Kayıt ol Giriş yap +90 212 706 73 93

Windows Sanal Sunucu: Lisans, Yapılandırma ve Doğru Sağlayıcı Seçimi


Özet: Windows sanal sunucu, bir hipervizör (VMware, Hyper-V, KVM) üzerinde çalıştırılan Windows Server işletim sistemi örneğidir; ERP, MS SQL Server, Active Directory ve Remote Desktop Services gibi Microsoft yığını iş yükleri için kullanılır. Lisanslama per-core mantığıyla yapılır; bulut sağlayıcıları SPLA üzerinden lisansı hizmet fiyatına dahil edebilir. Doğru sürüm seçimi, kaynak boyutlandırma, RDP güvenliği ve KVKK uyumlu mimari kararı toplam maliyeti ve dayanıklılığı belirler.

Ana noktalar:
- SPLA dahil sağlayıcılarda Windows lisansı aylık fiyata dahildir; ayrı satın alınmaz.
- Per-core lisanslama nedeniyle minimum 8 fiziksel çekirdek satın alma kuralı geçerlidir.
- MS SQL Server için minimum 4 core / VM lisansı ve NVMe disk önerilir.
- RDP güvenliği için NLA, port değişikliği, VPN ve MFA temel savunma katmanlarıdır.
- KVKK uyumu için Türkiye veri merkezi, BitLocker şifreleme ve yurt içi yedekleme şarttır.

Windows tabanlı kurumsal uygulamaların — ERP, MS SQL Server, Active Directory, Remote Desktop Services, Exchange — sanal sunucuda çalıştırılması Türk işletmelerinin altyapı planlamasında merkezi bir karar. Linux sunucularına kıyasla Windows tarafında lisanslama daha karmaşık, güvenlik yüzeyi farklı, performans karakteristikleri benzersiz. Yanlış seçilen lisans modeli yıllık maliyeti şişirir; doğru yapılandırılmamış RDP güvenliği sızıntıya kapı açar; uygun olmayan veri merkezi seçimi KVKK uyumunu riske atar.

Bu rehber, Türkiye'de Windows tabanlı kurumsal yük yöneten BT yöneticileri, sistem mimarları ve teknik liderler için yazıldı. Windows Server sürüm seçiminden lisanslama mantığına, RDS CAL hesabına, Logo / Mikro / Netsis ERP mimarisine ve KVKK uyumuna kadar pratik bir çerçeve sunuyor. SPLA dahil hizmet sunan yerli sağlayıcı ile BYOL gerektiren çözümler arasındaki gerçek fark, ilk gün hizmet açma anından üç yıl sonrasına kadar olan toplam maliyete kadar uzanıyor.

Yazının sonunda, ekibinizin Windows iş yüklerini nasıl bir bulut sunucu mimarisinde çalıştıracağınızı, hangi lisans modelinin daha avantajlı olduğunu ve Cloud4U Türkiye Windows bulut sunucu hizmetinin bu denkleme nasıl oturduğunu net göreceksiniz.

Windows sanal sunucu nedir ve ne için kullanılır?

Sanal makinede Windows Server çalıştırmak

Windows sanal sunucu, bir hipervizör (VMware ESXi, Hyper-V, KVM) üzerinde çalıştırılan Windows Server işletim sistemi örneğidir. Fiziksel donanım soyutlanır; siz vCPU, RAM, disk gibi sanal kaynaklara sahip olursunuz. Sunucu rolleri (AD DS, IIS, RDS, DNS, DHCP) Windows Server üzerinde aynı fiziksel sunucuda gibi çalışır.

Pratik avantajı: donanım yatırımı olmadan tam yetenekli Windows üretim ortamına dakikalar içinde erişim. Snapshot, klonlama, yedek otomasyonu modern sanallaştırmanın getirdiği esneklikler.

Linux sunucudan farkları

Windows ile Linux sanal sunucu arasındaki temel farklar:
- Lisans: Linux çoğunlukla ücretsiz, Windows Server lisanslı
- Yönetim: Windows GUI (RDP, Windows Admin Center, Server Manager); Linux genelde SSH ve komut satırı
- Uygulama ekosistemi: Microsoft yığını (SQL Server, IIS, .NET, Exchange) Windows'ta doğal; Linux'ta açık kaynak yığını öne çıkar
- Kaynak kullanımı: Windows tipik olarak biraz daha fazla baz RAM ister
- Patch yönetimi: Windows Update / WSUS; Linux dağıtım yöneticisi (apt, dnf)

İş yüküne göre seçim yapılmalı — kurumsal Microsoft yığını üzerine kurulu uygulamalar için Windows, web servisleri ve modern uygulamalar için Linux genelde daha verimli.

