Author Archives for

Data Protection Manager 2010 ile Domain Üyesi Olmayan Son Kullanıcı Bilgisayarların Korunması

Sistem Center Data Protection Manager 2010 yazılımının sahip olmuş olduğu yeni yeteneklerden bir tanesi Domain üyesi olmayan WorkGroup ortamı içinde barınan son kullanıcı işletim sistemlerini ve sunucu işletim sistemlerini ve sahip olduğumuz Active Directory Yapısına Güven ilişkisi kurmadığımız (untrusted) domain yapılarını koruyabilmektedir.

Elbetteki Bu özellik aynı Active Directory yapısı içinde bulunan veya Trsut ilişkisi kurulmuş bir Domain içindeki bilgisayar/sunucuların koruma kapsamı kadar geniş olmasa bile bir çok temel ihtiyaçlarımızı karşılamaktadır. Desteklenen senaryolar her bir uygulama ve very tabanı için aşağıda yer almaktadır.

Makalenin Devamı

Dpm2010 Agent Sekmesi Üzerinden Workgroup (Untrusted Machines) Bilgisayarlarının Kaldırılması

Data Protection Manager 2010 yazılımı Workgroup ortamında bulunan bilgisayarları koruma altına alabilmektedir. Bizler DPM 2010 yazılımına tanıtmış olduğumuz Workgroup Bilgisayarlarını kaybedersek, DPM2010 yönetim konsolunda bu bilgisayarlar için hata verecektir.

Remove(untrusted)machines1

Agents sekmesi üzerine geldiğimiz zaman, yukarıda görüleceği üzere kaybetmiş olduğumuz bilgisayarları yönetim konsolundan kaldırabilmemiz için herhangi bir bölüm bulunmamaktadır. Workgroup ortamında bulunan ve ulaşılmaz durumdaki bilgisayarlarımızı yönetim konsolundan kaldırabilmek için Power Shel Komutlarını kullanmamız gerekmektedir.

Remove(untrusted)machines2

Data Protection Manager Sunucumuz üzerinde DPM Management Shell komut satırımızı açıyoruz.

c:\Program Files\Microsoft DPM\DPM\Bin\ dizini altında .\Remove-Productionserver.ps1 komutunu çalıştırıyoruz.

DPMServer : dpm sunucumuzun ismini yazıyoruz

PsName : kaldırmak istediğimiz bilgisayarın yönetim panelinde görülen ismini yazıyoruz.

Remove(untrusted)machines3

Ulaşılmaz durumda bulunan Workgroup bilgisayarımızın DPM Agents Sekmesinden başarılı bir şekilde kaldırıldığını görebilmekteyiz. Bu işlem ulaşılmaz durumda bulunan bilgisayar üzerinden DPM Client yazılımı uninstall etmemektedir. Eğer Dpm yazılımını bilgisayarımız üzerinden kaldırmak istersek denetim masasından Program ekle kaldırı kullanmamız gerekmektedir. Elbetteki bu bilgisayarımıza erişimimiz halan daha varsa (:

Dpm2010 Claim Ownership of the Computer (Dpm ID : 3107)

Bu ip ucu içinde paylaşılan bilgiler;
Data Protection Manager 2010 yazılımını yeni kurulmuş bir organizasyon içinde konumlandırırken karşılaşmayacağınız bir hatadır.
Fakat DPM 2010 yazılımını mevcut bir yapı içine dahil edecekseniz karşılasacak olduğunuz hatalardan bir tanesidir.

Claim0

Mevcut müşteri yapısı içinde kullanılmakta olan üçüncü bir firmanın yedekleme çözümü bulunmaktaydı. DPM2010’ un yeni yetenekleri firmanın bir çok yedekleme ve veri koruma ihtiyacını karşıladığı için mevcut yedekleme çözümünü DPM 2010 yazılımı ile değiştirmeyi planladılar.
Yedekleme politikasına dahil edilecek olan sunucular üzerinde eski backup yazılımının kalıntıları bulunmakta ve koruma kapsamına dahil edecek olduğumuz her sunucuda benzer hata ile karşılaştık. Hata detaylarına incelediğimiz zaman technet ve forumlarda secondery dpm sunucusunun yapılandırılmadığı ve swich özelliğinin yapılandırılması istenilmektedir. Fakat ortamda herhangi bir ikinci Dpm sunucusu bulunmamaktadır.

