Kategori: Microsoft

Exchange Server SE, 2019 ve 2016 için Eylül 2026 V2 Güvenlik Güncellemeleri Yayımlandı

Merhaba Microsoft Exchange ürün ekibi, Eylül 2026’da yayımladığı Exchange Server güvenlik güncellemelerinin V2 sürümünü 2 Ekim 2026 tarihinde yayımladı. V2 paketleri Exchange Server SE (Subscription Edition), Exchange Server 2019 ve Exchange Server 2016 için hazırlandı. Exchange Server SE için yayımlanan SU (Security Update) herkese açık olarak Microsoft Download Center üzerinden indirilebiliyor. Exchange 2019 ve Exchange […]

Windows Server 2025 ile Hibrit Kimlik, Bölüm 4: Seamless SSO ve Uçtan Uca Doğrulama

Merhaba Serinin son bölümüne geldik. Şu ana kadar bakicubuk.tech alan adını tenant’ımızda doğruladık, Microsoft Entra Connect Sync ile kullanıcılarımızı Entra ID’ye senkronize ettik ve Conditional Access politikalarıyla tüm kullanıcılardan MFA istemeye başladık. Bölüm 2’de Entra Connect kurulumunda Seamless SSO’yu etkinleştirmiştik, ancak özelliğin istemci tarafında çalışması için bir grup ilkesi daha gerekiyor. Bu bölümde grup ilkesini […]

Windows Server 2025 ile Hibrit Kimlik, Bölüm 2: Microsoft Entra Connect Sync Kurulumu

Merhaba Serinin ilk bölümünde bakicubuk.tech alan adını tenant’ımıza ekleyip doğruladık, Active Directory tarafındaki ön koşulları kontrol ettik ve Entra Connect’i kuracağımız W25ENTRA sunucusunu sanal TPM ile hazırladık. Bu bölümde W25ENTRA üzerinde Microsoft Entra Connect Sync’i kuruyoruz. Sihirbazın her ekranında karşımıza çıkan seçenekleri tek tek açıklayacak, hangisiyle neden devam ettiğimizi gerekçeleriyle anlatacağız. Eski sürümlerden bilinen TLS […]

Windows Server 2025 ile Hibrit Kimlik, Bölüm 1: Lab Mimarisi, Active Directory ve Ön Hazırlık

Merhaba Kurumların büyük bölümü kimlik altyapısını hala on-premises Active Directory üzerinde tutuyor, ancak kullanıcıların oturum açtığı uygulamaların neredeyse tamamı artık bulutta. Microsoft 365, Azure portalı ve SaaS uygulamaları için aynı kullanıcı adı ve parolayla, aynı güvenlik politikalarıyla oturum açabilmek hibrit kimlik (hybrid identity) mimarisinin temel amacı. Bu seride on-premises Active Directory ortamımızı Microsoft Entra Connect […]

Always On AG’de Yedeklemeyi Hazır Bakım Script’iyle Kurmak: Elle Yazılan Script’in Üretim Karşılığı

Merhaba Önceki SQL Server Always On AG’de Otomatik Yedekleme yazımızda bir Always On Availability Group ortamında standalone bir yedekleme script’inin neden çalışmadığını elle, adım adım çözmüştük. Dört sorun vardı: is_read_only filtresi AG üyesi veritabanlarını eliyor, COPY_ONLY unutulunca zincir kırılıyor, backup preference kontrolünü kendimiz yazmak zorunda kalıyorduk, retention penceresi node’lara bölünüyordu. Bu yazıda aynı dört soruna, […]

SQL Server Always On AG’de Otomatik Yedekleme

Merhaba Standalone bir SQL Server’da yedekleme tek bir sorunun cevabıdır: bu instance üzerindeki veritabanlarını kim, ne zaman, nereye yazacak? Yedeği alan node ile veritabanının bulunduğu node aynıdır, yedek zincirinin sahibi tektir, msdb içindeki yedek geçmişi tam ve tutarlıdır. Always On Availability Group devreye girdiğinde bu varsayımların tamamı bozulur. Bir veritabanı artık tek bir instance’a ait […]

Exchange Server SE DAG Ortamında SU10 (KB5121608) Kurulumu: Adım Adım DAG Güncelleme

Merhaba HealthChecker.ps1 ile yaptığımız sağlık kontrolü ve ardından bulguları kapattığımız iki yazıyla EXCDAG ortamımızı (W25EXCNOD1 / W25EXCNOD2 + W25WITNESS) gözden geçirmiştik. O raporlarda karşımıza çıkan önerilerden biri de güncel Security Update (SU) seviyesine geçmekti. Bu yazıda, o zamandan beri yayımlanan SU10 (KB5121608) güncellemesini, bir DAG üyesi Exchange sunucusunda kesintisiz (rolling) olarak nasıl kurduğumuzu adım adım […]

