BT Sistem Yönetimi Hizmeti: Sunucu, Sanallaştırma, Yedekleme

Active Directory Kurulum Rehberi: Windows Server 2025 Üzerinde Adım Adım

Windows Server 2025 üzerinde Active Directory kurulumu: ön koşullar, DC promotion, DNS doğrulama, ikinci DC ekleme ve kurulum sonrası sağlık kontrolleri.

İlker Pehlivan

Zamanında birlikte çalıştığım bir kurumda, BT birimi için ayrılmış kadrosu olmadığından her şeyi tek başına yönetmeye çalışan bir BT’ci vardı. Bilgisi yetersiz değildi; aksine elinden geleni yapıyordu. Ama o an için işe yarayan çözümler üretmekten başka seçeneği de yoktu: .local ile kurulmuş bir domain, yıllardır kimsenin dokunmadığı tek bir DC, GPO yerine elle yapılan ayarlar. Haklıydı; o koşullarda başka türlüsü mümkün değildi.

Sorunu sonradan o sistemi düzeltmeye çalışırken anladık. Günü kurtarmak için yapılan her çözüm, ileride çözülmesi daha zor bir probleme dönüşmüştü. Sebebi basit: sıfırdan sağlam bir yapı kurmak, var olanı düzeltmekten her zaman daha kolaydır. Bir gökdeleni temelden yeniden inşa etmek mümkündür; ama bunun için önce eski temeli tamamen sökmek gerekir.

Bu rehberde, sıfırdan kurulan bir Active Directory ortamında olması gereken sektörel en iyi pratikler yer almaktadır. Mevcut sisteminizi taşıyacak veya yükseltecekseniz, bu rehber aynı zamanda o işlemlerin ön adımıdır: temiz ve belgelenmiş bir kurulum olmadan sağlıklı bir migration da olmaz. Deneyimli sistem uzmanlarının kuytularda bildiği ama pek aktarmadığı yapılandırmaları ve komutları da bu makalede ve bağlı makalelerde bulacaksınız.

AD DS rolünün yüklenmesinden Domain Controller promotion’ının her adımına, DNS doğrulamadan ikinci DC eklemeye kadar her ekran kendi görüntüsüyle ele alınmaktadır. Mimari kavramlar, FSMO rolleri, GPO ve güvenlik konuları bu rehberin kapsamı dışındadır; bunlar için Active Directory rehberine başvurun.

Kuruluma başlamadan önce Windows Server kurulum rehberindeki adımların tamamlanmış olması gerekir: statik IP, kalıcı hostname, NTP senkronizasyonu ve Windows Update. Bu hazırlıklar tamamsa aşağıdaki adımlarla devam edilir.

AD DS Rolünün Yüklenmesi

Bu aşamada makineye yalnızca AD DS binary dosyaları yüklenir; domain controller promotion henüz gerçekleşmez.

Sunucu Rolleri Ekranında AD DS Seçimi

Windows Server kurulum rehberindeki Rol Yükleme adımları tamamlandıktan sonra sihirbaz Select Server Roles ekranına ulaşır. Listeden Active Directory Domain Services seçilir.

Windows Server 2025 Add Roles and Features sihirbazı Server Roles ekranı: Active Directory Domain Services seçili
Server Roles listesinde Active Directory Domain Services işaretlenir. Seçimle birlikte bağımlılık onayı için bir dialog kutusu açılır.

AD DS Bağımlılıklarının Onaylanması

AD DS seçildiğinde sihirbaz otomatik olarak gerekli yönetim araçlarını listeleyen bir dialog açar: Active Directory module for Windows PowerShell, Active Directory Administrative Center ve AD DS Snap-Ins and Command-Line Tools. Add Required Features tıklanarak bağımlılıklar kabul edilir.

Active Directory Domain Services bağımlılık onayı: Add features that are required for Active Directory Domain Services dialog kutusu
AD DS'in gerektirdiği ek bileşenler otomatik listelenir. Add Required Features ile tüm bağımlılıklar tek tıkla kabul edilir.

