Sunucu & Depolama

Active Directory Nedir? Kurumsal Kimlik Yönetiminin Temeli

6 dk okuma 8 Haziran 2025

Active Directory Nedir?

Active Directory (AD), Microsoft tarafından geliştirilen ve Windows Server üzerinde çalışan bir dizin hizmetidir. Kurum içindeki kullanıcıları, bilgisayarları, yazıcıları ve diğer kaynakları merkezi olarak yönetmek için kullanılır. Bir nevi kurumsal ağın "nüfus müdürlüğü" gibi çalışır: kim kimdir, neye erişebilir, hangi politikalara tabidir — tüm bu bilgiler AD'de saklanır.

Temel Bileşenler

Domain (Etki Alanı)

Active Directory'nin temel yapı taşıdır. Kurumun tüm kaynaklarının yönetildiği mantıksal bölümdür. Örneğin sirket.local bir domain adı olabilir.

Domain Controller (DC)

Active Directory veritabanını barındıran sunucudur. Kimlik doğrulama isteklerini karşılar ve politikaları uygular. Yüksek erişilebilirlik için en az iki DC kurulması önerilir.

Organizational Unit (OU)

Domain içinde kullanıcı ve bilgisayarları gruplandırmaya yarayan klasörlerdir. Departman bazlı politika uygulaması için kullanılır: OU=Muhasebe, OU=BT gibi.

Group Policy (Grup İlkesi)

Kullanıcı ve bilgisayarlara toplu konfigürasyon uygulayan mekanizmadır. Şifre politikasından masaüstü duvar kağıdına, yazılım dağıtımından USB engellemeye kadar yüzlerce ayar GPO ile yönetilebilir.

Active Directory'nin Kurumsal Faydaları

ÖzellikFaydası
Tek oturum açma (SSO)Kullanıcı tek parola ile tüm yetkili kaynaklara erişir
Merkezi politika yönetimiYüzlerce bilgisayara anlık politika uygulanır
Rol bazlı erişim kontrolüÇalışan yalnızca yetkili kaynaklara ulaşır
Denetim ve loglamaKim, ne zaman, hangi kaynağa erişti
Otomatik yazılım dağıtımıGPO veya SCCM ile yazılım merkezi kurulumu

Active Directory Olmadan Ne Olur?

Kurumsal bir ağda AD altyapısı yoksa:

  • Her bilgisayar için ayrı hesap yönetimi gerekir
  • Bir çalışan işten ayrıldığında erişimler tek tek kapatılır
  • Güvenlik politikalarını tutarlı uygulamak zorlaşır
  • Uyumluluk denetimleri (ISO 27001, KVKK) için gerekli loglar tutulmaz
  • Parola politikası gibi temel güvenlik kontrolleri merkezi uygulanamaz

Azure Active Directory (Entra ID) Farkı

Geleneksel Active Directory, şirket içi (on-premise) sunucularda çalışır. Azure Active Directory (Microsoft Entra ID) ise bulut tabanlı kimlik yönetim hizmetidir; Microsoft 365, Azure ve binlerce SaaS uygulamasıyla entegre olur.

Kurumlar çoğunlukla Hybrid Identity modelini tercih eder: on-premise AD ile Azure AD senkronize edilerek hem yerel hem bulut kaynaklara tek kimlikle erişim sağlanır.

AD Tasarımında Dikkat Edilmesi Gerekenler

  • OU yapısı departman veya coğrafi dağılıma göre tasarlanmalı
  • Domain admin hesapları günlük kullanımda kullanılmamalı
  • Fine-Grained Password Policy ile kritik hesaplara güçlü parola politikası uygulanmalı
  • AD yedeklemesi düzenli ve test edilmiş şekilde alınmalı
  • Privileged Access Workstation (PAW) ile domain admin işlemleri izole edilmeli

Sonuç

Active Directory, kurumsal BT altyapısının merkezinde konumlanan kritik bir bileşendir. Yanlış tasarlanmış veya bakımsız bırakılmış bir AD ortamı; güvenlik açıkları, yönetim kargaşası ve uyumluluk sorunlarına yol açar. NRC Sistem olarak yeni AD kurulumu, mevcut altyapı denetimi ve hibrit kimlik yönetimi projelerinde kurumunuza profesyonel destek sağlıyoruz.

Tüm yazılar