Exchange Server SE DAG Ortamında Tespit Edilen Bulguları Kapatma

Merhaba Bir önceki yazı olan Exchange Server SE DAG Ortamında Sağlık Kontrolü: HealthChecker.ps1 ile Uçtan Uca yazısında, iki node ve bir File Share Witness’tan oluşan EXCDAG ortamında HealthChecker.ps1 ile uçtan uca sağlık kontrolü yapmış, çıkan raporu satır satır yorumlamıştık. Sonuç 4 Kırmızı ve 7 Sarı bulgu bulgu olmuştu. Bu yazıda o bulguları sırayla kapatıyoruz. Tek sunuculu bir […]

Exchange Server SE DAG Ortamında Sağlık Kontrolü: HealthChecker.ps1 ile Uçtan Uca

Merhaba Daha önce yayınladığım Exchange Server SE Sağlık Kontrolü: HealthChecker.ps1 ile Uçtan Uca yazısında, tek sunuculu bir ortamda HealthChecker.ps1 scriptinin nasıl indirileceğini ve çalıştırılacağını anlatmıştım. Bu yazıda ise aynı işlemi Database Availability Group (DAG) yapısında, iki node ve bir File Share Witness (FSW) üzerinde uçtan uca uyguluyoruz. DAG ortamında sağlık kontrolü, tek sunucudaki adımların iki kez tekrarlanmasından […]

Microsoft 365 Admin Center’da Yeni Setup Deneyimi: Yöneticiler İçin Kişiselleştirilmiş Dashboard

Merhaba Microsoft, 31 Ağustos 2026 tarihinde FastTrack Blog üzerinden Microsoft 365 admin center içindeki Setup deneyiminin yeniden tasarlandığını duyurdu. Yeni Setup, dağıtım (deployment) sürecine dair ilerlemeyi, önerilen adımları ve destek kaynaklarını tek bir dashboard altında topluyor. Bugüne kadar bir Microsoft 365 dağıtımını yönetirken admin center içinde birden fazla sayfa arasında gezinmek gerekiyordu: bir yanda deployment guide’lar, diğer […]

Microsoft Exchange Server SE DAG Serisi – Bölüm 5: İstemci Erişimi, Namespace ve Load Balancing

Merhaba Serinin dördüncü bölümünün sonunda, veritabanı kopyalarını ekleyerek verinin yüksek erişilebilirliğini (High Availability) tamamlamıştık. Artık verimiz iki sunucuda kopyalı, sağlıklı ve yüksek erişilebilir (High Availability). Peki kullanıcılar ve yöneticiler bu yapıya nasıl bağlanacak? Bir DAG kurmuş olmak, tek başına kesintisiz istemci erişimi anlamına gelmez; bu, ayrı bir katmandır. Serinin bu son bölümünde işin ikinci yarısını, yani […]

Microsoft Exchange Server SE DAG Serisi – Bölüm 4: Veritabanı Kopyaları, Switchover ve Yönetim

Merhaba Serinin dördüncü bölümündeyiz. Bölüm 3‘te iki Node’lu, Witness destekli DAG iskeletimizi kurmuştuk; ancak henüz hiçbir veritabanının ikinci bir kopyası yoktu. Bu bölümde DAG’i asıl amacına kavuşturuyoruz: Veritabanı kopyalarını oluşturacak, seeding sürecini izleyecek, planlı geçiş (switchover) yapacak, sunucu bakım moduna alma ve günlük yönetim işlerini, ardından da en sık karşılaşılan sorunların çözümlerini ele alacağız. Verinin […]

Microsoft Exchange Server SE DAG Serisi – Bölüm 3: DAG Oluşturma ve Node Ekleme

Merhaba Önceki iki bölümde DAG mimarisini ve tüm önkoşulları ele aldık. Ortamımız artık hazır: İki Mailbox sunucu (W25EXCNOD1, W25EXCNOD2), bir witness sunucu (W25WITNESS) ve sağlıklı bir Active Directory. Bu bölümde nihayet Exchange Management Shell’i açıp DAG’imizi sıfırdan oluşturacak, node’ları ekleyecek ve DAG ağlarını yapılandıracağız. Tüm işlemleri Exchange Management Shell (PowerShell) üzerinden yapacağız; aynı işlemlerin çoğu Exchange […]

Microsoft Exchange Server SE DAG Serisi – Bölüm 2: Önkoşullar ve Ortam Hazırlığı

Merhaba Serinin ilk bölümünde DAG’in ne olduğunu, arka planda nasıl çalıştığını ve Continuous Replication, Quorum, Witness, Active Manager gibi temel kavramları ele almıştık. Artık teoriyi tamamladığımıza göre ellerimizi kirletmeye başlayabiliriz. Ancak sağlıklı bir DAG kurulumu, doğru bir ön hazırlıktan geçer. Bu bölümde, Exchange Server SE ile 2 Node + File Share Witness senaryomuzu kurmadan önce […]

Microsoft Exchange Server SE DAG Serisi – Bölüm 1: DAG Nedir ve Mimarisi Nasıl Çalışır?

