag/test-connection/) - [test-netconnection](https://www.onurbabur.com/tag/test-netconnection/) - [erişim](https://www.onurbabur.com/tag/erisim/) - [port ping](https://www.onurbabur.com/tag/port-ping/) - [portping](https://www.onurbabur.com/tag/portping/) - [msj](https://www.onurbabur.com/tag/msj/) - [message](https://www.onurbabur.com/tag/message/) - [discover](https://www.onurbabur.com/tag/discover/) - [offer](https://www.onurbabur.com/tag/offer/) - [request](https://www.onurbabur.com/tag/request/) - [acknowledgment](https://www.onurbabur.com/tag/acknowledgment/) - [nak](https://www.onurbabur.com/tag/nak/) - [decline](https://www.onurbabur.com/tag/decline/) - [release](https://www.onurbabur.com/tag/release/) - [inform](https://www.onurbabur.com/tag/inform/) - [etki alanı](https://www.onurbabur.com/tag/etki-alani/) - [ms-ds-MachineAccountQuota](https://www.onurbabur.com/tag/ms-ds-machineaccountquota/) - [windows 10](https://www.onurbabur.com/tag/windows-10/) - [query](https://www.onurbabur.com/tag/query/) - [route](https://www.onurbabur.com/tag/route/) - [add route](https://www.onurbabur.com/tag/add-route/) - [routing](https://www.onurbabur.com/tag/routing/) - [new-netroute](https://www.onurbabur.com/tag/new-netroute/) - [statik route](https://www.onurbabur.com/tag/statik-route/) - [dinamik route](https://www.onurbabur.com/tag/dinamik-route/) - [add static route](https://www.onurbabur.com/tag/add-static-route/) - [static route on windows](https://www.onurbabur.com/tag/static-route-on-windows/) - [how to add static route](https://www.onurbabur.com/tag/how-to-add-static-route/) - [version](https://www.onurbabur.com/tag/version/) - [how to learn](https://www.onurbabur.com/tag/how-to-learn/) - [how](https://www.onurbabur.com/tag/how/) - [exchange management](https://www.onurbabur.com/tag/exchange-management/) - [adac](https://www.onurbabur.com/tag/adac/) - [Active Directory Administrative Center](https://www.onurbabur.com/tag/active-directory-administrative-center/) - [Active Directory Users and Computers](https://www.onurbabur.com/tag/active-directory-users-and-computers/) - [Active Directory Sites and Services](https://www.onurbabur.com/tag/active-directory-sites-and-services/) - [subnet](https://www.onurbabur.com/tag/subnet/) - [mask](https://www.onurbabur.com/tag/mask/) - [trust](https://www.onurbabur.com/tag/trust/) - [Active Directory Domains and Trusts](https://www.onurbabur.com/tag/active-directory-domains-and-trusts/) - [dc](https://www.onurbabur.com/tag/dc/) - [rodc](https://www.onurbabur.com/tag/rodc/) - [rodc password replication](https://www.onurbabur.com/tag/rodc-password-replication/) - [rodc local administrator](https://www.onurbabur.com/tag/rodc-local-administrator/) - [rid master](https://www.onurbabur.com/tag/rid-master/) - [infrastructure master](https://www.onurbabur.com/tag/infrastructure-master/) - [pdc emulator](https://www.onurbabur.com/tag/pdc-emulator/) - [domain naming master](https://www.onurbabur.com/tag/domain-naming-master/) - [schema master](https://www.onurbabur.com/tag/schema-master/) - [Organizational Units](https://www.onurbabur.com/tag/organizational-units/) - [ou](https://www.onurbabur.com/tag/ou/) - [Domain functional levels](https://www.onurbabur.com/tag/domain-functional-levels/) - [servisler](https://www.onurbabur.com/tag/servisler/) - [servis hesapları](https://www.onurbabur.com/tag/servis-hesaplari/) - [sanal hesap](https://www.onurbabur.com/tag/sanal-hesap/) - [virtual account](https://www.onurbabur.com/tag/virtual-account/) - [gmsa](https://www.onurbabur.com/tag/gmsa/) - [network service](https://www.onurbabur.com/tag/network-service/) - [ağ servisi](https://www.onurbabur.com/tag/ag-servisi/) - [yerel servis](https://www.onurbabur.com/tag/yerel-servis/) - [local service](https://www.onurbabur.com/tag/local-service/) - [yerel sistem](https://www.onurbabur.com/tag/yerel-sistem/) - [local system](https://www.onurbabur.com/tag/local-system/) - [service accounts](https://www.onurbabur.com/tag/service-accounts/) - [domain local](https://www.onurbabur.com/tag/domain-local/) - [global](https://www.onurbabur.com/tag/global/) - [universal](https://www.onurbabur.com/tag/universal/) - [grup accounts](https://www.onurbabur.com/tag/grup-accounts/) - [computer accounts](https://www.onurbabur.com/tag/computer-accounts/) - [bilgisayar hesapları](https://www.onurbabur.com/tag/bilgisayar-hesaplari/) - [users](https://www.onurbabur.com/tag/users/) - [grup ilkeleri](https://www.onurbabur.com/tag/grup-ilkeleri/) - [Active directory recycle bin](https://www.onurbabur.com/tag/active-directory-recycle-bin/) - [recycle bin](https://www.onurbabur.com/tag/recycle-bin/) - [dns zones](https://www.onurbabur.com/tag/dns-zones/) - [zone types](https://www.onurbabur.com/tag/zone-types/) - [ad integrated zones](https://www.onurbabur.com/tag/ad-integrated-zones/) - [primary zones](https://www.onurbabur.com/tag/primary-zones/) - [secondary zones](https://www.onurbabur.com/tag/secondary-zones/) - [stub zone](https://www.onurbabur.com/tag/stub-zone/) - [forwarders](https://www.onurbabur.com/tag/forwarders/) - [conditional forwarders](https://www.onurbabur.com/tag/conditional-forwarders/) - [dnssec](https://www.onurbabur.com/tag/dnssec/) - [zsk](https://www.onurbabur.com/tag/zsk/) - [ksk](https://www.onurbabur.com/tag/ksk/) - [trust anchor](https://www.onurbabur.com/tag/trust-anchor/) - [dnskey](https://www.onurbabur.com/tag/dnskey/) - [mail exchanger](https://www.onurbabur.com/tag/mail-exchanger/) - [zone aging and scavenging](https://www.onurbabur.com/tag/zone-aging-and-scavenging/) - [MX](https://www.onurbabur.com/tag/mx/) - [PTR](https://www.onurbabur.com/tag/ptr/) - [dns option](https://www.onurbabur.com/tag/dns-option/) - [DNS installation](https://www.onurbabur.com/tag/dns-installation/) - [netbios](https://www.onurbabur.com/tag/netbios/) - [zone](https://www.onurbabur.com/tag/zone/) - [dns forwarding](https://www.onurbabur.com/tag/dns-forwarding/) - [dns powershell](https://www.onurbabur.com/tag/dns-powershell/) - [conditional](https://www.onurbabur.com/tag/conditional/) - [recursion](https://www.onurbabur.com/tag/recursion/) - [bind secondaries](https://www.onurbabur.com/tag/bind-secondaries/) - [fail on load if bad zone data](https://www.onurbabur.com/tag/fail-on-load-if-bad-zone-data/) - [Enable Round Robin](https://www.onurbabur.com/tag/enable-round-robin/) - [Enable Netmask Ordering](https://www.onurbabur.com/tag/enable-netmask-ordering/) - [Secure