Security Configuration Wizard ile güvenliği artırmak



Benzer belgeler
WDS İle Windows XP Pro Image Alma Ve Yükleme Ilbey Ismail UNVER - MCP

Outlook Web Access'a Güvensiz Girmeyin

Module 8 Implementing Group Policy ( Group Policy Uygulamaları )

(PWS) gelmektedir. Ancak. Add/Remove Programs bölümünden yüklenen bir bileşen değildir. Windows 98 kurulum CD'sinden yükleyebilirsiniz.

Oluşturmak istediğimiz OU ye bir isim veriyoruz. Name kısmına ISTANBUL yazıyoruz,

PRAGON PROTECT & RESTORE 3. Kurulum Rehberi

Bu makalede 2003 sunucu, Windows 2003 Server anlamına gelmektedir. Aşağıda yapılan işlemler 2003 R2 sunucu üzerinde denenmiş ve çalıştırılmıştır.

LDAP Administrator ile Active Directory Yonetimi

FTP Programı File Zilla nın Kurulumu & Çalıştırılması

FortiGate Active Directory Uygulaması. v4.00-build /08

Uzak Masaüstü Lisans Server ı Aktive Etme

Automatically Upgrade (new) Client push installation Software update point installation Group Policy installation Logon script installation

MIRACLE DATA WORKS KURULUM DOKÜMANI

3)Raporlar ile hem güncelleme durumlarını hem de özet bilgilere sahip oluruz.

ARTESIS ENTERPRISE SERVER OPC TÜNELLEME İSTEMCİSİ

INTERNET INFORMATION SERVICES 6.0 DA WEB SAYFASI YAYINLAMAK

Ekrana gelen diyalog penceresinden Typical radyo düğmesi seçilir ve Next düğmesine basılır.

SQL 2005 SQL STUDIO MANAGER ACP YAZILIMI KURULUM KILAVUZU

Windows Live ID ve parolanızı giriniz.

Exchange Server Kurtarma (PowerControls)

e-imzatr Kurulum Klavuzu

Raptadmin 1.x.x Sürümleri için Kullanım Klavuzu

SQL Server 2014 Kurulum Adımları

ÇANKAYA ÜNİVERSİTESİ WEBMAIL KULLANIM KLAVUZU

VERİTABANI KURULUMU SQL 2005 EXPRESS EDITION KURULUMU

AKINSOFT OfficeMessenger

AutoCAD Inventor 2011 Kurulumu

OYAK YATIRIM FX Meta İşlem Platformu Kullanma Kılavuzu

XMail. Kurulum ve Senkronizasyon Ayarları Rehberi

Yeni kullanıcı hesabı açmak ya da varolan hesaplar üzerinde düzenlemeler yapmak.

Windows Server 2012 DHCP Kurulum ve Yapılandırma

Program Kurulum. Turquaz Muhasebe. İçindekiler

SQL SERVER 2005 ENTEGRE SQL (VTY) VERİ TABANI YÖNETİM KURULUMU RESİMLİ ANLATIMI. Entegre SQL kurmadan önce SQLSERVER 2005,i kuralım öncelikle.

Ana Menü. Ana Menü (Main Page) İçerisindekiler;

Kurulum Dökümanı. v

Tavsiye Edilen Önhazırlık Veritabanı kavramını öğrenmek

"SQL Server Management Studio" yazılımını yüklemek için alttaki resmi sitesinden 180 günlük deneme sürümünü indirebilirsiniz.

Access Point Mod Kurulumu

GOSS SORU BANKASI ÖNERİ HAVUZU OLUŞTURMA KILAVUZU

Vasco Kurulumu ve Active Directory Entegrasyonu

Vega Web Sipariş Kurulum

Windows Server 2008R2 de Lisans Server ın Aktive Edilmesi

SHOP INGENICO DOKUMANI

Exchange Server 2010 Sertifika Oluşturma

Microsoft SQL Server 2005 Express Edition Hızlı Kurulum Dokümanı. 1. Administrator veya denki bir kullanıcı ile logon olunmalıdır.

