SlideShare une entreprise Scribd logo
1  sur  19
dIRECTACCESS Kadir Şener Windows Program Yöneticisi
MobİL tRENDLER 2008 yılı üçüncü döneminde bilgisayar üreticileri dünya çapında masaüstü bilgisayarlardan daha fazla taşınabilir  bilgisayarlar üretmeye başladı. Mobil kullanıcıların sayısının daha da büyümesi bekleniyor.
Directaccess NEDİR?  Windows® 7 veWindows Server® 2008 R2 işletim sistemlerikullanıcıları ofiste çalıştıkları rahatlıkta uzaktan çalışmalarını sağlayan DirectAccess ile tanıştırıyor. DirectAccess, kullanıcılar login olmadan bile internete bağlı DirectAccess özelliği aktif taşınabilir bilgisayarından her zaman kurumsal ağıyla çift yönlü bağlantı kurar.
Directaccess NEDIR?  Intranete bağlantı için kullanıcı müdahalesi gereken geleneksel VPN ağlarının aksine, DirectAccess,  IT yöneticisininhangi kaynaklara ve hangi uygulamalara uzaktan erişimle ulaşılabileceğini belirlemesine izin vereceği gibi, istenirse uzaktan erişimin tüm kaynaklara ve tüm internete ulaşabilecek şekilde de yapılandırılmasına izin verir.
VPN ile REKABET VPN e bağlanmak bir kaç işlem ve kullanıcının doğrulama yapmasını gerektirir. Herhangi bir zamanda kullanıcının internet bağlantısı kesilebilir. Tekrar VPN e bağlantısı kurulması gerekir. VPN bağlantıları VPN trafiğinden sızmalar nedeniyle bazı ortamlarda problemli olabilir. VPN üzerinden hem Internet hem Intranet bağlatısı kurulduğu zamanlarda performans düşüklüğü yaşanır.
DirectAccess FAYDALARI Sorunsuz ve Daima Bağlantı:DirectAccessaktif bilgisayarda her zaman kullanıcılar internete bağlıdır. Stabil bağlantı ile kullanıcılar intranet kaynaklarına seyahatte, kafede ya da evlerinde olsalar bile erişebilirler.  Uzaktan Yönetim:IT yöneticileri DirectAccess e direk bağlanabilir, karşı bilgisayarları yönetebilir, güncelleştirmeleri dağıtabilir hatta kullanıcılar login olmasalar bile.Bu da yönetim maliyetlerini düşürür.. Geliştirilmiş Güvenlik:DirectAccess doğrulama ve şifreleme için IPseckullanır. Opsiyonlu olarak, akıllı kartları da doğrulama aracı olarak kullanabilirsiniz.DirectAccess serverına erişime izin vermeden önce DirectAccess sistemlerinin sistem gereksinimleriyle uyumlu olmasını gerekli kılan NAP ile DirectAccess entegredir. IT yöneticileri servera ve hangi programlara erişilip erişilemeyeceğini ayarlayabilir.
Directaccess teKNOLOJİSİ DirectAccess kanıtlanmış, standart ve temel tabanlı teknolojilerüzerine kurulmuştur: Internet Protokol Güvenliği (IPSec) Internet Protokol Versiyon 6 (IPv6) DirectAccessIPSec kullanır:  Hem bilgisayarları hem kullanıcılar tanımlamak için, IT yöneticilerine bilgisayarları, kullanıcılar login olmadan yönetmeleri için olanak tanır. Internet üzerinden iletişimi şifrelemek için Üçlü Veri Şifreleme Standardı (3DES)  Gelişmiş Şifreleme Standardı  (AES).
Directaccess ERİŞİM METODLARI DirectAccess i aktif bilgisayarlar  intranet kaynaklarına IPSEC in iki tip korumasını kullanarak bağlanırlar. End-to-End End-to-Edge
END-TO-END ERİŞİM METODU En yüksek derece güvenlik sağlar çünkü DirectAccess serverı üzerinden erişim kontorlü ayarlanabilir.
END-TO-EDGE ERİŞİM METODU Bu mimarı IPSEC e intranet üzerinde ve herhangi bir IPv6 özellikle uygulama serverı ile çalışırken  gerek duymaz.
DirectAccessBAğLANTI İŞLEMLERİ DirectAccessli bilgisayarlar intranete bağlanmak için aşağıdaki işlemlerden geçerler: Windows 7 kullanan DirectAccesslı bilgisayarın bir ağa bağlı olup olmadığı kontrol edilir. DirectAccesskonfiguresi boyunca bilgisayar  intranet web sitesine bağlanmaya çalışır. Web sitesi açılırsa, DirectAccessintranete zaten bağlı olduğunu tespit eder, ve DirectAcces bağlanma girişimleri durdurulur. Web sitesi açılmazsa, DirectAccessinternete bağlı olduğunu tespit eder ve bağlantı girişimlerine devam eder. DirectAccessli bilgisayarlar IPv6 ve Ipsec kullanarak DirectAccess serverına bağlanır. IPv6 ağı uygun değilse, bilgisayar 6to4 or Teredo kullanarak IPv6-over-IPv4 tunnel e bağlantı kurar. Bu aşama bitmeden kullanıcılar login olmamalıdır.
