Windows Server 2016 Technical Preview 2 Active Directory Domain Services Kurulumu


Merhaba

Windows Server 10 mu? Windows Server 2015 mi? Windows Server 2016 mı? geliyor derken Microsoft Ignite etkinliğinde yeni sunucu işletim sisteminin resmi ismini Windows Server 2016 olarak duyuruldu. Ve Windows Server 2016 Technical Preview 2  linki üzerinden geliştirilmesi hala devam eden Windows Server 2016 için yeni bir Technical Preview ( Teknik Önizleme ) sürümü yayımlandı. Daha önceki yazimizda Windows Server 2016 Technical Preview 2 Kurulumu anlatmiştim.

Bu yazimizda Windows Server 2016 Technical Preview 2 üzerinde Active Directory Domain Services rolünün kurulumunu ve yapılandırmasini anlatiyor olacağım. Windows Server 2003 Windows Server 2008 ve Windows Server 2008 R2 versiyonlarinda Active Directory Domain Services kurulumu sirasinda kullanmış olduğumuz o sihirli dcpromo komutu Windows Server 2012 ile artik hayatimizdan çıkmış durumda.

Active Directory Domain Services rolünün kurulum ve yapılandırmasi geçmeden önce aşağıdaki işlemleri yapıyoruz.

  • Sunucumuzun Computer name yani isminin düzenlenmesi.
  • Sunucumuz üzerinde IP Adress ( IP Adresi ) yapılandırmasi

Sunucumuz üzerindeki gerekli yapılandırmayi tamamladiktan sonra Server Manager konsolunu açıyoruz. Dashboard ekraninda Add roles and Features  tikliyoruz. Dilerseniz sağ üst köşedeki Manage menüsünden Add Roles and Features ile rol ekleme sihirbazını açabiliriz.

26-05-2015 20-46-49

Add Roles and Features Wizard bilgi ekrani geliyor karşımıza kuruluma devam etmek için Next diyerek devam ediyoruz.

26-05-2015 20-47-46

Select Installation Type ekraninda Role-based or Features-based Installation kurulum standart bildiğimiz rol ve özelliklerin kurulumunu yapabileceğimiz bölümdür. Biz Active Directory Domain Services rolünün kurulumu yaparak yapılandıracağımız için Role-based or Features-based Installation seçerek Next diyerek devam ediyoruz.

26-05-2015 20-48-08

Select destination server ekraninda kurulumu hangi sunucu üzerinde yapılacak ise o sunucuyu seçmemiz gerekiyor. Ben W16TP2DC üzerinde Active Directory Domain Services rolünü kurulumunu yaparak yapılandıracağım için bu sunucumu seçiyorum ve Next diyerek yapılandırmaya devam ediyorum.

26-05-2015 20-48-37

Select server roles ekraninda Active Directory Domain Services rolünün kurulumunu gerçekleştireceğimiz için Active Directory Domain Services rolünü işaretliyoruz.

26-05-2015 20-48-56

Active Directory Domain Services rolünü seçtiğimizde Add Roles and Features Wizard ekrani geliyor karşımıza Active Directory Domain Services rolü ile birlikte diğer özelliklerimiz olan Group Policy Management ve Remote Administration Tools altında bulunan Active Directory Module for Windows Powershell, Active Directory Administrative Center , AD DS Snap-Ins and Command Line Tools özelliklerinin kurulmasını gerektiğini belirtiyor bizlere kurulumu devam etmek için Add Required Features diyerek  Group Policy Management ve Remote Administration Tools altında bulunan Active Directory Module for Windows Powershell, Active Directory Administrative Center , AD DS Snap-Ins and Command Line Tools bu özelliklerinde kurulmasi sağlıyoruz.

26-05-2015 20-49-51

Active Directory Domain Services rolü kurulumu yapılarak yapılandırmaya hazir Next diyerek devam ediyoruz.

26-05-2015 20-50-26

Select features ekraninda sunucumuz üzerine kurabileceğimiz Features ( Özellik ) görüyoruz. Active Directory Domain Services rolünü seçtiğimizde Active Directory Domain Services rolü için gerekli olan Group Policy Management ve Remote Administration Tools altında bulunan Active Directory Module for Windows Powershell, Active Directory Administrative Center , AD DS Snap-Ins and Command Line Tools Features ( Özellik ) kurulmasi için izin vermiştik o nedenle Features ( Özellik ) ekraninda herhangi bir şey seçmeden Next diyerek devam ediyoruz.

26-05-2015 20-51-05

Active Directory Domain Services rolünün kurulumu ile Microsoft’un bazi uyarilari görmekteyiz. Active Directory Domain Services rolünün kurulumuna devam etmek için Next diyerek devam ediyoruz.

