Kurumsal bir ağda onlarca, yüzlerce hatta binlerce kullanıcıyı ve cihazı tek tek yönetmeyi düşünün. Her kullanıcı için ayrı şifre, ayrı yetki, ayrı politika… Sürdürülebilir değil. İşte tam da bu noktada Active Directory (AD) devreye giriyor. 10 yılı aşkın süredir kurumsal BT altyapılarında çalışan biri olarak, AD’yi günlük işimin belkemiği olarak tanımlayabilirim.
Active Directory Nedir?
Active Directory, Microsoft’un geliştirdiği, kurumsal ağdaki kullanıcıları, bilgisayarları, sunucuları ve diğer kaynakları merkezi bir veritabanında toplayan dizin (directory) hizmetidir. Basitçe söylemek gerekirse, “kim, neye, hangi koşullarda erişebilir?” sorusunun cevabını tek bir yerden yönetmenizi sağlar.
Neden Bu Kadar Kritik?
AD’nin önemini üç ana başlıkta özetleyebilirim:
- Merkezi Kimlik Doğrulama: Kullanıcılar tek bir kullanıcı adı/şifre ile birden fazla sisteme (dosya sunucusu, e-posta, uygulamalar) erişebilir. Buna Single Sign-On’un temeli diyebiliriz.
- Grup Politikaları (GPO): Şirket genelinde güvenlik standartlarını (şifre karmaşıklığı, ekran kilidi süresi, USB erişim kısıtlamaları vb.) tek bir noktadan, binlerce bilgisayara aynı anda uygulayabilirsiniz.
- Organizasyonel Birimler (OU): Departmanlara, lokasyonlara veya fonksiyonlara göre kullanıcı ve bilgisayarları mantıksal olarak gruplayarak yönetimi kolaylaştırır.
Temel Yapı Taşları
AD ile çalışmaya başlayan biri şu kavramlara mutlaka aşina olmalı:
- Domain (Etki Alanı): Kullanıcı ve kaynakların ait olduğu güvenlik sınırı.
- Domain Controller (DC): AD veritabanını barındıran ve kimlik doğrulama isteklerini karşılayan sunucu.
- Forest ve Tree: Birden fazla domain’in hiyerarşik olarak bir araya geldiği yapılar.
- Schema: AD veritabanındaki nesne türlerini ve özelliklerini tanımlayan şablon.
Günlük Yönetimde Karşılaşılan Gerçekler
Teoride her şey net görünse de, sahada işler biraz farklı ilerliyor. Kullanıcı yaşam döngüsü yönetimi (işe giriş-çıkış, departman değişikliği), yetim kalan (orphaned) hesapların temizlenmesi, GPO çakışmalarının çözülmesi ve replikasyon sorunlarının giderilmesi, bir IT Altyapı Yöneticisinin rutin gündeminin önemli bir parçası. Özellikle büyüyen organizasyonlarda, AD hijyenini korumak (kullanılmayan hesapları devre dışı bırakmak, grup üyeliklerini düzenli denetlemek) güvenlik açısından hayati önem taşıyor.
Active Directory ve Bulut: Entra ID ile İlişkisi
Günümüzde birçok kurum hibrit bir modelde çalışıyor: on-premises AD ile bulut tabanlı Microsoft Entra ID (eski adıyla Azure AD) senkronize ediliyor. Bu sayede kullanıcılar hem şirket içi kaynaklara hem de Microsoft 365 gibi bulut hizmetlerine tek kimlikle erişebiliyor. Bu konuyu ayrı bir yazıda daha detaylı ele alacağım.
Sonuç
Active Directory, görünmez ama vazgeçilmez bir altyapı bileşeni. İyi tasarlanmış bir AD yapısı, hem güvenliği artırır hem de günlük operasyonel yükü ciddi ölçüde azaltır. Kurumunuzda AD’yi sadece “kurulum yapılmış, çalışıyor” olarak değil, düzenli bakım ve denetim gerektiren canlı bir sistem olarak görmenizi tavsiye ederim.