DirectAccessBAĞLANTI İŞLEMLERİ(2) Eğer bir güvenlik duvarı veya proxy sunucu, istemci bilgisayar DirectAccess sunucusuna bağlantısını 6to4 veya Teredo kullanarak engellerse, istemci otomatik olarak Güvenli Yuva Katmanı (SSL) kullanan IP HTTPS protokolünü kullanarak bağlanmaya çalışır. IPSec oturumun br kurulum parçası olarak, DirectAccessistemcisive server kimliğidoğrulama için bilgisayar sertifikalarını kullanır. Active Directory ® grup üyeliklerini onaylamak için, DirectAccess sunucu, bilgisayarları ve kullanıcıları DirectAccess kullanarak bağlanmak için yetkili olduğunu doğrular. Eğer Ağ Erişim Koruması (NAP) etkinleştirilirse ve sağlıklı doğrulama için ayarlanırsa, DirectAccess istemcisi HRA dan sertifika temin eder. The DirectAccess serverı intranet kaynaklarına erişebilen DirectAccess istemcisinden trafikleri yönlendirmeye başlar.
DirectAccess KİŞİSELLEŞTİRİLEBİLİR Varsayılan olarak, DirectAccess kurumsal ağ üzerinde gereksiz trafiği azaltmak için internet trafiğiyle intranet trafiğini ayırır.Fakat, bazı kişiselleştirmelere de güvenlik duvarı politikalarını kullanarak izin verir.  Istemci bilgisayarlara tüm internete bağlanmak için izin verir ama sadece intranet üzerinde belirli alt ağda. Direkt olarak İnternet Explorer kullanarak bağlanmak için istemci bilgisayarlara izin verir ancak intranet üzerinden tüm diğer uygulamalar için trafik gönderir. İntranetinizde belirli serverları sınırlandırarak internete iletişim yollamadan intranet uygulamalarını önler .
DirectAccess VE IPV6 DirectAccess IPv6 kullanımını gerektirir. BöyleceDirectAccess istemcileri global olarak routable adres alırlar. Zaten bir yerel IPv6 altyapısını kullanan kuruluşlar için, DirectAccess sorunsuz olarak DirectAccess istemci bilgisayarlara ve mevcut altyapı uzanır bu istemci bilgisayarların hala Internet kaynaklarına IPv4 kullanarak erişebilirsiniz.
DirectAccessand IPv6 (2) Henüz IPv6 dağıtmalarını başlamamış kuruluşları için, DirectAccess bir altyapı yükseltmesine  gerek kalmadan IPv6 dağıtımı için basit bir yol sağlar. IPv4 Internet and the ISATAP IPv6 geçiş teknolojileri üzerinden bağlantı için 6to4 ve Teredo IPv6 geçiş teknolojilerini kullanabilirsiniz.Böylece DirectAccessistemcileri IPv6 uyumlu kaynaklara IPv4 intranetiniz üzerinden erişebilir. Ayrıca, ağ adres çevisi- Protokol Geçişi (NAT – PT)aygıtı dağıtabilirsiniz böyleceDirectAcces istemci bilgisayarları henüz IPv6 desteklemeyen intranet kaynaklarınıza erişebilir.
IPv6 GEÇİŞ TEKNOLOJİLERİ Teredo, 6to4 ve içi-Site Otomatik Tünel (ISATAP) Protokolü Adresleme IPv6 geçiş teknolojilerine örnektir. Bu teknolojiler IPv6 kullanmanıza DirectAcces istemcilerinizin IPv4 internette ve şebeke altyapısının henüz IPv6 yönlendirmeyi desteklemiyor olsa bile izin verir.  Lütfen IPv6 ortamın yokluğunda dış ve intranet bağlantısı seçenekleri için aşağıdaki iki slayta bakın
IPv6 GEÇİŞ TEKNOLOJİLERİ – HARİCİ BAĞLANTI Olası DirectAccess istemci ayarlamaları ve bir IPv4 harici ağ üzerindeki DirectAccess serverına IPv6 trafiği göndermeye ilişkin metod: 6to4: IPv4adresslerine sahip host ve siteler için IPv4 Internet üzerinden IPv6 bağlantısına imkan veren bir IPv6 geçiş teknolojisidir. Teredo:  Belirlenen ve özel IPv4 adresi ve IPv4 ağ adres geçişi (NAT) aygıtının arkasında yer alan hostlar için IPv4 Interneti üzerinden IPv6 bağlantısını sağlayan bir IPv6 geçiş teknlojisi.  IP-HTTPS: Windows 7 ve Windows Server 2008 R2 için yeni bir protokoldur. Web proxy sunucusu veya güvenlik duvarı arkasında barındıran bir IPv4 içinde IPv6 paketleri tünelleme tarafından tabanlı HTTPS oturumu bağlantısı kurmayı sağlar
IPv6 GEÇİŞ TEKNOLOJİLERİIntranet BAĞLANTISI ISATAP: IPv4-sadece intranet üzerinden IPv6 ve IPv4 hostları arasında IPv6 bağlantısına imkan veren bir IPv6 geçiş teknolojisidir. ISATAP DirectAccess için ISATAP host'lara intranetiniz üzerinden  IPv6 bağlantısı sağlamak için kullanılabilir.  Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2 ISATAP host özelliğini destekler. ISATAP bu bilgisayarları IPv6 kullanarak IPv6 yönlendirme gerek kalmadan başlatmalarını sağlar. NAT-PT: A NAT-PT aygıtı intranetinizdeki kaynaklara DirectAccess istemcileri için kullanıma sokulabilir. A NAT-PT DNS alan adını kapsamak için ayarlanmıştır.IPv6 dan IPv4 e gerekli çevirileri yapar, aynı alan adında yer alan IPv4 kaynaklarına DirectAccess istemcilerinin erişimine izin verir.
Direct Access Sunumu Kadir Sener

