{"id":372,"title":"AD Forest Trust \u00dczerinde Yetkilendirme ve Group Policy Y\u00f6netimi","content":"<div id=\"model-response-message-contentr_17a81e53213b0b51\" class=\"markdown markdown-main-panel stronger enable-updated-hr-color\" dir=\"ltr\" aria-live=\"polite\" aria-busy=\"false\">Ge&ccedil;ti\u011fimiz <a title=\"Hyper-V Laboratuvar\u0131nda Active Directory Forest Trust Yap\u0131land\u0131rmas\u0131\" href=\"..\/..\/hyper-v-laboratuvarinda-active-directory-forest-trust-yapilandirmasi\">yaz\u0131da<\/a>&nbsp;<code data-path-to-node=\"3\" data-index-in-node=\"18\">onder.local<\/code> ve <code data-path-to-node=\"3\" data-index-in-node=\"33\">monder.local<\/code> Forest yap\u0131lar\u0131 aras\u0131nda iki y&ouml;nl&uuml; (Two-way) Forest Trust kurulumunu tamamlam\u0131\u015ft\u0131k. Ancak sadece g&uuml;ven kurmak yetmez; as\u0131l mesele, bir Forest'taki kullan\u0131c\u0131n\u0131n di\u011ferindeki bir dosyaya nas\u0131l eri\u015fece\u011fi ve merkezi politikalar\u0131n nas\u0131l y&ouml;netilece\u011fidir.\n<p data-path-to-node=\"4\">Bu yaz\u0131da, \"Cross-Forest\" (Forest'lar aras\u0131) yetkilendirme ve Group Policy (GPO) davran\u0131\u015flar\u0131n\u0131 laboratuvar ortam\u0131nda sim&uuml;le ediyoruz.<\/p>\n<hr data-path-to-node=\"5\">\n<h2 data-path-to-node=\"6\">1. Cross-Forest Kaynak Eri\u015fimi (Yetkilendirme)<\/h2>\n<p data-path-to-node=\"7\">Bir Forest'taki kullan\u0131c\u0131n\u0131n di\u011fer Forest'taki bir payla\u015f\u0131ma eri\u015fmesi i&ccedil;in <strong data-path-to-node=\"7\" data-index-in-node=\"75\">\"AGDLP\" (Account, Global, Domain Local, Permissions)<\/strong> stratejisinin geni\u015fletilmi\u015f halini kullan\u0131r\u0131z.<\/p>\n<h3 data-path-to-node=\"8\">Uygulama Ad\u0131mlar\u0131:<\/h3>\n<ol start=\"1\" data-path-to-node=\"9\">\n<li>\n<p data-path-to-node=\"9,0,0\"><strong data-path-to-node=\"9,0,0\" data-index-in-node=\"0\">Kaynak Forest (monder.local):<\/strong> Burada bir dosya payla\u015f\u0131m\u0131 (&ouml;rn: <code data-path-to-node=\"9,0,0\" data-index-in-node=\"63\">Muhasebe_Belgeleri<\/code>) olu\u015fturdum.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"9,1,0\"><strong data-path-to-node=\"9,1,0\" data-index-in-node=\"0\">Grup Stratejisi:<\/strong> <code data-path-to-node=\"9,1,0\" data-index-in-node=\"17\">monder.local<\/code> i&ccedil;erisinde bir <strong data-path-to-node=\"9,1,0\" data-index-in-node=\"45\">Domain Local Group<\/strong> olu\u015fturdum (&ouml;rn: <code data-path-to-node=\"9,1,0\" data-index-in-node=\"81\">DL_Muhasebe_Read<\/code>).<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"9,2,0\"><strong data-path-to-node=\"9,2,0\" data-index-in-node=\"0\">&Uuml;yelik:<\/strong> Trust sayesinde, <code data-path-to-node=\"9,2,0\" data-index-in-node=\"25\">onder.local<\/code> i&ccedil;erisindeki bir kullan\u0131c\u0131y\u0131 veya Global Grubu, <code data-path-to-node=\"9,2,0\" data-index-in-node=\"85\">monder.local<\/code>'deki bu Domain Local grubuna &uuml;ye olarak ekledim.