Kategori: Active Directory

Exchange Sunucuların Desteklediği AD Versiyonları ile Domain ve Forest Seviyeleri

Ortamınızdaki Exchange sunucusunu ya da Domain Controller işletim sistemlerini değiştirmeyi planlıyorsanız aşağıdaki tabloları dikkate almanızı öneririm.Desteklenen ürünler X ile gösterilmiştir. Operating system environment Exchange 2013 Exchange 2010 SP3 Exchange 2010 SP2 Exchange 2007 SP3 Exchange 2003 SP2 Windows 2000 Server SP4 Active Directory servers         X Windows Server 2003 SP1 Active Directory …

Devamını oku

Bu yazının kalıcı bağlantısı https://www.sertactopal.com/exchange-sunucularin-destekledigi-ad-versiyonlari-ile-domain-ve-forest-seviyeleri

GPO ile Proxy Ayarı Göndermek

Domain üyesi kullanıcılarınıza GPO ile Proxy ayarı gönderimi için aşağıdaki adımları uygulayabilirsiniz. Yeni bir GPO oluşturun ve Proxy ayarının uygulanmasını istediğiniz OU’lara link’leyin. İlk Yöntem olarak Internet Settings Seçeneğini kullanabilirsiniz. Burada ortamınızda bulunan IE sürümlerinin her biri için ayrı ayrı ayar gönderebilirsiniz. Yukarıdaki resme bakarak IE11 yok bu listede dediğinizi duyar gibiyim. IE 10 üzerinden …

Devamını oku

Bu yazının kalıcı bağlantısı https://www.sertactopal.com/gpo-ile-proxy-ayari-gondermek

Active Directory Recycle Bin Özelliğinin Aktif Hale Getirilmesi ve Kullanımı

Active Directory Recycle Bin özelliği hayatımıza Server 2008R2 ile gelen bir özelliktir. Amaç silinen bir objenin geri getirilebilmesidir. Default olarak kapalı gelen bu özellik konsol’ dan ya da komut satırından aktif hale getirilebilir.Bu özelliğin kullanılabilmesi için Forest functional seviyenizin 2008R2 olması zorunludur. Önemli Uyarı: Bu özellike aktif hale geldikten sonra kapatılamaz. Konsol’ dan aktifleştirmek için …

Devamını oku

Bu yazının kalıcı bağlantısı https://www.sertactopal.com/active-directory-recycle-bin-ozelliginin-aktif-hale-getirilmesi-ve-kullanimi

Active Directory Domain ve Forest Functional Seviyelerini Düşürmek

İlk olarak aşağıdaki komutlar ile mevcut durumu görüntüleyelim: Get-ADForest | format-list forestmodeGet-ADDomain | format-list domainmode Daha sonra roolback işlemini yapalım ve kontrol edelim: Set-ADForestMode -Identity “sertactopal.local” -ForestMode Windows2008R2ForestSet-ADDomainMode -Identity “sertactopal.local” -DomainMode Windows2008R2Domain ve kontrol komutlarımız Get-ADForest | format-list forestmodeGet-ADDomain | format-list domainmode Bu işlemin yapılabileceği koşullar aşağıdaki tabloda ki gibidir: Mevcuc domain functional seviyeniz Mevcut …

Devamını oku

Bu yazının kalıcı bağlantısı https://www.sertactopal.com/active-directory-domain-ve-forest-functional-seviyelerini-dusurmek

Active Directory Domain ve Forest Functional Seviyelerini Yükseltmek

Domain sevinizi aşağıdaki komut ile yükseltebilirsiniz: Set-ADDomainMode -Identity “sertactopal.local” -DomainMode Windows2008R2Domain YADA Set-ADDomainMode -Identity “sertactopal.local” –DomainMode 4 DomainMode parametresi olarak kullanılabilecek değerler. Rakam Olarak Yazı Olarak 0 Windows2000Domain 1 Windows2003Domain 2 Windows2003InterimDomain 3 Windows2008Domain 4 Windows2008R2Domain 5 Windows2012Domain 6 Windows2012R2Domain   Forest sevinizi aşağıdaki komut ile yükseltebilirsiniz: Set-ADForestMode -Identity “sertactopal.local” -ForestMode Windows2008R2Forest YADA Set-ADForestMode -Identity …

Devamını oku

Bu yazının kalıcı bağlantısı https://www.sertactopal.com/active-directory-domain-ve-forest-functional-seviyelerini-yukseltmek-3

Active Directory Domain ve Forest Functional Seviyeleri Uyumluluk Tablosu

AD yapınızda yenilik yaparak yeni bir DC kurmak istiyorsunuz. Kafanızdaki ilk soru acaba sorun olur mu? Hangi DC’ler birbirleri uyumlu?Bu sorunun cevabını aşağıdaki tablolarda bulabilirsiniz. Domain Functional Seviyenize Göre Uyumluluk Tablosu Domain functional level Domain controller’lar için desteklenen işletim sistemleri Windows Server 2003 Windows Server 2012 Windows Server 2008 R2 Windows Server 2008 Windows Server 2003 Windows Server 2008 Windows Server 2012 …

Devamını oku

Bu yazının kalıcı bağlantısı https://www.sertactopal.com/active-directory-domain-ve-forest-functional-seviyeleri-uyumluluk-tablosu

Active Directory Domain ve Forest Functional Seviyelerini Görüntülemek

Active Directory ortamınızda Domain ve Forest seviyelerini görüntülemek için aşağıdaki komutları kullanabilirsiniz. İlk olacak PowerShell komut istemcisi açılır ve Active Directory ile ilgili komutların çalışabilmesi için gerekli komut modülü eklenir. Import-Module ActiveDirectory (bu komutu girmeden aşağıdaki komutları girdiğinizde modül otomatik olarak yüklenebilir) Sonrasında Domain ve Forest seviylerini görüntülemek için aşağıdaki iki komut girilir. Get-ADDomain | …

Devamını oku

Bu yazının kalıcı bağlantısı https://www.sertactopal.com/active-directory-domain-ve-forest-functional-seviyelerini-goruntulemek

SID Çakışmasını Tespit Etmek

AD ortamında sanırım hiç bir admin SID çakısması olsun istemezler. Peki bunun kontrolünü nasıl yapabiliriz? Bunun için çeşitli tool’lar var. Psgetsid de bunlardan biri. Ama amacınız tüm AD yapınızı konrol etmek ise aşağıdaki komutu önerebilirim. dsquery * -filter “(objectcategory=computer)” -attr objectsid -limit 10000 >sid.txt 10000 yerinde AD’de bulunan bilgisayar hesabı sayısına göre artırabilirsiniz. Komutu çalıştırdığınızda …

Devamını oku

Bu yazının kalıcı bağlantısı https://www.sertactopal.com/sid-cakismasini-tespit-etmek