MODÜL 1 – MS Windows XP Professional Kurulumu

Sistem Gereksinimlerinin Kontrolü
Windows XP Professional işletim sistemi kurulumuna geçmeden önce bilgisayarınızın konfigürasyonunun minimum gereksinimi sağladığından emin olunmalıdır. Aşağıda yer alan tablolar Windows XP Professional işletim sistemi için gerekli olan minimum ve tavsiye edilen donanım ihtiyaçlarını göstermektedir.
Bileşen CPU RAM (min/max) HDD Maksimum HDD disk alanı Partition boyutu Görüntü Donatılar CD-ROM’dan yükleme için Network’den yükleme için Minimum İhtiyaç PII 233 MHz 64 MB / 4 GB 650 MB’ı boş olmak üzere 2 GB 2 TB 1,5 GB VGA 600x800 Klavye ve fare CD-ROM aygıtı Network client veya açılış disketi Tavsiye Edilen PII 300 MHz 128 MB / 4 GB 2 GB boş disk alanı 2 TB 2 GB SVGA Klavye ve fare 12x veya daha hızlı CD-ROM aygıtı Network client veya açılış disketi

NOT : Belirtilen boş disk alanı dışında, kullanıcı hesapları, günlük dosyaları, service pack’ler ve paging file için daha fazla boş disk alanı planlanması tavsiye edilir. Donanım ve Yazılım Uyumluluğunun Kontrolü Yükleme için gerekli sistem gereksinimleri kontrol edildikten sonra, varolan donanımın Windows XP Professional işletim sistemine uyumluluğunun denetlenmesi gereklidir. Bunun için Microsoft’un hazırlamış olduğu HCL (Hardware Compatibility List – Donanım Uyumluluğu Listesi) kullanılır. Mevcut donanımın bu listede olduğundan emin olunmalıdır. Bu liste Microsoft tarafından bu işletim sisteminde test edilmiş ve sorunsuz olarak çalıştığı belirlenmiş donanımları içermektedir. Bu liste Windows XP Professional cd’sinde Hcl.TXT olarak yer almaktadır. Ayrıca listenin son güncel hali http://www.microsoft.com/hcl web adresinden edinilebilir. Eğer mevcut donanım parçası bu listede yer almıyorsa, üretici firmadan Windows XP Professional uyumlu olup olmadığı öğrenilebilir. Donanım ve yazılımın uyumluluğunun kontrolü için kullanılabilecek başka bir araç ise Upgrade Advisor’dur. Başlat menüsünden Çalıştır satırına gelinerek buraya yazılacak bir komut sayesinde (E:\I386\Winnt32\checkupgradeonly)(E, sürücü harfidir) mevcut donanım ve yazılımın Windows XP Professional ile uyumu bir rapor halinde alınabilir. Windows XP Professional Yüklenecek Partition Seçimi Windows XP Professional işletim sistemi cd’den kuruluyorsa, Setup programı mevcut harddiskleri inceledikten sonra işletim sisteminin kurulacağı partition ile ilgili aşağıdaki seçenekleri verir: Partition’lanmamış harddisk üzerinde yeni bir partition yaratma : Eğer harddiskde daha önce partition’lar yaratılmamışsa bu seçenek ile Windows XP Professional kurulacak bir partition yaratılabilir. Partition’lanmış harddisk üzerinde yeni bir partition yaratma : Harddiskin bir kısmı partitionlanmış olsa bile diğer kısımda ek bir partition yaratılarak, buraya Windows XP Professional işletim sistemi kurulabilir. Varolan partition üzerine kurulum : Harddisk üzerinde var olan partitionlardan birisi Windows XP Professional işletim sistemini kurmak için gerekli boş disk alanını içeriyorsa, buraya kurulum yapılabilir. Bu partition’da başka bir işletim sistemi buluyorsa yeni işletim sisteminin dosyaları üzerine yazılacaktır. Varolan partition’ın silinmesi : Harddisk üzerinde var olan partitionlardan birisi silinerek, yeni bir partition oluşturulur ve buraya Windows

1

XP Professional kurulabilir. Silinen partition’daki tüm verilerin silineceği unutulmamalıdır.

Dosya Sistemi Seçimi : FAT / FAT32 / NTFS Windows XP Professional işletim sistemi kurmak üzere yeni bir partition oluşturulduğunda bir de dosya sistemi seçilmelidir. Windows XP Professional işletim sistemi FAT, FAT32 ve NTFS dosya sistemlerini desteklemektedir. NTFS NTFS dosya sistemi, sağladığı yüksek güvenlik ve dosya sıkıştırma özellikleri nedeniyle Windows XP Professional için tavsiye edilmektedir. NTFS sayesinde; Dosya ve klasör düzeyinde güvenlik, Dosya sıkıştırma, Disk Quota ve Dosya şifreleme özellikleri kullanılabilir. Windows XP Professional işletim sistemi ile birlikte Windows 2000 veya Windows NT işletim sistemleri ile de çalışılacaksa, NTFS dosya sistemi tercih edilmelidir. Ancak Windows 95 ve Windows 98 işletim sistemleri ile beraber çalışılacaksa FAT yada FAT32 dosya sistemleri daha yararlı olacaktır. FAT ve FAT32 NTFS ile gelen dosya ve klasör düzeyinde güvenlik özellikleri kullanılmayacaksa yada başka işletim sistemleri ile dual-boot yapılandırmalar olacaksa FAT32 dosya sistemi tercih edilmelidir. Bunun dışında FAT dosya sistemi 2 GB üzerine partition’ları desteklemez. Setup sırasında 2 GB’dan büyük partition seçilip FAT dosya sistemi istenirse, Setup otomatik olarak FAT32 dosya sistemi kullanacaktır. Dosya sistemi seçimleri sırasında dikkat edilmesi gereken nokta FAT’in FAT32’ye ve FAT32’nin de NTFS’e formatlama işlemine gerek kalmadan dönüştürülebildiği; ama ters sıradaki dosya sistemi seçimlerinde mutlaka formatlama işlemi gerektiğidir.

2

Workgroup – Domain Seçimi Windows XP Professional işletim sistemi kurulmaya başlanmadan önce bilgisayarın bir workgroup’da mı yoksa bir domain’de mi çalışacağına karar verilmelidir. Workgroup Workgroup, merkezi yönetime izin vermeyen, birkaç bilgisayarın beraber çalışması ile meydana gelen yapıdır. Workgroup mantığında tüm kaynaklar tüm bilgisayarlarda bulunmak zorundadır. Her kullanıcının, her bilgisayarda tanımlanması ve haklarının ayarlanması gerekir. Her bilgisayar kendi Security Accounts Manager (SAM)’ını içerir. Windows XP Professional işletim sistemi, böyle bir sistemde kendine gelen çağrıların aynı anda maksimum 10’unu kabul eder. Windows XP Professional işletim sistemi tek başına bir bilgisayarda çalıştırılacaksa, workgroup ayarı seçilebilir. Domain Domain yapıların en büyük özelliği sistem yöneticileri tarafından hazırlanan kurallar ve hiyerarşiler sayesinde merkezi yönetime izin vermeleridir. Microsoft Windows 2000 network ortamlarında tek bir güvenlik veritabanı sayesinde tüm kaynakların, kullanıcıların, bilgisayarların yönetimi tek bir bilgisayardan yapılabilmektedir. Bir domain yapıda her bir bilgisayarın bir computer account’u vardır. Kullanıcıların ise birer user account’u vardır. Bu sayede sistemdeki her kullanıcı ve bilgisayar birer nesne olarak yönetilebilmektedir. Yükleme Öncesi Son Kontrol Donanımın minimum gereksinimleri karşılayıp karşılamadığı kontrol edilir. Mevcut donanımların Windows XP Professional işletim sisteminde çalışıp çalışmayacağını anlamak için HCL kontrol edilir. Hangi partition’a kurulum yapılacağına karar verilir. Dosya sistemi belirlenir. Bilgisayarın bir workgroup’da mı yoksa bir domain’de mi çalışacağına karar verilir. Windows XP Professional İşletim Sisteminin CD’den Yüklenmesi 1Bilgisayar CD’den açılır.

2-

“To Setup Windows XP Professional Now” seçeneği seçilir. 3

3-

Lisans Sözleşmesi okunur ve kabul edilir.

4Windows XP Professional işletim sisteminin kurulacağı partition oluşturulur veya varsa seçilir. (“Install Options” seçeneğindeki “Advanced Options” ile “I want to choose my drive letter or partition during Setup” seçeneği ile partition seçilebilir.)

4

5

5-

Yükleme yapılacak partition için dosya sistemi seçimi yapılır.

6Kurulumun text-mode’u biter ve bilgisayar kendini resetler, açıldıktan sonra kurulum graphical-mode’da devam eder.

6

7Graphical-mode’da bölgesel ayarlarda “Customize” seçeneği ile “Current System Locale” ve Current Keyboard Layout” ayarları özelleştirilebilir.

8-

İsim ve firma bilgileri yazılır. 7

9-

“Product Key” yazılır.

10Bilgisayar ismi ve “Local Administrator Account”un şifresi yazılır. (Local Administrator Account’un şifresi Active Directory’de değil, lokal bilgisayarda tutulur)

8

11-

“Date, Time and Zone Settings” ayarlanır.

9

12-

Setup tamamlandığında bilgisayar tekrar kendini resetler ve açılır.

Network bileşenlerinin ayarlanabilmesi için aşağıdaki adımlar takip edilir: 1Typical : Client for Microsoft Networks, File and Printer Sharing for Microsoft Networks ve TCP/IP (Tranmission Control Protocol / Internet Protocol)’un yüklendiği seçenektir. 2Custom : Örneğin, statik IP adresi yada WINS ayarları gibi özel ayarların yapılabileceği seçenektir. 3Workgroup yada domain seçimi yapılır. Workgroup seçimi yapılırsa network ayarları tamamlanmış olur. Domain seçimi yapılırsa, “Local User Account” ve şifresi yapılandırılır. Windows XP Professional İşletim Sisteminin Network’den Yüklenmesi 1Client bilgisayarın hazırlanması : Kurulum yapılacak client bilgisayarın formatlanmış ve 650 MB boş alanı olan bir partition’ınına ihtiyacı vardır. Windows 98 veya MS-DOS network disketleri NTFS dosya sistemini desteklemediği için dosya sistemi olarak FAT32 seçmeniz gereklidir. 2Network bağlantısının sağlanması : Client bilgisayarda bir işletim sistemi varsa, network client yüklenir. Bir işletim sistemi yoksa, yükleme yapılacak server ile bağlantıyı sağlayacak olan dosyaların yer aldığı bir client disket kullanılmalıdır. Bilgisayar bu disket ile başlatılır. 3Server ile bağlantı kurulması : Server’da Windows XP Professional işletim sisteminin kurulum cd’sinde yer alan i386 klasörünün paylaştırılmış olması gereklidir. 4Setup programını başlatma : Client bilgisayarda Windows 98, Windows ME yada Windows NT işletim sistemi varsa, Winnt32.EXE dosyası çalıştırılır. MSDOS tabanlı bir network açılış disketi kullanılıyorsa Winnt.EXE çalıştırılmalıdır. Setup programı, kurulum için gerekli olan dosyaları kopyaladıktan sonra bilgisayarı resetler. 5Windows XP Professional yükleme : Kurulumun bundan sonrası cd’den kurulum gibi devam eder. Windows XP Professional İşletim Sistemine Yükseltme Bir çok Windows client işletim sisteminden Windows XP Professional işletim sistemine upgrade yapılabilir. Yeni kurulum yerine bir upgrade yapılırsa, partition’daki mevcut ayarlar ve uygulamalar kaybolmaz.

10

Upgrade sırasında diğer kurulum görevleri dışında upgrade yolunun belirlenmesi ve sistemi hazırlama görevlerinin de tamamlanmadı gereklidir. Upgrade Yolunun Belirlenmesi Windows 98, Windows ME, Windows NT Workstation 4.0 (SP 5 ile) ve Windows 2000 Professional işletim sistemlerinden Windows XP Professional işletim sistemine direkt olarak upgrade yapılabilir. Windows NT 4.0 (SP 5 öncesi) işletim sisteminden Windows XP Professional işletim sistemine upgrade için Windows NT 4.0 SP5 ve Windows 95 işletim sisteminden upgrade için de Windows 98 gereklidir. Sistemi Hazırlama Donanım kontrollerinin yapılması : http://www.microsoft.com/hcl yada Winnt32\checkupgradeonly Gerekiyorsa donanım ve yazılım güncelleştirmelerinin yapılması Dosyaların yedeklenmesi Virüs kontrollerinin yapılması Sıkıştırılmış sürücülerin açılması Uyumsuz yazılımların kaldırılması Windows 98 İşletim Sisteminden Upgrade 1Kurulum cd’si CD-ROM’a takılır. 2“Upgrade to Windows XP Professional (Recommended)” seçeneği seçilir. 3Lisans sözleşmesi okunur ve kabul edilir. 4Varolan uygulamaların update’leri gerekiyorsa yapılır. 5Windows XP Professional işletim sisteminin yükleneceği partition seçilir. (Bir FAT partition’a kurulum yapılacaksa Setup sırasında dosya sistemi NTFS’e çevrilebilir) 6Setup bir upgrade raporu sunar. Bu raporda uyumlu ve uyumsuz donanım ve yazılımlar listelenir. 7Domain’e dahil olunur. 8Setup programı kurulumu tamamlar.

Windows 98 System Disk Yaratma 1My Computer’i çift tıklayarak açın. 2Disket sürücüye bir disket yerleştirin. 3Disket sürücü simgesi üzerinde farenin sağ tuşuyla açacağınız kısayol menüsünden Format komutunu seçin. 4Format iletişim kutusundan “Quick” ve “Copy system files” onay kutularını işaretleyin. 5Start’ı tıklayın. 6Format tamamlandığında Close ile iletişim kutusunu kapatın. 7My Computer penceresinde C sürücüsünü ve Windows klasörünü çift tıklayarak açın. “Show Files” komutundan sonra Command klasörünü çift tıklayın. 8Format’ı diskete kopyalayın. Windows 2000 ve Windows NT Workstation 4.0 SP5 İşletim Sistemlerinden Upgrade Windows 2000 ve Windows NT Workstation 4.0 SP5 ve Windows XP Professional işletim sistemlerinin benzer registry ayarları, dosya sistemi, güvenlik, işletim sistemi çekirdek yapısı kullanması sebebiyle bu işletim sistemlerinden Windows XP Professional işletim sistemine upgrade sırasında özel bir modifikasyon gerekmez. 1Bilgisayar kurulum cd’sinden başlatılır. 2“Upgrade to Windows XP Professional (Recommended)” seçeneği seçilir. 3Lisans sözleşmesi okunur ve kabul edilir. 4FAT dosya sistemi NTFS’e çevrilebilir. 5Dosya kopyalama işlemi bittikten sonra, bilgisayar kendini resetler ve upgrade tamamlanmış olur. 11

Dual-Boot Yapılandırmada Windows XP Professional Kurulumu Dual-boot yapılandırma bir bilgisayarda iki işletim sisteminin bulunmasını ve açılış sırasında bilgisayarı hangi işletim sistemi ile açacağınızı seçmenizi sağlayan bir yapılandırma ayarıdır. Aktif partition, bilgisayarın başlatıldığını yani ilk işlemlerin gerçekleştiği partition’dır. Bu yüzden dualboot yapılacaksa aktif partition’ın her iki işletim sisteminin de desteklediği bir dosya sistemi olması gereklidir. Örneğin, MS-DOS ve Windows XP Professional işletim sistemleriyle bir dual-boot yapılacaksa aktif partition’ın FAT olması gereklidir. Yada Windows 98 ve Windows XP Professional işletim sistemleriyle bir dual-boot yapılacaksa FAT32 kullanılabilir. Windows XP Professional işletim sistemi ile birlikte bir dual-boot yapılandırılacaksa, ilk önce diğer işletim sistemi kurulur, daha sonra Windows XP Professional aktif partition’a yada başka bir partition’a kurulur. Dual-boot işlemi için Windows XP Professional işletim sistemini aktif partition dışında başka bir partition’a kurulmaya kalkıldığında, açılış işlemi sırasında gerekli olacak Windows XP Professional dosyaları aktif partition’a kopyalanır. Windows XP Professional Aktivasyonu Ürün aktivasyonu, ilk kez Microsoft Office XP ve Windows XP Professional yazılımları ile uygulanmaya başlanan korsan üretime karşı bir tedbirdir. Windows XP Professional işletim sistemine ilk kez logon olunduğunda ekrana Activate Windows iletişim kutusu gelir. Kullanıcı aktivasyonu geçerse, aktivasyon kullanıcıya 30 gün içinde belirli aralıklarla periyodik olarak hatırlatılacaktır. “Yes, let’s activate Windows over the Internet now” seçeneği seçilirse, internet erişimi sayesinde ürün aktivasyonu gerçekleşecektir. Yükleme Sırasındaki Problemler Compact Disk Error : Farklı bir Windows XP Professional kurulum cd’si kullanın. Nonsupported CD-ROM drive : CD-ROM sürücünüzü değiştirin yada başka bir yöntemle mesela network üzerinden kurulum deneyin. Insufficient disk space : Yükleme için gerekli olan kadar bir partition yaratın yada boşaltın. Failure of dependency service to start : Setup Wizard’da “Network Settings” sayfasına geri dönün ve doğru protokol ve network kartını yüklediğinizden emin olun. Inability to connect to the domain controller : Domain isminin ve IP adresinin doğruluğunu kontrol edin. Failure of Windows XP Professional to install or start : Tüm donanımınızın HCL’de bulunduğundan emin olun.

12

Modül 2 – Windows XP Professional Kurulumunu Otomatikleştirmek
Kurulumu otomatikleştirmek demek, setup sırasında yapılması gereken ayarların bir “answer file” olarak paketlenmesi demektir. Bu ayarların tamamının cevaplarının yer aldığı bir answer file sayesinde “unattend” denilen bir kurulum şekli ile tüm kurulumu otomatize edebilirsiniz. Bunun için iki temel yol vardır: Answer File : Setup sırasında yapılacak bütün ayarları içeren bir metin belgesidir. Bu dosyada yapılacak değişiklikler ile aynı konfigürasyondaki bir çok bilgisayara aynı anda kurulum yapılabilir. Uniqueness Database File : Bu dosya answer file içinde yer alan ve değiştirilebilecek olan bilgileri içerir. UDF ile her bilgisayar için özel olan örneğin bilgisayar adı gibi özel ayarları değiştirebilirsiniz. Answer file ve UDF yapılandırıldıktan sonra her client için bir disket veya paylaştırılmış bir klasör ile çalıştırılabilir. Answer File Yaratmak Bir answer file yaratmanın en kolay yolu Setup Manager Wizard’ı kullanmaktır. Bu sihirbaz yada herhangi bir not defteri sayesinde bir answer file hazırlanabilir yada değiştirilebilir. Bir answer file’daki ayarların, [section] key = value tipinde bir düzende yazılması gereklidir. [section] Key Value Örneğin; [UserData] FullName=”Ulaş Metin” OrgName=”Bilge Adam” Bu tipte yazılan satırlarla bir answer file setup sırasında sorulacak tüm sorulara verilecek cevapları içerir. Sorulacak bir sorunun cevabı answer file’da yoksa, setup duraklar ve kullanıcının bilgi girmesini bekler. Otomatik Aktivasyon [Unattend] AutoActivate=yes Answer file yapısı ve söz dizimi için gerekli bilgiler Windows XP Professional kurulum cd’si içinde Deployment Planning Guide in the Support Tools klasöründe bulunabilir. Setup Manager Wizard Kurulum cd’sinin Support klasöründe bulunan Setup Manager Wizard ile bir answer file hazırlanabilir. Bunu kullanmak için; 1Diskte bir klasör yaratılır, örneğin C:\Deploy. 2Başlat’dan Run satırına “E:\Support\Tools\Deploy.cab” yazılır (E, cd sürücü ismidir). 3Tüm dosyalar seçilir ve “Extract” komutu verilir. 4Yaratılan Deploy klasörü seçilir ve “Extract” komutu verilir. Bir answer file yaratmak için; 1Deploy klasöründeki Setupmgr.EXE dosyası çift tıklanarak çalıştırılır. : kendinden sonra gelen parametrenin kategorisini tanımlar. : parametrenin ismini tanımlar. : aktif ayarı içerir. [bölüm] açıklama = değer

13

2“Welcome to the Windows Setup Manager Wizard” sayfası Next ile geçilir. 3“New or Existing Answer File” sayfasında “Create a new answer file” işaretlenir. 4“Product to Install” sayfasında “Windows Unattend Installation” seçilir. 5“Platform” sayfasında “Windows XP Professional” seçilir ve Next ile geçilir. Sihirbazın bu aşamadan sonrası yapılandırma ayarları, genel ayarlar, network ayarları gibi bölümlere verilecek cevapların ayarlanması ile devam eder: Kullanıcı Etkileşimli Yapılandırma Distribution Metodu Seçimi Answer ve Setup Dosyalarının Yerinin Seçimi Yazılımın Özelleştirilmesi Görüntü Ayarları Zaman Dilimi CD Key Bilgisayar İsimleri Administrator Şifreleri Network Ayarları ve Bileşenleri Workgroup veya Domain Seçimi Yukarıda belirtilen genel ayarların dışında ek gelişmiş ayarlar da yapılabilir: Telephony Bölgesel Seçenekler Diller Browser and Shell Ayarları Kurulum Klasörü Yazıcı Yüklemesi Run Once İlave Komutlar Tüm ayarlar yapıldıktan sonra; Eğer cd’den kurulum yapılacaksa answer file, “\\Deploy\unattend.txt” varsayılan dosya yeri ve ismi ile Winnt.SIF olarak diskete kaydedilir. Eğer paylaştırılmış klasörden kurulum yapılacaksa answer file, “\\Disributionfolder\unattend.txt” varsayılan dosya yeri ve ismi ile Unattend.TXT olarak paylaştırılan klasöre kaydedilir.

14

15

Örnek Bir Answer File Oluşturulması Setup Manager Wizard çalıştırılır.

16

“Welcome to the Windows XP Professional Setup Manager Wizard” sayfası Next ile geçilir. “New or Existing Answer File” sayfasında “Create a new answer file” seçilir ve Next ile devam edilir. “Product to Install” sayfasında “Windows Unattended Installation” seçilir ve Next ile devam edilir. “Platform” sayfasında “Windows XP Professional” seçilir ve Next ile devam edilir. “User Interaction Level” sayfasında “Fully Automated” seçilir ve Next ile devam edilir. “Distribution Folder” sayfasında “No, this answer file will be used to install from a CD” seçilir ve Next ile devame edilir. “Licence Agreement” sayfasında “I accept the terms of the Licence Agreement” seçilir ve Next ile devam edilir. “Customize the Software” sayfasında “Name” satırına isim yazılır, “Organization” satırına firma ismi yazılır ve Next ile devam edilir. “Display Settings” sayfasında “Screen Area” bölümünde “800x600” seçilir ve Next ile devam edilir. “Time Zone” sayfasında bulunulan zaman dilimi seçilir ve Next ile devam edilir. “Providing Product Key” sayfasında Product Key yazılır ve Next ile devam edilir. “Computer Names” sayfasında “Computer Name” bölümüne bilgisayarın adı yazılır ve “Add” düğmesi ile eklenir. Next ile devam edilir. “Administrator Password” sayfasında “Password” ve “Confirm password” satırlarına aynı şifre yazılır. “Encrypt administrator password in answer file” onay kutusu işaretlenir ve Next ile devam edilir. “Networking Components” sayfasında “Typical settings” seçilir ve Next ile devam edilir. “Workgroup or Domain” sayfasında “Windows Server domain” seçilir ve domain’in ismi yazılır. “Create a computer account in the domain” seçilir, “User name” satırına “Administrator” yazılır. Şifre yazılır ve doğrulanır. Next ile devam edilir. “Telephony”, “Regional Settings”, “Languages”, “Browser and Shell Settings”, “Installation Folder” ve “Install Printer” sayfalarındaki varsayılan ayarlar kabul edilir ve Next ile devam edilir. “Run Once” sayfasında “Command to run” satırına “dfrg.msc” yazılır, “Add” ile eklenir ve Next ile devam edilir. “Additional Commands” sayfasında “Finish” tıklanır. “Location and file name” bölümüne “C:\Deploy\Unattend.txt” yazılır ve OK ile devam edilir. Setup Manager Wizard kapatılır. Uniqueness Database File Yaratmak Bir UDF yaratarak answer file içinde değişiklikler yapmak mümkündür. UDF, birden fazla client üzerine unattend kurulum yapılacağında her bilgisayar için farklı ayarlar yapmanızı mümkün kılar. Örneğin, her bilgisayar için ayrı bilgisayar isimleri kullanılması gerektiğinden Setup Manager Wizard ile UDF yaratmak gereklidir. Bir UDF bir çok unique ID’den oluşur. Bu ID’ler kurulum sırasında her bilgisayarı ayrı ayrı takip etmek için gereklidir. Bir Bilgisayar İçin Unique ID UDF’deki ilk bölüm: [UniqueIDs] ComputerID1=GuiUnattended UDF’deki ikinci bölüm: [GuiUnattended] TimeZone=3

17

Birden Fazla Bilgisayar İçin Unique ID UDF’deki ilk bölüm: [UniqueIDs] ComputerID1=TapiLocation, Network ComputerID2=UserData UDF’deki ikinci bölüm: [ComputerID1:TapiLocation] CountryCode=1 Dialing=Tone AreaCode=425 LongDistanceAccess=9 [ComputerID2:UserData] FullName=”Ulaş Metin” OrgName=”Bilge Adam” ComputerName=”KD-ulasm” ProductID=”12345-12345-12345-12345-12345-12345” Windows XP Professional İçin Otomatik Kurulum Yapmak Windows XP Professional CD’sini Kullanmak CD-ROM’a kurulum cd’si takılıp bilgisayar açıldıktan sonra setup başladığında, answer file’ın yer aldığı disket, disket sürücüye takılır. Dosya ismi olarak Winnt.SIF’den başka bir isim kullanılmışsa setup answer file’ı bulamaz. Bilgisayarın Winnt.SIF dosyasını bulabilmesi için answer file içinde [Data] bölümüne yazılması gerekenler şunlardır; [Data] unattendinstall=”yes” msdosinitiated=”0” autopartition=”1” Winnt Komutunu Kullanmak Winnt komutunun genel kullanımı şu şekildedir; Winnt [/s:sourcepath] [/t:drive] [/u:answer_file] Sourcepath : Windows XP Professional dosyalarının bulunduğu yeri belirtir. Drive : Geçici dosyaların atılacağı ve Windows XP Professional’ın kurulacağı klasörü belirtir. Answer_file : Unattend tipte kurulum yapılacağını belirtir. Winnt32 Komutunu Kullanmak Winnt32 komutunun genel kullanımı şu şekildedir; Winnt32 [/s:sourcepath] [/tempdrive:drive] [/unattend[num]:answer_file] Sourcepath : Windows XP Professional dosyalarının bulunduğu yeri belirtir. Tempdrive : Geçici dosyaların atılacağı ve Windows XP Professional’ın kurulacağı klasörü belirtir. Answer_file : Unattend tipte kurulum yapılacağını belirtir. Kurulum Sırasında UDF Kullanmak Udf komutunun genel kullanımı şu şekildedir; /udf:id[UDF_file] /udf:id [UDF_file] : Windows XP Professional kurulumu sırasında unique ID’leri belirtir. : UDF dosyasının tam ismini ve path’ini belirtir. 18

Winnt32 ile birlikte UDF kullanmak için aşağıdakine benzer satırlar kullanılması gereklidir; Winnt32 / unattend:unattend.txt/udf:computer1,unattend.udf Setup Sırasında Answer File ve UDF Değerlerinin Kullanılması Setup sırasında answer file ve UDF içindeki değerler birlikte çalışırlar. Bir anahtar değer answer file içinde varsa fakat UDF içinde yoksa, değer answer file’daki gibi düzenlenir. Bir anahtar değer answer file içinde yoksa fakat UDF içinde varsa, değer UDF’deki gibi düzenlenir. Bir anahtar değer hem answer file içinde hem de UDF içinde varsa, değer UDF’deki gibi düzenlenir. Bir anahtar değer answer file içinde de UDF içinde de yoksa, kurulum sırasında bu değeri kullanıcının girmesi istenir. Bir anahtar değer UDF içinde varsa answer file içinde yoksa, Setup bu değeri answer file içinde yaratır ve kullanır. Bir Image Yaratmak Image yaratmak, uygulamaları, masaüstü ayarlarını, kullanıcı ayarlarını içeren bir Windows XP Professional kurulumu yaratmak ve bunu çoğaltmak anlamına gelir. - Kaynak Bilgisayar : Diğer bilgisayarlar için temeli temsil eden yapılandırmadır. - Third-party disk image uygulamaları : PowerQuest Drive Image Pro gibi bazı uygulamalarla da image yaratmak ve kullanmak mümkündür. - Yazılım Dağıtım Noktası : Image’ların yer alacağı ve diğer bilgisayarlar için kaynak gösterilecek konum. - Hedef Bilgisayarlar : Kaynak bilgisayar referans alınarak yeni kurulumların yapılacağı bilgisayarlar. Kaynak Bilgisayarın Hazırlanması 1- Kaynak Bilgisayarın Yapılandırılması : Kaynak bilgisayar Windows XP Professional işletim sistemini ve network ve bilgisayar ayarlarını içerir. 2- Varolan Kullanıcı Ayarlarını Korumak : Kaynak bilgisayarda bulunan varsayılan kullanıcı ayarı kopyalanmalıdır. Aksi taktirde, hedef bilgisayara sadece Administrator logon olabilir. 3- Answer File’ın Hazırlanması : Kullanıcı müdahalesi gerektirmeyecek şekilde bir answer file hazırlanması gereklidir. 4- Harddisk’in Hazırlanması : Kaynak bilgisayarda harddisk Sysprep.EXE komutu çalıştırılarak hazırlanır. Bu komut kaynak bilgisayardaki tüm özel ayarları kaldırır ve diğer bilgisayara kurulum için olanak sağlar. Kaynak Bilgisayarın Yapılandırılması 1- Windows XP Professional Yüklenmesi : Harddisk’in formatlanarak “temiz” bir Windows XP Professional kurulumu yapılması gereklidir. 2- Bileşenlerin ve ayarların Yapılandırması : Yeni kurulum yapılacak hedef bilgisayarlar için gerekli olan masaüstü ve yazıcı ayarları gibi ayarların yapılması gereklidir. 3- Uygulamaların Yüklenmesi ve Yapılandırması : Hedef bilgisayarlarda kullanılacak olan uygulamaların kurulması ve yapılandırılması gereklidir. 4- Yapılandırmanın Test Edilmesi : Image yaratılmadan önce işletim sistemi ve diğer uygulamaların testlerinin yapılması gereklidir. Kullanıcı Ayarlarının Korunması Bir bilgisayara logon olunduktan sonra ayarlar yapılıp image alınmaya kalkıldığında bazı ayarlar için Administrator hakları gerekebilir. Bu yüzden image almadan önce bilgisayara Administrator olarak logon olunması gereklidir. Bu oturum ile birlikte aşağıda sıralanan

19

görevler yerine getirilirse hedef bilgisayarlarda kullanılacak olan kullanıcı profilleri hazırlanmış olur. 1Kaynak bilgisayarda administrative yetkilerine sahip yeni bir kullanıcı hesabı oluşturulur. Administrator profilinin kopyalanabilmesi için başka bir oturumla bilgisayarın açılması gereklidir. 2Administrator kullanıcı hesabı Default User kullanıcı hesabına kopyalanır. a. Başlat’tan My Computer’in özelliklerine girilir ve “Advanced” sekmesine geçilir. b. “User Profiles” bölümünde “Settings” açılır. c. “User Profiles” sayfasında “computer_name\Administrator” işaretlenir ve “Copy To” komutu verilir. d. “Copy To” iletişim kutusuna “%system_drive%\Documents and Settings\Default User” yazılır. 3Default User hesabı Everyone grubuna dahil edilir. a. “Change” komutu verilir. b. “Select User or Group” iletişim kutusunda “Name” satırına “Everyone” yazılır ve OK ile devam edilir. c. Yes ve OK komutları ile işlem tamamlanır. Mini-Setup Wizard İçin Answer File Yapılandırılması Image ile kurulumun yapılabilmesi için answer file adının Sysprep.INF ve bulunduğu yerin de Sysprep.EXE ve Setupcl.EXE dosyalarının da yer aldığı sistem partition’ındaki Sysprep klasörü olması zorunludur. Setup Manager Kullanarak Sysprep.INF Yaratmak

Bir sysprep oluşturmanız durumunda, normal bir kuruluma oranla kurulumun büyük bir kısmını imaj haline getirmiş olursunz, fakat yine de kullanıcı belirli bilgileri Mini-Setup dediğimiz kurulum aşamasında vermek zorundadır. Bir answer file oluşturarak Mini Setup çalıştığında kullanıcıların girmesi gereken organizasyon bilgisi, bilgisayar ismi gibi bilgileri daha önceden belirleyebilir ve kullanıcıların bu aşamada minimum bilgi girmesini sağlayabilirsiniz. Asıl amacınız kurulumu otomatize etmek olduğu için, ne kadar az kullanıcı müdahelesi olursa, kurulum o kadar otomatize olmuş demektir. Sysprep imajları için answer file oluştururken dikkat etmeniz gereken iki nokta vardır : 1. Answer file’ın ismi : Sysprep için hazırladığınız answer file’ın ismi “Sysprep.inf” olmalıdır. 2. Answer file’ın konulacağı lokasyon : Sysprep için hazırladığınız Sysprep.inf adlı answer file’ı system partition’daki, sysprep.exe ve setupcl.exe dosyalrının bulunduğu Sysprep klasörüne kopyalamalısınız. Sysprep.exe’yi çalıştırdığınızda, bu lokasyonda sysprep.inf dosyası algılanırsa, otomatik olarak uygulanacaktır. Setup Manager Kullanara Sysrep.inf Dosyası Oluşturmak Windows XP Professional CD’sinde bulunan Setup Manager programını kullanarak Sysprep.inf dosyası oluşturulabilir. Setup Manager kullanarak Sysprep.inf dosyası oluşturmak için aşağıdaki adımlar izlenebilir : 1. %Systemdrive%\Sysprep adında bir folder oluşturun (%Systemdrive% Windows’un bulunduğu partition’dur) 2. Setup Manager Wizard ile ilgili dosyaları içeren Deploy folder’ındaki Setupmgr.exe adlı programı çalıştırın. 3. “Welcome to the Windows Setup Manager Wizard” sayfasında “Next” i klikleyin. 20

4. “Create a new answer file” ‘a klikleyin. 5. “Product to Install” sayfasında “Sysprep Install” ‘ı klikleyip “Next” i klikleyin. 6. Answer file’ı tamamlamak için ekrandaki yönlendirmeleri takip edin. 7. Hazırladığınız answer file’ın nereye saklanacağı sorulduğunda %Systemdrive%\Sysprep folder’ını seçin ya da Sysprep.exe’yi çalıştırmadan önce elle %Systemdrive%\Sysprep folder’ına kopyalayın.

21

22

23

24

ÖNEMLİ : Eğer Mini-Setup Wizard’ın hedef bilgisayarda built-in Administrator hesabı için şifre sormasını istiyorsanız, Sysprep.exe’yi çalıştırmadan öncekaynak bilgisayardaki Administrator hesabının şifresi boş olmalıdır. Text Editör Kullnarak Sysprep.inf Dosyası Oluşturmak Sysprep.inf dosyasını oluştururken text editör kullanacaksanız, windows XP Professional kurulumu tarafından desteklenen birçok anahtar ve değer kullanabilirsiniz. Sysrep.inf dosyası oluşturmak için, herhangi bir text editör kullanarak gerekli bölümlere başlık, anahtar ve değerleri giriniz. Bu dosyada kullanabileceğiniz tüm başlık, anahtar ve değerleri örneklerle içeren bir dosya, Windows XP Professional CD’sinde mevcuttur. Örnek olarak : [UserData] FullName = “Bilge Adam Kullanıcı 1” OrgName = “Bilge Adam” ProductID = 12345-54321-12345-54321-12345

Harddisk’in Hazırlanması Bir bilgisayarın imajının alınıp aynı bilgisayardan yüzlerce kopya oluştururken dikkat etmeniz gereken en önemli konu, kaynak bilgisayardaki o bilgisayara özel bilgilerdir. Örneğin, “bilgisayar ismi” bilgisine bakacak olursak, bir networkte yüzlerce aynı isimde bilgisayar olmasını istemeyiz, ya da aynı SID’e sahip yüzlerce bilgisayar olması da aynı şekilde sorun yaratır. Bunun önüne geçmek için, imaj alırken kaynak bilgisayardaki sadece o bilgisayara özel bilgilerin silinmesi gerekmektedir. Kaynak bilgisayarı konfigur ettikten sonra, System Preperation Tool – Sysprep.exe, yi çalıştırıp kaynak bilgisayardaki, sadece o bilgisayara özel bilgileri silebilirsiniz. Sysrep.exe’yi çalıştırmak için aşağıdaki adımları takip ediniz : 1. Kaynak bilgisayari restart edip Administrator olarak oturum açınız. 2. Daha önceden yapmadıysanız, %Systemdrive%\Sysprep adında bir klasör oluşturunuz. 3. Sysprep.exe ve Setıupcl.exe dosyalarını compact disk’inizdeki Deploy klasöründen oluşturduğunuz %Systemdrive%\Sysprep klasörüne kopyalayınız. 4. Start’a klikleyin, Run’a klikleyin, Open penceresine “%Systemdrive%\Sysprep\sysprep.exe” yazıp OK’e basınız.

25

İsterseniz, sysprep.exe ile beraber birtakım anahtar’lar (switch) da kullanabilirsiniz, örneğin, Sysprep’in arka planda çalışması için “%Systemdrive%\Sysprep\sysprep.exe – quiet” anahtarını kullanabilirsiniz. Sysprep ile kullanabileceğiniz anahtarlar aşağıda belirtillmiştir : Anahtar Yaptığı İş -quiet Sysprep.exe programı arka planda çalıştırır, ekranda herhangi bir mesaj gözükmez. -reboot Harddisk'in imajı hazır olduğunda bilgisayarı yeniden başlatır. Bilgisayari tekrar başlatmanız, bilgisayarın fonksyonlarını incelemenizde ve Mini-Setup'ın doğru çalıştığına emin olmanızda yardımcı olacaktır. -nosidgen Sysprep.exe'nin yeni bir SID oluşturmasını engeller. Eğer imaj aldığınız bilgisayarı farklı kurulumlar için kullanmayacaksanız, sadece imaj alınan bilgisayarın bir backup'ı gibi kullanıyorsanız bu anahtarı kullanınız.

5. Sysprep.exe devam etmeden önce ekrana bir uyarı penceresi gelecektir (eğer – quiet anahtarını kullandıysanız bu pencere gelmeyecektir) Sysprep bittikten sonra kaynak bilgisayar kapanır ve imajı alınmaya hazır olur. Bilgisayarı imajlamak için 3rd party bir program kullanabilirsiniz. Not : Sysprep.exe sadece Microsoft Windows 2000 Professional, Windows XP Professional, Windows 2000 Server and Windows .NET Server ailesindeki işletim sistemlerini destekler. İmajın Yaratılması, Test Edilmesi ve Uygulanması Kaynak bilgisayarın harddisk’i hazırlandıktan sonra, imaj yaratılır, test edilir ve uygulanır. • İmajın Yaratılması : İlk olarak 3rd party bir imaj yazılımı (Norton firmasının Ghost adlı ürünü ya da benzeri bir ürün) kullanarak hazırladığımız kaynak bilgisayarın hard disk’inin imajını almalısınız. Aldığınız imajı network’teki imaj aktaracağınız diğer bilgisayarların erişebileceği bir dağıtım noktasına kopyalamalısınız. • İmajın Test Edilmesi : Bir sonraki adımda, dağıtım noktasına kopyaladığınız imajı test bilgisayarına aktarmalısınız. Bu aşamada imaj aktarma işleminin sonuna kadar sorunsuz ilerlemesi ve imaj aktarımı bittikten sonra işletim sistemi ve programların doğru kurulduğuna emin olunuz. İmaj ile işletim sistemi ya da program kurulumunda herhangi bir sorun çıkarsa kaynak bilgisayarda gerekli değişiklikleri yapıp işlemleri tekrar yapmalısınız. • Uygulanması : Test bilgisayarında sorunsuz kurulum gerçekleştiğinde, imajı network’teki diğer bilgisayarla da uygulayabilirsiniz. Remote Installation Services (RIS) Windows XP Professional işletim sisteminin en efektif, hızlı şekilde kurulmasının bir başka yolu ise Remote Installation Services (RIS)’dir. RIS Active Directory domain’de yer alan bilgisayarlara kullanıcı müdahelesi olmadan, ya da sizin ayarlayağınız oranda kullanıcı müdahelesine izin verilerek Windows XP Professional kurulmasına imkan verir. RIS istemcilere, istemcilerin boot olma aşamasında (eğer bilgisayarın donanımı destekliyorsa) F12 tuşuna basılarak server’a bağlanıp uzaktan Windows XP Professional kurulmasına imkan tanıyan bir servistir. component RIS Bileşenleri ve Fonksyonları RIS ile uzaktan kurulum işlemi 3 temel parçadan oluşur : • RIS serverları, RIS servisinin çalıştırılması ve Windows XP Professional işletim sisteminin RIS istemcilerine dağıtılmasını sağlayan serverlardır.

26

• RIS istemcileri, boot ederken RIS server’lara bağlanarak Windows XP Professional kurulumunu gerçekleştirebilir ya da bakım, onarım ile ilgili programları çalıştırabilirler. • RIS imajları, istemciler tarafından RIS serverlardan download edilip kurulurlar. RIS iki tip imaj destekler : CD-tabanlı imajlar – sadece işletim sisteminin imajları, ve Remote Installation Preperation (RIPrep) imajları – işletim sistemi ve üzerinde kurulu programların imajları. ÖNEMLİ : Sysprep imajları ile RIS İmajlarının en büyük farklı, Sysprep imajlarını 3rd party bir program ile alabilirsiniz, Remote Installation Services’de ise imajlar RIS’in sağladığı araçlar sayeside alınabilir. Kurulumu Otomatize Etmek İçin RIS Kullanmak RIS kullanabilmek için PXE (Pre-Boot Execution) destekleyen PCI bir network kartına sahip olan bir istemciye ya da eğer istemcinin network kartı PXE desteklemiyorsa Remote Installation Services boot disklerine ihtiyacınız olacaktır. Diğer ihtiyaçlar : RIS’in çalışabilmesi için DHCP, DNS servisleri ve Active Directory domain yapısına ihtiyacınız var. • DHCP Servisi : PXE destekli network kartı ile boot sırasında F12’ye basılarak network’teki RIS server’dan boot edilebilme yeteneğine sahip olan istemcilerin RIS Server’a bağlanmak için ilk olarak IP adresi edinmeleri şarttır. • DNS Servisi : Active Directory servisini sunan bilgisayarları bulup domain’e oturum açabilmek için istemcilerin DNS serisine ihtiyacı vardır. • Active Directory : İstemciler RIS server’a ulaşabilmek için Active Directory’e ihtiyaç duyarlar. Remote Installation Services Setup Wizard Remote Installation Services Setup Wizard RIS server’a kurulur ve RIS server’da çalıştırılır. Remote Installation Services Wizard, • RIS yazılımını kurar • Remote Installation klasörünü yaratır ve Windows XP Professional kurulum dosyalarını server’a kopyalar • Uzaktan kurulumda kullanılacak Client Installation Wizard’ı ayarlar. Not : Setup Manager Wizard kullanarak Client Installation Wizard’ı otomatize edecek answer file’ı oluşturabilirsiniz. RIS answer file oluşturmak için gerekli adımlar Sysprep ile hemen hemen aynıdır, sadece Setup Manager Wizard hangi ürün için answer key oluşturacağınızı sorduğunda “Remote Installation Services” seçeneğini seçmelisiniz. Eğer bu answer file’ı oluşturmazsanız, istemcinin başındaki bir kullanıcı answer file’ın sizin için otomatik cevaplayacağı sorulara cevap vermek zorunda kalacaktır. • Registry’i update eder. • RIS ile ilgili gerekli servisleri başlatır. Remote Installation Boot Disketlerinin Oluşturulması Eğer RIS ile kurulum yapılacak istemci PXE destekli bir network kartına sahip değilse ya da BIOS’unuz PXE destekli network kartını desteklemiyorsa Remote Installation Boot diskekleri kullanabilirsiniz. Remote Installation Boot disketleri PXE boot prosesini simüle eder. Remote Installation Boot disketi hazırlamak için System32\Reminst klasöründe bulunan Windows XP Remote Boot Disk Generator (rbfg.exe) programını kullanabilirsiniz. Remote Boot Disk Generator, Remote Installation Boot disketini hazırlamanız için geliştirilmiş bir sihirbazdır.

27

Modül 3 – Donanım Yapılandırması
Windows XP Professional çalışan bir bilgisayara bir donanım aygıtı yüklemeden önce bu aygıtın isminin HCL (Hardware Compatibility List – Donanım Uyumluluğu Listesi)’de olduğundan emin olunması gereklidir. Bu liste Windows XP Professional kurulum CD’nde ve www.microsoft.com/hcl adresinde bulunmaktadır. Yeni bir aygıt yüklenmeye kalkıldığında iki unsur göz önüne alınmalıdır; Aygıt Plag-n-Play (Tak ve Çalıştır) özelliğine sahip mi? Aygıt sürücüsünün son versiyonu mu kullanılıyor? Eğer fiziksel olarak takılan aygıt Plug-n-Play özelliği taşıyorsa, Windows başladığında otomatik olarak bu aygıtı tanır ve sürücüsünü yükler. Eğer bu özelliği yoksa, ama doğru sürücüsü mevcutsa donanım, Denetim Masası’ndaki Donanım Ekle/Kaldır özelliği ile yüklenebilir. Plug and Play Aygıtların Yüklenmesi USB (universal serial bus), IEEE 1394 (firewire), SCSI (small computer system interface) ve Plug-n-Play özelliği taşıyan aygıtların yüklenmesi sırasında sadece fiziksel olarak bilgisayara takılmaları yeterlidir. Windows XP Professional taramayı otomatik olarak yapar ve aygıtın sürücüsünü yükler. PCI (peripheral component interconnect) ve ISA (industry standart architecture) Plug-n-Play aygıtlarda ise, bilgisayar kapatılır, donanım fiziksel olarak bilgisayara takılır ve bilgisayar açılır. Açılış sırasında Windows XP Professional donanım taramasını yapar ve aygıtı tanır, sürücüsünü yükler. Plug and Play Olmayan Aygıtların Yüklenmesi Donanım, fiziksel olarak bilgisayara takılır, bilgisayar açıldıktan sonra Denetim Masası’ndaki Donanım Ekle/Kaldır çalıştırılır. Donanımın sürücüsünün bulunduğu cd yada disket bilgisayara takılır. Windows XP Professional sürücüsünü bulduğu aygıtı yükler ve işlem tamamlanır.

Yüklenmiş Aygıtların Görüntülenmesi Aygıt Yöneticisi, bilgisayarınıza yüklenmiş tüm donanım ile ilgili bilgi almak için kullanılan bölümdür. Aygıt Yöneticisini açmak için, Bilgisayarım simgesi üzerinde açılan kısayol menüsünden Özellikler açılır. Sistem Özellikleri sayfasında Donanım sekmesine geçilir ve Aygıt Yöneticisi düğmesine tıklanılır. Tüm aygıtların isimlerinin ve

28

özelliklerinin listelendiği bu “donanım ağacı” sayesinde donanımların enable, disable ve uninstall özellikleri ayarlanabilir. Çoklu Monitör Desteği Windows XP Professional’ın çoklu monitör desteği sayesinde bir bilgisayar 10 taneye kadar monitör bağlayarak, görüntü tüm monitörlere genişletilebilir. İlave Ekran Kartlarının Yüklenmesi İçin; 1Bilgisayar kapatılır. 2Ek ekran kartı takılır. 3Ek monitör ekran kartına takılır. 4Bilgisayar açılır. Windows XP Professional açılış sırasında donanım taraması yaptığından yeni donanımı tanır ve sürücüyü yükler. 5Denetim Masası’ndan Görüntü ayarları açılır. 6Ayarlar sekmesinde ilave olarak kullanılacak monitör simgesi tıklanır. 7“Windows masaüstümü bu monitöre genişlet” onay kutusu işaretlenir. 8İkinci monitör için renk ayarları ve çözünürlük seçilir. 9Eklenecek her monitör için 6-8 adımları tekrar edilir. Bir Yazıcı Yüklenmesi Bir yerel yazıcı ile gerekli kablo bağlantıları yapıldıktan sonra Denetim Masası’ndaki Yazıcılar simgesi çift tıklanır. Yazıcı Ekle simgesi çift tıklandığında Yazıcı Yükleme Sihirbazı çalışır. Plug-n-Play özelliği sadece yüklenecek yerel yazıcılar için geçerlidir, network yazıcısı yüklemelerinde bu özellik kullanılmaz. Bir bilgisayara yerel bir yazıcı yüklemek için en azından Power Users grubuna dahil olunması gereklidir. Sürücülerle Çalışmak Windows XP Professional işletim sisteminde aygıt sürücüleri ile çalışılırken bilinmesi gereken 3 temel kavram vardır; Driver Signing (İmzalanmış Sürücü), Otomatik Güncelleme (Automatic Updates) ve Driver Rollback(Sürücü Geri Alma). Driver Signing Bir sürücünün digital olarak imzalanması demek, gerekli testlerden geçmesi ve söz konusu işletim sisteminde sorunsuz olarak çalışacağının garantilenmiş olması demektir. İmzalanmış bir sürücü Windows Quality Lab’larında test edilmiştir ve başka bir programın yüklenmesi sırasında hata vermeyecektir. Bilgisayarım simgesinin üzerinde açılan kısayol menüsünden Donanım sekmesine geçildiğinde Driver Signing düğmesine tıklanılırsa sürücü imzalama ile ilgili 3 seçenek karşınıza gelir; Ignore, Warn ve Block. Ignore seçeneği, digital imzaya bakılmaksızın tüm sürücülerin yüklenmesi için gerekli ayardır. Warn seçeneği aktifse, digital olarak imzalanmamış sürücülerin yüklenmesi sırasında kullanıcıya sorulur. 29

Block seçeneği ise digital olarak imzalanmamış sürücülerin yüklenmesine izin vermeyen seçenektir. Sürücülerin güncellenmesi için yapılması gereken, Bilgisayarım simgesi üzerinde açılan kısayol menüsünden Özellikler komutu ile Sistem Özelleri’nin açılmasıdır. Bundan sonra, Donanım sekmesindeki Aygıt Yöneticisi açılır ve sürücüsü güncellenmek istenilen aygıt üzerinde açılan kısayol menüsünden Özeller açılır. Driver (Sürücü) sekmesinde Update Driver (Sürücü Güncelle) komutu ile aygıtın en son versiyon sürücüsü yüklenir. Driver Rollback (Sürücü GeriYükleme), Windows XP Professinal işletim sistemi gelen bir tür sistem geri yükleme özelliğidir. Driver Rollback özelliği sayesinde son yüklenen sürücünün problem çıkarması yada çalışmaması durumunda bir önceki sürücüye tekrar dönülebilir. Bunun için, Aygıt Yöneticisi açılır. Aygıtın ismi üzerinde açılan kısayol menüsünden Özellikler komutu verilir. Driver sekmesinde Roll Back Driver komutu verilir. Başka bir bilgisayardan yada sürücünün başka bir versiyonundan geri yükleme yapılmasına imkan sağlamak adına Windows XP Professional sürücü dosyalarını .SYS ve .INF olarak saklar. Orijinal sürücü paketlerinin dosyaları “%systemroot%\system32\reinstallbackups\” klasöründe saklanır. Donanım Problemlerinin Çözümleri Donanım aygıtlarında yaşanan sorunları çözmenin en kolay yollarından birisi aygıtın özelliklerinde yer alan Troubleshoot seçeneğini kullanmaktır. Söz konusu komut ile çalışan sihirbazda, sorunu tespit etmeye yarayan sorulara verilecek cevaplar ile sorun tam olarak anlaşılır ve buna uygun çözümler işletim sistemi tarafından sunulur. Aygıt Yöneticisi varsayılan olarak “gizli” özelliği olan aygıtları listelemez. Bu tür aygıtların listelenebilmesi için Görünüm menüsünden “Gizli aygıtları göster” komutunun verilmesi gereklidir. Aygıtların Çıkartılması Plug-n-Play özelliği olan aygıtlar, sistem kapatılmadan takılabilir ve çıkartılabilirler. Bu aygıtlar; tüm USB aygıtları, IEEE 1394 aygıtları, PC Card aygıtları ve CardBus aygıtlarıdır. Bu tür aygıtları sistemi durdurmadan çıkartırsanız, bu olay işletim sisteminin beklemediği bir olay olduğu için “surprise removal” olarak adlandırılır. Bunun yerine asıl yapılması gereken ilk önce bu aygıtın çıkartılacağından işletim sistemini haberdar etmektir. Görev çubuğu üzerinde yer alan system tray’de bulunan “Safely Remove Hardware” seçeneği kullanılmalıdır.

