Select the product you need help with
Güvenlik ayarlarını çalıştığı bilinen son duruma nasıl geri yüklerim?Makale numarası: 313222 - Bu makalenin geçerli olduğu ürünleri görün. Windows'a yönelik güvenlik güncelleştirmelerini almaya devam etmek için Windows XP Service Pack 3 (SP3) çalıştırdığınızdan emin olun. Daha fazla bilgi için şu Microsoft web sayfasına bakın: Windows'un bazı sürümlerine yönelik destek sona eriyor |
| Yöntem | Desteklenen işletim sistemleri | Artılar | Eksiler | Önceden işlem gerekli |
| Windows Yedekleme | Tüm Windows Sunucuları/İstemcileri | Veri yedeklemek & sistem durumunu geri yüklemek için kullanılabilir | Yönetmek için potansiyel olarak büyük veri kümesi. Ayrıca, yedekleme geri yüklendikten sonra değişiklikleri yeniden göndermeniz gerekebilir. | Evet |
| Sistemi Geri Yükleme | Tüm Windows istemcileri –Windows XP, Windows Vista
(http://windows.microsoft.com/tr-tr/windows-vista/System-Restore-frequently-asked-questions)
, Windows 7
(http://windows.microsoft.com/tr-tr/windows7/System-Restore-frequently-asked-questions)
| Otomatik sistem durumu yedeklemeleri gerçekleştirmek için yapılandırılabilir | Yanlışlıkla değiştirilmiş uygulama verilerini geri yüklemez. | Evet |
| Güvenlik Yapılandırma Sihirbazı | Windows XP, Windows Vista, Windows 7, Windows Server 2003, Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2 | Güvenliği geri yüklemek/uygulamak için bir şablon sağlamaz | Yalnızca kullanılan şablon içindeki verileri uygular veya görüntüler | Evet |
| ICACLS /Restore | Windows XP, Windows Vista, Windows 7, Windows Server 2003, Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2 | NTFS dosya izinlerini gerektiğinde daha sonra yeniden kullanmak üzere yedeklemek için yararlı | Kayıt defteri ve hizmetler gibi diğer konumlar için izinlerin kaydedilmesini şu anda sunmuyor. | Evet |
| Sorun giderme yöntemleri | Windows XP, Windows Vista, Windows 7, Windows Server 2003, Windows Server 2003 R2, Windows Server 2008, Windows Server 2008 R2 | Yukarıda sözü edilen araçların/yedeklemelerin hiçbiri kullanılabilir olmadığında yararlı | Bu işlem, tüm makine yapılandırmasını izinler değiştirilmeden önceki özgün duruma döndüremeyebilir. Ayrıca, bu tür değişiklikleri geri almak bir uygulama veya işletim sistemi bileşeni tarafından ayarlanan bağımlılıkları bozabilir. | Hayır |
Daha fazla bilgi
Bir izin sorununu gidermek için aşağıdaki Güvenlik parametrelerinin giderilmesi gerekebilir. Güvenlik şablonları içinde tanımlanan parametreler şunlardır:
Aşağıdaki araçlar farklı güvenlik alanlarının sorunlarını gidermek için kullanılabilir:
1. SecurityPolicy (Hesap İlkeleri, Denetim İlkeleri, Olay Günlüğü Ayarları ve Güvenlik Seçenekleri):
a) RSOP
b) Güvenlik Yapılandırması ve Çözümlemesi
c) Gpresult
d) Secedit.exe /export
2. Group_Mgmt
a) RSOP
b) Gpresult
3. User_Rights
a) RSOP
b) Güvenlik Yapılandırması ve Çözümlemesi
c) Ntrights
4. RegKeys
a) RSOP
b) Güvenlik Yapılandırması ve Çözümlemesi
c) İşlem İzleyicisi
d) AccessChk
e) AccessEnum
f) Subinacl
5. Filestore
a) RSOP
b) Güvenlik Yapılandırması ve Çözümlemesi
c) İşlem İzleyicisi
d) Icacls
e) Xcacls.vbs
f) AccessChk
g) AccessEnum
h) Subinacl
i) Cacls
6. Hizmetler
a) RSOP
b) Güvenlik Yapılandırması ve Çözümlemesi
c) İşlem İzleyicisi
d) Sc
e) AccessChk
f) Subinacl
Yukarıda listelenen araçların her birinin kullanımı ile ilgili ek ayrıntılar aşağıdadır.
