Microsoft Entra Domain Services hakkında sık sorulan sorular (SSS)

Bu sayfa, Microsoft Entra Domain Services hakkında sık sorulan soruları yanıtlar.

Yapılandırma

Tek bir Microsoft Entra dizini için birden çok yönetilen etki alanı oluşturabilir miyim?

Hayır Tek bir Microsoft Entra dizini için yalnızca Microsoft Entra Domain Services tarafından hizmet sunulan tek bir yönetilen etki alanı oluşturabilirsiniz.

Microsoft Entra Domain Services'i Klasik bir sanal ağda etkinleştirebilir miyim?

Klasik sanal ağlar desteklenmez.

Daha fazla bilgi için resmi kullanımdan kaldırma bildirimine bakın.

Azure Resource Manager sanal ağında Microsoft Entra Domain Services'i etkinleştirebilir miyim?

Evet. Microsoft Entra Domain Services bir Azure Resource Manager sanal ağında etkinleştirilebilir. Yönetilen etki alanı oluşturduğunuzda klasik Azure sanal ağları artık kullanılamaz.

Microsoft Entra Domain Services'i bir Azure CSP (Bulut Çözümü Sağlayıcısı) aboneliğinde etkinleştirebilir miyim?

Evet. Daha fazla bilgi için bkz . Azure CSP aboneliklerinde Microsoft Entra Domain Services'ı etkinleştirme.

Microsoft Entra Domain Services'i federasyon Microsoft Entra dizininde etkinleştirebilir miyim? Parola karmalarını Microsoft Entra Id ile eşitlemiyorum. Bu dizin için Microsoft Entra Domain Services'i etkinleştirebilir miyim?

Hayır NTLM veya Kerberos aracılığıyla kullanıcıların kimliğini doğrulamak için, Microsoft Entra Etki Alanı Hizmetleri'nin kullanıcı hesaplarının parola karmalarına erişmesi gerekir. Federasyon dizininde parola karmaları Microsoft Entra dizininde depolanmaz. Bu nedenle, Microsoft Entra Domain Services bu tür Microsoft Entra dizinleriyle çalışmaz.

Ancak parola karması eşitlemesi için Microsoft Entra Bağlan kullanıyorsanız, parola karma değerleri Microsoft Entra Id'de depolandığından Microsoft Entra Etki Alanı Hizmetleri'ni kullanabilirsiniz.

Microsoft Entra Domain Services'i aboneliğim içindeki birden çok sanal ağda kullanılabilir hale getirebilir miyim?

Hizmetin kendisi bu senaryoyu doğrudan desteklemez. Yönetilen etki alanınız aynı anda yalnızca bir sanal ağda kullanılabilir. Ancak, Microsoft Entra Domain Services'ı diğer sanal ağlara göstermek için birden çok sanal ağ arasındaki bağlantıyı yapılandırabilirsiniz. Daha fazla bilgi için bkz . VPN ağ geçitlerini veya sanal ağ eşlemesini kullanarak Azure'daki sanal ağları bağlama.

PowerShell kullanarak Microsoft Entra Domain Services'i etkinleştirebilir miyim?

Evet. Daha fazla bilgi için bkz . PowerShell kullanarak Microsoft Entra Domain Services'ı etkinleştirme.

Resource Manager Şablonu kullanarak Microsoft Entra Domain Services'i etkinleştirebilir miyim?

Evet, Resource Manager şablonu kullanarak Microsoft Entra Domain Services yönetilen etki alanı oluşturabilirsiniz. Şablon dağıtılmadan önce bir hizmet sorumlusu ve yönetim için Microsoft Entra grubu Microsoft Entra yönetim merkezi veya PowerShell kullanılarak oluşturulmalıdır. Microsoft Entra yönetim merkezinde Bir Microsoft Entra Domain Services yönetilen etki alanı oluşturduğunuzda, şablonu diğer dağıtımlarla kullanmak üzere dışarı aktarma seçeneği de vardır. Daha fazla bilgi için bkz . Azure Resource Manager şablonu kullanarak Etki Alanı Hizmetleri yönetilen etki alanı oluşturma.

Microsoft Entra Domain Services yönetilen etki alanına etki alanı denetleyicileri ekleyebilir miyim?

