Active Directory Kurulum Hizmeti Ankara
Active Directory (AD), Microsoft’un etki alanı (Domain) tabanlı kimlik doğrulama ve merkezi kullanıcı yönetimi altyapısıdır. Kurumsal ağlarda kullanıcı hesaplarının, bilgisayarların, grup ilkelerinin (GPO), dosya erişimlerinin ve güvenlik politikalarının tek merkezden yönetilmesini sağlar. Ankara’da profesyonel Active Directory kurulum hizmeti, doğru planlama ve güvenlik standartlarıyla uygulandığında işletmelerin BT altyapısını daha güvenli, yönetilebilir ve ölçeklenebilir hale getirir.
Active Directory Nedir?
Active Directory Domain Services (AD DS), Microsoft Windows Server’ın en önemli rollerinden biridir. Kurumsal ortamlarda;
- Kullanıcı hesaplarını yönetir.
- Bilgisayarları merkezi olarak kontrol eder.
- Grup İlkeleri (Group Policy) uygular.
- DNS ile entegre çalışır.
- Yetkilendirme ve kimlik doğrulama işlemlerini gerçekleştirir.
- Dosya sunucuları, SQL Server, Exchange Server, Remote Desktop Services ve birçok kurumsal uygulamanın temelini oluşturur.
Bugün orta ve büyük ölçekli işletmelerin büyük kısmı Active Directory altyapısını kullanmaktadır.
Ankara’da Active Directory Kurulum Hizmeti Neleri Kapsar?
Profesyonel bir AD kurulumu yalnızca Windows Server yüklemekten ibaret değildir.
Kurulum hizmeti genellikle aşağıdaki aşamaları içerir.
- Sunucu analizi
- Donanım planlaması
- RAID kontrolü
- Windows Server kurulumu
- Güncelleştirmelerin yüklenmesi
- Active Directory Domain Services kurulumu
- DNS yapılandırması
- Domain oluşturulması
- Organizational Unit (OU) tasarımı
- Kullanıcı ve grup yapısının planlanması
- Group Policy tasarımı
- Güvenlik ayarları
- DHCP entegrasyonu
- Yedekleme planı
- Felaket kurtarma planı
- Dokümantasyon
Active Directory Kurulumu Öncesinde Planlanması Gerekenler
Kurulum başlamadan önce aşağıdaki konular belirlenmelidir.
Domain Adı
Örneğin;
- firma.local (artık önerilmez)
- corp.firma.com
- ad.firma.com
Microsoft günümüzde genel olarak şirket DNS yapısıyla uyumlu alt alan adı kullanılmasını tavsiye etmektedir.
Sunucu Donanımı
Kurulacak kullanıcı sayısına göre;
- CPU
- RAM
- SSD
- RAID
- Yedek güç kaynağı
planlanmalıdır.
Örneğin;
| Kullanıcı Sayısı | Minimum RAM | Önerilen |
| 20 | 8 GB | 16 GB |
| 50 | 16 GB | 32 GB |
| 100+ | 32 GB | 64 GB |
DNS Tasarımı
Active Directory tamamen DNS üzerine çalışır.
Yanlış DNS yapılandırmaları;
- Domain Join hataları
- Login problemleri
- GPO çalışmaması
- Replikasyon sorunları
oluşturabilir.
Microsoft’un resmi dokümantasyonunda da AD’nin sağlıklı çalışabilmesi için DNS’in doğru yapılandırılmasının kritik olduğu belirtilmektedir.
Active Directory Kurulumu Nasıl Yapılır?
-
Windows Server Kurulumu
İlk olarak;
- Windows Server 2022
- Windows Server 2025 (desteklenen sürümlerde)
kurulur.
Kurulum sonrası;
- Güncellemeler
- NIC yapılandırması
- Statik IP
- Bilgisayar adı
ayarlanır.
-
Active Directory Domain Services Rolü Eklenir
PowerShell ile kurulabilir.
Install-WindowsFeature AD-Domain-Services -IncludeManagementTools
Bu komut AD DS rolünü ve gerekli yönetim araçlarını yükler.
-
Domain Controller Oluşturulur
PowerShell örneği
Install-ADDSForest `
-DomainName “corp.firma.com” `
-InstallDNS `
-Force
Kurulum tamamlandıktan sonra sunucu yeniden başlatılır.
