Merhaba
Daha önceki yazılarımızda
Windows Server 2022 Active Directory Domain Services Kurulumu, Windows Server 2022 Additional Domain Controller Kurulumu, Windows Server 2025 Active Directory Domain Services Kurulumu ve Windows Server 2025 Additional Domain Controller Kurulumu yazılarımızı sizinle paylaşmıştık.
Daha önceki yazılarımızda
Flexible Single Master Operations ( FSMO ) rollerini Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumu üzerine taşıma işlemini detaylı bir şekilde sizlerle paylaşmıştık.
Bu yazımızda da Windows Server 2022 sunucumuz üzerinde Active Directory Domain Services yapısı üzerindeki Flexible Single Master Operations ( FSMO ) rollerini Windows Server 2025 Active Directory Domain Services üzerine Windows PowerShell komutları ile hızlı bir şekilde taşınmasını anlatıyor olacağız.
Bu roller operations master rolleri olarak da bilinir. Forrest bazlı roller ve domain bazlı roller olmak üzere ikiye ayrılır.
Forrest Bazlı Roller : Bu roller sadece ilk kurulan Domain Controller, yani Root Domain Controller üzerinde bulunur. Root Domain Controller eşsiz yapanda budur
Schema Master :
- Active Directory Domain ortamındaki tüm objelere ait nitelik ve obje sınıfları listesini içerir.
- Şema yapısındaki bütün modifikasyon işlemlerini kontrol eder.
- Forrest ortamında tektir ve ilk kurulan domain controller üzerinde bulunur.
- Üzerinde değişiklik yapma yetkisi sadece Schema Master Admin yetkisine sahip kullanıcıdır.
Domain Naming Master :
- Forrest ortamında domain eklenmesi ya da çıkartılması işlemini yapar
- Forrest ortamında bulunan domainlerin isimlerini yönetir ve isim çakışmasını engeller
- Forrest ortamında tektir ve ilk kurulan domain controller üzerinde bulunur.
Domain Bazlı Roller:
PDC Emulator ( Primary Domain Controller Emulator ) : Yeni domain ortamı içerisinde ilk kurulan domain controller bu rolü üstlenir.
- Windows 2000 mixed modda çalışan domain ortamında bulunan makinelerin kimlik doğrulamasını yapar
- Domaindeki saat senktonizasyonunu sağlar
- Group Object Policylerin (GPO) hijerarşik olarak düzgün çalışmasını sağlar.
- Kullanıcıların şifre değişikliklerini yürütür.
RID master ( Relative ID master ) :
- Domain üzerindeki domain controllerlardan herhangi birinde bir obje oluşturulduğunda bu objeye bir RID numarası atar.
- Bu şekilde objelerin SID’si oluşturulmuş olur.
Infrastructure Master :
- Active Directory Domain kullanıcıların bağlı oldukları grup bilgisini tutar.
- Bağlantı içinde bulunan farklı bir domain varsa bu domainlerin birisinde bulunan objelerde bir değişiklik yapıldığında bu bilginin diğer domainlere de aktarılmasını sağlar
NOT : Global katolog bulunan server üzerinde bu rolün tutulması önerilmez.
Kurulum ve yapılandırmaya geçmeden önce ortamımızla ilgili kısa bir bilgi aktarmak istiyorum.
Birinci sunucumuz Windows Server 2022 Datacenter işletim sistemine sahip W22DC isimli ve IP Address ( IP Adresi ) 192.168.1.200 olarak yapılandırılmış ve üzerinde Active Directory Domain Services yapılandırılarak bakicubuk.local isimli bir Active Directory Domain yapısının kurulumunu yaparak ortamımızda Primary Domain Controller olarak görev yapmaktadır.
İkinci sunucumuz Windows Server 2025 Datacenter işletim sistemine sahip W25DC isimli ve IP Address ( IP Adresi ) 192.168.1.202 olarak yapılandırarak ve üzerinde Additional Domain Controller olarak yapılandırmıştık.
Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinde bulunan Flexible Single Master Operations ( FSMO ) rollerini Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma işlemini başlatabilirsiniz.
RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) ve Infrastructure master Flexible Single Master Operations ( FSMO ) rollerini Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşıma işlemi öncesinde kontrol ediyoruz.
RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) ve Infrastructure master Flexible Single Master Operations ( FSMO ) rollerini Active Directory Users and Computers, Active Directory Domains and Trusts ve Active Directory Schema konsolları üzerinden kontrol edebileceğiniz gibi netdom query fsmo, Get-ADDomain ve Get-ADForest komutları ilede kontrol edebilirsiniz.
Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerinde Control Panel > All Control Panel Items > Windows Tools menüsü altında bulunan Active Directory Users and Computers konsolunu açıyoruz.
Active Directory Users and Computers konsolunda bakicubuk.local isimli bir Active Directory Domain yapısı üzerinde sağ tuş Operations Masters seçeneğine tıklıyoruz.
Operations Masters ekranında RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) ve Infrastructure master Flexible Single Master Operations ( FSMO ) rollerini Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine taşıma işlemini Change diyerek başlatabilirsiniz ancak biz bu işlemi hızlıca yapacağımız için herhangi bir işlem yapmıyoruz.
Operations Masters ekranında RID master ( Relative ID master ) Flexible Single Master Operations ( FSMO ) rolü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşımadan önce aşağıdaki gibi görünmektedir.
RID master ( Relative ID master ) Flexible Single Master Operations ( FSMO ) rolünü kontrol ettikten sonra PDC Emulator ( Primary Domain Controller Emulator ) rolünü kontrol etmek için PDC sekmesine tıklıyoruz.
Operations Masters ekranında PDC Emulator ( Primary Domain Controller Emulator ) Flexible Single Master Operations ( FSMO ) rolü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşımadan önce aşağıdaki gibi görünmektedir.
PDC Emulator ( Primary Domain Controller Emulator ) Flexible Single Master Operations ( FSMO ) rolünü kontrol ettikten sonra Infrastructure master rolünü kontrol etmek için Infrastructure sekmesine tıklıyoruz.
Operations Masters ekranında Infrastructure master Flexible Single Master Operations ( FSMO ) rolü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşımadan önce aşağıdaki gibi görünmektedir.
Operations Masters ekranını Close tıklayarak kapatıyoruz.
RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) Flexible Single Master Operations ( FSMO ) rollerini Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşımadan önce kontrol ettik.
Domain Naming Master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşımadan önce kontrol ediyoruz.
Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerinde Control Panel > All Control Panel Items > Windows Tools menüsü altında Active Directory Domains and Trusts konsolunu açıyoruz.
Active Directory Domains and Trusts konsolunda Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine Domain Naming Master Flexible Single Master Operations ( FSMO ) rolünü hızlıca taşımadan önce kontrol edeceğiz ancak Active Directory Schema [W22DC.bakicubuk.local] olarak geliyor karşımıza.
Domain Naming Master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşımadan önce kontrol edeceğimiz için Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuza bağlantı sağlamamız gerekiyor.
Active Directory Domains and Trusts [W22DC.bakicubuk.local] üzerinde sağ tuş Change Active Directory Domain Controller seçeneğine tıklıyoruz.
Change Directory Server ekranında This Domain Controller or AD LDS instance bölümü seçili iken Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuzu seçiyoruz ve OK diyoruz.
Active Directory Domains and Trusts konsolunun da Active Directory Domains and Trusts [ W25DC.bakicubuk.local ] olarak geldiğini görüyoruz.
Active Directory Domains and Trusts konsolunun da Active Directory Domains and Trusts [ W25DC.bakicubuk.local ] üzerinde sağ tuş Operations Master seçeneğine tıklıyoruz.
Operations Masters ekranında Domain naming master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine taşıma işlemini Change diyerek başlatabilirsiniz ancak biz bu işlemi hızlıca yapacağımız için herhangi bir işlem yapmıyoruz.
Operations Master ekranında Domain naming operations master bölümünde Domain naming master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinde olduğunu görüyoruz.
Operations Master ekranını Close tıklayarak kapatıyoruz.
