İlk önce kullanacağımız Windows Server 2003 Web Edition
Windows Server 2003 Web Edition ürünü Windows Server 2003 ailesinde tek amaca yönelik olarak tasarlanmış yeni bir sürümdür ve Web uygulamaları, Web sayfaları, XML Web hizmetleri oluşturmak, bunlara ev sahipliği yapmak üzere üretilmiştir. İşletim sistemi ile bütünleştirilmiş olan Microsoft ASP.NET ve Microsoft .NET Framework sayesinde, Windows Server 2003 Web Edition geliştiricilere XML Web hizmetleri ve uygulamalarını çabuk bir şekilde oluşturarak dağıtabilecekleri bir platform sağlar.
Kurumsal özellikler veya Microsoft Active Directory® hizmeti gibi daha ileri düzeyde yönetim özellikleri için, kuruluşlar bu işletim sisteminin Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition veya Datacenter Edition gibi daha zengin işlevlere sahip sürümlerinden birini kullanmayı düşünmelidirler. Windows Server 2003 Web Edition bünyesindeki tüm özellikler (Internet Information Services (IIS) 6.0 ve Microsoft ASP.NET dahil) Windows Server 2003 ailesinin yukarıda adı geçen ürünlerinde de bulunmaktadır.
Windows Server 2003 Web Edition, yalnızca bazı ortak kanalları yoluyla edinilebilir, perakende olarak satılmayacaktır. Servis sağlayıcıları daha fazla bilgi için Microsoft Servis Sağlayıcıları Web sitesini ziyaret edebilirler.
Windows Server 2003 Web Edition Ürününün En Önemli Yararları
Yönetim, maliyet ve işlevsellik arasında denge sağlayan Windows Server 2003 Web Edition, öncelikle kuruluşların herhangi bir kademesine ait bir Web sitesi gibi tek bir Web sitesine ev sahipliği yapmak üzere tasarlanmıştır.
Web uygulamaları ve hizmetlerine ev sahipliği yapmak ve bunları dağıtmak için tasarlanmış özel bir platform olarak Windows Server 2003 Web Edition, Internet servis sağlayıcılar (ISP`ler), uygulama geliştiriciler ve yalnızca belirli Web işlevlerini kullanmak amacında olan kişiler için çeşitli yararlar sunar. IIS 6.0`ın özellikleri hakkında daha fazla bilgi için, aşağıdaki ilgili bölümlere bakın:
- Internet Information Services 6.0 Uygulamasında Hangi Yenilikler Var?
- Internet Information Services 6.0 Uygulamasına Teknik Bir Genel Bakış
- Windows Server 2003 Ailesi`ni Tanıyın
Windows.NET Web Server ürününe, orta ve küçük ölçekli işletmelerin temel posta hizmetlerini yönetebilmelerini sağlamak üzere Posta İletişim Kuralı v 3 (POP3) için gereken posta özellikleri eklenmiştir. Windows.NET Web Server, POP3 posta sunucusu olarak, servis sağlayıcılarının e-posta altyapılarını Windows platformunda yönetebilmeleri için binlerce posta kutusu içerebilir.
Windows Server 2003 ailesinin diğer üyelerinde olduğu gibi, Web Server kuruluşların varolan uygulamalarını geliştirebilmelerine ve yenilerini hızlı bir şekilde oluşturabilmelerine olanak veren endüstri standartları üzerine kurulmuştur. Geliştiriciler oluşturma işini, XML Web hizmetleri ve yönetilen kod kullanarak doğrudan uygulama sunucusunda yapabilir ve bu uygulamaları herhangi bir Web uygulama platformunda çalıştırabilirler. Bu derece kolay bir uygulama geliştirme, iş dünyasında kolayca yeniliklere kapı açarak, iş olanaklarını arttıracaktır.
Windows Server 2003 Web Edition Ürününün Kullanım Biçimleri
Windows Server 2003 Web Edition özellikle bir Web sunucusu olarak kullanılmak üzere tasarlanmıştır. Her ne kadar Windows Server 2003 Web Edition çalıştıran bilgisayarlar da bir Active Directory etki alanının üyesi olabiliyorlarsa da, kuruluşlar Windows .NET Web Server üzerinde Active Directory çalıştıramazlar. Bu nedenle, Windows .NET Web Server ürünü, Grup İlkesi, Yazılım Kısıtlama İlkeleri, Uzaktan Kurulum Hizmetleri (RIS), Microsoft Metadirectory Hizmetleri, Internet Kimlik Doğrulama Hizmetleri (IAS) gibi güçlü yönetim işlevlerinden yararlanmada tek başına kullanılamaz. Aynı şekilde, kuruluşlar da XML Web hizmetlerinin keşfedilmesi ve yeniden kullanılmasının sağlanmasında önemli yeri olan kurumsal Evrensel Tanımlama, Keşif ve Bütünleşme (UDDI) hizmetlerini dağıtamaz. Ayrıca, kurumsal kullanım için tasarlanmış ölçeklenebilme özellikleri de kullanılamaz.
