08224 Sunucu İşletim Sistemleri Server Operating System Öğr.Gör. Murat KEÇECİOĞLU Elbistan Meslek Yüksekokulu Bilgisayar Teknolojileri Bölümü Şubat 2015
08224 Sunucu İşletim Sistemleri Server Operating System Hafta III Sunucu işletim sisteminde bilgisayarı donanım ve yazılım açısından yönetmek, kişisel isletim sistemi ile benzer fakat farlılıklarda gösterir. Bilgisayarım (my computer) simgesine sağ tıklar ve özellikler (properties) seçeneğini seçilir. Denetim Masası ndan sistem (System) seçeneği ile de bu konsola ulaşabilir. Açılan diyalog kutusundaki 6 adet sekme menü penceresi ile sunucumuz ile ilgili gerekli ayarlamalar yapılır. 2
Genel Bilgiler (General) Genel Sistem Bilgileri; İşletim sistemi sürümü, İşletim sistemi seri numarası, Bilgisayar adı, Çalışma Grubu, Mikro işlemci türü ve miktarı, Hafıza (RAM) gibi bilgiler bu bölümde yer alır. Bilgisayar adı (Computer Name) Sunucumuzun ağ kimliği ile ilgili işlemler yapılan bölümdür. Bilgisayarın adını, etki alanı (domain) üyeliğinin nereye ait olduğunu buradan öğrenebilir, gerekirse de değişiklik yapılabilir. Bilgisayar adı aynı zamanda etki alanını belirleyecektir. Bu bilgisayar çağrıldığında ismi ile talep edilir. Bilgisayar ismini değiştirmek mümkündür. Bunun için değiştir butonu kliklenir ve aşağıdaki görüntü elde edilir. 3
Bilgisayar adı alanına bilgisayarın yeni ismi yazılır. Eğer Windows işletim sistemi kullanıyorsanız, kuracağınız sunucuların tek bir ismi vardır. Bu isim localhost tur. Açık kaynak kod sistemlerde public bir isim olan localhost un kullanılmasına izin verilmez. Üyelik kısmında bu bilgisayara bağlanacak eşzamanlı sistemlere bağlantı için aynı bilgisayarın adı verilir. Bu durum uzak bir bağlantı ile de olsa (her zaman öyle olur) bu sunucu sistemini kullanacak bağlantılar için etki alanı bilgisidir. Etki alanı içerisinde geçerli olacak çalışma grubu nun varsayılan değer ekranda görüldüğü gibi Workgroup değeridir. Aynı etki alanı içerisinde eşzamanlı bağlantılar için yeni bir çalışma grubu adı oluşturulmalı ve uzak bağlantılar aynı çalışma grubunun üyesi yapılmalıdır. Donanım (Hardware) Sunucumuzu farklı ağlara bağlamak isteyebiliriz. Bunun için her bağlandığı ağ ortamını bir donanım profili olarak tanıtır, böylece sunucu hangi ağa bağlanırsa bağlansın her defasında donanım ayarları yapmak zorunda kalmamız gerekmez. 4
Sadece o ağın donanım profilini aktif hâle getirmemiz yeterli olacaktır. Bu işlemleri Donanım Profilleri (Hardware profiles) bölümünden gerçekleştiririz. Sunucumuza bağlı olan donanımları ve bu donanımların durumunu da yine bu sekmede olan Aygıt Yöneticisi (Device Manager) bölümünden görebiliriz. Gerekirse bu donanımlar ile ilgili yeni sürücü tanımlama işlemlerini de buradan yaparız. 5
Gelişmiş (Advanced) Performans, Görsel Efektler, Bellek Kullanımı, Sanal Bellek, İşlemci Zamanlaması Kullanıcı Profilleri, Oturum Açmanızla ilgili Masaüstü Ayarları Başlangıç ve Kurtarma, Sistem Başlangıcı, Sistem Hatası ve Sistem Kurtarma seçenekleri bu bölümde yer alır. Performans (Performances) Sunucu işletim sistemleri performanslarını ağ yönetimi ile ilgili görevlerde kullanmak üzere tasarlanırlar. Bu sebele sunucudan çıkış alınacak bir vga bağlantısına ihtiyaç duyulmaz, zaten sunucular üzerine ekran gibi bir çıktı aygıtı ile klavye gibi bir girdi aygıtı bağlanmaz. (xwindows gözardı edilir) Bu nedenle ilk kurulduklarında görsel anlamda var olan grafiksel yenilikler kapalı olarak kurulur. 6
