| Yazan: Mert Çakıroğlu,
Tarih: 24-12-2007 21:24
|
Okunma Sayısı : 523  |
Beğenilme : Yok |
Merhaba 1.Bölümde en son OWAAdmin’in Junk E-mail ayarını işlemiştik. Bu bölümde de OWAAdmin’in Public Folders ayarından başlayarak diğer ayarları da sırasıyla işleyeceğiz.
Public Folders  Resim 1 Resolve Foreign Users Yabancı kullanıcıları çözümlemek Yabancı kullanıcıları çözümleme ayarı, “Kimden” alanında geçerli bir ismin olduğu, güvenilir bir Active Directory Forest’ından, Public Folder’a posta gönderilmesine izin verir. Varsayılanda bu değere izin verilmemiştir. Maximum Public Folder Attachment Size En fazla Public Folder eklenti boyutu OWA varsayılanda en fazla 1 mb’lık Public Folder eklenti Upload desteği sağlar. Bu ayar en fazla 2 gb.’a kadar yükseltilip kullanılabilir. Maximum Public Folder Reply or Forward Size En fazla Public Folder Yanıtla yada İlet boyutu Bu özellik mesajın kilobyte cinsinden maksimum boyutunu belirtir. Mesaj boyutu, mesaj gönderilmeden ve burada yazılan yanıtla/ilet boyutuyla karşılaştırılmadan önce onaylanmıştır. Bu ayar yanıtlama veya iletleme mesajının Public Folder’da saklanması için izin verilen maximum boyuta zorlayan bir yol sağlar. Yanıtla/ilet işlemi yüksek miktarda disk alanı, bandwidth ve CPU kaynaklarının tüketebilir.Varsayılanda bu değer 2048 kb.’dir. Security  Resim 2 User Context Timeout Kullanıcı Context Zaman aşımı Bu ayar kullanılmayan, bir kullanıcı context nesnesinin, zaman aşımına uğramadan önceki dakikayı belirtir. Bir kullanıcı context nesnesi, server’da kullanıcı oturumu boyunca geçici olarak kullanılır ve her kullanıcı oturumu için oluşturulur. Enable Change Password Şifre değiştirmeyi etkinleştirme Şifre değiştirme etkinleştirildiğinde, kullanıcı OWA seçeneklerinde “Şifre Değiştir” butonunu görecektir. Bu özellik Exchange 2003 kurulumunda devre dışıdır. Enable Basic Authentication to Back-End Server Back-End Server’a Basic kimlik doğrulamasını etkinleştirme Varsayılan olarak Exchange 2003 front-end serverları back-end serverlarına http sorgusu ilettiğinde kerberos yada NTLM kimlik doğrulamasını denerler. Bu ayar etkinleştirildiğinde front-end serverların back-end serverlara http sorguları için http basic kimlik doğrulamasını kullanmasına zorlar. http Basic kimlik doğrulaması kullanıcı adı ve şifre için basit bir şifreleme kullanır. Kerberos ve NTLM kullanmak kadar güvenli değildir. Enable Logoff Warning Logoff uyarısını etkinleştirme Bu ayar etkinleştirildiğinde kullanıcı kendi tarayıcı penceresini kapattığında kullanıcıya bir Logoff uyarısı verilmesini sağlar. Spell Check 
Resim 3 Maximum Spell Check Document Size Sözcük kontrolü yapılacak belgenin maksimum boyutu Bu ayar Sözcük kontrol özelliğinin kontrol edeceği maksimum mail öğesi boyutunu belirtir. Eğer kullanıcı burada kilobayt cinsinden belirtilen numaradan daha büyük bir mail öğesi için sözcük kontrolü yapılmasını isterse, server istemciye çok büyük bir boyut olduğunu gösteren eşsiz bir hata kodu gönderir. Varsayılanda bu değer 100 kb.’dır. Maximum Spell Check Errors Per Item Öğe başına en fazla verilebilecek sözcük kontrol hatası Burada belirtilen değerden daha fazla hatanın bulunduğu bir öğe kontrol edildiğinde kullanıcıya dokumanın sadece bir kısmının kontrol edilemediğini gösteren bir hata kodu gönderilir. Hatalar düzeltilebilir ve tekrar sözcük kontolü yapılabilir. Varsayılanda bu değer 1024’tür. Maximum simultaneous Spell Check Requests Aynı anda yapılabilecek maksimum sözcük kontrol sorguları Bu ayar