Son Flexible Single Master Operations ( FSMO ) rolümüz olan Schema master rolü Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019 ve Windows Server 2022 versiyonlarında olduğu gibi Windows Server 2025 üzerinde de Active Directory Schema konsolunu açmak için kullanmış olduğumuz regsvr32.exe schmmgmt.dll komutunu çalıştırıyoruz.
Active Directory Schema konsolu Control Panel > All Control Panel Items > Windows Tools menüsü altında bulunmamaktadır.
Run açarak regsvr32.exe schmmgmt.dll komutunu çalıştırıyoruz.
regsvr32.exe schmmgmt.dll komutu başarılı bir şekilde tamamlanıyor.
Active Directory Schema konsolunu açmak için mmc konsolunu açıyoruz. Bunun için Run açarak mmc komutunu çalıştırıyoruz.
Console1 – [Console Root] olarak mmc konsolu geliyor karşımıza.
Console1 – [Console Root] olarak açılan mmc konsolu üzerinden Ctrl+M ya da File menüsünden Add/Remove Snap-in seçeneğine tıklıyoruz.
Karşımıza gelen Add/Remove Snap-ins ekranında Available snap-ins bölümü altında bulunan Active Diretory Schema seçerek Add diyerek Selected snap-ins bölümü altına ekliyoruz.
Add/Remove Snap-ins ekranında gerekli işlemi tamamladıktan sonra Active Directory Schema konsolunun açılması için OK diyoruz.
Active Directory Schema konsolu açıldı ancak Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine Schema master Flexible Single Master Operations ( FSMO ) rolünü hızlıca taşımadan önce kontrol edeceğiz ancak Active Directory Schema [W22DC.bakicubuk.local] olarak geliyor karşımıza.
Schema master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşımadan önce kontrol edeceğimiz için Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuza bağlantı sağlamamız gerekiyor.
Active Directory Schema [W22DC.bakicubuk.local] üzerinde sağ tuş Change Active Directory Domain Controller seçeneğine tıklıyoruz.
Change Directory Server ekranında This Domain Controller or AD LDS instance bölümü seçili iken Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuzu seçiyoruz ve OK diyoruz.
Active Directory Schema konsolunun Active Directory Schema [W25DC.bakicubuk.local] olarak yapılandıracağını uyarısını alıyoruz OK diyerek kapatıyoruz.
Active Directory Schema konsolunun Active Directory Schema [W25DC.bakicubuk.local] olarak geldiğini görüyoruz.
Active Directory Schema konsolununda Schema master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşımadan önce kontrol için Active Directory Schema [W25DC.bakicubuk.local] üzerinde sağ tuş Operations Master seçeneğine tıklıyoruz.
Change Schema Master ekranında Schema master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine taşıma işlemini Change diyerek başlatabilirsiniz ancak biz bu işlemi hızlıca yapacağımız için herhangi bir işlem yapmıyoruz.
Operations Master ekranında Current schema master bölümünde Schema master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinde olduğunu görüyoruz.
Operations Master ekranını Close tıklayarak kapatıyoruz.
Mevcut FSMO rollerini sahip sunucumuzu kontrol etmek için bir kaç farklı komut yardımıyla kontrol edebilirsiniz.
Flexible Single Master Operations ( FSMO ) rollerimizi Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşınmadan önce kontrol ediyoruz.
Windows PowerShell ya da Command Prompt ( Cmd ) çalıştıyoruz ve aşağıdaki komutu çalıştırıyoruz.
netdom query fsmo
komutunu çalıştırarak Flexible Single Master Operations ( FSMO ) rollerinin ortamımızda W22DC isimli sunucumuz üzerinde olduğunu görüyoruz.
- Schema Master
- Domain Naming Master
- RID master ( Relative ID master )
- PDC Emulator ( Primary Domain Controller Emulator )
- Infrastructure Master
RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) ve Infrastructure Master Flexible Single Master Operations ( FSMO ) rollerimizi Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşınmadan önce kontrol ediyoruz.
Windows PowerShell sağ tuş Run as administrator olarak çalıştıyoruz ve aşağıdaki komutu çalıştırıyoruz.
Get-ADDomain
komutunu çalıştırarak RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) ve Infrastructure Master Flexible Single Master Operations ( FSMO ) rollerimizi ortamımızda W22DC isimli sunucumuz üzerinde olduğunu görüyoruz.
