206 Güvenlik Açığı Sonrası Windows Server 2025 Datacenter Farkı

206 Güvenlik Açığı Sonrası Windows Server 2025 Datacenter Güvenlik Farkı

Haber özeti: Microsoft, 10 Haziran 2026'da tarihinin en büyük tek yama paketini yayımladı: 206 güvenlik açığı, üç sıfır gün ve kritik uzaktan kod yürütme (RCE) hataları. The Hacker News'in haberine göre kurumsal sunucular bu saldırıların doğrudan hedefinde yer alıyor. Windows server 2025 datacenter güvenlik mimarisi, tam da bu tehdit ortamında fark yaratıyor.

Windows Server 2025 Datacenter

Windows Server 2025 Datacenter

1.499,90 ₺

Windows Server 2025 Datacenter Lisans Anahtarı - Kurumsal Çözüm Windows Server 2025 Datacenter, kurumsal altyapınız için en güçlü ve esnek sunucu işletim sistemi çözümünü sunar. Sınırsız sanallaştırma, gelişmiş güvenlik…

Hemen Satın Al Stokta Var ✓

Haziran 2026 Yaması: 206 Açık ve Kurumsal Sunucular Neden Doğrudan Hedefte?

Microsoft'un Haziran 2026 Patch Tuesday güncellemesi, tek bir döngüde 206 CVE kayıtlı güvenlik açığını kapatmasıyla rekor kırdı. Bu açıkların 38'i "Kritik" olarak derecelendirildi; üçü ise aktif sömürü altındaki sıfır gün açığı statüsünde. The Hacker News'in 10 Haziran 2026 tarihli haberine göre kritik RCE açıklarının büyük çoğunluğu sunucu rollerini hedef alıyor.

Kurumsal sunucuların hedef alınması tesadüf değil: saldırganlar bir sunucu ortamını ele geçirdiğinde onlarca sanal makineye, veritabanına ve kimlik doğrulama sistemine tek seferde ulaşabiliyor. Bir iş istasyonunun aksine, bir sunucuda zincir saldırı (lateral movement) yüksek ödüllü. Bu nedenle yama yönetimi artık "iyi olursa yapılır" kategorisinden çıkıp kritik operasyonel süreç haline geldi.

Peki yamanın kendisi yeterli mi? Hayır — ve bu sorunun cevabı doğrudan hangi Windows Server sürümünü çalıştırdığınızla bağlantılı. Eski sürümler yamayı alsalar bile ek koruma katmanlarından yoksun kalmaya devam ediyor.

Sunucu yığını üzerinde parlayan güvenlik kalkanı simgesi — çok katmanlı işletim sistemi güvenlik yaması kavramı
Sunucu yığını üzerinde parlayan güvenlik kalkanı simgesi — çok katmanlı işletim sistemi güvenlik yaması kavramı

Eski Sürümlerde Yama Boşlukları: Windows Server 2016 ve 2019'da Kalan Risk

Windows Server 2016 ve 2019, Haziran 2026 yamalarını teknik olarak alabilir; ancak bu sürümlerin çekirdeği, 2025'te tanıtılan güvenlik mimarisi değişikliklerini desteklemiyor. Örneğin Kernel Data Protection (KDP) ve Hardware-enforced Stack Protection özellikleri yalnızca Server 2022 ve 2025'te tam işlevselliğe kavuşuyor. Server 2019'da bu korumalar kısmi ya da hiç mevcut değil.

Daha kritik bir nokta: Windows Server 2016, Mainstream Support'u Ocak 2022'de sona erdirdi. Şu anda yalnızca Extended Support kapsamında ve bu destek 2027'de tamamen bitiyor. Yani 2016 çalıştıran kurumlar hem sınırlı yamayla hem de yaklaşan destek sonu riskiyle çift taraflı tehdit altında.

Windows Server 2019 için durum biraz daha iyi — Extended Support 2029'a kadar devam ediyor. Ama ne var ki 2019, Credential Guard ve Virtualization-Based Security (VBS) gibi özellikleri isteğe bağlı modül olarak sunuyor ve bu modüllerin doğru etkinleştirilmesi ciddi teknik bilgi gerektiriyor. Pek çok kurumda bu özellikler devre dışı bırakılmış durumda bulunuyor.

Windows Server 2025 Datacenter'ın Yerleşik Güvenlik Katmanları Neler Sunar?

Windows Server 2025 Datacenter güvenlik mimarisi, önceki sürümlere kıyasla dört temel katmanda fark yaratıyor. Bu özelliklerin büyük bölümü ek konfigürasyon gerektirmeden "varsayılan açık" olarak geliyor — bu detayı çoğu teknik döküman gözden kaçırıyor.

