Windows Server 2012 Active Directory Yapılanması

Merhaba bu makalede Windows 2012 de Active Directory (AD) kurulumundan bahsedeceğim. Günümüzde Bankalar, Devlet Kurumları (Emniyet Teşkilatındaki Polnet, DSİ, Kara Yolları, Jandarma, MEB gibi) ve özel sektörler kullanmaktadırlar. Yönetimi ve kurulumu kolay bir ağ dizini oluşturarak kendi iş yerinizde de ki ağınızı güvenli ve düzenli bir hale getirmek için makaleyi okumaya devam edebilirsiniz.

AD nedir, ne işe yarar, faydaları nelerdir gibi konulara değindikten sonra kurulum aşamasına geçelim.

AD Nedir

AD Microsoft’un Windows 2000 ile geliştirdiği ağınız üzerinde nesneler hakkında bilgileri tutan ve bu tutulan bilgileri ağ yönetimi ile kullanıcılar için kullanmanızı sağlan bir servistir. Windows 2000 ile başlayan AD her yeni Windows Server sürümü ile daha geliştirilip yeni özellikler eklenmiştir.

AD Ne İşe Yarar

Ağınıza bağlı her kullanıcıya ayrı ayrı izinler vererek belirlediğiniz dosyalara erişim izinleri oturum açma süreleri, kullanım sınırlamalarını ve istemediğiniz kullanıcıların ağınıza erişimini yasaklayabileceğiniz bir servis.

AD Faydaları

Kullanıcı adı ve Gruplar oluşturabilirsiniz.
Domain Adı oluşturarak bölümleri düzenleme imkanı
Authentication (Kullanıcı Denetimi) imkanı.
Belirlediğiniz kaynaklara izni olan kullanıcıların erişmesi.
Domaini alt parçalara bölebile.
Kullanıcı oturum açma saatlerinin belirlenmesi.

Gibi belli başlı özelliklerini sıralayabiliriz. Şimdi kuruluma geçelim.

AD Kurulumu

Sunucu Yöneticisinden Rol ve özellik ekleye tıklayınız.

İleri butonuna tıklayınız.

İleri tıklayınız.

İleri tıklayınız.

Active Directory Etki Alanı Hizmetlerini seçiniz ve Özellik Ekle butonuna tıklayınız.

İleri tıklayınız.

İleri tıklayınız.

İleri tıklayınız.

Yükle butonuna tıklayınız.

Kurulum bittikten sonra Kapat butonuna tıklayınız.

Sunucu Yöneticisinden AD DS seçiniz Etki alanını oluşturmak için Diğer butonuna tıklayınız.

Bu sunucuyu etki alanı denetleyine tıklayınız.

Yeni bir orman ekle seçeneğine tıklayıp bir etki alanı belirleyiniz ve İleri tıklayınız.

Bilgisayar yöneticisi için bir şifre belirleyiniz ve İleri butonuna tıklayınız.

İleri butonuna tıklayınız.

İleri butonuna tıklayınız.

İleri butonuna tıklayınız.

İleri tıklayınız

En sonunda yükle diyelim ve Active Directory yapılanmasını çalıştıralım.

Yükleme bittikten sonra sunucuyu yeniden başlatalım.

Sunucumuz açıldı ve bizden giriş için şifre istiyor. Belirlediğimiz şifre ile giriş yapalım. AD aktif bir şekilde çalışıyor. Şimdi bir kullanıcı oluşturup bir AD ağımıza bir bilgisayar ile bağlantı sağlayalım.

Sunucu yöneticisinden Araçlar sekmesinden Active Directory Kullanıcıları ve Bilgisayarları seçeneğine tıklayınız.

Users bölümüne sağ tıklayınız ve Yeni sekmesinden Kullanıcıları seçelim.

Kullanıcı bilgilerini girdikten sonra İleri butonuna tıklayınız.

Bir parola belirleyelim. Şifremiz büyük harf ile küçük harf barındırmak zorunda ve rakam içermelidir. Her kullanıcı ilk oturumu açtığında kendi şifresini belirlemesini istediğim için Kullanıcı bir sonraki oturumda parola değiştirmeli seçeneğini seçelim. Siz başka bir seçenek seçebilirsiniz. Şifre belirledikten sonra İleri butonuna tıklayınız.

Son diyerek kullanıcımızı oluşturalım. Evet Mehmet adında bir kullanıcı oluşturdum. Şimdi bir bilgisayar ile ağımıza kullanıcı adımız ile giriş yapalım. Kullanacağımız işletim sistemi Windows XP Pro.

Yerel ağ bağlantısını açıp İnternet Protokol 4 özeliklerine giriniz. Eğer DHCP kullanıyorsanız ip adresini otomatik seçebilirsiniz. Yeğlenen DNS sunucusu olarak Windows Server 2012 sunucumuzun ip adresini girelim ardından Tamam butonuna tıklayınız.

Bilgisayarıma sağ tıklayıp Özellikler seçeneğinden Bilgisayar Adı sekmesine tıklayınız. Bilgisayarımızı etki alanına dahil etmek için Değiştir butonuna basınız. Çıkan menüden Etki Alanı seçeneğini seçiniz. Etki alan adımızı girdikten sonra Tamam butonuna tıklayınız.

Etki alanına girebilmemiz için bizden yönetici kullanıcı adı ve şifresi isteyecektir. Bilgileri girdikten sonra Tamam butonuna tıklayınız.

Etki alanına dahil olduğumuz ile ilgili bir mesaj çıkacak karşımıza Tamam butonuna tıklayınız. Bilgisayarımızı yeniden başlatalım.

AD de belirlediğimiz kullanıcı adı ve şifremizi girelim.

İlk oturum açtığımız için bizden şifremizi değiştirmemizi isteyecek. Biz kullanıcının kendi şifresini belirlemesini istediğimiz için şifreyi değiştirmemizi istiyor.

Şifremizi değiştirdikten sonra Tamam butonuna tıklayınız.

Tamam butonuna tıklayınız.

Bilgisayarıma sağ tıklayıp özelliklere tıklayıp Bilgisayar Adı sekmesine girdiğimizde göreceğiniz gibi Etki alanında mehmet.local yazıyor. Kurulum ve AD ağına bilgisayar dahil etme adımları bu şekilde gerçekleşiyor. AD kullanım ihtiyaçlarına göre eklemeler kısıtlamalar düzenlemeler yapabilirsiniz.

İyi çalışmalar.

 

Zülfü Mehmet ÖZÇİFÇİ

Uzun zamandır yayında olan ve tamamen kişisel bir blog sitesi olan zulfumehmet.com sitesinin kurucusuyum. Geçimimi İnşaat Teknolojileri Kalite Kontrol Teknisyeni olarak daim etsem de Bilişim üzerine araştırmalarımı deneyip paylaştığım bir blog yayınlamaya karar verdim. Faydalı olması umuduyla.

Bunları da sevebilirsiniz

Bir Cevap Yazın

E-posta hesabınız yayımlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

%d blogcu bunu beğendi:

"Kolaylaştırınız, güçleştirmeyiniz, müjdeleyiniz, nefret ettirmeyiniz. H.Ş."

yandex