Kimlik altyapınızın tek hata noktası, çoğu zaman yedekleme planının en zayıf halkasıdır.
Kurumsal ağlarda oturum açmadan dosya paylaşımına, e-postadan VPN erişimine kadar hemen her şey Active Directory'ye dayanır. Buna rağmen birçok kurumda AD yedeklemesi hâlâ haftalık sistem durumu (system state) yedeğinden ibarettir. Yanlışlıkla silinen bir kullanıcı grubu, hatalı çalışan bir betik ya da fidye yazılımı saldırısı sonrasında bu yaklaşımın bedeli saatler, bazen günler süren kesintidir. Bu yazıda Active Directory yedekleme stratejisinin neden özel bir yaklaşım gerektirdiğini, yerleşik araçların sınırlarını ve ManageEngine RecoveryManager Plus'ın bu sorunu nasıl çözdüğünü ele alıyoruz.
Kısaca: Active Directory yedekleme, etki alanındaki kullanıcı, grup, OU ve GPO gibi nesnelerin düzenli olarak yedeklenmesi ve gerektiğinde nesne ya da öznitelik düzeyinde geri yüklenebilmesidir. AD Recycle Bin yalnızca silinen nesneleri sınırlı süreyle tutar; değişiklikleri geri alamaz. ManageEngine RecoveryManager Plus, artımlı yedekleme ve DC yeniden başlatma gerektirmeyen zaman-noktası geri yükleme ile bu boşluğu kapatır.
Active Directory Yedekleme Neden Kritik?
Active Directory, kimlik doğrulamanın ve yetkilendirmenin merkezi olduğu için hem operasyonel hataların hem de saldırıların birincil hedefidir. Sahada en sık karşılaşılan üç senaryo şunlardır:
- Yanlışlıkla toplu silme veya değişiklik: Hatalı bir PowerShell betiği ya da yanlış seçilen bir OU, dakikalar içinde yüzlerce nesneyi silebilir veya özniteliklerini bozabilir. Grup üyelikleri kaybolduğunda kullanıcılar erişimlerini, uygulamalar servis hesaplarını kaybeder.
- Fidye yazılımı ve hedefli saldırılar: Modern fidye yazılımı grupları önce etki alanı denetleyicilerini hedefler. Şifrelenen ya da bozulan bir AD ortamını temiz bir yedekten hızla geri döndüremeyen kurumda, tüm kurtarma planı kilitlenir.
- GPO ve şema bozulmaları: Yanlış yapılandırılan bir Group Policy nesnesi binlerce bilgisayarı aynı anda etkiler. "Değişiklikten önceki hâle dönme" yeteneği olmayan ekipler sorunu elle geri sarmak zorunda kalır.
Bu senaryoların ortak noktası şudur: sorun tüm sunucunun değil, belirli nesnelerin ve özniteliklerin kurtarılmasını gerektirir. Geleneksel imaj tabanlı yedekler bu ihtiyaca cevap veremez.
AD Recycle Bin ve Sistem Durumu Yedeği Neden Yeterli Değil?
Windows Server'ın sunduğu yerleşik mekanizmalar önemli ama sınırlıdır.
AD Recycle Bin, silinen nesneleri varsayılan olarak 180 gün saklar ve geri getirebilir. Ancak yalnızca silme işlemlerini kapsar: bir nesnenin öznitelikleri değiştirildiyse, grup üyelikleri boşaltıldıysa ya da GPO içeriği bozulduysa Recycle Bin'in yapabileceği bir şey yoktur. Ayrıca geçmişe dönük bir "zaman noktası" sunmaz; nesnenin yalnızca silinme anındaki hâli kurtarılabilir.
Sistem durumu (system state) yedeği ise etki alanı denetleyicisinin bütününü kapsar. Tek bir kullanıcıyı ya da bir OU'yu geri getirmek için yetkili geri yükleme (authoritative restore) prosedürü gerekir: DC'yi Directory Services Restore Mode'da yeniden başlatmak, komut satırından nesne belirlemek ve replikasyonu yönetmek. Bu, hem uzmanlık isteyen hem de kesinti yaratan bir süreçtir — üstelik yanlış uygulandığında replikasyon sorunlarıyla ortamı daha da bozabilir.
