Domain ve Mimari Tasarımı
Namespace, Forest/Domain hiyerarşisi, Active Directory Sites & Services ve entegre DNS altyapı gereksinimleri belirlenerek yüksek erişilebilirlik odaklı topoloji tasarlanır.
Active Directory kurulumu; kurumsal ağ içerisindeki kullanıcı, bilgisayar, grup ve yetki matrislerinin merkezi bir kimlik altyapısı (Identity and Access Management) üzerinden yönetilmesi amacıyla Microsoft Active Directory Domain Services (AD DS) ve bağlı servislerin uçtan uca tasarlanması ve yayına alınması hizmetidir.
Modern kurumların altyapı güvenliği ve yetkilendirme standartları, merkezi bir kimlik mimarisi üzerine inşa edilir. Active Directory kurulumu sürecinde yalnızca bir Domain Controller (DC) sunucusa aktifleştirilmez; işletmenin ölçeklenebilirlik, güvenlik ve erişim ihtiyaçlarına uygun tam kapsamlı bir dizin hizmeti mimarisi kurgulanır.
Süreç dahilinde Forest/Domain hiyerarşisi, DNS altyapısı, Organizational Unit (OU) mantıksal mimarisi, Group Policy Object (GPO) güvenlik sıkılaştırmaları, Kerberos/NTLM kimlik doğrulama katmanları, zaman senkronizasyonu (NTP) ve System State yedekleme prosedürleri bütüncül bir yaklaşımla yapılandırılır.
Namespace, Forest/Domain hiyerarşisi, Active Directory Sites & Services ve entegre DNS altyapı gereksinimleri belirlenerek yüksek erişilebilirlik odaklı topoloji tasarlanır.
Organizational Unit (OU) hiyerarşisi, güvenlik grupları, kullanıcı hesap standartları ve Ayrıcalıklı Hesap Yönetimi (PAM) ilkelerine uygun Tiered Administration modeli oluşturulur.
Merkezi cihaz ve kullanıcı yönetimini sağlamak adına LAPS, parola politikaları, güvenlik taban çizgileri (security baselines) ve kısıtlama kurallarını içeren GPO yapısı uygulanır.
Yüksek erişilebilirlik için ikincil Domain Controller (Replica DC) kurulumu yapılır; System State ve Authoritative/Non-Authoritative yedekleme ile geri yükleme senaryoları test edilerek doğrulanır.
Mevcut yapı, hedef ve bağımlılıkların analizi
Kapsam, risk, kabul ve geri dönüş planı
Uygulama, teknik doğrulama ve dokümantasyon
Test veya çok küçük ölçekli izolasyon ortamlarında tek DC kullanılabilir; ancak production (üretim) ortamlarında tek hata noktası (Single Point of Failure) riskini ortadan kaldırmak için en az iki adet Domain Controller kurulması önerilir.
Evet, Entra Connect (Azure AD Connect) araçları kullanılarak yerel Active Directory altyapısı Microsoft Entra ID ile entegre edilebilir; hibrit kimlik mimarisi ve Parola Hash Senkronizasyonu (PHS) veya Pass-Through Authentication (PTA) yapılandırılabilir.
Domain yeniden adlandırma (Domain Rename) teknik olarak mümkün olsa da, DNS bağımlılıkları, sertifika otoriteleri ve uygulamaların entegrasyon riskleri nedeniyle genellikle tavsiye edilmez. Bunun yerine yeni bir Domain yapısı kurularak kontrollü Active Directory Migration yapılması daha güvenli bir yöntemdir.
Mevcut yapınızı, hedefinizi ve teknik gereksinimlerinizi 20–30 dakikalık görüşmede değerlendirelim. Kapsamı, varsayımları, çalışma çıktılarını ve fiyatı çalışma başlamadan önce yazılı olarak paylaşalım.
Ön analiz talep edin →