Yükleniyor...

Beğendiğiniz içerikleri sosyal medya üzerinden paylaşarak içeriklerin daha fazla kişi tarafından görüntülenmesine yardımcı olabilirsiniz.


Fırat Boyan 10.10.2017 4

Windows Server 2016’da Active Directory Domain Controller Kurulumu

Bu makalemde Microsoft'un yeni nesil Server İşletimi olan Windows Server 2016'da Active Directory Domain Controller Kurulumundan bahseiyor olacağım. Windows Server 2016 Active Directory kurulumu, mevcut Windows Server'lar ile aynıdır ancak kurulum aşamasında bazı değişiklikler bulunmaktadır.

Örneğin Windows Server 2000'den başlayarak Windows Server 2008 Server'lara kadar devam eden Active Directory kurma ve kaldırma, sadece dcpromo komu ile yapılıyordu, ancak Windows Server 2012 ve Microsoft'un yeni nesil Server İşletimi olan Windows Server 2016 ile birlikte artık dcpromo hayatımızdan çıkmış bulunmakladır. Windows Server 2016'da Active Directory Directory Kurulumu ile birlikte ortamda kuracağımız ilk Active Directory, dolayısı ile de ilk Domain Contoller olacağı için, aynı zamanda Primary Domain Controller kurulumu gerçekleştirmiş olacağız.

Windows Server 2016 üzerinde Adım adım Active Directory Kurulum aşamasını anlatmaya geçiyorum...

1- Active Directory Kurulumuna geçmeden önce server adı (Host Name) tanımlanmalıdır. Zorunluluk olmamakla birlikte, size anlamlı gelecek bir Host Name belirlemek, faydanıza olacaktır. Ben makalemdeki server Host Name'ini winsrv2016-001 şeklinde kullanıyor olacağım. Server adı kurulum yapıldıktan sonra da değiştirilebilir ama bu asla tavsiye edilen bir yöntem değildir.

Windows Server 2016 Active Directory Domain Controller Kurulumu

Windows Server 2016 Active Directory Domain Controller Kurulumu

2- Windows Server TCP/IP ayarlarını statik yapılanmamız gerekmektedir. Domain Controller(DC)'ların IP adresleri statik olmak zorundadır. Eğer dinamik bir IP yapılandırması üzerinde kurulum yapmaya kalkıyorsanız, kurulum size IP yapılandırmanızı statik yapıya geçirmeniz gerektiği konusunda uyarı verecektir. Buradaki en önemli parametre, DNS ayarıdır.

Active Directory DNS ile birlikte çalışmatadır. DNS çalışmazsa, Active Directory de çalışmayacaktır. DNS ayarı olarak Domain Controller(DC)'ın kendisini vermemiz gerekmemektedir. Ortamda çalışan başka bir DNS Server'ın IP'si de verilebilir. Ancak hem DNS kurulumu hem de yapılandırma kolaylığı açısından genellikle Primary Domain Controller ile birlikte DNS de aynı server üzerine kurulur. Bu yüzden ben de DNS adresini Primary Domain Controller olarak yapılandırdığım ve Active Directory Kurulumu yaptığım Server'ın kendi adresini verdim.

Windows Server 2016 Active Directory Domain Controller Kurulumu

3- Domain kurulumu tamamlandığında, DNS üzerinde SRV kayıtlarının sorunsuz oluşturulabilmesi için TCP/IP üzerinde DNS sekmesinde Register this connection's addresses in DNS seçeneği işaretli olmalıdır.

Windows Server 2016 Active Directory Domain Controller Kurulumu

Active Directory Kurulumu için gerekli olan Host Name, IP Adresi ve DNS IP yapılandırmalarını tamamladıktan sonra, öncelikle Server Manager üzerinden Active Directory Domain Services rolünü yüklememiz gerekiyor.

4- Server Manager'a giriyoruz. Manage menüsünden Add roles and features seçeneğini seçerek Add roles and features Wizard üzerinden Active Directory Domain Services yüklüyoruz.

Windows Server 2016 Active Directory Domain Controller Kurulumu

5- Installation Type alanında Role-based'i seçiyoruz.

Windows Server 2016 Active Directory Domain Controller Kurulumu

6- Server Selection alanında Active Directory'nin hangi Server'a kurulacağını seçiyorum.

Windows Server 2016 Active Directory Domain Controller Kurulumu

7- Server Selection alanında Active Directory'nin hangi Server'a kurulacağını seçtikten sonra Server Roles alanında Active Directory Domain Services'i işaretliyoruz.