Id 31206 DPM cannot protect this member. On the secondary DPM server, you can only protect data sources for the primary DPM server or the data sources of the computers that the primary DPM server is protecting

Yukarıda hata açıklamasından esinlenerek eski backup yazılımının kalıntıları olduğunu düşündük. Eski backup yazılımı tarafından oluşturulan yapılandırma mevcut DPM yapılandırılmasını etkilemektedir.

DPM monitoring sekmesinde Hata kodlarına baktığımız zaman Failed loglarında The backup job was made to failed another Task exists for the sama data source (ID 32519) hatasını görebilmekteyiz.

Claim

DM 2010 monitoring sekmesine üzerinde Alerts bölümü altında her bir koruma grubu için DPM cannot Run a backup/recovery job on %Koruma altındaki bilgisayar% because it is owned by the DPM Server %Koruma altındaki bilgisayar% (ID 3107) hatasını görebiliyoruz.

Hatanın detaylarında, tavsiye edilen (Recommended actions) işlemlerde Claim ownership of the computer işleminin yapılması belirtilmektedir. İlgili bölüme tıklayıp Eylemi gerçekleştirdik.

Claim1

Koruma altına aldığımız, yedekleme işlemlerini yürütecek olduğumuz sunucu işletim sistemine gerekli bilgiler gönderildi ve sunucu üzerinde yedekleme görevi Yeni DPM Sunucusuna aktarıldı.
Yedek yazılımlarını değiştirilmesinde karşılaşılabilecek bir problem olduğu için göz önünde bulundurmanızı önermekteyim.

Data Protection Manager 2006 Demosunda Anlatılmaya Çalışılan Disk ve Tape Teknolojisi Arasındaki Farklar ve Yorumlarım

Merhaba ;

http://www.microsoft.com/windowsserversystem/dpm/evaluation/demo/default.html

yukarıda linkini vermiş olduğum Demo içeriğinde DPM yazılımı için örnek verilmiş ama aslında demoda bahsedilen yedekleme teknoloji seçimi ve geri dönüş amacımız.

Dikkat ettiyseniz yedek verilerine ihtiyaç olduğu zaman uzaklardan bir araç bir çanta ile birlikte geliyor. Bu çanta içinde bizlerin yedek verileri var ve yedeklerimiz bir KASET içinde. Yedek verilerine ihtiyaç duyulduğu zaman geri getirilmesi uzun sürmektedir. Demo içinde slow-slow yazmasının nedenide budur. Demo içinde, Kaset tabanlı yedekleme teknolojisi için güzel bir örnek verilmiş.

DPM ve beraberinde Microsoft eski zamandan beri disk tabanlı koruma teknolojisini önermektedir. Günümüzde yeni olsada bir çok firma artık disk tabanlı korumaları öneriyor.

Disk tabanlı korumalar, kaset tabanlı korumalara göre çok hızlı ve maaliyeti düşük olan teknolojilerdir. Yedekleme sunucusu ile sürekli olarak bir iletişim içinde olduğu için, verilerimize ihtiyaç duymuş olduğumuz zamanda hızlı bir şekilde geri getirme şansımız bulunmaktadır. Demo sonunda zaten bundan bahsediliyor ve Disk tabanlı koruma teknolojisinin faydaları aktarılıyor.

Elbetteki iki teknolojiyi seçmek için farklı nedenlerimiz vardır. Bu kötü senaryolar yaşanılsa bile bir çok firmanın seçimi Kaset tabanlı çözüm olabilmekte. Bu ihtiyaç kısa zaman içinde bitecek gibi görülmüyor.

Kaset tabanlı koruma seçimini disk tabanlı koruma seçimine göre neden seçmeliyiz? Sorusu önem kazanıyor.

Eğer amacımız sahip olduğumuz verileri şirket dışına çıkartmak ve veri güvenliğini sağlamaksa, Disk tabanlı korumalar bu işlemleri gerçekleştiremiyor. Çünkü disk tabanlı korumalar sürekli olarak yedekleme sunucusu ile iletişim istemektedirler. Ama kasetler böyle değil.

