Windows Server hangi rolleri barındırır?
Active Directory Domain Services (AD DS), kimlik doğrulama ve politika yönetiminin merkezidir; DNS ve DHCP rolleri ağ hizmetlerini otomatikleştirir. Dosya Sunucusu (File Server) ve Depolama (Storage Services) rolleri, veri paylaşımı ve yedekleme için kritiktir. Hyper-V rolü, fiziksel bir sunucuda birden fazla sanal makine çalıştırarak kaynak kullanımını optimize eder. IIS Web Sunucusu, intranet veya internet tabanlı uygulamaları barındırmak için standart bir çözümdür.
Windows Server kurulumu ihtiyacınızı nasıl belirleriz?
Mevcut ağda kullanıcı sayısı 25’i aştığında veya dosya paylaşımı merkezi denetim gerektirdiğinde Windows Server bir zorunluluk haline gelir. Elazığ'daki bir muhasebe firmasında veriye erişim yetkilerini düzenlemek için AD DS kurulumu, manuel çözümlere kıyasla güvenlik riskini yüzde 40'a kadar azaltabilir. Uygulama sunucusu gereksinimleri (örneğin SQL Server) veya uzaktan erişim talebi de yeni bir kurulumun sinyalini verir.
Yeni sunucu ne zaman gerekir?
Mevcut fiziksel sunucunun işletim sistemi Windows Server 2012 veya daha eskiyse, güncelleme desteği sona erdiği için yeni bir kurulum zorunludur. İşlemci veya RAM yetersizliğinden dolayı uygulamalar sık sık yanıt vermiyorsa veya disk G/Ç kuyruğu sürekli yüksek seyrediyorsa, donanım yenileme zamanı gelmiştir. Sanallaştırma ortamına geçiş yapmak ve birden fazla iş yükünü tek bir fiziksel sunucuda toplamak da yeni bir Windows Server kurulumu için geçerli bir nedendir.
Sunucu kurulumunda nelere bakılır?
Donanım uyumluluğu ilk adımdır; Intel Xeon veya AMD EPYC işlemci, en az 32 GB ECC RAM ve RAID 10 ile yapılandırılmış SSD diskler önerilir. BIOS ayarlarında işlemci sanallaştırma teknolojileri (VT-d, AMD-V) etkinleştirilmeli, Secure Boot açık olmalıdır. IP adres şeması, DNS forwarder yapılandırması ve varsa VLAN yapısı kurulum öncesinde netleştirilmelidir. Aksi takdirde ağ bağlantısı sorunları kurulumu geciktirir.
Sunucu kurulumu nasıl ilerler?
İlk olarak Windows Server ISO dosyası (genellikle 2022 Standard sürümü) USB veya BMC üzerinden bağlanır ve dil, saat dilimi seçilir. Disk bölümleme aşamasında RAID sürücüleri yoksa yüklenir, ardından işletim sistemi kurulumu başlatılır. Kurulum tamamlandıktan sonra sconfig komutu ile ağ ayarları, bilgisayar adı ve güncelleme politikaları belirlenir. Son aşamada gerekli roller (AD DS, DNS, DHCP) PowerShell scriptleri veya Sunucu Yöneticisi aracılığıyla sırayla eklenir.
Bu konuda yazdıklarımız nelerdir?
Geçmiş projelerimizde Windows Server 2022 kurulumu sırasında Hyper-V ve Storage Spaces Direct yapılandırmalarını adım adım belgeledik. Elazığ'daki bir üretim tesisinde, eski bir Windows Server 2008 R2 kurulumundan 2022'ye geçişte rol taşıma stratejisi ve performans karşılaştırması yayımladık. Ayrıca lisanslama maliyeti optimizasyonu ve CAL (Client Access License) hesaplama rehberi de mevcut içeriklerimiz arasında yer alıyor.
Windows Server lisanslama seçenekleri nelerdir?
Standard sürüm, fiziksel işlemci başına 16 çekirdeğe kadar lisanslanır ve iki adede kadar Hyper-V konteynırı çalıştırabilir. Datacenter sürümü ise sınırsız sanal makine hakkı sunar ancak maliyeti yaklaşık 2 kat daha fazladır. Her kullanıcı veya cihaz için ayrı CAL satın almak gerekir; User CAL, çok cihazdan bağlanan kullanıcılar için daha avantajlıdır. Yanlış lisans seçimi, denetimlerde cezai yaptırıma yol açabileceği için doğru hesaplama kritiktir.
Kurulum sırasında hangi hatalarla karşılaşabilirsiniz?
Disk sürücüsü eksikliği en sık rastlanan hatadır; özellikle NVMe veya OEM RAID kontrolcüleri için kurulum medyasına sürücü enjekte edilmelidir. Aktivasyon sorunları genellikle MAK (Multiple Activation Key) anahtarının ürün türüyle (OEM, Retail, Volume) uyumsuzluğundan kaynaklanır. Yanlış zaman dilimi veya saat ayarı, Kerberos kimlik doğrulamasını bozarak domain katılımını engelleyebilir. PowerShell ile Get-WindowsEdition komutu, yüklü sürümü kontrol etmek için hızlı bir yöntemdir.
Kurulum sonrası ilk yapılandırmalar nelerdir?
İşletim sistemi güncellemeleri, Windows Update veya WSUS aracılığıyla hemen uygulanmalı; ardından Windows Defender Güvenlik Duvarı kuralları gözden geçirilmelidir. Disk birimlerinde NTFS izinleri ve File Server Resource Manager (FSRM) ile kotalar belirlenir. Düzenli yedekleme için Windows Server Backup veya üçüncü parti bir çözüm (Veeam, Acronis) yapılandırılmalı, ayrıca sistem durumu yedeklemesi zamanlanmalıdır. Son olarak yönetici parolası ve uzak masaüstü erişim politikaları sıkılaştırılmalıdır.