Features Ekranı: Varsayılan Seçimler

Windows Server 2025 Add Roles and Features sihirbazı Features ekranı: .NET Framework ve Windows Defender Antivirus varsayılan olarak seçili
Features ekranında Windows Server'ın varsayılan olarak işaretlediği seçimler olduğu gibi bırakılır. Ek bir değişiklik yapılmadan Next ile devam edilir.

Kurulum Onayı ve Yükleme Başlatma

Confirmation ekranında kurulacak bileşenler özetlenir.

Active Directory Domain Services kurulum onayı: Confirm Installation Selections ekranı, yüklenecek rol ve özellikler listesi
Confirmation ekranında yüklenecek tüm bileşenler listelenir. Install tıklanarak yükleme başlatılır.
Install-WindowsFeature -Name AD-Domain-Services -IncludeManagementTools

Kurulumun başarılı tamamlandığını doğrulamak için:

Get-WindowsFeature -Name AD-Domain-Services

Install State: Installed çıktısı görülmelidir.

Yükleme Tamamlandı: Promotion Uyarısı

Windows Server 2025 Add Roles and Features sihirbazı kurulum tamamlandı ekranı: sarı ünlem ikonu ve Configuration required uyarısı
Rol yüklemesi tamamlandığında sihirbazda sarı ünlem ikonu ve "Configuration required" uyarısı görünür; arka planda Server Manager üst çubuğunda da aynı sarı bayrak belirir. "To finish the installation you need to restart the destination server" uyarısı için Close tıklanır ve sunucu yeniden başlatılır.

Close tıklandıktan sonra sunucu Başlat menüsünden yeniden başlatılır. Rol yüklemesi sonrasında Windows Update ekranı açılıyorsa bekleyen güncellemeler Update and Restart seçeneğiyle uygulanır; promotion öncesinde sunucunun güncel olması önerilir.

Yeniden başlatma tamamlandığında Server Manager’da sarı bayrak altında “Promote this server to a domain controller” bağlantısı belirir.

Windows Server 2025 Server Manager Dashboard: sarı bayrak altında Promote this server to a domain controller bağlantısı kırmızı okla işaretli
Yeniden başlatma sonrasında Server Manager'da sarı bayrak altındaki "Promote this server to a domain controller" bağlantısına tıklanarak promotion sihirbazı başlatılır.

Domain Controller Promotion

Promotion, makinenin gerçek anlamda Domain Controller kimliğine büründüğü adımdır. Bu bölüm sıfırdan yeni bir forest kurmayı ele almaktadır. Mevcut domain’e ek DC eklemek için İkinci Domain Controller Ekleme bölümüne geçin.

Domain Adı ve UPN Stratejisi

Promotion sihirbazında ilk sorulan şey domain adıdır ve bu karar geri alınamaz; değiştirmek tüm forest’ı sıfırdan kurmak anlamına gelir. Ekrana geçmeden önce iki soruyu netleştirin.

Hangi domain adını kullanmalıyım?

Üç seçenek vardır:

YaklaşımÖrnekDurum
.localsercebilisim.localÖnerilmez
Public domain doğrudansercebilisim.comÖnerilmez
Public domain + subdomainad.sercebilisim.comÖnerilen

.local Entra ID Connect ve modern sertifika altyapısıyla sürtüşür. sercebilisim.com’u doğrudan kullanmak ise public web sitenizle DNS çakışması yaratır; iç ve dış DNS’i ayrıştırmak için split-DNS kurmanız gerekir. ad.sercebilisim.com ya da corp.sercebilisim.com gibi bir subdomain bu sorunların ikisini de ortadan kaldırır.

Kullanıcılar hangi adresle oturum açacak?

ad.sercebilisim.com domain’inde varsayılan kullanıcı UPN’i ilker.pehlivan@ad.sercebilisim.com olur. Kullanıcının mail adresi ise ilker.pehlivan@sercebilisim.com’dur. Bu iki adresin aynı olması için AD kurulumu tamamlandıktan sonra sercebilisim.com’u alternatif UPN suffix olarak eklemek ve kullanıcı UPN’lerini güncellemek gerekir. Adım adım yapılandırma için Active Directory UPN Suffix Yapılandırması rehberine bakın.