Özetle: yerleşik araçlarla "5 dakikada şu grubu dünkü hâline döndür" talebini karşılamak mümkün değildir. Kurtarma süresi hedefi (RTO) dakikalarla ölçülen kurumlar için bu kabul edilebilir bir risk değildir. RPO/RTO kavramlarının yedekleme stratejisindeki yerini daha önce felaket kurtarma ve yedekleme stratejisi yazımızda ayrıntılı ele almıştık.
ManageEngine RecoveryManager Plus Nedir?
ManageEngine RecoveryManager Plus, Active Directory ve bulut kimlik/iş yükleri için tasarlanmış kurumsal bir yedekleme ve kurtarma çözümüdür. İmaj tabanlı yaklaşımların aksine dizin nesnelerini anlar ve tam da yukarıdaki senaryolar için gereken ayrıntı düzeyinde çalışır:
- Artımlı yedekleme: İlk tam yedeğin ardından yalnızca değişen nesneler yedeklenir; depolama ve yedekleme penceresi ihtiyacı düşük kalır. Yedekler zamanlanmış olarak otomatik alınır.
- Nesne ve öznitelik düzeyinde geri yükleme: Tek bir kullanıcıyı, bir grubun yalnızca üyelik listesini ya da bir nesnenin tek bir özniteliğini seçip geri döndürebilirsiniz. Kullanıcılar, gruplar, OU'lar, bilgisayar hesapları ve GPO'lar kapsam dahilindedir.
- Zaman noktası (point-in-time) kurtarma: Nesneyi yalnızca silinme anına değil, herhangi bir yedek anındaki hâline döndürebilirsiniz. "Bu grup dün öğleden önce nasıldı?" sorusunun yanıtı birkaç tıklamadır.
- DC yeniden başlatma gerektirmez: Geri yükleme işlemleri, etki alanı denetleyicisini Restore Mode'a almadan, ortam çalışırken yapılır. Kesinti ve yetkili geri yükleme riski ortadan kalkar.
- Değişiklik geri alma (rollback): Yalnızca silmeler değil, istenmeyen değişiklikler de geri sarılabilir. Hatalı betiğin dokunduğu nesneleri toplu hâlde önceki durumuna döndürmek mümkündür.
- Bulut iş yükleri: Entra ID (Azure AD) ve Microsoft 365 gibi bulut ortamları da aynı konsoldan yedeklenebilir; hibrit kimlik altyapıları tek noktadan korunur.
Yedekler sıkıştırılmış ve şifrelenmiş olarak saklanır, saklama süreleri politikayla yönetilir. Yetki devri sayesinde geri yükleme işlemleri, tüm ortama erişim vermeden yardım masası ekiplerine de tanımlanabilir.
Örnek Senaryo: Silinen OU'nun Dakikalar İçinde Geri Dönüşü
Mesai içinde bir yönetici, taşıma sırasında yanlış OU'yu siler; 1.000'i aşkın kullanıcı ve grup nesnesi etkilenir, oturum açma ve uygulama erişimleri durur. RecoveryManager Plus kullanan bir ekipte süreç şöyle işler: konsoldan en yakın temiz yedek (örneğin 14:00 artımlı yedeği) seçilir, etkilenen nesneler listeden işaretlenir ve nesne düzeyinde geri yükleme başlatılır. DC yeniden başlatılmaz, replikasyon elle yönetilmez; erişimler dakikalar içinde normale döner. Aynı vaka system state yedeğiyle yönetilseydi, yetkili geri yükleme prosedürü ve doğrulama ile kesinti saatlerle ölçülecekti.
