| GÜNCEL | KAPAK | DONANIM | YAZILIM | HI-TECH | INTERNET PRATİK MCP Eğitimi, Bölüm 5 208 Terminal servisleri -1 Terminal Servisleri, Windows Server 2003 işletim sistemine sahip makinelere uzaktan erişimi sağlayan servislerin tamamı için kullanılan bir terimdir. Windows Server 2003 işletim sistemi bu servisler sayesinde aynı anda birçok kullanıcının kendisine bağlanabilmesine, kendisini yönetebilmesine ve yeni bir oturum açarak logon olabilmesine olanak verir. Uzaktan erişim ve yönetim Burada aktarılan bilgiler Netron Teknoloji dahilinde bulunan Netron Kurumsal Çözümler danışmanlarının gerçek hayat bilgilerinin yansımasıdır (Proje örnek çalışmalarını www.netron.com.tr adresinde de görebilirsiniz). Ayrıca Netron’da uygulama laboratuvarları sırasında da burada aktardığımız örnekleri yaşama şansına sahip olacaksınız. Terminal Servisleri, özellikle üzerine en son çıkan Windows işletim sistemlerini donanım yetersizlikleri sebebiyle kuramayacağımız kadar yavaş bilgisayarlarda (Örneğin 32 MB RAM’li bir 486 bilgisayarı), işyerinde kullandığımız uygulamaları ya da paket programları merkezi bir noktadan yöneterek tüm kullanıcıların bilgisayarlarında kullanabilmemize imkan sağlarken, aynı zamanda bilgisayar ağımızdaki diğer server’ları da uzaktan yönetebilmemize olanak verir. Windows Terminal Servisleri bu özellikleri sayesinde Toplam Satın Alma Maliyetini (TCO) düşüren çok önemli yenilikler sunmaktadır. Bazı durumlarda, bilgisayar ağlarında gelecek senelerde bilgisayar donanım yatırımı yapmamak için, donanım üreticisi firmalardan Terminal istemcisi ya da “thin client” denen , PC’den daha ucuz ve bakım maliyeti olmayan cihazlar da satın alınabilir. Terminal Servisleri temel olarak şu üç bileşenden oluşur; 3Terminal Server: Her bir istemcinin bağlı olduğu, istemci bilgisayarlarının oturumunu yöneten, işletim sisteminin ve programların gerçekte kurulu olduğu ve çalıştığı sunucu bilgisayarlardır. Terminal Server olan sunucu, istemcilerin kendisine bağlanıp kullanması için üze- Netron Bilgi İletişim Teknolojileri, bilgisayar ağları, sistemler ve yazılım geliş- tirme konusundaki yoğun "know-how" kaynaklarını bilişim sektörünün hizmetine açmak amacıyla kurulmuştur. Avrupa'nı n en iyi 5 Microsoft ve Cisco Yetkili Teknik Eğitim Merkezinden biri olan Netron, hem kurumlara, hem de bireylere yönelik sunduğu Microsoft ,Cisco ve Netron sertifikasyon programları ile ülkemizdeki bilişim eleman açığını kapatmaya çalışmakta; bu alandaki çalış- maları ile bireylerin dünya çapında uzmanlar olmasını sağlayarak kariyer gelişimlerine büyük destek olmaktadır. www.netron.com.tr 0216 327 98 88" HAKKINDA »Netron CHIP | OCAK 2005 rindeki işletim sistemini ve programları paylaşıma açmıştır. İstemci tarafında yapılan klavye ve fare girişleri Terminal Server tarafından işleme konur ve sonuçlar sadece ekran görüntüleri olarak istemci bilgisayarının ekranına yansıtılır. Bilgisayar ağındaki server’ların uzaktan yönetimi için Terminal Server kurmamıza gerek yoktur. Windows 2000 Terminal Servislerinden farklı olarak Windows Server 2003’te Remote Desktop for Administration default olarak kurulu gelmektedir. Remote Desktop for Administration’ı kullanmak için önce Remote Connection’ı etkin hale getirmemiz yeterli. 