30

Modül 4 : Disklerin Yönetilmesi
Harddisk, bilgisayarın iç kısmında sabit olarak duran ve bilgi kaydetmeye yarayan bir aygıttır. Disklerin veri depolama kapasiteleri diğer harici depolama cihazlarına göre çok daha fazladır. Her türlü veri depolama aygıtı kullanmadan önce yapıldığı gibi disklerin de kullanımına başlanmadan önce bir takım hazırlıklar yapılmalı, diskler veri depolayabilecek duruma getirilmelidir. Bilgisayarım simgesinden ulaşılacak disk yönetimi ile sadece yerel bilgisayardaki depolama aygıtları ile ilgili çalışmalar yapılabilir. Eğer uzaktaki bir bilgisayar üzerinde bir takım işlemler yapılacaksa Microsoft yönetimsel konsolu kullanılmalıdır. Bunun için de Başlat->Çalıştır a mmc yazmak ve buradan da Disk Yönetimi eklentisini seçmek gerekir Bu modülde disk yönetimini kullanarak yapabilecek işlerden bahsedilecek. Bunlar Bilgisayarımıza yeni bir disk takmak veya çıkarmak Disklerin durumlarını incelemek ve hata kontrolü yapmak Diskleri formatlamak ve veri depolanacak duruma getirmek Disklerin yapılandırılması Disk tiplerinin değiştirilmesi Disk yöneticisi ile çalışmak Diskler üzerindeki bakım ve hazırlık çalışmalarının yapıldığı yer Disk Yönetimidir. Disk yöneticisi ile çalışabilmek için yönetici haklarına sahip olunmalıdır. Disk yönetimi Bilgisayarım->Yönet ten depolama alanın altındadır. Buradaki yönetim amaçlı arayüz grafikseldir. Ekranın üst kısmında bilgisayarda bulunan disklerdeki bölümlenmiş alanlar ve onların özellikleri hakkında liste halinde bilgiler alınabilir. Alt kısmında ise tamamen grafiksel olarak düzenlenmiş bir arayüz ile hem bilgiler alınabilir hem de gerekli işlemler yapılabilir Grafiksel alanın sol kısmında bilgisayara takılı olan depolama aygıtlarını ve sağ tarafında ise o aygıtların özellikleri hakkında bilgiler bulunur. Yapılacak işlemler ise sol taraftan depolama aygıtının üzerine farenin sağ tuşu ile tıklayarak çıkan menüden seçilerek yapılır. Bilgisayara bağlanan ilk disk Disk 0 olarak gösterilir ve daha sonrakiler ise bu numarayı takip eden rakamlar ile devam ederler. Ayrıca CD-ROM sürücülerde de aynı kural geçerlidir. İlk kullanılan CD-ROM sürücü 0 ile gösterilir. Diskpart.exe Bu komut ile grafiksel ortamda yapılabilen işler konsoldan scriptler kullanılarak yapılır. Telnet protokolü ile bağlanılacak bilgisayarın diskleri ile ilgili işlemlerin uzaktan yapılmasını sağlar. Çalışma mantığında scriptlerin olması sistemin kurulumu sırasında yöneticiye diskler üzerindeki işlemlerin otomatik olarak yapılması yeteneği sağlar. Diskpart ı kullanarak disk üzerinde bir işlem yapmak için önce üzerinde çalışılacak disk seçilmelidir. Seçme işleminde ise diski tanımlayan numara kullanılır. Üzerinde çalışılacak disk seçildiğinde, peşinden yazılacak bütün komutlar aktif olan disk üzerinde geçerli olacaktır Diğer bir disk için işlem yapılacaksa yeni disk seçilerek aktif hale geçirilmelidir. diskpart select disk 1 create partition primary Önce komut satırında diskpart yazarak kullanılacak komut belirtilir. Artık bilgisayara girilecek diğer komutlar diskpart.exe nin alt komutlarıdır. Üzerinde çalışılmak üzere bilgisayardaki ikinci disk seçilmiş durumda. Bu disk üzerinde ise yeni bir birincil bölüm oluşturuluyor. Diskpart tan çıkmak için exit yazılmalıdır

31

Diskpart disk üzerinde yapılabilecek işlemlerden sadece formatlama işlemini yapamaz. Diskpart ta kullanılacak komutların bir listesini görmek için diskpartın içinden commands yazmamız gerekir. diskpart commands Disk çeşitleri Windows XP Professional işletim sisteminin tanıdığı Basic ve Dinamik olmak üzere iki tür disk vardır. Disklerin üzerinde veri depolanacak alanların hazırlanma şekilleri disk türlerini oluşturur. Basic disklerle çalışmak Bilgisayara yeni bir disk takıldığında Windows XP Professional yeni diski Basic Disk olarak tanır. Basic disklerde partition mantığı vardır. Basic diskler primary, extended ve logical olmak üzere üç farklı partition seçeneğine sahiptir. Basic disklerde en fazla dört tane primary partition olabilir. Eğer sistem gereksinimleri dörtten fazla partitiona ihtiyaç duyuyorsa üç tane primary partition ve bir tane extended partition oluştururuz. Oluşturduğumuz extended partition içerisinde ise istediğimiz kadar logical partition açabiliriz. primary partition : Disk üzerinde veri depolamak için oluşturulan alanlardır. Herbir primary partition bir isme sahiptir ve farklı bir harf ile temsil edilir. extended partition : Disk üzerinde dörtten fazla partition oluşturmak istendiğinde ayrılır. Diskte birtane olabilir. logical partition : Extended partition üzerinde veri depolanması için oluşturulan alanlardır. Herbir logical partition bir isme dahiptir ve farklı bir harf ile temsil edilir. Temel olarak partitionlara bölmenin mantığında diskimizde dosyaları kaydedeceğimiz alanların birbirinden bağımsız olarak ayrılması yatar. Bu şekilde sistem ve data dosyalırının depolandığı alanlar biribirinden farklı olur. Ayrıca bilgisayara birden fazla işletim sistemi kurabiliriz. En önemli amacı dosyaların disk üzerinde birbirinden uzak yerlere yazılmasını engelleyerek diskin okuma ve yazma verimini arttırmaktır. Basic disklerde primary partition yaratmak Bilgisayarda partition oluşturmadan önce ne kadar partition ihtiyacımız olduğunu ve alanların büyüklüğünün ne kadar olacağı belirlenmelidir. Partition oluşturmak için disk yönetimi açılır. Pencerenin sağ tarafından üzerinde partition oluşturulacak diskin bölümlenmemiş(unallocated) kısmında farenin sağ tuşuna bastığımızda karşımıza, partition oluştururken bize yardımcı olacak yeni partition oluşturma sihirbazı çıkar. Burada ilk olarak ileri tuşuna tıklarız primary partition seçeneğini seçeriz. Daha sonra oluşturacağımız alanın büyüklüğünü, tanımlarken kullanılacak olan harfi ve dosya sistemini seçeriz.

32

33

Basic disklerde extended partition yaratmak Bir partition içerisinde birdşen fazla logical partition açmak için extended partition oluşturulur. Yeni partition oluşturma sihirbazında, extended partition seçilir. Kullanıcıdan sadece büyüklük girmesi istenir.Sürücü harfi ve dosya sistemi içerisinde logical partition oluşturulduğu zaman belirlenebilir. Basic disklerde logical partition yaratmak Üzerinde logical partition oluşturulacak extended partition üzerindeyken, farenin sağ tuşuna tıklandığında çıkan menüden yeni bir logical partition oluştur a tıklanır. Daha sonra da sihirbazın yönlendirmesi takip edilerek sürücü harfi ve kullanmak istenilen alan büyüklüğü belirtilerek sonlandırılır.

34

35

36

Yeni bir basic disk eklemek Öncelikle disk bilgisayarın kasasına yerleştirilir ve kabloları uygun bir şekilde takılır. Daha sonra disk yönetimi açılır. Burada yeni takılan disk eğer görünmüyorsa eylem menusunden diskleri yeniden taraya tıklanır. Buna rağmen hala disk burada gözükmüyorsa, aygıt yöneticisinden donanım değişiklileri taranır. Diskin burada gözükmesinden sonra yeni disk mevcut olan ilk sürücü harfini alır. Bu harfi daha sonra değiştirebiliriz. Başka bir bilgisayardan çıkarılarak takılan disklerde tanınamama veya okunamama hatası oluşabilir. Okunamama hatası donanım hatasından dolayı veya diskin silindirlerinin bozulması sonucu ortaya çıkar. Tanınamama hatası ise Windows XP Professional ın tanımadığı başka bir işletim sisteminden çıkarılan disklerde oluşabilir. Unutulmaması gereken en önemli unsur disk bir diğer bilgisayara yerleştirilecekse mutlaka içerisindeki veriler yedeklenmelidir. Çünkü bazı durumlarda diskin tanınabilmesi için yeniden formatlanması gerekebilir. Dynamic disklerle çalışmak Windows XP Professional da kullanılabilecek basic diskten başka dinamik diskler vardır. Dinamik disklerin kullanılması ile diskler üzerinde farklı yerlerde boş olan alanları da birleştirebiliriz. Bunun yanında farklı disklerdeki boş alanları tek bir alanmış gibi 37

gösterebiliriz. Dinamik disklerde basic diskteki partition kavramının yerini volume kavramı alır. Dinamik disklerdeki volume lerin kullanımında dual boot özelliği kullanılamaz. Her iki sistemin dinamik diskleri tanıyor olması durumunda da dual boot özelliği kullanılamaz. Bir disk aynı zamanda hem basic hem de dinamik olamaz. Fakat bilgisayarda birden fazla disk varsa bunlardan bazıları basic bazıları da dinamik olarak tanımlanabilir. Bilgisayara biçimlendirilmemiş bir disk takıldığında işletim sistemi tarafından basic disk olarak tanımlanır . Dynamic diske dönüştürmek istenen diskler çıkarılabilir özelliğe sahip, USB bağlantılı, cluster yapısı ile birlikte çalışan disk grupları ve 512byte tan daha düşük sektör büyüklüğüne sahip olan diskler olamaz. Dinamik diske dönüştürülecek disk üzerinde diskin bölümlenme verilerinin tutulacağı 1Mbyte lık boş bir alan bulunmalıdır. Basic diski dinamik diske dönüştürmek Disk dönüştürme işlemi istenilen her zaman yapılabilir. Eğer dönüştürülecek disk sistem ve boot partition ve paging dosyayı içermiyorsa yeniden başlatma işlemine gerek duyulmaz. Aksi halde dönüştürme işleminin tamamlanması için kullanıcı iki kere bilgisayarın yeniden başlatılması için uyarılır. Unutulmaması gereken dönüştürme işlemi sırasında oluşabilecek herhangi bir sorun karşısında veri kaybeymemek için, işleme başlamadan evvel yedekleme yapılmasıdır. Basic diskten dinamik diske dönüştürme işlemi disk yönetiminde ekranın sol tarafında diskin üzerine sağ tıklanıp açılan menüden dinamik diske çevir seçilerek yapılır. Eğer bu işlem diskpart.exe komutu ile yapmak istenirse önce disk seçilip daha sonra convert komutu kullanılır. diskpart select disk 0 convert dynamic exit Dönüştürme işleminin sonucunda basic diskte kullanılan partition ların yerini simple volumeler alır. Dinamik disk üzerinde volumelerin bilgilerini tutacak olan veri tabanı oluşturulur ve disk üzerindeki volumelerde yapılacak olan bütün işlemlerin(silme, oluşturma, genişletme v.s.) kayıtları bu veri tabanında tutulur. Her seferinde disk düzenlenmez. Sistemimizi dual boot olarak kullanmak istersek dinamik disk yapısını kullanamayız. Çünkü işletim sistemi aynı anda yalnızca bir dinamik diskten bilgi alabilir. Dual boot gereksinimlerinde basic diskler kullanılmalıdır. Dinamik diski basic diske dönüştürmek Dinamik diske dönüştürülen bir diskin tekrar basic diske dönüştürülmesi sırasında bütün volume bilgileri silineceği için, disk üzerindeki veriler kaybolacaktır. Dolayısıyle basic diske dönüştürme işleminden önce kesinlikle yedekleme yapılmalıdır. Dinamik diskten basic diske dönüştürme işlemi disk yönetiminde ekranın sol tarafında diskin üzerine sağ tıklanıp açılan menüden basic diske çevir seçilerek yapılır. Dinamik diskleri düzenlemek Dinamik disklerde partition mantığı yerine volume mantığı vardır. Üzerinde işlem yapılan volumelerin bilgileri dinamik diskin oluşumunda ayrılan 1Mbytelık veri tabanı dosyasında tutulur. Windows XP Professionla ın tanıdığı üç farklı volume vardır: Simple volume : Tek bir diskten oluşan alanların birleştirilmesi sonucu oluşur. Basic diskteki partitionların dinamik disk ortamında karşılık gelenidir. Simple volumeler normal kullanım için gerekli olan disk üzerindeki boş alanların ayarlanması için kullanılır. Striped volume : Birden fazla disk üzerindeki aynı büyüklükteki boş alanların birleştirilmesi ile oluşturulur. Veriler striped volume üzerine yazılırken disk sayısı kadar parçalara bölünür ve aynı anda bütün veriler disklere yazılır. Disklerden veri okunması işlemi de aynı mantıkla işler. Veriler bütün disklerden aynı anda okunur. Yazılması gereken veri parçalara bölünerek yazılıp okunduğu için diskin performansı çok yüksek olur. Bu yüzden yüksek veri okuma ve 38

yazma performansı gerektiren uygulamalarda kullanılır. Eğer striped volume içeren disklerden herhangi biri bozulursa bütün volume içerisindeki verilere erişilemez. Bu yüzden düzenli bir yedekleme sistemi kurulmalıdır. Spanned volume : Birden fazla disk üzerindeki farklı büyüklükteki boş alanların tek bir volume şeklinde tanıtılmasıdır. Veriler disklere yazılırken disklerdeki boş alanların sırasıyla dolması gerekir. Bir disk üzerindeki boş alan dolunca veriler diğer disk üzerindeki boş alana yazılırlar. Spanned volume oluşturan disklerden herhangi biri bozulursa volume içerisindeki bütün veriler kaybolur. Bundan dolayı spanned volume üzerindeki veriler düzgün olarak yedeklenmilidir. Spanned volume kullanıcıya farklı diskler üzerindeki boş alanları birleştirmesini ve daha büyük bir depolama alanı elde etmesini sağlar. Spanned volumeler disk üzerinde daha fazla boş alan ihtiyacı olduğunda kullanılır. Volume oluşturmak Disk veya diskler üzerinde volume oluşturmadan önce oluşturulacak volumelerin büyüklükleri, sayısı, hangi diskleri kapsayacağı, verilecek sürücü harfleri ve dosya sistemlerinin ne olacağı planlanmalıdır. Diskler üzerinde volume oluşturmak için yönetimsel haklara sahip olunmalı ve eğer domain ortamında çalışılıyorsa, domain üzerinde volume oluşturmak yasaklanmamış olmalıdır. Volumeleri oluşturmak için disk yönetimi veya diskpart.exe kullanılır. Disk yönetimi penceresinin sağ tarafında içerisinde volume oluşturulacak olan diskin üzerindeki boş alanlarda farenin sağ tuşuna basarak çıkan menuden yeni volume oluştur seçilir. Daha sonra ise oluşturmak istenen volume belirtilerek sihirbazın yönlendirmeleri takip edilir. Simple volume oluşturulurken büyüklüğü, sürücü harfi ve dosya sistemi seçilerek formatlanır. Spanned ve striped volumelerde ise, volumelerin üzerinde oluşturulacağı diskler de belirtilmelidir. Daha sonra da oluşturulan volumelerin büyüklüğü, sürücü harfi ve dosya sistemi seçilerek formatlanır. Unutulmaması gereken en önemli durum ise dinamik diskler, disk yönetiminden FAT veya FAT32 olarak formatlanamaz. Bu tür formatlama explorer penceresi üzerindemn diskin üzerine sağ tıklayarak format komutunu seçerek yapılır. Dinamik disklerin taşınması Dinamik diskler bilgisayarda oluşturulduğu zaman her bir diskin bağlı bulunduğu gruba bir isim verilir ve bu isim registry kayıtlarında tutulur. Disk grup isimleri grup içerisindeki disklerin yapısı değişmediği sürece aynı kalır. Bir bilgisayara dinamik disk takıldığında, bilgisayara onu dışarıdan geldiğini anlar. Çünkü disk veritabanında yeni taşınan diskin verisi henüz yazılmamıştır. Bu yüzden yabancı disklerin bilgisayara dahil edilmesi gerekir. Bu işlem disk yönetiminden yabancı olarak gösterilen diskin üzerine farenin sağ tuşuna tıklanarak yapılır. Windows 2000 ve Windows XP arasında dinamik disklerin taşınmasında herhangi bir işleme gerek duyulmaz. Dinamik diskler daha önceki Microsoft versiyonlarında geçerli değildir. Basic disk ile dinamik diskin taşınması işlemi birbiri ile aynıdır. Birden fazla diskin taşınması Birden fazla disk üzerinde volume oluşturulmuş ise, disklerin tamamı aynı zamanda taşınmalıdır. Aksi halde disklerden biri taşınırsa volume içerisindeki veriler kaybolur. Spanned ve striped volume içeren disklerin taşınması için önce veriler yedeklenir, daha sonra volumeler silinir, ve yeni bilgisayarda volumeler oluşturulduktan sonra veriler geri yüklenir. Sistem ve Boot volumlerini içeren dinamik disklerin taşınması Sistem ve boot volume içeren dinamik disklerin taşınması oldukça riskli bir işlem olduğu için, zorda kalınmadığı sürece bu işlem yapılmamalıdır. Diskleri taşıdıktan sonra bilgisayara tanıtmadan erişemeyiz. Dolayısıyla taşınan diskleri tanıttığımızda eğer grup isimleri, disklerin taşındığı bilgisayardaki dinamik disklerin grup isimleri ile çakışırsa sistem onlara erişimi sağlayamaz. Bu durumda da bilgisayar, sistem ve boot volumelerinden açılamaz. Sağlıklı bir şekilde sistem ve boot volumelerini taşımak istersek, taşınacak bilgisayarda dinamik diskin olmaması gerekir. Windows XP Professional yükselmesi sırasında yapılması gerekenler 39

İşletim sistemleri arasında yükselme işlemleri yapılırken, disk tiplerinin birbirini destekleyip desteklemediği kontrol edilmelidir. Her işletim sistemi dinamik diskleri tanımaz. Ayrıca Windows NT tanımasına rağmen, dinamik disklerin üzerinde volumeler değil setler oluşturur. Windows ME ve daha öncesi işletim sistemleri ise sadece basic diskleri tanırlar ve dinamik disklerden veri okuyamazlar. Windows NT işletim sisteminden Windows 2000 işletim sistemine yükselme işlemi yapıldığında, bilgisayardaki spanned ve striped setler otomatik olarak spanned ve striped volumelere dönüştürülürler. Windows XP işletim sistemi ise dinamik diskler üzerindeki setleri okuyamazlar. Bu yüzden Windows NT işletim sisteminden Windows XP işletim sistemine yükselme yapılırken öncelikle verilerin yedekleri alınır. Daha sonra da işletim sisteminde yükselme işlemi yapılır. Diskler üzerinde gerekli düzenlemeler yapıldıktan sonra da yedekleri alınan veriler tekrar geri yüklenir. Windows 2000 ailesinden bir işletim sisteminden yükselme yapıldığında ise herhangi bir hazırlığa gerek olmadan yükselme işlemi gerçekleştirilir. Windows XP otomatik olarak spanned ve striped volumeleri tanıyacak ve verileri okumaya başlayacaktır. Disklerin yönetilmesi Diskler üzerinde yönetimsel işlemleri, bilgisayarda yönetimsel hakları olan kullanıcıla yapabilirler. Bu işlemleri disk yönetimi konsolu yada diskpart.exe programını kullanarak yaparlar. Disk yönetimi konsolundan disklerin özellikleri ve şu andaki durumları görülebilir, volume ve partition oluşturma ve silme işlemleri yapılabilir, sürücü harflerinin değiştirilmesi işlemleri yapılır.(Formatlama işlemi bilgisayarıma girip diskin üzerine farenin sağ tuşu ile tıklandığında çıkan menuden yapılır) Günlük kullanım sırasında disk üzerinde oluşan hataları düzeltmek için disk yönetimi kullanılır. Diskin durumuna göre yapılacak işlemlere karar verilir. Disklerin durumları Sağlam(volumelerde)-Çevrimiçi(disklerde) Herhangi bir işlem gerekmez Çevrimdışı Diskin kabloları kontrol edilmeli veya reactivation yapılır. Tamamlanmamış birim Volume setindeki diğer disklerin de eklenmesi gerekir Yabancı Tanınamayan disk bilgisayara tanıtılır Disk özellikleri Etiket:Kullanıcıya üzerinde bulunduğu volume veya partition ın hangi maksatla kullanıldığını hatırlatıcı bir isimdir. Kullanılan Disk Alanı:Üzerinde bulunulan volume veya partition ın ne kadar boş alanı kaldığı belirtilir. Böylece alanın genişletilmesine veya geri dönüşüm kutusunun boşaltılmasına ihtiyaç olup olmadığı anlaşılır. Sürücü sıkıştırma:Üzerinde bulunan volume veya partition ın verilerinin boş alan kazanmak amacıyla işletim sistemi tarafından sıkıştırılmasını sağlar. Sıkıştırma işlemi yapılırken kullanıcıya sadece bulunulan klasör mü yoksa içerdiği dosyalarla birlikte bütün alt klasörlerin de sıkıştırılmak istenip istenmediği sorulur. Sıkıştırılan dosyalar kullanıcı tarafından ek bir işlem yapılmadan okunur ve yazılır. Ama sıkıştırılmış dosyalar üzerinde işletim sistemi veri okuma veya yazma yaparken, dosya önce açılır ve daha sonra tekrar sıkıştırılır. Bu yüzden sıklıkla okunan ve yazılan dosyaların bulunduğu volume veya partitionın sıkıştırılması sistem kaynaklarının gereksiz yere kullanılması anlamına gelir. Indeksleme servisi:Üzerinde bulunulan volume veya partition ın verilerine arama sırasında daha hızlı ulaşılması için sistemin indeksleme yapmasını sağlar. Dolayısıyle arama işlemi belgeyi içerisindeki metin, oluşturulduğu tarih kriterlerine göre yapılabilir. Reactivate Disk( Birimi Yeniden Etkinleştir) Bilgisayara bağlı olan diskler bozulma, elektrik kesintisi veya kablolarının çıkması ile Missing veya Offline hatası verebilirler. Diskler üzerinde herhangi bir hata olmamasına rağmen ulaşılamaz duruma gelirler. Bu durum üzerlerinde bulunan volume ve partitionların tamir edilmesi ihtiyacını doğurur. Öncelikle kabloların düzgün olarak disklere bağlı oup olmadığı kontrol edilir. Kablolarda bir sorun yoksa sistemin diskleri tekrar algılaması için sinyal gönderilmelidir. Bu sinyali hata işareti veren volume veya partition 40

üzerinde farenin sağ tuşuna tıklayarak çıkan menüden reactivate disk seçeneği seçilmelidir. Bu işlem sonucunda diskteki hata işareti kalkmaz ise diskin değiştirilmesi gerekir. Volume veya Partitionları genişletme Disk üzerinde bulunan boş alanları mevcut simple volume veya partitionların kullandığı alana ekleme işlemidir. Disk yönetimi konsolunun da gerektirdiği gibi bu işlemleri yönetimsel haklara sahip olan kullanıcılar yapabilirler. Basic disk üzerinde bir partition ının genişletilebilmesi için disk NTFS dosya sistemi ile formatlanmış olması gerekir. Disk üzerinde fiziksel yerleşim olarak genişletilmek istenen partitionın peşinden boş alan bulunmalıdır. Partritionlar sadece birbiri arkası devam eden alanlara doğru genişletilebilirler. Basic disk üzerindeki bir partitionı genişletmek için diskpart.exe kullanılır, disk yönetimi konsolundan bu işlem yapılamaz. Dinamik disk üzerindeki bir volume un genişletilmesi için diskin NTFS dosya sistemi ile formatlanmış olması gerekir. Genişletilecek alanın formatlanmamış olması gerekir. Simple volumelere genişletme yapılırken boş alanların fiziksel olarak yanyana olmasına hatta aynı diskte dahi olmasına gerek yoktur. Simple volumeler başka bir diske doğru genişletilirse çalışma mantığı spanned volumelerle aynı olur. Dinamik diskler üzerindeki sistem ve boot volumeleri, donanımsal partitionlar ve tanınamayan partitionlar genişletilemez. Sistem ve boot volumelerinin genişletilebilmesi için disk üzerindeki verilerin yedeği alınır. Daha sonra ise Windows XP Professional tekrar kurulur. Yedeklenen veri geri yüklenir. Disk üzerindeki partitionlar, bulundukları disk basic ten dinamiğe dönüştürüldüğünde otomatik olarak simple volume olarak tanınırlar. Bu tür volumeler üzerinde genişletilme işlemi yapılamaz. Genişletilme işleminin yapılabilmesi için, simple volume ün dinamik disk üzerinde oluşturulması gerekir. Volume genişletme işlemleri disk yönetimi konsolu kullanılarak yapılır. Genişletmek istenilen volume üzerinde farenin sağ tuşuna tıklandığında çıkan menüden volume genişlet seçilir ve genişletilecek disk belirtilir. Partition volumelerin silinmesi Disk üzerinde gereksinimlerin değişmesi ile yeniden düzenlemeler yapılması gündeme gelebilir. Bu tür bir durum oluştuğu zaman mevcut volume veya partitionların silinmesi gerekebilir. Disk üzerinde boot veya sistem verilerini, ve paging dosyayı içeren partition veya volumelar silinemez. Bunun haricinde diskin basic yada dinamik olması, silinebilmesi ile alakalı değildir. Extended partitionın silinebilmesi için içerdiği bütün mantıksal partitionların silinmesi gerekir. Disk yönetimi konsolu üzerinde silinmek istenen alanın üzerine farenin sağ tuşuna tıklandığında çıkan menüden partition sil yada volume sil seçilerek silme işlemi gerçekleştirilir. Diskler üzerindeki partition ve volumelerin silinmesi sonucu içerdikler bütün veriler silineceği için, işleme başlamadan önce verilerin yedeklenmesi gerekir. Sürücü harfi değiştirme Sürücü harfleri diskler üzerindeki partition ve volumelerin birbirinden ayrılması için kullanılır. Bilgisayara yeni bir disk eklendiği zaman otomatik olarak C den Z ye(ingiliz alfabesine göre) bir harf alır.A ve B harfleri disker sürücüler için sistem tarafından ayrılmıştır. Bu harf kullanımda olmayan ilk harftir. Kullanıcı gereksinimleri doğrultusunda bu harfi istediği gibi değiştirebilir. Sürücü harfini değiştirmek için disk yönetimi konsolundan, sürücü harfi değiştirilmesi istenen alanın üzerinde farenin sağ tuşuna tıklayarak çıkan menüden sürücü harfini ve yolunu değiştir seçilir. Klasöre bağlan Bir disk üzerinde oluşturulan klasörün verilerinin başka bir diske yazılmasını sağlar. Kullanıcılar hala aynı disk üzerinde çalıştıklarını düşünmelerine rağmen, klasördeki veriler başka bir diskte tutulur. Böylece hem diskin dolmasına karşı bir önlem alınmış olur hem de klasörün başka bir diskte korunması sağlanır. Disk yönetim konsolundan klasör bağlanılacak partition veya volume üzerinde farenin sağ tuşuna tıklanarak çıkan menüden sürücü adı ve yolu değiştir seçilir. Ekle düğmesine basılır. Buradan boş bir NTFS klasörüne bağlan seçilir. Burada bağlanacak olan klasörün yolu yazılır yada araştır tuşundan yol gösterilir. Daha sonra tamam tıklanarak işlem

41

bitirilir. Artık klasöre yazılmak istenen veriler klasörün bulunduğu partition veya volume içine yazılmaz. Oluşturulan bir klasör bağlantısı üzerinde değişiklik yapılamaz. Yolu veya sürücü harfi değiştirilmel istenirse, bağlantı kaldırılır ve istenilen noktaya tekrar oluşturulur. Disk birleştiricisi İşletim sistemi disk üzerine dosya yazmak istediğinde, disk üzerinde bulduğu ilk boş alana yazar. Sistem kullanıldıkça yazılan dosyalar silinir ve bu alanlar boşaltılır. Tekrar bu alanlara dosya yazılmak istendiğinde ve dosyanın büyüklüğü boş alandan daha fazla olduğunda, işletim sistemi yazma işlemine.bir sonraki boş alandan devam eder. Bu işlem yazılacak dosya tamamen disk üzerine yerleştirilene kadar devam eder. Kullanıcı tarafından yapılan bu yazma ve okuma işlemleri tek bir dosyanın disk üzerinde birbirinden uzak parçalara bölünmesine sebep olur. İşletim sistemi bu tür dosyaları okumak istediğinde diskin okuma yazma kafası sürekli olarak dönecek ve istenen veriyi disk üzerinden toplamaya çalışacaktır. Bu işlem de diskin hem okuma hızını hem de yazma hızını hissedilir derecede düşürecektir. Disk birleştiricisi dosyaların disk üzerine dağılmış olan parçalarını bir araya toplar ve disk üzerinde birbirini fiziksel olarak takip eden alanlar haline getirir. Böylece dosyalar okunmak veya yazmak istendiğinde diskin okuma ve yazma kafasının disk üzerinde farklı alanlara gitmesi en aza indirgenerek diskin hızı arttırılır. Çünkü diskin okunması ve yazılmasında en fazla süre alan işlem disk okuma yazma kafasının diskin üzerine yaklaşması ve uzaklaşması sırasında geçer. Bu süreye durulma süresi denir. Disk birleştirme işlemi bilgisayarınızın kapasitesine bağlı olmak koşulu ile oldukça fazla zaman alan bir işlemdir. Bu nedenle Windows XP Professional kullancıya, birleştirme yapmaya başlamadan önce bu işlemin gerekli olup olmadığını analiz etmesine yarayan bir kolaylık getirmiştir. Disk birleştirme sihirbazı bilgisayarıma farenin sağ tuşu ile tıklandığında çıkan yönet in altındaki depolama altında bulunur. Birleştirmek istenilen sürücü ekranın üst kısmından seçildikten sonra analiz düğmesine basılır. Analizin sonucunda çıkan rapora göre işletim sistemi size birleştirme işlemini önerir veya önermez. Ekranın orta kısmındaki alanda sürücünün şu andaki dosyaların dağılmasını temsil eden bir grafiktir. Ekranın en altındaki alan ise birleştire işlemi yapıldıktan sonra tahmin edilen diskin durumu temsil eden grafiktir. Disk birleştirme işlemini ayrıca defrag.exe komutunu da kullanabiliriz. defrag <sürücü adı>(bir diske bağlanan klasör) Bu komutun parametreler ile kullanımı daha da genişletilebilir. /a : Analiz yapar /f : Birleştirme işlemini diskte yeterli boş alan olmazsa /v : Ayrıntılı rapor verir /? : Komutun yardım menüsünü çıkarır

42

Modül 5 : Dosya Sistemleri
Dosya sistemlerinin çalışma mantığını anlamak için öncelikle disk üzerinde verilerin nasıl tutulduğunun anlaşılması gerekir. Harddiskler isminden de anlaşılabileceği gibi disk halindedir. Veriler bu diskler üzerine, diskler veri depolayabilecek duruma getirildikten sonra yazılabilir. Bu işleme formatlama (bölümleme) denir. Diskler üzerine bir seferde veri yazılabilecek alanlara sector denir. Sectorler yan yana birleşerek bir track oluştururlar. Track, disk üzerinde bir çember oluşturmak işlemidir. Bu çemberler üst üste dizilerek silindirleri oluştururlar. Oluşturulan bu yapı diskin adreslenmesi ile hangi verinin nereye yazılacığını belirler. Bu adresleme verilerinin tutulduğu veritabana File Allocation Table (Dosya Yerleşim Tablosu) adı verilir. Bu tablo dosya parçalarının üzerine yazıldığı sector ve track adreslerini saklar. Eğer bir dosyaya erişilmek istenirse diskin okuma ve yazma kafası, bu tablodan alacağı veriler doğrultusunda disk üzerinde konumlanır. Verilerin depolanacağı alan üzerinde hangi dosya sisteminin kullanılacağına karar verilirken; ihtiyaç duyulacak sector ve track sayısı, dosya sisteminin desteklediği en büyük alan ve diğer işletim sistemleri ile uyumluluğu göz önünde tutulmalıdır. İşletim sistemlerinde yoğun olarak kullanılan dosya sistemleri FAT,FAT32 ve NTFS dir. Windows 2000 ailesinden sonra piyasaya sürülen bütün işletim sistemlerinde NTFS kullanılması önerilmektedir. Bu dosya sistemi ile harici bir programa gerek duyulmadan, işletim sisteminin yetenekleri kullanılarak dosyalar sıkıştırılıyor ve şifrelenebiliyor. Dosya ve klasörler seviyesinde güvenlik sağlanabiliyor, büyük ölçekli diskler desteklenebiliyor. FAT ve FAT32 sistemlerinden NTFS sistemine kolay bir şekilde dönüşüm sağlanabiliyor. Fakat NTFS den FAT ve FAT32 sistemine geri dönülemiyor. Bu yüzden dosya sistemi seçilirken dikkatli olunmalıdır. FAT ve FAT32 dosya sistemleri FAT dosya sistemleri MS-DOS ve Windows un daha önceki versiyonlarının kullandığı eski bir dosya sistemidir. FAT32 de Windows 95 ile piyasaya tanıtılan bir dosya sistemidir. Windows XP Professional hem FAT hem de FAT32yi tanır. FAT dosya sistemi küçük diskler üzerinde basit klasör yapılarında kullanılır. Dosya yerleşimleri tablosunda adreslemeler 16 bit ile tutulur. FAT32 sisteminde ise daha büyük diskler ve karmaşık klasör yapılarında kullanılır. 32 bit ile dosya yerleşim tablosu tutulabilir. Aşağıdaki tablo bu iki dosya sistemi arasındaki farkları belirtiyor: 16 bitlik adresleme yapmasından dolayı 2GB büyüklüğündeki diskleri destekler. Bu yüzden büyük boyutlu diskler ile çalışırken, 2GB ı geçmeyecek alanlara bölünmelidir 32 bitlik adresleme yapmasından dolayı 2TB a kadar büyüklükteki diskleri destekler. Ama Windows XP Professional formatlamayı 32GB a göre yapar Büyük boyutlu diskler için diskin üzerine bir kayıt için 64Kbyte veri gönderebilirsin (cluster) Daha küçük boyutlu disklerde ise 16Kbyte lık veriler göndererek, disk üzerinde gereksiz kullanımı önler Dual-boot destekler(diske birden fazla işletim sistemi yüklenmesi) Sadece FAT32 tanıyan sistemler için dual-boot destekler İşletim sistemleri sadece tanıdıkları dosya sistemlerinin bulunduğu disk alanlarına erişirler. İşletim sistemi NTFS FAT32 FAT Windows XP Professional Destekler Destekler Destekler Windows 2000 Professional Destekler Destekler Destekler Microsoft Windows NT Workstation 4.0 Destekler Desteklemez Destekler Windows 95 OSR2, Windows 98 ve Windows ME Desteklemez Destekler Destekler Windows 95(OSR2 öncesi) Desteklemez Desteklemez Destekler MS-DOS Desteklemez Desteklemez Destekler NTFS dosya sistemi (New Technology File System) Windows 2000 ailesi ile piyasaya tanıtılan bir dosya sistemidir. Bu dosya sisteminin diğer dosya sistemlerine göre performans ve özellik farkı vardır.

43

NTFS dosya sisteminde eski sistemlere göre dosyaların disk üzerine yazılma işlemi daha güvenli, dosya ve klasör seviyesinde özel güvenliği, depolama alanlarının yönetimi ve volume büyüklük desteği geliştirilmiştir. NTFS işletim sistemi başlatıldığında hata kayıtları tutmaya başlar. Eğer disk üzerindeki sectorlerden biri bozulduğunu farkederse (Bad sector) buraya yazılan veriyi otomatik olarak başka bir bölgeye yazar. Bozuk olan bu sectoru kayıtlarında tutar ve bir daha bu alana veri yazılmak istenmesini engeller. NTFS dosya ve klasör seviyesinde kullanıcı güvenliği sunar. Her dosya veya klasöre erişim sağlayacak kullanıcılar ve erişim haklarını ayarlanabilir. Ayrıca dosyalar ve klasörler sıkıştırılabilir ve şifrelenebilir. NTFS dosya sistemi ile kullanıcıların disk üzerine yazabileceği veri büyüklükleri sınırlandırılabilir. Bu özellik sayesinde hem kullanıcıların disk üzerine yazma sınırları belirlenir hemde kullanıcının disk üzerine yazdıklarını takip edilebilir. Bu özelliğin adı disk kotalarıdır. Disk üzerinde daha fazla alan oluşturabilmek için bir başka diske volume genişletilebilir ve mount point oluşturulabilir. NTFS nin kullandığı daha küçük cluster büyüklüğü ile disk üzerinde gereksiz yere boş disk alanı oluşması engellenir. FAT 64K ve FAT32 16K cluster büyüklüğünü desteklerken, NTFS 4K lık cluster büyüklüğünü destekler. FAT ve FAT32 ye göre daha büyük disk volumelerini destekler ve aynı disk alanında daha fazla dosyayı adresleyebilir. Windows 2000 öncesi bir işletim sistemi ile dual boot yapılan bir sistemde, bilgisayar Windows 2000 öncesi işletim sistemi ile açılırsa, kullanıcılar NTFS volumelerine erişemezler. Bilgisayara yapılacak bakım sırasında Windows 98 açılış disketi ile açılan makinede NTFS volumelerine erişilemez. Bu yüzden formatlama işlemi yapılamaz. Bilgisayarda kullanıcı veya sistem tarafından yapılacak tahribatların onarımını daha kolaylaştırmak için gelişmiş açılış menü desteği sunar. Safe Mode ile Windows XP Professional açılırken sadece sistem için gerekli olan kaynakları kullanıma açar. Diğer cihazlar ve kaynaklar kullanılır durumda olmaz. Recovery Console ile disk üzerinde oluşan hatalar sonucu erişilemeyen veya kullanılamayan sistem dosyalarının CD den diske kopyalanabilmesi için sunulan bir komut satırı ünitesidir. Bu sayede ikinci kez işletim sistemi yüklenmesine gerek kalmaz. Dosya sisteminin seçilmesi Diskler üzerinde çalışmaya başlamadan önce hangi dosya sistemi ile verilerin üzerinde depolanacağına karar verilmelidir. Bu karar alınırken sistem gereksinimleri ile dosya sisteminin desteklediği özellikler göz önünde tutulmalıdır. Dual boot olacak bilgisayarlarda disk volumeleri arasında gezinebilmek için işletim sistemleri tarafından tanınan dosya sistemleri kullanılmalıdır. Böylelikle hangi işletim sisteminden bilgisayara açılırsa açılsın dsk volumelerine ulaşılabilir. Bilgisayara takılan disklerin sayısına ve büyüklüklerine göre karar verilmelidir. Sistemdeki disk 32Gbyte tan daha büyük ise NTFS den başkası kullanılamaz. Bilgisayarda saklanacak dosya ve klasörler için güvenliğin önemli olup olmamasına göre NTFS dosya sisteminin seçilmesine karar verilir. Depolanacak verilerin şifrelenmesi veya sıkıştırılması gibi ileri düzey özelliklerin kullanılması gerektiğinde NTFS gerekli olur. Sistemdeki disklere kullanıcıların erişimi kontrol edilecek ve kotalar kullanılacaksa NTFS dosya sisteminin kullanılması gerekir. Dosya sistemlerini değiştirmek Disk üzerinde kullanılacak dosya sistemi seçilmesinden sonra, gereksinimlerin değişmesi ile kullanılacak dosya sisteminin de değiştirilmesi gerekebilir. Böyle bir gereksinim doğduğunda yapılan işleme dönüştürme denir. Dosya sistemi NTFS olan Windows 2000 Professional dan Windows XP Professional a yükselme işlemi sırasında dosya sistemi üzerinde herhangi bir işlem yapmaya gerek olmaz. Dosya sistemi NTFS olan Windows NT den Windows XP Professional a yükselme işlemi sırasında dosya sistemi otomatik olarak dönüştürülür. Herhangi bir FAT dosya sisteminden NTFS dosya sistemine dönüştürme yapmak için convert komutu veya disk yönetimi kullanılmalıdır. NTFS dosya sisteminden FAT dosya sistemine dönüştürme işlemi yapılamaz. convert <sürücü> /fs:ntfs 44

Convert komutunu kullanmadan önce kesinlikle NTFS sisteminin gerektiği ve geri dönülemez bir işlem olduğu göz önünde tutulmalıdır. Disk üzerinde NTFS ye dönüştürme işlemi sırasında, veriler kaybolmaz. Sadece dosya yerleşim tablosunun özellikleri değişir. NTFS olan bir diski FAT sistemine çevirmenin tek yolu yeniden formatlamaktır. Bu işleme başlamadan önce disk üzerindeki bütün veriler yedeklenir. Formatlama işlemi FAT dosya sistemi seçilerek yapılır. Daha sonra da veriler yeni disk üzerine geri yüklenir. (Yedekleme işlemi NTFS e dönüştürme sırasında oluşabilecek kazalardan dolayı da önerilir) Sistem partition ı ve paging file bulunan partitionlar Windows XP Professional çalışırken dönüştürülemez. Bu durumda sistemin bir sonraki açılışında dönüştürme işleminin yapılması zamanlanır ve sistemin ilk açılmasında dosya sistemi değiştirilir. Bu kısımda işletim sistemi dönüştürme işlemine başlamadan önce kullanıcıdan onay bekler. İstenirse dönüştürme işlemi bir sonraki açılışa bırakılabilir. Veri sıkıştırılması Dosya ve klasör sıkıştırma özelliği sadece NTFS dosya sisteminin olduğu volumelerde kullanılır. Disk üzerine daha fazla veri depolayabilmek için kullanılan bir özelliktir. Sıkıştırılan dosyalara her erişilmek istendiğinde işletim sistemi otomatik olarak sıkıştırmayı kaldırır ve daha sonra gerekli olan işlemleri yapar. Dosyanın işi bittiği zaman ise tekrar sıkıştırır. İşletim sisteminin bu davranışından dolayı sıkıştırılmış dosyalarla çalışmak sistemin performansını azaltır. Eğer depolama alanı gerekiyorsa ve yeni disk alımı gerçekleşemiyorsa dosya sıkıştırma kullanılmalıdır. Klasör veya dosyaları sıkıştırmak için üzerine farenin sağ tuşu ile tıklanır. Çıkan menüden özelliklere girilir. Özellikler sayfasındaki gelişmiş düğmesine tıklanır. Gelişmiş penceresinin alt kısmında disk alanından kazanmak için verileri sıkıştır yazısının yanındaki kutucuk işaretlenir ve tamama tıklanarak bütün pencereler kapatılır. Eğer sıkıştırma işlemini yaptığımız bir dosya ise işlem tamamlanır; eğer klasör ise değişikliklerin sadece bu klasöre mi yoksa altındaki bütün klasör ve dosyalara uygulanıp uygulanmayacağının sorulduğu bir pencere gelir. Eğer sıkıştırma sadece seçilen klasör için yapılmak istenirse değişiklileri sadece bu klasör için uygula seçilir. Bunun yanında eğer değişiklikler klasörün altındaki tüm klasörlere uygulanmak istenirse değişiklikler bu klasöre, alt klasör ve dosyalara uygula seçilir. Sıkıştırılmamış bir klasörün içerisinde bir dosyayı sıkıştırmadan saklayabiliriz. Bir dosyayı sıkıştırılmış bir klasörün altına kopyalarken, işletim sistemi otomatik olarak sıkıştırılmış dosyaları sıkıştırılmamış hale getirir ve daha sonra kopyalama işlemini yapar. Kopyalama işlemi bittikten sonra sıkıştırma işlemi tekrar gerçekleştirilir. Sıkıştırlma işleminin bu şekilde gerçekleşmesinden dolayı, sıkıştırılmış bir dosya disk üzerinde başka bir konuma kopyalanmak istenirse, disk üzerinde dosyanın sıkıştırılmamış durumundaki büyüklüğü kadar boş alan olmalıdır. Bu durum oluşursa disk üzerinde yeterli alan olmadığını belirten bir mesaj alınır. Windows XP Professional işletim sistemi kullanıcıların dosyanın özelliklerine bakmadan sıkıştırılmış olup olmadığını anlaması için, simgelerinin altındaki yazıların rengini değiştirir. Bu sayede gezgin penceresinden dosyanın özelliği belli olur. Gezgin penceresinde araçlar menüsünden klasör seçenekleri seçilir. Görünüm sekmesinden şifrelenmiş ve sıkıştırılmış dosyaları farklı renkte göster seçeneğinin yanındaki kutucuk seçilir. Tamam düğmesine basılarak bütün pencereler kapatılır. Artık sıkıştırılmış dosyalar farklı renkte gösterilecektir. Sıkıştırılan dosyaların taşınması ve kopyalanması durumunda sıkıştırma özellikleri farklılık gösterebilir. Sıkıştırılan bir dosya veya klasör aynı NTFS volume içerisinde kopyalanırsa, kopyalanılan yerin özelliğini alır. Taşınma işlemi yapılırsa kendi özelliği ile taşındığı yere gider. Farklı NTFS volumeleri arasında kopyalama ve taşıma işlemi yapılırsa, dosya veya klasör gönderildiği yerin özelliğini alır. Sıkıştırılmış bir dosya veya klasör aynı NTFS volume içerisinde sıkıştırılmamış bir klasör altına kopyalanırsa, yeni özelliği sıkıştırılmamış olur. Bu dosya veya klasör taşınırsa, gittiği sıkıştırılmamış klasmrün altına

45

sıkıştırılmış olarak gider. Kopyalama işlemi kopyala-yapıştır; taşıma işlemi ise kes-yapıştır işlemleri yapılarak gerçekleştirilir. Dosyaların şifrelenmesi Bilgisayardaki önemli ve gizli kalması gereken verilerin sadece erişim hakları düzenlemesi ile korunması yetersiz kalabilir. erişim hakkı düzenlemeleri sırasında yapılacak bir hata ile, erişim hakkı olmaması gereken kişiler dosyalara erişim hakkı kazanabilirler. Bu durum çok önemli bir güvenlik açığıdır. Bu tür durumlara karşı Windows XP Professional işletim sistemi kullanıcılara, önemli dosya veya klasörlerini şifreleyebilme özelliği getirmiştir. EFS (Encrypting File System) sadece NTFS dosya sisteminin desteklediği bir özelliktir. Dosya veya klasör şifrelendiği zaman EFS verileri şifrelenmiş olarak disk üzerinde saklar. Şifrelenmiş dosyalara sadece dosyanın sahibi erişebilir. Herhangi istenmeyen bir kişi şifrelenmiş dosyalara erişmeye kalkışırsa dosyaları göremeyecek, erişimin engellendiğini belirten bir mesajla karşılaşacaktır. Kullanıcılar dosya veya klasöre herhangi bir uygulamadan erişmek isterlerse, EFS uygulama için şifresi açılmış bir kopya hazırlar. Uygulama bu kopya üzerinden çalışır. Kullanıcıların yaptığı değişiklikler uygulamanın dosya ile işi bittiği zaman kaydedilir. Burada unutulmaması gereken en önemli unsur, bazı uygulama programlarındaki hatalardan dolayı şifresi çözülmüş olan dosyaların işlerinin bitmesine rağmen, tekrar şifrelenmeden bırakılmasıdır. Böyle bir güvenlik açığı bırakmamak için yapılacak en uygun davranış; dosyaları değil, dosyaların içerisinde bulunduğu klasörleri şifrelemektir. EFS ile şifrelenmiş olan dosyaların şifresi sadece dosyanın sahibi tarafından çözülebilir. Bu özellikten dolayı dosyaların tamamen erişilebilirliğinin kaybedilmemesi için recovery agent sertifikasına sahip olan kullanıcılara, başkası tarafından şifrelenmiş dosyaların şifresini çözebilme yeteneği verilmiştir. Dosyanın sahibi tarafından şifrelenmesinden sonra, dosyanın sahibine erişilemediği durumlarda devreye girecek olan recovery agent sertifikası sahibi kullanıcı, dosyanın şifresini çözebilir. Böylece dosyaların erişilebilirliği hiçbir zaman kaybolmaz. Klasör veya dosyaları şifrelemek için üzerine farenin sağ tuşu ile tıklanır. Çıkan menüden özelliklere girilir. Özellikler sayfasındaki gelişmiş düğmesine tıklanır. Gelişmiş penceresinin alt kısmında veriyi korumak için içeriği şifrele yazısının yanındaki kutucuk işaretlenir. Tamam düğmesine basılarak bütün pencereler kapatılır. bir klasörün şifrelenmesi isteniyorsa şifrelemenin sadece bu klasöre mi yoksa bütün alt klasörlere mi uygulanacığını soran bir pencere çıkar. Sadece bu klasör şifrelenecekse değişiklikleri bu klasör içine uygula işaretlenir ve tamam düğmesine tıklanır. Bu klasörün altındaki bütün alt klasörlere uygulanması isteniyorsa değişiklikleri bu klasör içine, alt klasörlere ve dosyalara uygula işaretlenir ve tamam düğmesine tıklanır. Windows XP Professional işletim sistemi kullanıcıların dosyanın özelliklerine bakmadan şifrelenmiş olup olmadığını anlaması için, simgelerinin altındaki yazıların rengini değiştirir. Bu sayede gezgin penceresinden dosyanın özelliği belli olur. Gezgin penceresinde araçlar menüsünden klasör seçenekleri seçilir. Görünüm sekmesinden şifrelenmiş ve sıkıştırılmış dosyaları farklı renkte göster seçeneğinin yanındaki kutucuk seçilir. Tamam düğmesine basılarak bütün pencereler kapatılır. Artık şifrelenmiş dosyalar farklı renkte gösterilecektir. Dosya ve klasörleri şifrelemek sadece NTFS dosya sistemine ait bir özellik olduğu için, şifrelenmiş bir dosyanın NTFS olmayan bir volume üzerine taşınması durumunda şifrelenme özelliği kalkacaktır. Bu durumda dosyaya erişmek isteyen bir kullanıcı tanınamayan karakterler halinde dosyayı görecektir. Şifrelenmiş dosyaların ağ üzerinden transferi sırasında, şifreleme özellikleri ortadan kalkar. Ağ üzerindeki transfer sırasında güvenlik sağlanmak istenirse EFS kullanılamaz. Ağ üzerindeki güvenliği sağlamak için Ipsec, WebDAV, Remote Desktop veya Terminal servisler kullanılır. Bu uygulamalar dosyaları ağ üzerinden şifrelerini açmadan gönderirler. EFS nasıl çalışır Dosya veya klasör içerisindeki veriler ilk olarak şifrelenmemiş olarak geçici bir dosyaya aktarılırlar. Rastgele üretilen bir şifreleme anahtarı üretilir. Dosya içerisinde kullanıcıyı tanıtan genel anahtarın ve üretilen şifreleme anahtarının bulunacağı alan (Data Decryption Field – DDF ) oluşturulur. Kullanıcının genel anahtarı kendisine tahsis edilen sertifika içerisindedir ve EFS tarafından otomatik olarak alınır. Sertifika, kullanıcıların sistem tarafından tanınmalarını sağlayan sayısal bir veridir. Sisteme dahil olan her kullanıcıya Certification Authorithy (CA) tarafından sağlanır. 46

Sistem tarafından EFS Recovery Agent oluşturulmuş ise dosya içerisinde ayrıca Recovery Agent sertifikasının da barındırılacağı alan oluşturulur( Data Recovery Field - DRF). Bu alan içerisine sistemde oluşturulan bütün Recovery Agent sertifikası sahibi kullanıcıların genel anahtarları yazılır. En son olarak ta oluşturulan bu yeni alanlar ile geçici dosya içerisindeki veriler asıl dosya üzerine şifreleme algoritması kullanılarak şifrelendikten sonra yazılır. Yazma işlemi bitince geçici dosya silinir. Windows XP Professional işletim sistemi, kullanıcının, şifrelemiş olduğu dosya veya klasörlere istediği kişiler için erişim hakkı vermesini sağlar. Erişim hakkı verilen kullanıcıların genel anahtarları şifrelenmiş dosya içerisinde oluşturulan DDR alanı içerisine yazılır. Bu işlemin yapılabilmesi için eklenecek kullanıcının sistem tarafından bilinen bir sertifikaya sahip olması gerekir. Herhangi bir dosyayı şifreledikten sonra, dosyanın özellikler penceresindeki gelişmiş düğmesine tıklandığında çıkan penceredeki ayarlar düğmesi, kullanıcıyı dosyaya diğer kullanıcılar için erişim hakkını verebileceği yere götürür. Yeni açılan pencerenin üst kısmında bu dosyayı hiçbir işlem yapmaya gerek duymadan görüntüleyebilecek kullanıcılar bulunur. Alt kısımda ise şifrelenmiş dosyalar üzerinde kurtarma işlemlerini yapabilecek olan Recovery Agent sertifikası sahibi kullanıcılar bulunur. Ekle düğmesine tıklayarak erişim hakkı verilmek istenen kullanıcılar pencerenin üst kısmına eklenir. Eklenecek kullanıcının aranması için kullanıcı bul düğmesine tıklanır, denetleme yapılıp kullanıcı bulunduktan sonra tamam düğmeleri tıklanarak bütün açık pencereler kapatılır. Şifrelenmiş dosya veya klasörlerin şifrelerinin çözülmesi işlemi için dosya veya klasörün özellikler penceresi açılır. Gelişmiş düğmesine tıklandığında çıkan pencereden verileri gizlemek için içeriği şifrele yazının yanındaki kutucuk temizlenir ve tamama tıklanır. Bu işlem bir klasör için yapıldığında şifrelemenin sadece bu klasör için mi yoksa altıdaki bütün klasörler için de mi kaldırılacağının sorulduğu pencere çıkar. Bu pencereye verilen uygun cevaptan sonra tamama tıklanır. Recovery Agent kurtarma politikası Bir domain içerisindeki ilk domain controller bilgisayarını kuran yönetici EFS recovery agent sertifikası sahibi olur. Yöneticiden başka kullanıcılara bu sertifika verilmek istenirse Certification Authority kurulmalıdır. Gereken kullanıcılara sertifika atanmalıdır. Dosya veya klasörü şifreleyen kullanıcıya ulaşılamadığı durumlarda, sistem tarafından tanıtılan Recovery Agent sertifikası sahibi kullanıcılar dosya veya klasörlerin şifrelerini çözebilirler. EFS, bir dosyanın veya klasörün şifresinin çözülmesi istendiğinde dosya beya klasör içerisinde bulunan DDR ve DRA alanlarındaki sertifikalar ile şifreyi çözmek isteyen kullanıcının sertifikasını karşılaştırır. Bu alanda sertifikayı bulursa şifre çözülür.bb Recovery Agent sertifikası sahibi kullanıcının sertifikasının şifresi çözülecek olan dosya veya klasöre tanıtılması gerekir. Herhangi bir güvenlik açığı bırakmamak ve çok önemli olan bu sertifikanın diğer bilgisayarlara taşımamak için; şifresi çözülmek istenen dosya veya klasör Recovery Agent sertifikasının bulunduğu bilgisayara gönderilmesi, şifrenin o bilgisayarda çözüldümesi gerekir. Böylelikle sertifika ortalarda dolaştırılmaz. Şifrelenmiş dosyaların yedeklenmesi ve geri yüklenmesi Şifrelenmiş dosya veya klasörlerin yedekleri alındığında, şifrelenmiş olarak kalırlar. Hatta dosya veya klasörlerin yedekleri ağ üzerinden transfer edilirken şifrelenmiş olarak transfer edilirler. Bu dosyalar NTFS olmayan bir depolama ünitesine geri yüklenirse, dosyalar şifrelenmiş olarak kalırlar ama ulaşılamazlar. Eğer Windows 2000 veya XP Professional üzerine geri yüklenirse, şifrelenmiş olarak ve ulaşılabilirlikleri ile kalırlar. Bu türe durumda dosyaları tekrar kazanmak için Recovery Agent sertifikası yada şifrelenmiş dosyalara erişim hakkı olan kullanıcıların sertifikaları gereklidir.

