Genel, İşletim Sistemleri, MS Server 2012 R2
Server 2012 R2 Üzerinde Active Directory Kurulum ve Konfigürasyonu

Server 2012 R2 Üzerinde Active Directory Kurulum ve Konfigürasyonu

İlk olarak Active Directory nedir ?

Active Directory ;  Bütün bir yapının tek noktadan yönetilmesini sağlayan bir dizin hizmeti diyebiliriz.. Kısaca ağdaki kaynakları kullanıcıları bilgisayarları yetkileri vs. tek bir noktada toplar. AD aslında LDAP uyumlu bir veri tabanıdır ve database i ntds.dit dosyasıdır.

Gel gelelim kurulum işlemine.
İlk olarak serverımızın ip sini statik ip ye çekiyoruz ve Dns ine kendi ip sini yazıyoruz.
AD Statik İP
Sonra manage e tıklayıp add roles and features a tıklıyoruz.

Active Directory Kurulum

Karşımıza gelen bildirim ekranını next ile geçiyoruz.
Active Directory Kurulum
Sonraki ekranda Role-Based or Features-Based İnstall seçeneğini tikliyoruz ve next
Active Directory Kurulum
AD yi hangi server a kuracağımızı seçiyoruz bende tek server olduğu için next diyip geçiyorum
Active Directory Kurulum
Karşımıza gelen server rollerinde Active Directory Domain Services i seçiyoruz. Açılan ekranda Add Features e tıklayıp next liyoruz.
Active Directory Kurulum
Sonrasında karşımıza gelen Features ekranında yükleyeceğimiz extra bir şey varsa tikleyip next liyoruz.
Active Directory Kurulum
Tekrardan karşımıza gelen ekranıda nextliyoruz.
Active Directory Kurulum

karşımıza gelen ekranda yaptığımız işlemlerin kısa bir özetini görüyoruz. Gerekiyorsa restart etsin seçeneğini tikleyip İnstall diyoruz.

resim Active Directory Kurulum

Server restart işlemini bitirdikten sonra server manager a girdiğimizde sağ üstte bildirim ekranından promote this server to a domain controller a tıklayıp domaninin yapılandırmasına başlıyoruz.
Active Directory Promote İşlemi
Add a new forest : Yeni bir domain kurmak
Add a new domain to an existing forest : Şuanki yapımıza bir child domain vs eklemek için
Add a domain controller to an existing domain : Domain’e Additional Domain Controller kurmak için
Biz Domainimiz olmadığı için Add a new forest seçeneğini işaretleyip domain ismini girip nextliyoruz.
Active Directory Promote İşlemi
Karşımıza gelen ekranda functional level olarak DC lerin yapısına göre seçiyoruz. ÖRNEK: 2008 R2 seçilirse hepsi 2008 R2 gibi çalışır.
Dns i de DC üzerinde tutacaksanız Dns resimdeki gibi tiklersek kendi otomatik kurup kayıtları oluşturacaktır.
DSRM (Directory Services Restore Mode) isminden de anlaşıldığı gibi Active Directory çekerse domain admini ile giriş yapamayacağımız için Active directory bir restore hesabı oluşturur ve şifresi burda koyduğumuz şifredir. Büyük harf küçük harf ve rakam içeren bir şifre yazıp nextliyoruz.
Active Directory Promote İşlemi
Dns server otomatik kurulacağı için ekran kapalı geliyor. Next diyip geçiyoruz.
Active Directory Promote İşlemi
Domainimizin NETBİOS ismini girip nextliyoruz.
Active Directory Promote İşlemi
AD nin kurulacağı pathleri görüyoruz isterseniz değiştirebilirsiniz. Biz defaultta bırakıp devam ediyoruz.
Active Directory Promote İşlemi
Karşımıza gelen ekranda şuana kadar yaptığımız tüm ayarları görüyoruz. View script e tıklayarak aynı ayarlarda bir dc kurmak için kullanabiliriz.
Active Directory Promote İşlemi
Sonraki ekranda AD kurulumu check ediyor ve sorun yoksa install diyerek kurulumu tamamlamış oluyoruz.
Active Directory Promote İşlemi

Restart işleminden sonra Domain Admin olarak giriş yapıyoruz.

