Bir etki alanı denetleyicisi nasıl eklenir?
Zaman zaman yükü dengelemek ve hata toleransını artırmak için ek bir etki alanı denetleyicisine sahip olmak isteyebilirsiniz. Bu sayfada, Active Directory (AD) ortamınıza etki alanı denetleyicisi eklemenin adımları ayrıntılı olarak açıklamaktadır.
Adım 1: Active Directory Etki Alanı hizmetlerini (ADDS) yükleyin
- Active Directory Sunucunuzda yönetici kimlik bilgileriyle oturum açın.
- Sunucu Yöneticisi → Rol Özeti → Roller ve özellikler ekle alanını açın.

- Bunun ardından açılan "Başlamadan önce" ekranı tamamen bilgilendirme amaçlıdır. Bu ekranı okuyup "İleri" seçeneğine tıklayabilirsiniz.
- Kurulum türünü seçin. Sanal makine tabanlı bir dağıtım durumunda Uzak Masaüstü Hizmetleri kurulumunu seçin. Aksi takdirde, Rol tabanlı veya Özellik tabanlı kurulumu seçin.

- Şimdi, rolün yükleneceği hedef sunucuyu seçin. Görüntülenen IP adresinin seçili sunucunun IP adresi olduğundan emin olun. Durum böyle değilse Sunucu Yöneticisini kapatın ve yeniden deneyin.

- Bu sunucuya yüklemek istediğiniz rolleri seçin. Bu sunucuyu bir etki alanı denetleyicisine yükseltmek için temel gereksinim Active Directory Etki Alanı Hizmetleri'ne sahip olunmasıdır.

- Bu rol için özellikler yüklenmek üzere hazır olarak sunulur. Bu hizmet için gereken temel özellikler varsayılan olarak seçili biçimde sunulur. İleri seçeneğine tıklayın.

- Yükleme seçimlerinizi onaylayın.
Not: "Gerekirse hedef sunucuyu otomatik olarak yeniden başlat" seçeneğini belirtmeniz önerilir. - Yükle düğmesine tıklayın. Yükleme tamamlandıktan sonra pencereyi kapatın.

Adım 2: Sunucuyu bir etki alanı denetleyicisine yükseltin
Not: Aşağıdaki eylemler yalnızca kullanıcının Etki Alanı Yöneticileri grubuna ait olduğu durumlarda gerçekleştirilebilir.
- ADDS rolü bu sunucuya yüklendiğinde, Yönet menüsünün yanında bir bildirim işareti göreceksiniz. "Sunucuyu bir etki alanı denetleyicisine yükseltin" seçimini yapın

- Bu, ADDS yapılandırma sihirbazını başlatır. Dağıtım yapılandırma sayfasında, "Mevcut bir etki alanına etki alanı denetleyicisi ekle" seçeneğini işaretleyin. Yeni DC'nin ekleneceği etki alanının adını belirtmeniz gerekir.

- Bunun ardından "Etki alanı denetleyicisi seçenekleri" sayfası görüntülenir. Bu DC'yi bir DNS sunucusu ve bir Genel Katalog yapmak için seçenekler varsayılan olarak seçili biçimde sunulur. Dilerseniz bu DC'yi salt okunur bir DC olarak ayarlamayı seçebilirsiniz. DC için site adını ve DSRM modu için benzersiz bir parola seçin.
Not: DSRM modu, tüm etki alanı yönetici hesaplarının erişimini kaybettiği ya da bir DC hatasının oluştuğu durumlarda bir ortama erişim sağlamanıza yardımcı olur.
- Çalışmalarımızın bir parçası olarak bir DNS Sunucusu yapılandırılmakta olduğundan, bu DNS sunucusu için bir atama oluşturulamayacağı konusunda uyarılacaksınız. Bu, güvenli bir şekilde göz ardı edilebilir.
- Ek seçenekler: DC'nizin nereden çoğaltılmasını istediğinizi seçin. Active Directory, herhangi bir etki alanı denetleyicisinden veya belirli bir denetleyiciden çoğaltma yapabilir.

- "Yollar" sayfasında, ADDS veri tabanı dosyaları, günlük dosyaları ve SYSVOL için konumu onaylayın. Varsayılan < konum ya da klasör veya seçim→ alanını kullanabilir veya istediğiniz başka bir klasörü seçebilirsiniz.
- Sonraki ekranda seçimlerinizi gözden geçirin ve İleri seçeneğine tıklayın. Bunun ardından, Windows bir ön koşul denetimi gerçekleştirecektir. İşlem tamamlandıktan sonra Yükle seçeneğine tıklayın.

Çoğaltma işlemi gerçekleştirildikten sonra sisteminiz yeniden başlatılacaktır. Komut satırından dcdiag /v komutunu çalıştırarak yeni etki alanı denetleyicisinin sağlık durumunu doğrulayın.
ADAudit Plus ile Active Directory denetim ve raporlama süreçlerini inceleyin.
- İlgili Ürünler
- ADManager Plus Active Directory Management & Reporting
- ADAudit Plus Real-time Active Directory Auditing and UBA
- EventLog Analyzer Real-time Log Analysis & Reporting
- ADSelfService Plus Self-Service Password Management
- AD360 Integrated Identity & Access Management
- Log360 (On-Premise | Cloud) Comprehensive SIEM and UEBA