3İstemci: Terminal oturumu istemci bilgisayarında bir pencere olarak açılır ve karşı bilgisayarın masaüstünü istemcide bu pencerede görebiliriz. İstemci bilgisayarların ihtiyacı olan tek şey Terminal Server’a bağlanarak bu pencereyi açabilmek için gerekli olan donanımdır. İşte bu yüzden İstemci bilgisayarlarının donanımı çok düşük olabilir, terminolojide bunlara “Thin Client” diyoruz. 3Remote Desktop Protocol (RDP) : RDP , grafik arabirimlerini istemci bilgisayarlarına iletmekle görevli protokoldür. TCP/IP katmanlarından uygulama katmanında çalışarak terminal server ve istemciler arasındaki bağlantıyı sağlar. TCP/IP bağlantısı 3389 numaralı porttan gerçekleşir. Ancak Terminal Services Configuration’ı kullanarak bu ve diğer başka terminal oturum ayarlarını değiştirebiliriz. Windows 2003 Server ile birlikte gelen RDP protokolunun 5.2 sürümünde bazı yenilikler bulunmaktadır. Bu yeni özellikleri 24 bit renk desteği, cihaz yönlendirme (device redirection), clipboard paylaşımı, 128 bit şifreleme ve bağlantı sırasında klavye kısayollarının kullanımı şeklinde özetleyebiliriz. Bildiğimiz gibi, Windows 2000 Server Terminal Servisleri, Remote Administration Mode ve Application Server Mod olmak üzere iki modda çalışmaktaydı.Her iki mod için de Terminal Servisleri, Control Panel’deki Add/Remove Programs ve Add/Remove Windows Components bölümünden kuruluyordu. Remote Administration Mode, lisans gerektirmeyen, ancak aynı anda sadece iki bağlantıya izin veren Terminal Server Mode’u idi. Windows 2000 Server’daki bu iki modlu sistemden farklı olarak Windows Server 2003 Terminal Servislerinde Remote Administration ve Terminal Servis Fonksiyonları birbirinden Sekil1: Remote Desktop for Administration’ı kullanmak için önce Remote Connection’ı etkin hale getirmemiz yeterlidir. CHIP | OCAK 2005 GÜNCEL | KAPAK | DONANIM | YAZILIM | HI-TECH | INTERNET PRATİK MCP Eğitimi, Bölüm 5 210 ayrı kurulup ayarlanabilen bileşenlerdir. Windows Server 2003’te Remote Administration Mode’u varsayılan olarak kurulu gelir. Remote Desktop for Administration’ı kullanmak için Remote Connection’ı etkin hale getirmemiz yeterlidir. Terminal Server servisinin kurulumu Terminal Server’ı, ağdaki kullanıcıların uygulamaları sanki kendi bilgisayarlarında yüklüymüş gibi kullanabilmeleri , dosyalarını kaydedebilmeleri ve ağ kaynaklarından yararlanabilmeleri için kullanırız. Terminal Server kullanımı bütün kullanıcıların aynı versiyon uygulamaları kullanmasını sağlar. Eğer ağımızdaki bir bilgisayarın tek bir noktada kurulu olan bir uygulamayı bütün kullanıcılar için erişilebilir hale getirmesini istiyorsak bu bilgisayarı Terminal Server olarak konfigüre etmemiz gerekir. Bununla birlikte, eğer bu bilgisayarı Windows Server 2003 işletim sistemine sahip bilgisayarların uzaktan yönetimi için kullanacaksak bu bilgisayara Terminal Server kurmamıza gerek yoktur. Bunun yerine Remote Desktop for Administration (Windows 2000 Server’daki Terminal Services Remote Administration mode) servisini kullanabiliriz ki bu özellik Windows Server 2003 işletim sistemine sahip bilgisayarlarda kurulumda default olarak bulunan bir özelliktir. Terminal Server kurulumuna geçmeden önce, Terminal Server kurulumunda dikkat edilmesi gereken öncelikler ve ayarlardan bahsetmek gerekir. 