Modern iş dünyasında şirketler, sürekli değişen kadrolar ve iş ortaklarıyla birlikte esnek kullanıcı yönetimine ihtiyaç duyar. Yeni çalışanlar, tedarikçiler ve dış hizmet sağlayıcıları sisteme entegre edilirken, BT yöneticileri sık sık Active Directory (AD) ve Entra ID (eski adıyla Azure AD) üzerinde kullanıcı tanımlamak zorundadır. Bu işlemi manuel olarak tekrarlamak zaman alıcıdır ve özellikle büyük ölçekli uygulamalarda hataya açık hale gelir. Özellikle Microsoft SQL Server gibi kurumsal veri tabanlarıyla entegre çalışan sistemlerde, kullanıcı rollerinin doğru yapılandırılması hem veri erişimi hem de yetki yönetimi açısından kritik bir ihtiyaç haline gelir.
Manuel hatalar sadece zaman kaybı değil, aynı zamanda güvenlik açıkları da oluşturabilir. Bu nedenle kullanıcı işlemlerinde otomasyonun sağlanması, genel sunucu güvenliği stratejilerinin ayrılmaz bir parçasıdır. Bu içerikte, PowerShell komutları ile AD’de kullanıcıları topluca oluşturma yöntemlerini ve Entra ID’deki yerleşik sihirbazın nasıl kullanılabileceğini adım adım ele alıyoruz.
PowerShell Nedir?
Microsoft PowerShell, Active Directory kullanıcılarını topluca eklemek isteyen BT yöneticileri için vazgeçilmez bir araçtır. Bu işlemleri yapabilmek için sistemde AD modülünün kurulmuş olması ve komutların yönetici yetkileriyle çalıştırılması gereklidir.
Bununla birlikte, PowerShell komutları doğrudan sistem kaynaklarını değiştirdiğinden oldukça dikkatli kullanılmalıdır. Bu araç yalnızca yetkin kişilerin elinde güvenli sonuçlar üretir; aksi halde komutların yol açabileceği hatalar, hem veri kayıplarına hem de güvenlik açıklarına neden olabilir.
PowerShell ile Active Directory’de Toplu Kullanıcı Oluşturma Kurulumu
CSV Dosyasının Hazırlanması
Toplu kullanıcı oluşturma sürecine başlamadan evvel, kullanıcı detaylarını içeren bir CSV dosyası hazırlamak gereklidir. Bu dosyada SAMAccountName, FirstName, LastName, Password ve OU gibi alanlar mutlaka yer almalıdır. Ek bilgiye ihtiyaç duyuyorsanız e-posta adresi, telefon numarası veya departman gibi sütunlar da ekleyebilirsiniz. CSV dosyası, Not Defteri veya benzeri herhangi bir metin düzenleme aracıyla oluşturulabilir. Aşağıda örnek bir yapı sunulmuştur.
SAMAccount,FirstName,LastName,Password,OU
jdoe,John,Doe,P@ssword1,OU=Employees,DC=example,DC=local
asmith,Alice,Smith,P@ssword2,OU=HR,DC=example,DC=local
mkaraca,Mert,Karaca,P@ssword3,OU=IT,DC=example,DC=local
Hazırladığınız bu dosyayı örneğin masaüstüne kullanicilar.csv adıyla kaydedin. PowerShell scriptiniz bu dosyadaki verileri okuyarak Active Directory üzerinde kullanıcıları otomatik olarak oluşturacaktır.

PowerShell ile Kullanıcıları Active Directory’ye Eklemek
CSV dosyasını oluşturduktan sonra, kullanıcıları Active Directory ortamına eklemek için aşağıdaki PowerShell betiğini kullanabilirsiniz. Bu komutlar, Windows PowerShell ISE ya da PowerShell terminali üzerinden yönetici olarak çalıştırılmalıdır.
Import-Csv "C:\Scripts\kullanicilar.csv" | ForEach-Object {
$fullname = "$($_.FirstName) $($_.LastName)"
$username = $_.SAMAccount
$securePassword = ConvertTo-SecureString $_.Password -AsPlainText -Force
New-ADUser `
-Name $fullname `
-GivenName $_.FirstName `
-Surname $_.LastName `
-SamAccountName $username `
-UserPrincipalName "[email protected]" `
-AccountPassword $securePassword `
-Path $_.OU `
-Enabled $true `
-ChangePasswordAtLogon $false
Önemli Notlar:
Import-Csv
komutu, CSV dosyasındaki her satırı okuyarak işlem yapar.New-ADUser
ile her kullanıcı AD’ye eklenir ve belirtilen OU içine yerleştirilir.- Scriptin çalışabilmesi için sistemde Active Directory modülünün yüklü olması gerekir.
Komut çalıştırıldığında kullanıcı hesapları otomatik olarak oluşturulur ve tanımladığınız organizasyon birimi (OU) içerisine yerleştirilir. Oluşturulan hesaplar ilk girişte parola değiştirme zorunluluğu olmadan aktif halde kullanılabilir.
Oluşturulan Kullanıcıları Doğrulama
Kullanıcı oluşturma işleminin başarıyla tamamlandığını doğrulamak için, Active Directory Kullanıcıları ve Bilgisayarları (ADUC) yönetim aracını kullanabilirsiniz.
Başlat menüsünden dsa.msc
komutunu çalıştırarak ADUC konsolunu açın. Ardından, kullanıcıları eklediğiniz Organizational Unit (OU) konumuna giderek yeni oluşturulan kullanıcı nesnelerinin listelendiğini görebilirsiniz.
Dilerseniz PowerShell üzerinden de kullanıcıları listelemek için şu komutu kullanabilirsiniz:
Get-ADUser -Filter * -SearchBase "OU=IT,DC=example,DC=local" | Select Name, SamAccountName
Bu komut, belirtilen OU altında bulunan tüm kullanıcıları Name ve SamAccountName sütunlarıyla birlikte listeler. Böylece scriptin doğru çalışıp çalışmadığını hem grafik arayüz hem de komut satırından rahatlıkla kontrol edebilirsiniz.
Entra ID’de Toplu Kullanıcı Oluşturma
Entra ID, komut dosyası kullanmadan, kullanıcı dostu bir arayüz üzerinden toplu kullanıcı oluşturmanıza olanak tanır. Bunun için izlemeniz gereken adımlar oldukça basittir:
Öncelikle, Microsoft Entra portalına Kullanıcı Yöneticisi veya Genel Yönetici yetkileriyle giriş yapın. Sol menüden Kullanıcılar bölümüne gidin. Sayfanın üst kısmında yer alan Toplu işlemler seçeneğine tıklayın ve açılan menüden Toplu oluştur seçeneğini seçin.
Ardından, Microsoft’un sunduğu örnek CSV dosyasını indirerek, kullanıcı bilgilerinizi bu formata uygun şekilde doldurun. Hazırladığınız CSV dosyasını yükleyip işlemi başlatarak kullanıcıları sisteme kolayca ekleyebilirsiniz.
Bu yöntem sayesinde teknik bilgiye ihtiyaç duymadan, kısa sürede çok sayıda kullanıcıyı oluşturabilir ve yönetim süreçlerinizi hızlandırabilirsiniz.