Contenu connexe

Tendances

Kablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik RiskleriKablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik RiskleriBGA Cyber Security
 
Açık kaynak kodlu uygulamalar ile adli bilişim labaratuarı kurma son
Açık kaynak kodlu uygulamalar ile adli bilişim labaratuarı kurma   sonAçık kaynak kodlu uygulamalar ile adli bilişim labaratuarı kurma   son
Açık kaynak kodlu uygulamalar ile adli bilişim labaratuarı kurma sonBGA Cyber Security
 
Bitdefender gravityzone yapılandırma_tekvizyon
Bitdefender gravityzone yapılandırma_tekvizyonBitdefender gravityzone yapılandırma_tekvizyon
Bitdefender gravityzone yapılandırma_tekvizyonTekvizyonTeknolojiHi
 
Her yönüyle linux sistem ve network güvenliği
Her yönüyle linux sistem ve network güvenliğiHer yönüyle linux sistem ve network güvenliği
Her yönüyle linux sistem ve network güvenliğiAhmet Han
 
BGA SOME/SOC Etkinliği - APT Tehditlerine Karşı 7/24 Güvenlik İzlemesi (SOC)
BGA SOME/SOC Etkinliği - APT Tehditlerine Karşı 7/24 Güvenlik İzlemesi (SOC)BGA SOME/SOC Etkinliği - APT Tehditlerine Karşı 7/24 Güvenlik İzlemesi (SOC)
BGA SOME/SOC Etkinliği - APT Tehditlerine Karşı 7/24 Güvenlik İzlemesi (SOC)BGA Cyber Security
 
MS Forefront Güvenlik Ailesi
MS Forefront Güvenlik AilesiMS Forefront Güvenlik Ailesi
MS Forefront Güvenlik AilesiÇözümPARK
 
Web Servislerine Yönelik Sızma Testleri
Web Servislerine Yönelik Sızma TestleriWeb Servislerine Yönelik Sızma Testleri
Web Servislerine Yönelik Sızma TestleriBGA Cyber Security
 
Forti̇gate ayarlari
Forti̇gate ayarlariForti̇gate ayarlari
Forti̇gate ayarlarihuzeyfe
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3BGA Cyber Security
 
Bilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma TestleriBilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma TestleriBGA Cyber Security
 
Forefront Reloaded
Forefront ReloadedForefront Reloaded
Forefront ReloadedÇözümPARK
 
Mobil Pentest Eğitim Dökümanı
Mobil Pentest Eğitim DökümanıMobil Pentest Eğitim Dökümanı
Mobil Pentest Eğitim DökümanıAhmet Gürel
 

Tendances (18)

Kablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik RiskleriKablosuz Ağlar ve Güvenlik Riskleri
Kablosuz Ağlar ve Güvenlik Riskleri
 
Açık kaynak kodlu uygulamalar ile adli bilişim labaratuarı kurma son
Açık kaynak kodlu uygulamalar ile adli bilişim labaratuarı kurma   sonAçık kaynak kodlu uygulamalar ile adli bilişim labaratuarı kurma   son
Açık kaynak kodlu uygulamalar ile adli bilişim labaratuarı kurma son
 
Windows Server 2008 R2 Ve Yenilikler
Windows Server 2008 R2 Ve YeniliklerWindows Server 2008 R2 Ve Yenilikler
Windows Server 2008 R2 Ve Yenilikler
 
802.1x
802.1x802.1x
802.1x
 
Bitdefender gravityzone yapılandırma_tekvizyon
Bitdefender gravityzone yapılandırma_tekvizyonBitdefender gravityzone yapılandırma_tekvizyon
Bitdefender gravityzone yapılandırma_tekvizyon
 
Her yönüyle linux sistem ve network güvenliği
Her yönüyle linux sistem ve network güvenliğiHer yönüyle linux sistem ve network güvenliği
Her yönüyle linux sistem ve network güvenliği
 
BGA SOME/SOC Etkinliği - APT Tehditlerine Karşı 7/24 Güvenlik İzlemesi (SOC)
BGA SOME/SOC Etkinliği - APT Tehditlerine Karşı 7/24 Güvenlik İzlemesi (SOC)BGA SOME/SOC Etkinliği - APT Tehditlerine Karşı 7/24 Güvenlik İzlemesi (SOC)
BGA SOME/SOC Etkinliği - APT Tehditlerine Karşı 7/24 Güvenlik İzlemesi (SOC)
 