Hayır Microsoft Entra Domain Services tarafından sağlanan etki alanı yönetilen bir etki alanıdır. Bu etki alanı için etki alanı denetleyicilerini sağlamanız, yapılandırmanız veya başka bir şekilde yönetmeniz gerekmez. Bu yönetim etkinlikleri Microsoft tarafından bir hizmet olarak sağlanır. Bu nedenle, yönetilen etki alanı için daha fazla etki alanı denetleyicisi (okuma-yazma veya salt okunur) ekleyemezsiniz.

Dizinime davet edilen konuk kullanıcılar Microsoft Entra Domain Services kullanabilir mi?

Hayır Microsoft Entra B2B davet işlemini kullanarak Microsoft Entra dizininize davet edilen konuk kullanıcılar, Microsoft Entra Domain Services yönetilen etki alanınızla eşitlenir. Ancak, bu kullanıcıların parolaları Microsoft Entra dizininizde depolanmaz. Bu nedenle, Microsoft Entra Domain Services'ın bu kullanıcılar için NTLM ve Kerberos karmalarını yönetilen etki alanınızla eşitlemesinin hiçbir yolu yoktur. Bu tür kullanıcılar, yönetilen etki alanında oturum açamaz veya bilgisayarları birleştiremez.

Etki Alanı Hizmetleri ile şirket içi orman arasında iki yönlü bir orman güveni oluşturulabilir mi?

Evet, iki yönlü güven oluşturabilirsiniz. Ayrıca, kullanıcıların kimlik doğrulaması ve erişimi için farklı senaryoları desteklemek için tek yönlü giden güven veya tek yönlü gelen güven oluşturabilirsiniz. Daha fazla bilgi için bkz . Orman güveni oluşturma.

Etki Alanı Hizmetleri, şirket içi alt etki alanlarıyla dış güven oluşturmayı destekliyor mu?

Etki Alanı Hizmetleri şu anda yalnızca orman güvenini destekler ve dış etki alanı güvenlerini desteklemez.

Yönetilen etki alanını taşıyabilir miyim?

Etki Alanı Hizmetleri tarafından yönetilen bir etki alanı oluşturduktan sonra, etki alanını farklı bir aboneliğe, kaynak grubuna veya bölgeye taşıyamazsınız. Geçici bir çözüm olarak, PowerShell veya Microsoft Entra yönetim merkezini kullanarak yönetilen etki alanını silebilir ve istediğiniz kurulumla yeniden oluşturabilirsiniz. Yönetilen etki alanı yeniden oluşturulurken geri yükleme işlemi sağlanamaz.

Mevcut bir Microsoft Entra Domain Services etki alanı adını yeniden adlandırabilir miyim?

Hayır Microsoft Entra Domain Services yönetilen etki alanı oluşturduktan sonra DNS etki alanı adını değiştiremezsiniz. Yönetilen etki alanını oluştururken DNS etki alanı adını dikkatle seçin. DNS etki alanı adını seçtiğinizde dikkat edilmesi gerekenler için Microsoft Entra Domain Services yönetilen etki alanı oluşturma ve yapılandırma öğreticisine bakın.

Microsoft Entra Domain Services yüksek kullanılabilirlik seçenekleri içeriyor mu?

Evet. Her Microsoft Entra Domain Services yönetilen etki alanı iki etki alanı denetleyicisi içerir. Bu etki alanı denetleyicilerini yönetmez veya bunlara bağlanmazsınız; bunlar yönetilen hizmetin bir parçasıdır. Microsoft Entra Domain Services'ı Kullanılabilirlik Alanları destekleyen bir bölgeye dağıtırsanız, etki alanı denetleyicileri bölgeler arasında dağıtılır. Kullanılabilirlik Alanları desteklemeyen bölgelerde, etki alanı denetleyicileri Kullanılabilirlik Kümeleri arasında dağıtılır. Bu dağıtım üzerinde yapılandırma seçenekleriniz veya yönetim denetiminiz yok. Daha fazla bilgi için bkz . Azure'da sanal makineler için kullanılabilirlik seçenekleri.

Yönetici ve işlemler

Uzak Masaüstü'nü kullanarak yönetilen etki alanımın etki alanı denetleyicisine bağlanabilir miyim?

