Lync Server 2010 – Client Politikaları

Site veya User bazında Lync 2010 Client’ların deneyimini etkileyecek politikalar yaratmak Lync Komut satırı kullanılır. Bunun için; Start > Lync Server 2010 > Lync Management Shell

Yeni Kullanıcı Politikası : New-CsClientPolicy -Identity tag:”KISITLI LYNC CLIENT”

Yeni Site Politikası : New-CsClientPolicy -Identity site:”Merkez Client Politikası”

Oluşturulan politika, varsayılan kuralları içerir. Bu kurallar organizasyon ihtiyacına göre  değiştirilmelidir.

 

 

Client Politikası Konfigurasyonu

Set-CsClientPolicy -Identity Tag:”KISITLI LYNC CLIENT” -DisablePresenceNote $false -EnableAppearOffline $false -EnableFullScreenVideo $true -EnableNotificationForNewSubscribers $true -DisableHtmlIm $true -MaxPhotoSizeKB 30 -DisplayPhoto PhotosFromADOnly

Bir politika içerisinden sadece bir veya bir kaç parametrede değişiklik yapmak için ilgili parametreyi girmek yeterlidir.

Set-CsClientPolicy -Identity Tag:”KISITLI LYNC CLIENT” -MaxPhotoSizeKB 100

 

Client Politikaları için Ayrıntılı Paremetre Tablosu

Client politikaları oluşturulurken kullanılabilecek parametreler tablodaki gibidir.

Parametre Gereklilik Giriş Türü Açıklama
Identity Opsiyonel ClientPolicy object Politikanın adını tanımlar.

Global için “Global”

Site için site:”SITEADI”

User için tag:”ClientPolitikaAdi”

AddressBookAvailability Opsiyonel PS List Modifier Client’ların Adres defterine erişim şeklini belirler.

WebSearchAndFileDownload : Online ve Offline

WebSearchOnly : Sadece online

FileDownloadOnly : Sadece offline

BlockConversationFromFederatedContacts Opsiyonel Boolean Federe kullanıcılardan gelen iletişim isteklerini bloklar.

Bloklamak için $true

Izin vermek için $false

Description Opsiyonel String Politikayı açıklayıcı metin girmek için kullanılır.

Kullanım : “Açıklayıcı Metin”

DGRefreshInterval Opsiyonel TimeSpan Distribution Grupların güncellenmesinden once ne kadar sure bekleneceğini tanımlar. 30 ile 28,800 (8 saat) arasında olabilir.

Varsayılan 8 saattir.

DisableCalendarPresence Opsiyonel Boolean Durum bilgisinin kullanıcı takvimine gore güncellenmesini sağlar.

Aktif etme : $false

Pasif etme : $true

DisableEmoticons Opsiyonel Boolean Kullanıcıların gülen yüz ikonlarını gönderebilmesini sağlar. Kısıtlama durumunda “J” yerine “:)” şeklinde görünür.

İzin vermek için : $false

Yasaklamak için : $true

DisableFeedsTab Opsiyonel Boolean Aktivite bildirim tab’ını yasaklar.

Yasaklamak için $true

Izin vermek için $false

DisableFreeBusyInfo Opsiyonel Boolean Kullanıcı Meşgul/Müsait bildirim metinlerinin Outlook’tan alınıp gösterilmesini tanımlar.

Aktif etmek için : $false

Pasif etmek için : $true

DisableHandsetOnLockedMachine Opsiyonel Boolean Kullanıcının kişisel bilgisayarı kilitli durumda ise Lync 2010 Telefonunun kullanılmamasını sağlar.

PC kitli ise kullanılmaz : $true

PC kitli olsa da kullanabilir : $false

DisableHtmlIm Opsiyonel Boolean IM esnasında, güvenlik amacı ile HTML kodlarının text formatında gösterilmesini sağlar.

Aktif etme : $ true

Pasif etme : $false

DisableInkIM Opsiyonel Boolean IM sırasında El yazısı kullanımını engeller.