  • Secured-Core Server: UEFI Secure Boot, TPM 2.0 ve Hypervisor-Protected Code Integrity (HVCI) üçlüsü, önyükleme düzeyindeki rootkit saldırılarını varsayılan olarak engelliyor.
  • Credential Guard (VBS tabanlı): LSASS sürecini izole edilmiş bir sanal ortamda çalıştırıyor; Pass-the-Hash ve Pass-the-Ticket saldırılarını doğrudan kesiyor.
  • SMB imzalama ve şifreleme — varsayılan açık: Server 2025'te SMB 3.1.1 şifreleme zorunlu hale getirildi; eski sürümlerde bu ayar elle etkinleştirilmek zorunda.
  • DNS-over-HTTPS (DoH) entegrasyonu: Sunucu rolü düzeyinde DNS sorgularını şifreliyor; iç ağ dinleme (eavesdropping) saldırılarına karşı koruma sağlıyor.
  • Delegated Managed Service Accounts (dMSA): Servis hesabı kimlik bilgilerinin çalınmasını yapısal olarak zorlaştırıyor.

Bu özelliklerin tamamı Windows Server 2025 Datacenter lisansı kapsamında geliyor. Standard sürümde ise bazı özellikler kısıtlanmış ya da ek lisans gerektiriyor — buna bir sonraki bölümde ayrıntılı bakacağız.

Sınırsız Sanallaştırma ve İzolasyon: Saldırı Yüzeyini Küçültmenin Yolu

Saldırı yüzeyini küçültmenin en etkili yollarından biri iş yüklerini izole etmek. Hyper-V ile her servis için ayrı VM, her VM için ayrı güvenlik politikası tanımlandığında, bir VM'de gerçekleşen ihlal diğerlerine sıçrayamıyor. Bu mimari, "en az ayrıcalık" (least privilege) ilkesinin sunucu katmanına uygulanması.

Windows Server 2025 Datacenter, fiziksel sunucu başına sınırsız Windows Server sanal makinesi hakkı tanıyor. Standart lisans yalnızca iki Hyper-V konuk VM hakkına sahip; üçüncü VM için ek lisans satın almak gerekiyor. Büyük ölçekli sanallaştırma ortamlarında bu fark, toplam sahip olma maliyetini (TCO) ciddi biçimde etkiliyor.

Shielded VMs özelliği ise Datacenter'a özel ve doğrudan Haziran 2026'daki tehdit türüyle ilgili: şifreli, bütünlük korumalı sanal makineler, Host Guardian Service (HGS) doğrulaması olmadan başlatılamıyor. Yani fiziksel sunucuya erişim sağlayan bir saldırgan, Shielded VM içindeki verileri okuyamıyor.

Sistem yöneticisi ikili monitörde sanallaştırma panosunu yönetirken sanal makine örnekleri görüntüleniyor
Sistem yöneticisi ikili monitörde sanallaştırma panosunu yönetirken sanal makine örnekleri görüntüleniyor

Standard ile Datacenter Lisansı Arasındaki Güvenlik Farkı (Gözden Kaçan Detay)

Çoğu alım kararı "Datacenter pahalı, Standard yeterli" mantığıyla alınıyor. Ancak güvenlik açısından bu değerlendirme eksik. İki sürüm arasındaki en kritik fark, lisanslama modeli değil — güvenlik özellikleri kapsamı.

Özellik Standard Datacenter
Hyper-V konuk VM sayısı 2 (fiziksel çekirdek başına) Sınırsız
Shielded VMs Hayır Evet
Storage Spaces Direct (S2D) Hayır Evet
Host Guardian Service Hayır Evet
Software-Defined Networking (SDN) Kısıtlı Tam
Azure Stack HCI entegrasyonu Kısıtlı Tam
Secured-Core Server desteği Evet Evet

Tabloda görüldüğü gibi, Shielded VMs ve Host Guardian Service yalnızca Datacenter'da mevcut. Haziran 2026'da aktif sömürü altındaki açıkların VM escape kategorisine yakın vektörler içerdiği düşünüldüğünde, bu iki özellik güvenlik kararını doğrudan etkiliyor.

Windows Server 2025 Datacenter lisansını şimdi inceleyin — fiyat: 1.499,90 ₺

Lisans Satın Alırken Doğru Aktivasyon: Kurumsal Ortamda Sık Yapılan Hata

Windows Server 2025 Datacenter lisansını satın aldıktan sonra yapılan en yaygın hata: BIOS modunda kurulum yapmak. Secured-Core Server özelliklerinin tamamı UEFI + Secure Boot gerektirir. BIOS modunda kurulumda sistem açılsa da HVCI ve TPM 2.0 entegrasyonu devre dışı kalır — yani tüm güvenlik katmanlarını satın aldınız ama devreye sokmadınız.

