Encrypted File System EFS Kullanımı

EFS ŞİFRELEME NEDİR? RECOVERY İŞLEMLERİ  

Merhaba,

Bu makalemizde EFS şifreleme konusunu sizlere aktaracağım. Nedir bu EFS? Açılımı Encrypt File System ( Şifrelemeli Dosya Sistemi ) olan EFS, ntfs dosya sistemi ile bize sunulan bir özelliktir.

Efs teknolojisi, önemli olan dosyalarımızı ve klasörlerimizi şifreleme amaçlı kullanılmaktadır. Şifreleme mantığı ise normal office dosyalarında bulunan şifre sorma ekranı gibi değildir. İlgili sertifikaların oluşması sonucu şifreleme sağlanmaktadır.

Peki nerede kullanabiliriz? Şirkette çalışan bir personelsiniz. Bilgisayarınızı şifresi ile açtınız ve her işlem için hazır. Bilgisayarınızı bir an için boş bıraktınız ya da acil bir işiniz çıktı. USB belleğini bilgisayarınıza takan bir kişi, tüm değerli şirket bilgilerine saniyeler içinde sahip olabilir ve kendi bilgisayarında bu bilgileri çok rahatça açabilir. Ya da dosyanıza networkten ulaştıklarını düşünebiliriz.

Efs yi aktif edebilmek için,

 

Read the rest of this entry »

Group Policy ile Office 2003 Programlarının Kısıtlanması

Günümüzde nerdeyse her çeşit ölçekteki şirkette Microsoft firmasının Office Programları kullanılmakta. Yöneticilerinizin veya biz sistem yöneticilerinin Office Programları üzerinde yapmayı istediğiniz kısıtlamaları artık her kullanıcıya ayrı ayrı uygulamak zorunda kalmayacaksınız.Bu ayarlamaları Group Policy ile yaparak zaman ve yönetim kolaylığı kazanacaksınız.Şekil-1 deki gibi Office Programlarının ayarları üzerinde sadece ve sadece sistem yöneticisinin belirlediği yetkiler olacaktır.

MS Windows 2003 Server’ın varsayılanı ile gelen Group Policy ‘de Office programlarını kısıtlayacak yönetim şablonu bulunmamaktadır.

MS Office 2003 Programları üzerinde istenilen denetlemelerin yapılabilmesi için sistem üzerinde ayarlamalar yapılması gerekmektedir. Bunları 3 ana başlık altında toplayabiliriz.

1.Yönetim Şablonu (Administrative Template) “adm” dosyalarının indirilmesi ve eklenmesi, kullanılacak Office 2003 ADM dosyalarını http://www.microsoft.com/downloads/details.aspx?familyid=ba8bc720-edc2-479b-b115-5abb70b3f490&displaylang=en  adresinden indirilebilir.

Ayrıca MS Office Visio ve Project Programları şirketinizde kullanılıyor ise bunlarında “adm” dosyaları aşağıdaki linkten indirebilirsiniz.

http://www.microsoft.com/office/orkarchive/2003ddl.htm

2.Group Policy Managment Console yardımı ile belirlenen kullanıcılara istenilen Office Programındaki kısıtlamaların yapılması.

3.Group Policy kapsamındaki kullanıcılarda bu kısıtlamaların görülmesi.

Group Policy ile aşağıda yer alan Office Programlarını kısıtlayabilirsiniz. İndirdiğiniz ORKSP3AT.EXE dosyanın içinde. adm uzantılı yönetim şablonu dosyaları yer almaktadır

Read the rest of this entry »

Microsoft Windows Kötü Amaçlı Yazılımları Temizleme Aracı ( Malicious Software Removal Tool )

 Microsoft, bilgisayarlarımıza yüklenmiş olabilecek kötü amaçlı yazılımları kaldırabilecek bir programı bizlere önermektedir. Programın adında geçen kötü amaçlı yazılımın tanımını yapmak gerekirse “ Bilgisayarınıza sizin haberiniz ve isteminiz dışında kurulan, gizli çalışan solucan, virüs ve casus yazılımlardır. Tüm amacı sistem performansını düşürmek, daha da kötüsü zarar vermektir. Ayrıca kötü amaçlı yazılımların bir âmâcıda sizin kişisel bilgilerinizi (kredi kartı numaranız, şifreleriniz gibi) ele geçirmektir.

Virüsler ve solucanlar hakkında daha detaylı bilgiyi Microsoft’un aşağıda yer alan web sayfasında bulabilirsiniz.

http://www.microsoft.com/turkiye/athome/security/viruses/virus101.mspx

Programı ücretsiz olarak aşağıdaki linkten indirebilirsiniz.

http://www.microsoft.com/downloads/details.aspx?displaylang=tr&FamilyID=ad724ae0-e72d-4f54-9ab3-75b8eb148356

Malicious Software Remowal Tool Microsoft Windows 2000, Microsoft Windows XP ve Microsoft Windows 2003’de başarılı bir şekilde çalışmakta ve işletim sistemini etkileyecek kötü amaçlı yazılımları bulabilmektedir.

