Domain Server ve Active Directory Nedir?
Domain Server ve Active Directory, kurumsal ağ altyapısının temel bileşenleridir. Windows Server üzerinde Domain Controller kurulumu ile merkezi kullanıcı yönetimi, kaynak erişimi ve güvenlik politikalarını yönetebilirsiniz. Bu rehber, Domain Server kurulumu ve Active Directory yapılandırması hakkında kapsamlı bilgi içermektedir.
Active Directory'nin Avantajları
- Merkezi Yönetim: Tüm kullanıcılar, bilgisayarlar ve kaynaklar tek yerden yönetilir
- Güvenlik: Merkezi kimlik doğrulama ve yetkilendirme
- Grup Politikaları: Sistem ayarlarını merkezi olarak uygulama
- Ölçeklenebilirlik: Binlerce kullanıcı ve kaynağı yönetebilme
- Entegrasyon: Microsoft servisleriyle tam entegrasyon
- Yedekleme ve Geri Yükleme: Merkezi yedekleme ve kurtarma
Sistem Gereksinimleri
Donanım Gereksinimleri
- İşlemci: 1.4 GHz 64-bit (önerilen: 2+ GHz, 2+ çekirdek)
- RAM: Minimum 2GB (önerilen: 4GB+)
- Disk: Minimum 32GB boş alan (önerilen: 100GB+ SSD)
- Ağ: Statik IP adresi, sabit internet bağlantısı
Yazılım Gereksinimleri
- İşletim Sistemi: Windows Server 2016/2019/2022
- Lisans: Windows Server lisansı (CAL - Client Access License gerekli)
- DNS: DNS servisi (Active Directory ile birlikte kurulur)
Domain Server Kurulum Adımları
Adım 1: Windows Server Kurulumu
- Windows Server ISO dosyasını indirin
- Sunucuya Windows Server'ı kurun
- İlk kurulum sırasında:
- Dil, saat ve klavye ayarlarını yapın
- Lisans anlaşmasını kabul edin
- Disk bölümleme yapın
- Administrator şifresi belirleyin
- Sunucuyu yeniden başlatın
Adım 2: Ağ Yapılandırması
Domain Controller olmadan önce ağ ayarlarını yapılandırın:
- Network Settings açın
- Statik IP adresi atayın (örnek: 192.168.1.10)
- Subnet mask: 255.255.255.0
- Default gateway: Router IP adresi
- DNS sunucu: Kendi IP adresiniz (şimdilik 127.0.0.1 veya boş bırakın, AD kurulumu sonrası otomatik ayarlanır)
Adım 3: Active Directory Domain Services (AD DS) Rolünü Yükleme
- Server Manager açın
- Add Roles and Features tıklayın
- Wizard'ı takip edin:
- Installation Type: Role-based or feature-based installation
- Server Selection: Mevcut sunucuyu seçin
- Server Roles: Active Directory Domain Services seçin
- Gerekli özellikler otomatik eklenir (DNS, Group Policy Management, vb.)
- Features: Ek özellik eklemeye gerek yok
- Confirmation: Kurulumu başlatın
- Kurulum tamamlandıktan sonra Close tıklayın
Adım 4: Domain Controller'a Yükseltme
- Server Manager'da AD DS uyarısına tıklayın
- Promote this server to a domain controller seçeneğini seçin
- Deployment Configuration bölümünde:
- Add a new forest seçin (ilk domain controller için)
- Root domain name: Domain adınızı girin (örn: muharremsen.local)
- Domain Controller Options bölümünde:
- Domain functional level: Windows Server 2016 veya üzeri (önerilir)
- Forest functional level: Windows Server 2016 veya üzeri
- DSRM Password: Directory Services Restore Mode şifresi (güçlü bir şifre)
- DNS Options: DNS server'ı otomatik kurulur
- Additional Options bölümünde NetBIOS adını kontrol edin
- Paths bölümünde:
- Database, Log files ve SYSVOL klasör konumlarını belirleyin (varsayılan genellikle uygundur)
- Review Options bölümünde ayarları kontrol edin
- Prerequisites Check bölümünde tüm kontrollerin geçtiğinden emin olun
- Install butonuna tıklayın
- Kurulum tamamlandıktan sonra sunucu otomatik olarak yeniden başlatılır
DNS Yapılandırması
DNS Servisinin Doğrulanması
Active Directory kurulumu sırasında DNS servisi otomatik olarak kurulur. DNS yapılandırmasını kontrol edin:
- Server Manager → Tools → DNS açın
- Forward Lookup Zones altında domain adınızı görmelisiniz
- Reverse Lookup Zones kontrol edin
- SRV kayıtlarının oluşturulduğunu doğrulayın
DNS Ayarlarını Güncelleme
Sunucunun kendi DNS ayarlarını güncelleyin:
- Network Settings açın
- DNS sunucu adresini kendi IP adresiniz olarak ayarlayın (127.0.0.1 veya kendi IP)
- Alternatif DNS sunucu olarak 8.8.8.8 (Google DNS) ekleyebilirsiniz
Kullanıcı Yönetimi
Organizational Unit (OU) Oluşturma
Kullanıcıları organize etmek için OU'lar oluşturun:
- Server Manager → Tools → Active Directory Users and Computers açın
- Domain adınıza sağ tıklayın
- New → Organizational Unit seçin
- OU adını girin (örn: Users, Computers, Servers)
- OK tıklayın
Kullanıcı Hesapları Oluşturma
- İlgili OU'ya sağ tıklayın
- New → User seçin
- Kullanıcı bilgilerini girin:
- First name, Last name: Kullanıcı adı
- User logon name: Kullanıcı adı (örn: john.doe)
- User logon name (pre-Windows 2000): Otomatik oluşturulur
- Next tıklayın
