6 Ağustos 2011 Cumartesi

Exchange 2003 Client Konfigürasyon



PC ler üzerinde outlook kurulumu sonrasında Denetim Masasında mail ile yeni hesap tanıtımına başlanacağı gibi Outlook ilk kez kurulmuş ise start edilmesi ile yeni hesap tanımlama ekranları gelecektir.



Sunucu türü olarak “Microsoft Exchange Server” seçilmelidir.
Exchange Server hostname ilgili yere yazılmalıdır. Aşağıdaki ekran görüntüsünde  hostname gösterilmesi amacı ile server üzerinde admin kullanıcı için hesap açılmıştır.




Kullanıcı adı domain’de tanımlanmış kullanıcı adı yazılmalıdır. Bu kullanıcı adı domain’e login olunan kullanıcı adını kapsamaktadır. Adları Denetle butonuna basıldığında  server adı ve kullanıcı adı altları çizgili olarak değiştiğini  gözlemleyiniz. Bunun anlamı server’ın bulunduğu ve kullanıcı adının domain üzerinde bulunabildiğinin işaretidir. Diğer Ayarlar butonuna basıldığında PC ye ilgili kullanıcının maillerinin teslimi ile ilgili ayaları kapsamaktadır.



Yukarıdaki işlem sonrasında outlook gelen e-maillerin kişisel klasörü teslim edileceğini ancak kurulum sonras ında bu ayarın değiştirilebileceğine dair mesaj gelecektir. Bu mesaj onaylanırsa kurulum devam edecek eğer  onaylanmaz ise kurulum iptal edilecektir. Bu ayarın değiştirilemesi aşağıdaki ekrandan yapılır. Bu ekrana Denetim Masasındaki – Posta menüsünden ilgili hesap tıklanarak ulaşılır.



Genel Sekmesinde İsim istendiği gibi değişebilir.



Güvenlik sekmesinde server arasında şifreleme yapılıp yapılmayacağının seçimi bulunur.



Bağlantı sekmesinde Exchange server’ın  bağlantı durumu seçilir.



Exchange  Proxy Ayarları seçeneğinde aşağıdaki ekrana ulaşılır,  bağlanılacak server adı buraya girilmelidir, Proxy Kimlik doğrulama ayaları ise Basit Kimlik Doğrulaması olarak değiştirilmesi yeterli olmaktadır.




Yapılandırma sonrasında ayarlanan kullanıcının mail hesabı başarılı bir şekilde  çalışmaya başlamış olacaktır.



Exchange 2003 Server Konfigürasyon




Server kurulumu tamamlandıktan sonra Programlar listesinde exchange server’ın yönetim ekranına ulaşabiliriz. Bu bölümde domainde tanımlı kullanıcılar için e-mail hesap tanımları ve konfigürasyonuna yer verilmiştir.  Yönetim ekranında KOBIL Exchange server sağ clickleyip, “Internet Mail Wizard” çalıştırıyoruz.




Yapılandırma için yeniden karşımıza sihirbaz çıkacak ve bu sihirbaz ile istenen yapılandırma tamamlanmış olacaktır.



Gerekli yapılandırmalar seçilip kurulacaktır.




Kurulum ve konfigürasyon yapılacak server’ın seçilmesinin istediği ekranda default olarak kurulum yapılan server’ın ismi seçilecektir.



Sonraki ekranda kurulum başlayacaktır.



İnternet üzerinde mail – gönderim alma ile ilgili seçeneklerin seçilmesinin istendiği ekran ile karşılaşılacaktır. Seçim yapıp devam ediyoruz.



SMTP için serverda kurulu bulunan domain default olarak seçilecektir. Eğer farklı bir domain eklenmesi gerekiyor ise bu ekrandan diğer domainlerin seçilmesi gerekir. Seçim işlemini tamamlayıp devam ediyoruz.



Kurum dışına mail gönderimi yapılabilmesi için sanal SMTP server kurulumu yapılmıştır.  Devam ediyoruz.



Kurum dışına mail gönderimi yapılabilmesi için anlaşmalı ISP ler ile gerekli yetkilerin verilmiş olmasından sonra smart host ile maillerimizi dışarıya yönlendirebiliriz bu durumda local makine üzerinde kurulan DNS ile değil dışarıdaki ISP lerin Exchange serverları yada DNS leri üzerinde mail alışverişi yapabiliriz.  Sadece kurum içerisinde mail gönderimi ve alımı yapılması isteniyor ise local makinede kurulu bulunan DNS kullanılabilir durumdadır.



