AD ACL Scanner Kullanımı

AD ACL Scanner Tool bizim için çok önemli yol gösterici olmaktadır. AD OU ları üzerinde Security kısmında hangi yetkiler var bunları bi rapor haline çevirip gereksiz yetkilerin kaldırılması sağlar. Ayrıca belli configler ile karşılaştırarak bizlere karşılaştırma fırsatı sunar. Yazımızda Tool’u çok yakından inceleme fırsatımız olacak. Hemen hemen her detaya girmeye özen göstereceğim. Öncellikle toolu indirmeniz … Devamını oku

GROUP POLICY NEDİR ? NE İŞE YARAR VE NASIL UYGULANIR ?

Group Policy Microsoft tarafından geliştirilen bilgisayarların ve kullanıcıların merkezi yönetimini sağlayan kurallardır. Domain yapısı içerisinde bilgisayar ve kullanıcılara gerekli görünen kısıtlamalar, uygulama dağıtımı , kişileştirme güvenlik ayarları ve konfigürasyonları tek merkezden uygulanmasına olanak sağlar. Policy Türleri Local Policy: Sadece tek bilgisayar için düzenlenir. Bilgisayarda güvenlik ayarları , kısıtlamalar , konfigürasyon gibi işlemleri sadece kendi yerel … Devamını oku

Active Directory Güvenliği için Yapılması Gerekenler Part 3

Active Directory Security Politikaları Arkadaşlar , Bu yazımızda active directory güvenliği konusunda sonuca bağlamak istiyoruz. Sizlere planlama ve uygulama sonrasında ekstra neler yapılabilir bunlar konusunda bilgilendirme yapacağız. UYGULAMALARIN ÇIKTILARI SONUÇLARDA BELLİ OLUR!!!! Sizlerle uygulanan politikaların nasıl sonuca yansıdığını anlatacağız. Bu sonuçları nasıl takip edeceğimizden bahsedeceğiz. SONUÇ 1.SECURITY TOOL VE SCANNER Sisteminizin gerekli olan güvenlik önlemlerini … Devamını oku

Active Directory Güvenliği için Yapılması Gerekenler Part 2

Active Directory Security Politikaları Arkadaşlar , Bu yazımızda active directory güvenliği konusunda planlamalara ek olarak uygulama tarafında nelere dikkat etmek gerekmektedir bunlara değineceğiniz. UYGULANMAMIŞ PLANLAMALAR SADECE KAĞIT ÜZERİNDE KALIR!!!! Sizlerle planlanan şeylerin nasıl uygulamaya dönüşeceği konusunda bilgi paylaşımı yapacağım UYGULAMA 1.Güvenlik ve İşletim Sistemi Güncelleştirmeleri Microsoft tarafında her ayın 2.Salı günü yayınlanan güncelleştirmelerin zamanında uygulanması … Devamını oku

Active Directory Güvenliği için Yapılması Gerekenler Part 1

Active Directory Security Politikaları Arkadaşlar , Bu yazımda sizlere bir çok sistemde hali hazırda kullanılmakta olan Active Directory(AD) güvenliği konusunda kritik noktalara değinmek istiyorum. AD yapısında eksik ve yanlış güvenlik politikalar yüzünden sistemlerin ne kadar tehlikede olduğunu biliyor musunuz? ad yapısına ne kadar özen gösteriyoruz. Sizlerle AD kurulumundan başlayarak nasıl güvenlik önlemleri alacağız bunlar konusunda … Devamını oku

ADMIN COUNT 1

Bu yazımızda Active directory yapısında kritik olarak değerlendirilen bir konuya admin count 1 konusuna değinmek istedim. Bu konu neden bu kadar kritik aşağıda öncelikle admin count’un anlamını ve daha sonra neler yapılamaktadır bunlardan bahsedeceğim. Admin count attribute aslında kısaca açıklamak gerekirse; Öncelikle active directory üzerinde normal yetkisiz bir kullanıcınız koray olsun . Bu kullanıcıyı sistem … Devamını oku

Domain User LogOut from Computers

Domain kullanıcılarının bilgisayar veya serverlardan toplu olarak logout yapmak için sizler için powershell script yayınlıyorum. Neden Domain User logout yapma gereksinimi duymaktayız.? Bu konuda sektör içerisinde birçok problem ile karşılaşılmaktadır. Bunlardan bir kaçını sizlerle paylaşacağım. Bazı durumlarda kullanıcı hesapları birden çok bilgisayarda oturum açmaktadır. Logout yapmadan çıkış yapılması hesabın bilgilerinin o bilgisayarda kalmasına neden olmaktadır. … Devamını oku