Tipik kullanım alanları (ERP, SQL, RDP, AD)

Türk işletmelerinde en yaygın Windows sanal sunucu senaryoları:
- ERP üretim — Logo, Mikro, Netsis, SAP Business One
- MS SQL Server — kurumsal veritabanı, BI, reporting
- Remote Desktop Services — birden çok kullanıcıya uzak masaüstü
- Active Directory — domain kontrolörü, kimlik yönetimi
- File Server — paylaşımlı dosya sunucusu, kullanıcı profilleri
- e-Fatura / e-Defter entegrasyonu — mali entegrasyon servisleri

Windows Server sürümleri: hangi versiyonu seçmeli?

Windows Server 2019 / 2022 / 2025 karşılaştırması

Microsoft Learn Windows Server dokümantasyonuna göre Windows Server 2019 hâlâ üretimde yaygın, 2022 modern standart, 2025 ise en yeni sürümdür. 2022 ile gelen başlıca yenilikler: TLS 1.3 dahili desteği, SMB üzerinden AES-256 şifreleme, Storage Spaces Direct iyileştirmeleri, container desteğinin olgunlaşması. 2025 hot-patching, daha güçlü güvenlik temelleri ve bulut entegrasyonu getiriyor.

Yeni proje için 2022 veya 2025 doğal seçim. Mevcut 2019 yüklerini sürüm yükseltme planına almak güvenlik yamaları desteğinin sona ermesinden önce makul bir adımdır.

Standard vs Datacenter farkları

Özellik Standard Datacenter
Sanal makine hakkı 2 OSE Sınırsız OSE
Storage Spaces Direct Yok Var
Storage Replica Sınırlı Tam
Network ATC Yok Var
Shielded VMs Yok Var
Tipik fiyat Düşük Yüksek

Tek bir Windows VM çalıştıran müşteri için Standard yeterlidir. Yoğun virtualization, depolama yenilikleri ve gelişmiş güvenlik gereken kurumsal ortamlar için Datacenter tercih edilir. Bulut sağlayıcıları SPLA üzerinden iki sürümü de hizmet katmanına dahil edebilir.

Sürüm sonu (end-of-life) takvimi ve güncellemeler

Microsoft her büyük sürüm için 10 yıllık destek sunar (5 yıl mainstream, 5 yıl extended). 2019'un extended desteği 2029'a kadar; 2022 daha uzun süre destekli olacak. Üretim ortamlarında extended support fazına geçmiş sürümleri yenileme planı yapılmalı — güvenlik yamaları kritik.

Windows Server lisanslama modelleri

Per-Core lisanslama mantığı

Microsoft'un resmi lisanslama rehberine göre Windows Server 2016 ve sonrası per-core lisanslıdır. Minimum 8 fiziksel çekirdek / sunucu, minimum 16 çekirdek / iki-soketli sunucu satın alınmak zorundadır. Bulut bağlamında bu, sanal sunucunuza atanan vCPU sayısı kadar core lisansı gerektiği anlamına gelir.

Pratik anlamı: küçük bir 2 vCPU Windows VM için bile lisanslama düşünülmesi gereken bir kalemdir; sağlayıcının fiyatına dahil olup olmadığı dikkatle kontrol edilmelidir.

SPLA (Service Provider License Agreement) — sağlayıcı dahil

SPLA, bulut sağlayıcılarının Microsoft ile yaptığı toplu lisans anlaşmasıdır; sağlayıcı her ay kullanıcı bazında Microsoft'a raporlar ve son müşteri ayrı lisans almadan Windows Server kullanabilir. Sizin için anlamı: sağlayıcının "Windows VM" hizmet fiyatına lisans dahildir; ayrı satın almazsınız.

SPLA dahil hizmet, KOBİ için en pratik modeldir — lisans yönetimi yükü yok, fiyat şeffaf, kullanım esnek.

RDS CAL (Remote Desktop Services CAL) hesaplama

Remote Desktop Services kullanıyorsanız (kullanıcılar RDP ile sunucuya bağlanıyor) ayrı RDS CAL lisansı gerekir. İki tip vardır: per-user (kullanıcı sayısı kadar) ve per-device (cihaz sayısı kadar). Tipik kurumsal RDP senaryolarında per-user tercih edilir.

