VPS’te Windows Server Kurulumu: Adım Adım Net Rehber
VPS’te Windows Server kurulumunu nasıl yapacağınızı adım adım anlatıyoruz: lisans, ağ, RDP, güvenlik, sürücüler ve doğrulama kontrol listesi.
VPS üzerinde Windows Server kurmak, özellikle web uygulamaları, Windows tabanlı servisler (IIS, AD DS gibi) ve yönetim görevleri için pratik bir yoldur. Ancak kurulumun kalitesi; doğru ISO/boot yöntemi, doğru ağ ayarları, RDP erişimi, lisans seçimi ve ilk güvenlik adımlarıyla doğrudan belirlenir. Bu rehberde, kontrol paneli üzerinden kurulumdan sürücü/rol doğrulamaya kadar net bir akış göreceksiniz; sonunda da VPS’inizin hazır olduğunu kanıtlayan bir kontrol listesi bulacaksınız.
Kurulum öncesi: VPS’inizin “Windows Server uyum” kontrolü
Windows Server kurulumuna geçmeden önce en sık yaşanan sorunlar genelde aynı noktadan çıkar: yetkinin/erişimin olmaması, yanlış boot yöntemi veya CPU/RAM/disk yetersizliği.
1) Donanım gereksinimleri (pratik eşik değerler)
Windows Server sürümünüz ve kullanacağınız servislere göre değişir; yine de başlangıç için şu eşikler net bir referanstır:
- Sadece temel servisler (IIS statik/dinamik, küçük uygulama): 2 vCPU, 4 GB RAM, 50 GB disk
- Orta seviye web uygulaması + performans odaklı ayarlar: 4 vCPU, 8 GB RAM, 80 GB disk
- Active Directory gibi rol yoğun işleri deneme/kurulum (lab): 4 vCPU, 8–16 GB RAM, 100 GB+ disk
Not: Bazı sağlayıcılar “Windows hazır imaj” sunar. Bu durumda diskte ek alan ihtiyacı yine devam eder, sadece kurulum süresi kısalır.
2) Lisans türünü seçin (kurulumdan önce)
Windows Server lisanslama iki ana senaryoda yönetilir:
- Kendi lisansınız (BYOL) ile kurulum: ISO/kurulum ekranında lisanslama adımları yönetilir. Kurulum tamamlanıp sistem internete bağlanınca aktivasyon adımları netleşir.
- Sağlayıcının sunduğu lisans/marketplace imajı: Genelde kurulumda lisans adımı daha az uğraştırır. Ancak yine de sağlayıcı dokümanında “aktivasyon nasıl yönetiliyor” bilgisini kontrol edin.
3) Erişim planı: RDP (Remote Desktop) ve kullanıcı
Kurulumdan sonra Windows’u yönetmenin ana yolu RDP’dir. Bu yüzden daha kurulum başlamadan şu parametreleri netleştirin:
- RDP için sağlayıcı kontrol panelinden açılacak port: 3389/TCP
- Başlangıç kullanıcı adı/şifre politikası
- Güvenlik için IP kısıtı (mümkünse): örn. yalnızca kendi ofis/ev IP’nizden RDP
RDP’yi kurulumdan hemen sonra açmak yerine, güvenlik kısıtlarını önceden planlamak saldırı yüzeyini azaltır.
VPS üzerinde kurulum yöntemleri: İmaj / ISO ile boot
VPS sağlayıcıları iki farklı akış sunar:
1) Hazır Windows imajı (marketplace / template) 2) ISO ile elle kurulum (boot medyası atama)
Aşağıda ikisini de net şekilde anlatıyorum.
Yöntem A: Hazır Windows imajı ile kurulum (en hızlı senaryo)
Bu yöntem genellikle en az sürücüyü/boot sorununu yaşatır.
- Sağlayıcı kontrol panelinde Sanal Makine oluştur bölümüne girin.
- İşletim sistemi olarak Windows Server (sürüm seçimi) ve tercihe göre kurulum kaynağını seçin.
- VM boyutunu seçin (vCPU/RAM/disk).
- Ağ ayarlarını belirleyin (public IP atanması, subnet/DHCP).
- Başlangıç yönetici kullanıcı adı + şifreyi tanımlayın.
- “Deploy/Create” ile sistemi başlatın.
- İlk açılış sonrası RDP ile bağlanmadan önce sağlayıcının güvenlik grubunda 3389 portunun açık olduğundan emin olun.
Kontrol noktası: Hazır imaj ile kurulumda genelde sürücüler (virtual network adapter vb.) otomatik gelir. Kurulum sonrası “Device Manager”da ünlem işareti olup olmadığını kontrol etmek yeterlidir.
Yöntem B: ISO ile elle kurulum (tam kontrol senaryosu)
Bu yöntem, özel Windows sürümü veya kurulum parametreleri için uygundur.
- Sağlayıcı panelinde Boot/ISO yönetimi ekranını bulun.