47

Modül 6 : Boot ve Sistem İşlemleri
Bilgisyarların elektrik düğmesine basıldığında, kendisine takılı olan aygıtları algılama ve işletim sistemi programının çalışmaya başlaması süreci boot olarak adlandırılır. Herhangi bir işlem sırasında olabileceği gibi boot süreci sırasında da hatalar ile karşılaşılabilir. Bu modülde incelenecek olan konular, boot süreci sırasında karşılaşılabilecek olan hataları anlamak ve hataları ayıklamaktır. İşletim sisteminin de bilgisayar üzerinde çalışan bir uygulama olmasından dolayı, çalıştırılması gereken bazı dosyalar vardır. Bu dosyalar sayesinde sistem hazır hale gelir ve bilgisayar üzerindeki kaynakları kullanmaya başlar. Disk üzerinde konumlanmış olan bu dosyalar, diskteki okuma hatasından dolayı erişilemez olurlarsa, bilgisyar başlama konumuna gelemez. Bilgisayarın konfigürasyon bilgilerinin tutulduğu veri tabanı registry dir. Bu veri tabanındaki gerekli veriler alınarak sistem hazır hale getirilir. Registry veritabanına veri girmek için başlat menüsünde regedit yazarak ulaşabiliriz. Bilgisayarın boot işemi sırasında sistemin konfigürasyon bilgilerinin tutulduğu registry kayıtlarının ismi control set dir. Sistem bilgilerinin bulunduğu anahtarın altında bulunur. Bu anahtar içerisinde sisteme bağlı olan aygıtların bilgileri ve kullandığı sürücü dosyalarının verileri tutulur. Windows XP Professional işletim sisteminin hatasız olarak açılan en son boot işleminin kayıtlarını tutar. Bu şekilde sistem kaynaklarında bir değişiklikten dolayı sistemin açılamaması durumunda, sistem açılır hale dönüşebilir. Bunun haricinde en az iki adet daha controlset kayıtı tutabilir. Böylece kaydetmiş olduğunuz boot ayarlarına daha sonra geri dönülebilir. CloneControlSet; sistemin açılırken oluşturduğu geçici kayıtlardır. Bilgisayar açıldıktan sonra registry kayıtlarında görünmez. ControlSet001 ve ControlSet002; bilgisayarın registry kayıtlarında tutmuş olduğu sistem boot kayıtları CurrentConntrolSet; boot olmuş sistemin kullanmış olduğu ControlSet tir. Bu kayıtlar registry içerisinde HKEY_LOCAL_MACHINE\SYSTEM\SELECT anahtarının altında bulunur. Bu anahtar içerisinde şu andaki durum hakkında bilgi veren dört adet alt anahtar vardır. Current; şu anda sistemin çalışırken kullandığı ayarların tutulduğu kayıtlardır. Eğer sistemde kontrol panel veya registry kayıtlarında bir değişiklik yapılırsa buraya yazılır. Bu anahtarın içinde 0x1 değeri varsa şu anda kullanılan controlset ContorlSet001 dir. Default; eğer sistem açılışında kullanıcı tarafından başka bir contnrolset seçilmezse işletim sisteminin bir sonraki boot işlemi sırasında kullanacağı kayıtların tutulduğu yerdir. Failed; hatalı açılışın hangi controlset tarafında yapıldığını verisini tutar. LastKnownGood; sistemin en son hatasız olarak açılmış olan kayıtlarını tutar. Yani sistem başarılı bir logon işlemi sonrasında CloneControlSet içerisinde tutulan kayıtları buraya kaydeder. Bu anahtar içerisinde 0x2 değeri tutulmuşsa en son hatasız olarak sistemin açılmasında ControlSet002 kullanılmıştır. Bu durumda kullanıcı boot işlemi için seçim yapar ve LastKnownGoodConfiguration ı seçerse, işletim sistemi boot olmak için ControlSet002 deki kayıtları kullanacaktır. Select anahtarının içerisinde bulunan verilerden anlaşılacağı üzere, Windows XP Professional kullanıcıya iki farklı boot tercihi sunuyor. Bunlardan biri LastKnownGoodConfiguration diğeri de Default. Eğer Default set seçilir ve sistem boot edilidiğinde hata oluşursa LastKnownGoodConfiguration seçilmelidir.

48

Sistem üzerinde yapılan bütün değişiklikler sistem kapatıldığı zaman CurrentControlSet içine kaydedilirler. Bir dahaki sistemi açma girişiminde ise sistem Default olarak en son kaydedilen CurentControlSet i açar. Bu durum oluşurken sistem üzerindeki aygıtların sürücü dosyalarında yapılan hatalı bir işlem de aynen Default set üzerinde kaydedilir. Sistem Default Set kullanılarak açılmak istendiğinde hatalar da kaydedildiği için, işletim sistemi açılamayacaktır. Kullanıcının elinde sistemi düzgün olarak açabilecek bir set olmaz ise, sistemi yeniden başlatamaz ve hataları onaramaz. LastKnownGoodConfiguration seti kullanıcıya hataları onarabilmesi için olanak sağlar. Sistem açıldıktan hemen sonra CloneSet, LastKnownGoodConfiguration sete kaydedilir. Dolayısıyle sistem açıldıktan sonra sistemde bir kilitlenme olursa açılış için LastKnownGoodConfiguration seti kullanılmaz. Sistemin açılması için gereken dosyalar üzerinde bir tahribat olmuş ise LastKnownGoodConfiguration seti kullanarak sistemi açamayız. Çünkü bu setin içerisinde kayıtlı olan veriler sistem boot olurken kullanılması gereken verilerdir. Ama sistemi boot eden dosyalar bozulursa sistemin boot olma yeteneği kaybolur. Boot.ini dosyası Disk üzerinde işletim sisteminin çalışması için gereken donanım özellikli dosyalarından başka disk üzerinden hangi işletim sisteminin çalışacağını belirleyen dosyalar vardır. Donanımları çalıştıran dosyaların bulunduğu disk alanın system partition; işletim sistemini çalıştıracak dosyaların bulunduğu disk alanına ise boot partition denir. System ve boot bölümleri disk üzerinde aynı partition içerisinde olabileceği gibi farklı partitionlar içerisinde de olabilir. Boot.ini dosyası işletim sisteminin nasıl boot edileceğini belirler. Bilgisayar açılırken kullanıcı karşısına çıkacak olan bir menü oluşturur. Kullanıcı hangi işletim sistemini çalıştıracaksa, onu seçer ve kullanıcının seçtiği işletim sistemi açılır. Bu dosya içerisindeki iki alandan biri olan boot loader alanında, boot.ini menüsünün ekranda ne kadar süre ile kullanıcıdan seçim bekleyeceği belirlenir. Operating systems alanında ise, bilgisayar üzerinde bulunan işletim sistemleri ve onların boot partition larının disk üzerindeki yerleri bulunur. Disk üzerindeki boot partitionlarının yerlerinin gösterilme şekline ARC denir. Advanced Reduced Instruction Set Computing yapısı işlemcinin daha az komutla daha verimli işlem yapması için çalışan bir yapıdır. scsi(x); burada x sayısı ile hangi scsi disk kontrolörünün kullanılacağını belirlenir. X=0 ilk kontrolördür. multi(x); scsi içerisinde belirtilmeyen diğer kontrolördür, birden fazla kontrolör kullanılarak sistem boot olacaksa sırayı belirler. disk(y); scsi numarasıdır. multi ile kullanıldığı zaman y her zaman olur, scsi ile kullanıldığında ise işletim sisteminin bulunduğu scsi diski belirtir. rdisk(z); işletim sisteminin bulunduğu diski belirtir. İlk disk için z=0 olur. partition(w); rdisk ile belirtilen disk üzerinde işletim sisteminin bulunduğu partitionı belirtir. İlk partition için w=1 olur. [boot loader] timeout=30 default=multi(0)disk(0)rdisk(0)partition(1)\WINNT [operating systems] multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows XP Professional" multi(0)disk(0)rdisk(1)partition(2)\WINNT="Microsoft Windows 2000 Advanced Server" 49

Yukarıdaki boot.ini dosyasında belirtildiğine göre bilgisayara takılı olan birinci disk üzerinde ilk partition içerisinde Microsoft Windows XP Professional işletim sistemi bulunmakta; bilgisyardaki ikinci disk üzerindeki ikinci partition içerisinde ise Microsoft Windows 2000 Advanced Server işletim sistemi bulunmaktadır. Boot menüsünün kullanıcıdan tercih beklemek için ekranda bekleyeceği süre ise 30 saniyedir. Eğer kullanıcı bu süre içerisinde bir seçim yapmaz ise sistem ilk satırda belirlene boot partitionı içerisindeki işletim sisteminden boot olur. Boot.ini dosyası çalıştırılırken bir takım parametreler kullanılarak, bu dosyanın açılış sırasında daha gelişmiş özelliklere sahip olması sağlanabilir. Bu parametreleri dosyanın operating systems kısmında kullanabiliriz. /basevideo; bilgisayar boot edilirken en basit ve temel VGA sürücü dosyası kullanılır. Bu parametre sistemin kullandığı ekran kartının sürücü dosyasında oluşan bir hata sonucu sistemin açılmasını engellediği durumlarda işe yarar. Sistem açılır ve ekran kartının doğru sürücüleri yüklenir. /bootlog; boot işlemi sırasında gerçekleşen olayların kayıtlarını tutar. Bu kayıtları systemroot klasörü altındali ntbtlog.txt dosyasına yazar. /debug; Windows kernel hata denetleyicisini etkin hale getirir. /fastdetect; sistem çalışırken varsayılan olarak bütün com portlarını denetler. Bu parametre ile sadece sistem kaynaklarında belirlenen portlar denetlenir. /maxmem:n; Windows XP Professional işletim sisteminin bilgisayarın ram belleğinden kullanabileceği maksimum değeri, n değerine verilecek olan Kbyte cinsinden belirler. /noguiboot; grafiksel arayüz kullanılmadan sistemin boot olmasını sağlar. /safeboot:m; başlangıç sırasında F8 tuşuna basarak ulaşılan gelişmiş açılış seçenekleri menüsünden girilecek değeri belirler. Boot.ini dosyasını düzenlemek için bilgisayarım simgesi üzerine farenin sağ tuşu ile tıklandığında çıkan gelişmiş sekmesi içerisindeki başlangıç ve kurtarma kısmındaki ayarlar düğmesine tıklanır. Yeni açılan pencere içerisinde üst kısımda bulunan sistem başlangıcı bölümünde, boot.ini dosyası içerisinde varsayılan işletim sisteminin ne olacağı seçilebilir. Sistem açılırken boot menüsünün ekranda ne kadar bekleyeceği veya sistem için gereki olursa kurtarma seçeneklerinin ne kadar gösterileceği belirtilebilir. Boot.ini dosyasının içeriğini elle düzenlemek için düzenle düğmesine tıklanır. Burada txt dosya formatında boot.ini dosyadı kullanıcının karşısına gelir. Gerektiğinde işletim sistemlerinin ekrandaki isimleri değiştirilebilir, boot.ini dosyasının parametreleri değiştirilebilir. [boot loader] timeout=30 default=multi(0)disk(0)rdisk(0)partition(1)\WINNT [operating systems] multi(0)disk(0)rdisk(0)partition(1)\WINNT="İstemci işletim sistemi" multi(0)disk(0)rdisk(1)partition(2)\WINNT="Sunucu işletim sistemi" Gelişmiş boot seçenekleri Gelişmiş boot seçenekleri herhangi bir hata sonucu sistemin olması gerektiği gibi açılamadığı durumlarda, kullanıcının hataları onarabilmesi için işletim sistemini açabilmesini sağlar. Gelişmiş boot seçeneklerine erişebilmek için sistemin açılışı sırasında F8 tuşu basılı tutulmalıdır. Güvenli mod

Gelişmiş boot seçenekleri içerisinde en çok kullanıcının ihtiyaç duyduğu seçenek güvenli moddur. İşletim sistemin düzgün olarak çalışmamasının en büyük sebeplerinden biri bilgisayara takılı olan aygıtların sürücü 50

dosyalarının hatalı veya uyumsuz olmasıdır. Hatalı olan bu sürücülerin sistem açılırken okunmaması, atlanması gerekir. Böylece sistem kendini başlatabilir. Güvenli mod ise sistem açılışındaki kesinlikle gerekli olmayan hiçbir sürücü dosyasını çalıştırmaz. Bu durumda sistem sadece temel VGA ekran sürücüsü, fare sürücüsü ve klavye sürücüsünü okur. Bilgisayar kendisinin açılması için gereken en az sürücü ile açılır. Artık sistem onarılmak için hazır olarak kullanıcının karşısındadır. Bundan sonra yapılacak olan aygıt yöneticisine girip sistemin çalışmasını engelleyen aygıt disable( aygıt fiziksel olarak bilgisayara takılı ve sürücü dosyası yüklüdür ama sistem açılışı sırasında devreye sokulmaz ) edilir. Hatta yeni bir sürücü dosyası yüklenilmesi gerekirse, mevcut sürücü dosyası uninstall ( aygıt fiziksel olarak bilgisayara takılıdır ama sürücü dosyası yüklü değildir ) edilir. Sistem güvenli modda düzgün olarak çalışıyorsa, bilgisayar üzerinde takılı bulunan diğer aygıtlarda bir hata olduğu söylenebilir. Ağ desteği ile güvenli mod Güvenli mod açılışında ağ kartları ve sürücüleri de bilgisayara yüklenir. Böylece sistem güvenli modda açıldığında ağ desteği ile açılır.

Komut istemiyle güvenli mod Bilgisayar açılır açılmaz kullanıcı standart Windows XP Professional

Önyükleme günlüğünü etkinleştir Sistem açılışı sırasında yüklenen bütün servis ve sürücü dosyalarının yükleme işlemi sırasında hangisinde hata olup olmadığını anlayabilmek için günlük kayıtlarını, sistem ana klasörü altındaki ntbtlog.txt dosyasına yazar.

51

VGA modunu etkinleştir En temel VGA ekran kartı sürücüsünü yükler. Normal olarak diğer bütün güvenli mod seçenekleri VGA modda açılır.

En son iyi yapılandırma Sistemin hatasız olarak açıldığı en son açılışta kaydedilen ControlSet ile açılmasını sağlar.

Dizin hizmetleri geri yükleme modu Domain ortamında bulunan active directory ayarlarının düzenlenmesi için kullanılır.

Hata ayıklama modu

52

Hata ayıklama mesajlarını seri kablo kullanrak başka bir bilgisayara gönderir.

Windows olağan şekilde başlasın Gelişmiş boot seçeneklerinden çıkar ve sistemin boot işlemi kaldığı yerden devam eder.

Yeniden başlat Bilgisayar yeniden başlatılır.

İşletim sistemi seçenekleri menüsüne geri dön Boot.ini menüsüne geri dönülür.

Recovery console

53

Her türlü boot seçeneğinin çalışmadığı durumlarda Windows XP Professional işletim sisteminin bilgisayarı başlatabilmesi için kullanılan bir seçenektir. Sistemin bunu kullanabilmesi için kullanıcının bu konsolu yüklemesi gerekir. Recovery console yüklemek için CD-ROM sürücüsüne Windows XP Professional diski yerleştirilir. 32 bit bilgisayar kullanılıyorsa i386 klasörünün içerisinden winnt32.exe /cmdcons; 64 bit bilgisayar kullanılıyorsa ia64 klasörünün içerisinden winnt32.exe /cmdcons komutu çalıştırılır. Bilgisayara yüklemeden recover voncole çalıştırmak için ise sistem Windows XP Professional diskinden boot edilir. Setup ekranı ile karşılaşılınca recovery için r seçeneği seçilir. Bilgisayar üzerinde birden fazla işletim sistemi yüklenişi durumda ise hangi işletim sisteminin onarılacağı seçilir. Bilgisayarın yönetici parolası girildikten sonra enter tuşuna basılarak recovery console ile çalışılmaya başlanır. Unutulmaması gereken en önemli unsur, recovery console içerisinde yapılan bütün değişikliklerin geri alınamayacağıdır. Yani çalışmayan bir sistemi çalışır duruma getirebileceği gibi; çalışan bir sistemi de çalışmayan bir sistem durumuna getirebilir. Bu yüzden gelişmiş kullanıcıların ve bilgi teknolojileri uzmanlarının kullanması gereken bir yerdir. Bu console kullanılarak sistemin açılmasını veya açıldıktan sonra düzgün çalışmasını engelleyen servisler kapatılabilir. Console içerisinde disable <service name> komutu ile istenilen servisin çalışması engellenebilir. İşletim sistemi için kesinlikle gerekli olan bazı dosyalar üzerinde oluşan hatalardan dolayı kullanılamaz hale gelmelerinden dolayı, compact disk üzerindeki sıkıştırılmış kayıt dosyalarından bilgisayara aktarılmaları gerekebilir. bu durumda extract <dosya adı> komutu kullanılarak istenilen dosya sisteme aktarılır. Bazı durumlarda ise başka bilgisayardan alınacak sıkıştırılmamış dosyaların sisteme aktarılması gerekebilir. Bu işlemi gerçekleştirmek için copy <dosya adı> komutu kullanılır. Sistem partitionı üzerindeki boot sector kayıtlarının tamir edilmesi için fixboot komutu kullanılır. Boot partitionı üzerindeki master boot kayıtlarının (record) tamir edilmesi için ise fixmbr komutu kullanılır. Bilgisayarı daha önceki konuma döndürmek Windows XP Professional işletim sisteminin yüklü olduğu bir bilgisayarı daha önceki bir konuma geri yüklemenin birçok yolu vardır. Bu işlemlerin yapılmasında kullanılan araçlardan biri System Restore, diğeri Otomatik Sistem Kurtarma dir. Bu araçlar sayesinde sisteminizin şu andaki durumu için bir adet ControlSet oluşturur. Bu seti oluşturmak için CurrentControlSet kopyalanır. Bu geri dönüş sırasında bilgisayar üzerinde kayıtlı bulunan hiçbir veri kaybolmaz. Dolayısıyla sistem üzerinde yapılan hatalı bir değişiklik sonucu eğer sistem açılmaz ise, alınan geri dönüş noktasına dönüldüğünde hiçbir problem olmaz. Bu yüzden sisteme herhangi bir sürücü dosyası yüklemeden önce geri dönüş noktası belirlemek kullanıcı için çok önemli bir zaman kazancıdır. Otomatik sistem kurtarma Sistemin hatalar sonucu çalışamadığı durumlarda sistemi tekrar yedeklendiği duruma geri gönderir. Bu adım diğer bütün kurtarma operasyonları denendikten sonra yapılmalıdır. Otomarik sistem kurtarma ile sistemin tamamının yedeği alınır. Sistem geri yükleme de sadece sistem durumunun ve boot işleminin yedeği alınır. Bu yüzden otomatik sistem kurtarma ile geri döndürülen sistemde, yedeğin alındığı günden itibaren bütün veri değişiklikleri kaybedilir. Bu kadar geniş amaçlı bir yedekleme aldığı için de geniş bir alana ihtiyaç duyar. Sistemin diski üzerinde yeterli bir boşi alan olmalıdır. Daha sonra istenirse compact disk üzerine de bu yedek aktarılabilinir. Otomatik sistem kurtarma ile sistem durumunun, sistem hizmetlerinin, disk yapılandırmalarının ve işletim sistemi ile ilişkilendirilmiş bütün disklerin yedeği alınır. Bunların haricinde sistemin almış olduğu yedekleme ile igili bilgi içeren bir dosya ve kullanıcıya geri yüklemenin nasıl yapılacağının anlatıldığı bir de yardım dosyası hazırlar. Yedeği alınan sistemin geri yüklenmesi sırasında kullanıcının yanında otomatik sistem kurtarmanın hazırlamış olduğu disket, yedeklemenin saklandığı depolama ortamı ve işletim sistemi kurulum compact diski bulunmalıdır. Bilgisayar cd sürücüsüne işletim sistemi kurulum cd si yerleştirilip, cd den boot edilir. Kurulum ana penceresine gelindiğinde, setup ekranı kullanıcıyı otomatik sistem geri 54

yükleme için F2 tuşuna basması için uyarır. F2 tuşuna basılarak ASR disketinden sistemin açılması sağlanır.ASR sihirbazı deplolama ortamında bulunan yedeklemeden disk yapılandırmalarını ve disk bölümlerini bilgisayarı başlatabilecek minimum düzeyde geri yükler. Geçici olarak Windows yüklemesi yapar ve daha sonra depolama ortamındaki yedeği alınmış sistem geri yüklenir. Otomatik sistem kurtarma ile sistemin bir yedeğini almak için başlat menüsünden programlar-donatılar-sistem araçları içerisinden yedekleme seçilir. Yedekleme sihirbazı başlatıldıktan sonra gelişmiş mod düğmesi tıklanır ve araçlar menüsünden ASR sihirbazı seçilir. Bundan sonra ekran üzerinde çıkan yönlendirmeler takip edilerek sistemin tam anlamıyla bir yedeği alınır. Unutulmaması gereken en önemli nokta kullanıcının bu işleme başlamadan önce kullanıcının yanında 1,44Mbyte lık boş bir disket bulunmalıdır.

55

Modül 7 : Kullanıcı Profilleri ile Uzaktan Yönetimin Ayarlanması
Kullanıcıların Masaüstü Ayarlarının Yapılması ; Kullanıcıların sürekli çalışacağı alan olan masaüstünün, burada bulunacak ikonlar, kısayollar ve menulerden nerelere ulaşılacağının belirlenmesi gerekir. Görünüm, dil, erişilebilirlik ayarları da gene burada inceleyeceğimiz konular arasındadır. Görüntü ayarları Masaüstü kısayolları Erişebilirlik seçenekleri Bölgesel dil ayarları

Görüntü Ayarlarının Yapılması ; Görüntü ayarları masaüstlerinin oluşturması; ikonlar, artalan, yazı tipi ve büyüklüğünün ayarlanması demektir. Görüntü ayarlarına masaüstünde sağ tuş özellikler yaparak ulaşılabilir. “Theme” seçeneklerinin kullanılması; bu hazırlanmış olan ikon, yazı, renk, ses, artalan ve diğer XP seçeneklerini arttırmak için kullanılır. XP üzerine haricen kurulur ve kurulduktan sonra yeni seçenekler gelir. (Örn; ekran koruyucuları, artalan resimleri gibi.) Masaüstünde sağ tuş özellikler ve oradan da masaüstü tabına gelerek bu ayarlar yapılır. Sadece ikon ayarları değil ekran koruyucusu, yazı tipleri ve büyüklükleri, “theme” ayarları yapılabilir. Eğer istenirse masaüstü ayarları bir sistemde group policy yada mandatory profile gibi ayarlamalarla kısıtlanabilir.

Masaüstünüzü web içerikli olarak ayarlayabilirsiniz. İstenilen herhangi bir web sayfasını masaüstüne gömüp (bir resim gibi) o sayfaya bağlantınız varken erişim bile sağlayabilirsiniz. Gerekiyorsa sayfanın bağlantı yokkende çalışmasını sağlayabilirsiniz. Bu ayarları masaüstü tabına geldikten sonra masaüstünü özelleştir ve buradan da web tabına geçerek yapabilirsiniz.

Ekran koruyucular için ne kadar zaman sonra devreye gireceğini ve devreden çıkarırken şifre sorup sormayacağını ayarlayabilirsiniz. Masaüstünde sağ tuş

56

yapıp “ekran koruyucusu” tabına gelip burada gerekli ayarları yapabilirsiniz. Fakat bu ayarlar güvenlik sağlamak için tavsiye edilmez.

Görünüm ayarları yaparken de görünüm menusüne gelinir ve buradan yazi tipi, boyutu ve rengi ayarlanır. Görüntülenecek her menu, bu menulerdeki objeler için nasıl görüntü efektleri kullanılacağını belirlersiniz. Efekt menusü içinden daha detaylı görüntü ayarları yapılabilir.

Son tab olan ayarlar tabından da ekran çözünürlülüğünü ve renk kalitesini ayarlarsınız. XP işletim sistemi birden fazla ekran kullanmanızı da destekler. Bir makineye bağlı birden fazla ekran kullanabilirsiniz. Kullanacağınız her bir ekran için ayrı bir ekran kartı (yada iki monitör desteği olan ekran kartı) kullanarak her bir ekranda farklı görüntü yada bütün ekranları tek bir ekranmış gibi kullanmanız mümkündür.

Masaüstünde Kısayolların Oluşturulması ; Masaüstünde kendiliğinden yada daha sonra kullanıcılar tarafından eklenilecek kısayollar çalışırken istediğiniz işleri yapmak için kullanacağınız menulerdir. Kullanılacak kısayollar programlara, belgelere yada kullanılacak diğer objelere ait olabilir, fakat bu kısayolların hepsini masaüstüne koyduğunuzda aradığınız olan kısayolu bulmakta zorlanacaksınız. Bu yüzden oluşturulacak kısayolların da hazırlanmış menuler içinde gruplanarak kullanılması, zaman tasarrufu ve karışıklığı önleyici bir önlem olacaktır. _______________________________________________________________________________ NOT: Bundan önceki işletim sistemlerinde olmayan bir özellik ise masaüstündeki Kısayolların belirli zamanlarda sistem tarafından silinmesidir. (60 günde bir) Kullanılmayan yada çalışmayan kısayollar sistem tarafından silinecek böylece masaüstü kirliliği ortadan kaldırılacaktır. ________________________________________________________________________________ İstediğiniz programların kısayollarını oluşturmak için “başlat” çubuğu üzerinden objenin üzerinde sağ tıklayıp kısayolu nerede oluşturmak istiyorsanız oraya sürükleyip orada bırakın ve açılan menuden “burada kısayol ouştur” seçeneğini seçmeniz yeterlidir. Başka bir şekilde objenin üstünde sağ tuş yapıp “kopyala” seçeneğini seçmeniz ve kısayolu 57

nerede oluşturmak istiyorsanız orada sağ tuş yaparak “kısayol yapıştır (paste shortcut)” seçeneğini seçebilirsiniz. Kısayolun adını değiştirmek için sağ tuş “adını değiştir (rename)” demeniz gerekir. Klasör yada belgelerin kısayolu oluşturmak için; objenin üzerinde sağ tuş “kısayol oluştur” seçeneğini seçip daha sonra oluşan kısayolu istediğiniz yere taşıyabilirsiniz. Web sitelerinin kısayolu oluşturmak içinse; önce web sitesine bağlanıp daha sonra açılan sayfada sağ tuş yapıp “kısayol oluştur” seçeneğini seçmeniz yeterli olacak ve kısayol masaüstüne oluşturulacaktır. Kısayol ikonlarının üstünde sağ tuş yapıp buradan özellikler menusüne girelim. Kısayol tabında “ikon değiştir” butonu ile istediğiniz herhangi bir *.ico yani ikon dosyasının yolunu belirterek onu kullanabilirsiniz. Erişebilirlik Seçeneklerin Ayarlanması ; Erişebilirlik seçenekleri herhangi ekstra yazılım yada donanım kullanmadan ihtiyaç duyulabilecek bir takım özellikleri örneğin; körler için ses komutları ile yazı yazılması ve bilgisayarın yazıları sesle okunması, zor görenler için büyüteç görevi gören ekrandaki büyüten program, gibi özelliklerle işletim sistemini kullanacak olanlara geniş bir yelpaze sunmaktadır. Erişebilirlik seçeneklerine start menu - programlar – donatılar – erişebilirlik menusünün içinden ulaşabilirsiniz.

Aşağıdaki tabloda erişilebilirlik seçenekleri açıklanmıştır; Erişebilirlik seçenekleri FilterKeys StickyKeys Amaç Klavyede bulunan tuşlar için gelecek cevapların ayarlanmasıdır. (örn; ş tuşuna basınca sürekli s yazsın) Tuş kombinasyonları yerine tek bir tuş atayabilmek amacıyla kullanılır. (örn; ctrl+alt+del tuşlarına basmak yerine ctrl+esc tuşlarının ayarlanması) Caps lock, Num lock ve scroll lock tuşlarına basıldığında sesli mesaj verir. Görüntülenebilecek hatalar için, hata oluştuğunda ses çıkarır. Ekrandaki görüntüleri büyütmek amacı ile kullanılan program. Ekranda görüntülenen yazıları sesle okumak için kullanılan program.

ToggleKeys SoundSentry Magnifier Narrator

58

Bölgesel Seçeneklerin Ayarlanması ; Dil, zaman, tarih, sayı gibi işletim sistemi üzerinde kullanılacak seçeneklerin ayarları buradan yapılır. Böylece çalıştığınız bilgisayarınızda gerekiyorsa birden fazla dilde kullanmanız mümkündür. Bu ayarları denetim masası içinden tarih, zaman, dil ve bölge seçenekleri menusünden yapılır.

Makine üzerinde kullanılacak olan klavye dilini bir yada daha fazla ayarlayabilirsiniz. Bu ayarları dil seçeneklerinin içinden ayrıntılar menusünden yapabilirsiniz. İşletim sistemi tarafından desteklenen bütün diller burada listelenir, listeden aşağı – yukarı yaparak aradığınız dili bulmanız gerekir. Bölgesel seçenekler tabında ayarla menusüne girildiğinde buradan sayı, para, zaman ve tarih ayarları yapılır. Sayı, para, tarih ve zaman işletim sistemi üzerinde belirlenen seçeneklere uygun olarak gösterilecektir.

Genel Kullanıcı Ayarlarının Yapılandırılması ; Kullanıcıların genel olarak start menu, startup klasörü, taskbar (başlat çubuğu), belgelerim klasörlerinin ayarlanması ve bu ayarlar sayesinde kullanıcıların yapacakları işe odakları bozulmadan kolay, verimli bir şekilde çalışabilmelerinin sağlanmasıdır. Start menu Startup klasörü Taskbar (başlat çubuğu) Belgelerim klasörü

59

Start Menusünün Ayarlanması ; Start menuyü açtığınız anda sağ tarafta kalan kısım standart klasör, programcık ve sistem bileşenlerinden bazılarını gösterir. Sol üst kısımda varsayılan olarak gelen diğer programlardan ayrılmış “pinned” programlar görüntülenir. Kullanıcı programlar menusu içindeki bir programa sağ tuş yaptığında “pin menuye ekle” seçenegi ile buraya program ekleyebilir. Silmediğiniz müddetçe programlar orada sabit kalacaktır. Bunun hemen altında en sık kullandığınız programlar görüntülenir. Bu menudeki programlar kullanılma sıklıklarına göre yer değiştirirler. Start menu üzerinde beyaz alan kullanıcı alanı, mavi alan ise sistem alanı olarak nitelendirilir.

Bütün kullanıcıların “start menu” lerini ayarlamak için start menu üzerinde sağ tuş “open all users” seçeneğini seçip açılan menu yeni bir folder yaratıp içine programlarınızın kısayollarını aldığınızda start menu içinde kendi program grubunuzu oluşturmuş olacaksınız. “Start menu” yü ayarlamak için taskbar üzerinde sağ tuş özellikler, buradan start menu tabına geçip istediğiniz değişiklikleri yapabilirsiniz. Start menuyü klasik haline getirebilir yada XP de gelen halini kullanabilirsiniz. Startup Klasörünün Ayarlanması ; Bütün kullanıcılar için yada tek bir kullanıcı için startup klasörü “log on” olunduğunda çalıştırılacak ilk klasördür. Sistem tarafından çalıştırılır. İçine kısayollar koyulursa o kısayollara ait programlar otomatik olarak “log on” dan hemen sonra çalıştırılır. Bunu yapabilmek için; - (tek kullanıcı ise) Start menu üzerinde sağ tuş “explore (araştır)” seçeneğini seçip programlar ve daha sonra startup klasörünün içine girmeniz yeterli, - (bütün kullanıcılar için) Start menu üzerinde sağ tuş “ explore all users (bütün kullanıcıları araştır)” seçeneğini seçip programlar ve daha sonra startup klasörünün içine girmeniz yeterli,

60

_______________________________________________________________________________ NOT: Bu işlemi tek bir kullanıcı için yaparken hangi kullanıcı ile “log on” olundu ise o kullanıcı için yaptığınız ayarlar geçerli olacaktır. ________________________________________________________________________________ Başlat Çubuğunun (Taskbar) Ayarlanması ; Başlat çubuğu üzerinde sağ tuş özellikler seçeneğini seçerek başlat çubuğu tabına ulaşırız. Aşağıda bu seçeneklerin hepsi sırası ile açıklanmıştır. başlat menusü üzerindeki objelerin hareket edip etmemesini, başlat menusünün otomatik olarak gizlenip / gizlenmemesini, başlat menusünün diğer pencelerin üzerinde kalıp / kalmamasını, başlat menusüne pencereler sığmadığı zaman aynı türden olanları grupla / gruplama hızlı başlat menusünü göster / gösterme başlat menusü üzerinde saati göster / gösterme “sistem tray” deki aktif olmayan objeleri gizle / gizleme Başlat menusü üzerine yeni araç çubukları eklemek için sağ tıklayıp “toolbars (araç çubuğu)” menusüne girip burada daha önceden hazırlanmış olan; Address Bu araç çubuğu kolay bir şekilde web sitelerine bağlanabilmeyi sağlar. Link Desktop taşır. Language Internet explorer ın içindeki link leri gösteren ve daha önceden ayarlanmış linklere hızlı bağlanmayı sağlar. Desktop üzerinde var olan bütün objeleri start menuye Birden fazla dil kullanılıyor ise kolay bir şekilde bir dilden diğrine geçebilmek amacı ile kullanılır.

Araç çubuğu seçeneklerini kullanabilirsiniz yada kendi araç çubuğunuzu da ekleyebilirsiniz. Kendi araç çubuğunuzu eklemek için bir klasörün içine istediğiniz kısayolları atmanız daha sonra bunun yolunu göstermeniz yeterli olacaktır. Belgelerim Klasörünün Ayarlanması ; Her kullanıcının ilk önce belgelerini tutacağını yer olan belgelerim klasörünün; yerini değiştirmek, özniteliklerini ayarlamak, paylaşım ve güvenlik ayarlarının yapılması, konularını inceleyeceğiz.

Öncelikle belgelerim klasörünün NTFS dosya sistemi üzerinde bulunması çok önemlidir. Bu dosya sisteminde istediğiniz kullanıcı / kullanıcılara istediğiniz hakları verebilirsiniz. Bu dosya sistemi dışındaki (FAT, FAT32) sistemlerde kullanıcı bazında detaylı haklar verilemez.

61

Bu ayarları yapmak için şekil 7-1-6 da görüldüğü gibi belgelerim sağ tuş özellikler menusüne girilir. Belgelerim klasörünün asıl yeri Document and Stettings\user name\my documents yoludur. Belgelerim klasörünün yerini değiştirmek için hedef tab sekmesindeki (bkz. şekil 7-1-6) taşı butonuna tıklayıp klasörü taşımak istediğiniz yeni alanın yolunu belirtmeniz yeterli olacaktır. Belgelerim klasörünün özniteliklerini ayarlarken aşağıdaki seçenekleri belirtmeniz gerekir. - Archiving Belgeler üzerindeki değişiklikleri kontrol etmek için kullanılır. (örn; backup (arşiv) aldıktan sonra değişiklik olup olamdığını anlamak amacıyla sistem tarafından kullanılır.) - Indexing Klasörün içindeki bütün objeler hakkında bilgi tutarak arama gibi işlemler (indeks) yaparken sonuç almamızı sağlar. - Compression Belgeleri sıkıştırarak disk alanından kazanmanızı sağlar. (sıkıştırma) - Encryption Sadece belirlenen kullanıcıların belgelere erişmesini sağlayan güvenlik (şifreleme) yöntemi. Belgelerim klasörünün özniteliklerini değiştirmek için (bkz. şekil 7-1-6) genel tabına gelerek buradan gelişmiş seçeneğini seçmeleri gerekir. ________________________________________________________________________________ NOT: Bu işlemi yapabilmek için seçmeniz gereken “advanced (gelişmiş)” seçeneği sadece NTFS dosya sisteminde geçerli olacaktır. Belgelerim klasörünün güvenlik ayarlarının yapılabilmesi için yani “security (güvenlik)” tabının gelmesi dosya sisteminin NTFS olmasına bağlıdır. ________________________________________________________________________________ Belgelerim klasörünün güvenlik ve paylaşım ayarları (bkz. şekil 7-1-6) da görüldüğü gibi güvenlik ve paylaşım tablarından ayarlanacaktır. Güvenlik tabında istediğiniz kullanıcıyı ekleyip istediğiniz hakları verebilirsiniz. Paylaşım tabından da bu klasörü hangi isimle paylaştıracağınızı ve seçeneklerinin neler olacağını belirlersiniz. Önemli : Eğer bir kullanıcının belgeleri okumaya ihtiyacı varsa, ona “read” hakkını verin. Yani her kullanıcıya sadece onların ihtiyaçları olan hakları atayın. Sistem Ayarlarının Yapılması ; Sistem performansı, bileşenleri, iş yükü, donanımsal ve yazılımsal özellikler, kullanıcılar gibi konular ile ilgili tanımlamaların yapıldığı ve buna göre de işletim sisteminin çalışmasının sağlandığı menudür. Sisteme “log on” olan her kullanıcı buradan görüntülenebilir, kullanıcı profilleri buradan ayarlanır. Denetim masası içindeki sistem ikonu ile bu menuye ulaşabilirsiniz. (bkz. şekil 7-1-7) - Environment variables Tanımlanabilen sistem ve kullanıcı değerleri. (örn; temp dosyalarının yeri) - Startup and Recovery Sistemin başlangıç ve kurtarma seçenekleri. (örn; restart zamanını azaltmak gibi)

62

Denetim masası içinden performans ve bakım daha sonra sistem sonra da gelişmiş tabına gelip buradan söz konusu ayarları yaparsınız. Sistem ve kullanıcı değişkenlerini ayrı ayrı olmak üzere tanımlayabilir yada tanımlanmış olan değişikenleri değiştirebilirsiniz. Başlangıç ve kurtarma ayarları da (bkz. şekil 7-1-9) gösterilmiştir. Buradan işletim sisteminin nasıl “boot (açılış)” edeceğini belirlersiniz. ( Birden fazla işletim sistemi varsa önce hangisi boot etsin gibi.) Sistem hataları da gene buradan ayarlanır. Aşağıdaki ayarlar yapılır; * Write an event to the system log Hatayı daha sonra okunmak üzere (Eventviewer) sistem loga yaz, * Send an administrative alert Hata oluştuğunda “administrator” a mesaj gönder, * Automatically restart Hata oluştuktan sonra sistemi restart et, Burada söz konusu olan sistem hataları genel ve ölümcüldür. Bu hatalar oluştuğunda işletim sistemi daha fazla açık kalamaz ve tekrar başlatılmazsa çökebilir. Bunun önüne geçmek ve problemin ne olduğunu saptayabilmek için dump dosyaları tutulur. Bu dosyalar hexadecimal derleyiciler ile okunur ve hatanın ne olduğu bu dosyaların içindeki verinin yorumlanması ile ortaya çıkar. “XP resource kit” içerisinde dump dosyalarını okuyabilmek için “dumpchk” ve “dumpexam” programcıklarını kullanabilirsiniz. - Dumpchk - Dumpexam Hexadecimal değerleri okunabilecek metinlere çevirir. Dump dosyasının içeriğini görüntüler.

Grup İlkeleri ile Kullanıcı Profillerinin Yapılandırılması ; Kullanıcı profilleri görüntü, bölge / dil, fare, ses, printer ve network ayarları gibi birçok ayarı kendi içerisinde barındırır. Kullanıcı sisteme logon olduğunda bu ayarlar yüklenir. Güvenlik amaçlı kullanıcının hiçbir şekilde değiştirmesine izin vermeden bu ayarlar grup ilkeleri ile yapılabilir. Grup ilkeleri Active Directory ile oluşturulur ve Active Directory tarafından uygulanır. Bir yada daha çok objeyi ayarlamak mümkündür, ayarlar bir kez yapıldıktan sonra kullanıcı hiçbir şekilde bu ayarları değiştiremez. Grup ilkeleri ile; - Kullanıcı masaüstüleri ayarlanabilir. (Masaüstündeki kısayollar, start menu ayarları, denetim masası ayarları gibi) - Sistem üzerinde tanımlanmış yada tanımlanması gereken bilgiler tanımlanabilir. (belgelerim klasörünün yeri, temp dosyalarının nerede tutulacağı gibi) - Sistem ayarları yapılabilir. (sistem üzerinde çalıştırılacak servisler, programlar, sanal bellek ve performans ayarları gibi) - Kullanıcıların hangi haklara sahip olması (hangi dosyalara, klasörlere ve hangi sistem ayarlarına erişip erişmeyecekleri gibi) Kullanıcı Profillerinin Yapılandırılması ; Bir sistem üzerinde 3 çeşit kullanıcı profili oluturulabilir. Lokal profil, Gezgin profil, Zorunlu profil. Lokal profiller, oluşturulduğu makine üzerinde tutulan profillerdir. Bu profillerde kullanıcı logon olduğu her makine üzerinde farklı bir profil kullanır. Gezgin profiller, network üzerinde paylaştırılmış tek bir merkezde tutulur. Kullanıcı hangi makineden logon olursa olsun aynı profili kullanır. Domain yapılarda kullanılır. Kullanıcı kendi profil ayarkarını kendisi yapar. (örn; masaüstüne kısayol oluşturmak gibi)

63

Zorunlu profiller, kullanıcı hangi makineden logon olursa olsun hep aynı profili kullanır fakat, profil ayarlarını kendisi değiştiremez. Profiller network üzerinde tek bir merkezde tutulur. Sadece domain yapılarda geçerlidir. (örn; kullanıcı masaüstüne kısayol yaratamaz, profil ayarları paylaştırılan makine üzerinden o makineyi yöneten kişi tarafından sağlanır.) Uzaktan Yardımın Sağlanması ve Kontrol edilmesi (Remote Assistance) ; Uzaktan yardım, network bağlantınızın olduğu herhangi bir yer üzerinden (LAN, WAN, İnternet) yardım almak ve masaüstünüzün bağlantı kurduğunuz kişiye transfer edilmesi ile sorunlarınıza uzaktan çözüm bulunmasını sağlar. Makinanızda oluşan bir hatanın nedenini bilmiyorsanız ve o an için bu sorun ile ilgilenecek kimse yok ise remote assintance yöntemi ile network yada internet bağlantınız üzerinden size yardım edeceğini düşündüğünüz birini makinenizin başına çağırmadan bu yöntem ile yardım almak üzere kendinize bağlatabilir ve kontrolu szide olmak şartıyla klavye ve mouse hareketlerinizi kontrol etmesini sağlayabilirsiniz. Böylece sorunu birebir kendisi göreceğinden hem anlatma yada yanlış aksettirme problemlerinden kurtulursunuz, hem de yardım edecek olan kişinin daha rahat hareket etmesini sağlayıp b,r yandan da harketlerini kontrol edebilirsiniz. Dosya transferi gerçekleştirebilir, bu sayede veri aktarımı sağlayabilirsiniz. Size bağlanacak olan kişiye bir davetiye hazırlar sonra bunu yollarsınız. Bir davetiye 3 şekilde yollanabilir. - Msn messenger ile - E-mail ile - Davetiyeyi bir dosyaya kaydedip, alıcıya kopyalarak yardım edecek olan size bağlandıktan sonra eğer gerekiyorsa ona mouse ve klavye yi uzaktan kullanabilmesi için hak verirsiniz. Bağlantı ilk kez kurulduğunda size bir onay mesajı görüntülenir, kabul ederseniz karşıdaki kişi bağlanır. “Uzaktan kontrol” seçeneğini seçerseniz artık mouse ve klavya ona geçmiştir. Bir kez “esc” tuşuna bastığınızda mouse ve klavye kontrolünü geri alırsınız.

64

Modül 8 : TCP / IP Protokolünün Ayarlanması ve İsim Çözümleme
IP Adreslerinin Ayarlanması ; IP, kullanıcıların çalışacağı sistemin networke erişebilmesi için herbir makineye özel olarak network üzerinde onu simgelemesi için verilen belirli bir kurallar bütünlüğüne uyan rakamsal değerdir. Kullanıcıların network e erişimlerini sağlayacak olan aygıta (ethernet kartı, modem gibi) TCP/IP protokolü ile çalışırken atanan matematiksel değer. Bu değer kullanıcı bilgisayarına 2 şekilde atanabilir. Dinamik yada el ile tanımlanarak. DHCP (Dynamic Host Configuration Protokocol) Client makinelerinin otomatik olarak IP almasını sağlayan servis Statik (El ile tanımlanan değerler) Client makinelere manual (el ile) atanan değerler

Client makine üzerinde eğer otomatik yapılandırma seçili ise ikinci bir tab sekmede ikincil IP konfigürasyonu (alternate configuration) seçeneği gelir. (Şekil 8-1-1 ve Şekil 8-1-2) Bu menude gene otomatik olarak yada el ile IP tanımlama ayarları yapılır. Bu menunün amacı client makine DHCP servisine ulaşamadığı zaman, networke katılabilmesini sağlamak amacıyla ikinci bir IP konfigürasyonu sağlar. DHCP servisine ulaşılamadığı zaman ikincil IP olarak tanımlanan statik IP devreye girer. Burada ikincil IP ye dinamik konfigurasyon herhangi bir yarar sağlamaz. Çünkü makine DHCP servisine erişemiyorsa bu durumda APIPA (Automatic Private IP adressing) devreye girer. Makineye 169.254.0.0/24 networkünden bir IP adresi atar. Manual IP konfigürasyonu için Start menuden Denetim Masasına oradan da Ağ Bağlantılarım menusünden Lokal ağ bağlantısı seçeneğine tıklanır. TCP/IP protokolü seçilip özelliklerine tıklanır (Şekil 8-1-1) buradaki ikinci tab sekme (Şekil 8-1-2) ikincil IP konfigürasyonu sağlar. ____________________________________________________________________________ NOT: Buradaki menunün gelmesi için makineye en az bir tane network kartı tanıtılmış olmalıdır. Birden fazla kart varsa her kart için ayrı ayrı konfigurasyon yapılmalıdır. ____________________________________________________________________________ Makinenin IP konfigürasyonu ayarlanırken “Optain IP address automatically” seçeneği şeçilirse (Şekil 8-1-1) client makine DHCP servisinden IP almaya çalışır. Aynı menude “Use the following IP address” seçeneği seçilir ise IP bilgilerin el ile tanımlanması gerekir. DHCP servisi networkteki yöneticilerin yönetim işlemlerini optimize eder ve iş yükünü hafifletir. DHCP servisi olmazsa networkteki her makine tek tek IP atanmak zorundadır. Herhangi bir makine networkteki bir subnetten başka bir subnete taşınırsa, gene el ile makinenin yeni IP si tanımlanmak zorunda kalınır. IP ler ile İlgili Çıkabilecek Problemlerin Çözümü ; Windows XP professional farklı programcıklarıyla network problemlerini çözebilmeyi sağlar. (örn; ipconfig komutu ile TCP/IP konfigurasyonunu görebilir ve ayarlayabilir yada ping komutu ile TCP/IP konfigurasyonunu ve bağlantılarınızı test edebilirsiniz. • arp (Address Resulation Protocol) Bu komut ARP cache ni gösterir ve cache üzerinde birtakım değişiklikler yapmanızı sağlar. Bu protokol ile MAC (media access control) adreslerini (12 karakterden oluşan hexadecimal değerlerdir, her network kartında bulunur ve o karta özeldir) eşitleyerek iletişimin başlamasını sağlar. arp –a komutu ile arp cache ndeki bilgileri görüntülüyebilirsiniz.

65

hostname Kullanılan makinenin adını gösteren komuttur. • ipconfig TCP/IP konfigurasyonunu gösterir. ipconfig /all şeklinde yazılırsa bütün kartlarla ilgili daha detaylı bilgi verir. • ping İki makine arasında iletişimi kontrol etmek için kullanılır. Bu komut ile ICMP (Internet Control Message Protocol) üzerinden hedef makineye talepte bulunulur ve hedef makineden cevap alınır. Bu esnada istatistiksel bilgiler verilir, başarılı yada başarısız gerçekleşen iletişime dair. “ping makinenin_ip adresi” yada “ping makinenin_adı” şeklinde talepte bulunulabilir. Kendi makinenizi test etmek için “ping loopback” yada “ping 127.0.0.1” yazılabilir. • tracert Network kartından çıkacak data paketlerinin hedefe varana kadar, “router” lardan geçerken izlediği yolu gözteren komuttur. Gönderilen data paketleri hakkında aynı zaman istatistiksel bilgi verir. • pathping ping ve tracert komutunun birleştirilmiş halidir. Hedefe varana kadar herbir “router” a tek tek talepte bulunarak zaman ve veriler hakkında bilgiler sağlar. Data kaybı olup olmadığını görebilirsiniz. ____________________________________________________________________________ NOT: Buradaki komutların tamamını dos komut satırında kullanabilirsiniz. Eğer bir komut hakkında bilgi almak istiyorsanız “komutun_adı /?” yazmanız yeterlidir. ____________________________________________________________________________ TCP/IP Konfigurasyonunun Test Edilmesi ; “ipconfig” komutu ile network kartı ile ilgili bilgiler almak mümkündür. İletişimde ipconfig komutunun network problemleriyle ilgili olarak kullanılan 3 parametresi vardır. (Şekil 8-1-3) ipconfig/all = bütün netwoprk kartlarının konfigürasyonu hakkında bilgi verir. ipconfig/release= network adaptörünün bütün konfigürasyonu bırakmasını sağlar. (eğer otomatik konfigurasyon yapıldı ise) ipconfig/renew= network adaptörünün yeniden konfigurasyonu almasını sağlar. (eğer otomatik konfigurasyon yapıldı ise) “ping” komutu ile makineler arasındaki iletişimi kontrol etmek mümkündür. Sırasıyla aşağıdaki adımlar izlenir; 1. “ping 127.0.0.1” komutu ile TCP/IP protokolünün doğru install edilip edilmediğini, 2. “ping kendi_makinenin_ip_adresi” komutu ile network kartının doğru olarak yüklendiğini ve çalıştığını, (ip çakışması olup olmadığını) 3. “ping default_gateway” komutu ile farklı netwoklerle iletişim kurabilmek için routerla aranızdaki iletişimi doğrulamak, 4. “ping hedef_makinenin_ip” komutu ile de uzaktaki makineye bağlanıp bağlanamayacağınızı, TCP/IP ile İsim Çözümlemek ; İşletim sistemi üzerinde kullanılan programlar için IP adresleri kullanılması zorunludur. Programlar başka bir makineye yada sisteme bağlanmak için IP adreslerini kullanırlar. Windows XP Professional ile isimleri IP adreslerine eşitlemek mümkündür. Çalışma mantığında sistem üzerinde isimler yazılır, bu isimlere karşılık gelen makine IP leri bulunarak bağlantı sağlanır. Sistem üzerinde isimleri IP adreslerine eşitlemek için 2 servis kullanılabilir. Bu servisler dinamik olarak çalışır ve kendilerini güncelleyebilir.