-
DNS Kontrolü Yapılır
Kontrol edilmesi gereken kayıtlar;
- _ldap
- _kerberos
- _gc
- _msdcs
Bu kayıtlar doğru oluşmadığında istemciler Domain Controller’ı bulamayabilir.
-
OU Yapısı Oluşturulur
Örneğin;
Kullanıcılar
Muhasebe
İnsan Kaynakları
IT
Satış
Sunucular
İstemciler
Bu yapı ileride Group Policy yönetimini oldukça kolaylaştırır.
-
Kullanıcı ve Grup Yapısı Oluşturulur
En iyi uygulama;
- Security Groups
- Distribution Groups
- Yetkilendirme grupları
oluşturularak kullanıcıların doğrudan değil gruplar üzerinden yetkilendirilmesidir.
-
Group Policy Oluşturulur
Sıklıkla uygulanan politikalar;
- USB kısıtlamaları
- Parola politikaları
- Windows Firewall
- BitLocker
- Windows Update
- Ekran kilidi
- Yazıcı dağıtımı
- Ağ sürücüsü eşleme
Active Directory Kurulumunda Güvenlik Önerileri
Kurulum tamamlandıktan sonra aşağıdaki güvenlik önlemleri uygulanmalıdır.
- Güçlü parola politikası
- LAPS kullanımı
- MFA entegrasyonu
- Tiered Administration
- Ayrı yönetici hesapları
- BitLocker
- Defender etkinleştirilmesi
- Düzenli Windows Update
- Audit Policy
- Güvenlik loglarının merkezi izlenmesi
Microsoft Security Baselines uygulanması da önerilir.
Sophos ile Active Directory Entegrasyonu
Kurumsal yapılarda Active Directory çoğunlukla Sophos ürünleriyle birlikte kullanılmaktadır.
Örneğin;
Sophos Firewall
- Kullanıcı bazlı internet yetkilendirmesi
- Web filtreleme
- Application Control
- SSL Inspection
- Kimlik doğrulama
LDAP veya Active Directory üzerinden gerçekleştirilebilir.
Sophos Firewall dokümantasyonunda LDAP entegrasyonu ayrıntılı şekilde açıklanmaktadır.
Sophos Endpoint
Active Directory ortamında;
- Kullanıcı bazlı politika
- Bilgisayar bazlı politika
- Central yönetimi
kolaylaşmaktadır.
Sophos Central dokümantasyonunda Active Directory senkronizasyonunun kullanıcı yönetimini merkezi hale getirdiği belirtilmektedir.
Sophos Connect VPN
Active Directory kullanıcıları;
- SSL VPN
- IPsec VPN
üzerinden doğrulanabilir.
Yetkilendirme LDAP ile yapılabilir.
Active Directory Kurulumunda Sık Karşılaşılan Sorunlar
| Problem | Muhtemel Neden | Çözüm |
| Domain Join başarısız | DNS yanlış yapılandırılmış | İstemcinin yalnızca Domain Controller DNS’ini kullandığını doğrulayın. |
| GPO uygulanmıyor | SYSVOL veya replikasyon sorunu | gpupdate /force ve gpresult /r ile doğrulama yapın, ardından SYSVOL ve DFS Replication durumunu kontrol edin. |
| Kullanıcı oturum açamıyor | Saat senkronizasyonu veya DNS problemi | İstemci ve Domain Controller saatlerini eşitleyin, DNS çözümlemesini test edin. |
| LDAP bağlantısı başarısız | Güvenlik duvarı veya yanlış sunucu bilgisi | LDAP portları, sertifikalar (LDAPS kullanılıyorsa) ve bağlantı ayarlarını doğrulayın. |
| Domain Controller bulunamıyor | SRV kayıtları eksik | DNS üzerinde _ldap, _kerberos ve _msdcs SRV kayıtlarını kontrol edin. |
Kurulum Sonrası Kontrol Listesi
Kurulum sonrasında aşağıdaki doğrulamalar yapılmalıdır.
- DNS çözümlemesi test edilir.
- Domain Join işlemi gerçekleştirilir.
- Kullanıcı oturum açma testi yapılır.