Deployment Configuration: Yeni Forest

Server Manager’daki sarı bayraktaki Promote this server to a domain controller bağlantısına tıklanır. Sihirbazın ilk ekranı olan Deployment Configuration üç seçenek sunar.

Active Directory Domain Services Configuration Wizard Deployment Configuration ekranı: Add a new forest seçili, Root domain name alanına ad.sercebilisim.com girilmiş
Sıfırdan kurulum için "Add a new forest" seçilir. Root domain name alanına kalıcı domain adı girilir; bu alan sonradan değiştirilemez.

Sihirbazın sunduğu üç seçenek:

SeçenekNe zaman kullanılır
Add a new forestİlk DC, sıfırdan yeni domain
Add a new domain to an existing forestMevcut forest’a child veya yeni tree domain
Add a domain controller to an existing domainMevcut domain’e ek DC (yedekleme, yük dağıtımı)

Mevcut bir domain’e ikinci DC ekliyorsanız bu bölümü atlayın: İkinci Domain Controller Ekleme

Domain Controller Options

Active Directory promotion Domain Controller Options ekranı: Forest functional level ve Domain functional level Windows Server 2025, DNS server ve Global Catalog seçili, DSRM parolası girilmiş
Functional level, DC rolleri ve DSRM parolası bu ekranda belirlenir. Yeni kurulumda tüm seçenekler işaretli bırakılır.

Bu ekranda üç grup ayar yapılır:

Functional Level: Forest ve Domain functional level için Windows Server 2025 seçilir. Sıfırdan kurulan ve ortamda eski DC bulunmayan her kurulumda mevcut en yüksek seviye seçilmelidir; daha sonra yükseltilebilir, düşürülemez.

Domain Controller Capabilities: DNS server ve Global Catalog her iki kutu işaretli bırakılır. İlk DC aynı zamanda DNS sunucusu olmak zorundadır; Global Catalog ise forest genelinde nesne sorgularını karşılar.

Directory Services Restore Mode (DSRM) Parolası: DC çevrimdışıyken AD veri tabanına müdahale etmek için kullanılan kurtarma modunun parolasıdır. Domain hesap parolasından tamamen bağımsızdır.

DNS Options: Delegation Uyarısı

Active Directory promotion DNS Options ekranı: DNS delegation oluşturma seçeneği ve uyarı mesajı
"Create DNS Delegation" seçeneği gri gelir ve seçilemez; üstte "A delegation for this DNS server cannot be created because the authoritative parent zone cannot be found" uyarısı görünür. Bu tamamen normaldir. Next ile geçilir.

Additional Options: NetBIOS Adı

NetBIOS, modern UPN girişinin (ilker.pehlivan@sercebilisim.com) öncesinden kalan eski bir isimlendirme sistemidir. Eski Windows uygulamaları, bazı yazıcılar ve ağ paylaşımları hâlâ DOMAIN\kullanıcı formatını kullanır; örneğin SERCEBILISIM\ilker.pehlivan. NetBIOS adı bu kısa domain adıdır.

Sihirbaz bu adı domain adından otomatik türetir. ad.sercebilisim.com için varsayılan AD gelir; bu çok genel ve anlamsız bir isimdir. Şirket adını yansıtan bir isimle değiştirin: SERCEBILISIM.

Active Directory promotion Additional Options ekranı: The NetBIOS domain name alanında SERCEBILISIM yazılmış
Varsayılan "AD" silinerek şirketi temsil eden bir isim yazılır. Kullanıcılar eski uygulamalarda SERCEBILISIM\ilker.pehlivan formatıyla giriş yapacak.

