ALTYAPI KURULUMU

Active Directory Kurulumu ve Domain Tasarımı Hizmeti

Active Directory kurulumu; kurumsal ağ içerisindeki kullanıcı, bilgisayar, grup ve yetki matrislerinin merkezi bir kimlik altyapısı (Identity and Access Management) üzerinden yönetilmesi amacıyla Microsoft Active Directory Domain Services (AD DS) ve bağlı servislerin uçtan uca tasarlanması ve yayına alınması hizmetidir.

GENEL BAKIŞ

Active Directory Kurulumu ve Domain Tasarımı Hizmeti nedir?

Modern kurumların altyapı güvenliği ve yetkilendirme standartları, merkezi bir kimlik mimarisi üzerine inşa edilir. Active Directory kurulumu sürecinde yalnızca bir Domain Controller (DC) sunucusa aktifleştirilmez; işletmenin ölçeklenebilirlik, güvenlik ve erişim ihtiyaçlarına uygun tam kapsamlı bir dizin hizmeti mimarisi kurgulanır.

Süreç dahilinde Forest/Domain hiyerarşisi, DNS altyapısı, Organizational Unit (OU) mantıksal mimarisi, Group Policy Object (GPO) güvenlik sıkılaştırmaları, Kerberos/NTLM kimlik doğrulama katmanları, zaman senkronizasyonu (NTP) ve System State yedekleme prosedürleri bütüncül bir yaklaşımla yapılandırılır.

HIZMET KAPSAMI

Hizmet kapsamı

01

Domain ve Mimari Tasarımı

Namespace, Forest/Domain hiyerarşisi, Active Directory Sites & Services ve entegre DNS altyapı gereksinimleri belirlenerek yüksek erişilebilirlik odaklı topoloji tasarlanır.

02

Kimlik ve Yetki Yapılandırması

Organizational Unit (OU) hiyerarşisi, güvenlik grupları, kullanıcı hesap standartları ve Ayrıcalıklı Hesap Yönetimi (PAM) ilkelerine uygun Tiered Administration modeli oluşturulur.

03

Group Policy (GPO) ve Güvenlik Sıkılaştırma

Merkezi cihaz ve kullanıcı yönetimini sağlamak adına LAPS, parola politikaları, güvenlik taban çizgileri (security baselines) ve kısıtlama kurallarını içeren GPO yapısı uygulanır.

04

İş Sürekliliği ve Dayanıklılık

Yüksek erişilebilirlik için ikincil Domain Controller (Replica DC) kurulumu yapılır; System State ve Authoritative/Non-Authoritative yedekleme ile geri yükleme senaryoları test edilerek doğrulanır.

KIMLER IÇIN UYGUN?

Kimler için uygun?

  • Tüm kullanıcı ve istemci cihazlarını merkezi bir güvenlik politikası altında yönetmek isteyen kurumlar.
  • Dosya sunucuları, veri tabanları ve kurumsal uygulamalara erişimleri Rol Tabanlı Erişim Kontrolü (RBAC) ile sınırlandırmak isteyen şirketler.
  • Mevcut karmaşık, düzensiz veya ömrünü tamamlamış Active Directory altyapısını modernize etmek veya yeniden yapılandırmak isteyen teknik ekipler.
  • Bulut dönüşüm sürecinde Microsoft 365 / Entra ID (Azure AD) entegrasyonuna hazırlık yapan işletmeler.
HIZMET KAPSAMINDA SUNULANLAR

Hizmet kapsamında sunulanlar

  • Yüksek erişilebilirlikte çalışan AD DS ve entegre DNS altyapısı
  • Standartlaştırılmış OU, yetki grubu ve kurumsal GPO mimarisi
  • Katmanlı yönetim (Tiered Admin) ve erişim kontrol matrisi
  • System State yedekleme, felaket kurtarma (DR) ve işletim kılavuzu

Nasıl çalışıyoruz?

01

Mevcut yapı, hedef ve bağımlılıkların analizi

02

Kapsam, risk, kabul ve geri dönüş planı

03

Uygulama, teknik doğrulama ve dokümantasyon

SIK SORULAN SORULAR

Sık sorulan sorular

Tek bir Domain Controller (DC) kurulumu production ortamı için yeterli midir?

Test veya çok küçük ölçekli izolasyon ortamlarında tek DC kullanılabilir; ancak production (üretim) ortamlarında tek hata noktası (Single Point of Failure) riskini ortadan kaldırmak için en az iki adet Domain Controller kurulması önerilir.

Active Directory altyapısı Microsoft 365 ve Azure ile entegre edilebilir mi?

Evet, Entra Connect (Azure AD Connect) araçları kullanılarak yerel Active Directory altyapısı Microsoft Entra ID ile entegre edilebilir; hibrit kimlik mimarisi ve Parola Hash Senkronizasyonu (PHS) veya Pass-Through Authentication (PTA) yapılandırılabilir.

Mevcut Active Directory domain adı değiştirilebilir mi?

Domain yeniden adlandırma (Domain Rename) teknik olarak mümkün olsa da, DNS bağımlılıkları, sertifika otoriteleri ve uygulamaların entegrasyon riskleri nedeniyle genellikle tavsiye edilmez. Bunun yerine yeni bir Domain yapısı kurularak kontrollü Active Directory Migration yapılması daha güvenli bir yöntemdir.

ÜCRETSIZ ÖN ANALIZ

İhtiyacınızı birlikte değerlendirelim

Mevcut yapınızı, hedefinizi ve teknik gereksinimlerinizi 20–30 dakikalık görüşmede değerlendirelim. Kapsamı, varsayımları, çalışma çıktılarını ve fiyatı çalışma başlamadan önce yazılı olarak paylaşalım.

Ön analiz talep edin