Web Site Kurulum

Session Limit Web Site Kurulumu ve Ayarları

Web Site Kurulumu

Session Limit Web Portal dosyaları C:\Inetpub\ altına "SessionLimit" adında bir klasör altına kopyalanır. Bu adres kurumsal politikalara göre farklı sürücüler ve klasörler altına olacak şekilde değiştirilebilir. AgentApi ve ClientApp dosyaları inetpub\SessionLimit altına kopyalanır.

AppSettings.JSON dosyası içerisinde yer alan veri tabanı sunucusu adı kurumun sağlamış olduğu sunucu adı ile değiştirilir.

IIS kurulumu sonrası Sites klasörüne sağ tıklanır ve Add Website seçeneği ile yeni web sitesi oluşturulur. Sites/SessionLimit altında bulunan AgentApi klasörüne sağ tıklanarak "Convert to Application" seçeneği ile uygulamaya çevrilir. Add Website ekranı aşağıdaki şekilde doldurulur. İşaretli alanlar seçimlerinize göre değişiklik gösterecektir.

Web Site için Hesap Tanımlaması

Application Pools ekranında Session Limit uygulamasının kullanacağı hesap belirlenir. Uygulama üzerine sağ tıklanır ve Advanced Settings seçilir.

Identity alanında … düğmesine basılır. Çıkan ekranda Application Pool Identity ekranında;

Servis Hesabı için

Eğer Session Limit için bir servis hesabı oluşturulduysa onun bilgileri girilir.

Custom Account işaretlenir ve Set tuşuna tıklanır.

Servis hesabı bilgileri girildikten sonra OK düğmesine basılarak hesap kaydedilir.

Built-in Hesap için

Eğer Session Limit için bir servis hesabı oluşturulmadı ise Built-in Account kısmından LocalSystem hesabı seçilir.

Aynı işlem AgentApi için de yapılır.

GMSA Hesap için

Eğer Session Limit GMSA ile yönetilecek ise servis hesabı kurulur. Örneğin;

GmsaHesapAdı = gmsa
GmsaHesapAdı+NetbiosAdı = gmsa.deneme.local
HesabinYönetileceğiComputerAdıveyaGrubunAdı = seslimTest$


New-ADServiceAccount gmsa -DNSHostName gmsa.deneme.local -PrincipalsAllowedToRetrieveManagedPassword seslimTest$ 

Hesabın yönetileceği makine/grup isminin sonuna '$' işareti eklenmelidir.

Kds Root Key kontrol edilir;

Eğer true dönüyor ise aşağıdaki işleme devam edilir. Herhangi bir çıktı yok ise key eklenir.

Add-KdsRootKey -EffectiveTime ((get-date).addhours(-10))

Hesabın eklendiği kontrol edilir.

	Get-ADServiceAccount gmsa

Servis hesabının kurulumu bittikten sonra Session Limit uygulamasının çalıştırıldığı IIS sunucusuna servis hesabı yüklenir ve test edilir.

Application Pools kısmında bulunan Session Limit uygulmasının gelişmiş ayarlarına (Advanced Settings) girilir. Process model altında bulunan Identity seçilir. Custom account başlığı altına oluşturulan GMSA hesabı eklenir.

Oluşturulan SessionLimit Application Pool için recycling ayarları yapılır. Memory ve Dakika kısıtları kaldırılır ve 04:00 AM şeklinde çalışma saatleri dışında bir saat seçilir.

Last updated

Was this helpful?