Özet
Özellikle bir Web sunucusu olarak kullanılmak üzere tasarlanmış olan Windows .NET Web Server, Windows sunucu işletim sistemlerinde geleceğin Web altyapısına ait özellikler sunmaktadır. Tek başına kullanılabilen Web işlevleri isteyen ISP`ler ve diğer kullanıcılar, kurumsal kurulumu ve yönetimi oldukça kolay olan bu düşük maliyetli işletim sisteminden önemli ölçüde yararlanacaklardır. ASP.NET ve .NET Framework ile bütünleştirilmiş olan Windows Server 2003 Web Edition, geliştiricilerin XML Web hizmetleri ve uygulamalarını hızlı bir şekilde oluşturarak dağıtabilmelerini sağlar.
Kurumsal özelliklerden yararlanmak isteyen kuruluşlar, Windows Server 2003 Standard Edition, Windows Server 2003 Enterprise Edition veya Windows Server 2003 Datacenter Edition sürümlerinden birini kullanmayı düşünmelidirler. Windows Server 2003 Web Edition bünyesindeki tüm özellikler, bu işletim sisteminin yukarıda adı geçen daha zengin işlevli sürümlerinde de bulunmaktadır. Windows Server 2003 Web Edition, yalnızca bazı ortak kanalları yoluyla edinilebilir, perakende olarak satılmayacaktır.
Not: Burada açıklanan özellikler, Windows Server 2003 sürümünün ticari olarak piyasaya çıkmasından önce, haber verilmeksizin değiştirilebilir.
KISACA ANLATMAYA GEÇELİM
Windows 2003 Server kurulumu da Windows 2000 Professional gibi yapılır. Ancak daha fazla servis ve Active Directory servisinin yüklenmesi yapılır.
Kurulum işlemi yine Windows 2003 CD’sinin otomatik başlatılmasıyla ya da Winnt.exe ya da winnt32.exe programı ile başlatılır. Eğer bilgisayar üzerinde herhangi bir işletim sistemi yoksa, kuruluş bilgisayara takılı CD-ROM sürücüye takılan Windows 2003 CD’sinden başlatılır.
Windows 2003 kuruluşunda Setup Wizard devreye girer ve seçeneklere göre işletim sistemini kurar.
Dil düzenlemeleri (language options) ve klavye düzenlemeleri yapılır. Ardından sabit disk üzerindeki alanların kullanımıyla ilgili olan partition (disk bölümleme) konusu karşımıza gelir.
Eğer yepyeni bir bilgisayara Windows 2003 kuruluşu yapılıyorsa Unpartitioned space üzerinde C tuşuna basılarak istenilen büyüklükte bir ya da daha çok partition yaratılır. Partition büyüklüğü KB olarak belirtilir. Yani 4 GB için 4000 yazmak gerekir.
Var olan bir partition D tuşa basılarak silinebilir. Enter tuşuna basılarak istenilen partition üzerine kuruluşa geçilir. Bu durumda üç seçenek karşımıza çıkar:
-Format partition using the NTFS file system.
-Format partition using the FAT file system.
-Leave the current file system intact (no changes)
İlk iki seçenekte seçilen disk alanı (partition) seçilen dosya sistemi ile formatlanır. Eğer varsa mevcut bilgiler silinir. Üçüncü seçenekte ise mevcut dosya sistemine müdahale edilmez ve önceki büyüklük ve format korunur.
Kuruluş sırasında bilgisayara bir ad verilir. Bu ad o bilgisayarı network üzerinde temsil edecek bir addır. Bu ada computer name denir.
Örneğin:
Makine1
Ardından uzun sürebilen bir aşama Installing Devices aşamasına geçilir. Ardından Regional Settings (Bölgesel Ayarlar) düzenlenir.
Ardından ek olarak yüklenecek istenilen Windows 2003 bileşenleri seçilir.
Windows 2003 network bileşenlerinin kurulmasına geçer. Bu aşamada network adapter’ı kontrol edilir. Bu aşamada network adaptörü tanınmazsa, network adaptörünün kendi disketinden sürücüsü yüklenir.
Kuruluş sırasında Windows 2003 ağ ayarlarının yapılmasında iki seçenek vardır. Typical ve Custom. Eğer TCP/IP adresi girilecekse ve diğer ağ servisleri de kontrol edilecekse o zaman Custom seçeneği seçilmelidir.