3 Windows 2003 Server işletim sistemi yeni kurulmuş ise varsayılan olarak çalışan servisler Terminal Server kurulumu için yeterlidir. 3 Terminal Server olacak bilgisayarın bir network’te bulunması, bir domain’e üye olması, ancak bir domain controller (DC) olmaması tavsiye edilir. Terminal Server’ı DC olan bir bilgisayara kurmak ek bellek ve işlemci gereksinimi ile fazladan bir ağ trafiğine yol açacaktır. Aynı zamanda Active Directory’deki kullanıcı hesaplarının DC bilgisayarına kurulmuş bir Terminal Server’a ulaşmalarını sağlamak için fazladan Group Policy konfigürasyonları da yapmanız gerekecektir. 3 Terminal Server kurulumu için 128 MB RAM yeterli iken Terminal Server’a bağlanıp uygulama çalıştıracak her bir kullanıcı için ortalama 10-16 MB ek bellek ihtiyacı oluşacaktır. Bu ihtiyaç aynı anda birden fazla uygulama çalıştıran power user’lar (yüksek yoğunluklu olarak Terminal servislerini kullanan kullanıcılar) grubu için 21 MB’a kadar çıkar. 3 Terminal Server kurulumundan önce yüklediğimiz uygulamaları kaldırmamız ve Terminal Server kurulumundan sonra tekrar yüklememiz gerekir. Aksi takdirde bu uygulamalara diğer kullanıcılar ulaşamaz. (Bu konuda daha teknik detaylar için, ilgili Technet makalelerini ya da http://support. microsoft.com sitesini tavsiye ederiz.) Terminal Server kurulumunu Administrators grubunun üyesi olan bir kullanıcı ya da bu görevin delege edildiği bir kullanıcı yapabilir. Eğer Terminal Server’ı kuracağımız bilgisayar domain’e üye ise Domain Admins grubundaki bir kullanıcı Terminal Server kurulumunu gerçekleştirebilir. Delegasyon ve Gruplarla ilgili konular serinin ikinci kitabında ayrıntılı olarak işlenmiştir. Terminal servislerini kurmak için: 1. Administrative Tools’tan Configure Your Server Wizard’ı açılır. 2. Preliminary Steps ekranındaki açıklamalar okunur. 3. Server Role penceresinde Terminal Server’ı seçilir. 4. Next tıklanıp kurulum bitirilir. 5. Terminal Server kurulumundan sonra bazı programların çalışmaması söz konusu olabilir. Bu durumda programlarımızı “multisession access (çoklu ortam erişimi)” için Add or Remove Programs’ı kullanarak tekrar kurmamız gerekecek. fiekil 4: Administrative Tools’tan Configure Your Server Wizard’ı açılır. fiekil 5: Server Role penceresinde Terminal Server’ı seçilir. fiekil2: Terminal Services Configuration’ı kullanarak terminal oturum ayarlarını değiştirebiliriz. fiekil 3: Terminal Server Application Server Mode’u ise Add/Remove Windows Components’tan ya da Configure Your Server Wizard ile kurabiliriz. CHIP | OCAK 2005 Not: Terminal Server, lisanssız istemcilerin kendisine logon olmasına en çok 120 gün süre ile izin verir. Bu süre içinde Terminal Server License Server’ın Domain’deki bir server’a kurulması gerekir. Bu konuyu modülümüzü içinde detaylı olarak inceleyeceğiz (Bkz: Terminal Servisleri ve Lisanslama.) 3Full Security: Bu seçenek Terminal Server’daki uygulamaların en yüksek güvenlikte çalıştığı moddur. Bu modda Terminal Server’a bağlanan kullanıcılar default olarak Users grubunun üyelerinin haklarına sahiptirler. Yani sistem dosyalarına ve registry kayıtlarına erişim izinleri yoktur. Bu yüzden de bazı eski sürüm programlarınız Terminal Server üzerinde çalışmayabilir. 