Advanced Customization of AD FS Sign-in Pages / ADFS login sayfası özelleştirme
onload.js dosyasını özelleştirmek için aşağıdaki adımları izliyoruz.
- Aşağıda örneği verilmiş bazı durumlarda mesela kullanıcılar login olmak için domain uzantısını yazmasını istemediğimiz zamanlarda öncelikle olload.js dosyasını editlememiz gerekiyor. Bunun için önce mevcut default kurulumdaki adfs theme mizi aşağıdaki adımlarda oluşturup export ediyoruz ve sonra export ettiğimiz klasörü defautl theme olarak gösteriyoruz. Bunun için aşağıdaki adımları izliyoruz.
New-AdfsWebTheme –Name custom –SourceName default
Export-AdfsWebTheme –Name default –DirectoryPath c:\theme
Set-AdfsWebTheme -TargetName custom -AdditionalFileResource @{Uri=’/adfs/portal/script/onload.js’;path="c:\theme\script\onload.js"}
Set-AdfsWebConfig -ActiveThemeName custom
Kullanıcı login olurken sadece kullanıcı adını yazması için onload.js dosyasını aşağıdaki şekilde editlemeniz gerekmektedir.
--------------------------------------------------------------------------------------------------------
if (typeof Login != 'undefined'){
Login.submitLoginRequest = function () {
var u = new InputUtil();
var e = new LoginErrors();
var userName = document.getElementById(Login.userNameInput);
var password = document.getElementById(Login.passwordInput);
if (userName.value && !userName.value.match('[@\\\\]'))
{
var userNameValue = 'contoso.com\\' + userName.value;
document.forms['loginForm'].UserName.value = userNameValue;
}
if (!userName.value) {
u.setError(userName, e.userNameFormatError);
return false;
}
if (!password.value)
{
u.setError(password, e.passwordEmpty);
return false;
}
document.forms['loginForm'].submit();
return false;
};
}
-------------------------------------------------------------------------
İlgili Linkler;
https://technet.microsoft.com/en-us/library/dn636121.aspx?f=255&MSPPError=-2147217396
https://technet.microsoft.com/en-us/library/dn280950%28v=ws.11%29.aspx?f=255&MSPPError=-2147217396
Performans ayarlarında Görüntü efektlerini GPO ile kapatmak için / How to disable Visual Effects for Performance Settings with GPO
“VisualFXSetting”=dword:00000002
Exchange distribution grupları adına kullanıcılara mail gönderme yetkisi vermek.
Merhaba,
Bu yazımda exchange sunucu üzerinde kullanıcılara mail guplarının adını kullanarak nasıl mail gönderme yetkisi vereceğimizden bahsedeceğim.
Bunu yapmanın 2 farklı yöntemi var. İlk yöntem “Active Directory User and Computer” consolundan yapıyoruz. Kısaca ADUC deniyor. Aslında yapacağımız ÅŸey sadece ilgili grubu bulup bu grup için kullanıcıya send as yetkisini vermek olacak.
· Öncelikle ADUC konsolumuzu açıp önce View > Advanced Featured iÅŸaretliyoruz. Bunu yapmadığımızda ilave özellikleri göremiyoruz zaten. Yani birkaç tabı gizlemek için mutlaka böyle bir seçenek koymaları ne kadar mantıklı hiç anlamış deÄŸilim.
· Advanced Featured iÅŸaretledikten sonra ilgili grubumuzda gizli olan Object, Securtiy ve Attribute Editor tablarımız geliyor. Burada Security tabımızı açıp bu grup adına mail gönderme yetkisi vereceÄŸimiz kiÅŸiyi ekliyoruz ve Permissions kısmından “Send As” iÅŸaretliyoruz.
· Yetki verdikten sonra deÄŸiÅŸikliÄŸin hemen etkin olması için Exchange sunucumuzda “Information Store” servisini restart ediyoruz. Tabi bu iÅŸlemi yaparken aktif olan kullanıcılar kesintiye uÄŸrayacaktır. Tavsiye etmiyorum yoksa telefonlarınız susmayabilir J Kullanıcıları kesintiye uÄŸratmamak için beklemek durumundayız. Yaklaşık 40-50 dk gibi bir sürede kullanıcı yetkisi kullanılabilir duruma gelecektir.
· Mail gönderme yetkisini diÄŸer bir yöntem olan PowerShell ile de verebiliriz. Bunun için aÅŸağıdaki komutu kullanabiliriz.
[PS] C:\Get-DistributionGroup “Finans” | Add-AdPermission –ExtendedRights Send-As –User “Sinan Arslan” –AccessRights ExtendedRight
· Bu komutu kulandığımızda aÅŸağıdaki gibi bir hata ile karşılaşırsak ADUC ta ilgili OU ya ayrıca yetki tanımlamamız gerekir.
Active Directory operation failed on dcservername. This error is not retriable. Additional information: Access is denied.
Active directory response: 00000005: SecErr: DSID-031521D0, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0
+ CategoryInfo : WriteError: (0:Int32) [Add-ADPermission], ADOperationException
+ FullyQualifiedErrorId : 854968F4,Microsoft.Exchange.Management.RecipientTasks.AddADPermission
· PowerShell den yapabilmek için ADUC ta istediÄŸimiz OU ya “Exchange Trusted Subsystem” için Modify Permission yetkisi tanımlıyoruz. AÅŸağıdaki örnek User OU su için verilmiÅŸtir.
· Yetki verdikten sonra komutu çalıştırdıktan sonra alttaki gibi bir çıktımız olur.
[PS] C:\Windows\system32>Get-DistributionGroup -Identity "Finans" | Add-AdPermission -ExtendedRights Send-As -User "Sinan Arslan" -AccessRights ExtendedRight
Identity User Deny Inherited
-------- ---- ---- ---------
testdomain.local/Us.. testdomain\finans False False
· Artık Sinan kullanıcımız finans grubu adına mail atabilir. Bundan sonra yapılması gereken sadece Outlookda From kısmına gönderilecek mail adresinin eklenmesi kalıyor. Tabi yetki hemen aktif olmuyor Exchange IS servisi restart (!!! be careful ) veya beklemek gerekiyor.
Yeniden görüşmek dileğiyle.
Servicenow MID Server Kurulum Notları
Bu Blogda Ara
Popular Posts
-
Merhaba, Exchange Server 2016 da bulunan “Notification Broker service” otomatik baÅŸlangıç durumunda olmasına raÄŸmen sürekli duran bi...
-
Vmware Esxi 6.0’da statik olarak Route ekleme/silme | How to add/remove static route on vmware esxi 6.0 Statik route eklemek için aÅŸ...
-
VMkernel /var/log/vmkernel.log Records activities related to virtual machines and ESXi. V...
-
Microsoft SMTP Relay yetkisi tanımlanmış IP adreslerinin listesini export etmek için aşağıdkai komut setini kullanabilirsiniz. $SMTP...
-
Active Directory Account Lockout Settings on Group Policy / AD GPO Kullanıcı kilitlenme ayarları Domain ortamımızda kullanıcı kilitlen...