Hayır Uzak Masaüstü kullanarak yönetilen etki alanı için etki alanı denetleyicilerine bağlanma izniniz yok. Microsoft Entra DC Yönetici istrators grubunun üyeleri, Active Directory Yönetici istration Center (ADAC) veya AD PowerShell gibi AD yönetim araçlarını kullanarak yönetilen etki alanını yönetebilir. Bu araçlar, yönetilen etki alanına katılmış bir Windows sunucusunda Uzak Sunucu Yönetici Istrasyon Araçları özelliği kullanılarak yüklenir. Daha fazla bilgi için bkz . Microsoft Entra Domain Services yönetilen etki alanını yapılandırmak ve yönetmek için yönetim VM'sini oluşturma.

Microsoft Entra Domain Services'i etkinleştirdim. Makineleri bu etki alanına katmak için hangi kullanıcı hesabını kullanabilirim?

Yönetilen etki alanının parçası olan tüm kullanıcı hesapları bir VM'ye katılabilir. Microsoft Entra DC Yönetici istrators grubunun üyelerine yönetilen etki alanına katılmış makinelere uzak masaüstü erişimi verilir.

Etki alanına katılabildiğim makine sayısı için herhangi bir kota var mı?

Etki alanına katılmış makineler için Etki Alanı Hizmetleri'nde kota yoktur.

Yönetilen bir etki alanına katılmış sanal makineler (VM' ler) için zaman nasıl eşitlenir?

Azure'da çalışan VM'ler, son derece doğru bir süre için Azure konaklarıyla eşitlenir. Şirket içinde çalışan Azure dışı VM'lerde, etki alanına katılmış VM'lere benzer şekilde dış NTP zaman kaynağıyla eşitleme için Windows Zaman Hizmetleri'nin yapılandırılmış olması gerekir. Daha fazla bilgi için bkz. Azure'da Active Directory Windows Sanal Makineler için zaman mekanizmasını yapılandırma.

Microsoft Entra Domain Services tarafından sağlanan yönetilen etki alanı için etki alanı yöneticisi ayrıcalıkları var mı?

Hayır Yönetilen etki alanında size yönetim ayrıcalıkları verilmez. Etki alanı Yönetici istrator ve Enterprise Yönetici istrator ayrıcalıklarını etki alanı içinde kullanamazsınız. şirket içi Active Directory etki alanı yöneticisi veya kuruluş yöneticisi gruplarının üyelerine yönetilen etki alanında etki alanı /kuruluş yöneticisi ayrıcalıkları da verilmez.

Yönetilen etki alanlarında LDAP veya diğer AD yönetim araçlarını kullanarak grup üyeliklerini değiştirebilir miyim?

Kaynak kaynakları Microsoft Entra Id olduğundan, Microsoft Entra Id'den Microsoft Entra Domain Services'e eşitlenen kullanıcılar ve gruplar değiştirilemez. Bu, kullanıcıları veya grupları AADDC Kullanıcıları yönetilen kuruluş biriminden özel bir kuruluş birimine taşımayı içerir. Yönetilen etki alanında bulunan herhangi bir kullanıcı veya grup değiştirilebilir.

Yönetilen bir etki alanındaki DHCP sunucusunu yetkileyebilir miyim?

Hayır Yönetilen bir etki alanında bulunmayan bir DHCP sunucusunu yetkilendirmek için etki alanı Yönetici üyeliği gereklidir.

Microsoft Entra dizinimde yaptığım değişikliklerin yönetilen etki alanımda görünmesi ne kadar sürer?

Microsoft Entra kullanıcı arabirimi veya PowerShell kullanılarak Microsoft Entra dizininizde yapılan değişiklikler otomatik olarak yönetilen etki alanınızla eşitlenir. Bu eşitleme işlemi arka planda çalışır. Bu eşitlemenin tüm nesne değişikliklerini tamamlaması için tanımlı bir zaman aralığı yoktur.

Microsoft Entra Domain Services tarafından sağlanan yönetilen etki alanının şemasını genişletebilir miyim?

Hayır Şema, yönetilen etki alanı için Microsoft tarafından yönetilir. Şema uzantıları Microsoft Entra Domain Services tarafından desteklenmez.

Yönetilen etki alanımda DNS kayıtlarını değiştirebilir veya ekleyebilir miyim?