3Relaxed Security: Eski sürüm uygulamaların da Terminal Server fiekil 8: Terminal Server’ı Add Remove Windows Components ile kurmak istediğimizde ise yukarıdaki adımlara ek olarak karşımıza Full Security ve Relaxed Security seçenekleri çıkacaktır. fiekil 6: Next tıklanıp kurulum bitirilir. fiekil 7: Terminal Server kurulumu başarıyla gerçekleşmiştir. CHIP | OCAK 2005 GÜNCEL | KAPAK | DONANIM | YAZILIM | HI-TECH | INTERNET PRATİK MCP Eğitimi, Bölüm 5 212 üzerinde çalışmasını istiyor ve bu uygulamaların sistem dosyalarına ve registry kayıtlarına erişmelerine izin veriyorsanız bu modu seçmelisiniz. Ancak burada seçtiğimiz security ayarı kurulum sonrasında istediğimiz zaman değiştirebiliriz. Bunun için Administrative Tools bölümünde Terminal Services Configuration konsolunu açıp Server Settings bölümündeki Permission Compatibility ayarını değiştirmemiz yeterlidir. Terminal Server kurulumu sırasında bir güvenlik önlemi olarak Internet Explorer Enhanced Security Configuration default olarak kurulu olacaktır. Böylece kullanıcıların internet üzerinden download yapması veya ActiveX kontrolleri yüklemesi engellenmiş olur. Yine bu ayarı da Add Remove Components’ı kullanarak kaldırabiliriz. Terminal Server kurulumunu Windows Server 2003 işletim sisteminin unattended kurulumuna da ekleyebiliriz. Bunun için unattend.txt dosyasına aşağıdaki satırların eklenmesi yeterlidir. Örnek: [Components] TerminalServer = On [TerminalServices] LicensingMode = PerDevice Terminal Servisleri ve lisanslama Terminal Servisleri, terminal oturumu açmak isteyen her bir cihaz için bir Terminal Servisleri İstemci Erişim Lisansına (CAL) ihtiyaç duyar. Ayrıca her istemcinin lisanslarının tutulduğu Terminal Server License Server olarak hizmet verecek bir bilgisayar da erişilebilir durumda bulunmalıdır. Domain’deki bir Terminal Server License Server’ı birden fazla Terminal Server’a hizmet verebilir. Terminal Server License Server’ı Terminal Servislerin kurulu olmadığı bir Server’a kurabiliriz. Terminal Server lisansız istemcilerin kendisine logon olmasına en çok 120 gün boyunca izin verir. Bu süre, bir istemcinin Terminal Server’a ilk logon olduğu gün başlar. Bu sürenin sonunda Terminal Server ,istemciler lisans alana kadar logon olmalarına izin vermez. Terminal Server Licence Server’ı kurmadan önce “Domain License Server” ya da “Enterprise License Server” tiplerinden birini seçmemiz gerekir. 3Domain License Server Her bir domain için ayrı Terminal Server License Server’lar kuracağımız zaman Domain License Server tipini seçebiliriz. Burada önemli olan nokta Terminal Server ile Terminal Server License Server’ın aynı domain içinde olmasıdır. Domain’deki Terminal Server her 15 dakikada bir Terminal Server License Server’ın varlığını kontrol eder. Fakat bir kez server’ın yerini belirledikten sonra her iki saatte bir kontrol etmeye başlar. 