Microsoft Server 2022 Active Directory ve Domain DNS Kurulumu nasıl yapılır? Microsoft Server 2022, microsoft’un sunucu tabanlı işletim sistemleri için en güncel sürümlerinden biridir. Kurumsal firmalar, teknolojiye giderek daha fazla bağımlı hale geldikçe, güvenilir ve güvenli sunucu altyapılarına olan ihtiyaç her zamankinden daha önemli hale geliyor. Bu ihtiyaçları karşılamak için en popüler ve yaygın olarak kullanılan çözümlerden biri de Active Directory Etki Alanı Hizmetleri’dir. Active Directory nedir?, kullanıcı hesaplarını, group policy yönetimini, güvenlik ilkelerini ve BT altyapınızın diğer özelliklerini yönetmek için merkezi bir platform sağlar. Bunların tek tarafta kolay yönetilmesini sağlar. Active Directory DNS ile birlikte çalışır. DNS çalışmazsa Active Directory sistemi de çalışmayacaktır. Microsoft 2012-2016-2019 versiyonlarında, Active Directory ve Domain Contreller aynı şekilde yapılmaktadır.
Active Directory Ön Hazırlık
Active Directory ve Domain DNS kurulumuna başlamadan önce, sunucu tarafında yapmanız gereken öncelikli ayarlar vardır. Bu ortamın hazırlanmasından sonra, kurulumları yapmanızı tavsiye ederiz. Bunlar;
- Windows Server 2022 kurduktan sonra, bütün Update güncelleştirmelerini yapmanızı tavsiye ederiz.
- Mutlaka fiziksel sunucunuzun kurulumdan sonra gelen varsayılan ismini değiştin. Yani bilgisayar adını. Kendi yapınıza uygun bir şekilde fiziksel sunucunuza isim verin. (Örneğin; sunucu1) Sunucunuzu yeniden başlatın.
- Mutlaka Fiziksel sunucunuzun local ıP adresini kendi yapınıza uygun bir şekilde el ile statik ip adresi tanımlayın.
- Donanım olarak genişlemeye uygun yeterli bir server ile kurulum yapmalısınız.
Yukarıda belirttiğim ön hazırlıklarımız tamamsa, artık Server 2022 Active Directory ve Domain DNS kurulumun nasıl yapıldığına geçebiliriz.
Server 2022 Active Directory Kurulumu
- Server 2022 işletim sistemimizin, Server Manager konsolunu açıyoruz ve Dashboard yer alan Add roles and features‘a tıklıyoruz.
- Karşımıza gelen, Before you begin ekranında yapmamız gereken her hangi bir işlem bulunmadığı için direk “Next” butonuna tıklayıp devam ediyoruz.
- Karşımıza Select İnstallation type ekranı gelecek. Burada ki iki seçeneği de açıklayalım;
– Role-based or feature-based insallation: Windows Server 2022 üzerinde bulunan ve ihtiyacımız olan Rolleri ve Özellikleri kurmak için, bunu seçerek devam ediyoruz.
– Remote Desktop Services installation: Uzak masaüstü terminal yapılandırması için bu servisi seçmemiz gerekmektedir.
Biz yeni roller, yani Active Directory Domain Services kuracağımız için Role-based or feature-based insallation seçeneğini seçip Next yazısına tıklayıp devam ediyoruz.
- Server Selection bölümünde, Active Directory servisimizin hangi server’a kuracağımızı karar veriyoruz. Bu ekran boş gelirse ağ yapılandırmanızı, local sunucu ip adreslerini kontrol edin. Bir sorun var demektir. ip adresi ve sistem bilgisi bulunan sunucumuzu seçerek “Next” ile devam ediyoruz.
- Karşımıza gelen Server Roles bölümünde, karşımıza ihtiyacımız olan bir çok sunucu servisleri gelecektir. Biz Active Directory kuracağımız için, seçeneklerden Active Directory Domain Services rolünü işaretliyoruz.
- Seçme işleminden sonra karşımıza, Add Roles and Features Wizard küçük bir popup pencere açılacaktır. Active Directory Domain Services rolü ile birlikte kurulacak olan Group Policy Management ve Remote Administration Tools altında bulunan Active Directory Module for Windows Powershell, Active Directory Administrative Center, AD DS Snap-Ins and Command Line Tools Feature’ları servislerinde kurulumu yapılacağını belirtmektedir. Add Features yazısına tıklayıp devam ediyoruz. (Zaten başka seçeneğiniz yok :P ). Next yazısına tıklayıp diğer ekrana geçelim.