cache aganist pollution](https://www.onurbabur.com/tag/secure-cache-aganist-pollution/) - [Enable DNSSEC Validation For Remote Addresses](https://www.onurbabur.com/tag/enable-dnssec-validation-for-remote-addresses/) - [Name Checking](https://www.onurbabur.com/tag/name-checking/) - [Load Zone Data on Startup](https://www.onurbabur.com/tag/load-zone-data-on-startup/) - [Enable Automatic Scavenging of state records](https://www.onurbabur.com/tag/enable-automatic-scavenging-of-state-records/) - [Root Hints](https://www.onurbabur.com/tag/root-hints/) - [Monitoring](https://www.onurbabur.com/tag/monitoring/) - [Zone Delegation](https://www.onurbabur.com/tag/zone-delegation/) - [dns security](https://www.onurbabur.com/tag/dns-security/) - [dns server cache](https://www.onurbabur.com/tag/dns-server-cache/) - [cache locking](https://www.onurbabur.com/tag/cache-locking/) - [socket pool](https://www.onurbabur.com/tag/socket-pool/) - [next secure record](https://www.onurbabur.com/tag/next-secure-record/) - [resource record signature record](https://www.onurbabur.com/tag/resource-record-signature-record/) - [dns policies](https://www.onurbabur.com/tag/dns-policies/) - [delegated administraiton](https://www.onurbabur.com/tag/delegated-administraiton/) - [pointer](https://www.onurbabur.com/tag/pointer/) - [No-refresh interval](https://www.onurbabur.com/tag/no-refresh-interval/) - [Refresh interval](https://www.onurbabur.com/tag/refresh-interval/) - [CNAME](https://www.onurbabur.com/tag/cname/) - [GlobalNames zones](https://www.onurbabur.com/tag/globalnames-zones/) - [Stub zones](https://www.onurbabur.com/tag/stub-zones/) - [Reverse lookup zones](https://www.onurbabur.com/tag/reverse-lookup-zones/) - [Secondary zone](https://www.onurbabur.com/tag/secondary-zone/) - [Forward looku](https://www.onurbabur.com/tag/forward-looku/) - [Forward lookup](https://www.onurbabur.com/tag/forward-lookup/) - [Reverse lookup](https://www.onurbabur.com/tag/reverse-lookup/) - [Primary](https://www.onurbabur.com/tag/primary/) - [Secondary](https://www.onurbabur.com/tag/secondary/) - [DNS Zone Types](https://www.onurbabur.com/tag/dns-zone-types/) - [sql 2017](https://www.onurbabur.com/tag/sql-2017/) - [sql server 2017](https://www.onurbabur.com/tag/sql-server-2017/) - [sql server management studio](https://www.onurbabur.com/tag/sql-server-management-studio/) - [SSMS](https://www.onurbabur.com/tag/ssms/) - [sql server reporting service](https://www.onurbabur.com/tag/sql-server-reporting-service/) - [sql services](https://www.onurbabur.com/tag/sql-services/) - [sql services account](https://www.onurbabur.com/tag/sql-services-account/) - [IPAM](https://www.onurbabur.com/tag/ipam/) - [server 2012 IPAM](https://www.onurbabur.com/tag/server-2012-ipam/) - [server 2016 IPAM](https://www.onurbabur.com/tag/server-2016-ipam/) - [IP Address Management](https://www.onurbabur.com/tag/ip-address-management/) - [SQL Server 2017 Kurulumu](https://www.onurbabur.com/tag/sql-server-2017-kurulumu/) - [IPAM (IP Address Management) Kurulum ve Konfigurasyonu – Bölüm 1](https://www.onurbabur.com/tag/ipam-ip-address-management-kurulum-ve-konfigurasyonu-bolum-1/) - [san](https://www.onurbabur.com/tag/san/) - [mavi ekran](https://www.onurbabur.com/tag/mavi-ekran/) - [bluescreen](https://www.onurbabur.com/tag/bluescreen/) - [windbg](https://www.onurbabur.com/tag/windbg/) - [dump](https://www.onurbabur.com/tag/dump/) - [crash](https://www.onurbabur.com/tag/crash/) - [module](https://www.onurbabur.com/tag/module/) - [save module](https://www.onurbabur.com/tag/save-module/) - [how to create powershell module](https://www.onurbabur.com/tag/how-to-create-powershell-module/) - [powershellv4](https://www.onurbabur.com/tag/powershellv4/) - [powershell port scan](https://www.onurbabur.com/tag/powershell-port-scan/) - [port scan](https://www.onurbabur.com/tag/port-scan/) - [scan](https://www.onurbabur.com/tag/scan/) - [tcp](https://www.onurbabur.com/tag/tcp/) - [handshake](https://www.onurbabur.com/tag/handshake/) - [sys](https://www.onurbabur.com/tag/sys/) - [ack](https://www.onurbabur.com/tag/ack/) - [rst](https://www.onurbabur.com/tag/rst/) - [windows store apps](https://www.onurbabur.com/tag/windows-store-apps/) - [how to remove windows store apps](https://www.onurbabur.com/tag/how-to-remove-windows-store-apps/) - [sysprep fail](https://www.onurbabur.com/tag/sysprep-fail/) - [sysprep](https://www.onurbabur.com/tag/sysprep/) - [ubuntu on windows](https://www.onurbabur.com/tag/ubuntu-on-windows/) - [ubuntu on windows 10](https://www.onurbabur.com/tag/ubuntu-on-windows-10/) - [windows da linux](https://www.onurbabur.com/tag/windows-da-linux/) - [ubuntu](https://www.onurbabur.com/tag/ubuntu/) - [bash on windows 10](https://www.onurbabur.com/tag/bash-on-windows-10/) - [microsoft linux](https://www.onurbabur.com/tag/microsoft-linux/) - [nano server](https://www.onurbabur.com/tag/nano-server/) - [pssession](https://www.onurbabur.com/tag/pssession/) - [NANO](https://www.onurbabur.com/tag/nano/) - [iis](https://www.onurbabur.com/tag/iis/) - [package](https://www.onurbabur.com/tag/package/) - [pack](https://www.onurbabur.com/tag/pack/) - [nano domain](https://www.onurbabur.com/tag/nano-domain/) - [nano domain join](https://www.onurbabur.com/tag/nano-domain-join/) - [offline domain](https://www.onurbabur.com/tag/offline-domain/) - [djoin](https://www.onurbabur.com/tag/djoin/) - [failed](https://www.onurbabur.com/tag/failed/) - [security update](https://www.onurbabur.com/tag/security-update/) - [exchange 2016 on windows server 2016](https://www.onurbabur.com/tag/exchange-2016-on-windows-server-2016/) - [certificate services](https://www.onurbabur.com/tag/certificate-services/) - [CA](https://www.onurbabur.com/tag/ca/) - [microsoft ad ca](https://www.onurbabur.com/tag/microsoft-ad-ca/) - [active directory certificate services](https://www.onurbabur.com/tag/active-directory-certificate-services/) - [exchange certificate](https://www.onurbabur.com/tag/exchange-certificate/) - [exchange server; exchange ca](https://www.onurbabur.com/tag/exchange-server-exchange-ca/) - [exchange sertifika](https://www.onurbabur.com/tag/exchange-sertifika/) - [sertifika sunucu](https://www.onurbabur.com/tag/sertifika-sunucu/) - [sertifika](https://www.onurbabur.com/tag/sertifika/) - [mail sertifika](https://www.onurbabur.com/tag/mail-sertifika/) - [exchange send](https://www.onurbabur.com/tag/exchange-send/) - [exchange send