aynı anda işlenen istemci sorgularının maksimum sayısını belirtir. Eğer burada belirtilen sayıya ve buna rağmen aynı anda bir sorgunun yapılması istendiğinde istemciye bir hata gönderilecek ve kullanıcı da sözcük kontrol server’ının meşgul olduğunu daha sonra tekrar denenmesi gerektiğini belirten bir yazı görecektir. Resim-3  Resim 4 Maximum Unique Errors En fazla verilebilecek eşsiz hata kodlarının sayısı Bu ayar öğe başına en fazla verilebilecek eşsiz hata kodlarının maksimum sayısını belirtir. Bu değer aşıldığında kullanıcı maksimum hata sayısının aşıldığını belirten bir hata kodu alır ve kullanıcıya dokumanın sadece bir bölümünün kontrol edilebildiğini ve tekrar denenmesi gerektiğini belirten bir uyarı kutusu gösterilir. Disable Spell Check on send Gönderimde Sözcük Kontrolünün devre dışı bırakılması Bu ayarda gönderim özelliğinde otomatik sözcük kontrolünün devre dışı bırakılması sağlanır. Update Spell Check Language List Sözcük Kontrol Dil Listesinin Güncellenmesi Bu seçenek Exchange 2003’de sözcük kontrol dillerinin eklenmesi veya kaldırılması için yöneticiye izin verir. Bu özelliğin aktif hale getirilmesi Outlook Web Access’de sözcük kontrol dillerinin bulunduğu dizinin taranmasına ve kullanıcılara sunulan dillerin listesinin tekrar yapılandırılmasına neden olacaktır. Resim-4 S/MIME 
Resim 5 Check CRL on Send Gönderimde CRL Kontrolü Varsayılanda bu ayar devre dışıdır. Gönderenin bağladığı sertifika, onaylama sırasında dağıtım noktasına erişemezse, imzalanmış yada şifrelenmiş bir e-mail gönderildiğinde OWA’da sertifikanın onaylanmadığını fakat mailin gönderilebilmesine izin verileceğini belirten bir uyarı gösterilir. Gönderenin bağladığı sertifika, onaylama sırasında dağıtım noktasına erişemezse, imzalanmış yada şifrelenmiş bir e-mail gönderildiğinde OWA, mailin engellendiğine ve hata aldığına işaret edecektir. Distribution List Expansion Timeout Dağıtım Listesinin genişletilmesinin zamanaşımı süresi
Dağıtım listesine şifrelenmiş mail gönderildiğinde, OWA şifreleme işleminde kullanmak için her bir alıcının şifrelenen sertifikalarını tekrar düzeltmesi için, dağıtım listesinin üyeliğini genişletmelidir. Bu işlemin zamanı, AD altyapısının performansına ve Dağıtım listesinin boyutuna bağlı olarak çeşitlilik gösterir. Dağıtım listesi genişletirilirken gönderen OWA’dan bir cevap alamayacaktır. Bu zamanaşımı Dağıtım listesinin genişletilmesi işleminin tamamlanması için OWA’nın ne kadar süre bekleyeceğini belirtir. Bu işlem belirlenen zamanda tamamlanmazsa işlem hata alacak ve mail gönderilmeyecektir. Resim-5 
Resim 6 Use Secondary Proxies when Finding Certificates Sertifikalar bulunduğunda ikinci proksi kullanımı OWA, Active Directory’de bir alıcı için şifrelenmiş mail gönderildiğinde doğru sertifikayı bulmayı dener. Sertifikanın konusu yada konunun alternatif isim değerleri bir SMTP adresi içerebilir. Sertifika konusunun yada konunun alternatif ismi ana SMTP adresiyle eşleşmeyebilir onun yerine Proxy adreslerinin biriyle eşleşebilir, bundan dolayı alıcının Active Directory’de çoklu SMTP Proxy adresleri olabilir. Bu özellik hatalı olarak ayarlandığında, sertifika konusu yada konunun alternatif isim değerleri ana SMTP adresiyle eşleşmediğinde OWA sertifika konusuyla SMTP Proxy adresini eşleştirmeyecektir. CRL Connection Timeout CRL bağlantısı zamanaşımı süresi Bu özellik sertifika onaylama işleminin parçası olarak tek bir CRL’yi bulmak için bağlanırken OWA’nın bekleyeceği süreyi milisaniye cinsinden belirtir. 
