Windows 10 sistemlerinde LDAP kimlik doğrulamasını yapılandırmak, güvenli bir kullanıcı yönetimi ve veri erişimi sağlamak için kritik bir adımdır. Bu süreç, hem sunucu hem de istemci tarafında yapılması gereken çeşitli ayarları içerir. LDAP imzalama gereksinimlerinin doğru bir şekilde ayarlanması, iletişim güvenliğini artırarak veri bütünlüğünü korur. Bu makalede, Windows 10'da LDAP kimlik doğrulamasını etkili bir şekilde nasıl yapılandırabileceğinizi öğrenebilirsiniz.
Windows 10'da LDAP (Basit Dizin Erişim Protokolü) kimlik doğrulaması için aşağıdaki adımlar izlenmelidir:
Sunucu LDAP İmzalama Gereksinimini Ayarlama:
İstemci LDAP İmzalama Gereksinimini Ayarlama:
Bu ayarlar, LDAP iletişiminin güvenliğini artırır ve veri bütünlüğünü sağlar.
- Microsoft Management Console'u (mmc.exe) açın.
- "Dosya" menüsünden "Ek Bileşen Ekle/Kaldır" seçeneğini seçin ve "Grup İlkesi Yönetim Düzenleyicisi"ni ekleyin.
- Grup İlkesi Sihirbazı'nı başlatın, "Gözat" butonuna tıklayın ve "Varsayılan Etki Alanı Denetleyicisi Politikası"nı seçin.
- "Bitir" butonuna tıklayın, ardından "Bilgisayar Yapılandırması" > "Windows Ayarları" > "Güvenlik Ayarları" > "Yerel Politikalar" > "Güvenlik Seçenekleri" yolunu izleyin.
- "Etki Alanı Denetleyicisi: LDAP Sunucu İmzalama Gereksinimleri"ne sağ tıklayın, "Özellikler" seçeneğini seçin.
- "Bu ilke ayarını tanımla" seçeneğini etkinleştirin, "Oturum açmayı gerektir" seçeneğini seçin ve "Tamam" butonuna tıklayın.
- "Çalıştır" komutunu açın, "gpedit.msc" yazın ve Enter tuşuna basın.
- Grup İlkesi Düzenleyici'de "Yerel Bilgisayar İlkesi" > "Bilgisayar Yapılandırması" > "İlkeler" > "Windows Ayarları" > "Güvenlik Ayarları" > "Yerel Politikalar" > "Güvenlik Seçenekleri" yolunu izleyin.
- "Ağ Güvenliği: LDAP İstemcisi İmzalama Gereksinimleri"ne sağ tıklayın, "Özellikler" seçeneğini seçin.
- "Listeden İmzalamayı gerektir" seçeneğini seçin ve "Tamam" butonuna tıklayın.
Sunucu LDAP İmzalama Gereksinimini Ayarlama:
- Microsoft Management Console'u (mmc.exe) açın.
- "Dosya" menüsünden "Ek Bileşen Ekle/Kaldır" seçeneğini seçin ve "Grup İlkesi Yönetim Düzenleyicisi"ni ekleyin.
- Grup İlkesi Sihirbazı'nı başlatın, "Gözat" butonuna tıklayın ve "Varsayılan Etki Alanı Denetleyicisi Politikası"nı seçin.
- "Bitir" butonuna tıklayın, ardından "Bilgisayar Yapılandırması" > "Windows Ayarları" > "Güvenlik Ayarları" > "Yerel Politikalar" > "Güvenlik Seçenekleri" yolunu izleyin.
- "Etki Alanı Denetleyicisi: LDAP Sunucu İmzalama Gereksinimleri"ne sağ tıklayın, "Özellikler" seçeneğini seçin.
- "Bu ilke ayarını tanımla" seçeneğini etkinleştirin, "Oturum açmayı gerektir" seçeneğini seçin ve "Tamam" butonuna tıklayın.
- Microsoft Management Console'u (mmc.exe) açın.
- "Dosya" menüsünden "Ek Bileşen Ekle/Kaldır" seçeneğini seçin ve "Grup İlkesi Yönetim Düzenleyicisi"ni ekleyin.
- Grup İlkesi Sihirbazı'nı başlatın, "Gözat" butonuna tıklayın ve "Varsayılan Etki Alanı Denetleyicisi Politikası"nı seçin.
- "Bitir" butonuna tıklayın, ardından "Bilgisayar Yapılandırması" > "Windows Ayarları" > "Güvenlik Ayarları" > "Yerel Politikalar" > "Güvenlik Seçenekleri" yolunu izleyin.
- "Etki Alanı Denetleyicisi: LDAP Sunucu İmzalama Gereksinimleri"ne sağ tıklayın, "Özellikler" seçeneğini seçin.
- "Bu ilke ayarını tanımla" seçeneğini etkinleştirin, "Oturum açmayı gerektir" seçeneğini seçin ve "Tamam" butonuna tıklayın.
İstemci LDAP İmzalama Gereksinimini Ayarlama:
- "Çalıştır" komutunu açın, "gpedit.msc" yazın ve Enter tuşuna basın.
- Grup İlkesi Düzenleyici'de "Yerel Bilgisayar İlkesi" > "Bilgisayar Yapılandırması" > "İlkeler" > "Windows Ayarları" > "Güvenlik Ayarları" > "Yerel Politikalar" > "Güvenlik Seçenekleri" yolunu izleyin.
- "Ağ Güvenliği: LDAP İstemcisi İmzalama Gereksinimleri"ne sağ tıklayın, "Özellikler" seçeneğini seçin.
- "Listeden İmzalamayı gerektir" seçeneğini seçin ve "Tamam" butonuna tıklayın.
- "Çalıştır" komutunu açın, "gpedit.msc" yazın ve Enter tuşuna basın.
- Grup İlkesi Düzenleyici'de "Yerel Bilgisayar İlkesi" > "Bilgisayar Yapılandırması" > "İlkeler" > "Windows Ayarları" > "Güvenlik Ayarları" > "Yerel Politikalar" > "Güvenlik Seçenekleri" yolunu izleyin.
- "Ağ Güvenliği: LDAP İstemcisi İmzalama Gereksinimleri"ne sağ tıklayın, "Özellikler" seçeneğini seçin.
- "Listeden İmzalamayı gerektir" seçeneğini seçin ve "Tamam" butonuna tıklayın.