BTRisk Android Mobil Uygulama Denetimi Eğitimi
BTRisk Android Mobil Uygulama Denetimi EğitimiBTRisk Android Mobil Uygulama Denetimi Eğitimi
BTRisk Android Mobil Uygulama Denetimi Eğitimi
 
Firewall Yapılandırma
Firewall YapılandırmaFirewall Yapılandırma
Firewall Yapılandırma
 
MS Forefront Güvenlik Ailesi
MS Forefront Güvenlik AilesiMS Forefront Güvenlik Ailesi
MS Forefront Güvenlik Ailesi
 
Kablosuz Ağlarda Adli Analiz
Kablosuz Ağlarda Adli AnalizKablosuz Ağlarda Adli Analiz
Kablosuz Ağlarda Adli Analiz
 
Web Servislerine Yönelik Sızma Testleri
Web Servislerine Yönelik Sızma TestleriWeb Servislerine Yönelik Sızma Testleri
Web Servislerine Yönelik Sızma Testleri
 
Forti̇gate ayarlari
Forti̇gate ayarlariForti̇gate ayarlari
Forti̇gate ayarlari
 
Tekvizyon Narbulut Bulut Yedekleme Hizmeti
Tekvizyon   Narbulut Bulut Yedekleme HizmetiTekvizyon   Narbulut Bulut Yedekleme Hizmeti
Tekvizyon Narbulut Bulut Yedekleme Hizmeti
 
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
Beyaz Şapkalı Hacker CEH Eğitimi - Bölüm 1, 2, 3
 
Bilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma TestleriBilgi Güvenliğinde Sızma Testleri
Bilgi Güvenliğinde Sızma Testleri
 
Forefront Reloaded
Forefront ReloadedForefront Reloaded
Forefront Reloaded
 
Mobil Pentest Eğitim Dökümanı
Mobil Pentest Eğitim DökümanıMobil Pentest Eğitim Dökümanı
Mobil Pentest Eğitim Dökümanı
 

Similaire à Direct Access Sunumu Kadir Sener

App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabileceklerinizApp fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabileceklerinizEren Caner
 
Sistem ve network
Sistem ve networkSistem ve network
Sistem ve networkAba Emekçi
 
Bilgisayar Ağları ve İletişim
Bilgisayar Ağları ve İletişimBilgisayar Ağları ve İletişim
Bilgisayar Ağları ve İletişimOzanBilgi
 
Microsoft Azure Sanal Ağ Temelleri
Microsoft Azure Sanal Ağ TemelleriMicrosoft Azure Sanal Ağ Temelleri
Microsoft Azure Sanal Ağ TemelleriMustafa
 
MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
MShowto.Org - Windows Server 2008 Güvenlik TeknolojileriMShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
MShowto.Org - Windows Server 2008 Güvenlik TeknolojileriMSHOWTO Bilisim Toplulugu
 
Cloud computing and technologies
Cloud computing and technologiesCloud computing and technologies
Cloud computing and technologiesBilal Dursun
 
Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10Önder Değer
 
Microsoft Azure 08.2014
Microsoft Azure 08.2014Microsoft Azure 08.2014
Microsoft Azure 08.2014Mustafa Kuğu
 
Windows server 2012 v getirdiği yenilikler
Windows server 2012 v getirdiği yeniliklerWindows server 2012 v getirdiği yenilikler
Windows server 2012 v getirdiği yeniliklerTC Hikmet Koşmaz
 
Windows Server 2008 SanallaşTıRma Teknolojileri
Windows Server 2008 SanallaşTıRma TeknolojileriWindows Server 2008 SanallaşTıRma Teknolojileri
Windows Server 2008 SanallaşTıRma TeknolojileriMSHOWTO Bilisim Toplulugu
 
Vekil Sunucularve Guvenlik Duvarlari
Vekil Sunucularve Guvenlik DuvarlariVekil Sunucularve Guvenlik Duvarlari
Vekil Sunucularve Guvenlik Duvarlarieroglu
 
Bilgisayar aglari ve_iletisim
Bilgisayar aglari ve_iletisimBilgisayar aglari ve_iletisim
Bilgisayar aglari ve_iletisimSEZERALPKUMA
 
Uygulama katmani ve ağ protokolleri̇
Uygulama katmani ve ağ protokolleri̇Uygulama katmani ve ağ protokolleri̇
Uygulama katmani ve ağ protokolleri̇Esra Acar
 
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2Önder Değer
 
Final project presentation
Final project presentationFinal project presentation
Final project presentationbattleground35
 
Xtcp Sunum Ekim2012
Xtcp Sunum Ekim2012Xtcp Sunum Ekim2012
Xtcp Sunum Ekim2012Tarik KUCUK
 

Similaire à Direct Access Sunumu Kadir Sener (20)

App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabileceklerinizApp fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
App fabric servis veriyolu ve appfabric erişim kontrolü ile yapabilecekleriniz
 