Paths: Veritabanı ve SYSVOL Konumları

Active Directory promotion Paths ekranı: Database folder, Log files folder ve SYSVOL folder yolları
Varsayılan yollar çoğu ortam için uygundur. Yüksek performans gerektiren canlı ortamlarında veritabanı ve logları ayrı diske taşımak faydalıdır.
KlasörVarsayılan Yolİçerik
Database folderC:\Windows\NTDSntds.dit — AD veri tabanı
Log files folderC:\Windows\NTDSAD işlem logları
SYSVOL folderC:\Windows\SYSVOLGPO şablonları, logon script’ler

Review Options

Sihirbazın bu son özet ekranında o ana kadar yapılan tüm seçimler listelenir: domain adı, functional level, DNS ve Global Catalog tercihleri, NetBIOS adı, NTDS ve SYSVOL yolları. Next’e tıklamadan önce her satırı gözden geçirin; yanlış bir ayar varsa Back ile ilgili ekrana dönüp düzeltebilirsiniz. Next’ten sonra Prerequisites Check başlar ve artık geri dönüş yoktur.

Active Directory promotion Review Options ekranı: domain adı, functional level, DNS, NetBIOS ve path ayarlarının özeti
Review your selections ekranı tüm tercihlerinizi özetler. Hatalı bir ayar görürseniz Back ile ilgili adıma dönüp düzeltin; bu noktadan sonra geri dönüş olmaz.

Prerequisites Check

Active Directory promotion Prerequisites Check ekranı: tüm ön koşul kontrolleri geçti, sarı uyarılar var ancak Install butonu aktif
Sarı uyarılar beklenen bilgilendirmelerdir; kırmızı hatalar olmadığı sürece Install butonu aktif kalır ve kuruluma devam edilebilir.

Kurulum ve Yeniden Başlatma

Install butonuna tıklandıktan sonra promotion süreci başlar.

Active Directory Domain Services Configuration Wizard kurulum ilerleme ekranı: Operation completed successfully mesajı ve otomatik yeniden başlatma sayacı
Kurulum tamamlandığında "You're about to be signed out" uyarısı ve "The computer is being restarted because Active Directory Domain Services was installed or removed" mesajı görünür. Close tıklanır, sunucu otomatik olarak yeniden başlar.

Kurulum birkaç dakika sürer. Tamamlandığında ekranda “You’re about to be signed out” uyarısı belirir; bu AD DS kurulumunun başarıyla tamamlandığını ve sunucunun Domain Controller olarak yeniden başlayacağını gösterir. Close tıklanır, herhangi bir müdahale gerekmez. Yeniden başlatma sonrasında makine artık bir Domain Controller’dır; Server Manager sol panelinde AD DS rolü görünür.

Kurulum Doğrulama: DNS Kontrolü ve dcdiag

Promotion tamamlandıktan sonra iki adımla sağlık kontrolü yapılır.

DNS Zone Kontrolü

Win + R tuşlarına basıp dnsmgmt.msc yazılarak DNS Manager açılır. Forward Lookup Zones altında ad.sercebilisim.com ve _msdcs.ad.sercebilisim.com zone’larının listelendiği görülmelidir.

Win+R ile dnsmgmt.msc komutu ve arka planda DNS Manager Forward Lookup Zones: ad.sercebilisim.com ve _msdcs.ad.sercebilisim.com zone'ları Running durumunda
Win+R ile dnsmgmt.msc açılır. Forward Lookup Zones altında her iki zone da "Running" durumunda görünmelidir. Bu zone'lar AD DS tarafından otomatik oluşturulur; eksikse kurulum sırasında bir sorun oluşmuş demektir.

dcdiag ile Domain Controller Sağlık Kontrolü

dcdiag, DC’nin tüm kritik bileşenlerini test eden yerleşik araçtır.

dcdiag /v
CMD ekranında dcdiag /v çıktısı: test sonuçları passed ibaresiyle listeleniyor
Her test satırında "passed" ibaresi görülmelidir. Görselde LocatorCheck ve Intersite testleri passed geçmiş. "failed" çıkan test varsa kurulumu gözden geçirin.

İkinci Domain Controller Ekleme

Tek DC hem tek nokta arızasıdır hem de bakım penceresi açıldığında tüm kullanıcıların etkilenmesi demektir. İkinci DC eklenmesi canlı ortamında zorunludur; ilk promotion’ın hemen ardından yapılmalıdır.

