Windows 2000 Veri Güvenliğinin Sağlanması -2 / 3

Windows 2000’de Fault-Tolerant Volume’ların Oluşturulması

Fault-Tolerant volume’lar, Disk Management aracı kullnılarak oluşturulabilir. Raid-1 veya Raid-5 volume oluşturmaya başlamadan önce kullanacağınız disklerinizin depolama tipini “basic”ten “dynamic”e upgrade etmeniz gerekir. Bunun için: My Computer’a sağ tıklayıp manage seçin. Computer Management açılacaktır. Disk Mangement bölümüne gelin. Upgrade edeceğiniz disk’e sağ tıklayıp “upgrade to dynamic disk” seçin. Diskiniz upgrade edildikten sonra şekil-4’te görüldüğü gibi bu disk üzerinde ayrılmamış(unallocated) alana sağ tıklayın ve “create volume” seçerek create volume sihirbazını çalıştırın.
 
Raid-1 için Mirrored Volume, Raid-5 için Raid-5 Volume tipini seçin(Bkz şekil-5).
 
Sırasıyla, ,fault-tolerant volume’da kullanılacak diskleri belirtin volume’da kullanılmak üzere belirttiğiniz disklerin volume’da ne kadarlık kısmının kullanılacağını belirtin, oluşturulmakta olan fault-tolerant volume için bir sürücü harfi belirleyin ve son olarak bu volume’u formatlayarak sihirbazı kapatın.
Şimdi disklerden biri bozulduğunda verilerimizi nasıl kurtaracağımızı Raid-1 ve Raid-5 için ayrı ayrı inceleyelim.
 

Raid-1 Volume Disklerinden Biri Bozulduğunda Veri Kurtarma

Mirrored Volume üyelerinden ilkine “mirrored disk” ikincisine “mirroring disk” denir. Eğer ikinci disk bozulursa bir kaç basit adımda sorun giderilebilir.
1-     Bozuk diski bilgisayardan çıkartın.
2-     Disk Management’ta hatalı volume’a sağ tıklayıp “remove mirror” seçin.
3-     Yeni bir fiziksel disk yerleştirin.
4-     Daha önce anlatıldığı şekilde yeni diskte yeni volume yaratın.
Eğer ilk disk bozulursa ve boot partition da burada ise  yapılacak işler biraz daha komplikedir. Sistem bu şekilde açılamayacağından daha önce yarattığımız boot disketi kullanacağız. Boot.ini dosyasını notepad veya bunun gibi bir metin editöründe açın. Gerekli değişiklikleri sistem partition mirroring disk(2. disk) olacak şekilde yapın ve kaydedin. Bir örnek verelim. Diyelim ki ilk mirror(aynı zamanda boot partition) 1. diskin 1. partitionunda, ikinci mirror’da 2. diskin 2. partitionunda yer alsın. Bu durum da 1. diskimiz zarar gördüğünde boot.ini dosyasını notepad ile açar;
 
………………………………………………………………………………………………..
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(0)partition(1)\WINNT
[operating systems]
multi(0)disk(0)rdisk(0)partition(1)\WINNT="Microsoft Windows 2000 Server" /fastdetect
……………………………………………………………………………………………….
şeklinde olan boot.ini dosyamızı,
………………………………………………………………………………………………..
[boot loader]
timeout=30
default=multi(0)disk(0)rdisk(1)partition(2)\WINNT
[operating systems]
multi(0)disk(0)rdisk(1)partition(2)\WINNT="Microsoft Windows 2000 Server" /fastdetect
……………………………………………………………………………………………….
şeklinde modifiye edip, değişiklikleri kaydettikten sonra, modifiye edilmiş boot disketimiz ile sistemimizin yeniden açılabilmesini sağlayabiliriz.

