E-posta ve Mesajlaşma28 Mayıs 2026Serdar YAMAN4 dk okuma

On-Prem Exchange'in Sonu: Subscription Edition mı, Buluta Göç mü?

On-Prem Exchange'in Sonu: Subscription Edition mı, Buluta Göç mü?

Özet: Destek dışı Exchange, internete açık doğası gereği en riskli eski sistemdir. İki çıkış var: abonelik modeline geçen yerinde Exchange (Subscription Edition) ya da Exchange Online'a göç. Çoğu KOBİ için ekonomik ve operasyonel cevap buluttur; yerinde kalmanın artık ancak özel gerekçesi olur.

Şirket içinde Exchange barındıran işletmeler için takvim doldu: Exchange Server 2016 ve 2019, Ekim 2025 itibarıyla güvenlik güncellemesi almıyor. Bu, Windows 10'un destek bitişiyle aynı gün yaşandı ama iki durum aynı ağırlıkta değil. Ofisteki bir bilgisayar güvenlik duvarının arkasında durur; posta sunucusu ise tanımı gereği internete açıktır — dünyanın her yerinden gelen e-postayı kabul etmek onun işidir. Geçmiş yıllarda Exchange'i hedef alan toplu istismar dalgaları, yamasız posta sunucusunun saldırganlar için nasıl öncelikli hedef olduğunu acı biçimde gösterdi. Desteksiz Exchange çalıştırmak bu yüzden "riskli" değil, savunulamaz bir pozisyondur.

Yol Ayrımı: Artık İki Seçenek Var

Microsoft, Exchange'in kalıcı lisanslı dönemine son verdi; 2016/2019'un devamı niteliğindeki yerinde sürüm Exchange Server Subscription Edition (SE) adıyla ve abonelik modeliyle sunuluyor. Yani karar artık "lisans alıp on yıl kullanayım" ile bulut arasında değil; iki abonelik modeli arasında: aboneliği kendi sunucunuzda mı işleteceksiniz, Microsoft'un veri merkezinde mi?

Seçenek 1: Exchange Online (Microsoft 365)

Posta kutuları Microsoft'un altyapısına taşınır; sunucu bakımı, yama takvimi, disk büyütme ve sürüm göçü dertleri biter. Güvenlik yamaları sizin gece mesainiz olmaktan çıkar. KOBİ ölçeğinde toplam maliyet çoğu zaman yerinde işletmenin altında kalır çünkü hesaba yalnız lisans değil; sunucu donanımı, yedekleme, elektrik-soğutma ve en pahalısı — uzman zamanı — dahildir.

Seçenek 2: Exchange SE ile Yerinde Devam

Veri yerleşimi zorunluluğu, buluta taşınamayan entegrasyonlar veya çok özel uyum gereksinimleri olan yapılarda yerinde Exchange sürdürülebilir. 2019'dan SE'ye geçiş teknik olarak yumuşaktır (yerinde yükseltme mantığında ilerler); 2016'dan gelenler için ara adım gerekir. Ancak bilinçli seçilmelidir: yama disiplini, dışa açık servislerin sıkılaştırılması ve posta yedekleme sorumluluğu tamamen sizde kalır.

Karar Tablosu

KriterExchange OnlineExchange SE (yerinde)
Yama ve güvenlik sorumluluğuMicrosoft'taSizde — dışa açık sunucuda kritik yük
Donanım/altyapı maliyetiYokSunucu + depolama + yedekleme sürer
Veri yerleşimi kontrolüBölge seçimi ile sınırlıTam kontrol — gerekçesi olan için ana neden
Kesinti/sürüm göçü yüküGörünmez, arka plandaPlanlı mesai dışı çalışmalar sizde
Ölçek ekonomisi (5-100 kutu)GüçlüZayıf — sabit maliyet az kutuya bölünür
Özel entegrasyon/eski uygulama bağıBazen kısıtEsnek

Göç Kararı Verildiyse: Sağlıklı Sıra

  • 1. Posta envanteri: Kutu sayısı ve boyutları, paylaşımlı kutular, dağıtım grupları, uygulamalardan posta atan sistemler (tarayıcı, ERP bildirimleri, web formu) listelenir — göçte en çok unutulan, bu makine hesaplarıdır.
  • 2. Alan adı ve kayıtlar: MX geçiş planı yapılır; SPF/DKIM/DMARC kayıtları yeni altyapıya göre baştan doğrulanır — göç günü itibarın sıfırlanmaması bu kayıtlara bağlıdır.
  • 3. Kademeli taşıma: Pilot kutularla başlanır; taşıma dalgaları mesai dışına planlanır, eski ve yeni sistemin bir arada yaşadığı dönem yönetilir.
  • 4. Eski sunucunun emekliliği: Göç bitince yerinde Exchange düzgün şekilde devreden çıkarılır — kapatıp unutmak değil; dışa açık kalıntı servis bırakmamak güvenliğin parçasıdır.