connector](https://www.onurbabur.com/tag/exchange-send-connector/) - [send connector](https://www.onurbabur.com/tag/send-connector/) - [exchange 2013](https://www.onurbabur.com/tag/exchange-2013/) - [owa](https://www.onurbabur.com/tag/owa/) - [eac](https://www.onurbabur.com/tag/eac/) - [exchange admin center](https://www.onurbabur.com/tag/exchange-admin-center/) - [outlook web app](https://www.onurbabur.com/tag/outlook-web-app/) - [authentication](https://www.onurbabur.com/tag/authentication/) - [basic authentication](https://www.onurbabur.com/tag/basic-authentication/) - [logon format](https://www.onurbabur.com/tag/logon-format/) - [database](https://www.onurbabur.com/tag/database/) - [new database](https://www.onurbabur.com/tag/new-database/) - [new db](https://www.onurbabur.com/tag/new-db/) - [db](https://www.onurbabur.com/tag/db/) - [mailbox move](https://www.onurbabur.com/tag/mailbox-move/) - [mailbox migration](https://www.onurbabur.com/tag/mailbox-migration/) - [mailbox to db](https://www.onurbabur.com/tag/mailbox-to-db/) - [exchange server db migration](https://www.onurbabur.com/tag/exchange-server-db-migration/) - [exchange server mailbox moving](https://www.onurbabur.com/tag/exchange-server-mailbox-moving/) - [exchange server mailbox migration](https://www.onurbabur.com/tag/exchange-server-mailbox-migration/) - [cas](https://www.onurbabur.com/tag/cas/) - [client access service](https://www.onurbabur.com/tag/client-access-service/) - [url](https://www.onurbabur.com/tag/url/) - [configuration](https://www.onurbabur.com/tag/configuration/) - [url düzenle](https://www.onurbabur.com/tag/url-duzenle/) - [exchange url](https://www.onurbabur.com/tag/exchange-url/) - [exchange script](https://www.onurbabur.com/tag/exchange-script/) - [uptime lastboottime](https://www.onurbabur.com/tag/uptime-lastboottime/) - [uptime](https://www.onurbabur.com/tag/uptime/) - [lastboottime](https://www.onurbabur.com/tag/lastboottime/) - [custom esxi](https://www.onurbabur.com/tag/custom-esxi/) - [esxi driver](https://www.onurbabur.com/tag/esxi-driver/) - [esxi storage driver](https://www.onurbabur.com/tag/esxi-storage-driver/) - [esxi network adaptor](https://www.onurbabur.com/tag/esxi-network-adaptor/) - [ESXi-Customizer-PS](https://www.onurbabur.com/tag/esxi-customizer-ps/) - [vmware alerts](https://www.onurbabur.com/tag/vmware-alerts/) - [vmware warning](https://www.onurbabur.com/tag/vmware-warning/) - [vmware snapshot](https://www.onurbabur.com/tag/vmware-snapshot/) - [vmware virtual disk](https://www.onurbabur.com/tag/vmware-virtual-disk/) - [SID](https://www.onurbabur.com/tag/sid/) - [SID generate](https://www.onurbabur.com/tag/sid-generate/) - [sid oluşturma](https://www.onurbabur.com/tag/sid-olusturma/) - [windows sid](https://www.onurbabur.com/tag/windows-sid/) - [RDS](https://www.onurbabur.com/tag/rds/) - [remote desktop services](https://www.onurbabur.com/tag/remote-desktop-services/) - [RDS instllation](https://www.onurbabur.com/tag/rds-instllation/) - [lock screen](https://www.onurbabur.com/tag/lock-screen/) - [gp](https://www.onurbabur.com/tag/gp/) - [change lock screen](https://www.onurbabur.com/tag/change-lock-screen/) - [change lock screen with group policy](https://www.onurbabur.com/tag/change-lock-screen-with-group-policy/) - [winrm](https://www.onurbabur.com/tag/winrm/) - [winrm with group policy](https://www.onurbabur.com/tag/winrm-with-group-policy/) - [prtg](https://www.onurbabur.com/tag/prtg/) - [network monitor](https://www.onurbabur.com/tag/network-monitor/) - [prtg network monitor](https://www.onurbabur.com/tag/prtg-network-monitor/) - [prtg active directory](https://www.onurbabur.com/tag/prtg-active-directory/) - [prtg ad](https://www.onurbabur.com/tag/prtg-ad/) - [prtg active directory integration](https://www.onurbabur.com/tag/prtg-active-directory-integration/) - [add alarm](https://www.onurbabur.com/tag/add-alarm/) - [vmware configuration](https://www.onurbabur.com/tag/vmware-configuration/) - [vmware add alarm](https://www.onurbabur.com/tag/vmware-add-alarm/) - [create vm](https://www.onurbabur.com/tag/create-vm/) - [deploy vm](https://www.onurbabur.com/tag/deploy-vm/) - [hpe ilo](https://www.onurbabur.com/tag/hpe-ilo/) - [hp ilo](https://www.onurbabur.com/tag/hp-ilo/) - [Integrated Lights Out](https://www.onurbabur.com/tag/integrated-lights-out/) - [Integrated Lights Out Active directory](https://www.onurbabur.com/tag/integrated-lights-out-active-directory/) - [ilo ad](https://www.onurbabur.com/tag/ilo-ad/) - [active directory integration](https://www.onurbabur.com/tag/active-directory-integration/) - [idrac active directory](https://www.onurbabur.com/tag/idrac-active-directory/) - [Dell Remote Access Controller active directory](https://www.onurbabur.com/tag/dell-remote-access-controller-active-directory/) - [Dell Remote Access Controller](https://www.onurbabur.com/tag/dell-remote-access-controller/) - [idrac ad integration](https://www.onurbabur.com/tag/idrac-ad-integration/) - [rhel](https://www.onurbabur.com/tag/rhel/) - [redhat](https://www.onurbabur.com/tag/redhat/) - [chrome](https://www.onurbabur.com/tag/chrome/) - [fstab](https://www.onurbabur.com/tag/fstab/) - [gsuite](https://www.onurbabur.com/tag/gsuite/) - [gsuite nedir](https://www.onurbabur.com/tag/gsuite-nedir/) - [what is g suite](https://www.onurbabur.com/tag/what-is-g-suite/) - [kayıt](https://www.onurbabur.com/tag/kayit/) - [üyelik](https://www.onurbabur.com/tag/uyelik/) - [register](https://www.onurbabur.com/tag/register/) - [gsuite registiration](https://www.onurbabur.com/tag/gsuite-registiration/) - [gsuite admin pane](https://www.onurbabur.com/tag/gsuite-admin-pane/) - [gsuite admin](https://www.onurbabur.com/tag/gsuite-admin/) - [gsuite administraiton](https://www.onurbabur.com/tag/gsuite-administraiton/) - [administration](https://www.onurbabur.com/tag/administration/) - [g suite](https://www.onurbabur.com/tag/g-suite/) - [admin panel](https://www.onurbabur.com/tag/admin-panel/) - [admin console](https://www.onurbabur.com/tag/admin-console/) - [gsuite admin console](https://www.onurbabur.com/tag/gsuite-admin-console/) - [gsuite admin panel](https://www.onurbabur.com/tag/gsuite-admin-panel/) - [gsuite yönetici](https://www.onurbabur.com/tag/gsuite-yonetici/) - [panel](https://www.onurbabur.com/tag/panel/) - [konsol](https://www.onurbabur.com/tag/konsol/) - [company profile](https://www.onurbabur.com/tag/company-profile/) - [organization name](https://www.onurbabur.com/tag/organization-name/) - [administrator