Windows Server'da IE ESC tuşunu devre dışı bırakma ve Google Chrome yükleme konusunda eksiksiz kılavuz.
Bu makalede, Internet Explorer'ın Gelişmiş Güvenlik Yapılandırmasını nasıl devre dışı bırakacağınızı ve Windows Server'a Google Chrome'u nasıl yükleyeceğinizi öğreneceksiniz.

Windows Server'da IE ESC tuşunu devre dışı bırakma ve Google Chrome yükleme konusunda eksiksiz kılavuz.

Bu makale, Windows Server'da Internet Explorer Gelişmiş Güvenlik Yapılandırmasını devre dışı bırakmayı ve Google Chrome'u yükleme adımlarını ele alacaktır. Bu kılavuz, kurumsal ortamlarda IE ESC'yi devre dışı bırakmak ve Chrome'u toplu olarak yüklemek için güvenli yöntemler içermektedir.
0 Hisse senetleri
0
0
0
0

IE'de ESC tuşu neden etkinleştirilmiş ve devre dışı bırakılmalı mı?

Özellik Internet Explorer Gelişmiş Güvenlik Yapılandırması (IE ESC) Windows Server'da varsayılan olarak etkinleştirilmiş olan bu özellik, güvenli olmayan içeriklerin çalıştırılma riskini azaltır. Komut dosyalarının, ActiveX'in ve istenmeyen indirmelerin yürütülmesini kısıtlar.

IE ESC faydalı bir savunma katmanı olsa da, Tamamen devre dışı bırakma Bu durum, özellikle üretim sunucularında sunucu güvenliğini azaltabilir. Mantıklı yaklaşım, bunu yalnızca Yönetici hesapları veya belirli etki alanları için devre dışı bırakmak veya modern tarayıcılar kullanmaktır. Microsoft Edge (Chromium) Veya Google Chrome Kurumsal politikalarla birlikte kullanın.

Sunucu Yöneticisi ile IE ESC tuşunu devre dışı bırakma (Masaüstü Deneyimi olan sunucular için önerilen yöntem)

Sunucunuzda Masaüstü Deneyimi varsa, en kolay ve güvenli yol grafik kullanıcı arayüzünü (GUI) kullanmaktır. Adımlar:

  • Hesapla giriş yap Yönetici.
  • Açık Sunucu Yöneticisi (Başlat → Sunucu Yöneticisi).
  • Tıklayın Yerel Sunucu Sol panelde.
  • Değere tıklayın Açık Ön Internet Explorer Gelişmiş Güvenlik Yapılandırması.
  • Açılan pencerede, Yöneticiler Miktar Kapalı (İhtiyaç duyulduğunda yalnızca Kullanıcılar için) seçin.
  • Tamam'ı tıklayın ve durumu görmek için Sunucu Yöneticisini yenileyin. Kapalı Değiştirmek.

Sadece belirli birkaç siteye erişmek istiyorsanız, bu özelliği kullanmanız en iyisidir. Güvenilir Siteler İnternet Seçenekleri'ni kullanarak IE'nin ESC özelliğini genel modda etkin tutabilir ve yalnızca güvenilir adreslere erişime izin verebilirsiniz.

IE ESC Tuşunu Ana Sunucu veya Uzaktan Devre Dışı Bırakma — Güvenli Yaklaşım

Ana sunucunun grafik arayüzü bulunmadığından, PowerShell, kayıt defteri veya Grup İlkesi kullanmanız gerekmektedir. Alan adlarını tamamen devre dışı bırakmak yerine, gerekli alan adlarını listelemeniz önerilir. Güvenilir Siteler Eklemek.

PowerShell kullanarak kayıt defteri üzerinden bir etki alanını Güvenilir Siteler'e ekleme örneği (test ortamında çalıştırmadan önce doğrulayın):

$trusted = "intranet.example.local"
$regPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\$trusted"
New-Item -Path $regPath -Force
New-ItemProperty -Path $regPath -Name "*" -Value 2 -PropertyType DWord -Force

Yukarıdaki örnekte, değer 2 Eş değer Güvenilir Siteler Kayıt defterinde değişiklik yapmadan önce mutlaka yedeğini alın.