Raid-5 Volume Disklerinden Biri Bozulduğunda Veri Kurtarma

Disklerden bir bozulduğunda yapılacak iki işlem vardır. Bunlardan ilki hiç bir şey yapmamaktır. Fault-tolerance driver ftdisk.sys parity bilgisini kullanarak bozuk diskteki veriyi her seferinde tekrar üretir. Tabi performans düşüklüğüne katlanacaksanız bu yöntemi kullanabilirsiniz. Daha güvenli bir yöntem de şudur: Bozuk diski çıkarıp yenisini takın. Disk Management ı açın. Failed Redundancy altında Volume üzerine sağ tıklayıp Repair Volume seçin. Bozulan diskin yerine kullanabileceğiniz disk adaylarının listelendiği bir dialog box açılır.Buradan istediğiniz diski seçip OK’e basın. Bozulan diskteki veri ve parity bilgileri tekrar üretilir ve yeni diskin üzerine yazılır. Performans normale döner.
Daha iyi performans elde etmek ve günün birinde ikinci diskin de bozulma ihtimalini göz önünde bulundurarak daha sağlıklı olan ikinci yöntem tercih edilmelidir.

Gelişmiş Startup Seçenekleri

Windows 2000, boot problemleri yaşandığında problemin giderilebilmesi için bir çok startup seçeneğiyle gelmiştir. Bunlar; VGA Mode, Safe Mode, Directory Services Restore Mode, Debugging Mode ve Last Known Good Configuration Mode’dur (Bkz. Şekil-7 ).
 
Şimdi bu seçenekleri bir bir inceleyelim.

 

VGA Mode

Bu seçenek seçildiğinde Windows 2000 standard ekran kartını yükler. Ekran ayarlarına yanlış müdahale yapıldığında bu fonksiyon hayat kurtarıcı olabilir. Çok sık karşılaşılan bir durum; Monitor refresh rate, donanım desteklemeyecek kadar yüksek seçildiğinde monitör hiç bir şey göstermez. Açılışta VGA Modunu seçerek standard ekran kartı driverlarının yüklenmesini sağlarız ve ardından refresh rate’ i eski haline getirerek sorunu gidermiş oluruz.

Safe Mode

“Safe Mode” ile boot yapıldığında Windows 2000 sadece temel driver’ları yükler. Sistemde problemli bir donanım bileşeni varsa ve bu problem windows’un başlamasına engel oluyorsa, sistemi bu modda boot ederek bu problemli donanımın driver’ının yüklenmemesini sağlar ve sistem açıldığında problemi giderme şansını elde ederiz.
“Safe Mode with Networking” moduyla boot edildiğinde; Safe modda yüklenen klavye, fare, Standard VGA, HDD controller driver’ları ile birlikte network bileşenlerin driverları da yüklenir.
“Safe Mode with Command Prompt”  modunda ise temel driverlar yüklenir fakat sistem boot ettiğinde sizi, GUI arabirimi yerine komut satırı karşılar.

Directory Services Restore Mode

Windows 2000’le gelen yepyeni bir özelliktir ve sadece Server versiyonunda vardır. Domain Controller’larda Active Directory’nin tekrar kurulabilmesini mümkün kılan bir açılış modudur. 

Debugging Mode

Bu mod da sadece Server versiyonunda bulunur. Debugging yapılması istendiğinde bu mode seçilebilir. Bu modda açılan bilgisayar seri kablo vasıtasıyla başka bir bilgisayara debug bilgisi gönderir. Özellikle yazılım geliştiriciler bu modu kullanır.

Last Known Good Configuration

Bilgisayarı son kapatıldığında kaydedilen registry bilgisi ile açar. Sadece hatalı konfigurasyon durumunda kullanılmalıdır. Sistemde bozuk, kayıp veya uyumsuz driver veya dosyalar bulunduğunda sorunu çözmez.

Boot Logging

Sistem bu modda açıldığında, Windows 2000 boot sırasında yüklenen driver ve servisleri ntbtlog.txt dosyasına raporlar. Start-up probleminin kaynağı, bu mod ile boot edildiğinde ntbtlog.txt dosyası incelenerek bulunabilir.

