Giriş
Merhabalar, Techaptic kanalına hoş geldiniz. Bugün kurumsal sistem yönetiminin amiral gemisi olan Microsoft Configuration Manager için hazırladığımız Deep Dive serimizin ilk bölümüyle karşınızdayız. Configuration Manager’ı sağlıklı bir şekilde ayağa kaldırmak, sadece bir sihirbazı takip etmekten çok daha fazlasını; titiz bir altyapı hazırlığı ve doğru yetkilendirme mimarisini gerektirir.
Bu videoda donanım planlamasından Active Directory şemasının genişletilmesine, PowerShell script’i ile işletim sistemi bileşenlerinin hazırlanmasından bilgisayar nesneleri arasındaki karşılıklı yetki tanımlamalarına kadar profesyonel bir kurulumun tüm aşamalarını uygulayacağız. Videonun sonunda sadece çalışan bir yönetim konsoluna sahip olmakla kalmayacak, en karmaşık kurulum hatalarını aşmış ve asıl yönetim süreçlerine başlamak için kurumsal standartlara uygun, sağlam bir temel oluşturmuş olacaksınız. Hazırsanız başlayalım.
Configuration Manager Mimarisi ve Sunucu Rolleri
Öncelikle altyapımızı inceleyelim. Ortamımızda üç adet Windows Server 2025 sunucu var: Domain Controller, Configuration Manager ve SQL Server. Configuration Manager için 2509 sürümünü bağımsız bir Primary Site olarak kuracağız. Özellikle 2509 kullanmamızın da bir nedeni var. Şu anda daha yeni bir Current Branch update’i olsa bile yeni bir site kurarken baseline media kullanmamız gerekiyor ve 2509 şu anki en güncel baseline sürüm. Site’ı ayağa kaldırdıktan sonra ihtiyaca göre güncel sürüme in-console servicing ile geçebiliriz.
Ayrıca birçok rolü ayrı sunuculara dağıtmadan Site Server’ın kendi üzerinde barındıracağız. Böyle bir yaklaşımı her ortam için bir best practice olarak değil, küçük ve orta ölçekli veya daha sade yapılarda yönetimi kolaylaştırdığı için tercih ettik. Tabii yapı büyüdükçe veya karmaşıklaştıkça roller farklı sunuculara dağıtılabilir.
Veritabanı için SQL Server 2022 kullanacağız. Kimi zaman Configuration Manager’ın SQL veritabanıyla aynı sunucuda kurulduğuna şahit oluyoruz ve gerek sonradan artan işlem hacimleri gerekse farklı gereksinimler nedeniyle bunun sonu ayrılıkla sonuçlanabiliyor. Biz ise veritabanını baştan ayrı ve dedike bir SQL Server üzerinde konumlandırarak ileride oluşabilecek kaynak ve ölçek ihtiyaçlarını daha kontrollü yönetebileceğimiz bir yapı kurmuş oluyoruz.
Video süresini gereksiz uzatmamak için Domain Controller ve SQL Server’ı önceden kurup yapılandırdık. Ancak hem ön gereksinimlerden hem de uyguladığımız best practice ayarlarından tek tek bahsediyor olacağız. Şimdi ön gereksinim ve altyapı bilgilerimize geçelim.
Configuration Manager Donanım ve Yazılım Gereksinimleri
Bu sayfada donanım ve yazılım gereksinimlerini görüyoruz. Özellikle donanım tarafında en baştan şunu belirtmem gerekiyor: Bu değerler zorunlu veya minimum ön gereksinimleri temsil etmiyor ve ortamdan ortama değişiklik gösterebilir. Ancak güvenli bir başlangıç noktası arayanlar açısından bu tablo baz alınabilir.
