Sistem Temeli ve Mimari Tasarım
Donanım ve sanallaştırma (Hyper-V / VMware) kaynak planlaması, LVM/Storage havuzu düzeni, NTP zaman senkronizasyonu ve lisanslama doğrulama adımları yürütülür.
Windows Server kurulumu; Windows Server işletim sistemlerinin, sunucu rollerinin (IIS, File/Storage, RDS), erişim politikalarının, RDP güvenliğinin, güncelleme yönetimi (WSUS) ve yedekleme altyapısının hedef iş yüküne uygun biçimde production standartlarında yapılandırılması hizmetidir.
Kurumsal ortamlarda varsayılan (default) ayarlarla bırakılan Windows Server sistemleri; yüksek güvenlik riskleri, performans kayıpları ve erişim zafiyetleri barındırır. Standart bir sunucu kurulumunun ötesinde, uygulamanın gereksinim duyduğu işlemci, bellek, disk I/O ve ağ bant genişliği analiz edilerek doğru lisanslama ve mimari tasarım kurgulanır.
Süreç dahilinde; yetkisiz erişimleri engelleyen RDP sıkılaştırma (Network Level Authentication - NLA, IP kısıtlaması, VPN/RD Gateway), IIS Web Server mimarisi, File & Storage Services yetki matrisi (NTFS/ReFS), Windows Firewall kuralları, BitLocker sürücü şifreleme ve denetim (audit) politikaları uçtan uca devreye alınır.
Donanım ve sanallaştırma (Hyper-V / VMware) kaynak planlaması, LVM/Storage havuzu düzeni, NTP zaman senkronizasyonu ve lisanslama doğrulama adımları yürütülür.
İhtiyaca uygun olarak IIS Web Server, File & Storage Services, Remote Desktop Services (RDS) veya FTP/Application Server rolleri mimari standartlara göre kurulur.
Windows Firewall kural setleri, NLA destekli RDP güvenliği, Account Lockout ve Audit politikaları, BitLocker ve En Düşük Yetki Prensipi (PoLP) yetkilendirmeleri uygulanır.
Windows Server Backup / VSS snapshot politikaları, Event Log ve performans izleme (Performance Monitor), otomatik güncelleme stratejileri (WSUS) ve bakım prosedürleri belgelenir.
Mevcut yapı, hedef ve bağımlılıkların analizi
Kapsam, risk, kabul ve geri dönüş planı
Uygulama, teknik doğrulama ve dokümantasyon
Uygulama uyumluluğu, donanım kapasitesi ve lisanslama modeli değerlendirilerek Microsoft tarafından resmi desteği devam eden en güncel sürüm (Windows Server 2022 / 2025) tercih edilir. Sanallaştırma yoğunluğuna göre Standard veya Datacenter edisyonu seçimi yapılır.
Hayır, RDP bağlantılarının doğrudan internete açık bırakılması kaba kuvvet (Brute-Force) ve zafiyet sömürü saldırılarına davetiye çıkarır. RDP erişimleri mutlaka SSL-VPN, RD Gateway, MFA (Çok Faktörlü Doğrulama) veya IP kısıtlama katmanları arkasından yetkilendirilmelidir.
Hizmet kapsamı; lisans ihtiyacının analiz edilmesi, doğru lisanslama modelinin (Core tabanlı lisanslama, CAL vb.) belirlenmesi ve yapılandırılmasını içerir. Sunucu ve CAL lisanslarının temini kurumsal tekliflendirme aşamasında ayrıca belirtilmektedir.
Mevcut yapınızı, hedefinizi ve teknik gereksinimlerinizi 20–30 dakikalık görüşmede değerlendirelim. Kapsamı, varsayımları, çalışma çıktılarını ve fiyatı çalışma başlamadan önce yazılı olarak paylaşalım.
Ön analiz talep edin →