Genel, İşletim Sistemleri, MS Server 2012 R2
Server 2012 R2 Üzerinde Active Directory Kurulum ve Konfigürasyonu

Server 2012 R2 Üzerinde Active Directory Kurulum ve Konfigürasyonu

İlk olarak Active Directory nedir ?

Active Directory ;  Bütün bir yapının tek noktadan yönetilmesini sağlayan bir dizin hizmeti diyebiliriz.. Kısaca ağdaki kaynakları kullanıcıları bilgisayarları yetkileri vs. tek bir noktada toplar. AD aslında LDAP uyumlu bir veri tabanıdır ve database i ntds.dit dosyasıdır.

Gel gelelim kurulum işlemine.
İlk olarak serverımızın ip sini statik ip ye çekiyoruz ve Dns ine kendi ip sini yazıyoruz.
AD Statik İP
Sonra manage e tıklayıp add roles and features a tıklıyoruz.

Active Directory Kurulum

Karşımıza gelen bildirim ekranını next ile geçiyoruz.
Active Directory Kurulum
Sonraki ekranda Role-Based or Features-Based İnstall seçeneğini tikliyoruz ve next
Active Directory Kurulum
AD yi hangi server a kuracağımızı seçiyoruz bende tek server olduğu için next diyip geçiyorum
Active Directory Kurulum
Karşımıza gelen server rollerinde Active Directory Domain Services i seçiyoruz. Açılan ekranda Add Features e tıklayıp next liyoruz.
Active Directory Kurulum
Sonrasında karşımıza gelen Features ekranında yükleyeceğimiz extra bir şey varsa tikleyip next liyoruz.
Active Directory Kurulum
Tekrardan karşımıza gelen ekranıda nextliyoruz.
Active Directory Kurulum

karşımıza gelen ekranda yaptığımız işlemlerin kısa bir özetini görüyoruz. Gerekiyorsa restart etsin seçeneğini tikleyip İnstall diyoruz.

resim Active Directory Kurulum

Server restart işlemini bitirdikten sonra server manager a girdiğimizde sağ üstte bildirim ekranından promote this server to a domain controller a tıklayıp domaninin yapılandırmasına başlıyoruz.
Active Directory Promote İşlemi
Add a new forest : Yeni bir domain kurmak
Add a new domain to an existing forest : Şuanki yapımıza bir child domain vs eklemek için
Add a domain controller to an existing domain : Domain’e Additional Domain Controller kurmak için
Biz Domainimiz olmadığı için Add a new forest seçeneğini işaretleyip domain ismini girip nextliyoruz.
Active Directory Promote İşlemi
Karşımıza gelen ekranda functional level olarak DC lerin yapısına göre seçiyoruz. ÖRNEK: 2008 R2 seçilirse hepsi 2008 R2 gibi çalışır.
Dns i de DC üzerinde tutacaksanız Dns resimdeki gibi tiklersek kendi otomatik kurup kayıtları oluşturacaktır.
DSRM (Directory Services Restore Mode) isminden de anlaşıldığı gibi Active Directory çekerse domain admini ile giriş yapamayacağımız için Active directory bir restore hesabı oluşturur ve şifresi burda koyduğumuz şifredir. Büyük harf küçük harf ve rakam içeren bir şifre yazıp nextliyoruz.
Active Directory Promote İşlemi
Dns server otomatik kurulacağı için ekran kapalı geliyor. Next diyip geçiyoruz.
Active Directory Promote İşlemi
Domainimizin NETBİOS ismini girip nextliyoruz.
Active Directory Promote İşlemi
AD nin kurulacağı pathleri görüyoruz isterseniz değiştirebilirsiniz. Biz defaultta bırakıp devam ediyoruz.
Active Directory Promote İşlemi
Karşımıza gelen ekranda şuana kadar yaptığımız tüm ayarları görüyoruz. View script e tıklayarak aynı ayarlarda bir dc kurmak için kullanabiliriz.
Active Directory Promote İşlemi
Sonraki ekranda AD kurulumu check ediyor ve sorun yoksa install diyerek kurulumu tamamlamış oluyoruz.
Active Directory Promote İşlemi

Restart işleminden sonra Domain Admin olarak giriş yapıyoruz.

Domain Admin

Giriş yaptıktan sonra kontrol etmek için DC nin kendini Dns e kaydettirip kaydettirmediğine bakıyoruz.

DC Dns kaydı TCP DC Dns Kaydı UDP

Yukardaki gibi TCP de 4 UDP de 2 kayıt olması gerekmektedir. Eğer yoksa sağlıklı bir kurulum yapılmamış demektir. Çözüm için ulaşabilirsiniz.

 

İlerleyen zamanlarda AD ile ilgili birkaç ayar ile karşınızda olacağım 🙂

Share this Story

Related Posts

One Comment

  1. Salih Ateş

    17 Ağustos 2015 at 18:57

    Elinize sağlık, çok açıklayıcı bir anlatım olmuş.

    Reply

Leave a Reply

Your email address will not be published. Required fields are marked *

This site uses Akismet to reduce spam. Learn how your comment data is processed.

The Hacker News

  • 12 Russian Intelligence Agents Indicted For Hacking DNC Emails
    by [email protected] (Mohit Kumar) on 15 Temmuz 2018 at 07:49

    The US Justice Department has announced criminal indictments against 12 Russian intelligence officers tied to the hack of the Democratic National Committee (DNC) during the 2016 US presidential election campaign. The charges were drawn up as part of the investigation of Russian interference in the 2016 US presidential election by Robert Mueller, the Special Counsel, and former FBI director. […]

  • PirateBay Like Best Torrent Sites — Free Movie Download Websites
    by [email protected] (Wang Wei) on 13 Temmuz 2018 at 19:38

    There's no doubt that PirateBay (TPB) is one of the world's most famous and widely used torrent download website, but it has again been caught mining cryptocurrency by using its visitors' CPU processing power. This is the second time when The Pirate Bay has been caught mining digital coins. In September last year, PirateBay was found quietly running CoinHive JavaScript code to mine Monero […]

  • Hackers Used Malicious MDM Solution to Spy On 'Highly Targeted' iPhone Users
    by [email protected] (Swati Khandelwal) on 13 Temmuz 2018 at 11:01

    Security researchers have uncovered a "highly targeted" mobile malware campaign that has been operating since August 2015 and found spying on 13 selected iPhones in India. The attackers, who are also believed to be operating from India, were found abusing mobile device management (MDM) protocol—a type of security software used by large enterprises to control and enforce policies on devices […]

  • Google Enables 'Site Isolation' Feature By Default For Chrome Desktop Users
    by [email protected] (Mohit Kumar) on 12 Temmuz 2018 at 14:57

    Google has by default enabled a security feature called "Site Isolation" in its web browser with the release of Chrome 67 for all desktop users to help them protect against many online threats, including Spectre and Meltdown attack. Site Isolation is a feature of the Google Chrome web browser that adds an additional security boundary between websites by ensuring that different sites are always […]

  • Hacker Sold Stolen U.S. Military Drone Documents On Dark Web For Just $200
    by [email protected] (Swati Khandelwal) on 11 Temmuz 2018 at 20:33

    You never know what you will find on the hidden Internet 'Dark Web.' Just about an hour ago we reported about someone selling remote access linked to security systems at a major International airport for $10. It has been reported that a hacker was found selling sensitive US Air Force documents on the dark web for between $150 and $200. <!-- adsense --> Cybercrime tracker Recorded Future today […]