Yedek Kasetlerimizi, Şirket networkünden çıkartıp güvenli bir yerde yıllarca saklayabiliriz.

Zaten tekrardan belirtiyorum dikkat ettiyseniz kasetler uzak bir lokasyondan arab ile getiriliyor. Bu uzak lokasyonda bizler için önemli. Çünkü biliyorsunuzki Kaset teknolojileri, disk teknolojileri gibi güçlü bir mimariye sahip değillerdir.

Kasetler, sahip oldukları teknoloji gereği hassas ve çok çabuk bozulma ihtimali olan ürünlerdir. Bu etkenleri düşününce saklama koşullarınıda amacımıza göre eklememiz gerekecektir. Ve bu noktada Kaset tabanlı koruma gerçekleştireceksek seçimini yapacak olduğumuz yazılım ayrı bir önem kazanıyor. Uzak lokasyona gönderecek olduğumuz veriler bizler için önemliyse Kasetlerimizin şifrelenmesi ayrı bir önemli nokta ve bu noktada yedekleme yazılımının yetenekleri tartışılmalıdır. Bir diğer yetenek olarak sıkıştırma yeteneği sorgulanmalıdır. Çünkü kasetler, diskler gibi esnek veri havuzları değillerdir.

Bu demo Dpm2006 için gerçekleştirilmiş. Dpm 2006 yazılımı Dpm2007 ve Dpm2010’ un gelişiminde ciddi rol oynadı. Neler yeni geldi, bu geçen zaman içinde yazmak ile bitmez. Dpm2007 ile birlikte tanışmış olduğumuz Disaster (Felaket ) senaryoları gelişti. Uzak noktaya artık bir kaset yollayıp, veri güvenliğini sağlamaktansa, artık uzak bir noktaya Wan hattı üzerinden bir disaster site kurup, bu disaster site içine ikinci bir DPM sunucusu kurup, yedek verilerinin WAN üzerinden aktarılması gerçekleştiriliyor. DPM 2010 için bu özellik biraz daha yetenekli bir hal aldı. Dpm 2007 yazılımında olmayan Switch Protection Grup özelliği bu ihtiyaca yeni bir boyut ve performans artısı getirdi. Disaster site arasındaki data replikasyonu 1 saate kadar düşürüldü. Wan optimizasyonu daha sağlıklı. İlerleyen zamanlarda bu teknoloji için detaylı paylaşımlar yapmaya hazırlandığımı bilmenizi istiyorum.

Yazımı bitirmeden önce aşağıdaki tabloyu incelemenizi ve DPM2007 ile DPM2010 arasındaki farkları, Felekat senaryoları ve performans için ne gibi değişiklikler geldiğini görmenizi istiyorum.

Ve bu yazımı özetliyorum ki linkteki demo 2006 yılından kalmakta olup artık yeni yetenekler için yeni demoların yapılması vaktinin çoktan geldiğini belirtiyorum.

dpm2010versiyondifr

Microsoft Feed MVP Röportajı

Fatih-Karaalioglu-System-Center-Data-Protection-Manager-MVP-from-Turkey

MicrosoftFeed.com tarafından, Mvp’ ler ile yapılan röportajımda kullanılan fotoğraf çalışması hoş olmuş..
Mafya babası gibi çıkmışım.
Röportaj detayları için aşağıdaki adresi ziyaret edebilirsiniz.

http://microsoftfeed.com/2010/meet-fatih-karaalioglu-system-center-data-protection-manager-mvp-from-turkey/#more-7059

DPM 2010 Datasheet – How to protect Microsoft Virtualization environments

Data Protection Manager 2010 yazılımı ile Microsoft Sunucu Sanallaştırma teknolojisi içinde yer alan HyperV Sunucularının verilerinin nasıl korunacağını anlatan tanıtım dökümanına aşağıdaki adresten ulaşabilirsiniz.

http://www.microsoft.com/downloads/details.aspx?displaylang=en&FamilyID=21314253-7698-42b3-b4ba-1c5bbc0c9b1f

Inception Baslangıc

inception-new-promo-posterMatrix’ i izlemişmiydiniz. Peki Sevmişmiydiniz ?
Matrix’ in ilk bölümünü izlemiş ve sonrasında iki sefer daha izlemiş ve üçüncüsünde konuyu anlayabilmiştim (: Bu sebepten ötürü serinin diğer bölümlerini izlememiştim. Beynim fazlasıyla yorulmuş ve bu kadarı bana fazla demiştim.

