#1
|
|||
|
|||
![]() ![]() Windows’un en son toplu güncellemesi olan XP SP2 ![]() ![]() ![]() SP1 yamasının içeriğinin ortalama %60’ı Windows içerisinde bulunan güvenlik açıklarının ve zayıflıklarının kapatılmasıyla sınırlıydı. Diğer %40 ise ileriye dönük kullanıcı memnuniyetini düşünülmüştür. Ancak Microsoft SP2 ile bu kavramı yıkarcasına kullanıcı için elinden gelen her şeyi yapıyormuş gibi gözükmek istemiş. Bana göre de amaçlarına ulaşmışlar. Çünkü SP2 ile Windows yeni bir güvenlik anlayışına dâhil edilmiş gibi davranıyor. Bununla beraber SP2 “Ağ Koruması ![]() ![]() ![]() Sistemimize renk getiren güvenlik merkezine bir bakalım başlatçalıştır Wscui.cpl yazıyoruz. Kurulumda Oluşabilecek Problemler *Kurulumda oluşabilecek hatalardan dolayı SP2 tam yüklenemeyebilir. Bu nedenle kurulum sonrası Program Ekle/ Kaldır bölümüne bakın ![]() C: içerisinde %windir%\system32\lsass.exe yazın ve aratın eğer lsass.exe eklentisini bulursa ![]() **Örneğin İnternet Explorer düzgün çalışmıyor ise ![]() ***SP2 kurulum sonrası detayları logluyor. Bu logları c:\windows\ “setupapi.log – svcpack.log – spunins.log “ içerisinde bulabilirsiniz. NOT: Ben SP2 kurulumu öncesi belgelerim klasörünün içindekileri D: sürücüsüne taşıdım ![]() ![]() İnternet Explorer Özelliklerinde Upgrade ***SP2 ile gelen özelliklerin ilki açılır pencereleri engelliyebilmesidir. Artık istemimiz doğrultusunda farklı bir pencere daha açılmayacak. Bu ayar için İnternet Explorer » İE seçenekleri » Gizlilik » Açılır Pencere Engelle seçeneğini işaretli tutmanız gerekmekte. Ek olarak güvendiğiniz adreslere ![]() Güvenilen siteler sınıfının oluşturulması bağlantı hızınızı etkileyecektir. İnternet Explorer » İE seçenekleri » Güvenlik » Güvenilen siteler » Siteler burada bulunan “ Bu bölgede bulunan tüm sitelerden HTTPS sunucusu doğrulaması iste” seçeneğinin işaretli olması gerekmektedir. Bu güvenlik önlemi internet üzerinden bankacılık işlemleri yapan kullanıcı veya internet üzerinden alış – veriş yapan birçok kullanıcıyı doğrudan etkilemektedir. Çünkü sizin aslında güvendiğinizi sandığını adresler bir banka şubesi olmayabilir. Yalnız o adrese benzetmeye çalışanların bir tuzağı olacaktır. Bu özellik kullanılan sertifikaları çağıracak ![]() ***Eğer internet bağlantısı süresinde istenmeyen bağlantıların açılması ![]() ![]() ***Ek olarak kullanıcılardan kaynaklanan bir sorundan dolayı internet bağlantılarında sorun oluşması mümkün ![]() ![]() ***İE içerisinde bulunan eklentiler. Yazılım bileşenleridir. Yani Web sitelerini ziyaret ettiğinizde gerekli eklentiler karşıdan otomatik/manuel olarak yüklenir. Bu eklentileri güncellemek için ilgili eklentiye gelin İE » Araçlar » Eklentileri Yönet burada istediğiniz eklentiye gelip “ activeX’i güncelleştir “ seçeneğini kullanabilirsiniz. Herhangibir sorun karşısında başlat » çalıştır » regedit Haaa_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Ext\Settings içerisinde bulunan ve eklentinin engellenmesine neden (CLSID) anahtarında gösterilir. Eğer probleme neden olan eklentiyi bulursanız. Haaa_CLASSES_ROOT içerisinde aramanız gerekmekte. Böylece gösterilen eklentiyi belirleyebilirsiniz. ***Eğer eklenti yönetimine erişimi engellemek isterseniz. Yani değişikliklerin yapılmasını önlemek için; Haaa_CURRENT_USER\Software\Policies\Microsoft\Inte rnet Explorer\Restrictions anahtarında NoExtensionManagement adında yeni bir DWORD değeri oluşturun ve değerine “ 1 “diyin. Outlook’la Daha Güvenli E-posta Sistemi ***Bir Microsoft aracı olan Outlook SP2 ile daha da güvenli bir hale getirilmiş. İlk bakışta pek bir farkın olmadığı görülüyor. Ancak gelen maillerin postalardaki