Evet. Microsoft Entra DC Yönetici istrators grubunun üyelerine yönetilen etki alanındaki DNS kayıtlarını değiştirmek için DNS Yönetici istrator ayrıcalıkları verilir. Bu kullanıcılar, DNS'yi yönetmek için yönetilen etki alanına katılmış Windows Server çalıştıran bir makinede DNS Yöneticisi konsolunu kullanabilir. DNS Yöneticisi konsolunu kullanmak için, sunucudaki Uzak Sunucu Yönetici istrasyon Araçları isteğe bağlı özelliğinin parçası olan DNS Sunucusu Araçları'nı yükleyin. Daha fazla bilgi için bkz. Microsoft Entra Domain Services yönetilen etki alanında DNS'yi Yönetici.

Yönetilen etki alanında parola yaşam süresi ilkesi nedir?

Microsoft Entra Domain Services yönetilen etki alanında varsayılan parola ömrü 90 gündür. Bu parola ömrü, Microsoft Entra Id'de yapılandırılan parola ömrüyle eşitlenmez. Bu nedenle, yönetilen etki alanınızda kullanıcıların parolalarının süresinin dolmasına rağmen Microsoft Entra Id'de hala geçerli olduğu bir durumla karşılaşabilirsiniz. Bu tür senaryolarda kullanıcıların Microsoft Entra Id'de parolalarını değiştirmeleri gerekir ve yeni parola yönetilen etki alanınızla eşitlenir. Yönetilen bir etki alanında varsayılan parola ömrünü değiştirmek istiyorsanız, özel parola ilkeleri oluşturabilir ve yapılandırabilirsiniz.

Ayrıca DisablePasswordExpiration için Microsoft Entra parola ilkesi yönetilen bir etki alanıyla eşitlenir. Microsoft Entra Id içindeki bir kullanıcıya DisablePasswordExpiration uygulandığında, yönetilen etki alanındaki eşitlenen kullanıcının UserAccountControl değeri DONT_EXPIRE_PASSWORD uygulanır.

Kullanıcılar Microsoft Entra ID'de parolalarını sıfırladığında forceChangePasswordNextSignIn =True özniteliği uygulanır. Yönetilen bir etki alanı bu özniteliği Microsoft Entra Id'den eşitler. Yönetilen etki alanı ForceChangePasswordNextSignIn öğesini Microsoft Entra Id'den eşitlenmiş bir kullanıcı için algıladığında, yönetilen etki alanındaki pwdLastSet özniteliği 0 olarak ayarlanır ve bu da şu anda ayarlanmış olan parolayı geçersiz kılır.

Microsoft Entra Domain Services AD hesabı kilitleme koruması sağlıyor mu?

Evet. Yönetilen etki alanında 2 dakika içinde beş geçersiz parola denemesi, kullanıcı hesabının 30 dakika boyunca kilitlenmesine neden olur. 30 dakika sonra kullanıcı hesabının kilidi otomatik olarak açılır. Yönetilen etki alanında geçersiz parola denemeleri, Microsoft Entra Id'de kullanıcı hesabını kilitlemez. Kullanıcı hesabı yalnızca Microsoft Entra Domain Services tarafından yönetilen etki alanınızda kilitlenir. Daha fazla bilgi için bkz . Yönetilen etki alanlarında parola ve hesap kilitleme ilkeleri.

Dağıtılmış Dosya Sistemi ve çoğaltmayı Microsoft Entra Domain Services içinde yapılandırabilir miyim?

Hayır Dağıtılmış Dosya Sistemi (DFS) ve çoğaltma, Microsoft Entra Domain Services kullanılırken kullanılamaz.

Microsoft Entra Domain Services'da Windows Güncelleştirmeler nasıl uygulanır?

Yönetilen bir etki alanındaki etki alanı denetleyicileri gerekli Windows güncelleştirmelerini otomatik olarak uygular. Burada yapılandırabileceğiniz veya yönetecek bir şey yoktur. Windows Güncelleştirmeler giden trafiği engelleyen ağ güvenlik grubu kuralları oluşturmadığınızdan emin olun. Yönetilen etki alanına katılmış kendi VM'leriniz için gerekli işletim sistemi ve uygulama güncelleştirmelerini yapılandırmak ve uygulamak sizin sorumluluğunuzdadır.

Microsoft Entra Domain Services müşteri verilerini nerede depolar?

Microsoft Entra Domain Services müşteri verilerini depolar. Varsayılan olarak, müşteri verileri hizmet örneğinin dağıtıldığı bölgede kalır. Müşteriler, verileri başka bölgelerde depolamak için çoğaltma kümelerini kullanabilir.