Site Server için 8 vCPU, 16 GB RAM ve kurulum dosyaları ile yazılım, yama gibi içerikleri tutacağımız iki ayrı disk ayarladık. SQL Server için başlangıç olarak 4 vCPU, 16 GB RAM ve Data, Log, TempDB ile yedekleme için dört ayrı disk tanımladık. SQL disklerini 64 KB Allocation Unit Size ile formatladık. Bu, SQL tarafında tek başına performansı artıran sihirli bir ayar değil; ancak SQL Server’ın I/O yapısına daha uygun olduğu için genel olarak kabul edilen bir best practice olarak düşünebilirsiniz.
Diskleri ayırmamızın temel nedeni Data, Log ve TempDB gibi bileşenlerin farklı I/O davranışları göstermesi. Bunları ayrı disklerde tuttuğumuzda bir iş yükünün diğerini gereksiz yere etkilemesini azaltmış oluyoruz. Benzer mantık Configuration Manager sunucusu için de geçerli. İşletim sistemi ile içerik ve uygulama verilerini ayırmak, sunucuda oluşabilecek I/O darboğazlarını azaltmak açısından önemli. Tabii bir production ortamında yalnızca Windows üzerinde farklı diskler oluşturmak yeterli değildir. Bu disklerin arkasındaki storage, disk tipleri, IOPS ve gecikme süreleri gibi metrikler de bir o kadar önemlidir.
Yazılım tarafında veritabanı sunucusu olarak SQL Server 2022 Enterprise kullandık ancak Standard sürüm de tercih edilebilir. Configuration Manager ve üzerinde barındıracağımız roller için gerekli .NET bileşenlerini ve Windows Feature’larını hazırlayacağız. IIS ve BITS gibi bileşenlerin tamamı Configuration Manager’ın kendisi için evrensel bir zorunluluk değildir; bazıları kuracağımız yapıda etkinleştireceğimiz roller nedeniyle gerekli olacak.
Ayrıca ürün üzerinden işletim sistemi dağıtımları yapabilmek için Configuration Manager 2509 tarafından desteklenen bir Windows ADK sürümünü ve buna karşılık gelen WinPE eklenti paketini kuracağız. Burada her zaman en güncel ADK sürümünü kullanmak doğru bir yaklaşım değildir. Kullandığımız Configuration Manager sürümünün desteklediği ADK sürümünü seçmek daha doğrudur. Biz de 2509 için desteklenen bir sürüm kullanacağız. Desteklenen ADK sürümlerini açıklamalar bölümündeki ilgili tablodan kontrol edebilirsiniz.
Son olarak SQL bağlantısı için Microsoft ODBC Driver 18’in desteklenen bir sürümünün kurulu olması gerekiyor. Bu sürücünün kurulabilmesi için ön gereksinimlerinden biri olan Microsoft Visual C++ Redistributable paketinin de sunucuda bulunması gerekir. Primary Site için Visual C++ x86 ve x64 paketleri Configuration Manager kurulum gereksinimleri arasındadır. Genellikle sunucularda kurulu olurlar ancak eksikse tamamlamamız gerekir.
SQL Server Baseline, Bellek ve Network Gereksinimleri
Son sayfamızda SQL Server baseline ayarları ile network iletişim gereksinimlerini görüyoruz. SQL Server tarafında ilk olarak SQL instance collation değerini SQL_Latin1_General_CP1_CI_AS olarak yapılandırdık. Bu, Configuration Manager Site Database için gerekli bir ayardır.
SQL Server için minimum server memory değerini de en az 8 GB olarak belirledik. Bu değer SQL Server’ın başlangıçta doğrudan 8 GB belleği rezerve edeceği anlamına gelmiyor. Sistem bu RAM kullanım miktarına ulaştığında mümkün oldukça bu değerin altına düşürmemeye çalışır. Configuration Manager için Microsoft bu değerin en az 8 GB olarak ayarlanmasını tavsiye etmektedir. Bu ayarı yaparken maximum server memory değerini de sınırsız bırakmıyoruz. Böylece SQL Server’ın sistem belleğini kontrolsüz şekilde kullanmasını engelleyerek işletim sistemi ve diğer işlemler için de yeterli bellek bırakılmasına yardımcı oluyoruz.
