Herkese Merhabalar. 🙂
Bu makalemde sizlere Windows Server 2016 üzerinde Active Directory ve Domain Controller kurulumunu ve yapılandırılmasını adım adım anlatmaya çalışacağım. Buradaki kavramları daha iyi kavrayabilmek için bu bağlantıdan diğer makaleme ulaşabilirsiniz.
Kurulum için minimum sistem gereksinimleri şunlardır;
CPU: 1,4 GHz x64
RAM: 2GB
HDD: 32GB
Statik IP,Host Name ve Sunucu güncelleme işlemlerini de başlamadan önce yapamamız gerekmektedir.
- İlk olarak kutucuğun içerisindeki “Add rules and features” seçeneğine tıklayarak Active Directory rolünü bu Server’e yükleyerek bu Server’e Domain Controller seviyesine yükselteceğim. Bunu yaparken de bir Domain oluşturacağım.
- Burada bizleri başlamadan önce paneline getiriyor ve bizlere burada yapmamız gereken bazı uyarılarda bulunuyor. Burada önemli olan uyarılardan bir tanesi IP adresini statik olarak verdiğinden emin olmamızı istemesidir. Sizde IP adresini statik olarak vermelisiniz.
- Daha sonra “next” diyerek geçiyoruz.
- Burada 2 seçenek karşımıza çıkıyor. Bunlar,
Rol ve özellik tabanlı bir yükleme ve Uzaktan yükleme seçeneğidir.
- Biz Windows Server 2016 içerisinde sahip olduğumuz sürüme göre ihtiyacımız doğrultusunda rol ve özellik ekleyip çıkarabilmek için ilk seçeneği seçerek ilerliyoruz.
- Burada “Server Selection” seçeneği var. Burada bir server havuzumuz olsaydı tüm serverleri görebilecektik. Ancak bizim tek serverimiz var bu yüzden onu seçerek devam ediyoruz.
- Bu bölümde sunucumuza hangi rolü eklemek istiyorsak o rolü eklememiz gerekiyor. Biz burada sunucumuza Active Directory rolü yükleyeceğimiz için bu rolü seçerek ilerliyoruz.
- Yukarıdaki seçeneğe tıkladıktan sonra, bu rolün gerekliliklerinden bahsediyor. Biz bunların eklenmesi için “Add Features” seçeneğine tıklıyoruz.
- Burada seçili olan rolümüz seçili bir şekilde karşımıza geliyor. Next diyerek devam ediyoruz.
- Bu ekranda özellik ekleme ekranıyla karşılaşıyoruz. Zaten bizim için gerekli olan .Net ve Group Policy Management özellikleri varsayılan olarak eklenmiş olarak gelmektedir. Biz bu özelliklere üst kısımda onay vermiştik. Bu kısmıda geçiyoruz.
- Şimdiye kadar olan seçimlerimiz bu kısımda karşımıza çıkıyor. Next diyoruz.
- Rol kurulumundan sonra gerekirse “restart” edelim mi gibi bir seçenek var. Bu seçeneği seçtikten sonra “Yes” diyoruz. Ve “İnstall” seçeneğine tıklayarak kurulumumuza başlıyoruz.
- Şu anda kurulum başladı. Bunu “Close” seçeneği ile istersek kapatabiliriz.
- Eğer üst kısımda Close derseniz, bu kısımdaki bayrak simgesiyle kurulumu görüntüleyebilirsiniz. Herhangi bir aksilik olmayacaktır.
- İşlemimiz tamamlandı. Ancak şu ana kadar sadece rolümüzü yükledik. Bu noktadan sonra artık yapılandırmamız gerekmektedir.
- Burada rolün yüklendiğini görebilirsiniz.
- Daha yapılandırmaya geçmek için bayrak seçeneğinin altından bekleyen işlemlerde görülen seçeneğe tıklıyoruz.
- Burada sistem bize kısaca bizlere şunu belirtiyor. “Sen Active Directory rolünü kurdun. Active Directory, Domain Controller’in kullandığı bir araç ama sen bir Domain Controller’e sahip değilsin. Ve sen bunu Domain Controller seviyesine yükseltmelisin” gibi bir açıklama yapıyor.
- Burası Domain Controller kurmadan önce Domain kurmamız gerektiğini belirtiliyor.
- İlk defa bir Domain kuracağımız için “Add a new forest” seçeneğini işaretliyoruz.
- Domain ismimizi veriyoruz. Burası da iki kısımdan oluşur “domain adı” ve “uzantısı” . Ben olarak “kadircirik.com” verdim sizler localde çalışacaksanız .local uzantılı yapılandırabilirsiniz.
- Burada forest ve domainin işlevsellik seviyesini belirmemiz gerekmektedir. Yani kurmuş olduğumuz dommainde Windows Server 2016 öncesi makinalar varsa bu makinaların görünür olması için ortamdaki en alt Windows server sistemimizi seçmemiz gerekmektedir. Ben burada tüm makinalarım “Windows Server 2016” olduğu için diğer seçeneklere dokunmuyorum.
- Alt kısımda ise “DNS Server” ve “Global Catalog” olsun mu diye bir seçenek sunuyor. Eğer ilk defa domain oluşturuyorsanız bunların seçili olması şarttır.
Global Catalog tüm FOREST içerisindeki her şeyin indexlenmesini sağlar. Buda arama ve sorguların daha hızlı gerçekleşmesini sağlamaktadır.
Read only domain controller(RODC), üzerindeki veri tabanına yazma hakkı bulunmayan bir Domain Controller versiyonudur. Yani Active Directory üzerindeki kullanıcılar, gruplar vb. değiştirilememektedir.
- En alt kısımda ise bir parola girmemiz isteniyor. Buraya bir parola girerek devam ediyoruz.
- Burada DNS sunucumuz kurulu olmadığı için bir hata mesajı alıyoruz. Domain Controller kurulumu sırasında bir DNS kurulacağı için bu kısmı default olarak bırakıyoruz.
- Sonra ki ekranda bizleri “NetBIOS domain name” ekranı karşılayacaktır. O kısmı da default olarak bırakıyoruz. Ben o kısım için ekran görüntüsü almayı unuttuğum için ekleyemedim.
- Bu kısımda bahsettiği dizinlerin nerede oluşturulacağından bahsediyor. Default bırakarak geçiyoruz.
- Active Directory rolü için yaptıklarımız hakkında bir liste karşımıza geliyor. Ve bize bu işlemler hakkında bilgi veriyor.
- Burada bir ön değerlendirme esti yapılıyor ve başarılı bir şekilde geçtiğim sonucunu veriyor. Ve İnstall ediyoruz.
- Yükleme başlatıldı. Bu işlemden sonra bilgisayarımız yeniden başlatılacaktır.
- Bilgisayarımız yeniden başladıktan sonra Domain Controller kurulmuş halde karşımıza çıkıyor.
- Local Server kısmına geldiğimi zaman bu şekilde bir ekran bizleri karşılıyor. Ve yaptığımız yapılandırmanın sonuçlandığı görülmektedir.
Buraya kadar okuduğunuz için Teşekkürler. 🙂