Merhaba,
Bu yazımda Windows Server 2016 üzerinde Active Directory Domain Controller (AD DC) kurulumunu anlatacağım. Windows Server 2016 makinemizi kurduğumuzda yapacağımız ilk işlem ip adresimizi statik vermek olacaktır. Burada ip adresimi 192.168.1.100 olarak verdim subnet mask’i otomatik alacaktır. Default gateway olarak da modemimizin ip adresini veriyoruz. Bu makinemiz aynı zamanda DNS server da olacağı için makinemin ip adresini dns olarak da belirtiyorum.
Daha sonra bilgisayar adımızı da belirlememiz gerekiyor. Bilgisayarım ekranındayken sağ tık özellikler kısmına tıklıyoruz.
Sistem ekranında ilk olarak “ Change Settings “ daha sonra “ Change “ kısmına geliyoruz.
Şimdi bilgisayar adımızı değiştirebiliriz. Ben “ DC “ olarak belirliyorum ve ok dediğimde bilgisayarımı yeniden başlatması gerektiğini söyleyecek. Daha sonra özellikler ekranında da okeylediğimizde şimdi yeniden başlatmak isteyip istemediğimizi soracak ve yeniden başlatalım.
Bilgisayarımız yeniden başladığında Server Manager ekranımda “ Local Server “ kısmından bilgisayar adımı görebilirim.
Şimdi Active Directory rolümüzü kurmak için “ Dashboard “ ekranımıza dönüyoruz ve “ Add roles and features “ kısmına tıklıyoruz.
Bu işlemi Manage butonuna tıkladığımızda açılan Add Roles and Features menüsünden de yapabiliriz.
Bu ekranda bize sihirbazla ilgili yapabileceğimiz işlemler hakkında bilgi veriyor. Next diyerek ilerleyebiliriz.
Açılan ekranımızda iki seçeneğimiz yer almaktadır. Bunlardan birincisi olan;
Role-based or feature-based insallation : Rol ve Özellik bazında ekleme kurulum yapma imkanı verir. Windows Server 2016 içerisinde sahip olduğumuz sürüme göre, içerisinde bulunan ve ihtiyacımız olan rol ve özellikleri buradan ekleyip kaldırabilmekteyiz.
Remote Desktop Services installation : Eski zamanlarda Terminal Servis olarak anılan ve şimdi RDS (Remote Desktop Services) uzak masaüstü yapılandırmasını hızlı ve standart olarak buradan yapabilmekteyiz. Bu nedenle biz RDS kurulum ve yapılandırması yapmayacağımız için “ Role-based or feature-based insallation “ seçimini yaparak Next ile ilerliyoruz.
Windows Server 2008 ve 2012 ile birlikte sunucu kümesi oluşturarak bu küme üzerine toplu olarak ve farklı bir sunucu üzerinden Rol ve Özellik ekleme ve kaldırma işlemleri yapabilir duruma geldik. Tabi bu işlem Windows Server 2012 üzerinden doğrudan yapılabilirken Windows Server 2008’e bazı özellikler katmamız gerekiyordu. Bizim ortamımızda tek bir sunucumuz olduğundan ve bu sunucumuza Active Directory rolünü kuracak olduğumuzdan Adı, ip adresi ve versiyon bilgisi sunulan sunucumuzu seçerek Next ile ilerliyoruz.
Karşımıza gelen ekrandan kuracak olduğumuz “ Active Directory Services “ rolünü seçiyoruz.
Active Directory rolünü kurmak istediğimizde bu rolün kurulabilmesi için farklı özelliklerin ve bileşenlerin gerekli olduğunu gösteren bir ekran karşımızda belirliyor. Rol kurulumu için gerekli olan bu bileşenlerinde yüklenmesi için ” Add Features “ butonuna tıklayalım.
Şimdi kurulacak olan rolümüz seçili hale geldi. Şimdi Next butonuna tıklayarak bir sonraki adıma ilerliyoruz.