Windows Server 2016 Active Directory Domain Controller Kurulumu

8- Active Directory Domain Services'i işaredikten sonra, gerekli Feature'ların (Özelliklerin) kurulacağını söylüyor, burada Add Features butonuna tıklıyor, gerekli Feature'ların kurulumlarını sağlıyorum.

Windows Server 2016 Active Directory Domain Controller Kurulumu

Windows Server 2016 Active Directory Domain Controller Kurulumu

9- Active Directory Kurulumu ile birlikte DNS Server kurulumunu da yapmak istediğim için, yine Server Roles alanında DNS Server'ı seçiyorum.

Windows Server 2016 Active Directory Domain Controller Kurulumu

10- DNS Server'i işaredikten sonra, gerekli Feature'ların (Özelliklerin) kurulacağını söylüyor, burada Add Features butonuna tıklıyor, gerekli Feature'ların kurulumlarını sağlıyorum.

Windows Server 2016 Active Directory Domain Controller Kurulumu

Windows Server 2016 Active Directory Domain Controller Kurulumu

11- Active Directory Domain Services ve DNS Server server rollerini işaretledikten sonra Next butonuna basak devam ediyorum.

Windows Server 2016 Active Directory Domain Controller Kurulumu

12- Active Directory Domain Services ve DNS Server rollerinin seçiminden sonra, Features alanında herhangi ek Feature (özellik) yüklemeyeceğim için, herhangi bir değişiklik yapmadan Next butonuna basak devam ediyorum.

Windows Server 2016 Active Directory Domain Controller Kurulumu

13- Confirmation alanında Kurulum yapacağım rol (servis) ve Feature (özellik) bilgileri yer alıyor. Bu alanda Install botonuna basarak Active Directory Domain Services ve DNS Server rol (servis) ve Feature (özellik) yükleme işlemine başlıyourm.

Windows Server 2016 Active Directory Domain Controller Kurulumu

14- Results alanında Active Directory Domain Services ve DNS Server rol (servis) ve Feature (özellik) yükleme işleminin tamamlandığı bilgisi veriliyor. Close butonuna basarak Add roles and features Wizard penceresini kapatıyorum.

Windows Server 2016 Active Directory Domain Controller Kurulumu

15- Buraya kadar sadece Active Directory Domain Services ve DNS Server rol (servis) ve Feature (özellik) yükleme işlemi. Şimdi sıra Active Directory kurulumuna yani Primary Domain Controller Kurulumu oluşturmaya geldi...

Active Directory kurulumunu gerçekleştirebilmek için, Server Manager'da Notifications (Bayrak Simgesi) üzerinde tıklıyorum. Karşıma, Promote this server to a Domain controller (Bu server'ı DC'ye yükselt) seçeneğine tıklıyorum.

Windows Server 2016 Active Directory Domain Controller Kurulumu

16- Deployment Configuration alanında Add a new forest > Root Domain Name alanına kurmak istediğimiz Domain adı yazılır. Ben şahsen firatboyan.com Domain Name'i kulanmayı tercih ettim. Domain ismini verirken mutlaka DNS standartlarına uygun bir isim vermek zorundayız. Bunlardan en önemlisi, Domain ismi verirken uzantı olarak .local, .com, .net, .com.tr gibi uzantıları kullanmamızdır. Fakat genelde iç network'lerde .local uzantısı kullanılır.

Windows Server 2016 Active Directory Domain Controller Kurulumu

Domain controller Options alanında Functinal Level belirleme işlemini yapacağız; Funtinal Level seviyesi çok önemlidir! Bu nedenle Domain Functional Level (DFL) ve Forest Functioanal Level (FFL) Nedir? konulu makalemi dikkatlice okumanızı tavsiye ederim ancak yine de kısaca belirtecek olursam;

Eğer daha sonradan Windows Server işletim sistemlerinden olan Windows Server 2012 R2 ya da Windows Server 2008 R2 gibi işletim sistemi versiyonlu bir Domain ile Active Directory Trust ilişkisi kuracaksanız  forest functional level, Trust ilişkisi kuracağınız Domain ortamındaki en düşük seviyeli server işletim sistemine göre ayarlamanız gerekmektedir. Ancak burada en son sürüm olan Windows Server 2016 ile gelen özelliklerden faydalanaMAma gibi bir durum meydana çıkıyor. Bu nedenle de bu adımdaki planlama iyi yapılmalıdır.