email addresses](https://www.onurbabur.com/tag/administrator-email-addresses/) - [gsuite language](https://www.onurbabur.com/tag/gsuite-language/) - [gsuite time zone](https://www.onurbabur.com/tag/gsuite-time-zone/) - [gsuite communication preferences](https://www.onurbabur.com/tag/gsuite-communication-preferences/) - [gsuite Performance Suggestions and Updates](https://www.onurbabur.com/tag/gsuite-performance-suggestions-and-updates/) - [gsuite Personalization](https://www.onurbabur.com/tag/gsuite-personalization/) - [gsuite logo change](https://www.onurbabur.com/tag/gsuite-logo-change/) - [gsuite custom url](https://www.onurbabur.com/tag/gsuite-custom-url/) - [gsuite create user](https://www.onurbabur.com/tag/gsuite-create-user/) - [gsuite kullanıcı oluştur](https://www.onurbabur.com/tag/gsuite-kullanici-olustur/) - [gsuite user create](https://www.onurbabur.com/tag/gsuite-user-create/) - [gsuite bulk user create](https://www.onurbabur.com/tag/gsuite-bulk-user-create/) - [gsuite add several users at once](https://www.onurbabur.com/tag/gsuite-add-several-users-at-once/) - [gsuite user alias](https://www.onurbabur.com/tag/gsuite-user-alias/) - [add new alis for gsuite](https://www.onurbabur.com/tag/add-new-alis-for-gsuite/) - [suspend user](https://www.onurbabur.com/tag/suspend-user/) - [user permissions](https://www.onurbabur.com/tag/user-permissions/) - [gsuite disable user](https://www.onurbabur.com/tag/gsuite-disable-user/) - [gsute admin](https://www.onurbabur.com/tag/gsute-admin/) - [gsuite delete user](https://www.onurbabur.com/tag/gsuite-delete-user/) - [gsuite recover user](https://www.onurbabur.com/tag/gsuite-recover-user/) - [email groups](https://www.onurbabur.com/tag/email-groups/) - [gsuite mail groups](https://www.onurbabur.com/tag/gsuite-mail-groups/) - [gsuite mail](https://www.onurbabur.com/tag/gsuite-mail/) - [mail groups](https://www.onurbabur.com/tag/mail-groups/) - [public](https://www.onurbabur.com/tag/public/) - [team](https://www.onurbabur.com/tag/team/) - [restricted](https://www.onurbabur.com/tag/restricted/) - [Announcement-only](https://www.onurbabur.com/tag/announcement-only/) - [certificate](https://www.onurbabur.com/tag/certificate/) - [trusted root certification authorities](https://www.onurbabur.com/tag/trusted-root-certification-authorities/) - [trusted root certificate](https://www.onurbabur.com/tag/trusted-root-certificate/) - [sanallaştırma](https://www.onurbabur.com/tag/sanallastirma/) - [tak ve çalıştır](https://www.onurbabur.com/tag/tak-ve-calistir/) - [plug and play](https://www.onurbabur.com/tag/plug-and-play/) - [virtualization](https://www.onurbabur.com/tag/virtualization/) - [ssh enable](https://www.onurbabur.com/tag/ssh-enable/) - [ssh enabled on linux](https://www.onurbabur.com/tag/ssh-enabled-on-linux/) - [ssh aktifleştirme](https://www.onurbabur.com/tag/ssh-aktiflestirme/) - [ssh erişimi](https://www.onurbabur.com/tag/ssh-erisimi/) - [putty](https://www.onurbabur.com/tag/putty/) - [linux bilgilendirme](https://www.onurbabur.com/tag/linux-bilgilendirme/) - [linux wall](https://www.onurbabur.com/tag/linux-wall/) - [wall command](https://www.onurbabur.com/tag/wall-command/) - [wall komutu](https://www.onurbabur.com/tag/wall-komutu/) - [write komutu](https://www.onurbabur.com/tag/write-komutu/) - [write command](https://www.onurbabur.com/tag/write-command/) - [recovery mode](https://www.onurbabur.com/tag/recovery-mode/) - [centos recovery mode](https://www.onurbabur.com/tag/centos-recovery-mode/) - [root password reset](https://www.onurbabur.com/tag/root-password-reset/) - [centos7](https://www.onurbabur.com/tag/centos7/) - [grub2 installer](https://www.onurbabur.com/tag/grub2-installer/) - [grub2 reinstall](https://www.onurbabur.com/tag/grub2-reinstall/) - [grub2 yükleme](https://www.onurbabur.com/tag/grub2-yukleme/) - [manage grub2](https://www.onurbabur.com/tag/manage-grub2/) - [grub2 yönetimi](https://www.onurbabur.com/tag/grub2-yonetimi/) - [Lifecycle Controller update required](https://www.onurbabur.com/tag/lifecycle-controller-update-required/) - [lifecycle](https://www.onurbabur.com/tag/lifecycle/) - [repair](https://www.onurbabur.com/tag/repair/) - [dc failed](https://www.onurbabur.com/tag/dc-failed/) - [dc promote](https://www.onurbabur.com/tag/dc-promote/) - [cryptopraphy algorithms compatible](https://www.onurbabur.com/tag/cryptopraphy-algorithms-compatible/) - [windows nt 4.0](https://www.onurbabur.com/tag/windows-nt-4-0/) - [wsus](https://www.onurbabur.com/tag/wsus/) - [wsus pool](https://www.onurbabur.com/tag/wsus-pool/) - [iis pool](https://www.onurbabur.com/tag/iis-pool/) - [fix wsus](https://www.onurbabur.com/tag/fix-wsus/) - [server 2008](https://www.onurbabur.com/tag/server-2008/) - [wingftp](https://www.onurbabur.com/tag/wingftp/) - [ssl](https://www.onurbabur.com/tag/ssl/) - [wingftp ssl certificate manager](https://www.onurbabur.com/tag/wingftp-ssl-certificate-manager/) - [wingftp ssl certificate](https://www.onurbabur.com/tag/wingftp-ssl-certificate/) - [service account](https://www.onurbabur.com/tag/service-account/) - [openssl](https://www.onurbabur.com/tag/openssl/) - [convert to ssl](https://www.onurbabur.com/tag/convert-to-ssl/) - [conver to certificate](https://www.onurbabur.com/tag/conver-to-certificate/) - [pem](https://www.onurbabur.com/tag/pem/) - [pfx](https://www.onurbabur.com/tag/pfx/) - [crt](https://www.onurbabur.com/tag/crt/) - [key](https://www.onurbabur.com/tag/key/) - [federation services](https://www.onurbabur.com/tag/federation-services/) - [Active Directory Federation Services](https://www.onurbabur.com/tag/active-directory-federation-services/) - [gitlab](https://www.onurbabur.com/tag/gitlab/) - [gitlab installation](https://www.onurbabur.com/tag/gitlab-installation/) - [gitlab kurulumu](https://www.onurbabur.com/tag/gitlab-kurulumu/) - [gitlab ldap](https://www.onurbabur.com/tag/gitlab-ldap/) - [dhcp simge](https://www.onurbabur.com/tag/dhcp-simge/) - [dhcp symbol](https://www.onurbabur.com/tag/dhcp-symbol/) - [dhcp logo](https://www.onurbabur.com/tag/dhcp-logo/) - [passwordneverexpires](https://www.onurbabur.com/tag/passwordneverexpires/) - [never expires](https://www.onurbabur.com/tag/never-expires/) - [never expires users](https://www.onurbabur.com/tag/never-expires-users/) - [aduser list](https://www.onurbabur.com/tag/aduser-list/) - [scripting](https://www.onurbabur.com/tag/scripting/) - [kilitlenen kullanıcılar](https://www.onurbabur.com/tag/kilitlenen-kullanicilar/) - [locked