Windows Server Active Directory Kurulumu Nasıl Yapılır? / Domain Controller Nedir? / Child , Tree Domain ve Forest nedir ?

CPU: 1,4 GHz x64
RAM:  2GB
HDD:   32GB 

1. Öncelikle sunucu adını değiştiriyoruz

       netsh advfirewall set allprofiles state off
       netsh advfirewall set allprofiles state on

Windows Firewallı kontrol ettiğimizde tüm profillerin kapalı olduğunu görüyoruz

5. Select Installation Type ekranında

  • Remote Desktop Services installation : Eski adıyla Terminal Service olarak bilinen ve Windows Server 2008 ile birlikte Remote Desktop Services ( RDS ) Uzak Masaüstü kurulumu ve yapılandırmasını hızlı ve standart olarak bu seçenek ile yapabilirsiniz.

Role-based or faeture-based intallation seçeneği ile AD kurulumuna devam edeceğiz.

  • Group Policy Management 
  • Remote Administration Tools
  • Active Directory Module for Windows Powershell
  • Active Directory Administrative Center
  • AD DS Snap-Ins and Command Line Tools Features ların kurulmasını gerektiğini belirtiyor.

Add Features diyerek  kısaca AD özelliklerinin kurulmasını sağlıyoruz.

  • Group Policy Management 
  • Remote Administration Tools altında bulunan Active Directory Module for Windows Powershell, Active Directory Administrative Center , AD DS Snap-Ins and Command Line Tools özelliklerinin kurulduğunu görüyoruz.

Add a domain to an existing domainMevcut Forest yapımız içinde yeni bir Domain Controller yapılandırmak için bu seçeneği seçmemiz gerekiyor. Yani ortamımıza bir Additional Domain Controller yapılandırması yapacağımız zaman bu seçeneği işaretliyoruz.

Add a new domain to an existing forest Mevcut Forest yapımız içinde yeni bir Domain yapılandırmak için bu seçeneği seçmemiz gerekiyor. Yani mevcut Forest yapımız içinde IST.LOCAL isminde bir Domain var ve biz bu Forest yapımız içine IZ.LOCAL isminde bir Domain daha yapılandıracağımız zaman bu seçeneği işaretliyoruz. Bu konuya daha detaylı değineceğim.

  • Child , Tree Domain ve Forest nedir ? Child , Tree Domain ve Forest nedir yapısının daha iyi anlaşılması adına aşağıdaki örnek yapıyı tasarladım. Parent Domain aşağıdaki yapıdaki tüm DC ve ADC lerden sorumludur.
  • CHILD DOMAIN
  • TREE DOMAİN

Child ,Tree domain ve Forest yapısına örnek verdikten sonra AD kurulumuna  Add a new forest seçeneği ile devam ediyoruz.

Not! Domain Controller Upgrade projelerinde gerçekleştirirken ( 2008 > 2019) Funtcional Level ayarını dikkat edilmedilir. Forest ve domain function level seçiminde dikkat etmeniz gereken iki önemli husus yer almaktadır. Birincisi; artık domain yada forest içerisinde seçilen fonksiyonel seviyenin altındaki Server işletim sistemi versiyonlarında çalışan DC  yada ADC sunucusu kuramazsınız. İkinci önemli husus ise; AD’nin ilk versiyonlarından bu yana domain ve forest seviyesinde gelen çok sayıda yenilik var. İşte bu yeniliklerin aktif kullanılıp kullanılmayacağını da bu fonksiyonel seviyede belirlenir.

  • Domain Name System (DNS) server: Domain controller sunucusunun DNS Server olarak kullanabilmek için kullanılır. Active Directory domain yapısının tamamen DNS isimlendirme sistemi üzerine inşa edildiği için DNS servisine ihtiyaç duyar
  • Global Catalog ( GC ) : Active Directory’deki tüm objelerin özelliklerinin bir alt kümesini taşıyan bilgi deposudur. Bu barındırılan özellikler, varsayılan olarak, sorgulamalar esnasında en sık kullanılan özelliklerdir (örneğin kullanıcı ön ismi, son ismi ve logon ismi).
  • Read Only Domain Controller (RODC): Tam olarak, Active Directory veritabanını barındıran fakat veritabanına yazma hakkına sahip olmayan bir Domain Controller tipidir.Yani üzerinde AD içerisindeki Organizational Unit,User, Group gibi objeler görülebilir fakat ekleme ve ya silmek gibi işlemleri yapmak mümkün değildir. Read Only Domain Controller ( RODC ) bulunduğu ortamda Domain Controller olarak hizmet verirken, üzerinde değişiklik yapılamadığı için herhangi bir güvenlik açığı da oluşturmamaktadır.
  • Directory Services Restore Mode (DSRM) password : Active Directory nin sorun halinde yedeğinin dönülmesi için kullandığımız özel yöntemdir. DSRM kullanmak için bilgisayarınız ve ya sunucunuz açılırken F8 tuşuna basarak karşınıza gelen menüden Directory services restore mode bölümünü seçmeniz gerekiyor.

Domain Controller Options ekraninda Specify domain controller capabilities bölümünde herhangi bir değişiklik yapmadan DSRM Password’u yazıp Next diyoruz

  • Database folder
  • Log files folder  
  • SYSVOL folder kurulacağı dizinleri belirliyoruz.Burada bir işlem yapmamıza gerek yok Next deyip ilerliyoruz.

24. Sunucumuz Restart olduktan sonra Server Manager konsoluna Active Directory Domain Services ( AD DS ) ve Domain Name Server ( DNS ) gibi  rollerinin geldiğini görüyoruz