Vizyonda çok sağlam bir filim var. Matrix ve benzeri filmleri sevenler için kaçırılmayacak bir film. Koltuğa yapışıp kalıyorsunuz. Inception, Başlangıç.
Filmin konusuna gelince. İnsanların rüyaları ve bilinç altı konu alınmış. İnsanların bilinç altının, rüyalarını nasıl etkilediğini ve bir süre sonra bu bilinç altının rüyalarını nasıl etkilediğini ve sonrasında bu rüyaların insanların gerçek hayatlarını nasıl etkilediğinden bahsediliyor. Filmin konusu bu olup filmdeki amaç ise bir kişinin rüyasına girip, o kişinin rüyasında imkansızları başarıp gerçek hayatına yol vermek. Biraz karışık oldu değilmi. Inception’ da en az bu sözlerim kadar karışık bir film ama Matrix kadar değil. Ya beynimin algılaması ilerledi veya film Matrix kadar karışık değildi. Çünkü tek seferde algılayabildim.

Filmde sorulan bir soru var. “Rüyalarınızın başlangıcını hatırlıyormusunuz?” Ben çok fazla rüya gören birisi olarak bu soruyu kendime sordum. Bir çok kez “Evet! hatırlayamıyorum”. dedim.  Daha sonra düşündüm. Hiç bir rüyamın başlangıcını bende hatırlamıyorum.

Filmi  özetlememiz gerekirse yukarıdaki satırlar yeterli (biraz) olacaktır ama görsellik için hayır. Bu seyri tatmanız gerekmektedir. Bir rüyada sınır varmıdır? Elbetteki Hayır. Görsellik konusunda hiç cimri davranılmamış. İkinci rüyada (rüya içinde rüya görülüyor. Ve bir rüyada ki saatlerin gerçek hayatda saniyeler kadar sürdüğü bir kez daha hatırlatılıyor ve bu zamandan çok iyi yararlanılıyor) Otel’ in içinde adamların yer çekimine karşı koymaları ve koridorda, asansör boşluğunda, otelin bir çok noktasında havada süzülmeleri, bana Kaş dalışımdaki Flying fish keyfini hatırlattı.

Gerilim ve aksiyon sevenler için önerebileceğim bir film. Sinemada izleme şansını yakalamanızı umut ediyorum.

Filmin Resmi sitesi : http://inceptionmovie.warnerbros.com/

Data Protection Manager 2010 Replica Creation Fail (ID 32612)

Data Protection Manager 2010 ile daha önceden oluşturmuş olduğunuz bir koruma grubunu silip (Neden Sileriz sorusuna cevap olarak bunun bir çok nedeni olabilir storage pool’ u değiştirmek bu sorunun cevabı olabilir ama öncelikli olarak zorunlu kalmadığınız sürece modify etmenizi önereceğim, başka bir Protection Group içine dahil etmek vb.. ) tekrardan yeni bir koruma grubu oluşturduktan sonra oluşturmuş olduğunuz koruma grubu için yedekleme işlemi sırasında Replica Creation Fail hatasını alma ihtimaliniz yüksektir.

AnotherBackup

Hata tanımlamasında belirtildiği gibi eski protection grup hali hazırda işlemlerini yapmaya devam ediyor gibi görülüyor. Yani bizler eski koruma grubunu sildik. Bu işlem DPM sunucumuz tarafından tamamlandı. ama DPM sunucumuz ile DPM clientimiz arasında bu işlem henüz sekronize edilmedi. DPM client tarafında bu değişiklik algılanmamış olup, eski koruma grubunun varlığının olduğunu zannetmektedir. DPM sunucumuz üzerinde aynı veri için iki farklı koruma grubu oluşturamadığımızdan ötürü bu hatayı almaktayız.