İkinci sık hata: Volume Activation'ı KMS yerine MAK (Multiple Activation Key) ile yapılandırmak ve anahtarı yanlış sunucuya bağlamak. Datacenter lisansı 1 cihaz kullanım hakkı tanıyor; format sonrası yeniden kullanılabilir. Ancak aynı anahtarı birden fazla fiziksel sunucuda deneyenler aktivasyon başarısızlığıyla karşılaşıyor. Doğru yol: "slmgr.vbs /ipk [anahtar]" komutu ardından "slmgr.vbs /ato" — bu sıralamayı tersine çevirmek aktivasyonu tamamlamıyor.

Üçüncü hata ise daha stratejik: lisans anahtarını e-posta arşivinde saklamak. Kurumsal ortamda anahtar yönetim sistemi (örneğin Azure Key Vault veya HashiCorp Vault) kullanmak, hem güvenlik politikalarına uyum hem de format sonrası kurtarma açısından kritik.

Hangi Ölçekteki İşletme Datacenter Lisansını Hemen Almalı? (Karar Tablosu)

Her kurumun Datacenter lisansına ihtiyacı yok — bunu açıkça söylemek gerekiyor. Ancak belirli profillerde bu seçenek hem güvenlik hem de TCO açısından açık kazanan.

Durum Önerilen Lisans Gerekçe
3+ VM çalıştıran her ölçekte işletme Datacenter Standard'dan ek VM lisansı almak daha pahalıya gelir
Finansal veri veya sağlık verisi işleyen kurumlar Datacenter Shielded VMs + HGS uyum gereksinimleri için kritik
Azure Stack HCI veya hibrit bulut planı olan işletmeler Datacenter Tam SDN ve Azure entegrasyonu yalnızca bu sürümde
Tek fiziksel sunucu, 1-2 VM, güvenlik öncelikli değil Standard Datacenter'ın ek özellikleri kullanılmayacak
Aktif directory + dosya sunucusu kombinasyonu Datacenter Credential Guard ile kimlik saldırılarına karşı koruma

Kararın özeti şu: fiziksel sunucu başına ikiden fazla VM planlanıyorsa ya da Haziran 2026 gibi kitlesel saldırı dönemlerinde Shielded VM koruması gerekiyorsa, Datacenter lisansı doğrudan ekonomik tercih haline geliyor.

Sonraki Büyük Yamaya Hazır Olmak: Güncelleme ve Lisans Yönetimi Planı

Haziran 2026 yama döngüsünden çıkarılacak en önemli ders şu: yama yönetimi reaktif değil proaktif olmalı. Microsoft'un Patch Tuesday takvimi her ayın ikinci Salısı — bu tarihi takvime eklemek ve test ortamında yamaları 48 saat içinde doğrulamak, prodüksiyon ortamına yayılmayı üçüncü günde başlatmayı mümkün kılıyor.

Windows Server 2025 Datacenter ortamında Windows Server Update Services (WSUS) yerine Microsoft Update for Business yapılandırması kullanmak, güncelleme ring yönetimini (Group Policy üzerinden "Select when Preview Builds and Feature Updates are received" politikası) çok daha esnek kılıyor. WSUS'ta bu esneklik kısıtlı.

Lisans yönetimi açısından: ömür boyu geçerli bir Datacenter lisansı satın aldığınızda, sonraki büyük yama döngüsünde lisans geçerliliği konusunda endişelenmenize gerek kalmıyor. Keysofti üzerinden alınan Windows Server 2025 Datacenter lisansı format sonrası tekrar kullanılabilir — yani bir sunucu yeniden yapılandırıldığında ek lisans maliyeti doğmuyor.

Son bir öneri: bir sonraki Patch Tuesday öncesinde sunucunuzun Secured-Core durumunu doğrulamak için "msinfo32.exe" aracını açıp "Kernel DMA Protection" ve "Virtualization-based security" satırlarını kontrol edin. Her ikisi de "Running" gösteriyorsa güvenlik katmanları aktif demektir.

Sıkça Sorulan Sorular

Windows Server 2025 Datacenter lisansı kaç sunucuda kullanılabilir?