Bir diğer önemli nokta da, Domain Functional Level (DFL)'dır. Domain krulumu işlemini hangi Windows Server işletim sistemi versiyonu ile gerçekleştiriyorsanız, Domain Functional Level (DFL) da o işletim sistemi seviyesinde olacaktır ve Domain ortamına, Domain kurulum işlemi yaptığınız server işletim sistemi versiyonundan daha alt sürümde bir Windows Server işletim sistemi sürümüne sahip Domain Controller Kurulumu gerçekleştireMEzsiniz

Nitekim şöyle de bir durum var ki;

Ör. Forest Functional Level'ınızı Windows Server 2012 R2 seviyesinde seçtiğinizde, Domain Functional Level'ınız da yine Windows Server 2012 R2 işletim sistemi versiyonunu seçebilme imkanına sahip olursunuz ki bu durumda da yukarıda bahsettiğim durum geçerli olmayacaktır yani Domain ortamınızı Windows Server 2016 işetim sistemi versiyonu ile kursanız bile, bu örneğimize göre Windows Server 2012 R2 işletim sistemli bir Domain Controller kurulumu gerçekleştirebilirsiniz.

Windows Server 2016 Active Directory Domain Controller Kurulumu

Windows Server 2016 Active Directory Domain Controller Kurulumu

17- Yine Domain controller Options alanında Directory Restore Password soruluyor. Bu password, Active Directory çalışmadığında kullanılacak Local Admin şifresidir.
Bu şifrenin, Domain Admin şifresi ile aynı olma gibi bir zorunluluğu yoktur.

Windows Server 2016 Active Directory Domain Controller Kurulumu

18- Additional Options alanında Domain'imizin Domain NetBIOS ismine karar veriyoruz. Domain NetBIOS Name tek olmak zorundadır.
Burada önemli bir hatırlatma yapmak istiyorum; Windows Server'ınıza verdiğiniz Host Name ile Domain Name, dolayısıyla da NetBios Name aynı olmamalıdır!

Windows Server 2016 Active Directory Domain Controller Kurulumu

19- Paths alanında Active Directory'nin kurulacağı klasörleri belirliyoruz. Active Directory Database ve Log'ların kurulacağı klasör ile Sysvol'un kurulacağı klasör Default olarak C:\'de kurulur. Bu arada Sysvol klasörü çok önemlidir. Çünkü içerisinde Group Policy ayarları vardır.

Windows Server 2016 Active Directory Domain Controller Kurulumu

20- Review Options alanında Next butonu ile kuruluma devam edilir.

Windows Server 2016 Active Directory Domain Controller Kurulumu

21- Prerequisites Check alanında gereksinimlerin sağlanıp sağlanmadığı kontrol edilir. Install diyerek Active Directory kurulumuna başlıyoruz.

Windows Server 2016 Active Directory Domain Controller Kurulumu

Windows Server 2016 Active Directory Domain Controller Kurulumu

22- Results alanında Active Directory Domain Services ve DNS Server rol (servis) ve Feature (özellik) yükleme işlemi tamamlandıktan sonra Windows Server 2016 işletim sistemimiz restart edecektir. Windows Server 2016 Active Directory Domain Controller Kurulumu işlemi başarışı bir şekilde tamamlanmıştır. Şimdi Domain Admin hesabımızla (Kurulum sırasında Local Admin'e verdiğimiz şifre) Domain ortamımıza adım atıyoruz.

Windows Server 2016 Active Directory Domain Controller Kurulumu

Windows Server 2016 Active Directory Domain Controller Kurulumu

23- Sistem detayları penceresinde de Domain kısmındaki WORKGROUP bilgisinin kalkıp, firatboyan.com Domain bilgisinin geldiğini ve winsrv2016-001 olarak belirttiğim Host Name'in de firatboyan.com Domain'i ile birleşerek FQDN (FULLY Qualified Domain Name) oluşturduğunuz görebiliyorum.

Windows Server 2016 Active Directory Domain Controller Kurulumu

24- Active Directory Domain ortamının kurulumundan sonra, Active Directory ortamının sağlı bir şekilde kurulup, sağlıklı bir şekilde çalıştığından emin olmak için, Active Directory Users and Computers'ı açıyorum.

Windows Server 2016 Active Directory Domain Controller Kurulumu

25- Active Directory ortamının sağlı bir şekilde kurulup, sağlıklı bir şekilde çalıştığından emin olmanın aslında en önemli yötemlerinden biri de \\10.10.10.100 ya da \\winsrv2016-001 Network yolu üzerinden giderek Netlogon ve SYSVOL klasörlerini kontrol etmektir. NETLOGON ve SYSVOL klasörleri, Active Directory ortamının kurulumu ile birlikte varsayılan olarak kurulan ve paylaşıma açılan iki temel klasördür.