Sistem ve network
Sistem ve networkSistem ve network
Sistem ve network
 
Bilgisayar Ağları ve İletişim
Bilgisayar Ağları ve İletişimBilgisayar Ağları ve İletişim
Bilgisayar Ağları ve İletişim
 
Microsoft Azure Sanal Ağ Temelleri
Microsoft Azure Sanal Ağ TemelleriMicrosoft Azure Sanal Ağ Temelleri
Microsoft Azure Sanal Ağ Temelleri
 
Hasan talha borozan_74614031422
Hasan talha borozan_74614031422Hasan talha borozan_74614031422
Hasan talha borozan_74614031422
 
MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
MShowto.Org - Windows Server 2008 Güvenlik TeknolojileriMShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
MShowto.Org - Windows Server 2008 Güvenlik Teknolojileri
 
Cloud computing and technologies
Cloud computing and technologiesCloud computing and technologies
Cloud computing and technologies
 
Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10Azure Cloud Engineer - Bölüm 10
Azure Cloud Engineer - Bölüm 10
 
Microsoft Azure 08.2014
Microsoft Azure 08.2014Microsoft Azure 08.2014
Microsoft Azure 08.2014
 
Windows server 2012 v getirdiği yenilikler
Windows server 2012 v getirdiği yeniliklerWindows server 2012 v getirdiği yenilikler
Windows server 2012 v getirdiği yenilikler
 
Windows Server 2008 SanallaşTıRma Teknolojileri
Windows Server 2008 SanallaşTıRma TeknolojileriWindows Server 2008 SanallaşTıRma Teknolojileri
Windows Server 2008 SanallaşTıRma Teknolojileri
 
Vekil Sunucularve Guvenlik Duvarlari
Vekil Sunucularve Guvenlik DuvarlariVekil Sunucularve Guvenlik Duvarlari
Vekil Sunucularve Guvenlik Duvarlari
 
Bilgisayar aglari ve_iletisim
Bilgisayar aglari ve_iletisimBilgisayar aglari ve_iletisim
Bilgisayar aglari ve_iletisim
 
Uygulama katmani ve ağ protokolleri̇
Uygulama katmani ve ağ protokolleri̇Uygulama katmani ve ağ protokolleri̇
Uygulama katmani ve ağ protokolleri̇
 
sunu (Asp.net -1)
sunu (Asp.net -1)sunu (Asp.net -1)
sunu (Asp.net -1)
 
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
Microsoft Azure ITPro - Microsoft Azure Sanal Ağlar - Bölüm 2
 
Final project presentation
Final project presentationFinal project presentation
Final project presentation
 
Xtcp Sunum Ekim2012
Xtcp Sunum Ekim2012Xtcp Sunum Ekim2012
Xtcp Sunum Ekim2012
 
12factor apps
12factor apps12factor apps
12factor apps
 
Sbs 2008 rras_vpn
Sbs 2008 rras_vpnSbs 2008 rras_vpn
Sbs 2008 rras_vpn
 

Plus de windowsblogu

Windows MultiPoint Server 2010
Windows MultiPoint Server 2010Windows MultiPoint Server 2010
Windows MultiPoint Server 2010windowsblogu
 
Microsoft'tan VDI Teklifi
Microsoft'tan VDI TeklifiMicrosoft'tan VDI Teklifi
Microsoft'tan VDI Teklifiwindowsblogu
 
Windows7 Bit Locker To Go
Windows7 Bit Locker To GoWindows7 Bit Locker To Go
Windows7 Bit Locker To Gowindowsblogu
 
Windows7 Bit Locker To Go
Windows7 Bit Locker To GoWindows7 Bit Locker To Go
Windows7 Bit Locker To Gowindowsblogu
 
Windows7 Universite Turu
Windows7 Universite TuruWindows7 Universite Turu
Windows7 Universite Turuwindowsblogu
 
Windows 7 Professional Özellikleri
Windows 7 Professional ÖzellikleriWindows 7 Professional Özellikleri
Windows 7 Professional Özellikleriwindowsblogu
 
Application Compatibility (Uygulama Uyumluluğu)
Application Compatibility (Uygulama Uyumluluğu)Application Compatibility (Uygulama Uyumluluğu)
Application Compatibility (Uygulama Uyumluluğu)windowsblogu
 
BitLocker Veri Koruması Windows 7 ve Server R2
BitLocker Veri Koruması Windows 7 ve Server R2BitLocker Veri Koruması Windows 7 ve Server R2
BitLocker Veri Koruması Windows 7 ve Server R2windowsblogu
 
Windows7 Arama federasyonu
Windows7 Arama federasyonuWindows7 Arama federasyonu
Windows7 Arama federasyonuwindowsblogu
 
Windows 7'de Applocker ve Denetim Donanımları
Windows 7'de Applocker ve Denetim DonanımlarıWindows 7'de Applocker ve Denetim Donanımları
Windows 7'de Applocker ve Denetim Donanımlarıwindowsblogu
 
Mdop - Microsoft Masaüstü Optimizasyon Paketi
Mdop -  Microsoft Masaüstü Optimizasyon PaketiMdop -  Microsoft Masaüstü Optimizasyon Paketi
Mdop - Microsoft Masaüstü Optimizasyon Paketiwindowsblogu
 