Resim 7 CRL Retrieval Timeout CRL Erişimi Zamanaşımı süresi Bu özellik CRL Connection Timeout özelliğine benzer, fakat tüm CRL’lere belirlenen zamanaşımından önce erişilemezse işlem hata alır. Disable CRL Check CRL Kontrolünü Devre Dışı bırakmak Bu ayar aktif hale getirildiğinde sertifikalar onaylanırken CRL’lerin kontrol edilmesi devre dışı bırakılmış olur. CRL kontrolünü devre dışı bırakmak imzalanmış maillerin imza onaylarının cevap süresini artırabilir. Fakat, geçersiz olan imzalanmış mail ile sertifikalar geçerli olarak gösterilecektir. Always Sign Daima İmzala
Bu ayar aktif edildiğinde bu özellik S/MIME kontrollü OWA kullanırken kullanıcıları imzalı mail kullanmaya zorlayacaktır. Bu, ayrıca seçenekler sayfasında ve mesaj seçeneklerinde “imzalanmış mail gönder” seçeneğinin seçilmiş olduğunu gösterir. 
Resim 8 Always Encrypt Daima Şifrele Bu ayar aktif edildiğinde bu özellik S/MIME kontrollü OWA kullanırken kullanıcıları şifreli mail kullanmaya zorlayacaktır. Bu, ayrıca seçenekler sayfasında ve mesaj seçeneklerinde “şifreli mail gönder” seçeneğinin seçilmiş olduğunu gösterir. Clear Sign İmza Temizleme Bu ayar aktif edildiğinde bu özellik OWA tarafından gönderilen her bir imzalı mail mesajının temiz imzalı mail olmasına zorlayacaktır. Include Certificate Chain Without Root Cert Kök sertifikası olmadan sertifikaları yüklemek OWA sadece imzalanan ve şifrelenen sertifikaları içerir. Bu seçenek, diğer istemcilerle birlikte çalışmak için yada Authority Information Access özelliği kullanarak etraftaki Sertifika Otoritesine (CA) yada Exchange back-end server’ların bilgisayar hesaplarında bulunan güvenilir sertifika otoritelerine ulaşılamadığında kullanılmalıdır. Bu ayar kök sertifika hariç tüm sertifikaları içerir ve bu ayar imzalanmış ve şifrelenmiş mesaj boyutunu artırır. 
Resim 9 Include Certificate Chain and Root Kök sertifika ve sertifikaları yüklemek Bu ayar Include certificate chain without root certificate ayarıyla aynıdır. Fakat ayrıca tüm sertifikalara ek olarak kök sertifikasınıda içerir. Encrypt Temporary Buffers Geçici Tampon Şifrelemesi
Varsayılan olarak tüm istemci tarafında mesaj verileri 3DES algoritması ve geçici anahtar kullanarak şifrelenip saklanmak için geçici tampon ( Temporary Buffers ) kullanılır. Bu ayar bu özelliği devre dışı bırakmak içindir. Geçici tampon şifrelemesini devre dışı bırakmak OWA istemcisinin performansını artırır fakat local sistemin tamponunda şifrelenmemiş bilgiler kaybolacaktır. Bu özelliği devre dışı bırakmadan önce kendi güvenlik politikalarınızı gözden geçirmelisiniz. Signed E-mail Certificate Inclusion İmzalı E-mail sertifikalarını dahil etme Varsayılan olarak OWA S/MIME kontrolü ile çift taraflı imzalanan ve şifrelenen sertifikaları içerir. Bu ayarın devre dışı bırakılmasıyla OWA tarafından gönderilen mesajların boyutu S/MIME kontrolü ile azalacaktır. Bununla beraber alıcılar alınan mesajdaki gönderenin şifrelenmiş sertifikasına erişemeyeceklerdir. BCC Encrypted E-mail Forking BCC şifrelemesi Varsayılan olarak OWA şifrelenmiş bir mesajın BCC satırındaki her bir giriş için ayrı bir mesaj onaylayacaktır. Bu şu demektir ayrı bir mesaj BCC listesindeki her bir giriş için onaylanmış olacaktır.Bu en fazla kullanılan güvenlik seçeneğidir. 
