Home Kimler Online Bugünki Mesajlar Forumları Okundu Kabul Et
Geri git   KralForumuz.Biz -Bedava, indir, Film, Rapid,Rapidshare, Araba, Modifiye,Trendleri, Full, Mp3, Oyun, Okul öncesi, Program, Video, Msn, Eğitim, Ödev, Bilgiler, Resimleri, Wallpaper, Avatar, Aşk, Gençler, Muhabbet, Forum > Bilgisayar - Computer Help and Free Software Sharing > İşletim Sistemleri > Microsoft Windows
Kayıt ol Yardım Üye Listesi Ajanda Arama Bugünki Mesajlar Forumları Okundu Kabul Et

Yeni Konu aç Cevapla
Add to Tagza.com: Social Bookmarking site Submit to AddThisTo Submit to Digg Submit to Reddit Submit to Furl Submit to Del.icio.us Submit to Google Submit to Yahoo! This Submit to Technorati Submit to StumbleUpon Submit to Spurl Submit to Netscape
 
Seçenekler Stil
Alt 02-03-2008, 10:00 PM   #1
Kullanıcı Profili
Moderator
 
NonStop - ait Kullanıcı Resmi (Avatar)
Bilgiler
 
Üye No: 377
Üyelik tarihi: Dec 2007
Nerden: geLdim nereye Gideyim ?

Mesajlar: 324
Konular: 97
Ettiği Teşekkür: 17
22 Mesajına 29 Kere Teşekkür Edlidi

Tecrübe Puanı: 1
Rep Puanı : 255
Rep Seviyesi: NonStop has a spectacular aura aboutNonStop has a spectacular aura about
NonStop - MSN üzeri Mesaj gönder
Lamba Wİndows Server 2003 de GüVenLik Yönetimi

Yerel bilgisayar üzerinde güvenlik düzenlemelerini yapmak.
-Güvenlik şablonlarını öğrenmek.
-Güvenlik şablonlarını uygulamak.

I. GÜVENLİK YÖNETİMİ

Windows 2000 ortamındaki güvenlik, disk üzerindeki verilerin iyi bir şekilde organize edilmesine ve izinlerinin (permission) düzenlenmesine, kullanıcı ve grup tanımlamalarının iyi bir şekilde yapılmasına ve özellikle güvenlik için tasarlanmış Security Policy, Auditing gibi düzenlemelerin yapılmasına bağlıdır.

A. SECURİTY POLİCY DÜZENLEMELERİ

Security Policy düzenlemeleri bilgisayarlar (masaüstü) ve network üzerinde güvenlik düzenlemeleri yapmayı sağlar. Security Policy düzenlemesi yapmanın en etkin yolu security şablonlarının kullanılmasıdır. Bu şablonlar bilgisayarlara uygulanabilen düzenlemeleri içeren metin dosyalarıdır.

B. YEREL SECURİTY POLİCY UYGULAMAK

Yerel bilgisayar üzerinde güvenlik düzenlemeleri yapmak için Administrative Tools kullanılır.

1. Administrative Tools menüsünden Local Security seçeneğini seçin.
2. Konsol ağacını genişleterek istediniz bölüme tıklayın.
3. İstediğiniz düzenlemeyi yapın.

C. GÜVENLİK DÜZENLEMELERİ

Güvenlik amaçlı Grup Policy'lerinin kullanımı da şöyledir. Özellikle bilgisayarları yerel olarak ya da network üzerindeki çeşitli risklere karşı korumak için Grup Policy seçenekleri içinde yer alan güvenlik düzenlemeleri (Security Settings) kullanılır.

Security Settings özellikleri:

-Account Policies
-Local Policies
-Event Log
-Restricted Group
-System Services
-Registry
-Public
-Ip Security

Account Policy düzenlemeleri hesap için parola kuralları, account lockout kuralları ve Kerberos Versiyon 5 protokolü kurallarını konfigüre etmeyi sağlar. Bu düzenleme Windows NT'deki User Manager'da yer alan Policy düzenlemelerine benzer.

Local Policy düzenlemeleri ise local bilgisayar için yapılan auditing (denetim) düzenlemelerini içerir. Bu düzenlemeler kullanıcı izinlerinin verilmesi ve local bilgisayar için yapılacak diğer güvenlik düzenlemelerini içerir.

Event Log düzenlemeleri ise Event Viewer'da yer alan application log, system log ve security log için yapılan kapasite, erişim ve bekleme gibi seçeneklerin düzenlenmesini sağlar.

Restricted Group seçeneği ise belli görevleri olan built-in grupların üyeliklerinin yönetilmesini sağlar. System Services düzenlemeleri ise bilgisayarda çalışan servislerin güvenlik başlatma seçeneklerinin düzenlenmesini sağlar. Registry düzenlemeleri ise resgistry keyleri üzerinde güvenlik düzenlemeleri sağlar.