Aktif etme : $true

Pasif etme : $false

DisablePoorDeviceWarnings Opsiyonel Boolean Ses veya Görüntü aygıtları hakkında sorun bilgisini görtermeyi engeller.

Engelleme : $true

Görüntüleme : $false

DisablePoorNetworkWarnings Opsiyonel Boolean Cağrı sırasında zayıf network deneyimi uyarılarının görüntülenmesini engeller.

Engelleme : $true

Görüntüleme $false

DisablePresenceNote Opsiyonel Boolean Outlook’ta tanımlanmış İşyeri dışı mesajlarının Lync 2010 üzerinde görüntülenmesini engeller.

Engelleme : $true

Görüntüleme : $false

DisableRTFIM Opsiyonel Boolean IM sırasında zengin text kullanımını engeller.

Aktif etme : $true

Pasif etme : $false

DisableSavingIM Opsiyonel Boolean IM oturumları esnasında kaydetme tuşunu kaldırır.

Aktif etme : $true

Pasif etme : $false

DisplayPhoto Opsiyonel PS List Modifier Kullanıcıların fotograf kullanım kabiliyetini tanımlar.

NoPhoto : fotograf görünmez

PhotosFromADOnly : Sadece Active Directory’de tanımlanmış fotografı görünür.

AllPhotos : Kullanıcı fotograf seçimini kendisi yapar.

EnableAppearOffline Opsiyonel Boolean Kullanıcılara Çevrimdışı görünebilme yeteneği verir.

Aktif etme : $true

Pasif etme : $false

EnableCallLogAutoArchiving Opsiyonel Boolean Gelen ve giden çağrıların Outlook Konuşma Geçmişi klasöründe tutulmasını sağlar.

Aktif etme : $true

Pasif etme : $false

EnableClientMusicOnHold Opsiyonel Boolean Çağrı bekletme esnasında bekletilen kullanıcının müzik dinlemesini sağlar.

Varsayılan değer pasiftir.

Aktif etme : $true

Pasif etme : $false

EnableEventLogging Opsiyonel Boolean Olay günlüğü tutma seviyesini tanımlar.

$true : ayrıntılı günlük tutar

$false : sadece major olaylar tutulur.

EnableExchangeContactSync Opsiyonel Boolean Kullanıcının Kontakt listesini otomatik olarak Outlook’a aktarır.

Izin verme : $true

Engelleme : $false

EnableFullScreenVideo Opsiyonel Boolean Görüntülü oturumlarda tam ekran görüntü yansıtır ve önizleme görünümünü engeller.

Varsayılan durum : kullanıcı belirler.

Aktif etme : $true

Pasif etme : $false

EnableIMAutoArchiving Opsiyonel Boolean Kullanıcı IM otumlarının Sohbet Geçmişine kaydedilmesini mecbur kılar.

Pasif edilmesi kullanıcıya opsiyon tanır.

Aktif etme : $true

Pasif etme : $ false

EnableUrl Opsiyonel Boolean IM Oturum Esnasında tıklanabilir URL gösterimini engeller.

Engelleme : $true

İzin verme : $false

HotdeskingTimeout Opsiyonel TimeSpan Hot-desk destekli bir Lync Telefon kullanımında oturumu otomatik sonrandırma süresini belirler.

Kulanım : -HotdeskingTimeout GG:SS:DD

Not: Sadece Common Area Phone’lara uygulanır. Kullanıcılara uygulanmaz.

MaximumNumberOfContacts Opsiyonel Integer Kullanıcının maksimum kaç adet kontakt ekleyebileceğini belirler. 0 ile 1000 arasında değer belirtilebilir.
MaxPhotoSizeKb Opsiyonel Integer Bir kullanıcının maksimum kaç kB’lik fotograf gösterebileceğini belirler.

Varsayılan değer 30 kB’dir.

MusicOnHoldAudioFile Opsiyonel String Bekleme anında dinletilecek müzik dosyasının lokasyonunu belirtir.

