Category: Uncategorized

Powershell – 4 Get-Command

Bir komut iki parçadan oluşuyor verb-noun. Bu nedenle eğer bir komut arıyorsak aşağıda ki gibi yapabiliriz. Ve/veya Yapabiliriz. Ama bazen cok fazla gelir cunku bazıları eklenen programlarla geliyorlar. Eger sadece cmdlet ariyorsak aramayi daraltabiliriz.

Powershell -3 Folder Drive Mapping

Bir folderin drive a MAP edilmesi: Root path vermek zorundayiz “c:\test “ ama bu UNC de olabilir eger baska bir sistemden bagliyorsak (yada mount ediyorsak) Ayrica PSProvider vermek zorundayiz bu sefer FileSystem Credentials PSProvidera göre degisir bazi PSProvider lar farkli credentials ile de calisabilme kabiliyetine sahiptir. Artik “cd demo: “ komutu ile direk map ettigimiz […]

Powershell -2 Man pages

Aynı linuxte olduğu gibi PS’dede man pages mantığı mevcut. (zaten olmasa olmazdı) hatta ve hatta yaptığımızda sayfalarca detaylı bir man pages ile karşılaşırız. Örneklerde mevcuttur. Burada kirmizi ile isaretli yer [] ile belirtilen birden cok degisken alabildigidir. Örnegin Ama önce bit txt dosyasi olusturup sonra orda listeyi gönderebiliriz. Ayrıca Ancak <string[]>  ise string olarak […]

Powershell -1 PSDrive

Windows ta linuxtekinden farklı olarak file system dışında sistmelerde vardır. Mesela Registryde veya certstore da file sistem gibi gezmek mümkündür. İçerikleri görebiliriz ama file systemde yaptığımız işlemler burada farklı çalışır. Böylece normalde aldığımız “dir” komutundan çok daha farklı bir çıktı alırız. İşte bu farklı sistemlere “PSDrive” deniyor. “Get-PSDrive” ile bu değişik sistemleri listeleyebiliriz. Environment değişkenleri […]

Yeni gelenler

Evet bir yandan Udemy de Azure çalışırken bir yandan da iş yerinde Powershell bilgimi arttırıyorum. Powershell notlarımı artık burada yayınlamaya başlayacağım. bayaaa bir kitap gibi oldular zaten.

AD RMS (Rights Management Services)

Amacı bilgilerin dışarı çıkmasını engellemektir. Office ve sharepoint gibi uygulamalar RMS kullanabilirler. Encryption ile beraber kullanılırsa saklanan veya taşınan verinin güvenliği sağlanabilir. Dosyayı bulunduğu klasörün yetkilerinden bağımsız olarak korur. Bulunduğu klasöre erişen kullanıcının okuma ve yazma yetkisi olsada engel olabilir. Sadece açmaya yetkili kullanıcılar içeriği görebilir. Copy, print, forward…… gibi actionları da kontrol eder. RMS […]

AD FS Web Application Proxy

Web based uygulamaları veya AD FS’in doğrudan internetten erişilebilir olmasını engeller ve onları iso eder. Aynı zamanda hem web uygulamaları için reverse proxy olarak çalışır hemde AD FS için Proxy olarak çalışır. Eski adı AD FS Proxy. Hem AD FS pre-authentication kullanana claims-aware uygulamaları hemde pass-through ore-authentication kullanan uygulamaları publish eder. genellikle perimeter da ve […]

AD FS Primary and Multi-Factor Authentication

Authentication Policyleri AD FS in authentication’ı nasıl yapacağını tanımlamak için kullanılır. Global veya Relying Part trust olarak tanımlanabilir. Global authentication Policy AD FS tarafından güvenliği sağlanan tüm uygulama ve servislere uygulanabilir. Relying Party Trust authentication sadece belirli uygulama ve servisler içindir. Eğer özel bir relying party trust tanımlanmamışsa o zaman Global authentication yapılır. Global Authentication […]

AD FS Account and Resource Partners

Account Partner (Claims Provider) Kullanıcı credentials larını web based service ile toplar ve authenticate eder. Sonra bu claimsleri security token’ı olarak hazırlar. Bu tokenlar federation trust üzerinden partner organizasyonun kaynaklarından faydalanmak üzere sunulur. Claims provider federation server üzerine Relying Party Trust configure edilir. Karşı tarafın (resource domain) claims providerdan claimleri nasıl kabul edeceğini tanımlar. Resource […]

AD Federation Service Installation

SQL server veya WID (Windows Internal Database) SQL serverFederation Serverdan önce kurulmalıdır. Service Account AD FS için Managed Service Account grubu (gMSA) oluşturun. AD FS kurulum wizardı otomatik olarak yapar. Gerekirse normal service accountu da kullanabiliriz. Bu durumda password never expires seçilmeli. Certificates Kurulum esnasında certifikayı import edebiliriz. Publicly trusted CA’den temin edilmiş bir SSL […]