Kimlik doğrulama tarafında Windows Authentication kullanacağız ve servis kimliği için gMSA, yani Group Managed Service Account yapılandırdık. Bu yapı, hesabın kimlik bilgilerinin yönetimini Active Directory’ye bırakır ve parolanın düzenli olarak değiştirilmesini sağlar. Böylece manuel parola yönetimiyle uğraşmadığımız güvenli bir servis hesabı elde ederiz. Kerberos tarafında SQL Server SPN kayıtlarını da yapılandırarak kimlik doğrulamanın doğru çalışmasını sağlıyoruz.
Bizim tasarımımızda SQL Server yalnızca bu iş yükü için ayrılmış olacak. Buradaki amaç Site Database iş yükünün, başka uygulamalara ait veritabanlarıyla aynı SQL instance üzerinde kontrolsüz biçimde paylaşılmasını engellemek.
Remote SQL kullandığımız için Configuration Manager Setup’ın SQL Server üzerindeki bazı sistem ve yapılandırma bilgilerine uzaktan erişmesi gerekiyor. Bu nedenle kurulum sırasında Remote Registry servisinin devre dışı olmaması gerekiyor.
Network tarafındaki liste Configuration Manager’ın kullandığı tüm portları içermiyor; bu videodaki kurulum için ihtiyaç duyacağımız temel portları gösteriyor. Configuration Manager’ın site veritabanı iletişimi için TCP 1433 kullanacağız. Remote SQL kullandığımız için site kurulumu sırasında 135, 445 ve dinamik RPC portlarına da ihtiyaç duyacağız. Son olarak Site Server’ın ön gereksinim ve güncelleme gibi bazı dosyalara internet üzerinden erişebilmesi için 80 ve 443 portlarını kullanacağız.
Active Directory Şema Genişletme ve System Management Container
Şimdi yapılandırma kısmına geçelim ve Domain Controller sunucusundan başlayalım. Configuration Manager’ın site bilgilerini Active Directory’ye yayınlayabilmesi ve istemcilerin bu bilgilere daha kolay ulaşabilmesi için Active Directory şemasını genişleteceğiz. Bunun için Configuration Manager kurulum dosyalarına ihtiyacımız var. Kurulumla ilgili dosyaları daha önceden sunuculara indirdim, böylece videoda daha az beklemiş olacağız.
Configuration Manager kurulum dosyalarının içindeki SMSSETUP\BIN\X64 dizinine gidelim. Şemayı genişletmek için extadsch.exe uygulamasını çalıştıracağız. Komut satırını yönetici yetkisiyle açıp ilgili dizine geçelim ve uygulamayı çalıştıralım. Kısa bir işlemden sonra “Successfully extended the Active Directory Schema” mesajını görüyor olmamız gerekiyor. Bu şekilde şemayı genişletmiş olduk.
Bir sonraki işlemimiz ADSI Edit üzerinden System Management adında bir container oluşturmak. Windows Tools üzerinden ADSI Edit’i açalım, Connect to seçeneğine tıklayalım ve Default Naming Context ile bağlantı kuralım. Active Directory Publishing etkinleştirildiğinde Configuration Manager site bilgilerini System Management container altında yayınlar. Böylece istemciler site ve ilgili servis bilgilerine Active Directory üzerinden güvenilir bir kaynaktan ulaşabilir.
Default Naming Context altında System bölümüne gelelim, sağ tıklayıp New > Object seçeneğini açalım ve sınıf olarak Container’ı seçelim. Değer olarak System Management yazalım; ismin doğru ve eksiksiz yazıldığından emin olalım. Finish diyerek container’ı oluşturalım.
Şimdi Active Directory Users and Computers’a geçip bu container üzerinde Configuration Manager Site Server bilgisayar hesabına gerekli yetkileri vereceğiz. Önce View menüsünden Advanced Features’ı etkinleştirelim. System altında System Management container’ını bulup sağ tıklayalım ve Delegate Control diyelim. Add dedikten sonra Object Types bölümünde Computers’ı seçip Site Server bilgisayar hesabını ekleyelim.