Domain Bazlı Roller:
PDC Emulator ( Primary Domain Controller Emulator ) : Yeni domain ortamı içerisinde ilk kurulan domain controller bu rolü üstlenir.
- Windows 2000 mixed modda çalışan domain ortamında bulunan makinelerin kimlik doğrulamasını yapar
- Domaindeki saat senktonizasyonunu sağlar
- Group Object Policylerin (GPO) hijerarşik olarak düzgün çalışmasını sağlar.
- Kullanıcıların şifre değişikliklerini yürütür.
RID master ( Relative ID master ) :
- Domain üzerindeki domain controllerlardan herhangi birinde bir obje oluşturulduğunda bu objeye bir RID numarası atar.
- Bu şekilde objelerin SID’si oluşturulmuş olur.
Infrastructure Master :
- Active Directory Domain kullanıcıların bağlı oldukları grup bilgisini tutar.
- Bağlantı içinde bulunan farklı bir domain varsa bu domainlerin birisinde bulunan objelerde bir değişiklik yapıldığında bu bilginin diğer domainlere de aktarılmasını sağlar
NOT : Global katolog bulunan server üzerinde bu rolün tutulması önerilmez.
Schema Master ve Domain Naming Master Flexible Single Master Operations ( FSMO ) rollerimizi Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşınmadan önce kontrol ediyoruz.
Windows PowerShell sağ tuş Run as administrator olarak çalıştıyoruz ve aşağıdaki komutu çalıştırıyoruz.
Get-ADForest
komutunu çalıştırarak Schema Master ve Domain Naming Master Flexible Single Master Operations ( FSMO ) rollerimizi ortamımızda W22DC isimli sunucumuz üzerinde olduğunu görüyoruz.
Forrest Bazlı Roller : Bu roller sadece ilk kurulan Domain Controller, yani Root Domain Controller üzerinde bulunur. Root Domain Controller eşsiz yapanda budur
Schema Master :
- Active Directory Domain ortamındaki tüm objelere ait nitelik ve obje sınıfları listesini içerir.
- Şema yapısındaki bütün modifikasyon işlemlerini kontrol eder.
- Forrest ortamında tektir ve ilk kurulan domain controller üzerinde bulunur.
- Üzerinde değişiklik yapma yetkisi sadece Schema Master Admin yetkisine sahip kullanıcıdır.
Domain Naming Master :
- Forrest ortamında domain eklenmesi ya da çıkartılması işlemini yapar
- Forrest ortamında bulunan domainlerin isimlerini yönetir ve isim çakışmasını engeller
- Forrest ortamında tektir ve ilk kurulan domain controller üzerinde bulunur.
Mevcut Flexible Single Master Operations ( FSMO ) rollerini Domain Controller üzerinde olduğunu kontrol ettikten hızlıca taşıma işlemini başlatabilirsiniz.
Flexible Single Master Operations ( FSMO ) rollerini tek tek taşıyabileceğiniz gibi hepsini hızlıca taşıma işlemini gerçekleştirebilirsiniz.
Öncelikli olarak tek tek Single Master Operations ( FSMO ) rollerini hızlıca taşıma işlemini göstereceğiz.
Move-ADDirectoryServerOperationMasterRole komutunda Flexible Single Master Operations ( FSMO ) rol adı için PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster ve DomainNamingMaster olarak komutu kullanabilirsiniz.
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından PDCEmulator Flexible Single Master Operations ( FSMO ) rolünün adını kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Aşağıdaki örnekte PDC Emulator ( Primary Domain Controller Emulator ) rolünün hızlıca taşınma işlemini yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" PDCEmulator
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile PDC Emulator ( Primary Domain Controller Emulator ) Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz.
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından RIDMaster Flexible Single Master Operations ( FSMO ) rolünün adını kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Aşağıdaki örnekte RID master ( Relative ID master ) rolünün hızlıca taşınma işlemini yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" RIDMaster
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile RID master ( Relative ID master ) Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz.
