Ortamınızdaki Exchange sunucusunu ya da Domain Controller işletim sistemlerini değiştirmeyi planlıyorsanız aşağıdaki tabloları dikkate almanızı öneririm.Desteklenen ürünler X ile gösterilmiştir. Operating system environment Exchange 2013 Exchange 2010 SP3 Exchange 2010 SP2 Exchange 2007 SP3 Exchange 2003 SP2 Windows 2000 Server SP4 Active Directory servers X Windows Server 2003 SP1 Active Directory …
Kategori: Active Directory
Bu yazının kalıcı bağlantısı https://www.sertactopal.com/exchange-sunucularin-destekledigi-ad-versiyonlari-ile-domain-ve-forest-seviyeleri
GPO ile Proxy Ayarı Göndermek
Domain üyesi kullanıcılarınıza GPO ile Proxy ayarı gönderimi için aşağıdaki adımları uygulayabilirsiniz. Yeni bir GPO oluşturun ve Proxy ayarının uygulanmasını istediğiniz OU’lara link’leyin. İlk Yöntem olarak Internet Settings Seçeneğini kullanabilirsiniz. Burada ortamınızda bulunan IE sürümlerinin her biri için ayrı ayrı ayar gönderebilirsiniz. Yukarıdaki resme bakarak IE11 yok bu listede dediğinizi duyar gibiyim. IE 10 üzerinden …
Bu yazının kalıcı bağlantısı https://www.sertactopal.com/gpo-ile-proxy-ayari-gondermek
Active Directory Recycle Bin Özelliğinin Aktif Hale Getirilmesi ve Kullanımı
Active Directory Recycle Bin özelliği hayatımıza Server 2008R2 ile gelen bir özelliktir. Amaç silinen bir objenin geri getirilebilmesidir. Default olarak kapalı gelen bu özellik konsol’ dan ya da komut satırından aktif hale getirilebilir.Bu özelliğin kullanılabilmesi için Forest functional seviyenizin 2008R2 olması zorunludur. Önemli Uyarı: Bu özellike aktif hale geldikten sonra kapatılamaz. Konsol’ dan aktifleştirmek için …
Bu yazının kalıcı bağlantısı https://www.sertactopal.com/active-directory-recycle-bin-ozelliginin-aktif-hale-getirilmesi-ve-kullanimi
Active Directory Domain ve Forest Functional Seviyelerini Düşürmek
İlk olarak aşağıdaki komutlar ile mevcut durumu görüntüleyelim: Get-ADForest | format-list forestmodeGet-ADDomain | format-list domainmode Daha sonra roolback işlemini yapalım ve kontrol edelim: Set-ADForestMode -Identity “sertactopal.local” -ForestMode Windows2008R2ForestSet-ADDomainMode -Identity “sertactopal.local” -DomainMode Windows2008R2Domain ve kontrol komutlarımız Get-ADForest | format-list forestmodeGet-ADDomain | format-list domainmode Bu işlemin yapılabileceği koşullar aşağıdaki tabloda ki gibidir: Mevcuc domain functional seviyeniz Mevcut …
Bu yazının kalıcı bağlantısı https://www.sertactopal.com/active-directory-domain-ve-forest-functional-seviyelerini-dusurmek
Active Directory Domain ve Forest Functional Seviyelerini Yükseltmek
Domain sevinizi aşağıdaki komut ile yükseltebilirsiniz: Set-ADDomainMode -Identity “sertactopal.local” -DomainMode Windows2008R2Domain YADA Set-ADDomainMode -Identity “sertactopal.local” –DomainMode 4 DomainMode parametresi olarak kullanılabilecek değerler. Rakam Olarak Yazı Olarak 0 Windows2000Domain 1 Windows2003Domain 2 Windows2003InterimDomain 3 Windows2008Domain 4 Windows2008R2Domain 5 Windows2012Domain 6 Windows2012R2Domain Forest sevinizi aşağıdaki komut ile yükseltebilirsiniz: Set-ADForestMode -Identity “sertactopal.local” -ForestMode Windows2008R2Forest YADA Set-ADForestMode -Identity …
Bu yazının kalıcı bağlantısı https://www.sertactopal.com/active-directory-domain-ve-forest-functional-seviyelerini-yukseltmek-3
Active Directory Domain ve Forest Functional Seviyeleri Uyumluluk Tablosu
AD yapınızda yenilik yaparak yeni bir DC kurmak istiyorsunuz. Kafanızdaki ilk soru acaba sorun olur mu? Hangi DC’ler birbirleri uyumlu?Bu sorunun cevabını aşağıdaki tablolarda bulabilirsiniz. Domain Functional Seviyenize Göre Uyumluluk Tablosu Domain functional level Domain controller’lar için desteklenen işletim sistemleri Windows Server 2003 Windows Server 2012 Windows Server 2008 R2 Windows Server 2008 Windows Server 2003 Windows Server 2008 Windows Server 2012 …
Bu yazının kalıcı bağlantısı https://www.sertactopal.com/active-directory-domain-ve-forest-functional-seviyeleri-uyumluluk-tablosu
Active Directory Domain ve Forest Functional Seviyelerini Görüntülemek
Active Directory ortamınızda Domain ve Forest seviyelerini görüntülemek için aşağıdaki komutları kullanabilirsiniz. İlk olacak PowerShell komut istemcisi açılır ve Active Directory ile ilgili komutların çalışabilmesi için gerekli komut modülü eklenir. Import-Module ActiveDirectory (bu komutu girmeden aşağıdaki komutları girdiğinizde modül otomatik olarak yüklenebilir) Sonrasında Domain ve Forest seviylerini görüntülemek için aşağıdaki iki komut girilir. Get-ADDomain | …
Bu yazının kalıcı bağlantısı https://www.sertactopal.com/active-directory-domain-ve-forest-functional-seviyelerini-goruntulemek
SID Çakışmasını Tespit Etmek
AD ortamında sanırım hiç bir admin SID çakısması olsun istemezler. Peki bunun kontrolünü nasıl yapabiliriz? Bunun için çeşitli tool’lar var. Psgetsid de bunlardan biri. Ama amacınız tüm AD yapınızı konrol etmek ise aşağıdaki komutu önerebilirim. dsquery * -filter “(objectcategory=computer)” -attr objectsid -limit 10000 >sid.txt 10000 yerinde AD’de bulunan bilgisayar hesabı sayısına göre artırabilirsiniz. Komutu çalıştırdığınızda …
Bu yazının kalıcı bağlantısı https://www.sertactopal.com/sid-cakismasini-tespit-etmek