Yukarıda belirtmiş olduğum linkten windows-kb890830-v3.5.exe’yi download ettikten sonra çift tıklayıp çalıştırıyoruz.

 

Read the rest of this entry »

Windows Server 2008R2 Administrator RDP Sayısı

Windows Server 2008 R2 sürümün de administrator kullanıcısına 1 hak veriliyor. Bir başkası console veya aynı şekilde bağlanmaya çalıştığında ilk login olanı dışarı atıyor. Bu Sorunu gidermek için;

Windows Server 2008 ile birlikte eğer bir kullanıcı uzak masaüstü ile oturum açmış ise aynı kullanıcı adı ile başka bilgisayardan bağlanılmak istendiğinde yeni oturum açmak yerine ilgili oturuma bağlanılmaktadır. Bu ayar için,

 Start–> Administrative Tools–>  Remote Desktop Services–> Remote Desktop Session Host Configuration konsolunu açalım. Orta bölümde bulunan Edit Settings kısmında ki Restrict each user to a single session seçeneğine çift tıkladıktan sonra karşımıza gelen iletişim kutusunda ilgili seçeneğin olduğu kutudaki işareti kaldıralım ve OK diyerek pencereyi kapatalım.

Bu işlemin ardından sisteme uzaktan bağlandığınızda kullanıcı daha önceden bağlı durumda olsa bile ayrı bir oturum açılacaktır.

Windows Server 2008′de Kullanıcılara Mesaj Yollamak

Windows Server 2008 üzerindeki çalışmalarım ve incelemelerim süratle devam etmekte. Bu yazımızda Windows Server 2008 ile birlikte gelen msg/server komutunu inceleyeceğiz. Windows Server 2003 de kullanıcılara mesaj yollamak için net send komutunu kullanmaktaydık. Windows Server 2008 ile birlikte net send ’in yerini msg/server komutu almış bulunmaktadır.

Cmd komut satırını açtıktan sonra, tam olarak kullanılışı aşağıdaki gibidir :

msg/server:makinaadı console  “Mesaj içeriği ” 

Windows Server 2008 üzerinde yeni keşiflere ulaştıkça, buradan paylaşımlarım devam edecek. Faydalı olması dileğiyle..

İsim Çözümleme Sırası

İsim çözümleme sırası şu şekildedir:

1. Hosts Dosyası

2. DNS cache

3. DNS

4. NetBIOS Name Cache

5. Wins

6. Broadcast

7. LmHosts Dosyası

Uzak Masaüstü Bağlantı Kayıtlarının Silinmesi

Uzak Masaüstü (mstsc.exe) kullandığımızda, bağlandığımız IP adresleri, bir sonraki bağlantıda kolaylık olması için kayıt edilir. (Yine mstsc içinde). Bu kayıtları silmek için aşağıdaki kodu BAT dosyası olarak kayıt edin ve çalıştırın.

REG DELETE "HKCU\Software\Microsoft\Terminal Server Client\Default" /va /f

Del “%systemdrive%\Documents and Settings\%UserName%\Belgelerim\Default.rdp” /A

Gizli ($) Paylaşımların Kapatılması

İşletim sistemlerinde yönetim amaçlı gizli paylaşımlar oluşmaktadır.

Bu paylaşımları kapatmak için aşağıdaki adımları uyguluyoruz.

Başlat > Çalıştır > Regedit HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\lanmans erver\parameters anahtarına gelip aşağıdaki REG_DWORD kayıtlarını giriniz.

Serverlar için AutoShareServer değer 0

İş istasyonları için AutoShareWks değer 0

Bilgisayarınızı tekrar başlattıktan sonra sisteminizde bu paylaşımlar kalıcı olarak kalkacaktır.

Windows Server 2003 üzerine CDONTS Kurulumu

Microsoft Windows Server 2003 NTS (CDONTS) için Collaboration Data Objects (CDO) yüklemez. Bu nedenle, CDONTS kullanan uygulamalar Windows Server 2003 tabanlı bir bilgisayarda çalışmaz.

CDONTSun Windows Server 2003 tabanlı bilgisayarlarda çalışması için, aşağıdaki işlemleri yapmalıyız.

  • cdont.zip linkinden ilgili dll bileşenini indirin. 
  • Start / Run kutucuğunu açın.
  • 32 bit sistem için, regsvr32 c:\windows\system32\cdonts.dll 
  • 64 bit sistem için, regsvr32 c:\windows\syswow64\cdonts.dll    yazdıktan sonra, ok tuşuna basark dll register işlemini gerçekleştiriniz. 
  • Register yüklenme onayı geldikten sonra, kurulum tamamlanmış olacaktır.

Kaynak

Masaüstünü Göster Simgesi

Notepad ‘i açın

[Shell]
Command=2
IconFile=explorer.exe,3
[Taskbar]
Command=ToggleDesktop

yazın ve Masaüstünü Göster.scf olarak kaydedin.

Masaüstünü Göster Kısayolunuz hazır…

Cozumpark Bilisim Portali