- Windows Server ISO dosyasını yükleyin veya mevcut ISO listesinden seçin.
- VM’yi oluşturduktan sonra “boot mode”/“boot order” alanında ISO’dan boot edecek şekilde ayarlayın.
- Ağın çalıştığını doğrulayın: - DHCP kullanıyorsanız sağlayıcının ağ politikasına göre otomatik IP gelir. - Statik IP istiyorsanız Windows kurulum sonrası ağ ayarlarını planlayın.
- Kurulum ekranında dili saat/dil ayarlarını seçin.
- Kurulum türü (Custom) seçin ve hedef diski seçin.
- Kurulum tamamlandığında sistem yeniden başlar.
- ISO bağlantısını kaldırın (boot döngüsünü engellemek için kritik bir adımdır).
ISO ile kurulumda en sık hata: ISO’yu kaldırmadan yeniden başlatmak ve tekrar kurulum ekranına düşmek.
Kurulum sonrası ilk 15 dakika: Ayarları doğru yapmak
Windows açıldıktan sonra hedef: RDP erişimini güvenli hale getirmek, ağ/isim çözümünü düzgün kurmak ve temel güncellemeleri başlatmak.
1) Administrator şifresi ve ilk login
- RDP ile giriş yaptığınızda ilk iş şifre politikanızı kontrol edin.
- “Sertifika/kimlik” uyarıları varsa sağlayıcının kimlik doğrulama yöntemini kontrol edin.
2) Ağ ayarları: IP, DNS, saat ve domain planı
Kurulumdan sonra ağın doğru çalıştığını netleştirmek için:
- Network adapter durumunu açın: Network Connections
- Bağlantı “Enabled” ve “IPv4” adresinin alındığını doğrulayın.
- DNS sunucusu:
- Sağlayıcının önerdiği DNS’yi kullanın
- Kendi DNS’inizi kullanacaksanız ISP/kurumsal DNS ile tutarlı olun
- Saat/saat dilimi:
- Log tutarlılığı için doğru saat dilimi seçin
- İnternet erişimi testi:
pingyerine önce tarayıcı ile temel domain erişimi- DNS doğrulaması: isim çözüm (domain) çalışıyor mu?
3) Windows Update (güvenlik ve sürücü düzeltmeleri)
Windows Server kurulumunda “en güncel güncelleme” kritik olduğu için: - Güncellemeleri başlatın - Servis stack güncellemelerini tamamlayın - Gerekirse yeniden başlatma planlayın
4) Yönetim katmanı: RDP güvenliğini sertleştirin
Kurulum bitince RDP’yi açık bırakmak kaçınılmazdır; ancak saldırı yüzeyi düşürülebilir.
Hedef 1: 3389 erişimini sadece gerekli IP’lere sınırla
Sağlayıcı firewall/security group seviyesinde: - Kaynak IP’yi sınırla (mümkünse) - Gerekmedikçe “0.0.0.0/0” ile açma
Hedef 2: Hesap kilitleme ve parola politikası
- Parola uzunluğu ve karmaşıklık kurallarını etkinleştirin
- Deneme sayısı/lockout süresi belirleyin
Hedef 3: Kurumsal yönetim planı
- Eğer gerekiyorsa sonraki aşamada WinRM/PowerShell remoting gibi servisleri planlayın
- İlk aşamada gereksiz servisleri açmayın
Sürücü ve sanal donanım doğrulaması: “Eksik sürücü var mı?”
ISO ile kurulumda veya bazı özel imajlarda sanal donanım sürücüleri eksik kalabilir. Bunu net kontrol edin:
Device Manager kontrolü
- Device Manager’ı açın
- “Other devices” altında görünen cihaz var mı bakın
- Sarı ünlem işaretleri var mı kontrol edin
Varsa tipik sürücü alanları: - Virtual network adapter - Storage controller - Storage volume sürücüleri
Windows Server rolleri: IIS gibi servisleri doğru kurun
VPS’inizin kullanım amacına göre rol/feature kurulumu yapılır. En sık senaryo web sunucusu (IIS) kurulumudur.
IIS kurmak (web uygulaması senaryosu)
- Server Manager → Add Roles and Features
- Role: Web Server (IIS) seçin
- Gereken özellikleri işaretleyin (örn. Static Content, ASP.NET’e göre)
- Kurulum sonrası servislerin çalıştığını doğrulayın
- Yerel tarayıcıdan
http://localhostile temel yanıt alın
Firewall: Uygulamaya göre portları planla
IIS kurduktan sonra Windows Firewall’ı uygulamaya uygun açın.
- 80 (HTTP) ve/veya 443 (HTTPS) için gerekli kuralları ekleyin
- Varsayılan “her şeyi aç” yaklaşımı yerine sadece gerekli portları açın
Güvenlik ve dayanıklılık: Yedekleme + güncelleme disiplini
VPS üzerinde Windows kurulumunun “tamamlandı” sayılması için yedekleme ve güncelleme planının net olması gerekir.
