Active Directory

Windows Server 2022 Üzerinde Active Directory Kurulumu

Merhaba, bu yazımızda Windows Server 2022 üzerinde Active Directory Domain Services (AD DS) kurulum sürecini adım adım ele alacağız. Active Directory, Windows ortamlarında kullanıcılar, bilgisayarlar ve diğer kaynakların yönetimi için hayati bir rol oynamaktadır.

Daha önceki yazılarımızda aşağıdaki konulara değinmiştik:

Active Directory Nedir?

Active Directory (AD), Microsoft tarafından geliştirilen ve Windows Server işletim sistemlerinde bulunan bir dizin hizmetidir. Bu sistem; kullanıcılar, bilgisayarlar, yazıcılar gibi ağ kaynaklarını merkezi ve güvenli şekilde yönetir.

Temel özellikleri:

  • Yapısal bir veritabanı
  • Politika tabanlı yönetim (GPO)
  • Tek noktadan denetim
  • OU (Organizational Unit) desteği

Active Directory Schema Sürümleri

Active Directory SürümüSchema Versiyonu
Windows Server 200013
Windows Server 200330
Windows Server 2003 R231
Windows Server 200844
Windows Server 2008 R247
Windows Server 201256
Windows Server 2012 R269
Windows Server 201687
Windows Server 201988
Windows Server 202288

Active Directory Kurulum Öncesi Gereksinimler

  • Statik IP adresi tanımlanmalı
  • DNS olarak kendisi atanmalı
  • Sunucu adı (hostname) yapılandırılmalı

Active Directory Kurulumu

Sunucumuzun gerekli yapılandırmalarını tamamladıktan sonra, Server Manager konsolunu açıyoruz. Sağ üst köşede yer alan “Manage” menüsünden “Add Roles and Features” seçeneğini kullanarak rol ekleme sihirbazını başlatıyoruz.

server manager add roles and features
Windows Server 2022 Üzerinde Active Directory Kurulumu 12
  • Before You Begin” ekranında, Active Directory Domain Services (AD DS) kurulumuna devam etmek için “Next” butonuna tıklıyoruz.
  • Select Installation Type ekranında “Role-based or feature-based installation” seçeneğini tercih ediyoruz.
    • Role-based or feature-based installation: Bu seçenek, Windows Server üzerinde gereken Roller (Roles) ve Özellikler (Features) kurulumunu ve yapılandırmasını sağlar. Windows Server 2019 dahil, ihtiyacınız olan tüm rollerin ve özelliklerin bu yöntemle kurulumunu ve konfigürasyonunu gerçekleştirebilirsiniz.
    • Remote Desktop Services installation: Bu seçenek, eskiden Terminal Services (TS) olarak bilinen Remote Desktop Services’in (RDS) kurulumunu ve yapılandırmasını kolaylaştırır. Windows Server 2008’den itibaren gelen bu özellik, uzak masaüstü hizmetlerinin hızlı ve standart bir şekilde kurulumunu sağlamaktadır.
roles based cengizyilmaz
Windows Server 2022 Üzerinde Active Directory Kurulumu 13
  • Select Destination Server ekranında, kurulumu gerçekleştireceğimiz sunucuyu seçiyoruz.
  • Select Server Roles ekranında, “Active Directory Domain Services” rolünü işaretliyoruz. Bu rolü seçtiğimizde, “Add Roles and Features Wizard” ekranı otomatik olarak açılır ve Active Directory Domain Services rolü ile ilgili gerekli diğer özelliklerin (Features) kurulması gerektiğini belirtir.
    • Active Directory Domain Services rolü içerisinde “Group Policy Management” ve “Remote Administration Tools” altında bulunan “Active Directory Module for Windows PowerShell“, “Active Directory Administrative Center“, ve “AD DS Snap-Ins and Command-Line Tools” bulunmaktadır.
image018 2
Windows Server 2022 Üzerinde Active Directory Kurulumu 14
  • Select Features ekranında, daha önce seçilen rollerle ilişkili gerekli özellikleri görüntülüyoruz. Bu nedenle, bu ekranda ekstra bir özellik seçmemize gerek kalmıyor. “Next” butonuna tıklayarak devam ediyoruz.
  • Active Directory Domain Services kurulumu Server 2016 ile tanıtılan “Configure Office 365 with Azure Active Directory Connect” seçeneği sayesinde, AD DS rolünüzü Microsoft Office 365 ve Microsoft Azure Cloud Platformu ile entegre edebilirsiniz. Bu özellik, kuruluşunuzun bulut hizmetleriyle senkronize bir şekilde çalışmasını sağlar, ancak şu anda Microsoft 365 veya Azure platformlarını kullanmadığımız için bu seçeneği atlayarak ‘Next‘ butonu ile kurulum sürecimize devam ediyoruz.
Active Directory Domain Services 365
Windows Server 2022 Üzerinde Active Directory Kurulumu 15
  • Confirmation ekranında Install ile kurulumu başlatabiliriz.
  • Kurulumun tamamlanmasının ardından, sunucumuz üzerinde Active Directory Domain Services başarıyla kurulmuş olacak.
  • Bu kurulum, Windows Server 2019‘da sunulan özelliklerle uyumlu olarak gerçekleştirildi ve Microsoft 365 ile Microsoft Azure Cloud Platformu ile entegrasyon için hazırdır, ancak bu entegrasyon şu an için kullanılmayacak.

