Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Merhaba,

Bu yazımda Windows Server 2016 üzerinde Active Directory Domain Controller (AD DC) kurulumunu anlatacağım. Windows Server 2016 makinemizi kurduğumuzda yapacağımız ilk işlem ip adresimizi statik vermek olacaktır. Burada ip adresimi 192.168.1.100 olarak verdim subnet mask’i otomatik alacaktır. Default gateway olarak da modemimizin ip adresini veriyoruz. Bu makinemiz aynı zamanda DNS server da olacağı için makinemin ip adresini dns olarak da belirtiyorum.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Daha sonra bilgisayar adımızı da belirlememiz gerekiyor. Bilgisayarım ekranındayken sağ tık özellikler kısmına tıklıyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Sistem ekranında ilk olarak “ Change Settings “ daha sonra  “ Change “ kısmına geliyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Şimdi bilgisayar adımızı değiştirebiliriz. Ben “ DC “ olarak belirliyorum ve ok dediğimde bilgisayarımı yeniden başlatması gerektiğini söyleyecek. Daha sonra özellikler ekranında da okeylediğimizde şimdi yeniden başlatmak isteyip istemediğimizi soracak ve yeniden başlatalım.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Bilgisayarımız yeniden başladığında Server Manager ekranımda “ Local Server “ kısmından bilgisayar adımı görebilirim.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Şimdi Active Directory rolümüzü kurmak için “ Dashboard “ ekranımıza dönüyoruz ve “ Add roles and features “ kısmına tıklıyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Bu işlemi Manage butonuna tıkladığımızda açılan Add Roles and Features menüsünden de yapabiliriz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Bu ekranda bize sihirbazla ilgili yapabileceğimiz işlemler hakkında bilgi veriyor. Next diyerek ilerleyebiliriz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Açılan ekranımızda iki seçeneğimiz yer almaktadır. Bunlardan birincisi olan;

Role-based or feature-based insallation : Rol ve Özellik bazında ekleme kurulum yapma imkanı verir. Windows Server 2016 içerisinde sahip olduğumuz sürüme göre, içerisinde bulunan ve ihtiyacımız olan rol ve özellikleri buradan ekleyip kaldırabilmekteyiz.

Remote Desktop Services installation : Eski zamanlarda Terminal Servis olarak anılan ve şimdi RDS (Remote Desktop Services) uzak masaüstü yapılandırmasını hızlı ve standart olarak buradan yapabilmekteyiz. Bu nedenle biz RDS kurulum ve yapılandırması yapmayacağımız için “ Role-based or feature-based insallation “ seçimini yaparak Next ile ilerliyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Windows Server 2008 ve 2012 ile birlikte sunucu kümesi oluşturarak bu küme üzerine toplu olarak ve farklı bir sunucu üzerinden Rol ve Özellik ekleme ve kaldırma işlemleri yapabilir duruma geldik. Tabi bu işlem Windows Server 2012 üzerinden doğrudan yapılabilirken Windows Server 2008’e bazı özellikler katmamız gerekiyordu. Bizim ortamımızda tek bir sunucumuz olduğundan ve bu sunucumuza Active Directory rolünü kuracak olduğumuzdan Adı, ip adresi ve versiyon bilgisi sunulan sunucumuzu seçerek Next ile ilerliyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Karşımıza gelen ekrandan kuracak olduğumuz “ Active Directory Services “ rolünü seçiyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Active Directory rolünü kurmak istediğimizde bu rolün kurulabilmesi için farklı özelliklerin ve bileşenlerin gerekli olduğunu gösteren bir ekran karşımızda belirliyor. Rol kurulumu için gerekli olan bu bileşenlerinde yüklenmesi için ” Add Features “ butonuna tıklayalım.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Şimdi kurulacak olan rolümüz seçili hale geldi. Şimdi Next butonuna tıklayarak bir sonraki adıma ilerliyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Bir sonraki ekranımızda özellik ekleme ekranımız bizi karşılamakta. Bir özellik ekleme istediğimiz durumda bu ekranı kullanmalıyız. Biz bu ekranda bir özellik eklemeyeceğimiz için Next ilerleyebiliriz. Burada dikkat edecek olursanız bir önceki ekranda gerekli olan özelliklerin kurulmasına onay vermiştik. Bu ekranımızda gerekli olan .Net ve Group Policy Management özelliklerinin seçilmiş olduğunu görüyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Bu ekranımızda geçmiş ekranlara göre farklı bir arayüzün gelmiş olduğunu görebilmekteyiz. Artık sistemlerin buluta entegre olması ile birlikte On-Premises sitemimizde yer alan Active Directory yapısını Ofis 365 Azure üzerindeki Active Directory yapısına bağlama imkanına sahibiz. Biz şu anda böyle bir aksiyon almayacağımız için Next ile bir sonraki adıma ilerliyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Artık adımlarımızı tamamlama noktasına yaklaştık. Şimdiye kadar olan seçimlerimizin bir özeti karşımıza geldi. Bu ekranımızda aynı zamanda yapılan ayarları dışarı aktarma imkanına sahibiz. “ Export Configuration settings “ linkine tıklayarak ayarlarımızı dışarı aktabiliriz ancak şuan ihtiyacımız yok.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Yine aynı ekranımızda ekranımızda Role kurulumundan sonra eğer gerekir ise, yeniden başlatma işleminin otomatik gerçekleşmesi için “ Restart the destination server automatically if required “ seçimini yapıyoruz ve karşımıza gelen soruyu Yes ile geçiyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