Bir sonraki ekranımızda özellik ekleme ekranımız bizi karşılamakta. Bir özellik ekleme istediğimiz durumda bu ekranı kullanmalıyız. Biz bu ekranda bir özellik eklemeyeceğimiz için Next ilerleyebiliriz. Burada dikkat edecek olursanız bir önceki ekranda gerekli olan özelliklerin kurulmasına onay vermiştik. Bu ekranımızda gerekli olan .Net ve Group Policy Management özelliklerinin seçilmiş olduğunu görüyoruz.
Bu ekranımızda geçmiş ekranlara göre farklı bir arayüzün gelmiş olduğunu görebilmekteyiz. Artık sistemlerin buluta entegre olması ile birlikte On-Premises sitemimizde yer alan Active Directory yapısını Ofis 365 Azure üzerindeki Active Directory yapısına bağlama imkanına sahibiz. Biz şu anda böyle bir aksiyon almayacağımız için Next ile bir sonraki adıma ilerliyoruz.
Artık adımlarımızı tamamlama noktasına yaklaştık. Şimdiye kadar olan seçimlerimizin bir özeti karşımıza geldi. Bu ekranımızda aynı zamanda yapılan ayarları dışarı aktarma imkanına sahibiz. “ Export Configuration settings “ linkine tıklayarak ayarlarımızı dışarı aktabiliriz ancak şuan ihtiyacımız yok.
Yine aynı ekranımızda ekranımızda Role kurulumundan sonra eğer gerekir ise, yeniden başlatma işleminin otomatik gerçekleşmesi için “ Restart the destination server automatically if required “ seçimini yapıyoruz ve karşımıza gelen soruyu Yes ile geçiyoruz.
“ Install “ butonuna tıklayarak kuruluma başlayabiliriz.
İşlemimiz tamamlandı ancak sadece rolün kurulumu tamamlandı. Active Directory mimarisini devreye alabilmemiz için yapılandırma adımına geçmemiz gerekmektedir. Yapılandırma işlemi için “ Remote this server to a domain controller “ linkine tıklıyoruz.
Bu adımı kurulum tamamlandıktan sonra aynı zamanda Server Manager üzerinde yer alan Bayrak ikonuna tıklayıp bekleyen işlemlerde gördüğümüz yarım kalan işlemden de yapabiliriz. “ Remote this server to a domain controller “ linkine tıklayarak yapılandırmaya başlayalım.
Mimarimizi biçimlendirme adımının ilkine geldik. Bizim ortamımızda bir Forest bulunmadığı ve mevcutta olan bir domaine ve forest’a dahil olmayacağımız için bu seçenekleri şuan için seçmiyoruz. Ortamımızda ilk forest’ı kurup bu forest üzerinde ilk domaini yapılandıracağımız için “ Add new forest “ butonu ile seçimimizi yapmalıyız. Bunun sonrasında ise kurulacak olan root domain için bir isim belirlemeliyiz. Ben test ortamında olduğum için ferhatulker.local ismini veriyorum ve bir sonraki ekrana Next ile ilerliyorum.
Bu ekranımızda kurulacak olan domain yapımız için forest ve domain seviyelerini belirlememiz gerekmektedir. Bu seviye Server İşletim sisteminin yapabileceklerinin kapasitesini belirler diyebiliriz. Ortamımızda bir başka versiyon sunucumuzda domain controller kurulu olmadığı için olmadığı için burada herhangi bir işlem yapmıyorum.
Ben bu makinemin aynı zamanda ortamda ki DNS server da olmasını istiyorum ve işaretli olan DNS bölümünü işaretli olarak bırakıyorum. Aynı zamanda burada bizden “ DSRM “ şifresi istemektedir.