Windows 2000 Veri Güvenliğinin Sağlanması -3 / 3

RECOVERY CONSOLE

Kullanıcının Windows 2000 yüklü bilgisayarın hard disk’ine erişebilmesini sağlayan bir text-mode komut yorumlayıcısıdır.Recovery Console kullanılarak, hizmetlerin kapatılıp başlatılması, MBR ve boot sector’de bir hata varsa düzeltilmesi mümkündür. 2 şekilde başlatılabilir.
1-     Eğer  bilgisayar hiç açılmıyorsa Windows 2000 setup disketleri veya Windows 2000 CD’si ile başlatılabilir.
2-     Bu programı bilgisayarınıza kurabilir ve gerektiğinde çalıştırabilirsiniz. Kurulduğunda boot menude diğer işletim sistemleri ile birlikte yer alır. 

 Kurulumu

Windows 2000 CD’sini takın.
1-     Upgrade etmek ister misiniz sorusunu hayır diye yanıtlayın.
2-     Komut satırında CD-ROM drive’ ına geçip aşağıdaki komutu yazın:
          \i386\winnt32.exe /cmdcons
Enter’a bastıktan sonra karşınıza çıkan uyarı mesajını evetle yanıtlayarak recovery console kurulumunu başlatın.

Kullanım

Recovery Console’u; hizmetleri durdurup başlatmak, bozuk MBR veya boot sector onarmak, sistem dosyalarını bir disket veya cd’den kopyalamak için kullanabilirsiniz.
1-     Bilgisayarı başlatın ve boot menu’de Windows 2000 Recovery Console’u seçin.
2-     Yönergeleri uyguladıktan sonra karşınıza komut satırı çıkacaktır.
3-     Artık istediğiniz değişiklikleri yapabilirsiniz. Kullanabileceğiniz komutlar hakkında bilgi almak için komut satırında help yazın. 

WINDOWS 2000 BACKUP

Basit fakat en önemli veri kurtarma yöntemidir. Daha önceden bahsedilen veri koruma ve kurtarma teknikleri pratikte her zaman işe yaramaz. Bu nedenle kritik ve hayati verilerin muhakkak yedeklerinin alınması gerekir. Bir bankada 10.000 müşterinin hesaplarının tutulduğu depolama biriminin arızalandığını düşünsenize. Alınan yedeklerin de muhakkak farklı bir ortamda tutulması gerekir. Yedek ile yedeği alınmış birimin yanyana durduğu bir mekan yangın veya sel felaketi ile karşılaştığında yedek almış olmak ne yazık ki bir işe yaramayacaktır.Yedeklerin, verinin kritikliğine göre mümkünse su ve ısı geçirmez özel kasalarda bulundurulmasında fayda vardır. 
Windows Backup çalıştırmak için start>run> ntbackup yazın ve karşınıza şekil-8 deki görüntü gelir.
 

Backup Seçenekleri

Windows 2000, NT 4.0’da da olduğu gibi 5 backup seçeneği ile gelir. Bunlar: Normal, Differential, Incremental, Copy ve Daily Backup.

Normal Backup

Seçtiğiniz bütün dosya ve klasörlerin yedeği alınır. Var olan tüm marker’ları siler.En hızlı geri yüklemeye (Restore) sahip fakat yedeklemede en çok zaman tüketen ve en çok yer işgal eden backup tipidir.

Differential Backup

Normal Backup kullanılarak alınan yedeklerden sonra dosya veya klasörlede yapılan değişikliklerin yedekleri alınır. Her Differential backup alındıktan sonra bir marker konur ve bir sonraki differential backup bu marker’dan sonraki değişiklikleri yedekler. Backup ve Restore işlemleri çok hızlıdır.

Copy Backup

Seçilen tüm dosyaların yedeği alınır. Normal Backup’tan farkı marker’ları silmemesidir.

Incremental Backup

Differential backup’tan farkı marker’ları silmesidir. Böylece aynı dosyaların backup’ları alınmaz.

Daily Backup

Var olan marker’lara dokunmaz, gün içinde değişikliğe uğrayan dosyaların yedeği alınır.

Backup Wizard Kullanarak Yedek Alınması

Eğer hangi dosya ve klasörlerin yedeğini alacağınıza ve hangi backup tipini kullanacağınıza karar verdiyseniz Backup Wizard butonuna basın ve hoşgeldiniz ekranını next diyerek geçin. Şekil-8’de görülen pencere açılacaktır.
 