Windows Xp Mode Sunum
Windows Xp Mode SunumWindows Xp Mode Sunum
Windows Xp Mode Sunumwindowsblogu
 
Windows 7 Tüketici Sunumu
Windows 7 Tüketici SunumuWindows 7 Tüketici Sunumu
Windows 7 Tüketici Sunumuwindowsblogu
 
Windows Client Feature Comparison
Windows Client Feature ComparisonWindows Client Feature Comparison
Windows Client Feature Comparisonwindowsblogu
 
Windows 7 Kurumsal Sunumu
Windows 7 Kurumsal SunumuWindows 7 Kurumsal Sunumu
Windows 7 Kurumsal Sunumuwindowsblogu
 
Microsoft Desktop Optimization Pack (MDOP)
Microsoft Desktop Optimization Pack (MDOP)Microsoft Desktop Optimization Pack (MDOP)
Microsoft Desktop Optimization Pack (MDOP)windowsblogu
 

Plus de windowsblogu (18)

Windows MultiPoint Server 2010
Windows MultiPoint Server 2010Windows MultiPoint Server 2010
Windows MultiPoint Server 2010
 
Microsoft'tan VDI Teklifi
Microsoft'tan VDI TeklifiMicrosoft'tan VDI Teklifi
Microsoft'tan VDI Teklifi
 
Windows7 Bit Locker To Go
Windows7 Bit Locker To GoWindows7 Bit Locker To Go
Windows7 Bit Locker To Go
 
Windows7 Bit Locker To Go
Windows7 Bit Locker To GoWindows7 Bit Locker To Go
Windows7 Bit Locker To Go
 
Windows7 Universite Turu
Windows7 Universite TuruWindows7 Universite Turu
Windows7 Universite Turu
 
Windows 7 Search
Windows 7 SearchWindows 7 Search
Windows 7 Search
 
Windows 7 Professional Özellikleri
Windows 7 Professional ÖzellikleriWindows 7 Professional Özellikleri
Windows 7 Professional Özellikleri
 
Application Compatibility (Uygulama Uyumluluğu)
Application Compatibility (Uygulama Uyumluluğu)Application Compatibility (Uygulama Uyumluluğu)
Application Compatibility (Uygulama Uyumluluğu)
 
BitLocker Veri Koruması Windows 7 ve Server R2
BitLocker Veri Koruması Windows 7 ve Server R2BitLocker Veri Koruması Windows 7 ve Server R2
BitLocker Veri Koruması Windows 7 ve Server R2
 
Windows7 Arama federasyonu
Windows7 Arama federasyonuWindows7 Arama federasyonu
Windows7 Arama federasyonu
 
Windows 7'de Applocker ve Denetim Donanımları
Windows 7'de Applocker ve Denetim DonanımlarıWindows 7'de Applocker ve Denetim Donanımları
Windows 7'de Applocker ve Denetim Donanımları
 
Branch Cache
Branch CacheBranch Cache
Branch Cache
 
Mdop - Microsoft Masaüstü Optimizasyon Paketi
Mdop -  Microsoft Masaüstü Optimizasyon PaketiMdop -  Microsoft Masaüstü Optimizasyon Paketi
Mdop - Microsoft Masaüstü Optimizasyon Paketi
 
Windows Xp Mode Sunum
Windows Xp Mode SunumWindows Xp Mode Sunum
Windows Xp Mode Sunum
 
Windows 7 Tüketici Sunumu
Windows 7 Tüketici SunumuWindows 7 Tüketici Sunumu
Windows 7 Tüketici Sunumu
 
Windows Client Feature Comparison
Windows Client Feature ComparisonWindows Client Feature Comparison
Windows Client Feature Comparison
 
Windows 7 Kurumsal Sunumu
Windows 7 Kurumsal SunumuWindows 7 Kurumsal Sunumu
Windows 7 Kurumsal Sunumu
 
Microsoft Desktop Optimization Pack (MDOP)
Microsoft Desktop Optimization Pack (MDOP)Microsoft Desktop Optimization Pack (MDOP)
Microsoft Desktop Optimization Pack (MDOP)
 