Windows Server'a Google Chrome Yükleme — Farklı Yöntemler

Windows Server'a Google Chrome yüklemek için, kuruluşunuzun ölçeğine ve ihtiyaçlarına bağlı olarak seçebileceğiniz çeşitli yaygın yöntemler bulunmaktadır.

4.1 MSI ile manuel kurulum (Kurumsal/Dağıtım için uygundur)

Kurumsal ortamlar için, Google Chrome Enterprise MSI dosyasını kullanmak ve bunu SCCM, Intune veya Grup İlkesi gibi araçlarla dağıtmak en iyisidir.

  • Google Chrome Enterprise MSI dosyasını resmi Google Chrome Enterprise sayfasından indirin ve x64 sürümünü seçin.
  • MSI dosyasını sunucuya kopyalayın, örneğin: C:\Temp\GoogleChrome.msi.
  • Kurulumu sessiz modda çalıştırma:
msiexec /i "C:\Temp\GoogleChrome.msi" /qn /norestart

Avantajları: Güncellemeler üzerinde daha iyi kontrol, gruplar halinde dağıtım yapabilme özelliği ve GPO ile uyumluluk.

4.2 Chocolatey ile kurulum (basit ve hızlı)

Paket yönetim araçlarını yükleme izniniz varsa, Chocolatey en hızlı yöntemdir. Öncelikle Chocolatey'i (yükseltilmiş yetkilere sahip bir PowerShell'de) yükleyin:

Set-ExecutionPolicy Bypass -Scope Process -Force
[System.Net.ServicePointManager]::SecurityProtocol = [System.Net.SecurityProtocolType]::Tls12
iex ((New-Object System.Net.WebClient).DownloadString('https://chocolatey.org/install.ps1'))

Ardından Chrome'u yükleyin:

choco install googlechrome -y

4.3 PowerShell üzerinden kurulum (doğrudan indirme + msiexec)

MSI dosyasını otomatik olarak indirip yükleme örneği (çalıştırmadan önce resmi MSI adresini kontrol edin):

$msiUrl = "https://dl.google.com/path/to/GoogleChromeStandaloneEnterprise64.msi"
$out = "C:\Temp\GoogleChromeEnterprise.msi"
Invoke-WebRequest -Uri $msiUrl -OutFile $out
Start-Process msiexec.exe -ArgumentList "/i `"$out`" /qn /norestart" -Wait

4.4 Server Core'a Kurulum

Server Core'da Chocolatey'i de kullanabilir veya MSI dosyasını indirip PowerShell ile msiexec çalıştırabilirsiniz. Kullanıcı arayüzü olmadığı için sessiz kurulum gereklidir.

Chrome kurulumundan sonra güvenlik yapılandırması ve politikaları

Kurulumdan sonra, Chrome'u kurumsal politikalarla yönetmeniz gerekecek:

  • İndirmek ADMX şablonları Google'dan alınan verileri Merkezi Depoya (\\domain\sysvol\…\Policies\PolicyDefinitions) aktarıyoruz.
  • Ana sayfayı ayarlayın, uzantıları devre dışı bırakın, belirli adresleri engelleyin ve otomatik güncellemeyi yönetin.

Ana sayfayı ayarlamak için kayıt defterinde yapılacak değişiklik örneği:

reg add "HKLM\SOFTWARE\Policies\Google\Chrome" /v HomepageLocation /t REG_SZ /d "https://intranet.example.local" /f

Otomatik güncellemeyi kapatın (eğer diğer taraftan yönetiliyorsa - dikkatli olunması gerekir):

reg add "HKLM\SOFTWARE\Policies\Google\Update" /v AutoUpdateCheckPeriodMinutes /t REG_DWORD /d 0 /f

Pratik Güvenlik İpuçları (IE ESC Tuşunu Devre Dışı Bırakmadan Önce ve Sonra)

