PowerShell ile Active Directory Health Check

Bu makalemizde Domain Ortamları’nda kritik roller üstlenen ve birçok bileşeni yönetebilmemizi sağlayan DC ( Domain Controller ) üzerindeki bazı servisleri ve işlemleri otomatik olarak kontrol edecebileceğimiz bir script’e değineceğiz. Söz konusu script, Sukhija Vikas isimli bir MS MVP tarafından yazılmış olup, GitHub’da yayımlanmıştır. İçeriğini incelediğimizde script, ortamda bulunan DC’lere dair bir takım kontroller ( NETLOGON, NTDS, DNS, Replication, SYSVOL, FSMO, Ping ) yapmakta ve sonucu e-posta vasıtasıyla ilgili kişilere göndermektedir. Bu script ile altyapımızda iş sürekliliğine direkt etki edebilecek sorunların tespiti için etkili bir iyileştirme yapabiliriz. Aşağıdaki adımları takip etmek suretiyle script üzerinde ufak düzenlemeler yapabilir ve altyapımıza entegre edebiliriz.

Okumaya devam et

Linux Ubuntu Statik IP Konfigürasyonu

Kısa bir not kıvamındaki bu makale ile Linux Ubuntu’da statik ip konfigürasyonuna değineceğiz. Eğer kurulum sırasında farklı bir düzenleme yapılmaz ise Linux Host, ortamda bir DHCP Servisi arayacak ve mevcut havuzdan bir ip adresi talep edecektir. Makalede yer verdiğimiz Host da şu an bu yöntem ile çalışmaktadır.

Söz konusu Host üzerinde Ubuntu 22.04.3 LTS dağıtımı koşmakta olup, DHCP’den 192.168.2.234 ip adresini aldığı görülmektedir.

Okumaya devam et

Veeam Backup & Replication v12 ile Fiziksel İş Yüklerinin Yedeklenmesi

Günümüzde verinin önemi ve iş sürekliliği kavramları birçok platformda sıkça anılmaktadır. Altyapılarımızda bulunan kaynakların erişilebilir olması, veriye ulaşabilme gibi unsurlar iş sürekliliğinin sağlanabilmesi noktasında önem arz etmektedir. İş Yüklerimiz, Sanal, Fiziksel ya da Bulut vb. ortamlarda hibrit şekilde olabilir. Veri güvenliği ve iş sürekliliği noktasında bu tür kaynakların merkezi olarak yönetilebilmesi ve ihtiyaç duyulduğu noktada dinamik bir şekilde revize edilebilmesi BT çalışanlarına vakit kazandırmaktadır. Sanallaştırma ve Bulut Teknolojilerinin ön plana çıktığı bu dönemlerde çeşitli nedenlerle sanal / bulut ortamlara taşınamayan kaynakların yedekleme süreçleri kesinlikle göz ardı edilemez. Devam etmekte olan bu ihtiyaca cevap verebilmek adına farklı uygulamalar ve yöntemler kullanılmaktadır, bu makalemizde Veeam Backup & Replication ile fiziksel ortamda bulunan Linux ve Windows cihazların merkezi olarak yedekleme işlemlerini örnek bir senaryo üzerinden gerçekleştireceğiz.

Okumaya devam et

Raspberry Pi Headless Kurulum ve Konfigürasyon Süreçleri

Vikipedi’de bulunan tanımlamaya sadık kalarak; Raspberry Pi, Raspberry Pi Vakfı tarafından Birleşik Krallık’ta, gelişmekte olan ülkelerin okullarında basit bilgisayar bilimi öğretilmesi amacıyla geliştirilen bir single-board computer (SBC)’dir.

Günümüzde eğitimin yanı sıra birçok iş alanında da farklı amaçlarla ( Robotik Süreçler, Endüstriyel Sistemler, Reklam, Tanıtım, Duyuru vb. ) aktif olarak kullanılmaktadır. Raspberry Pi, dahili olarak gelen bileşenleri ve SD Kart üzerinde koşan işletim sistemi ile düşük maliyetli bir bilgisayar kullanım olanağı sunmaktadır. İhtiyaçlar doğrultusunda Monitör, Klavye & Mouse vb. girdi – çıktı donanımlarını da entegre edebiliriz. Kullanım amacımız ne olursa olsun Raspberry Pi üzerinde bir takım işlemler yapabilmek için CLI / GUI seviyesinde bir işletim sistemine ya da uygulamaya ihtiyaç duyulmaktadır. Bu makalemde eski adıyla Raspbian olarak bilinen yeni adı Raspberry Pi OS olan dağıtımın Monitörsüz ( Headless ) kurulum yönteminden bahsedeceğim.