resimlerin ve dış içeriği engelle seçeneğinin aktif olması bunun öyle olmadığını gösteriyor. Böylelikle postalardaki dış içerik engellenebiliyor ve istenmeyen içerikler kullanıcının güvenliği doğrultusunda çalıştırılmıyor. Resim eklentilerinin zarar ihtiva ettiğini anladığı an bunu size X harfini sembolize ederek sunuyor. Güvenilen bir adresten gelen içeriği ise direk gösteriyor. Outlook’un spam önleme unsurlarının kuvvetli olduğunu biliyorsunuz. Ancak Microsoft yine yetinmeyip bu özelliğe de biraz katkıda bulunmuş gibi görülüyor. ***Outlook içerisinde göndermek istediğiniz bazı postalar “ giden kutusunda” umduğunuzdan daha uzun durabilir. Bu soruna geçici olarak önlem alabilirsiniz. Sürüm numarası 11.0 ise Outlook 2003 Sürüm numarası 10.0 ise Outlook 2002 Sürüm numarası 9.0 ise Outlook 2000 Haaa_CURRENT_USER\Software\Microsoft\Office\11.0(s ürüm numarası)\RPC anahtarına ForcePolling regedit girdisi eklenmelidir. Zamanlanmış Görevlere Doping ***Windows içerisinde çalışan zamanlanmış görev hizmetine yeni eklentilerle ![]() Veri Yürütülmesi Engellenebiliyor. ***SP2 çeşitli kodların ![]() Virüslere Karşı Önlemler ***Güvenlik merkezinde bulunan Virüsten Korunma adlı bölümde “virüsten koruma yazılımı bilgisayarımı korumaya nasıl yardımcı olur? “isimli yardım linkinde gerekli bilgilendirmeleri alabilirsiniz. Yani size kısaca AV aracı alın diyor Güvenlik Duvarının Ayarlanması ***SP2 default ayarlarda istediğiniz bağlantılara izin vermeyeceği gibi ![]() Şimdi ister denetim masasından firewall özelliği çalıştırın isterseniz ![]() ***İlk olarak grafik yüzde Windows güvenlik duvarı sekmesine gelelim. Özel durumlar bölümüne gelin ve firewall’ın çalışmasını istediğiniz alan için ![]() ***Firewall tüm kayıtlarını default C:\WINDOWS\pfirewall.log dosyasına atar ![]() ![]() ***Firewall’da dikkat etmeniz gereken tek şey ![]() ***Komut satırında firewall ayarları için BaşlatÇalıştırCMD diyoruz. Burada netsh firewall set komutunu kullanacağız. İlk önce hangi protokole izin vereceğimize karar verelim. netsh firewall set portopening tcp …udp …all ardından ilgili portu devamında yazıyoruz netsh firewall set portopening tcp 445 udp 53 all 139 devamında name yani bağlantı noktasının adını belirtiyorum netsh firewall set portopening tcp 445 smb udp 53 dns all 80 http Sonrası modu belirtleme lazım yani portlar kullanılacak mı? yoksa kullanılmayacak mı? netsh firewall set portopening tcp 445 smb enable smb disable Buradan sonra hangi kullanıcıların sisteme erişim yapacağına karar verilecek netsh firewall set portopening tcp 445 smb enable all ( herkez) enable subnet (subneti ortak) enable custom ( özel IP adresleri) sonrasında adresleme eklenecek netsh firewall set portopening tcp 445 smb enable custom 192.168.0.23 ![]() gördüğünüz gibi 2 kişi için istediğim port numarasını enable yaparak yapılandırdım. İzin verilmiyen portlar içinse Disable seçeneğini seçmeniz gerekmektedir. ***Firewall seçeneklerine port değilde program eklemek veya kaldırmak isterseniz. Bu özellikle ağ ortamında otomasyon programları kullananlar veya ağ ortamında ortak program kullananlar için çok sağlıklı bir çalışma ortamı oluşturacaktır. C:\>netsh firewall add allowedprogram C:\Program Files\Microsoft Office\office11\ Outlook.exe Outlook2003 C:\>netsh firewall add allowedprogram C:\Program Files\Macromedia\Dreamweaver MX 2004\Dreamweaver.exe Dreamweaver Programı ve ismini belirttikten sonra çalışma modunu belirliyoruz. C:\>netsh firewall add allowedprogram C:\Program Files\Microsoft Office\office11\ Outlook.exe Outlook2003 enable C:\>Program Files\Macromedia\Dreamweaver MX 2004\Dreamweaver.exe