Domaindeki tüm adreslerin mail teslim edimesine hak verilmesi yada önlenmesi ile ilgili seçeneklerin uygulandığı ekrandır.



Şimdiye kadar yaptığımız işlemlerin rapor özetinin gösterildiği ekranın  onaylanması ile kuruluma başlanacaktır.



Kurulum işleminin başarılı bir şekilde tamamlanması sonrasında aşağıdaki ekran ile karşılaşılacaktır.


Exchange 2003 Server Kurulumu


2003 Server R2 işletim sistemine üzerinde Exchange 2003 Server kurulumu yapılabilmesi için SP2 yüklenmesi gerekir. Kuruluma başlamadan önce sisteme domain kurulmalıdır.
Kurulum öncesinde aşağıdaki Windows componentlerin yüklenmesi gerekir.
·         - NNTP (Network News Transfer Protocol)
·         - SMTP (Simple Mail Transfer Protocol)
·         - IIS (Internet Information Services “www, ASP.net”)

Exchange Server 2003 CD sini çalıştırdığınızda karşınıza aşağıdaki kurulum ekranı gelecektir. “Exchange Deployment Tools” butonuna basarak kuruluma başlanır.



Sonraki ekranda “Deploy the first Exchange 2003 Server” linkine tıklanmalıdır.



Sistemde herhangi bir Exchange server bulunmadığı ve yeni kurulum yapacağımız için “New Exchange 2003 Installation” linkine tıklanmalıdır.


“Exchange Server Deployment Tools” ekranında 6 ncı madde deki “Run Forestprep now” linkine tıklıyoruz.




Karşımıza kurulum sihirbazı gelecektir.  Devam ediyoruz.


Lisans sözleşmesini onaylıyoruz ve devam ediyoruz.



Sonraki ekranda gelecek seçilmiş özellikleri default ayarlarda bırakıp kuruluma devam ediyoruz.



Ekranda gelen domain kullanıcısı Exchange server üzeriden full yetkiye sahip olacak kullanıcıdır.



Devam ettiğimizde kurulum başlayacaktır.



Kurulumda herhangi bir sorun ile karşılaşmamız durumunda kurulum başarılı bir şekilde tamamlanacaktır.



“Exchange Server Deployment Tools” ekranında 7 nci adımdaki “Run DomainPrep now” linkine tıklayıp kuruluma devam ediyoruz.



Kurulumu sihirbaz yardımı ile tamamlayacağımız için karşımıza yeniden sihirbaz gelecek ve next ile devam edeceğiz




Lisans sözleşmesini onaylıyoruz ve devam ediyoruz.



Sonraki ekranda gelecek seçilmiş değelerde herhangi bir değişiklik yapmayacağımız için default değerlerde bırakıp kuruluma devam ediyoruz.



Kurulum başarılı tamamlanmasından sonra karşımıza aşağıdaki ekran gelecek “finish” butonuna basarak kurulumu bitiriyoruz.



“Exchange Server Deployment Tools” ekranında 8 nci adımda bulunan “Run  Setup Now” linkine tıklayarak kuruluma başlıyoruz.



Yeniden karşımıza kurulum sihirbazı gelecek ve bu sihirbaz yardımı ile kurulumu tamamlayacağız.



Aşağıdaki ekranda görüldüğü üzere Microsoft Exchange “Typical” seçilmiş olmalıdır, eğer seçilmemiş ise bu seçenek seçilmelidir. Ayrıca Collaboration Services ve Managment Tools seçenekleri seçilmelidir. Typical Exchange Server için gerekli servislerimizi kurulmasını sağlar.



Sistemde daha önceden kurulu organizasyon var ise ikinci seçenek seçilmeli yeni yapılandırmada ise ilk seçenek seçilmesi gerekir.



Sonraki ekranda organizasyon ismi yazılmalıdır.



Lisansı kabul ederek kuruluma devam ediyoruz.



Kuruluma başlamadan önce seçimiş olduğumuz seçeneklerin bir listesini gösteren özet rapor gösterilecektir. Onaylamamız sonrasında kurulum başlayacaktır.



Kuruluma devam ediliyor.



Kurulum başarılı bir şekilde tamamlandı.


1 Mayıs 2011 Pazar

OTP (One Time Password / Tek Kullanımlık Şifre ) kullanarak Windows Domain Logon


Bu makalede domain’e bağlı bilgisayarların KOBIL SecOVID Server tarafında otp ile sorgulama yapılıp doğruluk kontrolü sonucunda domain’e bağlanılması için gerekli konfigürasyonların Windows 2003 Server ve client bilgisayarlar üzerinde nasıl yapılaması gerektiği konusunda bilgi verilmiştir.