- Şifre belirleyin:
- Güçlü bir şifre (en az 8 karakter, büyük/küçük harf, rakam, özel karakter)
- User must change password at next logon: İlk girişte şifre değiştirme
- User cannot change password: Sadece admin değiştirebilir
- Password never expires: Şifre süresi dolmaz
- Account is disabled: Hesabı devre dışı bırak
- Finish tıklayın
Grup Oluşturma
- OU'ya sağ tıklayın
- New → Group seçin
- Grup bilgilerini girin:
- Group name: Grup adı
- Group scope: Domain Local, Global, veya Universal
- Group type: Security veya Distribution
- OK tıklayın
Grup Politikaları (Group Policy)
Grup Politikası Oluşturma
- Server Manager → Tools → Group Policy Management açın
- Domain adınıza sağ tıklayın
- Create a GPO in this domain, and Link it here seçin
- GPO adını girin (örn: Desktop Settings)
- OK tıklayın
- GPO'ya sağ tıklayın ve Edit seçin
- İstediğiniz ayarları yapılandırın:
- Computer Configuration: Bilgisayar ayarları
- User Configuration: Kullanıcı ayarları
Yaygın Grup Politikası Ayarları
- Şifre Politikaları: Minimum şifre uzunluğu, karmaşıklık gereksinimleri
- Hesap Kilitleme: Başarısız giriş denemelerinden sonra hesap kilitleme
- Masaüstü Ayarları: Duvar kağıdı, ekran koruyucu
- Yazılım Kısıtlamaları: Belirli yazılımların çalıştırılmasını engelleme
- Ağ Ayarları: Ağ paylaşımları, yazıcı ayarları
Bilgisayar Yönetimi
Bilgisayarı Domain'e Ekleme
Windows istemci bilgisayarları domain'e eklemek için:
- İstemci bilgisayarda System Properties açın
- Computer Name sekmesine gidin
- Change butonuna tıklayın
- Domain seçeneğini işaretleyin
- Domain adınızı girin (örn: muharremsen.local)
- Domain admin kullanıcı adı ve şifresi girin
- OK tıklayın
- Bilgisayar yeniden başlatılır
Bilgisayar Hesaplarını Yönetme
Active Directory'de bilgisayar hesaplarını yönetmek için:
- Active Directory Users and Computers açın
- Computers OU'suna gidin
- Bilgisayar hesaplarını görebilir, silebilir veya taşıyabilirsiniz
Güvenlik Yapılandırmaları
Şifre Politikaları
- Group Policy Management açın
- Default Domain Policy düzenleyin
- Computer Configuration → Policies → Windows Settings → Security Settings → Account Policies → Password Policy gidin
- Şifre politikalarını yapılandırın:
- Minimum password length: 8 karakter
- Password must meet complexity requirements: Enabled
- Maximum password age: 90 gün
- Minimum password age: 1 gün
Hesap Kilitleme Politikası
- Account Lockout Policy bölümüne gidin
- Hesap kilitleme ayarlarını yapılandırın:
- Account lockout threshold: 5 başarısız deneme
- Account lockout duration: 30 dakika
- Reset account lockout counter after: 30 dakika
Güvenlik Güncellemeleri
- Windows Update'i düzenli olarak çalıştırın
- Kritik güvenlik yamalarını hemen uygulayın
- WSUS (Windows Server Update Services) kullanarak merkezi güncelleme yönetimi yapın
Yedekleme ve Geri Yükleme
Active Directory Yedekleme
Windows Server Backup kullanarak Active Directory'yi yedekleyin:
- Server Manager → Tools → Windows Server Backup açın
- Backup Schedule tıklayın
- Yedekleme zamanlaması yapın
- Yedekleme konumunu belirleyin (harici disk önerilir)
- Active Directory'yi yedekleme seçeneklerine ekleyin
System State Yedekleme
System State yedeklemesi, Active Directory veritabanını içerir:
- AD DS veritabanı
- SYSVOL klasörü
- Registry
- Boot dosyaları
Yaygın Sorunlar ve Çözümleri
DNS Sorunları
- DNS sunucu ayarlarını kontrol edin
- SRV kayıtlarının doğru oluşturulduğunu doğrulayın
- DNS forwarder'ları yapılandırın
Replikasyon Sorunları
- Active Directory Sites and Services'te replikasyon ayarlarını kontrol edin
- Replikasyon hatalarını Event Viewer'da kontrol edin
- repadmin komutunu kullanarak replikasyon durumunu kontrol edin
Grup Politikası Uygulanmıyor
- gpupdate /force komutunu çalıştırın
- GPO link'lerini kontrol edin
- GPO inheritance ayarlarını kontrol edin
muharremsen'in Domain Server Hizmetleri
muharremsen olarak, Domain Server kurulumu, Active Directory yapılandırması ve yönetim hizmetleri sunuyoruz. Kullanıcı yönetimi, grup politikaları ve güvenlik yapılandırmalarıyla kurumsal ağ altyapınızı güvenli hale getiriyoruz.
Profesyonel Domain Server kurulumu, Active Directory yapılandırması, DNS yapılandırması, grup politikaları ve 7/24 destek hizmetleri için bizimle iletişime geçin. Deneyimli ekibimiz, domain altyapınızı en iyi şekilde yapılandırarak işletmenizin ağ yönetim ihtiyaçlarını karşılamanıza yardımcı olur.
Domain Server kurulumu, kullanıcı yönetimi, grup politikaları, güvenlik yapılandırmaları ve sürekli destek hizmetleri için muharremsen ile çalışın.