🔄 Windows Server DC → Pardus Server DC

 


🎯 Amaç

  • Windows Server tamamen kaldırılacak

  • Pardus Server birincil (primary) Domain Controller olacak

  • Kullanıcılar, gruplar, bilgisayarlar kaybolmayacak

  • Windows istemciler ve Pardus istemciler sorunsuz bağlanacak


🧠 Temel Strateji (ÖNEMLİ)

⚠️ Windows AD → Samba AD “canlı migration” YOKTUR

Bu yüzden doğru yol:

✅ Yeni bir Samba AD domain kur
✅ Kullanıcı & grupları aktar (export/import)
✅ Bilgisayarları yeniden domaine al

Bu yöntem:

  • Daha temiz

  • Daha güvenli

  • Uzun vadede sorun çıkarmaz


1️⃣ Mevcut Windows DC’de Hazırlık

🔍 Etki Alanı Bilgilerini Netleştir

Windows DC’de:

systeminfo

Öğren:

  • Domain adı (FQDN)

  • NetBIOS adı

  • Kullanıcı & grup sayısı

  • IP adresi

Örnek:

Domain: tsomtal.com NetBIOS: TSOMTAL DC IP: 192.168.16.254

2️⃣ Windows AD’den Kullanıcı & Grup Dışa Aktarma

👥 Kullanıcıları CSV’ye Aktar

Get-ADUser -Filter * -Properties DisplayName | Select SamAccountName,DisplayName | Export-Csv C:\users.csv -NoTypeInformation -Encoding UTF8

👪 Gruplar

Get-ADGroup -Filter * | Select Name | Export-Csv C:\groups.csv -NoTypeInformation -Encoding UTF8

📌 Bu CSV dosyalarını Pardus Server’a kopyala


3️⃣ Pardus Server Kurulum & Hazırlık

📦 Gerekli Paketler

apt update apt install samba krb5-user winbind smbclient dnsutils -y

🧭 Hostname & DNS

hostnamectl set-hostname dc
nano /etc/hosts
192.168.16.253 dc.tsomtal.local dc

4️⃣ Samba AD Domain Kurulumu

⚠️ Windows domain ile aynı isim KULLANMA!

Yeni domain:

tsomtal.local

🛠️ Kurulum

samba-tool domain provision \ --realm=TSOMTAL.LOCAL \ --domain=TSOMTAL \ --server-role=dc \ --dns-backend=SAMBA_INTERNAL

Kurulumdan sonra:

systemctl enable samba-ad-dc systemctl start samba-ad-dc

5️⃣ Kerberos Testi

kinit administrator
klist

✔ Ticket geliyorsa domain sağlıklı


6️⃣ Kullanıcı & Grup Aktarımı (CSV → Samba AD)

👪 Gruplar

while IFS=, read -r name do samba-tool group add "$name" done < groups.csv

👤 Kullanıcılar

while IFS=, read -r user display do samba-tool user create "$user" "123456" samba-tool user setdisplayname "$user" "$display" done < users.csv

📌 Şifreler ilk girişte değiştirilebilir


7️⃣ Bilgisayarların Yeni Domaine Alınması

Windows İstemci Tarafı

  1. Eski domain’den çıkar

  2. Yeniden başlat

  3. DNS → Pardus DC IP

  4. Yeni domaine al:

tsomtal.local

8️⃣ Dosya Paylaşımı & Profil Geçişi

❗ Eski profil klasörleri elle taşınır

Öneri:

  • Yeni AD → yeni profil

  • Eski belgeler Documents altına kopyalanır

Bu yöntem:

  • En az hata

  • En az destek ihtiyacı


9️⃣ Windows Server DC’nin Devreden Çıkarılması

✔ Tüm istemciler Pardus DC’ye geçtiyse
✔ Kullanıcılar sorunsuz giriş yapıyorsa

Artık:

Windows DC → kapat → arşivle → sil

🔥 Sık Yapılan HATALAR

HataSonuç
Aynı domain adıReplikasyon HATASI
DNS unutmakDomain join olmaz
Linux izinleri ihmalPaylaşım çalışmaz
Eski profili zorla bağlamakSürekli hata

🧩 Okullar İçin ALTIN TAVSİYE

Temiz domain = huzurlu sistem

Windows’taki yılların birikmiş hatasını Pardus’a taşımak yerine
👉 Temiz, düzenli, belgeli bir domain kurmak her zaman daha iyidir.


✅ Sonuç

Bu rehber ile:

✔ Windows bağımlılığı biter
✔ Lisans maliyeti sıfırlanır
✔ Pardus + Samba AD kalıcı olur
✔ LiderAhenk entegrasyonuna hazır hale gelinir


👉 İstersen bir sonraki adımda:

  • ✔ Samba AD + LiderAhenk entegrasyon rehberi

  • ✔ Öğrenci / öğretmen otomatik home klasörü

  • ✔ Pardus istemcilerin domaine alınması

  • ✔ Bu içeriği PDF / ODT / ODP sunum

hangisiyle devam edelim?

Yorumlar

Bu blogdaki popüler yayınlar

Android Telefon/Tablet Ekranını Pardus ETAP 23 Yüklü Akıllı Tahtaya Yansıtma

Pardus Etap 23’de Unutulmuş Etap Yetkili Parolasını Sıfırlama

Pardus Başlangıç Onarma