SPLA sağlayıcıları çoğunlukla RDS CAL'ı da ek olarak sağlar; aylık RDS kullanıcı sayısına göre faturalandırılır. BYOL durumunda kendi RDS CAL lisanslarınızı satın almanız gerekir.

Kendi lisansını getir (BYOL) seçeneği

Mevcut Volume Licensing veya Software Assurance ile aldığınız Windows Server lisanslarını buluta taşımak (BYOL) bazı sağlayıcılarda mümkündür. Eğer dolu lisans envanteriniz varsa BYOL maliyet avantajı sunar; yoksa SPLA çoğu zaman daha basit ve esnek.

Hangi iş yükü için ne kadar kaynak?

MS SQL Server için vCPU/RAM/IOPS

MS SQL Server kaynak yoğun bir iş yüküdür. Küçük üretim veritabanı için 4 vCPU + 16 GB RAM + NVMe disk başlangıç; orta ölçek için 8 vCPU + 32 GB RAM + dedicated disk; büyük üretim için 16+ vCPU + 64+ GB RAM ve high IOPS NVMe. RAM, tablespace ve buffer cache için kritik — eksik RAM dramatik performans düşüşü demektir.

SQL Server lisansı da per-core; sanal sunucuda atanan core sayısı kadar lisans (minimum 4 core / VM). SQL Server'ı çok küçük VM'lerde çalıştırmak lisans olarak gereksiz pahalı olabilir.

Remote Desktop Services (N kullanıcı için)

VDI ve RDS arasındaki seçim için VDI vs RDS vs DaaS karşılaştırmamıza bakabilirsiniz.

Yaygın bir kural: kullanıcı başına 0,5-1 vCPU ve 2-4 GB RAM. 20 RDP kullanıcısı için 10-20 vCPU + 40-80 GB RAM tipik başlangıç. Uygulama yoğunluğuna göre ayarlanır — sadece Office için düşük, AutoCAD veya yoğun BI uygulamaları için yüksek.

Disk IO da önemli — kullanıcı profilleri, geçici dosyalar yüksek IOPS ister. Profil disk'lerini SSD üzerinde tutmak performansı belirgin biçimde artırır.

1C / Logo / Mikro / Netsis ERP gereksinimleri

Türk ERP yazılımlarının (Logo Tiger, Mikro Fly, Netsis, Logo j-Platform) tipik sunucu gereksinimi: 4-8 vCPU + 16-32 GB RAM + SQL Server için ayrı veri diski (NVMe önerilir). Eş zamanlı kullanıcı sayısı arttıkça doğrusal değil, biraz daha aşamalı kaynak ekleme gerekir. ERP üreticisinin resmi sizing dokümanlarını her sürüm güncellemesinde tekrar gözden geçirmek doğru.

Active Directory ve File Server senaryoları

AD domain controller görece hafif bir iş yüküdür — 2 vCPU + 4-8 GB RAM çoğu KOBİ için yeterli. İki DC kurmak (yedeklilik için) en iyi pratik. File Server kullanıcı sayısı ve depolama hacmine göre ölçeklenir; SSD veya hybrid depolama tipik. Yedekleme stratejisi (volume shadow copy + günlük backup) hayati.

Windows sanal sunucuya bağlanmak ve yönetmek

RDP üzerinden bağlantı

Remote Desktop Protocol, Windows sunucusuna grafik arayüzle bağlanmanın standart yoludur. İstemciler tüm modern platformlarda mevcut (Windows mstsc, Mac/Linux için Microsoft Remote Desktop). Bağlantı güvenliği RDP'nin en kritik konularındandır — bunu güvenlik bölümünde detaylı ele alıyoruz.

PowerShell ve uzaktan yönetim

PowerShell Remoting (WinRM tabanlı), birden çok sunucuyu betikle yönetmenin standart yolu. Sürüm yükseltme, toplu yapılandırma değişikliği, log toplama için kullanılır. Windows yöneticilerinin temel beceri seti içinde.

Windows Admin Center

Modern web tabanlı yönetim arayüzü; Server Manager'a alternatif ve gelecek. Tek bir tarayıcıdan birden çok sunucuyu yönetmek, modülarite, eklenti ekosistemi sunar. Lokal masaüstü kurulumu veya gateway sunucu üzerinde çalışabilir.

Güvenlik: Windows VM'inizi nasıl korursunuz?