26-05-2015 20-51-36

Confirm installation selections ekraninda Active Directory Domain Services rolünün kurulumu tamamlandiktan sonra sunucunun otomatik olarak restart etmek istersek Restart the destination server automatically if required seçeneğini işaretlememiz gerekiyor. Ben Active Directory Domain Services rolünün kurulumu bittikten sonra sunucum üzerinde yapılandırmaya devam edeceğim için kurulumu Install diyerek başlatiyoruz.

26-05-2015 20-56-49

Installation progress ekraninda Active Directory Domain Services rolü ile birlikte diğer özelliklerimiz olan Group Policy Management ve Remote Administration Tools altında bulunan Active Directory Module for Windows Powershell, Active Directory Administrative Center , AD DS Snap-Ins and Command Line Tools özelliklerinin kurulduğunu görüyoruz.

26-05-2015 20-57-17

26-05-2015 20-57-45

Windows Server 2012 öncesinde aslinda dcpromo komutunu yazdiğimizda arka tarafta Active Directory Domain Services rolünün kurulumu yapılarak karşımıza bu ekrandan sonraki gelmekteydi. Ancak Windows Server 2012 ve Windows Server 2012 R2 ile birlikte bütün işlemleri Server Manager üzerinden yapıyoruz. Windows Server 2016 Technical Preview 2 ayni şekilde yapılandırıyoruz.

Active Directory Domain Services rolü ile birlikte diğer özelliklerimiz olan Group Policy Management ve Remote Administration Tools altında bulunan Active Directory Module for Windows Powershell, Active Directory Administrative Center , AD DS Snap-Ins and Command Line Tools özelliklerinin kurulumlari tamamlandiktan sonra Active Directory Domain Services rolü üzerinde Primary Domain Controller yapılandırılmasi için Promote this Server to a domain controller tıkliyoruz.

26-05-2015 21-01-26

Active Directory Domain Services Configuration Wizard ekrani geliyor karşımıza. Deployment Configuration ekraninda üç seçenek bulunuyor.

Add a domain to an existing domain : Mevcut Forest yapımız içinde yeni bir Domain Controller yapılandırmak için bu seçeneği seçmemiz gerekiyor. Yani ortamimiza bir Additional Domain Controller yapılandırmasini yapacağımız zaman bu seçeneği işaretliyoruz.

Add a new domain to an existing forest : Mevcut Forest yapımız içinde yeni bir Domain yapılandırmak için bu seçeneği seçmemiz gerekiyor. Yani mevcut Forest yapımız içinde baki.local isminde bir Domain var ve biz bu Forest yapımız içine cubuk.local isminde bir Domain daha yapılandıracağımız zaman bu seçeneği işaretliyoruz.

26-05-2015 21-01-53

Biz ortamımıza yeni bir Forest içinde yeni bir domain yapısı kurup yapılandıracağımız için Add a new forest seçeneğini işaretliyoruz. Specify the domain information for this operastion altinda bulunan Root domain name bölümüne kuracağımız Domain ismini yazıyoruz ve Next diyerek devam ediyoruz.

26-05-2015 21-02-10

 

Domain Controller Options ekraninda Specify domain controller capabilities bölümünde

Domain Name System (DNS) Server : Active Directory ve DNS entegrasyonu Windows Server Sisteminin en önemli özelliklerinden biridir. Active Directory ve DNS, objelerin hem Active Directory objeleri hem de DNS domainleri ve kaynak kayıtları (Resource Records) olarak sunulabilecek şekilde benzer bir hiyerarşik isimlendirme yapısına sahiptirler. Bu entegrasyonun sonucu olarak Windows Server Ağındaki bilgisayarlar, Active Directory’ye özgü birtakım servisleri çalıştıran bilgisayarların yerini öğrenmek için DNS Sunucuları kullanmaktadırlar. Örneğin, bir client Active Directory’ye logon olmak veya herhangi bir kaynağı (yazıcı veya paylaşılmış bir klasör) dizin içerisinde aratmak için bilmesi gereken Domain Controller IP adresini DNS Sunucu üzerinde SRV kayıtlarından öğrenmektedir. Active Directory’nin sorunsuz bir şekilde çalışması için DNS sunucuların SRV kayıtlarını eksiksiz bir şekilde barındırması gerekmektedir. SRV kayıtlarının amacı, client’lara logon esnasında veya herhangi bir kaynağa ulaşıyorken Domain Controller’ların yerlerini belirtmektir ve bu kayıtlar DNS sunucularda tutulur. SRV kayıtlarının olmadığı bir ortamda, client’lar Domain’e logon olamayacaklardır. Ayrıca Windows Server, DNS bilgilerinin Active Directory veritabanı ile tümleşik olarak saklanmasına olanak vermektedir. Bu sayede DNS bilgilerinin replikasyonu daha efektif ve güvenli bir hale gelmektedir.
Windows Server, Active Directory organizasyonunu kurmadan, önce oluşturulacak olan Domain’in DNS altyapısını önceden oluşturmayı gerektirmektedir. Eğer oluşturulacak olan Domain’in DNS altyapısı kurulum öncesinden hazırlanmamışsa, kurulum esnasında da DNS altyapısı kurulabilir.

