{"id":170,"title":"Windows Server'da Dosya \u0130\u015flemlerini \u0130zleme ve Denetleme","content":"<h1>Windows Server'da Dosya \u0130\u015flemlerini \u0130zleme ve G&uuml;venlik Rehberi<\/h1>\r\n<p>Windows Server ortam\u0131nda dosya i\u015flemlerinin (silme, de\u011fi\u015ftirme, eri\u015fim vb.) izlenmesi, sistem g&uuml;venli\u011fi ve denetim s&uuml;re&ccedil;leri a&ccedil;\u0131s\u0131ndan kritik &ouml;neme sahiptir. Bu rehberde, sistem y&ouml;neticilerinin dosya i\u015flemlerini nas\u0131l etkin \u015fekilde izleyebilece\u011fini, hangi ara&ccedil;lar\u0131 kullanabilece\u011fini ve log analizlerini nas\u0131l ger&ccedil;ekle\u015ftirebilece\u011fini ad\u0131m ad\u0131m ele al\u0131yoruz.<\/p>\r\n<h2>1. Event Viewer Yap\u0131land\u0131rmas\u0131<\/h2>\r\n<h3>Event Viewer'\u0131 Etkin Kullanma<\/h3>\r\n<p>Event Viewer, Windows Server'da dosya eri\u015fim ve de\u011fi\u015fikliklerini izlemek i&ccedil;in kullan\u0131lan en temel ara&ccedil;lardan biridir. &Ouml;zellikle a\u015fa\u011f\u0131daki <strong>Event ID<\/strong> de\u011ferleri, dosya aktivitelerini yak\u0131ndan takip etmek i&ccedil;in kritik &ouml;neme sahiptir:<\/p>\r\n<ul>\r\n<li><strong>4663:<\/strong> Nesneye eri\u015fim denemeleri<\/li>\r\n<li><strong>4660:<\/strong> Nesne silme i\u015flemleri<\/li>\r\n<li><strong>4656:<\/strong> Nesneye eri\u015fim talepleri<\/li>\r\n<li><strong>4658:<\/strong> Nesneye eri\u015fim kapatma i\u015flemleri<\/li>\r\n<li><strong>4664:<\/strong> Nesne ba\u011flant\u0131lar\u0131 olu\u015fturma<\/li>\r\n<\/ul>\r\n<h3>Event Viewer'da Log Arama<\/h3>\r\n<ol>\r\n<li><code>Server Manager &gt; Tools &gt; Event Viewer<\/code> yolunu izleyin.<\/li>\r\n<li><code>Windows Logs &gt; Security<\/code> sekmesine gidin.<\/li>\r\n<li>Sa\u011f panelden <strong>Filter Current Log<\/strong> se&ccedil;ene\u011fini t\u0131klay\u0131n.<\/li>\r\n<li>Yukar\u0131daki Event ID&rsquo;leri girerek loglar\u0131 filtreleyin.<\/li>\r\n<\/ol>\r\n<h2>2. Audit Policy Yap\u0131land\u0131rmas\u0131<\/h2>\r\n<h3>Group Policy &Uuml;zerinden Audit Ayarlar\u0131<\/h3>\r\n<ol>\r\n<li>Group Policy Management Console&rsquo;u a&ccedil;\u0131n.<\/li>\r\n<li><code>Default Domain Policy<\/code> &uuml;zerine sa\u011f t\u0131klay\u0131n ve d&uuml;zenleyin.<\/li>\r\n<li><code>Computer Configuration &gt; Policies &gt; Windows Settings &gt; Security Settings &gt; Advanced Audit Policy Configuration<\/code> yolunu izleyin.<\/li>\r\n<li>A\u015fa\u011f\u0131daki politikalar\u0131 etkinle\u015ftirin:<\/li>\r\n<\/ol>\r\n<ul>\r\n<li>Object Access &gt; Audit File System<\/li>\r\n<li>Object Access &gt; Audit File Share<\/li>\r\n<li>Object Access &gt; Audit Handle Manipulation<\/li>\r\n<\/ul>\r\n<h3>PowerShell ile Audit Policy Yap\u0131land\u0131rma<\/h3>\r\n<pre><code class=\"language-powershell\">\r\n# T&uuml;m dosya sistemi eri\u015fimlerini izleme\r\nauditpol \/set \/category:\"Object Access\" \/success:enable \/failure:enable\r\n\r\n# Belirli bir kategoriyi sorgulama\r\nauditpol \/get \/category:\"Object Access\"\r\n<\/code><\/pre>\r\n<h2>3. File Server Resource Manager (FSRM) Kullan\u0131m\u0131<\/h2>\r\n<h3>FSRM Kurulumu<\/h3>\r\n<pre><code class=\"language-powershell\">\r\nInstall-WindowsFeature FS-Resource-Manager -IncludeManagementTools\r\n<\/code><\/pre>\r\n<h3>File Screening ve Storage Reports<\/h3>\r\n<ul>\r\n<li><strong>File Screening Management:<\/strong> Belirli dosya t&uuml;rlerini engelleyebilir ve bu eylemleri loglayabilirsiniz.<\/li>\r\n<li><strong>Storage Reports Management:<\/strong> Disk kullan\u0131m analizi, b&uuml;y&uuml;k dosya raporlar\u0131 ve kopya dosya tespiti yap\u0131labilir.