Raspberry Pi OS, Monitör, Klayve & Mouse bağlamak suretiyle kurulabileceği gibi çeşitli nedenlerden dolayı Monitörsüz olarak da kurulabilir. Standart kurulum işleminde olduğu gibi Monitörsüz kurulum sürecinde de Raspberry Pi Imager uygulaması kullanılmaktadır.

Okumaya devam et

Linux Xubuntu Üzerinde VNC Kurulum ve Konfigürasyonu

Günlük iş ihtiyaçlarımız doğrultusunda gerek Windows İşletim Sistemleri gerekse de Linux Dağıtımları üzerinde bir takım uygulamalar koşturuyor ve Son Kullanıcı tarafına hizmet veriyoruz. Her geçen gün zaman yönetiminin ne denli önemli olduğunu hissediyor ve süreçlerimizi bu yönde geliştiriyoruz. Destek verdiğimiz cihazlara erişim sağlarken kullandığımız yöntemler, hızlı aksiyon alabilme noktasında bizlere katma değer sağlamaktadır. 

Okumaya devam et

IDRAC8’de HTML5 ile Sunucu Yönetimi

IDRAC8’de HTML5 ile Sunucu Yönetimi

                Geçtiğimiz dönemlerde IDRAC’ın ne olduğuna ve kullanımına dair makalelere bloğumda yer vermiştim. Bu yazımda da IDRAC8 üzerinde HTML5 desteği ve kullanımına dair ipucu kıvamında detaylar paylaşmak istiyorum. Bunun  öncesinde IDRAC nedir ve kullanımı hakkında detaylar edinmek isterseniz, 2019 yılında yayımladığım içerikleri aşağıda bulabilirsiniz.

DELL Sunucular’da IDRAC Kullanımı – Bölüm 1

DELL Sunucular’da IDRAC Kullanımı – Bölüm 2

Okumaya devam et

Network Altyapıları’nda Temel Güvenlik ve İş Sürekliliği Tedbirleri – Bölüm 2

Makalemizin 1. Bölümü’nde Port Güvenliği ile detaylar paylaşılmış ve örnek bir senaryo üzerinde pratik yapılmıştır. Bu bölümde de Network Altyapıları’na İş Sürekliliği için entegre edebileceğimiz basit, t anında çok fayda sağlayabilecek bir özelliğe değineceğiz. BT Altyapıları’nın 7/24 esasında hizmet verebilmesi, beklenmedik bir hizmet kesintisinde minimum sürelerde geri dönüş sağlanabilmesi için İlave Destek Paketleri, Yedek Donanımlar vb. alanlara yatırımlar yapılmaktadır. Ancak bazı durumlarda bu gibi tedbirler de yeterli olmamakla beraber ekstra aksiyonlar alınması gerekmektedir. Örneğin; Network Altyapısı’nda kritik bir noktada konumlandırılmış bir L2 / L3 Switch’in donanımsal olarak yedeklenmesi ya da üretici firma ile Donanım Destek Anlaşması yapılması tam manasıyla süreklilik sağlamayabilir. Çünkü örneğimizdeki Yönetilebilir Cihazlar sınıfına giren donanım, üzerindeki konfigürasyona göre hizmet vermektedir. Birçok kurum ve kuruluş, bu tip cihazları varsayılan konfigürasyon ile kullanmamakta ve altyapılarına uygun değişiklikleri uygulamaktadır. Eğer bu konfigürasyon dosyası, yedeklenmemiş veya ulaşılabilir durumda değil ise yapılacak donanımsal değişim tam olarak sorunumuzu çözemeyecektir. Bahsettiğimiz bu durumdan etkilenmemek için bir takım tedbirler alınması İş Sürekliliği tarafında yüksek önem arz etmektedir.

