SİTE
Site: IP(internet protocol) topluluğu olarak tanımlanabilir. Bir veya daha fazla
yüksek hızlı link ile birbirine bağlanmış İP Subnet'lerini içerebilir. Site
yapılandırılmasında, Active Directory için erişim ve replikasyon topolojisinin
konfıgürasyonunu yapabilirsiniz. Böylelikle, Windows 2003-2000 işletim sistemi;
replikasyon ve logon trafiği için zamanlandırılmış görevleri ve en etkin linkleri
kullanabilir.
İki öncelikli nedenden dolayı site kurulabilir :
• Replikasyon trafiğini optimize etmek.
• Kullanıcıların, DC bilgisayarına güvenilir ve yüksek hızlı bağlantıyı
kullanarak, logon olmasını sağlamak.
Network sisteminizin fiziksel yapısının planlanması Site, organizasyonunuzun mantıksal yapısının planlanması ise Domain vasıtası ile olur.
Active Directory içerisinde mantıksal ve fiziksel yapı birbirinden bağımsızdır:
• Network fiziksel yapısı ile Domain yapısı arasında bağ veya ilişki
kurmanıza gerek yoktur.
• Active Directory, tek bir site içerisinde çoklu Domain veya tek bir Domain
içerisinde çoklu site yapılandırılmasını destekler.
• Site ve Domain isim alanları arasında bağ veya ilişki kurmanıza gerek
yoktur.
WINDOWS 2003 YÖNETİM METHODLARI :
Windows işletim sistemi ve Active Directory yapısı, organizasyon içerisindeki tüm bilgisayarların masaüstü yönetimininin merkezileştirmesinde kullanılacak method ve yöntemleri Administrator'a sunar. Administrator'un Network ortamındaki yönetimsel işlevi :
Merkezi yönetim: Çok sayıdaki kullanıcı, bilgisayar, yazıcı ve Network kaynaklarının; merkezi bir lokasyondan yönetimi. Yönetimsel gereksinimlere bağlı olarak, Network kaynaklarının merkezi olarak kullanıcılara sunumu sağlanır.
Kullanıcıların yönetimi: Active Directory içerisinde organizasyon birimlerine uygulanılabilen Group Policy ayarları ile etkin bir kullanıcı denetimi sağlanır. Öncelikle kullanıcı veya bilgisayar için; Group Policy ayarlan yapılır, daha sonra söz konusu ayarlar, Windows işletim sistemi üzerinden uygulamaya aktarılır.
Yönetimsel kontroller için delege atanması: Active Directory, Administrator'ın organizasyon içerisindeki bir kullanıcıya veya gruba kısmen veya tamamen yetki vermesine olanak tanır.
Active Directory; Administrator'ın Network kaynaklarını merkezi olarak yönetmesine olanak sağlar.
Kaynakların merkezi yönetiminin avantajı: Tek bir administrator tarafından, Network kaynaklarının merkezi denetim ve yönetimi. Active Directory, tüm objelere ait bilgiler ile nitelikleri içerir. Bu nitelikler, kaynakların tanımını içeren verilerdir. Active Directory, objelerin bilgilerini yerleştirmede kolaylık sağlar. Bu bilgileri kullanarak, yapılan arama işlemlerinde obje, Active Directory dizininde her nerede olursa olsun, kolaylıkla bulunabilir. Organizasyon birimleri içerisinde grup objeleri oluşturabilirsiniz. OU bünyesinde Group Policy uygulanabileceği gibi, delege atanmasına da imkan tanır. Delege, Administrator tarafından kendisine verilen yetki oranında, işlem yapabilir.
Group Policy ayarları: Site, Domain veya OU yapılarına uygulanabilir. Uygulama sonrasında Active Directory, söz konusu ayarların ilgili kullanıcı ve bilgisayarlar üzerinde etkin hale gelmesini sağlar.
KURULUM:
HAZIRLIK :
Active Directorv için gerekli kurulum gereksinimleri aşağıda listelenmiştir ;
• Windows 2000 Server ailesinden (Server, Advanced Server veya
Datacenter Server) işletim sistemi ile çalışan bir bilgisayar ve tabi iki
Windows Server 2003
• Active Directory veri tabanı için minimum 200 MB, ayrıca veri tabanı
transaction log dosyaları için minimum 50 MB olmak üzere, Harddisk'de
minimum 250 MB boş alan gereklidir. Alan ihtiyacı, Domain yapınızdaki
obje sayısı ve tipine bağlıdır. Eğer söz konusu DC, aynı zamanda Global
Catalog sunucusu olacak ise, alan ihtiyacı hali ile artacaktır.
• Sysvol klasörünün gereksinimi olarak NTFS dosya sistemi ile
biçimlendirilmiş partition veya volume gereklidir.
• DNS'in kullanımı için TCP/IP'nin kurulumu ve konfigürasyonu gereklidir.
• Mevcut bir Windows 2000- 2003 Domain'i içerisinde yeni bir Domain
oluşturabilmek için Administrator yetkisi gereklidir.
• Active Directory kurulum sihirbazı, kurulum sırasında opsiyon olarak DNS yüklenmesini önerir. Windows 2000- 2003 DNS Servisi; SRV kayıtları ile DNS dinamik güncelleme özelliğini destekler.