RSOP (İlke Sonuçları Kümesi)
İlke Sonuçları Kümesi (RSoP), ilke uygulamasını ve sorun gidermeyi kolaylaştıran bir Grup İlkesi ekidir. RSoP, var ola ilkeleri ve planlanmış ilkeleri yoklayan ve ardından bu sorguların sonuçlarını raporlayan bir sorgu altyapısıdır. Siteye, etki alanına, etki alanı denetleyicisine ve kuruluş birimine dayalı olarak var olan ilkeleri yoklar. RSoP bu bilgileri, Windows Yönetim Araçları aracılığıyla Genel Bilgi Yönetimi Nesne Modeli (CIMOM) (CIM-uyumlu nesne deposu olarak da bilinir) veritabanından toplar.
İlke Sonuçları Kümesi nedir?
http://technet.microsoft.com/tr-tr/library/cc758010(WS.10).aspx
RSoP'yi kullanma
http://technet.microsoft.com/tr-tr/library/cc782663(WS.10).aspx
Yerleşik “rsop.msc” ek bileşeni, desteklenen tüm işletim sistemlerinde (Windows XP veya sonraki bir sürüm) kullanılabilir.
Güvenlik Yapılandırması ve Çözümlemesi yerel sistem güvenliğini çözümlemek ve yapılandırmak için kullanılan bir araçtır. Güvenlik Yapılandırması ve Çözümlemesi, güvenlik çözümlemesi sonuçlarını hızla gözden geçirmenize ve yerel sistem güvenliğini doğrudan yapılandırmanıza olanak tanır. Geçerli sistem ayarlarının yanında öneriler sunar ve geçerli ayarların önerilen güvenlik düzeyi ile uyuşmadığı alanları vurgulamak için görsel bayraklar veya açıklamalar kullanır. Güvenlik Yapılandırması ve Çözümlemesi, çözümlemeyle ortaya çıkan uyuşmazlıkları giderme olanağı da sunar. Kişisel veritabanlarının kullanımıyla, Güvenlik Şablonları ile oluşturulmuş olan güvenlik şablonlarını alabilir ve bu şablonları yerel bilgisayara uygulayabilirsiniz. Bu işlem, şablonda belirtilen düzeyler ile sistem güvenliğini yapılandırır.
Sistem güvenliğini çözümleme
http://technet.microsoft.com/tr-tr/library/cc776590(WS.10).aspx
Güvenlik Yapılandırması ve Çözümlemesi için en iyi uygulamalar
http://technet.microsoft.com/tr-tr/library/cc757894(WS.10).aspx
Sözdizimi ve ek bilgi için buraya
NTrights.exe bir Windows bilgisayarda yerel veya uzaktan olacak şekilde kullanıcı hakkı vermenizi veya iptal etmenizi sağlayan komut satırı kaynak paketi aracıdır.
Oturum açma kullanıcı haklarını Ntrights.exe yardımcı programıyla ayarlama
http://support.microsoft.com/kb/315276/tr
Ntrights.exeburadan
İşlem İzleyicisiDosya sistemi, Kayıt Defteri, İşlem, İş Parçacığı ve DLL etkinliğini gerçek zamanlı olarak izlemeye olanak tanıyan Sysinternals yardımcı programlarından biridir. Daha sonra gözden geçirmek üzere sonuçlara filtre uygulamanızı veya bir dosyada kaydetmenizi sağlar. Bu araç, dosya ve kayıt defteri erişimi ile ilgili güvenlik sorunlarını gidermek için kullanılabilir. Örneğin: "sonuç" ifadesine "reddedildi" girişimleri için filtre uygulayabilirsiniz.
Ek bilgi için lütfen aşağıdaki bağlantıya başvurun:
http://technet.microsoft.com/tr-tr/sysinternals/bb896645.aspx
İşlem İzleyicisini Çalıştır'ı şimdi buradan veya Live.Sysinternals.com adresinden indirin.
