Windows Server 2025 / 2022 Active Directory Domain Controller (AD DC) Adım Adım Kurulum Rehberi

Hızlı Çözüm & Pratik Özet

Bu sorunu en kısa yoldan çözmek için temel adımlar

Windows Server 2025/2022 üzerinde Active Directory Domain Controller (AD DS) kurmak için: 1) Sunucuya statik IP adresi tanımlayın. 2) Server Manager arayüzünden 'Add Roles and Features' ile 'Active Directory Domain Services' ve 'DNS Server' rollerini ekleyin. 3) Sunucuyu 'Promote this server to a domain controller' diyerek yeni bir Forest (Örn: firmaniz.local) olarak yapılandırın. Veya PowerShell ile 'Install-WindowsFeature AD-Domain-Services -IncludeManagementTools' ve 'Install-ADDSForest -DomainName firmaniz.local' komutlarını çalıştırın.

Sistem Gereksinimleri & Geçerlilik:
Windows Server 2025 veya Windows Server 2022 Standard/Datacenter Statik IP Adresi ve Doğru Makine Adı (Hostname) Yönetici (Administrator) Hakları

Bu Rehberdeki Başlıklar (İçindekiler)

Active Directory (AD DS) Nedir ve Neden Kurulur?

Active Directory Domain Services (AD DS), Microsoft Windows Server işletim sistemlerinde ağ üzerindeki tüm kullanıcıları, bilgisayarları, yazıcıları ve grup ilkelerini (Group Policy) tek bir merkezden yönetmeyi sağlayan dizin hizmetidir (Directory Service).

Kurumsal şirket ağlarında her bilgisayarı tek tek yapılandırmak yerine, Active Directory kurarak merkezi kimlik doğrulaması (Single Sign-On / Kerberos), yetkilendirme ve güvenlik kuralları uygulaması gerçekleştirilir.

Kurulum Öncesi Olmazsa Olmaz 2 Ön Koşul

Active Directory rolünü yüklemeden önce sunucunuzda mutlaka şu iki ayarı tamamlamış olmalısınız:

  1. 1
    Statik IP Adresi: Sunucunun IP adresi DHCP'den dinamik alınmamalı, ağ kartına sabit statik IP (Örn: 192.168.1.10) atanmalıdır. Tercih edilen DNS alanına sunucunun kendi IP adresi veya 127.0.0.1 girilmelidir.
  2. 2
    Anlamlı Makine Adı (Hostname): Sunucu adı WIN-98A7F6S gibi rastgele olmamalı, DC01 veya SRV-DC-01 şeklinde değiştirilmeli ve sunucu yeniden başlatılmalıdır.

Yöntem 1: Server Manager Arayüzü ile Adım Adım Yükleme

Grafik arayüz üzerinden kurulum gerçekleştirmek için aşağıdaki adımları sırasıyla uygulayın:

  1. 1
    Server Manager penceresini açın, sağ üstteki Manage > Add Roles and Features seçeneğine tıklayın.
  2. 2
    Installation Type adımında Role-based or feature-based installation seçeneğini işaretleyip Next deyin.
  3. 3
    Server Selection ekranında statik IP atanmış sunucunuzu seçip Next tuşuna basın.
  4. 4
    Server Roles listesinden Active Directory Domain Services seçeneğini işaretleyin. Açılan pop-up pencerede Add Features butonuna tıklayın. Ayrıca DNS Server rolünü de seçin.
  5. 5
    Confirmation ekranına kadar ilerleyin ve Install butonuna tıklayarak rol dosyalarının yüklenmesini bekleyin.

Sunucuyu Domain Controller Seviyesine Yükseltme (Promote)

Rol yüklendikten sonra sunucuyu aktif bir Domain Controller yapmak için:

  1. 1
    Server Manager sağ üstündeki Sarı Ünlem (Notifications) ikonuna tıklayın ve "Promote this server to a domain controller" bağlantısına basın.
  2. 2
    Deployment Configuration ekranında eğer ağdaki ilk sunucuysa "Add a new forest" seçeneğini işaretleyin ve Root domain name alanına alan adınızı yazın (Örn: kurum.local veya ad.sirket.com).
  3. 3
    Domain Controller Options adımında Forest / Domain functional level seçeneklerini en güncel seviyede bırakın. Güçlü bir DSRM (Directory Services Restore Mode) parolası belirleyin.
  4. 4
    Prerequisites Check adımında "All prerequisite checks passed successfully" yeşil onayını gördükten sonra Install butonuna tıklayın.

Yöntem 2: PowerShell ile Otomatik AD DS Kurulumu

Grafik pencerelerle zaman kaybetmek istemiyorsanız, Yönetici olarak açtığınız PowerShell pencerisinde şu komut setiyle tüm süreci tek seferde tamamlayabilirsiniz:

PowerShell (AD DS Yükleme Scripti)
# 1. AD DS ve Yönetim Araçlarını Yükle
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools

# 2. Yeni Forest Oluştur ve Yapılandır (Kurulum sonrası sunucu otomatik yeniden başlar)
Import-Module ADDSDeployment
Install-ADDSForest `
    -DomainName "kurum.local" `
    -DomainNetbiosName "KURUM" `
    -InstallDns:$true `
    -CreateDnsDelegation:$false `
    -DatabasePath "C:\Windows\NTDS" `
    -LogPath "C:\Windows\NTDS" `
    -SysvolPath "C:\Windows\SYSVOL" `
    -Force:$true
Kurulum Sonrası Sağlık Kontrolü: Sunucu yeniden başladıktan sonra Komut İstemi'nde dcdiag /v komutunu çalıştırarak DNS, SYSVOL ve Kerberos servislerinin sorunsuz çalıştığını doğrulayın.

Adım Adım Uygulama Rehberi

1

Sunucu Makine Adını (Hostname) ve Statik IP'yi Ayarlayın

Sunucuya anlaşılır bir isim (örn. DC01) verin ve IPv4 ayarlarına sabit statik IP adresi ve DNS olarak kendi IP'sini girin.

2

AD DS Rolünü Yükleyin

Server Manager > Add Roles and Features adımlarından Active Directory Domain Services ve DNS Server rolünü seçip yükleyin.

3

Sunucuyu Domain Controller Olarak Yapılandırın (Promote)

Server Manager sağ üstteki bildirim simgesinden 'Promote this server to a domain controller' seçeneğine tıklayın.

4

Yeni Forest (New Forest) Oluşturun ve DSRM Şifresini Belirleyin

'Add a new forest' seçeneğini işaretleyip root domain adını (örn: kurum.local) yazın ve Kurtarma Şifresini (DSRM) tanımlayın.

5

Kurulumu Tamamlayın ve Sunucuyu Yeniden Başlatın

Ön gereksinim kontrolleri (Prerequisites Check) geçildikten sonra 'Install' butonuna tıklayın; kurulum sonrası sunucu otomatik yeniden başlayacaktır.

Sıkça Sorulan Sorular (SSS)

Geçmişte '.local' yaygın kullanılsa da günümüz modern mimarilerinde Microsoft ve güvenlik standartları, kuruma ait gerçek ve sahip olunan bir alt alan adının (örneğin ad.sirketiniz.com veya corp.sirketiniz.com) kullanılmasını tavsiye eder. Bu durum SSL sertifika yönetimini ve Azure AD / Microsoft 365 entegrasyonunu oldukça kolaylaştırır.