Windows Server 2016 Destek Sonu: 2027 Öncesi Geçiş Planı
Kısaca: Windows Server 2016 destek sonu 12 Ocak 2027'dir; bu tarihten sonra Microsoft yeni güvenlik güncellemesi yayımlamaz. Geçiş planı dört karardan oluşur: sunucu envanteri, hedef sürüm (çoğunlukla 2022 veya 2025), yöntem (yerinde yükseltme ya da yeni donanıma taşıma) ve zamanında bitmeyecek sunucular için Azure Arc üzerinden ücretli ESU ile ağ izolasyonu.
Windows Server 2016 destek sonu ne zaman, ne anlama geliyor?
Windows Server 2016'nın genişletilmiş desteği 12 Ocak 2027'de sona eriyor. Microsoft Learn yaşam döngüsü sayfası bitişi Pasifik saatiyle 13 Ocak 2027 06:59:59 olarak, Microsoft'un 2027 listesi ise 12 Ocak 2027 olarak gösteriyor (erişim: 7 Ekim 2026). Kapsam Datacenter, Essentials, MultiPoint Premium ve Standard sürümleridir.
Microsoft'a göre destek sonunda yeni güvenlik güncellemesi, güvenlik dışı güncelleme, ücretli ya da bedelsiz destek seçeneği ve çevrim içi teknik içerik güncellemesi sunulmaz. Sunucu çalışmaya devam eder, fakat sonradan bulunan açıklar için düzeltme gelmez. Aynı listede Hyper-V Server 2016, Windows Server 2016 üzerindeki IIS 10, Windows Defender for Windows Server 2016 ve Windows Server 2016 için WSUS da aynı tarihle yer alıyor.
| Ürün ve aşama | Bitiş tarihi | Sonrasında ne olur? |
|---|---|---|
| Windows Server 2012 / 2012 R2, ESU 3. yıl | 13 Ekim 2026 | ESU kapsamındaki son güvenlik güncellemesi yayımlanır. |
| Windows Server 2022, ana akım destek | 13 Ekim 2026 | Genişletilmiş destek başlar: güvenlik güncellemeleri ek ücret olmadan sürer, güvenlik dışı düzeltme gelmez. |
| Windows Server 2016, genişletilmiş destek | 12 Ocak 2027 | Güvenlik güncellemesi yalnız ücretli ESU ile alınabilir. |
| Windows Server 2016, ESU (Azure Arc) | En fazla 3 yıl, 2030'a kadar | ESU dönemi bitince güncelleme tamamen durur. |
Windows Server 2016 için hangi geçiş seçenekleri var?
Beş gerçekçi seçenek var: yerinde yükseltme, yeni sunucuya temiz kurulum ve rol taşıma, Azure'a taşıma, Azure Arc üzerinden ücretli ESU ve emekliye ayırma. NIST SP 800-40 Rev. 4, üretici desteği biten yazılım için yamanın hiç yayımlanmayacağını hatırlatır ve bu "yamalanamaz" varlıkların izolasyon gibi önlemlerle risk planına alınmasını önerir.
| Seçenek | Ne zaman uygun? | Ön koşul ve dikkat | Kalıcılık |
|---|---|---|---|
| Yerinde yükseltme | Donanım hedef sürümü destekliyor, roller uygun | Test edilmiş yedek, bakım penceresi, yeni lisans; küme ve etki alanı denetleyicisi için değil | Kalıcı |
| Yeni donanıma temiz kurulum | Donanım eski veya garanti dışı | Windows Server Migration Tools veya Storage Migration Service; kısa paralel çalışma | Kalıcı, donanım da yenilenir |
| Azure'a taşıma | İş yükü buluta uygun | Microsoft'a göre Azure'daki sanal makinelerde ESU için ayrıca ödeme yapılmaz | Sürüm yine yükseltilmeli |
| ESU (Azure Arc) | Uygulama yeni sürümü desteklemiyor ya da takvim yetişmiyor | Software Assurance veya eşdeğer abonelik, Arc ajanı, Azure bağlantısı | Geçici köprü |
| Emekliye ayırma | Sunucunun işi devredilmiş ya da kullanılmıyor | Bağımlılık kontrolü, veri saklama ve imha kararı | Riski tamamen kaldırır |
Desteksiz sunucuyu önlemsiz çalıştırmak bir seçenek değil, kayda geçmemiş bir risk kabulüdür; kaçınılmazsa kararı bitiş tarihiyle yazıya geçirin.