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"9,3,0\"><strong data-path-to-node=\"9,3,0\" data-index-in-node=\"0\">Sonu&ccedil;:<\/strong> <code data-path-to-node=\"9,3,0\" data-index-in-node=\"7\">onder.local\\irfan<\/code> kullan\u0131c\u0131s\u0131, kendi kimlik bilgileriyle <code data-path-to-node=\"9,3,0\" data-index-in-node=\"64\">\\\\monder-dc\\Muhasebe_Belgeleri<\/code> klas&ouml;r&uuml;ne sorunsuz eri\u015febildi.<\/p>\n<\/li>\n<\/ol>\n<hr data-path-to-node=\"10\">\n<h2 data-path-to-node=\"11\">2. Group Policy Objects (GPO) ve Forest Trust \u0130li\u015fkisi<\/h2>\n<p data-path-to-node=\"12\">S\u0131k&ccedil;a sorulan soru \u015fudur: \"onder.local &uuml;zerindeki bir GPO, monder.local &uuml;zerindeki bir kullan\u0131c\u0131y\u0131 etkiler mi?\"<\/p>\n<p data-path-to-node=\"13\"><strong data-path-to-node=\"13\" data-index-in-node=\"0\">Kritik Bilgi:<\/strong> Group Policy'ler Forest s\u0131n\u0131r\u0131n\u0131 ge&ccedil;emez. Yani bir GPO objesini do\u011frudan di\u011fer Forest'taki bir OU'ya (Organizational Unit) ba\u011flayamazs\u0131n\u0131z (linkleme yapamazs\u0131n\u0131z).<\/p>\n<h3 data-path-to-node=\"14\">&Ccedil;&ouml;z&uuml;m Senaryolar\u0131:<\/h3>\n<ul data-path-to-node=\"15\">\n<li>\n<p data-path-to-node=\"15,0,0\"><strong data-path-to-node=\"15,0,0\" data-index-in-node=\"0\">Ayr\u0131 Y&ouml;netim:<\/strong> Her iki Forest i&ccedil;in de GPO'lar kendi Domain Controller'lar\u0131 &uuml;zerinde olu\u015fturulmal\u0131d\u0131r.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"15,1,0\"><strong data-path-to-node=\"15,1,0\" data-index-in-node=\"0\">GPO Migration:<\/strong> E\u011fer <code data-path-to-node=\"15,1,0\" data-index-in-node=\"20\">onder.local<\/code> &uuml;zerindeki m&uuml;kemmel bir g&uuml;venlik politikas\u0131n\u0131 <code data-path-to-node=\"15,1,0\" data-index-in-node=\"78\">monder.local<\/code>'de de kullanmak istiyorsan\u0131z, GPO'yu <strong data-path-to-node=\"15,1,0\" data-index-in-node=\"128\">\"Backup\"<\/strong> al\u0131p di\u011fer tarafa <strong data-path-to-node=\"15,1,0\" data-index-in-node=\"155\">\"Import\"<\/strong> etmeniz gerekir.<\/p>\n<\/li>\n<\/ul>\n<hr data-path-to-node=\"16\">\n<h2 data-path-to-node=\"17\">3. Loopback Processing ve Forest Trust<\/h2>\n<p data-path-to-node=\"18\">E\u011fer bir kullan\u0131c\u0131 <code data-path-to-node=\"18\" data-index-in-node=\"19\">onder.local<\/code> domainine &uuml;ye olup, fiziksel olarak <code data-path-to-node=\"18\" data-index-in-node=\"67\">monder.local<\/code> domainine dahil bir bilgisayarda oturum a&ccedil;arsa ne olur?<\/p>\n<p data-path-to-node=\"19\">Bu durumda <strong data-path-to-node=\"19\" data-index-in-node=\"11\">GPO Loopback Processing<\/strong> devreye girer. Bilgisayar\u0131n bulundu\u011fu domaindeki (<code data-path-to-node=\"19\" data-index-in-node=\"85\">monder.local<\/code>) \"Computer Policy\" kurallar\u0131 uygulanmaya devam ederken, kullan\u0131c\u0131n\u0131n kendi domainindeki (<code data-path-to-node=\"19\" data-index-in-node=\"187\">onder.local<\/code>) \"User Policy\" kurallar\u0131 da &ccedil;ekilir.