users](https://www.onurbabur.com/tag/locked-users/) - [lockedout](https://www.onurbabur.com/tag/lockedout/) - [powershell scripting](https://www.onurbabur.com/tag/powershell-scripting/) - [netapp](https://www.onurbabur.com/tag/netapp/) - [netapp split](https://www.onurbabur.com/tag/netapp-split/) - [volume clone](https://www.onurbabur.com/tag/volume-clone/) - [volume snapshot](https://www.onurbabur.com/tag/volume-snapshot/) - [snapshot](https://www.onurbabur.com/tag/snapshot/) - [storage](https://www.onurbabur.com/tag/storage/) - [schedule](https://www.onurbabur.com/tag/schedule/) - [snapshot policy](https://www.onurbabur.com/tag/snapshot-policy/) - [snapshot zamanlama](https://www.onurbabur.com/tag/snapshot-zamanlama/) - [create policy](https://www.onurbabur.com/tag/create-policy/) - [vsphere](https://www.onurbabur.com/tag/vsphere/) - [vmware esxi](https://www.onurbabur.com/tag/vmware-esxi/) - [change hostname](https://www.onurbabur.com/tag/change-hostname/) - [hostname değiştirme](https://www.onurbabur.com/tag/hostname-degistirme/) - [esxi gui](https://www.onurbabur.com/tag/esxi-gui/) - [vmware gui](https://www.onurbabur.com/tag/vmware-gui/) - [network configuration](https://www.onurbabur.com/tag/network-configuration/) - [static ip address](https://www.onurbabur.com/tag/static-ip-address/) - [ip address](https://www.onurbabur.com/tag/ip-address/) - [network manager](https://www.onurbabur.com/tag/network-manager/) - [TUI application for interacting with network manager](https://www.onurbabur.com/tag/tui-application-for-interacting-with-network-manager/) - [nmtui](https://www.onurbabur.com/tag/nmtui/) - [disabled user](https://www.onurbabur.com/tag/disabled-user/) - [devre dışı](https://www.onurbabur.com/tag/devre-disi/) - [devre dışı bırakılmış kullanıcılar](https://www.onurbabur.com/tag/devre-disi-birakilmis-kullanicilar/) - [sürüm öğrenme](https://www.onurbabur.com/tag/surum-ogrenme/) - [task](https://www.onurbabur.com/tag/task/) - [uninstall office with powershell](https://www.onurbabur.com/tag/uninstall-office-with-powershell/) - [uninstall office with script](https://www.onurbabur.com/tag/uninstall-office-with-script/) - [office uninstall](https://www.onurbabur.com/tag/office-uninstall/) - [microsoft office uninstall](https://www.onurbabur.com/tag/microsoft-office-uninstall/) - [how to uninstall offfice](https://www.onurbabur.com/tag/how-to-uninstall-offfice/) - [horizon view adminstration](https://www.onurbabur.com/tag/horizon-view-adminstration/) - [horizon](https://www.onurbabur.com/tag/horizon/) - [chrome failed](https://www.onurbabur.com/tag/chrome-failed/) - [horizon chrome connection](https://www.onurbabur.com/tag/horizon-chrome-connection/) - [MAP](https://www.onurbabur.com/tag/map/) - [Microsoft Assessment and Planning](https://www.onurbabur.com/tag/microsoft-assessment-and-planning/) - [envanter](https://www.onurbabur.com/tag/envanter/) - [envanter toplama](https://www.onurbabur.com/tag/envanter-toplama/) - [envanter doğrulama](https://www.onurbabur.com/tag/envanter-dogrulama/) - [sql server envanter](https://www.onurbabur.com/tag/sql-server-envanter/) - [windows server envanter](https://www.onurbabur.com/tag/windows-server-envanter/) - [how to enable ssh on ubuntu](https://www.onurbabur.com/tag/how-to-enable-ssh-on-ubuntu/) - [ubuntu üzerinde ssh aktifleştirme](https://www.onurbabur.com/tag/ubuntu-uzerinde-ssh-aktiflestirme/) - [gsuite mail group](https://www.onurbabur.com/tag/gsuite-mail-group/) - [gsuite mail group permissions](https://www.onurbabur.com/tag/gsuite-mail-group-permissions/) - [mail group permission](https://www.onurbabur.com/tag/mail-group-permission/) - [google mail grubu yetkilendirme](https://www.onurbabur.com/tag/google-mail-grubu-yetkilendirme/) - [mail yetki](https://www.onurbabur.com/tag/mail-yetki/) - [g suite mail grubu](https://www.onurbabur.com/tag/g-suite-mail-grubu/) - [gsuite mail grup yetkilendirme](https://www.onurbabur.com/tag/gsuite-mail-grup-yetkilendirme/) - [mail delegation](https://www.onurbabur.com/tag/mail-delegation/) - [vmware horizon](https://www.onurbabur.com/tag/vmware-horizon/) - [horizon connection to active directory ports](https://www.onurbabur.com/tag/horizon-connection-to-active-directory-ports/) - [horizon to active directory](https://www.onurbabur.com/tag/horizon-to-active-directory/) - [active directory horizon ad ports](https://www.onurbabur.com/tag/active-directory-horizon-ad-ports/) - [Horizon to AD ports](https://www.onurbabur.com/tag/horizon-to-ad-ports/) - [horizon active directory ports req](https://www.onurbabur.com/tag/horizon-active-directory-ports-req/) - [windows failover](https://www.onurbabur.com/tag/windows-failover/) - [failover cluster troubleshoot](https://www.onurbabur.com/tag/failover-cluster-troubleshoot/) - [failover cluster sorun tespit etme](https://www.onurbabur.com/tag/failover-cluster-sorun-tespit-etme/) - [failover cluster sorun giderme](https://www.onurbabur.com/tag/failover-cluster-sorun-giderme/) - [always on](https://www.onurbabur.com/tag/always-on/) - [transaction log data failed](https://www.onurbabur.com/tag/transaction-log-data-failed/) - [gsuite auto reply](https://www.onurbabur.com/tag/gsuite-auto-reply/) - [auto reply](https://www.onurbabur.com/tag/auto-reply/) - [gsuite otomatik yanıtlama](https://www.onurbabur.com/tag/gsuite-otomatik-yanitlama/) - [gsuite auto response](https://www.onurbabur.com/tag/gsuite-auto-response/) - [otomatik yanıtla](https://www.onurbabur.com/tag/otomatik-yanitla/) - [how to export .pst](https://www.onurbabur.com/tag/how-to-export-pst/) - [pst export](https://www.onurbabur.com/tag/pst-export/) - [pst çıkarma](https://www.onurbabur.com/tag/pst-cikarma/) - [mailbox export request](https://www.onurbabur.com/tag/mailbox-export-request/) - [export request statistics](https://www.onurbabur.com/tag/export-request-statistics/) - [exchange server dil değişimi](https://www.onurbabur.com/tag/exchange-server-dil-degisimi/) - [exchange server change language](https://www.onurbabur.com/tag/exchange-server-change-language/) - [change owa language](https://www.onurbabur.com/tag/change-owa-language/) - [ecp language change](https://www.onurbabur.com/tag/ecp-language-change/) - [gentoo](https://www.onurbabur.com/tag/gentoo/) - [gento ip configuration](https://www.onurbabur.com/tag/gento-ip-configuration/) - [gentoo ip yapılandırması](https://www.onurbabur.com/tag/gentoo-ip-yapilandirmasi/) - [horizon