En Önemli 7 Active Directory Hesap ve Grupları
Active Directory Kurulumu İle Oluşan Varsayılan Kullanıcı Hesapları ve Grupları

Bir forest, domain ya da domain controller kurulduğunda, kurulan sistemin yönetilmesi ve erişim denetimlerinin yapılandırması için varsayılan kullanıcı hesapları ve grupları otomatik olarak oluşturulur. En önemli görülen hesaplar ve gruplardan 7 tanesi aşağıdaki şekildedir.
Active Directory Kurulumu İle Oluşan Varsayılan Kullanıcı Hesapları ve Grupları
Administrator hesabı domain içinde en önemli erişim ve ayrıcalıklara sahip varsayılan kullanıcı hesabıdır. Administrator hesabı varsayılan olarak bir domain içinde, Administrators, Domain Admins, Domain Users, Enterprise Admins, Group Policy Creator Owners ve Schema Admins gruplarına üyedir.
Administrators grubu, Bulunduğu sisteme bağlı olarak, tek bir bilgisayar veya bir domainde tam yönetim erişimi sağlayan yerel bir gruptur. Bu grup tam erişime sahip olduğundan, kullanıcı eklerken çok dikkatli olunmalıdır. Birini yerel bir bilgisayar veya domainde yönetici yapmak için, tek yapılması gereken o kişiyi bu grubun üyesi yapmaktır. Yalnızca Administrators grubunun üyeleri bu grubu değiştirebilir. Bu grubun varsayılan üyeleri, Administrator, Domain Admins ve Enterprise Admins’tir. Bir bilgisayar kurulduğunda varsayılan olarak bu grup oluşturulur ve bilgisayarın yönetimi için bütün yetkiye sahiptir. Aynı şekilde mantıkla bu grup yine Domain Controllers için dolayısıyla Active Directory için bütün yetkiye sahiptir.
Domain Admins grubu, domain içindeki tüm bilgisayarların yönetilmesine yardımcı olmak için tasarlanmış genel bir gruptur. Bu grubun üyeleri, bir domain içindeki tüm bilgisayarlar üzerinde yönetici denetimine sahiptir, çünkü bunlar varsayılan olarak Administrators grubunun üyesidir. Biri bir domain için yönetici yapılmak istenirse, o kişinin bu grubun üyesi yapılması yeterlidir.
Enterprise Admins grubu bir domain tree ve ya forest içindeki tüm bilgisayarların yönetilmesine yardımcı olmak için tasarlanmış genel veya evrensel bir gruptur. Bu grubun üyeleri, kuruluştaki tüm bilgisayarlar üzerinde yönetici denetimine sahiptir, çünkü grup varsayılan olarak Administrators grubunun bir üyesidir. Birini tüm kuruluşta yönetici yapmak için, o kişinin bu gruba üye yapılması yeterlidir.
Group Policy Creator Owners grubu group policy (grup ilkesi) yönetimine yardımcı olmak için tasarlanmış genel bir gruptur. Bu grubun üyeleri, group policy (grup ilkesi) üzerinde tam kontrol sahibidir.
Protected Users grubu kimlik doğrulama politikalarıyla birlikte kullanılmak üzere tasarlanmış genel bir gruptur. Bu gruba üye olmak, kimlik doğrulama için yalnızca Kerberos’un kullanılabilmesini sağlar. (Yalnızca Windows Server 2012 R2 ve sonraki sürümlerinde kullanılabilir.)
Schema Admins grubu Active Directory şemasının yönetilmesine yardımcı olmak amacıyla tasarlanmış genel bir gruptur. Bu grubun üyeleri şema üzerinde tam yetkiye sahiptir.
En Önemli 7 Active Directory Hesap ve Grupları
Bu makalede Active Directory kurulumu ile birlikte default olarak gelen kullanıcı ve grup hesaplarından bahsedildi.
Eğer bu konular tamamen yabancı geldiyse aşağıdaki makaleleri okunarak başlanabilir:
Lütfen tüm konularda bizimle iletişime geçmekten imtina etmeyiniz.