Resim 10 Include S/MIME Capabilities In Message Mesaja S/MIME kapasitesini dahil etme Bu ayar etkinleştirildiğinde mail gönderirken OWA’ya , imzalanmış ve şifrelenmiş mesajların desteklenen hangi şifreleme ve imzalama algoritmalarının ve anahtar uzunluklarının kullanıldığını gösteren özellikler ekleyecektir. Copy Recipient Headers Alıcı başlıklarını kopyalama Bu ayar etkinleştirildiğinde bu özellik mesajın imzalanmış bölümünde bulunan From, To , CC alıcılarının başlıklarını kopyalar. Only Use Smart Card Sadece Smart Card kullanma Bu ayar etkinleştirildiğinde bu özellik, S/MIME kontrollü OWA kullanılırken imzalama ve şifreleme için smartcard tabanlı sertifika kullanılmasını zorunlu kılar. Kullanıcılar smartcard üzerinde olmayan sertifikaları kullanamazlar. Triple Wrap Encrypted Mail Üç Yollu Mail Şifrelemesi İmzalanmış mesaj şifrelenir ve sonra şifrelenen mesaj imzalanır ( İmzalama-Şifreleme-İmzalama). Bu ayar iptal edilirse imzalanmış mesaj sadece şifrelenir tekrar imzalanmaz. Bu şekilde imzalanmış mesajlar S/MIME standartı altında e-mail şifreleme ve imzalama için en yüksek güvenlik derecesinde meydana gelir. 
Resim 11 S/MIME Encryption Algorithms S/MIME şifreleme algortiması Algoritmalar, mesajları S/MIME şifrelemesi yapmak için kullanılır. OWA istemci makinada geçerli en uzun anahtar uzunluğu ile en kuvvetli algoritmaları kullanmayı deneyecektir. İstemci makinada Şifreleme algoritması yada minimum anahtar uzunluğu geçerli değilse OWA şifrelemeye izin vermeyecektir. S/MIME Signing Algorithm S/MIME imzalama algoritması Bu özellik S/MIME kontrollü OWA kullanarak mesajlar imzalandığında kullanılacak imzalama algoritmasını belirler. Use Key Identifier Anahtar kimliğini kullanmak Varsayılan olarak e-mail şifrelendiğinde OWA, her bir alıcıların sertifika seri numarasını ve sonuçlarını göstererek saklandığı mesajların, geri kalanını deşifre etmek için gerekli olan asimetrik olarak şifrelenmiş sembolde bulunan, kilitli kutuyu kodlayacaktır. Mesajları şifrelemek için sertifika ve özel anahtar yerleştirilmesinde sertifikaların anahtar kimliklerini kullanmak alternatif bir yoldur. Bazı e-mail istemcilerinde anahtar kimliğiyle sertifika bulunması desteklenmez. Tasks 
Resim 12 Minutes In A Day Günlük Dakika Bu ayar şirketinizin takvimine uygun olarak değiştirilebilecek günlük çalışma süresini tanımlar. Varsayılan ayar 480 dakikadır ( gün başına 8 saat ). Minutes In A Week Haftalık Dakika Bu ayar şirketinizin takvimine uygun olarak değiştirilebilecek haftalık çalışma gün süresini tanımlar. Varsayılan ayar 2400 dakikadır ( hafta başına 5 gün ). User Privacy 
Resim 13 Content Filtering Options İçerik Filtreleme seçeneği Bu ayar OWA içerik filtrelemesinin varsayılan kontrolüdür. Varsayılan olarak bu seçenek OWA seçenek sayfasında kullanıcıların düzenlemesi için ayarlanmıştır. Filtering Mode Filtreleme Modu Bu ayar OWA içerik filtrelemesinin filtreleme modu kontrolüdür. View Settings 
Resim 14 Maximum View Rows En fazla gösterilebilen sıra sayısı Bu özellik görünümde izin verilen, maksimum görülebilen sıra sayısını tanımlar. Varsayılan değer 100, minimum değer 25 ve maksimum değer ise 1000’dir. CUSTOMIZATION Apply a Default Theme to Outlook Web Access 
Resim 15 Force a Default Theme For Your Users Kullanıcılara varsayılan temayı zorunlu kılmak OWA için renk şemasını ve yazı tipini kontrol eden temalardır. Tema kullanımını zorunlu kılmayı seçerek bütün OWA kullanıcıları için kullanılabilen varsayılan temaları belirleyebilirsiniz. Not: Tema kullanımı zorunlu kılmak, kullanıcılara kendi temalarını değiştirmeye izin veren OWA seçenekler sayfasının bu ayarını sayfadan kaldıracaktır. Server-wide Feature Support Modify Server Features

Resim 16 Sunucunuz için OWA özelliklerini etkinleştirmek yada devre dışı bırakmak için bu sayfa kullanılır. Varsayılanda bütün özellikler etkinleştirilmiştir. Not: Bazı özellikler Microsoft Outlook ile birlikte çalışmayacaktır. Bir başka makalede görüşmek üzere
Mert ÇAKIROĞLU MCTS,MCP,MCSA
|
eline sağlık
Yazan:: Serkan DURAN () Tarih: 04-01-2008 19:12