Tasks to Delegate ekranında Create a custom task to delegate seçeneğini seçelim. Sonraki ekranda yetkinin bu klasör, mevcut objeler ve ileride oluşturulacak objeler için de geçerli olması amacıyla ilgili seçeneği işaretleyelim. Show these permissions altında General, Property-specific ve Creation/deletion of specific child objects seçeneklerini seçip Permissions bölümünde Full Control verelim. Finish diyerek delegasyonu tamamlayalım. İsterseniz System Management container’ın Properties > Security bölümünden bilgisayar hesabına verilen yetkileri doğrulayabilirsiniz.
Active Directory tarafındaki ayarlar bu şekilde tamamlandı. Burada ayrıca port yapılandırmasına girmeyeceğiz çünkü ortamımızdaki domain member sunucuların Domain Controller ile gerekli iletişimi önceden hazır durumda. Kendi ortamınızda firewall veya network segmentasyonu kullanıyorsanız gerekli Active Directory iletişim portlarının açık olduğundan emin olun.
SQL Server Yapılandırması, gMSA ve Yetkilendirme
Şimdi SQL Server’a geçelim. Öncelikle kurulum ön gereksinimlerinden biri olan Microsoft ODBC Driver 18 için gerekli Visual C++ x64 paketini kontrol edelim. Visual C++ v14 x64 paketinin kurulu olduğunu görüyoruz. Microsoft ODBC Driver 18 de zaten kurulu durumda. Dolayısıyla bu iki gereksinim için ek bir işlem yapmamıza gerek yok.
Şimdi servisleri kontrol edelim. SQL Server servisini gMSA hesabıyla yapılandırdığımızdan bahsetmiştik. Servisin çalıştığını ve Log On bilgisinde gMSA hesabının tanımlı olduğunu görüyoruz. SQL Server Browser servisine ihtiyacımız yok çünkü Default Instance ve statik TCP 1433 portunu kullanıyoruz; bu nedenle kapalı kalabilir. Remote Registry servisini de kontrol edelim. Servisin devre dışı olmadığını görüyoruz; bu bizim için yeterli.
Sonraki aşamada hem Configuration Manager Site Server bilgisayar hesabını hem de bu sunucuda kurulumu yapacağımız kullanıcı hesabını SQL Server üzerindeki Local Administrators grubuna dahil etmemiz ve SQL tarafında sysadmin yetkisi vermemiz gerekiyor. Site Server bilgisayar hesabı, Configuration Manager’ın SQL üzerinde ihtiyaç duyduğu yönetim işlemlerini gerçekleştirebilmesi için bu yetkilere ihtiyaç duyar. Kurulumu yapacağımız hesap ise Setup sırasında Site Database’i oluşturabilmek ve SQL Server üzerinde gerekli kurulum işlemlerini gerçekleştirebilmek için bu seviyede yetkili olmalı.
Önce Computer Management üzerinden Local Users and Groups > Groups > Administrators bölümüne gidelim. Kurulumu yapacağımız kullanıcı hesabını ekleyelim. Ardından Object Types üzerinden Computers seçeneğini etkinleştirip Site Server bilgisayar hesabını da ekleyelim.
Şimdi SQL Server Management Studio’yu açıp SQL tarafındaki yetkileri tanımlayalım. Security > Logins bölümünden kurulum hesabı için Windows Authentication kullanan bir login oluşturalım ve Server Roles bölümünden sysadmin yetkisini verelim. Site Server bilgisayar hesabını ise bir SQL sorgusuyla login olarak oluşturup sysadmin rolüne ekleyelim. Sorguyu çalıştırdıktan sonra Logins bölümünü yenileyip bilgisayar hesabının eklendiğini ve sysadmin rolüne sahip olduğunu doğrulayalım. SQL Server tarafındaki hazırlıklarımız tamamlandı.