AccessCheckbelirli kullanıcılar/grupların dosyalar/dizinler/kayıt defteri anahtarları, genel nesneler ve Windows hizmetleri gibi kaynaklar için ne tür erişimlere sahip olduklarını kontrol etmek amacıyla kullanılabilecek bir komut satırı programıdır. Ayrıntılar için aşağıdaki bağlantıya tıklayın:
http://technet.microsoft.com/tr-tr/sysinternals/bb664922.aspx
Buradan
AccessEnumgüvenlik delikleri ve gerekli durumlarda izinleri kilitleme konusunda size yardımcı olacak dosya sistemi yolunuzun ve Kayıt Defteri kovanı güvenlik ayarlarının tam bir görünümünü sunar.
http://technet.microsoft.com/tr-tr/sysinternals/bb897332.aspx
Buradan
Sc.exe Hizmet Denetim Yöneticisi ile iletişim kuran bir yerleşik bir komut satırı aracıdır. Hizmet başlangıç değeri hakkındaki bilgileri görüntülemek, değiştirmek veya devre dışı bırakmak için kullanılabilir. Bu makale bağlamında, “sc sdshow Service_Name” komutunu hizmetteki izinlerin çıkışı için kullanabilirsiniz. Çıktıyı aldıktan sonra, aynısını yorumlamak için aşağıdaki KB makalesini kullanabilirsiniz
Hizmetlerin isteğe bağlı erişim denetim listelerini yazanlar için en iyi uygulama örnekleri ve önerilerhttp://support.microsoft.com/kb/914392/tr
Ayrıca, “sc sdset service_name DACL_in_SDDL_format” komutunu izinleri değiştirmek için de çalıştırabilirsiniz.
Bu konuda ek bilgilere aşağıdaki bağlantılardan ulaşabilirsiniz:
http://support.microsoft.com/kb/251192
http://technet.microsoft.com/en-us/magazine/dd296748.aspx
Bu konuda ek bilgilere aşağıdaki bağlantılardan ulaşabilirsiniz:
http://support.microsoft.com/kb/919240/tr
http://technet.microsoft.com/tr-tr/library/cc753525(WS.10).aspx
Bu tabloyu kapa
| Alan Adı | Açıklama |
| SECURITYPOLICY | Sistemin yerel ilkesi ve etki alanı ilkesidir. Hesap ilkeleri, denetim ilkeleri ve diğer ilkeler de buna dahildir. |
| GROUP_MGMT | Güvenlik şablonunda belirtilen herhangi bir grup için kısıtlı grup ayarlarıdır. |
| USER_RIGHTS | Kullanıcı oturum açma hakları ve izinlerin atanması. |
| REGKEYS | Yerel kayıt defteri anahtarlarının güvenliği. |
| FILESTORE | Yerel dosya depolama alanının güvenliği. |
| SERVICES | Tüm tanımlı hizmetlerin güvenliği. |
Aşağıdaki araçlar farklı güvenlik alanlarının sorunlarını gidermek için kullanılabilir:
1. SecurityPolicy (Hesap İlkeleri, Denetim İlkeleri, Olay Günlüğü Ayarları ve Güvenlik Seçenekleri):
a) RSOP
b) Güvenlik Yapılandırması ve Çözümlemesi
c) Gpresult
(http://technet.microsoft.com/tr-tr/library/cc756960(WS.10).aspx)
d) Secedit.exe /export
2. Group_Mgmt
a) RSOP
b) Gpresult
(http://technet.microsoft.com/tr-tr/library/cc756960(WS.10).aspx)
3. User_Rights
a) RSOP
b) Güvenlik Yapılandırması ve Çözümlemesi
c) Ntrights
4. RegKeys
a) RSOP
b) Güvenlik Yapılandırması ve Çözümlemesi
c) İşlem İzleyicisi
d) AccessChk
e) AccessEnum
f) Subinacl
(http://www.microsoft.com/en-us/download/details.aspx?id=23510)
5. Filestore
a) RSOP
b) Güvenlik Yapılandırması ve Çözümlemesi
c) İşlem İzleyicisi
d) Icacls
e) Xcacls.vbs
(http://support.microsoft.com/kb/825751/tr)
f) AccessChk
g) AccessEnum
h) Subinacl
(http://www.microsoft.com/en-us/download/details.aspx?id=23510)
i) Cacls
(http://www.microsoft.com/resources/documentation/windows/xp/all/proddocs/en-us/cacls.mspx?mfr=true)
6. Hizmetler
a) RSOP
b) Güvenlik Yapılandırması ve Çözümlemesi
c) İşlem İzleyicisi
d) Sc
e) AccessChk
f) Subinacl
(http://www.microsoft.com/en-us/download/details.aspx?id=23510)
Yukarıda listelenen araçların her birinin kullanımı ile ilgili ek ayrıntılar aşağıdadır.