66

DNS (Domain name service) Computer isimlerini IP adreslerine eşitler. - WINS (Windows internet name service) Netbios isimlerini IP adreslerine eşitler. Network üzerinde hangi metod ile isim çözümlemesi yapacağınızı bilmek; client ların bağlantı problemlerinden sakınmanızı ve işletim sisteminin daha verimli çalışmasını sağlayacaktır. Hangi metodu kullanacağınıza network üzerinde çalışan; yazılımlar, makine sayısı, işletim sisteminin tipi gibi birçok özellik etkiyecektir. İsim çeşitleri ve özellikleri ; Host name (computer name) 255 karakterden oluşan, makineye verilen isimdir. TCP/IP kullanılan networklerde administrator tarafından makineye tanımlanır. Birden fazla hostname tek bir makineye atanabilir. Hostname IP değerine göre çok daha rahat hatırlanabilir olduğu için makinelere bağlantı esnasında kullanılır. “ping” gibi TCP/IP programcıklarıyla IP si bilinen makinenin hostname i bulunabilir. DNS servisi yada “hosts” dosyası ile çözümleme yapılır. Domain yapılarda “hostname.domain_name” tanımlaması kullanılır. örneğin; computer1.nwtraders.msft bu isim tanımlamasına FQDN (full qualified domain name) denir. Domainlerde __________________________________________________________________ NOT : XP professional işletim sistemini kurarken setup menusündeki “computer name” kısmına maksimum 63 karakter girilebilir. Windows NT 4.0 sonraki domain yapılarda netbıos isimler kullanılmaz. Ancak daha windows NT 4.0 ve öncesi yapılar için desteklenir. ___________________________________________________________________ NetBIOS name XP professional işletim sistemi netbios isimlerini kullanmasa bile daha önceki işletim sistemleri ile (windows NT 4.0, windows 98/95 gibi) network uyumlu çalışabilmek için netbios isimlerini destekler. XP professional işletim sistemi üzerinde netbios isim tanımlaması haricen yapılmaz. Makineye tanımlanan hostname değerinin ilk 15 karakteri netbios ismi olarak kullanılır. Netbios isimleri 16 karakterden oluşur. Ama ilk 15 karakteri anlamsız sondaki 16. karakter netbios ile gerekli servis ve kaynakları tanımlamak için kullanılır. Bu servisler network ün ihtiyaölarına göre farklılık gösterebilir. (örn; directory ve messenger servisleri gibi) Hostname değiştirildiği anda netbios ismi de otomatik olarak değişir. Makine isimlerinin statik yada dinamik çözümlenmesi ; XP professional işletim sistemi makine isimlerini dinamik yada statik tablo, servis gibi bileşenlerle çözebilir. Böylece bir kullanıcı network üzerinde herhangi bir makineye bağlanmak istediğinde hedef makinenin IP sini ezberlemek yerine onun adını kullanabilir. Bu isim sözü geçen tablo yada servisler tarafından IP çözümlenir. Sonunda IP tabanlı bağlantı gerçekleşir. Dinamik yapılarda client makine networke logon olduğu anda otomatik olarak kendi makine kaydını servise yaptırır. Bu metod ile network üzerinde herkesin kaydı tek bir servis üzerinde tutulur. (DNS yada WINS servisi) Statik yapılarda ise çözümlemem için bir dosya kullanılır. Network teki her bir makine dosyaya el ile kaydedilir. Bu dosya bütün makinelere kopyalanır. Network te bir makine eklendiğinde tek tek bütün dosyalar güncellenmek zorundadır. Bu yöntem küçük networklerde yönetim açısından kolay olamsı sebebiyle tercih edilir. (HOSTS yada LMHOSTS.SAM dosyaları) Statik çözümleme ;

-

67

-

HOSTS dosyası

Hostname leri IP adreslerine eşitlemek için kullanılır. Aynı IP adresine birden fazla hostname tanımlanabilir. Her bir client üzerinde olmak zorundadır. Hem lokal hem de uzak networklere bağlanırken, hostname leri IP adreslerine eşitler ve TCP/IP protokolünün ping vb. programcıklarıyla kullanılır. XP professional “HOSTS” dosyasını netbios isimlerini çözmek için kullanır. * Hosts dosyası sistem üzerinde %systemroot%\system32\drivers\etc yolunda tanımlanır. (örnek bir dosya vardır.) LMHOSTS.SAM dosyası

Netbios isimlerini IP adreslerine eşitlemek için kullanılır. Her IP adresi için sadece tek bir netbios ismi olabilir. Her bir client üzerinde olmak zorundadır. * Netbios dosyası sistem üzerinde %systemroot%\system32\drivers\etc yolunda tanımlanır. (örnek bir dosya vardır.) Dinamik çözümleme ; Dinamik isim çözümlemesinin avantajı networkteki clientların isim ve IP kayıtlarının otomatik olarak oluşturulması ve güncellenmesidir. Bu işlem için DNS yada WINS servislerinden biri kullanılır. DNS (Domain Name Service)

DNS; hiyerarşik bir yapı içinde client – server mantığını kullanan, paylaşılmış bir veritabanı yönetimi sunarak makine isimlerini IP ye çeviren servistir. “Active Directory” kullanılıyorsa (domain isimleri – FQDN) DNS servisi de kullanılmak zorundadır. Bir network üzerinde hem makine hem de servis kayıtlarını tutarak client ın yapacağı her türlü iletişimin “unicast” tabanlı yapılmasını sağlar. Özellikle bir network ün ölçeklenebilmesi ve büyüyebilmesi için gereklidir. WINS (Windows İnternet Name Service)

WINS; paylaşılmış bir veritabanı üzerinden dinamik olarak kaydedilen netbios isimlerinin kayıtlarını tutarak netbios isimlerini IP ye çeviren servistir. XP professional işletim sistemi bunu “windows 2000” öncesi işletim sistemlerine bağlanmak için kullanır. (örn; windows 95/98, windows NT 4.0 gibi) Eğer network üzerinde çalışan bir program netbios isimlerini kullanıyorsa “wins” servisine ihtiyaç vardır. Kullanıcı makinalarını DNS ve WINS için konfigure etmek ; DNS ayarlarını yapmak için; Denetim masasının içindeki network bağlantıları menusünden geçerli olan network bağlantısı üzerine gelip sağ tuş özellikler menusüne giriniz. Burada TCP/IP protokolunü seçip özelliklerine giriniz. (Şekil 8-1-4) Burada birincil ve ikincil dns server IP lerini tanımlayabilirsiniz. Daha fazla dns server tanımlamak için “gelişmiş” menusünden dns tabına gelip buraya daha fazla dns servisi tanımlayabilirsiniz. (Şekil 8-1-5) Alt taraftaki “suffix”menusüne farklı FQDN isimlerine istekler yapabilmek için domain isimleri girilebilir.

68

WINS ayarlarını yapmak için; Denetim masasının içindeki network bağlantıları menusünden geçerli olan network bağlantısı üzerine gelip sağ tuş özellikler menusüne giriniz. Burada TCP/IP protokolunü seçip özelliklerine giriniz. (Şekil 8-1-4) WINS server tanımlamak için “gelişmiş” menusünden wins tabına gelirsiniz. (Şekil 8-1-6) Otomatik alınan IP lerin DNS üzerinde güncellenmesi ; Client DHCP servisinden otomatik IP aldığında client kayıtlarını tutan DNS üzerinde bu kayıtların da oluşturulması ve güncellenmesi gerekir. DHCP servisi clientlara belirlenmiş bir zaman aralığı için IP ataması yaptığından, bir sonraki zaman diliminde clientın IP si değişebilir. Bu durumda DNS servisi üzerindeki clientın makine adına karşılık gelen IP nin güncellenmesi gerekir. Bu güncelleme işlemi 2 şekilde yapılabilir. 1. Client işletim sistemi olan XP professional bunu kendiliğinden yapabilir. Yani clientın IP si değiştiğinde işletim sistemi DNS e giderek, buradaki kaydı güncelleyebilir. 2. Eğer DNS kayıtlarını client işletim sistemleri yapmasın diyorsanız; bu durumda güncellemeyi DHCP servisinin kendisine de yaptırabilirsiniz. DHCP client a yeni IP sini atadıktan sonra bunu DNS servisine tanımlar yada varolan tanımı günceller. Çıkabilecek sorunların giderilmesi ; Dns ile isim çözümlemesi yaparken çıkabilecek sorunları çözmek için “nslookup” komutu kullanılabilir. “nslookup” yazdıktan sonra eğer kendi makine adınızı (FQDN şeklinde) yazarsanız sonuç makinenizin dns kayıtlarını gösterecektir. Eğer bağlanmak istediğiniz makinenin adını (FQDN şeklinde) yazarsanız o makineye ait olan kayıtlar görüntülenecektir. Bu şekilde bağlanmak istediğiniz yada kendi makinenizin kayıtlarını kontrol etmeniz mümkündür. (Şekil 8-1-7) “nslookup” komutu ile neler yapılabilir; - Client kayıtlarının düzgün olarak oluşturulup oluşturulmadığı görülebilir. - DNS servisinin aktif olup (çalışıp/çalışmadığı) olmadığı görülebilir. - Network iletişimde hata olup olmadığı görülebilir. Uzak ağlarda bulunan makinalara bağlanmak ; XP professional işletim sistemi kurulduğunda, dışarıdan herhangi bir ekstra kaynak yada program istemeden basit bir şekilde uzaktaki (dış networkler) diğer işletim sistemleriyle iletişim kurabilir. (örn; unix, linux) Bunun için Internet standartı olan TCP/IP protokolunü kullanmalısınız. XP professional işletim sistemi uzaktaki makineler için TCP/IP protokolünün standartı olan “FTP” ve “Telnet” standartlarını destekler. - FTP ile çalışmak (File transfer protokol) ; Bu protokol kullanıcıların uzaktaki makinelerin üzerinde bulunan dosyaları transfer etmek için kullanılır. Bu protokol için server – client gereklidir. Kaynağı barındıracak ve kullanıcıları kendisine bağlayacak olan makine “FTP server” ve bu makineye bağlanacak clientlarda “FTP client” olacaktır. Clientlar bağlandıkları FTP server üzerinden dosya download (alma) edebilir, yada dosya upload (gönderme) edebilir. Server üzerine kimlerin data gönderip/gönderemeyeceği kimlerin alabileceği/ alamayacağı belirlenir. Bunu denetim masası içinden program ekle kaldır menusünden “windows bileşenleri” seçeneğine tıklayıp, açılan pencereden “Internet servisleri yönetimi” seçeneğini işaretleriz. (işetim sistemi cd si takılı iken) Daha sonra yönetimsel araçlar menusünün içine “internet servisleri yönetimi” menusü eklenir. Menuyü açıp serverı expand ettikten

69

sonra FTP site seçeneği üzerinde sağ tuş özellikler diyerek, FTP serverın özelliklerini ayarlarsınız. (güvenlik, açılış mesajı gibi) Clienttan FTP servera bağlanmak için ise komut satıran ftp server_adı (yada IP si) yazarak clientın eğer yetkisi varsa ftp siteye bağlanması sağlanabilir. Internet explorer açıp adres çubuğuna ftp://site_adı yazılarak da ftp sitelere bağlanılabilir. Eğer sitede güvenlik varsa ftp://username:password@site_adı şeklinde yazmak da mümkündür. - Telnet ile çalışmak ; Telnet programı TCP/IP protokolu ile birlikte gelir. Standart XP professional kurulduğunda telnet server ve telnet client yazılımları kayıt edilir. Telnet server ve client yazılımlarını kullanarak diğer işletim sistemlerine bağlanılabilir. Telnet client yazılımını kullanarak telnet serverlara bağlanmak, e-mail, dosya transferi ve ssitem yönetimi yapmak mümkündür. Telnet server yazılımı ile kendinize bağlanacak clientların kullanıcı adı ve password lerini kontrol edebilir, kullanıcının komut satırında çalışmasını sağlayabilirsiniz. Masaüstünde çalışan programlar burada çalıştırılamaz. Sadece NTFS ile formatlanmış partition lar üzerinde yapılabilir. Bunu yapabilmek için yönetimsel araçlar menusünden servisler ve programlar seçeneğine girilir. Burada telnet servisi bulunup start edilir.

70

Modül 9 : Microsoft Networkler için XP Professional Konfigürasyonu
Workgroup yapılar ve bu yapılardaki kullanıcı hesapları ; Workgroup yapılar makineleri gruplandırmak ve network üzerinden kaynakları paylaştırmak için kullanılır. (örn; printer yada paylaşılmış klasör) Workgroup yapılar peerto-peer olarak adlandırılır çünkü; bu yapıda çalışan bütün makinalar birbirlerine eşittir ve yönetimlerini kendileri sağlarlar, bu makineleri yönetmek için ayrılmış bir makine yoktur. Küçük organizasyonlar için bu yapı avantajlıdır. Yönetim için ayrılmış bir makine ve bu makinenin işletim sistemi maliyeti söz konusu değildir. Workgroup yapıda kaynak paylaştırmak amacı ile kurulmuş makinelere (server) stand-alone server adını veriyoruz. Bu yapılarda merkezi bir yönetim, kaynakların ve hesapların tek bir merkezden yönetimine ihtiyaç yoktur, zaten istenmez de. 10 makineden daha büyük networklerde bu yapı ağırlaşır ve yeterli yönetimi sağlayamaz. Workgroupta herhangi bir kaynağa bağlanırken kullanıcıya o kaynağın bulunduğu makine üzerinde permission (kullanıcıya tanımlanmış hak) vermek gerekir. Eğer kaynak üzerinde değişiklik olursa bu değişikliği bulunduğu makine üzerinde, bu kaynaktan yararlanacak her bir kullanıcı için yapmak gerekecektir. Kullanıcı Hesapları; - Lokal kullanıcı hesabı tutulur - Domain kullanıcı hesabı Kullanıcı log on olabilir, network üzerindeki herhangi bir kaynağa erişebilir Hesap bilgileri SAM (Security Account Manager) de Her bir makine üzerinde kullanıcı tanımlanmalıdır Kullanıcı domaine log on olabilir, network üzerindeki herhangi bir kaynağa erişebilir Hesap bilgileri Active Directory de tutulur Yönetimsel işleri yapmak için ve network üzerindeki kaynaklara geçici olarak erişim sağlar Lokal kullanıcılar için SAM de tutulur. Domain kullanıcıları için Active Directory de tutulur.

- Built-in kullanıcı hesabı (varsayılan olarak gelen) Administrator Guest

Lokal sistem üzerinde kullanıcı hesaplarının doğrulanması Her bir kullanıcı kendi makinesi üzerindeki kaynaklarını kendisi kontrol eder. Dolayısı ile her kullanıcının kendi makinesi için sistem bilgisinin olması gerekir. Merkezi bir yönetim yoktur. Lokal log on olan bir kullanıcı sadece bulunduğu makine üzerindeki kaynaklara ulaşabilir (eğer yetki kısıtlaması yok ise), başka bir makine üzerindeki bir kaynağa erişebilmek için ise, o makine üzerinde bir kullanıcı hesabı tanımlanmış ve hak verilmiş olmalıdır. Domaine log on olan bir kullanıcı ise varsayılan olarak (aksi belirtilmediği müddetçe) domaindeki her kaynağa kendi kullanıcı hesabı ile ulaşabilir, hangi makineden log on olursa olsun. Böylece domain yapıda her kullanıcı için bir tane kullanıcı hesabı açılırken, lokal kullanıcılara her makine üzerinde en za bir tane kullanıcı hesabı açılır.

71

Lokaldeki her bir kullanıcının hesabı SAM (Security Account Manager) de oluşturulur ve tutulur. Lokal kullanıcı hesaplarının yaratılması ; Sistem üzerinde lokal kullanıcılar tanımlamak için; yönetim araçları menusünden “bilgisayar yönetimi” ni açın yada bilgisayarım üzerinde sağ tuş “yönet” seçeneğini seçin. Açılan pencereden lokal kullanıcılar ve gruplar seçeneği expand edilip altındaki “kullanıcılar” seçeneği üzerinde sağ tuş “yeni kullanıcı” seçeneği seçilerek tanımlanır. Bu işlem esnasında kullanıcı adı bilgisi zorunlu girilecektir. Sonraki menuye geçtikten sonra kullanıcı şifresi belirlenir, şifre atamak yerine kullanıcı ilk log on olduğunda kendi şifresini kendisi belirlesin seçeneği seçilebilir. (Kullanıcının şifresi boş geçilebilir, fakat bu tavsiye edilmez. Mutlaka oluşturulan her hesaba bir şifre atanmalıdır, network güvenliğini sağlamak için) XP proffessional işletim sistemine yeni bir kullanıcı tanımlandığında varsayılan değer olarak “users” grubuna katılır ve bu grubun makine üzerinde sadece kısıtlı erişime izni vardır. Bu hakka sahip kullanıcılar sisteme program kuramaz- kaldıramaz, yeni kullanıcı ekleyemez – silemez, kendi hesabına ait şifreyi değiştirebilir, kendi hesabına resim ekleyebilir gibi. XP proffessional işletim sistemi üzerinde “power users” grubuna katılmış bir kullanıcı sistem üzerinde basit değişiklikler yapabilir. (örn; görüntü ayarları yada güç ayarları) Kullanıcı “administrators” grubuna katıldığında ise yeni kullanıcı tanımlayabilir yada silebilir, sistemde bulunan bütün dosyalara erişebilir, donanım yada yazılımda değişiklikler yapabilir, sistem üzerinde geniş kapsamlı değişiklikler yapabilir. Kullanıcı sisteme log on olmaya çalıştığında; kimlik doğrulaması; • • • Kullanıcı makineye kullanıcı adı ve şifresi ile log on olur. Sistem bu bilgileri SAM den doğrular. Eğer bilgiler doğru ise kullanıcıya “access token” yani erişim izni verilir.

Lokal sistem üzerinde güvenliğin sağlanması ; Lokal sistem üzerinde güvenliği sağlamak; kullanıcılara yetki verilmesidir. (hangi kullanıcının ne kadar yetkiye ihtiyacı varsa) MMC (Microsft Management Console) sistem üzerindeki yönetim arayüzlerine ulaşmayı sağlayan bir aracıdır. Kullanıcıların başlat menusünü özelleştirmek, sistem bileşenlerine erişimi kısıtlamak gibi seçeneklerin ayarlanması kullanıcıların bilinçli yada bilinçsiz sisteme zarar vermesini engelleyecektir. Fakat şunu unutmamak gerekir ki; “Workgroup” yapılarda her kullanıcı kendi sistemini ayarladığından merkezi yönetim yoktur. Domainlerde ise hiyerarşik merkezi yönetim vardır. Lokal yapılarda ayarlamak istediğiniz özelliklerin kullanıcılar tarafından değiştirilmesini istemiyorsanız, lokal

72

grup ilkelerini kullanabilirsiniz. Domainde de aynı şekilde grup ilkeleri vardır, ayarlanır, fakat daha fazla özellik içerir.

MMC konsol ve konsol üzerinde çalışmak ; Başlat menusünden “çalıştır” seçeneğine “mmc” yazarak ulaşırsınız ve sistem üzerindeki bütün bileşenler bu menuye eklenebilir. Ancak varsayılan olarak gelen “yönetimsel araçlar” menusündeki konsollar değiştirilemez. Eğer bir kullanıcıya sistem bileşenlerine erişim hakkı verecekseniz, kullanıcıya yönetimsel araçlardaki menuyü değil, daha önceden hazırlayıp kaydettiğiniz mmc konsolun kısayolunu verirsiniz. Kullanıcı sadece sizin ona kısayolunu verdiğiniz mmc konsolunu kullanabilir. (Şekil 9-1-1 va 9-1-2) Bu menuye herhangi bir bilşeni ekleyip kaydedersiniz. Bu işlem sayesinde kullanıcı o konsolu kullanacak ve sadece sizin oraya eklediğiniz bilşenleri görecektir. Kullanıcı grup ilkelerinin ayarlanması ; Yönetimsel araçlar menusündeki lokal grup ilkesi menusünü açtığınızda karşınıza 2 parçalı menu gelir. Computer ilkesi kısmından ayar yaparsanız bu o makineye kim log on olursa olsun geçerli olacaktır. Kullanıcı ilkesi altındaki ayarları yapmanız sadece yapılan kullanıcı/kullanıcılar için geçerli olacaktır. Ayrıca makineye ve kullanıcılara ait özelliklerin bir kısmı aynı olmakla birlikte farklılıklarda gösterir. Örneğin; Kullanıcı başlığı altındaki seçeneklerde masaüstü özellikleri ayarlanabilir, ancak makine başlığı altında ki seçeneklerde yoktur. Makinenin masaüstü olamayacağı için. Aynı şekilde printer ayarları da makine için yapılırken, kullanıcı için yapılamaz. Grup ilkelerinde kullanıcı hesap ve şifre ayarları ;

Kullanıcı hesapları ve şifreleri ile ilgili özellikler belirtilmiştir. Ayarlar konfigurasyon Enforce password history Maximum password age olmamalı Açıklaması Önerilen

Kullanıcının sisteme verdiği şifreler 3 ve yukarı hafızada tutlarak aynı şifrelerin tekrar kullanılmaması sağlanır. Kullanıcının verdiği şifreyi ne 42 den fazla kadar süre kullanabileceği 0-999 arası birdeğer 0 olursa hep aynı şifreyi kullanabilir Kullanıcının şifresini değiştirebileceği

Minimum password age

-73

minimum süre Minimum password length Kullanıcının şifresinin en az kaç karakter olacağı (0-14 arası) Password must meet Kullanıcının şifre belirlerken daha complexity requirements zorlu değerler kullanmasını sağlar Kullanıcı kendi adını şifre olarak giremez

8 karakter uygulanması

Bunların dışındaki seçenek yada seçenekler workgroup yapılarda kullanılamayacağı için açıklanmamıştır. Ayarlar konfigurasyon Account lockout duration olmamalı Account lockout threshold Reset account lockout az olmamalı counter after Açıklaması Kullanıcının hesabının kilitli kalacağı Önerilen 30 dk. dan az

süre. 0 tanımlanırsa administrator tarafından aktif edilmesi gerekir. Kullanıcı kaç kez yanlış şifre 5 ten fazla olmamalı girdiğinde hesabı kilitlensin Tanımlanan değer kadar sonra 30 dk. dan kullanıcının hesabı otomatik olarak açılsın

Lokal grup ilkesinde kullanıcı erişim hakları ;

Lokal grup ilkesi içinden makine konfigürasyonu başlığının altından windows ayarları, buradan güvenlik ayarları, buradan lokal ayarlar ve buradaki kullanıcı hakları ve güvenlik ayarları menuleri içinde bulunan bazı seçenkeleri açıklayacağız. Bütün seçenekleri açıklayamıyoruz, çünkü grup ilkeleri içinde 15.000 den fazla seçenek bulunmaktadır. ________________________________________________________________________________ NOT : Bu ayarları yaparken kullanıcıya verilecek “deny” (engelleme) izni en baskın ayar olmakta ve kullanıcının diğer bütün izinlerini engellmektedir. Eğer kullanıcıya engelleme vermek istiyorsanız “revoke” izni verebilirsiniz. Bu izin kullanıcının diğer izinlerine (gruptan gelen) bakar; eğer kullanıcı başka bir izin almıyorsa bağlanamaz. Alıyorsa aldığı diğer izinler geçerli olacaktır. ________________________________________________________________________________ Kullanıcı hakları ; Ayarlar Açıklaması

74

Access this computer from the network Network üzerinden bu makineye erişebilecek kullanıcılar ve makineler belirtilir. Deny access this computer from the network Network üzerinden bu makineye erişmesi istenmeyen kullanıcılar yasa makineler belirtilir. Deny log on locally Bu makineye log on olması istenmeyen kullanıcılar eklenir. Log on locally Bu makineye log on olması istenen kullanıcılar eklenir.

Güvenlik hakları ; Ayarlar Açıklaması

Do not display last user name Makineye en son log on olan kullanıcı adının görünmemesini sağlar. Message text for users attempting to log on Makinenin log on ekranında kullanıcıya bir mesaj görüntüler. Message title for users attempting to log on Kullanıcıya log on için güsterilecek mesajın başlık metni yazılır. Unsigned driver installation behavior Makineye yüklenecek “driver” lar için ayarlar içerir. Ignore – Kullanıcının her şeyi yüklemesine izin verir Warn – Güvenilmeyen bir driver yükleniyorsa mesaj çıkarır, fakat yüklenmesi kullanıcı tercihine bırakılır Block – Kullanıcının güvenilmeyen driver kurmasına izin vermez Ctrl+Alt+Del ayarları ; Kullanıcı başlığının altında administrative templates altında sistem ayarlarının altında Ctrl+Alt+Del ayarları Ayarlar Açıklaması Remove task manager Kullanıcının görev yönetisini açmamasını sağlar. Kullanıcı makine üzerinde çalışan programları göremez ve bunları kapatamaz yada öncelikleriyle oynayamaz. Remove lock computer Kullanıcının makineyi kilitlemesini önler, bu kilidi sadece “administrator” kullanıcısı açabilir. Birden fazla insan bir makineyi kullanıyorsa tercih edilmesi gerekir. Remove change password Kullanıcının şifresini değiştirmesini istemiyorsanız, kullanırsınız. Sadece sistem kullanıcıya değiştir dediğinde (bkz. grup ilkeleri kullanıcı sifre ayarları) şifre değiştirilebilir. Remove log on Kullanıcının log off olamamasını sağlar. Kullanıcı “shut down” yapmak zorunda kalır. Makine “kiosk” gibi kullanılıyorsa seçilebilir. Workgroupta log on olmak ; XP proffessional işletim sisteminde 2 tane log on seçeneğiniz var. “welcome screen” ve “fast user switching” seçenekleri workgroup yapılar için kullanılabilir.

75

Welcome screen ;

Kullanıcının kolay bir şekilde log on olabilmesini sağlar. Lokal makine üzerinde tanımlanmış kullanıcı hesaplarını gösterir ve her kullanıcıyı simgelemek için resimler kullanılabilir. Varsayılan olarak administrator hesabı görüntülenir, yeni bir kullanıcı administrator haklarına sahip olana kadar. Burada ctrl+alt+del tuşlarına basıldığında ekran klasil windows ekranına geçiş yapar. Denetim masası içinden kullanıcı hesapları menusünü açıp buradan kullanıcının log on – log off şeklini değiştir seçeneğine tıklayıp, welcome screen seçeneğini boşaltırsanız, artık log on – log off olurken hep klasik menu gelecektir.

Fast user switching ; Bu seçenek ile XP proffessional işletim sistemi üzerinde bir kullanıcının kendi oturumunu kapatmadan başka bir kullanıcıya devredebilmesi sağlanmıştır. Örneğin; makinede çalışıyorsunuz, iş arkadaşınız gelip kendi oturumundan bir işlem yapmak istedi. Bunu yapabilmek için normalde log off olmanız (yani bütün programlarınızı kapatmanız) gerekir. Ama bu özellik ile log off olamk yerine “switch user” seçeneğini seçtiğinizde arka planda sizin bütün programlarınız çalışmaya devam ederken başka bir kullanıcı kendi kullanıcı adı ve şifresiyle log on olabiliyor. Bu işlemin yapılabilmesi makinenin RAM ve CPU gücüyle de ilgilidir. Dolayısı ile RAM ve CPU açısından yeterli olmayan makineler üzerinde yapılması tavsiye edilmez. Sadece workgroup yapılarda kullanılabilir. Denetim masası içinden kullanıcı hesapları menusünü açıp buradan kullanıcının log on – log off şeklini değiştir seçeneğine tıklayıp, buradan “fast user switching” seçeneğini boşaltırsanız artık bu şeçenek görüntülenmez.

76

Network ayarlarının yapılması ; Workgroup yapılarda network üzerinde kullanacağınız kaynakların tamamı için ve sizin üzerinizden bu kaynakları connection firewall” seçeneği var. Bir makine üzerinde networkteki diğer makinelere paylaştırmak için de ICS servisi var. Bir makine üzerinde network iletişiminin güvenli ve yapılan bütün internet bağlantılarının (dışarıdan gelebilecek her tür tehlikeye karşı, virüs, trojan, saldırı) korunmasını sağlar. Networke paylaştırılmış herhangi bir servis için (mail, internet bağlantısı, web server) dışarıdan gelebilecek bütün talepleri süzer ve sadece belirtilen servisten gelecek talepleri kabul eder. İnternetten size bağlanmak isteyen kullanıcıları tanımlarsınız. Bu sayede size herhangi bir kişinin bağlanabilmesi için makinenizin üzerinde ona ait bir kullanıcı hesabı tanımlanmış olması gerekir. Kullanabilmek için oluşturduğunuz bağlantı üzerinde sağ tuş özellikler seçilir ve gelişmiş tabından internet connection firewall seçeneği aktif hale getirilir. internet, dosya, printer gibi kullanacak kişiler için “internet var olan internet bağlantısını (ınternet connection sharing)

Orta, küçük ölçekli şirketler ve ev kullanıcıları için tek bir internet bağlantısının network üzerinden başka makinelerce de kullanılmasını sağlar. 10 makineyi internete bağlamak için tek bir bağlantı kullanılır ama tek bağlantı üzerinden 10 makine internete bağlanır. Bu şekilde bağlantı yapıldığı zaman, paylaşılmış bağlantı ile internete çıkan makinelerin IP leri saklanır. Bu da güvenliğin artması demektir. İnternet üzerinde sadece bağlantıyı paylaştıran makinenin IP si görülür. 77

Paylaştırılan internet bağlantısı üzerinden bütün makineler POP3, SMTP, HTTP, HTTPS, remote desktop, IMAP gibi protokolleri kullanabilir. Bu sayede bir network ün internet üzerinde kullanacağı genel protokollerin tamamı desteklenir. Paylaştırılan bu bağlantının güvenliğini ise ICF ile sağlarsınız. Kullanabilmek için oluşturduğunuz bağlantı üzerinde sağ tuş özellikler seçilir ve gelişmiş tabından internet connection sharing seçeneği aktif hale getirilir. Burada hangi servisler ve protokoller için internet bağlantısının kullanılabileceğini belirlersiniz. Domaine log on olmak ; Workgroup ta yada stand-alone olarak çalışan herhang bir makineyi kolay bir şekilde domain e katabilirsiniz. Bu işlem için; Domain adı Katılacak olduğunuz domain in adı Computer account (makine hesabı) Katılacak olduğunuz domain de kullanılacak makineye ait makine hesab ıoluşturulması gerekir. XP işetim sistemi domain e katılırken kendi makine hesabını kendisi tanımlar. Ancak bu işlem için domain üzerinde geçerli bir kullanıcı hesabınızın olması gerekir. DNS server Domaine katılmak ve domaindeki makinelere bağlanmak için geçerli bir DNS servisinin olması gerekir. Bu servis domain controller ın bilgisini de içermelidir. Domain e katılmak için bilgisayarım üzerinde sağ tuş özellikler, buradan bilgisayar adı tab sekmesine gelinip değiştir butonuna tıklanır, workgroup seçeneği domain seçilerek değiştirilir ve domain adı yazılıp okeylenir. Kullanıcı adı ve şifresi istenecektir, bu bilgi daha önceden domain üzerinde tanımlanmış bir kullanıcıya ait olmalıdır. Domainde kullanıcı hesaplarının doğrulanması ; Kullanıcı domain e log on olurken; yazdığı kullanıcı adı ve şifresi kendi makinesi üzerinden değil domain controller tarafından algılanıp, doğrulanır. Kullanıcının log on oluduğu makine hesabı, kullanıcı hesabı yada kullanıcının üyesi olduğu gruplardan gelen haklarda kullanıcının log on olup olamayacağı belirlenir.

78

MODÜL 10 : UZAK KULLANICILARA DESTEK SAĞLAMAK
Bugün pek çok şirket çalışanı işlerini ve kullandıkları kaynakları farklı yerlerden paylaşmak zorundadırlar.Bunlardan pek çoğu işlerini uzak yerlerden ,evlerinden,yardımcı ofislerden yerine getirmektedirler.Bu uzak ofislerde çalışan elemanlarında merkez ofiste çalışanlar gibi aynı kaynaklara ulaşım hakkı olmalıdır.Microsoft Windows XP Professional ile bu tip şirketlerde uzak kullanıcılara da aynı erişim hakları sağlanabilir. Bu modülün sonunda Microsoft Windows XP Professional işletim sistemine sahip bir bilgisayarda outbound uzak bağlantı kurup ve ayarlayabilecek ;bu bilgisayarı VPN ağına bağlayabilecek;inbound VPN bağlantısı kurabilecek ;uzak erişim için kimlik doğrulaması ve şifreleme yöntemlerini öğrenicek ve uzak erişimi kolaylaştırmak için kullanıcı isim ve şifrelerini saklayabileceksiniz. UZAK ERİŞİM BAĞLANTILARI KURMA Uzak erişim bağlantısı kurmak için ilk önce uzak bilgisayarda bir outbound bağlantısı kurmalısınız.Çevirmeli bağlantılar ;broadband ve direk kablo bağlantısı başka bilgisayara kurulan outbound bağlantılarıdır. Her biri farklı donanım kullanan bir kaç farklı bağlantı çeşidi vardır.Doğru bağlantı şeklini seçebilmek için her bir uzak bağlantı tipinin avantaj ve dezavantajlarını doğru anlamak gerekmektedir. Donanım ve yazılım uzak erişim için doğru olarak kurulduktan sonra uzak erişim oturumu kurulabilir .Bu oturum uzak erişim istemcisini uzak erişim sunucusuna veya diğer adıyle gateway e bağlar.Bu bağlantılardan her birinde veri taşıma protokollarından biri kullanılır.Bu protokollar sayesinde veri oturum sırasında korunur ve iletilir. Multilink bağlantılar kullanıcıların pek çok fiziksel bağlantıyı(modem,ISDN v.s) kombine edebilmesine ve iletişim esnasında bant genişliğini arttırabilmesine fayda sağlar.Bu özellik broadband veya başka yüksek bant genişlikli bağlantı şansı olmayan kullanıcılar için son derece kullanışlıdır. OUTBOUND BAĞLANTILAR KURMA Bilgisayarınızda uzak bağlantı kurabilmek için ilk önce outbound bağlantısı kurmak gereklidir.Outbound bağlantılar uzak erişim istemcisinden uzak erişim sunucusuna kurulan bağlantıdır. Uzak erişim sunucusu uzak erişimi sağlayabilmek için VPN ve veri transfer protokollerini destekleyen routing and remote access service i çalıştırır.Değişik tipteki bağlantıların yarar ve limitlerini iyice anlayarak uzak erişimi etkili bir şekilde kurabiliriz. Outbound bağlantıların 3 basit tipi vardır : - İnternet bağlantıları : İnternet servis sağlayıcısına (ISP) kurulan bağlantılardır.Modem kablosu,ISDN hattı veya DSL modem kullanan çevirmeli yada broadband bağlantılardır. - Özel ağlara bağlantılar : Çevirmeli veya VPN bağlantıları ile özel ağa kurulan bağlantılardır. - İleri bağlantılar : Arada kablo kullanarak başka bir bilgisayara kurulan direk bağlantılardır.

79

Microsoft Windows XP Professional işletim sisteminde tüm outbound bağlantıları Yeni bağlantı kur sihirbazı ile oluşturulur.Bu sihirbaz ile çalışırken bağlantı sırasında kullanıcak protokol ve servisler otomatik olarak ayarlanır.Bu sihirbazdaki seçenekleri iyice anlayarak bağlantınızı etkin bir şekilde kullanabilirsiniz. DONANIM SEÇENEKLERİNİN DEĞERLENDİRİLMESİ Uzak erişim istemcilerini uzak erişim sunucusuna bir kaç değisik bağlantı tipinden birini seçerek bağlayabilirsiniz. Microsoft Windows XP Professional PSTN’i (Public Switched Telephone Network), ISDN hatlarını,kablolu modemleri,X.25 ağları ve direk kablo bağlantılarını destekler.Bunlardan birini seçerken avantaj ve dezavantajlarını doğru değerlendirdiğinize emin olun. PSTN Avantajları : Yaygın kullanım alanı ;ucuz modemler ;DSL yardımıyla yüksek hız Dezavantajları : DSL kullanılmayan zamanlarda düşük hız ve DSL’in çok yaygın olmaması. ISDN Avantajları : PSTN bağlantılarından daha yüksek hız; özel olarak atanmış hatlar; kırsal kesimde bile bulunabilme Dezavantajları : DSL veya kablolu modemlere göre daha düşük hız KABLOLU MODEM Avantajları : Çok hızlı bağlantı Dezavantajları : paylaşılmış bant genişliği;diğer bağlantı tiplerine göre az yaygın X.25 Avantajları : Güvenli ; özel olarak atanmış bir ağ Dezavantajları : Dünya çapında kullanılmaması DİREK BAĞLANTI Avantajları : Basit,güvenli özel olarak atanmış bir bağlantı; düşük kablo fiyatı Dezavantajları : Bilgisayarların arasındaki kablonun uzunluğu veya kızılötesi algılayıcıların aralığı ile sınırlı. DİREK KABLO BAĞLANTISI KURMA Direk bağlantı kurmak için yeni bağlantı kur sihirbazını kullanabilirsiniz.Bu bağlantı tipi bir bilgisayarla iletişim kurmak için en kolay ve en güvenli yoldur fakat bu tip bağlantılar istemci ve sunucu aynı fiziksel yerde bulunmuyorsa olanaklı değildir.Kablonun tipi kablonun azami uzunluğunu belirler. Uzak istemci bilgisayardan uzak sunucu veya başka bir bilgisayara direk bağlantı kurmak için : 1. Başlat menüsünden denetim masasına girin;ağ ve internet bağlantılarını tıklayarak ağ bağlantıları penceresini açın ; yeni bağlantı kur ikonuna tıklayın 2. Yer bilgileri penceresine bölgesel bilgilerinizi girin ve tamam’a tıklayın 3. Hoş geldiniz sayfasını ileri düğmesine tıklayarak geçin ve gelişmiş bir bağlantı kur seçeneğini işaretleyin 4. Gelişmiş bağlantı seçeneklerinden başka bir bilgisayara direk bağlantı kur seçeneğini işaretleyin ve ileri düğmesine basın 5. Ev sahibi veya konuk sorusuna konuk olarak cevap verin ve ileri düğmesine basın 6. Bağlantı ismi olarak bilgisayar ismini yazın 80

7. Bir aygıt seçin penceresinden COM1 bağlantı noktasını seçin ve ileri düğmesine tıklayın 8. Son pencerede bu bağlantıyı bilgisayarınızdaki tüm kullanıcılar için ayarlamak istiyorsanız herkesin kullanımı için ;kullanımı kendinizle kısıtlamak istiyorsanız sadece kendim seçeneğini tıklayıp ileri düğmesine tıklayın 9. Yeni bağlantı oluşturma sihirbazının bitirme sayfasında bitir’e tıklayın ÇEVİRMELİ VE BROADBAND BAĞLANTI KURMA Yeni bağlantı kur sihirbazını sizi private ağ bağlayacak olan internet servis sağlayıcısına (ISP) çevirmeli ve broadband outbound bağlantılar kurmak için de kullanabilirsiniz.private bir ağa çevirmeli bir direk bağlantı da kurabilirsiniz.Çevirmeli bağlantılar uzak bilgisayarın PSTN telefon hattını kullanarak internet servis sağlayıcısının numarasını çavirdiği bağlantılardır.Alışılmış telefon kablolarından bir kaç kat fazla veri taşıyabilen Broadband bağlantılar ise kablolu modem ;DSL modem veya ISDN telefon hattı kullanır. İNTERNET ARACILIĞI İLE BAĞLANMA İnternet servis sağlayıcınıza bir internet bağlantısı kurmak için yeni bağlantı kur sihirbazını çalıştırın ve ağ bağlantı türü penceresinden internet’e bağlan seçeneğini tıklayın. Organizasyonların çalışanlarını güvenli ve güvensiz kaynaklara internet yoluyla ulaştırmasının iki nedeni vardır.Bunlardan birincisi internetin için çok fazla modem gerekmemesi ;ikincisi ise eğer servis sağlayıcı yerel bir numara kullanıyor ise uzak mesafe telefon ücretleri ödemeye gerek kalmamasıdır.İnternet’i kendi ağ altyapı bölümlerinden biri olarak kullanan şirketler için şirket ağına bir servis sağlayıcı yoluyla ulaşmak iyi bir çözümdür. PRIVATE AĞLARA ÇEVİRMELİ BAĞLANTI KURMA Yeni bağlantı kur sihirbazını direk bir bilgisayara veya private ağ’a çevirmeli bağlantı kurmak için de kullanabilirsiniz.Çevirmeli bağlantı kullanarak uzak erişim ile ağa bağlanmak için uzak erişim istemcisi PSTN gibi bir iletişim ağı kullanır.BU iletişim ağı private ağ üzerindeki uzak erişim sunucusunda fiziksel bağlantı için bir port oluşturur. Çevirmeli uzak bağlantı sayesinde merkeze uzak yerlerde çalışan elemanlar şirket ağına bağlı kalırlar. Fakat firmanın dışarıda çalışan ve bu yöntemle şirket ağına bağlanan pek çok çalışanı varsa telefon ücretleri çok yüksek değerlere ulaşabilir.Bunu önlemek için uzak bağlantı için VPN kullanılabilir. Private ağ’a çevirmeli bağlantı kurmak için ; 1.Başlat menüsünden denetim masasına girin;ağ ve internet bağlantılarını tıklayarak ağ bağlantıları penceresini açın ; yeni bağlantı kur ikonuna tıklayın 2.Hoş geldiniz sayfasını ileri düğmesine tıklayarak geçin 3.Ağ bağlantı türü sayfasında ağa çalışma yerimden bağlan seçeneğini işaretleyin. 4.Ağ bağlantısı sayfasından çevirmeli bağlantıyı seçin . 5.Bağlantı ismine bilgisayar adını yazaral ileri düğmesine tıklayın. 6.Çevrilecek telefon numarası bilginizi yazdıktan sonra sihirbazı sona erdirebilirsiniz. NOT : Ağa çalışma yerimden bağlan seçeneği ile VPN bağlantısıda kurabilirsiniz.Bunu bağlantı türünün ayrıntıları bu modül de VPN bağlantısını kurma başlığı altında açıklanmıştır. UZAK ERİŞİM OTURUMU KURMA

81

Outbound uzak erişim bağlantılarını konfigure ettikten sonra; uzak erişim bağlantısını kurabilirsiniz. Kullanıcılar uzak erişim yazılımını çalıştırırlar ve uzak erişim sunucu ile bağlantıyı başlatırlar . Bu bağlantı PPP (Point-to-Point Multilink protokol) gibi gibi bir uzak erişim protokolü kullanır. Uzak istemcinin bağlandığı uzak erişim sunucusu routing and remote access server çalıştırmaktadır. Routing and remote access uzak erişim ve LAN protollarını beraber kullanmaktadır.Uzak erişim protokolleri WAN üzerinden veri transferi yaparken LAN protokolleri yerel ağ içinde veri transferini gerçekleştirir. Bu bağlantıyı kullanarak istemci uzak sunucuya veri gönderir ve ondan veri alır.veri TCP/IP(transmission control protokol /internet protokol ) veya benzeri bir protokol tarafından kodlanmıştır ve daha sonra uzak erişim protokollarından biri ile paketlenir. LAN bağlantılı bir kullanıcının faydalanabileceği tüm servislerden uzak erişim sırasında uzak kullanıcı da faydalanabilir.Bu servislerden bazıları dosya ve yazıcı paylaşımı; web sunucusuna erişim ve mesajlaşmadır. VERİ TAŞIMA PROTOKOLLARINA GENEL BAKIŞ Microsoft Windows XP Professional uzak erişim aygıtları –genellikle modemler- arasında bağlantı kurmak için uzak erişim protokolları kullanmaktadır.İki bilgisayar arasında iletişim sağlamak içinse Microsoft Windows XP Professional LAN protokollarından yararlanır.Uzak erişim istemcisi sunucu ile iletişime geçtiğinde istemci veri paketinin sunucuya ulaşabilmesi içn uzak erişim paketlerinin içine koyar.Routing and remote access bu uzak erişim paketini soyar ve veri paketlerini LAN içinde taşıyabilmek için LAN prokol paketleri ile tekrar paketler. UZAK ERİŞİM PROTOKOLLERİ Microsoft Windows XP Professional çevirmeli bağlantı kullanan istemcilerin değişik uzak erişim sunucularına bağlanabilmeleri için birkaç farklı protokolü destekler. PPP : Uzak erişim istemci ve sunucularının ağ içinde beraber çalışmalarına olanak verir.Örneğin Microsoft Windows XP Professional işletim sistemine sahip istemciler PPP kullanan herhangi bir sunucu aracılığı ile uzak ağa bağlanabilirler.Tıpkı bunun gibi başka işletim sistemine sahip bilgisayarlar da PPP kullanarak incoming bağlantı ile konfigure edilmiş Microsoft Windows XP Professional bir bilgisarla bağlantı kurabilirler.Bu protokol en fazla tercih edilen protokoldur. SLIP (serial line internet protocol ) : Microsoft Windows XP Professional işletim sistemine sahip bilgisayarları SLIP sunucularına bağlar.SLIP en çok Telnet ile kullanılır ve modern uzak erişim uygulamalarının pek çoğuna uygun değildir. Microsoft Windows XP Professional SLIP sunucusu bileşenini içermez. Microsoft RAS protocol : Microsoft’un kullandığı eski protokoldur. Microsoft Windows XP Professional işletim sistemine sahip bilgisayarlar Microsoft Windows 3.1; Microsoft Windows for Workgroups; Microsoft MS-DOS veya LAN Maneger kullanan sunuculara bu protokol yardımıyla bağlanır. LAN PROTOKOLLERİ Microsoft Windows XP Professional incoming bağlantılar için 2 değişik LAN protokolünü destekler. 1. 2. TCP/IP NWLink

82

MULTİLİNK BAĞLANTILAR KURMA Multilink özelliği kullanıcıların istemci ve sunucu bilgisayar üzerinde analog modem ; ISDN ve hatta karışık analog ve dijital iletişim bağlantıları kurmasına olanak sağlar.Multilink pek çok fiziksel bağlantıyı mantıksal bir pakette birleştirerek istemci bilgisayara daha yüksek bir bant genişliği sağlar. Bu özellik sayesinde bilgisayarınız iki veya daha fazla iletişim portunu yüksek bir bant genişliği olan tek bir port gibi kullanabilir.bu yüzden eğer internete bağlanmak için iki modem kullanıyorsanız bağlantıyı tek modemin iki katı hızda gerçekleştirebilirsiniz.Örneğin 56 kilobits hıza sahip olan dört modeminiz ve her birine ait telefon hattınız varsa uzak sunucuya 224 Kbps hızla bağlanabilirsiniz.Dört tane 128 Kbps hıza sahip ISDN hattınız varsa bağlantınızı 512 Kbps ile gerçekleştirebilirsiniz.Bu tip bağlantıları kurmak için bilgisayarınızda olduğu gibi uzak sunucuda da multilink özelliği etkinleştirilmiş olmalıdır. Routing and remote access de bu özellik PPP multilink protokolünü destekler.Dinamik bağlantılarda Microsoft Windows XP Professional BAP (bandwidth allocation protocol) protokolünüde destekler. PPP MULTİLİNK Bu protokol iki veya daha fazla iletişim hattının bant genişliğini birleştirerek tek bir sanal veri bağlantısı yaratır ve verinin büyüklüğüne göre ölçeklenebilir bir bant genişliği sağlar.Routing and remote access çeşitli modemler ,ISDN veya X.25 üzerinden bu bağlantıları gerçekleştirilebilir fakat istemci ve sunucuda bu özelliğin etkinleştirilmesi unutulmamalıdır. BAP BAP multilink i bağlantıları isteğe göre ekleyerek veya çıkartarak çoğaltır.İsteğe göre bant genişliği sağlayan PPP ile çalışan bir kontrol protokolu olan BAP bant genişliği kullanımına dayalı ücretlendirme olan operasyonlar için son derece kullanışlıdır. UZAK ERİŞİM İSTEMCİSİNDE MULTİLİNK KONFİGURASYONU Birden fazla aygıt kullanarak outbound bağlantı konfigure etmek için bağlantıyı oluştururken birden çok aygıtlar seçeneğini işaretlemiş olmalısınız.Eğer bunu yapmadıysanız bağlantıyı bu şekilde yeniden oluşturmak zorundasınız.Eğer yaptıysanız seçtiğiniz aygıtları aşağıdaki prosedürü kullanarak değiştirebilir veya yenilerini ekleyebilirsiniz. 1. Birden çok aygıt seçeneğine göre ayarlayacağınız bağlantıya sağ tıklayın açılan pencereden özellikleri seçin. 2. Genel sekmesinde bağlantıda kullanmak istediğiniz tüm aygıtları seçin daha sonra tüm aygıtlar aynı numarayı çevirsin seçeneğine tıklayın. 3. Seçenekler sekmesinde seçenekler sekmesinde multiple aygıtlar da aşağıdakilerden birini yapın: a. Microsoft Windows XP Professional ‘ın kullanılabilir ilk aygıt ı aramasını istiyorsanız sadece kullanılabilir ilk aygıtı çevir’i tıklayın. b. Microsoft Windows XP Professional’ın tüm aygıtları kullanmasını istiyorsanız tüm aygıtları çevir’e tıklayın c. Microsoft Windows XP Professional’ın aygıtları istediğinizde dinamik olarak aramasının istiyorsanız aygıtları sadece gerektiğinde ara yı tıklayın ve ayarla düğmesine tıklayın ;daha sonra aşağıdaki adımlara geçin : i. Otomatik arama ve hang up (??)kutusunda otomatik arama seçenekleri altında istediğiniz en az aktivite yüzdesini ve en az süreyi seçin.Bağlantı aktivitesi bu süreye geldiğinde belirlediğiniz başka bir hat çevrilecektir. ii. Otomatik hang up seçenekleri altında aşağısında aktivite olmayacak yüzdeyi ve en az süreyi seçin.Bağlantı aktivitesi bu belirlediğiniz kriterlerin altına düştüğünde aygıt bağlantısını kesecektir. 83

4.

Tamam’a iki kez tıklayın.

SANAL AĞ BAĞLANTISI (VPN) Sanal özel ağ (VPN) protokolları veri paketlerini PPP veri paketleri içine yerleştirir.VPN veri almak ve yollamak için varolan ağ yapısı içine bir tünel oluşturur.Bu bağlamda tünel varolan ağ içinde güvenli bir iletişim yoludur. İstemcinin VPN kullanarak bir ağa bağlanmasının çeşitli yolları vardır. Genellikle kullanıcılar VPN e önce ISP’a sonra bu internet bağlantısını kullanarak VPN gateway’ine (uzak erişim sunucusu )bağlanırlar.Bu tip durumlarda sanal tünel istemciden sunucuya doğru yayılır.ISP ye ve sonrasında VPN’e bağlantı istemci tarafından tek bir adımda kurulabilir. ISP de istemcinin yararına bir tünel oluşturabilir.Eğer bu gerçekleştirilirse istemci ISP’ye bağlanır ve bir ağ logon u sağlar.Sonra ISP tüneli oluşturur ve logon isteğini istemcinin ağına gönderir.Bu tip bağlantılarda tünel ISP’den uzak erişim sunucusuna doğru yayılır.istemciden ISP’ye kurulan bağlantı VPN tünelinin bir parçası değil standart bir çevirmeli bağlantıdır. NOT : VPN için çevirmeli bağlantıya gerek yoktur sadece istemci ve sunucu arasında bağlantı olması yeterlidir.Eğer istemci IP kullanan bir LAN da ise sunucuya ağ aracılığı ile ulaşabilir ve ve bir tünel kurabilir. SANAL ÖZEL AĞ (VPN) BAĞLANTISI KURMAK VPN internette veya fiziksel olarak varolan bir ağ üzerinden sanal bir ağ kurar.Bu amaç için interneti kullanmak uzak mesafeler için telefon ücretini azaltıcak ve zaten var olan bir yapıyı -internet yapısını-başka bir yapı kullanmanıza gerek kalmadan kullanmanızı sağlıycaktır.Merkezden uzak kullanıcılar yerel ISP ‘Yİ arayarak merkezle VPN bağlantısı kurabilirler.Yerel ISP ‘yi aramak telefon ücretlerini düşürecektir. VPN bağlantısı kurmak için : 1. Yeni bağlantı oluştur sihirbazını açın hoşgeldiniz sayfasını ileri düğmesini tıklayarak geçin ve ağa çalışma yerimden bağlan seçeneğini işaretleyin 2. Ağ bağlantısı penceresinde sanal ağ bağlantısını seçin ve ileri düğmesine tıklayın 3. Bağlantı için bir isim yazın 4. genel ağ sayfasında otomatik olarak çevrilecek başlangıç bağlantısını seçin ve ileriyi ye tıklayın.( Genel ağ sayfası eğer daha önceden bir bağlantı yarattıysanız görülecektir.Eğer bu oluşturduğunuz ilk bağlantı ise bu pencere görülmeyecektir.) 5. VPN sunucusunun adresini veya ismini yazın ve ileriye tıklayın 6. Bu bağlantıyı sadece kendinize veya bilgisayarınızdaki tüm kullanıcılara açabilirsiniz.Bu ayarı da son pencerede yaptıktan sonra son düğmesine basarak sihirbazı sonlandırabilirsiniz. VPN PROTOKOLLARINI AYARLAMA VPN ile kullanılabilecek protokollerin farklı kapasite ve özellikleri vardır.Bağlantı kurmak için PPTP(point-to-point tunneling protocol ) veya L2TP (layer two tunneling protocol ) kullanılmaktadır. Microsoft Windows XP Professional outgoing VPN bağlantısı kurarken hangi protokolu kullanmak istiyorsanız onu seçmenize imkan tanır. PPTP VE L2TP Her iki protokol de varolan ağ içinde veriye bir başlangıç zarfı(envelope??) sağlamak ve onu taşımak üzere header(başlık) eklemek için PPP’yi kullanır.PPTP ve L2TP protokolleri arasındaki farklar şunlardır: 84

PPTP : IP bazlı bir ağ gerektirir. L2TP : Pek çok WAN bağlantı aracı ile –IP,frame relay ,ATM- uyumludur.Tünel aracının pakete yönelik (packet-oriented) ve point-to-point bir bağlantı sağlaması gereklidir PPTP : Header sıkıştırmasını desteklemez.6 bitlik headerlarla çalışır. L2TP : Header sıkıştırmasını destekler. Eğer etkinleştirilmiş ise 4 bitlik headerlarla çalışır. PPTP : Ipsec veya tünel kimlik doğrulamasını desteklemez. L2TP : Tünel kimlik doğrulaması’ı ve Ipsec’i destekler. PPTP : Otomatik olarak PPP şifrelemesini kullanır. L2TP : Eğer ayarlanırsa Ipsec kullanarak güvenli bir tünel oluşturur.otomatik olarak şifreleme yapmaz. UZAK İSTEMCİDE VPN PROTOKOLÜ AYARLAMA Uzak istemcinin kullanacağı VPN protokolünü otomatik olarak seçtirebilir veya PPTP , L2TP den birini tercih edebilirsiniz.İstemci VPN protokolünü ayarlamak için : 1. Ayarlamak istediğiniz VPN bağlantısına sağ tuş tıklayarak özellikler penceresini açın. 2. Ağ iletişimi sekmesinde VPN tip olarak otomatik,PPTP VPN veya L2TP Ipsec VPN seçeneklerinden birini seçin 3. PPP ayarlarında aşağıdaki seçenekleri isteğinize göre seçin veya boş bırakın : a. LCP extension larını etkinleştir : LCP (Link Control Protocol ) extensionları eğer PPP yazılımının eski sürümlerini kullanıyorsanız bağlantıda sorun yaratabilmektedir.Eğer bağlantıda sorun yaşamaya başlarsanız bu kutucuğu boş bırakmayı tercih edin.Bu kutucuğu boş bırakırsanız LCP Timeremainingve identification paketlerini göndermiyicek veya PPP nin LCP Negotiationı süresince callback istecektir. b. Yazılım sıkıştırmasını etkinleştir : Modem sıkıştırması desteğine ek olarak yazılım veri sıkıştırması sağlar. Bu yüzden bu seçenek işaretlendiğinde hız kazanmak için modem sıkıştırmasını açmanız gerekmez. c. Negotiate multilink for single link connections : Bu seçeneği işaretlemeniz tek link bağlantılarında multilink negotiationın etkinleştirililmesi sağlar.Eğer uzak erişim sunucunuz bu özelliği destekliyorsa audio kalitesinin arttığını fark edersiniz.Fakat bu seçeneği işaretlediğinizde bu özelliği desteklemeyen sunucularla bağlantı kurmanız mümkün değildir 4. Tamam’a çift tıklayın .

