WINDOWS SERVER 2008 İLE ACTİVE DİRECTORY SERVİSLERİNDE GELEN ÖNEMLİ YENİLİKLER
Active Directory, Windows Server October 26th, 2008Bildiğiniz üzere Şubat ayı sonu itibariyle Microsoft tüm dünyada ve ülkemizde Windows Server işletim sistemi ailesinin son versiyonu olan Windows Server 2008 işletim sistemini tüm dünyaya tanıttı ve resmi olarak da ürünün çıkışı gerçekleşmiş oldu.
Bu makalemizde Windows Server 2008 ile Active Directory Servisleri tarafında gelen en önemli yenilikleri ve Windows Server 2008′e Terfi için Active Directory Servisleri açısından önemli nedenlerinizi sizlerle paylaşıyor olacağım.
Windows Server 2008 ile Active Directory servisleri tarafında çok sayıda yeni özellik gelmektedir. Bunlar arasında en göze çarpan değişiklik Read Only Domain Controller (RODC) – Yalnızca Okunabilir Etki Alanı Denetleyicisi olmaktadır. İsminden de tahmin edebileceğiniz gibi bu yeni rol bize yalnızca okunabilir modda çalışan, active directory veritabanına yazma yeteneği kısıtlanmış, etki alanı denetleyicilerini sunmaktadır. RODC olarak kurulan sunucular için replikasyon da tek yönlü gerçekleşmektedir. RODC sunucuları sadece kendine gelen bilgiyi alan bir yapıda replikasyon faaliyetini yerine getirmektedir. Esasında RODC bizleri Windows NT 4.0 zamanlarını hatırlatıyor. Windows NT 4.0 domain yapısında hatırlarsanız PDC ve BDC olmak üzere iki farklı etki alanı denetleyicisi (domain controller) rolü kullanıyorduk. Bir domaini ilk kuran ve yöneten ana etki alanı denetleyicisine PDC, onun yanına yedek ve yardımcı olarak sonradan ilave edilen etki alanı denetleyicilerine de BDC adını veriyorduk. PDC her domainde bir tane olabilirken BDC birden fazla da kurulabiliyordu. Ve BDC’de yapılan bir domain veritabanına ait değişiklik PDC’ye güncellenmeden devreye girmiyordu. İşte Windows Server 2008 ile gelen RODC rolünü de kısmi olarak BDC’ye benzetebiliriz. RODC’un en önemli farkı sadece bizim belirlediğimiz kullanıcıların kullanıcı bilgilerini ve şifre bilgilerini cache’inde depolayabilme özelliğidir. Eğer RODC rolünün kurulduğu konumda 15 kullanıcı varsa, bütün active directory veritabanının RODC’a replikasyon yapılması yerine sadece o lokasyondaki 15 kullanıcıya ait bilgilerin RODC üzerinde cache yapılması çok daha performanslı ve güvenli olacaktır.
Windows Server 2003 ile tanıştığımız cache-global catalog server rolünün fonksiyonelliğine benzerlik göstermektedir. Bu özellikle RODC’un çalınması durumunda oluşabilecek güvenlik riski de minimuma düşürülmüş olacaktır. RODC herhangi bir nedenle kapatıldığında cache içerisindeki bilgiler silineceği ve kullanılamaz hale geleceği için kullanıcı veritabanının da güvenliği sağlanmış olacaktır. Windows 2008 ile gelen RODC rolü sayesinde güvenliği yetersiz olan şube ofis noktaları ile DMZ gibi güvenliğin daha düşük seviyede olduğu noktalar için kurulan etki alanı denetleyici rolleri daha da güvenli hale getirilmiştir. İlerleyen makalelerde RODC rolüne çok daha detaylı olarak inceleyeceğiz.
Windows Server 2008 ile active directory servislerinde gelen bir diğer yenilik de active directory fonksiyonel seviyelerinden olan hem domain fonksiyonel seviyesi (domain functional level –DFL) hem de forest fonksiyonel seviyesinde (forest functional level – FFL) dir. Windows 2008 ile gelen RODC , fine-grained password policy (FGPP), SYSVOL için DFS (Distributed File System – Dağıtık Dosya Sistemi) replikasyon desteği, DNS Replikasyonundaki yenilikler gibi özelliklerin kullanılabilmesi için çalıştığınız domain yapısının ve forest yapısının fonksiyonel seviyeleri son derece önem arzetmektedir.
Windows 2008 Windows 2000 ve Windows Server 2003 active directory yapılarında kullandığımız aynı forest, domain, organizational unit, grup ve kullanıcı modelini kullanmaktadır. Active Directory yönetim araçları olan Active Directory Users and Computers, Active Directory Domain and Trusts, Active Directory Site and Services yine aynı fonksiyonları yerine getiren konsollar olarak kullanılmaktadırlar.
Windows 2008 ile Active Directory tarafında gelen en önemli yenilik teknik isimlendirmelerde karşımıza çıkıyor. Şimdiye kadar Active Directory olarak kullandığımız teknik ifadenin yerini Windows 2008 ile beraber Active Directory Domain Services (AD DS) almıştır. Bu isimsel değişiklik yine arka planda Windows 2000 ve Windows Server 2003′den alışık olduğumuz mimari ve araçları kullanmaktadır.
