Neler yeni

Domain controller(etki alanı yöneticisi) nedir?

4 months of service

sevgidolubiri

Infinity
Katılım
27 May 2023
Mesajlar
76
CyberzCoin
4,907
Hayırlı günler arkadaşlar
Bu yazımda sizlere her website için önemli olan domain controller hakkında bilgi vermek istiyorum kaynak siteyi sonda yerleştireceğim

Her bilgisayarın, Server (sunucu) ya
da Client (istemci) fark etmeksizin, kendi
kendisinin sunucusu ve istemcisi
olduğu WorkGroup ortamlarında merkezi bir yönetimden söz etmemiz mümkün değildir.WorkGroup ortamındaki her bir Standalone bilgisayarın yönetimini ilgili bilgisayar başında tek tek yapılandırmanız lazımdır ki bu da çok verimsiz bir iş işleyişi ortaya koyacak, güvenlik açıkları ortaya çıkaracak ve beraberinde de tam
bir kaos doğuracaktır. Güvenlikli bir merkeziyapılandırmadan söz edeceksek bu, Domain ortamının kurularak, tüm sistemin tek bir çat altında tutulması ile mümkün olabilir. Bu makalemde sizlere Kısaltmasını DC olarak söylemeye alıştığımız Domain Contoller (DC) kavramının ne olduğundan bahsediyor olacağım. Domain Controller (DC), başka bir ifade ile Etkili
Alanı Yöneticisi, şirket yapınızdaki bilgisayar ağlarınızın, bilgisayar sistemlerinizin çatısını oluşturmaktadır. Bu çatıyı kurabilmek için; Server (sunucu) bilgisayar dediğimiz bir makinaya Windows Server ailesinden bir işletim
sistemi kurarak, bu server (sunucu) bilgisayar Domain Contraller bilgisayar sistemlerinizin çatısını oluşturur, tüm
bilgisayar sistemlerinizi (diğer Server (sunucu) bilgisayarlar da dahil olmak üzere) bu Domain Controller (DC) üzerinden yönetirsiniz. Domain Contoller ile tüm sistemin tek noktadan yönetiminin getirdiği fayda ve avantajlar
Domain içerisindeki her Active Directory
Object'in nesne bilgileri, Active Directory
Database'inde (NTDS.dit) depolanır.
Global Catalog sayesinde tüm Domain
yapısının bilgisi kendi bünyesinde barındırılır.
Active Directory Users and Computers ile tüm
kullanıcı ve bilgisayar hesapları tek merkezden
yönetilir ve Domain ortamındaki her Domain
controller birbirleri ile replikasyon yaparak
yedeklilik sağlanır.
Client (istemci) bilgisayarlardan gelen tüm isteklere cevap vererek, gerekli yönlendirmeleri
yapar, Logon trafiğini yönetir.
Her bir site'a kurulacak Ek Etki Alanı
Yöneticisi (Additional Domain Controller)
sayesinde Active Directory Sites and Services
ile Logon işlemleri sadece ilgili site üzerinden
yapılarak, performans sağlanır.
Group Policy (grup ilkesi) sayesinde Domain
(ektki alanı) içerisinde güvenlik ilkeleri
olușturularak, güvenlik sağlanır.
DNS Server savesinde Domain ortamındakiyapılarak, daha performanslı bir iletişim
sağlanır.
DHCP Server sayesinde Network ortamındaki
tüm bilgisayarların IP Adresi yönetimleri
merkezi konumdan yapılır
iki çeşit Domain Controller (DC) yapısındar
bahsedebiliriz.
1- Primary Domain Controller (PDC)

2- Additonal Domain Controller (ADC)


1- Primary Domain Controller (PDC)
Nindows Server ürün ailesinden bir işletim
sistemi kurulduktan sonra, Active Directory
Domain Services Rolü kurulumu
gerçekleştirirerek, Domain Controller olarak
yapılandırmak için Promote edilen, yani ActiveDirectory Kurulumu yapılan ilk server (sunucu)
bilgisayar, Primary (Master) Domain Controller
(DC) olarak yaşamına başlar.
2- Additonal Domain Controller (ADC)
Primary Domain Controller (PDC) kurulumu yapıldıktan sonra, ortamınızda kuracağınız her Server (Sunucu) Bilgisayar, ya Member Server ya da yine Active Directory Domain Services rolü kurulumu gerçekleştirerek, Domain Controller olarak yapılandırmak için
Promote edilen, yani Active Directory Kurulumu yapılan her bir ek etki Alanı Yöneticisi server
(sunucu) bilgisayar, Additonal Domain
Controller (ADC) görevi yürütür.
Bir Domain ORTAMINDA sadece bir tane
Primary (Master) Domain Controller (DC)
olabilir ancak birden fazla Additonal Domain
Controller olabilir. Yedeklilik (Redundancy)
yüksek erişilirlik (High Availability-HA) gibi
çeșitli nedenlerle bir Domain üzerinde en az 3
tane Domain Controller (Ör. 1 primary & 2
additional) kurulması tavsiye edilir.

Kaynak site
 
Üst