INBOUND BAĞLANTILAR KURMA Microsoft Windows XP Professional işletim sistemine sahip bilgisayarınızda incoming çevirmeli veya VPN bağlantıları yeni bağlantı oluştur sihirbazından faydalanarak kabul edebilirsiniz.Kullanıcıların bilgisayar üzerindeki veya bilgisayarın bağlı olduğu ağa ait kaynaklara uzak erişim kazanması için incoming bağlantıları kabul edebilirsiniz.Bilgisayarı bunun için ayarlarken bağlantıda hangi donanım birimlerinin ,protokolların kullanılacağını belirleyebilirsiniz. Microsoft Windows XP Professional da bir inbound bağlantı kurmak için : 1. Yeni bağlantı oluştur sihirbazının hoşgeldiniz sayfasını ileri düğmesine basarak geçin ve açılan pencerede gelişmiş bir bağlantı kur seçeneğini işaretleyin. 2. gelen bağlantıları kabul et seçeneğine tıklayın

85

Sihirbaz arka arkaya açılacak sayfalar yardımıyla bilgisayarınızı ve kullanıcı izinlerini ayarlamanızı sağlıyacaktır.Bu sayfalar aşağıda açıklanmıştır : GENEL BAĞLANTILAR İÇİN AYGITLARIN KURULMASI Bilgisayarınızı incoming bağlantıları internet, telefon hattı veya direk kablo bağlantısı aracılığıyla kabul etmesi için ayarlayabilirsiniz.Genel bağlantılar için aygıtlar penceresinde kabul etmek istediğiniz incoming bağlantılar için aygıtları seçebilirsiniz.Sadece o anda kurulmuş aygıtlar görüntülenecektir ve sihirbaza başka bir aygıt eklemeniz mümkün değildir.Listedeki herhangi bir aygıtı seçerek sağ tuşla özellikler penceresini açarsanız donanım ve terminal pencere ayarlarını yapabilirsiniz.Eğer bu ayarları bir modem için yapmak istiyorsanız modem seçili iken özellikler penceresini açıp timeout ayarları için arama tercihleri ve veri iletişim kuralı yada bağlantı noktası hızı için veri bağlantı tercihlerini kullanabilirsiniz. VPN BAĞLANTILARINI ETKİNLEŞTİRMEK Gelen sanal özel ağ bağlantı sayfasında gelen VPN bağlantılarına izin verip verilmeyeceğini ayarlaybilirsiniz.Eğer gelen VPN bağlantılarının internet üzerinden kabul edecekseniz bilgisayarınızın internet de bilinen bir IP veya isme sahip olması gerekmektedir.VPN bağlantıları kabuletmeyi seçerseniz Microsoft Windows XP Professional internet bağlantı günlik duvarı (firewall) nı VPN paketlerini alabilecek ve gönderebilecek şekilde değiştirecektir. KULLANICI İZİNLERİNİN AYARLANMASI Kullanıcı izinleri penceresinden bilgisayara bağlanacak kullanıcı veya grupları ve her biri için ayrı ayrı özellikleri ayarlayabilirsiniz.Değiştirebileceğiniz özellikler şifre ve geri alma metotlarıdır. AĞ YAZILIMI SEÇME VE AYARLAMA Ağ yazılımı sayfası gelen bağlantı için varsayılan protokol, servis ve istemcilerin listesini görüntüler: - TCP/IP - Microsoft ağları için dosya ve yazıcı paylaşımı - QoS paket zamanlayıcısı - Microsoft ağları için istemci TCP/IP özelliklerini değiştirmek isteyebilirsiniz.Bu seçenek arayanların bağlantı kurdukları bilgisayara ek olarak LAN daki kaynaklara erişiminı ve TCP/IP adresi atamasını belirler.Belirli bir IP aralığı belirleyerek IP adreslerinin otomatik olarak DHCP tarafından atanmasını veya arayan bilgisayarın kendi adresini belirlemesini tercih edebilirsiniz. Bunlara ek olarak varsayılanlar dışında bir ağ yazılımı kullanan bilgisayarlardan bağlantı kabul ederken istemci,servis ve protokol ekleyebilirsiniz. AUTHENTICATION PROTOKOLLARINI AYARLAMA VE ŞİFRELEME Uzak erişim sunucuları uzaktan ağa bağlanmaya çalışan kullanıcıların kimliğini belirlemek için kimlik doğrulaması kullanırlar.Kullanıcının kimliği doğrululandıktan sonra ,kullanıcı kendisine atanmış izinlerle ağ bağlantısını gerçekleştirebilir. Kullanıcı hesaplarının güvenli ve doğru olarak kanıtlanması ağın güvenliği için son derece kritik bir noktadır.Kimlik doğrulanması uygulanmazsa izinsiz kullanıcılar ağa dahil olabilir. Uzak erişim sunucusu kimlik doğrulaması yapabilmek için birkaç protokol kullanır.Buna ek olarak üçüncü party (third party) protokollerinde yüklenebileceği EAPs(extensible kimlik doğrulaması protocols)ın kullanımına da izin verilebilir.

86

Ağ kullanırken veri şifrelenmeside çok önem kazanabilir.Sağlık kayıtları,ürün planlamaları veya ticaret sırları gibi veriler neredeyse şifreler kadar önemli bilgilerdir. Ağın güvenliği için Microsoft Windows XP Professional sayesinde kimliği doğrulanmış kullanıcıların gönderdiği veriyi şifreleyebilirsiniz. Uzak kullanıcıları destekleyen bir IT profesyoneli olarak uzak bağlantı istemcisini sunucuda kullanılanla aynı kimlik doğrulama ve şifreleme protokollerini kullanacak şekilde konfigure etmeniz gerekebilir. STANDART KİMLİK DOĞRULAMA PROTOKOLLERİ Microsoft Windows XP Professional birinden farklı güvenlik seviyeleri olan pek çok değişik kimlik doğrulama prokolünü destekler.Bağlantı için sadece etkinleştirdiğiniz protokoller kullanılır. PAP(Password Authentication Protocol) : Bu protokol şifreleri (password) şifrelemeden text formatında kullanır.Uzak kullanıcının şifresi uyuyorsa sunucu kullanıcıya erişim hakkı verir.Güvenlik derecesi oldukça düşüktür.Daha güvenli bir protokol kullanılamıyorsa tercih edilebilir. SPAP( Shiva Password Authentication Protocol) : Donanım şirketi Shiva tarafından kullanılan ve çift taraflı şifreleme mekanizması kullanan bir protokoldür.Sunucu ve istemci arasında gönderilen şifreyi şifreler bu yüzden PAP protokolünden daha güvenlidir.Shiva LanRover’a bağlanırken veya Shiva bir istemci windows bazlı bir sunucuya bağlanırken kullanılabilir. CHAP(The Challenge Handshake Protocol) : MD5 (message digest 5) kullanan güvenli bir protokoldür.CHAP cevabı şifrelemek için tek yönlü bir şifreleme yöntemi kullanır ve izinsiz erişimi önlemede başarılıdır.Cevabı şifreleyerek şifreyi ağ üzerinden gerçekte göndermeden sunucuya şifreyi bildiğinizi kanıtlayabilirsiniz.Microsoft işletim sistemine sahip olmayan istemciler varken bu protokolü tercih edebilirsiniz.Yüksek güvenlik sağlar.Kimlik doğrulama süreci aşağıdaki gibidir : 1. Uzak erişim sunucusu oturum belirleyicisi ve rastgele bir istek koşulunu içeren isteği(challenge) istemciye gönderir. 2. Uzak erişim istemcisi kullanıcı adı ve istek koşulunun tek taraflı şifrelenmesini,oturum belirleyicisini ve şifreyi cevap olarak gönderir. 3. Uzak erişim sunucusu cevabı kontrol eder.Doğru ise bağlantıya izin verir. MS-CHAP(Microsoft Challenge Handshake Protocol) : Tek taraflı şifreli bir şifre doğrulama protokolüdür.Eğer sunucu kimlik doğrulama için MS-CHAP kullanıyorsa veriyi şifrelemek için Microsoft Point-to-Point Encryption(MPPE) kullanabilir.Windows 2000 , Microsoft Windows NT 4.0 veya Microsoft Windows 95 veya daha yeni bir işletim sistemine sahip istemcilerle bağlant kurarken tercih edebilirsiniz.Yüksek güvenlik sağlar. MS-CHAP(Microsoft Challenge Handshake Protocol) v2 :Bu yeni protokol karşılıklı kimlik doğrulaması yapar. Daha güçlü veri şifreleme başlangıç anahtarları ve veri göndermek ve almak için değişik anahtarları vardır. VPN bağlantıları için Microsoft Windows 2000 server bu protokolü sunar.Ayrıca Microsoft Windows XP Professional çevirmeli ve VPN bağlantılarında bu protokolü kullanabilir. Microsoft Windows NT 4.0 ve Microsoft Windows 98 MS-CHAP v2 yi sadece VPN bağlantılarında kullanabilir.En güvenli protokoldür. EXTENSIBLE AUTHENTICATION PROTOCOL(EAP) PPP nin bir uzantısı olan EAP uzak erişim sunucusuna özelleştirilmiş kimlik doğrulamasına izin verir.İstemci ve sunucu aynı kimlik doğrulama metotunu kullanmalıdır.

87

EAP KİMLİK DOĞRULAMASI EAP aşağıdakileri kullanarak kimlik doğrulanmasını destekler : - MD5-CHAP : Kullanıcı adı ve şifreyi MD% algoritması kullanarak şifreler. - Transpor Layer Security (TLS) : Akıllı kart ve diğer güvenlik aygıtlarında kullanılır.Bunların bir karta ve okuyucuya ihtiyacı vardır.Akıllı kart kullanıcının sertifika ve anahtarını elektronik olarak saklar. - Ek olarak third-party kimlik doğrulama metotları : Üretici firmalar –akıllı kart gibi- kendi özel doğrulama metotlarını eklemek için Eap ı kullanabilirler.akıllı kartlar şifre sağlayan fiziksel kartlardır ve her kullanımda değişen kodlarda dahil olmak üzere değişik kimlik doğrulama metotları kullanabilirler. İstemci bilgisayarda EAP kurmak için : 1. Ayarlamak istediğiniz ağ bağlantısını sağ tıklayın ve özellikler penceresini açın. 2. Güvenlik sekmesinde kimliğimi aşağıdaki gibi doğrula seçeneğinde akıllı kart ı seçerek tamam düğmesine tıklayın. APIs(EAP application programming interface) sayesinde bugün pek çok bağımsız üretici akıllılar kartlar,retina ve parmak izi tarayıcıları,biyometrik donanım gibi değişik kimlik doğrulama metotları geliştirmektedir.Fakat bu teknolojiden en çok faydalananlar akıllı kartlardır. AKILLI KART TANIMI VE ÖZELLİKLERİ Akıllı kartlar içinde giriş şifreleri veya kişisel bilgiler saklanabilen kredi kartı büyüklüğünde aygıtlardır.Domain’e dahil olma veya e-posta güvenliği gibi hassas alanlarda taşınabilir ve kurcalamaya dayanıklı oluşuyla güvenli çözümler üretir. Akıllı kartlar Microsoft’un Windows XP’ye entegre ettiği PKI (Public key infrastructure)ın bir özelliği ile desteklenir.akıllı kartların sağladıkları : - Şifre veya kişisel bilgileri her türlü kurcanlamaya karşı güvenle korur. - Kimlik doğrulama,dijital imza ve anahtar değişimi güvenlik gerektiren görevleri isole eder. - Logon bilgilerini veya diğer kişisel bilgileri evde,işte veya seyahat halinde yanınızda taşımanıza ve kullanmanızı sağlar. AKILLI KARTLARIN KİMLİK DOĞRULAMA YÖNTEMLERİ Windows 2000 ağlarında akıllı kartlar 2 türlü kimlik doğrulaması yapabilir: İnteractive logon :Akılı kartla logon olma kullanıcının kartı okuyucuya sokması ile başlar.Bu okuyucu Windows XP Professional işletim sisteminden kullanıcı adı,domain veya şifre yerine bir PIN talep eder. Uzak erişim : Uzak logon olma süreci iki değişik kimlik doğrulamayı kapsar.Birinci kimlik doğrulama uzak erişim sunucusuna yöneliktir ve istemciye uzak erişim politikalarının uygulanması ile sonuçlanır.İkinci kimlik doğrulama ise ağa yöneliktir ve doğrulama için EAP_TLS(EAP Transport Level )protokolünü kullanır. İSTEMCİ KİMLİK DOĞRULAMA PROTOKOLLERİNİN KONFİGURE EDİLMESİ Bu protokoller uzak erişim istemcisinin hangi sunucularla iletişim kurabileceğini belirler.Eğer istemci ve sunucu farklı protokoller kullanıyorlarsa uzak erişim oturumu kuramayabilirler.

88

Windows XP Professional işletim sistemine sahip istemci bilgisayarda kimlik doğrulama protokolü ayarlamak için : 1. Ayarlamak istediğiniz VPN bağlantısına sağ tuş tıklayarak özellikler penceresini açın. 2. Güvenlik sekmesinde ileri (özel ayarlar) ı seçin ve ayarlar düğmesine tıklayın. 3. İleri güvenlik ayarları penceresi içinde logon güvenliği başlığı altında aşağıdakileri yapın : EAP’ı kullanmak için açılan kutudan Extensible Kimlik doğrulaması Protocols başlığını seçin ve tamam ‘a tıklayın. Başka bir protokolü seçmek için bu protokollere izin ver i başlığı altında istediğiniz protokolü seçin ve tamam ‘a tıklayın. EAP protokolünü seçerseniz akıllı kart,şifrelenmiş sertifika veya MD5-challenge seçeneklerinden birini tercih etmeniz gerekir.Bunlardan birini seçerseniz ek olarak ayarlar yapmanız gerekir.Bu ayarları özellikler düğmesine tıklayarak yapabilirsiniz. İSTEMCİ VERİ ŞİFRELEMESİNİ AYARLAMA Veri şifrelenmesi uzak erişim sunucusu ve istemcisi arasında gönderilen verinin güvenliğini şfreleyerek veya kodlayarak sağlar.Çok yüksek güvenlik gerektiren durumlarda yönetici sunucuyu şifrelenmiş iletişime zorlayabilir.Bu sunucuya bağlanıcak olan istemciler verilerini şifrelemezlerse bağlantı istekleri geri çevrilir. ÖNEMLİ : Şifreleme sadece MS-CHAP,MS-CHAP V.2 veya TLS protokollerinden birini tercih ettiyseniz gerçekleşecektir. Veri şifreleme kurallarının ayarlanması : 1. Ayarlamak istediğiniz VPN bağlantısına sağ tıklayarak özellikler penceresini açın. 2. Güvenlik sekmesinde ileri (özel ayarlar) i seçin ve ayarlar düğmesine tıklayın . Veri şifreleme açılan kutusundan bir kural seçin.Dört değişik veri şifreleme kuralı vardır : a. Şifrelemeye izin verme : Sunucu şifrelemeye ihtiyaç duyarsa bağlantı kurulamayacaktır.Bu seçeneği gönderdiğiniz verinin korunmasına gerek yoksa işaretleyebilirsiniz. b. İsteğe bağlı şifreleme : Şifreleme almadığı zamanlarda da bağlantı kurulabilir.Bu seçeneği gönderdiğiniz her verinin şifrelenmesine gerek duyulmadan bazı verilerin şifrelenmesini istediğinizde işaretleyebilirsiniz c. Şifreleme gerektir : Sunucu şifreleme isteğini reddederse bağlantı kopar.Bu seçeneği tüm iletişimin şifrelenmesini istediğinizde işaretleyin. d. En güçlü şifreleme : Sunucu şifreleme isteğini reddederse bağlantı kopar.Bu seçeneği tüm iletişim için en yüksek düzeyde iletişim istiyorsanız tercih edin.Düşük düzeydeki şifreleme kabul edilmeyecektir.

MPPE KULLANARAK VERİ ŞİFRELENMESİ VPN sunucusu ve PPTP bağlantısı arasında şifrelenmiş veriyi MPPE taşır.Üç şifreleme düzeyi vardır :en yüksek (128-bit),yüksek (56-bit),basit(40-bit).Eğer uzak erişim sunucusu istemcisinden daha yüksek düzeyde bir şifreleme düzeyi kullanıyorsa iki bilgisayar bağlantı kuramaz. Ipsec KULLANARAK VERİ ŞİFRELEME

89

IP güvenliği (Ipsec) L2TP bazlı VPN bağlantısında veri şifrelemesine ek olarak bilgisayar düzeyinde kimlik doğrulanması sağlar.Kullanıcı ismi ,şifre ve veri güvenliği sağlayan L2TP bağlantısı kurulmadan önce uzak istemci ve sunucu arasında güvenli bir bağlantı kurar. IPsec IP ağları üzerinden güvenli özel iletişim kurmak için koyulan açık standartların çatısıdır.Şifreleme ve kimlik doğrulaması kullanır.Özel ağlara veya internete yapılan ataklarda koruma sağlar ve kullanıcı için görünmezdir. Tipik Ipsec politikası biligisayar bazlı bir grup politikası ile ayarlanır.Bu yüzden bilgisayar ağa bağlandığında, kullanıcı oturum açmadan önce grup politikası ayarları uygulanır. UZAK MASAÜSTÜNÜ KULLANMA Windows XP Professional’ın uzak masaüstü özelliği sayesinde ağ üzerindeki başka bir bilgisayardan kendi Windows XP Professional masaüstünüze erişebilirsiniz.Buna ek olarak masaüstünüze ulaştığınızda tüm uygulamalarınızı çalıştırabilir,kendi bilgisayarınız da oturuyormuş gibi dosya ve klasörlerinize erişebilirsiniz.Bilgisayarınıza uzaktan erişirken bilgisayarınızı kimsenin yerel olarak kullanmaması gerekmektedir.Fakat bilgisayarınıza uzaktan bağlı durumdayken ağ yöneticisi bilgisayarınızda oturum açarak bağlantınızı kesebilir. UZAK MASAÜSTÜ ÖZELLİĞİNİN İNCELENMESİ Uzak masaüstü özelliği kullanıcılara pek çok senaryo da çalışma imkanı sunar : - Evde veya başka bir sitede çalışma imkanı.evdeki bilgisayarınızdan ofisteki bilgisayarınıza bağlanabilir tüm yerl ve uzak aygıtlara erişebilirsiniz. - Başka bir ofisten çalışma imkanı.Başka bir ofisteki bilgisayardan kendi bilgisayarınıza erişebilir pek çok iş yapabilirsiniz .Örneğin bir kodun hatalarını ayıklayabilir,Microsoft Powerpoint sunularını güncelleyebilir veya kendi ofisinizde çalışırki bir dokümanı okuyabilirsiniz. Uzak masaüstü özelliğini kullanmak için aşağıdakilere gerek duyulur : - Erişilecek bilgisayarın LAN veya internete bağlı Windows XP Professional işletim sistemine sahip olması. - Ağ bağlantısı,modem veya VPN bağlantısı ile LAN ‘a erişim sağlayan ikinci bir bilgisayar ve bu bilgisayarda Terminal servis veya uzak masaüstü bağlantı programının kurulu olması. - Uygun kullanıcı hesap ve izinleri.(Başka bir bilgisayarın masaüstüne erişebilmek için yönetici veya uzak kullanıcılar grubuna dahil olunmalıdır)

BİLGİSAYARLARI UZAK MASAÜSTÜ ÖZELLİĞİ İÇİN AYARLAMAK Uzak masaüstü özelliğini etkinleştirmek için uzaktan bağlanacağınız bilgisayarı ayarlamanız gerekmektedir.Daha sonra bağlantıyı gerçekleştireceğiniz yerel bilgisayarı ayarlamanız gerekir. Uzak masaüstü özelliğini kullanmak için yerel bilgisayarda aşağıdaki adımları uygulanmış olmalıdır : - LAN,modem veya VPN bağlantısı kullanarak Windows XP Professional işletim sistemine sahip uzak bilgisayara bağlantı - Uzak masaüstü bağlantısı veya terminal servis kurulumu

90

Uzak bilgisayarda bu özeeliği etkinleştirmek için : 1. Başlat menüsünden bilgisayarım’a girin ve özellikler penceresini açın. 2. Uzak sekmesinde uzak kullanıcıların bu bilgisayara bağlanmasına izin ver seçeneğini tıklayın 3. Bu bağlantı için gerekli izinlere sahip olduğunuza emin olun.Yönetici veya uzak masaüstü kullanıcıları gruplarından birine üye olmalısınız.Eğer değilseniz kendinizi bu gruplardan birine ekleyin. 4. tamam düğmesine tıklayın Bu özelliği kullanacağınız bilgisayar da Windows XP Professional işletim sisteöi kurulu ise uzak masaüstü bağlantı sayfasını kullanabilirsiniz.Bu sayfayı açmak için başlat menüsüne girin ve tüm programları seçin.Açılan pencereden önce donatıları sonra iletişimi tıklayın. Buradan uzak masaüstü bağlantı sayfasını açabilirsiniz. Uzak masaüstü bağlantı sayfasına girmek zorunda olduğunuz tek bilgi bağlanmak istediğiniz bilgisayarın adıdır.Fakat seçenekler düğmesine tıklarsanız 5 sekmesi olan bir pencereden gerekli ayarları yapabilirsiniz. Bu özellik bilgisayarınıza uzak bağlantıyı etkinleştireceği için başkalarının sizin verilerinizi görüntülemesini engellemek için bilgisayarınızı olabildiğince güvenli bir hale getirmelisiniz. Bilgisayarınızda güvenliği arttırmak için aşağıdakilerden birini uygulayın : - Güvenliği arttırmak için kendinizi yönetici grubu yerine uzak masaüstü kullanıcıları grubuna dahil edin.Bu grubun üyesi olarursanız bilgisayarınızda yönetici olarak oturum açmak zorunda kalmazsınız.Bağlantı sırasında bilgisayarınıza bir saldırı olsa bile davetsiz misafirin yöneti haklarına ulaşmasını engellemiş olursunuz. - Tüm uzak masaüstü kullanıcılarını zor bir şifreye sahip olmaları için zorlayın.Eğer bilgisayarınız kablolu modem veya DSL bağlantısı ile internete çıkıyorsa şifrenizin düzeyi daha da fazla önem kazanır.Zor şifreler(strong??)en az sekiz karakterden oluşan ve büyük veya özel bir karakteri içeren şifrelerdir.

UZAK ERİŞİMİ KOLAYLAŞTIRMAK İÇİN KULLANICI ADI VE ŞİFRELERİNİN SAKLANMASI Windows XP Professional işletim sistemine sahip bilgisayarınızda oturum açarken kimlik doğrulanması için bir kullanıcı adı,şifre ve güvenlik veri tabanı sağlanmalıdır.Ağa dahil olmayan bir bilgisayarda bu veritabanı SAM(security accounts manager)dır.Bir domain içinde ise veritabanı active directory’dir. Bu yapılar ağ içinde veya internet de başka bilgisayarlara bağlanırken de güvenlik için kullanılacaktır. Farklı kaynaklara bağlanmak için farklı kullanıcı adları ve şifreler kullanmak istediğiniz durumlar ortaya çıkabilir.Uzak kullanıcı bir kullanıcı adı ve şifreyle oturum açtıktan sonra bazı güvenlikli uzak erişim sunucularına bağlanmak için farklı kullanıcı adı ve şifreye gerek duyabilir. Windows XP Professional kullanıcıların ilerde kullanmak üzere çeşitli güvenlik bilgilerini(kullanıcı adı/şifre) kaydetmesine imkan tanır.Bu bilgiler tek bir sunucu için geçerli olabileceği gibi tüm güvenlikli sunucularda kullanmak için de saklanabilir.Bu bilgiler kullanıcı profilinin bir parçası olarak kaydedilir.Dolayısıyla kullanıcı kendi oturumunu açtığı sürece kullandığı bilgisayardan bağımsızdır. Saklanan kullanıcı ad ve şifrelerine bilgi eklemek için :

91

1. Başlat menüsünden denetim masasına girin ve kullanıcı hesaplarını tıklayın . 2. Gelişmiş sekmesinde şifreleri yönet düğmesine tıklayın saklanan kullanıcı ad ve şifreleri sayfasında ekle düğmesine tıklayın 3. erişim sağlamak istediğiniz kaynaklar için bir sunucu adı veya ağ yeri ,kullanıcı adı,şifre girin ve bu bilgilerin ne zaman kullanılacağını seçin .Tamam düğmesine tıklayın. Windows XP Professional bir ağ üzerindeki yeni bir kaynağa bağlanmak istediğinde hedef kaynağa log on olmak için gerekli güvenlik bilgilerini temin eder.Bu bilgiler istenen erişim için yeterli değil ise ekrana gelecek logon bilgi özellikleri penceresi açılır ve ek bilgiler vermesi istenir.Kullanıcı bu güvenlik bilgilerinin sadece açılan oturum için veya bilgisayardaki kullanıcı hesabı için veya herhangi bir bilgisayarda aynı hesapla açılacak tüm oturumlar için kullanılmasını seçebilir.Eğer son seçenek seçilirse bu bilgiler kullanıcı profilinde saklanacaktır. SAKLANAN KULLANICI AD VE ŞİFRELERİNİN YARARLARI - Kullanıcıların pek çok kez oturum açıp kapamak zorunda kalmasını önler. - İstenen sayıda bilgiyi sonraki kullanımlar için saklar - Herhangi bir bilgisayarda da kullanılabilmesi için bilgileri kullanıcı profilinde saklar. Bu özellikten en iyi şekilde faydalanmak için : - Farklı güvenlik bilgileri (credential) için ayrı şifreler kullanın :Bu şekilde bir şifre tehlikeye girerse tüm güvenliği kaybetmamiş olursunuz. - Zor şifreler kullanın : Bu özellik şifrelerin hassaslığını değiştirmez her zaman zor şifreler kullanın. - Şifreyi düzenli olarak değiştirin : Zor şifreler güvenliği arttırır fakat davetsiz bir misafir şifrenizi zaman içinde tahmin edebilir.Şifreyi düzenli olarak değiştirmek bu sebepten zarar görmanizi engeller

MODÜL11 :WINDOWS XP İŞLETİM SİSTEMİNİN MOBILE COMPUTING İÇİN KONFİGURASYONU
MOBILE COMPUTING İÇİN DONANIM KONFİGURASAYONU

92

Windows XP Professional takılan yeni donanımları tanımak için tak/çalıştır(plug and play) teknolojilerini kullanır. Pek çok yeni ve eski donanım birimlerini otomatik olarak tanıyabilir.Bunun sonucunda pek çok mobile kullanıcı değişik donanımları fazladan bir çaba harcamaya gerek kalmadan farklı yerlerde kullanabilirler. Örneğin mobile kullanıcı bir ağ yazıcısını ve docking station’ı ofiste çalışırken;local bir yazıcı ve ethernet kartını da evden şirket ağına bağlanırken kullanabilir ya da seyahat ederken bir kablosuz modem aracılığı ile şirket ağına ulaşabilir .Docking station taşınabilir bilgisayarın büyük(full-sized) ekran ve klavyeye bağlanabileceği bir platformdur .Genellikle Windows XP Professional yeni donanımları ilk kullanıldıklarında otomatik olarak tanır ve gerekli sürücüleri kendisi yükler. MOBİL KULLANICILAR İÇİN DONANIM PROFİLLERİ OLUŞTURMA Windows XP Professional ancak daha yeni mobil bilgisayarlarda donanımı otomatik olarak tanıyabilir. Eğer Windows XP Professional yeni donanımı kullanılan ayarlar içinde otomatik olarak tanıyamıyorsa ,bu ayarlar için yeni donanım profilleri oluşturulmalıdır . Donanım profilleri oluşturduktan sonra işletim sistemi açılırken aygıtları seçilen profile göre dizayn eder. Mesela docking station da kullanılmak üzere “docked” isimli bir profil oluşturulabilir ve bunlara evde veya seyahat esnasında kullanılmak üzere “undocked” bir profil eklenebilir. Not : Windows XP Professional işletim sistemine sahip bir bilgisayarın yeni donanımı doğru bir şekilde tanıması bilgisayarın BIOS versiyonuna bağlıdır. Bilgisayarınız ile birlikte verilen kağıtlarından,satıcınızdan veya satıcınızın web sayfasından takip ederek bilgisayarınızın en yeni BIOS versiyonuna sahip olduğuna emin olunuz. Mobil kullanıcılar için donanım profili oluşturma: Başlat(start) menüsüne tıklayın;açılan pencereden denetim masasını (control panel) tıklayın listeden performans ve bakım(performance and maintenance) seçerek sistemi(system) tıklayın. Donanım(hardware) sekmesinden donanım profillerine(hardware profiles) tıklayın. Kullanılabilir donanım profillerinden geçerli(current) olana tıklayın. Bu size oluşturacağınız yeni profil için model oluşturacaktır. Sonra kopyala (copy) düğmesine basarak oluşturacağınız yeni profil için isim belirleyin. Windows başladığında başlığı altında “bir donanım seçene kadar bekle” veya “aşağıdaki süre geçtiğinde bir profil seçmediysem listedeki ilk profili seç”(burada süreyi kendiniz belirlemeniz gerekmektedir) seçeneklerinden birini seçin. Bilgisayarınızı yeniden başlatın ve başlangıçta bu kez yeni oluşturduğunuz profili seçin . Sistem özelliklerini açın. Donanım sekmesinde aygıt yöneticisini tıklayın ve buradan yeni profilinizde kullanmak istediğiniz aygıtları çift tıklayarak seçin. Genel sekmesinin aygıt kullanımında aşağıdaki 3 seçenekten birini seçin : Bu aygıtı kullan (etkinleştir) Bu aygıtı sadece bu profil için devre dışı bırak Bu aygıtı tüm profiller için devre dışı bırak Bir kullanıcı bilgisayarı ya geçerli profil ile ya da değisik bir profili listeden seçer.Seçilen profilde hangi aygıt sürücüleri etkinleştirilmişse onlar yüklü olarak görüntülenir.

DOCKİNG STATİON’LARI KULLANMA Windows XP Professional built-in olarak docking stationları destekler.Kullanıcılar bilgisayarı yeniden başlatmaya gerek duymadan bilgisayarını dock veya undock yapabilirler. Bu prosedüre warm docking denir.Bu özellik taşınabilir bir bilgisayarı bir ortamdan bir 93

diğerine geçirirken son derece kullanışlıdır.Örneğin taşınabilir bir bilgisayarı ofisteki docking pozisyonundan konferans odasında bir sunuşa oradan tekrar ofise yeniden başlatmaya ihtiyaç duymadan taşıyabiliriz. NOT : Eğer docking station bir switch box’a bağlanmış ise bilgisayarı yeniden başlatmaya gerek duyabiliriz.”Switch box” birden fazla bilgisayarın aynı fare,klavye ve monitoru kullanmasını sağlayan bir aygıttır.Eğer switch box kullanıyorsak Windows XP Professional switch box’a bağlanmış donanımları doğrudan olarak algılayamayacak ve bunları warm docking esnasında etkinleştiremeyecektir. Bilgisayarı docking station’dan çıkarmak için start menüsünden “undock pc “ komutunu kullanabiliriz. Bunun güvenli olarak gerçekleştirileceğini gösteren bir mesaj kutusu ekrana gelecektir.Eğer bilgisayar motorize edilmişse otomatik olarak docking stationdan çıkacaktır aksi takdirde kullanıcının kendisinin bilgisayarı elle undocked pozisyona getirmesi gerekmektedir. GÜÇ SEÇENEKLERİNİN MOBİL İLETİŞİM İÇİN YAPILANDIRILMASI Mobile kullanıcılar güç seçenekleri konusunda özellikle de batery kullanıyorlarsa daha hassas davranmalıdırlar.Bilgisayardaki aygıtların veya tüm işletim sisteminin harcadığı gücü güç tasarrufu sağlayan bir güç düzeni kullanarak azaltabiliriz. Güç seçeneklerinin özelliklerine ulaşmak için başlangıç menüsünden denetim masasını ; açılan pencereden performans ve bakımı ; oradan da güç seçeneklerini seçiniz. Windows XP Professional yeni bir güç kullanım teknolojisini desteklemektedir: ACPI(advenced configuration and power interface) .ACPI taşınabilir ve masaüstü bilgisayarlarının güç yönetimleri için kullanlabilir. Windows XP Professional ayrıca APM( advenced power management) kullanan taşınabilir bilgisayarlara da destek sağlar .ACPI ile uyumlu bilgisayarlar otomatik olarak APM i destekler. BİR GÜÇ DÜZENİ SEÇME Bilgisayarınızda güç tasarrufu sağlamak için değişik bir güç düzeni tercih edebilirsiniz. Güç düzenleri bilgisayarın güç kullanımındaki ayarlar topluluğudur. Bu seçenekler sayesinde bilgisayarınızın bateri ömrünü istediğiniz şekilde dengeleyebilir ve bilgisayarınızdan istekleriniz doğrultusunda performans alabilirsiniz. Bir güç seçeneği seçebilmek için; Denetim masasından performans ve bakım’ı tıklayın , açılan pencereden güç seçeneklerine çift tıklayın. Güç seçenekleri sekmesinde güç düzenleri açılan kutusundan aşağıdaki seçeneklerden birini seçebilirsiniz. GÜÇ DÜZENİ TANIMI

Ev /ofis masası Bilgisayarınız fişe takılı olduğu sürece sabit diske ve sisteme sabit bir güç sağlar. Taşınabilir/dizüstü En erken 5 en geç 30 dakika pasif durumda kalan bilgisayarınızın tüm ayarlarını kapatır. Sunu Bilgisayarınız bateri ile çalışırken ve ya fişe takılıyken monitore sabit bir güç sağlar.Bilgisayar fişteyken sabit diske ve sisteme sabit bir güç sağlar. Her zaman açık Bilgisayar fişe takılıyken ve ya bateri ile çalışırken sisteme sabit bir güç sağlar. En az güç yönetimi Bilgisayar fişe takılıyken sabit diske ve sisteme sabit bir güç sağlar. En çok pil Bilgisayar fişe takılıyken sabit diske sabit bir güç sağlar 94

Bu seçeneklerin altındaki “monitorü kapat” ve “sabit diskleri kapat” seçeneklerindeki zaman ayarlarını isteğiniz doğrultusunda ayarlayabilir,varsayılan zaman ayarlarını değiştirebilirsiniz. GÜÇ TASARRUFU SAĞLAYAN SEÇENEKLERİ KULLANMA Taşınabilir bilgisayarlarınızda bateri ömrünü uzatmak için güç tasarrufu sağlayan bir düzeni tercih edebilirsiniz . Eğer bilgisayarınız da kısa bir süre için çalışmaya ara vericekseniz,bilgisayarınızı bekleme (stand-by) moduna alabilirsiniz. Bu mod tüm sistemi düşük güç kullanılan bir duruma getirir.Eğer bilgisayarınızda çalışmaya daha uzun bir zaman için ara verecekseniz ,bilgisayarınızı hazırda bekleme(hibernation) moduna alabilrsiniz. Bu mod tüm masaüstünü sabit diske kaydederek monitorü ve bilgisayarı kapatır. NOT : Windows XP Professional işletim sistemindeki güç seçeneklerini kullanabilmeniz için bilgisayarınızın bu özellikleri desteklemesi gerekmektedir. BEKLEME (STAND-BY) MODUNU ETKİNLEŞTİRMEK Bilgisayarınızın BIOS’ unda etkinleştirilmiş olan bekleme modu tüm bilgisayarı düşük güç kullanım pozisyonuna çevirir. Monitor ve sabit diski belirlenmiş bir zaman sonra kapatarak güç harcamasını azaltır.Bilgisayarda tekrar oturum açıldığında masaüstünü önceki şekline geri döndürür. Eğer taşınabilir bilgisayarınız APM teknolojısını desteklıyorsa bekleme modunu kullanabilirsiniz . ÖNEMLİ : Bekleme modu masaüstünü sabit diske kaydetmez ve herhangi bir güç kesintisi durumunda veri kaybına yolaçabilir. Taşınabilir bilgisayarınızı bekleme moduna almak için ; - Güç seçenekleri özellikleri penceresini açın. - Gelişmiş sekmesinde güç düğmeleri seçenekleri seçeneklerden birini seçin. - Bilgisayarımın kapağını kapattığımda - Bilgisayarımın güç düğmesine bastığımda - Bilgisayarımın uyku(sleep)düğmesine bastığımda - Tamam veya uygula düğmesine basın. HAZIR BEKLEME MODUNU ETKİNLEŞTİRMEK Bu modda bilgisayarınızı tekrar çalıştırdığınızda masaüstünüz tam olarak bıraktığınız durumda ekrana gelecektir.Eğer birden fazla doküman veya programla çalışıyorsanız ve daha sonra aynı programlarla onları tekrar açıp kapamaksızın çalışmak istiyorsanız hazır bekleme modu sizin için iyi bir seçim olabilir.Hazır bekleme seçeneği masaüstünüzü bıraktığınız şekilde kaydedip saklar. Bu yüzden hazır bekleme modundan çıkarken bilgisayarınızın açılma süresi çok azda olsa artabilir. ÖNEMLİ : Hazır bekleme modunu kullanabilmeniz için sabit diskinizde bilgisayarınızın RAM’ı kadar boş alana sahip olmanız gerekmektedir. Hazır bekleme moduna geçebilmek için ; Güç seçenekleri özellikleri penceresini açın ;hazır bekleme sekmesinden hazır beklemeyi etkinleştir kutusunu işaretleyin ; uygula seçeneğine tıklayın Güç düzenleri sekmesine tıklayın ve buradan hazır bekleme moduna geçmek için süre ayarlayın. altında aşağıdaki

95

Bilgisayarınız burada belirlediğiniz süre kadar pasif durumda kaldıktan sonra hazır bekleme moduna geçecektir. Bilgisayarınızı elle hazır bekleme pozisyonuna almak için : Başlat menüsünden kapat seçeneğine gelin. Açılan pencereden hazır bekleme modununu seçiniz. Eğer ek olarak güvenlik önlemi almak istiyorsanız güç seçenekleri penceresinden gelişmiş sekmesine gelin. ”Bilgisayarınız hazırda bekleme durumundan çıktığında parola sor “ kutucuğunu işaretleyin .Bu seçenek işaretli olduğu sürece bilgisayarınızı hazırda bekletme modundan her çıkardığınızda bilgisayarınız sizden windows parolanızı girmenizi isteyecektir. DOSYA,KLASÖR VE WEB SAYFALARININ ÇEVRİM DIŞI (OFFLİNE)KULLANIM İÇİN AYARLANMASI Mobil kullanıcılar çoğunlukla dosya ve klasör kaynaklarının bulunduğu ağa(network) bağlı değildirler.Dosya ve klasörleri ağa bağlı değilken bile erişilebilir hale getirmek bu noktada son derece önem kazanır.Bu özellik sayesinde kullanıcılar bu ağ dosyalarının en son versiyonları üzerinde çalışma olanağına sahip olurlar ve ağa tekrar bağlandıklarında çevrim dışı çalışmalarını eşitleyebilirler. Bir dosya çevrimdışı kullanıma uygun hale getirildikten sonra kullanıcı ağ bağlantısını kestiğinde bu dosyanın yerel sabit diskte depolanmış bir kopyası ile çalışmaya devam eder. Bu depolama çevrim içi bir dosyanın otomatik olarak sabit diske kaydedilmesi ile gerçekleşir.Kullanıcı ağa tekrar dahil olduğunda dosyanın yerel depolanmış kopyası ile ağdaki versiyonunu eşitleyebilir. Bu iki yoldan yapılabilir : Başlat menüsünden tüm proramlar seçeneğine gelin açılan penceredeki donatılar başlığından eşitle’yi seçin. veya Başlat menüsünden bilgisayarım seçeneğinden araçlar başlığında eşitleyi seçin. Kullanıcı eşitleme araçlarından bir eşitleme takvimi hazırlayabilir veya aşağıdaki seçeneklerden birini seçebilir; Bilgisayarımda oturum açtığımda Bilgisayarımda oturum kapadığımda Bilgisayarım pasif durumda kaldığında

ÇEVRİM DIŞI DOSYA VE KLASÖRLERİN İNCELENMESİ Ağ üzerindeki bir dosya daha önce söylediğimiz gibi çevrim dışı kullanım için ayarlanabilir fakat bunun için dosyanın içinde yer aldığı klasörün çevrim dışı kullanım özelliği etkinleştirilmiş olmalıdır. Çevrimdışı kullanım etkinleştirildiği zaman kullanıcı ağa bağlı olduğunda dosyanın ağ versiyonu üzerinde; ağ bağlantısını sona erdirdiğinde dosyanın yerel depolanmış versiyonu üzerinde çalışır. Bir kullanıcı herhangi bir dosyayı çevrim dışı kullanmak üzere ayarladığında ve ağ bağlantısını sona erdirdiğinde aşağıdaki olaylar gerçekleşir :

96

Kullanıcı ağ bağlantısını kestiğinde , Windows XP Professional ağ dosyaları ile yerel depolanmış kopyasını eşitler. Bilgisayar ağ dışında kaldığı süre içinde kullanıcı dosyanın yerel depolanmış kopyası üzerinde çalışır. Kullanıcı ağa tekrar dahil olduğunda Windows XP Professional kullanıcı tarafından çevrim dışı olduğu sırada değiştirilmiş dosya ile orjinal ağ kopyasını eşitler .Eğer ağ içindeki ve kullanıcının bilgisayarındaki dosya aynı zamanda değiştirilmişse Windows XP Professional kullanıcıya dosyanın hangi versiyonunu saklamak istediğini sorar.Fakat iki dosyadan birinin adını değiştirmek kaydıyla iki versiyonuda saklamak mümkündür. ÖNEMLİ : Dosyaların çevrim dışı kullanılması bazen dokümanın versiyon kayıplarına yol açabilir.Örneğin iki farklı kullanıcı aynı çevrim dışı dosya ile aynı zamanda çalışıyorsa ; dosyalarını ağ üzerinde eşitlediklerinde kullanıcılardan birinin dosyasının kaybolması olasıdır. DOSYA VE KLASÖRLERİN ÇEVRİM DIŞI KULLANIM İÇİN AYARLANMASI Paylaşılmış bir ağ klasörü içindeki tek bir dosyayı veya tüm bir ağ klasörünü çevrimdışı kullanım için ayarlamak mümkündür.Sunucudaki çevrimdışı kullan seçeneği etkinleştirildikten sonra istemci bilgisayarın da dosyaları çevrimdışı kullanabilmesi için ayarlanması gerekmektedir. İSTEMCİ BİLGİSAYARI ÇEVRİM DIŞI DOSYA KULLANIMI İÇİN AYARLAMA Belirli bir dosyayı çevrimdışı kullanım için ayarlamadan önce bilgisayarı çevrimdışı kullanım için yapılandırmak gerekmektedir.Bunun için aşağıdaki adımları takip ediniz : Başlat menüsünden bilgisayarım ikonununa tıklayın açılan pencereden araçlar menüsüne girin ve klasör seçeneklerini seçin. Çevrimdışı dosyalar sekmesinden çevrimdışı klasörleri etkinleştir seçeneğinin işaretlenmiş olduğundan emin olun. Aşağıdaki seçeneklerden birini seçiniz : SEÇENEK İSTİYORSANIZ Tüm dosyaları oturumu açtığımda eşitle EĞER BUNU YAPMAK

Oturum açıldığı anda yerel olarak çevrim dışı çalışılmış dosyalar ağdaki versiyonları ile eşitlenir. Tüm dosyaları oturumu kapamadan önce eşitle Bu seçenekle ağ bağlantısı kesilmeden önce ağdaki dosyanın son versiyonuna sahip olmanız kesinleşir. Her xx dakikada bir hatırlatma görüntüle Çevrim dışı dosya ile çalışırken bunun belirlenen dakikalarda hatırlatılır.(bu zamanı kendiniz ayarlayabilirsiniz) Masaüstünde çevrim dışı dosyalar için bir kısa yol oluştur Çevrim dışı dosyalar için masaüstünde bir kısayol oluşturur. Güvenlik sağlamak için çevrim dışı dosyaları şifrele Davetsiz misafirlerin çevrim dışı dosyalara izinsiz ulaşmasını engeller. Geçici çevrimdışı dosyaların kullanımı için sabit diskte alan belirleyip OK düğmesine tıklayın.

DOSYALARI ÇEVRİM DIŞI KULLANIM İÇİN AYARLAMAK İstemci bilgisayarı çevrim dışı kullanım için ayarladıktan sonra hangi dosyaların çevrim dışı olarak kullanılacağını belirlemek gerekmektedir.Herhangi bir dosya veya klasörü çevrim dışı kullanılabilir hale getirmek için aşağıdaki adımları uygulayın : 97

Bilgisayarım veya ağ bağlantılarım içinde çevrim dışı kullanmak istediğiniz dosya veya klasörü bulun. Dosya menüsünden çevrimdışı kullan seçeneğine tıklayın. Ağda paylaşılmış bir dosya veya klasörü ilk kez çevrimdışı kullanırken çevrim dışı kullanma sihirbazı karşınıza çıkacaktır.Buradan oturumu her açtığınızda ve kapadığınızda otomatik olarak eşitlemeyi seçmeniz en kullanışlı olan seçenektir.Ayrıca masaüstünüzde çevrim dışı dosyalar için bir kısayol oluşturabilirsiniz. NOT : Bilgisayarınızı çevrimdışı dosyaları kullanmak üzere kurmadığınız sürece dosya menüsünde “çevrim dışı kullan” diye bir seçenek görünmeyecektir. AĞ BAĞLANTISININ KOPMASI DURUMUNDA ÇEVRİM DIŞI DOSYALARIN AYARLANMASI İstemci bilgisayarın ağ bağlantısı koptuğunda kullanıcı ağda paylaşılan dosyalarla çalışmaya devam edebilir. Windows XP Professional ağdan bağlantı kesildiği anda kullanıcıyı uyarmak üzere bir ileti göndermek için ayarlanabilir veya belirli bir sunucu üzerindeki dosyaların çevrimdışı kullanılmasını engelleyebilir.Bu ileti üzerinde çevrimdışı kullanılabilir dosyaların bulunduğu uzak bilgisayardan ayarlanabilir. Ağ bağlantısı koptuğunda çevrimdışı dosyaların durumunu ayarlamak için çevrim dışı dosyaların bulunduğu bilgisayarda aşağıdaki adımları uygulayın : Başlat menüsünden bilgisayarım ‘a tıklayın açılan pencereden araçlar menüsünden klasör seçeneklerine gelin. Çevrimdışı dosyalar sekmesinden gelişmiş ‘i tıklayın. Ağ bağlantısı kaybolursa başlığı altında aşağıdakilerden birini varsayılan olarak seçin . Çevrimdışı çalışıldığını bir ileti kutusu ile bildir ve çevrimdışı olarak çalışmaya devam et. Bilgisayarımı asla çevrim dışı olarak çalıştırma ve bağlantı kaybolduğunda klasörlere erişimimi kes. Eğer varsayılan ayarlara bir istisna oluşturmak istiyorsanız 3. adımdaki dışta bırakılanlar listesine bir ekleme yapabilirsiniz .Buraya dışta bırakıcağınız ağ bilgisayarının adını yazarak değişik bir seçenek işaretleyebilirsiniz. ÇEVRİM DIŞI DOSYALARI DEPOLAMA SEÇENEKLERİNİN AYARLANMASI Windows XP Professional işletim sistemi ile çalışan bir bilgisayarda herhangi bir dosya paylaşıma açıldığında varsayılan değer olarak çevrimdışı kullanılma özelliği etkinleştirilmiştir.Fakat çevrimdışı dosyanın hangi metotla depolanacağını seçmeden önce dosya kesinlikle paylaşıma açılmış olmak zorundadır. Paylaşılmış bir dosyanın depolanma seçeneklerini ayarlamak için aşağıdaki adımlar uygulanır : Windows gezgini içinde depolanma ayarlarını belirleyeceğiniz dosyaya sağ tıklayarak paylaşım ve güvenlik seçeneğine tıklayınız paylaşım sekmesinde bu dosyayı paylaş seçeneğini işaretledikten sonra depolama seçeneğine tıklayın. Eğer klasörün içeriğinin depolanmasını istemiyorsanız bu paylaşılmış klasörde depolamaya izin ver kutucuğundaki işareti kaldırmanız gerekmektedir. Veya

98

Çevrimdışı dosyaların kullanımını etkinleştirmek istiyorsanız bu işareti kaldırmadan aşağıdaki seçeneklerden birini işaretlemeniz gerekmektedir. Dokümanların otomatik depolanması Kullanıcı dokümanlarının bulunduğu klasörler için önerilen seçenek budur.Açılmış dosyalar otomatik olarak ağdan indirilir ve çevrim dışı çalışma için uygun hale getirilir.Aynı dosyanın eski kopyaları daha güncellerine yer bırakmak için silinir.Dosyanın doğru bir şekilde paylaşıldığından emin olmak için dosyanın sunucudaki versiyonu her zaman açık olarak bırakılmalıdır. Programların ve dokümanların otomatik depolanması Sadece okunur verilerin ve ya ağ üzerinden çalışan uygulamaların bulunduğu klasörler için önerilen seçenektir.Dosya paylaşımı garanti altına alınmamıştır.Açılmış olan dosyalar otomatik olarak indirilir ve çevrim dışı kullanım için hazır hale getirilir.Aynı dosyanın daha eski kopyaları daha güncel olanlar için otomayik olarak silinir. Dokümanların elle depolanması Kullanıcı dokümanlarının bulunduğu klasörler için önerilir.Kullanıcılar çevrim dışı kullanılacak dosyaları tek tek belirlemelidirler. Dosya paylaşımının doğru bir şekilde gerçekleştiğinden emin olmak için dosyanın sunucudaki versiyonu her zaman açık olarak bırakılmalıdır. WEB SAYFALARININ ÇEVRİM DIŞI KULLANIM İÇİN AYARLANMASI Günümüzde bazı web sayfalarının içeriği pek çok firma çalışanları için ve yapılan iş performansı açısından son derece önemli olabilir .Eğer web sayfaları çevrim dışı çalışmak üzere yapılandırılmamışsa firma elemanları çevrimdışı durumda çalışırlarken bu son derece önemli bigilere erişemezler. Microsoft Internet Explorer’ı kullanarak web sayfaları ,web siteleri ve bunların tüm linkleri çevrimdışı kullanımda erişilebilir hale getirilebilir.Bu aşamada karşınıza çıkacak bir sihirbaz sayesinde içeriğin ne kadarının çevrimdışı kullanım için yapılandırılacağına karar verilebilir. Bunlara ek olarak tüm bu içeriğin eşitlenmesi için bir takvim yaratılabilir. Web sayfalarının çevrim dışı kullanılabilmesi için : Internet Explorer’ı açın. Çevrim dışı kullanım için ayarlamak istediğiniz site ve ya sayfayı açın. Siteyi sık kullanılananlar listesine ekleyin. Burada çevrim dışı kullan kutusunu işaretleyin. Sayfayı güncelleştirmek için bir takvim ayarlayın ve sayfanın ne kadarını indirmek istediğinizi belirleyin.Bundan sonra özelleştir seçeneğini tıklayın. Açılan sihirbazdaki talimatlara uyun. DOSYA EŞİTLEME Bilgisayarınızı çevrim dışı kullanım için yapılandırdıktan sonra dosyaların eşitlenme zamanını ayarlamak gerekmektedir.Eşitlenme zamanı oturum açıldığında ,oturum kapatıldığında veya her ikisinde de olmak üzere ayarlanabilir. Daha da gelişmiş bir dosya eşitlenme yönetimi belirlenebilir. Örneğin hangi bağlantının kullanılacağı veya ne zaman eşitlenmenin gerçekleştirileceği gibi. Çevrimdışı dosyaların eşitlenmesini yönetmek için donatılar menüsündeki eşitle seçeneği kullanılır.Buradan web sayfalarının eşitlenmesi de gerçekleştirilebilir. Eşitlenme sürecinde dosyanın tüm yerel ve ağ üzerindeki versiyonları taranır ve yapılmış değişiklikler varsa dosya otomatik olarak güncellenir. Ağ üzerindeki veya bilgisayardaki dosya yönetimini iyileştirmek için eşitlenme zamanı ayrıca seçilebilir.Örneğin kullanıcı çok geniş veritabanı dosyalarının eşitlenmesini sadece yüksek hızdaki bağlantılarla yada belirli bir dosya içindeki tüm kişisel dosyaların eşitlenmesini sadece LAN bağlantısı kurulduğunda olmak üzere sınırlayabilir. 99

Eşitlenme sürecini ayarlamak için aşağıdaki adımlar uygulanır : Başlat menüsüne girin; tüm programları seçin ; açılan menüden donatıları seçin ve eşitle seçeneğine tıklayın Eşitlenmek istenen öğeler kutusundan istediğiniz öğeleri seçin. Eşitleme ayarlarını görmek için kur a tıklayın.Oturum açt/kapa sekmesinde LAN bağlantısı veya çevirmeli bağlantıyı seçin. Aşağıdaki işlemleri yapmak için karşısındaki talimatlara uyun BUNU YAPMAK İÇİN BUNU YAPIN

Belirli bir bağlantıda eşitlenecek dosyaları seçmek için Boştayken sekmesinde istediğiniz ağ bağlantısını tıklayın ve eşitlenmesini istediğiniz çevrim dışı dosyaların yanındaki kutucukları işaretleyin. Oturum açıldığında eşitlemek için Oturum aç/kapa sekmesinde bilgisayarımda oturum açtığımda kutusuna tıklayın. Oturum aç/kapa sekmesinde bilgisayarımda oturumu kapadığımda kutusuna tıklayın.

Oturum kapatıldığında eşitlemek için

Çevrimdışı dosyaları eşitlemeden önce ileti göstermek için Oturum aç/kapa sekmesinde eşitlemeden önce sor seçeneğini tıklayın. Sistem boştayken programlamlamak için eşitlemek için Zamanlanmış sekmesinden ekle ye tıklayın karşınıza çıkan sihirbaz yardımıyla eşitleme zamanlarını programlayın.