Lisans tek bir fiziksel sunucu için geçerli — bu "1 cihaz kullanım hakkı" olarak tanımlanıyor. Aynı lisansı ikinci bir fiziksel makineye uygulamak aktivasyon başarısızlığına yol açar. Bununla birlikte, o tek fiziksel sunucu üzerinde çalıştıracağınız Windows Server sanal makinelerinin sayısı Datacenter sürümünde sınırsız. Yani bir fiziksel host üzerinde 20 VM çalıştırıyorsanız, tüm VM işletim sistemi lisansları bu tek Datacenter lisansına dahil.

Format sonrası lisansı tekrar kullanabilir miyim?

Evet. Windows Server 2025 Datacenter lisansı format ve yeniden kurulum senaryolarında tekrar kullanılabilir. "slmgr.vbs /upk" ile eski aktivasyonu kaldırıp "slmgr.vbs /ipk [anahtar]" ardından "slmgr.vbs /ato" ile yeniden aktive etmek yeterli. Aynı fiziksel makine üzerinde yapılan format işlemleri lisansı geçersiz kılmaz; farklı bir makineye taşıma ise Microsoft lisans koşullarına göre değerlendirilmeli.

Windows Server 2025 Standard yerine Datacenter almam ne kadar daha pahalıya gelir?

Keysofti'de Windows Server 2025 Datacenter 1.499,90 ₺ fiyatla satılıyor. İki VM sınırını aşan ortamlarda Standard lisansın ek Windows Server VM lisanslarıyla birlikte toplam maliyeti bu rakamın üzerine çıkıyor. Üç veya daha fazla VM planlandığında Datacenter lisansı genellikle daha ekonomik seçenek haline geliyor; Shielded VMs ve HGS gibi güvenlik özellikleri ise üstüne prim.

Dijital lisans anahtarı ne kadar sürede teslim edilir?

Lisans anahtarı satın alım sonrasında dijital olarak iletiliyor — fiziksel kargo ya da uzun bekleme süresi yok. Aktivasyon için internet bağlantısı gerektiren standart Microsoft doğrulama süreci yaklaşık 2-3 dakika sürüyor. Kurumsal ortamlarda KMS sunucusu üzerinden aktivasyon da destekleniyor.

Haziran 2026 yamalarını uygulamak için Windows Server 2025'e geçmek zorunlu mu?

Zorunlu değil — Windows Server 2016, 2019 ve 2022 de Haziran 2026 yamasını alabilir. Ancak yama almak ile tam koruma altında olmak farklı şeyler. Server 2025'in Secured-Core, Shielded VM ve varsayılan SMB şifreleme gibi katmanları, yamanın kapsamadığı vektörlere karşı ek bariyer oluşturuyor. Kritik iş yükü çalıştıran ve 2027 sonrasını planlayan kurumlar için Server 2025'e geçiş sadece güvenlik değil, destek sürekliliği açısından da mantıklı.

Bu lisans Türkiye'de kullanım için geçerli mi?

Evet, Türkiye dahil global kullanım için geçerli. Microsoft aktivasyon sunucuları bölge kısıtlaması uygulamıyor. Türk Lirası cinsinden fiyatlandırılmış olan 1.499,90 ₺ lisans, Türkiye'deki kurumsal ortamlar için özellikle erişilebilir bir giriş noktası sunuyor.

Windows Server 2025 Datacenter, Azure ile entegre çalışıyor mu?

Evet ve bu entegrasyon Standard sürümden daha kapsamlı. Azure Arc entegrasyonu, Azure Update Manager ve Azure Stack HCI desteği Datacenter sürümünde tam işlevsel. Özellikle hibrit bulut mimarisi kurmayı planlayan, bir kısmını şirket içinde bir kısmını Azure'da tutmak isteyen kurumlar için Datacenter lisansı bu entegrasyonun ön koşulu.

Sonuç

Haziran 2026'nın 206 açıklı yama döngüsü, sunucu güvenliğinin ne kadar dinamik bir tehdit ortamında çalıştığını bir kez daha gösterdi. Windows server 2025 datacenter güvenlik mimarisi — Secured-Core, Shielded VMs, Credential Guard ve varsayılan SMB şifreleme — bu tehditlere karşı yama takviminin ötesinde yapısal koruma sağlıyor.

Üç temel avantajı özetlemek gerekirse: sınırsız VM hakkı ile izolasyon tabanlı güvenlik mimarisi kurulabiliyor; ömür boyu geçerli lisans ile sonraki yama döngülerinde ek maliyet oluşmuyor; varsayılan açık güvenlik özellikleri ile konfigürasyon hatası riskini minimuma indiriyor.

Windows Server 2025 Datacenter lisansını şimdi satın alın — 1.499,90 ₺, anında dijital teslimat, format sonrası tekrar kullanım garantisi.


Yorum bırakın