Abdulaziz Akyol

AD Kurulumunun Doğrulanması

Active Directory
1 Ekim 2018 · 2 dk okuma · Abdulaziz Akyol
 AD Kurulumunun Doğrulanması
DC sunucu nesnesinin child nesnelerinin kontrolü:
1. DC üzerinde “Active Directory Sites and Services” açın (start -> run -> dssite.msc).
2. “Sites” container’ından DC’nin sitesini açın.
3. Servers’tan DC’ye çift tıklayın. NTDS-Settings child object olduğundan emin olun.
IP adresi subnet kontrolü:
• DC’nin IP subnet’ini site tanımıyla karşılaştırın. DC’nin doğru AD sitesinde olduğundan emin olun.
SYSVOL paylaşımının kontrolü:
1. Event Viewer -> “File Replication Service”ten event 13516 arayın. Görünmesi 15 dakika ya dad aha fazla alabilir.
• Event 13508: FRS servisi başlatma sürecinde.
• Event 13509 başarıyla çalıştırıldı.
• Event 13516 servis başladı, klasörler paylaşıldı, DC fonksiyonel.
2. Komut satırından “net share” yazarak DC’deki payşaşılan klasörleri listeleyin. Net Logon ve SYSVOL paylaşımlarının olduğundan emin olun.
3. Komut satırından “dcdiag /test:netlogons” çalıştırın.
4. DCDIAG çıktısında computername passed test NetLogons satırını arayın (computername DC’nin ismi).
DNS registration ve fonksiyonunun kontrolü:
1. Komut satırından aşağıdaki komutu çalıştırın.
• dcdiag /test:dns
2. son satırın “DNS Test…..: Passed” olduğundan emin olun.
Diğer DC’lerle iletişimin kontrolü:
1. Komut satırından aşağıdaki komutu çalıştırın.
nltest /dclist: <domain name>
2. son satırın “The command completed successfully.” olduğundan emin olun.
Not: <domainname>’i, gerçek domain ismiyle değiştirin.
Diğer DC’lerle Replikasyonun Kontrolü:
1. Komut satırından sırasıyla aşağıdaki komutları çalıştırın ve çıktılarını inceleyin.
• dcdiag /test:replications
• dcdiag /test:netlogons
Operations Master’ların kontrolü:
1. Komut satırından sırasıyla aşağıdaki komutları çalıştırın ve çıktılarını inceleyin.
• dcdiag /s: domaincontroller /test:knowsofroleholders
• dcdiag /s: domaincontroller /test:fsmocheck
Not: DC ismi, komutu DC’den çalıştırıyorsanız opsiyoneldir.
Yeni kurulan DC için domain üyeliğinin kontrolü:
1. Komut satırından aşağıdaki komutu çalıştırın ve çıktılarını inceleyin.
• nltest /dsgetdc: <domain name>
Not: <domainname>’i, gerçek domain ismiyle değiştirin.
GC replikasyonunun ilerlemesinin denetlenmesi:
1. Komut satırından aşağıdaki komutu çalıştırın ve çıktılarını inceleyin.
• dcdiag /v /s: servername| find "%”
Not: DC ismi, komutu DC’den çalıştırıyorsanız opsiyoneldir.
2. Yukarıdaki komutu hiç bir çıktı almayıncaya kadar tekrarlayın. Çıktının olmaması GC replikasyonunun tamamlandığı anlamına gelir.
GC’nin hazırlığının belirlenmesi:
1. Komut satırından aşağıdaki komutu çalıştırın ve çıktılarını inceleyin.
• nltest /server: servername /dsgetdc: domainname
servername ve domainname’i GC’nin sunucu ve domain adlarıyla değiştirin.
2. Çıktının “Flags:” satırında “GC” görünürse GC replikasyon gereksinimlerini yerine getirmiş ve hazır demektir.
Using the Windows interface
1. Click Start, click Run, type Ldp, and then click OK.
2. On the Connection menu, click Connect.
3. In the Connect box, type the name of the server whose global catalog readiness you want to verify.
4. In the Port box, if 389 is not showing, type 389.
5. If the Connectionless box is selected, clear it, and then click OK.
6. In the details pane, verify that the isGlobalCatalogReady attribute has a value of TRUE.
7. On the Connection menu, click Disconnect, and then close Ldp.
GC’nin DNS kayıtlarının doğrulanması:
InfoBlox DNS admin tool’dan:
1. domain.test.com.tr (forest root domain) açın.
2. _tcp container’ından GC için Name: _gc , Data: sunucu ismi kaydını arayın. GC için bu SRV kaydının olması gerekir.
Security Template’ların Konfigürasyonu
Security Group’la belirlenecek
Auditing ayarları

ACDCDCDIAGFile Replication ServiceNTDSNet LogonSYSVOLactive

İletişim

Konuşalım.