Okumaya devam et

Network Altyapıları’nda Temel Güvenlik ve İş Sürekliliği Tedbirleri – Bölüm 1

Bu makalemizde, Network Altyapıları’nda kullanabileceğimiz bir özelliği örnek senaryo  üzerinden paylaşmak istiyorum. Değineceğimiz konu, Network Altyapıları’nda Port Güvenliği olacaktır. Günümüzde Veri Güvenliği için farklı alanlarda birçok tedbir alınmaktadır. Network tarafındaki tedbirleri göz önünde bulundurduğumuzda Port Güvenliği yüksek önem arz etmektedir. Çünkü 7/24 esasında ayakta tutmaya çalıştığımız sistemlerimize erişim genellikle kullanıcıların masalarında sonlandırılmış bir Port vasıtasıyla gerçekleştirilmektedir. Sadece yetkilendirilmiş erişimlere izin vermek için bir takım tedbirler alınmalıdır. Aksi taktirde art niyetli ya da yetkisiz kişilerin sistemlere erişimine bir kapı açılmaktadır. Bu durumu önlemek ve en önemlisi yönetebilmek adına çeşitli Servisler, Ürünler veya Yazılımlar kullanılabilir. Bu da öncelikle bütçe sonra da teknik anlamda yönetimsel beceriler gerektirmektedir.  

Okumaya devam et

Veeam Agent Windows ile E-Posta Gruplarına Bildirim Gönderme

Veri üretiminin ve tüketiminin hızla arttığı günümüzde, verinin işlenmesi, korunması, bir felaket anında eksiksiz olarak geri getirilebilmesi yüksek önem arz etmektedir. Son zamanlarda bu durum o kadar ön plana çıkmıştır ki; Bireysel Kullanıcı’nın haftasonu gezisinde çektiği fotoğraflardan, Kurumsal Firma’da görevli bir Yönetici’nin sunum dosyasına kadar tamamı bu kapsamdadır. Bu durumda bilinçli kullanıcılar, çeşitli yöntemler ile verilerini koruma yoluna gitmektedirler.

İpucu kıvamındaki yazıma konu olacak yöntem ise Veeam Agent Windows uygulamasıdır. Ancak burada uygulamanın kullanımından ziyade, ücretsiz versiyon tarafından da desteklenen E-Posta Bildirimi ile ilgili bir detay paylaşacağım. Normalde arayüz üzerinden yapılan ayarlar ile bir e-posta adresi tanımlanabilmekte ve işlem sonuçları bu adrese gönderilmektedir. Özetle gönderici ve alıcı adresi aynı olmakta ve birden fazla kişiye bildirim gönderilememektedir. Bu duruma çözüm olarak mevcut konfigürasyon dosyasında bazı düzenlemeler yapılabilir ve Dağıtım Listesi’nde bulunan e-posta adreslerine bildirim gönderilebilir.        

Okumaya devam et

NTFS Permissions Reporter Kullanımı

BT Departmanları, yönettikleri altyapıların 7/24 ulaşılabilir olmalarının yanı sıra, denetlenebilir ve gerektiğinde raporlanabilir esneklikte olmalarından da sorumludurlar. Gerek belirli dönemlerde yapılan iç / dış denetimler sırasında, gerekse de yöneticilerimize altyapımızda bulunan kaynaklara hangi kullanıcılar tarafından hangi yetkiler ile erişildiğini raporlamamız gerekmektedir. Bu makalede, bir Dosya Sunucusu’nda bulunan paylaşım dizinlerine verilmiş erişim yetkilerinin raporlanmasını ele alacağız. Söz konusu işlemi yapabilen ücretli – ücretsiz birçok uygulama var, her uygulama kendi özelliklerini yansıtarak kullanıcılara farklı şekillerde görseller, tablolar sunarak raporlar yaratmaktadır. Uygulamalar birbirlerine göre farklılık göstermekle beraber işin özünde kullanıcılara benzer detaylar sağlamaktadır. Burada hizmeti alacak olan kurumun konuya bakış açısı, bütçesi vb. tercih edilecek ürünün kapsamını belirlemektedir.   Bu makalede asıl amacımız bir farkındalık yaratmak ve işin temelinde giriş seviyesindeki bir uygulama ile de raporlama yapılabileceğini göstermektedir. Bu nedenle NTFS Permissions Reporter’ın ücretsiz sürümünü kullanacağız.

Okumaya devam et