<\/p>\n<hr data-path-to-node=\"20\">\n<h2 data-path-to-node=\"21\">4. Laboratuvar Testi: Kimlik Do\u011frulama Kan\u0131t\u0131<\/h2>\n<p data-path-to-node=\"22\">Yap\u0131land\u0131rman\u0131n &ccedil;al\u0131\u015ft\u0131\u011f\u0131n\u0131 kan\u0131tlamak i&ccedil;in \u015fu testi ger&ccedil;ekle\u015ftirdim:<\/p>\n<ol start=\"1\" data-path-to-node=\"23\">\n<li>\n<p data-path-to-node=\"23,0,0\"><code data-path-to-node=\"23,0,0\" data-index-in-node=\"0\">monder.local<\/code>'deki bir sunucuya Uzak Masa&uuml;st&uuml; (RDP) ile ba\u011flanmaya &ccedil;al\u0131\u015ft\u0131m.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"23,1,0\">Kullan\u0131c\u0131 ad\u0131 k\u0131sm\u0131na <code data-path-to-node=\"23,1,0\" data-index-in-node=\"22\">onder\\irfan<\/code> yazd\u0131m.<\/p>\n<\/li>\n<li>\n<p data-path-to-node=\"23,2,0\">Trust sayesinde <code data-path-to-node=\"23,2,0\" data-index-in-node=\"16\">monder<\/code> domainindeki sunucu, <code data-path-to-node=\"23,2,0\" data-index-in-node=\"44\">onder<\/code> domainindeki Kerberos anahtar\u0131na g&uuml;vendi ve oturumu a&ccedil;t\u0131.<\/p>\n<\/li>\n<\/ol>\n<blockquote data-path-to-node=\"24\">\n<p data-path-to-node=\"24,0\"><strong data-path-to-node=\"24,0\" data-index-in-node=\"0\">Not:<\/strong> E\u011fer \"Forest-wide Authentication\" yerine \"Selective Authentication\" se&ccedil;mi\u015f olsayd\u0131k, bu RDP ba\u011flant\u0131s\u0131 &ouml;ncesinde bilgisayar nesnesi &uuml;zerinde \"Allowed to Authenticate\" izni vermem gerekecekti.<\/p>\n<\/blockquote>\n<hr data-path-to-node=\"25\">\n<h2 data-path-to-node=\"26\">Sonu&ccedil;<\/h2>\n<p data-path-to-node=\"27\"><code data-path-to-node=\"27\" data-index-in-node=\"0\">onder.local<\/code> ve <code data-path-to-node=\"27\" data-index-in-node=\"15\">monder.local<\/code> aras\u0131ndaki bu &ccedil;al\u0131\u015fma, Active Directory'nin sadece bir veritaban\u0131 de\u011fil, devasa bir g&uuml;ven a\u011f\u0131 oldu\u011funu g&ouml;steriyor. Cross-forest yetkilendirme sayesinde y&ouml;netim kolayla\u015f\u0131rken, GPO s\u0131n\u0131rlar\u0131 sayesinde de y&ouml;netimsel ba\u011f\u0131ms\u0131zl\u0131k korunmu\u015f oluyor.<\/p>\n<hr data-path-to-node=\"28\">\n<p data-path-to-node=\"29\">&nbsp;<\/p>\n<\/div>\n<p><!----><\/p>","excerpt":"Bu yaz\u0131da, \"Cross-Forest\" (Forest'lar aras\u0131) yetkilendirme ve Group Policy (GPO) davran\u0131\u015flar\u0131n\u0131 laboratuvar ortam\u0131nda sim\u00fcle ediyoruz.","created_at":"2026-01-05 07:39:55","updated_at":"2026-09-23 17:01:06","category_id":6,"view_count":443,"reading_time":3,"status":"published","editor_choice":0,"is_editor_choice":0,"published_at":"2026-01-05 04:40:02","featured_image":"\/uploads\/images\/2026\/01\/695b414128113_1767588161.jpg","slug":"ad-forest-trust-uzerinde-yetkilendirme-ve-group-policy-yonetimi","category_name":"Sistem","category_slug":"sistem"}