Windows Server ve Active Directory hizmeti neleri kapsar?

Hizmet; sunucu işletim sistemi kurulumu, domain denetleyicisi yapılandırması, DNS ve DHCP rollerinin ayarlanması, grup politikalarının (GPO) tanımlanması ve kullanıcı/bilgisayar nesnelerinin yönetimini içerir. Ayrıca, dosya sunucusu, yazdırma sunucusu ve uzak masaüstü hizmetleri gibi ek rollerin devreye alınması da kapsamdadır. Her adımda, log yönetimi, yedekleme stratejisi ve felaket kurtarma planı gibi operasyonel gereksinimler de değerlendirilir.

Neden kurumsal bir yaklaşım benimsenmelidir?

Kurumsal yaklaşım, yalnızca teknik kurulumu değil, iş süreçlerinize uygun bir kimlik ve erişim mimarisi tasarlamayı gerektirir. Örneğin, bir Elazığ firmasında departman bazlı yetkilendirme yapılmazsa, muhasebe dosyalarına herkes erişebilir. Bu yaklaşım, şifre politikaları, çok faktörlü kimlik doğrulama (MFA) ve denetim logları gibi katmanları da içererek güvenlik açıklarını kapatır.

Active Directory nedir ve hangi bileşenlerden oluşur?

Active Directory (AD), Microsoft'un dizin hizmetidir ve ağdaki tüm kaynakları (kullanıcı, bilgisayar, yazıcı, uygulama) merkezi bir veritabanında yönetir. Temel bileşenleri: domain (etki alanı), domain denetleyicileri (DC), OU (Organizational Unit) yapısı, global katalog ve DNS'dir. Örneğin, bir OU içinde departman bazlı politikalar tanımlayarak, satış ekibinin yazıcıya erişimini kısıtlayabilirsiniz.

Domain yapısına ne zaman geçilmelidir?

10'dan fazla kullanıcınız varsa, dosya paylaşımı karmaşık hale gelmişse veya her kullanıcıya ayrı ayrı şifre politikası uygulamak zorunda kalıyorsanız domain yapısına geçiş zamanı gelmiştir. Ayrıca, uzaktan çalışanlarınız varsa ve VPN üzerinden güvenli erişim sağlamak istiyorsanız, AD olmadan bu sürdürülebilir değildir. Elazığ'da birçok işletme, 15-20 kullanıcıya ulaştığında domain geçişi yaparak yönetim yükünü %60 oranında azalttı.

Domain kurulumunda nelere dikkat edilmelidir?

Öncelikle, donanım kaynakları yeterli mi? Domain denetleyicisi için en az 8 GB RAM ve SSD disk önerilir. İkinci olarak, ağ altyapısı: statik IP, DNS forwarder ayarları ve saat senkronizasyonu (NTP) sağlanmalıdır. Üçüncü olarak, domain adı seçimi: .local yerine .com gibi bir dış alan adı kullanmak, ileride Exchange veya Azure AD ile entegrasyonu kolaylaştırır. Son olarak, yedekleme stratejisi: DC'nin sistem durumu yedeği düzenli alınmalıdır.

Active Directory geçiş süreci nasıl ilerler?

Geçiş, mevcut ortamın envanteri çıkarılarak başlar: kullanıcı listesi, bilgisayar adları, paylaşılan klasörler. Ardından, test ortamında yeni bir domain kurulur ve pilot kullanıcılarla senaryolar test edilir. Üretim ortamına geçişte, ADMT (Active Directory Migration Tool) veya üçüncü parti araçlarla kullanıcı hesapları ve izinler taşınır. Tüm süreç, planlama dahil 2-4 hafta sürebilir; ancak kesinti süresi genellikle birkaç saati geçmez.

Grup politikaları (GPO) ile neler kontrol edilebilir?

GPO'lar, kullanıcı ve bilgisayar ayarlarını merkezi olarak yönetmenizi sağlar. Örneğin, tüm kullanıcıların masaüstü arka planını zorunlu kılmak, USB sürücü kullanımını engellemek veya Windows Update ayarlarını standartlaştırmak mümkündür. Elazığ'daki bir eğitim kurumu, GPO ile öğrenci bilgisayarlarında yalnızca belirli uygulamaların çalışmasına izin vererek güvenliği artırdı. Her politika, OU bazında uygulanarak esneklik sağlar.

Active Directory güvenliği için hangi önlemler alınmalıdır?

