Active Directory Nedir? Temel Kavramlar
Neredeyse her büyük şirketin arkasında çalışan, kurumsal Windows ağlarının iskeletini oluşturan sistem.
Bu Temel Bilgiler serisinin son bölümünde, kurumsal dünyanın en yaygın kullanılan sistemine bakıyoruz: Active Directory (AD). Eğer ileride bir şirkette çalışacaksan (siber güvenlikte veya başka bir alanda), büyük ihtimalle Active Directory ile karşılaşacaksın — bu yüzden temellerini bilmek çok değerli.
Active Directory Nedir?
Active Directory, Microsoft tarafından geliştirilen ve bir şirketteki TÜM kullanıcıları, bilgisayarları, yazıcıları ve diğer kaynakları MERKEZİ olarak yönetmeyi sağlayan bir sistemdir. Küçük bir evde her bilgisayarı ayrı ayrı yönetmek mantıklıyken (birkaç cihaz var), 500 çalışanı olan bir şirkette her bilgisayarı TEK TEK, birbirinden bağımsız yönetmek pratik değildir — Active Directory bu sorunu çözer.
Bunu bir okulun öğrenci işleri sistemine benzetebiliriz: okulda her öğretmen kendi kafasına göre not tutmak yerine, MERKEZİ bir sistemde tüm öğrencilerin bilgileri (hangi sınıfta, hangi dersler, hangi izinler) tek bir yerden yönetilir. Active Directory de bir şirketteki tüm "dijital kimlikleri" benzer şekilde merkezi olarak yönetir.
Domain (Alan) Nedir?
Bir domain, Active Directory tarafından yönetilen bir grup bilgisayar, kullanıcı ve kaynağın oluşturduğu mantıksal birimdir. Bir şirketin domain'i genelde sirket.local veya sirket.com gibi bir isme sahiptir. Bir bilgisayar bu domain'e "katıldığında" (domain'e join olduğunda), artık merkezi olarak yönetilebilir hâle gelir — kullanıcı, o bilgisayara kendi şirket hesabıyla (yerel, o bilgisayara özel bir hesapla değil) giriş yapabilir.
Domain Controller: Sistemin Kalbi
Domain Controller (DC), Active Directory'nin çalıştığı, tüm kullanıcı hesaplarını, şifrelerini (hash'lenmiş hâlde) ve yetkilendirme kurallarını saklayan özel bir sunucudur. Bir kullanıcı domain'deki bir bilgisayara giriş yapmaya çalıştığında, o bilgisayar aslında Domain Controller'a "bu kullanıcı gerçekten kim olduğunu iddia ediyor mu, doğru şifreyi biliyor mu?" diye SORAR ve DC bu soruyu yanıtlar.
Bu, Domain Controller'ı bir şirketin ağındaki EN KRİTİK ve EN ÇOK KORUNMASI GEREKEN sistem hâline getirir — bir saldırgan Domain Controller'ı ele geçirirse, teorik olarak TÜM şirketin dijital kimliklerini kontrol edebilir hâle gelir. Bu yüzden gerçek dünyada büyük siber saldırıların çoğu, er ya da geç Domain Controller'ı hedef alır.
Neden Şirketler Active Directory Kullanır?
- Merkezi kimlik yönetimi: Bir çalışan işten ayrıldığında, tek bir yerden hesabı devre dışı bırakılır — o çalışanın eriştiği HER sistemde ayrı ayrı hesap kapatmaya gerek kalmaz.
- Tutarlı güvenlik politikaları: Şifre karmaşıklığı kuralları, ekran kilidi süresi gibi ayarlar tüm şirket genelinde merkezi olarak uygulanabilir (bir sonraki makalede göreceğimiz Group Policy ile).
- Kaynak paylaşımı: Bir yazıcıya veya dosya sunucusuna kimlerin erişebileceği merkezi olarak kontrol edilir.
Bir Sonraki Adım
Bu seride sırasıyla; domain içindeki kullanıcı/grup yapısını, Group Policy'i, Windows'un kimlik doğrulama mekanizmalarını (NTLM/Kerberos) ve Windows'un temel loglama/paylaşım sistemlerini öğreneceğiz. Bu bilgiler, Malware Analizi kütüphanemizdeki "Persistence Mekanizmaları" gibi ileri seviye konuları anlamak için de sağlam bir temel oluşturacak.
Bu makale, Active Directory'e giriş niteliğinde, başlangıç seviyeli bir özetidir; SiberCrew ekibi tarafından hazırlanmış özgün içeriktir.