3Enterprise License Server Network yapımız birden fazla domain içeriyorsa seçmemiz gereken Terminal Server Licence Server tipi Enterprise License Server olmalıdır. Fakat Terminal Server License Server sadece Windows Server 2003 veya Windows 2000 domain’lerine hizmet verebilir. Terminal Server Active Directory’ye her 60 dakikada bir network’teki Enterprise License Server’ın yerini sorar ve bir kez öğrendikten sonra her 60 dakikada bir bu işlemi tekrarlar. Eğer biz bu iki tip License Server’dan fiekil 9: Internet Explorer Enhanced Security Configuration ayarinin degiştirilmesi Görev Açıklama Terminal Server Licensing servisinin kurulumu Terminal Server License Server Aktivasyonu Control Panel’deki Add or Remove Programs’ı açıp, Add/Remove Windows Components’a tıklıyoruz. Windows Components Wizard’daki Terminal Server Licensing kutusunu işaretleyip, Next’i tıklıyoruz. Eğer network’ümüzde birden fazla domain varsa ya da Terminal Server Licensing service’ ini bir member server’a kuruyorsak Entire enterprise’ı seçiyoruz. Eğer Terminal Server License Server’ı tek bir ayrı domain için kuruyorsak ya da network’ümüzde workgroup ya da NT 4.0 domain’leri varsa Your domain or workgroup bölümünü seçiyoruz. Bu aşamada istersek license server database’i için farklı bir lokasyon seçme şansımız var. Daha sonra Next ve Finish ile kurulumu bitiriyoruz. Terminal Server Licensing konsolunu açıp, aktivasyonunu yapacağımızTerminal Server License Server’ın üzerini sağ tıkladıktan sonra Activate Server’ı tıklıyoruz. Terminal Server License Server Activation Wizard başladığında Connection method sayfasındaki Activation method bölümündeki Automatic connection’ı seçip Next’ i tıklıyoruz. Company Information sayfasındaki gerekli bilgileri giriyoruz: 3 First name 3 Last name 3 Company name 3 Country or region 3 Email address 3 Organizational unit 3 Company address 3 City 3 State or province 3 Postal code Girdiğimiz bilgilerin doğruluğunu teyit ettikten sonra Next’i tıklıyoruz. Completing the Terminal Server License Server Activation Wizard sayfasındaki Status bölümünde Your license server has been successfully activated mesajını gördükten sonra eğer istemci lisanslarını da şimdi yüklemek istiyorsak Next’i tıklayıp devam ediyoruz ya da istemci lisanslarını daha sonra yüklemek istiyorsak Start Terminal Server Client Licensing Wizard now kutusundaki işareti kaldırıp Finish’i tıklıyoruz. Not: Terminal Server Licensing konsolunu açmak için, Start / Control Panel / Performance and Maintenance / Administrative Tools / Terminal Server Licensing yolunu izleyebilirsiniz. TERMINAL SERVER KURULUMU birini seçmezsek License Server default olarak Enterprise License Server tipinde kurulacaktır. Not: Windows 2003 Ailesinden herhangi bir işletim sisteminde (Windows XP dahil) Windows 2003’teki Remote Desktop for Administration’ı kullanmak için Terminal Server License Server’a ihtiyacımız yoktur. 3Terminal Server License Server konfigürasyonu Terminal Server License Server’ı Terminal Server kurulumunu yaptığımız bilgisayardan başka bir bilgisayara kurmamız önerilir. Terminal Server License Server kurulumundan sonra sadece bir kez aktivasyona gerek duyar. Eğer Terminal Server License Server aktivasyonu yapılmamış ise ya da Terminal Server License Server konfigürasyonu hiç yapılmamış ise istemciler geçici lisanslarla maksimum 120 gün boyunca çalışabilirler. Terminal Server License Server aktivasyonunun en kolay ve hızlı yolu Automatic Method’u kullanmaktır. Bu metodu kullanmak için Terminal Server License Server’ın internete doğrudan çıkabileceği bir bağlantıya sahip olması gerekir. Aşağıdaki tablo Terminal Server License Server konfigürasyonunun adımlarını ve Automatic Method ‘u kullanarak aktivasyonun nasıl yapılacağını göstermektedir. 