Active Directory (AD DS) Nedir ve Neden Kurulur?
Active Directory Domain Services (AD DS), Microsoft Windows Server işletim sistemlerinde ağ üzerindeki tüm kullanıcıları, bilgisayarları, yazıcıları ve grup ilkelerini (Group Policy) tek bir merkezden yönetmeyi sağlayan dizin hizmetidir (Directory Service).
Kurumsal şirket ağlarında her bilgisayarı tek tek yapılandırmak yerine, Active Directory kurarak merkezi kimlik doğrulaması (Single Sign-On / Kerberos), yetkilendirme ve güvenlik kuralları uygulaması gerçekleştirilir.
Kurulum Öncesi Olmazsa Olmaz 2 Ön Koşul
Active Directory rolünü yüklemeden önce sunucunuzda mutlaka şu iki ayarı tamamlamış olmalısınız:
- 1Statik IP Adresi: Sunucunun IP adresi DHCP'den dinamik alınmamalı, ağ kartına sabit statik IP (Örn:
192.168.1.10) atanmalıdır. Tercih edilen DNS alanına sunucunun kendi IP adresi veya127.0.0.1girilmelidir. - 2Anlamlı Makine Adı (Hostname): Sunucu adı
WIN-98A7F6Sgibi rastgele olmamalı,DC01veyaSRV-DC-01şeklinde değiştirilmeli ve sunucu yeniden başlatılmalıdır.
Yöntem 1: Server Manager Arayüzü ile Adım Adım Yükleme
Grafik arayüz üzerinden kurulum gerçekleştirmek için aşağıdaki adımları sırasıyla uygulayın:
- 1Server Manager penceresini açın, sağ üstteki Manage > Add Roles and Features seçeneğine tıklayın.
- 2Installation Type adımında Role-based or feature-based installation seçeneğini işaretleyip Next deyin.
- 3Server Selection ekranında statik IP atanmış sunucunuzu seçip Next tuşuna basın.
- 4Server Roles listesinden Active Directory Domain Services seçeneğini işaretleyin. Açılan pop-up pencerede Add Features butonuna tıklayın. Ayrıca DNS Server rolünü de seçin.
- 5Confirmation ekranına kadar ilerleyin ve Install butonuna tıklayarak rol dosyalarının yüklenmesini bekleyin.
Sunucuyu Domain Controller Seviyesine Yükseltme (Promote)
Rol yüklendikten sonra sunucuyu aktif bir Domain Controller yapmak için:
- 1Server Manager sağ üstündeki Sarı Ünlem (Notifications) ikonuna tıklayın ve "Promote this server to a domain controller" bağlantısına basın.
- 2Deployment Configuration ekranında eğer ağdaki ilk sunucuysa "Add a new forest" seçeneğini işaretleyin ve Root domain name alanına alan adınızı yazın (Örn:
kurum.localveyaad.sirket.com). - 3Domain Controller Options adımında Forest / Domain functional level seçeneklerini en güncel seviyede bırakın. Güçlü bir DSRM (Directory Services Restore Mode) parolası belirleyin.
- 4Prerequisites Check adımında "All prerequisite checks passed successfully" yeşil onayını gördükten sonra Install butonuna tıklayın.
Yöntem 2: PowerShell ile Otomatik AD DS Kurulumu
Grafik pencerelerle zaman kaybetmek istemiyorsanız, Yönetici olarak açtığınız PowerShell pencerisinde şu komut setiyle tüm süreci tek seferde tamamlayabilirsiniz:
# 1. AD DS ve Yönetim Araçlarını Yükle
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools
# 2. Yeni Forest Oluştur ve Yapılandır (Kurulum sonrası sunucu otomatik yeniden başlar)
Import-Module ADDSDeployment
Install-ADDSForest `
-DomainName "kurum.local" `
-DomainNetbiosName "KURUM" `
-InstallDns:$true `
-CreateDnsDelegation:$false `
-DatabasePath "C:\Windows\NTDS" `
-LogPath "C:\Windows\NTDS" `
-SysvolPath "C:\Windows\SYSVOL" `
-Force:$truedcdiag /v komutunu çalıştırarak DNS, SYSVOL ve Kerberos servislerinin sorunsuz çalıştığını doğrulayın.