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından InfrastructureMaster Flexible Single Master Operations ( FSMO ) rolünün adını kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Aşağıdaki örnekte Infrastructure Master rolünün hızlıca taşınma işlemini yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" InfrastructureMaster
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile Infrastructure Master Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz.
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından SchemaMaster Flexible Single Master Operations ( FSMO ) rolünün adını kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Aşağıdaki örnekte Schema Master rolünün hızlıca taşınma işlemini yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" SchemaMaster
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile Schema Master Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz.
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından DomainNamingMaster Flexible Single Master Operations ( FSMO ) rolünün adını kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Aşağıdaki örnekte Domain Naming Master rolünün hızlıca taşınma işlemini yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" DomainNamingMaster
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile Domain Naming Master Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz.
Flexible Single Master Operations ( FSMO ) rollerin hepsini hızlıca taşıma işlemini göstereceğiz.
Move-ADDirectoryServerOperationMasterRole komutunda Flexible Single Master Operations ( FSMO ) rollerinin adı için PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster, DomainNamingMaster olarak komutu kullanabilirsiniz.
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster, DomainNamingMaster Flexible Single Master Operations ( FSMO ) rollerinin hepsini kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Aşağıdaki örnekte PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster, DomainNamingMaster rollerinin hızlıca taşınma işlemini yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" PDCEmulator,RIDMaster,InfrastructureMaster,SchemaMaster,DomainNamingMaster
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile öncelikle PDC Emulator ( Primary Domain Controller Emulator ) Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz. Sonrasında sırayla taşınacak Flexible Single Master Operations ( FSMO ) rollerini soracaktır. [A] Yes to All seçeneği ile bütün Flexible Single Master Operations ( FSMO ) rollerini taşıyabilirsiniz.
Move Operation Master Role bölümü altında Do you want to move role ‘PDC Emulator’ to server ‘W25PDC.bakicubuk.local’ ? adımında [Y] Yes seçeneği ile tek tek Flexible Single Master Operations ( FSMO ) rollerinin taşıma işlemini başlatıyoruz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" PDCEmulator,RIDMaster,InfrastructureMaster,SchemaMaster,DomainNamingMaster
komutunu çalıştırdıktan sonra [Y] Yes seçeneği ile tek tek Flexible Single Master Operations ( FSMO ) rollerinin taşıma işleminin tamamlandığını görüyoruz.
Move-ADDirectoryServerOperationMasterRole komutunda Flexible Single Master Operations ( FSMO ) rol adını uzun uzun yazmak istemiyorsunuz. Bu durumda, her Flexible Single Master Operations ( FSMO ) rolü için belirli bir numaraya karşılık gelecek şekilde sadece numaraları da kullanabilirsiniz.
Role İsmi | Numarası |
PDCEmulator | 0 |
RIDMaster | 1 |
InfrastructureMaster | 2 |
SchemaMaster | 3 |
DomainNamingMaster | 4 |
Ne yaptığınızı bildiğinizden emin olmak için Flexible Single Master Operations ( FSMO ) rol adının taşınması konusunda uyarılırsınız. Bu sık yapılan bir işlem olmadığından, taşımak istediğiniz Flexible Single Master Operations ( FSMO ) rolünün tam adını kullanmayı düşünebilirsiniz. Özellikle de komutu başka birinin kullanacağı bir komut dosyasında kullanıyorsanız; anlaşılması daha kolaydır.
Flexible Single Master Operations ( FSMO ) rollerini tek tek taşıyabileceğiniz gibi hepsini hızlıca taşıma işlemini gerçekleştirebilirsiniz.
Öncelikli olarak tek tek Single Master Operations ( FSMO ) rollerini hızlıca taşıma işlemini göstereceğiz.
Move-ADDirectoryServerOperationMasterRole komutunda Flexible Single Master Operations ( FSMO ) rol adı için 0 ( PDCEmulator ), 1 ( RIDMaster), 2 ( InfrastructureMaster), 3 (SchemaMaster) ve 4 ( DomainNamingMaster ) olarak komutu kullanabilirsiniz.
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından PDCEmulator Flexible Single Master Operations ( FSMO ) rolünün adını kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" 0
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile PDC Emulator ( Primary Domain Controller Emulator ) Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz.