Posta platformu kararını daha geniş çerçevede tartmak isteyenler için Microsoft 365 – Google Workspace karşılaştırması tamamlayıcı okumadır.

Desteksiz Devam Etmenin Gerçek Anlamı

"Biraz daha idare edelim" seçeneği masada yokmuş gibi davranmıyoruz; sahada karşılığı var ve tablosu net: internete açık, yaması kesilmiş, kurumsal yazışmanın tamamını tutan bir sunucu. Fidye yazılımı vakalarının önemli bölümü posta üzerinden başlar; hedefin kendisi posta sunucusuysa saldırganın işi bir kademe daha kısalır. Bu tabloyu kabul ederek çalışmak bir BT kararı değil, yönetim kurulu düzeyinde bir risk kabulüdür — ve yazılı risk kabulü olmadan sürdürülmemelidir.

Bu Geçişte Yamanlar Bilişim'in Rolü

Exchange projelerinde önce mevcut yapının fotoğrafını çekeriz: sürüm, kutu envanteri, dışa açık servisler, entegrasyonlar. Karar toplantısına iki senaryonun size özel maliyet ve risk tablosu gelir; göç seçilirse taşıma dalgaları, kayıt değişiklikleri ve eski sunucunun güvenli emekliliği tek projede yürütülür. Yerinde kalma gerekçesi olan yapılarda ise SE geçişi ve sıkılaştırma planlanır. E-posta altyapısı, bakım anlaşmalarımızın standart kontrol kalemlerindendir.

SSS

Sıkça Sorulan Sorular

Exchange 2019 çalışıyor ve sorunsuz; neden dokunayım?

Çünkü sorunsuz görünmesi yama aldığı dönemin mirası. Destek bittiği için bundan sonra keşfedilen her açık kalıcı olarak açık kalacak — ve Exchange açıkları geçmişte günler içinde toplu istismara dönüştü. Posta sunucusunda "çalışıyor" ile "güvenli" arasındaki fark, diğer tüm sistemlerden büyüktür.

Exchange Online'a geçersek eski e-postalarımız kaybolur mu?

Hayır; taşıma sürecinde kutular geçmişleriyle birlikte aktarılır. Doğru planlanan göçte kullanıcı sabah bilgisayarını açtığında aynı e-postaları, klasörleri ve takvimi yeni altyapıda bulur.

Yazıcı ve ERP gibi sistemlerimiz mail atıyor; göçte ne olacak?

Bu "uygulama hesapları" göç envanterinin kritik satırıdır. Her biri için yeni gönderim yöntemi (doğrulanmış hesap veya aktarım kuralı) tanımlanır ve göç günü tek tek test edilir. Atlanırsa fatura bildirimi, tarama ve form mailleri sessizce durur — göç şikayetlerinin çoğu buradan çıkar.

SE aboneliği yerine 2019'u kapalı ağda tutamaz mıyız?

Posta sunucusunun kapalı ağda işi yoktur; e-posta almayan Exchange, amacını yitirmiş demektir. İnternetten tamamen yalıtılmış arşiv amaçlı bir kopya kısa süreli tutulabilir; ama üretimdeki posta akışı için "kapalı ağ" bir seçenek değildir.

Göç ne kadar sürer?

KOBİ ölçeğinde tipik proje; envanter ve hazırlıkla birlikte birkaç hafta, kullanıcı başına kesinti ise doğru planla sıfıra yakındır. Süreyi belirleyen kutu sayısından çok veri hacmi, entegrasyon çeşitliliği ve pilotta çıkan bulgulardır.

Paylaş:
SY

Yazar

Serdar YAMAN

Yamanlar Bilişim Uzmanı

Yamanlar Bilişim bünyesinde IT altyapısı, siber güvenlik ve dijital dönüşüm konularında içerikler üretmektedir. Sorularınız için iletişime geçebilirsiniz.

Profesyonel Destek

Bu konuda destek alın

E-posta ve Mesajlaşma alanında ihtiyaç duyduğunuz çözümü birlikte tasarlayalım. Uzman ekibimiz 1 iş günü içinde size geri döner.

support@yamanlarbilisim.com · Yanıt süresi: 1 iş günü