Site Server Ön Gereksinimleri, Windows ADK ve WinPE
Şimdi Configuration Manager sunucusuna geçip ön gereksinimleri tamamlayalım. Süreci hızlandırmak için gerekli Windows bileşenlerini bir PowerShell script’i ile yükleyeceğiz. Script dosyasını hazırlayıp .ps1 uzantısıyla kaydedelim. Bu script’i web sitemizden de indirebilirsiniz. PowerShell’i yönetici yetkisiyle açıp script’i çalıştıralım.
Gerekli bileşenlerin kurulduğunu görüyoruz. Kurulumun temiz ilerlemesi için sunucuyu bir kez yeniden başlatacağım. Sunucu açıldıktan sonra Visual C++ paketlerini kontrol edelim. Configuration Manager Site Server üzerinde hem x86 hem de x64 paketlerinin kurulu olması gerekiyor. İkisinin de kurulu olduğunu görüyoruz, bu yüzden ek bir işlem yapmıyoruz.
Şimdi Microsoft ODBC Driver 18 kurulumuna geçebiliriz. Burada özel bir ayara ihtiyacımız yok; varsayılan seçeneklerle kurulumu tamamlayabiliriz.
Sonraki işlem Configuration Manager için gerekli Windows ADK ile işletim sistemi dağıtımlarında kullanacağımız WinPE paketinin kurulumu olacak. Videoyu uzatmamak için kurulum dosyalarını önceden sunucuya indirdim. Önce Windows ADK’dan başlayalım. İhtiyacımız olan bileşenler Deployment Tools ve User State Migration Tool. Deployment Tools, işletim sistemi dağıtımı tarafında kullanacağımız temel araçları içerir. User State Migration Tool ise işletim sistemi dağıtımlarında kullanıcı dosyaları ve ayarlarının yeni sisteme taşınabilmesini sağlar.
Windows ADK kurulumu tamamlandıktan sonra Windows Preinstallation Environment, yani WinPE add-on kurulumuna geçelim. WinPE, işletim sistemi dağıtımı sırasında cihazın boot edilip task sequence ve image işlemlerinin çalıştırıldığı ortamı sağlar. Varsayılan seçeneklerle kurulumu tamamlayabiliriz.
Content Library Disk Yapılandırması
Kuruluma geçmeden önce disk tarafında küçük bir ayar daha yapacağız. Configuration Manager, Distribution Point üzerindeki Content Library için disk seçimini otomatik yaptığında uygun diskleri boş alanlarına göre kullanabilir. Biz işletim sistemi diskini bu amaçla kullanmasını istemiyoruz.
Bu nedenle C diskinin kök dizininde belirli isim ve uzantıya sahip boş bir dosya oluşturacağız. Configuration Manager bu dosyanın bulunduğu diski Content Library için kullanmayacak. PowerShell’i yönetici yetkisiyle açıp hazırladığımız küçük komutu çalıştıralım. Ardından C diskine gidip dosyanın oluştuğunu doğrulayalım. Dosya boş olsa da işletim sistemi diskinin Content Library için kullanılmasını engellemek açısından önemli.
Bu son işlemle ön gereksinimleri tamamlamış olduk. Şimdi ürünün kurulumuna geçebiliriz. Ürünü denemek isteyenler Microsoft Evaluation Center’ı kullanabilir. Lisansı olanlar ise Microsoft 365 Admin Center içerisindeki Volume Licensing bölümünden baseline media’yı indirebilir.
Configuration Manager 2509 Primary Site Kurulumu ve Site Ayarları
Önceden indirdiğimiz Configuration Manager kurulum dosyalarını açalım. Splash.hta dosyasına çift tıklayarak başlangıç ekranını açabiliriz. Install seçeneğiyle Setup Wizard’ı başlatalım. İlk ekranda Configuration Manager’ın bazı ön gereksinimleri olduğu ve bunların kontrol edilmesi gerektiği belirtiliyor. Biz bu hazırlıkları yaptık, bu yüzden devam edebiliriz.