İkinci DC İçin Hazırlık: Statik IP ve DNS Ayarları

İkinci sunucu için ön koşullar birincisiyle aynıdır: statik IP, kalıcı hostname, güncel Windows Server kurulumu. Tek fark DNS adresi: ikinci DC henüz kendi AD DNS’ini tanımadığından primary DNS olarak birinci DC’nin IP’si girilir.

İkinci Domain Controller ncpa.cpl IPv4 ayarları: IP 192.168.1.11, primary DNS 192.168.1.10 (birinci DC), secondary DNS 8.8.8.8
İkinci DC'nin primary DNS'i birinci DC'nin IP'si olmalıdır (192.168.1.10). Secondary DNS olarak geçici 8.8.8.8 yazılabilir; ancak ikinci DC promote edildikten sonra bu alan 127.0.0.1 olarak güncellenmelidir.

İkinci sunucuda da AD DS rolü yüklenir — adımlar birinci DC ile aynıdır: AD DS Rolünün Yüklenmesi bölümüne başvurun.

Mevcut Domain’e DC Ekleme

Promotion sihirbazında bu sefer Add a domain controller to an existing domain seçilir.

Active Directory Domain Services Configuration Wizard Deployment Configuration ekranı: Add a domain controller to an existing domain seçili, domain ad.sercebilisim.com girilmiş, sercebilisimadm@ad.sercebilisim.com kimlik bilgileriyle yetkilendirme yapılmış
"Add a domain controller to an existing domain" seçilir, domain adı olarak ad.sercebilisim.com girilir. "Supply the credentials" alanında Change ile birinci DC'nin domain admin hesabı (sercebilisimadm@ad.sercebilisim.com) seçilir.

İkinci DC: Domain Controller Rolleri ve DSRM

Active Directory promotion Domain Controller Options ekranı ikinci DC için: DNS server ve Global Catalog seçili, RODC seçili değil, Default-First-Site-Name seçili, DSRM parolası girilmiş
İkinci DC için DNS server ve Global Catalog işaretli bırakılır. RODC seçilmez. Site adı ortamda tek site varsa Default-First-Site-Name olarak kalır.

Birinci DC’deki ekrandan iki farkı vardır: Forest functional level ve Domain functional level seçenekleri burada görünmez; bunlar zaten birinci DC kurulumunda belirlenmiştir. Yalnızca DC rolleri ve DSRM parolası girilir.

Additional Options: Replication Kaynağı

Active Directory promotion Additional Options ekranı ikinci DC için: Replicate from alanında Any Domain Controller seçili
Replication kaynağı olarak "Any Domain Controller" bırakılır; sihirbaz en uygun DC'yi otomatik seçer.

Paths, Review Options ve Prerequisites Check

Bu üç ekran birinci DC kurulumundakiyle birebir aynıdır. Dilerseniz ilgili bölümlere atlayarak karşılaştırabilirsiniz: Paths · Review Options · Prerequisites Check.

Tek pratik fark: Review Options ekranındaki “View script” butonu bu sefer Install-ADDSForest değil Install-ADDSDomainController komutunu üretir.

Active Directory ikinci DC promotion Prerequisites Check ekranı: All prerequisite checks passed successfully mesajı ve DNS delegation uyarısı
"All prerequisite checks passed successfully. Click Install to begin installation." mesajı görüldüğünde kuruluma geçilebilir.

Install tıklanır, kurulum tamamlandığında sunucu otomatik yeniden başlar ve artık ikinci Domain Controller olarak hizmet verir.

Replication Doğrulama: repadmin /showrepl

İkinci DC promotion’ı tamamladıktan sonra replication’ın sorunsuz başladığı doğrulanır.

repadmin /showrepl
CMD ekranında repadmin /showrepl çıktısı: iki DC arasında replication durumu, Last attempt successful mesajları
Her partition için "Last attempt was successful" satırı görülmelidir. Birden fazla successful satırı DC'ler arasındaki tüm AD partition'larının sorunsuz senkronize olduğunu gösterir.