Bu özellik, EnableClientMusicOnHold $true olarak tanımlanmışsa geçerli olur.

Not: Sadece Enterprise Voice kulllanıcılarını etkiler.

ShowManagePrivacyRelationships Opsiyonel Boolean Kontakt listesinde gizlilik ilişkisinin gösterilmesini sağlar.

Aktif etme : $true

Pasif etme: $false

Varsayılan değer : False.

Confirm Opsiyonel Switch Parameter Komutu çalıştırmadan once onay verilmesine olanak tanır.

Dosya Filtresi Politikaları oluşturma

IM oturumları esnasında kullanıcıların transfer edebileceği dosya türlerinde kısıtlama yapmak için File Filter politikası tanımlanmalıdır. Bunun için;

Lync Server 2010 Control Panel > IM and Presence > File Filter sekmesine tıklanır.

1

Yeni Site politikası için New tuşuna tıklanır.

Açılan kutudan istenilen site seçilir ve OK tuşuna tıklanır.

 

3

Tanımlanmış tüm dosya uzantılarını görmek veya yenilerini oluşturmak için Select tuşu tıklanır.

 

4

İstenilen dosya formatları soldaki panelden seçilir veya sağ taraftaki alana yenisi eklenir.

5

İki defa OK tuşu tıklanarak politika oluşturulmuş olur. İstenilen politika Edit tuşu ile düzenlenebilir.

 

URL Filtre Politikaları Oluşturma

IM oturumları esnasında belirli URL linkleri dışındaki linklerin text formatında gönderilmesini sağlamak için URL Filter politikaları oluşturulmalıdır.

6

File Filter ile aynı adımlar uygulanarak URL linkleri için filtre politikaları oluşturulabilir. URL filter kuralı ile tamamen bloklama (Block) veya sadece uyarı görüntülenmesi (Warning) sağlanabilir. Bu durumda uyarı mesajı tanımlanabilir.

Lokal URL adreslerini hariç tutmak için Exclude local intranet hyperlinks seçim kutusu işaretlenmelidir.

Seçim işlemleri bittiğinde OK tuşu ile politika tamamlanmış olur.

7

Oluşturulan filtre politikaları yukarıdaki gibi görünür. İstenilen politika Edit tuşu ile düzenlenebilir.

 

Konferans Politikaları oluşturma

Konferans oturumlarında kullanıcı yeteneklerini ve deneyimlerini etkileyecek politikalar Conferencing Policy ayarları ile mümkün olabilmektedir.

8

Lync Control Panel > Conferencing sekmesinden New tuşuna tıklanıp Site veya User politikası seçilir.

Not: Her iki politika da aynı seçeneklere sahip olduğundan dolayı sadece biri gösterilmiştir.

9

Açılan menüden ilk olarak (User Politikası ise) isim verilmelidir. Politika Ayarları sırasıyla aşağıdaki gibidir.

v Maximum meeting size : Bir konferansa en fazla kaç kişi katılabilir.

§ Anonim Kullanıcıların davet edilmesine izin ver.

v Recording : Görüşme Kaydı ; Enable veya Disable

§ Anonim kullanıcıların kaydetmesine izin ver

v Audio/Video: Ses / Görüntü iletişim izni; “Hiçbiri”, “Sadece Ses” veya “Ses ve Görüntü”

§ PSTN (Analog) telefonlardan katılıma izin ver

¨ Anonim kullanıcılar Dial-in ile katılabilir.