Vmware Esx Server Nedir Ve Ne İşe Yarar

Windows Server 2008 Active Directory Kurulumu

Active Directory Forest Discovery :

vsphere Client(viClient) ile ESXI Kontrolü

MERAK MAIL SERVER ACTIVE DIRECTORY ENTEGRASYONU

İNTERNET PROGRAMCILIĞI HAFTA MYSQL - PHPMYADMIN. Hazırlayan Fatih BALAMAN. İçindekiler. Hedefler. Mysql Nedir.

Microsoft Outlook 2003 Kurulumu

NicProxy Registrar AWBS Modül Kurulumu Versiyon 1.0

Ders Tanıtım Sunumu. Database Managegement II. Elbistan Meslek Yüksek Okulu Güz Yarıyılı. Öğr. Gör. Murat KEÇECĠOĞLU

A1FX MT4 İşlem Platformu Kullanma Kılavuzu

Veri Tabanı Yönetim Sistemleri Bölüm - 02

V14xx Güncelleme İşlemleri

Windows Server 2012 Active Directory Kurulumu

Subnet A da bulunan DHCP Server makinesinin ve client makinenin IP yapılandırması aşağıdaki gibidir.

KANTAR UYGULAMASI Kurulum Kılavuzu

TAPU VERİ SAYISALLAŞTIRMA YAZILIMI KURULUM DÖKÜMANI. Tapu Kadastro Genel Müdürlüğü-Bilgi Teknolojileri Daire Başkanlığı Page 1

Virtualization. VMware vcenter Server Yapılandırılması

Virtualaze Unify Kurulumu

E-POSTALARA OUTLOOK İLE ERİŞİM AYARLARI

08220 Internet Programcılığı II

IceWarp kurulumu. IceWarp Server kurmanız için yapmamız gereken adımlar şunlardır:

WINDOWS SERVER 2008 R2-SERVER 2012 DE IP SANALLAŞTIRMA

Aktif Dizin Logon/Logoff Script Ayarları Versiyon

e-imzatr Kurulum Klavuzu

AKINSOFT Tarı Medika. Yardım Dosyası

AKINSOFT OtoPark. Yardım Dosyası

Kurulum Dökümanı * v * Bu döküman FortiLogger versiyonu için hazırlanmıştır.

IIS 7.5 ÜZERİNDE FTP SİTE KURULUMU VE YAPILANDIRILMASI

Almanya Mail Hesabı ile Outlook Kurulumu

AKINSOFT NetFoto. Yardım Dosyası. Doküman Versiyon : Tarih : Sayfa-1. Copyright 2010 AKINSOFT

SQL Server 2008 kurulum için Microsoft Windows Installer 4.5 ve üzeri bileşenin bilgisayarınızda kurulu olması gerekir. İndirmek için tıklayın

1 Nisan Đlgili Versiyon/lar : ETA:SQL, ETA:V.8-SQL. Đlgili Modül/ler : Stok

OTURUM AÇMA ADLARI. Tavsiye Edilen Önhazırlık Enterprise Manager'i kullanabilmek.

SQL ALWAYS ON SİSTEMİNE YENİ CLUSTER NODE EKLENMESİ

BEUN VPN Hizmeti. VPN Nedir?

Windows Server 2012 Kurulum Hazırlıkları. Windows Server 2012 Kurulum Seçenekleri. Windows Server 2012 Kurulum Adımları. Full GUI Kurulum Seçeneği

AKINSOFT ProKuaför. Yardım Dosyası. Doküman Versiyon : Tarih : Sayfa-1. Copyright 2010 AKINSOFT

WEB E-POSTA AYARLARI. Outlook 2003 Ayarı ( Resimli Anlatım )

iphone & ipad için e-posta hesabı kurulumu

DESTEK DOKÜMANI. Ürün : Tiger Enterprise/ Tiger Plus/ Go Plus/Go Bölüm : Kurulum İşlemleri

Bu bölüm V- Ray License Server lisans sunucusu uygulamasının kurulumundan

İşlem Terminali (TW) Kurulum Kılavuzu BIST Sürüm:

Denetim Masası/Programlar/Windows özelliklerini Aç/Kapat

ASİSTAN v2 KULLANIM KILAVUZU

Wolvox Web Entegrasyon. AKINSOFT Wolvox Web Entegrasyon Yardım Dosyası

HATTAT TARIM. Müşteri HATTAT TARIM 2013

Disk tabanlı bir çözümdür ve bu yapısından dolayı kullanılması kolaydır. Ayrıca hızlı bir şekilde yedekleme ve geri dönüş sağlar.