- Select features ekranında kurulacak olan bağlantılı rolleri görüyoruz. Burada varsayılan olarak karşınıza gelen ekranlar, bir önceki Add Roles and Features ekranında eklediğimiz, servisler olmaktadır. Bu seçeneklerin varsayılan olarak kalarak, Next butonuna basarak devam ediyoruz.
- Active Directory Domain Services (AD DS) ekranı, Microsoft Server’ın 2016 versiyonundan sonra sunduğu bulut Azure bulut teknolojisine bağlama özelliğidir. Eğer bu hizmeti kullanacaksanız, Active Directory Domain Services rolünü Office 365 ve Azure Cloud Platformu buradan yapılandırabilirsiniz. Biz herhangi bir işlem yapmayacağımız için bu ekranı da Next yazısına tıklayıp devam ediyoruz.
Bundan sonraki ekranda yapmamız gereken bir seçip yok. Next yazısına tıklayıp Active Directory kurulumunun yapabilirsiniz. Kurulum bittikten sonra sunucunuzu yeniden başlatmanızı tavsiye ederiz.
Active Directory kurulumumuz tamamlandığına göre, şimdi gelelim Domain Controller yani DNS kurulumumuza yapmaya. bu kurulumu yapmadığınızda, Server Manager menüsünde sarı ünlem olarak uyarısını sunucunuz size gösterecektir.
Domain Controller (DNS) Kurulumu
Bildirim ekranında, sarı ünlem simgesine tıklayıp açılan ekrandan, Promote this server to a domain controller diyerek DC kurulumunu başlatabiliriz.
- Karşımıza gelen, Deployment Configuration ekranında 3 seçenek karşımıza çıkacaktır. Şimdi bunların ne olduğunu sırasıyla açıklayalım;
– Add a domain controller to an existing domain: Var olan bir domaine, bir Domain Controller kurulumu gerçekleştir. Özellikle iki sucucuyu yedekli olarak çalıştırmak için yapılandırılır.
– Add a new domain to an existing forest: Var olan bir forestin içerisine yeni bir domain oluşturur.
– Add a new forest: Yeni bir forest oluşturur.
Biz yeni sıfır model bir domain yapısı oluşturacağımız için Add a new forest bu seçeneği seçerek, Root domain name bölümüne, yapımıza uygun bit domain ismi giriyoruz ve Next butonuna tıklayıp devam ediyoruz.
- Domain Controller Option ekranında karşımıza gelen Selection Function level alanında yer alan forest ve domain functional level bölümlerini, yapınızda daha alt versiyonlu sunucu sürümü varsa örneğin Server 2012 güven ilişkisi bakımından onu seçiyorsunuz. Eski sürün yoksa en yüksek olan yani default değerde kalması yeterlidir.
- Type the Directory Services Restore Mode(DSRM) password: Bölümüne parola giriyoruz. Bu parola, sunucumuzda yazılımsal bir sorun olduğunda, geri yükleme, onarma işlemleri, bizden istenilen şifre olacaktır. Bu şifre Admin şifresinden farklı olabilir.
- Karşımıza gelen DNS Options ekranında herhangi bir şeçim yapmanıza gerek yoktur. Direk Next butonuna tıklayıp devam ediniz.
- Additional Options ekranında, NetBIOS tanımlaması sunucu adını otomatik alacaktır. Herhangi bir değişiklik yapmanız agrek yok. Next yazısına tıklayıp devam edelim.
- Karşımıza pats ekranı geldi. Burası, Database, Log Files ve SYSVOL dizinlerinin nerden oluştuğunu gösteriyor. Bu yeri bilin, değiştirmeyin. Default ayarda bırakarak devam ediyoruz.
- Review Options kısmında yapmış olduğumuz işlemlerin listesini gösteriyor. Bu kısımda yine next diyoruz.
- Prerequisites Check, bölümü son kurulum aşamasında, ön testleri yaparak,uygunluğu kgçsteriyor. İnstall tuşun abasarak kuruluma başlayabiliriz.
İşlemimiz tamamlandığından server yeniden başlatılıyor. Yeni domain server’ınıza administrator şifresiyle giriş yapabilirsiniz.