100

MODÜL12 :KAYNAKLAR VE PERFORMANSIN GÖRÜNTÜLENMESİ
Microsoft Windows XP Professional’ı destekleyen bir bilgi teknolojisi uzmanı olarak sizde bilgisayarınızın iş yükünü doğru değerlendirebilmek ;kaynak kullanımındaki değişiklikleri anında fark edebilmek;farklı kurulumları test edebilmek ve karşılaşabileceğiniz problemleri rahatça çözebilmek için sistem kaynaklarını görüntülemek zorundasınız. Windows XP Professional bu kaynakları kolayca görüntüleyebilmeniz için çeşitli araçlar sağlamaktadır.sistem bilgisi bilgisayarınıza bağlı olan donanımlar,sistem birleşenleri ve yazılımlar hakkında ayrıntılı bir genel bakış sunar.Görev yöneticisi ise bilgisayarınızda o anda çalışan program ve işlemleri anlık değişen değerleri ile birlikte veren bir fotoğraf gibidir.Buna ek olarak görev yöneticisi penceresinin farklı bir sekmesinden bilgisayarınızın işlemci ve memory kullanımının özetini de takip edebilirsiniz.performans ve bakım araçları sistem problemlerini bulmanıza ve onları doğru bir şekilde düzeltmenize imkan tanır. Tüm bunlara ek olarak olay görüntüleyicisiiçinde yer alan uygulama ve sistem kayıtları her kullanıcı için yaptığı tüm işlemler hakkında ayrı ayrı kayıt tutar.bu Windows XP Professional içinde gerçekleşen her işleme “olay”(event) denir.sistem ve uygulama da tutulan kayıtları görüntülemek ve doğru bir şekilde analiz etmek size ilerde daha çözülmesi daha zor bir hale gelecek problemleri zamanında görme şansı verir.ayrıca buradan kaynak kullanımında ki yeni eğilimleri takip edebilir ve bilgisayarınızdan daha iyi bir performans almanın yolunu keşfedebilirsiniz. Bu modülün sonunda bilgisayarınızdaki problemleri çözmekte size yardım edecek önemli sistem bilgilerinin hangileri olduğuna karar verebilecek,görev yöneticisini kullanarak bilgisayarınızın performansını görüntüleyebilecek,performans ve bakım başlığı altındaki araçları kullanarak bilgisayarınızın performansını yükseltebilecek,uygulama ve sistem olaylarını doğru bir şekilde yorumlayabilecek ve bunlerı yönetebilecek ve uygulamaları birbirine uyumlu bir şekilde kurabileceksiniz. SİSTEM BİLGİSİNİN İNCELENMESİ Windows XP Professional kullandığınız işletim sistemi ve BIOS versiyonunu öğrenmenizin ,memory ,donanım kaynakları bunların bileşenleri ve yazılım ortamları hakkında bilgiye ulaşmanızın kolay bir yolunu sunuyor.Bu bilgilerin tümüne toplu olarak sistem bilgileri adı verilmektedir. Sistem bilgilerine ulaşmak için başlat menüsüne girin,tüm programlar seçeneğinden donatılara tıklayın açılan listeden sistem araçları bunun içinden de sistem bilgisine girin.

Sistem bilgisi 4 ana bölüme ayrılmıştır:

101

Sistem özeti : Sistem özeti klasöründe işletim sisteminin adı ,versiyonu ve diğer bilgileri ;bilgisayarınızın BIOS sürümü ; işlemci hakkında genel bilgiler ve kullanabilir fiziksel bellek hakkında bilgiler yer alır.Bu bölümü bilgisayarınızın son BIOS sürümüne sahip olup olmadığını öğrenmek veya bilgisayarınızın bellek kullanımını araştırmak için kullanabilirsiniz. Donanım kaynakları : Donanım kaynakları klasöründe kaynak görevleri ve DMA içinde meydana gelebilecek olası paylaşım çakışmaları,zorlanmış donanım,I/O,IRQs ve bellek kaynakları hakkında tüm bilgileri bulabilirsiniz.Bu bilgileri donanım birimlerinin hangi kaynakları veya portları kullandıklarını veya paylaştıklarını öğrenmek ve meydana gelebilecek kaynak çatışmalarını çözmek üzere kullanabilirsiniz. Bileşenler : Bileşenler klasöründe bilgisayarınızın her bileşeni hakkında aygıt sürücüsü de dahil olmak üzere her türlü bilgiyi bulabilirsiniz.İçindeki sorunlu aygıtlar klasörü sürücüsü zarar görmüş aygıtların bir listesini içermesi sebebiyle son derece kullanışlıdır. Yazılım ortamı : Yazılım ortamı klasöründe sistem ve aygıt sürücüleri hakkında pek çok detay içeren sistem konfigurasyonu ,ortam değişkenleri ve ağ bağlantıları bilgilerini bulabilirsiniz.Bu bilgileri herhangi bir aygıtın kullandığı sürücü versiyonunu tespit etmek için veya bilgisayarınızda o anda çalışan servis ve görevleri listelemek için kullanabilirsiniz. Bunlara ek olarak herhangi bir uygulamaya ait DLL lerin isimlerini,versiyonlarını ve yerlerini bu klasör satesinde bulabilirsiniz.Bu bilgiler bir program DLL’i için yer bulmakta sorun yaşıyorsa özellikle kullanışlıdır. Eğer bilgisayarınızda Microsoft Internet Explorer veya Microsoft Office gibi ek uygulamalar kurulu ise sistem bilgisi bu uygulamalara özel uygulama yeri veya güvenlik ayarları gibi bilgileri bunlara ayrılmış bir dosyada tutacaktır. Not : Bu bölümdeki herhangi bir klasör veya alt klasöre ait yardıma ihtiyaç duyarsanız.Klasör üzerinde sağ tuşa basıp açılan kutucuktaki “bu nedir?” iletisi üzerine tıklamanız yeterli olacaktır SİSTEM PERFORMANSINI GÖRÜNTÜLEMEK İÇİN GÖREV YÖNETİCİSİNİN KULLANILMASI Görev yöneticisi bilgisayarınızda o anda çalışan uygulamalar hakkında anlık bilgileri veren bir araçtır.İşlemci zamanı , çalıştırılan uygulama ile ilişkilendirilen bellek kullanımı gibi parametrelere buradan kolayca ulaşılabilir. Görev yöneticisi aynı zamanda bilgisayarınızın performansı ve ağ bağlantısı hakkında bilgiler içerir. Önemli :

İşlemler(processes) önceden ayrılmış bir bellek alanında çalışan ve belirlenmiş ayrı bir görevi olan -mesela bir programı başlatmak gibi - programlardır. Bilgisayarınızda arka veya ön planda çalışabilecek 102

olan işlemler bir uygulamanın parçası olabilirler hatta bir bir uygulama birden çok işleme sahip olabilir.Işlemler için en iyi örnekler Winword.exe veya Services.exe olarak verilebilir.

Görev yöneticisini sistem kaynaklarını gereğinden fazla veya az kullanan işlem veya uygulamayı tespit etmek için kullanabilirsiniz.Ayrıca görev yöneticisinin durum çubuğu sistem veya program aktivitesinin ölçümlerini de görüntülemektedir. Görev yöneticisi penceresine ulaşmak için CTRL+ALT+DELETE tuşlarına basın ve açılan menüden görev yöneticisini seçin . Not : CTRL+ALT+DELETE seçeneklerini değiştirerek görev yöneticisine erişimi kısıtlayabilirsiniz.

UYGULAMALARIN GÖRÜNTÜLENMESİ Görev yöneticisi penceresinin uygulamalar sekmesi oturum açmış kullanıcının güvenlik contextinde çalıştırdığı tüm uygulamaları görmemize olanak sağlar. Güvenlik contexti kullanıcının profili ve ayrıcalıklarından oluşmaktadır. Bilgisayarınızın performansı ile ilgili bir problem giderme sürecinde atacağınız ilk adım uygulamalar sekmesine bakmak olmalıdır.Örneğin belirli bir uygulamanın çalışmasında yavaşlık görülüyorsa veya uygulama durduysa uygulamalar sekmesine gelerek buradan uygulamanın durumuna göz atmanız gerekmektedir.O anda bilgisayarınızda çalıştıralan tüm uygulamalar burada listelenmiştir ve her uygulamanın durumu – “çalışıyor” veya “yanıt vermiyor” - buradan rahatça görülebilir. Uygulamalar sekmesinden uygulamaların durumu görüntüleyebilir,yanıt vermeyen bir uygulamayı seçip “görevi sonlandır” düğmesine basarak bu uygulamayı kapatabilir,çalışan bir uygulamayı seçip “geçiş yap” düğmesine basarak geçiş yapabilir,”yeni görev” düğmesi sayesinde çalıştırmak istediğiniz uygulamanın tam kaynağını açılan kutuya girerek yeni bir uygulama çalıştırabilir ve herhangi bir uygulama üzerinde farenin sağ tuşuna basarak açılan menüden “işleme git”seçeneğini seçerek uygulamada çalışan işlemleri gürüntüleyebilirsiniz. Dikkat : Görev yöneticisinden herhangi bir uygulamayı sonlandırırken yanıt vermeyen uygulamadaki verileri daha önceden kaydetmediyseniz veriler kaybolucaktır. Not : Görev yöneticisindeki yeni görev düğmesi başlat menüsündeki çaloştır komutu ile aynıdır.Eğer çalıştır komutu her hangi bir nedenden kullanılamıyorsa buradaki yeni görev düğmesi de kullanılamayacaktır.

İŞLEMLERİN GÖRÜNTÜLENMESİ İşlemler sekmesini kullanarak çalışan işlemleri ve onların ölçülerini bir liste halinde görüntüleyebiliriz.Ölçüler işlemler hakkında bilgi içerirler.İşlemin kullandığı işlemci zamanı veya işlem için kullanılan bellek miktarı bu ölçülere örnek gösterilebilir.İşlemler sekmesinde görülen liste kendi adres alanında çalışan tüm işlemleri ve sistem servislerini 103

gösterir.Burada kendi adres alanı ile kastedilen işlemci tarafından kullanılan ayrılmış bir bellek bölümüdür. Sitem de kullanıcı gibi bir işlemi başlatabilir fakat kullanıcı sadece kendisinin başlattığı bir işlemi sonlandırabilir. Bilgisayarınızın başlattığıbir işlemi sonlandırmak için bilgisayarınızı yeniden başlatmak zorunda kalabilirsiniz. Her uygulamanın onunla ilişkilendirilmiş en az bir işlemi vardır fakat pek çok uygulama çok daha fazla işlemle çalışır. Eğer belirli bir uygulamanın gerektiğinden fazla veya az bellek veya işlemci zamanı kullandığını düşünüyorsanız işlemler sekmesine göz atmanızda fayda var. Bu sekme herhangi bir işlemi sonlandırmak içinde kullanılabilir. Eğer bir uygulama yanıt vermiyorsa onu uygulamalar sekmesinden sonlandırmak çalıştırdığı tüm işlemleri sonlandırmayabilir.Örneğin bir posta istemcisi(mail client) yanıt vermiyorsa bu uygulamayı uygulamalar sekmesinden sonlandırabilirsiniz fakat bu uygulama ilişkili tüm işlemleri durdurmak için daha sonra işlemler sekmesine gelerek SMSAPM32.exe işlemini de sonlandırmanız gerekmektedir. İŞLEM ÖLÇÜLERİNİN İNCELENMESİ Burada her işlem için 25 ayrı ölçü bulunmaktadır. Bu pencerede görüntülenecek olan ölçüleri kendiniz seçebilirsiniz. Aşağıda en yaygın olarak kullanılan ölçüler ve tanımları verilmiştir : CPU : İşlemin o anda kullandığı işlemci zamanının yüzdes.Eğer işletim sistemi özel bir işlemi çalıştırmıyorsa sistem boşta işlemi çalışır. Bu işlem bilgisayarın herhangi bir görev çalıştırmadığı zaman içindeki işlemci zamanı yüzdesini gösterir. Az kullanılan bir sistemde sistem boşta işlemi yüzde 99 ‘a kadar yükselebilir. CPU Time : İşlemin başlamasından itibaren kullanılan tüm işlemci zamanını saniyelerle gösterir. Mem Usage : İşlemde kullanılan ana belleği kilobytelarla gösterir. G/Ç Okuma Byteları : İşlem tarafından oluşturulan G/Ç operasyonlarında okunan byte sayısı (dosya,ağ ve aygıt G/Ç leri buna dahildir) G/Ç Yazma Byteları : : İşlem tarafından oluşturulan G/Ç operasyonlarında yazılan byte sayısı (dosya,ağ ve aygıt G/Ç leri buna dahildir) Temel Öncelik : Belirli bir işlemin önceliğini gösterir.Gerçek zamanda ,yüksek,normalin üstünde, normal,normalin altında ve düşük olmak üzere değişik değerler alabilir. Bilgisayarınızın işlemler sekmesinde görülen ölçüleri değiştirmek isterseniz görünüm menüsünden sütun seç seçeneğine tıklayın. Buradan görünmesini istediğiniz sütun başlıklarını seçip tamam düğmesine basmanız yeterlidir.

KAYNAK KULLANIMINI TANIMLAMAK İÇİN İŞLEM ÖLÇÜLERİNİN KULLANILMASI Herhangi bir programın kaynak kullanımını tanımlamak için görev yöneticisi penceresindeki işlemler sekmesini kullanmanız gerekmektedir.işlemler seçilen herhangi bir ölçüye göre azalan veya artan değerlere göre sıralanabilir. Örneğin en fazla CPU zamanı kullanan işlemi görmek istiyorsanız CPU sütununa tıklayın. Sütuna ilk kez tıkladığınızda işlemler CPU kullanımındaki en az değerden artan değerlere göre düzenlenecektir.aynı sütuna ikinci kez tıkladığınızda bu kez değerler azalana doğru düzenlenecektir.Listeyi bir seferde ancak bir sütuna göre düzenleyebilirsiniz.

BİR İŞLEMİN ÖNCELİĞİNİ YÜKSELTMEK VEYA DÜŞÜRMEK

104

Bilgisayarınızda çalışan her işlemin bir temel öncelik ölçüsü vardır.Bunu görüntülemek için görünüm menüsünden sütun seç seçeneğine tıklayın. Buradan temel özellik sütununu seçin ve tamam’a tıklayın. İşlemin sahip olduğu öncelik onun sistem kaynaklarına erişmek için bulunduğu sıradır.Öncelik derecesini yükseltmek işlemin çalışmasını hızlandırır.Bununla birlikte bir işlemin öncelik derecesini düşürmek işlemi yavaşlatır.herhangi bir işlemin öncelik derecesini değiştirmek için üzerinde sağ tuşa basarak öncelik ata seçeneğini tıklayın. Buradan açılan menüden işlemin önceliğini değiştirebilirsiniz. Genel kural olarak herhangi bir işlemin öncelik derecesini bir kademeden fazla değiştirmemelisiniz.Örneğin önceliğini değiştirmek istediğiniz işlem normal derecede çalıştırılıyorsa işlemi normalin üzerinde veya normalin altında seçeneklerinden birine getirmelisiniz. Dikkat : Bir işlemin önceliğini değiştirmek o işlem veya diğer işlemler üzerinde ters etkiler gösterebilir.Örneğin bir işlemin önceliğini yükseltmek diğer işlemlerin hızının düşmesine veya onların CPU’ya erişiminin engellenmesine yolaçabilir. PERFORMANSIN GÖRÜNTÜLENMESİ Bilgisayarınızın o andaki performansını görüntülemek için görev yöneticisi penceresindeki performans sekmesini kullanabilirsiniz. İşlemler sekmesi işlemlerin tek tek ölçülerini gösterirken performans sekmesi tüm bilgisayarın performansını tek pencerede görüntüler.Bu sekme bilgisayarınızın performansını işlemci ve bellek kullanımınıda içeren bir şekilde sayısal değerleri ile dinamik bir tablo şeklinde görüntüler.

İŞLEM GRAFİKLERİ Burada yer alan grafiklerden “CPU kullanımı” bilgisayarınızın o anki işlemci kullanımını ;” CPU kullanımı geçmişi” işlemci kullanımını geçmişi ile birlikte görüntüler.CPU kullanımı geçmişi işlemler sekmesinindeki CPU sutünunda bulunan tüm bilgilerden sistem boşta zamanının çıkarılmış halidir. SD kullanımı sistemde kullanılan sayfa dosyası miktarını görüntüler.Eğer bilgisayarınız maksimum olarak çalışıyorsa sayfa dosya boyutunu arttırmalısınız. PERFORMANS ÖLÇÜLERİNİN İNCELENMESİ Performans sekmesinde görülen bazı ölçülar ve tanımları aşağıda verilmiştir : Toplam : Bilgisayarınızda çalışan işleçler, iş parçacıkları ve işlemlerin sayısı burada verilmiştir.İşleçler(handles) bir aygıta, dosyaya, pencereye ve ya ileti kutusuna erişim kazanmak için kullanılan değişenlerdir.İş parçacıkları(threads) ise bir işlem içindeki yürütme birimleridir. Fiziksel bellek : Toplam : Bilgisayarınıza takılı olan fiziksel RAM’ın kilobyte olarak miktarı. Kullanılabilir: işlemler için kullanılabilir durumda olan fiziksel belleğin kilobyte olarak miktarı. Sistem Önbelleği : isteğe göre dosya depolarına verilecek olan fiziksel belleğin kilobyte olarak miktarı. Ayrılmış bellek : Toplam : Tüm işlemlerin kullanımına verilen toplam sanal belleğin kilobyte olarak boyutu.Sınır : sayfa dosyalarını büyütmeye gerek duymadan tüm işlemlere verilen sanal belleğin kilobyte olarak miktarı.En yüksek : Oturumda kullanılan sanal belleğin kilobyte olarak maximum miktarı.

105

Çekirdek bellek : Toplam : Bellekli ve belleksiz tüm diskin kilobyte olarak toplamı. Disk bellekli : İşletim sistemi için ayrılmış bellekli disk havuzunun kilobyte olarak boyutu . Disk belleksiz : İşletim sistemi için ayrılmış belleksiz disk havuzunun kilobyte olarak boyutu .

İŞLEMCİ ZAMANINI İNCELEMEK İÇİN PERFORMANS ÖLÇÜLERİNİN KULLANILMASI İşletim sisteminin veya herhangi bir uygulamanın sistem kaynaklarından ne kadarını kullandığını ve çekirdek (kernel)modunda işlemci zamanının yüzde kaçının kullanıldığını görmek için görev yöneticisindeki performans sekmesini kullanırız. “Çekirdek” belleği, dosyaları ve çevre birimlerini yöneten; tarih ve zamanı ayarlayan; uygulamaları çalıştıran; sistem kaynaklarını tahsis eden işletim sisteminin özüdür. AĞ BAĞLANTISININ GÖRÜNTÜLENMESİ Ağ bağlantınız ile ilgili bir problem yaşıyorsanız görev yöneticisi penceresindeki ağ iletişimi sekmesini kullanabilirsiniz.Bu sekme Microsoft Windows XP Professional ile getirilen bir yeniliktir.Bu sekme yardımıyla o an içindeki ağ iletişiminizin istatistiklerini görüntüleyebilirsiniz.Bu istatislikler size ağ bağlantınızın doğru çalışıp çalışmadığı hakkında fikir verecektir. Bu sekme sadece bir network kartına sahipseniz görüntülenecektir. farklı bölümden oluşur : Birinci bölümde kullanıcıların görüntüler ve seçenekler kumasını sağlayan menüler menüler yer alır. İkinci bölümde ise network arayüzünde saniye düşen başına byteların kullanılabilir bant genişliği adı altında gösterildği tablolar vardır.üçüncü bölüm iseher network kartı için ayrı ayrı ölçülerin bulunduğu bir tablodur. İkinci bölüm diye adlandırdığımız grafikte şu parametreler vardır : Saniyede gönderilen byte grafikte kırmızı ile gösterilir ve varsayılan değeri kapalıdır.Saniyede alınan byte grafikte sarı ile gösterilir ve varsayılan değeri kapalıdır.Saniyede alınan ve gönderilen toplam byte parametresi ise grafikte yeşil ile gösterilir ve varsayılan değeri açıktır. Herhangi bir parametreyi açık duruma getirmek için görünüm menüsünden Ağ bağdaştırıcısı geçmişini seçin ve açılan listeden açık duruma getirmek istediğiniz parametreyi tıklayın. Üçüncü bölümde yer alan tabloda ise bağdaştırıcı adı sütunu ağ bağlantı isimlerini listeler burada adı geçen bağlantıların çeşitli ölçülerini görmek mümkündür.Burada hangi ölçülerin görülmesi isterseniz onları görüntüleyebilirsiniz .Bunu gerçekleştirmek için görünüm menüsünden sutün seç e gelin ve görünmesini istediğiniz ölçüleri açılan pencereden tıklayın. Tıpkı işlemler sekmesinde yaptığımız gibi görüntülediğiniz her sütunu içerdiği değerlere göre artan veya azalan şekilde düzenleyebilirsiniz. Bu tabloda herhangi bir LAN bağlantısı ile varsayılan olarak gelen bazı ölçüler ve tanımları şunlardır : Bağdaştırıcı adı : Ağ bağlantıları dosyasında görünen şekliyle kullanılan bağdaştırıcının adını gösteren sütundur. Ağ kullanımı : Arayüz için kurulan ilk bağlantı hızını temel alan ağın kullanım yüzdesini gösteren sütundur. Bağlantı hızı : ilk bağlantı hzından alınan aryüa bağlantı hızını gösteren sütundur. Durumu : ağ bağdaştırıcısının çalışıp çalışmadığını gösteren sütundur. Diğer ağ ölçüleri hakkında geniş bilgiyi Microsoft Windows XP Professional’ın yardımından faydalanarak bulabilirsiniz.

106

Not : Görev yöneticisi bellek kaynaklarını korumak için sadece açık olduğu zamanlarda bu bilgileri toplar . Bu seçeneği değiştirmek istiyorsanız seçenekler menüsünden sekme her zaman etkin seçeneğini tıklamalısınız.

PERFORMANS VE BAKIM ARAÇLARINI PERFORMANSI ARTTIRMAK İÇİN KULLANMA Microsoft Windows XP Professional size bilgisayaranızın performansını artırmak için pek çok performans ve bakım araçları sunar.bunlara bir gözatmak için başlat menüsüne girin ; denetim masasına tıklayın ve açılan kutudan performansı seçin. Bilgisayarınızın performansını arttırmak için ona düzenli olarak bakım yapmanız gerekmektedir.Denetim masasında bulunan performans araçları ve kullanım amaçları aşağıda verilmiştir : Görsel efektleri ayarlama : Bilgisayarınızda kullanılacak görsel efektleri ayarlayabilirsiniz.Ayrıca işlemcinizi , sanal belleği ve bellek kullanımını programlayabilirsiniz. buradan buradan

Sabit disk üzerinde yer açma : Bu araç yardımıyla temporary (geçici)dosyaları veya kullanılmayan program dosyalarını tespit edebilir ve bilgisayarınızı bunlardan temizleyebilirsiniz. Programların hızlı çalışması için sabit diskin yeniden düzenlenmesi : Buradan disk birleştiricisinin yardımıyla dosyaları,programları ve kullanılmamış disk alanlarını devam eden segmentler şeklinde birleştirebilir ve dosya veya programlarınızın daha hızlı açılmasını sağlayabilirsiniz. GÖRSEL EFEKTLERİN EN İYİ PERFORMANS İÇİN AYARLANMASI Bu ayarları bilgisayarınızın performans seçenekleri penceresinden yapabilirsiniz.Bu pencerede biri görsel efektler diğeri gelişmiş olmak üzere iki sekme vardır. Görsel efektler sekmesinden bilgisayarınızın performansı ve kendi göz zevkiniz arasında bir denge sağlayarak seçim yapabilirsiniz.buradaki varsayılan değerler bilgisayarınızın kapasitesi ile doğru orantılıdır. Herhangi bir görsel efekti yanındaki kutucuğu işaretleyerek etkinleştirebilir veya aşağıda sağladıkları efektlerle birlikte açıklanan 3 düğmeden birini tercih edebilirsiniz : Bilgisayarım için en iyi olanı Windows seçsin : Bu seçeneği işaretlediğinizde Windows bilgisayarınızın kapasitesi doğrultusunda sizin için en iyi seçenekleri işaretleyecektir. En iyi görünüm için ayarla : Bu seçeneği işaretlediğinizde bilgisayarınız tüm görsel efektleri kullanacaktır.Bu seçenek Microsoft Windows XP Professional’ın görüntüsünü son derece şık bir hale sokar fakat bu efektler için belirli bir bellek ayrılacağından bilgisayarınızın performansı düşecektir. En iyi performans için ayarla : Bu seçeneği işaretlediğinizde bilgisayarınız hiç bir görsel efekt kullanmayacaktır.bu durumda görsel efektler de bellekte bir yer tutmayacağından performans yükselecektir. 107

Özel : Bu seçenek ise size kendi istediğiniz efektleri tek tek işaretleme imkanı sağlar.

İŞLEMCİ ZAMANLAMA,SANAL BELLEK VE BELLEK KULANIM AYARLARI Performans özellikleri penceresinin gelişmiş sekmesi işlemcinizi zamanlamanıza,bellek kullanımı ve sanal bellek ayarlarını yapmanıza yardımcı olur. Programlar veya İşlemci zamanlamasını programlar veya arka plan hizmetleri için iyileştirebilirsiniz.bunların sistem üzerindeki etkileri ve doğru kullanım zamanları aşağıda verilmiştir : Programlar : Ön planda çalışan programa arka planda çalışana göre daha fazla işlemci kaynağı verilir.Ön planda çalışan programın önceliği arttırılmıştır.Bu seçeneği ön plandaki programın rahat ve hızlı bir şekilde çalışmasını istediğinizde tercih edebilirsiniz. Arka plan hizmetleri :Tüm çalışan programlar işlemci kaynağında eşit miktar faydalanırlar.Bu seçeneği daha hızlı çalışmasını istediğiniz bir arka plan hizmeti ( örn.disk yedekleme ) varsa tercih edebilirsiniz. Bellek kullanımını programalar veya sistem önbelleği için iyileştirebilirsiniz. Microsoft Windows XP Professional’ı işletim sistemine sahip olan bilgisayarınız bilgileri daha kolay erişebilmek için sabit diskte tutar.Bu işleri yapabilmek için de Ram’ından belirli bir kısmı kullanır.Aşağıdaki seçeneklerden birini seçerek bilgisayarınızın daha az veya daha fazla RAM kullanmasını sağlayabilirsiniz : Programlar : Bu seçeneği seçtiğinizde bilgisayarınızın RAM’ı çalıştıracağınız uygulamalara öncelik tanır ve uygulamalarınız daha hızlı çalışır.Bu varsayılan değer olarak ayarlanmıştır.Sistem önbelleğini konfigure etmeniz gerekmiyorsa bu seçeneği tercih etmeniz daha kullanışlıdır. Sistem önbelleği : Bu seçeneği seçtiğinizde bilgileri sabit diskten RAM’a aktaran sayfa dosyalarının değiştirilmesine daha fazla RAM ayrılır . Pek çok uygulama aynı zamanda çalıştırılıyorsa ve sanal disk belleği dosyaları sıklıkla kullanılıyorsa bu seçenek tercih edilebilir. Sanal bellek veya sanal disk belleği dosyasının boyutu performansı arttırmak için azaltılabilir yada arttırılabilir.Normal şartlar altında tavsiye edilen sayfa dosya boyutunu önerilen değerin ( bilgisayarınızda bulunan RAM’ın 1.5 katı ) altına hiç düşürmemektir.Sanal bellek ayarları için performans özellikleri penceresinin gelişmiş sekmesindeki sanal bellek kısmını kullanabilirsiniz. Buradaki 3 seçenekten birini seçebilirsiniz. Özel boyut : Bu seçeneği eğer sanal disk belleği dosya boyutunu kendiniz belirlemek -özellikle de önerilen değeri yükseltmek- istiyorsanız seçebilirsiniz. Sistem yönetimli boyut : Bu seçeneği Microsoft Windows XP Professional işletim sisteminizin sanal disk belleği dosya boyutuna karar vermesini istiyorsanız seçebilirsiniz. Disk belleği dosyası yok : Bu seçeneği seçilmiş sürücü içinde disk belleği dosyası istemiyorsanız seçebilirsiniz. Disk belleği dosya yerinin işletim sistemi ile ilişkisi bilgisayarınızın performansını etkiler. Tek bir sayfa dosyası bilgisayarın tüm partitionlarında kullanılabilir.Birden fazla sabit diski olan bilgisayarlarda sayfa dosyasını işletim sisteminin kurulu olmadığı bir partition a koymak performansı arttırır.Tek bir sabit diske sahip bilgisayarlarda ise sayfa dosyasını işletim sisteminin bulunduğu partion’a koyarak performansı arttırabilirsiniz.

108

Önemli : Sayfa dosyası eğer işletim sistemi ile aynı sabit disk üzerinde değilse sistem hata bilgisi sayfa dosyasına yazılamaz ve bu yüzden sistem hatasının nedeni araştırılırken bu bilgi tekrar görülemez. OLAY KAYITLARININ ( EVENT LOG ) GÖRÜNTÜLENMESİ Olaylar (events) Microsoft Windows XP Professional işletim sistemi için çok önemli olan kullanıcı aktiviteleri veya uygulama aktiviteleridir.Sistem ve uygulama olaylarının görüntülenmesi kaynak kullanımını , sistem ve uygulama hatalarını takip etmek için kullanılır.

Microsoft Windows XP Professional tarafından otomatik olarak konfigure edilen sistem olayları sistem kayıtlarında (system log ) tutulur.uygulama geliştiricisi tarafından belirlenen uygulama olayları ( application events )uygulama kayıtlarında (application log) saklanır.Olaylar bu kayıtlara geçtikten sonra bunları analiz edebilir ve bunlara göre sistem problemlerini ortaya çıkarabilirsiniz. Ayrıca sistem veya uygulama konfigurasyonundaki değişiklikleri de buradan görebilisiniz. Not :Bilgisayarınızda ayarlanmış bir izleme politikası (audit policy) varsa bununla ilgili bilgileri güvenlik kayıtları arasında bulabilirsiniz. Bilgisayarınızda bulunan tüm donanım ve yazılımlar ;sistem problemleri ve bilgisayarınızın güvenlik kayıtlarını olay kayıtları içinde görüntüleyebilirsiniz.Buradan dikkatinizi çeken aktivite ve olayları detaylı olarak inceleyebilirsiniz.Bu kayıtları görmek için olay görüntüleyicisi (event viewer) penceresini açmak zorundasınız. Bu pencereyi açmak için başlat menüsünden denetim masasını girin ;açılan pencereden performans ve bakım ikonuna tıklayın ;yönetimsel araçlar arasında olay görüntüleyiciyi penceresini açın. Microsoft Windows XP Professional 3 değişik tipte kayıt tutar : Uygulama kayıtları (application log) : Bu kayıt türü uygulamalar sırasında meydana gelen olayları içerir.Örneğin bir veritabanı programına ait dosya hataları bu kayıtlar arasında yer alır. Program geliştirici hangi olayların kayıtların tutulacağına karar verir. Dr.Watson uygulamaları da bu kayıt tipinde görülebilir.Dr.Watson hata ayıklayıcı bir programdır.herhangi bir uygulamada bir program hatası oluşursa Dr.Watson bununla ilgili Drwtsn32.log isimli bir kayıt tutar. Güvenlik kayıtları (security log ) : Bu kayıt türü bilgisayarınızda güvenlik ile ilgili kayıtları tutar.bu türdeki kayıtlara örnek olarak başarılı veya başarısız oturum açma denemeleri ;herhangi bir dosya oluşturma,açma veya silme gibi kaynak kullanımı ile ilgili olaylar verilebilir.Bilgisayarın yöneticisi hangi olayların kayıtlarının tutulacağına karar verir.Mesela yönetici oturum açma denemelerine izleme(audit) koyduysa tüm oturum açma denemeleri bu kayıtların içinde görülecektir. 109

Sistem kayıtları (system log) : Bu kayıt türü Microsoft Windows XP Professional’ın sistem bileşenleri içindeki olayları içerir.Örnek olarak bir sürücünün veya başka bir sistem bileşeninin açılış sırasında yüklenmemesi sistem kayıtlarında bir olay olarak görülür. Not : Tüm kullanıcılar uygulama ve sistem kayıtlarını görebilirler fakat güvenlik kayıtlarını sadece sistem yöneticileri görüntüleyebilir. SİSTEM VE UYGULAMA OLAYLARININ TÜRLERİ Sistem ve uygulama geliştiriciler kaydı tutulacak sistem ve uygulama olaylarını belirlerler. Her olay olayın türü ; olayla bağlantı içindeki servis gibi çeşitli detayları da içerir . Sistem ve uygulama olaylarının bilgi,uyarı ve hata olmak üzere 3 türü vardır :

Bilgi : Bir uygulama ,sürücü veya servis ile ilgili işlemler.Örneğin olay kayıt servisi gibi önemli bir servisin çalışmaya başlamış olması Microsoft Windows XP Professional tarafından bir bilgi olarak tutulacaktır. Uyarı : O an için çok önemli olmayan fakat ilerde sistem operasyonlarında probleme yol açabilecek olaylar.Örneğin bilgisayarınızdaki disk alanı azalmışsa Microsoft Windows XP Professional bunu bir uyarı olarak bildirecektir.Bir virüs arama programı virüs bulduğunda bunu bir hata olarak gösterecektir. Hata : Sistem operasyonlarında fonksiyon veya vaeri kaybı gibi önemli sorunlar.Örneğin herhangi bir servisin bilgisayar açılırken yüklenmemesi bir hata olarak gösterilecektir. OLAY KAYITLARININ İNCELENMESİ Sistem ve uygulama olayları ilişkili oldukları kayıt dosyası içinde en yenisinden eskisine doğru sıralanırlar.Kayıt dosyaları olan her olay hakkında bilgiyi içerirler. Olay görüntüleyicisi içindeki uygulama ve sistem kayıtlarına bakarak donanım,yazılım ve sistem problemleri hakkında her türlü bilgiyi edinebilirsiniz. Olay görüntüleyicisini açtıktan sonra konsol ağacı (consol tree) üzerinde daha detaylı görmek istediğiniz kayıt defterine gelin detay panelinde (details pane )bu defterdeki tüm kayıt girişleri ve özet bilgileri listelenecektir. Bu listeyi istediğiniz bir sütuna göre düzenleyebilirsiniz.Sütun başlığı üzerinde ilk tıkladığınızda veriler artan ;ikinci tıkladığınızda azalan bir şekilde sıralanacaktır.Örneğin listede kaynak sütununa tıkalayarak olayları kaynağına göre listeleyebilirsiniz. Not : Yerel bilgisayarınızın kayıtlarını görebileceğiniz gibi uzak bir bilgisayarın kayıtlarını da görüntüleyebilirsiniz .Bunun için olay görüntüleyicisi (yerel) üzerinde farenin sağ tuşuna tıklayarak açılan kutudan başka bilgisayara bağlan seçeneğini seçmelisiniz.açılan

110

bilgisayar seç penceresinden başka bilgisayar seçeneğinin seçili olduğundan emin olun ve bağlanmak istediğiniz bilgisayarın adını boş alana girin . OLAYLARI YERLEŞTİRMEK Olayları analiz etmenizi kolaylaştırmak için veya belirli bir olayı bulmanızı sağlamak için olayları detay panelinde(details pane) süzebilir yada belirli bir ölçüye göre sıralayabilirsiniz.Bunun için kullanbileceğiniz birkaç yöntem var : Aradığınız belirli bir olayı görünüm menüsünden dul komutu ile arayabilirsiniz . Örneğin bir sistem problemi ile bağlantısı olduğuna inandığınız belirli bir olayı arıyosanız bu yöntemden faydalanabilirsiniz.Sistem kayıtlarında aynı olayın başka örneklerini bularak hatanın oluşma sıklığı ile bağıntılı olarak hatanın ne olduğuna karar verebilirsiniz. Logları süzerek bir olaylar grubunu arayabilirsiniz. Süzme işlemi için görünüm menüsünden süz seçeneğine tıklayarak süzme kriterlerinizi girebilir ve olaylar grubuna kolayca erişebilirsiniz . Örneğin bir donanım bileşeninin sistemde problem yarattığından şüpheleniyorsanıztüm olaylardan sadece bu bileşenle ilgili olan kayıtları süzerek sorunun kaynağına daha rahat ulaşabilirsiniz. Belirli olayları süzmekte kullanabileceğiniz olay özellikleri ve tanımları aşağıda verilmiştir : Olay türleri : Görüntülenecek olayın türü Olay kaynağı : Olayla ilgili uygulama yada bileşen sürücü(ya da sürücü bileşeni?? Component driver) Kategori : Olayın kategorisi –oturum açma veya kapama denemesi gibiOlay kimliği : Olayı tanımlamak için kullanılan sayı . Kullanıcı : Kullanıcın oturum açma ismi Bilgisayar : Bilgisayarın ismi İlk : Görüntülenecek olayların başlangıç ve bitiş tarihi OLAY ÖZELLİKLERİNİN İNCELENMESİ Zaman ,tarih ve olay kimliği dışında aşağıda açıklanmış olay özelliklerini de görüntüleyebiliriz.Bu özelliklere seçtiğiniz olayı çift tıklayarak ulaşabilrsiniz. Tür : Olayın türünü gösterir : bilgi,uyarı veya hata Kullanıcı : Eğer olay bir kullanıcıya ile ilişkilendirilmişse kullanıcının ismini gösterir. Bilgisayar : Olayın meydana geldiği bilgisayarın tam ismini gösterir. Kaynak : Microsoft Windows XP Professional da kayıdı oluşturan sistem bileşeni , uglama ve ya güvenlik olayını gösterir. Kategori : Olayı programcının daha sonra olay meydana geldiğinde tanımlayabilmesi için açıklar. Tanım : Olayın tanımın metin formatında gösterir.bu metinler olayın kaynağı tarafından yaratılır. Veri : olayda meydana gelen çiftli(binary) veriyi gösterir. Bu bilgiyi en iyi kaynak uygulamayı tanıyan kişi yorumlayabilir. KAYIT DOSYALARININ BOYUTUNUN SINIRLANMASI Sabit diskinizdeki boş alan ile ilgili kaygınız varsa kayıt dosyalarının boyutunu sınırlayabilirsiniz.Eğer log dosyalarınızın boyutunu sınırlandıracaksanız yeni kayıtları eski kayıtların üzerine yazdıracak bir metot seçmek zorundasınız . Not : Eğer yüksek güvenliğe ihtiyacınız varsa veya olayların geçmişini (history of events??) saklamak istiyorsanız yeni kayıtları eskilerinin üzerine yazmak yerine eski kayıtları arşivleyerek silmeyi tercih edebilirsiniz. Log dosyalarının boyutlarını ayarlamak için olay görüntüleyicisi penceresinden ayarlamak istediğiniz kayıt dosyası üzerinde sağ tuşa tıklayarak açılan kutudan özellikleri seçin .Özellikler pencerelerinden her kayıt defteri için ayrı ayrı boyut ayarlaması yapabilirsiniz.Bu pencerede ayarlama yapabileceğiniz iki alan vardır : 111

Log dosyasının boyutunu 64 KB değiştirebilirsiniz.Varsayılan değer 512 KB dır.

dan

4

GB

aralığında

bir

değerle

Microsoft Windows XP Professional ‘ın log dosyaları dolduğunda yapacağı hareketi belirleyebilirsiniz.Buradaki seçenekler ve tanımları aşağıda verilmiştir: Gerektiğinde olayların üzerine yaz : Bu seçeneği işaretlerseniz ve loglar siz onları arşivlemeden dolarsa bilgi kaybedebilirsiniz.Bu seçeneğin avantajı hiç bakım gerektirmemesidir.Eğer loglarınızı düzenli olarak gözden geçiriyorsanız yani logları üzerine yazılmadan görme imkanınız varsa bu seçeneği kullanabilirsiniz fakat eğer güvenlik sizin için önde geliyorsa bu seçenek amaçlarınıza uygun olmayacaktır. XX gün sayısından önceki olayların üzerine yaz : Bu seçenek için gün sayısı girmek zorundasınız .Buseçenekte de öncekinde olduğu gibi arşivlenmemiş bilgiyi kaybetme olasılığı vardır fakat burada tüm bilgiler değil sadece belirtilen günden önceki bilgiler kaybolacaktır.Her 3 –5 günde loglarınız kontrol ediyorsanız bu seçenek sizin için uygun olabilir. Olayların üzerine yazma (olayları kendin temizle) : Bu seçeneceği seçerseniz logları kendiniz silmek zorunda kalırsınız .eğer loglar dolar ve silmezseniz Microsoft Windows XP Professional log tutmayı bırakacaktır.Fakat güvenlikle ilgili hiç bir logun üzerine yazılmayacak veya log silinmayaecektir.Eğer güvenlik sizin için çok önemliyse veya hiçbir logunuzun silinmesini istemiyorsanız bu seçeneği tercih etmelisiniz. Eğer olayların üzerine yazma seçeneğini tıkladıysanız logları düzenli olarak arşivlemeli ve temizlemelisiniz . loglarınız dolduğu taktirde Microsoft Windows XP Professional size bununla ilgili bir ileti gönderecektir .Buna ek olarak bilgisayarınızı loglar dolduğu anda otomatik olarak kapanmak üzere ayarlayabilirsiniz.Bu özellik son derece kullanışlıdır çünkü bu sayede herhangi bir kullanıcının güvenlik loglarının üzerine yazmasından dolayısıyla ağ güvenliğinizin bozulmasından korunmuş olursunuz.Log dosyalarına yeterince geniş bir alan ayırmak bilgileri kaybetmeden arşivleyebilmeye imkan tanır. Olay loglarını temizlemek için :Konsol ağacına (console tree)ye girip temizlemek istediğiniz log u tıklayın ;eylem penceresinden tüm olayları temizleyi seçin.logları temizlemeden önce kaydetmek için evet e logları arşivlemeden silmek için hayır a basın. OLAY LOGLARININ ARŞİVLENMESİ Olay logların daha sonra incelemek ve analiz etmek için arşivleyebilirsiniz.bu logları arşivlerken onları kaydedeceğiniz formatı seçebilirsiniz. Logları arşivlemenin en önemli faydası değişik zamanlardaki kayıtları karşılaştırma olanağı sağlamasıdır.Böylece bilgisayarınızdaki değisimleri trendleri rahatça fark edebilirsiniz.Belirli bir uygulama veya sistem hatasının ne kadar hızla tekrar ettiğini görebilir bu doğrultuda önlem alabilirsiniz.Günümüzde pek çok organizasyonda periodik olarak logları arşivleyen politikalar(policy??) kullanılmaktadır.Özellikle banka veya devlet dairelerinin bu işlemi yapması bir zorunluluktur. Bir log u arşivlemek yada arşivlenmiş olanı görmek için olay görüntüleyicisi penceresini açın ;eylem menüsünden aşağıdaki seçeneklerden birini tıklayın : Log u arşivlemek için : Günlük dosyasını farklı kaydet seçeneğine tıklayın ve bir dosya adı belirleyin Arşivlenmiş bir log u görmek için : Günlük dosyası seçenğine tıklayın.Log türünü – bilgi,uyarı veya hata – belirleyin ve aç düğmesine basın. Olay loglarını başka uygulamalarda da görebilmek için 3 farklı formatda kaydedeblilrsiniz. 112

Log dosyası formatı (.evt) : Arşivlenmiş log u tekrar olay görüntüleyicide görebilmenizi sağlar. Metin dosyası formatı (.txt) :Arşivlenmiş log u Microsoft Word gibi kelime işlemci (word processing) programlarında görebilmenizi sağlar. Comma delimited metin dosyası formatı (.csv) : arşivlenmiş log u spreadsheet veya bir database programına transfer etmenizi sağlar.

PROGRAM UYUMLULUĞUNU SAĞLAMA Program uyumluluğunu sağlama Windows XP Professional ile gelen yeni bir özelliktir.Bu özellik sayesinde Windows’un daha önceki versiyonları için yazılmış pek çok program Windows XP Professional de de çalışabilmektedir.

Program uyumluluk sihirbazı sizi programınızı farklı modlarda ,yazılım çevrelerinde ve değişik ayarlarda test etmeye yönlendirir.Örneğin Microsoft Windows 95 için dizayn edilmiş bir program için uyumluluk modunu Windows 95 e ayarlamanız ve programı tekrar çalıştırmanız gerekmektedir.Eğer başarılı olursa program hep bu modda çalışacaktır.Bu sihirbaz size bunun yanında pek çok ayarı değiştirme imkanı sunar . Bu sihirbazı çalıştırmak için başlat menüsünden tüm programları tıklayın ; donatılar ı tıkladıktan sonra program uyumluluk sihirbazını seçin . Bu sihirbaz eski bir programın Windows XP Professional de çalışmasını sağliycaktır.Sihirbazın bir parçası olarak şunları yapacaksınız : Sihirbazın ilk adımında bilgisayarınız size uyumluluk ayarları ile çalıştıracağınız programı soracaktır.Burada 3 seçenekten birini seçmeniz gerekmektedir: Program listesinde seçmek istiyorum Programı CD-ROM sürücüsünde çalıştırmak istiyorum Programı kendim bulmak istiyorum Sihirbazın ikinci adımında bilgisayarınız sizden bir isteyecektir.Burada da karşınızda 5 seçenek olacaktır: Windows 95 Microsoft Windows Microsoft Windows Microsoft Windows Microsoft Windows NT version 4.0 (servis paketi 5) 98 Millennium Edition 2000 uyumluluk modu seçmenizi

113

Üçüncü adımda ise bilgisayarınız sizden bir görüntü ayarı seçmenizi isteyecektir.Bu seçenekler genellikle oyunlarda ve eğitim amaçlı yazılımlarda önem kazanır. 256 renk 640 *480 ekran çözünürlüğü Görsel temaları devre dışı bırak Not : Microsoft Windows nin görsel temaları daha eski programların görünüş ve hareketlerini değiştirebilir. Uygulamyı seçtikten sonra seçtiğiniz ayarları test edebilirsiniz.Eğer başarısız olursanız değişik uyumluluk ayarlarını deneyebilir ve uyumluluk sihirbazına devam edebilirsiniz. Bu sihirbaz uygulama, program uyumluluk ayarları ve sorunun çözülüp çözelmediğine dair bilgileri temporary bir veri dosyasında tutar.Bunu isterseniz Microsoft a gönderebilirsiniz çünkü Microsoft bu sihirbazla çalışan ve çalışmayan programlar için bir veri tabanı hazırlamaya çalışıyor. Eğer uyumluluk problemleri programı Microsoft Windows XP ye kurmanızı engelliyorsa sihirbazı programı sihirbazın setup dosyasında çalıştırabilirsiniz.Setup dosyasının ismi genellikle setup.exe veya buna benzer bir isimdir ve dosya programın kurulum CD sınde yer alır. Program uyumluluk sihirbazına alternatif olarak uyumluluk özelliklerini kendinizde ayarlayabilirsiniz.Bu ayarlar sihirbazdaki ile tamamen aynıdır.uyumluluk özelliklerini ayarlamak için programın ikonuna farenin sağ tuşu ile tıklayın ve açılan kutudan özellikleri seçin.Açılan pencerenin uyumluluk sekmesinden istediğiniz ayarları uygulayabilirsiniz. UYUMLULUK MODU KONUSUNDA SORUN GİDERME Eğer programınız sihirbazla test ettikten sonra hala düzgün olarak çalışmıyorsa bazı güncellemeler için aşağıdaki Web sitelerini kontrol edin : Program satıcısının web sayfasına mutlaka bakın burada güncelleme veya yöntemler olabilir. Windows update de herhangi bir fix olup olmadığını kontrol edin Ekran ve ses kartı satıcınızın web sitesini kontrol edin bunların en yeni sürücülerine sahip olduğunuza emin olun. Eğer program Microsoft DirectX kullanan bir oyunsa ,Direct X in son versiyonunu kullanıp kullanmadığınızı kontrol edin.

114

70-270 Sınav Soru Örnekleri 1. Bir şirkette yardım masası teknisyenisiniz. Şirketinizde çalışan bruno’nun taşınabilir Windows XP Professianol yüklü bir bilgisayarı vardır ve bu bilgisayarda 2 adet hard disk vardır ve bu 2 hard disk NTFS dosya sistemi ile formatlanmış C ve D bölümleridir. Siz Cache silme bileşenini kullanarak Bruno ‘nun D ‘de (D:\Data\CSC) bulunan dosyasını (Client Side Cache (CSC)). Bruno şimdi çevrim dışı çalışan dosyalarının synchronize olmadıgını repor ediyor. Fakat kendisi herhangi bir hata mesajı veya bir bilgi mesajı amıyor bu sorunla ilgili.Ne zaman Bruno synchronize işlemini denese bu dosya üzerinde, işlem , Synchronization Manager uygulaması synchronizenin başarıyla tamamlandığını rapor ediyor. Ne zaman Bruno bu dosyayı açmaya kalksa doğru versiyon değil diye mesaj geliyor. Siz Bruno’nun bilgisayarında D:\Data\CSC var olan dosyayı kontrol ediyorsunuz. Siz bruno’nun düzgün bir şekilde çevrim dışı dosyaları synchronize emin olmak için ne yapmalısınız?

A. Bruno’nun bilgisayarında yeniden çevrim dışı dosyaları CSC düzenlersiniz. B. Bruno’ya çevrim dışı dosyaları nasıl sileceğini ögretirsiniz. C. Bruno’nun bilgisayarında,NTFS izinleri değiştirip D sürücüsünde Bruno’ya yeni dosya yaratma hakkı verirsiniz. D. Network yöneticisinin bu dosya üzerindeki haklarını değiştirmesini söyleyin ve Bruno’ya bütün dosyaları okuma hakkı verin. Cevap: C 2. Üst düzey bir yönetici her logon olduğunda sistemi etkileyen sıkıcı bir uygulamayı devre dışı bırakmak için sizden yardım istiyor. Malesef, uygulama bozuk ve sistemi kilitlitliyor bu yüzden yönetici uygulamayı başlangıç dosyasından kaldırmak suretiyle silemiyor. Yöneticinin ofisine gittiğinizde açılış işlemi logon ekranına kadar gelmiştir. Bu problemi mümkün olduğu kadar seri bir şekilde çözmek istiyorsunuz bu da sizin bilgisayarı yeniden başlatıp güvenli kipte açmak istemediğiniz anlamına geliyor. Aşağıdaki adımların hangisini yaparsınız?

A. Ctrl+Alt+Del tuşlarına basıp logon ol. Logon işlemi başladığında bütün başlangıç programlarının çalışmasını önlemek için ALT tuşunu basılı tut. B. Ctrl+Alt+Del tuşlarına basıp logon ol. Logon işlemi başladığında bütün başlangıç programlarının çalışmasını önlemek için SHIFT tuşunu basılı tut. C. Ctrl+Alt+Del tuşlarına basıp logon ol. Logon işlemi başladığında bütün başlangıç programlarının çalışmasını önlemek için BREAK tuşunu basılı tut. D. Ctrl+Alt+Del tuşlarına basıp logon ol. Logon işlemi başladığında bütün başlangıç programlarının çalışmasını önlemek için ARA tuşunu basılı tut. Cevap : B 3. Bir şirkette yardım masası teknisyenisiniz. Marc adındaki bir çalışan Internet Explorer'ı kullanarak Phonelist.doc adındaki Microsoft Word dökümanını açmaya çalışıyor. Ama ne zaman Internet Explorer'ın adres barına "http:\\Server1\Files\Phonelist.doc" yazsa "404: Page not found." hata mesajını alıyor. Phonelist.doc dosyasının Server1'de Files adındaki paylaştırılmış klasörün içinde olduğunu kontrol edip doğruluyorsunuz. Marc'ın Phonelist.doc dosyasına Internet Explorer'dan erişebileceğine emin olmak istiyorsunuz. Ne yapmalısınız?

A. Marc'ı bilgisayarında IPconfig/flushdns komutunu çalıştırması için yönlendirin. B. Marc'ın domain user hesabına Files paylaştırılmış klasörü üzerinde Allow-Read permission izni verin. C. Marc'ın domain user hesabına Phonelist.doc dosyası üzerinde Allow-Read permission izni verin.

115

D. Marc'ı Internet Explorer'ın adres barına file:\\Server1\File\Phonelist.doc yazması için yönlendirin. Cevap : D 4. Bir şirkette masa-üstü yöneticisisiniz. Çalışanlaın hepsinde Windows XP Professional yüklü bilgisayar var. Şirketteki yirmi mühendis portatif bilgisayar kullanıyor. Tom adındaki mühendis Windows XP Professional'ın çıkarılabilir depolama özelliklerini kullanmak için harici paralel-port (tape driver) yedekleme sürücüsü kurmak istiyor. Type driver sürücü donanım uyumluluk listesinde (HCL) var. Tom tape driver sürücüyü bilgisayarına bağlar ve üreticinin sağladığı sürücüleri ve yazılımı kurar. Tom ne zaman çıkarılabilir depo için bir media-library oluşturmayı denese tape driver sürücü seçilebilir bir aygıt olarak listelenmiyor. Tom'u tape backup sürücünün sürücüsünü kurabilir hale getirmelisiniz. Ne yapmalısınız?

A. Tom'u bilgisayarında local Backup Operator grubuna ekleyin. B. Print aygıt sürücüsünün digital imzasını doğrulamak ve versiyon bilgisi için Sigverif'i çalıştırın. C. Tom'un bilgisayarının sistem BIOS'undan Geliştirilmiş paralel port (EPP)desteğini devre dışı bırakın. D. Driver Signing ayarlarının “Warn-Prompt me each time to choose an action”'a ayarlı olduğunudan emin olun. Cevap : A 5. Bir şirkette masa-üstü yöneticisisiniz. Çalışanlaın hepsinde Windows XP Professional yüklü bilgisayar var. Tüm çalışanlar kendi bilgisayarlarındaki local user grubuna üyeler. Grafik departmanındaki bir kullanıcının bilgisayarında çıkarılabilir disk kartuş sürücüsü var. Bu disk kartuş desteklenmeyen 3. parti bir dosya sistemi var. Ne zaman disk kartuşa veri yüklemek istese kullanıcıya disk kartuşu tekrar formatla mesajı geliyor. Bununla beraber kullanıcı tekrar formatlamayı denediğinde "Erişim Engellendi" hata mesajıyla karşılaşıyor. Kullanıcının bu disk kartuşuna veri kaydedebilmesini sağlamalısınız. Ne yapmalısınız?