RDP güvenliği (NLA, port değiştirme, VPN)

Internet'e açık RDP, en sık ihlal edilen Windows saldırı vektörü. Minimum savunma seti:
- Network Level Authentication (NLA) aktif — bağlantı öncesi kimlik doğrulama zorunluluğu
- Varsayılan 3389 port'undan farklı port — otomatik tarama saldırılarını azaltır
- VPN veya bastion host arkasına alma — RDP doğrudan internete açık olmamalı
- Güçlü parola politikası + hesap kilitleme — brute force koruması
- MFA — RD Gateway veya üçüncü taraf araçlarla iki faktörlü kimlik
- Coğrafi IP filtre — sadece beklenen ülke/IP aralıklarından erişim

Patch yönetimi ve WSUS

Windows Update otomatik patch dağıtır ancak kurumsal kontrol için WSUS (Windows Server Update Services) önerilir — patch'leri test edip onayladıktan sonra prod sunuculara yayarsınız. SCCM, Intune gibi araçlar daha geniş otomasyon sağlar. Her patch sonrası test pencere planlaması üretim disiplini.

Antivirüs, BitLocker, Defender ATP

Windows Defender modern Windows Server'da varsayılan ve etkili; ek bir AV yüklemek artık zorunlu değil. BitLocker disk şifreleme at-rest veri için kritik — özellikle hassas veri taşıyan sunucularda. Defender for Endpoint (eski adıyla ATP) gelişmiş tehdit tespiti sağlar, kurumsal lisanslarla eklenir.

Yedekleme ve felaket kurtarma

Veriler için: Volume Shadow Copy (VSS) tabanlı uygulama tutarlı yedek; Azure Backup, Veeam, Acronis gibi araçlarla farklı bölge yedek; cross-region replikasyon DR site için. Yedek geri yükleme tatbikatı en az altı ayda bir yapılmalı; test edilmeyen yedek gerçek bir yedek değildir.

Türkiye'de Windows sanal sunucu kullanımı

Logo Yazılım, Mikro, Netsis için referans mimari

Türk ERP'leri için tipik mimari: Windows Server üzerinde MS SQL Server (veritabanı), ayrı bir uygulama sunucusu (Logo Object, Netsis App Server), kullanıcılar RDP veya thick client ile bağlanır. Yüksek erişilebilirlik için SQL Server Always On veya Mirror, AD ve dosya sunucusu için ikincil sunucular.

Üretim trafiğinin yoğun olduğu mali dönemlerde (ay sonu, yıl sonu) kaynak ekleme esnekliği bulut sanal sunucunun ana avantajı.

KVKK uyumlu Windows ortamı tasarımı

KVKK mevzuatı kapsamlı veri içeren Windows ortamı için:
- Türkiye veri merkezi — verinin yurt dışına çıkmaması
- Log toplama merkezi — Windows Event Log SIEM'e gönderim
- Şifreleme — BitLocker + TLS aktif
- Erişim kontrolü — AD grupları ile en az ayrıcalık, denetim aktif
- Yedek de yurt içinde — coğrafi koruma KVKK çerçevesinde önemli

BDDK kapsamındaki kurumlar için kontroller

Bankalar, ödeme kuruluşları, e-para kuruluşları BDDK rehberinin gerektirdiği kontrolleri Windows ortamında uygulamalı: sıkı erişim yönetimi, ayrıştırılmış geliştirme/üretim, log saklama süreleri, olay bildirim mekanizmaları. Sağlayıcının BDDK uyumlu altyapı sunması bu süreçleri kolaylaştırır.

e-Fatura / e-Defter entegrasyonları

Türkiye'de e-Fatura, e-Defter, e-Arşiv zorunlulukları kapsamında ERP entegrasyon servisleri Windows üzerinde tipik çalışır. GİB ile sürekli iletişim, sertifika yönetimi, parafe servisleri belirli bir zaman aralığında çalışmalı ve yedekleri tutulmalı. KVKK ve VUK saklama süreleri sözleşmeyle dokümante edilmeli.

Windows sanal sunucu sağlayıcısı seçim kriterleri

SPLA dahil mi, BYOL gerekli mi?

İlk soru bu olmalı. SPLA dahil sunan sağlayıcılar lisans yükünü ortadan kaldırır; aylık fiyat zaten lisansı içerir. BYOL gerektiren sağlayıcılarda kendi lisansınızı satın almanız veya mevcut Software Assurance üzerinden taşımanız gerekir. KOBİ ve orta ölçek için SPLA modeli neredeyse her zaman daha pratik.