Windows Server 2016 Active Directory Domain Controller Kurulumu

26- Active Directory ortamının sağlı bir şekilde kurulup, sağlıklı bir şekilde çalıştığından emin olmak için son olarak DNS Manager'ı çalıştırarak, Domain zone altındaki _tcp ve _udp kayıtlarını kontrol etmektir. Bu noktada _tcp'de 4, _udp'de ise 2 kayıt görmemiz gerekmektedir.

Windows Server 2016 Active Directory Domain Controller Kurulumu

Windows Server 2016 Active Directory Domain Controller Kurulumu

Windows Server 2016 Active Directory Domain Controller Kurulumunu başarılı bir şekilde tamamladık.

PowerShell Komutlarıyla Additional Domain Controller Kurulumu makalemi de okumanızı tavsiye ederim.

Faydalı olması dileğiyle...


Her türlü görüş ve önerilerinizi aşağıdaki YORUM panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.



Beğendiğiniz içerikleri sosyal medya üzerinden paylaşarak içeriklerin daha fazla kişi tarafından görüntülenmesine yardımcı olabilirsiniz.

Yazar: Fırat Boyan

Adım Fırat Boyan. Kıdemli Sistem ve Network Uzmanıyım. 1985 Alanya doğumluyum. 2008 yılından beri İstanbul'da yaşıyorum. 15 yıldır Bilgi Teknolojileri sektöründeyim.
2003 yılında lise eğitimimden sonra bir bilgisayar firmasının teknik servisinde önce stajyer, sonrasında ise yine aynı firmada teknik servis teknisyeni olarak başladığım bilişim sektörü çalışma hayatıma, üniversite eğitimimi tamamladıktan sonra, çeşitli şirketlerin bilgi işlem departmanlarında Sistem Destek Uzmanı, IT Uzmanı, Sistem Yöneticisi ve Sistem ve Network Mühendisi olarak devam ettim ve çok çeşitli projelerde aktif rol alıp Sistem ve Network alanında ciddi deneyimler edinerek bilgime bilgi, tecrübeme tecrübe kattım.
MİRSİS Bilgi Teknolojileri'nde Sistem Uzmanı konumunda görev yapıyor, Uzun yıllardır da, Türkiye'nin en önde gelen bilişim eğitimleri merkezi olan, Network Akademi bünyesinde MCT-Microsoft Certified Trainer olarak Sistem ve Network Uzmanlığı eğitimleri veriyor, işlerimden arta kalan zamanlarda da bireysel olarak kurumsal firmalara Bilgi Teknolojileri Danışmanlık Hizmetleri sunuyorum.

Sahip olduğum Microsoft sertifikalarımı Hakkımda sayfasında detaylıca görüntüleyebilirsiniz.




4
YORUMLAR
Bu makaleye 4 yorum yapıldı.
Her türlü görüş ve önerilerinizi aşağıdaki yorum panelinden bırakabilir, kafanıza takılanları veya merak ettiklerinizi sorabilirsiniz.

YORUM YAZ
   
  
(Yorum onay bildirimi için gereklidir. Yayınlanmaz.)
 
750 Karakter yazabilirsiniz.

   
Güvenlik kodunu BÜYÜK harflerle giriniz.

* Yorumlar, onaylandıktan sonra yayınlanmaktadır.


YAPILAN YORUMLAR


23.06.2020 Tolga
Merhaba Fırat Bey dökumanlarınız benim için referans kaynak niteliginde oluyor, detaylı anlatım için özellikle teşekkür ederim. Sorum şu :Ad kurarklen ayrıca dns rolüde eklediniz başka kaynaklarda bu rol eklenmeyip "zaten otomatik dns rolü kurulacak" deniyor. Eklemenizde bir sebep varmı avantajları nedir. Başarılarınızın devamı dilekşerimle Teşekkürler.

23.06.2020 Fırat Boyan
Merhaba Tolga, Teşekkür ederim. Rol kurulumu sırasında DNS rolünü kurup kurmaman bir şeyi değiştirmez. Promote etme işlemi sırasında zaten kurup kurmacağın ile ilgili bir ayar mevcut halde geliyor. Ben malamde tıklmıışım :) Çok da önemli değil işin açığı.


07.08.2018 Ahmet Buruk
Gerçekten çok faydalı bir makale.Aradığım her şeyin cevabını kolaylıkla buldum.Elinize,yüreğinize sağlık.Başarılarınızın devamını dilerim.

07.08.2018 Fırat Boyan
Teşekkür ederim Ahmet :) Faydalı olduğunu bilmek sevindirici. Amacına ulaşıyor olması güzel.