Geçiş envanteri nasıl çıkarılır, sunucular nasıl sıralanır?
Envanter, her Windows Server 2016 örneğinin rolünü, uygulamalarını, donanımını ve ağ maruziyetini tek tabloda toplar; geçiş sırası bu tablodan çıkar. NIST SP 800-40 Rev. 4 de envanterde ağ bağlantısını, mevcut güvenlik kontrollerini ve varlığın iş için önemini izlemeyi önerir.
| Toplanacak bilgi | Neden gerekli? |
|---|---|
| Sürüm, edition, kurulum türü (Server Core / Desktop Experience), dil | Yerinde yükseltmede kurulum türü ve dil değiştirilemez |
| Fiziksel mi sanal mı | ESU lisansı fiziksel ya da sanal çekirdekle tanımlanır |
| Roller ve uygulamalar, tedarikçi desteği | Bazı rollerde yerinde yükseltme önerilmez; desteklenmeyen uygulama ESU gerektirebilir |
| Aynı sunucudaki Microsoft ürünleri | Kendi tarihleri var: SQL Server 2016 desteği 14 Temmuz 2026'da sona erdi, SQL Server 2017 için tarih 12 Ekim 2027 |
| Donanım modeli, garanti, ürün yazılımı | Hedef sürümün işlemci ve sürücü gereksinimleri |
| İnternete açık servisler, uzak masaüstü | Maruziyeti yüksek sunucu önce taşınır |
| Son geri yükleme testi | Microsoft test edilmiş tam yedeği yükseltmenin ön koşulu sayar |
Sıralama için basit bir formül yeterlidir: Öncelik = Maruziyet × İş etkisi, her ikisi 1–3 arası puanlanır. İnternete açık ya da uzak masaüstü sunan sunucu maruziyette 3, kimlik altyapısı ve kişisel veri tutan sistem iş etkisinde 3 alır. Eşit puanda taşıması kolay olanı önce bitirin; ESU'ya kalacak sunucu sayısı böylece erkenden netleşir.
Windows Server 2016'dan hangi sürüme, hangi yolla yükseltilir?
Microsoft Learn'e göre Windows Server 2016, kurulum medyasıyla Windows Server 2019, 2022 ve 2025'e yerinde yükseltilebilir. Windows Update'teki özellik güncellemesi yalnız 2019 ve 2022'den 2025'e geçişi kapsar; kümelerde (Cluster OS Rolling Upgrade) her seferinde yalnız bir sürüm ilerlenir.
| Hedef sürüm | Genişletilmiş destek bitişi | Değerlendirme |
|---|---|---|
| Windows Server 2019 | 9 Ocak 2029 | Kısa ömür; yalnız uygulama başka sürümü desteklemiyorsa |
| Windows Server 2022 | 14 Ekim 2031 | Ana akım destek 13 Ekim 2026'da biter |
| Windows Server 2025 | 14 Kasım 2034 | En uzun süre; ana akım destek 13 Kasım 2029'a kadar |
Kısıtlar planı doğrudan etkiler: dil ve kurulum türü (Server Core / Desktop Experience) değiştirilemez, Storage Server yükseltilemez, NIC Teaming önceden kapatılmalıdır ve her yükseltme ayrı lisans ister. DHCP, DNS, IIS ve WSUS yerinde yükseltilebilir; AD FS ile Yazdırma ve Faks Hizmetleri yükseltilemez (yazıcılar Printbrm.exe ile taşınır). Etki alanı denetleyicileri için Microsoft yeni sunucuyu denetleyici yapıp eskisini indirmeyi önerir.
Kümelenmemiş sunucuda Microsoft'un yerinde yükseltme akışı:
- Rollerin ve uygulamaların hedef sürümde desteklendiğini doğrulayın.
- İşletim sistemi, uygulamalar, veri ve sanal makineler dahil tam yedek alın; geri yüklemeyi test edin.
Get-ComputerInfo,systeminfoveipconfig /allçıktılarını sunucu dışında saklayın.- Sanal makineleri kapatın ya da taşıyın, NIC Teaming'i devre dışı bırakın.
- Bakım penceresinde
setup.exe'yi çalıştırıp "Keep files, settings, and apps" seçeneğiyle ilerleyin. - Sürümü
Get-ComputerInfo -Property WindowsProductNameile doğrulayın, uygulamaları test edin; sorun varsaC:\Windows\Panthergünlüklerini SetupDiag ile inceleyin.