CSV Dosyasını Hazırlayın ve Yükleyin
Toplu kullanıcı oluşturma işlemi için ilk adım, bir CSV dosyası hazırlamaktır. Entra ID sihirbazı, başlangıç olarak kullanabileceğiniz bir örnek CSV şablonu sunar. Bu dosyada yer alan örnek satırı silin ve oluşturmak istediğiniz her kullanıcı için yeni bir satır ekleyin. Her satıra, gerekli özniteliklerle birlikte dilediğiniz isteğe bağlı bilgileri de ekleyebilirsiniz. Tüm veriler doğru şekilde girildikten sonra dosyayı kaydedin.
Ardından, sihirbaz ekranına geri dönerek Dosyanızı Yükleyin seçeneğine tıklayın. Daha önce hazırladığınız CSV dosyasını seçin. Yükleme işlemi tamamlandığında sistem, dosyadaki bilgileri kullanarak kullanıcıları otomatik olarak oluşturmaya başlayacaktır.
Bu yöntem sayesinde, özellikle çok sayıda kullanıcıyı hızlı ve hatasız şekilde sisteme eklemek mümkündür.

Netwrix Directory Manager ile Toplu Kullanıcı Oluşturma
Netwrix Directory Manager’ın Synchronize modülü, toplu kullanıcı oluşturmayı oldukça kolaylaştırır. Yeni bir iş tanımlayıp sihirbaz adımlarını izleyerek işlemi tamamlayabilirsiniz.
Veri kaynağı olarak CSV, Oracle veya SQL Server gibi sistemleri; hedef olarak ise Active Directory, Entra ID, LDAP veya Google Workspace’i seçebilirsiniz. Örneğin, HR sisteminden alınan bir CSV dosyasıyla Milkyway domainindeki NBC kapsayıcısında kullanıcıları oluşturabilir.

Oluşturulacak nesnenin türünü seçin. Bu durumda, kullanıcı nesneleri oluşturma seçilir.

Kullanıcı niteliklerini kaynaktan hedefe eşlenir.
+Alan Ekle/Düzenle’ye tıklanır.
Oluştur radyo düğmesini seçin ve oluşturulan her kullanıcı nesnesine dahil edilecek nitelikleri seçilir.
Kaydet’e tıklanır.

İş bildirimleri için bir veya daha fazla e-posta adresi belirtilir.

Kullanıcıları Toplu Olarak Güncelleme
Mevcut kullanıcıları güncellemek için kullanılan CSV dosyasının yapısı aşağıdaki gibi olabilir. Bu dosya, Active Directory’deki kullanıcıları eşleyecek ve belirtilen alanları güncelleyecektir.
Username,Department,Title,PhoneNumber
myilmaz,IT,Senior Engineer,+90 212 555 00 00
zkoc,HR,Team Lead,+90 216 555 11 11
Username sütunu, sistemdeki mevcut kullanıcıları tanımlamak için kullanılır. Diğer sütunlar, güncellenecek öznitelikleri temsil eder.
Netwrix Directory Manager’da Güncelleme İşlemi
- Synchronize Job ekranını açın ve mevcut işi seçin
- Yeni CSV dosyasını veri kaynağı olarak yükleyin
- Sütunları AD öznitelikleriyle yeniden eşleyin (örneğin Title → title)
- “Update existing users” seçeneğini aktif edin
- İşi çalıştırın veya belirli periyotlarla çalışması için zamanlayın
İşlem tamamlandığında, Netwrix kullanıcıları eşleştirerek sadece değişiklik yapılması gereken alanları günceller. Gerektiğinde e-posta bildirimiyle rapor alabilirsiniz.