Bu yetenek yalnızca hata telafisi değildir. Değişikliklerin kim tarafından, ne zaman yapıldığını izleyen Active Directory denetimi ile birleştiğinde "tespit et, geri döndür, kanıtla" zinciri uçtan uca kurulmuş olur. KVKK kapsamında kişisel veriye erişimin kimlik altyapısı üzerinden yönetildiği düşünülürse, AD'nin bütünlüğünü ve kurtarılabilirliğini güvence altına almak bir uyumluluk gereksinimi hâline gelir.
AD Yedekleme Stratejisinde Yerleşim: 3-2-1 ve RPO/RTO
RecoveryManager Plus, kurumun genel felaket kurtarma ve yedekleme mimarisinin yerine geçmez; onun kimlik katmanındaki boşluğunu doldurur. Sağlıklı bir strateji şu katmanlardan oluşur:
- Dosya, veritabanı ve sanal makine düzeyinde klasik yedekleme (3-2-1 kuralıyla),
- Etki alanı denetleyicileri için imaj/sistem durumu yedeği (tam DC kaybı senaryosu),
- AD nesne ve öznitelik düzeyinde, sık aralıklı artımlı yedekleme (günlük operasyonel kurtarma).
Üçüncü katman, en sık ihtiyaç duyulan ama en çok ihmal edilen katmandır. Yedekleme sıklığı RPO hedefinize göre belirlenmeli; kritik OU'lar ve gruplar için günde birden fazla artımlı yedek alınmalıdır.
Sıkça Sorulan Sorular
AD Recycle Bin varken ayrıca yedekleme gerekir mi?
Evet. Recycle Bin yalnızca silinen nesneleri, sınırlı saklama süresi içinde ve silinme anındaki hâliyle geri getirir. Öznitelik değişikliklerini, grup üyeliği kayıplarını ve GPO bozulmalarını geri alamaz; zaman noktası kurtarma sunmaz. Yedekleme çözümü bu boşlukların tamamını kapatır.
RecoveryManager Plus hangi ortamları yedekler?
Şirket içi Active Directory nesnelerinin (kullanıcı, grup, OU, bilgisayar, GPO) yanı sıra Entra ID ve Microsoft 365 gibi bulut iş yüklerini de destekler. Hibrit kimlik altyapıları tek konsoldan yönetilir.
Geri yükleme için etki alanı denetleyicisini yeniden başlatmak gerekir mi?
Hayır. Nesne ve öznitelik düzeyindeki geri yüklemeler ortam çalışırken yapılır; Directory Services Restore Mode'a girmek ya da yetkili geri yükleme prosedürü uygulamak gerekmez. Bu, kurtarma süresini saatlerden dakikalara indirir.
Fidye yazılımı senaryosunda AD yedeği nasıl bir rol oynar?
Saldırı sonrası kurtarmanın ilk adımı kimlik altyapısını temiz bir duruma döndürmektir; AD ayakta olmadan diğer sistemlerin geri yüklenmesi de ilerleyemez. Şifrelenmiş ve saklama politikasıyla korunan AD yedekleri, saldırı öncesi temiz bir zaman noktasına dönüşü mümkün kılar ve toplam kesinti süresini belirgin biçimde kısaltır.
Sonuç
Active Directory, kurtarılamadığı gün tüm BT operasyonunu durduran bir bileşendir; buna rağmen çoğu yedekleme planında hâlâ ikinci plandadır. Nesne düzeyinde, sık aralıklı ve kesintisiz geri dönüş sağlayan bir AD yedekleme katmanı, hem günlük operasyonel hataların hem de saldırı senaryolarının maliyetini dramatik biçimde düşürür. ManageEngine RecoveryManager Plus bu katmanı, mevcut felaket kurtarma mimarinizi bozmadan ekler.
Technodus olarak ManageEngine Türkiye çözüm ortağı kimliğimizle RecoveryManager Plus'ın konumlandırılması, kurulumu ve mevcut yedekleme stratejinizle bütünleştirilmesi konularında destek veriyoruz. Ortamınıza uygun bir AD kurtarma planı için bizimle iletişime geçebilirsiniz.