Bu yazımızda sizlere Active Directory'nin mantıksal ve fiziksel yapısından söz edeceğiz. Bu blogu anlamak ve küçük bir temel oluşturmak amacıyla ilk blogumuzu okumanızı öneriyoruz.
Fiziksel yapının ne olduğunu kestirebilirsiniz, gözle görülen, el ile tutulan yapılardan söz ediyoruz. Mantıksal yapıda ise daha çok yazılımsal olarak konuşmak zorundayız. Yani fiziksel yanpı donanımsal iken mantıksal yapı yazılımsal olacaktır.
Mantıksal Yapı
Mantıksal yapı içerisinde sayabileceğimiz yapılar vardır. Bunları sıralayacak olursak sıralama şu şekilde olabilir: Forest, Domain, OU, Child, Tree.
Aslına bakarsanız bu yapılar hakkında serinin başında bahsetmiştik.
"Forest" kelimesinin Türkçe'sine bakacak olursanız (orman) bunun geniş bir alan olduğunu, kapsayıcı olduğunu görürsünüz. Bu da AD içerisinde aslında bahsi geçen her yapının Forest içerisinde olduğunu anlamamızı sağlar. Yani Forest, AD içerisinde bulunan Domain, OU, Child, Tree gibi yapıları içerisinde bulunduran en geniş ve en temel yapıdır. Aynı zamanda Forest, bir domain oluşturulur oluşturulmaz ortaya çıkan bir yapıdır ve her şey bu Forest'in içerisindedir. Elbette, tek bir Forest olacak diye bir kaide yoktur.
Şimdi, sizin için hazırladığım görseli buraya bırakıyorum. Üzerinde biraz konuşacağız.

Gördüğünüz üzere her şeyi kapsayan bir Forest var ve bu yapının içerisinde çeşitli yapılar var. Aslında bir AD'nin yapısını genel olarak özetleyecek olursak bu görsel ile yapabiliriz. Bunu gerçek hayata uyarlamaya çalışalım.

Gördüğünüz üzere domainler ekrandaki gibi görünürken OU'lar belli Unit'leri yani objeleri tutuyor. Bütün bunları pratik yaptığımız zaman daha iyi anlayacaksınız.
Peki, Child kavramından hiç bahsetmedik. O ne oluyor?

Kafa karıştırmaya hiç gerek yok. Bahsettiğimiz bu Child, aslında subdomain'dir. Örneğin github.com ana domain yani root domain iken onun Child'ı örneğin accounts.github.com şeklinde olacaktır (veya xxx.github.com gibi). İşte AD içerisinde bu yapılara Child diyoruz.
Şimdi fiziksel yapıdan da bahsedelim.
Fiziksel Yapı
Burada da üç adet kavram söz konusu; Sites, DCs, WAN Link.
DC yani Domain Controller'dan daha önce söz ettik. Domain Controller barındıran her lokasyona Site/Sites denir. Örneğin Türkiye ofisi, Amerika ofisi, Holland ofisi gibi. Yani organizasyonun diğer şubeleri gibi düşünebilirsiniz. Ancak, bir yapıdan Site olarak söz edebilmemiz için içerisinde kesinlikle AD olmak zorundadır. Yani o bir Server olmalıdır ve içerisinde DC barındırmalıdır.
WAN Link ise network bilginiz varsa adından da anlayabileceğiniz bir yapıdır. Site'ları birbirine bağlamaya yarar. Şu şekilde görelim:

Yayınlanma Tarihi: 2024-01-01 15:18:09
Son Düzenleme Tarihi: 2024-01-04 18:00:22