Görsel efektler (Visual effects) Let Windows choose what s best for my computer: Bilgisayar için en iyi ayarlamanın Windows tarafından yapılmasına izin ver. düzeye çıkartır. Adjust for best appearence: En iyi görünüm özelliklerine ayarla. Grafik özelliklerini en üst 7
Adjust for best performance: En iyi performans özelliklerine ayarla. Grafik özelliklerini en temel düzeye çekerek sunucunun iş yükü azaltılır. Custom: Kullanıcı kendi özel ayarlamalarını liste seçeneklerinden seçerek yapar. Veri Yürütme Engellemesi Sekme Menüsü 8
Sunucu işletim sisteminde bir programın veri yürütmesi (tamamen ve kısmen) çalışması ileri düzey ayarlama konusudur. Veri yürütme engellemesi kullanmak isteyen yönetici, bir prgramın ne iş yaptığını, hangi veriyi yürütmesi durumunda meydana gelecek (gelebilecek) sonuçları, hangi programları tetikleyebileceğini ve tüm bu işlemlerin RAM alanındaki hangi adreslerde (ofset) yer alacağını bilmek durumundadır. İleri düzey Veri Yürütme Engellemesi sunucuya yöneticinin tam hakim olabilme, sadece isteği portları kullanabilme ve sadece istediği çalıştırılabilir dosyaları, istediği işler vce sonuçlar için çalıştırabilme imkanı sunacaktır. Sunucuda tam hakimiyetin anahtarlarından birisi de veri yürütme engellemesi (DEP) konusuna hakim olmaktır. Gelişmiş (Advanced) bölümünde; Processor Scheduling: İşlemci zamanlama seçimi; Programlar (programs), işlemci kaynaklarının en büyük kısmını o an çalışan uygulama için ayırır. Bu durum Web sunucuları için ideal bir seçenektir. 9
Ya da arka planda hizmetleri (background services) için en iyi kaynaklarını kullanmasını isteriz. Active directory, file, print sunucuları için ideal bir seçenektir. Virtual memory: Sanal hafıza; Sistemdeki kullanılabilir RAM miktarını genişletmek amacı ile disk alanını kullanmamızı sağlayan hafızadır. Sayfalama (paging) adı verilen bir sistem ile RAM i diske yazma işlemidir sanal bellektir. Sanal bellek miktarının RAM boyutunun iki katı olarak ayarlanması en idealidir. Kullanıcı (User Profilies) profilleri bölümü Sunucuda mevcut kullanıcıları görmek ve yeni kullanıcılar eklemek için kullanılır. Yeni kullanıcı için Kullanıcılar (Users) klasörüne sağ tıklar ve Yeni kullanıcı (New User) seçeneği seçilir. Yeni bir kullanıcı grubu da oluşturulabilir. Bunun için de Gruplar (Groups) klasörüne sağ tıklar ve Yeni grup (New Group) seçeneği seçilir. 10
Sistem Başlatma ve Kurtarma (Startup and Recovery) Birden fazla işletim sistemi makinemize yüklü ise sistem başlangıç ve geri yükleme bölümünde, başlangıç işletim sistemini seçebili. 11
sistemin hata verdiği durumlarda geri yükleme seçeneklerini ayarlayabilir ve hata anındaki kayıt bilgilerini tuttuğu dosyayı ayarlayabiliriz. 12
