Active Directory Domain Kurulumu - Server 2012 R2

Katılım
27 Ocak 2012
Mesajlar
14.312
Makaleler
34
Çözümler
41
Yer
İstanbul/Üsküdar
Daha fazla  
Cinsiyet
Erkek
Meslek
Active Directory - Security Uzmanı
Profil Kapağı
1522600635
Öncelikle sanal Server işletim sistemi kurmak ve alınan hatalar ile alakalı linkleri bırakalım;

İlk olarak Denetim Masası üzerinden güvenlik duvarımızı kapatmakla başlıyoruz.

1.jpg


Ardından Bu Bilgisayar > Özellikler > Ayarları Değiştir adımlarını takip ederek ilgili pencereye ulaşıyoruz.
Burada “Computer Name” bilgisini değiştiriyoruz; Hyper-V üzerinden kurulum yapmışsak makine ismi ile aynı olması; yönetilebilirlik anlamında avantaj sağlayacaktır.

2.jpg


Bilgisayar ismi değiştiği için yeniden başlatmak isteyecektir. Birazdan sabit IP – DNS adres bilgileri belirleyeceğimiz için bu adımı atlıyoruz.

4.jpg


IP adresimizi 192.168.1.1 olarak belirledik ancak Gateway atamamız gereken durumlarda 2. kullanılabilir değer üzerinden IP dağıtmamız daha uygun olacaktır.
Domain Name Servis olarak yine aynı IP adresini hedef gösteriyoruz; zira DC (Domain Controller) makine üzerinde konfigürasyon yapmaktayız.

5.jpg


Pencereye sağ tıklayıp > Restart ediyoruz makineyi. Açıldıktan sonra DNS adresinin aynı kaldığından emin oluyoruz. Bazen, biz farkında olmadan sanal host IP’si olan 127.0.0.1 değerini almış olabilir.

6.jpg


Bilgisayarımız yeniden başladıktan sonra Server Manager otomatik olarak açılacaktır. Dilersek sol alttaki icon sayesinde el ile de açabilir. Active Directory kurmak için 2. seçenek olan “Add roles and features” seçeneğine tıklıyoruz.


7.jpg


Rol merkezli yüklemeyi seçiyoruz, DC (Domain Controller) görevini vereceğiz ilgili sunucumuza.

8.jpg


“Select a server” ile devam ediyoruz; 192.168.2.8 IP’si fiziksel makinemize ait. Sanal Windows Server işletim sistemine ise 192.168.1.1 IP adresini tanımlamıştık hatırlarsanız.

9.jpg


Sunucu Rolleri aşamasında Active Directory Services kısmına tıklıyoruz; karşımıza gelen pencereden ilgili rolü ekliyoruz.

10.jpg


Devamında herhangi bir seçim yapmamız gerekli değil; Group Policy Management otomatik olarak seçili vaziyette gelcektir.

11.jpg


Son kısımda ise yükleme aşamasına geçiyor ve 2-4 dakika bekliyoruz.

12.jpg


İlgili paketler yüklendikten sonra “Promote this server to ad domain controller” linki görünecektir.
Tıklıyor ve Domain Controller belirleme aşamasına geçiyoruz.

13.jpg


“Add a new Forest” diyerek yeni bir domain yapısı oluşturuyoruz. Existing Forest diyerek aynı forest içerisinde farklı rollere ve amaçlara sahip domain grupları da oluşturabilirdik. Syscopat.net üzerinden farklı kurulum çeşitlerini de takip edebilirsiniz.

“Root Domain Name:” alanına belirlediğimiz ismi giriyoruz. “Technopat.net” – “rootdomain.local” – “İstanbulsube.com” isimleri, Domain name için verilebilecek örneklerden bazıları.

14.jpg


Sıra geldi şifre belirlemeye; oluşturduğumuz kontrolcü rolü için elbette bir şifre belirlememiz gerekiyor. İlgili şifreyi belirlerken güvenlik seviyesini üst düzey tutmaya özen göstermeli, şifreyi başkalarıyla paylaşmamalıyız.

16.jpg


NetBIOS ismimiz otomatikmen TECHNOPAT olarak belirlendi. Network Basic Input/Output System olarak açtığımız NetBIOS terimi; aynı yerel ağ içerisinde bulunan cihazların birbiri ile haberleşebilmesi için OSI modelinin oturum katmanında işlev gören bir protokoldür aynı zamanda.

17-1.jpg


NTDS dosyaları, “.dit” uzantısı ile saklanan veritabanı dosyalarını ifade eder. Standart bir kurulum için bu hedefleri değiştirmemize ihtiyaç yoktur.

18.jpg


Bu ekranda kurulum seçenekleri ile alakalı bazı detayları aktarıyor, yazdırma imkanı sunuyor bizlere.

19.jpg


Doğrulama ve kontrol aşamaları gerçekleşirken 2 dakikanızı alabilir. Öncesinde “Kurulum sonrası yeniden başlatıp başlatmama” kararını vermemizi sağlayan ufak bir kutucuk belirecektir. Yeniden başlatmasına onay veriyoruz.

20.jpg


Tüm kontroller başarıyla gerçekleştirilmiş; artık yükleme aşamasına geçebileceğimizi haber ediyor.

21.jpg


Kurulum gerçekleştiği için otomatik olarak yeniden başlatma devreye girecektir.

22.jpg


Ve Server işletim sistemimiz tekrar açıldığında “TECHNOPAT” Domain’i için kullanıcı ve şifre girmemi istiyor benden.
Administrator kullanıcısını direkt olarak girebiliriz zira “Sing in to TECHNOPAT” ibaresini görüyoruz. Bu ibareyi görmememiz halinde “[email protected]” kullanıcı adını kullanabilirdik.

Şifreyi doğru girmemiz halinde Technopat.net Domain Controller cihazına giriş yapmış olacağız. İlerleyen konularda tekrardan görüşmek üzre.

23-1.jpg
 
Uyarı! Bu konu 5 yıl önce açıldı.
Muhtemelen daha fazla tartışma gerekli değildir ki bu durumda yeni bir konu başlatmayı öneririz. Eğer yine de cevabınızın gerekli olduğunu düşünüyorsanız buna rağmen cevap verebilirsiniz.

Yeni konular

Geri
Yukarı