“ Install “ butonuna tıklayarak kuruluma başlayabiliriz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

İşlemimiz tamamlandı ancak sadece rolün kurulumu tamamlandı. Active Directory mimarisini devreye alabilmemiz için yapılandırma adımına geçmemiz gerekmektedir. Yapılandırma işlemi için “ Remote this server to a domain controller “ linkine tıklıyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Bu adımı kurulum tamamlandıktan sonra aynı zamanda Server Manager üzerinde yer alan Bayrak ikonuna tıklayıp bekleyen işlemlerde gördüğümüz yarım kalan işlemden de yapabiliriz. “ Remote this server to a domain controller “ linkine tıklayarak yapılandırmaya başlayalım.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Mimarimizi biçimlendirme adımının ilkine geldik. Bizim ortamımızda bir Forest bulunmadığı ve mevcutta olan bir domaine ve forest’a dahil olmayacağımız için bu seçenekleri şuan için seçmiyoruz. Ortamımızda ilk forest’ı kurup bu forest üzerinde ilk domaini yapılandıracağımız için “ Add new forest “ butonu ile seçimimizi yapmalıyız. Bunun sonrasında ise kurulacak olan root domain için bir isim belirlemeliyiz. Ben test ortamında olduğum için ferhatulker.local ismini veriyorum ve bir sonraki ekrana Next ile ilerliyorum.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Bu ekranımızda kurulacak olan domain yapımız için forest ve domain seviyelerini belirlememiz gerekmektedir. Bu seviye Server İşletim sisteminin yapabileceklerinin kapasitesini belirler diyebiliriz. Ortamımızda bir başka versiyon sunucumuzda domain controller kurulu olmadığı için olmadığı için burada herhangi bir işlem yapmıyorum.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Ben bu makinemin aynı zamanda ortamda ki DNS server da olmasını istiyorum ve işaretli olan DNS bölümünü işaretli olarak bırakıyorum. Aynı zamanda burada bizden “ DSRM “ şifresi istemektedir.