Active Directory Kurulumunda Sık Yapılan Hatalar

Promotion sonrası DNS primary olarak dış IP kalmış: Belirti: domain üyesi makineler oturum açamıyor ya da “domain controller not found” hatası veriyor. Kurulum tamamlandıktan sonra DC’nin primary DNS’i 127.0.0.1 veya kendi IP’si olmalıdır. Dış DNS (8.8.8.8) primary olarak kalırsa SRV kayıtları çözümlenemez.

DSRM parolası kaydedilmemiş: DSRM (Directory Services Restore Mode) parolası domain hesap parolasından tamamen bağımsızdır ve standart oturum açma araçlarıyla sıfırlanamaz. Kurulum sırasında belirlenen parolayı parola yöneticisine kaydetmek zorunludur; unutulduğunda kurtarma senaryoları ciddi ölçüde karmaşıklaşır.

Functional level gereksiz yere düşük bırakılmış: Ortamda eski DC yoksa functional level’ı düşük tutmanın faydası yoktur; AD Recycle Bin, Fine-Grained Password Policies ve managed service accounts gibi özellikler kilitli kalır. Yeni kurulumda desteklenen en güncel seviye seçilmelidir; sonradan yükseltilir, düşürülemez.

İkinci DC eklenmeden canlıya açılmış: Tek DC hem tek nokta arızası hem de her bakım penceresinde tüm kullanıcıların etkilenmesi demektir. İkinci DC kurulumu ertelenmemelidir; ilk promotion biter bitmez yapılmalıdır.

Tüm DC’lerin aynı sanal host üzerinde çalışması: Host arızalandığında tüm DC’ler birlikte düşer; bu canlı ortamda kabul edilemez bir risktir. En az bir DC farklı fiziksel host üzerinde tutulmalıdır.

Active Directory Kurulumundan Sonraki Adımlar

Domain Controller kuruldu, sağlık kontrolleri temiz ve ikinci DC eklendi. Ortam kullanıcı almaya hazır; ancak canlıya açmadan önce tamamlanması gereken birkaç yapılandırma adımı daha var: AD Recycle Bin aktivasyonu, varsayılan OU konumlarının düzenlenmesi ve kişisel yönetici hesaplarının oluşturulması. Bu adımlar ilerleyen süreçte ayrı bir makalede ele alınacaktır.

Kurulum tamamlanır tamamlanmaz yapılması gereken ilk iş DNS forwarder yapılandırmasıdır; aksi halde kullanıcılar internete çıkamaz. Zone yapısı, forwarder’lar, conditional forwarder ve reverse lookup zone kurulumu için Active Directory DNS Yapılandırması rehberini takip edin.

Kullanıcıların Windows ve mail için tek kimlik kullanmasını istiyorsanız bir sonraki adım UPN suffix yapılandırmasıdır: Active Directory UPN Suffix Yapılandırması.

OU tasarımı, Group Policy temelleri, kullanıcı ve grup yönetimi ile güvenlik katmanları için Active Directory rehberine başvurun.