- GPO uygulanması doğrulanır.
- Event Viewer günlükleri incelenir.
- Active Directory replikasyonu (birden fazla DC varsa) kontrol edilir.
- Yedekleme işlemi test edilir.
- Yetki grupları doğrulanır.
- LDAP bağlantıları test edilir.
- Güvenlik denetimleri tamamlanır.
Active Directory Sağlık Kontrollerinde Kullanılan Komutlar
Domain Controller durumunu doğrulamak için aşağıdaki komutlar sıklıkla kullanılır.
dcdiag
repadmin /replsummary
repadmin /showrepl
gpupdate /force
gpresult /r
nslookup
Bu araçlar; etki alanı hizmetleri, DNS, replikasyon ve Grup İlkesi yapılandırmalarının doğrulanmasında yaygın olarak kullanılır.
Uyarı: repadmin, ntdsutil veya Active Directory veritabanını etkileyen bakım işlemleri yalnızca etki alanı mimarisine hâkim sistem yöneticileri tarafından uygulanmalıdır. Yanlış işlemler replikasyon veya dizin bütünlüğünü olumsuz etkileyebilir.
Ankara’da Profesyonel Active Directory Kurulum Hizmeti Neden Tercih Edilmeli?
Profesyonel kurulum sayesinde;
- İlk kurulum doğru planlanır.
- Güvenlik açıkları en aza indirilir.
- Gelecekte büyümeye uygun mimari oluşturulur.
- Yedekleme senaryoları hazırlanır.
- Felaket kurtarma planı oluşturulur.
- Group Policy yapısı düzenli tasarlanır.
- Sophos Firewall ve Sophos Central gibi güvenlik çözümleriyle entegrasyon sorunsuz gerçekleştirilir.
- Bakım ve destek süreçleri kolaylaşır.
Yanlış planlanmış bir Active Directory altyapısı ilerleyen dönemlerde kimlik doğrulama, yetkilendirme, GPO, DNS ve uygulama entegrasyonlarında ciddi operasyonel sorunlara yol açabilir. Bu nedenle özellikle üretim ortamlarında kurulumun deneyimli sistem uzmanları tarafından gerçekleştirilmesi uzun vadede maliyet ve operasyonel riskleri azaltır.
Sık Sorulan Sorular
Active Directory kurulumu ne kadar sürer?
Ortamın büyüklüğüne göre değişmekle birlikte tek bir Domain Controller kurulumu ve temel yapılandırmalar genellikle birkaç saat içinde tamamlanabilir. Çoklu sunucu, GPO tasarımı, dosya sunucusu, DHCP, PKI ve uygulama entegrasyonları eklendiğinde proje süresi uzayabilir.
Active Directory için hangi Windows Server sürümü kullanılmalıdır?
Microsoft destek yaşam döngüsü içinde bulunan Windows Server sürümleri tercih edilmelidir. Yeni kurulumlarda çoğunlukla Windows Server 2022 veya desteklenen durumlarda Windows Server 2025 değerlendirilir. Sürüm seçimi mevcut uygulama uyumluluğu ve lisanslama gereksinimlerine göre yapılmalıdır.
Active Directory olmadan Sophos Firewall kullanılabilir mi?
Evet. Sophos Firewall yerel kullanıcı veritabanı ile çalışabilir. Ancak Active Directory entegrasyonu sayesinde kullanıcı bazlı internet erişim politikaları, web filtreleme ve kimlik doğrulama yönetimi çok daha merkezi ve verimli hale gelir.
Active Directory düzenli olarak yedeklenmeli midir?
Evet. Sistem Durumu (System State) yedekleri ve test edilmiş geri yükleme senaryoları kritik öneme sahiptir. Yedeklerin yalnızca alınması değil, belirli aralıklarla geri yükleme testlerinin yapılması da önerilir.
Active Directory kurulumundan sonra hangi güvenlik adımları uygulanmalıdır?
Güçlü parola politikaları, çok faktörlü kimlik doğrulama (uygun sistemlerde), en az ayrıcalık ilkesi, LAPS, düzenli güncelleme, olay günlüklerinin izlenmesi, güvenli yedekleme ve Group Policy denetimleri ilk uygulanması gereken güvenlik önlemleri arasında yer alır.

