[email protected] 0332 350 46 16
January 06, 2025 - TARAFINDAN Yönetici

Active Directory Kurulumu ve Yapılandırması

1. Adım: Active Directory Kurulum Öncesi Gereksinimler

Active Directory kurulumundan önce, aşağıdaki gereksinimleri yerine getirdiğinizden emin olun:

  • Windows Server 2016, 2019 veya 2022 yüklü bir sunucu.
  • Sunucunun statik bir IP adresine sahip olması gerekir.
  • DNS yapılandırmasının doğru olması.
  • Yönetici haklarına sahip bir kullanıcı hesabı.

2. Adım: Active Directory Domain Services (AD DS) Özelliğini Yükleme

Active Directory Domain Services'i yüklemek için şu adımları izleyin:

  1. Server Manager'ı Açın:

    • Başlat menüsünden Server Manager’ı açın.
  2. Manage > Add Roles and Features:

    • Sol üst köşeden "Manage" menüsüne tıklayın ve ardından "Add Roles and Features" seçeneğini seçin.
  3. Role-based or Feature-based Installation Seçin:

    • Kurulum türü olarak "Role-based or Feature-based Installation" seçin ve "Next"e tıklayın.
  4. Active Directory Domain Services Seçin:

    • "Select server roles" ekranında "Active Directory Domain Services" seçeneğini işaretleyin.
    • Gerekli diğer bileşenler otomatik olarak yüklenecektir, Next butonuna tıklayın.
  5. Kurulumu Tamamlayın:

    • Son ekranda Install butonuna tıklayın ve yüklemenin tamamlanmasını bekleyin. Yükleme tamamlandıktan sonra, sunucu yeniden başlatılabilir.

3. Adım: Active Directory Domain Kurulumu

Active Directory'yi kurmak için aşağıdaki adımları takip edin:

  1. Active Directory Domain Services Konfigürasyonu:

    • Server Manager üzerinden, "Notifications" alanına gidin ve Promote this server to a domain controller seçeneğine tıklayın.
  2. Yeni Domain ve Forest Oluşturma:

    • Yeni bir domain controller kuracaksanız, Add a new forest seçeneğini seçin.
    • Domain adı olarak örneğin: corp.example.com gibi bir domain adı belirleyin.
  3. Domain Controller Bilgilerini Belirleyin:

    • Directory Services Restore Mode (DSRM) password belirleyin. Bu parola, Active Directory veritabanı kurtarma işlemlerinde kullanılacaktır.
  4. DNS Yapılandırması:

    • DNS yapılandırmasının otomatik olarak yapılmasını sağlamak için "DNS Server" rolünü seçin.
  5. Kurulumu Başlatın:

    • Tüm yapılandırmalar tamamlandığında Next butonuna tıklayın ve Install butonuna basarak kurulumu başlatın.

Kurulumun tamamlanması için birkaç dakika bekleyin, ardından sunucu otomatik olarak yeniden başlatılacaktır.

4. Adım: Active Directory Domain Services Yapılandırması

Domain Controller kurulumunu tamamladıktan sonra aşağıdaki temel yapılandırmaları yapmanız gerekir:

  1. Active Directory Users and Computers:

    • Server Manager üzerinden Tools menüsüne gidin ve Active Directory Users and Computers aracını açın.
    • Burada kullanıcı hesapları, gruplar, bilgisayarlar ve organizasyonel birimler (OU) oluşturabilirsiniz.
  2. Organizasyonel Birimler (OU) Oluşturma:

    • Active Directory Users and Computers’ta sağ tıklayarak "New" > "Organizational Unit" seçeneği ile OU oluşturun. OU, Active Directory’deki nesneleri daha iyi yönetmek için kullanılır.
  3. Kullanıcı ve Grup Oluşturma:

    • "New" > "User" seçeneği ile kullanıcı hesabı oluşturabilirsiniz.
    • Aynı şekilde, "New" > "Group" seçeneği ile gruplar oluşturabilir ve kullanıcıları gruplara ekleyebilirsiniz.
  4. Group Policy Management:

    • Group Policy Management aracını kullanarak, domain içerisindeki tüm bilgisayarlar ve kullanıcılar üzerinde merkezi politikalar oluşturabilirsiniz.
    • Yeni bir GPO (Group Policy Object) oluşturun ve domain kullanıcıları veya makineleri için özel politikalar tanımlayın.

5. Adım: Active Directory Yedekleme ve Güvenlik

Active Directory’nin güvenliği kritik öneme sahiptir. Şu adımları takip ederek güvenliği artırabilirsiniz:

  1. Güçlü Parolalar Uygulamak:

    • Domain kullanıcıları için güçlü parola politikaları uygulayın. Bu, özellikle yöneticiler için oldukça önemlidir.
  2. Güncellemeleri İzleyin:

    • Sunucu güncellemelerini düzenli olarak yapın. Windows Update üzerinden sunucuya güvenlik yamaları yükleyin.
  3. Yedekleme Yapın:

    • Active Directory veritabanının yedeklemesi için Windows Server Backup veya Veeam Backup gibi araçlar kullanabilirsiniz. Düzenli yedeklemeler, olası veri kayıplarına karşı koruma sağlar.