view](https://www.onurbabur.com/tag/horizon-view/) - [horizion components](https://www.onurbabur.com/tag/horizion-components/) - [composer](https://www.onurbabur.com/tag/composer/) - [replica server](https://www.onurbabur.com/tag/replica-server/) - [security server](https://www.onurbabur.com/tag/security-server/) - [enrollement server](https://www.onurbabur.com/tag/enrollement-server/) - [view agent](https://www.onurbabur.com/tag/view-agent/) - [view client](https://www.onurbabur.com/tag/view-client/) - [persona management](https://www.onurbabur.com/tag/persona-management/) - [app volumes](https://www.onurbabur.com/tag/app-volumes/) - [access point](https://www.onurbabur.com/tag/access-point/) - [user environment manager](https://www.onurbabur.com/tag/user-environment-manager/) - [ntfs mount](https://www.onurbabur.com/tag/ntfs-mount/) - [linux global protect](https://www.onurbabur.com/tag/linux-global-protect/) - [debian](https://www.onurbabur.com/tag/debian/) - [palo alto](https://www.onurbabur.com/tag/palo-alto/) - [global protect](https://www.onurbabur.com/tag/global-protect/) - [global protect for linux](https://www.onurbabur.com/tag/global-protect-for-linux/) - [palo alto linux](https://www.onurbabur.com/tag/palo-alto-linux/) - [wildcard certificate](https://www.onurbabur.com/tag/wildcard-certificate/) - [connection server backup](https://www.onurbabur.com/tag/connection-server-backup/) - [connection server restore](https://www.onurbabur.com/tag/connection-server-restore/) - [how to backup connection server configuration](https://www.onurbabur.com/tag/how-to-backup-connection-server-configuration/) - [connection server ayarları nasıl yedeklenir](https://www.onurbabur.com/tag/connection-server-ayarlari-nasil-yedeklenir/) - [connection server yedekten dönme](https://www.onurbabur.com/tag/connection-server-yedekten-donme/) - [chrome os](https://www.onurbabur.com/tag/chrome-os/) - [chrome book](https://www.onurbabur.com/tag/chrome-book/) - [chromebook factory reset](https://www.onurbabur.com/tag/chromebook-factory-reset/) - [chromebook format](https://www.onurbabur.com/tag/chromebook-format/) - [vmware horizon web portal](https://www.onurbabur.com/tag/vmware-horizon-web-portal/) - [vmware horizon web portal configuration](https://www.onurbabur.com/tag/vmware-horizon-web-portal-configuration/) - [vmware horizon web portal yapılandırılması](https://www.onurbabur.com/tag/vmware-horizon-web-portal-yapilandirilmasi/) - [active directory delegation](https://www.onurbabur.com/tag/active-directory-delegation/) - [create ou delegation](https://www.onurbabur.com/tag/create-ou-delegation/) - [ou oluşturma](https://www.onurbabur.com/tag/ou-olusturma/) - [ou oluşturma yetkisi tanımlama](https://www.onurbabur.com/tag/ou-olusturma-yetkisi-tanimlama/) - [regsvr32 schmmgmt.dll](https://www.onurbabur.com/tag/regsvr32-schmmgmt-dll/) - [active directory schema](https://www.onurbabur.com/tag/active-directory-schema/) - [0X80040201](https://www.onurbabur.com/tag/0x80040201/) - [0X80070490](https://www.onurbabur.com/tag/0x80070490/) - [windows server 2019](https://www.onurbabur.com/tag/windows-server-2019/) - [server activation](https://www.onurbabur.com/tag/server-activation/) - [activation failed](https://www.onurbabur.com/tag/activation-failed/) - [time](https://www.onurbabur.com/tag/time/) - [ntp](https://www.onurbabur.com/tag/ntp/) - [check ntp](https://www.onurbabur.com/tag/check-ntp/) - [time sync](https://www.onurbabur.com/tag/time-sync/) - [ntp configuration](https://www.onurbabur.com/tag/ntp-configuration/) - [windows server ntp](https://www.onurbabur.com/tag/windows-server-ntp/) - [vcenter root password](https://www.onurbabur.com/tag/vcenter-root-password/) - [vcenter server appliance](https://www.onurbabur.com/tag/vcenter-server-appliance/) - [vcenter server appliance password reset](https://www.onurbabur.com/tag/vcenter-server-appliance-password-reset/) - [vcenter](https://www.onurbabur.com/tag/vcenter/) - [vcsa password reset](https://www.onurbabur.com/tag/vcsa-password-reset/) - [vcsa parolası nasıl resetlenir](https://www.onurbabur.com/tag/vcsa-parolasi-nasil-resetlenir/) - [vcenter server appliance parolası](https://www.onurbabur.com/tag/vcenter-server-appliance-parolasi/) - [wsus db](https://www.onurbabur.com/tag/wsus-db/) - [wsus db configuration](https://www.onurbabur.com/tag/wsus-db-configuration/) - [wsus sql server name](https://www.onurbabur.com/tag/wsus-sql-server-name/) - [vcsa](https://www.onurbabur.com/tag/vcsa/) - [vcsa ip address](https://www.onurbabur.com/tag/vcsa-ip-address/) - [how to change ip address of vcsa](https://www.onurbabur.com/tag/how-to-change-ip-address-of-vcsa/) - [vcsa ip adres](https://www.onurbabur.com/tag/vcsa-ip-adres/) - [vcsa ip adresi nasıl değiştirilir](https://www.onurbabur.com/tag/vcsa-ip-adresi-nasil-degistirilir/) - [administrator password reset](https://www.onurbabur.com/tag/administrator-password-reset/) - [how to password reset on vcsa](https://www.onurbabur.com/tag/how-to-password-reset-on-vcsa/) - [vsphere parola yenileme](https://www.onurbabur.com/tag/vsphere-parola-yenileme/) - [vsphere password reset](https://www.onurbabur.com/tag/vsphere-password-reset/) - [dhcp backup](https://www.onurbabur.com/tag/dhcp-backup/) - [dhcp export](https://www.onurbabur.com/tag/dhcp-export/) - [dhcp restore](https://www.onurbabur.com/tag/dhcp-restore/) - [set time](https://www.onurbabur.com/tag/set-time/) - [set time zone](https://www.onurbabur.com/tag/set-time-zone/) - [zaman ayarlama](https://www.onurbabur.com/tag/zaman-ayarlama/) - [saat dilimi ayarlama](https://www.onurbabur.com/tag/saat-dilimi-ayarlama/) - [timezone](https://www.onurbabur.com/tag/timezone/) - [email](https://www.onurbabur.com/tag/email/) - [wsus email configuration](https://www.onurbabur.com/tag/wsus-email-configuration/) - [wsus email bilgilendirme](https://www.onurbabur.com/tag/wsus-email-bilgilendirme/) - [gsuite domain](https://www.onurbabur.com/tag/gsuite-domain/) - [gsuite add domain](https://www.onurbabur.com/tag/gsuite-add-domain/) - [gsuite alan adı tanımlama](https://www.onurbabur.com/tag/gsuite-alan-adi-tanimlama/) - [gsuite domain tanımlama](https://www.onurbabur.com/tag/gsuite-domain-tanimlama/) - [gsuite mx](https://www.onurbabur.com/tag/gsuite-mx/) - [gsuite mx verification](https://www.onurbabur.com/tag/gsuite-mx-verification/) - [spf record](https://www.onurbabur.com/tag/spf-record/) - [spf](https://www.onurbabur.com/tag/spf/) - [email