SLA, yedekleme ve snapshot

%99.9 minimum SLA, yedekleme dahil veya net fiyatlı, snapshot otomasyonu temel beklentilerdir. SLA ihlal tazminat mekanizması sözleşmede yazılı olmalı. Yedeklerin Türkiye'de başka bir bölgede tutulması KVKK ve iş sürekliliği açısından önemli.

Türkçe 7/24 destek ve yanıt süresi

Windows kritik üretim olayı saat 03:00'te patlar. Türkçe konuşan, Windows sertifikalı mühendisleri olan, telefonla ulaşılabilir destek hattı altın değerinde. P1 olay için 15 dakika yanıt SLA'sı kurumsal beklenti.

Türkiye veri merkezi ve gecikme

Türkiye'deki son kullanıcı veya entegrasyon noktasına hizmet veren Windows sunucusu mutlaka Türkiye veri merkezinde olmalı. RDP performansı, ERP eş zamanlı kullanıcı tepkisi, e-fatura entegrasyon hızları doğrudan etkilenir.

Cloud4U Türkiye Windows sanal sunucusuyla işinizi hızlandırın

Windows tabanlı kurumsal yüklerin bulutta doğru şekilde çalışması için lisans, performans, güvenlik ve uyumun bir arada düşünülmesi gerekir. Cloud4U Türkiye, SPLA dahil hazır Windows sanal sunucu hizmetiyle bu bütünü tek paket olarak sunar; siz lisans karmaşıklığı yerine işinize odaklanırsınız.

SPLA lisansı dahil, Windows Server 2022/2025 hazır

  • SPLA dahil Windows Server lisansı — ayrı lisans satın almanız gerekmez
  • Windows Server 2022 ve 2025 hazır image'ler — dakikalar içinde üretime başla
  • RDS CAL desteği — kullanıcı sayısına göre esnek lisanslama

Türkiye veri merkezi, KVKK uyumlu, ISO 27001

  • İstanbul veri merkezi — veri yurt içinde kalır, KVKK uyumu
  • ISO 27001 sertifikalı — denetlenmiş bilgi güvenliği yönetimi
  • %99.95 SLA — kurumsal sınıf güvenilirlik
  • 7/24 Türkçe destek — Windows sertifikalı gerçek mühendis kadrosu

Saatlik fiyatlandırma ve ücretsiz teknik danışmanlık

Mevcut Windows altyapınızdan geçiş planı, ERP üreticisi sizing önerilerine uygun yapılandırma ve KVKK uyum danışmanlığı dahil eksiksiz hizmet için Cloud4U Türkiye bulut sunucu sayfasını ziyaret edin. Saatlik veya aylık esnek faturalandırma, TL bazlı şeffaf fiyat ve 14 günlük ücretsiz deneme ile karar sürecinizi destekleyin.

SSS

Windows lisansını ben mi satın almalıyım?
Hayır, SPLA dahil bir bulut sağlayıcı seçerseniz Windows Server lisansı aylık hizmet fiyatına dahildir ve ayrıca satın almanız gerekmez. SPLA, sağlayıcının Microsoft ile yaptığı toplu lisans anlaşmasıdır ve son müşteri için lisans yönetimi yükünü ortadan kaldırır. BYOL modeli seçerseniz kendi Volume Licensing veya Software Assurance lisanslarınızı sağlamanız gerekir.

Linux'a göre Windows sunucu ne kadar pahalı?
Windows sanal sunucu, lisans dahil tipik olarak vCPU başına aylık 100-300 TL bandında Linux muadiline göre daha pahalıdır. SQL Server, RDS CAL gibi ek lisanslar fiyatı daha da artırır. Buna karşılık Microsoft yığını üzerine kurulu uygulama ekosisteminin verimliliği bu farkı kurumsal kullanım senaryolarında yapısal olarak kapatır.

Kendi VM'imi Windows ile başka bir sağlayıcıya nasıl taşırım?
Windows VM göçü, VM export/import, Hyper-V Replica veya Veeam/Zerto gibi üçüncü taraf araçlarla yapılır; tipik yaklaşım kısa bir test geçişi ardından hafta sonu kesinti planlamasıdır. KVKK uyumlu hedef sağlayıcı seçimi planlamada öncelik olmalıdır. Hedef ortamda lisans modelinin (SPLA vs BYOL) önceden netleştirilmesi göç sonrası sürprizleri önler.


Bu size yardımcı oldu mu?
0
0
Diğer Haberler
Scroll up!