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından RIDMaster Flexible Single Master Operations ( FSMO ) rolünün adını kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Aşağıdaki örnekte RID master ( Relative ID master ) rolünün hızlıca taşınma işlemini yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" 1
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile RID master ( Relative ID master ) Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz.
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından InfrastructureMaster Flexible Single Master Operations ( FSMO ) rolünün adını kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Aşağıdaki örnekte Infrastructure Master rolünün hızlıca taşınma işlemini yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" 2
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile Infrastructure Master Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz.
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından SchemaMaster Flexible Single Master Operations ( FSMO ) rolünün adını kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Aşağıdaki örnekte Schema Master rolünün hızlıca taşınma işlemini yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" 3
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile Schema Master Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz.
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından DomainNamingMaster Flexible Single Master Operations ( FSMO ) rolünün adını kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Aşağıdaki örnekte Domain Naming Master rolünün hızlıca taşınma işlemini yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" 4
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile Domain Naming Master Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz.
Flexible Single Master Operations ( FSMO ) rollerin hepsini hızlıca taşıma işlemini göstereceğiz.
Move-ADDirectoryServerOperationMasterRole komutunda Flexible Single Master Operations ( FSMO ) rollerinin adı yerine numaralarını yazarak 0,1,2,3,4 olarak komutu kullanabilirsiniz.
Role İsmi | Numarası |
PDCEmulator | 0 |
RIDMaster | 1 |
InfrastructureMaster | 2 |
SchemaMaster | 3 |
DomainNamingMaster | 4 |
Windows PowerShell çalıştırdıktan sonra Flexible Single Master Operations ( FSMO ) rollerinin aktarılacağı Domain Controller için Identity parametresini ( bu durumda W25DC ) ve ardından 0,1,2,3,4 Flexible Single Master Operations ( FSMO ) rollerinin hepsini kullanarak Move-ADDirectoryServerOperationMasterRole komutunu çalıştırarak yapabilirsiniz.
Aşağıdaki örnekte PDCEmulator, RIDMaster, InfrastructureMaster, SchemaMaster, DomainNamingMaster rollerinin hızlıca taşınma işlemini yapabilirsiniz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" 0,1,2,3,4
komutu çalıştırdıktan sonra [Y] Yes seçeneği ile öncelikle PDC Emulator ( Primary Domain Controller Emulator ) Flexible Single Master Operations ( FSMO ) rollünü taşıyabilirsiniz. Sonrasında sırayla taşınacak Flexible Single Master Operations ( FSMO ) rollerini soracaktır. [A] Yes to All seçeneği ile bütün Flexible Single Master Operations ( FSMO ) rollerini taşıyabilirsiniz.
Move Operation Master Role bölümü altında Do you want to move role ‘PDC Emulator’ to server ‘W25PDC.bakicubuk.local’ ? adımında [Y] Yes seçeneği ile tek tek Flexible Single Master Operations ( FSMO ) rollerinin taşıma işlemini başlatıyoruz.
Move-ADDirectoryServerOperationMasterRole -Identity "W25DC" 0,1,2,3,4
komutunu çalıştırdıktan sonra [Y] Yes seçeneği ile tek tek Flexible Single Master Operations ( FSMO ) rollerinin taşıma işleminin tamamlandığını görüyoruz.
Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinde bulunan Flexible Single Master Operations ( FSMO ) rollerini Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma işlemini tamamladık.
RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) ve Infrastructure master Flexible Single Master Operations ( FSMO ) rollerini Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma işleminden sonra kontrol ediyoruz.
RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) ve Infrastructure master Flexible Single Master Operations ( FSMO ) rollerini Active Directory Users and Computers, Active Directory Domains and Trusts ve Active Directory Schema konsolları üzerinden kontrol edebileceğiniz gibi netdom query fsmo, Get-ADDomain ve Get-ADForest komutları ilede kontrol edebilirsiniz.
Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerinde Control Panel > All Control Panel Items > Windows Tools menüsü altında bulunan Active Directory Users and Computers konsolunu açıyoruz.