Dreamweaver disable Şimdi ağ ortamında kimlerin kullanabileceğini belirleyelim C:\>netsh firewall add allowedprogram C:\Program Files\Microsoft Office\OFFICE11\ OUTLOOK.EXE Outlook enable subnet 255.255.255.255 All Custom devamında bir etki alanına dahilde edebilisiniz. ***Şimdi yönlendirme protokolü için ICMP ayarlarına bakalım ![]() C:\ >netsh firewall set icmpsetting İlk olarak hangi tip veri transferine izin verilip verilmeyeceğini belirtiyorum. C:\ >netsh firewall set icmpsetting 9 All sayıların değerleri aşağıdaki gibi 2 - Giden çok büyük pakete izin ver. 3 - Giden erişilemeyen hedeflere izin ver. 4 - Giden kaynak yavaşlamalarına izin ver. 5 - Yeniden yönlendirmeye izin ver. 8 - Gelen yankı isteğine izin ver. 9 - Gelen yönlendirici isteğine izin ver. 11 - Giden zaman aşımına izin ver. 12 - Giden parametre sorunlarına izin ver. 13 - Gelen zaman damgası isteğine izin ver. 17 - Gelen maske isteğine izin ver. All tüm seçenekler . Devamında çalışma modunu belirtiyorsunuz. C:\ >netsh firewall set icmpsetting 9 disable / enable Ardından kullanıcı profili oluşturuyorum. C:\ >netsh firewall set icmpsetting 9 enable current Gibi bir kural oluşturdum. Devamında boardcast ![]() ![]() ***Eğer ortalık çok karıştıysa ![]() ***Sistemde Firewall çalıştığından msn gibi dosya transferine izin veren ortamlardan ![]() Firewall default olarak çalıştığında ![]() ![]() Güvenlik riskine karşın bu programın engellenmesini kaldır. Bu programı engellemeye devam et Bu programı engellemeye devam et ![]() Bu sorular doğrultusunda isteminize göre belli ayarlar yapabilirsiniz. Windows Güncelleştirmeleri ***SP2 gerçek anlamda Windows’u paronayak yapıyor. Çünkü kritik güncellemeler aşırı hassasiyet gösterilmiş. Kendilerince de haklılar ![]() Bkz. Linkleri Üyelerimiz Görebilir.[Link'i Görebilmeniz İçin Kayıt Olunuz.! Kayıt OL] Bu nedenle sistemin otomatik güncelleştirme yapması tercihiniz olmalı. Otomatik kurulum anında Windows size ![]() ![]() ![]() ![]() ***Bazı nedenlerden dolayı sisteminiz güncelleştirme yapmıyor olabilir. Bunun en önemli nedeni Windows veya Windows SP1 çalıştırılmıyor olmasından kaynaklanmakta ![]() ![]() ![]() Başlat » Çalıştır » msinfo32 aracından sistem mimarisine bakınız eğer ![]() ![]() Yalnız hatırlatayım bu sorun hakkındaki en son güncelleme 24 Eylül 2004 tarihine ait ![]() ![]() Karşılaşılabilecek hatalar ***SP’lerin eksik yüklenmesi ![]() ![]() ![]() ![]() ***Yukarıdaki örneğe daha ılımlı hatalarla karşılaşılabilir. Bu hatalar internet ortamında HTML kodlarından kaynaklanan bazı sorunlar olabilir. Örneğin activeX yahut ta sayfanın içeriğinin tam net açılmaması gibi ![]() ![]() ![]() Başlat » Çalıştır » regedit » Haaa_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_LOCALMACHINE_ LOCKDOWN anahtarına gelin. Burada bulunan iexplorer.exe ve Explorer.exe değerleri normalde “ 1 “’dir ancak böyle bir durumda bu değerleri “ 0 “ olarak değiştirmeniz bu soruna çözüm olacaktır. Bu değerlerin değiştirilmesi şu uygulamaları olumsuz etkileyecektir. ActiveX denetimlerine izin verme. İkili davranışlara izin verme. Java uygulamalarına izin verme. Komut dosyası çalıştırılırken sor. Etki alanları arasında veriler için sor ***SP2 “ .doc - .wri “ türü belgeleri açmaya çalıştığında şu hatayı verebilmektedir. Windows 6.0 dosyaları için Word yüklenemiyor Nedeni ise RFT dönüştürücülerinin devre dışı bırakılmasıdır. Bu nedenle bu hatayı kayıt defteri ile çözümleneceği belirtilmiş. Ancak yine aynı yazı içerisinde bunun güvenlik sorununa yol açabileceğinden de bahsedilmekte. Bu hata mesajını görmezlikten gelinmesi için çalıştır » regedit » Haaa_CURRENT_USER\Software\Microsoft\Windows\Curre ntVersion\Applets\Wordpad Haaa_LOCAL_MACHINE\Software\Microsoft\Windows\Curr entVersion\Applets\Wordpad Anahtarında EnableLegacyConverters adında yeni bir DWORD açılması ![]() ***SP2 yüklenmesinden sonra Bluetooth aygıtları yüklenemebilir. Yükleme anında ya yükleme tamamlanamadı mesajı veriliyor yahutta yükleme bitse bile Bluetooth radyoları altında görülen aygıtları görüntülemek istediğinizde hata mesajı veriliyor. Bu sorunun oluşmasına neden ise yüklü olan sürücünün henüz güncellenmemiş halinin kullanılması veya üretici ve SP2 yığınlarında eşlesen VID ve PID bulunuyorsa. Bu nedenle sorun SP2 içerisinde bulunan değerlerden kaynaklanmaktadır. Soruna çözüm ise Microsoft tarafından şöyle sunulmakta Yükleme öncesi %WINDIR%\inf\bth.inf dosyasını bth.bak olarak adlandırın. Ardından Bluetooth sürücüsünü yükleyin. Yahutta sürücünün güncelleştirilmesi sorunu çözüme ulaştıracaktır. ***İleri derece kullanıcılar için bir oluşabilecek hata beta sürüm denemelerinde açıklandı. Ancak son durumun ne olduğunu öğrenebilmiş değilim. Hatta bana bu konuda mail atarsanız sevinirim. Bu hataya neden olan hata Microsoft Visual Studio .Net'te COM nesnelerine başvuru eklediğinizde karşılaşılan mesaj A reference to 'COMObject' could not be added. The type library wrapper tool 'tlbimp' cannot be found on this system. Please re-install Visual Studio. Bu hatayı vermesindeki neden çalışan Microsoft .NET Framework sürümünün yapılandırılmış olan yerel ayarları desteklememesi ![]() . NET Framework 1.1 . NET Framework 1.0 . NET Framework 1.0 SP2 . NET Framework 1.0 SP1 Hataya neden olmayan sürümler ise . NET Framework 1.0 SP3 ve sonrası . NET Framework 1.1 SP1 ve sonrası ***Eğer sisteminizde meydana gelen bir hata veya sorun var ise ilk önce yapmanız gereken sistemde çalışan programlara bakmak ve internet bağlantısında herhangi bir terslik var mı kontrol edilmelidir. Çünkü uzaktan yönetiliyor olabilirsiniz. Bu nedenle komut satırına geliyoruz ve şunlar yazıyoruz. Netstat –ano>netstat.txt ( bu bağlantıları anlık lodlar ) açmak içinde start netstat.txt ![]() NOT: 29 Ekim 2004 tarihi itibariyle SP2’de tutarsızlığa neden olabilecek sürücüler Güvenlik Hizmetleri ve AV Sürücüsü Komut Yazılımı CSS-DVP.SYS Ürün Sürümü: 4.90.4.40123 ve Derleme Tarihi: 01/23/2004 16:08:00 SMSC LPC Bellek Çubuğu Ana Bilgisayar Denetleyicisi Sony Smscms.sys Derleme Tarihi: 09/02/2003 19:07:48 Windows CE Öykünücüsü Microsoft VPCAppSv.sys Ürün Sürümü: 6.13.10.2149 ve sistem PAE veya NX modunda çalışır Virtual PC Connectix VPCAppSv.sys Ürün Sürümü: 4.x ve sistem PAE veya NX modunda çalışır ***SP2 yüklendikten sonra reboot işlemi yapılır ![]() ![]() ![]() ![]() ![]() SP2’nin kaldırılması ***Her halükarda problemsiz çalışan sistemlerde SP2 çok istikrarlı çalışsa da bazı durumlarda kullanıcı veya üretici hatalarından dolayı SP2 memnuniyetsizlik oluşturabilir. Bu nedenle SP2’yi kaldırmak isteyebilirsiniz. Yinede benim size tavsiyem kaldırmamanız doğrultusunda olacaktır. ***SP2’yi kaldırmak için ilk olarak denetim masasına başvurun ![]() ![]() ![]() Eğer sisteminiz çökerse yada aksi bir durumla karşılasırsanız. Sisteminizi ilk açılış durumunda Windows Cd’si ile kurtarmaya çalışabilirsiniz. Bunun için açılışı CD-ROM seçin ve win Cd’si ile sisteminizi başlatım ![]() ![]() ![]() ![]() ![]() SP2 kaldırılması sonrası bazı sorunlar yaşayabilirsiniz. Örneğin medi player aracının lisans yürücütü özelliği değişebilir. Buda düzgün çalışmamasına neden olmaktadır. Buna benzer bir sorunla karşılaşırsanız yapmanız gereken ilgili lisans bilgisini tekrardan yüklemeniz olacaktır. |
![]() |
|
|