Giriş
Windows Server, kurumsal BT altyapısının omurgasını oluşturur. Dosya paylaşımından Active Directory'ye, DNS'ten DHCP'ye kadar pek çok kritik hizmet Windows Server üzerinde çalışır. Bu rehberde Windows Server 2022 kurulumu ve temel yapılandırmasını adım adım ele alıyoruz.
Ön Gereksinimler
Kuruluma başlamadan önce şunları hazırlayın:
- Donanım: Minimum 1.4 GHz 64-bit işlemci, 512 MB RAM (GUI için 2 GB), 32 GB disk
- Lisans: Windows Server 2022 Standard veya Datacenter lisansı
- Kurulum medyası: ISO dosyası veya USB
- Ağ planı: Sunucunun alacağı statik IP, subnet mask, gateway, DNS
Kurulum Adımları
1. ISO ile Önyükleme
BIOS/UEFI ayarlarından boot sırasını USB/DVD olarak değiştirin. Windows Setup ekranı geldiğinde:
- Dil: Türkçe veya İngilizce seçin
- Sürüm: Standard (Desktop Experience) tercih edin — GUI ile yönetim kolaylaşır
- Kurulum türü: Custom (Özel) seçerek temiz kurulum yapın
2. Disk Bölümlendirme
Kurumsal ortamda önerilen disk yapısı:
- C:\ — İşletim sistemi (100 GB minimum)
- D:\ — Veriler ve paylaşımlar
- E:\ — Yedekleme (opsiyonel)
Tek disk varsa en az 2 bölüm oluşturun; sistem ve veriyi ayırın.
3. İlk Açılış Sonrası Temel Ayarlar
Kurulum tamamlandığında Server Manager otomatik açılır. Sırasıyla:
Bilgisayar adını değiştirin:
Server Manager → Local Server → Computer Name → Change yolunu izleyin. Anlamlı bir isim seçin: SRV-DC01, SRV-FILE01 gibi.
Statik IP atayın:
Network Adapter → Properties → IPv4 bölümüne gelin ve aşağıdaki değerleri girin:
- IP: 192.168.1.10
- Subnet: 255.255.255.0
- Gateway: 192.168.1.1
- DNS: 127.0.0.1 (DC kurulduktan sonra)
Windows Update çalıştırın:
Kurulum sonrası tüm güncellemeleri yükleyin; ardından yeniden başlatın.
4. Active Directory Domain Services Kurulumu
Rol ekleme:
Server Manager → Add Roles and Features menüsünü açın, Active Directory Domain Services ile birlikte otomatik önerilen DNS Server rolünü kabul ederek yükleyin.
Domain kurulumu:
Rol yüklendikten sonra sarı uyarı simgesine tıklayın ve aşağıdaki adımları izleyin:
- Promote this server to a domain controller seçeneğini tıklayın
- Add a new forest seçin
- Root domain name olarak
sirketiniz.localgirin - Forest/Domain functional level için Windows Server 2016 seçin
- DSRM şifresini belirleyin
Yeniden başlatmanın ardından sunucu domain controller olarak çalışmaya başlar.
5. Temel Group Policy Yapılandırması
Parola politikası:
Group Policy Management → Default Domain Policy → Edit yolunu izleyin, ardından Computer Configuration → Windows Settings → Security Settings → Account Policies → Password Policy bölümünde şu değerleri ayarlayın:
- Minimum length: 8
- Complexity: Enabled
- Max age: 90 days
Kullanıcı hesabı kilitleme:
Aynı bölüm altındaki Account Lockout Policy kısmında şu değerleri girin:
- Lockout threshold: 5 attempts
- Lockout duration: 30 minutes
Yaygın Hatalar ve Çözümleri
| Hata | Neden | Çözüm |
|---|---|---|
| DNS kaydı bulunamıyor | DNS yanlış yapılandırma | DC'yi birincil DNS olarak atayın |
| Domain'e katılamıyor | Ağ erişimi yok | Ping ile DC erişimini test edin |
| Replikasyon hatası | Saat farkı | NTP ile saat senkronizasyonu yapın |
Sonuç
Windows Server kurulumu doğru yapılandırıldığında kurumsal ağın güvenli ve yönetilebilir altyapısını oluşturur. NRC Sistem olarak Windows Server kurulumu, Active Directory tasarımı ve sonraki bakım süreçlerinde kurumunuza destek sağlıyoruz.