RSOP (İlke Sonuçları Kümesi)
İlke Sonuçları Kümesi (RSoP), ilke uygulamasını ve sorun gidermeyi kolaylaştıran bir Grup İlkesi ekidir. RSoP, var ola ilkeleri ve planlanmış ilkeleri yoklayan ve ardından bu sorguların sonuçlarını raporlayan bir sorgu altyapısıdır. Siteye, etki alanına, etki alanı denetleyicisine ve kuruluş birimine dayalı olarak var olan ilkeleri yoklar. RSoP bu bilgileri, Windows Yönetim Araçları aracılığıyla Genel Bilgi Yönetimi Nesne Modeli (CIMOM) (CIM-uyumlu nesne deposu olarak da bilinir) veritabanından toplar.
İlke Sonuçları Kümesi nedir?
http://technet.microsoft.com/tr-tr/library/cc758010(WS.10).aspx
(http://technet.microsoft.com/tr-tr/library/cc758010(WS.10).aspx)
RSoP'yi kullanma
http://technet.microsoft.com/tr-tr/library/cc782663(WS.10).aspx
(http://technet.microsoft.com/tr-tr/library/cc782663(WS.10).aspx)
Yerleşik “rsop.msc” ek bileşeni, desteklenen tüm işletim sistemlerinde (Windows XP veya sonraki bir sürüm) kullanılabilir.
()
Güvenlik Yapılandırması ve ÇözümlemesiGüvenlik Yapılandırması ve Çözümlemesi yerel sistem güvenliğini çözümlemek ve yapılandırmak için kullanılan bir araçtır. Güvenlik Yapılandırması ve Çözümlemesi, güvenlik çözümlemesi sonuçlarını hızla gözden geçirmenize ve yerel sistem güvenliğini doğrudan yapılandırmanıza olanak tanır. Geçerli sistem ayarlarının yanında öneriler sunar ve geçerli ayarların önerilen güvenlik düzeyi ile uyuşmadığı alanları vurgulamak için görsel bayraklar veya açıklamalar kullanır. Güvenlik Yapılandırması ve Çözümlemesi, çözümlemeyle ortaya çıkan uyuşmazlıkları giderme olanağı da sunar. Kişisel veritabanlarının kullanımıyla, Güvenlik Şablonları ile oluşturulmuş olan güvenlik şablonlarını alabilir ve bu şablonları yerel bilgisayara uygulayabilirsiniz. Bu işlem, şablonda belirtilen düzeyler ile sistem güvenliğini yapılandırır.
Sistem güvenliğini çözümleme
http://technet.microsoft.com/tr-tr/library/cc776590(WS.10).aspx
(http://technet.microsoft.com/tr-tr/library/cc776590(WS.10).aspx)
Güvenlik Yapılandırması ve Çözümlemesi için en iyi uygulamalar
http://technet.microsoft.com/tr-tr/library/cc757894(WS.10).aspx
(http://technet.microsoft.com/tr-tr/library/cc757894(WS.10).aspx)
Secedit /ExportSecedit.exe bir Windows makinesindeki yerel ilkeyi veya birleştirilmiş ilkeyi dışarı aktarmak için kullanılabilen bir yerleşik komut satırı aracıdır. İlke durumunu çalışır durumundaki makineden dışarı aktarabilir ve sorunlu durumda şablonu makineye yeniden uygulamak için /configure anahtarını kullanabilirsiniz.Sözdizimi ve ek bilgi için buraya
(http://technet.microsoft.com/tr-tr/library/bb490997.aspx)
başvurun.NTrights.exe bir Windows bilgisayarda yerel veya uzaktan olacak şekilde kullanıcı hakkı vermenizi veya iptal etmenizi sağlayan komut satırı kaynak paketi aracıdır.
