310 likes | 545 Views
MS Active Directory DC. Active Directory Nedir?. Windows 2000 ve Windows Server 2003 networkleri için geliştirilmiş. Network kaynaklarını paylaşmayı ve yönetmeyi sağlayan merkezi bir dizin sistemidir. Hiyerarşik bir organizasyona sahiptir: Kullanıcılar, Gruplar, Bilgisayarlar, Paylaşımlar, ..
E N D
Active Directory Nedir? • Windows 2000 ve Windows Server 2003 networkleri için geliştirilmiş. Network kaynaklarını paylaşmayı ve yönetmeyi sağlayan merkezi bir dizin sistemidir. • Hiyerarşik bir organizasyona sahiptir: Kullanıcılar, Gruplar, Bilgisayarlar, Paylaşımlar, .. • Kolay yönetim, esnek yapı, birlikte çalışabilirlik.
ActıveDirectoryÖzellikleri • Merkezi yönetim • Ölçeklenebilirlik • Genişletilebilirlik • Domain Name System (DNS) ile entegrasyon • Politika-tabanlı yönetim • Multi-master replikasyon • Esnek ve güvenli kimlik doğrulama ve yetkilendirme • Diğer dizin servisleriyle birlikte çalışabilme • İmzalanmış ve şifrelenmiş LDAP trafiği • Script ile yönetim.
Actıve Directory Destekli Teknolojiler • DHCP (Dynamic Host Configuration Protocol) • DNS (Domain Name System) • LDAP (Lightweigth Directory Access Protocol) • Kerberos v5
Hacker Güvenlik !
Nesne Adlandırma • Distinguished Name (Ayırt Edici Ad) • Relative Distinguished Name(Göreli Ayırt Edici ) • Globally Unique Identifier (GUID)(Genel Benzersiz Tanımlayıcı ) • User Principal Name (UPN)(Kullanıcı Asıl Adı)
Kullanıcı Server1 Directory Server Ad: Server 1 İşl. Sistemi: Windows Server 2003 Tür: Dosya sunucusu Yer: 1. kat Ad: Server 2 İşl. Sistemi: Windows Server 2000 Tür: Dosya sunucusu Yer: 2. kat Printer Ad: Printer 1 Tür: HP Laser Yer: 3. kat Printer1 Server2 Nesne Tabanlı
Domain Domain Domain Domain Domain Domain Active Directory nesneleri Sorgular Global catalog server
Nesnelerin Yayınlanması/Bulunması Root sirket.com izmir.sirket.com ankara.sirket.com bodrum.izmir.sirket.com
Tasarım • Mantıksal Tasarım • OU Tasarımı • Kullanıcılar, Gruplar • Global Katalog • Operations Master Roller (FSMO) • Yönetim Araçları • Bakım (Maintenance) • Fiziksel Tasarım
FOREST firma.com sirket.com b.firma.com a.firma.com a.sirket.com b.sirket.com izmir.b.firma.com istanbul.b.sirket.com
Sirket.com (root) Forest ortaksirket.com Ankara .sirket.com izmir. Sirket.com Tree Ankara. Ortaksirket.com bursa. ortaksirket.com Tree Tree ve Forest sirket.com Tree’si ortaksirket.com Tree’si
Satış OU’su Admin Fc-holding.com Dosyalar Kullanıcılar Izmir Printerlar Satış Muh
DOMAIN fc-holding.local fc-holding.com fc-holding.fc Izmir Satış Muh
Domain controller 1 Domain controller 2 fc-holding.com
OU pazarlama satış toptan peşin bizimsirket.com
Organizasyon Şeması Genel Müdür Muhasebe Pazarlama Personel Üretim
Yerleşime Göre Mingecevir Gence pazarlama muhasebe pazarlama muhasebe Testsirket.com
Hiyerarşik OU Tasarımı Coğrafik Örgütsel Pazarlama Bakü Users Users +Ali +Ayşe +Fatma +Nuri +Nuri +Ayşe +Faruk +Gazi Sumqayıt Personel Users Users +Fevzi +Aylin +Ayşe +Fatma
OU Hiyerarşik Modelleri Organizasyon-Tabanlı Fonksiyon-Tabanlı Yer-Tabanlı Karışık
OU Tasarımı Yer Bakü Computers Laptoplar Masaustu
Global Group Domain Local Group Universal Group
GPO-Kapsamı 1. Site domain 2. 3. Muhasebe Pazarlama 4. Reklam Halkla İlişkiler Halka İlişkiler OU’su için GPO’ların işleyişi: 1, 2, 3, 4.
Script Dosyası .bat .vs .js .cmd Logon
2. Dağıtım 3. Bakım 4. Kaldırma 1. Hazırlık
Deployment -Assigning Logon edildiğinde etkinleşir -Publishing Add or Remove Programs