Windows 2000′de Güvenlik, Kullanıcılar, Parolalar

@ 25 Nisan 2009 tarihinde yazdı. Yazıya yorum yazın.

Windows da güvenlik konusunu yazınca Linux cü Tayfasının hışmına uğrama ihtimalim yüksek ama yine de yazacağım. Yoksa haberiniz yok mu? Microsoft hisseleri yine değer kaybetti; ne mi oldu? Microsoft ana merkezine bir kullanıcı ya da mühendisin PC si vasıtasıyla gönderilen truva atı görevini hakkıyla ifa etmiş, tüm gizli bilgilerin bulunduğu ana sistemlere ulaşılmış. Haber sonrası yine MS idaresi ecel terleri döktü. Ne kadar hangi bilgiden çalındı-görüldü bilen yok.. MS yetkililerine bakılırsa sadece gördüler, çalamadılar deniyor ama ben o kadar riski ne var ne yok bi bakıvereyim dedim düşüncesiyle almazdım açıkçası. İleriki günler bu skandalın sonuçları hakkında bize ipuçları verecek.. Yalnız ilk duyumlar geleceğin Windows u Whistler ve Office 10un kaynak kodlarının çalındığı yönünde. Neyse biz konumuza dönelim..

Windows 2000, Microsoft un NT tabanlı son versiyonu 5. sürümün genel adıdır. (bunu duymaktan gına geldiniz, biliyorum ama dedim ya bu köşe ileri düzeydeki kullanıcılara değil normal ev kullanıcılarına hitap eden bir köşe olacak…J) Bu işletim sistemi ilk lanse edildiği gün; bugüne dek üretilen en güvenli Windows sürümü sloganı ile sunulmuştur ve şahsi denemelerime dayanarak söyleyeyim ki eğer istediği donanımlarla çalışıyorsanız yani benim gibi Live! Value ses sisteminizi feda edecek düzeyde stabilite, kolay kullanım + etkin yönetilebilirlik arıyorsanız W2K doğru seçim olacaktır. Bunu söylerken Microsoft un sık sık vurguladığı şeyi ben de vurgulamak istiyorum; Windows 2000 multimedya ağırlıklı ev kullanıcılarının işletim sistemi değildir, bu tip kullanım tarzı için Windows un en son 9X versiyonu olan Win Me tercih edilmelidir. Bu konu hakkında eylül ayında bir yazı yazmıştım.

Aslında hep bahsedildi, bu ay Hakkı Abi de bahsetmiş ama demeden geçemeyecem, minimum donanım konfigürasyonunu vermezsem olmaz:

- En az 350-400 MHz lik bir CPU
- Hakkı Abi 96 MB demiş ama bence en az 128 MB RAM
- 10 GB disk
- Standart bir ekran kartı
- Ses de çıksın diyorsanız W2K nın HCL (Hardware Compability List
Donanım Uyumluluk Listesi) sine uygun bir ses kartı… [benim caanım Live! Value ses kartımın OEM oluşundan sanırım, bir türlü tanıtmayı başaramadım sisteme..L]

Neyse konuyu çok dağıtmadan bu ay Win2000 de Güvenlik ilkelerine genel olarak bir bakıp Kullanıcılar ve Parolalar konularını incelemeye başlayalım.

Bir kullanıcı ve özellikle de Internete bağlanan bir kullanıcı için verilerinin güvenliği çok önemlidir. Eğer küçük çaplı bir ev ağı varsa bu ağın güvenliği de çok önemlidir. Gerçek güvenlik veri erişimlerinin denetimi ile sağlanabilir. Belli kullanıcılara belli haklar vermek, belli kullanıcıların yetkilerini sınırlamak hem sistemin genel güvenliğini hem de stabiliteyi artıracaktır.

NT 4.0 ile tatminkar noktalara ulaşan kullanıcı kontrollü erişim sistemi Windows 2000 serisinde de aynen muhafaza edilmektedir. Kullanıcıların her birinin farklı kullanıcı adı (login name) ve parolalara (password) ihtiyacı vardır. NT veya W2K kullananlar bilirler bilgisayarımız açtığımızda sistem kimin gelip gireceğinin belirlendiği bir ekran ile bizi karşılar. Sisteme login olmak için kayıtlı bir login name ve password ümüz olmalıdır. Giriş için Ctrl + Alt + Del tuş kombinasyonunu kullanarak bilgilerimizi gireriz ve sisteme ulaşabiliriz.

W2K, tüm parolalar ve kullanıcı bilgilerinin saklandığı ve güzel bir arabirimle yönetildiği Computer Management Bilgisayar Yönetimi programı ile bize sınırsız kolaylıklar sundu. NT kullananlar bilirler, NT stabilitesinin ahını dağınık ve zor yönetimi ile bize ödeten bir programdı, şimdi onun yerine yeni sürüm gelişmiş ve düzenli imkanlar sunuyor.

Bilgisayarımıza yeni bir kullanıcı eklemek için iki yol var ya Denetim Masasından Kullanıcılar ve Parolalar kısmını kullanacaksınız ya da Bilgisayarımda sağ tuşa basınca çıkan ekrandan Yönet ile açılan yukarıda bahsini ettiğim Computer Management  Bilgisayar Yönetimi penceresini kullanacaksınız.

Denetim masasından gidilen yolda açılan sekmeli pencerede:

Ekle… tuşunu kullanarak açılan alttaki menü ile kullanıcının genel bilgilerini ekleriz.. Tabii tüm bunları yapmak için sistemimizi Administrator oturumu ile açmamız gerek…

Ekleyeceğimiz kullanıcı ile ilgili bilgileri girdikten sonra kullanıcıya ilk oturumda değiştirmesini zorunlu tuttuğumuz geçici bir parola verip kullanıcımızın hangi gruba üye olduğunu da seçmeliyiz.

Bu son hamlemizden sonra yeni kullanıcımız sisteme girmeye hazır.. Tabii bu yolla eklenen kullanıcıya şifresini ilk oturumda değiştirmesini istiyorsak Bilgisayar Yönetimi penceresinden Yerel Kullanıcılar ve Gruplar sekmesinden Users ı seçip eklediğimiz kullanıcıya çift tıklayarak açılacak aşağıdaki pencere ile spesifik ayarlar yapmamız da mümkündür..

Bu ekrandaki Üyelik sekmesi ile kullanıcının Power User (Standart Kullanıcı), User (Sınırlı Kullanıcı), veya Administrator (Yönetici) gruplarından hangisine üye olduğunu belirleyebiliriz.. Profil sekmesi bizim belirlediğimiz bir Policy ayarının yolunu yazarak sisteme bağlanmayı sağlar ki bu başlı başına bir yazı konusu olduğu için bu kısmı şimdilik geçiyorum

Microsoft® Sistem Mühendisi
Microsoft® Veri Tabanı Yöneticisi
Microsoft® Eğitmen
Bilgisayar Mühendisi
Webmaster
Ayhan ERGUN