Örnek IP adresi:
IP adresi: 192.168.1.1
Subnet mask: 255.255.255.0
Ardından domain ya da workgroup olarak düzenleyeceğimiz ağa giriş yapılır. Varsayım olarak WORKGROUP adlı bir workgroup için düzenleme yapılır.
Network Ayarlarının Yapılması
Windows 2003 kuruluşu ya da kuruluştan sonra yapılan network ayarlarının başında TCP/P ayarları gelir.
TCP/IP Yapılandırması:
1. Masaüstünde My Network Places simgesini sağ tıklayın.
2. Properties’i seçin.
3. Local Area Network bağlantısını seçin ve sağ tıklayıp Properties iletişim kutusunu açın.
4. TCP/IP genel özellikleri iletişim kutusunda IP adresinin düzenlenmesiyle ilgili düzenleme yapılır:
Seçenekler:
-Obtain IP address automatically.
-Use Following IP Address.
“Obtain IP address automatically ” seçeneği bilgisayarın IP adresinin daha önce kurulmuş olan bir DHCP serverdan geleceğini belirtir. Bu servisin daha önceden diğer bir Windows 2003 Server üzerinde kurulmuş olması gerekir.
“Use Following IP Address” seçeneği ise bilgisayarın IP adresinin sabit olarak verileceği (verildiği) anlamına gelir. Örneğin bilgisayara diğer bilgisayarlarla uygun olmak üzere 192.168.1.1 adresi verilir.
Yavaştan yavaştan herşey yoluna oturmaya başlıyor.Sırada DNS ve Active Directory yapılandırmamız kaldı.
Bir Windows 2003 server’ına DNS servisinin kurulması ve yapılandırılması:
1. DNS servisini ekleyin.
2. DNS servisini çalıştırın ve zonları konfigüre edin.
Zone adı: sirket.com
DNS programında, sunucu üzerinde sağ tıklayın ve Configure seçeneğini seçin. Ardından Forward ve Reverse Lookup zonları yaratın.
Bir zon ekleyin.
Bu ekleme işleminde şu bilgileri göz önünde bulundurun:
-Forward lookup zone.
-Standard Primary.
-Zone name:sirket.com
Active Directory kurulumu:
dcpromo.exe ile Windows 2003 Server bir Domain Controller olur.
Start, Run ile dcpromo.exe programını çalıştırın.
Domain adı: sirket.com
Yetki olarak: Administrator ve parolasının kullanılması gerekir.
Ardından Active Directory kuruluşu tamamlanır ve Windows 2003 Server bir Active Directory Domain Controller olur.
NOT: Artık DC olan bilgisayara yapılan logon işlemi değişir ve domaine logon olunur.
Bu işlemler bittikten sonra Ev Hostinginizi alan adı domain almak isteyenlere bir ad ve paralo vermemiz gerekir.Reseller satmak isterseniz bunun içinde GPU yani Grup Policylere yönlenmemiz gereklidir sırayla anlatalım.
Bir kullanıcı kaydı yaratmak için:
1. Domain kontrolör bilgisayar üzerinde Administrative Tools mönüsünden Active Directory Users and Computers seçeneği seçilir.
2. İstenilen OU ya da Users konteynırı üzerinde sağ tuşa tıklanır ve New seçeneği, ardından User seçeneği seçilir.
Muhasebe adlı bir global grup yaratın ve daha önce yarattığınız kullanıcıları bu gruba ekleyin.
Grup yaratmak için:
1. Domain kontrolör bilgisayar üzerinde Administrative Tools mönüsünden Active Directory Users and Computers seçeneği seçilir.
2. İstenilen OU ya da Users konteynırı üzerinde sağ tuşa tıklanır ve New seçeneği, ardından Group seçeneği seçilir.
Bütün işlemler bittikten sonra E-mail Servisimizi kurmamız gereklidir ki herkese mail verebilirim internette bu servisi veren bir çok web sitesi yer almakta örneğin www.everyone.net ancak biz buna muhtaç kalmadan kendi serverımızı oluşturacağımız için direk SMTP Serverımızı kurup aktifleştirelim Sırasıyla anlatacağım şimdi
Eğer zaten bilgisayarınızda SMTP Server Component’ ı kurulysa bu adımı geçebilirsiniz.
Control Panel » Add/Remove Programs » Add/Remove Windows Components’ı açın.
Application Server » Internet Information Server (IIS) » SMTP Service’i ekleyin ve kurulumu tamamlayın.
SMTP Serverımızı Çalıştıralım
“Control Panel » Administrative Tools » Internet Information Services Manager” ı çalıştırın.
