Günümüzde iş sürekliliği yalnızca “sunucu ayakta mı?” sorusuyla ölçülmüyor. Uptime önemli ama tek başına yeterli değil. Güvenlik, uzaktan erişim, performans ve maliyet kontrolü de en az onun kadar kritiktir.
Windows Server güncellemesi sadece teknik bir iş değildir; operasyonu ve geliri doğrudan etkiler. Bu yazıyı okuduğunuzda:
- Windows Server 2022’nin öne çıkan yeniliklerini,
- Standard vs Datacenter lisans farklarını ve CAL mantığını,
- Geçiş (upgrade) sürecinde riskleri azaltan adımları,
- Makdos ile daha hızlı kurulum ve daha kontrollü yönetim seçeneklerini
tek bir yerde bulacaksınız.
Windows Server 2022’ye Geçiş: Kısaca Neyi Kazanırsınız?
KOBİ, e‑ticaret ve ajanslar için “geçiş” neden gündemde?
KOBİ ve e-ticaret firmalarının sunucu altyapısında üç şey önemlidir: güvenlik, performans ve maliyet. Kampanya dönemlerinde trafik artar, ekipler uzaktan bağlanır, veritabanı yoğunlaşır ve her küçük kesinti “satış kaybı”na dönüşebilir.
Windows Server 2022, yeni özelliklerin yanı sıra daha güçlü güvenlik ve daha kolay yönetim sağlar.
Güvenlik, yönetim ve ölçeklenebilirlik tarafında öne çıkan kazanımlar
Windows Server 2022 tarafında öne çıkan genel kazanımlar şöyle özetlenebilir:
- Daha güçlü temel güvenlik yaklaşımı: Önyükleme öncesinden başlayan koruma katmanları (secured-core yaklaşımı).
- Uzak erişimde modern senaryolar: Dosya erişimi ve güvenli tünelleme gibi modellerde yeni seçenekler (senaryoya göre).
- Lisanslama planlamasında netlik: Çekirdek (core) bazlı model + doğru CAL kurgusu ile öngörülebilir yapı.
Windows Server 2019 vs 2022 farkı: karar verirken hangi kriterler önemli?
Karar verirken şu 5 kriter “kısa liste” olarak iyi çalışır:
- Güvenlik beklentisi: Mevcut saldırı yüzeyiniz (RDP, web uygulaması, dosya paylaşımı) ne kadar yüksek?
- Uzak çalışma ihtiyacı: Ekipleriniz ofis dışından ne sıklıkla bağlanıyor?
- Sanallaştırma yoğunluğu: Sunucunuzda kaç VM çalışıyor, artacak mı?
- Lisans maliyeti / TCO: Satın alma mı, kiralama mı daha mantıklı?
- Geçiş riski: Uygulama uyumluluğu ve kesinti toleransınız ne?
Windows Server 2022 Yeni Özellikler: Güvenlik Katmanı Neler Sunuyor?
Secured-core yaklaşımı: saldırılara karşı daha sağlam temel
Secured-core (güvenli çekirdek) yaklaşımı; donanım, firmware, sürücüler ve işletim sistemi katmanlarında bir “güvenlik koleksiyonu” olarak konumlanır. Amaç, saldırganın en ayrıcalıklı katmanlara sızmasını zorlaştırmaktır.
Bu yaklaşım özellikle şu tür riskleri hedefler:
- Firmware/bootkit saldırıları,
- Sürücü üzerinden çekirdek seviyesine inen tehditler,
- Yetkisiz kod çalıştırma girişimleri.
Kimlik bilgisi ve bellek koruması: modern tehditlere karşı güçlendirme
Secured-core, kritik belleği izole eder ve çekirdekte sadece güvenilir kodun çalışmasına izin verir. Bu sayede fidye yazılımları ve yetki yükseltme girişimleri karşısında daha sağlam bir zemin oluşur.
TLS 1.3 ve daha güçlü şifreleme seçenekleri: veri aktarımında güvenlik
Güvenli iletişimde TLS 1.3, daha modern ve sıkı bir şifreleme el sıkışması sağlar. Windows Server 2022 ekosisteminde TLS 1.3 özellikle bazı yeni erişim senaryolarında (ör. QUIC tabanlı yaklaşımlar) kritik rol oynar.
Güvenlik kazanımı yalnızca “sürüm yükseltme” ile bitmez. Windows Server 2022’ye geçerken MFA, güçlü parolalar, yedekleme ve firewall ayarlarını da kontrol edin. (Özellikle internetten erişen RDP/uygulama trafiğinde.)
Hibrit Bulut ve Uzaktan Erişim: Windows Server 2022 ile Neler Kolaylaşıyor?
Hibrit yönetim yaklaşımı: on‑prem ve bulut arasında merkezi görünürlük
Birçok işletme için gerçek hayat “tam bulut” ya da “tam on‑prem” değil; hibrit bir yapı. Dosyalarınız yerelde, programlarınız bulutta olabilir. Bu noktada Windows Server dünyasında yönetimi merkezileştirmek için modern araçlar ve yaklaşımlar önem kazanıyor.
Makdos, ihtiyacınıza göre Sanal Sunucu, Bulut Sunucu veya Fiziksel Sunucu seçenekleri sunar. Böylece geçiş süreci, senaryonuza ve iş yükünüze uygun şekilde kurgulanabilir.
Windows Server 2022 Azure Edition farkı: daha az kesintiyle güncelleme ve modern erişim
Burada kritik ayrım şu: Windows Server 2022’nin bazı hibrit özellikleri “her edisyonda aynı” değildir. Bu nedenle lisans/edition seçimi, teknik yol haritanızı doğrudan etkiler.
SMB over QUIC yaklaşımı: belirli senaryolarda VPN ihtiyacını azaltan erişim modeli
SMB over QUIC, internet üzerinden dosya sunucusuna QUIC ve TLS 1.3 ile güvenli bağlantı sağlar. Microsoft’un resmi belgelerinde, TLS 1.3 şifreleme ve UDP/443 kullanımı açıkça belirtilir.
SMB over QUIC, Windows Server 2022’nin her sürümünde yoktur. Genelde Datacenter: Azure Edition gibi özel sürümlerde bulunur. Planlamadan önce senaryonuzun uygunluğunu mutlaka doğrulayın.
Ağ, Dosya Paylaşımı ve Depolama İyileştirmeleri
SMB performans geliştirmeleri: dosya sunucusu senaryolarında hız ve verim
Ajanslar ve e-ticaret ekipleri için SMB’deki yenilikler günlük işi doğrudan etkiler. Özellikle dosya hızı ve yoğun anlarda stabilite önemlidir.
Windows Server 2022’ye geçiş, özellikle dosya erişimi yoğun iş akışlarında (ör. paylaşımlı klasör + ERP + tasarım dosyaları) daha “akıcı” bir kullanıcı deneyimi hedefler.
Şifreleme ve erişim kontrolleri: paylaşımlı klasörlerde güvenliğin güçlendirilmesi
Paylaşımlı klasörler çoğu saldırıda “kolay hedef” olur. İyi bir pratik seti:
- Paylaşımları role göre ayırın (finans, depo, pazarlama vb.)
- En az ayrıcalık (least privilege) kuralı uygulayın
- Kritik klasörlerde ek denetim (audit) açın
- İnternete açık SMB/RDP erişimini mümkün olduğunca kapatın veya katmanlayın
Bu noktada ağ güvenliği tarafında yönetilebilir firewall katmanı ciddi fark yaratır. Makdos’un Firewall ve Güvenlik hizmet yaklaşımı da bu çok katmanlı korumayı hedefler.
Yedekleme ve felaket kurtarma (DR) tasarımına etkisi
Windows Server 2022’ye geçiş projelerinde en sık atlanan konu: geri dönüş planı. Oysa iyi bir DR yaklaşımı, sürüm yükseltmeden bile önce konuşulmalıdır.
- Yedekler hangi sıklıkla alınacak?
- Geri dönüş (restore) ne kadar sürecek?
- RPO/RTO hedefleri nedir?
- Yedeklerin doğrulaması nasıl yapılacak?
Makdos altyapısında, bulut sunucu tarafında otomatik yedekleme seçenekleri ve güvenlik katmanları ayrı ayrı kurgulanabilir.
Sanallaştırma ve Container Tarafı: Hyper‑V ve Modern Uygulamalar
Hyper‑V kullanımında ölçeklenebilirlik ve yönetim kolaylığı
Çoğu işletmede tek sunucu, aslında birden fazla görevi üstlenir. Bunları ayrı VM’lere ayırmak güvenliği ve yönetimi kolaylaştırır.
Burada önemli nokta: sanallaştırma yoğunluğu arttıkça edition seçimi ve lisans maliyetleri de değişir. Standard ile Datacenter arasındaki farkı birazdan net bir tabloyla göstereceğiz.
Windows Containers: uygulama modernizasyonu ve dağıtım hızına katkı
KOBİ ölçeğinde bile yazılım ekipleri artık daha hızlı sürüm çıkarma ihtiyacı yaşıyor. Container yaklaşımı (uygulamayı gerekli parçalarıyla paketleme), doğru planlandığında:
- Test ve prod ortamı farklarını azaltır,
- Dağıtımı hızlandırır,
- Geri dönüşü kolaylaştırır.
Bu herkes için şart değil; ama ajanslar ve SaaS ekipleri için büyük fayda sağlar.
E‑ticaret ve kurumsal uygulamalar için örnek mimariler
Pratikte sık gördüğümüz iki örnek:
- E‑ticaret: Web + DB + Cache + Queue gibi bileşenleri ayrı VM/servislerde konumlandırma
- Kurumsal/ajans: Dosya sunucusu + proje yönetim aracı + muhasebe/ERP + yedekleme sunucusu ayrımı
İş yükünüz arttıkça, “tek makineye her şeyi koyma” yaklaşımı riskli hale gelir. Windows Server 2022’ye geçiş, bu ayrıştırmayı daha planlı hale getirmeniz için iyi bir fırsattır.
Windows Server 2022 Lisanslama Rehberi: Standard mı Datacenter mı?
Lisanslama senaryodan senaryoya değişebilir. Aşağıdaki özet bilgilendirme amaçlıdır; nihai karar için Microsoft lisans koşullarını ve güncel sözleşme/ürün terimlerini referans alın.
Sürüm ve edisyonlar: Standard / Datacenter / Essentials kısa karşılaştırma
Kısa mantık şudur:
- Standard: Daha az sanallaştırma (az VM), klasik iş yükleri, maliyet hassasiyeti
- Datacenter: Yoğun sanallaştırma (çok VM), daha esnek altyapı, ölçek büyütme planı
Core bazlı lisanslama mantığı: minimumlar, paket yapısı ve planlama yaklaşımı
Microsoft tarafında Windows Server Standard ve Datacenter için Per Core/CAL modeli kullanılır. Lisanslar paketler halinde satılır (ör. 2 core pack, 16 core pack) ve fiziksel çekirdek sayısına göre planlanır.
En kritik “minimum” kural: Lisanslama, fiziksel core sayısına göre yapılır. Her işlemci için en az 8, her sunucu için en az 16 core gerekir.
CAL nedir? User CAL vs Device CAL hangi senaryoda mantıklı?
CAL (Client Access License), sunucuya erişen kullanıcı veya cihazların yasal erişim hakkıdır.
- User CAL: Kullanıcı sayısı sabitse, kullanıcılar birden fazla cihazdan bağlanıyorsa (laptop + telefon + ev PC) avantajlıdır.
- Device CAL: Ortak kullanılan cihaz sayısı sabitse (vardiya bilgisayarları, depo terminalleri) avantajlıdır.
Sanallaştırma hakları: Standard 2 VM mi, Datacenter sınırsız mı? (kısa net özet)
Microsoft lisans rehberlerinde özet tablo mantığı nettir:
- Datacenter: (Doğru core lisanslama ile) sınırsız Windows Server sanal işletim ortamı hakkı.
- Standard: (Doğru core lisanslama ile) iki sanal işletim ortamı hakkı.
Aşağıdaki tablo karar için hızlı bir referans olabilir:
Dış kullanıcı erişimi (B2B/B2C): External Connector ne zaman gündeme gelir?
Eğer sunucunuza dışarıdan çok sayıda anonim/harici kullanıcı erişiyorsa (ör. bayi portalı, müşteri portalı), CAL modeli maliyetli hale gelebilir. Bu noktada “External Connector” gibi seçenekler senaryoya göre gündeme gelebilir (detaylar sözleşmeye bağlıdır). Bu bölümde en doğru yaklaşım, erişim tipini netleştirip lisans uzmanı ile doğrulamaktır.
Uygulama bazlı ek lisanslar: RDS, SQL gibi ek gereksinimlerde dikkat edilmesi gerekenler
En çok karıştırılan konu: RDS (Remote Desktop Services).
- RDP ile kullanıcı oturumu açacaksanız, Windows Server CAL’e ek olarak RDS CAL gerekir.
- RDS CAL sürümleri uyumlu olmalıdır. 2019 lisansla 2022 sunucuya bağlanmak için yeni lisans gerekebilir.
Lisanssız veya hatalı lisanslanmış sunucu kullanımı, denetim (audit) ve sözleşmesel/yasal risk doğurabilir. Geçiş yaparken sadece sunucu lisansını değil, CAL ve RDS lisanslarını da planlayın.
Teknik Kutu: 3 örnek lisans senaryosu ile hızlı hesap mantığı
Senaryo 1: “Az VM” (KOBİ dosya sunucusu + 1 uygulama VM’i)
- 1 fiziksel sunucu üzerinde 2 VM çalışacak (dosya + uygulama).
- Standard genelde yeterli olabilir (çekirdek lisans + erişen kişi/cihaz sayısına göre CAL).
Senaryo 2: “Büyüyen e‑ticaret” (Web, DB, cache, entegrasyon; 6–8 VM)
- VM sayısı arttıkça Standard katmanlı maliyet üretmeye başlar.
- Datacenter toplam maliyette daha mantıklı hale gelebilir (özellikle uzun vadede).
Senaryo 3: “Uzaktan masaüstü ağırlıklı ekip” (RDS ile 10–30 kullanıcı)
- Sunucu lisansı + Windows Server CAL + RDS CAL birlikte düşünülür.
- Kullanıcı/cihaz tipine göre (User CAL vs Device CAL) maliyet ciddi değişir.
Windows Server 2022’ye Yükseltme Planı: Risksiz Geçiş İçin Yol Haritası
Envanter çıkarma: uygulamalar, roller, bağımlılıklar, sürücü uyumluluğu
Windows Server 2022’ye geçiş başlamadan önce, “neye dokunacağınızı” netleştirin:
- Sunucuda hangi roller var? (AD, DNS, dosya sunucusu, IIS vb.)
- Hangi uygulamalar çalışıyor? Versiyonları nedir?
- Bağımlılıklar neler? (veritabanı, üçüncü taraf servis, entegrasyon)
- Donanım/sürücü uyumluluğu var mı?
Bu adım genelde en çok zaman kazandıran adımdır; çünkü sürprizleri azaltır.
Geçiş yöntemleri: in‑place upgrade mi, temiz kurulum mu, yeni sunucuya taşıma mı?
3 temel yaklaşım:
- In‑place upgrade: Daha hızlı olabilir ama risk yönetimi daha kritiktir.
- Temiz kurulum: Daha “temiz” sonuç verir; taşıma planı ister.
- Yeni sunucuya taşıma (side‑by‑side): Bu yöntem, paralel çalışmaya ve gerekirse geri dönmeye imkân tanır.
Makdos’ta yeni bir sunucu açıp veriyi adım adım taşımak, genelde kesintiyi azaltır.
Test ortamı ve pilot geçiş: kesintiyi azaltma yaklaşımı
Pilot geçiş, özellikle e‑ticaret ve kampanya trafiği olan firmalarda “olmazsa olmaz”dır. Küçük bir kullanıcı grubuyla test edin:
- Uygulama çalışıyor mu?
- Yetkiler doğru mu?
- Performans beklenen düzeyde mi?
- Log’larda kritik hata var mı?
Yedekleme + geri dönüş (rollback) planı: “iş sürekliliği” odaklı kontrol listesi
Aşağıdaki kontrol listesi pratik bir başlangıçtır:
- Tam sistem yedeği alındı
- Veritabanı yedekleri doğrulandı
- Geri dönüş adımları yazıldı (kim, ne zaman, nasıl?)
- DNS/Load Balancer geri dönüş planı hazır
- Bakım penceresi ve iletişim planı paylaşıldı
KOBİ ve E‑Ticaret için Pratik Karar Rehberi
5 soruda doğru edisyon seçimi (kısa karar ağacı)
- Sunucuda 2 VM’den fazla çalışacak mısınız?
- 12–24 ay içinde VM sayısı artacak mı?
- RDS ile çok sayıda kullanıcı bağlanacak mı?