DSRM : Microsoft Domain ortamlarında Active Directory yedeğinin dönülmesi için kullandığımız özel yöntemdir. Directory Services Restore Mode (DSRM) kullanmak için bilgisayarınız veya sunucunuz açılırken F8 tuşuna basarak karşınıza gelen menüden directory services restore mode bölümünü seçmeniz gerekiyor. Bu bölümü seçerek gerçekleşen açılışta pek çok directory ile ilişkili servis durdurulduğu için rahatlıkla System State yedeğini dönebiliyoruz. Windows Server 2008 ile beraber gelen yeni özelliklerden biri artık Active Directory Domain Services servisinin olması ve bu servisi istediğiniz zaman durdurabiliyor olmanız. Ancak bu bir bilgi kirliliğine neden olmaktadır, Windows Server 2008 ve Windows Server 2008 R2 sistemlerinde de system state yedeğinden dönmek için Directory Services Restore Mode (DSRM) açılış şeklini kullanmanız gerekmektedir. Servisi durdurmak sadece Active Directory veri tabanını taşımak veya bakım işlemlerini gerçekleştirmek için kullanılır ancak system state yedeği için hala Windows Server 2003 sistemlerinde olduğu gibi Directory Services Restore Mode (DSRM) kullanılır. Directory Services Restore Mode (DSRM) ile açılış yapılırken sizden bir şifre istenir. Bu şifre sizin domain administrator kullanıcısı şifresi değildir, her Domain Controller için ayrı olarak atanan ve o Domain Controller sunucusu Domain kurulumu yapılırken ( dcpromo ) size sorduğu şifredir. Bu şifreyi hatırlamıyorsanız eğer normal mode ile açılış yaparak komutlar yardımı ile Directory Services Restore Mode (DSRM) şifresini resetleyebilirsiniz.

Services Restore Mode (DSRM) password kısmına Active Directory Restore Mode için kullanacağımız complex bir şifre yazıyoruz ve next diyerek devam ediyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Bu ekranımızda DNS sunucumuz kurulu olmadığından bir uyarı almaktayız. Biz Domain Controller kurulumu sırasında DNS rolünün de kurulup gerekli ayarların otomatik olarak yapılacak olmasından Next ile bir sonraki adıma ilerliyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Additional Options ekraninda Domain ortamimiz için kullanacağımız NETBIOS name isminin geldiğini görüyoruz. Next diyerek devam ediyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Paths ekraninda Active Directory Domain Services yapımızın Database folder, Log files folder ve SYSVOL folder kurulacağı dizinleri belirliyoruz. Burayı default dizinler üzerinde herhangi bir değişiklik yapmadan bırakıp next diyerek devam ediyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Review Options ekraninda Active Directory Domain Services rolü yapılandırması sırasında yapmış olduğumuz seçeneklerin bir listesini görüyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

View Script bölümüne tıklayarak Active Directory Domain Services rolü için yapmış olduğumuz yapılandırmayı PowerShell komutu olarak alarak kurulum yapabiliriz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması
Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Review Options ekraninda Active Directory Domain Services rolü yapılandırması için Next diyerek devam ediyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Prerequisities Check ekranında Windows Server 2016 Active Directory Domain Services rolü için check yaparak herhangi bir problem ya da eksiklik olup olmadığı kontrolünü yapacaktır.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Active Directory Domain Services rolü için gerekli kontroller tamamlandı. All Prerequisite check passed succesfully. Click “Install” to begin installation. mesajını görmekteyiz. Install diyerek  kurulumu başlatabiliriz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Installation ekranında Active Directory Domain Services rolünün sunucumuz üzerindeki yapılandırmasının başladığını görüyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Sunucu üzerindeki Active Directory Domain Services rolünün yapılandırmasını tamamlandı sunumuzun restart olacağı bilgisini veriyor. Close butonuna tıklayarak restart işlemini başlatabiliriz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Sunucumuz restart olduktan sonra Server Manager konsoluna Active Directory Domain Services ( AD DS ) ve Domain Name Server ( DNS ) rollerinin geldiğini görüyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Server Manager ekranımızdayken “ Tools “ sekmesinden “ Active Directory Users and Computers “ kısmında tıklayıp domainimi yönetebileceğimiz alanları görebiliriz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Active Directory Users and Computers konsolu aşağıda görüldüğü gibidir.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Yine Server Manager ekranımızdayken “ Tools “ sekmesinden “ DNS “ kısmında tıklayıp DNS Manager konsolumuza ulaşabiliriz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Domain Name Server ( DNS ) Server rolünün DNS Manager konsolu aşağıdaki gibi geldiğini görüyoruz.

Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Başka yazılarımızda görüşmek dileğiyle…

2 thoughts on “Windows Server 2016 Active Directory Domain Services Kurulumu ve Yapılandırılması

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Back To Top