Windows 2008 ile beraber gelen active directory tarafındaki yeniliklerden biri de active directory servislerinin standart servisler gibi normal modda çalışırken durdurulup, başlatılabilmesidir. Bu yenilik sayesinde artık domain controller bilgisayarlarını bakım operasyonları için Directory Service Restore Mode açılışı yapmanıza gerek kalmayacaktır.
Windows 2008 ile gelen bir diğer isim değişikliği de ADAM bileşeninde karşımıza çıkmaktadır. Eski Active Directory in Application Mode (ADAM) ifadesinin yerini Active Directory Lightweight Directory Services (AD LDS) almıştır. ADAM, Windows Server 2003′e eklenti olarak sonradan Microsoft’un web sitesinden indirilip kurulabilen bir uygulamaydı.
Ve kullanım amacı şirketinizde dışardan çalışan sözleşmeli elemanlara, danışmanlara, bayilerinize kendi active directory veritabanınız yerine ADAM veritabanında hesaplar açıp, bu hesaplara da ağ kaynakları, sharepoint kütüphaneleri ve web servisleri üzerinde yetkinin tanımlanmasını sağlayan bileşen olarak kullanmaktı.
AD LDS, fonksiyonellik olarak ADAM ile aynıdır ve organizasyon dışındaki kullanıcılara kaynakların kullanımını açmayı sağlayan bileşendir. İlerleyen makalelerimizde AD LDS konusunda daha detaylı uygulamalarla sizlerle bilgiler sunacağım.
Windows 2008 içerisinde active directory servislerinden en önemli bir diğer servis de Active Directory Federation Services (AD FS)’dir. AD FS, Windows Server 2003 R2 ile tanıştığımız ve amacı çoklu active directory forest yapılarının birbirine bağlanarak bir federasyon yapısının kurulmasını sağlayan servistir. Windows 2008 ile gelen Active Directory Federation Services sayesinde de farklı Active Directory Domain Service sistemleri arasında federasyon oluşumunun yapılması sağlanacaktır. Böylece farklı active directory domain servislerinin birbirleri arasında active directory bilgilerini paylaşmaları sağlanmış olacaktır. Özellikle ticari alanda faaliyet gösteren tedarikçi ve dağıtıcı firmaların bayi ağları için karşılıklı dizin servisleri bilgilerini paylaşarak bilgi paylaşımı, özgürce haberleşme ve kolaylıkla yardımlaşmalarını sağlayan servislerdir.
Windows Server 2008 ile active directory yapısındaki bir diğer yenilik de group policy yönetiminde karşımıza çıkmaktadır. Windows 2008 ile 800′ün üzerinde yeni GPO nesnesi özellikle Windows 2008 ve Windows Vista sistemlerde kullanım için karşımıza çıkmaktadır. Group Policy’nin temel fonksiyonelliği aynen korunmasının yanında Group Policy Editor (GPEDIT) ve Group Policy Management Console (GPMC) konsolları da işlevselliği daha da geliştirilerek korunmaktadır. GPMC, ayrı bir konsol olarak çalıştırılabileceği gibi, Server Manager içerisinden Features altından da açılabilir.
Windows 2008′de bilgisayarlara uygulanan group policy ayarları administrator yetkisine sahip kullanıcılar için farklı, administrator yetkisine sahip olmayanlar için de farklı uygulanabiliyor.
NOT: Windows 2008′de group policy yönetimi konsolunu Windows 2008′de ya da Windows Vista sisteminde çalışan bir sistem üzerinden çalıştırmalısınız. Windows Server 2003 ya da Windows XP işletim sisteminde çalışan bir bilgisayardan Windows 2008 group policy ayarlarının tamamını konfigüre etme desteği yoktur. Çünkü Windows 2008 ile group policy ayarları için ADMX ve ADML uzantılı yeni bir şablon dosya formatı gelmiştir ve bu formata sadece Windows 2008 ve Windows Vista sistemlerden ulaşabilirsiniz.
Windows 2008 ile gelen fine-grained password policy özelliği ile artık
active directory domaininde kullanıcı ve grup bazında da password policy yapılandırılabiliyor. Windows 2000 ve Windows Server 2003 active directory yapısında hatırlarsanız, domain ortamında çalışan kullanıcılar için password policy ayarları sadece domain seviyesinde uygulanabiliyor ve bu ayarlar da domaindeki tüm kullanıcılara etki ediyordu. Belli bir kullanıcı grubu için domain ortamında farklı bir password policy uygulamak üçüncü parti yazılımlar kullanmadan mümkün olmuyordu. Windows 2008 ile artık kullanıcı ve grup seviyesinde farklı password policy’ler uygulayabiliyoruz.






October 5th, 2009 at 9:13 pm
very goog thank you
October 5th, 2009 at 9:44 pm
emeğe saygı millet
October 5th, 2009 at 10:15 pm
very nice gread article thanks
March 4th, 2010 at 9:25 am
Very good news
March 10th, 2010 at 10:54 am
Excellent news!