Domain denetleyicilerine fiziksel ve ağ erişimi kısıtlanmalı, yalnızca HTTPS ve Kerberos trafiğine izin verilmelidir. Şifre politikaları: minimum 12 karakter, karmaşıklık şartı ve 90 günde bir değişim zorunlu kılınmalıdır. Ayrıca, AD'deki ayrıcalıklı hesaplar (Domain Admin) için ayrı bir yönetim iş istasyonu (PAW) kullanılmalı ve tüm değişiklikler loglanmalıdır. Düzenli güvenlik denetimleri, yetkisiz yükseltme girişimlerini erken tespit eder.

Windows Server lisanslama ve maliyet faktörleri nelerdir?

Windows Server, Core ve Datacenter olmak üzere iki ana sürümle gelir; Core sürümü daha düşük maliyetlidir ancak GUI içermez. Lisanslama, çekirdek bazlıdır ve her fiziksel çekirdek için bir lisans gerekir. Ayrıca, CAL (Client Access License) almanız şarttır; kullanıcı veya cihaz bazlı CAL seçeneği vardır. Örneğin, 50 kullanıcılı bir firma için toplam lisans maliyeti, ihtiyaca göre 15.000-25.000 TL arasında değişebilir. Volume Licensing ile indirim sağlanabilir.

Sıkça Sorulan Sorular

Mevcut bir çalışma grubundan domain yapısına geçişte veri kaybı olur mu?
Hayır, geçiş sırasında kullanıcı dosyaları ve paylaşımlar korunur. ADMT gibi araçlar, kullanıcı profillerini ve izinleri taşır. Ancak, geçiş öncesinde tüm kritik verilerin yedeklenmesi önerilir. Kesinti süresi genellikle birkaç saat sürer ve planlı bakım penceresinde yapılır.
Active Directory kurulumu ne kadar sürer?
Basit bir domain kurulumu (tek DC, DNS, DHCP) 2-3 saat içinde tamamlanabilir. Ancak, kapsamlı bir geçiş (kullanıcı taşıma, GPO tasarımı, güvenlik yapılandırması) planlama dahil 1-2 hafta sürebilir. Süre, mevcut ağ karmaşıklığına ve kullanıcı sayısına bağlıdır.
Domain yapısına geçtikten sonra mevcut uygulamalarım çalışmaya devam eder mi?
Çoğu uygulama, domain ortamında sorunsuz çalışır. Ancak, eski veya özel yapılandırılmış uygulamalar (örneğin, eski bir muhasebe yazılımı) AD ile uyumluluk testinden geçmelidir. Geçiş öncesinde pilot ortamda test yapılması önerilir. Gerekirse, uygulama için sanal bir çalışma grubu makinesi bırakılabilir.
Active Directory yedekleme stratejisi nasıl olmalıdır?
Her domain denetleyicisinin sistem durumu yedeği (System State backup) günlük alınmalıdır. Ayrıca, AD veritabanının (NTDS.dit) düzenli olarak yedeklenmesi gerekir. En az iki DC kullanarak çoğaltma yapmak, tek nokta hatasını önler. Yedekler, şifrelenmiş ve farklı bir fiziksel ortamda saklanmalıdır.
Uzaktan çalışanlar için Active Directory nasıl yapılandırılır?
Uzaktan erişim için genellikle VPN veya DirectAccess kullanılır. AD ile entegre bir RADIUS sunucusu (örneğin, NPS) kurarak, VPN bağlantılarını şifre politikalarıyla kontrol edebilirsiniz. Ayrıca, Azure AD Connect ile buluta genişleterek, kullanıcıların Office 365 gibi hizmetlere tek kimlikle erişmesi sağlanabilir. Bu yapı, Elazığ'daki bir firmanın uzaktan çalışan ekiplerini güvenli bir şekilde bağlamasına olanak tanır.
Şifre politikalarını Active Directory ile nasıl zorunlu kılabilirim?
Grup politikaları (GPO) altında 'Şifre Politikası' ayarlarını yapılandırarak, minimum uzunluk, karmaşıklık, geçerlilik süresi ve kilitlenme eşiği gibi kuralları belirleyebilirsiniz. Örneğin, 8 deneme sonrası hesap kilitlenmesi ve 30 dakika sonra otomatik açılma ayarlanabilir. Bu politikalar, tüm domain kullanıcılarına veya belirli OU'lara uygulanabilir.