Kurumlar günümüzde sıkça yeni çalışanlar, dış kaynaklı ekip üyeleri ve iş ortaklarını sistemlerine entegre etmektedir. Bu da BT yöneticilerinin Active Directory (AD) veya Entra ID (önceden Azure AD) üzerinde sürekli kullanıcı oluşturmasını gerektiren bir durum yaratır. Tek tek kullanıcı eklemek küçük çapta kolay görünebilir; ancak kullanıcı sayısı arttıkça bu işlem hem zaman açısından verimsizleşir hem de hata yapma riski artar. Özellikle üretkenliği azaltan manuel hatalar güvenlik açısından da tehdit oluşturur. Özellikle VDS altyapısı üzerinde çalışan sistemlerde bu işlemlerin otomatikleştirilmesi, kaynakların daha verimli kullanılmasını sağlar ve yönetim süreçlerini kolaylaştırır.
Bu içeriğimizde PowerShell ile AD üzerinde kullanıcıları toplu oluşturmayı ve Entra ID ortamında yerleşik sihirbaz yardımıyla bu işlemleri nasıl yönetebileceğinizi açıklıyoruz. Ayrıca, kullanıcı kimlik bilgilerinin merkezi bir veritabanıyla entegre edilmesini planlayan sistemlerde CentOS MySQL yapılandırmaları üzerinden dış veri kaynaklarıyla Active Directory senkronizasyonunun nasıl sağlanabileceğine de değiniyoruz.
PowerShell Nedir?
PowerShell, Microsoft tarafından geliştirilen ve Active Directory kullanıcılarını toplu şekilde oluşturmak için sıkça başvurulan güçlü bir otomasyon aracıdır. Bu yöntemin kullanılabilmesi için sisteminizde AD modülünün kurulu olması ve PowerShell’in yönetici modunda çalıştırılması şarttır.
Ancak unutulmaması gereken en önemli konu, PowerShell’in sistem üzerinde doğrudan değişiklik yapma gücüne sahip olmasıdır. Bu nedenle sadece bu alanda tecrübeli BT uzmanlarının komut dosyaları oluşturması önerilir. Bilinmeyen veya doğrulanmamış bir betiğin çalıştırılması, hem güvenlik ihlallerine hem de sistem kararsızlıklarına neden olabilir.
PowerShell ile Active Directory’de Toplu Kullanıcı Oluşturma Kurulumu
CSV Dosyasının Hazırlanması
Kullanıcıları topluca oluşturmak için ilk adım olarak, her kullanıcıya ait bilgilerin yer aldığı bir CSV dosyası hazırlamanız gerekir. Bu dosyada SAMAccountName, FirstName, LastName, Password ve OU gibi zorunlu alanlar yer almalıdır. İsteğe bağlı olarak e-posta, telefon veya departman gibi bilgiler de eklenebilir. CSV dosyasını Notepad gibi basit bir metin düzenleyiciyle oluşturabilirsiniz. Aşağıda örnek bir CSV dosya formatı sunulmuştur.
SAMAccount,FirstName,LastName,Password,OU
jdoe,John,Doe,P@ssword1,OU=Employees,DC=example,DC=local
asmith,Alice,Smith,P@ssword2,OU=HR,DC=example,DC=local
mkaraca,Mert,Karaca,P@ssword3,OU=IT,DC=example,DC=local
Hazırladığınız bu dosyayı örneğin masaüstüne kullanicilar.csv adıyla kaydedin. PowerShell scriptiniz bu dosyadaki verileri okuyarak Active Directory üzerinde kullanıcıları otomatik olarak oluşturacaktır.

PowerShell ile Kullanıcıları Active Directory’ye Eklemek
CSV dosyasını oluşturduktan sonra, kullanıcıları Active Directory ortamına eklemek için aşağıdaki PowerShell betiğini kullanabilirsiniz. Bu komutlar, Windows PowerShell ISE ya da PowerShell terminali üzerinden yönetici olarak çalıştırılmalıdır.
Import-Csv "C:\Scripts\kullanicilar.csv" | ForEach-Object {
$fullname = "$($_.FirstName) $($_.LastName)"
$username = $_.SAMAccount
$securePassword = ConvertTo-SecureString $_.Password -AsPlainText -Force
New-ADUser `
-Name $fullname `
-GivenName $_.FirstName `
-Surname $_.LastName `
-SamAccountName $username `
-UserPrincipalName "[email protected]" `
-AccountPassword $securePassword `
-Path $_.OU `
-Enabled $true `
-ChangePasswordAtLogon $false
Önemli Notlar:
Import-Csv
komutu, CSV dosyasındaki her satırı okuyarak işlem yapar.New-ADUser
ile her kullanıcı AD’ye eklenir ve belirtilen OU içine yerleştirilir.- Scriptin çalışabilmesi için sistemde Active Directory modülünün yüklü olması gerekir.
Komut çalıştırıldığında kullanıcı hesapları otomatik olarak oluşturulur ve tanımladığınız organizasyon birimi (OU) içerisine yerleştirilir. Oluşturulan hesaplar ilk girişte parola değiştirme zorunluluğu olmadan aktif halde kullanılabilir.
Oluşturulan Kullanıcıları Doğrulama
Kullanıcı oluşturma işleminin başarıyla tamamlandığını doğrulamak için, Active Directory Kullanıcıları ve Bilgisayarları (ADUC) yönetim aracını kullanabilirsiniz.
Başlat menüsünden dsa.msc
komutunu çalıştırarak ADUC konsolunu açın. Ardından, kullanıcıları eklediğiniz Organizational Unit (OU) konumuna giderek yeni oluşturulan kullanıcı nesnelerinin listelendiğini görebilirsiniz.
Dilerseniz PowerShell üzerinden de kullanıcıları listelemek için şu komutu kullanabilirsiniz:
Get-ADUser -Filter * -SearchBase "OU=IT,DC=example,DC=local" | Select Name, SamAccountName
Bu komut, belirtilen OU altında bulunan tüm kullanıcıları Name ve SamAccountName sütunlarıyla birlikte listeler. Böylece scriptin doğru çalışıp çalışmadığını hem grafik arayüz hem de komut satırından rahatlıkla kontrol edebilirsiniz.
Entra ID’de Toplu Kullanıcı Oluşturma
Entra ID, komut dosyası kullanmadan, kullanıcı dostu bir arayüz üzerinden toplu kullanıcı oluşturmanıza olanak tanır. Bunun için izlemeniz gereken adımlar oldukça basittir:
Öncelikle, Microsoft Entra portalına Kullanıcı Yöneticisi veya Genel Yönetici yetkileriyle giriş yapın. Sol menüden Kullanıcılar bölümüne gidin. Sayfanın üst kısmında yer alan Toplu işlemler seçeneğine tıklayın ve açılan menüden Toplu oluştur seçeneğini seçin.
Ardından, Microsoft’un sunduğu örnek CSV dosyasını indirerek, kullanıcı bilgilerinizi bu formata uygun şekilde doldurun. Hazırladığınız CSV dosyasını yükleyip işlemi başlatarak kullanıcıları sisteme kolayca ekleyebilirsiniz.
Bu yöntem sayesinde teknik bilgiye ihtiyaç duymadan, kısa sürede çok sayıda kullanıcıyı oluşturabilir ve yönetim süreçlerinizi hızlandırabilirsiniz.