A. Kullanıcıyı disk kartuşu FAT32 ile formatlaması için yönlendirin. B. Disk kartuşundan sadece okunabilir özelliğini çıkarın. C. Kullanıcıyı bilgisayarında Power Users yerel grubuna ekleyin. D. Kullanıcıya disk kartuşu üzerinde Tam kontrol izni verin. E. Yerel güvenlik ayarlarını kullanıcının çıkarılabilir media için format ve çıkarma izni verin. Cevap : E 6. Bir şirkette masa-üstü yöneticisisiniz. Pierre adındaki grafik tasarımcı Windows XP Professional yüklü bilgisayarına yeni bir uygulama ve güncellenmiş bir ekran kartı sürücüsü kurar. Kurulumdan sonra, Pierre bilgisayarı yeniden başlatır ve logon olur ama işlem yaparken pencereleri ve mesaj kutularını taşısa görüntüde bozulmalar oluyor. Yeni ekran kartı için doğru sürücüyü bulmanız gerekiyor. Aynı zamanda Pierre'in diğer uygulamalarının görüntüde bozulmalar olmadan çalışmasını da sağlamanız gerekliyor. Ne yapmalısınız? A. Ekran kartının sürücüsünün geri yüklenmesi için aygıt yöneticiyi kullanın. B. Bilgisayarı bilinen son düzgün konfigürasyonda yeniden başlatın. C. Msconfig'i çalıştırın ve /Basevideo işaret kutusunu işaretleyin. D. Yeni donanımları taramak için yeni donanım ekle sihirbazını çalıştırın. Bulunan bütün sürücüleri kurun. Cevap : A

116

7. Bir şirkette yardım masası teknisyenisiniz. Başlangıçta bütün bilgisayarlarda Microsoft Windows NT workstation 4.0 kurulu. Bu bilgisayarları upgrade ettiniz. Şimdi bazıları Windows 2000 Professional geri kalanları ise Windows XP Professional çalıştırıyor. Kullanıcılar size görüntü problemleri olduğunu bildiriyor. Ne zaman App2 adındaki uygulamayı çalıştırsalar görüntüleri bozuluyor yada uygulama penceresini düzgün bir şekilde göstermiyor. Diğer uygulamaları çalıştırırken problem yaşamıyorlar. Her bir bilgisayarı nasıl yapılandırmalısınız? A. Görüntü ayarlarında ekran çözünürlüğünü daha düşük bir seviyeye ayarlayın. B. Monitör ayarlarında ekran tazeleme oranını daha düşük bir seviyeye ayarlayın. C. Gelişmiş ekran ayarlarında görüntü DPI ayarını inç başına 120 noktaya yapılandırın. D. App2 uyumluluk ayarlarında 256 renkte çalış işaret kutusunu işaretleyin. Cevap : D 8. Baldwin bilim müzesinde masa-üstü yöneticisisiniz. Maria adındaki yeni çalışan için Windows XP Professional bir masa-üstü bilgisayarı yapılandırıyorsunuz. Maria büyüteç aracını kullanacaktır. Maria'nın fontlarla renkleri çok daha kolay ayırt etmesi için bilgisayarı yapılandırmalısınız. Ayrıca Maria'nın ekranını fontların ve renklerin daha kolay okumaya tasarlanmış hale getirmelisiniz. Ne yapmalısınız?

A. Erişilebilirlik seçeneklerinden Yüksek Kontrast Görüntü Ayarını Kullan seçeneğini etkin hale getirin. B. Büyüteç aracının yapılandırma ekranı için Renkleri Tersine Çevir ayarını etkin hale getirin. C. Görüntü ayarlarında görünüm ayarlarını Windows XP Tema'sı yerine Windows Klasik Tema'sını kullanmaya yapılandırın. D. Görüntü ayarlarında büyük fontları aktif etmek için sistem görüntü ayarlarını değiştirin. Cevap : A 9. Wingtip Toys'un masa-üstü yöneticisisiniz. Yönetim, bütün domain user hesapları için standart bir kullanıcı profili yaratılmasına gereksinim duymaktadır. Ek olarak standart profil korumalı olması gerekmektedir böylece domain user'lar standart profilde sürekli değişiklikler yapamayacaklar. Bir şirket standart profili yaratmamız gerekmektedir. Bütün domain user hesaplarının bu profili kullanmalarını sağlıyorsunuz. Sonraları kullanıcılar size masa-üstlerinde yaptıkları değişikliklerin standart profilin üzerine yazıldığını bildirirler. Standart kullanıcı profilinine sürekli değişiklik yapılamayacağından emin olmak istiyorsunuz. Ne yapmalısınız?

A. Local Default User Profili açın. ntuser.dat isimli dosyanın adını ntuser.man olarak değiştirin. B. Wingtips Toys domaini'nde, tüm kullanıcılar için gezici kullanıcı profilindeki adresleri ayrı tut local group policy'si aktif edin. C. Denetim masasını açın. Sistem özelliklerinde standart kullanıcı profilini profil sunucusuna kopyalayın. Everyone grubuna kopyalanmış profil üzerinde tam kontrol izni verin. Profil tipini yerelden gezgine alın. D. Denetim masasını açın. Sistem özelliklerinde standart kullanıcı profil klasörünü profil sunucusuna kopyalayın. Everyone grubuna kopyalanmış profil üzerinde tam kontrol izni verin. Standart user profile adını içeren yola standart man adını yazın. Cevap : A 10. Litware,Inc.de yardım masası teknikeri(teknisyeni)siniz. Litware, Inc. intranet litwareinc.com da güvenli intranetin bakımını düzenler ve yapar. Çalışanların hepsi Windows XP Professional yüklü bilgisayar kullanıyor. Katherina adlı kullanıcı size güvenli web sitesine Internet Explorer'ı kullanarak erişemediğini bildiriyor. Ne zaman Internet Explorer'ın adres barına http://intranet.litware.com yazsa karşısına "dijital

117

sertifika güvenilir bir kaynaktan değil" hata mesajı geliyor.Intranet Web sunucusunun şirketinizin Enterprise Certificate Authority'i kullanarak sağladığı dijital sertifikanın şirket içinde kullanıldığını teyit ediyorsunuz. Enterprise Certificate Authority certificates.litwareinc.com isimli bir serverdadır. Katherina'nın güvenli web sitesine hata mesajı almadan erişmesini sağlamalısınız. Ne yapmalısınız? A. Ağ yöneticisine intranet.litwareinc.com'da IIS için ayarları değiştirmesini söyleyin ve SSL port numarasını 443 olarak girin. B. Ağ yöneticisine Enterprise Certificate Authority'yi içeren bir Certificate Trust List (CTL) yaratmasını söyleyin. Katherina'nın bilgisayarında sertifika ayarlarını internet explorerdan açın ve CTL'i import edin. C. Katherina'nin bilgisayarında internet explorer'dan güvenlik özelliklerini açın. Intranet.litwareinc.com'u güvenilmiş siteler listesine ekleyin. D. Katherina'nın bilgisayarında internet explorer'dan güvenlik özelliklerini açın. Güvenilmiş siteler iletişim kutusunu açın ve Require server verification for all sites in this zone işaret kutusunu seçin. E. Katherina'nın bilgisayarında internet explorer'ın sertifika listelerini açın. Intranet.litwareinc.com tarafından kullanılan sertifikanın bir kopyasını Katherina'nın güvenilir yayınlayıcı sertifikaları kaydı'na import edin. Cevap : E

11. Şirketin için çalışan bir yardım-masası (help desk) teknisyenisin. Irene insan kaynaklarında ki (çalışan) bir kullanıcı. Irene genellikle gizli (hassas) bilgiler içeren belgelerle çalışır. Irene C volume 'inde Private (özel) adında bir klasör oluşturuyor. Volume C; üzerinde Win-XP Proffessional bulunan Irene'nin bilgisyarında bir NTFS volume.Irene daha sonra gizli dosyaları Private klasörüne ekliyor (atıyor).Irene ne zaman bir dosya açsa, aynı klasörde kaynak belge olarak dosyayı takip eden geçici dosyalar oluşturuluyor. Irene'nin bilgisayarında, gizli belgelere sadece onun erişebileceği şekilde bir konfigürasyon yapman gerekiyor. Aynı zamanda konfigürasyon Irene'nin bilgisayarının performansını minimum seviyede etkilemesi gerekiyor.Ne yapabilirsin ? A. Lokal bilgisayar için Encrypted Data Recovery Agents policy'den (şifrelenmiş veri geri alma politikası içinden) bir sertifika ithal edilir.Volume C içindekiler sıkıştırılır. B. Irene'yi Private klasöründeki her bir dosyayı düzenlemesi için, özelliklerde bulunan dosyaların içeriğini şifrele seçeneğini seçerek düzenlemesi için bilgilendirirsin. C. Irene'yi Private klasöründeki her bir dosyayı düzenlemesi için, özelliklerde bulunan dosyaların içeriğini şifrele seçeneğini seçerek düzenlemesi için bilgilendirirsin.Sonra Irene'yi karşısına gelen CONFIRM ATTRIBUTES CHANGES kutusunu default ayarlar olarak kabul etmesini söylersin. D. Irene 'nin Private klasöründe Allow-Full Control izninlerine sahip olduğundan emin olursun.Irene'ye Private klasörünün özelliklerini düzenlemesini ve daha sonra klasörün içeriğini sıkıştır seçeneğini seçmesini söylersin. Cevap: C 12. Şirketin için çalışan bir yardım-masası teknisyenisin.Şirketinin ağın (networkün) alan (domain) üyesi olarak konfigüre edilmiş bir Aktif Dizin alanı (Active Directory domain) ve Win-XP Proffessional bilgisayarlar içeriyor. Şirket politikası (policy), kullanıcıların bir alan kontrolcüsü tarafından (domain controller) kimlik onaylaması yapılmadan bilgisayarlarına erişmelerini yasaklıyor. Ancak, ağ yöneticisi (network-admin) alan kontrolcüsünün (DC) kullanılabilir (meşgul) olmadığını söylemesine rağmen kullanıcılar bilgisayarlarına log-on olabildiklerini söylüyorlar. Deneme amaçlı olarak bilgisayarınızdan log-off olup, ağla bağlantınızı kesiyorsunuz.Alan kullanıcısı hesabınızı (Domain User Account) kullanarak log-on olabildiğinizi görüyorsunuz (keşfediyorsunuz). Kullanıcıların, alan kontrolcüsüne (DC) kimlik doğrulaması yapmadıkları sürece bilgisayarlarına erişemediklerinden emin olmanız gerekiyor. Bu bilgisayarlar üzerinde ki Yerel bilgisayar politikasını (Local Computer Policy) nasıl konfigüre edersiniz ?

118

A. Politikanın kilidini açmak için Alan Kontrolcüsü Gerektir (Require DC) seçeneği etkin kılınır. B. cache de tutulan daha önceki log-on olma sayacı 0' a ayarlanır. C. Tüm kullanıcı ve grup hesaplarının Yerel olarak log-on olma (Log-on Locally) hakkı kaldırılır. D. Tüm kullanıcı ve grup hesaplarının Ağ üzerinden Erişim (Access this computer from the network) hakkı kaldırılır. Cevap: B 13. Şirketin için çalışan bir yardım-masası teknisyenisin.Şirketin satış bilgilerini kayıt etmek için bir custom (thirdparty gibi-şirkete özel ayarlanmış) veritabanı uygulaması kullanıyor.Bu veritabanı uygulaması verilerini .dta uzantılı dosyalara kayıt ediyor.Bu .dta uzantılı dosyalar, paylaştırılmış bazı Word 2002 belgeleriyle aynı paylaştırılmış klasör içerisinde depolanıyor.Menajeriniz size; .dta dosya uygulamalarının bozuk hale geldiğini söylüyor.Dosyalar her bozulduğunda bir teyp-gerialma ünitesinden geri yüklenmek zorunda.Taşınabilir bilgisayarları olan kullanıcılar genellikle paylaştırılmış klasörde bulunan Word2002 dosyalarını off-line çalışabilmek için ayarlıyorlar.Bazı kullanıcıların .dta uzantılı dosyaları da off-line hale getirdiklerini görüyorsunuz.Kullanıcların .dta uzantılı dolsyaları off-line hale getiremediklerinden emin olmalısınız.Çözümünüzün, kullanıcıların paylaştırılmış klasörde bulunan diğer dosyalara erişimini etkilememesi gerekiyor.Ne yapmalısınız? A. Uzaktan Yardımı (Remote Assistance) kullanarak, tüm taşınabilir bilgisayarların yerel bilgisayar politikasında off-line dosyaları disable et. B. .dta uzantılı dosyaların bulunduğu yerin dosya paylaşımını düzenle, ve offline dosya hafızaya almayı disable et. C. Bir ağ yöneticisine; .dta dosyaları üzerinde tüm kullanıcılara değiştirme izinlerini engelleyecek şekilde izinleri düzenlemesi için sor. D. Bir ağ yöneticisine; .dta tipi dosyalara "dosya hafızasına alma" grup politikası ekleyecek bir alan güvenlik politikası düzenlemesi için sor. Cevap: D 14. Şirketinde yeni Windows XP Professional bilgisayarlar hazırlıyorsun.Tüm çalışanlar yeni bilgisayarlarını alacak, Windows98 ve Windows2000 Professional bilgisayarlar diğer bir şirkete satılacak.Her bir kullanıcının; belgelerinin,kişisel verilerinin, Microsoft Office XP ayarlarının ve masa üstü ayarlarının eski bilgisayarlarından yeni bilgisayarlarına kopyalandığından emin olman gerekiyor.Ne yapmalısın ? A. Her çalışanın bilgisayarında Scanstate aracı çalıştırılır.Bu araç tarafından oluşturulan bilgi network üzerinde paylaştırılmış bir klasöre kaydedilir.Her çalışan için bilgisayar yükleme scriptinde, networkte paylaştırılmış klasörün yeri belirtilerek Loadsate aracı çalıştırılır. B. Her çalışanın eski bilgisayarı Recovery Console'da başlatılır.Registry dosyaları,belgeler ve kişisel veriler çıkarılabilir depolama aygıtına kopyalanır.Her bir yeni bilgisayar yükleme scriptinde, çıkarılabilir depolama aygıtından yeni bilgisayara bilgi kopyalanır. C. windows explorer kullanılarak her çalışanın eski bilgisayarından yeni bilgisayarına tüm belgeler ve kişisel bilgiler kopyalanır. Regeddit komutu çalıştırılark, registry doyası bir .REG dosyasına ihrac edilir.Her yeni bilgisayar yükleme scriptinde, belgeler ve kişisel veriler bilgisayara kopyalanır, .REG dosyası ithal edilir. D. Her çalışanın eski bilgisayarında Sysprep aracı çalıştırılır.Üçüncü parti bir imaj kopyalama yazılımı ile harddisk imajı alınır.XP yüklendikten sonra her yeni bilgisayara harddisk imajı uygulanır. Cevap: A 15. Active Directory domain'i olan şirketinin network yöneticisisin.Şirketin 200 yeni bilgisayara Windows XP hazırlamaya yardım etmesi için Julie'yi kiralıyor.Julie için bir domain user account oluşturup, Domain User

119

grubuna ekliyorsun.Julie, yeni bilgisayarlara WindowsXP Professional yüklemsini hazırlayabiliyor fakat bilgisayarları Active Directory Domain'e ekleyemiyor.Julie bilgisayarların networke bağlanabildiğini ve şirketin DHCP Sunucusundan IP konfigürasyon bilgisini alabiliyor.Julie'nin bilgisayarları domain'e ekleyebildiğinden emin olmalısınız.Aynı zamanda Julie'nin gereksiz özel güvenlik hakları almadığından emin olmalısınız.Ne yaparsınız ? A. Julie'nin domain user hesabını Server Operators domain user gurubuna ekle. B. Delegasyon Kontrol sihirbazını kullanarak, bilgisayarlar konteynırında Julie'nin hesabına yeni obje yaratma hakkı ver. C. Domain Controller üzerinde, Locak computer policy MMC'ini kullanarak Julie'nin domain user hesabını, çalışma istasyonu ekleme hakkı politikasına ekle. D. Julie'nin XP-Professional bilgisayarına Active Directory Users and Computers MMC'ini yükle.Julie'nin domain user hesabını Administrators domain user gurubuna ekle. Cevap: C 16. Şirketin için çalışan bir yardım-masası teknisyenisin.Tüm kullanıcılar W-XP Professional bilgisayarlara sahip. 10 tane kullanıcı bilgisayarında Finans adında bir uygulama çalıştırıyor.Finans default olarak kullanıcı şifrelerini Passwords.ini adında bir dosyaya kaydediyor, bu dosya C:\Winnt\App1 'denen klasörde tutuluyor.Yeri ve ismi bir yönetici (admin) tarafından değiştirilebilir.Her Passwords.ini dosyası tek (unique).Her bilgisayar NTFS ile formatlanmış tek bir C sürücüsünden oluşuyor.Yeni bir şirket güvenlik politikası oluşturmak suretiyle, Passwords.ini dosyalarının şifrelenmiş olduğundan emin olmalısın.Ne yaparsın ? A. Windows explorer'ı kullanarak, C:\Winnt\App1 klasörünün özelliklerinde içeriği şifrele seçeneğini seç.Confirm Attributes Changes kutusunda default ayarları kabul et . B. Network Server üzerinde Passfiles adında yeni şifrelenmiş bir klasör paylaştırması ve kullanıcılar klasör içeriğini okuma izni vermesi için admine sor.Passwords.ini dosyasını her bilgisayardan Passfiles klasörüne kopyala.Her bilgisayarda Finansı Passfiles klasöründeki Passwords.ini dosyasını kullanması için konfigüre et. C. c:\Files adında bir klasör oluştur. Passwords.ini dosyasını c:\Files' a kopyala. c:\Files klasörünün özelliklerinde, klasör içeriğini şifrele seçeneğini seç. Confirm Attributes Changes kutusunda default ayarları kabul et. Finansı c:\Files\Passwords.ini dosyasını kullanmak için konfigüre et. D. c:\Files adında bir klasör oluştur. Passwords.ini dosyasını c:\Files' a taşı.Her bilgisayarın kullanıcısına c:\Files klasörünün özelliklerini açmasını ve klasör içeriğini şifrele seçeneğini seçmesini söyle.Confirm Attributes Changes kutusunda default ayarları kabul et.Finansı c:\Files\Passwords.ini dosyasını kullanmak için konfigüre et. Cevap: D 17. Şirketin için çalışan bir yardım-masası teknisyenisin.Michael ve Veronica Şirketin Marketing bölümündeki iki kullanıcı.Michael ve Veronica taşınabilir WindowsXP Professional bilgisayarlar kullanıyorlar.Michael ve Veronica web tabanlı bir internet e-mail servisine bağlanmak için Internet Exporer'ı kullanıyorlar.Michael her web sitesine eriştiğinde bir kullanıcı adı ve şifresi istendiğini söylüyor.Ne var ki, Veronica web sitesine her bağlandığında logon olması istenmiyor.Web sitesi Veronica'nın kullanıcı adı ve şifresini hatırlıyor.Web site'nin Michael'ın kullanıcı adını ve şifresini hatırlayabilmesi için Michael ın bilgisayarını konfigüre ettiğinden emin olman gerekiyor.Michael'ın bilgisayarında İnternet Explorer'ı nasıl ayarlarsın? A. internet zone için güvenlik seviyesini medium 'a ayarla. B. privacy konfigürasyonu first party çerezleri kabul etmesi için ayarla. C. privacy konfigürasyonu düzenlenir bu sayede "Always allow session cookies" kutusu seçili olur.

120

D. privacy konfigürasyonu düzenlenir bu sayede güvenilir siteler listesinde e-mail tabanlı web sitesi yer alır. Cevap: B 18. Şirketin için çalışan bir yardım-masası teknisyenisin.WindowsXP Professional bilgisayarın, internete T1 hattı ile bağlı olan şirket networküne bağlı.Bilgisayarın diğer yardım-masası teknisyenlerinin bağlandığı bir web sitesi taşıyor.Evde yeni bir W-XP Professional bilgisayar kurdun.Kablo modem hattıyla internete devamlı bağlı olan ev bilgisayarı her zaman açık. Ev bilgisayarı internet servis sağlayıcısı tarafından verilen bir statik IP ile yapılandırılmış.Uzak masa üstü bağlantısı kullanarak ev bilgisayarını iş yerinden kontrol etmek istiyorsunuz.Ancak, ev bilgisayarına ulaşabilecek diğer internet trafiğini engellemek istiyorsunuz.Şirketin internet güvenlik duvarının uzak masa üstü bağlantısına izin verdiğini teyid ediyorsunuz.Hangi iki hareketle bu bağlantıyı gerçekleştirebilirsiniz ? (İki tane seç) A. ofis bilgisayarında internet bağlantı güvenlik duvarını etkin kıl. B. ofis bilgisayarında internet bağlantı paylaşımını etkin kıl. C. ev bilgisayarında internet bağlantı paylaşımını etkin kıl. D. ev bilgisayarında internet bağlantı güvenlik duvarını etkin kıl. E. ev bilgisayarında internet bağlantı güvenlik duvarı servisinde, uzak masa üstü seçeneğini etkin kıl. F. ev bilgisayarında internet bağlantı güvenlik duvarı servisinde, web server(HTTP) seçeneğini etkin kıl.

G. ev bilgisayarında internet bağlantısında paylaşım-gelişmiş tabını seç.Networkümde internete erişmeye çalışan bilgisayar olduğu zaman "dial-up bağlantısı kur" seçeneğini işaretle. Cevap: D, E 19. Şirketin için çalışan bir yardım-masası teknisyenisin.Tüm çalışanlar WindowsXP Professional bilgisayarlar kullanıyor.Philippe adında bir satış elemanı, denetmeninden çıkarılabilir disk sürücü kartuşu alıyor.Philippe kartuş üzerindeki dosyaları düzenleyemediğini, "erişim engellendi" hata mesajı aldığını söylüyor.Philippe'nin denetmeni ofis dışında.Kartuşu bilgisayarındaki çıkarılabilir sürücüye yerleştiriyorsun.Dosya ve klasörlere erişmeyi denediğinde aynı"erişim engellendi hata mesajını alıyorsun.Philippe'nin denetmenini arıyorsun.Sana, kartuş içeriğine sadece Philippe'nin erişmesi için danışıyor.Ancak, aynı zamanda Philippe'nin kartuş üzerindeki iznleri değiştirmesini engellemeni istiyor.Hangi iki hareketi yapman gerekir ?(İki tane seç) A. yönetici olarak, dosya ve klasörlerin ssahipliğini al. B. yönetici olarak, help desk user hesabına dosya ve klasörler üzerinde full control iznini ver. C. Philippe'e dosya ve klasörler üzerinde Allow-Modify iznini ver. D. Philippe'e dosya ve klasörler üzerinde Allow-Full control iznini ver. E. Philippe'e dosya ve klasörler üzerinde Allow-Take Ownership iznini ver. Cevap: A, C 20. Wide World Importers için masaüstü yöneticisisin.Bruno adında bir kullanıcı için, taşınabilir bir bilgisayar üzerine W-XP Professional yükledin.Bruno, New York'ta ki merkez offis ve Tokyo'da ki şube arasında seyahat ediyor.Bruno'nun belgeleri ingilizce ve japonca olarak oluşturması gerekiyor. Bruno'nun diller arasında geçiş yapabilmesi için kolay bir metod sağlaman gerekli.Aynı zamanda Bruno'nun belgeleri seçilen dilde oluşturabilmesini sağlamalısın.Bruno'nun bilgisayarında Regional ve Language seçeneklerini nasıl konfigure edersin ? A. Language seçeneklerinde, language bar'ı ek dilleri gösterecek şekilde konfigüre et.

121

B. Language seçeneklerinde, karışık script ve riht-to-left dilleri yükleme kutusunu işaretle. C. Language seçeneklerinde, doğu asya dillerini yükle kutusunu işaretle.Japon dili input dil olarak ekle. D. Gelişmiş seçeneklerinde, non-Unicode programlar için japoncayı seç.Language seçeneklerinde, japon klavye /ME ekle. Cevap: C 21. Contoso LTD şirketinin bilgisayar yöneticisisiniz. Peter isimli bir grafik tasarımcısı tüm dosyalarını kullandığı Windows XP Professionalda My Documents klasörüne kaydediyor. Peter ın işini yapabilmesi için artık birçok bilgisayarda çalışması gerekiyor. Her zaman dosyalrına ulaşabilmesi gerekiyor. Peter için bir Roaming Profile ve Home Folder yaptınız. Fakat Peter kendi bilgisayarının haricindeki bilgisayarlardan logon olması 10 dakika sürdüğünü rapor ediyor. Peterın logon olma süresini düşürmeniz gerekiyor. Ne yaparsınız. A. Peterın Roaming Profile ının UNC yolunu Home Folder klasörüne yönlendir. B. Peterın bilgisayarına Local Administrator olarak logon ol. Roaming Profile ı Local Profile a dönüştür. C. Peterın bilgisayarına Local Administrator olarak logon ol. Local Group Policy yi Klasörleri Roaming Profile dan hariç tutması için ayarla. D. Peterın bilgisayarına Local Administrator olarak logon ol. My Documents klasörü özelliklerinde, Target Folder Location olarak Peterın Home Folderını göster. Cevap: D 22. Aynı Volume de \OLD klasöründen \NEW klasörüne dosya taşıyorsun.\OLD klasörü Windows XP NTFS dosya sistemi ile sıkıştırılmış fakat \NEW klasörü sıkıştırılmamış. Taşıma işlemi bittiğimde Sıkıştırılmış dosyaların durumu ne olur. A. Sıkıştırılmamış. B. Sıkıştırılmış. C. Bir hata mesajı çıkar çünkü dosyaların sıkışma durumu hedef ile aynı olmak zorundadır. D. Hedef dosyalar sıkıştırılmamıştır çünkü Windows XP transfer tipini kopyalamaya çevirir. Cevap B 23. Aşağıdaki yöntemlerden hangisi bir Windows XP Professional bilgisayarda imzalanmış sürücülerin listesini çıkarmak için kullanılabilir. (Uygun olanları seçin) A. Komut satırına drivers signed yaz. B. Komut satırına msinfo signed yaz. C. Komut satırına msinfo yaz. Açılan System Information penceresinde, önce Software Environment ı sonra signed drivers ı seç. D. Komut satırına msinfo32 yaz. Açılan System Information penceresinde, önce Software

122

Environment ı sonra signed drivers ı seç. E. Komut satırına winmsd yaz. Açılan System Information penceresinde, önce Software Environment ı sonra signed drivers ı seç. Cevap E 24. Adventure Works şirketinin bilgisayar yöneticisisiniz. 25 bilgisayara Windows XP kurulumu yaptınız. Bütün bu bilgisayarlar Dev isimli bir workgroup un üyesi. Dev deki bütün bilgisayarlar logon olunabilmesi için kullanıcı adı ve parola istiyor. Kurulumdan 30 gün sonra Dev workgroupundaki kullanıcılar logon olamadıklarını rapor ediyorlar. Bu sorunu nasıl çözersiniz. A. Windows XP Professional ları Microsoft Clearing House aracılığı ile aktive edebilmek için Windows Product Activation Sihirbazını kullan. B. Her bilgisayarda Local Administrator olarak logon olup kullanıcı parolalarını değiştir. C. Bütün bilgisayarları güvenli kipde aç ve Local Account Policy Expiration ı 30 günden sıfır güne düşür. D. Bütün bilgisayarları güvenli kipde aç. Systrem Restore u kullanarak sistemi Windows XP Professional bilgisayarın kurulumdan sonraki durumuna getir. Cevap: A 25. Sen ve Stephan bir şirketin bilgisayar yüneticilerisisiniz. Windows XP Professional bilgisayarınıza yazıcı kurdunuz. Bu yazıcıyı şirket networkune paylaştırdınız. Bu yazıcıyı adece DTAdmins Local Group üyelerinin kullanabilmesini ve sadece Stephan ın yönetebilmesini istiyorsunuz. DTAdmin grubu üyelerinin ise sadece kendi yolladıkları dokümanları yönetebilbelerini istiyorsunuz. Bu yazıcı üstündeki güvenliği nasıl ayarlarsınız. A. DTAdmins grubuna Print izni ver. Stephan ve kendine Manage Documents izni ver. B. DTAdmins grubuna Print izni ver. Stephan ve kendine Manage Documents ve Manage Printers izni ver. C. DTAdmins grubuna Manage Documents izni ver. Stephan ve kendine Manage Printers izni ver. D. DTAdmins grubuna Print izni ver. Creator Owner grubundan Manage Documents iznini al. Stephan ve kendine Manage Printers izni ver. Cevap: B 26. Aşağıdakilerden hangisi Windows XP 64-Bit ve Windows XP Professional makinelerde açılış sırasında kernel, Hardware Abstraction Layer ve registry bilgisini yükleyen dosyaları belrtir. A. Windows XP 64-Bit:ntdetect.com; Windows XP Pro:ntdetect.com B. Windows XP 64-Bit:ntoskrnl.exe; Windows XP Pro:ntdetect.com C. Windows XP 64-Bit:ia64ldr.efi; Windows XP Pro:ntdetect.com

123

D. Windows XP 64-Bit:ia64ldr.efi; Windows XP Pro:ntoskrnl.exe E. Windows XP 64-Bit:ia64ldr.efi; Windows XP Pro:ia64ldr.efi Cevap: D 27. Bir şirketin bilgisayar yüöneticisisiniz. Eric isimli bir grafik tasarımcısı Windows XP Professional bilgisayarına bir foto editör programı kuruyor. Kurulumdan sonra bilgisayarının performansında belirgin bir diüşme oldu. Eric, sorunu çözmek için kurduğu programı kaldırdı ve bilgisayarı yeniden başlattı. Ancak bilgisayarının performansında artış görmedi. En kısa sürede Eric in kişisel ayarlarını ve verilerini koruyarak bilgisayarını eski durumuna getirmek için ne yaparsın. A. Bilgisayarı Last Known Good Configuration ile aç. B. Disk Defragmenter ı kullan. C. Windows XP Professional ı en son halini kullanarak restore et. D. Windoes XP Professioanl ı Automated System Recovery Backup ı kullanarak restore et. Cevap: C 28. Bir şirketin bilgisayar yöneticisisiniz. Laura isimli satış temsilcisi Windows XP Professional dizüstü bilgisayar kullanıyor. Laura hergün müşterileri geziyor ve genellikle evinde çalışıyor. Bilgisayarını evinde çalıştırdığı zaman DockingStation kullanmıyor. Laura bilgisayarını her açtığında Docked ya da Undocked Hardware Profile larından birisini seçmak zorunda kalıyor. Bilgisayarın otomatik olarak Undocked Profile ından otomatik olarak gecikme olmadan açılmasını sağlamanız gherekiyor. Bilgisayarı nasıl yapılandırırsınız. A. BIOS ayarlarında Docking Station desteğini kaldır. B. Hardware Profiles ı kullanarak Docked profilke ını kaldır. C. Device Manager ı kullanarak docking station ın kullandığı cihazları etkisiz kıl. D. Hardware Profiles ı Undocked profile ını varsayılan olarak atayacak şekilde yapılandır. Cevap: B 29. Bir şirketin bilgisayar yöneticisisiniz. Yeni satış elemanı Carlos için bir Windows XP Professional bilgisayar hazırlıyorsunuz. Bilgisayarın eski sahibi Anne adında bir çalışan. Carlos, Anne nin belgelerine erişmek zorunda fakat buna izni yok. Local Administrator olarak logon oldunuz ve Carlos a gerekli izinleri vermeye çalıştınız fakat "Access Denied" mesajı aldınız. Carlo un bu belgelere erişebilmesi için ne yapmalısınız. A. Anne nin hesabını kopyala ve yeni hesaba Carlos adını ver. B. Carlos a bilgisayar üzerindeki dosya ve klasörlerin sahipliğini ver. C. Carlos a dosya ve klasörler üzerinde Change Permission izni ver. D. Dosya ve klasörlerin sahipliğini al ve Carlos a Full Control izni ver. Cevap: D

124

30. Bir şirketin bilgisayar yöneticisisiniz. Bir istemci bilgisayaraWindows XP Professional kurmak istiyorsunuz. Bilgisayar bir PCI network kartı, bir PCI ekran kartı ve bir HDD ve CD-ROM bağlı ISA SCSI kartı içeriyor. Kurulum başladıktan sonra hardiskin bulunamadığını belirten bir hata mesajı aldınız. SCSI Hard diskin bağlı olduğunu ve çalıştığını gördünüz. Buna rağman aynı hata mesajını alıyorsunuz. Kurulumu tamamlayabilmek için ne yapmalısınız. A. Sistem BIOS u kullanarak APM özelliklerini etkisiz kıl. B. Sistem BIOS u kullanarak ISA SCSI kartı için IRQ belirt. C. Sistem BIOS u SCSI dan boot etmesi için ayarla. D. Kurulumu yeniden başlat ve dosyaların kopyalanması aşamasında SCSI kartının sürücülerini kur. Cevap: D 31) Sen şirketinin sistem yöneticisisin networkteki tüm kullanıcılar Windows XP Proffesional bilgisayarlar kullanıyorlar. Araştırma departmanındaki tüm bilgisayarlar çift işlemcili bilgisayarlar. Araştırma departmanındaki kullanıcılar 16 bit Windowslarla çalıştıklarını ve bilgisayarlarının performansının çok düşük olduğunu rapor ettiler. Sen kullanıcıların bilgisayarlarını izleyebilmek için sistem izleme programları kullanıyorsun. Kullanıcılar 16 bitlik uygulamalarla çalıştıklarında çalıştıklarında sen onları takip ediyorsun. Bir işlemci utilizasyonun %90’ın üstüne çıktığını gösterirken diğer işlemci utilizasyonunun %10’un altında olduğunu gösteriyor. Senin araştırma departmanındaki kullanıcıların uygulama performansını geliştirmen gerekiyor. Ne yapmalısın?

125

A-)Uygulamaları farklı bir hafızada çalışacak şekilde kontrol et B-)Uygulamaları AboveNormal öncelik sınıfında çalışacak şekilde konfigüre et. C)Her uygulama için Windows 95’e uygun modu ayarlA-) D-)İşlemci ayarlarından her uygulamada iki işlemci çalışmasına izin ver.

CEVAP: A

32) Sen şirketinde sistem yöneticisisin. Uzaktan kurulum servisini (RIS) kullanarak yeni bir bilgisayara Windows XP Professional kuracaksın. Bilgisayarı başlattığında bilgisayar RIS server’a bağlanmak yerine hata mesajı veriyor. Hata mesajında şu yazıyor “İşletim sistemi bulunamıyor.” Sen bilgisayardan networke bağlanmak için PXE uyumlu network kartı bağlı olduğunu doğruluyorsun. Sen bilgisayarı açtıktan sonra onun RIS sunucuya bağlanması gerekiyor. Ne yapmalısın?

A-))Network Yöneticisine networkteki DHCP sunucuyu DHCP rezervasyonu içerecek şekilde ayarlayıp ayarlamadığını sor. B-))Network yöneticisine RIS server izinlerinin senin domain kullanıcı hesabının RIS sunucu üzerinde okuma izninin olup olmadığını sor. C)Bilgisayarının BIOS ayarlarını düzenle ve Bilgisayarının networkten boot ettiğine emin ol. D-)Bilgisayarının BIOS ayarlarını düzenle ve bilgisayarının açılış şifresinin RIS sunucunun yönetici şifresi ile aynı olduğuna emin ol.

CEVAP: C

126

33) Sen şirketinin Sistem yöneticisisin. Sen Şirketindeki bilgisayarlara otomatik olacak şekilde Windows XP Proffesional yüklemekle sorumlusun. Test için kullanmak amacıyla Windows XP Proffesional bilgisayarın imajını hazırlıyorsun. Sysprep kullanarak test bilgisayara Windows XP Proffesional kuruyorsun. Disk imajını hazırlamak için üçüncü parti bir program kullanıyorsun ve sonra makineyi yeniden başlatıyorsun. Bilgisayarın Windows XP Proffesional yüklemesini tamamlamak yerine Windows’a hoş geldiniz programını açıyor, burası senden ek kurulum bilgilerini girmeni istiyor. Çünkü bunu çok fazla bilgisayara uygulayacaksın. Sen disk imajlarını ek kullanıcı bilgilerinin birbirini etkilemeden uygulanmasından emin olamak istiyorsun. Ne yapmalısın?

A-)Yeni bilgisayarlara disk imajı uygulamak için Network bazlı RIS sunucu kullan. B-)Bir test bilgisayarı üzerinde Sysprep komutunu çalıştır ve disk imajını üçüncü parti bir yazılımla yeniden yarat. C)Setup Manager’i kullanarak bir Sysprep cevap dosyası yarat ve bu dosyayı bir floppy diskete kopyalA-) Daha sonra disk imajını uygulayacağın bilgisayarlara disketi yerleştir. D-)Bir UnattenD-)txt dosyası yarat ve bu dosyayı test bilgisayarındaki c:\Winnt\system32 dosyasına kopyalA-) Daha sonra sysprep komutunu çalıştır ve üçüncü parti bir program kullanarak disk imajını yeniden yarat.

CEVAP: C

34) Sen şirketinin sistem yöneticisisin Tüm çalışanlar Windows Xp Proffesional bilgisayarlar kullanıyorlar. Tüm çalışanlar yerel Power Users grubuna üyeler. Günde üç defa nöbet değişimi yapılıyor, ve işçiler bilgisayarlarını farklı nöbette çalışanlarla paylaşıyorlar. Her istemci bilgisayar masaüstü ikonlarını ayarlıyor ve kısayollarını atıyor. Tüm kullanıcıların bu ikonlara ve kısayollara erişmeleri gerekiyor. Kullanıcılar masaüstüne kendi ikonlarını ve kısayollarını yerleştirebilirler ama bu ikonlar ve kısayolların diğer kullanıcıların bilgisayarında görünmemesi gerekiyor. Sen kullanıcıların varsayılan masaüstünden varsayılan masaüstünden kısayollaı ve ikonları ekleyip kaldırmalarını önlemek istiyorsun ve aynı zamanda kullanıcıların kendi masaüstlerini değiştirebilmelerini sağlamak istiyorsun. Ne yapmalısın?

A-)Power Users grubu için Document and Settings \All Uusers klasöründen modify iznini kaldırmak. B-)Power Users grubu için Document and Settings\%username% klasörü için Full kontrol iznini kaldırmak. C)Power Users grubu için Document and Settings klasörüne Deny-Full kontrol iznini atamak. D-)Power Users grubu için Document and Setting/Default User klasörüne Deny-Full kontrol iznini atamak

127

CEVAP: A

35) Sen şirketinin sistem yöneticisisin. Senin harici fax modem kullanan Windows XP Proffessional bilgisayarların var. Fax modem fax gönderip alabilecek şekilde konfigüre edilmiş. Sen yeniden başlamatmayı gerektiren yeni bir program kuruyorsun. Bilgisayarı yeniden başlattıktan sonra artık fax gönderip alamıyorsun. Fax konsolunu açtığın zaman fax gönderip alma opsiyonunun kullanılamadığını anlıyosun. Senin bilgisayarın fax gönderip almasına ihtiyacın var. Ne yapmalısın?

A-)Fax modemi önce kapat sonra tekrar aç. B-)Fax servisini otomatik başlatması için konfigüre et ve sonra fax sunucuyu yeniden başlat. C)Fax modemin fax gönderip almasını konfigüre eden sihirbazı çalıştırararak fax modemi konfigüre et . D-)Yerel yönetici olarak oturum aç, ve senin kullanıcı hesabına fax printer sürücüsü için Full kontrol iznini ver.

CEVAP: C

36) Sen şirketinin networkünde yöneticisin Windows XP Proffesional bilgisayar üzerine bir printer aygıtı tanımlayacaksın. Yazıcı sadece satış personeli ve yöneticiler tarafından kullanılmalı. Sen yazıcıyı networkte adı DTA-)Print olarak paylaştırıyorsun ve içinde satış üyelerinin bilgisayarlarının bulunduğu DTA-)S grubu için Allow-Print iznini atıyorsun. Daha sonra yöneticiler yazdırma işleri için çok uzun zaman beklediklerini rapor ettiler. Sen takip ettiğinde satış personelinin bir çok problemli iş gönderdiklerini görüyorsun. Sonuç olarak yöneticilerin yazıcı işlerinin en az donanım harcaması ile yapılacağından emin olaman gerekiyor. Ne yapmalısın?

128

A-)Windows XP Proffessional bilgisayar üzerinde aynı yazıcı aygıtı için ikinci bir yazıcı yükle ve bu yazıcıya sadce DTA-)Microsoft grubuna Allow-print iznini ver ve bunu DTA Manager grubu olarak paylaştır. DTA-)Print için öncelik sırasını 1 olarak konfigüre et- DTA Manager için öncelik sırasını 99 olarak konfigüre et. B-) Windows XP Proffessional bilgisayar üzerinde aynı yazıcı aygıtı için ikinci bir yazıcı yükle ve bu yazıcıya sadce DTA-)Microsoft grubuna Allow-print iznini ver ve bunu DTA Manager grubu olarak paylaştır. DTA-)Print için öncelik sırasını 99larak konfigüre et- DTA Manager için öncelik sırasını 1olarak konfigüre et. C)Windows XP Proffessional bilgisayara ikinci yazıcı aygıtını bağlA-) İlk atadığın yazıcı için bir printer havuzu yarat.Yazıcı havuzunun öncelik ayarlarını 1 olarak konfigüre et ve DTA-)Microsoft grubuna Allow-manage Documents iznini ver. D-) Windows XP Proffessional bilgisayara ikinci yazıcı aygıtını bağlA-) İlk atadığın yazıcı için bir printer havuzu yarat.Yazıcı havuzunun öncelik ayarlarını 99larak konfigüre et ve DTA-)Microsoft grubuna Allowmanage Documents iznini ver.

CEVAP: A

37) Şirketinizin Sistem yöneticisisiniz. Windows 98’den Windows XP Proffessional’a firmanızdaki tüm bilgisayarları upgrade ediyorsunuz Grafik departmanında kullanıcı olan Andrew, çok büyük grafikler ve masaüstü basma dosyalarıyla çalışıyor. Bilgisayarının C sürücüsündeki GFX isimli klasördeki dosyasını kaydedebilmeyi istiyor. Fakat Andrew’in bilgisayarına yeni bir hard disk yüklediniz ve New Volume isimli bir NTFS bölümü yarattınız. GFX klasörünü yapıştırmayı deniyorsunuz fakat klasöre yapıştırma seçeneği kullanılamaz durumdA-) GFX klasörüne yapıştırabilmeye ihtiyacınız var. Hangi komutu Andrew’in bilgisayaraında çalıştırmalısınız?

A-)Dönüştür c:/fs:ntfs B-)Dönüştür c:/V/No Security C)Fsutil objesiyle yeni bölüm yarat c:\GFX D-)Fsutil bağlantısı yarat c:\GFXNewVolume

CEVAP: A

129

38) Şirketinizin Sistem yöneticisisiniz. Firma 15 Microsoft Windows NT Workstation bilgisayarı içeren Active Directory Domainine sahip ve Windows NT Workstation 4.0 bilgisayarların 20 yeni Windows XP Proffessional bilgisayar domain kullanıcıları bilgisayarlarında daha önceki uygulamayı çalıştırabiliyor. Fakat Windows XP Proffessional bilgisayarların domain kullanıcıları, bilgisayarlarında aynı tarz uygulamayı çalıştıramıyorlar. Bu uygulamayı çalıştırmak için Windows XP Proffessional bilgisayarlarının tüm kullanıcılarına izin vermeye ihtiyacınız var. Çözümünüz, bilgisayarların yönetimsel kontrolünü kullanıcılara vermemelidir. Siz Pro isimli organizational Unit ve Legacy isimli Group poliçeleri objeleri yarattınız. Windows XP Proffessional bilgisayarları nasıl tekrar konfigüre etmelisiniz?

A-)Pro OU’ya domain kullanıcı hesabını ekle, Basicwk.inf güvnlik şablonunu Legacy GPO’ suna import et. B-) Pro OU’ya domain kullanıcı hesabını ekle, Compatws.inf güvnlik şablonunu Legacy GPO’ suna import et. C-)) Pro OU’ya bilgisayar hesabını ekle, Basicwk.inf güvnlik şablonunu Legacy GPO’ suna import et. D-) Pro OU’ya bilgisayar hesabını ekle, Compatws.inf güvnlik şablonunu Legacy GPO’ suna import et.

CEVAP: D

39) Şen şirketinin sistem yöneticisisin. Şirketinin networkü tek bir active Directory damainine sahip. Tüm çalışanlar TCP/IP konfigürasyonunu DHCP’den alan Windows XP bilgisayarlara sahip. Yeni bir kullanıcı network kaynaklarına erişemediğini söylüyor. Diğer kullanıcılar herhangi bir problem iletmiyorlar. Sen kullanıcının bilgisayarında Ipconfig.exe yaptığın zaman şu mesajı alıyorsun:

Windows IP Konfigürasyonu Ethernet Adaptörü Yerel Ağ Bağlantısı: Bağlatı-özellikli DNS Suffix: IP Adress:....................................169.254.96.107

130

Alt Ağ Maskesi:..........................255.255.0.0 Varsayılan Ağ Geçidi:................:

Sen yeni kullanıcının networke bağlanabildiğinden emin olmalısın. Ne yapmalısın?

A-)Yeni kullanıcının bilgisayarında Netstat –e komutunu çalıştır. B-)Yeni kullanıcının bilgisayarında Ipconfig/renew komutunu çalıştır. C-)Yeni kullanıcının bilgisayarında Nbtstat -RR komutunu çalıştır. D-)HOSTS dosyasına DHCP sunucu için IP adresi ekle. E-)Yeni kullanıcının bilgisayarında Otomatik özel IP adresini (APIPA-)) kaldır.

CEVAP: B

40) Senin Windows XP Proffesional sisteminde 3 tane disk var, disklerden biri 10 GB, biri 20 GB, biri 50 GB lık diskler. Sen 10 GB’lık disklerden bilgisayarı çalıştırmak istiyorsun. Diğer iki diski 70 GB’lık tek bölümde birleştirmek istiyorsun ve Mountpoint adında bir klasörün altında 10 GB’lık diske yerleştirmek istiyorsun. 20 GB ve 50 GB’lık diskler 20 GB’lık diskin IDE controller’inde çalışıyor. 10 GB’lık disk ve DVD-)ROM sürücüsü 10 GB’lık diskin IDE controller’ında çalışıyor. Aşağıdaki ifadelerden hangileri doğrudur?

A-)Açılış patisyonunu diğer volume lere mount edemezsin. B-)10 GB ve 50 GB lık diskleri dinamik diske dönüştürmelisin. C)10 GB ve 20 GB lık diskleri dinamik diske dönüştürmelisin. D-)Tüm dikleri dinamik diske çevirmelisin. E-)Herhangi bir diski dinamik diske çevirmeye gerek yok.

131

F-)Spanned volume yaratmalısın. G-)Mirrored volume yaratmalısın. H-)bilgisayar yönetimi içinden disk yönetimini açıp volume sağ tuş yap ve “sürücü ismi ve yolunu değiştir” seçeneğini seç. Ve bu yeni volumü Mountpoint klasörüne atA-)

CEVAP: D, F, H

41- Şirketinizde local adminsiniz. Şirketinizdeki yazılım geliştiricileri bilgisayarlarında Win XP Pro ve onun üzerinde IIS i kullanarak web tabanlı uygulamalar geliştiriyorlar. Geliştiriclerden biri kendi browser ını kullanarakkendi masa üzerindeki uygulamaya erişemiyor. Kendi web browser ınızla uygulamaya erişmeyi denediğinizde "server bulunamadı veya DNS hatası" mesajını görüyorsunuz. Geliştiricinin bilgisayarındaki WWW servisinin başlatıldıgından eminsiniz. Ayrıca kendi bilgisayarınızdan geliştiricinin bilgisayarının doğru URL sini yazdığınızda erişebiliyorsunuz. Geliştiricinin uygulamaya kendi browser ından erişebilmesi için geliştiricinin bilgisayarında neyi configüre etmelisiniz ?

A-) Default web site ı başlat B-) IIS Admin Servisini başlat C-) ipconfig /registerdns i çalıştır D-) Default web site ın özelliklerinde host header ayarını disable yap

Cevap: A

42- Şirketinizde local adminsiniz. Şirketinizin Los Angles ve New York da şubeleri var. Ofisler WAN ile bağlılar ve tüm pc lerde XP pro var. Şirket Excahange 2000 server barındıran tek bir Active Directory domaini.Ofisler internete bağlı değiller. Peter, New York ofisinde pazarlama bölümünde çalışıyor. Peter, Los Angles taki diğer pazarlama bölümündeki çalışanlandan Remote Assistance ı kullanarak yardım almak istiyor. Peter, Widows Massenger ı kullanarak Remate Assistance istediğinde, bir :NET Passport u olmadığına söyleyen mesaj alıyor. Peter messanger ı kullanarak yardım alması için ne yapmalısın ?

A-) Windows Messanger ı exchange hesabını kullanacak şekilde konfigüre et B-) MSN Explore yükle, geçerli bir .NET Passaport ile logon olmasını sagla C-) Windows Messanger ı geçerli bir .NET Passaport ile logon olmasını sagla D-) Bir modem kur. Modemi,internet bağlantısı gerektiğinde kullanamak üzere konfiNTgüre et

132

Cevap: A

43- NT 4.0 Workstation kullanan 50 userın bilgilerini User State Management Tool u (USMT) kullanarak aktarmak istiyorsun. Command promt da iki uygulama çalıştırabilirsin. Her iki sistemde ne yapmalısın ? (iki tane seç)

A-) NT 4.0 larda "scanstate.exe" yi çalıştır B-) NT 4.0 larda "dumpstate.exe" yi çalıştır C-) NT 4.0 larda "loadstate.exe" yi çalıştır D-) XP Pro larda "scanstate.exe" yi çalıştır E-) XP Pro larda "dumpstate.exe" yi çalıştır F-) XP Pro larda "loadstate.exe" yi çalıştır

Cevap: A,F

44- Şirketinizdeki PC destek teknisyenisiniz. Andrea adında user hergün bilgisayarınadan başarılı bir şekilde faxla göderiyor. Andrea nın bilgisayarında harici bir fax cihazı var. Cihaz faxları almaya da ayarlanmış durumdA-) Bununla birlikte, fax monitör ü gelen hiç bir çağrıya cevap vermiyor. Andrea nın bilgisayarını fax ları alabilmei için konfigüre etmelisin.

A-) Andrea nı bilgisayarını yeniden başlat B-) Fax cihazınıu kapat ve yeniden aç C-) Fax monitörünü gelen çağrıları manuel karşılamak üzere ayarla D-) Fax cihazını ilk arama sinyali geldiğinde otomatik cevap vermeisi için konfigüre et

Cevap: D

45- Şubenizdeki W2000 Server cluster ını kurmak ve upgrade etmek için gittiniz. Aynı zaman sekreterin bilgisayarına xp pro kurdun Los Angles dan Denver, Des Moines ve Duluth daki cluster ları w2000 Terminal Service ile yönetmek istiyorsun.ve PV Anywhere kurmak istiyorsun. Secreterin bilgisayarında Remote Desktop u enable ettin. Ofisine döndün. Secreterin bilgisayarına bağlanmak için en az çabayla ne yapmalısın ? (Uygun seçenekleri seç)

133

A-) Kendi ofisinde bir pc ye XP pro kur ve Remote Desktop Client ı seç B-) Ofisteki W2000 pro client daki Terminal Services Client a bağlan C-) Ofisle New York ofisi arasındaki bağlantıda 3389 nolu portun açık olduğundan emin ol D-) Ofisle New York ofisi arasındaki bağlantıda 1168 nolu portun açık olduğundan emin ol E-) Ofisteki xp pro üzerinde, My Network Places>Entire Network>Microsoft Terminal Services ve sekreterin makinasını seç

Cevap: B,C

46- Remote makinada 4133 nolu event oluştuğu zaman sizin c:\bin klasöründeki execute.bat file ın çalışmasını istiyorsun. Senin pc xp pro. Remote pc seninle aynı yapı içinde ve senin hesabını Domain Administrator erişimi var. Aşağıdaki hangi komutu kullanırsın ?

A-) trigger /create /s ridcully /tr "execute" /edi 4133 /I system /t error /tk error /tk c:\bin\execute.bat B-) logscan /create /s ridcully /tr "execute" /edi 4133 /I system /t error /tk error /tk c:\bin\execute.bat C-) logfind /create /s ridcully /tr "execute" /edi 4133 /I system /t error /tk error /tk c:\bin\execute.bat D-) eventtrigers /create /s ridcully /tr "execute" /edi 4133 /I system /t error /tk error /tk c:\bin\execute.bat

Cevap: D

47- Local adminsin ve herkes xp pro kullanıyor. Julie satış grubuna üye.Julie, ve sales grubu hazırladığı dosyayı başka bir bilgisayarda ki paylaşılmış klasöre kaydedemiyor. Yapabilmesi için ne yapmalısın ?

A-) Julie ye klasörde Allow - Modify folder permission ver B-) Sales grubuna klasörede Allow - Modify NTFS permission ver C-) Julie ye klasörde Allow - Full Control folder permission ver D-) Sales grubuna klasörede Allow - Create Files/Append Data NTFS permission ver

Cevap: B

134

48- Local adminsin. XP Pro makinanın network adaptor kartı için yeni driver kurdun. PC yi restart ettin ve log on ekranı gelmeden STOP hatası üretti. PC yi her açıtığında aynı yerde aynı hatayı üretti. Bu sorunu user ın datalarına zarar vermeden çözmek istiyorsun, ne yapmalısın ?

A-) Bilgisayarı Last Know Good Configuration ile yeniden başlat B-) Recovery Console ile başlat, Network Connection servisini durdur C-) Bilgisayarı xp pro cd sini kullanarak başlat, Automated System Recover (ASR) ile tekrar kur D-) XP Pro bootable floppy diskini kullanarak bilgisayarı aç, Network kartını disable et, bilgisayarı yeniden restart et

Cevap: A

49- Local adminsin ve tekbir Active Directory domainnindesin Bütün userlar XP pro kullanıyor ve datalarını file server a yazıyorlar. Hiç kimse localine data yazmıyor. Satış bölümünden bir kullanıcının taşınabilir bilgisayarı var. Bu kullanıcı seyahatte dahi networkke bağlı olmasa bile dosyalara erişmek istiyor. File serverdaki tüm dosyalarda offline file caching enable edilmiş durumdA-) Satış bölümünde ki tüm kullanıcılarda offline file kullanımını enable etmiş. Buna rağmen satış bölümündeki kullanıcılar ofis dışıda dosyalarını offline kullandıklarını anlamadıklarını söylemekteler. Ne yapmalısın ?