Mevcut sunucu donanımı yeni sürüme yeter mi?
Karar çoğunlukla işlemci, bellek ve ürün yazılımı desteğine bağlıdır. Microsoft Learn'e göre Windows Server 2025, 1,4 GHz 64 bit işlemcinin yanında SSE4.2, POPCNT, ikinci düzey adres çevirisi (SLAT) ve NX/DEP desteği ister; bunu Sysinternals Coreinfo aracıyla kontrol edebilirsiniz. Bellek alt sınırı 2 GB'tır, fiziksel ana makinelerde ECC bellek ya da benzeri teknoloji beklenir ve sistem bölümü için mutlak alt sınır 32 GB'tır. TPM 2.0 ve Güvenli Önyükleme ise BitLocker ve Secured-core server gibi özellikler için gereklidir.
Yenileme kararında dört soruya bakın: üretici desteği sürüyor mu, ürün yazılımı güncellenebiliyor mu, işlemci 2025 gereksinimlerini karşılıyor mu, kapasite yetiyor mu? Garantisi biten sunucular için üretici desteği ile üçüncü taraf bakım arasındaki farkları, hazırlık için BIOS, iDRAC ve iLO güncelleme adımlarını ayrı yazılarda ele aldık. Yeni donanımda Dell PowerEdge ve HPE ProLiant modellerini iş yükünüzle karşılaştırabilir, işlemci seçimi rehberine bakabilirsiniz.
Windows Server 2016 için ESU nasıl alınır, neleri kapsar?
Microsoft, 25 Şubat 2026'da Windows Server 2016 için Genişletilmiş Güvenlik Güncellemelerini (Extended Security Updates, ESU) duyurdu ve programı Azure Arc üzerinden sunuyor. ESU, "Critical" ve "Important" dereceli güvenlik güncellemelerini en fazla üç yıl, 2030'a kadar sağlar; yeni özellik ve güvenlik dışı düzeltme içermez.
- Kapsam ve takvim: Standard ve Datacenter; Azure portalında yapılandırma 3 Ağustos 2026'dan beri açık, faturalama 13 Ocak 2027'de başlar.
- Uygunluk: Şirket içi iş yükleri için Software Assurance ya da eşdeğer sunucu aboneliği gerekir; SPLA kullanılamaz.
- Olmayan avantajlar: Visual Studio aboneliğiyle geliştirme/test ve bedelsiz felaket kurtarma (DR) avantajı 2016 ESU'da yok; DR çekirdekleri lisansa eklenmeli.
- Lisans birimi: Fiziksel çekirdekte makine başına en az 16, sanal çekirdekte sanal makine başına en az 8 çekirdek.
- Teknik ön koşul: Azure Connected Machine ajanı 1.62 veya üstü ve Azure'a genel uç nokta, proxy ya da Private Link bağlantısı.
Microsoft'un ESU sık sorulan sorular sayfası programı "son çare" olarak tanımlar: yaşam döngüsünü uzatmaz, güvenlik güncellemesi dışındaki sorunlara teknik destek içermez. Sunucu 2019 ve üstüne yükseltildiğinde ya da Azure'a taşındığında lisans çekirdeklerini sizin azaltmanız gerekir; Microsoft bunun otomatik olmadığını belirtir. Fiyat için Microsoft hesap ekibinize veya lisans sağlayıcınıza danışın.
Geçiş tamamlanana kadar eski sunucu nasıl korunur?
Kısa vadeli koruma iki hedefe dayanır: saldırının sunucuya ulaşma olasılığını düşürmek ve ele geçirilirse etkisini sınırlamak. Birleşik Krallık Ulusal Siber Güvenlik Merkezi (NCSC), eski ürünler rehberinde bu önlemlerin riski sıfırlamadığını, tek tam çözümün ürünü bırakmak olduğunu vurgular. Risk soyut da değil: CISA'nın Bilinen İstismar Edilen Açıklar (KEV) kataloğunda (sürüm 2026.10.04) ürün alanı "Windows" olan 172 Microsoft kaydı var, 42'si 1 Ocak 2025'ten sonra eklendi (kendi sayımımız; kayıtlar yalnız 2016'ya özgü değildir).
- Bölümleme: Sunucuyu ayrı bir ağ bölgesine alın, trafiği FortiGate gibi ayrık bir güvenlik duvarıyla yalnız gerekli kaynak, hedef ve porta indirin; kuralları politika denetiminden geçirin.