Domain Admin

Giriş yaptıktan sonra kontrol etmek için DC nin kendini Dns e kaydettirip kaydettirmediğine bakıyoruz.

DC Dns kaydı TCP DC Dns Kaydı UDP

Yukardaki gibi TCP de 4 UDP de 2 kayıt olması gerekmektedir. Eğer yoksa sağlıklı bir kurulum yapılmamış demektir. Çözüm için ulaşabilirsiniz.

 

İlerleyen zamanlarda AD ile ilgili birkaç ayar ile karşınızda olacağım 🙂

Share this Story

Related Posts

One Comment

  1. Salih Ateş

    17 Ağustos 2015 at 18:57

    Elinize sağlık, çok açıklayıcı bir anlatım olmuş.

    Reply

Leave a Reply

Your email address will not be published. Required fields are marked *

Bu site, istenmeyenleri azaltmak için Akismet kullanıyor. Yorum verilerinizin nasıl işlendiği hakkında daha fazla bilgi edinin.

The Hacker News

  • Linux Version of DinodasRAT Spotted in Cyber Attacks Across Several Countries
    by [email protected] (The Hacker News) on 28 Mart 2024 at 17:02

    A Linux version of a multi-platform backdoor called DinodasRAT has been detected in the wild targeting China, Taiwan, Turkey, and Uzbekistan, new findings from Kaspersky reveal. DinodasRAT, also known as XDealer, is a C++-based malware that offers the ability to harvest a wide range of sensitive data from compromised hosts. In October 2023, Slovak cybersecurity firm ESET&nbsp

  • Finland Blames Chinese Hacking Group APT31 for Parliament Cyber Attack
    by [email protected] (The Hacker News) on 28 Mart 2024 at 16:50

    The Police of Finland (aka Poliisi) has formally accused a Chinese nation-state actor tracked as APT31 for orchestrating a cyber attack targeting the country's Parliament in 2020. The intrusion, per the authorities, is said to have occurred between fall 2020 and early 2021. The agency described the ongoing criminal probe as both demanding and time-consuming, involving extensive analysis of a "

  • New ZenHammer Attack Bypasses RowHammer Defenses on AMD CPUs
    by [email protected] (The Hacker News) on 28 Mart 2024 at 14:44

    Cybersecurity researchers from ETH Zurich have developed a new variant of the RowHammer DRAM (dynamic random-access memory) attack that, for the first time, successfully works against AMD Zen 2 and Zen 3 systems despite mitigations such as Target Row Refresh (TRR). "This result proves that AMD systems are equally vulnerable to Rowhammer as Intel systems, which greatly increases the attack

  • New Webinar: Avoiding Application Security Blind Spots with OPSWAT and F5
    by [email protected] (The Hacker News) on 28 Mart 2024 at 12:43

    Considering the ever-changing state of cybersecurity, it's never too late to ask yourself, "am I doing what's necessary to keep my organization's web applications secure?" The continuous evolution of technology introduces new and increasingly sophisticated threats daily, posing challenges to organizations all over the world and across the broader spectrum of industries striving to maintain

  • Behind the Scenes: The Art of Safeguarding Non-Human Identities
    by [email protected] (The Hacker News) on 28 Mart 2024 at 11:45

    In the whirlwind of modern software development, teams race against time, constantly pushing the boundaries of innovation and efficiency. This relentless pace is fueled by an evolving tech landscape, where SaaS domination, the proliferation of microservices, and the ubiquity of CI/CD pipelines are not just trends but the new norm. Amidst this backdrop, a critical aspect subtly weaves into the