Global Catalog ( GC ) : Global Catalog, Active Directory’deki tüm objelerin özelliklerinin bir alt kümesini taşıyan bilgi deposudur. Bu barındırılan özellikler, varsayılan olarak, sorgulamalar esnasında en sık kullanılan özelliklerdir (örneğin kullanıcı ön ismi, son ismi ve logon ismi).
Global Catalog kullanıcılara şu hizmetleri sunar:
• Gereken verinin nerede olduğundan bağımsız olarak Active Directory objeleri hakkında bilgiler sunar.
• Bir ağa logon oluyorken Universal Group Membership bilgisini kullanır.
Global Catalog Sunucusu Domain’deki bir Domain Controller’dır ve Domain’de oluşturulan ilk Domain Controller otomatik olarak Global Catalog seviyesine yükseltilir. Sonradan ek Global Catalog Sunucular eklenebilir.

Read Only Domain Controller (RODC) : Windows Server 2008 ile gelen en dikkat çeken özelliklerden birisi Read Only Domain Controller ( RODC ) özelliğidir. Read Only Domain Controller ( RODC ) adından da anlaşılacağı gibi Active Directory Domain Services sunuculardan farklı bir yapıya sahiptir. Tam olarak, Active Directory veritabanını barındıran fakat veritabanına yazma hakkına sahip olmayan bir Domain Controller tipidir.Yani üzerinden, Active Directory içerisindeki Organizational Unit,User, Group gibi objeler görülebilir fakat ekleme ve ya silmek gibi işlemleri yapmak mümkün değildir. Read Only Domain Controller ( RODC ) bulunduğu ortamda Domain Controller olarak hizmet verirken, üzerinde değişiklik yapılamadığı için herhangi bir güvenlik açığı da oluşturmamaktadir.Windows Server 2003 işletim sisteminde Active Directory kurulumu Administrators grubuna üye olan kullanıcılar tarafından gerçekleştirilebilmekteydi. Bu durumun aksine Windows Server 2012 ile birlikte sunulan Read Only Domain Controller ( RODC ) rolünün kurulumu, Delegasyon yapıldıktan sonra Standart bir domain user tarafından da yapılabilmektedir. Amaç, uzak ofiste yer alan bir çalışan tarafından kurulum işleminin gerçekleştirilerek, bizim için  zaman ve iş tasarrufu sağlamaktır.Read Only Domain Controller ( RODC ) üzerine kurabileceğimiz bir başka sunucu rolü Read-Only DNS Server dır. Read Only Domain Controller ( RODC ) üzerindeki DNS de kayıtlar sadece okunabilir DNS üzerinde herhangi bir ekleme ve ya silmek gibi işlemleri yapmak mümkün değildir. Windows Server 2012 üzerinde Read Only Domain Controller ( RODC ) kurulumu ve yapılandırmasi ile ilgili yazimdan gerçekleştirebilirsiniz. Windows Server 2016 Technical Preview 2 üzerinde Read Only Domain Controller ( RODC ) kurulumu paylaşıyor olacağım.