- Servisleri azaltın: Zorunlu olmayan rolleri kapatın; NCSC eski sunucuların uzak masaüstü hizmeti vermemesini önerir.
- Güvenilmeyen kaynakları kesin: İnternet gezintisi, e-posta ve çıkarılabilir medya kullanımını teknik olarak engelleyin; sunucunun diğer sistemlere erişimini daraltın.
- İzleme: Olayları merkezi günlük sistemine gönderip alarm kuralı tanımlayın; NCSC kayıt tutmanın tek başına yetmediğini belirtir.
- Yedek: Test edilmiş yedeği ayrı konumda tutun; fidye yazılımı önlemleri burada da geçerli.
Sunucu üzerinde ek katman olarak saldırı önleme (IPS) kullanılabilir. Trend Micro belgelerine göre Server & Workload Protection ajanının Intrusion Prevention modülü, yaması bulunmayan bilinen açıkları istismar etmeye çalışan trafiği kurallarla kesebilir; ajan uyumluluk tablosu Windows Server 2016'yı 20.0.3 LTS ajanında destekli gösterir (erişim: 7 Ekim 2026). Ayrıntılar Trend Micro Deep Security sayfamızda. NCSC'nin uyardığı gibi bu ürünlerin etkisi desteksiz işletim sisteminde azalabilir; IPS yükseltmenin yerini tutmaz.
Geçiş süresince bölümleme, izleme ve sunucu koruması planını envanterinize göre netleştirmek isterseniz ihtiyacınızı bize iletin. Teklif Al
12 Ocak 2027'ye kadar adımlar hangi sırayla atılmalı?
Takvim envanterden geriye doğru kurulur; süreleri sunucu sayınıza ve bakım pencerelerinize göre belirleyin.
- Envanteri tamamlayın ve her sunucuya bir iş sahibi atayın.
- Karar matrisini uygulayın: yükseltme, taşıma, ESU ya da emekliye ayırma kararını yazıya geçirin.
- ESU'yu erken netleştirin: yetişmeyecek sunucuların Arc kaydını ve lisans çekirdeklerini 12 Ocak 2027'den önce hazırlayın.
- Pilot yapın: test sunucusunda yükseltmeyi ve geri dönüşü deneyin.
- Donanım ve lisansı tedarik edin, sonra öncelik sırasıyla dalgalar hâlinde taşıyın.
- Kapatın ve belgeleyin: eski sunucuları veri imhasıyla emekliye ayırın; yenilerini sunucu bakım anlaşması kapsamında düzenli güncelleme takvimine bağlayın.
Sık sorulan sorular
Windows Server 2016, 12 Ocak 2027'den sonra çalışmaya devam eder mi?
Evet, sunucu çalışmayı sürdürür; destek sonu bir kapatma tarihi değildir. Ancak Microsoft bu tarihten sonra yeni güvenlik güncellemesi, güvenlik dışı düzeltme ve destek sunmaz. ESU'ya kayıtlı değilseniz sonradan bulunan her açık kalıcı olarak açık kalır, yani risk zamanla artar.
Windows Server 2016'dan doğrudan Windows Server 2025'e yükseltilebilir mi?
Evet. Microsoft Learn'e göre kümelenmemiş bir Windows Server 2016 sunucusu kurulum medyasıyla doğrudan 2025'e yerinde yükseltilebilir; Windows Update yolu yalnız 2019 ve 2022 için geçerlidir. Kümelerde her seferinde bir sürüm ilerlenir, etki alanı denetleyicilerinde ise yeni denetleyici kurmak önerilir.
Windows Server 2016 için ESU satın alınabilir mi?
Evet. Microsoft 2016 ESU'yu Azure Arc üzerinden sunuyor: Standard ve Datacenter kapsanıyor, faturalama 13 Ocak 2027'de başlıyor ve kapsam en fazla üç yıl, 2030'a kadar sürüyor. Şirket içinde Software Assurance ya da eşdeğer abonelik gerekiyor. ESU geçici bir köprüdür, yükseltme planının yerini tutmaz.
Hedef sürüm olarak Windows Server 2019 mantıklı mı?
Çoğu durumda değil. Windows Server 2019'un genişletilmiş desteği 9 Ocak 2029'da bitiyor; yaklaşık iki yıl sonra aynı projeyi tekrarlarsınız. Windows Server 2022 güvenlik güncellemelerini 14 Ekim 2031'e, Windows Server 2025 ise 14 Kasım 2034'e kadar alır. 2019 yalnız uygulama tedarikçisi yenisini desteklemiyorsa ara durak olabilir.