File System düzenlemeleri ise belli bir dosya path için güvenlik sağlar. Public Key Policies düzenlemeleri ise encrypted data recovery agentleri gibi düzenlemeleri sağlar.

IP Security Policy on Active Directory düzenlemeleri ise network Internet Protocol (IP) güvenliğinin konfigürasyonunu sağlar.

NOT: Bu dokümanlar Faruk Çubukçu tarafından hazırlanmıştır. Burada adı geçen ticari ünvanlar ve markalar bilgi amaçlı kullanılmışlardır ve kendi imtiyazlarına sahiptirler. Bu dokümanlar ticari amaçlı olarak kullanılmaz. Daha fazla bilgi için [Üye Olmadan Linkleri Göremezsiniz. Üye Olmak için TIKLAYIN...] adresine bakınız.

II. HAZIR ŞABLONLAR

Windows 2000, tek bir bilgisayar üzerinde güvenlik düzenlemelerinin daha kolay yapılabilmesi için hazır güvenlik şablonlarına sahiptir. Bu şablonlara Predefined Security Templates adı verilir.

-Basic
-Compatible
-Secure
-High

Basic
Basic şablonlar Windows 2000 için varsayım güvenlik düzeyini ifade ederler. Bu şablonları şu dosyalarda bulabilirsiniz:

İş istasyonları için: basicwk.inf
Sunucular için: basicsv.inf
Domin Controller için: basicdc.inf

Bu şablonları Winnt\security\templates klasöründe yer alır.

Compatible
Basic şablondan daha fazla güvenlik düzenlemesi sağlayan bu şablonun yeri: compatws.inf dosyasıdır.

Secure
Ek güvenlik düzenlemelerinin olduğu şablonlardır:

Sunucu ya da iş istasyonu için: securews.inf
Domain Controller bilgisayarlar için: securedc.inf

High
Windows 2000 için maksimum güvenlik sağlar. Uygulamalarla uyumluluğu olmayabilir.

Sunucu ya da iş istasyonu için: hisecws.inf
Domain Controller bilgisayarlar için: hisecdc.inf

A. ŞABLONLARI UYGULAMAK

Güvenlik düzenlemeleri (masaüstü kısıtlamaları, yapılandırma kısıtlamaları, vb) uygulayacağınız bilgisayar Active Directory domaininin bir parçası ise güvenlik düzenlemelerinin Active Directory nesneleri üzerindeki Group Policy'lerle uygulanacağınız unutmayın. Eğer bilgisayar bir Active Directory domaininin bir parçası değilse o zaman yerel bilgisayar için güvenlik şablonu aşağıdaki adımlarla uygulanır:

1. Administrative Tools menüsünden Local Security seçeneğini seçin.
2. Konsol ağacını genişleterek istediniz bölüme tıklayın.
3. Security Configuration and Analysis içinde Security Configuration and Analysis seçeneğini sağ tıklayın.
4. Open Database'e tıklayın.
5. Bir şablon dosyasını seçmek için Import Template'i tıklayın ve ardından Open'ı tıklayın.
6. Security Configuration and Analysis'ı sağ tıklayın ve ardından Configure System Now seçeneğini tıklayın.

Computer Configuration ve User Configuration Düzenlemeleri:
Güvenlik düzenlemeleri Computer Configuration ve User Configuration düzenlemeleri altında Windows Settings, Software Settings ve Administrative Templates başlıkları altında toplanır:

Computer Configuration:
Bu bölümde bilgisayarla ilgili olan masaüstü tasarımı, bilgisayar üzerindeki güvenlik politikalarının düzenlenmesi, uygulamalar ve startup/shutdown scriptleri gibi düzenlemeler yapılır. Computer Configuration başlığı altındaki düzenlemeler işletim sisteminin başlatılmasıyla (açılış) birlikte yürürlüğe girer.

User Configuration:
User Configuration başlığı altındaki düzenlemeler ise kullanıcı ile ilgili düzenlemeleri üstlenir. Bu düzenlemeler masaüstü düzenlemeleri, uygulamalar, logon/logoff scriptler gibi düzenlemelerdir. Bu düzenlemeler kullanıcının logon etmesiyle yürürlüğe girerler.

Computer ve User Configuration grup policy düzenlemelerinde üç kategori vardır:

-Software settings (yazılım düzenlemeleri)
-Windows Settings (Windows düzenlemeleri)
-Administrative Templates (Yönetim şablonları)

NOT: Bu bölümde Security Policies aracılığıyla yapılan güvenlik düzenlemeleri tek bir Windows 2000 Server ya da Professional için düzenlenmiş politikalardır. Windows 2000 Active Directory domaini çin yapılan bu düzenlemeleri Group Policy adı altında ileriki bölümlerde ele alınacaktır.