Active Directory Kurulumu Hakkında Sık Sorulan Sorular

Active Directory Domain Services, Windows Server 2012 ve sonrasında desteklenir. Yeni kurulumlar için Windows Server 2025 önerilir; uzun vadeli destek (LTSC) alır ve en güncel güvenlik özelliklerini içerir.
Yeni kurulumlarda şirketin sahip olduğu gerçek domain üzerinde ayrılmış bir subdomain kullanmak önerilir; örneğin ad.sercebilisim.com. .local teknik olarak çalışır ancak Entra ID Connect, modern sertifika altyapısı ve Apple cihazlarla (mDNS çakışması) sürtüşme yaratabilir. Bu karar geri alınamaz; sonradan değiştirmek tüm forest'ı sıfırdan kurmayı gerektirir.
Minimum iki DC önerilir. Tek DC hem tek nokta arızasıdır hem de bakım penceresi açıldığında tüm kullanıcıların etkilenmesi anlamına gelir. İkinci DC, birincisinin promotion'ı tamamlandıktan hemen sonra kurulmalıdır; ertelenmemelidir.
Birinci DC promotion'ı tamamlandıktan hemen sonra. Canlı ortama tek DC ile çıkmak kabul edilemez bir risktir. İkinci DC kurulumu için de ayrıca statik IP ayarlanmalı, primary DNS olarak birinci DC'nin IP'si girilmelidir.
Bu hata genellikle önceki başarısız bir promotion denemesinin DNS'de artık kayıt bırakmasından kaynaklanır. DNS konsolunda ilgili zone'u silip promotion'ı yeniden deneyin. Sanal makinede snapshot'a dönmek en temiz ve güvenli çözümdür.
DSRM parolası domain hesap parolasından tamamen bağımsızdır ve standart araçlarla sıfırlanamaz. DC çevrimiçiyken 'ntdsutil set dsrm password' komutuyla değiştirilebilir; DC çevrimdışıysa kurtarma seçenekleri oldukça sınırlıdır. Bu yüzden kurulum sırasında parola yöneticisine kaydetmek zorunludur.
Evet, VMware ESXi, Hyper-V veya Workstation üzerinde DC kurmak desteklenen ve yaygın bir pratiktir. Canlı ortamda dikkat edilmesi gereken nokta: tüm DC'leri aynı fiziksel host üzerinde çalıştırmak, host arızasında tüm AD'yi kullanılamaz hale getirir. En az bir DC farklı fiziksel host'ta tutulmalıdır.
Zorunlu değildir; ancak IPv6 tam olarak yapılandırılmadan bırakılırsa router'ın IPv6 DNS'i iç AD domain'ini çözümleyemez ve promotion sihirbazı domain'i bulamaz. IPv6'yı tam destekleyecek altyapı yoksa adaptör üzerinden devre dışı bırakmak daha güvenlidir.
İlker Pehlivan

Yazan

İlker Pehlivan

Kurucu | Ağ ve Sistem Yöneticisi

İlker Pehlivan, karmaşık BT altyapılarını ölçeklenebilir ve güvenli sistemlere dönüştüren bir ağ ve sistem mühendisidir. Şirketlere özel teknoloji rehberleri burada.

Benzer Makaleler

Active Directory Rehberi: Mimari, Kurulum ve Yönetim

Active Directory nedir, nasıl kurulur ve yönetilir. FSMO rolleri, GPO, replication, güvenlik, yedekleme ve hybrid identity. Windows Server üzerinde uçtan uca AD rehberi.

Hypervisor ve Sanallaştırma Çözümleri

VMware vSphere, Microsoft Hyper-V ve Proxmox ile kurumsal sanallaştırma altyapısı. Fiziksel sunucu konsolidasyonu, yüksek erişilebilirlik ve anlık yedekleme.

Veri Merkezi Migration ve Konsolidasyon Projeleri

Fiziksel veya bulut ortamına veri merkezi taşıma, altyapı konsolidasyonu ve kesinti süresini minimize eden migration planlaması.

Windows Server Kurulum Rehberi: Sürüm Seçiminden İlk Yapılandırmaya

Windows Server 2025 kurulumu: sürüm ve lisans seçimi, kurulum medyası hazırlama, adım adım kurulum, hostname, statik IP, NTP ve temel güvenlik sertleştirme.

Active Directory UPN Suffix Yapılandırması: Kullanıcıları Tek Kimlikle Yönetin

Active Directory'de alternatif UPN suffix ekleme ve kullanıcı UPN'lerini güncelleme. Mail adresi ile Windows girişini tek kimlikte birleştiren adım adım rehber.

Microsoft Entra ID Connect Kurulumu: On-Premises AD'yi Buluta Bağlayın

Microsoft Entra ID Connect kurulumu, UPN senkronizasyonu ve Seamless SSO yapılandırması. Active Directory kullanıcılarını Microsoft 365'e tek kimlikle bağlayan adım adım rehber.

Active Directory DNS Yapılandırması: Forwarder ve Zone Yönetimi

Active Directory DNS forwarder, reverse lookup zone, conditional forwarder ve split-brain DNS yapılandırması. Windows Server'da kurulum ve sorun giderme için ekran görüntülü rehber.

Teklif Alın

İlk değerlendirme ücretsiz. Projenizi konuşmak için bize ulaşın.