  • Yönetici olmayan bir hesap kullanarak göz atmaSınırlı yetkilere sahip hesapları kullanarak internette gezinin.
  • Giden güvenlik duvarı ve proxySunucunun giden erişimini yalnızca gerekli adreslerle sınırlandırın.
  • Uygulama Beyaz ListelemeYetkisiz uygulamaların çalışmasını engellemek için AppLocker veya Windows Defender Uygulama Denetimi'ni kullanın.
  • Kum havuzuMümkünse, saldırı yüzeyini azaltmak için taramayı ayrı bir sanal makinede veya konteynerde çalıştırın.
  • Kayıtlar ve DenetimlerKayıt defteri değişiklikleri ve yazılım yüklemeleri için denetimi etkinleştirin.
  • Yamalar ve güncellemelerİşletim sistemi ve tarayıcı güvenlik güncellemelerini yüklediğinizden emin olun.

Site yöneticileri, DevOps uzmanları ve yatırımcılar için pratik ipuçları

VPS ticareti için: Tarayıcıyı Web-Proxy ve MFA ile yönetilen bir ortamda çalıştırın.

Oyun ve uzaktan masaüstü kullanımı için: Düşük pingli sunuculara Chrome yükleyin (şunlardan birini kullanın: 85'ten fazla lokasyon İndirme ve güncelleme gecikmelerini azaltabiliriz.

Yapay zeka veya görüntü oluşturma için: Chrome'u yüklemek işlem performansında herhangi bir fark yaratmaz, ancak grafiksel kullanıcı arayüzünü yönetmek için Masaüstü Deneyimi içeren sanal makine görüntüleri kullanın.

Büyük ölçekli dağıtım (çoklu sunucu/otomasyon)

Yapılandırma yönetimi araçlarını kullanarak birden fazla sunucuya dağıtım ve otomasyon sağlayın:

  • Windows için Ansible (win_package ve win_regedit gibi win_* modülleri).
  • Şef / Kukla / SCCM MSI'yı yüklemek ve politikaları uygulamak için.
  • CI/CDChrome sürümünü yapıt deposuna paketleyin ve işlem hattı aracılığıyla dağıtın.

Alternatif çözümler ve nihai öneriler

  • IE ESC tuşunu tamamen devre dışı bırakmak yerineWindows Server'da daha iyi destek ve güncellemeler sunan Edge (Chromium) tarayıcısını kullanın.
  • Liste yönetimi Güvenilir Siteler ve kullanımı kale ev sahibi İnternete erişim için önerilir.
  • Bulut ve VPS ortamlarında, DDoS saldırılarına karşı koruma sağlayan hizmetler, BGP ağları ve CDN'ler içeren sunucuların kullanılması, yönetimsel erişimin ve güncellemelerin istikrarını ve güvenliğini artırabilir.

Özet ve hızlı kontrol listesi

  • IE ESC tuşunu devre dışı bırakmadan önce: Ayarlarınızı yedekleyin ve risk değerlendirmesi yapın.
  • Tercih: Yalnızca yöneticiler için devre dışı bırakın veya güvenilir etki alanları ekleyin.
  • Chrome kurulumu: Kurumsal kullanıcılar için MSI ile, hızlı kurulum için ise Chocolatey ile yapılabilir.
  • Yapılandırma: Güvenlik politikaları ve güncelleme kontrolü için ADMX ve kayıt defterini kullanın.
  • Ağ koruması: Giden güvenlik duvarı, AppLocker, günlük kaydı ve görev izolasyonu.

Sıkça Sorulan Sorular

Ayrıca Şunları da Beğenebilirsiniz
amazon-s3-bulut-depolama

Amazon S3 nedir? Amazon'un bulut depolama hizmetine dair uzman incelemesi

Günümüz teknoloji dünyasında, her an büyük miktarda veri üretilip taşınıyor. Şirketler, geliştiriciler ve kullanıcılar güvenilir, ölçeklenebilir ve her zaman erişilebilir bir platforma ihtiyaç duyuyor. Bu bağlamda, Amazon S3 (Basit Depolama Hizmeti), veri depolamayı ve yönetimini daha basit ve daha güvenli hale getirmek için tasarlanmış popüler bir AWS hizmetidir.