A-) Paylaştırılmış klasörde satış bölümüne Allow - Full Control ver B-) Paylaştırılmış klasörde caching option ı automatic caching e getir C-) Satış bölümünün dosyalarını içeren serverda offline file konfigürasyonunu kaldır D-) Satış bölümündeki tüm bilgisayarlarda offline file özelliklerinde Advance ayarlardan "Notify me and begin working offline" ı seç Cevap: D

50- Local adminsin ve herkes xp pro kullanıyor.Satış bölümünden bir kullanıcının taşınabilir bilgisayarı var. Bu bilgisayarda müşteri sunumları ve siparişler var. Kullanıcılar müşteri sunumlarına gittiklerinde harici büyük ekran kullanmak istiyorlar. Aynı zaman da sesin de taşınabilir bilsisayardan gelmesini istiyorlar. Taşınabilir bilgisayarın video adaptörünün multiple-monitörü desteklediğini biliyorsun. Buna rağmen , kullanıcı harici monitörü bilgisayara takdığında Display ayarlarınada bu monitör gelmiyor. Bunu saglamak için ne yapmalısın ?

A-) Video adaptörü üreticisinden update edilmiş driver ı ala ve install et B-) User a sunum sırasında tüm video hızlandırıcılarını disable etmesini söyle C-) User bilgisayarında power ayarlarında "Presentation" u seç D-) Harici monitör için yeni bir "monitör profile" adında profile yarat

135

Cevap: A

51. Sen şirketin destek elemanısın. Şirketin bir bölümünde network diagramda gösterildiği gibidir. Michael senin şirketinin pazarlama departmanında bir çalışandır. Michael ın kullandığı Xp Professional subnet A dadır. Senin kullandığın Xp Professional sunet B dedir. Şirketinin firewall unda NAT (Network Address Translation) yok. Michael sana Windows Messenger ile uzaktan yardım daveti gönderiyor. Sen daveti kabul ediyorsun, ancak Michael ın makinesine bağlanamıyorsun. Daha sonra Michael ın makinesine ping atıyorsun ve bağlantının olduğunu görüyorsun. Senin Michael ın makinesine bağlanmaya ihtiyacın var. Bağlanabilmek için bir sonraki adımda ne yaparsın?

A-) Firewall yöneticisine Windows Messenger ın kullandığı TCP/IP portunu açmasını söylersin. B-) Firewall yöneticisine Remote Desktop servisinin kullandığı TCP/IP portunu açmasını söylersin. C-) Michael a davetiyeyi bir dosya olarak kaydetmesini ve bunu sana bir maile ekleyerek göndermesini söylersin. Maili alınca ekteki dosyayı açarsın. D-) Michale a kendi makinesinin sistem özelliklerinden Uzak Masaüstü bağlantısını seçmesini, senin domain hesabını Uzak Masaüstü bağlantısı yapabilecek kullanıcılar listesine eklemesini söylersin.

Cevap: B

52. Aşağıdaki özelliklerden hangisi XP Proffessional ın IIS servisinde kullanılabilir? (3 seçenek seçin)

A-) ISAPI süzgeçleri B-) Uygulama geri çevrimi C-) Bant genişliği kısma D-) IP adresleri ve domain isimlerini çözme E-) İçerik sonlandırma F-) Http canlılığını koruma

Cevap: A,E,F

136

53. Windows 98 üzerinde yedek alıyorsun, ancak yedeğini aşağıdakilerden hangisi XP Professional da okuyamaz yada geri yükleyemez?

A-) Kullanıcıya kaldırılabilir depolama sistemi üzerinde “Allow-Modify” hakkı verilir. B-) Tape aygıtını çalışan uygulama havuzuna takarsın. C-) Yeni bir sistem medya havuzu oluştur ve tape aygıtnı buraya ekle ve geri yüklemeyi yap. D-) Windows 98 geri yükle, tekrar yedek al. Yedek alırken şıkıştırma kullanma ve XP ye geri yükle.

Cevap: C

54. Sen Windows Installer servisini kullanarak makinelerine yazılım programları kurmak istiyorsun. Nasıl grup ilkesi (GP- group policy) yazmalısın ki kullanıcı müdahale etmeden program kurulsun?

A-) Programı makinelere atayarak B-) Programı makinelere yayımlayarak C-) Programı kullanıcılara yayımlayarak D-) Programı kullanıcılara atayarak

Cevap: A

55. Aşağıdakilerden hangisi Windows XP nin Uzak Masaüstü bağlantısı ile Uzaktan Yardım bağlantısının farklarını en iyi tanımlar?

A-) Fark yoktur. İkisi de aynı şeyi yapar. B-) Uzaktan yardımda masaüstünü görürsün fakat sen kontrol edemezsin, Uzak masaüstünde ise sen kontrol edebilirsin ve kullanıcının masaüstünü görürsün. C-) Uzaktan yardımda masaüstünü görürsün fakat sen kontrol edemezsin, Uzak masaüstünde ise birden fazla kullanıcı XP ye bağlanabilir aynı Windows 2000 Terminal Servisinin uygulama sunucusundaki gibi. Uzak Masaüstü ile aynı anda maksimum 5 kullanıcı bağlanabilir.

137

D-) Uzaktan yardımda masaüstünü görürsün fakat sen kontrol edemezsin, Uzak masaüstünde ise birden fazla kullanıcı XP ye bağlanabilir aynı Windows 2000 Terminal Servisinin uygulama sunucusundaki gibi. Uzak Masaüstü ile aynı anda maksimum 2 kullanıcı bağlanabilir. E-) Uzaktan yardımda masaüstünü görürsün ancak kullanıcı izin verirse kontrolü alabilirsin, Uzak masaüstünde ise uzaktaki makineye direkt olarak bağlanırsın, kontrol sende olarak.

Cevap: E

56. Sen şirketin sistem yöneticisisin. Sen Andrew adında bir kullanıcı için taşınabilir (portable – laptop) bir makineye Windows XP Professional kuruyorsun. Makinenin modem ve Ethernet kartları pc kart. Ofis içinde Andrew makinesini masaüstü bilgisayar gibi kullanıyor. Eve geldiğinde ise batarya ile çalışıyor. Andrew sık sık gezilere gidiyor. Seyehatte çalışıyor ve yeni dokümanlar oluşturup bunları değiştiriyor. Geri döndüğünde makinenin şarjının çabuk bittiğinden şikayet ediyor. Şarjın daha uzun süre dayanması için ne yapılabilir?

A-) Ofis profilinde bütün aygıtları deaktif ederim. B-) Restart eder, makineyi ev profilinden açıp, denetim masasından servislerden server servisini deaktif ederim. C-) Donanım profili ayarlarım, ev için. Bütün aygıtları aktif yaparım. D-) Yeni bir profil oluştururum, adını uzak koyarım ve aygıt yöneticisinden modem ve Ethernet kartlarını deaktif yaparım.

Cevap: D

57. Grafik dizayn enstitüsünde sistem yöneticisinin. Bütün grafik mühendisleri için yeni kurulan XP Professional makinelerin kendine ait tape yedekleme ünitesi ile verilerinin yedeklenmesi gerekiyor. Grafik mühendisleri kendi verilerine tape ünitelerinden ulaşması gerekiyor. Bütün grafik mühendislerini kendi makinelerinde Administrators ve Backup Operators grubuna üye yapıyorsun. Pazartesi sabahı herkes kendi verilerinin Full yedeğini alıyor. Grafik mühendislerinin 1 haftalık yedeklemeye ihtiyacı var. Bütün değişiklikleri full yedekleme ile geri yüklüyorlar. Hangi yedekleme türü ile grafik mühendislerin en hızlı şekilde verilerini geri yükleyebilirler?

A-) Her pazartesi Diffrential yedek. Salı, Çarşamba, Perşembe, Cuma günleri de Incremental yedek alsınlar. B-) Her pazartesi “(daily) günlük” yedek. Salı, Çarşamba, Perşembe, Cuma günleri de Incremental yedek alsınlar. C-) Her pazartesi normal (full) yedek. Salı, Çarşamba, Perşembe, Cuma günleri de Incremental yedek alsınlar. D-) Her pazartesi copy yedek. Salı, Çarşamba, Perşembe, Cuma günleri de Incremental yedek alsınlar.

138

Cevap: C

58. Sen bir şirkette destek teknikeri olarak çalışmaktasın. Suzan yönetici. Suzan sıklıkla seyahatlere çıkıyor XP Professional taşınabilir makinesi ile makinenin smart card okuyucusu var. Suzan sana şirket dışındayken uzaktan şirkete bağlanmak istiyor. Şirketin güvenlik ilkesi sadece smart card takılı iken bağlanmaya izin veriyor. Kullanıcı strongest şifreleme yapmıyorsa bağlanamıyor. Suzan ın çevirmeli bağlantısını şirkete bağlanabilmesi için ayarlaman gerekiyor. Senin ayarların şirketinin güvenlik ayarlarını uygulatacaksın. Hangi 3 adımda bunu yaparsın? (3 seçenek seçin)

A-) İleri seçenek menüsünü seç. B-) Veri şifrelemesi zorunlu seçeneğini seç. C-) Önerilen ayarları kabul et seçeneğini seç. D-) samrt card kullan ve geçerli kimlik bilgisini listeden seç. E-) Maximum uzunlukta şifreleme seç. F-) Sadece bu protollere izin ver seçeneğini seç ve MS-CHAP v2 işaretle. G.) Extensible Authentication protocol seçeneğinden, smart card ve diğer sertifikaları işaretle.

Cevap: A,E,G

59. Bir firma için destek teknikerisin. Stefan ve İrene firman için yazılım geliştirici olarak çalışıyor. Stefan bir web uygulamasını kendi Windows XP Professional ı üzerinde geliştiriyor. Bilgisayarın adı stefan132. İrene tarayıcısının adres kısmına http://stefan132 yazdığında web uygulamasına ulaşamıyor. İrene http://localhost yada http://stephan132 ye ulaşamıyor ancak firmanın tüm kaynaklarına ulaşabiliyor. Ping attığında stephan a ulaşamıyorsun. Http://stephan132 ye kendi bilgisayarından bağlanmaya çalıştığında internet explorer DNS yada sunucu hatası veriyor. İrene nin Stefan ın bilgisayarında web uygulamalarına ulaşması gerekli. İlk olarak stefan a uzaktan yardım ile bağlandın. Daha sonra ne yaparsın?

A-) Ipconfig /renew komutunu çalıştır. B-) www Publishing servisini durdurur ve baştan başlatırım. C-) Inetpub klasöründeki everyone grubunun full-control hakkı olup olmadığına bakarım. D-) LAN özelliklerinden Internet Connection Firewall seçeneğini kapatırım.

139

60. Bir firma için yardım masası teknikerisiniz. Helene evden çalışan bir satış departmanı kullanıcısı. Windows XP pro bilgisayarı üzerinde bir sorunu iletiyor. Helene uzaktan yardım bağlantısı teklif ediyor daha sonra ISP tarafından bağlantı kesiliyor. Teklifi windows XP professional bilgisayarın üzerinde alıyorsun ve helene tekrardan ISP sine bağlanmasını söylüyorsun. Daha sonra bağlantı teklifini alınca Helene nin bilgisayarına bağlanamıyorsun. Helene ile uzaktan yardım bağlantısı kurman gerekli. Nasıl olacak?

A-) Ipconfig /flushdns komutunu uygula onun bilgisayarı üzerinde, ve tekrar kabul et bağlantı teklifini. B-) Uzaktan masaüstü bağlantısı uygulaması ile bağlat kendi bilgisayarında ve Helene nın bilgisayarı ile bağlantı kur. C-) Heleneye Internet Connection Firewall unu kapamasını söyle. Bağlantı teklifini tekrar kabul et. D-) Helene yeni bir Uzaktan yardım davetiyesi yollasın ISP ye bağlı kalarak. Kendi bilgisayarından bu teklifi kabul et. E-) Helene Sistem özelliklerine girip kendi domain hesabını ve uzak bağlantı yapabilecek kullanıcılar listesine eklesin. Bağlantı teklifini tekrar kabul etsin.

Cevap: E

61. Şirketinizde help desk teknisyenisiniz. Network bir Active Directory’den oluşmaktadır. Network W2K AD-) Server bilgisayarlar, W2k Pro. Ve Windows Xp Pro. Client bilgisayarlar içernektedir. Domain Controller bilgisayarlar hariç diğer tüm bilgisayarlar IP konfigürasyon bilgilerini DHCP’den almaktadır. Bir iş günü network admini Filesrv1 adındaki file server’a acil bakım işlemi yaptı, işlem sonunda bilgisayarı yeniden başlattı ve sorunsuz olduğunu gördü. Filesrv üzerindeki kaynaklara erişmeye çalışan kullanıcılar “Network path not found” şeklinde bir hata mesajı aldıklarını bildirdiler. Kullanıcıların bu kaynaklara erişimlerini sağlamalısınız. Bunun için kullanıcılara hangi komutu öğretmelisiniz? A-) Nbstat-R B-) Nbstat-RR C-) IPconfig/flushdns D-) IPconfig/registerdns Cevap: C 62.Şirketinizde help desk teknisyenisiniz. Irene İK departmanında çalışan bir kullanıcı. Genellikle gizli bilgiler içeren belgelerle çalışır. Irene C volümünde Private adında bir klasör oluşturdu. C volümü Windows XP Pro. Yüklü bir bilgisayarda bir NTFS volümüdür. Private klasörüne gizli dosyaları ekledikten sonra, herzaman kaynak belge yerine aynı klasörde oluşturduğu geçici dosyaları açar. Irene’nin bilgisayarı konfigüre edilmesi gerekir öyleki bu gizli belgelere sadece kendisi erişebilsin. Onun bilgisayarında en az konfigürasyon etkisi ile yapmalısınız. Bunun için ne yapmalısın? A-)Şifrelenmiş datada local bilgisayar için Recovery Agent Policy, bir sertifika import et. C volümünün içeriğini compress et.

140

B-)Dosyaların encrypt seçeneğinin seçilerek Private klasöründeki her bir dosyanın özelliğinden düzenlemeyi Irene’ne öğret

C-)Dosyaların encrypt seçeneğinin seçilerek Private klasöründeki her bir dosyanın özelliğinden düzenlemeyi Irene’ne öğret, sonrada Irene Attributes diyalog kutusundan default ayarları kabul etmeyi öğret. D-)Private klasöründe Irene’nin Full Control izne sahip olmasını sağlA-) Klasörün özelliklerinden düzenlemeyi ve sonra klasörün içeriğini compress seçeneğini seçmeyi Irene’e öğret.

Cevap: C

63. Şirketinizde help desk teknisyenisiniz. Şirket networkü bir Active Directory domaini ve domain üyesi olarak konfigüre edilen Windows Xp Pro. Bilgisayarlar içermektedir. Bu bilgisayarlara kullanıcıların erişimleri bir Domain Controller tarafından doğrulanan şirket poliçeleri ile yasaklanmış. Ancak, bilgisayarlara logon olan kullanıcılar Domain Controller’ın olmadığını bildirdiler. Test amaçlı olarak kullandığınız bilgisayardan logof olup, networkle bağlantınızı kestiniz. Kullandığınız domain user hesabı ile logon olabildiğinizi gördünüz. DC tarafından kimlik doğrulaması yapılan bilgisayarlara kullanıcıların erişimlerini sağlamak için local policy üzerinde hangi düzenlemeyi yapmalısınız? A-) “Require domain controller to unlock” poliçesini etkinleştir. B-) “Number of previous logons to cache” poliçede cache değerini 0 yap. C-)User Rights’tan “Log on locally” poliçesinden tüm kullanıcı ve grupları kaldır. D-) User Right’tan “Access this computer from the network” poliçesinden tüm kullanıcı ve grupları kaldır

Cevap: B

64. Bir merkez bir de şube ofisten oluşan şirketinizde help desk teknisyenisiniz. Merkez ofisteki tüm çalışanlar Windows Xp Pro bilgisayarlara sahip. Şube ofisteki tüm çalışanlarda Windows NT Ws 4.0 bilgisayarlara sahip. Şube ofis kullanıcılar merkez ofisteki Windows Xp Pro. Üzerinde paylaştırılmış bir network printer’a erişime gereksinimleri var. Şube ofis kullanıcıları bu printeri bir web browser üzerinden kullanıyorlar. Kullanıcılar kendi bilgisayarlarına bu printer’ı install edemiyorlar. Şube ofis kullanıcıları, üretici firma disketi ile şirket Intranetine erişemediklerini bildirdiler. Merkez ofis kullanıcıları ise printer kullanımı ile ilgili olarak herhangi bir problem bildirmediler. Şube ofis kullanıcılarının printer’a erişimlerini sağlamalısınız. Ne yapmalısınız? A-)Printer Intraneti üzerinde “Basic Authentication” metodunu etkinleştir. B-)Şube ofis bilgisayarlarında ActiveX Control için desteğini etkinleştir. C-)Otomatik logon için şube ofisteki bilgisayarlarda browser’ı konfügüre et. D-)Windows Xp Pro. Print serverda “Advanced printing features” ı devre dışı bırak.

141

E-)Windows Xp Pro. Print serverda Windows NT Ws 4.0 printer sürücülerini yükle

Cevap: E

65. Şirkette help desk teknisyenisiniz. Marie şirketin satış departmanınının bir üyesi. Marie Xp taşınabilir bilgisayarını şirket dışında iken şirket networküne dial-in olarak nasıl bağlanacağını size sordu. Şirkette iki tane RRAS server var, biri Windows NT Server 4.0 diğeri de Windows 2000 Server bilgisayar. Her bir serverda 4 tane modem var. Her bir modeme telefon hattı bağlı ve bir tek telefon numarası sekiz telefon hattından gelen çağrılar için dağıtılmış. Güvenlik poliçeleri ile dial-up logon bilgileri şifrelenmiş ve iletim olası en yüksek güvenlikle yapılmaktadır. Marie’nın domain user hesabını kullanarak dial-in olarak logon olmasını sağlamalısınız. Hemde şirket güvenlik poliçeleri de uygulabilmeli. Dial-up bağlantı için güvenlik ayarlarını nasıl konfigüre etmelisiniz?

A-)Typical seçeneğini (Önerilen) seç. Require Data Encrytion (bağlantı yoksa) onay kutusunu seç. B-)Typical seçeneğini (Önerilen) seç. Onaylama listesinden Require Secure Password öğesini seç. C-)Typical seçeneğini (Önerilen) seç. Advanced Security tabında, Microsoft Chap Version 2 (Ms-Chap v2) onay kutusunu temizle. D-)Advanced (Özel ayarlar) seçeneğini seç. Advanced Security tabında Microsoft Chap Version 2 (Ms-Chap v2) onay kutusunu temizle.

Cevap: D

66. Şirketde help desk teknisyenisiniz. Eric pazarlama departmanında Windows Xp Pro. Kullanan bir çalışan. \\mktfiles\plans klasöründe saklanan plan.xls adındaki dosya ile sık sık çalışıyor. Başlangıç O, local diskine kopyalamadan ofis dışında ve offline olarak bu dosya ile çalışıyordu. Ancak, Eric şimdi ofis dışından bu dosyayı artık açamadığını bildirdi. Eric’in herzaman bu dosyayı ofis dışında ve offline olarak herzaman açmasını sağlamalısınız. Ne yapmalısınız?

A-)Onun bilgisayarında çevrimdışı dosyalar için kullanılan hard disk alanını bir miktar artırmayı öğret. B-)\\mktfiles\plans\plan.xls üzerinde farenin sağtuşu içerik menüsünden “Make available offline” seçimi öğret. C-)Windows Explorer Tools menüsünden Folder Option, Offline Files tabından Enable Offline Files onay kutusunu seçmesini Eric’e öğret. D-)Windows Explorer Tools menüsünden Folder Option, Offline Files tabından Synchronize all offline files before logging onay kutusunu seçmesini Eric’e öğret.

142

Cevap: A

67. Southridge Video’da bir desktop administrator’sünüz. Yeni taşınabilir bilgisayarınıza İşletim sistemini en az gereksinimleri karşılayacak şekilde Windows Xp Pro. Yüklediniz. Yüklemeden sonra, hibernation konfigüre etme girişiminde bulundunuz fakat bu seçenek pasif durumdA-) Bu seçeneği kullanılabilir hale getirmelisiniz. Bu amaçla BIOS’u güncellediniz. Güncelleme sonunda ekranda bir STOP hatası aldınız, restart etmenize rağmen başarılı olmadı. Bilgisayarı restart etmeli ve hibernation seçeneğini etkin kılmalısınız. Ne yapmalısınız? A-)Son restore için System Restore’u kullan B-)last known good configuration ile bilgisayarı yeniden başlat C-)Bilgisayara Recovery Console kullanarak doğru ACPI ekle ve doğru konfigürasyon yap. D-)ACPI’yi yeniden yükle ve Power Management desteği ve ACPI’yi etkinleştir.

Cevap: D 68. Şirkette satış departmanında bir desktop administrator’sünüz. Tüm çalışanlar Windows Xp Pro. Taşınabilir bilgisayara sahip. Satış departmanında çalışan kullanıcıların müşteride iken şirket networküne dial-in erişime gereksinimleri var.Anne adındaki kullanıcı için acil dial-up erişim için konfigürasyona gereksiniminiz var. Önce, Anne’nin bilgisayarına 56-Kbps PCMCIA fax modemi eklediniz. Restarttan sonra, local administrator olarak logon oldunuz. Sonra, Network Connection Wizard’ı başlattınız, ancak, modem aygıt listesinde görünmedi. Modemi install etmelisiniz. Ne yapmalısınız? A-)Taşınabilir bilgisayarı fiziksel seri portunu disable et B-)Modem üretici firma tarafından sağlanan sürücüsünü manuel olarak yükle C-)Modemin port hızını 57600 olarak azalt D-)Driver Signing seçeneğini yoksay olarak seç, herhangi bir yazılım yüklerken bana onay sormasın E-)Fax servisi yüklemek için, Program ekle kaldır sihizbazını kullan

Cevap: B

143

69. Şirkette help desk teknisyenisiniz. Tüm kullanıcılar Windows Xp Pro. Bilgisayara sahip. Richard adındaki bir kullanıcı Internet Explorer kullanarak www.southridgevideo.com web sitesine erişimediğini bildirdi. Her zaman bu siteye bağlanan Richard, bu siteye bağlanmak istediğinde bir hata mesajı aldı. "Your security settings prohibit the display of unsigned ActiveX Controls." şirket poliçesine göre, internet web sitesinden sadece ActiveX Control imzasız yükleme yapılamaz, İzin verilen web sitelerinden www.southridgevideo.com sitesini doğruladınız. Hemde Richard’ın bilgisayarında default ayarlarla konfigüre edildiğini doğruladınız. Richard’ın hata mesajı almadan bu siteye erişmesini sağlamalısınız. Hemde Richard’ın bilgisayarında internet explorer için şirket özellikleri ile uyumlu olmasını istiyorsunuz. Bunun için Richard’ın bilgisayarı konfigüre edilmelidir. İlk önce, Richard’ın bilgisayarında internet explorerda Security özelliğini açtınız, sonra hangi iki eylemi yapmalısınız? (İki seçenek) A-)Güvenilen siteler listesinde www.southridgevideo.com u ekle B-)Kısıtlanmış siteler listesinden www.southridgevideo.com kaldır C-)Internet zone ayarlarında, imzasız ActiveX control seçeneğini etkinleştir D-)Local Internet sitesi iletişim kutusunu aç ve içerilen tüm network yolları onay kutusunu temizler E-)Güvenilen siteler iletişim kutusunu aç ve bu zonda tüm siteler için server doğrulaması gerekir onay kutusunu temizle F-)Intranet sitesi iletişim kutusunu aç, gelişmiş seçeneğinde, www.southridgevideo.com adresini web sitesi listesine ekle

Cevap: A,E

144

70. Şirkette desktop administrator’sünüz. Tüm çalışanlar Windows Xp Pro. Bilgisayara sahip. Anne adında bir kullanıcıya yeni bir taşınabilir bilgisayar verildi. O, başarılı bir şekilde printer ve scannerı yükledi. İki hafta sonra, O, güncel print driverı yükledi. Restart’tan sonra “STOP.IRQL_NOT_LESS_OR_EQUAL” hata mesajını aldı. Tekrar restart etti ve aynı mesajı tekrar aldı. Anne’nin bilgisayarını düzgün bir şekilde restart etmelisiniz. Ne yapmalısınız? A-)En son en iyi konfigürasyon ile Anne’ın bilgisayarını başlat B-)Güvenli modda bilgisayarı başlat. Local admin olarak logon ol ve sürücü imzalama seçeneğini yoksay olarak seç C-)Bilgisayarı güvenli modda başlat. Windows dosya koruması için Local poliçe oluştur. D-)Recovery console’da bilgisayarı başlat. Service_system_start parameter ile yeni print driverı etkinleşti.

Cevap: A

71-100 arası sorular

71. Şirketinizde sistem destek yöneticisi olarak çalışıyorsunuz.Pazarlama departmanındaki tüm dizüstü bilgisayarlara Windows XP Professional kuruyorsunuz. Bu departmandaki kullanıcılar,dizüstü bilgisayarlarını,haftalık pazarlama toplantısı için ofislerinden konferans salonuna getiriyorlar.Bu kullanıcıların,Başlat tuşunu kullanarak bilgisayarlarını düşük güç kullanım durumuna getirebilmek için basit bir yönteme ihtiyaçları var.Buna ek olarak bilgisayarlarını olabildiği kadar çabuk tekrar açabilmeliler.Dizüstü bilgisayarlarda Power Options’ı ,bu ihtiyaçları karşılamak üzere ayarlamalısınız.Neler yapmalısınız? A. Tüm bilgisayarlardaki güç tuşunu hibernate etmek üzere ayarla. B. Tüm bilgisayarları laptop ekranları kapatıldığında standby’a geçmek üzere ayarla. C. Bütün bilgisayarları Portable/Laptop power scheme kullanmak üzere ayarla. D. Bilgisayarları Minimal Power Management power scheme’i kullanmak üzere ayarla. E. Pil kapasitesi %3’e indiğinde Critical Battery Alarm’ı bilgisayarı hibernate etmek üzere ayarla. Cevap: B 72. Windows XP Professional kurulu bir bilgisayara Remote Desktop Web Connection kurmak için aşağıdaki adımlardan hangisi yapılmalıdır? A. Control Panel Add/Remove Programs’ı açın,Add/Remove Windows Components’a basın, Other Networking, Remote Desktop Protocol’ı seçin, Details’e basın ve Remote Desktop Web Connection’ı seçin. B. Remote Desktop Web Connection,tüm Windows XP Professional’lara kurulu gelir. C. Control Panel Add/Remove Programs’ı açın, Add/Remove Windows Components’a basın,Internet Information Services’ı seçin, Details,World Wide Web Services (Details), Remote Desktop Web Connection’ı işaretleyin. D. Microsoft’un sayfasından Power Toys’u indirip kurun. Cevap: C

145

73. Aşağıdakilerden hangileri diski basic’ten dynamic’e çevirmek için kullanılabilir?(İki adet seçin) A. Disk management snap-in ‘i B. Fsutil.exe C. Format.exe D. Diskpart.exe E. Disk defragmenter snap-in’i Cevap: A,D 74. Bill Windows XP kurulu kendi bilgisayarında local Admin ve ofisine farklı şubelerden farklı dialup bağlantılar kullanarak bağlanıyor.Yeni yarattığı bağlantı için ICF’si enable edemiyort,halbuki eski bağlantılarda edebiliyordu.Bill ICF’i nasıl enable edebilir? A. Bill’i Local Administrators grubundan çıkarıp Power Users grubuna atın. B. Domain’e bağlı group policy’den "Prohibit use of ICF on your DNS Domain" seçeneğini kaldırın. C. ICS discovery and control’u disable edin ve bağlantıyı silip tekrar yaratın. D. Bağlantıyı silip tekrar yaratın ve ICF’i enable edin. Cevap: B 75. XP’yi kurarken WAN bağlantısını boşa harcamak istemiyorlar fakat download edilen update’leri de kuruluma eklemek istiyorlar.Download edilen update’ler \xpupdate şeklindeki bir klasöre konuluyor. A. winnt32 /dudisable kullanın B. winnt32 /copydir:i386\xpupdates /dudisable kullanın C. winnt32 kullanın ve varsayılan Dynamic Update ayarlarını kabul edin. D. Önce winnt32 /duprepare:\xpupdate kullanın,sonra winnt32 /dushare:\xpupdate şeklinde çalıştırın. Cevap: D 76. Bir kullanıcı Internet’teki arama motorlarını kullanamıyor.Aramaya yapmaya çalıştığında 'can not send HTML forms' hatasını alıyor fakat iç network’te problemsiz arama yapabiliyor.Bu kullanıcının Internet’te arama yapabilmesini istiyorsunuz.Ne yapmalısınız? A. IE’deki arama ayarlarını değiştirin. B. http:// yerine https:// yazarak arama yapmasını söyleyin. C. “Trusted sites”a gidin ve “require server verification” seçeneğini kaldırın. D. “Security settings”e gidin ve “require non encrypted form data”yı iptal edin. Cevap: D 77. Çeşitli lokasyonlardaki kullanıcılarınız,Fat32 partition üzerindeki password.ini isimli bir dosyaya erişen bir program kullanıyorlar.Password.ini dosyasının güvende olduğundan emin olmak istiyorsunuz. Ne yapmalısınız? A. Tüm password.ini dosyalarını NTFS bir paylaşıma atın ve programı orayı kullanmak üzere ayarlayın. B. Her password.ini dosyasını lokaldeki bir paylaşıma taşıyın ve programı orayı kullanmak üzere ayarlayın. C. Password.ini dosyasını olduğu yerde bırakın ve partition’ı NTFS’e çevirin. Cevap: C 78. 192MB-RAM sahibi ve 4GB boyunda NTFS bir partition’a sahip Windows XP Professional kurulu bir makinanın performans problemleri var.Birden fazla dosyanın ikonunu seçince performans çok düşüyor.Ne yapmalısınız? A. Folder options’tan "do not cache thumbnails"i aktif hale getirin. B. System-Performance’tan "Show tranlucent selection rectangle" seçeneğni kaldırın. C. System-Performance’tan “Show windows content while dragging" seçeneğini kaldırın. D. Fsutil’i kullanarak NTFS’in last access timestamps özellğini güncellemesini iptal edin. E. Diskperf aracını kullanın. Cevap: D 79. Dizüstü bilgisayarlardaki Offline dosyaların laptop kaybolduğunda da izinsiz erişime kapalı olmasını nasıl sağlarsınız?

146

A. Dizüstü bilgisayardaki Offline dosyalar üzerinde NTFS izinlerini kullanın. B. Sunucu tarafında NTFS izinlerini kullanın. C. Domain’e bağlı Group Policy’de "Encrypt the offline file cache" seçeniğini işaretleyin. D. Sunucu tarafında Encrypt edin ve bütün kullanıcıları Encryption detaylarında tanımlayın., Cevap: C 80. Aşağıdaki gruplardan hangilerinin klasör paylaştırmaya hakkı vardır?? A. Administrators B. Network Configuration Operators C. Backup Operators D. Power Users E. Users Cevap: A,D

81. kurulum işleminin bir kaç defa başarısız olmasından sonra kurulum işleminin debug logunun incelenmesi gerektiğini anlıyorsunuz. Kurulum işleminin olabilecek en detaylı debug logunu oluşturmasını istiyorsunuz. Hangi komutu kullanırsınız? A.Winnt32 /debug7: Debug.log B. Winnt32 /debug4: Debug.log C. Winnt32 /debug1: Debug.log D. Winnt32 /debug0: Debug.log CEVAP: B Açıklama: winnt32 kurulum debug logu maximum 0’dan 4’e kadar olabilen seviyelerde tutulabilir ve en ayrıntılı bilgi 4. seviyede elde edilebilir. 82.Bir windows xp masaüstü sistemine SP2 kurduktan sonra önemli bir uygulamanın çalışmadığını farkediyorsunuz. Uygulamanın geliştiricisi programın SP2 ile uyumlu olmadığını bildirmekte. SP’yi uninstall etmeye karar veriyorsunuz. Aşağıdakilerin hangisi bunu yapmak için geçerli yöntemdir. A. Komut satırından %systemroot%\$NtservicepackUninstall$\spuninst satırına geçin. Spuninst.exe –u yazın. B. Komut satırından %systemroot%\$NtservicepackUninstall$\spuninst satırına geçin. Spuninst.exe –f yazın. C. Komut satırından %systemroot%\$NtservicepackUninstall$\spuninst satırına geçin. Update -n yazın. D. Komut satırından %systemroot%\$NtservicepackUninstall$\spuninst satırına geçin. update –u yazın. CEVAP: A

83. aşağıdaki sernaryolardan hangisinde kontrol panel içindeki güç yönetimi programında APM tabını görmezsiniz? (iki şık seçin) A. APM tabanlı bios çökmekte B. bilgisayarın BIOS’u ACPI uyumlu C. Harici kesintisiz Güç kaynağı serial porttan düzgün bir şekilde pc’ye bağlanmamış D. PC’nin pilleri düzgün bir şekilde doldurulmamış E. PC’nin BIOS’u APM tabanlı değil CEVAP: B, E

147

84. Aşağıdaki komutlardan hangisi windows XP işletim sisteminde kurulmuş imzasız sürücüleri belirlemek için kullanılan imza doğrulama (signature verification) aracını başlatır.? A. B. C. D. Winmsd.exe Futil.exe Sigverif.exe Regedit.exe

Cevap: C 85. aşağıdakilerden hangisi L2TP tunelling’i doğru bir şekilde anlatır. (üç şık seçin) A. Ipsec authentication’u destekler B. Header compression’ı destekler C. otomatik olarak PPP şifreleme sağlar. D.SPX/IPX tunel trafiğinde kullanılabilir E. Relay linklerde tünel IP trafiği yapabilir F.NT 4.0 tarafından deteklenir. CEVAP: A,B,E Açıklama: C şıkkı yanlış: çünkü L2TP’de şifreleme PPP üzerinden değil Ipsec üzerinden yapılır D şıkkı yanlış: çünkü Ipsec TCP/IP’nin bir teknolojisidir ve IPX/SPX’de çalışmaz. F şıkkı yanlış: çünkü NT4.0 L2TP bağlantıları desteklemez. 86. şirketinizde Administrator olarak çalışmaktasınız. Evde yeni bir windows xp professional bilgisayar kurdunuz. Bilgisayar ADSL modem ile sürekli internet bağlantısına sahip. Bilgisayar internet servis sağlayıcıdan alınan static ip adresi ile ayarlanmış. ADSL bağlantı üzerinde internet connection firewall’i açıyorsunuz. Ofisinizdeki bilgisayarınızdan ping komutunu çalıştırarak evdeki bilgisayarınıza bağlanmayı deniyorsunuz. Şu hata mesajını alıyorsunuz “request time out”. Evdeki bilgisayarda internet connection firewall’ı inceliyorsunuz. Log dosyasının bir bölümü burda görünüyor: 2001-06-25 15:23:02 DROP ICMP 172.30.23.1 172.30.23.103 - - 60 - - - - 8 0 2001-06-25 15:23:07 DROP ICMP 172.30.23.1 172.30.23.103 - - 60 - - - - 8 0 2001-06-25 15:23:13 DROP ICMP 172.30.23.1 172.30.23.103 - - 60 - - - - 8 0 2001-06-25 15:23:18 DROP ICMP 172.30.23.1 172.30.23.103 - - 60 - - - - 8 0 ping komutunu kullanarak evdeki bilgisayarınıza ulaşabildiğinizden emin olmak istiyorsunuz. Aynı zamandan internet kullanıcılarının evdeki bilgisayarınıza izinsiz girişlerine de engele olmak istiyorsunuz. Evdeki bilgisayarı nasıl ayarlamanız gerekir. A. ADSL bağlantı üzerinde Internet Connection Firewall onay kutusunu temizleyin B. internet connection firewall ayarlarında sercurity logging tabı üzerindeki log dropped packets onay kutusunu temizleyin C. internet connection firewall ayarlarında ICMP tabında Allow incoming ICMP echo requests onay kutusunu işaretleyin D. internet connection firewall ayarlarında ICMP tabında Allow incoming Router requests onay kutusunu işaretleyin E. internet connection firewall ayarlarında ICMP tabında Allow outgoing destination reachable onay kutusunu işaretleyin Cevap: C. Açıklama: ping komutu ICMP paketleri kullanır. Soruda bizden istenen iş yerindeki bilgisayardan evdeki bilgisayarımıza ping atabilmek olduğu için, evdeki bilgisayarda firewall ayarlarında ICMP replay sayılabilecek ayarlamayı yapmak olacaktır.

148

87. şirketinizde masaüstü yöneticisisiniz. Andrew isimli bir kulanıcı bilgisayarını yere düşürmüş. Andrew bilgisyarını açtığında şu hata mesajını aldığını bildiriyor. “ system disk not found”. Andrew’in bilgisayarındaki diskin düzgün bir şekilde çalıştığından emin oluyorsunuz. Taşınabilir bilgisyarın orjinal system state’nin otomatik sistem kurtarma -Automated System Recovery-( ASR) yedeği var. Andrew’in kazadan hemen önce bir restore point aldığını belirliyorsunuz. Andrew’in bilgisayarının windows XP professional’ın harddiskten başlatabildiğinden emin olmak istiyorsunuz. Ne yaparsınız? A. Bilgisayarı Last known good konfiguration ile başlatın B. Bilgisayarı güvenli modda açın. Windows XP’yi en son restore pointine restore edin C Bilgisayarı windows XP professional Cdyi kullanarak başlatın. ASR restore yapın D. Bilgisayarı bootable floppydisk ile başlatın Ntbackup aracını kullanarak en son ASR backup ile işletim sistemini restore edin Cevap: C 88.şirketinizde masaüstü yöneticisisiniz. Şirketinizdeki bütün kullanıcılar windows 2000 professional bilgisayar kullanıyorlar. Bütün bilgisayarları windows XP professionala yükseltiyorsunuz. Kullanıcılar yükseltme sonrası hiç bir problem yaşamıyorlar. Yeni bir kullanıcı diğer bütün bilgisayarların aynısı yeni bir bilgisyar ediniyor. Kullanıcı bilgisayarına windows XP professionalı networktaki bir kurulum noktasından yüklüyor. Kullanıcı şimdi görüntü ayarlarını 640x 480 çözünürlük 16 renk harici bir ayara dönüştüremediğini bildiriyor. Bu bilgisayarın diğer bilgisayarlarla aynı video donanımına sahip olduğunu belirliyorsunuz. Aynı şekilde donanım üreticisinin windows XP professional için yeni bir video sürücüsü sunmadığını da bilirliyorsunuz. Kullanıcının video ayarlarını daha yüksek bir çözünürlük ve renk kalitesine ayarlamasını istiyorsunuz. Ne yapmanız gerekir? A. Bilgisayarı güvenli modda başlatın ve standart VGA video sürücüsünü seçin B. Bilgisayara video sürücüsünün Windows 2000 versiyonunu yükleyin C. Advanced display settings’te monitor tabında monitor için doğru sürücüyü belirleyin D. Advanced display settings’te Color management tabında monitor için doğru renk profilini belirleyin Cevap: B Açıklama: Upgrade edilen diğer bilgisayarlar her hangi benze bir sorun yaşanmadığına ve bu bilgisayarlar windows 2000’den upgrade edildiklerine göre doğru cevap B şıkkıdır. Windows 2000 sürücleri windows XP için de çalışmaktadır. 89. You are the desktop administrator for your company. You upgrade all client computers from Microsoft Windows NT workstation 4.0 to Windows XP Professional. After the upgrades, a user named Anne reports that her computer now starts with Display settings of 640 x 480 screen resolution and 16 colors. She is unable to change these settings. She also wants to be able to select Windows XP themes. You need to enable Anne to use the Windows XP interface options. What should you do? A. Update the driver for the video adapter to support increased screen resolution and color depth. B. On the Color Management tab in the Advanced Display settings, add the color profile for Anne's monitor. C. In the advanced properties for the video adapter, clear the enable Write Combining check box. D. Roll back the current video adapter driver to the previous Windows NT workstation 4.0 video adapter driver. Answer: A 89. şirketinizin masaüstü yöneticisisiniz. Bütün istemci bilgisayarları Microsoft Windows NT workstation 4.0’dan windows XP professionalla yükseltiyorsunuz. Yükseltme sonrasıü Anne isimli bir kullanıcı bilgisayarının 640x 480 çözünürlük ve 16 renk ile başladığını size iletiyor. Bu ayarları değiştirememektedir. Aynı zamanda windows xp themelerini de kullanmak istiyor. Anne’nin windows xp arayüz seçeneğini kullanmasını sağlamak istiyorsunuz. Ne yapmanız gerekir. A. B. C. D. video adaptorün sürücüsünü renk ve çözünürlül değerlerini yükseltmek için güncelleyin Advanced display settings’te, color management tabında Anne’nin monitoru için renk profili ekleyin Video adaptörün gelişmiş ayarlarından Write Combinin onay kutusunu temizleyin Video adaptor sürücüsnü Rolla back yaparak windows NT workstation 4.0 sürücülerini kullanmasını sağlayın. Cevap : A

149

90. şirketinizde masaüstü yöneticisisiniz. Bütün çalışanlar windows XP professional bilgisayarlar kullanmaktadırlar. Bütün araştırma departmanındaki bütün kullanıcılar hem masaüstü hem taşınabilir bilgisayar kullanmkatadır. Araştırma departmanındaki bütün bilgisayarlara 4 portluk USB hub bağlı. Araştırma departmanındaki bir kullanıcı taşınabilir bilgisayarına bağlı bulunan USB hub’a USB bir harddisk bağlıyor. Ama USB hub üzerindeki port kapanıyor ve harddisk çalışmıyor. Aynı kullanıcını aynı diski masaüsütü bilgisayarının hub’ına bağladığı zaman herhangi bir problem yaşamıyor. Kullanıcı taşınabilir bilgisayarın USB hub’ına klavye yada mouse bağladığı zaman port ve aygıt normal olarak çalışıyor. Kullanıcı harddiski taşınabilir bilgisayarının USB portuna direk bağlaıdığı zaman aygıt normal bir şekilde çalışıyor. Kullanıcının taşınabilir bilgisyarında bulunan USB hub’ın USB diski kullanabilidiğinden emin olmak istiyorsunuz. Ne yapmanız gerekir. A.harddsikin USB kablosunu daha kısa bir USB kablo ile değiştirin B.taşınabilir bilgisayardaki BUS’tan güç alan USB hub’ı kendinden güç alan başka bir HUB ile değiştirin C.bilgisayarın sistem BIOS’undan Enable IRQ to USB seçeneğini açın D.bütün USB Root HUB için bütün güç yönetimi özelliklerini kapatın E.USB Root HUB özelliklerinden harici USB hub için ayrılmış bant genişliğini yükseltin CEVAP : B Açıklamal: soruda verilenlerden USB hubı besleyen elektirik akımının bir harddiski çalıştırmaya yetmedeğini anlıyoruz. Bu durumda yapılması gereken güç ihtiyacını USB portundan sağlayan HUB’ı harici adaptör yardımıyla doğrudan beslenen bir HUB ile değiştirmek olacaktır.

91. Şirketinizin masaüstü yöneticisisiniz. Şirketinizin Los Angeles ve New York’ ta şubeleri var. her iki ofis Wan teknolojileri ile bağlanmış durumdalar. Her iki ofisteki ağ Windows 2000 bilgisayarlar bulunmakta. Şirket Microsoft Exchange 2000 olduğu tek bir ad domain kullanmakta. Her iki ofisinde Internet bağlantısı yok. Peter New York ofisinde pazarlama departmanının üyesi. Peter Los Angeles bulunan pazarlama departmanındaki başka bir kullanıcıdan yardım almak zorunda fakat Peter Windows Messenger kullanarak uzaktan yardım çağrısı gönderdiğinde net şifresi olmadığını söyleyen bir hata mesajı almakta. Peter Windows Messenger kullanarak uzaktan yardım çağrıları göndermesini istiyorsunuz. Peter bilgisayarını nasıl konfigüre ederisiniz? A. Windows Messenger bir Exchange hesabı kullanarak oturum açacak şekilde konfigüre edecek şekilde ayarlayın. B. MSN Explorer kurun, doğru bir .Net şifresini oturum açacak şekilde ayarlayın. C. Windows Messenger doğru bir kullanıcı adı ve şifresi kullanarak oturum açacak şekilde ayarlayın. D. Bir modem kurun ve Internet gerektiği zaman modemi ISP arayarak Internet’e bağlanmasını sağlayın. Cevap:A 92. Bir hard diske olan Windows 98 bilgisayara Windows XP Professional kuruyorsunuz. Kurulum sırasında c: sürücüsü NTFS dönüştürülmüş. Daha sonra siz Windows 98 ile birlikte dual boot kullanmak istiyorsunuz. Diski yeniden fat32 dönüştürmek istiyorsun ne yaparsın? A. C:/FS:FAT komutunu çalıştırın B. C:/FS:NTFS komutunu çalıştırın C. Yeniden bölüm yaratın ve yeniden bilgileri yedekten geri yükleyin. D. Sistem geri yüklemeyi kullanarak önceki disk konfigürasyonuna dönüş yapın. Cevap:C 93.Bilgisayarınız Windows 98 yükseltilmiş. Hard diskin üzerinde bulunan Docs klasörünü sıkıştırmak istiyorsunuz ama klasörü sıkıştır özelliği kullanılabilir değil. Docs klasörünü sıkıştırmak istiyorsunuz. Ne yaparsınız?

150

A. EFS kapalı olduğundan emin olun. B. NTFS bölümüne dönüştürün. C. bölümü FAT32 dönüştürün. D. Çevrim dışı dosyaların kapalı olduğundan emin olun. Cevap:B 94.EFS kullanarak her bir kullanıcının belgelerim klasörünün sıkıştıracak bir script yazmak istiyorsunuz. Bunun sadece bir defa çalıştırılmak üzere zamanlanması gerekiyor. Bu script için hangi aracı kullanırsınız. A. Windows Explorer B. Efsinfo C. Syskey D. Cipher Cevap:D 95. Şirketinizin masaüstü yöneticisisiniz. Windows XP Professional bilgisayara yeni bir yazıcı tanıyorsunuz. Kendi departmanınızdaki bir kaç kullanıcıya bu yazıcıyı paylaştırıyorsunuz. Bu yazıcıdan çıktı aldığınızda çıktının bir kaç sayfasının okunamaz karakterler içerdiğini görüyorsunuz. Diğer kullanıcılarda benzer sonuçlar aldıklarını bildiriyorlar. Kullanıcıların başarılı bir şekilde bu yazıcıdan çıktı almalarını istiyorsunuz ne yapmalısınız? A. Yazıcıyı direkt olarak yazıcı aygıtlarından kullanacak şekilde konfigüre et.Diğer kullanıcılara aynı yöntemi kullanmalarını söyleyin. B. Yazıcıyı WinPrint işlemci kullanacak şekilde konfigüre et ve RAW varsayılan olarak kullan. C. yazıcıyı uyuşmayan sayfaları tutacak şekilde konfigüre et. Gelişmiş yazıcı özelliklerini kapat. D. Yeni yazıcı yükle sihirbazını çalıştırarak doğru yazıcının doğru sürücülerini bilgisayara yükle. Diğer kullanıcılara yazıcıdan bağlantıyı koparmalarını ve paylaştırılmış yazıcıya yeniden bağlanmalarını söyle. Cevap:D Yanlış yazıcı sürücüleri 96. Şirketinizin masaüstü yöneticisisiniz. Taşınabilir bilgisayarına Windows XP Professional kuruyorsun. Bilgisayar IEEE 1394 kullanacak şekilde ayarlanmış. Sen bu bilgisayarı ofisteki iken dijital kameradan resim indirmek için kullanıyorsun. Her pazartesi günü bir toplantıya katılıyorsun, toplantı sırasında taşınabilir bilgisayarına güç sağlamak için bir pil kullanıyorsun. Arada sırada bu toplantılarda seyrek olarak pilin bitiyor. Ofiste bilgisayar kullanımını etkileyecek her hangi bir güç özelliklerine her hangi bir etkide bulunmayacak, toplantıda iken bilgisayarının güç korumasını sağlayacak şekilde bilgisayarını konfigüre etmen gerekiyor. A.aygıt yöneticisi kullanarak IEEE 1394 kartını devre dışı bırak. B. Denetim masasındaki güç özeliklerinde en düşük güç yönetimi şablonunu etkin kıl. C. Ek bir donanım profili oluştur ve IEEE 1394 kartını bu profilde devre dışı bırak. D. Aygıt yöneticisini kullanarak IEEE 1394 kart denetleyicisini konfigüre et. Cevap:C 97. Şirketinizin masaüstü yöneticisisiniz. Bütün kullanıcılar Windows XP Professional ve Windows 2000 Professional bilgisayar kullanıyorlar. Muhasebe departmanındaki kullanıcılar finans ve muhasebe verilerini birkaç saate işleyecek bir uygulama çalıştırıyorlar. Muhasebe departmanındaki kullanıcılar bu uygulamayı çalıştırmayı denediklerinde diğer iş uygulamalarının yavaşladığını sana iletiyorlar. Bu muhasebe uygulamasının diğer iş uygulamaları üzerinde en az performans etkisi ile çalışmasını sağlaman gerekiyor. Ne yapman gerekir? A. Diğer bütün uygulamalarını daha yüksek bir öncelik ile ayarla. B. Diğer bütün iş uygulamalarını gerçek zamanlı öncelik ayarla. C. Muhasebe uygulamasının normalin üstü öncelik ile ayarla. D. Muhasebe uygulamasının normalin altı öncelik ile ayarla Cevap:D

151

98. Şirketinizin masaüstü yöneticisisiniz.Bruno isimli bir çalışan IIS kullanarak Windows XP Professional bilgisayarı üzerinde web uygulamaları geliştiriyor. Bruno Web uygulaması için Private.htm adında bir web sayfası yaratıyor. Sayfayı bilgisayarında C:\Inetpub\wwwroot klasörüne kaydediyor Bu Private.htm doğru bir kullanıcı adı ve şifre adı sağlayan kullanıcılara erişebilir olmalı. Web sitesinin içindeki diğer sayfalar herkes için erişilebilir olmalı. Bruno web tarayıcısını kullanarak Private.htm herhangi bir kullanıcı adı ve şifre vermeden erişebiliyor. Web site içindeki klasör güvenliği resimde görüldüğü biçimdedir. Kullanıcıların sayfaya ulaşırken kullanıcı adı ve şifre zorunda olduklarından emin olmak istiyorsun. Ne yapmalısın? A. Web site üzerinde anonim ulaşım onay kutusunu işaretle. B. Web sitesinin özelliklerinden temel authentication onay kutusunu seç. C. Web sitesi özelliklerinden oturum durumunu değiştirin. Private.htm dosyasını Private.asp olarak ismini değiştirin. D. Private.htm güvenlik izinlerini değiştirin. Güvenlik izini olan kullanıcıları listeleyecek şekilde değiştirin. Cevap:D 99. Şirketinizin masaüstü yöneticisisiniz. Maria şirketinizdeki uygulama geliştiricilerinden bir çalışandır. Maria’ nın bilgisayarı Windows XP Professional ve IIS çalıştırmaktadır. Maria’ nın bilgisayarı aşağıdaki değerlerle yapılandırılmıştır. Bilgisayar Adı: MKP01 Ip adresi: 172.24.67.45 172.24.67.46 Diğer bütün ayarlar varsayılan ayarlardır. Maria’ nın bilgisayarındaki varsayılan web sitesi statik bir html dosyası içermekte. Maria yeni bir Web2 isimli sanal web sitesini bilgisayarına ekliyor. Web2 içinde yenir web uygulamasını kuruyor ama web tarayıcısının adres satırına http://MKP01 yazdığında tarayıcı varsayılan web sitesinin html sayfasını gösteriyor. Maria’ nın web2 içindeki uygulamaya tarayıcısıyla ulaştığından emin olmak istiyorsunuz. Ne yapmalısınız? A. Maria’ nın web uygulamasını ulaşırken tarayıcının adres satırına http://Web2 şeklinde yazmasını söyleyiniz. B. web uygulamasını ulaşırken tarayıcının adres satırına http://172.24.67.45 şeklinde yazmasını söyleyiniz. C. Web2 sanal web sitesinin host headerini web2 olarak ayarlayın. Maria’ ya web uygulamasına ulaşırken http://MKP01/Web2. yazmasını söyleyin. D. Web2 sanal sitesinin 172.24.67.46. ip adresini kullanmasını sağlayın. Maria web uygulamasına ulaşırken tarayıcının adres satırına http://172.24.67.46 yazmasını söyleyin. Cevap:D D

100. Şirketinizin masaüstü yöneticisisiniz. Bütün kullanıcıların Windows XP Professional taşınabilir bilgisayar kullanıyorlar. Richard isimli bir satış temsilcisi bilgisayarında bir yerel kullanıcı hesabına sahiptir. Richard taşınabilir bir USB aygıt verilmiştir. Onun bilgisayarına logon olarak imzasız sürücülerin yüklenmesine dair ayarlamaları kaldırıyorsunuz. Bilgisayarın diğer bütün yerel bilgisayar ilkeleri varsayılan değerlere sahiptir. Richard bilgisayarını yeniden başlatıyorsunuz Richard USB aygıtını bilgisayara bağlıyor yazıcılar klasöründe aygıtı göremiyor ve Richard hiçbir doküman yazamıyor. Richard’ ın yazıcını tanıtabildiğine ve başarılı bir şekilde yazdırma işlemlerini yapabildiğinden emin olmak istiyorsunuz. Ne yapmalısınız? A. Richard kendi bilgisayarında Local Print Operators grubuna ekleyin. B. Richard’ ın bilgisayarında boot.ini dosyasına /fastdedect anahtarını ekleyin. C. Kullanıcıların yazıcı sürücülerini kurmasını engelle yerel güvenlik ilkesini devre dışı bırakın. D. Sürücü imzalama özelliğini değiştirin. Bu aksiyonu sistemin varsayılanı yap seçeneğini seçin. Cevap: D

152

Sign up to vote on this title
UsefulNot useful