Merhaba Microsoft, uzun yıllar boyunca on-premises Exchange dünyasının temel yüksek erişilebilirlik (High Availability) çözümü olan Database Availability Group (DAG) yapısını, Exchange Server 2010 ile hayatımıza soktu. Aradan geçen yıllarda CCR, SCR, LCR gibi karmaşık ve birbirinden kopuk teknolojiler tarihe karıştı; yerlerini tek bir çatı altında toplayan, sade ve güçlü DAG mimarisi aldı. Bugün geldiğimiz noktada, Exchange Server […]

Active Directory’yi PowerShell ile Denetlemek: Active Directory Audit Suite

Merhaba Bir Active Directory ortamını hiçbir şeyi değiştirmeden tarayan ve size ortamın fotoğrafını tek parça, çevrimdışı bir HTML raporu olarak veren 6 PowerShell modülü. Bu yazıda ne yaptıklarını, nasıl çalıştırıldıklarını ve ürettikleri raporların KVKK, ISO 27001 ve CIS açısından ne anlama geldiğini anlatıyorum. Her Active Directory ortamı zamanla birikir. Yıllar içinde açılıp unutulan servis hesapları, […]

SU9 ile Veda: Exchange OWA Light Arayüzü Artık Yok

Merhaba Exchange Server için yayımlanan son güvenlik güncellemesi (SU (Security Update) 9, build 15.2.2562.46 (uzun format: 15.02.2562.046)), yıllardır düşük bant genişliği ve erişilebilirlik senaryolarının vazgeçilmezi olan Outlook Web App’in OWA Light (hafif sürümünü) kalıcı olarak kaldırıyor. Güncellemeden sonra logon sayfasındaki Use the light version of Outlook Web App (Outlook Web App’in hafif sürümünü kullan) kutusu kayboluyor […]

Microsoft Exchange Server SE ECP/EAC Erişimini Kısıtlamak

Merhaba Exchange Server Subscription Edition (SE), Exchange 2019’un mimarisini devralan ve uzun vadeli destek alan sürümdür. Yönetim arayüzü olan Exchange Control Panel (ECP) yeni adıyla Exchange admin center (EAC) varsayılan olarak https://sunucu/ecp adresinden erişilebilir. Aynı IIS sitesi hem Outlook Web Access (OWA)’yı hem Exchange admin center (EAC)’yi yayınladığından, ECP çoğu kurulumda internete de açık kalır. Bu, saldırganlar için […]

Microsoft Exchange Server SE Email Address Policy Yapılandırması

Merhaba Daha önceki yazımızda Windows Server üzerinde Exchange Server SE (Subscription Edition) Kurulum Gereksinimleri ve ardından Send Connector Yapılandırması üzerinde durmuştuk. Bu yazımızda ise Exchange Server SE ortamında Email Address Policy (E-Posta Adres Politikası) yapılandırmasını adım adım anlatacağız. Microsoft, Exchange Server 2019’un yerini alan yeni sürüm olarak Exchange Server Subscription Edition (SE) modelini duyurdu. Yönetim […]

Microsoft Exchange Server SE Send Connector Yapılandırması

Merhaba, Daha önceki yazılarımızda Exchange Server’ın kurulum gereksinimlerini ve kurulum adımlarını sizlerle paylaşmıştık. Microsoft, on-premises (yerinde) Exchange için desteklenen tek yol olarak Exchange Server SE (Subscription Edition) sürümünü 1 Temmuz 2025 tarihinde yayınladı ve Exchange Server 2019 ile 2016 sürümlerinin desteği 14 Ekim 2025 tarihinde sona erdi. Bu nedenle artık yeni kurulumların ve mevcut yapıların Exchange Server SE üzerine taşınması gerekmektedir. Bu yazımızda […]

Microsoft Exchange Server SE Accepted Domain Yapılandırması

Merhaba Daha önceki yazılarımızda Exchange Server’ın kurulum gereksinimlerini ve kurulum adımlarını sizlerle paylaşmıştık. Microsoft, on-premises (yerinde) Exchange için desteklenen tek yol olarak Exchange Server SE (Subscription Edition) sürümünü 1 Temmuz 2025 tarihinde yayınladı ve Exchange Server 2019 ile 2016 sürümlerinin desteği 14 Ekim 2025 tarihinde sona erdi. Bu nedenle artık yeni kurulumların ve mevcut yapıların Exchange Server SE üzerine taşınması gerekmektedir. Bu yazımızda […]