DSRM : Microsoft Domain ortamlarında Active Directory yedeğinin dönülmesi için kullandığımız özel yöntemdir. Directory Services Restore Mode (DSRM) kullanmak için bilgisayarınız veya sunucunuz açılırken F8 tuşuna basarak karşınıza gelen menüden directory services restore mode bölümünü seçmeniz gerekiyor. Bu bölümü seçerek gerçekleşen açılışta pek çok directory ile ilişkili servis durdurulduğu için rahatlıkla System State yedeğini dönebiliyoruz. Windows Server 2008 ile beraber gelen yeni özelliklerden biri artık Active Directory Domain Services servisinin olması ve bu servisi istediğiniz zaman durdurabiliyor olmanız. Ancak bu bir bilgi kirliliğine neden olmaktadır, Windows Server 2008 ve Windows Server 2008 R2 sistemlerinde de system state yedeğinden dönmek için Directory Services Restore Mode (DSRM) açılış şeklini kullanmanız gerekmektedir. Servisi durdurmak sadece Active Directory veri tabanını taşımak veya bakım işlemlerini gerçekleştirmek için kullanılır ancak system state yedeği için hala Windows Server 2003 sistemlerinde olduğu gibi Directory Services Restore Mode (DSRM) kullanılır. Directory Services Restore Mode (DSRM) ile açılış yapılırken sizden bir şifre istenir. Bu şifre sizin domain administrator kullanıcısı şifresi değildir, her Domain Controller için ayrı olarak atanan ve o Domain Controller sunucusu Domain kurulumu yapılırken ( dcpromo ) size sorduğu şifredir. Bu şifreyi hatırlamıyorsanız eğer normal mode ile açılış yaparak komutlar yardımı ile Directory Services Restore Mode (DSRM) şifresini resetleyebilirsiniz.
Services Restore Mode (DSRM) password kısmına Active Directory Restore Mode için kullanacağımız complex bir şifre yazıyoruz ve next diyerek devam ediyoruz.
Bu ekranımızda DNS sunucumuz kurulu olmadığından bir uyarı almaktayız. Biz Domain Controller kurulumu sırasında DNS rolünün de kurulup gerekli ayarların otomatik olarak yapılacak olmasından Next ile bir sonraki adıma ilerliyoruz.
Additional Options ekraninda Domain ortamimiz için kullanacağımız NETBIOS name isminin geldiğini görüyoruz. Next diyerek devam ediyoruz.
Paths ekraninda Active Directory Domain Services yapımızın Database folder, Log files folder ve SYSVOL folder kurulacağı dizinleri belirliyoruz. Burayı default dizinler üzerinde herhangi bir değişiklik yapmadan bırakıp next diyerek devam ediyoruz.
Review Options ekraninda Active Directory Domain Services rolü yapılandırması sırasında yapmış olduğumuz seçeneklerin bir listesini görüyoruz.
View Script bölümüne tıklayarak Active Directory Domain Services rolü için yapmış olduğumuz yapılandırmayı PowerShell komutu olarak alarak kurulum yapabiliriz.
Review Options ekraninda Active Directory Domain Services rolü yapılandırması için Next diyerek devam ediyoruz.
Prerequisities Check ekranında Windows Server 2016 Active Directory Domain Services rolü için check yaparak herhangi bir problem ya da eksiklik olup olmadığı kontrolünü yapacaktır.
Active Directory Domain Services rolü için gerekli kontroller tamamlandı. All Prerequisite check passed succesfully. Click “Install” to begin installation. mesajını görmekteyiz. Install diyerek kurulumu başlatabiliriz.
Installation ekranında Active Directory Domain Services rolünün sunucumuz üzerindeki yapılandırmasının başladığını görüyoruz.
Sunucu üzerindeki Active Directory Domain Services rolünün yapılandırmasını tamamlandı sunumuzun restart olacağı bilgisini veriyor. Close butonuna tıklayarak restart işlemini başlatabiliriz.
Sunucumuz restart olduktan sonra Server Manager konsoluna Active Directory Domain Services ( AD DS ) ve Domain Name Server ( DNS ) rollerinin geldiğini görüyoruz.
Server Manager ekranımızdayken “ Tools “ sekmesinden “ Active Directory Users and Computers “ kısmında tıklayıp domainimi yönetebileceğimiz alanları görebiliriz.
Active Directory Users and Computers konsolu aşağıda görüldüğü gibidir.
Yine Server Manager ekranımızdayken “ Tools “ sekmesinden “ DNS “ kısmında tıklayıp DNS Manager konsolumuza ulaşabiliriz.
Domain Name Server ( DNS ) Server rolünün DNS Manager konsolu aşağıdaki gibi geldiğini görüyoruz.
Başka yazılarımızda görüşmek dileğiyle…
Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılmas. Teşekkürler
Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılmas. Teşekkürler