security](https://www.onurbabur.com/tag/email-security/) - [screen lock](https://www.onurbabur.com/tag/screen-lock/) - [automatic screen lock](https://www.onurbabur.com/tag/automatic-screen-lock/) - [lock screen sleep mode](https://www.onurbabur.com/tag/lock-screen-sleep-mode/) - [laptop lid](https://www.onurbabur.com/tag/laptop-lid/) - [laptop sleep mode](https://www.onurbabur.com/tag/laptop-sleep-mode/) - [sleep mode](https://www.onurbabur.com/tag/sleep-mode/) - [how to disable sleep mode](https://www.onurbabur.com/tag/how-to-disable-sleep-mode/) - [sql instances](https://www.onurbabur.com/tag/sql-instances/) - [powershell sql instances](https://www.onurbabur.com/tag/powershell-sql-instances/) - [how to query sql instances](https://www.onurbabur.com/tag/how-to-query-sql-instances/) - [rdp](https://www.onurbabur.com/tag/rdp/) - [sign out](https://www.onurbabur.com/tag/sign-out/) - [disconnect users](https://www.onurbabur.com/tag/disconnect-users/) - [sign out users](https://www.onurbabur.com/tag/sign-out-users/) - [group policy sign out](https://www.onurbabur.com/tag/group-policy-sign-out/) - [delete sql server instance](https://www.onurbabur.com/tag/delete-sql-server-instance/) - [sql server instance](https://www.onurbabur.com/tag/sql-server-instance/) - [how to delete sql server instance](https://www.onurbabur.com/tag/how-to-delete-sql-server-instance/) - [google gsuite](https://www.onurbabur.com/tag/google-gsuite/) - [dkim record](https://www.onurbabur.com/tag/dkim-record/) - [gsuite dkim record](https://www.onurbabur.com/tag/gsuite-dkim-record/) - [how to register dkim record on gsuite](https://www.onurbabur.com/tag/how-to-register-dkim-record-on-gsuite/) - [dmarc](https://www.onurbabur.com/tag/dmarc/) - [phishing](https://www.onurbabur.com/tag/phishing/) - [spam](https://www.onurbabur.com/tag/spam/) - [dmarc record](https://www.onurbabur.com/tag/dmarc-record/) - [iDrac Network connection has been dropped](https://www.onurbabur.com/tag/idrac-network-connection-has-been-dropped/) - [java.security](https://www.onurbabur.com/tag/java-security/) - [java](https://www.onurbabur.com/tag/java/) - [linux java](https://www.onurbabur.com/tag/linux-java/) - [linux idrac](https://www.onurbabur.com/tag/linux-idrac/) - [linux dell idrac](https://www.onurbabur.com/tag/linux-dell-idrac/) - [linux dell](https://www.onurbabur.com/tag/linux-dell/) - [dell html5 virtual console](https://www.onurbabur.com/tag/dell-html5-virtual-console/) - [html console](https://www.onurbabur.com/tag/html-console/) - [dell idrac](https://www.onurbabur.com/tag/dell-idrac/) - [idrac firmware](https://www.onurbabur.com/tag/idrac-firmware/) - [idrac firmware update](https://www.onurbabur.com/tag/idrac-firmware-update/) - [gitlab certificate](https://www.onurbabur.com/tag/gitlab-certificate/) - [gitlab ssl](https://www.onurbabur.com/tag/gitlab-ssl/) - [gitlab update](https://www.onurbabur.com/tag/gitlab-update/) - [gitlab upgrade](https://www.onurbabur.com/tag/gitlab-upgrade/) - [remote desktop protokol](https://www.onurbabur.com/tag/remote-desktop-protokol/) - [rdp port](https://www.onurbabur.com/tag/rdp-port/) - [rdp port değiştir](https://www.onurbabur.com/tag/rdp-port-degistir/) - [rdp port listening](https://www.onurbabur.com/tag/rdp-port-listening/) - [brocade](https://www.onurbabur.com/tag/brocade/) - [brocade san](https://www.onurbabur.com/tag/brocade-san/) - [san config](https://www.onurbabur.com/tag/san-config/) - [yedekleme](https://www.onurbabur.com/tag/yedekleme/) - [san update](https://www.onurbabur.com/tag/san-update/) - [san firmware](https://www.onurbabur.com/tag/san-firmware/) - [wsus database error](https://www.onurbabur.com/tag/wsus-database-error/) - [wsus error](https://www.onurbabur.com/tag/wsus-error/) - [wsus iis](https://www.onurbabur.com/tag/wsus-iis/) - [wsuspool](https://www.onurbabur.com/tag/wsuspool/) - [mail forward](https://www.onurbabur.com/tag/mail-forward/) - [mail map](https://www.onurbabur.com/tag/mail-map/) - [recipient address map](https://www.onurbabur.com/tag/recipient-address-map/) - [google mail forward](https://www.onurbabur.com/tag/google-mail-forward/) - [gsuite routing rule](https://www.onurbabur.com/tag/gsuite-routing-rule/) - [gsuite route](https://www.onurbabur.com/tag/gsuite-route/) - [gsuite reject mail](https://www.onurbabur.com/tag/gsuite-reject-mail/) - [google reject mail](https://www.onurbabur.com/tag/google-reject-mail/) - [gsuite mail reddetme](https://www.onurbabur.com/tag/gsuite-mail-reddetme/) - [mail reddet](https://www.onurbabur.com/tag/mail-reddet/) - [reddet](https://www.onurbabur.com/tag/reddet/) - [shrink](https://www.onurbabur.com/tag/shrink/) - [shrink database](https://www.onurbabur.com/tag/shrink-database/) - [shrink db](https://www.onurbabur.com/tag/shrink-db/) - [log backup](https://www.onurbabur.com/tag/log-backup/) - [sql server log](https://www.onurbabur.com/tag/sql-server-log/) - [move-adobject](https://www.onurbabur.com/tag/move-adobject/) - [move to ou](https://www.onurbabur.com/tag/move-to-ou/) - [GCP](https://www.onurbabur.com/tag/gcp/) - [google cloud platform](https://www.onurbabur.com/tag/google-cloud-platform/) - [google api](https://www.onurbabur.com/tag/google-api/) - [google project](https://www.onurbabur.com/tag/google-project/) - [google cloud](https://www.onurbabur.com/tag/google-cloud/) - [google cloud engine](https://www.onurbabur.com/tag/google-cloud-engine/) - [google lamp](https://www.onurbabur.com/tag/google-lamp/) - [google clout platform lamp](https://www.onurbabur.com/tag/google-clout-platform-lamp/) - [cloud computing](https://www.onurbabur.com/tag/cloud-computing/) - [google virtual machine](https://www.onurbabur.com/tag/google-virtual-machine/) - [google firewall](https://www.onurbabur.com/tag/google-firewall/) - [google vm instances](https://www.onurbabur.com/tag/google-vm-instances/) - [compute engine](https://www.onurbabur.com/tag/compute-engine/) - [google compute engine](https://www.onurbabur.com/tag/google-compute-engine/) - [gcp fundamentals](https://www.onurbabur.com/tag/gcp-fundamentals/) - [rdp problem](https://www.onurbabur.com/tag/rdp-problem/) - [linux remote desktop viewer](https://www.onurbabur.com/tag/linux-remote-desktop-viewer/) - [remote desktop viewer error connection](https://www.onurbabur.com/tag/remote-desktop-viewer-error-connection/) - [error connection to host](https://www.onurbabur.com/tag/error-connection-to-host/) - [on premise](https://www.onurbabur.com/tag/on-premise/) - [gsuite change