💻
Liman MYS POC
Liman MYS
  • Liman POC Ortam Kurulumu
  • Gereksinimler
    • Sistem Gereksinimleri
    • Yetki Gereksinimleri
    • Ağ Gereksinimleri
      • Cluster Mimarileri
    • Ağ ve Sistem Yapısı
  • Etki Alanı Denetçisi
    • Aktif Dizin Ortamı
    • Samba Ortamı
  • Sunucu Yapılandırmaları
    • Liman Kurulumu
      • Liman Market Entegrasyonu
    • Kaptan Kurulumu
    • Liman'a Sunucuların Eklenmesi
    • Liman'a Eklentilerin Eklenmesi
    • Liman MYS Eklentilerinin Sunucular Üzerinde Aktifleştirilmesi
    • Lisansların Eklenmesi
  • Domaine Dahil Etme
    • Domaine Dahil Etme
  • Tayfa Ajanı
    • Tayfa Ajanı
      • Domaine Eklentisi ile Tayfa Ajanı Yükleme
      • Manuel Olaral Tayfa Ajanı Yükleme
    • Tayfa Sorun Giderme
  • Politika İşlemleri
    • Politika Oluşturma ve Düzenleme
    • Politika Tetikleme
  • Envanter
    • Mico Server Kurulumu
    • Mico Ajan Kurulumu
      • Windows Ajanı
      • Linux Ajanı
    • Mico Sunucu Pluginleri
    • Mico Eklenti Kullanımı
    • Miço Hazır Koleksiyonlar
    • Miço Hazır Görevler
      • Genel Görevler
      • Windows
      • Linux
        • RPM
    • Miço Hazır Raporlar
      • ALL
      • Linux
      • Windows
    • Miço ile Bir Servisin Çalıştığı Bilgisayarları Listeleme
    • Miço Sorun Giderme
Powered by GitBook
On this page
  • Aktif Dizin Etki Alanı Servisleri Kurulumu
  • Sertifika Otoritesi Kurulumu
  • Domain Sertifikası Oluşturma
  • Reverse Zone Oluşturma
  • DNS Forward Ayarlama
  1. Etki Alanı Denetçisi

Aktif Dizin Ortamı

Windows Sistemler Üzerinde

PreviousAğ ve Sistem YapısıNextSamba Ortamı

Last updated 3 years ago

Aktif Dizin Etki Alanı Servisleri Kurulumu

Kaynak olarak aşağıdaki döküman kullanılabilir.

Sertifika Otoritesi Kurulumu

Aktif Dizin'e Sertifika Otoritesi kurulumu için aşağıdaki döküman kullanılır.

Domain Sertifikası Oluşturma

Aktif Dizin'e SSL ile bağlanabilmek için Domain Controller sertifikası üretilir. Bu şekilde 636 portu üzerinden Ldaps ile bağlantı sağlanabilir. Bunun için aşağıdaki döküman kullanılabilir.

Kontrol Noktası Sertifika başarılı bir şekilde oluşturulabildi ise aşağıdaki komut ile terminal üzerinden kontrol edilebilir

openssl s_client -connect DOMAIN_IP:636 2>/dev/null </dev/null |  sed -ne '/-BEGIN CERTIFICATE-/,/-END CERTIFICATE-/p'

Reverse Zone Oluşturma

Domain üzerinde reverse zone kontrolü yapılmalıdır. Yoksa eklenmelidir. Kurumlarda genellikle bu ayar bulunmaktadır.

Reverse Zone oluşturulduktan sonra DC'lerin PTR kayıtları da eklenmiş olmalıdır.

DNS Forward Ayarlama

Domain üzerinde DNS Forward kontrolü yapılmalıdır. Domaine dahil edilecek makinelerin internete çıkabilmesi için gereklidir.

Windows Server 2019 Active Directory Domain Services Kurulumu - Baki CUBUKBaki CUBUK
L1-Windows 2019 Server Kurulumu
Windows Certificate Authority (CA) KurulumuDEV Community
L2-Windows 2019 Server Sertifika Otoritesi Kurulumu
Windows'ta SSL Sertifikası OluşturmaDEV Community
L3-Domain Sertifikası Oluşturma
Configure DNS Reverse Lookup Zones and PTR Records (Windows Server 2016)Active Directory Pro
L4-Domain Reverse Zone
Windows Server 2019 : DNS Server : Set Forwarder : Server World
L5-Domain DNS Forward
Logo
Logo
Logo
Logo
Logo