Active Directory Domain Controller Yapılandırma Adımları

Kurulum tamamlandıktan sonra Server Manager konsolunu açıyoruz ve burada Active Directory Domain Services rolünün başarıyla kurulduğunu ancak yapılandırılması gerektiğini görmekteyiz.

Bu aşamada, “Promote this server to a domain controller” seçeneğine tıklayarak Active Directory Domain Services rolünün yapılandırma sürecine başlıyoruz.

Kurulum tamamlandıktan sonra Server Manager konsolunu açıyoruz ve burada Active Directory Domain Services rolünün başarıyla kurulduğunu ancak yapılandırılması gerektiğini görmekteyiz.

Bu aşamada, “Promote this server to a domain controller” seçeneğine tıklayarak Active Directory Domain Services rolünün yapılandırma sürecine başlıyoruz.

yapilandirm
Windows Server 2022 Üzerinde Active Directory Kurulumu 16
  • Active Directory Domain Services Configuration Wizard açıldığında ilk olarak Deployment Configuration bölümü ile karşılaşıyoruz. Bu bölümde, yeni bir forest kurulumu, mevcut bir forest yeni bir domain ekleme ya da mevcut bir domaine yeni bir domain controller ekleme seçenekleri sunulmaktadır.

Deployment Configuration ekranında, aşağıdaki üç seçenek sunulmaktadır

Active Directory Add a domain to an existing domain

  • Mevcut bir orman yapısına yeni bir Domain Controller ekleme veya mevcut bir domain içerisine ek bir Domain Controller ya da Read-Only Domain Controller (RODC) yapılandırmak istediğimizde bu seçeneği kullanırız.

Active Directory Add a new domain to an existing forest

  • Mevcut bir forest yapısına yeni bir domain eklemek istediğimizde bu seçeneği tercih ederiz. Örneğin, zaten var olan bir orman içerisinde cengiz.local domain’ine ek olarak yilmaz.local isimli yeni bir domain kurmak istiyorsak bu seçeneği seçeriz.

Active Directory Add a new forest

  • Tamamen yeni bir forest ve domain yapılandırması yapmak istediğimizde bu seçeneği kullanırız.

Bu senaryoda, yeni bir forest ve domain yapılandırması yapacağımız için “Add a new forest” seçeneğini işaretliyoruz. Ardından, “Specify the domain information for this operation” altında bulunan “Root domain name” bölümüne kuracağımız domain adını yazıyoruz ve “Next” diyerek işleme devam ediyoruz.

image032
Windows Server 2022 Üzerinde Active Directory Kurulumu 17

Domain Controller Options bölümünde, domain’imiz için forest ve domain seviyelerini ayarlamamız gerekiyor. Bu ayarlar, sunucu işletim sistemimizin kapasitesini ve özelliklerini belirlemektedir. Mevcut ortamda başka bir domain controller sunucusu olmadığı için, burada ek bir işlem yapmamız gerekmemektedir.