Direct Access Sunumu Kadir Sener

  • 1. dIRECTACCESS Kadir Şener Windows Program Yöneticisi
  • 2. MobİL tRENDLER 2008 yılı üçüncü döneminde bilgisayar üreticileri dünya çapında masaüstü bilgisayarlardan daha fazla taşınabilir bilgisayarlar üretmeye başladı. Mobil kullanıcıların sayısının daha da büyümesi bekleniyor.
  • 3. Directaccess NEDİR? Windows® 7 veWindows Server® 2008 R2 işletim sistemlerikullanıcıları ofiste çalıştıkları rahatlıkta uzaktan çalışmalarını sağlayan DirectAccess ile tanıştırıyor. DirectAccess, kullanıcılar login olmadan bile internete bağlı DirectAccess özelliği aktif taşınabilir bilgisayarından her zaman kurumsal ağıyla çift yönlü bağlantı kurar.
  • 4. Directaccess NEDIR? Intranete bağlantı için kullanıcı müdahalesi gereken geleneksel VPN ağlarının aksine, DirectAccess, IT yöneticisininhangi kaynaklara ve hangi uygulamalara uzaktan erişimle ulaşılabileceğini belirlemesine izin vereceği gibi, istenirse uzaktan erişimin tüm kaynaklara ve tüm internete ulaşabilecek şekilde de yapılandırılmasına izin verir.
  • 5. VPN ile REKABET VPN e bağlanmak bir kaç işlem ve kullanıcının doğrulama yapmasını gerektirir. Herhangi bir zamanda kullanıcının internet bağlantısı kesilebilir. Tekrar VPN e bağlantısı kurulması gerekir. VPN bağlantıları VPN trafiğinden sızmalar nedeniyle bazı ortamlarda problemli olabilir. VPN üzerinden hem Internet hem Intranet bağlatısı kurulduğu zamanlarda performans düşüklüğü yaşanır.
  • 6. DirectAccess FAYDALARI Sorunsuz ve Daima Bağlantı:DirectAccessaktif bilgisayarda her zaman kullanıcılar internete bağlıdır. Stabil bağlantı ile kullanıcılar intranet kaynaklarına seyahatte, kafede ya da evlerinde olsalar bile erişebilirler. Uzaktan Yönetim:IT yöneticileri DirectAccess e direk bağlanabilir, karşı bilgisayarları yönetebilir, güncelleştirmeleri dağıtabilir hatta kullanıcılar login olmasalar bile.Bu da yönetim maliyetlerini düşürür.. Geliştirilmiş Güvenlik:DirectAccess doğrulama ve şifreleme için IPseckullanır. Opsiyonlu olarak, akıllı kartları da doğrulama aracı olarak kullanabilirsiniz.DirectAccess serverına erişime izin vermeden önce DirectAccess sistemlerinin sistem gereksinimleriyle uyumlu olmasını gerekli kılan NAP ile DirectAccess entegredir. IT yöneticileri servera ve hangi programlara erişilip erişilemeyeceğini ayarlayabilir.
  • 7. Directaccess teKNOLOJİSİ DirectAccess kanıtlanmış, standart ve temel tabanlı teknolojilerüzerine kurulmuştur: Internet Protokol Güvenliği (IPSec) Internet Protokol Versiyon 6 (IPv6) DirectAccessIPSec kullanır: Hem bilgisayarları hem kullanıcılar tanımlamak için, IT yöneticilerine bilgisayarları, kullanıcılar login olmadan yönetmeleri için olanak tanır. Internet üzerinden iletişimi şifrelemek için Üçlü Veri Şifreleme Standardı (3DES) Gelişmiş Şifreleme Standardı (AES).
  • 8. Directaccess ERİŞİM METODLARI DirectAccess i aktif bilgisayarlar intranet kaynaklarına IPSEC in iki tip korumasını kullanarak bağlanırlar. End-to-End End-to-Edge
  • 9. END-TO-END ERİŞİM METODU En yüksek derece güvenlik sağlar çünkü DirectAccess serverı üzerinden erişim kontorlü ayarlanabilir.
  • 10. END-TO-EDGE ERİŞİM METODU Bu mimarı IPSEC e intranet üzerinde ve herhangi bir IPv6 özellikle uygulama serverı ile çalışırken gerek duymaz.
  • 11. DirectAccessBAğLANTI İŞLEMLERİ DirectAccessli bilgisayarlar intranete bağlanmak için aşağıdaki işlemlerden geçerler: Windows 7 kullanan DirectAccesslı bilgisayarın bir ağa bağlı olup olmadığı kontrol edilir. DirectAccesskonfiguresi boyunca bilgisayar intranet web sitesine bağlanmaya çalışır. Web sitesi açılırsa, DirectAccessintranete zaten bağlı olduğunu tespit eder, ve DirectAcces bağlanma girişimleri durdurulur. Web sitesi açılmazsa, DirectAccessinternete bağlı olduğunu tespit eder ve bağlantı girişimlerine devam eder. DirectAccessli bilgisayarlar IPv6 ve Ipsec kullanarak DirectAccess serverına bağlanır. IPv6 ağı uygun değilse, bilgisayar 6to4 or Teredo kullanarak IPv6-over-IPv4 tunnel e bağlantı kurar. Bu aşama bitmeden kullanıcılar login olmamalıdır.