Active Directory Users and Computers konsolunda bakicubuk.local isimli bir Active Directory Domain yapısı üzerinde sağ tuş Operations Masters seçeneğine tıklıyoruz.
Operations Masters ekranında RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) ve Infrastructure master Flexible Single Master Operations ( FSMO ) rollerini Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma işlemininden sonra kontrol ediyoruz.
Operations Masters ekranında RID master ( Relative ID master ) Flexible Single Master Operations ( FSMO ) rolü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma işlemininden sonra aşağıdaki gibi görünmektedir.
RID master ( Relative ID master ) Flexible Single Master Operations ( FSMO ) rolünü kontrol ettikten sonra PDC Emulator ( Primary Domain Controller Emulator ) rolünü kontrol etmek için PDC sekmesine tıklıyoruz.
Operations Masters ekranında PDC Emulator ( Primary Domain Controller Emulator ) Flexible Single Master Operations ( FSMO ) rolü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma işlemininden sonra aşağıdaki gibi görünmektedir.
PDC Emulator ( Primary Domain Controller Emulator ) Flexible Single Master Operations ( FSMO ) rolünü kontrol ettikten sonra Infrastructure master rolünü kontrol etmek için Infrastructure sekmesine tıklıyoruz.
Operations Masters ekranında Infrastructure master Flexible Single Master Operations ( FSMO ) rolü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma işlemininden sonra aşağıdaki gibi görünmektedir.
Operations Masters ekranını Close tıklayarak kapatıyoruz.
RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) Flexible Single Master Operations ( FSMO ) rollerini Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma sonrasından kontrol ettik.
Domain Naming Master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma sonrasında kontrol ediyoruz.
Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerinde Control Panel > All Control Panel Items > Windows Tools menüsü altında Active Directory Domains and Trusts konsolunu açıyoruz.
Active Directory Domains and Trusts konsolunda Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine Domain Naming Master Flexible Single Master Operations ( FSMO ) rolünü hızlıca taşıdıktan sonra Active Directory Schema [W25DC.bakicubuk.local] olarak geliyor karşımıza.
Active Directory Domains and Trusts konsolunun da Active Directory Domains and Trusts [ W25DC.bakicubuk.local ] üzerinde sağ tuş Operations Master seçeneğine tıklıyoruz.
Operations Masters ekranında Domain naming master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma işlemininden sonra kontrol ediyoruz.
Operations Master ekranında Domain naming operations master bölümünde Schema master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerinde olduğunu görüyoruz.
Operations Master ekranını Close tıklayarak kapatıyoruz.
Son Flexible Single Master Operations ( FSMO ) rolümüz olan Schema master rolü Windows Server 2003, Windows Server 2008, Windows Server 2008 R2, Windows Server 2012, Windows Server 2012 R2, Windows Server 2016, Windows Server 2019 ve Windows Server 2022 versiyonlarında olduğu gibi Windows Server 2025 üzerinde de Active Directory Schema konsolunu açmak için kullanmış olduğumuz regsvr32.exe schmmgmt.dll komutunu çalıştırmanız gerekebilir ancak biz daha önce gerekli işlemleri yaptığımız için herhangi bir işlem yapmıyoruz.
Active Directory Schema konsolunun Active Directory Schema [W25DC.bakicubuk.local] olarak geldiğini görüyoruz.
Active Directory Schema konsolununda Schema master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma işleminden sonra kontrol etmek için Active Directory Schema [W25DC.bakicubuk.local] üzerinde sağ tuş Operations Master seçeneğine tıklıyoruz.
Change Schema Master ekranında Schema master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerine hızlıca taşıma işlemininden sonra kontrol ediyoruz.
Operations Master ekranında Current schema master bölümünde Schema master Flexible Single Master Operations ( FSMO ) rolünü Windows Server 2025 işletim sistemine sahip W25DC isimli sunucumuz üzerinde olduğunu görüyoruz.
Operations Master ekranını Close tıklayarak kapatıyoruz.
Mevcut FSMO rollerini sahip sunucumuzu kontrol etmek için bir kaç farklı komut yardımıyla kontrol edebilirsiniz.
