Active Directory Grup Oluşturma – Grup Türleri ve Kapsamları
Active Directory (AD) ortamında, kullanıcı yönetimini düzenlemek ve erişim yetkilerini organize etmek için gruplar kullanılır. Gruplar, kullanıcıların ortak kaynaklara erişimlerini yönetmek ve güvenlik politikalarını uygulamak için oldukça önemlidir. AD’de iki ana grup türü bulunur:
Security Groups (Güvenlik Grupları)
Yetkilendirme amacıyla kullanılır.
Kullanıcılar, bilgisayarlar ve diğer nesneler için izinler atamak için kullanılır.
Paylaşılan dosyalar, yazıcılar ve ağ kaynakları gibi bileşenlere erişim kontrolü sağlar.
Örnek: “Finance_Department” grubuna üye olan tüm kullanıcılar, finans klasörüne erişebilir.
Distribution Groups (Dağıtım Grupları)
E-posta dağıtımı amacıyla kullanılır.
Microsoft Exchange ile entegrasyon sağlanarak belirli bir grup üyelerine e-posta göndermek için kullanılır.
Örnek: “IT_Announcements” grubuna üye olanlara tek bir e-posta adresi üzerinden duyuru yapılabilir.
Active Directory Kapsamları
Active Directory’de grup oluştururken Group Scope (Grup Kapsamı) seçeneği önemlidir. Üç farklı kapsam vardır:
Domain Local
Sadece oluşturulduğu domaindeki kaynaklara erişim sağlayabilir.
Kullanıcıları ise sadece oluşturulduğu domainde görülebiliyor.
Global
Güven ilişkisi içerisinde bulunduğu diğer domainlerdeki kaynaklara erişebilir.
Güven ilişkisi içerisinde bulunduğu diğer domainlerde kullanıcıları görülebilir.
Universal
Forest (orman) içerisindeki tüm kaynaklara erişim sağlayabilir.
Birden fazla domain’den kullanıcı eklenebilir.
Active Directory’de Kullanıcıları Gruba Ekleme
Active Directory Users and Computers (ADUC) konsolunu açın.
Grup oluşturmak istediğiniz OU içerisine giderek sağ tıklayın ve New→Group adımlarını takip edin.
Grup ismini girin,kapsamını ve türünü belirleyin.
Oluşturulan grup üzerine gelerek çift tıklayın ve Members →Add adımlarını takip edin.
Gelen ekranda ”Enter the object names to select” kısmına eklemek istediğiniz kullanıcıyı yaz ve Check Names→OK deyin ve kullanıcıyı ekleyin.
Toplu Kullanıcı Ekleme
Eğer toplu olarak kullanıcı eklemek isterseniz aşağıdaki adımları takip edebilirsiniz.
Oluşturulan grup üzerine gelerek çift tıklayın ve Members →Add → Advanced adımlarını takip edin.
Ardından Locations tıklayarak ilgili OU yu bulun.
Lokasyonu seçtikten sonra Find Now deyin ve kullanıcıları seçerek ekleyin.