Forest ve Domain functional level'larını belirlerken, Windows Server 2019'a kadar olan sürümlerde bu seviyeler genellikle aynı olurdu.
Örneğin, Windows Server 2016'da hem forest hem de domain functional level'ları aynı olarak Windows Server 2016 seçeneğinde gelirdi. Ancak, Windows Server 2019 ve Windows Server 2022'de bu seviyeleri Windows Server 2016 olarak görüyoruz ve burada bir değişiklik yapmıyoruz.

Domain Name System (DNS) Server

Active Directory‘nin DNS ile entegrasyonu, Windows Server sistemlerinin en önemli özelliklerinden biridir. Active Directory ve DNS, objelerin hem Active Directory‘deki objeler hem de DNS domainleri ve kaynak kayıtları olarak sunulabilecek şekilde benzer bir hiyerarşik isimlendirme yapısına sahiptir. Bu entegrasyon sayesinde, Windows Server ağındaki bilgisayarlar, Active Directory‘ye özgü servisleri çalıştıran bilgisayarların yerini DNS sunucuları kullanarak öğrenebilirler.

Örneğin, bir istemci Active Directory‘ye giriş yapmak veya bir kaynağı (örneğin bir yazıcı veya paylaşılan bir klasör) aramak için ihtiyaç duyduğu Domain Controller‘ın IP adresini DNS sunucusundaki SRV kayıtlarından öğrenir. Active Directory‘nin sorunsuz çalışması için, DNS sunucularının SRV kayıtlarını eksiksiz olarak barındırması gereklidir. Bu kayıtlar, istemcilere giriş yaparken veya bir kaynağa ulaşırken Domain Controller‘ların yerlerini gösterir ve bu kayıtlar DNS sunucularında tutulur.

Ayrıca, Windows Server, DNS bilgilerinin Active Directory veritabanı ile entegre olarak saklanmasına olanak tanımaktadır. Bu sayede, DNS bilgilerinin replikasyonu daha etkili ve güvenli bir şekilde gerçekleştirilmektedir.

Domain Controller Global Catalog (GC)

Global Catalog, Active Directory’deki tüm objelerin özelliklerinin bir alt kümesini barındıran ve en sık kullanılan özellikler (örneğin, kullanıcı adı, soyadı ve giriş ismi gibi) sunan bir bilgi deposu olarak bilinmektedir. Global Catalog, kullanıcılara bağımsız olarak Active Directory objeleri hakkında bilgiler sunar ve ağa giriş yaparken Evrensel Grup Üyelik bilgisini kullanmaktadır.

Read Only Domain Controller (RODC)

Windows Server 2008 ile tanıtılan RODC, yalnızca okunabilir bir Domain Controller türüdür. RODC, Active Directory veritabanını barındırır ancak bu veritabanına yazma izni yoktur; dolayısıyla üzerinde herhangi bir değişiklik yapılamaz ve bu durum güvenlik açıkları oluşturmaz.

RODC, bulunduğu ortamda Domain Controller olarak hizmet verirken, üzerinde yapılan değişikliklerle herhangi bir güvenlik riski oluşturmaz.

Directory Services Restore Mode (DSRM)

DSRM, Active Directory yedeğinin geri yüklendiği özel bir moddur. Bu mod, sunucunun başlatılması sırasında F8 tuşuna basılarak erişilir ve seçildiğinde, dizin ile ilgili çoğu hizmetin durdurulduğu bir başlatma gerçekleşir. Bu, sistem durumu yedeğinin güvenli bir şekilde geri yüklenebilmesi için gereklidir. Windows Server 2008’den itibaren, Active Directory Domain Services servisi durdurulabilir ve bu, veri tabanını taşımak veya bakım yapmak için kullanılabilir; ancak sistem durumu yedeğinin geri yüklenmesi için hâlâ DSRM kullanılmalıdır.

image033
Windows Server 2022 Üzerinde Active Directory Kurulumu 18

Active Directory DNS Options

DNS Options bölümünde, DNS Zone delegasyonunu gerçekleştirmeyeceğiz. Bu seçenek, belirli DNS bölgelerini (zones) başka bir DNS sunucusuna yönlendirmek için kullanılır, ancak bu senaryoda böyle bir ihtiyaç duymuyoruz. Bu nedenle, bu adımda herhangi bir işlem yapmadan “Next” diyerek bir sonraki adıma geçiyoruz.