Getting Started ekranında ortamda mevcut bir Configuration Manager altyapısı tespit edilmediği için sıfırdan kurulum yapacağız. Configuration Manager kurulumu temelde bir Primary Site veya Central Administration Site, yani CAS ile başlayabilir. CAS, birden fazla Primary Site gerektiren büyük ve dağıtık yapılarda bu siteleri merkezi olarak yönetmek için kullanılır. İstemciler doğrudan CAS’e bağlanmaz; cihaz yönetimini altındaki Primary Site’lar gerçekleştirir.
Bizim yapımızda tek bir Primary Site yeterli. Bu nedenle Install a Configuration Manager primary site seçeneğini kullanıp Stand-alone Primary Site kuracağız. İleride ihtiyaç oluşursa yapıyı CAS ekleyerek genişletebiliriz. SQL Server, kurulum yolu ve site rolleri gibi ayarları kendimiz belirlemek istediğimiz için Use typical installation options for a stand-alone primary site seçeneğini işaretlemiyoruz.
Product Key sayfası, evaluation veya lisanslı sürüm bilgisini girdiğimiz bölümdür. Ürünü 180 günlük deneme sürümüyle kullanmak istiyorsak Install the evaluation edition of this product seçeneğini seçebiliriz. Lisans anahtarımız varsa lisanslı sürüm seçeneğinden ürün anahtarını girebiliriz. Evaluation kurulumu daha sonra lisanslı sürüme dönüştürülebilir. Biz evaluation seçeneğiyle devam edeceğiz.
Product License Terms ekranında kuruluma devam edebilmek için gerekli lisans sözleşmelerini kabul edip ilerleyelim.
Sonraki ekranda Configuration Manager için gerekli prerequisite dosyalarını şimdi indirip indirmeyeceğimiz veya daha önceden indirilmiş dosyaları kullanıp kullanmayacağımız soruluyor. Biz bu dosyaları daha önce indirdiğimiz için Use previously downloaded files seçeneğini kullanıp ilgili dizini göstereceğiz.
Server Language Selection ekranında Configuration Manager Console ve raporlarda kullanılacak dilleri seçiyoruz. Birden fazla dil eklenebilir, ancak bizim ortamımızda varsayılan İngilizce ile devam edeceğiz. Client Language Selection ekranında ise Configuration Manager istemcisinin destekleyeceği dilleri belirliyoruz. Seçtiğimiz dil istemci bilgisayarın görüntüleme diliyle eşleşirse istemci arayüzü o dilde görüntülenir; desteklenmeyen bir dil kullanılıyorsa varsayılan İngilizce devreye girer. Biz İngilizce ve Türkçe’yi seçip devam edeceğiz.
Site and Installation Settings ekranında kurulumun temel ayarlarını yapılandırıyoruz. Öncelikle bir Site Code belirleyeceğiz. Site Code, Primary Site’ı tanımlayan üç alfanümerik karakterden oluşur, hierarchy içerisinde benzersiz olmalıdır ve sonradan değiştirilemez. Biz burada TEC kodunu kullanacağız. Site Name ise Site’ı tanımlayan açıklamadır; burada Techaptic yazacağız.
Kurulum dizini de sonradan değiştirilemediği için baştan planlanmalıdır. Site için ayırdığımız diskte Microsoft Configuration Manager adlı bir klasör oluşturup kurulum yolunu bu dizine yönlendireceğiz. Configuration Manager Console’un da kurulması için ilgili seçeneğin işaretli olduğundan emin olup devam edelim.
Bir sonraki ekranda Primary Site’ı Stand-alone olarak mı kuracağımız, yoksa mevcut bir hiyerarşiye mi ekleyeceğimiz soruluyor. Sıfırdan bir ortam kurduğumuz için Install the Primary Site as a stand-alone site seçeneğiyle devam ediyoruz.
Database Information ekranında SQL Server’ı Configuration Manager’a tanımlıyoruz. SQL Server name alanına SQL sunucusunun FQDN bilgisini gireceğiz. Default Instance kullandığımız için Instance name alanını boş bırakıyoruz. Veritabanı adı için Setup, Site Code’un önüne CM_ ekleyerek varsayılan adı oluşturuyor; bu adı kullanacağız.