Grup Kullanım Senaryoları
İşte olası bazı kullanım senaryoları:
Senaryo
Çözüm
Grup Türü
Grup Kapsamı
Şirket içi ağ sürücüsüne belirli kullanıcıların erişimini sağlamak
Kullanıcıları bir güvenlik grubuna ekleyip paylaşılan klasöre yetki vermek
Security Group
Global
Belirli bir yazıcıya sadece belirli kişilerin erişmesini sağlamak
“Printer_Access” adlı bir grup oluşturup, ilgili yazıcıya erişim yetkisi vermek
Security Group
Domain Local
Şirket içindeki yöneticilere özel klasör erişimi vermek
“Executives_Access” grubunu oluşturup, yöneticiye özel klasör izinleri tanımlamak
Security Group
Universal
E-posta dağıtım listesi oluşturmak (Örn: IT departmanına duyuru yapmak)
“IT_Announcements” grubunu oluşturup, e-posta dağıtımı için kullanmak
Distribution Group
Global
Geliştiricilere belirli bir yazılım sunucusuna erişim izni vermek
“Dev_Team” grubunu oluşturarak sunucuda yetkilendirme yapmak
Security Group
Global
Tüm insan kaynakları çalışanlarının bordro sistemine erişmesini sağlamak
“HR_Payroll_Access” grubuna bordro sistemine erişim hakkı vermek
Security Group
Global
Dışarıdan gelen danışmanlara geçici erişim sağlamak
“Consultants_Access” grubunu oluşturup belirli bir süreliğine erişim sağlamak
Security Group
Domain Local
Şirket içindeki IT yöneticilerinin Active Directory üzerinde yönetici yetkisine sahip olması
“IT_Admins” grubunu oluşturarak Active Directory yetkilerini tanımlamak
Security Group
Universal
Birden fazla domain’deki yöneticilerin merkezi bir portala erişimini sağlamak
“Global_Managers” grubunu oluşturup, ilgili portalda yetkilendirme yapmak
Security Group
Universal
Belirli bir projede çalışan ekibe dosya paylaşımı sağlamak
“Project_X_Team” grubunu oluşturup, paylaşılan klasöre erişim vermek
Security Group
Global
Şirket içinde farklı lokasyonlardaki çalışanlara yetki yönetimi sağlamak
Lokasyona özel gruplar oluşturarak (örn: “NY_Office_Users”, “LA_Office_Users”) kaynaklara erişimi düzenlemek
Security Group
Domain Local
Windows sunucu grubuna belirli bir grup kullanıcının RDP erişimini açmak
“Remote_Desktop_Users” grubunu oluşturup ilgili sunucuya erişim izni tanımlamak
Security Group
Domain Local
E-ticaret sisteminde sipariş yönetimi yapan kullanıcılara yetki vermek
“Order_Processing_Team” grubunu oluşturup, ERP sistemine erişim sağlamak
Security Group
Global
Yazılım ekibine GitHub, Bitbucket veya Azure DevOps gibi platformlarda erişim sağlamak
“Developers” grubunu oluşturup, ilgili platformda yetkilendirme yapmak
Security Group
Global
Tüm müşteri destek ekibinin çağrı merkezi yazılımına erişmesini sağlamak
“Customer_Support_Access” grubunu oluşturup, çağrı merkezi uygulamasına erişim sağlamak
Security Group
Global
Şirket genelinde acil durum e-posta listesi oluşturmak
“Emergency_Alerts” grubunu oluşturup tüm çalışanlara duyuru yapmak
Distribution Group
Universal
Yeni işe başlayan çalışanların otomatik olarak belirli kaynaklara erişim sağlaması
Yeni çalışanları otomatik olarak “New_Hires_Access” grubuna eklemek ve belirli kaynaklara yetki vermek
Security Group
Global
Birden fazla departmanda ortak çalışanların erişimini yönetmek
Departman bazlı gruplar (örn: “Finance_IT_Shared”) oluşturarak, iki farklı grubun erişimini yönetmek
Security Group
Universal
Şirket içi eğitim ve LMS (Learning Management System) erişimini yönetmek
“Training_Participants” grubunu oluşturup, LMS erişim yetkisi vermek
Security Group
Global
VPN bağlantısını sadece belirli kullanıcılara açmak
Active Directory grupları, kullanıcı yönetimini daha kolay ve güvenli hale getirir. Security Groups yetkilendirme için, Distribution Groups ise e-posta dağıtımı için kullanılır.
Bu yazımda AD gruplarının kapsam ve türlerinden,kullanıcı ekleme adımlarından ve olası senaryolardan bahsetmeye çalıştım.
Merhabalar,ben Barış.Ağ ve sistem alanlarında kendimi geliştirmekteyim.Öğrenme sürecimde edindiğim tecrübeleri sizlerle paylaşarak fayda sağlamayı amaçlıyorum.
Yorum gönder