Ø Maksimum video resolution : Maksimum görüntü çözünürlüğü ; CIF, VGA

10

v Data Collaboration : İçerik paylaşımı ; Pasif veya Aktif

§ Allow nomimous and federated participants to download content : Federe anonim kullanıcılar içerikleri indirebilir

§ Allow Participants to transfer files : Katılımcılar dosya transfer edebilir

§ Enable annotations : Bildirim metinleri kullanılabilir

§ Enable polls : Oylama yapılabilir.

v Application Sharing : Uygulama Paylaşımı ; Enable veya Disable

§ Allow participants to take control : Katılımcılar kontrolü eline alabilir

¨ Allow Anonimous and Federated participants to take control : Federe veya Anonim katılımcılar kontrolü ele alabilir

v Participants policy : Katılımcı politikası : “Uygulama Paylaşımı aktif”, “Uygulama ve Masaüstü paylaşımı aktif” veya “Tümü pasif”

§ Enable peer-to-peer file transfer : Noktadan noktaya dosya transferine izin ver

§ Enable peer-to-peer recording : Noktadan noktaya kayıt yapımasına izin ver

Tüm seçenekler tanımlandıktan sonra OK tuşu ile politika tanımlanmış olur.

11

Politikalar tamamlandığında yukarıdaki gibi görünür. İstenilen politika Edit tuşu ile düzenlenebilir.

 

PIN Politikaları Oluşturma

Kullanıcıların PSTN/VoIP telefon ile Dial-in konferanslara katılabilmeleri için PIN numarası politikaları tanımlanabilir.

Conferencing Sekmesinde bulunan PIN Policy menüsünden yeni PIN politikaları oluşturulabilir. Conferencing politikalarında olduğu gibi Site veya User bazında PIN politilası oluşturmak için New tuşuna tıklanır.

12

Açılan menüden ilk olarak (User Politikası ise) isim verilmelidir. Politika Ayarları sırasıyla aşağıdaki gibidir.

v Minimum PIN Length : Minimum pin digit rakam uzunluğu

§ Maximum logon attempt : Hatalı PIN girişi sayısı

v Enable PIN Expiration: Belirlenen gün sayısı sonunda PIN değiştirilmelidir.

v PIN history count : belirlenen sayıda hatırlanacak önceki pin’lerin sayısı

§ Allow common patterns : 12345 veya 11111 gibi pin’lerin oluşturulmasına izin ver.

13

Ayarlar tamamlandığında OK tuşu ile politika kutusu kapatılır. Oluşturulan politikalar yukarıdaki gibi görünür. İstenilen politika Edit tuşu ile düzenlenebilir.

 

Harici Erişim Politikaları Oluşturma

Kullanıcıların organizasyon dışından (Internet üzerinden) Lync erişimi sağlayabilmeleri veya kısıtlı erişim izinlerinin tanımlanabilmesi için External Access Policy oluşturulmalıdır. Bunun için;

Lync Control Panel > External User Access sekmesinden New tuşuna tıklanır.

14

Site bazında veya User bazında politika oluşturulabilir. Site Politikası için açılan kutudan Site seçimi yapılır.

15

User politikası için bir isim belirtilmelidir. Seçilebilecek ayarlar sırasıyla aşağıdaki gibidir.

v Enable communication with federated users : Federe kullanıcılarla iletişime izin ver

v Enable communication with remote users : Uzak (diğer harici) kullanıcılarla iletişime izin ver

v Enable communication with public users : Public (MSN, Yahoo, AOL vs.) kullanıcılarla iletişime izin ver

16

Ayarlar tamamlandığında OK tuşu ile politika kutusu kapatılır. Tüm politikalar tamamlandığında yukarıdaki gibi görünecektir. İstenilen politika Edit tuşu ile düzenlenebilir.

 

Kullanıcılara Politika Atama

Kullanıcı bazında uluşturulan politikalar, kullanıcıya atanana kadar geçerli olmayacaktır. Kullanıcılara politika atamak için;

Lync Control Panel > Users > Find tuşuna basılarak var olan tüm Lync kullanıcıları görüntülenir. Bir veya daha fazla kullanıcı (Ctrl tuşu ile) seçilir. Tüm kullancılar seçilmek isteniyorsa Edit tuşuna tıklanıp Select all search results komutu seçilebilir.

Action tuşuna tıklanıp Assign policies komutu seçilir. Politikaların atanabileceği bir seçim kutusu açılacaktır.

 

18

İstenilen politikalar seçildikten sonra OK tuşu ile Politika atama kutusu kapatılır. Politikalar kullanıcının bir sonraki Sign-in olma durumunda geçerli olacaktır.