WAMP SERVER KURULUMU

KULLANICI KILAVUZU: UEA FİX KULLANICILARININ SSLVPN ERİŞİMİ İMKB İÇİNDEKİLER

Checkpoint SSL-VPN Kurulum Prosedürü. Checkpoint Endpoint VPN Client

CRYSTAL REPORT EĞĠTĠM DÖKÜMANLARI


Ecza Depolarına Ait E-Fatura Aktarım Modülü

Module 2 Managing User And Computer accounts

Tarih: 2 Ağustos 2018 Son versiyon: 1.8. EndNote X9 Windows Multi/Site kurulum talimatları

Transkript:

Security Configuration Wizard ile güvenliği artırmak Bu makalede sizlere Security Configuration Wizard kullanımını, bu tool sunucunun nasıl daha güvenli hale getirildiğini ve bu tool ile hazırlanan xml dosyasının group policy object i olarak Active Directoruy altında kullanımını anlatacağım. Yönetimsel araçlar içerisinde bulunan Security Configuration Wizard kullanılarak sunucularımızı daha güvenli hale getirebiliriz. Yönetimsel araçlar içerisinde bu tool u göremiyorsanız Add/Remove Program Windows Component içerisinden bu tool un kurulumunu yapmanız gerekmektedir. Wizard ı çalıştırmadan evvel biraz bilgi iyi olacaktır. Bu wizard kullanılarak sunucu rollerini, client özelliklerini, network güvenliğini, registry ayarlarını, audit policy ayarlarını ve IIS ile ilgili gğvenlik ayarlarını düzenlenebilir. - Wizard ı çalıştıralım ve neler yapabileceğimizi daha iyi görelim; - Welcome page next butonuna basarak geçebiliriz. http://www.mikailnazli.com Security Configuration Wizard 1

- Sonraki pencerede ben yeni bir security policy oluşturmak için create seçeneğini seçerek devam edeceğim. Burada yapabileceğimiz diğer işlemler daha evvel oluşturulmuş bir policy dosyasını değiştirmek, seçeceğimiz bir sunucuya uygulamak yada daha evvel uygulanmış olan policy yi rollback seçilerek yapılan ayarları geri almak. - Sonraki pencerede wizard ın hangi sunucu için çalışacağını seçmemiz gerekmektedir. Default olarak wizard ın çalıştırıldığı bilgisayarın bilgisayar ismi gelecektir. İsterseniz ağınızdaki başka bir sunucuyu da browse diyerek seçebilirsiniz. Burada dikkat etmemiz gereken en önemli nokta seçtiğimiz sunucunun üzerinde hizmet verilen tüm uygulamaların ve servislerin çalışır durumda olması gerektiğidir. Şayet normal zamanda çalışan bir servis, wizard çalıştırıldığında stop durumda olursa yada disable durumda olursa wizard bu servisi göz ardı edecek ve açılması için herhangi bir ayar yapmayacaktır. Unutmamanız gereken nokta security wizard ın genel hareket şekli bir şeyleri kısmak yada kapatmak şeklinde olacaktır. http://www.mikailnazli.com Security Configuration Wizard 2

- Sunucu seçini sonrası next tuşuna bastığımızda wizard seçtiğimiz sunucu hakkında tüm bilgileri toplayacaktır. - Sunucu ile ilgili configuration database tamamlandıktan sonra isterseniz view butonu ile mevcut ayarları görebilirsiniz. http://www.mikailnazli.com Security Configuration Wizard 3