Yedekleme stratejisi (minimum plan)
- Temel dosya yedekleme: Uygulama dizinleri + yapılandırma dosyaları
- Sistem yedekleme: OS kritik bileşenler (sağlayıcı snapshot özelliği varsa değerlendirin)
- Yedekleme testini yapın: Yedekten geri dönüyor musunuz?
Yedek (backup) alıp “geri restore etmeyi hiç denememek” en pahalı hatalardan biridir.
Güncellemeleri yönetme
- Windows Update’i düzenli işletin
- Kritik değişiklikleri yaptıktan sonra (IIS rol ekleme gibi) güncellemeyi yeniden değerlendirin
Kurulumun bittiğini kanıtlayan kontrol listesi
Aşağıdaki maddeler “sistemi gerçekten kullanıma hazır” hale getirir.
- [ ] RDP ile giriş yapılabiliyor
- [ ] RDP portu (3389) güvenlik politikasına göre sadece gerekli IP’lerden açık
- [ ] Windows Update tamamlandı (son durum kontrol edildi)
- [ ] Cihaz yöneticisinde ünlem işareti yok
- [ ] DNS çözümlemesi çalışıyor (domain adı → IP)
- [ ] Uygulama servisleri (ör. IIS) çalışıyor
- [ ] Firewall kuralları sadece gerekli portları açıyor
- [ ] İlk yedekleme planı oluşturuldu ve bir geri dönüş testi yapıldı
Sık yapılan hatalar ve net çözümler
Hata 1: RDP bağlanılamıyor
Belirti: “Connection timed out” veya kimlik doğrulama hatası. - Çözüm 1: Sağlayıcı security group’unda 3389/TCP açık mı kontrol edin - Çözüm 2: Windows Firewall kuralı etkin mi kontrol edin - Çözüm 3: Doğru IP/port kullanıyor musunuz (NAT varsa sağlayıcı farklı IP yönlendirebilir)
Hata 2: Kurulum ekranına tekrar dönme (ISO boot sorunu)
Belirti: Sürekli kurulum döngüsü. - Çözüm: ISO’yu “boot medyası”ndan kaldırın ve yeniden başlatın
Hata 3: Ağ var ama internet yok
Belirti: IP alınıyor; fakat domain çözümü/HTTP çalışmıyor. - Çözüm: DNS ayarlarını kontrol edin - Çözüm: Sağlayıcının çıkış (egress) politikasını inceleyin
Hata 4: Performans düşüklüğü
Belirti: Uygulama yavaş, CPU yüksek. - Çözüm: vCPU/RAM disk I/O eşiğini yeniden değerlendirin - Çözüm: Windows Event Viewer ve performans sayaçları ile darboğazı bulun
Sonuç: Kurulumu tamamlayın, ardından test ve güvenlik döngüsünü başlatın
VPS’te Windows Server kurulumunu “sadece kurulum ekranını geçmek” olarak görmeyin; gerçek değer, RDP erişiminin güvenli olması, ağın düzgün çalışması ve sistemin servislerle doğrulanmasıyla ortaya çıkar. Hızlı bir aksiyon planı olarak: (1) kurulumdan sonra ağ/DNS’yi test edin, (2) RDP’yi IP kısıtlarıyla güvenceye alın, (3) IIS/rol kurulumunu yapıp localhost doğrulaması alın, (4) en az bir geri dönüş testi içeren yedekleme düzeni oluşturun. Böylece bir sonraki adımda web uygulamanızı veya Windows tabanlı servislerinizi stabil şekilde yayına hazırlarsınız.
Hosting karşılaştırması yapmaya hazır mısın?
100+ firmanın fiyatlarını tek tıkla karşılaştır, en uygun paketi bul.
Hosting Karşılaştır →İlgili Yazılar
VDS için ekstra Yedek IP: Ne işe yarar, gerekir mi?
Yedek IP (additional IP) VDS’te ne sağlar? Failover, lisans, firewall ve servis bağlama senaryolarında hangi durumda ek IP gerekir?
OpenCart için Hosting Gereksinimleri: Hız, RAM, Disk, TLS
OpenCart için doğru hosting seçimi: RAM/CPU, disk, PHP sürümü, MySQL, cache, TLS ve yedekleme gereksinimlerini net ölçülerle öğrenin.
WordPress Staging: Hosting’de demo site ile güvenli test rehberi
WordPress staging ile demo site kurun: otomatik kopyalama, veritabanı taşıma, eklenti uyumu, yedekleme ve yayına alma kontrol listesi.
Sıfırdan SSH ile Sunucuya Bağlanma Rehberi
Bu rehberde VDS/VPS, Linux ve Windows’tan SSH ile giriş yapmayı sıfırdan öğrenin. Anahtar, port, güvenlik ve test adımları net anlatılır.