Active Directory NETBIOS

NETBIOS adımında, domain yapımız için kullanılacak olan NETBIOS ismini görmekteyiz. Bu isim, ağ üzerindeki cihazların birbirleri ile iletişim kurarken kullanacakları kısa adı temsil etmektedir. NETBIOSNetwork Basic Input/Output System‘in kısaltması olup, ağ cihazlarının birbirleriyle haberleşmesini sağlayan temel bir servistir. Bu ekranda, önerilen NETBIOS adında herhangi bir değişiklik yapmama kararı alıyoruz çünkü bu ad, genellikle domain adının kısaltılmış hali olarak otomatik olarak atanır ve çoğu durumda bu ad uygun olacaktır. “Next” butonuna basarak kurulum işlemine devam ediyoruz

NETBIOS
Windows Server 2022 Üzerinde Active Directory Kurulumu 19

Paths bölümünde, Active Directory veritabanı, günlük dosyaları ve SYSVOL klasörü için depolama konumlarını belirliyoruz. Bu kısımda, sistem tarafından önerilen varsayılan dizinleri kullanmaya karar veriyorum. Bu dizinler, Active Directory‘nin veri depolama, günlük tutma ve önemli sistem dosyalarını barındırma işlemleri için kullanılacaktır. Varsayılan dizinler genellikle yeterli performans ve güvenlik sağlar, ancak gerektiğinde özelleştirilebilir. Bu ayarlarla devam etmek için “Next” butonuna tıklıyorum.

image044 1
Windows Server 2022 Üzerinde Active Directory Kurulumu 20
  • Review Options ekranında, yaptığımız seçimleri ve yapılandırmaları gözden geçireceğiz. Bu ekran, seçilen Active Directory Domain Services rolü ve diğer özelliklerin genel bir özetini sunmaktadır. Burada, yapılandırma aşamalarını tekrar kontrol edebilir ve herhangi bir düzeltme yapılması gerekip gerekmediğini değerlendirebiliriz.
  • Prerequisites Check ekranına geçiş yapılır. Bu ekran, Windows Server 2022 üzerinde Active Directory Domain Services rolünün kurulumu için gerekli ön koşulların kontrolünü yapar. Sistem, gereken tüm gereksinimleri kontrol eder ve herhangi bir eksiklik veya potansiyel sorun olup olmadığını tespit eder. Eğer tüm ön koşullar başarıyla geçilirse, “All Prerequisite check passed successfully. Click ‘Install’ to begin installation” mesajı görüntülenir. Bu durumda, “Install” butonuna tıklayarak kurulum sürecini başlatabiliriz.
Prerequisites Check
Windows Server 2022 Üzerinde Active Directory Kurulumu 21
  • Kurulum başladığında, tüm gerekli dosyaların yüklenmesi ve yapılandırılması işlemleri otomatik olarak gerçekleştirilir. Kurulum tamamlandığında, sunucu genellikle yeni yapılandırmaların etkinleştirilmesi için yeniden başlatılır. Bu yeniden başlatma işlemi, yapılandırılan hizmetlerin ve ayarların aktif hale gelmesi için gereklidir.
  • Böylece, Active Directory yapılandırma işlemimiz tamamlanmış olur ve sistem, yeniden başlatılarak yapılandırmanın tam olarak devreye girmesi sağlanmaktadır.

Sunucumuz kurulum ve yapılandırma işleminin ardından otomatik olarak yeniden başlatılacaktır ve tekrar açıldığında Domain ortamınız hazır olacaktır. Server Manager konsolu üzerinde Active Directory Rolü ile ilgili tüm servislerin yüklendiğini ve hazır durumda olduğunu kontrol edebilirsiniz.

Windows Server 2022 ortamında Active Directory kurulumunu ve yapılandırmasını başarıyla tamamladık. Bir sonraki yazımızda daha fazla teknik detayla görüşmek üzere.
Teşekkürler, sağlıklı günler dilerim.

İlgili Makaleler

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu