Kısaca
Windows Server kurulumu; işletim sisteminin fiziksel ya da sanal sunucuya kurulması, Active Directory, DNS, DHCP, dosya sunucusu, IIS veya Hyper-V gibi rollerin yapılandırılması ve sunucunun güvenli, güncel ve yedekli tutulmasıdır. Kendi sunucusunu işleten şirketler içindir. CybUp sürüm seçimi, kurulum, sıkılaştırma, güncelleme düzeni, izleme ve yedeklemeyi birlikte kurar.
Windows Server kurulumu hangi adımlardan oluşur?
Windows Server kurulumu; sürüm ve kurulum seçeneğinin belirlenmesi, işletim sisteminin kurulması, rollerin yapılandırılması, sıkılaştırma ve süreklilik (güncelleme, izleme, yedekleme) adımlarından oluşur. Sorunların çoğu ilk ikisinde değil, son ikisinde çıkar: kurulumdan iki yıl sonra güncellenmemiş, yedeği hiç denenmemiş sunucularla sık karşılaşıyoruz.
Diyelim ki 40 kişilik bir muhasebe bürosu yeni bir sunucu aldı. Bu sunucuda bir etki alanı denetleyicisi (DC), dosya paylaşımları, muhasebe programının veritabanı ve yazıcı kuyrukları çalışacak. Hepsini tek bir işletim sistemine yığmak yerine Hyper-V üzerinde ayrı sanal makinelere bölmek, hem güvenliği hem de bakım sırasında kesintiyi yönetmeyi kolaylaştırır. Kurulum planını bu tür kararlarla başlatıyoruz.
Hangi Windows Server sürümü kurulmalı?
Yeni kurulumlarda bugün için mantıklı seçim Windows Server 2025’tir. Microsoft’un sürüm bilgileri sayfasına göre Windows Server 2025, Uzun Süreli Hizmet Kanalı’nın (LTSC) güncel sürümüdür; genel desteği 13 Kasım 2029’da, genişletilmiş desteği 14 Kasım 2034’te sona eriyor. Windows Server 2022’nin genel desteği 13 Ekim 2026’da bitiyor, genişletilmiş destek 14 Ekim 2031’e kadar sürüyor.
Sürüm seçiminde uygulamanın üretici desteği belirleyicidir; bazı muhasebe ve ERP yazılımları yeni sürümü geç destekler. Ayrıca Windows Server 2025, donanım gereksinimlerinde SSE4.2 ve POPCNT destekli işlemci istiyor; eski bir sunucuya kurulum düşünülüyorsa bunu önceden kontrol ediyoruz. Kurulum seçeneği olarak grafik arayüzü olmayan Server Core’u, yönetimi uzaktan yapılabilen rollerde tercih ediyoruz; daha az bileşen, daha az güncelleme ve daha küçük saldırı yüzeyi demek.
“Windows Server 2025 is the current LTSC release.”
Windows Server 2025, güncel LTSC sürümüdür.
Windows Server rolleri nasıl yapılandırılır?
Rolleri iş yüküne göre ayırıyor, her rolü kendi ayarlarıyla birlikte belgeliyoruz. Active Directory Domain Services kullanıcı ve bilgisayar hesaplarını merkezi olarak yönetir; en az iki DC ile kurulması, birinin bakımda olduğu gün oturum açmanın durmaması anlamına gelir. AD tasarımının ayrıntılarını Active Directory kurulumu sayfasında anlatıyoruz.
DNS ve DHCP genellikle DC ile birlikte gelir; DHCP için yük devretme (failover) yapılandırması ve kapsam seçenekleri ağ tasarımıyla uyumlu olmalıdır. Dosya sunucusunda NTFS ve paylaşım izinlerini gruplar üzerinden veriyor, gölge kopyalar (Volume Shadow Copy) ve FSRM ile kota ve dosya türü kısıtlarını kuruyoruz. Yazdırma sunucusunda sürücüleri merkezi dağıtıyor, IIS’te ise yalnızca gereken modülleri açıp TLS ayarlarını yapıyoruz. Sanallaştırma gerekiyorsa Hyper-V rolünü Hyper-V kurulumu kapsamında planlıyoruz.
- AD DS, DNS ve DHCP (yük devretmeli)
- Dosya sunucusu: izinler, gölge kopya, FSRM kotaları
- Yazdırma sunucusu ve sürücü dağıtımı
- IIS: gerekli modüller, TLS ve uygulama havuzları
- WSUS ve Hyper-V rolleri
Windows Server nasıl sıkılaştırılır?
Sıkılaştırma, sunucuda gerekmeyen her şeyi kapatmak ve kalanları bilinen bir güvenlik temel çizgisine (baseline) bağlamaktır. Windows Server 2025’te bunun için OSConfig ile role göre güvenlik temel çizgisi uygulanabiliyor; bu araç ayarlardan sapmayı (drift) algılayıp düzeltebiliyor ve yerel yönetici parolaları için Windows LAPS yapılandırmasını da kapsıyor.
Bunun yanında SMB1’in kapalı olduğunu doğruluyor, yönetici hesaplarını günlük kullanıcı hesaplarından ayırıyor, Uzak Masaüstü erişimini yalnızca yönetim ağından açıyoruz. Microsoft’un kaldırılan ve geliştirilmesi durdurulan özellikler listesi de burada işimize yarıyor: Windows Server 2025’te TLS 1.0 ve 1.1 varsayılan olarak kapalı, NTLMv1 kaldırılmış durumda. Eski bir uygulama bunlara bağımlıysa sorunu kurulumdan önce test ortamında görmek gerekir.
Güncellemeler nasıl yönetilmeli?