CSV Dosyasını Hazırlayın ve Yükleyin
Toplu kullanıcı oluşturma işlemi için ilk adım, bir CSV dosyası hazırlamaktır. Entra ID sihirbazı, başlangıç olarak kullanabileceğiniz bir örnek CSV şablonu sunar. Bu dosyada yer alan örnek satırı silin ve oluşturmak istediğiniz her kullanıcı için yeni bir satır ekleyin. Her satıra, gerekli özniteliklerle birlikte dilediğiniz isteğe bağlı bilgileri de ekleyebilirsiniz. Tüm veriler doğru şekilde girildikten sonra dosyayı kaydedin.
Ardından, sihirbaz ekranına geri dönerek Dosyanızı Yükleyin seçeneğine tıklayın. Daha önce hazırladığınız CSV dosyasını seçin. Yükleme işlemi tamamlandığında sistem, dosyadaki bilgileri kullanarak kullanıcıları otomatik olarak oluşturmaya başlayacaktır.
Bu yöntem sayesinde, özellikle çok sayıda kullanıcıyı hızlı ve hatasız şekilde sisteme eklemek mümkündür.

Netwrix Directory Manager ile Toplu Kullanıcı Oluşturma
Netwrix Directory Manager’ın Synchronize modülü, toplu kullanıcı oluşturmayı oldukça kolaylaştırır. Yeni bir iş tanımlayıp sihirbaz adımlarını izleyerek işlemi tamamlayabilirsiniz.
Veri kaynağı olarak CSV, Oracle veya SQL Server gibi sistemleri; hedef olarak ise Active Directory, Entra ID, LDAP veya Google Workspace’i seçebilirsiniz. Örneğin, HR sisteminden alınan bir CSV dosyasıyla Milkyway domainindeki NBC kapsayıcısında kullanıcıları oluşturabilir.

Oluşturulacak nesnenin türünü seçin. Bu durumda, kullanıcı nesneleri oluşturma seçilir.

Kullanıcı niteliklerini kaynaktan hedefe eşlenir.
+Alan Ekle/Düzenle’ye tıklanır.
Oluştur radyo düğmesini seçin ve oluşturulan her kullanıcı nesnesine dahil edilecek nitelikleri seçilir.
Kaydet’e tıklanır.

İş bildirimleri için bir veya daha fazla e-posta adresi belirtilir.

Kullanıcıları Toplu Olarak Güncelleme
Mevcut kullanıcıları güncellemek için kullanılan CSV dosyasının yapısı aşağıdaki gibi olabilir. Bu dosya, Active Directory’deki kullanıcıları eşleyecek ve belirtilen alanları güncelleyecektir.
Username,Department,Title,PhoneNumber
myilmaz,IT,Senior Engineer,+90 212 555 00 00
zkoc,HR,Team Lead,+90 216 555 11 11
Username sütunu, sistemdeki mevcut kullanıcıları tanımlamak için kullanılır. Diğer sütunlar, güncellenecek öznitelikleri temsil eder.
Netwrix Directory Manager’da Güncelleme İşlemi
- Synchronize Job ekranını açın ve mevcut işi seçin
- Yeni CSV dosyasını veri kaynağı olarak yükleyin
- Sütunları AD öznitelikleriyle yeniden eşleyin (örneğin Title → title)
- “Update existing users” seçeneğini aktif edin
- İşi çalıştırın veya belirli periyotlarla çalışması için zamanlayın
İşlem tamamlandığında, Netwrix kullanıcıları eşleştirerek sadece değişiklik yapılması gereken alanları günceller. Gerektiğinde e-posta bildirimiyle rapor alabilirsiniz.