- Next ile devam ettiğimizde mevcut bilgiler üzerinden gidilerek yeni security policy yi oluşturacağız. Policy oluşturma 5 ana kısımdan oluşmaktadır. 1nci kısım Role-Based Service kısmıdır. Bu kısımda sunucunun sunucu olarak mevcut rollerini (Server-Client mimarisindeki server kısmına giren rollerini), client olarak özelliklerini, yönetimsel özelliklerini ve servisler ile ilgili düzenlemeleri yapabiliriz. - Role-Based kısmında ilk olarak karşımıza sunucu rolleri gelecektir. Buradan şu anlamı çıkartabiliriz; bu sunucu bir file server, bir FTP server, bir web server gibi rollere sahiptir. http://www.mikailnazli.com Security Configuration Wizard 4

- Aynı pencere içerisinde view seçeneğini değiştirerek kurulu olan ve olmayan roller şeklinde de listeleme yapabiliriz. Kurulu olan bir servisin checkbox ını işaretleyerek devreye alabilir yada listelenen rollerden gereksiz olarak gördüklerimizin checkbox ını boşaltarak devre dışı bırakabiliriz. - Sonraki pencerede bu sunucunun bir client olarak özellikleri listelenir. Yine aynı şekilde istediğimizi kapatabilir ve istediğimizi devreye alabiliriz. http://www.mikailnazli.com Security Configuration Wizard 5

- Sonraki ekranda yönetimsel seçenekler ile ilgili ayarlamamızı yapabiliriz. - Sonraki pencerede gelen bilgiler servisler ile ilgili bilgilerdir. Bu kısma dikkat etmeliyiz. Gereksiz gördüğümüz servisleri manuel olarak kaldırabiliriz. http://www.mikailnazli.com Security Configuration Wizard 6

- Manuel olarak iptal ettiğimiz servisler ile alakalı olarak startup mode kısmını da istersek disable yapabilmekteyiz. - Siz servisler ile ilgili manuel bir işlem yapmış olsanız da olmasanız da wizard size bazı ayarların değiştirildiği ile ilgili bazı bilgiler getirecektir. Bu işlemleri inceleyecek olursanız bir servisin mevcut ayarı ve policy uygulandıktan sonraki ayarını görebilirsiniz. Wizard bazı servislerin manuel iken otomatik hale gelmesinin yararlı olacağını bazılarının ise otomatik iken disable olması gerektiğini düşünerek size en uygun ayarları önerecektir. Bu kısmı incelemeniz ve şayet değişikliğinin uygun olmayacağını düşündüğünüz bir servis varsa back tuşu ile geri gelerek servisler ile ilgili düzenlemeyi tekrar yapmanız gerekmektedir. http://www.mikailnazli.com Security Configuration Wizard 7

- Benim 2nci ana kısım olarak gördüğüm Network Security kısmına geldik. Bu kısımda genel olarak kullanılmasını istediğimiz ya da block lanmasını istediğimiz portların ayarlarını yapabiliriz. - İlk pencereyi next diyerek ilerlediğimizde sunucu üzerinde açık olan ve kullanılan portları görürüz. Bu liste üzerinde istediğimizi kaldırabilir yada onaylayabiliriz. http://www.mikailnazli.com Security Configuration Wizard 8

- Add kısmı kullanılarak manuel olarak port ekleyebiliriz / yada bir uygulama. - Yaptığımız ayarlar çerçevesinde yine wizard bize son tabloyu gösterecektir. Burada block lanacak ya da onaylanacak olan portları ve uygulamaları görebiliriz. http://www.mikailnazli.com Security Configuration Wizard 9

- 3ncü kısım olan Registry Setting kısmı; - İlk ekranda SMB (Server Message Block) ile ilgili ayarları yapabiliriz. http://www.mikailnazli.com Security Configuration Wizard 10

- Dışarıdan gelen istekler için kullanılacak kimlik doğrulama seçeneğini düzenleyebiliriz. - Yine kimlik doğrulama ile ilgili ayarlar. http://www.mikailnazli.com Security Configuration Wizard 11