Oturum açma kullanıcı haklarını Ntrights.exe yardımcı programıyla ayarlama
http://support.microsoft.com/kb/315276/tr
(http://support.microsoft.com/kb/315276/tr)
Ntrights.exeburadan
(http://www.microsoft.com/en-us/download/details.aspx?id=17657)
indirilebilecek kaynak paketi araçlarının bir parçasıdır.İşlem İzleyicisiDosya sistemi, Kayıt Defteri, İşlem, İş Parçacığı ve DLL etkinliğini gerçek zamanlı olarak izlemeye olanak tanıyan Sysinternals yardımcı programlarından biridir. Daha sonra gözden geçirmek üzere sonuçlara filtre uygulamanızı veya bir dosyada kaydetmenizi sağlar. Bu araç, dosya ve kayıt defteri erişimi ile ilgili güvenlik sorunlarını gidermek için kullanılabilir. Örneğin: "sonuç" ifadesine "reddedildi" girişimleri için filtre uygulayabilirsiniz.
Ek bilgi için lütfen aşağıdaki bağlantıya başvurun:
http://technet.microsoft.com/tr-tr/sysinternals/bb896645.aspx
(http://technet.microsoft.com/tr-tr/sysinternals/bb896645.aspx)
İşlem İzleyicisini Çalıştır'ı şimdi buradan veya Live.Sysinternals.com adresinden indirin.
AccessCheckbelirli kullanıcılar/grupların dosyalar/dizinler/kayıt defteri anahtarları, genel nesneler ve Windows hizmetleri gibi kaynaklar için ne tür erişimlere sahip olduklarını kontrol etmek amacıyla kullanılabilecek bir komut satırı programıdır. Ayrıntılar için aşağıdaki bağlantıya tıklayın:
http://technet.microsoft.com/tr-tr/sysinternals/bb664922.aspx
(http://technet.microsoft.com/tr-tr/sysinternals/bb664922.aspx)
Buradan
(http://download.sysinternals.com/files/AccessChk.zip)
()
indirinAccessEnumgüvenlik delikleri ve gerekli durumlarda izinleri kilitleme konusunda size yardımcı olacak dosya sistemi yolunuzun ve Kayıt Defteri kovanı güvenlik ayarlarının tam bir görünümünü sunar.
http://technet.microsoft.com/tr-tr/sysinternals/bb897332.aspx
(http://technet.microsoft.com/tr-tr/sysinternals/bb897332.aspx)
Buradan
(http://download.sysinternals.com/files/AccessEnum.zip)
indirinSc.exe Hizmet Denetim Yöneticisi ile iletişim kuran bir yerleşik bir komut satırı aracıdır. Hizmet başlangıç değeri hakkındaki bilgileri görüntülemek, değiştirmek veya devre dışı bırakmak için kullanılabilir. Bu makale bağlamında, “sc sdshow Service_Name” komutunu hizmetteki izinlerin çıkışı için kullanabilirsiniz. Çıktıyı aldıktan sonra, aynısını yorumlamak için aşağıdaki KB makalesini kullanabilirsiniz
Hizmetlerin isteğe bağlı erişim denetim listelerini yazanlar için en iyi uygulama örnekleri ve önerilerhttp://support.microsoft.com/kb/914392/tr
(http://support.microsoft.com/kb/914392/tr)
Ayrıca, “sc sdset service_name DACL_in_SDDL_format” komutunu izinleri değiştirmek için de çalıştırabilirsiniz.
