Windows Server 2012/2016 Hâlâ Çalışıyor mu? Yükseltme Yol Haritası

Özet: Windows Server 2012/R2 desteği çoktan bitti, 2016'nın genişletilmiş desteği Ocak 2027'de doluyor. Doğru sıra: sürüm+rol envanteri → risk sıralaması → sunucu başına yol kararı (rol taşıma, yerinde yükseltme, buluta göç veya emeklilik). Etki alanı denetleyicilerinde yerinde yükseltme değil, yeni sunucuya taşıma esastır.
Masaüstü tarafında Windows 10'un destek bitişi gündemi kaplarken, sunucu odasındaki takvim daha sessiz ama daha tehlikeli işliyor. Sahada hâlâ dosya sunucusu olarak koşan Windows Server 2012'ler, muhasebe uygulamasını taşıyan 2016'lar görüyoruz. 2012/R2 için güvenlik güncellemeleri yıllar önce kesildi; uzatma programlarının son penceresi de 2026 sonbaharında tamamen kapanıyor. 2016'nın genişletilmiş desteği ise Ocak 2027'de doluyor — yani bu yazının konusu "ileride bir gün" değil, önümüzdeki bütçe döneminin işi.
Neden Sunucuda Gecikme Daha Pahalı?
Bir masaüstü bilgisayar tek kullanıcıyı taşır; sunucu ise herkesi. Etki alanı denetleyicisi (Active Directory) düşerse kimse oturum açamaz, dosya sunucusu düşerse ortak veri kaybolur, uygulama sunucusu düşerse satış durur. Ayrıca sunucular parolaların, kimlik doğrulamanın ve yedeklerin evi olduğu için saldırganın ağ içinde ulaşmak istediği asıl hedeftir. Yamasız bir sunucu, ağın en değerli noktasında açık bırakılmış bir kapıdır — ve fidye yazılımı vakalarının tipik senaryosu, eski bir sunucu üzerinden bütün ağın şifrelenmesidir.
Önce Envanter: Sürüm Değil, Sürüm+Rol
Karar sürüm listesiyle değil rol tablosuyla verilir; aynı 2016, üzerindeki işe göre farklı aciliyet taşır:
| Sunucu rolü | Eski sürümde kalma riski | Tipik yol |
|---|---|---|
| Etki alanı denetleyicisi (AD) | Kritik — kimlik altyapısının kalbi | Yeni sürümde yeni DC kur, rolleri taşı, eskisini emekli et |
| Dosya sunucusu | Yüksek — fidye yazılımının ana hedefi | Yeni sunucuya veri göçü; izin yapısını koruyarak |
| Uygulama/ERP sunucusu | Uygulamanın desteğine bağlı | Üretici doğrulaması + yeni VM'e taşıma veya yerinde yükseltme |
| SQL/veritabanı sunucusu | Yüksek — OS ve SQL takvimi birlikte dolar | Çift göç tek projede: yeni OS + desteklenen SQL sürümü |
| Yazdırma/yardımcı roller | Orta | Rolü modern sunucuya devret, makineyi emekli et |
| Unutulmuş/rolü belirsiz sunucu | Bilinmiyor = yüksek | Önce ne yaptığını bul; çoğu zaman kapatılabilir |
Son satır küçümsenmesin: yıllar içinde rolü boşalmış ama fişte kalmış sunucular sahada şaşırtıcı derecede yaygındır. En ucuz yükseltme, gereksizleşmiş sunucuyu düzgünce emekli etmektir.
Dört Yol
1. Taşıma (Önerilen Varsayılan)
Güncel sürümde temiz bir sunucu (çoğu yapıda sanal makine) kurulur, rol ve veri kontrollü şekilde taşınır, eski makine gözlem süresi sonunda kapatılır. Yılların birikmiş ayar çöplüğü yeni sisteme taşınmaz, geri dönüş yolu (eski sunucu) göç bitene kadar elde durur. Etki alanı denetleyicilerinde bu yol tercih değil kuraldır: DC'de yerinde sürüm yükseltme sahada sorun biriktirir; doğru pratik yeni DC kurup rolleri devretmektir — ayrıntılı sağlık adımları AD bakım listesinde.
2. Yerinde Yükseltme
Uygulama sunucularında, üretici desteği doğrulanmışsa pragmatik bir yoldur; 2016'dan iki sürüm ileriye yerinde geçiş desteklenir. Ön şartları nettir: tam yedek + geri dönüş planı + mesai dışı pencere. 2012 tarafında ise zincirleme yükseltme gerekeceği için çoğu zaman taşıma daha temiz çıkar.
3. Buluta Göç
Bazı roller için doğru cevap yeni sunucu değil, rolün buluta devridir: dosya paylaşımı bulut depolamaya, eski uygulama SaaS karşılığına geçebilir. Bu değerlendirme sunucu başına yapılır; toptan "hepsi buluta" da "hiçbiri gitmez" de sağlıklı değildir — çerçeveyi hibrit bulut stratejisi yazısında kurmuştuk.
4. Yalıtılmış Yaşatma (İstisna)
Değiştirilemeyen eski bir uygulamaya kilitli sunucu varsa, geçici çözüm ağdan mümkün olduğunca yalıtmak, internete çıkışını kapatmak ve sıkı izlemeye almaktır. Bu bir çözüm değil kontrollü risk taşıma biçimidir; yanına mutlaka yazılı bir çıkış planı konmalıdır.
Donanım ve Sanallaştırma Katmanını da Kontrol Edin
OS göçü, altındaki katmanları görmezden gelirse yarım kalır. Fiziksel sunucunun yaşı yeni sürümü taşımaya uygun mu — yenileme sinyalleri yazısı bu kararın rehberi. Sanallaştırma üzerindeyseniz hipervizörün kendisi de destek takvimine tabidir; konuk sistemleri yenileyip altında destek dışı bir sanallaştırma katmanı bırakmak, riski katmanlar arasında taşımaktan ibarettir. Yeni kurulumlarda Windows Server 2025'in getirdikleri değerlendirmeye alınmalı; uzun destek ufku, bu göçü on yıl boyunca tekrarlamamanın yoludur.
Yamanlar Bilişim'le Sunucu Göçü Nasıl İşler?
Sunucu projelerinde ilk çıktımız tek sayfalık göç haritasıdır: her sunucu için sürüm, rol, bağımlılıklar, önerilen yol ve sıra. Göçler mesai dışında, her adımda doğrulanmış yedekle ve geri dönüş planıyla yürütülür; AD gibi kritik rollerde eski sistem, yenisi kanıtlanana kadar yedekte bekletilir. Yeni yapı kurulurken izleme ve yama düzeni de birlikte devreye alınır — göç bitince değil, göçün parçası olarak. Ayrıntılar Sunucu Kurulumu & Sanallaştırma sayfasında.
SSS
Sıkça Sorulan Sorular
Sunucumuz iç ağda, internete kapalı; yine de acele etmeli miyiz?
"İnternete kapalı" çoğu zaman "doğrudan açık değil" demektir; e-posta eki açan bir kullanıcı bilgisayarı, iç ağdaki yamasız sunucuya köprü olur. Fidye yazılımı vakalarının standart deseni tam budur. İç ağda olmak aciliyeti düşürür ama ortadan kaldırmaz.
Yerinde yükseltme mi taşıma mı — kısa cevap?
Kimlik ve veri taşıyan rollerde (AD, dosya, veritabanı) taşıma; üreticisi onaylıyorsa saf uygulama sunucularında yerinde yükseltme. Kararsız kalınan her durumda taşıma daha güvenli varsayılandır.
Uygulamamız yeni Windows Server'ı desteklemiyor; ne yapalım?
Üç seçenek sırayla değerlendirilir: uygulamanın güncel sürümüne geçiş, üreticiden destek beyanı alınana kadar yalıtılmış yaşatma, ya da uygulamanın modern bir alternatifle değiştirilmesi. Desteklenmeyen uygulama uğruna bütün ağın kimlik altyapısını eski sürümde tutmak, dengesiz bir takastır.
Lisanslamada nelere dikkat etmeliyiz?
Güncel Windows Server sürümleri çekirdek bazlı lisanslanır ve sanal makine hakları sürüme göre değişir; ayrıca kullanıcı/cihaz erişim lisansları (CAL) hesaba katılmalıdır. Göç planına lisans kalemi baştan yazılmazsa proje ortasında bütçe sürprizi yaşanır.
Tek sunucumuz var ve her şey üzerinde; göç nasıl kesintisiz olur?
Tek-sunuculu yapıda en temiz yol, yeni donanım ya da geçici bir sanal ortam üzerinde yeni sistemi paralel kurup rolleri hafta sonu pencerelerinde devretmektir. Bu senaryo aynı zamanda "her şey tek makinede" riskini bölmek için de fırsattır — göç, mimariyi düzeltmenin en ucuz anıdır.
Yazar
Serdar YAMAN
Yamanlar Bilişim Uzmanı
Yamanlar Bilişim bünyesinde IT altyapısı, siber güvenlik ve dijital dönüşüm konularında içerikler üretmektedir. Sorularınız için iletişime geçebilirsiniz.
Profesyonel Destek
Bu konuda destek alın
Bulut ve Sanallaştırma alanında ihtiyaç duyduğunuz çözümü birlikte tasarlayalım. Uzman ekibimiz 1 iş günü içinde size geri döner.
support@yamanlarbilisim.com · Yanıt süresi: 1 iş günü
Devamını Oku
İlgili Makaleler