Güncellemeler aylık ve planlı yönetilmelidir. Microsoft, Windows Server için aylık güvenlik güncellemelerini her ayın ikinci haftasında yayımlıyor (sürüm bilgileri). Biz bu güncellemeleri önce test grubundaki sunuculara, birkaç gün sonra üretim sunucularına uyguluyor, yeniden başlatmaları bakım penceresine bağlıyoruz.
Merkezi dağıtım için WSUS hâlâ kullanılabiliyor; ancak Microsoft’un WSUS sayfası bu rolün kullanımdan kaldırılma (deprecated) aşamasında olduğunu, yeni özellik almadığını ama desteklenmeye devam ettiğini belirtiyor. Yeni kurulumlarda WSUS’u kurmadan önce ortamın büyüklüğüne göre alternatifleri de konuşuyoruz.
“WSUS is deprecated and is no longer adding new features. However, it continues to be supported for production deployments, and receives security and quality updates as per the product lifecycle.”
WSUS kullanımdan kaldırılma (deprecated) aşamasındadır ve artık yeni özellik almamaktadır. Bununla birlikte üretim ortamları için desteklenmeye devam etmekte ve ürün yaşam döngüsüne göre güvenlik ve kalite güncellemeleri almaktadır.
Kurulumdan sonra izleme ve yedekleme nasıl kurulur?
Sunucu çalışmaya başladığı gün izlemeye ve yedeğe bağlanmalıdır. Disk doluluğu, servis durumu, olay günlüğündeki kritik hatalar, sertifika bitiş tarihleri ve donanım sağlığı için Zabbix ile izleme kuruyor, uyarıların kime ve nasıl gideceğini belirliyoruz.
Yedeklemede DC’nin sistem durumu, dosya sunucusu ve veritabanları için ayrı politikalar tanımlıyor, en az bir kopyanın değiştirilemez ya da ağdan ayrık tutulmasını sağlıyoruz. Bunu Veeam Backup kurulumu ile yapıyor ve geri dönüşü gerçekten deneyerek teslim ediyoruz.
Teslim ettiklerimiz
- Sürüm, kurulum seçeneği ve rol dağılımını içeren kurulum planı
- Kurulmuş ve yapılandırılmış Windows Server sunucuları
- Güvenlik temel çizgisi, LAPS ve yönetici hesabı ayrımı
- Test ve üretim gruplarına ayrılmış aylık güncelleme düzeni
- İzleme ve yedekleme yapılandırması, denenmiş geri dönüş
- Rol ayarları, IP planı ve parolaların saklanma yerini anlatan dokümantasyon
Nasıl çalışıyoruz
- 1
Keşif
Çalışacak uygulamaları, kullanıcı sayısını, mevcut sunucuları ve lisans durumunu inceliyoruz.
- 2
Planlama
Sürümü, kurulum seçeneğini, rol dağılımını ve sanal makine yapısını belirliyoruz.
- 3
Kurulum ve roller
İşletim sistemini kuruyor, rolleri yapılandırıp birbirine bağlıyoruz.
- 4
Sıkılaştırma
Güvenlik temel çizgisini uyguluyor, gereksiz servisleri ve eski protokolleri kapatıyoruz.
- 5
Süreklilik
Güncelleme düzenini, izlemeyi ve yedeklemeyi kuruyor, geri dönüş testini yapıp teslim ediyoruz.
Sıkça sorulan sorular
Windows Server 2022 mi kuralım, 2025 mi?
Uygulamanız destekliyorsa 2025’i öneriyoruz. Windows Server 2022’nin genel desteği 13 Ekim 2026’da bitiyor; 2025’in genişletilmiş desteği 14 Kasım 2034’e kadar sürüyor.
Mevcut lisansımızı kullanabilir miyiz?
Lisansınızın sürümüne ve türüne bağlıdır. Mevcut lisanslarınızı inceleyip yeni sürüm için neyin gerektiğini kurulumdan önce yazılı olarak belirtiyoruz.
Kurulum sırasında çalışma kesilir mi?
Yeni sunucu kurulumu mevcut düzeni etkilemez. Geçiş gerekiyorsa son adımı mesai dışına planlıyor, kesintiyi dakikalar düzeyinde tutmaya çalışıyoruz.
Uzaktan kurulum yapıyor musunuz?
Evet. Türkiye genelinde yazılım tarafını uzaktan yapıyoruz. İstanbul’da gerekirse yerinde kurulum da yapıyoruz.
Fiyat ne kadar?
Sunucu sayısını, rolleri ve mevcut ortamı inceledikten sonra yazılı teklif veriyoruz; inceleme ücretsiz.
WSUS hâlâ kullanılabilir mi?
Evet, WSUS desteklenmeye devam ediyor ama Microsoft artık yeni özellik eklemiyor. Ortamınızın büyüklüğüne göre WSUS ya da alternatif bir güncelleme yönetimi öneriyoruz.
Kurulumdan sonra destek veriyor musunuz?
Evet. Aylık güncelleme, izleme uyarılarının takibi ve yedek kontrolü için süreklilik desteği veriyoruz. Kapsamı sunucu bazında birlikte belirliyoruz.
KVKK açısından nelere dikkat ediyorsunuz?
Kişisel veri barındıran paylaşımlarda erişim yetkilerini gruplarla sınırlıyor, erişim denetimi günlüklerini açıyor ve yedekleri şifreliyoruz. Ayrıntıları KVKK teknik tedbirler çalışmasıyla birlikte ele alıyoruz.
Kaynaklar ve resmi dokümanlar
- Microsoft Learn: Windows Server release information
- Microsoft Learn: Windows Server donanım gereksinimleri
- Microsoft Learn: Active Directory Domain Services overview
- Microsoft Learn: OSConfig overview
- Microsoft Learn: Features removed or no longer developed in Windows Server
- Microsoft Learn: WSUS overview