- Uptime ve güvenlik ihtiyacınız “kritik” seviyede mi?
- Donanım yatırımı yerine kiralama ile esnek büyümek istiyor musunuz?
Bu soruların çoğu “evet” ise, Datacenter veya bulut tabanlı model maliyet/operasyon açısından daha verimli olabilir.
Trafik artışı ve kampanya dönemleri için ölçekleme yaklaşımı
E‑ticarette altyapı planı “ortalama gün”e göre yapılırsa, kampanya günü sorun çıkar. Burada bulut yaklaşımıyla:
- CPU/RAM kaynaklarını hızlı artırma,
- Trafik yükseldiğinde performansı koruma,
- Güvenlik katmanlarını güçlendirme
daha kolay hale gelir. Bulut sunucu sayfasındaki kurulum/ölçek mantığı bu konuda iyi bir çerçeve sunar.
Güvenlik ve uyumluluk (KVKK vb.) açısından temel önlemler
KVKK gibi uyumluluk başlıklarında “en kritik” olan şey, kişisel verinin korunması ve erişim kayıtlarının yönetilebilir olmasıdır. Bu nedenle:
- Yetkisiz erişimi sınırlayın (rol bazlı erişim)
- Ağ güvenliğini katmanlayın (firewall, IPS/IDS, WAF)
- Düzenli yedek alın ve geri dönüş testini yapın
Yönetilen firewall yaklaşımı KOBİ’lerde özellikle değerli olur; çünkü her firmada 7/24 güvenlik ekibi yoktur.
Makdos ile Windows Server 2022: Altyapıyı Nasıl Oluşturuyoruz?
Bulut Sunucu mu, Sanal Sunucu mu, Fiziksel Sunucu mu? Hangi senaryoda hangisi?
Windows Server 2022’ye geçerken, nerede kuracağınız en az sürüm kadar önemlidir:
- Sanal Sunucu: Stabil iş yükleri, kontrollü maliyet, hızlı devreye alma.
- Bulut Sunucu: Trafiğe göre kaynak büyütme/küçültme, kampanya dönemlerinde esneklik.
- Fiziksel Sunucu: Çok yüksek kaynak ihtiyacı, özel donanım gereksinimi, tam izolasyon.
Güvenlik katmanları: Firewall / DDoS / izleme ile daha sağlam yapı
Makdos, güvenlikte çok katmanlı bir yapı kullanır. DDoS koruma, IPS/IDS, WAF ve SSL VPN ile ağı korur.
DDoS riskini anlamak ve korunma mantığını görmek isteyen ekipler için Makdos’un DDoS rehberi iyi bir başlangıçtır.
Yedekleme ve DR: iş sürekliliği için doğru kurgulama
Geçiş projelerinde en değerli şey “geri dönebiliyor olmak”tır. Makdos tarafında bulut ve sunucu altyapılarında yedekleme yaklaşımı, operasyonun ihtiyacına göre kurgulanabilir (günlük/haftalık gibi).
Makdos’un operasyon avantajları: veri merkezi altyapısı, yönetim ve destek yaklaşımı
Makdos, Türkiye’de hizmet veren ve kendi geliştirdiği CRM sistemi ile çalışan bir hosting firmasıdır. Hizmetlerini mobil uygulama üzerinden de sunar. Ayrıca 7/24 destek ve farklı veri merkezlerinde hizmet verme yaklaşımı, iş sürekliliği hedefleyen işletmeler için önemlidir.
Sık Yapılan Hatalar: Lisanslama ve Geçişte En Çok Yanlış Yapılan Noktalar
CAL’ı atlamak veya yanlış tip CAL seçmek
En sık hata: “Sunucu lisansını aldık, bitti.” Hayır erişen kullanıcı/cihaz sayısına göre CAL planı yapılmalıdır.
Standard/Datacenter sanallaştırma haklarını yanlış yorumlamak
VM sayısı artarken Standard maliyetinin katlanması, planlamada en çok kaçan noktalardan biridir. Bu nedenle 12–24 ay büyüme öngörüsü varsa, Datacenter ya da bulut modeli en başta düşünülmelidir.
Test/pilot olmadan canlı geçişe girmek (operasyonel riskler)
Özellikle e‑ticarette bu, doğrudan satış kaybı riskidir. Pilot geçiş ve rollback planı “opsiyonel” değil, zorunlu görülmelidir.

