İmkansız Yolculuk
İmkansız Yolculuk Bilgi Girişi
İçerik
Site Policy, Aktif Dizin'de bulunan kullanıcıların gerçekleştirdiği bir konum değişikliği, Site'lar ve Subnet'ler arası yolculuk, var ise bu yolculuk süresinin Site Policy sayfasında Rules sekmesi altında tanımlanan süreden kısa olup olmadığına bakar.
Site'lar arası geçiş Subnet'lere bakılarak yapılır. İki Site arası minimum konum değişikliğini Life Time kısmında tanımlanan süre belirler. Kullanıcı konum değişikliği Life Time'da belirtilen süreden daha kısa olur ise bu duruma İmkansız Yolculuk adı verilir.
İmkansız Yolculuk sonunda uyarı alan kullanıcı oturumunu açamaz. Bu yolculuğun kayıtları kullanıcı adı, son konumda açtığı bilgisayar adı ve IP adresi, Site ve Subnet geçişleri, konum değişikliği için geçen süre ve yapılan bu yolculuğun tarihi ile birlikte Session Limit veritabınında tutulur. Imkansız Yolculuk gerçekleştiren kişi hakkında Rules sekmesi altında tanımlanan kişilere mail yolu ile haber verilir.
Senaryo kapsamında örnek olması için;
Sites sekmesi altında New butonuna tıklayıp iki Site girelim. Bunlar;
Type olarak Active Directory,
Site Name olarak ISTANBUL ve ANKARA (Her bir site ayrı girilir)
Site Type olarak City
Subnet sekmesi altında
Site Name ISTANBUL
Network 10.1.10.0/24,
Site Name ANKARA
Network 10.2.10.0/24
Rules sekmesi altında;
Priority 1,
From Subnet ANKARA,
To Subnet ISTANBUL,
Lifetime 480 (dakika olarak girilir)
Information to [email protected]
Information cc [email protected]
Is active seçilir,
Is mail active seçilir
Preferences sekmesi altında,
E-Mail Enabled ve Impoosible Road Enabled seçenekleri Active statüsüne çekilir
politika bilgileri girildiğini düşünelim.
X kullanıcısı saat 14:00'da ANKARA Site'ında son oturumunu kapattı. Bu kullanıcının Saat 20:00'dan önce ISTANBUL Site'ında oturumunu açtığı tespit edilir ise X kullanıcısına oturumunu açtığı bilgisayarda açılır ekran çıkar ve İmkansız Yolculuk yaptığını dolayısı ile oturumunun kapanacağını bilgisi verilir.
Mailde belirtilen [email protected] ve CC'de bulunan [email protected] yöneticilerine X kullanıcısının tanımlı olan bu kuralı ihlal ettiği ile ilgili mail gider. Yöneticiler Session Limit Yönetim Portali üzerine girip, Site Policy sayfasından UserIP Summaries sekmesinde Username sütununda hangi kullanıcın bu kuralı ihlal ettiğini, TTL sütununda yolculuğunun ne kadar sürdüğünü (ANKARA Site'ında kapattığı son oturumu ile ISTANBUL Site'ında açtığı ilk oturumu arasındaki fark), Computer Name ile hangi bilgisayarda son oturumunu açtığı vb. bilgilere ulaşabilir.
Last updated
Was this helpful?