Active Directory Lab Kurulumu -4-
Users, Groups ve Smb share konfigürasyonları
Active Directory Lab Kurulumu -4-
Users, Groups ve Smb share konfigürasyonları
Bu bölümde server üzerinden users, groups ve smb share konfigürasyonlarını yapacağız.
Server Manager ekranında Tools>Active Directory Users and Computers seçeneğine tıklıyoruz.
Açılan ekranda domain yapısında bulunan içerikleri kontrol edebiliyoruz.

Users dosyasına baktığımızda administrator ve guest adında 2 kullanıcı mevcut, bunların haricindekiler grup üyeleri vs.

Groups adında yeni bir Organizational Unit oluşturarak grup üyelerini yeni oluşturduğumuz OU ya taşıyacağız.



Users kısmında yeni kullanıcılar ekleyeceğiz. Administrator kullanıcısına sağ tıklayıp copy diyerek admin yetkisinde bir kullanıcı oluşturmuş olacağız. İlk olarak domain admin kullanıcısı oluşturacağız.


Aynı şekilde admin yetkisinde ikinci olarak SQLService kullanıcısı oluşturacağız.

Beyaz alana sağ tıklayıp New>User ile normal kullanıcı oluşturacağız. Bu kullanıcı DC’ye bağlayacağımız Windows bilgisayarının kullanıcısı olacak.



Dosya paylaşımı için SMB Share
Server Manager ekranında “File and Dtorage Services” kısmında “Shares” seçeneğine tıklıyoruz.

“Tasks” bölümünden “New Share” seçip adımları izliyoruz.


Paylaşılacak dosyanın ismi “ThisIsLab”


ThisIsLab dosyasını paylaşmak için smb share oluşturuldu.

SPN (Service Principal Name) Ekleme
SPN, bir servisin (SQL Server, IIS, vb.) domain üzerinde benzersiz olarak tanımlanmasını sağlar.
Oluşturduğumuz SQLService’ı SPN olarak domain yapımıza tanımlayacağız.
Bunun için cmd’yi administrator olarak çalıştırıyoruz.

“setspn -a Server_Pc_Name/SQLService.Domain_Name.local:6011 Domain_Name\\SQLService”
“
setspn; SPN eklemek, silmek veya listelemek için kullanılan bir komut satırı aracıdır.
-a ; Yeni bir SPN eklemek için kullanılır.
Server_Pc_Name ; Sql servisinin çalıştığı makinenin yani Windows Server’ın adı.
/SQLService.Domain_Name.local:6011 ; servis adı, domain adı ve servis için belirtilen port numarası
Domain_Name\\SQLService ; Hesap adı
“
Bu kodu kendi adlandırmalarınıza uygun olarak çalıştırmalısınız.

setspn -T Domain.local -Q */* Domain.local alan adında çalışan spn’leri sorgulayan bir komuttur.
“
-T Domain.local ; Sorgulama yapılacak domain belirlenir.
-Q ; SPN sorgulama (query) parametresidir.
*/* ; Bütün SPN'leri sorgular.
- İlk
*: Tüm servis türleri (HTTP,MSSQLSvc,HOST, vs.). - İkinci
*: Tüm makine/host adları.
“

Bu bölümde Users, Groups ve SMB share konfigürasyonlarını yaptık.
Bir sonraki bölümde Group Policies Managment konfigürasyonlarını yapacağız.
메타데이터
- post_id
- ee840aa811da
- slug
- active-directory-lab-kurulumu-4-ee840aa811da
- url
- https://medium.com/@davutenesersoz/active-directory-lab-kurulumu-4-ee840aa811da
- canonical_url
- https://medium.com/@davutenesersoz/active-directory-lab-kurulumu-4-ee840aa811da
- author_url
- https://medium.com/@davutenesersoz
- status
- ok
- fetched_at
- 2026-06-17 08:20:12