Mevcut sunucum Windows Server 2025'i çalıştırır mı?
Önce işlemciyi kontrol edin: Windows Server 2025, SSE4.2, POPCNT ve SLAT desteği istiyor; Microsoft kontrol için Sysinternals Coreinfo aracını gösteriyor. Ardından en az 2 GB bellek, 32 GB sistem bölümü ve fiziksel konaklarda ECC bellek koşulunu doğrulayın. Üreticinin o model için sürücü ve ürün yazılımı desteğini de teyit edin.
Geçiş bitene kadar eski sunucuyu nasıl korurum?
Sunucuyu ayrı ağ bölgesine alın, trafiği güvenlik duvarıyla gerekli portlara indirin, gereksiz servisleri kapatın, internet ve e-posta erişimini engelleyin, olayları merkezi olarak izleyin; sunucu üzerinde saldırı önleme ek katman sağlar. Bu planı ortamınıza göre çıkarmak isterseniz iletişim formundan bize ulaşın.
Sonuç
- Windows Server 2016'nın genişletilmiş desteği 12 Ocak 2027'de bitiyor; sonrasında güvenlik güncellemesi yalnız ücretli ESU ile geliyor.
- Hedef sürümde destek süresine bakın: 2022 için 14 Ekim 2031, 2025 için 14 Kasım 2034.
- Kurulum medyasıyla 2025'e doğrudan yükseltme mümkün; etki alanı denetleyicileri, kümeler ve bazı roller farklı yol ister.
- ESU ve izolasyon yalnız takvime yetişmeyen sunucular için geçici köprüdür.
Sora Yazılım; Dell ve HPE sunucularda seçim, tedarik, kurulum ve destek, Trend Micro ürünlerinde kurulum ve destek hizmeti verir; sunucu bakım anlaşmasının kapsamı ihtiyaca göre sözleşmede belirlenir.
Teklif Al · WhatsApp: WhatsApp Destek · Telefon: +90 544 785 21 87 · E-posta: talep@sorayazilim.com
Kaynaklar
- Windows Server 2016, 2019, 2022, 2025 ve 2012 R2 yaşam döngüsü sayfaları — Microsoft Learn. 2016, 2019, 2022, 2025, 2012 R2 (erişim: 7 Ekim 2026)
- Ending Support in 2027 / 2026; Fixed Lifecycle Policy — Microsoft Learn. 2027, 2026, ilke (erişim: 7 Ekim 2026)
- Planning ahead for Windows Server 2016 end of support — Microsoft Windows Server Blog, 25 Şubat 2026. microsoft.com (erişim: 7 Ekim 2026)
- Azure Arc ile ESU: hazırlık ve lisans yönergeleri; Lifecycle FAQ – Extended Security Updates — Microsoft Learn. hazırlık, lisans, SSS (erişim: 7 Ekim 2026)
- Plan your Windows Server upgrade; Perform an in-place upgrade; Upgrade and migrate roles and features; Upgrade domain controllers; Hardware requirements — Microsoft Learn. plan, yerinde yükseltme, roller, DC, donanım (erişim: 7 Ekim 2026)
- Obsolete products, sürüm 2.1 — NCSC. ncsc.gov.uk (erişim: 7 Ekim 2026)
- SP 800-40 Rev. 4, Guide to Enterprise Patch Management Planning — NIST, Nisan 2022. csrc.nist.gov (erişim: 7 Ekim 2026)
- About Intrusion Prevention; Agent platform compatibility — Trend Micro Online Help Center. IPS, uyumluluk (erişim: 7 Ekim 2026)
- Known Exploited Vulnerabilities Catalog verisi, sürüm 2026.10.04 — CISA. GitHub (erişim: 7 Ekim 2026)
Bu içerik nasıl hazırlandı?
Hazırlayan: Sora Yazılım Ekibi. Bu içerik yapay zekâ desteğiyle hazırlandı; teknik bilgiler yazıda bağlantısı verilen üretici ve resmî kaynaklarla 7 Ekim 2026 itibarıyla karşılaştırıldı.
İlgili yazılar
- Sunucu bakım anlaşması nedir? — Kapsam kalemleri ve sözleşme kontrol listesi.
- Garanti sonrası sunucu desteği — Üretici, üçüncü taraf ve karma model karşılaştırması.
- Sunucu firmware, BIOS ve iDRAC/iLO güncelleme — Sürüm takibi, sıra ve geri dönüş.