Çözüm olarak yapacak olduğumuz işlemler

  • DPM Administrator Console üzerinde Managment \ Agent sekmesine geçiş yapıyoruz.
  • koruma grubunun sahip olduğu bilgisayarın bilgilerini Refresh Information butonu ile güncelliyoruz.
  • DPM Administrator Console üzerinde Protection \ Koruma grubu üzerinde Perform Consistency Check işlemi ile tamamlıyoruz.

Bu işlemlerin ardından DPM sunucusu tarafından güncel bilgiler DPM client bilgisayarlara bildirilmiş olmaktadır.

Data Protection Manager Item Level Recovery Hatası ID:958

Data Protection Manager yazılımı Microsoft Sanal ortamlarımızı koruyabilmektedir. Hatırlayacağınız gibi Dpm2010 ile birlikte gelen bir çok yeniliği daha önce gerçekleştirmiş olduğum paylaşımlarda yer vermiştim.

DPM 2010 yazılımına sahipsek ve ILR (Item Level Recovery) özelliğini kullanmak istiyorsak dikkat etmemiz gereken maddeler bulunmaktadır.

Öncelikle ILR Nedir kısaca bundan bahsetmek gerekirse, ILR, koruma altına almış olduğumuz bir VM ve VM’ nin sahip olduğu VHD içinde barınan bir dosya/klasörü tek başına geri getirebilme yeteneğidir.

Yani HyperV içinde barınan, DPM 2010 tarafından Host Based koruma gerçekleştirmiş olduğumuz Guest Os içindeki herhangi bir dosyayı Host Based Recovery işlemini gerçekleştirmeden TEK başına geri getirebiliyoruz. Bu özellik DPM 2010 ile birlikte hayatımıza girmiş olup, bu konu için detaylı makalemizi ilerleyen günlerde paylaşacağım.

ItemLevelRecovery

Item Level Recovery özelliğini kullanabilmemiz için yapılandırmamız içinde bir takım özel ihtiyaçlar vardır. Bu özel ihtiyaçları karşılayamazsak yukarıdaki hata ile karşı karşıya kalacağız.

  1. HyperV Host içinde barınan ve Host Based koruma içine almış olduğumuz Guest işletim sisteminin sahip olduğu Vhd disk türü Fix olmak zorundadır.
  2. Koruma altına almış olduğumuz Vhd içinde Guest işletim sistemi seviyesinde bir volume sahip olması gerekmektedir.
  3. DPM’ in kurulmuş olduğu sunucu üzerine HyperV Rolü yüklenmelidir. üçüncü maddeyi genişletecek olursak eğer Dpm2010’ un yeni yeteneği olan ILR özelliği Sanal olarak hizmet eden DPM sunucular üzerinde desteklenmemektedir.

Forefront Client Security ve Management Console Sınıf Eğitimi

Eğitim Açıklaması Microsoft Forefront Güvenlik ürün ailesi içinde yer alan, Microsoft Son kullanıcı ve Sunucu işletim sistemlerini kötü amaçlı yazılımlara (Spyware, Malware, Virus vb..) karşı korumak için geliştirilmiş olan Forefront Client Securty yazılımını inceleyeceğiz.
FCSMC Sunucusu ile Kurumsal şirket yapılarına Anti Virus Yazılımının dağıtımını, dağıtım sonrasında şirket networkümüzün durum değerlendirmesini ve güvenlik açıklarının Managment Consol arayüzünden kolay bir şekilde nasıl tespit edildiğini inceleyeceğiz ve güvenlik yönetim işlemlerinin nasıl kolaylaştırılmasını ele alacağız.
Gerçekleştirecek olduğumuz eğitim uygulamaya dayalı olup gerçek hayatdan edinilmiş proje bilgilerini paylaşacağız.

Eğitim Tarihi 31 Temmuz 2010 saat 09:00 – 18:00 Arasında Mecidiyeköy Medyasoft eğitim merkezinde gerçekleştirilecektir.

Eğitim Hakkaında daha detaylı bilgi ve kayıt için

http://www.cozumpark.com/egitim/fcs.aspx

Eğitmen Fatih KARAALİOĞLU | Microsoft MVP

ÇözümPark Bilişim Portalı