III. GRUP POLİCY'LERİN UYGULANMASI

GPO'lar bir Active Directory konteynırları ile ilişkilendirilir ya da bağlanır. Örneğin bir OU içindeki kullanıcılar için bir masaüstü kısıtlaması Admistrative Template'ler aracılığıyla yapılır. Grup policy'lerin GPO'ya uygulanması bir Active Directory yönetim işlemidir. Bu süreç içinde GPO'ların inheritance (düzenlemelerin alt nesneleri etkilemesi) özellikleri önemli rol oynar.

Group policy düzenlemeleri, Active Directory araçları ile domain ya da OU gibi nesnelerin üzerinde Properties iletişim kutuları aracılığıyla düzenlenir.

Group policy düzenlemeleri öncelikle iki bölüme ayrılır:

-Computer Configuration (Bilgisayar Düzenlemeleri)
-User Configuration (Kullanıcı Düzenlemeleri)

Ardından bu bölümler içinde şu bileşenlerden oluşan düzenlemeler yapılır:

-Administrative Templates (Yönetimsel Düzenlemeler)
-Security (Güvenlik düzenlemeleri)
-Software Installation (Yazılım kurulması)
-Scripts (scriptlerin çalıştırılması).
-Folder Redirection (Kullanıcı klasörlerinin yönlendirilmesi)

Yönetim amaçlı template'ler registry-temelli grup policy düzenlemeleridir. Bu düzenlemeler uygulamalar, masaüstü ayarları ve sistem servislerini kapsar. Windows bileşenleri, ağ kısıtlamaları ve mönü kısıtlamaları bu bölümde yapılır.

Güvenlik (security) düzenlemeleri ise lokal bilgisayar, domain ve ağ için güvenlik düzenlemeleri sağlar. Kullanıcı ve grupların özel haklar temelindeki izinleri ya da kısıtlamaları buradan yapılır.

Yazılım kurma işlemi ise yazılımların merkezi olarak kurulmasını, güncellenmesini ve kaldırılmasını sağlar.

Scriptler ise bilgisayar açıldığında, kapatıldığında ya da kullanıcıların logon ve logoff işleminde bir script'in çalıştırılmasını sağlar. Klasör düzenlemeleri ise kullanıcı klasörlerini ağ üzerinde saklamayı sağlar.

IV. UYGULAMA

Security Templates aracı için bir MMC tanımlayın:

1. Bilgisayara Administrator olarak logon olun.
2. Start menüsünden Run komutunu seçin.
3. Open iletişim kutusuna mmc yazın ve OK düğmesini tıklayın.
4. Console menüsünden Add/Remove Snap-in seçeneğini tıklayın.
5. Add düğmesini tıklayın.
6. Add Standalone Snap-in iletişim kutusunda Available Standalone Snap-in altında Security Configuration and Analysis seçeneklerinden Add düğmesini tıklayın, ardından Security Templates seçeneğini tıklayın ve ardından Add düğmesini tıklayın.
7. Close tıklayın.
8. Console menüsünden Save As seçeneğini kullanarak MyConsole1 adıyla Desktop dizinine kaydedin.
Security Templates'i çalıştırıp şablon uygulayın:

1. Security Templates üzerinde sağ tıklayın.
2. New Template seçeneğini seçin.

V. GÖZDEN GEÇİRME

1. Güvenlik düzenlemeleri için güvenlik şablonlarını uygulamak için hangi programdan yararlanırız?
2. Güvenlik şablonları nedir? Düzey olarak kaça ayrılır.
3. Disk üzerindeki bir klasöre yapılacak erişimi kontrol etmek için ne yapılır?
4. Güvenlik düzenlemeleri birer kısıtlama olarak bilgisayarın hangi özellikleri üzerinde yapılır.

╚════════════════════════╦════╦═╝
║═╔═╗═╔═╗═════╔════╗═════║════║═║
║═║═║═║═║══════════║═════╚════╣═║
╠═╝═║═║═║═════╔════╣══════════║═║
║═══╚═╝═║═════║════║═════╚════╝═║
╔═══════╩═════╩════╩════════════╗
Hergün Bir Adım Daha Fark Atmaktayım
Bu Dünyaya.


NonStop isimli Üye şimdilik offline konumundadır   Alıntı ile Cevapla
Yeni Konu aç Cevapla
Tags: , , , ,



Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Kapalı
Pingbacks are Kapalı
Refbacks are Kapalı


Bütün Zaman Ayarları WEZ olarak düzenlenmiştir. Şu Anki Saat: 04:34 PM .


Powered by KralForum
Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
kralforum.
eXTReMe Tracker

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247