Ortak Dosya Paylaşımı: NAS mı, SharePoint/OneDrive mı, Google Drive mı?
Şirket dosyaları için üç güçlü model var: ofisteki NAS, Microsoft 365'in SharePoint/OneDrive ikilisi ve Google Drive. Hız, izin yönetimi, sürüm geçmişi, yedek sorumluluğu ve veri yerleşimi boyutlarında karşılaştırıp senaryo bazlı öneri veriyoruz.

Yerinde Sunucu mu, Bulut mu? 5 Yıllık Gerçek Maliyet Nasıl Hesaplanır
Sunucu kararında iki taraf da yanıltıcı fiyatla başlar: donanımın etiketi elektrik ve uzman zamanını, bulutun aylık ücreti kur riskini ve veri çıkış bedellerini gizler. Beş yıllık toplam sahip olma maliyetini kalem kalem hesaplama şablonu hazırladık.

Hangi İş Yükü Yerinde Kalmalı, Hangisi Buluta Gitmeli? Altı Somut Örnek
"Buluta geçelim mi?" sorusu topluca sorulunca cevapsız kalır; iş yükü bazında sorulunca kendiliğinden cevaplanır. Muhasebe sunucusundan kamera kaydına altı yaygın KOBİ iş yükünü beş kriterden geçirip her biri için net karar veriyoruz.