Kısa cevap: Merkezi kullanıcı yönetimi, çalışanların hesaplarının, parolalarının ve yetkilerinin her bilgisayarda ayrı ayrı değil, tek bir dizin hizmetinden yönetilmesidir. Active Directory, Windows ağlarında bu işi yapan yaygın dizin hizmetidir: kullanıcı tek hesapla her bilgisayarda oturum açar, dosya ve yazıcı yetkileri gruplar üzerinden verilir, grup ilkesiyle güvenlik ve masaüstü ayarları tüm bilgisayarlara merkezden uygulanır. İşten ayrılan birinin erişimi tek noktadan kapatılır. Kullanıcı ve bilgisayar sayısı arttığında, ortak bilgisayar kullanımı olduğunda ya da dosya yetkileri karmaşıklaştığında merkezi yönetim gerekli hale gelir; bulut ağırlıklı ofislerde bulut dizin hizmetleri de değerlendirilir.
Merkezi yönetim neleri sağlar?
- Tek hesap: Kullanıcı aynı hesap ve parolayla ağdaki bilgisayarlarda, dosya paylaşımlarında ve uyumlu uygulamalarda oturum açar.
- Grup tabanlı yetki: Muhasebe, satış ya da yönetim gibi gruplar oluşturulur; klasör ve yazıcı yetkileri kişilere değil gruplara verilir.
- Grup ilkesi: Parola kuralları, ekran kilidi, güncelleme ayarları, yazıcı ve ağ sürücüsü eşlemeleri merkezden uygulanır.
- Hızlı işe giriş ve çıkış: Yeni çalışan gruba eklenerek hazır hale gelir; ayrılan çalışanın hesabı tek noktadan devre dışı bırakılır.
- Denetim: Oturum açma ve hesap değişiklikleri kayıt altına alınabilir.
Hangi durumda gerekir?
- Kullanıcı ve bilgisayar sayısı arttığında her bilgisayarı tek tek yönetmek zorlaşır.
- Birden fazla kişinin aynı bilgisayarı kullandığı vardiyalı ya da ortak çalışma alanları vardır.
- Dosya sunucusunda departmanlara göre farklı yetkiler gerekir.
- Güvenlik ayarlarının tüm bilgisayarlarda aynı ve denetlenebilir olması istenir.
Yerel sunucu mu bulut dizin mi?
Yerel Active Directory için en az bir sunucu, tercihen ikinci bir yedek sunucu, düzenli yedekleme ve bakım gerekir; yerel dosya sunucusu ve eski uygulamalar kullanan ofislere uygundur. E-posta ve dosyaları bulutta olan ofislerde bulut dizin ve cihaz yönetimi hizmetleri sunucu gerektirmeden benzer işlevler sunar. Bazı işletmelerde ikisi eşitlenerek karma yapı kurulur. Seçim; mevcut uygulamalar, dosyaların yeri ve bilgisayarların ofis dışında kullanılma sıklığına göre yapılır.
Yetki düzenini ofiste kullanıcı yetkileri ve yönetici hesabı, parola kurallarını parola politikası, hesap açma ve kapatmayı işe giriş ve çıkışta BT kontrol listesi yazımızda anlattık.
Sık sorulan sorular
Küçük bir ofis için Active Directory gerekli mi?
Az sayıda bilgisayarın olduğu ve herkesin kendi cihazını kullandığı ofislerde zorunlu değildir. Ancak kullanıcı sayısı artıyor, dosya yetkileri karmaşıklaşıyor ya da güvenlik ayarlarının merkezi olması isteniyorsa değerlendirilmelidir.
Domain sunucusu çökerse ne olur?
Bilgisayarlar önceden oturum açmış kullanıcılar için genellikle önbellekteki bilgilerle açılabilir; ancak yeni oturumlar, parola değişiklikleri ve bazı ağ kaynakları etkilenir. Bu nedenle ikinci bir sunucu ve düzenli yedek önerilir. Yedekleme planını BT felaket kurtarma planı yazımızda ele aldık.
Mevcut bilgisayarlar domaine sonradan katılabilir mi?
Evet. Bilgisayarlar domaine katılabilir; bu sırada kullanıcının mevcut yerel profilindeki dosya ve ayarların yeni hesaba taşınması planlanmalıdır. Windows Home sürümleri domaine katılamaz, Pro ya da üst sürüm gerekir.
Kullanıcı yönetimini merkezileştirelim
Ofisinize uygun yerel ya da bulut dizin yapısını kuruyor, grupları, yetkileri ve güvenlik ilkelerini düzenliyoruz. Detaylar için Bilgisayar ve Otomasyon sayfamıza bakabilirsiniz.
Yazıcı, toner veya kiralama için teklif isteyin
Lexmark BSD yetkili bayisi olarak model seçimi, orijinal toner ve teknik servis konularında Türkiye’nin 81 iline hizmet veriyoruz.
Teklif FormuMağazayı İncele