Microsoft’un daha az kaynak tüketen, aynı zamanda maliyet açısından daha uygun olan Windows Server 2008 işletim sisteminin Core sürümü, kullanımı biraz zahmetli olsa da oldukça başarılı hizmetler sunmakta. Bu çekirdek hizmetlerden biri olan DNS servisinin, yazımızın sonunda da görüleceği gibi bir hayli kullanışlı olduğu anlaşılıyor.

Bu makalede Dns servisinin Windows Server 2008 Core sürümü üzerine kurulumu ve konfigürasyonu anlatmaya çalışacağım. Dilerseniz hemen kurulum işlemine geçelim…

Windows Server 2008 işletim sisteminde herhangi bir servis için kurulum diskine ihtiyaç bulunmadığından direkt olarak command-line arayüzünden kurulumu başlatabiliriz. Dns kurulumu için gerekli olan ip konfigürasyonunu yapmakla başlayalım. Bunun için netsh komutunu Resim 1’deki parametreler yardımı ile kullanacağız.

image001

Resim 1

İlk komutu network interface’lerin id’lerini görmek için, ikinci komutu statik ip adresi vermek için, ve son komutu da dns server olarak kendi server’ımızı tanımlamak için kullanıyoruz.

image002

Resim 2

Ip Konfigürasyonumuzu tamamladıktan sonra dns kurulum işlemine başlayabilriz. Bunun için Resim 2’de görüldüğü gibi start /w ocsetup DNS-Server-Core-Role komutu kullanacağız. Burada Start komutu Windows bileşenlerini kurmak için kullanılan ocsetup komutunu çalıştırmak için kullandık. /w parametresi kurulumun bitimine kadar bir başka işlem yapamamamıza neden oluyor. Eğer bu parametreyi kullanmasaydık kurulum arka planda gerçekleşecek ve o esnada başka işlemler de yapabilecek durumda olacaktık.

Burada önemli bir noktaya değinmek isterim; ocsetup komutu ile birlikte kurulması istenilen bileşenin adı tam ve büyük-küçük harflere dikkat edilerek yazılmalıdır. Dns servisi için bileşen ismi ise DNS-Server-Core-Role olmak durumundadır (Resim 2).

image003

Resim 3

Kurulumdan hemen sonra servisimiz çalışmaya başlayacaktır. Dilerseniz Dns Servisinin çalıştığını teyit etmek için sc query dns komut ve parametrelerini kullanabiliriz (Resim 3).

image004

Resim 4

Servisin kurulumunu gerçekleştirdikten sonra sorgulara yanıt vermek amacı ile kullanılacak kayıtların tutulacağı bir zone yaratma işlemine geçelim. Öncelikle, yetkili (Authoritative) bir dns server’ın tutması gereken zone tipini yani primary zone’u yaratalım. Bunun için dnscmd komutunu Resim 4’te görüldüğü şekilde kullanıyoruz. Burada /zoneadd parametresi yeni bir zone eklemek için, /primary parametresi anlaşılacağı üzere primary zone oluşturmak için, /file parametresi ise oluşturacağımız zone’un hangi isimde saklanacağını belirtmek için kullanılır. Oluşturacağımız zone’un ismi test.com ve saklayacağımız dosyanın ismi de test.zone.com olacaktır (Resim 4). /primary parametresi yerine /dsprimary parametresi kullanarak Active Directory Integrated Zone da oluşturabiliriz.

image005

Resim 5

Primary zone yarattıktan sonra içeriğini notepad yardımı ile Resim 5’teki komutları yazarak görebiliriz. Henüz herhangi bir kayıt oluşturmadığımız için sadece SOA değerlerini ve NS kaydının var olduğunu görebiliyoruz.