3Terminal Server License Server’a istemci lisanslarının yüklenmesi Terminal Server License Server‘ı başarılı bir şekilde konfigüre ettikten sonraki aşama Terminal Server License Server’a istemci lisanslarının (CAL) yüklenmesidir. CAL’lar her bir istemcinin lokalinde “digitally-signed” (sayısal olarak imzalanmış) olarak tutulur. Eğer bir istemci Terminal Server’a ilk kez logon oluyorsa Terminal Server bu istemcinin bir CAL’e sahip olmadığını belirleyerek istemci için yeni CAL oluşturur. Bir başka önemli noktada CAL’leri yüklemeden önce licensing agreement number ve diğer bilgilerin hazır olmasıdır. Daha önce de belirttiğimiz gibi CAL’leri de yüklemenin en kolay ve hızlı yolu Automatic Method’u kullanmaktır. Bu metodu kul- CHIP | OCAK 2005 Sekil 10: Windows Components Wizard’daki Terminal Server Licensing kutusunu işaretleyip, Next’i tıklıyoruz. fiekil 11: Eğer network’ümüzde birden fazla domain varsa ya da Terminal Server Licensing service’ ini bir member server’a kuruyorsak entire enterprise’ı seçiyoruz CHIP | OCAK 2005 GÜNCEL | KAPAK | DONANIM | YAZILIM | HI-TECH | INTERNET PRATİK MCP Eğitimi, Bölüm 5 214 lanmak için Terminal Server License Server’ın internete doğrudan çıkabileceği bir bağlantıya sahip olması gerekir. Aşağıdaki tablo CAL’leri Terminal Server License Server’a yüklerken Automatic Method’u nasıl kullanacağımızı göstermektedir: Uygulamaların Terminal Server’a yüklenmesi Terminal Server konfigürasyonunu tamamladıktan sonra artık sıra Terminal Server üzerinden çalışacak uygulamaların yüklemesine geliyor. Bunun için daha önce şu görevlerin tamamlanmış olması gerekiyor; 3 Configure Your Server Wizard ile Terminal Server kurulumunun ve konfigürasyonun tamamlanması. 3 Terminal Server Lisanslarının diğer bir bilgisayara yüklenmesi. 3 Terminal Server License Server aktivasyonunun yapılmış olması. 3 CAL’ların Terminal Server License Server’a yüklenmesi. Uygulamaların Terminal Server’a yüklenmesi için önerilen metot Control Panel’deki Add or Remove Programs’ın kullanmaktır. Elbette uygulamaları yüklemek için kullanabileceğimiz başka metodlar da vardır: Örneğin “change user” komutunu kullanmak,Windows Installer paketleri kullanmak (.msi dosyaları) ve Group Policy ile yazılım yüklemek. Bunlardan “change user” komutunu detaylı olarak bu bölümde anlatacağız diğer metotları ise serinin ikinci kitabı olan Active Directory kitabında bulabilirsiniz. Terminal Server’a uygulama yüklemeden önce uygulamalarımızın ve Terminal Server’ın performansını etkileyebilecek bazı noktalara dikkat etmemiz gerekir. Uygulamaların performansını artıran ve network trafiğini azaltan en önemli nokta uygulamaların bir File Server yerine Terminal Server’daki local disklerden birine kurulmasıdır. Elbette bu diskte yeterli boş alan olup olmadığı, geçerli dosya hakları için FAT32 yerine NTFS dosya sisteminin kullanılıp kullanılmadığı da dikkat edilmesi gereken diğer önemli ayarlardır. 32-bit uygulamaların kullanılması performansı 16-bit uygulamalara göre olumlu yönde etkiler. 32-bit uygulamalar belli registry kayıtlarını kullanarak kendi ayarlarını bu registry kayıtlarına yazarlar. 