Alt bölümde SQL Server Service Broker için TCP 4022 portunu görüyoruz. Bu port Configuration Manager hiyerarşisinde siteler arası database replication için kullanılır. Stand-alone Primary Site kurduğumuz için şu anda böyle bir iletişimimiz olmayacak ve varsayılan ayarla devam edeceğiz.
Sonraki Database Information ekranında Setup’ın SQL Server’a TCP 1433 üzerinden bağlanabildiğini, Data ve Log dizinlerini doğru şekilde okuyabildiğini görüyoruz. Bu bizim için aynı zamanda bir bağlantı kontrolü oluyor; herhangi bir değişiklik yapmadan devam edebiliriz.
SMS Provider, Configuration Manager Console’un Site Database içindeki bilgilere erişmesini sağlayan WMI katmanıdır. Varsayılan olarak Site Server üzerine kurulur ve bizim yapımızda ayrı bir sunucuya dağıtmaya ihtiyacımız olmadığı için mevcut ayarla devam ediyoruz.
Enhanced HTTP, Management Point ve Distribution Point
Client Computer Communication Settings ekranında istemcilerin Site System rolleriyle nasıl haberleşeceğini belirliyoruz. En üstteki seçenek tüm istemci iletişimini HTTPS’e zorlar ve en güvenli tercihtir. Bunun için sunucu ve istemci tarafında gerekli PKI sertifikalarının hazır olması gerekir.
Bu videoda PKI tarafına girmeyeceğimiz için Configure the communication method on each site system role seçeneğiyle devam edeceğiz. Ayrıca Clients will use HTTPS when they have a valid PKI certificate and HTTPS-enabled site roles are available seçeneğini de işaretli bırakıyoruz. Bu yapı Configuration Manager’da Enhanced HTTP kullanımına karşılık gelir. Configuration Manager’ın oluşturduğu sertifikalar ve token mekanizmalarıyla belirli istemci iletişimlerini güvenli hale getirir. PKI altyapısı kurmadan klasik HTTP’ye göre daha güvenli bir yapı sağlar ancak PKI tabanlı HTTPS kadar kapsamlı değildir. Sonraki videolarda PKI ve HTTPS tarafını ayrıca ele alacağız.
Site System Roles ekranında Management Point ve Distribution Point rollerinin kurulum ve iletişim ayarlarını görüyoruz. Management Point, istemcilerin politika ve içerik konumu gibi bilgileri aldığı temel iletişim noktalarından biridir. Distribution Point ise uygulama, paket ve benzeri içerikleri istemcilere sağlayan roldür. Daha sade bir yapı kullandığımız için her iki rolü de Site Server üzerinde tutacağız; ihtiyaç halinde daha sonra farklı sunuculara dağıtılabilirler. Bir önceki ekranda Enhanced HTTP yapılandırdığımız için Client Connection tarafında EHTTP ile devam ediyoruz.
Diagnostic and Usage Data ekranındaki bilgilerle devam edebiliriz. Ardından Service Connection Point yapılandırmasına geçiyoruz. Service Connection Point, Configuration Manager’ın Microsoft servisleriyle bağlantı kurmasını sağlayan roldür. Bu bağlantı sayesinde ürün güncellemeleri ve yeni özellikler konsol üzerinden alınabilir. Sunucumuzun internet erişimi olduğu için Online bağlantı seçeneği olan Yes, let’s get connected ile devam ediyoruz.
Settings Summary ekranında yaptığımız ayarların özetini hızlıca kontrol ediyoruz. Genel olarak bir sorun görünmediği için devam edebiliriz.
Configuration Manager Prerequisite Check ve Kurulum
Setup bu aşamada kurulum öncesi ön gereksinimleri kontrol ediyor. Bizim ortamımızda üç uyarı görüyoruz ve bunları tek tek değerlendireceğiz.
