{"id":264,"title":"Active Directory G\u00fcven \u0130li\u015fkisi Sorunlar\u0131 i\u00e7in \u00c7\u00f6z\u00fcm Y\u00f6ntemleri","content":"<h2>Etki Alan\u0131 G\u00fcven \u0130li\u015fkisi Nedir?<\/h2> Windows a\u011flar\u0131nda, bir bilgisayar etki alan\u0131na (domain) kat\u0131ld\u0131\u011f\u0131nda, bilgisayar ile etki alan\u0131 denetleyicisi aras\u0131nda kar\u015f\u0131l\u0131kl\u0131 bir g\u00fcven ili\u015fkisi kurulur. Bu ili\u015fki, makine hesab\u0131 parolas\u0131 olarak bilinen gizli bir payla\u015f\u0131lan anahtar \u00fczerinden sa\u011flan\u0131r. Bu parola: <ul> <li>Bilgisayar\u0131n yerel kay\u0131tlar\u0131nda saklan\u0131r<\/li> <li>Etki alan\u0131 denetleyicisinde de ayn\u0131 parolan\u0131n bir kopyas\u0131 tutulur<\/li> <li>Her 30 g\u00fcnde bir otomatik olarak yenilenir<\/li> <\/ul> <h2>G\u00fcven \u0130li\u015fkisi Neden Bozulur?<\/h2> G\u00fcven ili\u015fkisinin bozulmas\u0131n\u0131n birka\u00e7 yayg\u0131n nedeni vard\u0131r: <ol> <li>Bilgisayar uzun s\u00fcre etki alan\u0131ndan ayr\u0131 kald\u0131\u011f\u0131nda (30+ g\u00fcn)<\/li> <li>Sistem geri y\u00fckleme i\u015flemi yap\u0131ld\u0131\u011f\u0131nda<\/li> <li>Etki alan\u0131 denetleyicisinde bilgisayar hesab\u0131 s\u0131f\u0131rland\u0131\u011f\u0131nda<\/li> <li>Sanal makine klonlamas\u0131 s\u0131ras\u0131nda bilgisayar SID'leri \u00e7ak\u0131\u015ft\u0131\u011f\u0131nda<\/li> <\/ol> Active Directory ortam\u0131nda s\u0131k\u00e7a kar\u015f\u0131la\u015f\u0131lan \u201cThe trust relationship between this workstation and the primary domain failed\u201d (Bu i\u015f istasyonu ve birincil etki alan\u0131 aras\u0131ndaki g\u00fcven ili\u015fkisi ba\u015far\u0131s\u0131z oldu) hatas\u0131 genellikle bilgisayar\u0131n Active Directory ile senkronizasyon sorunu ya\u015famas\u0131ndan kaynaklan\u0131r. Bu sorun \u00f6zellikle DC (Domain Controller) ve bilgisayar aras\u0131ndaki parola g\u00fcncellemelerinin eksik kalmas\u0131 durumunda ortaya \u00e7\u0131kar. Bu sorunu \u00e7\u00f6zmek i\u00e7in kullanabilece\u011finiz 3 etkili y\u00f6ntem bulunmaktad\u0131r: Bu y\u00f6ntem en basit ve h\u0131zl\u0131 \u00e7\u00f6z\u00fcm yoludur: 1. Yerel y\u00f6netici olarak oturum a\u00e7\u0131n 2. PowerShell\u2019de \u015fu komutu \u00e7al\u0131\u015ft\u0131r\u0131n: powershell Test-ComputerSecureChannel -Repair -Credential DomainName\\Administrator 3. Bilgisayar\u0131 yeniden ba\u015flat\u0131n 2. PowerShell ile Bilgisayar Parolas\u0131n\u0131 S\u0131f\u0131rlama 1. Yerel y\u00f6netici olarak giri\u015f yap\u0131n 2. PowerShell\u2019de \u015fu komutu kullan\u0131n: powershell Reset-ComputerMachinePassword -Server DomainServer -Credential DomainName\\Administrator 3. \u0130\u015flem sonras\u0131 bilgisayar\u0131 yeniden ba\u015flat\u0131n Son \u00e7are olarak bu y\u00f6ntemi kullanabilirsiniz: 1. Yerel y\u00f6netici olarak oturum a\u00e7\u0131n 2. Etki alan\u0131ndan \u00e7\u0131kmak i\u00e7in: cmd djoin \/leave 3. Yeniden ba\u015flat\u0131n ve etki alan\u0131na kat\u0131lmak i\u00e7in: cmd djoin \/domain DomainName \/user:DomainAdminUser \/passwordD * 4. Son bir yeniden ba\u015flatma yaparak i\u015flemi tamamlay\u0131n. Her y\u00f6ntemi s\u0131ras\u0131yla denemenizi ve hangisinin i\u015fe yarad\u0131\u011f\u0131n\u0131 not etmenizi \u00f6neririm. Ayr\u0131ca, bu i\u015flemleri yapmadan \u00f6nce \u00f6nemli verilerinizi yedeklemeyi unutmay\u0131n. Active