March 10th, 2010 at 12:45 pm
You have great news!
March 10th, 2010 at 3:25 pm
Very interesting information!
March 17th, 2010 at 8:57 pm
It would be more interesting if the author left the Yahoo Messenger We could discuss this theme more deeply
March 21st, 2010 at 5:18 am
Goodday
awesome post - i’m creating video about it and i will post it to youtube !
if you wana to help or just need a link send me email !
April 3rd, 2010 at 5:14 pm
this was a really quality post. In theory I’d like to write like this too - taking time and real effort to make a good article… but what can I say… I procrastinate a lot and never seem to get something done.
April 5th, 2010 at 9:04 pm
hm. hope to see same more info. Can we speake about it?
April 23rd, 2010 at 10:57 pm
tag heuer
May 19th, 2010 at 4:40 pm
Mesut ALADAĞ Blog Archive WINDOWS SERVER 2008 İLE ACTİVE DİRECTORY SERVİSLERİNDE GELEN ÖNEMLİ YENİLİKLER best post. I has been collection in my blog. 2010/03/03
May 24th, 2010 at 9:40 am
Mesut ALADAĞ Blog Archive WINDOWS SERVER 2008 İLE ACTİVE DİRECTORY SERVİSLERİNDE GELEN ÖNEMLİ YENİLİKLER best post. I has been collection in my blog. 2010/03/03
May 30th, 2010 at 10:38 am
replica watches
June 3rd, 2010 at 2:06 am
Mesut ALADAĞ Blog Archive WINDOWS SERVER 2008 İLE ACTİVE DİRECTORY SERVİSLERİNDE GELEN ÖNEMLİ YENİLİKLER Any way I will be subscribing to your feed and I hope you post again soon.3/6/2010
June 7th, 2010 at 1:38 pm
Mesut ALADAĞ Blog Archive WINDOWS SERVER 2008 İLE ACTİVE DİRECTORY SERVİSLERİNDE GELEN ÖNEMLİ YENİLİKLERI completely agree with the above comment2010-6-7
June 7th, 2010 at 1:39 pm
Mesut ALADAĞ Blog Archive WINDOWS SERVER 2008 İLE ACTİVE DİRECTORY SERVİSLERİNDE GELEN ÖNEMLİ YENİLİKLERI completely agree with the above comment,2010-6-7
June 7th, 2010 at 1:39 pm
Mesut ALADAĞ Blog Archive WINDOWS SERVER 2008 İLE ACTİVE DİRECTORY SERVİSLERİNDE GELEN ÖNEMLİ YENİLİKLERI just stumbled upon your blog and wanted to say that I have really enjoyed reading your blog posts.2010-6-7
June 7th, 2010 at 4:23 pm
Mesut ALADAĞ Blog Archive WINDOWS SERVER 2008 İLE ACTİVE DİRECTORY SERVİSLERİNDE GELEN ÖNEMLİ YENİLİKLERPretty good post.2010-6-7
June 7th, 2010 at 4:24 pm
Mesut ALADAĞ Blog Archive WINDOWS SERVER 2008 İLE ACTİVE DİRECTORY SERVİSLERİNDE GELEN ÖNEMLİ YENİLİKLER Any way I will be subscribing to your feed and I hope you post again soon.2010-6-7
June 19th, 2010 at 1:26 am
отлично написано, у автора прям талант
June 24th, 2010 at 2:34 am
replica handbags
July 9th, 2010 at 12:21 pm
fake watch
July 26th, 2010 at 8:58 am
fake watch for sale
July 27th, 2010 at 6:14 pm
Louis Vuitton Men Travel
August 3rd, 2010 at 4:09 am
cialis verkaufen cialis 10 mg gebraucht g%C3%BCnstiges cialis
August 3rd, 2010 at 9:37 am
cialis rezeptpflichtig bestellen cialis erfahrung cialis rezeptfrei kaufen
August 7th, 2010 at 2:05 pm
автор excellent site
August 7th, 2010 at 2:50 pm
Very good a post the author write ещё
August 7th, 2010 at 3:32 pm
intresting site
August 7th, 2010 at 4:13 pm
intresting to esteem yours blog
August 7th, 2010 at 6:56 pm
theme not up to the end
August 7th, 2010 at 7:35 pm
add to bookmarks
August 7th, 2010 at 8:14 pm
Very nice site
August 7th, 2010 at 10:13 pm
Excellent post
August 7th, 2010 at 11:33 pm
Nice news
August 16th, 2010 at 4:44 pm
louis vuitton handbags
August 16th, 2010 at 5:02 pm
replica rolex
August 16th, 2010 at 5:08 pm
uggs
August 18th, 2010 at 3:51 pm
buy viagra on-line,buy viagra on line
August 18th, 2010 at 9:37 pm
watch replicas
August 18th, 2010 at 11:11 pm
uggs for sale
August 20th, 2010 at 2:00 am
replica louis vuitton
September 1st, 2010 at 2:16 pm
replica watch, replica watch
September 1st, 2010 at 6:46 pm
watches, watches
September 3rd, 2010 at 3:08 pm
ugg, ugg