image006

Resim 6

Primary Zone içerisine yeni kayıtlar oluşturmak için dnscmd komutuna Resim 6’da görülen parametreleri ekleyerek çalıştırıyoruz. Buradaki /recordadd parametresi yeni bir kayıt eklemek için, A yardımcı parametresi bir Host kaydını oluşturmak için kullanılır. Oluşturacağımız bu yeni kaydın adını www ve ip adresini 10.4.10.121 olarak tanımlıyoruz.

image007

Resim 7

Bir başka kayıt oluşturmak için Resim 7’deki komut ve parametrelerini kullanıyoruz. Bu defa oluşturacağımız kayıt bir ALIAS yani bir HOST kaydına verilen takma bir isim. Kullanılan yardımcı parametre ise adından da anlaşılacağı üzere CNAME olacaktır. Az önce oluşturduğumuz A kaydına (www) vereceğimiz yeni isim web olacaktır.

image008

Resim 8

Benzer şekilde MX (Mail Exchanger) kaydını oluşturmak için Resim 8’de görülen komut ve parametrelerini kullanabiliriz. Burada farklı olarak 10 sayısını görmekteyiz ki bu sayı MX kaydının kullanım önceliğidir.

image009

Resim 9

Oluşturduğumuz kayıtları yine dnscmd komutu ile görebiliriz. /enumrecord Parametresi isteğimize karşılık verecektir. Tabi hangi zone için ne tür bilgi istediğimizi de belirtmek şartıyla… Komutun sonuna koyduğumuz . (nokta) zone’a ait tüm kayıtların listelenmesini sağlayacaktır. (Resim 9).

 

image010

Resim 10

Dilersek aynı bilgileri notepad yardımı ile zone dosyasını açarak da görebiliriz. Hatta buradan yeni kayıtlar da ekleme imkanımız bulunmaktadir (Resim 10)

image011

Resim 11

Primary Zone için gerekli kayıtları da oluşturduktan sonra nslookup arayüzünü kullanarak Resim 11’deki testlerimizi yapabiliriz. Gayet başarılı görünüyor…

image012

Resim 12

Oluşturduğumuz Primary Zone’un diğer DNS server’lar tarafından kopyalanabilir olmasını sağlamak için Zone Transferine izin vermemiz gereklidir. Bu işlemi Resim 12’de görülen komut ve parametreleri ile gerçekleştirebiliyoruz. /zoneresetsecondaries parametresi amacımıza ulaşmamazı sağlayan parametremizdir. /nonsecure parametresi ise isteyen her server’ın bu zone’dan bir kopya almasını sağlamak için kullanılır.

image013

Resim 13

Tabi ki güvenliğin önemi nedeni ile her isteyen server’a bu hakkı vermek istemeyebilirsiniz. Bu işlemi belirli server’ların gerçekleştirmesini sağlamak için Resim 13’te görülen komut ve parametrelerini kullanmamız gerekecektir. /securelist parametresi ile ip adresini tanımladığımız server’a bu hakkı tanımış olacağız.

image014

Resim 14

Zone’daki değişikliklerin algılanmasını sağlamak amacı ile Zone Transferine izin verdiğimiz server için uyarı verilmesini de Resim 14’te görülen komut ve parametre ile sağlayabiliyoruz. /notifylist parametresi ile ip adresini tanımladığımız server’a bu hakkı tanımış olacağız.

image015

Resim 15

Primary Zone’dan sonra bir Primary Zone kopyası olan Seconrary Zone’u oluşturmak amacı ile Resim 15’te görülen komut ve parametrelerini kullanarak amacımıza ulaşabileceğiz. Buradaki /secondary parametresi ile adından da anlaşılacağı gibi oluşturmak istediğimiz Secondary zone için gerekli parametredir. Primary Zone’da olduğu gibi burada da bir zone ve bu zone için bir dosya ismi belirtmemiz gerekecektir. Primary Zone’dan farklı olarak Zone kopyasını almak istediğimiz Master Dns Server’ın ip adresini belirtmemiz gerekmektedir.

