Thursday 21 June 2007

WSUS 3.0 in yenilikleri

Yeni WSUS 3.0 bir cok kullanisli ozellik icermekte, bu ozellikler sayesinde kullanimi, yayginlastirmasi ve desteginin kolaylastirilmasi on planda tutulmus.

Onceki WSUS lar da olan web tabanli yonetim arabirimi yerine 3.0 versiyonunda MMC 3.0 destekli bir plug-in gelmekte ve yonetim MMC plug-in i yapilmakta. Dogal olarak bunun faydalari da bulunmakta, ornegin daha spesifik filtreler uygulanabilmekte, kolon secimi, siralamasi yapilabilmekte, kisayol menuleri ile sag tus secimi ile aksion secilebilmekte, isteginize gore ayarlanmis gorunumler yaratabilmektesiniz, guncelleme gorunumlerinde rapor gorebilmektesiniz.

Isterseniz WSUS 3.0 yonetim konsolunu farkli bir bilgisayara yukleyerek , yonetimi uzaktan da yapabilmeniz mumkun bu arada. Ayrica bir den fazla WSUS sunucunuzu tek konsoldan yonetmenizi de saglamakta yeni yapi.

Raporlari direkt olarak guncelleme ekranindan cekebilmeniz mumkun kilinmis, ornegin bir guncellemenin yuklenmedigi bilgisayarlari, bu guncellemeye ihtiyac duyan bilgisayarlar seklinde filtreleyerek, raporunuz Excel veya PDF seklinde kaydedebilirsiniz. Yonettiginiz tum bilgisayarlar icin toplu bir rapor da cekebilirsiniz.

Yeni versiyon ayni zamanda sunucunun sagligi ile bilgiyide event log da kayit etmekte, boylece MOM gibi bir arac kullaniyorsaniz , olaylari toplayarak kendinize uygun ayarlamalarla uyarilar hazirlamanizda mumkun.

Guzel ozelliklerinden biri ise butunlesik gelem email ile bilgilendirme ozelligi sayesinde yeni guncellemeler ve guncelleme uyumlulugu ozeti gibi bilgileri size mesaj olarak gonderebilmesi.

Temizlik sihirbazi sayesinde ise eski bilgisayar, guncellemeler, guncelleme dosyalarindan rahatlikla kurtulabilirsiniz.

Yeni versiyon WSUS 3.0 mevcut 2.0 sunucunuz uzerine direkt olarak kurabilirsiniz de. Yapacaginiz yukseltme onceki ayarlarinizi ve guncelleme onaylarinizi alacaktir. Ayni zamanda bir den fazla WSUS sunucunuz var ise 2.0 sunuculariniz veritabanlarini 3.0 sunucularinizdan senkronize edebileceklerdir, ancak tersi maalesef mumkun degil. Bu sebeple birden fazla WSUS sunucunuz mevcut ise guncellemeye tepeden baslamanizi tavsiye ederim, ayrica 3.0 ile guncellediginiz bir sunucuyu tekrar eski versiyonunda dondurmenin mumkun olmadiginida lutfen unutmayiniz, boyle bir durumda 3.0 i kaldirip 2.0 i yeniden kurmaniz gerekecektir.

WSUS 2.0 a kiyasla yeni versiyonda yeni guncellemelerini kontrolunu cok daha kisa araliklarla yaptirabilirsiniz, ornegin saat basi guncelleme kontrolu yaptirabilir guncellemelere daha hizli ulasabilirsiniz , daha once bu limit bir gun idi.

Ayrica otomatik guncelleme ozelliginde artik urunlere farkli tanimlamalar yapmaniz mumkun , yani bir office urunu icin farkli tanimlar yapabilirsiniz, cunku 3.0 versiyonu bir den fazla otomatik guncelleme onaylamasini desteklemekte, ve uyguladiginizda mevcut indirilmis tum guncelleremenize yansitabilmekte bu ozelligini.

Yeni WSUS 3.0 64bit destegi de vererek gerek performans gerekse genisleyebilirlik konusunda buyuk gelismeler gostermis durumda, onceki versiyona gore %50 daha fazla genisleyebilecek bir mimariye sahip gelmekte.

