← Back to list

Active Directory Lab Kurulumu -4-

Users, Groups ve Smb share konfigürasyonları

Davut Enes ERSÖZ · 2025-10-02 10:00 · 1 claps · 2.9 min read
#active-directory #smb-share #spn #service-principal-name
Open on Medium ↗
Wiki topics: 🎬 · Film & Television

Active Directory Lab Kurulumu -4-

Users, Groups ve Smb share konfigürasyonları

Bu bölümde server üzerinden users, groups ve smb share konfigürasyonlarını yapacağız.

Server Manager ekranında Tools>Active Directory Users and Computers seçeneğine tıklıyoruz.

Açılan ekranda domain yapısında bulunan içerikleri kontrol edebiliyoruz.

Users dosyasına baktığımızda administrator ve guest adında 2 kullanıcı mevcut, bunların haricindekiler grup üyeleri vs.

Groups adında yeni bir Organizational Unit oluşturarak grup üyelerini yeni oluşturduğumuz OU ya taşıyacağız.

Users kısmında yeni kullanıcılar ekleyeceğiz. Administrator kullanıcısına sağ tıklayıp copy diyerek admin yetkisinde bir kullanıcı oluşturmuş olacağız. İlk olarak domain admin kullanıcısı oluşturacağız.

Aynı şekilde admin yetkisinde ikinci olarak SQLService kullanıcısı oluşturacağız.

Beyaz alana sağ tıklayıp New>User ile normal kullanıcı oluşturacağız. Bu kullanıcı DC’ye bağlayacağımız Windows bilgisayarının kullanıcısı olacak.

Dosya paylaşımı için SMB Share

Server Manager ekranında “File and Dtorage Services” kısmında “Shares” seçeneğine tıklıyoruz.

“Tasks” bölümünden “New Share” seçip adımları izliyoruz.

Paylaşılacak dosyanın ismi “ThisIsLab”

ThisIsLab dosyasını paylaşmak için smb share oluşturuldu.

SPN (Service Principal Name) Ekleme

SPN, bir servisin (SQL Server, IIS, vb.) domain üzerinde benzersiz olarak tanımlanmasını sağlar.

Oluşturduğumuz SQLService’ı SPN olarak domain yapımıza tanımlayacağız.

Bunun için cmd’yi administrator olarak çalıştırıyoruz.

“setspn -a Server_Pc_Name/SQLService.Domain_Name.local:6011 Domain_Name\\SQLService”

setspn; SPN eklemek, silmek veya listelemek için kullanılan bir komut satırı aracıdır.

-a ; Yeni bir SPN eklemek için kullanılır.

Server_Pc_Name ; Sql servisinin çalıştığı makinenin yani Windows Server’ın adı.

/SQLService.Domain_Name.local:6011 ; servis adı, domain adı ve servis için belirtilen port numarası

Domain_Name\\SQLService ; Hesap adı

Bu kodu kendi adlandırmalarınıza uygun olarak çalıştırmalısınız.

setspn -T Domain.local -Q */* Domain.local alan adında çalışan spn’leri sorgulayan bir komuttur.

-T Domain.local ; Sorgulama yapılacak domain belirlenir.

-Q ; SPN sorgulama (query) parametresidir.

*/* ; Bütün SPN'leri sorgular.

  • İlk * : Tüm servis türleri (HTTP, MSSQLSvc, HOST, vs.).
  • İkinci * : Tüm makine/host adları.

Bu bölümde Users, Groups ve SMB share konfigürasyonlarını yaptık.

Bir sonraki bölümde Group Policies Managment konfigürasyonlarını yapacağız.


메타데이터
post_id
ee840aa811da
slug
active-directory-lab-kurulumu-4-ee840aa811da
url
https://medium.com/@davutenesersoz/active-directory-lab-kurulumu-4-ee840aa811da
canonical_url
https://medium.com/@davutenesersoz/active-directory-lab-kurulumu-4-ee840aa811da
author_url
https://medium.com/@davutenesersoz
status
ok
fetched_at
2026-06-17 08:20:12