← Projeler ListesiKimlik & Erişim Yönetimi
Mühendislik Vaka AnaliziASSERSAN

Kurumsal Kimlik, OU ve GPO Yönetişimi

Active Directory Alan Kurulumu, Hiyerarşik OU Mimarisi ve ADAudit Plus Denetim Entegrasyonu

ASSERSAN bünyesinde Active Directory alan kurulumu, departman bazlı hiyerarşik OU mimarisi, merkezi GPO güvenlik politikaları yönetişimi ve ADAudit Plus ile dizin denetim loglarının izlenmesi.

KurumASSERSAN
PozisyonBT Yöneticisi
Dönem2025 – Günümüz
Kanıt DurumuDOĞRULANMIŞ
Kullanılan Teknolojiler:
Active Directory Domain ServicesGroup Policy Objects (GPO)OU MimarisiADAudit PlusWindows ServerDNS Yönetimi

Doğrulanmış Teknik Kapsam

01

Departman ve fonksiyon bazlı hiyerarşik Organizational Unit (OU) mimarisi tasarımı

02

Merkezi GPO güvenlik ilkeleriyle uç nokta parola, ekran kilidi ve güvenlik sıkılaştırma yönetimi

03

ADAudit Plus adaptasyonu ile kritik dizin olaylarının ve oturum açma loglarının denetimi

04

Yetkisiz ayrıcalık artışlarının ve anomali oluşturan kullanıcı hareketlerinin tespiti

Bağlam & Amaç

ASSERSAN bünyesinde şirket içi kimlik ve erişim altyapısının merkezi, güvenli ve kurumsal standartlara uygun olarak yönetilmesi hedeflenmiştir.

Teknik Zorluklar

Farklı departmanların yetkilendirme ihtiyaçlarının karşılanması, uç noktaların merkezi güvenlik politikalarıyla sıkılaştırılması ve dizin üzerindeki kritik değişikliklerin denetlenebilir kılınması.

Sistem Mimarisi & Etkileşim Katmanları

Kurumsal Kimlik ve Denetim Katmanları

Hiyerarşik kimlik doğrulama, merkezi politika dağıtımı ve olay denetimi ilişkisi.

11. Kimlik & Dizin Katmanı
Çekirdek Dizin

Merkezi kimlik doğrulama, Active Directory Domain Services ve DNS altyapısı.

Active Directory Domain ServicesMerkezi DNS ÇözümlemeKerberos Kimlik Doğrulama
22. Politika & Yönetişim Katmanı
Merkezi Yönetim

Hiyerarşik OU tasarımı ve departmanlara uygulanan merkezi GPO politikaları.

Departman Bazlı OU AğacıMerkezi GPO PolitikalarıParola & Hesap Kilitleme Kuralları
33. Denetim & Olay Katmanı
Güvenlik İzleme

ADAudit Plus ile dizin olaylarının izlenmesi ve güvenlik loglarının analizi.

ADAudit Plus EntegrasyonuDizin Değişiklik GünlükleriOturum Açma Denetimi
Soyut Katman MimarisiKamuya Açık Doğrulanmış Model

Kişisel Sorumluluklar

  • ›Active Directory etki alanı ve hiyerarşik OU mimarisinin tasarımı
  • ›Merkezi GPO politikalarının yapılandırılması ve dağıtımı
  • ›ADAudit Plus kurulumu ve dizin denetim loglarının izlenmesi
  • ›Uç nokta parola ve güvenlik politikalarının yönetişimi

Mimari Yaklaşım

Departman bazlı ve görev odaklı hiyerarşik bir OU ağacı kurgulandı. Tek amaçlı (single-purpose) GPO mimarisiyle politikaların etki alanları sınırlandırıldı. Dizin değişiklikleri ADAudit Plus ile izlemeye alındı.

Uygulama & Dağıtım

  • 1.Active Directory etki alanı kurulumu gerçekleştirildi.
  • 2.Departman ve fonksiyon bazlı hiyerarşik OU yapısı oluşturuldu.
  • 3.Merkezi parola ilkeleri, ekran kilidi süreleri ve uç nokta güvenlik sıkılaştırma GPO kuralları tanımlandı.
  • 4.ADAudit Plus entegrasyonu tamamlanarak kritik dizin hareketleri ve kullanıcı oturum logları izlenmeye başlandı.

Doğrulama & Test

  • ✓Farklı departmanlardaki istemciler üzerinde GPO sonuç ilkeleri (gpresult / RSoP) test edildi.
  • ✓ADAudit Plus üzerinde olay yakalama ve raporlama mekanizmaları doğrulandı.

Somut Sonuçlar

Sonuç 01

Active Directory etki alanı kurulumu, hiyerarşik OU mimarisi ve merkezi GPO yönetişimi kuruldu.

Sonuç 02

ADAudit Plus adaptasyonu ile dizin değişiklikleri ve oturum açma logları izlenebilir hale getirildi.

Sonuç 03

Uç noktalarda parola ve güvenlik sıkılaştırma ilkeleri merkezi olarak uygulandı.

Mühendislik Çıkarımları & Deneyimler

💡

Düz dizin yapısı yerine hiyerarşik OU mimarisi tercih edildiğinde politika yönetimi ve denetim sürdürülebilir hale gelir.

💡

GPO kalıtımının sade tutulması olası kural çakışmalarını önler.