Yine cok guzel ozelliklerinden biri firmanizin yaygin bir yapiya ve farkli dillerin kullanildigi bir bilgisayar yapisina sahip oldugunu dusunursek , siz merkez WSUS sunucunuza tum bunyenizde kullanilan dillere ait guncellemeleri senkronize ederek, uzak ofislerinizdeki WSUS sunucularinizin sadece o ofiste kullanilmakta olan dile ait guncellemeleri indirmesini saglayarak kapasite kullaniminda da buyuk fayda saglayabilirsiniz.

Veya uzak ofislerinizin firma icin uzak ag baglantisi yavas ve kendilerine ait daha hizli bir internet cikislari var ise , sunucularin bilgileri merkez sunucudan alip , guncellemeleri direkt Microsoft sunucularindan cekmelerini saglayarak, firma ici aginiza yuklenmeyebilirsiniz de.

Daha fazla bilgi icin http://www.microsoft.com/wsus adresini ziyaret edebilirsiniz.

Yeni WSUS 3.0 i indirmek icin ise bu linki kullanabilirsiniz. http://go.microsoft.com/fwlink/?LinkId=89379



Sunday 17 June 2007

Vista'da Network Location Tipleri

Vista'nin network ayarlarina girdiyseniz farkli guvenlik seviyeleri icin farkli network tipleri sunmakta oldugunu sanirim gormussunuzdur, cok sade ve kisa bir sekilde bunlara deginecegiz simdi.

Ornegin firmanizin domain ortamina baglandiginizda Vista'nin size gelen baglanti isteklerini kabul etmesini isteyebilirsiniz, cunku kendinize ait ancak is arkadaslarinizla paylasma istediginiz paylasim klasorleriniz olabilir veya sistem yoneticinizin size destek verebilmesi icin bilgisayariniza ulasabiliyor olmasi gerekebilir, ancak halka acik bir yerde bulunan kablosuz bir networke bagli iken ise tam tersine bilgisayariniza gelecek olan baglantilari engellemek isteyebilirsiniz guvenliginiz icin.

Windows Vista farkli ihtiyaclariniz icin farkli network lokasyon tipleri sunarak, sizin bu tip
ihtiyaclarinizi karsilamaya calismakta, onceden tanimli her network lokasyon tipine gore yine onceden tanimlanmis basit Windows Firewall ayarlari hazir gelmekte ve istenilirse bu ayarlar degistirilebilmekte, simdi bu network lokasyon tiplerine ve islevlerine goz atalim.

  • Public : Tum tanimlanamayan networkleri icerir, buna kablolu veya kablosuz networkler dahildir, siz aksini belirtmediginiz surece Windows Firewall bilgisayariniza dogru gelecek istekleri engelleyecektir. Ayrica daha fazla guvenlik saglamak icin Network Discovery servisi pasif duruma gecirilir, Network Discovery servisi hakkinda (LLTD) onceki yazilarimdan bilgi edinebilirsiniz. Bu servis kisaca aciklamak gerekirse size networkunuzde bulunan bilesenlerin bir haritasini cizerek bilgi almanizi saglar.



  • Private : Domain ortami bulunmayan ancak Public de olmayan ofis veya ev ici networklerde diger kaynaklarla bilgi alisverisi yapmaniza saglayabilecek olan lokasyon tipidir, Windows Firewall da izin verilecek portlar ve network discovery servisi bu tip te aktif hale gecer.



  • Domain : Eger bilgisayariniz bir domain uyesi ve sunucusuna baglanip , kimlik dogrulamasi yapiyorsa baglandigi network domain networku olarak degerlendirilir. Windows Firewall da izin verilecek portlar ve network discovery servisi otomatik olarak aktif hale gelir ta ki Group Policy ayarlari ile aksi belirtilmedikce. Sistem yoneticiniz Group Policyleri araciligi ile Windows Firewall uzerindeki izin verilecek portlari konfigure edebilir.


Network tipleri ve beraberinde gelen farkli guvenlik seviyeleri sayesinde kablosuz aglarda da guvenliginizin arttirilmasi amaclanmistir, dizustu bilgisayarinizla is yerinde iken rahatca bilgi alis verisi yapabilirken, isten cikip farkli bir yerde riskli olabilecek bir kablosuz aga baglandiginizda
bilgisayariniz Public network tipine baglandiginiz icin bu seviyenin guvenlik tanimlarini uygulayarak bilgi guvenliginizi arttiracaktir.

exceptions3

exceptions1

exceptions2