Sistem başlangıç (System startup) kısmında, açılış esnasında görünen işletim sistemleri listesi ile ilgili ayarlamaları yaparız. Düzenle (edit) düğmesi ile listeyi düzenleme imkânımız da vardır. bekletir. Time to display list of operating systems: İşletim sistemleri listesini seçtiğimiz saniye kadar kadar listeler. Time to display recovery options when needed: Geri yükleme seçeneklerini seçilen saniye Sistem hatası (System failure) Sistem hatası oluştuğunda sistemin nasıl davranması gerektiğini belirleriz. Write an event to the system log (Olayı sistem kaydına yaz): Hatayı yöneticinin daha sonra inceleyebileceği şekilde system günlüğüne yazar. Send an administrative alert (Yönetimsel uyarı gönder): İkazlar kutusunda tanımlı olan alıcılara uyarı mesajı yollar. Uyarı mesajları e-posta veya GSM şebekelerindeki numaralara da gönderilebilir. 13
Automatically restart (otomatik olarak yeniden başlat): Önemli bir hata oluştu mu sistemi yeniden başlatır. Bu özelliği aktif etmek pek doğru değildir. Bir sunucu sisteminin istem dışı durması ve yeniden başlaması istenmeyen bir durumdur. Bu sebeple otomatik olarak yeniden başlat seçeneği seçilmemelidir. Hata ayıklama bilgilerini yaz (Write debugging information ) kısmında, hata ayıklama bilgi türünü ve de hangi dosyaya yazılmasını istediğimizi seçeriz. Hata ayıklama bilgisini yazma işlemi şu seçeneklerle yapılır. Small memory dump (küçük hafıza dökümü) : Hata oluşan fiziksel bellek parçasına ait bilgiler 256 KB (2003 64) büyüklüğünde bir dosyaya yazılır. Kernell memory dump (çekirdek hafıza dökümü): Windows çekirdeğinin kullandığı bellek alanının hata bilgi dökümünü alır. 14
Ortam değişkenleri (Environment variables) ve Hata raporlama (Error reporting) Ortam değişkenleri ile sistemin kendi içinde yaptığı işlemleri yazdığı dosyaların adları ile tutuldukları yerlerin bilgilerini değiştirebiliriz. Ancak unutulmamalıdır ki, çok gerekmedikçe bu tip değişiklikler yapılmamalıdır. Hata raporlama ile sistemin bir hata durumunda bu hatayı sistemi üreten firmaya iletmesi ile ilgili ayarlardır. Bu gönderme isteğini buradan kapatabiliriz. (Geri Besleme) Böylece her defasında bir hata durumu oluştuğunda iletme isteği uyarısı penceresini görmekten de kurtulmuş olunur. 15
Uzak Masaüstü Bağlantısı (Remote Desktop connection) Uzak masa üstü bağlantılarına izin verilirken; bağlantıya izin vermemek, Herhangi bir uzak masaüstü bağlantısına izin vermek(daha az güvenli) ve Ağ düzeyinde kimlik doğrulama yöntemi ile izin vermek (daha güvenli) olmak üzere üç seçenek kullanılır. 16
Ağ düzeyinde kimlik doğrulama yöntemlerinden olan sertifika üretimi ve kullanılması konusuna dersin ilerleyen konularında ayrıca değinilecektir. Her hangi bir uzak masaüstü çalıştırıldığı zaman kullanıcı ip,kullanıcı adı ve parola yöntemiyle (daha az güvenli) bağlanabilir. Bağlantı bir kez sağlandığında, iki taraftan birisi bu bağlantıyı kapatmadığı sürece açık kalacaktır. Aygıt Yükleme Ayrıntıları Sunucu işletim sistemi için güncelleme (update) seçenekleri buradan yapılır. Tercih edilen durum elbeteki güncellemenin kapatılması ve sadece elle yapılmasıdır. İstenmeyen bir güncellenmenin yapılması sunucu yöneticisini (kullanmış olduğu servisler ve ayarlamaları açısından) zor duruma sokabilir. Kaynakça Muratok.wordpress.com 17