route](https://www.onurbabur.com/tag/gsuite-change-route/) - [wan](https://www.onurbabur.com/tag/wan/) - [ipaddress](https://www.onurbabur.com/tag/ipaddress/) - [how to learn wan ip](https://www.onurbabur.com/tag/how-to-learn-wan-ip/) - [linux wan ip address](https://www.onurbabur.com/tag/linux-wan-ip-address/) - [powershell web access](https://www.onurbabur.com/tag/powershell-web-access/) - [pswa](https://www.onurbabur.com/tag/pswa/) - [powershell web access kurulumu](https://www.onurbabur.com/tag/powershell-web-access-kurulumu/) - [accounts](https://www.onurbabur.com/tag/accounts/) - [limit local account](https://www.onurbabur.com/tag/limit-local-account/) - [rdp permission](https://www.onurbabur.com/tag/rdp-permission/) - [değişiklik](https://www.onurbabur.com/tag/degisiklik/) - [modified](https://www.onurbabur.com/tag/modified/) - [gpo modified date](https://www.onurbabur.com/tag/gpo-modified-date/) - [eventid](https://www.onurbabur.com/tag/eventid/) - [eventlog](https://www.onurbabur.com/tag/eventlog/) - [powershell eventid query](https://www.onurbabur.com/tag/powershell-eventid-query/) - [windows server audit](https://www.onurbabur.com/tag/windows-server-audit/) - [loggin](https://www.onurbabur.com/tag/loggin/) - [eventidlog](https://www.onurbabur.com/tag/eventidlog/) - [centos6](https://www.onurbabur.com/tag/centos6/) - [crontab](https://www.onurbabur.com/tag/crontab/) - [yum-cron](https://www.onurbabur.com/tag/yum-cron/) - [net-tools](https://www.onurbabur.com/tag/net-tools/) - [net-tools not found](https://www.onurbabur.com/tag/net-tools-not-found/) - [notfound](https://www.onurbabur.com/tag/notfound/) - [ovf](https://www.onurbabur.com/tag/ovf/) - [ova](https://www.onurbabur.com/tag/ova/) - [ovf deploy](https://www.onurbabur.com/tag/ovf-deploy/) - [ova deploy](https://www.onurbabur.com/tag/ova-deploy/) - [ovftool.exe](https://www.onurbabur.com/tag/ovftool-exe/) - [a required disk image was missing](https://www.onurbabur.com/tag/a-required-disk-image-was-missing/) - [cisco vwlsc](https://www.onurbabur.com/tag/cisco-vwlsc/) - [kaspersky](https://www.onurbabur.com/tag/kaspersky/) - [kaspersky mail gateway](https://www.onurbabur.com/tag/kaspersky-mail-gateway/) - [kaspersky secure mail gateway](https://www.onurbabur.com/tag/kaspersky-secure-mail-gateway/) - [mail gateway](https://www.onurbabur.com/tag/mail-gateway/) - [mail gateway domain](https://www.onurbabur.com/tag/mail-gateway-domain/) - [mail gateway domain tanımlama](https://www.onurbabur.com/tag/mail-gateway-domain-tanimlama/) - [veeam kurulum](https://www.onurbabur.com/tag/veeam-kurulum/) - [veeam](https://www.onurbabur.com/tag/veeam/) - [veeam installation](https://www.onurbabur.com/tag/veeam-installation/) - [veeam 9.5](https://www.onurbabur.com/tag/veeam-9-5/) - [backup and restore](https://www.onurbabur.com/tag/backup-and-restore/) - [yedekten geri dönme](https://www.onurbabur.com/tag/yedekten-geri-donme/) - [veeam reporter](https://www.onurbabur.com/tag/veeam-reporter/) - [veeam one business](https://www.onurbabur.com/tag/veeam-one-business/) - [veeam montitor](https://www.onurbabur.com/tag/veeam-montitor/) - [reporter](https://www.onurbabur.com/tag/reporter/) - [capacity reporter](https://www.onurbabur.com/tag/capacity-reporter/) - [repository](https://www.onurbabur.com/tag/repository/) - [veeam yeni repository](https://www.onurbabur.com/tag/veeam-yeni-repository/) - [backup repository](https://www.onurbabur.com/tag/backup-repository/) - [veeam backup](https://www.onurbabur.com/tag/veeam-backup/) - [yedek](https://www.onurbabur.com/tag/yedek/) - [veeam fail](https://www.onurbabur.com/tag/veeam-fail/) - [veeam hata](https://www.onurbabur.com/tag/veeam-hata/) - [independent disk](https://www.onurbabur.com/tag/independent-disk/) - [unsupported type](https://www.onurbabur.com/tag/unsupported-type/) - [.vmdk has been skipped due to](https://www.onurbabur.com/tag/vmdk-has-been-skipped-due-to/) - [route mail](https://www.onurbabur.com/tag/route-mail/) - [modify mail](https://www.onurbabur.com/tag/modify-mail/) - [gsuite modify mail](https://www.onurbabur.com/tag/gsuite-modify-mail/) - [gsuite routing mail](https://www.onurbabur.com/tag/gsuite-routing-mail/) - [gsuite forward mail](https://www.onurbabur.com/tag/gsuite-forward-mail/) - [forward mail](https://www.onurbabur.com/tag/forward-mail/) - [space allocation](https://www.onurbabur.com/tag/space-allocation/) - [unmap](https://www.onurbabur.com/tag/unmap/) - [google vault](https://www.onurbabur.com/tag/google-vault/) - [vault](https://www.onurbabur.com/tag/vault/) - [google e discovery](https://www.onurbabur.com/tag/google-e-discovery/) - [gsuite mail export](https://www.onurbabur.com/tag/gsuite-mail-export/) - [export mailbox](https://www.onurbabur.com/tag/export-mailbox/) - [Error: Cannot find suitable proxy for retrieving data from snapshot](https://www.onurbabur.com/tag/error-cannot-find-suitable-proxy-for-retrieving-data-from-snapshot/) - [veeam failed](https://www.onurbabur.com/tag/veeam-failed/) - [Create VMFS Datastore - cannot change the host configuration](https://www.onurbabur.com/tag/create-vmfs-datastore-cannot-change-the-host-configuration/) - [cannot add vmfs datastore](https://www.onurbabur.com/tag/cannot-add-vmfs-datastore/) - [server 2019 kurulumu](https://www.onurbabur.com/tag/server-2019-kurulumu/) - [graphics](https://www.onurbabur.com/tag/graphics/) - [server 2019](https://www.onurbabur.com/tag/server-2019/) - [windows server 2019 core](https://www.onurbabur.com/tag/windows-server-2019-core/) - [core edition](https://www.onurbabur.com/tag/core-edition/) - [core 2019](https://www.onurbabur.com/tag/core-2019/) - [core windows](https://www.onurbabur.com/tag/core-windows/) - [server core configuıation](https://www.onurbabur.com/tag/server-core-configuiation/) - [server core konfigurasyonu](https://www.onurbabur.com/tag/server-core-konfigurasyonu/) - [windows core server](https://www.onurbabur.com/tag/windows-core-server/) - [core domain controller](https://www.onurbabur.com/tag/core-domain-controller/) - [server core domain controller](https://www.onurbabur.com/tag/server-core-domain-controller/) - [core dc](https://www.onurbabur.com/tag/core-dc/) - [core dc installation](https://www.onurbabur.com/tag/core-dc-installation/) - [create new user](https://www.onurbabur.com/tag/create-new-user/) - [core server](https://www.onurbabur.com/tag/core-server/) - [core server updates](https://www.onurbabur.com/tag/core-server-updates/)