İlk uyarı Software Update Point ve WSUS tarafıyla ilgili. Bu videoda yama yönetimi kurulumuna veya yapılandırmasına girmiyoruz; bu konuyu sonraki bölümlerde ele alacağız. Software Update Point sonradan da yapılandırılabildiği için bu uyarıyla şu aşamada devam edebiliriz.
İkinci uyarı SQL Server Native Client sürümüyle ilgili. SQL Server Native Client’ı önceden ayrıca kurmadık. Configuration Manager 2509 Setup bu paketi kurulum sırasında yükleyebildiği için önceden kurmayı tercih etmedik. Kurulumdan sonra paketin kurulup kurulmadığını kontrol edeceğiz ve gerekirse eksikliği ayrıca ele alacağız.
Üçüncü uyarı SQL Server Security Mode ile ilgili ve SQL Server kimlik doğrulamasının Windows Authentication olarak yapılandırılmasını istiyor. Bu ayarı daha önce yaptığımızı hatırlıyoruz ancak emin olmak için SQL Server Management Studio’yu açıp sunucu Properties > Security bölümünden kontrol ediyoruz. Windows Authentication mode seçili; yani yapılandırmamız doğru. Bu doğrulamadan sonra kuruluma başlayabiliriz.
Begin Install diyerek kurulumu başlatıyoruz. Bu işlem biraz süreceği için videoda bu bölümü hızlandıracağım ve kurulum tamamlandıktan sonra devam edeceğiz.
Kurulum Sonrası Site, Roller ve Active Directory Publishing Doğrulaması
Kurulum yaklaşık yarım saat sürdü ve tamamlandı. İlk olarak SQL Server Native Client’ın kurulup kurulmadığını kontrol etmek istiyorum. Paketin kurulduğunu görüyoruz; bu bağımlılık da Setup tarafından karşılanmış durumda.
Şimdi kurulum log’una bakalım. Bazı dosyaların silinmesi sırasında hata kayıtları görüyoruz ancak burada kritik bir kurulum sorunu görünmüyor. Bu kontrolün ardından Configuration Manager Console’u açalım.
Konsol açıldı ve Site Database’e bağlanabildi. Şimdi rollerimizi kontrol edelim. Administration > Site Configuration > Servers and Site System Roles bölümüne gidelim. SRV-CM-01 sunucusunun altında Distribution Point, Management Point ve Service Connection Point rollerinin oluşturulduğunu görüyoruz.
Active Directory tarafında hazırladığımız publishing yapılandırmasını da kontrol edelim. Administration > Site Configuration > Sites bölümünden Site Properties’e, ardından Publishing sekmesine geçiyoruz. Forest’ımızın zaten seçili olduğunu görüyoruz; burada ek bir ayar yapmamıza gerek yok. Bu ekran, Site’ın ilgili forest için Active Directory Publishing kullanacak şekilde yapılandırıldığını doğrulamamızı sağlıyor.
SQL Server Geçici Setup Yetkilerinin Kaldırılması
Son olarak yetkilendirme tarafında bir temizlik noktası var. Kurulum öncesinde hem Configuration Manager Site Server bilgisayar hesabını hem de Setup için kullandığımız kullanıcı hesabını SQL Server üzerindeki Local Administrators grubuna ekledik ve SQL tarafında sysadmin yetkisi verdik.
Site Server bilgisayar hesabına verdiğimiz yetkileri değiştirmiyoruz çünkü Configuration Manager normal çalışması sırasında bu yetkilere ihtiyaç duyuyor. Ancak kurulumu yaptığımız kullanıcı hesabını yalnızca Setup için kullandıysak ve sonrasında SQL Server üzerinde bu seviyede bir yetkiye ihtiyacı yoksa bu hesabı Local Administrators grubundan çıkarabilir ve SQL Server üzerindeki sysadmin yetkisini kaldırabiliriz. Böylece ilgili hesapta ihtiyaç dışı yetki bırakmamış oluruz.
Bu bilgiyle beraber bir videomuzun daha sonuna gelmiş olduk. Seyrettiğiniz için teşekkür ederiz. Bir sonraki videoda görüşmek dileğiyle. Hoşça kalın.