<\/li>\r\n<\/ul>\r\n<h2>4. PowerShell ile Log Analizi<\/h2>\r\n<p>Dosya aktivitelerini analiz etmek i&ccedil;in PowerShell komutlar\u0131 olduk&ccedil;a etkilidir. &Ouml;rne\u011fin, son 24 saatte ger&ccedil;ekle\u015fen silme i\u015flemlerini listelemek veya belirli bir kullan\u0131c\u0131ya ait aktiviteleri g&ouml;rmek m&uuml;mk&uuml;nd&uuml;r:<\/p>\r\n<pre><code class=\"language-powershell\">\r\n# Son 24 saatteki silme i\u015flemlerini getir\r\nGet-WinEvent -FilterHashtable @{ LogName='Security'; ID=4663; StartTime=(Get-Date).AddDays(-1) } |\r\nWhere-Object {$_.Message -like \"*Delete*\"} |\r\nFormat-Table TimeCreated,ID,Message -Wrap\r\n\r\n# Belirli bir kullan\u0131c\u0131n\u0131n i\u015flemlerini izleme\r\nGet-WinEvent -FilterHashtable @{ LogName='Security'; ID=4663,4660 } |\r\nWhere-Object {$_.Message -like \"*UserName*\"} |\r\nSelect-Object TimeCreated,ID,Message\r\n<\/code><\/pre>\r\n<h2>5. Shadow Copy Yap\u0131land\u0131rmas\u0131<\/h2>\r\n<h3>Shadow Copy Etkinle\u015ftirme<\/h3>\r\n<pre><code class=\"language-powershell\">\r\n# Shadow Copy depolama alan\u0131 olu\u015fturma\r\nvssadmin add shadowstorage \/for=C: \/on=C: \/maxsize=10GB\r\n\r\n# G&uuml;nl&uuml;k Shadow Copy zamanlamas\u0131\r\nschtasks \/create \/tn \"Daily Shadow Copy\" \/tr \"wmic shadowcopy call create Volume='C:\\'\" \/sc daily \/st 00:00\r\n<\/code><\/pre>\r\n<h3>Shadow Copy Durumunu \u0130zleme<\/h3>\r\n<pre><code class=\"language-powershell\">\r\n# Mevcut Shadow Copy'leri listele\r\nvssadmin list shadows\r\n\r\n# Shadow Copy depolama alan\u0131 kullan\u0131m\u0131n\u0131 g&ouml;r&uuml;nt&uuml;le\r\nvssadmin list shadowstorage\r\n<\/code><\/pre>\r\n<p><strong>&Ouml;rnek &ccedil;\u0131kt\u0131:<\/strong><\/p>\r\n<pre>Used Shadow Copy Storage space: 0 bytes (0%)\r\nAllocated Shadow Copy Storage space: 0 bytes (0%)\r\nMaximum Shadow Copy Storage space: 19.9 GB (9%)\r\n<\/pre>\r\n<h2>6. \u0130yi Uygulama &Ouml;nerileri<\/h2>\r\n<ul>\r\n<li><strong>Log Rotasyonu:<\/strong> Loglar\u0131 d&uuml;zenli ar\u015fivleyin, s\u0131k\u0131\u015ft\u0131r\u0131n veya farkl\u0131 bir diske ta\u015f\u0131y\u0131n. Disk alan\u0131 y&ouml;netimini ihmal etmeyin.<\/li>\r\n<li><strong>Alarm Mekanizmas\u0131:<\/strong> Kritik dosya i\u015flemleri i&ccedil;in e-posta bildirimleri veya otomatik uyar\u0131 sistemleri olu\u015fturun.<\/li>\r\n<li><strong>Periyodik Raporlama:<\/strong> Haftal\u0131k veya ayl\u0131k dosya i\u015flem raporlar\u0131yla kullan\u0131c\u0131 aktivitelerini izleyin, anormal davran\u0131\u015flar\u0131 tespit edin.<\/li>\r\n<\/ul>\r\n<h2>Sonu&ccedil;<\/h2>\r\n<p>Windows Server'da dosya i\u015flemlerinin izlenmesi, g&uuml;venlik ve denetim politikalar\u0131n\u0131n merkezinde yer al\u0131r. Event Viewer, Audit Policy, FSRM ve PowerShell ara&ccedil;lar\u0131n\u0131 bir arada kullanarak sisteminizdeki dosya eri\u015fimlerini detayl\u0131 \u015fekilde takip edebilir, g&uuml;venlik ihlallerini erken a\u015famada tespit edebilirsiniz.<\/p>\r\n<p>D&uuml;zenli denetim, log analizi ve otomatik bildirim sistemleriyle kurumsal verilerinizi koruyabilir, yasal gereklilikleri eksiksiz yerine getirebilirsiniz.<\/p>","excerpt":"Windows Server'da dosya i\u015flemlerinin izlenmesi, sistem g\u00fcvenli\u011fi ve denetimi a\u00e7\u0131s\u0131ndan kritik \u00f6neme sahiptir. Bu yaz\u0131da bahsedilen y\u00f6ntemleri kullanarak, sisteminizde ger\u00e7ekle\u015fen t\u00fcm dosya i\u015flemlerini etkin bir \u015fekilde izleyebilir ve gerekti\u011finde m\u00fcdahale edebilirsiniz.\r\n\r\nD\u00fczenli kontroller ve raporlamalar yaparak, olas\u0131 g\u00fcvenlik ihlallerini erkenden tespit edebilir ve gerekli \u00f6nlemleri alabilirsiniz. Ayr\u0131ca, bu izleme mekanizmalar\u0131n\u0131 kurum politikalar\u0131n\u0131za ve yasal gerekliliklere uygun \u015fekilde yap\u0131land\u0131rman\u0131z \u00f6nemlidir.","created_at":"2025-02-06 17:11:34","updated_at":"2026-09-08 01:49:26","category_id":6,"view_count":772,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2025-02-06 17:11:34","featured_image":"resimyok.jpg","slug":"windows-server-da-dosya-islemlerini-izleme-ve-denetleme","category_name":"Sistem","category_slug":"sistem","category_color":"#3b82f6"}