Etiket: Active Directory

Microsoft Exchange Server SE DAG Serisi – Bölüm 2: Önkoşullar ve Ortam Hazırlığı

Merhaba Serinin ilk bölümünde DAG’in ne olduğunu, arka planda nasıl çalıştığını ve Continuous Replication, Quorum, Witness, Active Manager gibi temel kavramları ele almıştık. Artık teoriyi tamamladığımıza göre ellerimizi kirletmeye başlayabiliriz. Ancak sağlıklı bir DAG kurulumu, doğru bir ön hazırlıktan geçer. Bu bölümde, Exchange Server SE ile 2 Node + File Share Witness senaryomuzu kurmadan önce […]

Kerberos Desteklenen Şifreleme Türlerinin Seçimini Çözmek

Merhaba Active Directory Sıkılaştırma serisinin Bölüm 4‘ünde Kerberos’ta AES’i zorunlu kılmayı, RC4’ü ortamdan çıkarmayı ele almıştık. Ancak pratikte pek çok yönetici şu soruyla karşılaşır: Her yeri AES’e ayarladım, ama olay kayıtlarında hala RC4 görüyorum. Neden? Bu yazı, tam olarak o kafa karışıklığını gidermek için Kerberos’un bir bilet üretirken şifreleme türünü nasıl seçtiğini adım adım açıklıyor. Kerberos’ta […]

Active Directory Sıkılaştırma Serisi Bölüm 8: Windows LAPS ile Yerel Yönetici Parola Yönetimi

Merhaba Active Directory Sıkılaştırma serisinin sekizinci bölümünde, protokol düzeyindeki sıkılaştırmalardan kimlik bilgisi hijyenine (credential hygiene) geçiyoruz. Önceki bölümlerde NTLMv1, SMBv1 ve LDAP signing gibi başlıkları ele almıştık; bu bölümün konusu, saldırganların en çok istismar ettiği zayıf halkalardan biri: yerel yönetici parolaları ve bunları Windows LAPS ile yönetmek. Kurumsal güvenlikte en sinsi risklerden biri, her Windows […]

Active Directory Sıkılaştırma Serisi Bölüm 7: En Az Yetki İlkesi (Least Privilege)

Merhaba Active Directory Sıkılaştırma serisinin yedinci ve son bölümüne geldik. Önceki altı bölümde eski protokolleri kaldırdık, imzalama ve şifrelemeyi zorunlu kıldık; yani ağdaki teknik saldırı yüzeyini daralttık. Bu bölümde ise odak değişiyor: teknik ayarlardan yetki yönetimine, yani en az yetki (least privilege) ilkesine geçiyoruz. En az yetki, güvenliğin en temel ilkelerinden biri: her hesap, her […]

Active Directory Sıkılaştırma Serisi Bölüm 6: SMB Signing Zorlaması

Merhaba Active Directory Sıkılaştırma serisinin altıncı bölümünde, dosya paylaşımının güvenliğine geri dönüyoruz. Bölüm 2‘de eskimiş SMBv1 protokolünü ortamdan kaldırmıştık; bu bölümde ise kullanmaya devam ettiğimiz modern SMB (SMBv2/SMBv3) trafiğini imzalayarak, yani SMB signing’i zorunlu kılarak sıkılaştırıyoruz. SMB signing, LDAP signing ve channel binding ile aynı mantığın dosya paylaşımı tarafındaki karşılığıdır: bir kimlik doğrulamayı ve trafiği […]

Active Directory Sıkılaştırma Serisi Bölüm 5: LDAP Channel Binding Zorlaması

Merhaba Active Directory Sıkılaştırma serisinin beşinci bölümünde, Bölüm 3‘te başladığımız LDAP güvenliği konusunu bir adım öteye taşıyoruz. Konu: LDAP (Lightweight Directory Access Protocol) channel binding zorlaması. Bölüm 3‘te LDAP signing’i ele almış, imzasız LDAP bağlantılarının nasıl relay saldırılarına açık olduğunu konuşmuştuk. Ancak LDAP signing tek başına tabloyu tamamlamaz. Şifreli LDAPS (LDAP over TLS) bağlantılarında saldırganların […]

Active Directory Sıkılaştırma Serisi Bölüm 4: Kerberos için AES Zorlaması

Merhaba Active Directory Sıkılaştırma serisinin dördüncü bölümünde, kimlik doğrulamanın temel taşı olan Kerberos’un kriptografisine odaklanıyoruz. Konu: Kerberos’ta RC4 şifrelemesini bırakıp AES’i zorunlu kılmak. Önceki bölümlerde NTLMv1, SMBv1 ve LDAP signing’i ele almıştık. Bu bölümde de benzer bir eski teknoloji borcunu kapatıyoruz: Kerberos biletlerinin hala zayıf RC4 ile şifrelenmesine izin veren yapılandırmayı sıkılaştırıp modern AES’e geçiyoruz. […]