Flexible Single Master Operations ( FSMO ) rollerimizi Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşınmadan önce kontrol ediyoruz.
Windows PowerShell ya da Command Prompt ( Cmd ) çalıştıyoruz ve aşağıdaki komutu çalıştırıyoruz.
netdom query fsmo
komutunu çalıştırarak Flexible Single Master Operations ( FSMO ) rollerinin ortamımızda W25DC isimli sunucumuz üzerinde olduğunu görüyoruz.
- Schema Master
- Domain Naming Master
- RID master ( Relative ID master )
- PDC Emulator ( Primary Domain Controller Emulator )
- Infrastructure Master
RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) ve Infrastructure Master Flexible Single Master Operations ( FSMO ) rollerimizi Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşıma işleminden sonra kontrol ediyoruz.
Windows PowerShell sağ tuş Run as administrator olarak çalıştıyoruz ve aşağıdaki komutu çalıştırıyoruz.
Get-ADDomain
komutunu çalıştırarak RID master ( Relative ID master ), PDC Emulator ( Primary Domain Controller Emulator ) ve Infrastructure Master Flexible Single Master Operations ( FSMO ) rollerimizi ortamımızda W25DC isimli sunucumuz üzerinde olduğunu görüyoruz.
Domain Bazlı Roller:
PDC Emulator ( Primary Domain Controller Emulator ) : Yeni domain ortamı içerisinde ilk kurulan domain controller bu rolü üstlenir.
- Windows 2000 mixed modda çalışan domain ortamında bulunan makinelerin kimlik doğrulamasını yapar
- Domaindeki saat senktonizasyonunu sağlar
- Group Object Policylerin (GPO) hijerarşik olarak düzgün çalışmasını sağlar.
- Kullanıcıların şifre değişikliklerini yürütür.
RID master ( Relative ID master ) :
- Domain üzerindeki domain controllerlardan herhangi birinde bir obje oluşturulduğunda bu objeye bir RID numarası atar.
- Bu şekilde objelerin SID’si oluşturulmuş olur.
Infrastructure Master :
- Active Directory Domain kullanıcıların bağlı oldukları grup bilgisini tutar.
- Bağlantı içinde bulunan farklı bir domain varsa bu domainlerin birisinde bulunan objelerde bir değişiklik yapıldığında bu bilginin diğer domainlere de aktarılmasını sağlar
NOT : Global katolog bulunan server üzerinde bu rolün tutulması önerilmez.
Schema Master ve Domain Naming Master Flexible Single Master Operations ( FSMO ) rollerimizi Windows Server 2022 işletim sistemine sahip W22DC isimli sunucumuz üzerinden Windows Server 2025 işletim sistemine sahip W25DC isimli Additional Domain Controller sunucumuz üzerine hızlıca taşıma işleminden sonra kontrol ediyoruz.
Windows PowerShell sağ tuş Run as administrator olarak çalıştıyoruz ve aşağıdaki komutu çalıştırıyoruz.
Get-ADForest
komutunu çalıştırarak Schema Master ve Domain Naming Master Flexible Single Master Operations ( FSMO ) rollerimizi ortamımızda W25DC isimli sunucumuz üzerinde olduğunu görüyoruz.
Forrest Bazlı Roller : Bu roller sadece ilk kurulan Domain Controller, yani Root Domain Controller üzerinde bulunur. Root Domain Controller eşsiz yapanda budur
Schema Master :
- Active Directory Domain ortamındaki tüm objelere ait nitelik ve obje sınıfları listesini içerir.
- Şema yapısındaki bütün modifikasyon işlemlerini kontrol eder.
- Forrest ortamında tektir ve ilk kurulan domain controller üzerinde bulunur.
- Üzerinde değişiklik yapma yetkisi sadece Schema Master Admin yetkisine sahip kullanıcıdır.
Domain Naming Master :
- Forrest ortamında domain eklenmesi ya da çıkartılması işlemini yapar
- Forrest ortamında bulunan domainlerin isimlerini yönetir ve isim çakışmasını engeller
- Forrest ortamında tektir ve ilk kurulan domain controller üzerinde bulunur.
Başka bir yazımızda görüşmek dileğiyle…