16-bit uygulamalar ise kullanıcı başına düşen işlemci performansını %40 oranında azaltırken gerekli RAM miktarını %50 oranında artırır. Kullanıcıların uygulamaları kullanırken performansını etkileyen doğal bir etken ise diğer kullanıcıların gereksiz yere bu uygulamaları çalıştırmasıdır. Bunu önlemenin bir yolu bu kullanıcıların uygulamalara olan erişiminin kısıtlanması diğer bir yolu ise uygulamaların bazı gereksiz özelliklerinin kısıtlanması ya da iptal edilmesidir. Uygulamaları Terminal Server’a uzaktan yükleme ile de kurabiliriz. Bunun için Remote Konsol oturumunu kullanabiliriz, ancak bu metot uygulamaların yüklenmesi için önerilen bir yol değildir. Yine uygulamalar yüklendikten sonra bazı uygulamalar için application compatibility script’lerinin çalıştırılması gerekebilir. Bu script’leri Terminal Server’da systemroot\ Application Compatibility Scripts\Install dizininde bulabiliriz. Terminal Server üzerine yüklenen uygulamaların çalışabilir olması Terminal Server üzerindeki güvenlik modları (security modes) ile yakından ilgilidir. İki tip güvenlik modundan biri seçilebilir. Terminal Server’ı Add Remove Windows Components ile kurmak istediğimizde karşımıza Full Security ve Relaxed Security seçenekleri çıkar. 3Full Security: Bu seçenek Terminal Server’daki uygulamaların en yüksek güvenlikte çalıştığı moddur. Bu modda Terminal Server’a bağlanan kullanıcılar default olarak Users grubunun üyelerinin haklarına sahiptirler.Yani sistem dosyalarına ve registry kayıtlarına erişim izinleri yoktur. Bu yüzden de bazı eski sürüm programlarınız Terminal Server üzerinde çalışmayabilir. 3Relaxed Security: Eski sürüm uygulamaların da Terminal Server üzerinde çalışmasını istiyor ve bu uygulamaların sistem dosyalarına ve registry kayıtlarına erişmelerine izin veriyorsanız bu modu seçmeli- Görev Açıklama CAL’lerin Terminal Server License Server’a yüklenmesi Terminal Server License Server bilgisayarında Terminal Server Licensing konsolunu açıyoruz. Terminal Server License Server aktivasyon metodunun Automatic olduğunu kontrol ettikten sonra Terminal Server Licensing konsolunda Terminal Server License Server’ı sağ tıklayıp Install Licenses bölümünü tıklayarak Terminal Server CAL Installation Wizard’ı başlatıyoruz. Licensing program sayfasında satın aldığımız lisanslama programını seçtikten sonra Next’ i tıklıyoruz. License Code sayfasında satın aldığımız her bir lisans için lisans kodunu giriyoruz ve Add’i tıklayarak girişleri teker teker yapıyoruz. Bütün lisans kodlarını girdikten sonra Next’i tıklayıp işlemi tamamlıyoruz. Not: Terminal Server Licensing konsolunu açmak için sırasıyla Start / Control Panel /Performance and Maintenance / Administrative Tools / Terminal Server Licensing yolunu izleyebilirsiniz. CAL YÜKLEME fiekil 12:Terminal Server Licensing konsolunu açmak için sırasıyla Start Control Panel Performance and Maintenance Administrative Tools Terminal Server Licensing yolunu izleyebilirsiniz. fiekil 13: Terminal Server Licensing konsolunu açıp, aktivasyonunu yapacağımız Terminal Server License Server’ ın üzerini sağ tıkladıktan sonra Activate Server’ı tıklıyoruz. CHIP | OCAK 2005 siniz. (Bu mod Windows NT 4.0/Terminal Server Edition compatibility mod olarak bilinir) Ancak burada seçtiğimiz security