Exchange Server SE Güncelleme: HealthChecker ile Tespit Edilen Açıkları Kapatma

Merhaba Bir önceki yazımda HealthChecker.ps1 ile Exchange Server SE sağlık kontrolünü uçtan uca anlatmıştım. Raporu çalıştırdığınızda Kırmızı satırlarda Vulnerable to CVE-XXXX-XXXXX şeklinde güvenlik açıkları görmüş olabilirsiniz. Bu açıklar neredeyse her zaman eksik bir Güvenlik Güncellemesine (SU) işaret eder. Bu yazıda, tespit edilen açıkları kapatmak için Exchange Server SE üzerine en güncel SU’yu adım adım nasıl kuracağımızı […]

Exchange Server SE Sağlık Kontrolü: HealthChecker.ps1 ile Uçtan Uca

Merhaba Exchange ortamında bir sorun yaşadığınızda, bir CU/SU güncellemesi öncesinde ya da yeni bir sunucu eklemeden önce ilk yapılması gereken şeylerden biri sunucunun sağlık durumunu ölçmektir. Microsoft’un CSS-Exchange ekibi tarafından geliştirilen ve düzenli güncellenen HealthChecker.ps1 scripti, tam da bu iş için elimizdeki en iyi araç. Bu yazıda scripti Exchange Server SE üzerinde nasıl indirip çalıştıracağımızı, HTML raporu […]

Microsoft SQL Server Management Studio 22.9.x Güncellemesi: Yenilikler ve Adım Adım Kurulum

Merhaba SQL Server Management Studio (SSMS) 22 serisi, 22.8.x cumulative update’lerinin ardından 22.9.0 ile önemli bir özellik sürümü daha aldı. Bu sürüm; özellikle Connection Dialog (bağlantı penceresi) tarafında geniş bir yenileme, Database DevOps, GitHub Copilot, SQL Formatter ve Schema Compare bileşenlerinde hem yeni özellikler hem de dikkat çekici hata düzeltmeleri getiriyor. Ayrıca bu sürümde üç ayrı CVE’yi […]

SQL Server 2025 Always On Availability Group’ta TDE’yi Devre Dışı Bırakma

Merhaba Bu seride TDE’nin (Transparent Data Encryption) tüm yaşam döngüsünü ele aldık: ne olduğunu, tek bir veritabanına ve Always On grubuna nasıl uygulandığını, mevcut bir grup veritabanının nasıl şifrelendiğini ve sertifikanın nasıl döndürüldüğünü, son olarak da tek bir veritabanında TDE’nin nasıl kapatıldığını gördük. Bu son yazıda ise en dikkat gerektiren senaryoyu ele alıyoruz: bir Availability […]

SQL Server 2025’te TDE’yi Devre Dışı Bırakma ve Temizleme

Merhaba Bu seride önce TDE’nin (Transparent Data Encryption) ne olduğunu ve tek bir veritabanına nasıl uygulandığını, ardından Always On Availability Group üzerinde nasıl yapılandırıldığını ele almıştık. Bu yazıda ters yöne gidiyoruz: TDE’yi güvenli biçimde nasıl devre dışı bırakır ve arkasında kalan anahtar/sertifika yapısını nasıl temizleriz? Always On ortamında devre dışı bırakma ise serinin son yazısının konusudur. […]

SQL Server 2025: Mevcut Always On Veritabanına TDE Uygulama ve Sertifika Rotasyonu

Merhaba Bu seride şu ana kadar TDE’nin ne olduğunu, tek bir veritabanına nasıl uygulandığını ve şifreli bir veritabanının Always On Availability Group’a nasıl eklendiğini ele aldık. Bu yazıda iki yaygın operasyonel senaryoya odaklanıyoruz: halihazırda bir Availability Group içinde çalışan bir veritabanını sonradan şifrelemek ve süresi dolmak üzere olan TDE sertifikasını Always On ortamında yenilemek (rotasyon). Bu yazı, TDE […]

SQL Server 2025 Always On Availability Group Üzerinde TDE Yapılandırması

Merhaba Bir önceki yazıda TDE’nin (Transparent Data Encryption) ne olduğunu ve tek bir veritabanına nasıl uygulandığını ele almıştık. Bu yazıda ise işin asıl zorlaştığı yere geçiyoruz: Always On Availability Group mimarisinde TDE’nin nasıl yapılandırıldığı. Bu yazı, TDE temellerini bildiğinizi ve tek veritabanı senaryosunu uyguladığınızı varsayar. Henüz okumadıysanız, önce TDE temelleri yazısına göz atmanızı öneririm. Always On İle […]

Başa Dön