- Yine her kısmın sonunda olduğu gibi yapılan ayarların özet bilgisinin görüntülendiği pencere; - 4ncü bölüm olan Audit Policy kısmı; http://www.mikailnazli.com Security Configuration Wizard 12

- Bu kısımda sadece sistem ile ilgili olan audit (denetim) aktivitelerinin kapsamını ayarlayabileceğimiz seçenekler mevcut. - Standart özet bilgi ekranı; http://www.mikailnazli.com Security Configuration Wizard 13

- 5nci ve son kısım olan IIS ile ilgili ayarları yapabileceğimiz kısım; - IIS in hizmet vereceği servisleri açıp kapatabileceğimiz pencere; http://www.mikailnazli.com Security Configuration Wizard 14

- Sanal dizinler ile ilgili seçeneklerin olduğu bir pencere; - Anonymous user lar için içerik dosyalarına yazma hakkını engelleyebileceğimiz bir pencere; http://www.mikailnazli.com Security Configuration Wizard 15

- IIS ile ilgili bizim ve yine wizard ın yaptığı ayarlar görüntülenir. - Hazırladığımız policy yi kaydetmek için next diyoruz; http://www.mikailnazli.com Security Configuration Wizard 16

- Policy nin kaydedilmesini istediğimiz dizini seçerek bir isim veriyoruz. Ben deneme ismini verdim. Dosya otomatik olarak xml formatında kaydolacaktır. - Sonraki pencerede bu policy nin üzerinde hazırlanan sunucuya uygulanıp uygulanmayacağını seçebileceğimiz ekran gelmektedir. Ben bu policy yi group policy object i olarak kullanacağım ve bir OU ya ekleyeceğim için bu sunucuya direk olarak uygulamıyorum. http://www.mikailnazli.com Security Configuration Wizard 17

- Son olarak finish diyerek wizard ı tamamlıyoruz. Hazırladığımız dosya ile ilgili bazı bilgiler vermek gerekirse; bu dosyayı benzer özellikler taşıyan başka sunucularda yine wizard kullanılarak uygulayabiliriz, birazdan yapacağımız gibi group policy object i haline getirerek AD ortamında da kullanabiliriz. AD ortamında bir OU ya uygulamadan dikkat edilmesi gereken nokta, uygulanacak olan OU altındaki sunucuların aynı özellikleri taşıyor olması gerektiğidir. Yani üzerinde SQL uygulaması çalışan bir sunucu üzerinde oluşturduğumuz dosyayı içerisinde Exchange Sunucusu olan bir OU ya uygular isek problem yaşayacağımız neredeyse kesindir diyebiliriz. Bunun dışında 32 bit / 64 bit farkıda göz önünde bulundurmamız gereken bir ayrımdır. Bu bilgilerden sonra hazırladığımız dosyayı group policy object i haline getirmek için aşağıdaki işlemi yapmamız gerekmektedir. http://www.mikailnazli.com Security Configuration Wizard 18

Ben hazırladığım dosyayı direk olarak C: altına kaydetmiştim. Komut satırını açıp aşağıdaki formata uygun olarak komutu girdiğimizde xml dosyamız group policy object i olacak ve domain ortamına aktarılacaktır. Scwcms transform /p:xxxxx.xml /g:gpoobjectname Burada alabileceğiniz hata yazım yanlışı (sözdizimi) hatası ya da yetkisiz kullanıcı hatası olacaktır. Bu işlemi domain admins grubuna üye olan bir kullanıcı ile yapmanız gerekmektedir. İşlemi başarılı bir şekilde tamamladığınızın mesajını aldığınızda kontrol etmek yada bu object i bir OU ya uygulamak için Group Policy Management Console u açınız. Seçeceğiniz herhangi bir OU üzerinde Link GPO dediğinizde domain ortamındaki tüm policy ler ile birlikte az önce oluşturduğunuz object i de görebilirsiniz. http://www.mikailnazli.com Security Configuration Wizard 19

Hepinize iyi çalışmalar. http://www.mikailnazli.com Security Configuration Wizard 20