image016

Resim 16

Secondary Zone’u oluşturduktan sonra Master Dns’ten Primary Zone’daki kayıtların kopyasını transfer etmek amacı ile Resim 16’da görülen komut ve parametrelerini kullanmamız gerekecektir. Buradaki gerekli parametremiz ise /zonereload parametresidir. Eğer sadece değişikliklerin transfer edilmesi istenirse /zonerefresh parametresi ile bu işlemi gerçekleştirebiliriz. Zone kayıtlarının trasfer olduğundan emin olmak için notepad editörünü veya dnscmd komutu ile /enumrecord parametresini kullanabiliriz.

image017

Resim 17

Benzer şekilde Primary Zone’un kopyasını Stub Zone oluşturarak da alabiliriz. Bilindiği üzere Stub Zone ile birlikte gelen zone kayıtları Secondary Zone ile gelen kayıtlardan daha az olacaktır. Kullanım amacına göre Stub Zone tercih edilebilir. İşlemi gerçekleştirmek için kullanacağımız komut ve parametreleri Resim 17’deki gibi olacaktır. Secondary Zone oluşturmak için kullandığımız parametrelerden tek farkı /secondary yerine /stub parametresinin kullanılmasıdır.

image018

Resim 18

Stub Zone’un kayıtlarını Resim 18’deki komut ve parametre ile görebiliriz. Sadece SOA ve NS kayıtları geldiğine göre Stub Zone oluşturma amacımıza ulaşmış sayılıyoruz.

image019

Resim 19

Sıra geldi isim çözümleme servislerinin vazgeçilmezi olan Forwarder tanımlama işlemine. Herhangi bir domain için Zone barındırmak istenmiyorsa Resim 18’de görülen komut ve parametreleri kullanılarak Forwarder tanımlanabilir. Her ne kadar bir Zone’a benzemese de /zoneadd parametresi ile bu işlemi gerçekleştirmek durumundayız. Gerekli diğer parametre ise /forwarder parametresidir. Tabi ki hangi dns domaini için hangi ip adresine yönlendirme yapılacağını da belirtmek durumundayız. Bu tür forwarder’ların Conditional (Koşullu) Forwarder olarak adlandırıldığını hatırlattıktan sonra test işlemine geçebiliriz.

image020

Resim 20

Basit olarak tanımladığımız domain için ping komutunu kullanarak Dns servisimizin yönlendirme yaptığını teyit edebiliriz (Resim 20).

image021

Resim 21

Az önce belirttiğimiz gibi Conditional Forwarder sadece bir domain için belirtebileceğimiz bir yönlendirme türüdür. Dns Server’ımızın internetteki tüm domain’ler için gerekli çözümleyi yapması istenirse Traditional (Geleneksel) Forwarder kullanmamız gerekecektir. Bu forwarder sayesinde Dns Server’ımızın çözemediği her türlü sorgu istenilen adrese yönlendirilecektir. Örneğin ISP Dns server ip adresine… Resim 21’de Traditional Forwarder’ı oluşturmak için gerekli komut ve parametreleri görülmektedir.

image022

Resim 22

Resim 22’de ismini lokal olarak çözemeyeceğimiz bir domain’in çözümleme testini basitçe ping komutu ile başarmış bulunuyoruz.

Görüldüğü üzere Windows Server 2008 Core sürümü üzerinde DNS konfigürasyonu oldukça kolay olmakla birlikte çoğu zaman keyifli bile olabilmektedir. Daha az kaynak ve maliyet ile ihtiyaç duyduğumuz servislerin konfigürasyonu için zaman harcamaya değer olduğu, sanıyorum Microsoft’u doğrulamaktadır.

Bir başka makalede görüşmek dileği ile…

Seymen URAL

Kaynak : technet.microsoft.com

Implementing Secure Mail Infrastructure using Certification Authority from Seymen URAL on Vimeo.

Implementing Key Recovery Agent Part 2

Key Recovery Agent Part 2 from Seymen URAL on Vimeo.

Implementing Key Recovery Agent Part 1

Key Recovery Agent Part 1 from Seymen URAL on Vimeo.