Gerçek kurumsal operasyon deneyiminden anonimleştirilmiş teknik çalışma.
Problem
Kurumsal Active Directory ortamlarında kullanıcı ve bilgisayar yaşam döngüsü, yetkilendirme, parola işlemleri ve istemci politikalarının standart bir operasyon modeliyle yönetilmesi gerekir.
Yaklaşım
OU ve grup yapılarının operasyonel ihtiyaca göre yönetimi, Group Policy kontrolleri, hesap kilidi ve parola işlemleri, LAPS tabanlı yerel yönetici parola süreçleri ve PowerShell ile tekrarlanan yönetim görevlerinin otomasyonu üzerine çalışıldı.
Teknik odak
- Active Directory kullanıcı/bilgisayar/grup yönetimi
- Group Policy operasyonları
- DNS ve domain servisleri sorun giderme
- LAPS ve ayrıcalıklı erişim süreçleri
- PowerShell ile yönetim otomasyonu
Sonuç
Kimlik ve erişim operasyonlarının daha standart, tekrarlanabilir ve dokümante edilebilir şekilde yürütülmesini sağlayan bir yönetim yaklaşımı oluşturuldu.
Güvenlik ve kurum gizliliği nedeniyle gerçek domain, IP, kullanıcı sayısı, erişim bilgileri ve tanımlayıcı altyapı detayları yayımlanmamıştır.
