![]() |
Bir Aktif Dizin veya LDAP sunucusunu ilave kimlik doğrulama cihazı olarak belirtmek için, kimlik doğrulaması için kullanılan sunucunun bilgilerini kaydetmeniz gerekir. Gerektiği şekilde bir bağlantı testi gerçekleştirin.
|
1
|
[Active Directory Kullan] onay kutusunu ve [Etki Alanı Listesini Ayarla:] için [Manüel Ayarla] seçeneğini belirleyin.
|
2
|
[Active Directory Yönetimi...]
![]() |
3
|
[Etki Alanı Ekle...] seçeneğine tıklayın.
|
4
|
Gerekli bilgileri girin.
![]() ![]() Oturum açma hedefi olan Aktif Dizin alanının adını girin (Örnek: company.domain.com).
![]() NetBIOS alan adını girin (Örnek: company).
![]() Active Directory sunucusunun ana bilgisayar adını veya IPv4 adresini girin. Bir ikincil sunucu kullanırken, [İkincil Ana Makine Adı veya IP Adresi:] kısmında adı belirtin.
Örnek:
Ana bilgisayara adı: ad-server1 IPv4 adresini kullanma: 192.168.18.138 ![]() Aktif Dizin sunucusuna erişmek ve sunucuda arama yapmak için kullanıcı adı ve parola girin.
![]() Aktif Dizin sunucusundaki her bir kullanıcı hesabı için oturum açma adı, ekran adı ve e-posta adresinin veri alanlarını (öznitelik alanları) belirtin (Örnek: sAMAccountName, cn, mail).
|
5
|
Bağlantının kurulabildiğini onaylamak için [Bağlantıyı Test Et] öğesine ve sonra [Ekle] seçeneğine tıklayın.
![]()
Sunucu bilgilerini düzenlemek için
Düzenlemek istediğiniz sunucu bilgileri için [Düzenle] seçeneğine tıklayın, gerekli değişiklikleri yapın ve [Güncelle] seçeneğine tıklayın.
|
1
|
[LDAP sunucusu kullan] onay kutusunu seçin ve [LDAP Sunucu Yönetimi...]
![]() |
2
|
[Sunucu Ekle...] seçeneğine tıklayın.
|
3
|
LDAP sunucusu bilgilerini girin.
![]() ![]() LDAP sunucusunun adını girin. "localhost" adı kullanılamaz. Sunucu adı boşluk içeremez.
![]() LDAP sunucusunun IP adresini veya ana bilgisayar adını girin (Örnek: ldap.example.com). Geri döngü adresi (127.0.0.1) kullanılamaz.
![]() LDAP sunucusuyla iletişim için kullanılan bağlantı noktası numarasını girin. Sunucu üzerinde yapılandırılan ayarın aynısını kullanın. Bir sayı girmezseniz, [TLS Kullan] onay kutusu seçildiğinde otomatik olarak "636" veya onay kutusunun işareti kaldırıldığında "389" olarak ayarlanır.
![]() Ortamınızda bir ikincil sunucu kullanırken IP adresini ve port numarasını girin.
![]() Gerektiğinde bir açıklama veya not girin.
![]() LDAP sunucusu ile iletişim için TLS şifrelemesi kullanırken onay kutusunu seçin.
![]() LDAP sunucusu anonim erişime izin verecek şekilde ayarlanmışsa, LDAP sunucusuna anonim erişime izin vermek için onay kutusunun işaretini kaldırın. Kimlik doğrulaması için ad ve parola kullanırken onay kutusunu seçip [Kullanıcı Adı:] ve [Parola:] değerlerini girin.
![]() LDAP sunucusu kimlik doğrulaması gerçekleştirildiğinde kullanıcı bilgilerini aramak için konum (seviye) belirtin.
|
4
|
Öznitelik adları ile alan adının nasıl ayarlanacağını belirtin.
![]() ![]() LDAP sunucusundaki kullanıcı adı için LDAP veri alanı (öznitelik adı) belirtin (Örnek: uid).
![]() LDAP sunucusundaki her bir kullanıcı hesabı için oturum açma adı, ekran adı ve e-posta adresinin LDAP veri alanlarını (öznitelik alanları) belirtin (Örnek: uid, cn, mail).
![]() Oturum açma hedefinin alan adının nasıl ayarlanacağını seçin. Alan adını doğrudan belirtmek için [Alan adını belirtin] öğesini seçip alan adını girin. LDAP sunucusu üzerindeki alan adının alınacağı bir LDAP veri alanı (öznitelik adı) belirtmek için [Alan adı alma için öznitelik adını belirtin] öğesini seçip öznitelik adını girin (Örnek: dc).
|
5
|
Bağlantının kurulabildiğini onaylamak için [Bağlantıyı Test Et] öğesine ve sonra [Ekle] seçeneğine tıklayın.
|
[Arama Ölçütleri]
|
[Karakter Dizesi] için arama ölçütlerini seçin.
|
[Karakter Dizesi]
|
[Göz Atılacak Kullanıcı Özniteliği:] bölümünde belirtilen özniteliğe kayıtlı karakter dizesini girin. Kullanıcının ait olduğu gruba göre ayrıcalıkları ayarlamak için grup adını girin.
|
[Görev]
|
Ölçütlerle eşleşen kullanıcılar için geçerli olan ayrıcalıkları seçin.
|
![]() |
DNS AyarlarıAktif Dizin tarafında Kerberos için kullanılan bağlantı noktası numarası değiştirilirse aşağıdaki ayarlar gereklidir.
Aktif Dizin Kerberos hizmetinin bilgileri bir SRV kaydı olarak aşağıdaki gibi kaydedilmelidir:
Hizmet: "_kerberos"
Protokol: "_udp"
Port numarası: Aktif Dizin alanının (bölge) Kerberos hizmeti tarafından kullanılan port numarası
Bu hizmeti sunan ana bilgisayar: Aktif Dizin alanının (bölge) Kerberos hizmetini fiilen sağlayan etki alanı denetleyicisinin ana bilgisayar adı
Toplu içe aktarma/toplu dışa aktarmaBu ayar, bu ayarın toplu alımını destekleyen modellerle birlikte alınabilir/çıkartılabilir. Ayar Verilerini İçeri/Dışarı Aktarma
Bu ayar toplu aktarma sırasında [Ayarlar/Kayıt Temel Bilgileri] alanına eklenir. Tüm Ayarları Alma/Aktarma
|