ayarı kurulum sonrasında istediğimiz zaman değiştirebiliriz. Bunun için Administrative Tools bölümünde Terminal Services Configuration konsolunu açıp Server Settings bölümündeki Permission Compatibility ayarını değiştirmemiz yeterlidir. _ Murat Bayraktar, murat.bayraktar@netron.com.tr, Cenk Turan, cenk.turan@netron.com.tr Görev Açıklama Hiçbir kullanıcının terminal server’a log-on olmadığından emin olun. Terminal Services bağlantılarını geçici olarak disable edin. Güvenlik modu olarak Full Security modunu seçin. Uygulamayı CD’- den ya da disketten kurun. Uygulamayı test edin. Application compatibility script’- lerini çalıştırın. Terminal Server üzerinde Remote Connections’ı (uzaktan bağlantı) çalıştırıyoruz. Bütün kullanıcılara bir mesaj göndererek terminal server’a yeni bir uygulama yükleneceğini ve terminal server’ın restart edileceğinden şuandaki oturumları n sonlandırılacağını bildirebiliriz. Ya da terminal server’a uygulama yüklenmesi sırasında server’a erişimi geçici olarak engelleyebiliriz. My Computer / Properties penceresinde Remote sekmesini seçip Allow users to connect remotely to this computer kutusundaki işareti kaldırıyoruz. Terminal Services Configuration konsolundaki Server Settings’te Permission Compatibility bölümünü sağ tıklayıp Properties’i seçiyoruz. Permission Compatibility diyalog kutusunda Full Security’yi tıklayıp OK diyoruz. Terminal Services Connections konsolunu açmak için Start / Control Panel / Performance and Maintenance / Administrative Tools / Terminal Services Connections yolunu izleyebilirsiniz. Terminal Server’a Administrators grubuna üye olan bir kullanıcıdan log-on olun. Control Panel’den Add or Remove Programs’ı açıyoruz. Add New Programs’ı seçip uygulama CD’sini sürücüye takıyoruz. Program kurulumunu yaptıktan sonra uygun script’leri kullanarak programın çoklu ortamdaki çalışmasını test ediyoruz. Event logging’in aktif olduğunu Administrative Tools / Services bölümünden kontrol ediyoruz. Terminal Server’da bir test hesabı yaratıp bu hesaptan log-on oluyoruz. Böylece bir kullanıcının uygulamayı çalıştırdığında hangi dosya ve klasörlere Write veya Read hakkı olması gerektiğini, hangi registry key’lerin kullanıcı hesabı için yaratıldığını Event viewer kullanarak belirliyoruz. Bu noktada bazı programlardan diğer uygulamalara ulaşabilecek olan kullanıcılar için toolbar erişimini kısıtlamamız gerektiğini belirtmek gerekir. Örneğin Microsoft Access uygulamasında, diğer Microsoft Office programları nı çalıştırabileceğimiz bir toolbar bulunur ki bu toolbar’ı disable etmek gerekir Terminal Server üzerinde systemroot\Application Compatibility Scripts\Install dizinindeki script’lerden uygulama için gerekli olanı çalıştırıyoruz. My Computer / Properties penceresinde Remote sekmesini seçip Allow users to connect remotely to this computer kutusunu işaretliyoruz. UYGULAMA YÜKLEME CHIP | OCAK 2005 GÜNCEL | KAPAK | DONANIM | YAZILIM | HI-TECH | INTERNET PRATİK Tam sürüm 216 |
Cep telefonları |
Ekran kartları |
Masaüstü |
Notebook |
Ses kartları |
Webcam |
Klavye & Fare |
Yazıcılar |
Tablet
Ev Sineması
Mp3 Player | Usb Bellekler | Video kameralar | Fotoğraf Makinesi | Taşınabilir diskler | LED & LCD Tv | Monitörler | OEM | PDA
Navigasyon | Oyun Konsolu

