Follow
Follow

Active Directory Nedir? Kurumsal Kimlik ve Erişim Yönetiminin Temelleri

Active Directory, kurumsal ağlarda kullanıcı, bilgisayar ve kaynakların merkezi olarak yönetildiği kimlik altyapısıdır. Temel kavramları ve günlük yönetim pratiklerini IT Altyapı Yöneticisi gözünden anlatıyorum.

Kurumsal bir ağda onlarca, yüzlerce hatta binlerce kullanıcıyı ve cihazı tek tek yönetmeyi düşünün. Her kullanıcı için ayrı şifre, ayrı yetki, ayrı politika… Sürdürülebilir değil. İşte tam da bu noktada Active Directory (AD) devreye giriyor. 10 yılı aşkın süredir kurumsal BT altyapılarında çalışan biri olarak, AD’yi günlük işimin belkemiği olarak tanımlayabilirim.

Active Directory Nedir?

Active Directory, Microsoft’un geliştirdiği, kurumsal ağdaki kullanıcıları, bilgisayarları, sunucuları ve diğer kaynakları merkezi bir veritabanında toplayan dizin (directory) hizmetidir. Basitçe söylemek gerekirse, “kim, neye, hangi koşullarda erişebilir?” sorusunun cevabını tek bir yerden yönetmenizi sağlar.

Neden Bu Kadar Kritik?

AD’nin önemini üç ana başlıkta özetleyebilirim:

  • Merkezi Kimlik Doğrulama: Kullanıcılar tek bir kullanıcı adı/şifre ile birden fazla sisteme (dosya sunucusu, e-posta, uygulamalar) erişebilir. Buna Single Sign-On’un temeli diyebiliriz.
  • Grup Politikaları (GPO): Şirket genelinde güvenlik standartlarını (şifre karmaşıklığı, ekran kilidi süresi, USB erişim kısıtlamaları vb.) tek bir noktadan, binlerce bilgisayara aynı anda uygulayabilirsiniz.
  • Organizasyonel Birimler (OU): Departmanlara, lokasyonlara veya fonksiyonlara göre kullanıcı ve bilgisayarları mantıksal olarak gruplayarak yönetimi kolaylaştırır.

Temel Yapı Taşları

AD ile çalışmaya başlayan biri şu kavramlara mutlaka aşina olmalı:

  • Domain (Etki Alanı): Kullanıcı ve kaynakların ait olduğu güvenlik sınırı.
  • Domain Controller (DC): AD veritabanını barındıran ve kimlik doğrulama isteklerini karşılayan sunucu.
  • Forest ve Tree: Birden fazla domain’in hiyerarşik olarak bir araya geldiği yapılar.
  • Schema: AD veritabanındaki nesne türlerini ve özelliklerini tanımlayan şablon.

Günlük Yönetimde Karşılaşılan Gerçekler

Teoride her şey net görünse de, sahada işler biraz farklı ilerliyor. Kullanıcı yaşam döngüsü yönetimi (işe giriş-çıkış, departman değişikliği), yetim kalan (orphaned) hesapların temizlenmesi, GPO çakışmalarının çözülmesi ve replikasyon sorunlarının giderilmesi, bir IT Altyapı Yöneticisinin rutin gündeminin önemli bir parçası. Özellikle büyüyen organizasyonlarda, AD hijyenini korumak (kullanılmayan hesapları devre dışı bırakmak, grup üyeliklerini düzenli denetlemek) güvenlik açısından hayati önem taşıyor.

Active Directory ve Bulut: Entra ID ile İlişkisi

Günümüzde birçok kurum hibrit bir modelde çalışıyor: on-premises AD ile bulut tabanlı Microsoft Entra ID (eski adıyla Azure AD) senkronize ediliyor. Bu sayede kullanıcılar hem şirket içi kaynaklara hem de Microsoft 365 gibi bulut hizmetlerine tek kimlikle erişebiliyor. Bu konuyu ayrı bir yazıda daha detaylı ele alacağım.

Sonuç

Active Directory, görünmez ama vazgeçilmez bir altyapı bileşeni. İyi tasarlanmış bir AD yapısı, hem güvenliği artırır hem de günlük operasyonel yükü ciddi ölçüde azaltır. Kurumunuzda AD’yi sadece “kurulum yapılmış, çalışıyor” olarak değil, düzenli bakım ve denetim gerektiren canlı bir sistem olarak görmenizi tavsiye ederim.

Comments
Join the Discussion and Share Your Opinion
Add a Comment

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir


Newsletter
Join Design Community
Get the latest updates, creative tips, and exclusive resources straight to your inbox. Let’s explore the future of design and innovation together.