Management Console’ un sol kısmında Default SMTP Server’ ı görüyor olmalısınız. Üzerine bir defa tıklayın ve yukarıdaki “Start / Stop ” özellikllerinden “Start ” edilmiş olduğundan emin olun.
SMTP Mail Server Ayarları
“Default SMTP Virtual Server ” üzerine sağ tuş ile tıklayıp “Properties ” i seçin.
“General ” tabındaki alt kısımda “Enable Logging ” i seçerek işlemlerin loglanmasını sağlayabilirsiniz.
Loglama özelliklerinde “Log File Directory ” göreceksiniz. Bu dizini eğer varsa sistemin çalıştığı değilde daha farklı bir Fiziksel harddisk yada partition üzerinde belirtin. Bu sayede özellikle yüklü işlemlerde daha fazla performans kazanacaksınız.
Bu loglama prosedürü özellikle web serverlarda ve işletim sistemlerinde de bu şekildedir. Her tip loglama işlemini sistemin çalıştığı partitionda değil farklı bir partitionda tutmak çok önemlidir. Hem performans hem de olası log şişmelerinden oluşacak hatalar çalışan sisteme daha az yansıyacaktır. Bu arada eğer çok yüklü e-mail trafiği oluşturacaksanız bu opsiyonu açmamanız tavsiye edilir.
E-mail Client Ayarları ve Test
Evet şimdi Mail Serverımız hazır olmalı. Test etmek için Outlook veya benzeri bir POP3 mail programı kullanabiliriz. E-mail programınızı açın ve bir E-mail hesabınızın giden mail “Outgoing Mail” SMTP adresine “localhost” u girin. (127.0.0.1) yada bilgisayarınızın DNS adını kullanabilirsiniz önemli olan resolve edilen sonucun IP adresinize ulaşmasıdır).
Şimdi ayar yaptığınız e-mail hesabından bir mail göndermeye çalışarak mail server’ı test edebilirsiniz. Sorunsuz bir şekilde e-maillarınızın yerine ulaşması gerekiyor. Tabii ki internete bağlı olmalısınız.
Ek olarak bu süreç içerisinde firewall’unuz sizi uyarabilir IIS uygulamasına mail atmak için ve server hakları için izin vermelisiniz.
Biraz Ekstra güvenlik
Eğer e-mail sunucumuzu bu şekilde bırakırsak bir çok spamci bizi yakalayabilir ve mail serverımızı kötü amaçlarına alet edebilirler. Bunu engellemek için e-mail serverımıza yeni bir hesap açacağız ve gönderilen maillar içinde kullanıcı adı ve şifre isteyeceğiz.
Eğer mail server sadece lokal bilgisayardan kullanılacaksa ve uzaktan bağlanılmayacaksa basit şekilde sadece lokal IP adresine izin verebiliriz.
“SMTP Virtual Server” özelliklerine girin (sağ tuş » Properties), “Access” tabına gelin “Connection” a tıklayın.
Burada yapılacak bağlantılar için kabul edilen ve edilmeyen IP / IP aralıkları belirleyebiliriz.
“Only List Below” u seçin
“Add” butonuna tıklayın
“IP” kısmında “127.0.0.1″ nolu IP’ yi girin.
Ama Uzaktan da Bağlanalım
Eğer mail sunucunuzu başka bir bilgisayar üzerinden de kullanmak isterseniz ve gene de bir güvenlik isterseniz bunu da yapabiliriz. Mesela ofisinize basit bir mail sunucu kurabilir ve tüm ofis içerisindeki mail gönderme işlemlerini bu sunucu üzerinden gerçekleştirebilirsiniz
“SMTP Virtual Mail Server” özeliliklerini açın
“Access” tabındaki , “Authentication” ı açın
“Anonymous Access” ı kaldırın, “Basic Authentication” u aktif edin
Pencereleri onaylayıp çıkın
Unutmayın ki bu tip bir işlemden sonra lokal bilgisayar harici bilgisayarların uzaktan size bağlanabilmesi için “Connection” ve “Relay” daki ayarlarda bu kullanıcılara / IPlere izin vermelisiniz yada tüm trafiğe izin verebilirsiniz.
Şimdi E-mail clientınızda “Outgoing Server” özelliklerine girin ve kullanıcı adı ve şifre tanımlayın. Kullanıcı adı ve şifre sistemdeki herhangi bir geçerli kullanıcıya ait olmalıdır. (My Computer » Sağ Tuş » Manage » Local Users and Groups » Users)
Artık dışarıdan bilgisayarlarda sizin bilgisyarınıza login olarak e-mail gönderebilir
NOT: Grup Policy yetki verdiğinizde SPTP serverlara kısıtlı erişim vermeyi unutmayın
Posted by Nuh |
No Comments »