Directory\u2019de g\u00fcven ili\u015fkisi hatalar\u0131n\u0131n ortaya \u00e7\u0131kmas\u0131n\u0131n birka\u00e7 temel sebebi vard\u0131r: 1. Senkronizasyon Sorunlar\u0131 - Bilgisayar ve Domain Controller aras\u0131ndaki parola g\u00fcncellemelerinin ba\u015far\u0131s\u0131z olmas\u0131 - A\u011f ba\u011flant\u0131 kesintileri nedeniyle senkronizasyonun tamamlanamamas\u0131 - Domain Controller\u2019a uzun s\u00fcre eri\u015filememesi 2. Sistem De\u011fi\u015fiklikleri - Bilgisayar\u0131n saatinin Domain Controller ile uyumsuz olmas\u0131 - Sistem ad\u0131n\u0131n de\u011fi\u015ftirilmesi - Windows i\u015fletim sisteminde yap\u0131lan b\u00fcy\u00fck g\u00fcncellemeler - Sistem geri y\u00fckleme i\u015flemleri sonras\u0131 olu\u015fan tutars\u0131zl\u0131klar 3. A\u011f ve DNS Sorunlar\u0131 - DNS kay\u0131tlar\u0131n\u0131n bozulmas\u0131 veya g\u00fcncel olmamas\u0131 - A\u011f g\u00fcvenlik duvar\u0131 ayarlar\u0131n\u0131n Domain Controller ile ileti\u015fimi engellemesi - DHCP sorunlar\u0131 nedeniyle IP adresi \u00e7ak\u0131\u015fmalar\u0131 4. G\u00fcvenlik Politikalar\u0131 - Group Policy de\u011fi\u015fiklikleri - G\u00fcvenlik g\u00fcncellemeleri sonras\u0131 olu\u015fan uyumsuzluklar - Hesap kilitlemeleri veya parola politikas\u0131 de\u011fi\u015fiklikleri 5. Donan\u0131m Sorunlar\u0131 - Bilgisayar\u0131n aniden kapanmas\u0131 veya elektrik kesintileri - Disk sorunlar\u0131 nedeniyle sistem dosyalar\u0131n\u0131n bozulmas\u0131 - RAM sorunlar\u0131 nedeniyle sistem karars\u0131zl\u0131\u011f\u0131 6. \u0130nsan Kaynakl\u0131 Hatalar - Yanl\u0131\u015f sistem yap\u0131land\u0131rmalar\u0131 - Yetkisiz sistem de\u011fi\u015fiklikleri - Domain yap\u0131land\u0131rmas\u0131nda yap\u0131lan hatalar \u00d6nleyici Tedbirler: 1. D\u00fczenli sistem yedeklemeleri al\u0131nmas\u0131 2. A\u011f altyap\u0131s\u0131n\u0131n d\u00fczenli kontrol\u00fc 3. G\u00fcvenlik g\u00fcncellemelerinin zaman\u0131nda yap\u0131lmas\u0131 4. Domain Controller\u2019lar\u0131n d\u00fczenli bak\u0131m\u0131 5. Sistem saatlerinin senkronize tutulmas\u0131 6. G\u00fcvenlik politikalar\u0131n\u0131n d\u00fczenli g\u00f6zden ge\u00e7irilmesi Bu sorunlar\u0131n \u00e7o\u011fu, proaktif sistem y\u00f6netimi ve d\u00fczenli bak\u0131m ile \u00f6nlenebilir. Sorun olu\u015ftu\u011funda ise, root cause analysis (k\u00f6k neden analizi) yap\u0131larak benzer sorunlar\u0131n tekrar etmesi engellenebilir. &nbsp; Kurumsal a\u011flarda s\u0131k\u00e7a kar\u015f\u0131la\u015f\u0131lan \"The trust relationship between this workstation and the primary domain failed\" hatas\u0131, sistem y\u00f6neticilerinin en \u00e7ok zaman\u0131n\u0131 alan sorunlardan biridir. Bu yaz\u0131da, Windows etki alan\u0131 g\u00fcven ili\u015fkisi nedir, neden bozulur ve nas\u0131l d\u00fczeltilir konular\u0131n\u0131 ele alaca\u011f\u0131z. &nbsp; <h2>Sorunu Tespit Etme ve \u00c7\u00f6zme<\/h2> G\u00f6rselde g\u00f6r\u00fcld\u00fc\u011f\u00fc gibi, oturum a\u00e7ma ekran\u0131nda \"The trust relationship between this workstation and the primary domain failed\" hatas\u0131 al\u0131nd\u0131\u011f\u0131nda \u00e7\u00f6z\u00fcm i\u00e7in iki y\u00f6ntem bulunmaktad\u0131r: <h3>1. PowerShell ile H\u0131zl\u0131 \u00c7\u00f6z\u00fcm<\/h3> G\u00f6rselin alt k\u0131sm\u0131nda g\u00f6sterilen komut, g\u00fcven ili\u015fkisini onarmak i\u00e7in en h\u0131zl\u0131 y\u00f6ntemdir: <pre><code >Test-ComputerSecureChannel -Repair -Credential (Get-Credential) <\/code><\/pre> Bu komutu \u00e7al\u0131\u015ft\u0131rmak i\u00e7in etki alan\u0131 y\u00f6netici yetkilerine sahip olman\u0131z gerekir. Komut, bilgisayar hesab\u0131 ile etki alan\u0131 aras\u0131ndaki g\u00fcven ili\u015fkisini yeniden olu\u015fturur. <h3>2. Makine Hesab\u0131 \u015eifresi Mekanizmas\u0131<\/h3> G\u00f6rselde Registry Editor k\u0131sm\u0131nda g\u00f6sterilen <code>HKEY_LOCAL_MACHINE\\SECURITY\\Policy\\Secrets\\$MACHINE.ACC<\/code> anahtar\u0131, bilgisayar\u0131n etki alan\u0131 ile payla\u015ft\u0131\u011f\u0131 \u015fifre bilgilerini i\u00e7erir: <ul> <li><code>CurrVal<\/code>: Ge\u00e7erli makine hesab\u0131 \u015fifresi<\/li> <li><code>OldVal<\/code>: \u00d6nceki makine hesab\u0131 \u015fifresi<\/li> <\/ul> Windows, iki \u015fifre de\u011ferini de saklar \u00e7\u00fcnk\u00fc etki alan\u0131 denetleyicileri aras\u0131nda replikasyon gecikmesi olabilir. Bu sayede, bir denetleyicinin hen\u00fcz yeni \u015fifreyi almamas\u0131 durumunda eski \u015fifre ile kimlik do\u011frulama yap\u0131labilir. <h2>Sorunu \u00d6nlemek \u0130\u00e7in \u0130pu\u00e7lar\u0131<\/h2> <ol> <li>Uzaktan \u00e7al\u0131\u015fan diz\u00fcst\u00fc bilgisayarlar\u0131 VPN \u00fczerinden d\u00fczenli olarak etki alan\u0131na ba\u011flay\u0131n<\/li> <li>Sistem geri y\u00fckleme i\u015flemlerinden \u00f6nce bilgisayar\u0131 etki alan\u0131ndan \u00e7\u0131kar\u0131n<\/li> <li>Sanal makine \u015fablonlar\u0131 olu\u015fturmadan \u00f6nce Sysprep kullan\u0131n<\/li> <li>Planl\u0131 bak\u0131m d\u00f6nemlerinde <code>netdom resetpwd<\/code> komutu ile \u015fifreleri yenileyin<\/li> <\/ol> <h2>Sonu\u00e7<\/h2> Etki alan\u0131 g\u00fcven ili\u015fkisi sorunlar\u0131, Windows a\u011f ortamlar\u0131nda s\u0131k kar\u015f\u0131la\u015f\u0131lan ancak anla\u015f\u0131lmas\u0131 ve \u00e7\u00f6z\u00fclmesi kolay problemlerdir. Yukar\u0131daki y\u00f6ntemler kullan\u0131larak, kullan\u0131c\u0131lar\u0131n i\u015f ak\u0131\u015f\u0131n\u0131 en az kesinti ile s\u00fcrd\u00fcrmelerine yard\u0131mc\u0131 olunabilir. Siz de bu t\u00fcr sorunlarla kar\u015f\u0131la\u015f\u0131yor musunuz? Yorumlarda deneyimlerinizi payla\u015fabilirsiniz. <hr \/> <em>Not: Bu blog yaz\u0131s\u0131, Windows etki alan\u0131 y\u00f6netimi konusunda temel bilgilere sahip BT profesyonelleri i\u00e7in haz\u0131rlanm\u0131\u015ft\u0131r.<\/em>","excerpt":"Active Directory ortam\u0131nda s\u0131k\u00e7a kar\u015f\u0131la\u015f\u0131lan \u201cThe trust relationship between this workstation and the primary domain failed\u201d (Bu i\u015f istasyonu ve birincil etki alan\u0131 aras\u0131ndaki g\u00fcven ili\u015fkisi ba\u015far\u0131s\u0131z oldu) hatas\u0131 genellikle bilgisayar\u0131n Active Directory ile senkronizasyon sorunu ya\u015famas\u0131ndan kaynaklan\u0131r. Bu sorun \u00f6zellikle DC (Domain Controller) ve bilgisayar aras\u0131ndaki parola g\u00fcncellemelerinin eksik kalmas\u0131 durumunda ortaya \u00e7\u0131kar.","created_at":"2024-12-29 11:34:22","updated_at":"2026-09-23 12:10:10","category_id":6,"view_count":880,"reading_time":6,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2024-12-29 11:34:22","featured_image":"resimyok.jpg","slug":"active-directory-guven-iliskisi-sorunlari-icin-cozum-yontemleri","category_name":"Sistem","category_slug":"sistem","category_color":"#3b82f6"}