Size neyi yedeklemek istediğinizi belirtmenizi isteyen 3 seçenek çıkacaktır. Yedeklenecek dosyalarınızı belrileyin ve yedekleme ortamını da belirterek sihirbazı tamamlayın.

Yedeklenen Dosyaların Geri Yüklenmesi

Hangi dosyalarınızın geri yükleneceğine karar verin. Restore Wizardı çalıştırın. Geri yüklenecek  dosyaları seçin. Sihirbazı tamamlayın. Dosyanız geri yüklenmiş olacaktır.

EMERGENCY REPAIR DISK (ERD) OLUŞTURULMASI

Eğer sisteminiz açılmıyor ve safe mode veya recovery console kulanmak ta işe yaramadıysa ERD’yi kullanmayı deneyebilirsiniz. Sisteminiz sağlıklı bir şekilde çalışıyorken bu disketi oluşturmanız şiddetle tavsiye edilir. Bu disketi yaratmak için ilk adım olarak Windows Backup penceresinde (bkz. Şekil-7)  Create an Emergency Repair Disk butonuna tıklayın. Karşınıza şekil-9’daki pencere çıkacak.
 
Sürücüye formatlanmış boş bir disket takın ve eğer registry’nin yedeğinin de alınmasını istiyorsanız onay kutusunu işaretleyip OK tuşuna basın.

EMERGENCY REPAIR DISK (ERD) KULLANIMI

Safe Mode ve Recovery Console ile onarılamayan sistemler için son çare ERD ile onarım yöntemidir. Şimdi oluşturduğumuz bu disketi nasıl kullanacağız ona bakalım.
1-     Bilgisayarınızı Windows 2000 kurulum disketleriyle veya CD’siyle başlatın.
2-     Kurulum aşamasında “Repair” seçeneğini seçin. Size iki onarım seçeneği; Recovery Console ve Emergency Repair Process sunulacak, R tuşuna basarak Emergency Repair Process’i seçin.
3-     Size onarım tipi sorulacak. Bunlardan ilki, kullanıcı müdahalesi gerektiren ve üst düzey kullanıcıların kullanması tavsiye edilen manual repair; diğeri, kullanıcı müdahalesi gerektirmeyen fast repair seçeneğidir. Fast Repair; registry, sistem dosyaları, boot sector ve startup sorunlarını gidemeye çalışır.


4-     Artık onarım işlemi başlamak üzere. Windows 2000 kurulum CD’si ve daha önce oluşturduğunuz ERD elinizin altında bulunsun. Onarım bittikten sonra bilgisayarınızı yeniden başlatın.

Windows 2000 Veri Güvenliğinin Sağlanması -1 / 3



Ağ yöneticilerinin en önemli görevlerinden biri veri güvenliğini sağlamak ve verilerin ilerde olası bir felaketle karşılaşabileceğini öngörerek önceden gereken önlemleri almaktır. Kritik sistem dosyalarının zarar görmesi veya yanlışlıkla silinmesi, HDD’lerin MBR veya boot sector’lerinin zarar görmesi veya fiziksel olarak bozulmaları (sel,yangın vs..) , sistemin açılmamasına neden olacaktır. Bu bölümde de, Windows 2000’in bize sağladığı veri koruma ve kurtarma araçları  “Disk Fault-Tolerance”, “Gelişmiş Startup Seçenekleri”, “Recovery Console” ve “Windows Backup”  anlatılacaktır.

Windows 2000 Boot Disketi Oluşturmak

Windows 2000’le gelen veri koruma ve kurtarma araçlarını kullanmadan önce, bilgisayarın olası açılmama durumuna karşı bilgisayarı çalıştıracak ve işletim sistemini boot ettirecek Windows 2000 boot disketini oluşturmalıyız. Bunun için:
1-     Windows 2000 yüklü bir bilgisayarda boş bir disketi formatlayın.
2-     Bu diskete sistem partisyonundaki “Ntldr”, “ntdetect.com”, “boot.ini” ve eğer SCSI bios veya bios disable edilmemiş SCSI controller kulanıyorsanız “ntbootdd.sys” dosyalarını kopyalayın.