Directory Services Restore Mode (DSRM) password : Microsoft Domain ortamlarında Active Directory yedeğinin dönülmesi için kullandığımız özel yöntemdir. Directory Services Restore Mode (DSRM) kullanmak için bilgisayarınız ve ya sunucunuz açılırken F8 tuşuna basarak karşınıza gelen menüden directory services restore mode bölümünü seçmeniz gerekiyor. Bu bölümü seçerek gerçekleşen açılışta pek çok directory ile ilişkili servis durdurulduğu için rahatlıkla System State yedeğini dönebiliyoruz. Windows Server 2008 ile beraber gelen yeni özelliklerden biri artık Active Directory Domain Services servisinin olması ve bu servisi istediğiniz zaman durdurabiliyor olmanız. Ancak bu bir bilgi kirliliğine neden olmaktadır, Windows Server 2008 ve Windows Server 2008 R2 sistemlerinde de system state yedeğinden dönmek için Directory Services Restore Mode (DSRM) açılış şeklini kullanmanız gerekmektedir. Servisi durdurmak sadece Active Directory veri tabanını taşımak veya bakım işlemlerini gerçekleştirmek için kullanılır ancak system state yedeği için hala Windows Server 2003 sistemlerinde olduğu gibi Directory Services Restore Mode (DSRM) kullanılır. Directory Services Restore Mode (DSRM) ile açılış yapılırken sizden bir şifre istenir. Bu şifre sizin domain administrator kullanıcısı şifresi değildir, her Domain Controller için ayrı olarak atanan ve o Domain Controller sunucusu Domain kurulumu yapılırken ( dcpromo ) size sorduğu şifredir. Bu şifreyi hatırlamıyorsanız eğer normal mode ile açılış yaparak komutlar yardımı ile Directory Services Restore Mode (DSRM) şifresini resetleyebilirsiniz.

Forest functional level ve Domain functional level bölümlerinin Windows Server Techical Preview olarak geldiğini görüyoruz.

26-05-2015 21-03-46

Domain Controller Options ekraninda Specify domain controller capabilities bölümünde herhangi bir değişiklik yapmadan Type the Directory Services Restore Mode (DSRM) password kısmına Active Directory Restore Mode için kullanacağımız Complex Password yazıyoruz. Next diyerek devam ediyoruz.

26-05-2015 21-02-57

DNS Options ekraninda eğer yapımız içinde mevcutta bir DNS Server yapımız var ise yeni kurulan DNS Server sunucumuzu mevcuttaki DNS zone üzerinde delegasyon ataması yapılabilir. Burada herhangi bir seçim yapmiyorum Next diyerek devam ediyoruz.
26-05-2015 21-04-26

Additional Options ekraninda Domain ortamimiz için kullanacağımız NETBIOS name isminin geldiğini görüyoruz. Next diyerek devam ediyoruz.

26-05-2015 21-05-20

Paths ekraninda Active Directory Domain Services yapımızın Database folder,Log files folder ve SYSVOL folder kurulacağı dizinleri belirliyoruz. Ben default dizinler üzerinde herhangi bir değişiklik yapmıyorum ve Next diyerek devam ediyoruz.

26-05-2015 21-06-00

Review Options ekraninda Active Directory Domain Services rolü yapılandırmasi sirasinda yapmış olduğumuz seçeneklerin bir listesini görüyoruz. View Script bölümüne tiklayarak Active Directory Domain Services rolü için yapmiş olduğumuz yapılandırmayi PowerShell komutu olarak alarak kurulum yapabiliriz. Next diyerek devam ediyoruz.

26-05-2015 21-06-25

Prerequisities Check ekraninda Windows Server 2016 Technical Preview 2 Active Directory Domain Services rolü için check yaparak herhangi bir problem ya da eksiklik olup olmadiği kontrolünü yapacaktir.

26-05-2015 21-06-51

Active Directory Domain Services rolü için gerekli kontroller tamamlandi All Prerequisite check passed succesfully. Click “Install” to begin installation. mesajını görmekteyiz. Install diyerek  kurulumu başlatabiliriz.

26-05-2015 21-07-14

Prerequisities Check ekraninda Active Directory Domain Services rolünün sunucumuz üzerindeki yapılandırmasinin başladiğini görüyoruz.

26-05-2015 21-07-49

26-05-2015 21-08-10

26-05-2015 21-08-40

Sunucumuz üzerindeki Active Directory Domain Services rolünün yapılandırmasini tamamlandi sunumuzun restart olacağı bilgisini aliyoruz.

26-05-2015 21-08-46

Sunucumuz restart olduktan sonra Active Directory Domain Services ( AD DS ) ve Domain Name Server ( DNS ) yapılandırılmış bir şekilde oturum açabileceğimizi görüyoruz.

26-05-2015 21-15-12

Administrative Tools altina Active Directory Domain Services rolü ile ilgili konsollarin geldiğini görüyoruz.

26-05-2015 21-16-05

Sunucumuz restart olduktan sonra Server Manager konsoluna Active Directory Domain Services ( AD DS ) ve Domain Name Server ( DNS ) rollerinin geldiğini görüyoruz.

26-05-2015 21-47-43

Active Directory User and Computers konsolu aşağıda görüldüğü gibidir.

26-05-2015 21-16-39

Domain Name Server ( DNS ) Server rolünün DNS Manager konsolu aşağıdaki gibi geldiğini görüyoruz.
26-05-2015 21-48-14

 

Başka bir yazimizda görüşmek dileğiyle…