İlk Bağlantı ve Temel Hazırlık
Windows'ta "Uzak Masaüstü Bağlantısı" (mstsc), macOS'ta Microsoft'un Windows App uygulamasıyla sunucunuza bağlanın. İlk girişte şu adımları uygulayın:
- Administrator parolasını uzun ve benzersiz bir parolayla değiştirin
- Günlük kullanım için ayrı bir yönetici hesabı oluşturun
- Windows Update ile tüm güvenlik güncellemelerini kurun
RDP Portunu Değiştirin ve Erişimi IP ile Sınırlayın
Varsayılan 3389 portu sürekli olarak otomatik taramalara maruz kalır. Portu değiştirmeden önce yeni port için güvenlik duvarı kuralını eklediğinizden emin olun. Aşağıdaki komutları PowerShell'i yönetici olarak açıp çalıştırın:
Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'PortNumber' -Value 3390
New-NetFirewallRule -DisplayName 'RDP 3390 - Ofis' -Direction Inbound -Protocol TCP -LocalPort 3390 -RemoteAddress 203.0.113.10 -Action Allow
Restart-Service -Name TermService -Force203.0.113.10 yerine ofisinizin sabit IP adresini yazın. Sabit IP'niz yoksa -RemoteAddress parametresini kaldırabilirsiniz; bu durumda aşağıdaki hesap kilitleme politikası daha da önemli hale gelir.
Hesap Kilitleme Politikası
Art arda hatalı parola denemelerinde hesabın geçici olarak kilitlenmesi, parola tahmin saldırılarını yavaşlatır:
net accounts /lockoutthreshold:5 /lockoutduration:30 /lockoutwindow:30Bu ayar 30 dakika içinde 5 hatalı denemeden sonra hesabı 30 dakika kilitler. Ağ Düzeyinde Kimlik Doğrulama (NLA) Windows Server'da varsayılan olarak açıktır; kapatmamanız önerilir.
Kaç Kullanıcı Aynı Anda Bağlanabilir?
Windows Server, yönetim amacıyla aynı anda iki uzak masaüstü oturumuna izin verir. Muhasebe veya ERP ekibi gibi daha fazla kullanıcının eşzamanlı çalışması gerekiyorsa Uzak Masaüstü Hizmetleri (RDS) rolünün kurulması ve kullanıcı ya da cihaz başına RDS CAL lisansı alınması gerekir.
SQL Server Express ile Logo, Mikro ve ERP Veritabanları
Logo Tiger, Mikro ve benzeri ERP yazılımları Microsoft SQL Server üzerinde çalışır. Küçük ve orta ölçekli kurulumlar için ücretsiz Express sürümü başlangıçta yeterli olabilir, ancak sınırlarını bilerek karar vermelisiniz:
- SQL Server 2022 Express'te veritabanı başına en fazla 10 GB veri boyutu
- Tek soket veya 4 çekirdekten düşük olanı kadar işlemci kullanımı
- Veritabanı motoru için yaklaşık 1,4 GB arabellek belleği sınırı
- SQL Server Agent bulunmadığından zamanlanmış işler Windows Görev Zamanlayıcı ile yapılır
Sınırlar sürüme göre değişebildiği için kurulumdan önce Microsoft'un güncel sürüm karşılaştırmasını kontrol edin. Veritabanınız bu sınırlara yaklaşıyorsa Standard sürüme geçmeniz gerekir. SQL Server'ın 1433 portunu internete açmayın; uzak erişim gerekiyorsa IP kısıtlı güvenlik duvarı kuralı veya VPN kullanın.
Express Sürümünde Otomatik Yedekleme
Aşağıdaki komutu bir .bat dosyasına kaydedip Görev Zamanlayıcı ile her gece çalıştırabilirsiniz (veritabanı ve klasör adlarını kendinize göre değiştirin):
sqlcmd -S .\SQLEXPRESS -E -Q "BACKUP DATABASE [ERPDB] TO DISK='D:\Yedek\ERPDB.bak' WITH INIT"Yedek dosyalarını sunucu dışında bir konuma da kopyalayın. İnoxweb VDS paketlerinde sunulan isteğe bağlı haftalık imaj yedekleme, işletim sistemi ve uygulamalarla birlikte tüm sunucunun geri dönüş noktasını oluşturur. Uygun kaynakları seçmek için Windows VDS paketlerimizi inceleyebilirsiniz.