Server üzerinde yapılacak konfigürasyonlar:

Client bilgisayarda kurulacak client setup sonrasında kullanıcı domain ‘e giriş yapacağı sırada gina ekranı gelecek bu ekran üzerinde domain kullanıcı adı , şifresini giriş yaptıktan sonra bilgiler domain’e ulaşacak, kullanıcının domain’e giriş yapması için yetkili olup olmadığı ve kullanıcının domain de var olup olmadığı kontrolleri windows 2003’de kurulu domain üzerinde yapıldıktan sonra eğer bilgiler doğru ise client bilgisayara geri dönüş olarak OTP girişi yapılması için yeni bir ekran gelecek bu ekranda OTP şifresi girilecek, OTP şifresi windows 2003 server üzerinde kurulu SecOVID Server’a gönderilecek ve doğrulanacak eğer şifre doğrulanmaz ise client bilgisayara gina ekranı gelecek domain’e giriş yapılması engellenecek. Bilgiler doğru ise kullanıcı domain’e giriş yapabilecek

Firewall konfigürasyonu:

Firewall kapatıldığı ve clientların domain’e giriş için gerekli portların açık olduğu varsayılmıştır. Ayrıca KOBIL Domain Security setup.exe kurulumu yapıldıktan sonra portlara 5001 UDP portu eklenmektedir. Diğer portların yanında 5001 UDP portda aktif edilmelidir. Firewall’dan Exceptions tabında gerekli port açılımları yapılmalıdır.

@ 5001 UDP portu Domain’e kurulan  Security programı ile Client’a kurulan (5002 UDP) programın OTP göndermesi ve OTP’nin doğruluğunun kontrol edilmesinde kullanılır.

1812 UDP portu kullanıcı tarafından girilen OTP’nin domain tarafından server’a gönderilmesinde kullanılan porttur.

Eğer SecOVID Server farklı makinede kurulur ise SecOVID Server’ın kurulu olduğu makinede sadece 1812 UDP’nin açık olması domain tarafından OTP gönderilmesinde yeterlidir. Domain de ise 5001 UDP portunun açık olması SecOVID Server’a gönderilen OTP’nin doğru yada yanlış bilgisinin alınması için yeterlidir.

SecOVID Server farklı makinede kurulu ise 2003 server üzerinde SecOVID Konfigürasyon ekranından server’ın kurulu olduğu makinenin IP si yazılmalıdır.


Kurulum sonrasında client bilgisayardan domain’e girecek kullanıcının gurubuna “SecOVID” grubu eklenmelidir

! Domain kullanıcısı “Secovid” grubuna dahil edilmediği sürece OTP isteminde bulunulmayacak username / password girişinden sonra direkt desktop’a ulaşacaksınız.




SecOVID Admin Tool’dan client bilgisayarda kullanacağınız OTP token datası eklenir.



Client bilgisayardan domain’e giriş denemeleri olduğunda SecOVID Server’ın log dosyalarından hangi kullanıcının işlem yaptığı rahatlıkla izlenebilir.



Client PC

Firewall konfigürasyonu:

Firewall açıldıktan sonra “Exceptions” tabında gerekli olan portların açılması OTP gönderilmesi için gereklidir. KOBIL Client Setup.exe programı kurulduktan sonra portlara 5002 UDP eklenmiş olmalıdır.

@ Firewall’ın aktif edilmesinden sonra Server tarafında otp kullanıcısının secovid grubuna eklemeden önce açmış olduğunuz portların çalışma durumunu test etmek için domain’e giriş denemesinden bulunulur.




Ctrl + Alt + Del” tuş kombinasyonunu kullandıktan sonra size aşağıdaki giriş ekranı gelecektir. Bu ekranda domain’e giriş için kullanıcı adınızı ve password’unuzu giriniz.



Domain kısmında “domain’in adı” seçilmeli “this computer” lokasyonu seçilmemelidir. <OK> butonuna tıkladığınızda 3-5 saniye içerisinde size yeni bir ekran gelecektir bu ekrana OTP token’den şifre üretip bu şifreyi girmeniz gerekmektedir. 



“This computer” lokasyonu seçildiğinde lokal bilgisayara giriş yapmış olacaksınız ve bu giriş ekranında size OTP sormayacaktır.

Eğer domain ve şifre kontrolleri doğru ise desktop ulaşacaksınız. Eğer şifreniz veya domain ayarlarınızda bir sorun var ise yada domainde kullanıcı için giriş kısıtlaması var ise desktop’a ulaşamayacaksınız. Size aşağıdaki gina ekranı gelecektir.