Bu konuda ek bilgilere aşağıdaki bağlantılardan ulaşabilirsiniz:
http://support.microsoft.com/kb/251192
(http://support.microsoft.com/kb/251192)
(Bu sayfa İngilizce olabilir)http://technet.microsoft.com/en-us/magazine/dd296748.aspx
(http://technet.microsoft.com/en-us/magazine/dd296748.aspx)
Icacls.exeIcacls.exe isteğe bağlı erişim denetim listelerini (DACL) belirli dosyalarda/dizinlerde görüntülemeye veya değiştirmeye olanak tanıyan bir yerleşik komut satırı yardımcı programıdır. “ICACLS path_name /save aclfile” ilgili yol adı için (dosyalar/dizinler) ACL'leri metin dosyası olarak dışarı aktarmak için ve “ICACLS path_name /restore aclfile” komutunu kullanarak bu metin dosyasını dosyalara geri yüklemek için kullanılabilir.Bu konuda ek bilgilere aşağıdaki bağlantılardan ulaşabilirsiniz:
http://support.microsoft.com/kb/919240/tr
(http://support.microsoft.com/kb/919240/tr)
http://technet.microsoft.com/tr-tr/library/cc753525(WS.10).aspx
(http://technet.microsoft.com/tr-tr/library/cc753525(WS.10).aspx)
Özellikler
Makale numarası: 313222 - Son Gözden Geçirme: 29 Mart 2013 Cuma - Gözden geçirme: 13.0
Bu makaledeki bilginin uygulandığı durum:
- Microsoft Windows XP Home Edition
- Microsoft Windows XP Professional Edition
- Windows Vista Business
- Windows Vista Enterprise
- Windows Vista Ultimate
- Windows Vista Home Basic
- Windows Vista Home Premium
- Microsoft Windows Server 2003 R2 Datacenter Edition (32-Bit x86)
- Microsoft Windows Server 2003 R2 Datacenter Edition (64-Bit x86)
- Microsoft Windows Server 2003 R2 Enterprise Edition (32-Bit x86)
- Microsoft Windows Server 2003 R2 Enterprise Edition (64-Bit x86)
- Microsoft Windows Server 2003 R2 Standard Edition (32-bit x86)
- Microsoft Windows Server 2003 R2 Standard Edition (64-Bit x86)
- Microsoft Windows Server 2003 Scalable Networking Pack
- Microsoft Windows Server 2003 Service Pack 1
- Microsoft Windows Server 2003 Service Pack 2
- Microsoft Windows Server 2003 Web Edition
- Microsoft Windows Server 2003 Datacenter Edition
- Microsoft Windows Server 2003, Datacenter Edition for Itanium-Based Systems
- Microsoft Windows Server 2003, Datacenter x64 Edition
- Microsoft Windows Server 2003, Enterprise x64 Edition
- Microsoft Windows Server 2003 Enterprise Edition
- Microsoft Windows Server 2003, Enterprise Edition for Itanium-based Systems
- Microsoft Windows Server 2003, Standard x64 Edition
- Microsoft Windows Server 2003 Standard Edition
- Windows Server 2008 Datacenter without Hyper-V
- Windows Server 2008 Enterprise without Hyper-V
- Windows Server 2008 for Itanium-Based Systems
- Windows Server 2008 R2 Datacenter
- Windows Server 2008 R2 Enterprise
- Windows Server 2008 R2 Standard
- Windows Server 2008 Service Pack 2
- Windows Server 2008 Standard without Hyper-V
- Windows Server 2008 Datacenter
- Windows Server 2008 Enterprise
- Windows Server 2008 Standard
Anahtar Kelimeler: | kbenv kbhowtomaster KB313222 |
Makale çevirileri
- (????? (?????
- (????? ?????? (???????
- Brasil (Português)
- ?eská republika (?eština)
- Danmark (Dansk)
- Deutschland (Deutsch)
- España, Latinoamérica (Español)
- France (Français)
- Indonesia (Bahasa Indonesia)
- Italia (Italiano)
- Lietuva (Lietuvi?)
- Magyarország (Magyar)
- Nederland (Nederlands)
- Norge (Norsk Bokmål)
- Polska (Polski)
- Portugal (Português)
- Slovenija (Slovenš?ina)
- Suomi (Suomi)
- Sverige (Svenska)
- Vi?t Nam (Ti?ng Vi?t)
- ?????? (????????)
- ?????? (???????)
- ???? (?????)
- ??? (???)
- ???? (???)
- ?? (????)
- ?? (????)
- ?? (???)


Üste