Active Directory Sıkılaştırma Serisi Bölüm 3: LDAP Signing Zorlaması

Merhaba Active Directory Sıkılaştırma serisinin üçüncü bölümünde, domain’in kalbindeki dizin sorgularının güvenliğine odaklanıyoruz. Konu: LDAP (Lightweight Directory Access Protocol) signing. Bölüm 1‘de NTLMv1’i, Bölüm 2‘de SMBv1’i ele almış, eski ve savunmasız protokolleri ortamdan temizlemenin yollarını konuşmuştuk. Bu bölümde ise bir protokolü kaldırmıyoruz; kullanmaya devam ettiğimiz ama güvenliğini zorunlu hale getirmemiz gereken bir protokolü, LDAP’ı sıkılaştırıyoruz. […]

Active Directory Sıkılaştırma Serisi Bölüm 2: SMBv1’i Kaldırmak

Merhaba Active Directory Sıkılaştırma serisinin ikinci bölümünde, kimlik doğrulama katmanından dosya paylaşım katmanına iniyoruz. Bu bölümün konusu, yıllardır güvenlik ekiplerinin listesinin en üstünde yer alması gereken bir protokol: SMBv1. Bölüm 1‘de NTLMv1’i ele almış, eski kimlik doğrulama protokollerini ortamdan temizlemenin önemini konuşmuştuk. SMBv1 de aynı ailenin bir üyesi: modası geçmiş, saldırılara açık ve modern Windows […]

Active Directory Sıkılaştırma Serisi Bölüm 1: NTLMv1’i Devre Dışı Bırakmak

Merhaba Active Directory ortamlarını yıllardır rahatsız eden eski kimlik doğrulama protokollerinin başında NTLMv1 geliyor. Windows Server 2025 ile birlikte Microsoft bu protokolü resmen kaldırma yoluna girdi. Bu, güvenlik ekipleri için hem bir fırsat hem de dikkatli yönetilmesi gereken bir geçiş süreci anlamına geliyor. Bu yazı, Active Directory Sıkılaştırma (AD Hardening) serisinin ilk bölümü. Seri boyunca […]

Active Directory’yi PowerShell ile Denetlemek: Active Directory Audit Suite

Merhaba Bir Active Directory ortamını hiçbir şeyi değiştirmeden tarayan ve size ortamın fotoğrafını tek parça, çevrimdışı bir HTML raporu olarak veren 6 PowerShell modülü. Bu yazıda ne yaptıklarını, nasıl çalıştırıldıklarını ve ürettikleri raporların KVKK, ISO 27001 ve CIS açısından ne anlama geldiğini anlatıyorum. Her Active Directory ortamı zamanla birikir. Yıllar içinde açılıp unutulan servis hesapları, […]

Active Directory Envanterini Tek Ekranda Görmek: Get-ADInfo

Merhaba Devraldığınız bir Active Directory ortamında ilk 10 dakikada cevaplamanız gereken birkaç soru vardır: Kaç hesap var? Kaç sunucu, kaç iş istasyonu? Forest hangi fonksiyonel seviyede? Şema hangi sürüme kadar hazırlanmış? FSMO (Flexible Single Master Operation) rolleri kimin üzerinde? Bu soruların hepsinin cevabı zaten Active Directory’nin içinde duruyor. Sorun, onları toplamak için beş ayrı cmdlet, […]

Active Directory’de Unutulan Parolalar: Ortamınızda Kaç Yıllık Hesap Var?

Merhaba Son yıllarda hepimizin duyduğu bir cümle var: “Artık parola kullanmıyoruz.” Passwordless kimlik doğrulama, FIDO2 anahtarları, Windows Hello for Business, her yerde MFA… Modern kimlik dünyası gerçekten bu yöne gidiyor. Ama Active Directory tarafına döndüğünüzde tablo genellikle bambaşka oluyor. Çoğu kurumda AD, yıllar içinde katman katman büyümüş bir yapı. Devreden projeler, kapatılmayan servis hesapları, taşınan […]

Microsoft SQL Server 2025 Always On Availability Group Kurulumu 1

Merhaba Bu yazı dizimizde Microsoft SQL Server 2025 Always On Availability Group mimarisinin kurulumunu ve yapılandırmasını detaylı şekilde inceleyecek, High Availability (Yüksek Erişilebilirlik) ve Disaster Recovery (Felaket Kurtarma) senaryolarını örnek bir mimari üzerinden açıklayacak ve üretim ortamları için gerekli tüm ön koşulları ele alacağız. Yazı dizisi beş bölümden oluşuyor: Bölüm 1 – Windows Server Failover Cluster (WSFC) Kurulumu (Bu Yazı) Bölüm 2 – Microsoft […]

DigiCert G1 → G2 Geçişi: Fırtına Geçti, Peki Siz Neredesiniz?