Yönetilen bir etki alanının parçası olan etki alanı denetleyicilerinde düzeltme eki uygulama nasıl gerçekleştirilir?

Düzeltme ekleri kullanıma sunuldukları anda yüklenir (her saniye Salı). Salı gününden itibaren kullanıma sunuldukları hafta boyunca aşamalar halinde yüklenirler.

Etki alanı denetleyicilerim adları neden değiştiriyor?

Etki alanı denetleyicilerinin bakımı sırasında adlarında bir değişiklik olabilir. Bu tür bir değişiklikle ilgili sorunları önlemek için, uygulamalarda ve/veya diğer etki alanı kaynaklarında sabit kodlanmış etki alanı denetleyicilerinin adlarını değil, etki alanının FQDN'sini kullanmanız önerilir. Bu şekilde, etki alanı denetleyicilerinin adları ne olursa olsun, bir ad değişikliğinden sonra hiçbir şeyi yeniden yapılandırmanız gerekmez.

Yönetilen bir etki alanındaki KRBTGT hesabının parolası düzenli aralıklarla dağıtılıyor mu? Öyleyse, sıklık nedir?

Yönetilen bir etki alanındaki KRBTGT hesabının parolası her yedi (7) günde bir alınır.

Faturalama ve kullanılabilirlik

Microsoft Entra Domain Services ücretli bir hizmet mi?

Evet. Daha fazla bilgi için bkz. fiyatlandırma sayfası.

Hizmet için ücretsiz deneme var mı?

Microsoft Entra Domain Services, Azure için ücretsiz deneme sürümüne dahildir. Azure'ın bir aylık ücretsiz deneme sürümüne kaydolabilirsiniz.

Microsoft Entra Domain Services yönetilen etki alanını duraklatabilir miyim?

Hayır Microsoft Entra Domain Services yönetilen etki alanını etkinleştirdikten sonra, siz yönetilen etki alanını silene kadar hizmeti seçtiğiniz sanal ağ içinde kullanabilirsiniz. Hizmeti duraklatma imkanı yoktur. Siz yönetilen etki alanını silene kadar faturalama saatlik olarak devam eder.

Bir DR olayı için Microsoft Entra Domain Services'ı başka bir bölgeye devredebilir miyim?

Evet, yönetilen bir etki alanına coğrafi dayanıklılık sağlamak için, Etki Alanı Hizmetleri'ni destekleyen herhangi bir Azure bölgesinde eşlenmiş bir sanal ağa başka bir çoğaltma kümesi oluşturabilirsiniz. Çoğaltma kümeleri yönetilen etki alanıyla aynı ad alanını ve yapılandırmayı paylaşır.

Microsoft Entra Domain Services'i Enterprise Mobility Suite (EMS) kapsamında alabilir miyim? Microsoft Entra Domain Services'ı kullanmak için Microsoft Entra Id P1 veya P2 gerekir mi?

Hayır Microsoft Entra Domain Services, kullandıkça öde Azure hizmetidir ve EMS'nin bir parçası değildir. Microsoft Entra Domain Services, Microsoft Entra ID'nin (Ücretsiz ve Premium) tüm sürümleriyle kullanılabilir. Kullanıma bağlı olarak saatlik olarak faturalandırılırsınız.

Yönetilen bir etki alanı altında alt etki alanı oluşturabilir miyim?

Hayır Microsoft Entra Domain Services tek etki alanı, tek ormanlı bir tasarıma sahiptir ve alt etki alanları oluşturamazsınız.

Hizmet hangi Azure bölgelerinde kullanılabilir?

Microsoft Entra Domain Services'ın kullanılabildiği Azure bölgelerinin listesini görmek için Bölgeye göre Azure Hizmetleri sayfasına bakın.

Sorun giderme

Azure AD Etki Alanı Hizmetleri'ni yapılandırma veya yönetme ile ilgili yaygın sorunların çözümleri için Sorun giderme kılavuzuna bakın.

Sonraki adımlar

Microsoft Entra Domain Services hakkında daha fazla bilgi edinmek için bkz . Microsoft Entra Domain Services nedir?.

Başlamak için bkz . Microsoft Entra Domain Services tarafından yönetilen etki alanı oluşturma ve yapılandırma.