  • 12. DirectAccessBAĞLANTI İŞLEMLERİ(2) Eğer bir güvenlik duvarı veya proxy sunucu, istemci bilgisayar DirectAccess sunucusuna bağlantısını 6to4 veya Teredo kullanarak engellerse, istemci otomatik olarak Güvenli Yuva Katmanı (SSL) kullanan IP HTTPS protokolünü kullanarak bağlanmaya çalışır. IPSec oturumun br kurulum parçası olarak, DirectAccessistemcisive server kimliğidoğrulama için bilgisayar sertifikalarını kullanır. Active Directory ® grup üyeliklerini onaylamak için, DirectAccess sunucu, bilgisayarları ve kullanıcıları DirectAccess kullanarak bağlanmak için yetkili olduğunu doğrular. Eğer Ağ Erişim Koruması (NAP) etkinleştirilirse ve sağlıklı doğrulama için ayarlanırsa, DirectAccess istemcisi HRA dan sertifika temin eder. The DirectAccess serverı intranet kaynaklarına erişebilen DirectAccess istemcisinden trafikleri yönlendirmeye başlar.
  • 13. DirectAccess KİŞİSELLEŞTİRİLEBİLİR Varsayılan olarak, DirectAccess kurumsal ağ üzerinde gereksiz trafiği azaltmak için internet trafiğiyle intranet trafiğini ayırır.Fakat, bazı kişiselleştirmelere de güvenlik duvarı politikalarını kullanarak izin verir. Istemci bilgisayarlara tüm internete bağlanmak için izin verir ama sadece intranet üzerinde belirli alt ağda. Direkt olarak İnternet Explorer kullanarak bağlanmak için istemci bilgisayarlara izin verir ancak intranet üzerinden tüm diğer uygulamalar için trafik gönderir. İntranetinizde belirli serverları sınırlandırarak internete iletişim yollamadan intranet uygulamalarını önler .
  • 14. DirectAccess VE IPV6 DirectAccess IPv6 kullanımını gerektirir. BöyleceDirectAccess istemcileri global olarak routable adres alırlar. Zaten bir yerel IPv6 altyapısını kullanan kuruluşlar için, DirectAccess sorunsuz olarak DirectAccess istemci bilgisayarlara ve mevcut altyapı uzanır bu istemci bilgisayarların hala Internet kaynaklarına IPv4 kullanarak erişebilirsiniz.
  • 15. DirectAccessand IPv6 (2) Henüz IPv6 dağıtmalarını başlamamış kuruluşları için, DirectAccess bir altyapı yükseltmesine gerek kalmadan IPv6 dağıtımı için basit bir yol sağlar. IPv4 Internet and the ISATAP IPv6 geçiş teknolojileri üzerinden bağlantı için 6to4 ve Teredo IPv6 geçiş teknolojilerini kullanabilirsiniz.Böylece DirectAccessistemcileri IPv6 uyumlu kaynaklara IPv4 intranetiniz üzerinden erişebilir. Ayrıca, ağ adres çevisi- Protokol Geçişi (NAT – PT)aygıtı dağıtabilirsiniz böyleceDirectAcces istemci bilgisayarları henüz IPv6 desteklemeyen intranet kaynaklarınıza erişebilir.
  • 16. IPv6 GEÇİŞ TEKNOLOJİLERİ Teredo, 6to4 ve içi-Site Otomatik Tünel (ISATAP) Protokolü Adresleme IPv6 geçiş teknolojilerine örnektir. Bu teknolojiler IPv6 kullanmanıza DirectAcces istemcilerinizin IPv4 internette ve şebeke altyapısının henüz IPv6 yönlendirmeyi desteklemiyor olsa bile izin verir. Lütfen IPv6 ortamın yokluğunda dış ve intranet bağlantısı seçenekleri için aşağıdaki iki slayta bakın
  • 17. IPv6 GEÇİŞ TEKNOLOJİLERİ – HARİCİ BAĞLANTI Olası DirectAccess istemci ayarlamaları ve bir IPv4 harici ağ üzerindeki DirectAccess serverına IPv6 trafiği göndermeye ilişkin metod: 6to4: IPv4adresslerine sahip host ve siteler için IPv4 Internet üzerinden IPv6 bağlantısına imkan veren bir IPv6 geçiş teknolojisidir. Teredo: Belirlenen ve özel IPv4 adresi ve IPv4 ağ adres geçişi (NAT) aygıtının arkasında yer alan hostlar için IPv4 Interneti üzerinden IPv6 bağlantısını sağlayan bir IPv6 geçiş teknlojisi. IP-HTTPS: Windows 7 ve Windows Server 2008 R2 için yeni bir protokoldur. Web proxy sunucusu veya güvenlik duvarı arkasında barındıran bir IPv4 içinde IPv6 paketleri tünelleme tarafından tabanlı HTTPS oturumu bağlantısı kurmayı sağlar
  • 18. IPv6 GEÇİŞ TEKNOLOJİLERİIntranet BAĞLANTISI ISATAP: IPv4-sadece intranet üzerinden IPv6 ve IPv4 hostları arasında IPv6 bağlantısına imkan veren bir IPv6 geçiş teknolojisidir. ISATAP DirectAccess için ISATAP host'lara intranetiniz üzerinden IPv6 bağlantısı sağlamak için kullanılabilir. Windows Vista, Windows Server 2008, Windows 7, and Windows Server 2008 R2 ISATAP host özelliğini destekler. ISATAP bu bilgisayarları IPv6 kullanarak IPv6 yönlendirme gerek kalmadan başlatmalarını sağlar. NAT-PT: A NAT-PT aygıtı intranetinizdeki kaynaklara DirectAccess istemcileri için kullanıma sokulabilir. A NAT-PT DNS alan adını kapsamak için ayarlanmıştır.IPv6 dan IPv4 e gerekli çevirileri yapar, aynı alan adında yer alan IPv4 kaynaklarına DirectAccess istemcilerinin erişimine izin verir.