Merhaba 2026’nın ilk yarısı, kök sertifika otoritelerinde yılların en büyük dönüşümüne sahne oldu. DigiCert Global Root G1, 2028’deki doğal vadesini beklemeden fiilen emekliye ayrıldı; yerini DigiCert Global Root G2 aldı. Kritik eşikler artık arkamızda: Tarih Ne Oldu? 7 Ocak 2026 Microsoft Entra, DigiCert G1 → G2 köküne geçti 16 Mart 2026 Microsoft, M365 Root Certificate […]

Windows Server 2025 Remote Desktop Licensing Services Yapılandırması

Merhaba Daha önceki yazımızda Windows Server 2025 Remote Desktop Session Host Kurulumu Windows Server 2025 üzerinde Remote Desktop Session Host (RDSH) kurulumunu önceki yazımızda başarıyla tamamlamıştık. Bu yazımızda ise Windows Server 2025 Remote Desktop Licensing Services rolünün kurulumunu ve lisans yapılandırma adımlarını detaylı olarak ele alıyor olacağız. Windows Server 2008 R2 öncesinde Terminal Services Licensing […]

Windows Server 2019 Active Directory Domain Services Kurulumu

Merhaba Microsoft’un yeni sunucu işletim sistemi olan Windows Server 2019 artık kullanılmaya başlandı. Bu yazımız da Windows Server 2019 üzerinde Active Directory Domain Services rolünün kurulumunu ve yapılandırmasını anlatıyor olacağız. Windows Server 2003, Windows Server 2008 ve Windows Server 2008 R2 versiyonlarında Active Directory Domain Services kurulumu sırasın da kullanmış olduğumuz o sihirli dcpromo komutu Windows […]

Windows Server 2016 Active Directory Domain Services Kurulumu

Merhaba Windows Server 10 mu? Windows Server 2015 mi? Windows Server 2016 mı? geliyor derken Microsoft Ignite etkinliğinde yeni sunucu işletim sisteminin resmi ismini Windows Server 2016 olarak duyuruldu. Bu yazimizda Windows Server 2016 üzerinde Active Directory Domain Services rolünün kurulumunu ve yapılandırmasini anlatiyor olacağım. Windows Server 2003, Windows Server 2008 ve Windows Server 2008 R2 versiyonlarinda […]

Windows Server 2012 R2 Active Directory Domain Services Kurulumu

Merhaba Bu yazimizda Windows Server 2012 R2 üzerinde Active Directory Domain Services rolünün kurulumunu ve yapılandırmasini anlatiyor olacağım. Windows Server 2003 Windows Server 2008 ve Windows Server 2008 R2 versiyonlarinda Active Directory Domain Services kurulumu sirasinda kullanmış olduğumuz o sihirli dcpromo komutu Windows Server 2012 ile artik hayatimizdan çıkmış durumda. Windows Server 2012 ve Windows […]

Windows Server 2012 Active Directory Kurulumu

Merhaba Bu yazimizda Windows Server 2012 üzerinde Active Directory Domain Services rolünün kurulumunu ve yapılandırmasini anlatiyor olacağım. Windows Server 2003 Windows Server 2008 ve Windows Server 2008 R2 versiyonlarinda Active Directory Domain Services kurulumu sirasinda kullanmış olduğumuz o sihirli DCPROMO komutu Windows Server 2012 ile artik hayatimizdan çıkmış durumda. Windows Server 2012 üzerinde bu komutu […]

Active Directory Backup File ile Additional DC Kurulumu

Şirket ortamında domain bilgilerinin sağlama alınması ve bu bilgilerin tutulduğu 2. bir serverın olması hayati önem taşımaktadır. Bu yüzden de şirkette additional yani ilave, ek bir server kurarız. Bu server domainin bir kopyasını tutar dolayısıyla asıl serverımız çökse bile bu server onun yerine çalışmaya devam eder. İkisi beraber de çok rahat çalışır. Siz bu serverların […]

Windows Server 2003 Active Directory Kurulumu

Sunucumuzun istemcilerle ve diğer sunucularla iletişime geçebilmesi için bir iletişim protokolü olan TCP/IP’yi ayarlamalıyız. Bu yapılandırmayı kullanmış olduğumuz IP bloğuna göre belirlemeliyiz. Sunucumuza vereceğimiz IP adresi mutlaka statik bir IP olmalıdır. Sunucularda dinamik IP kullanılması tavsiye edilmez ve beraberinde birçok sorun getirir. Ayrıca sunucumuza DNS IP adresi olarak yine kendi IP adresini tanımlamalıyız. Örnek olarak; […]

Active Directory Nedir?

Merhaba Active Directory Windows Server 2003 ağlarındaki bir dizin hizmetidir. Dizin hizmeti, ağdaki kaynakların bilgisini tutan ve bu bilgiyi kullanıcılara ve uygulamalara sunan ağ hizmetidir. Dizin hizmeti ağ kaynaklarına ulaşmak, bu kaynakları isimlendirmek ve güvenli bir şekilde yönetmek için gereken ortamı sağlamak amacıyla oluşturulur. Active Directory ortamdaki ağ altyapısına büyük ölçüde işlevsellik kazandırmaktadır. Özellikle kaynakların […]

Başa Dön