İçeriğe geç
Yeni yazı çıkınca e-posta · 4.812 abone 242 rehber · 78 ipucu · 58 komut RSS GitHub LinkedIn İletişim
Ara Ctrl K Bültene katıl
Tüm arşiv · 242 rehber →
Tüm araçlar · 75 üreteç →
Uzak Erişim

Uzak oturum kopuyor: zaman aşımı, profil ve ağ

Kopan ile kapatılan oturum farkı, dört ayrı zaman aşımı, terk edilmiş oturumların maliyeti ve kopmanın ağ kaynaklı olup olmadığını ayırmak.

Mustafa Çelik 26 Ağustos 2026 · 6 dk okuma

“Uzak masaüstü sürekli kopuyor” şikâyeti tek bir arıza değil, birbirine benzeyen dört farklı durumun ortak adıdır. Doğru soruyu sormadan yapılan her müdahale, sorunu başka bir yere taşır.

Önce ayrım: kopmak mı, kapatılmak mı

İki farklı son vardır ve karıştırılmaları teşhisi baştan bozar.

Kopan oturum sunucuda yaşamaya devam eder. Uygulamalar açıktır, bellek doludur, işler çalışmayı sürdürür. Kullanıcı geri bağlandığında bıraktığı yerden devam eder.

Kapatılan oturum biter. Uygulamalar kapanır, kaydedilmemiş iş kaybolur, profil diske yazılır.

Kullanıcı ikisini de “attı beni” diye anlatır. Ama biri geri dönüldüğünde her şeyin yerinde olmasıyla, diğeri sıfırdan başlamakla ayrılır — ilk soru budur.

Dört zaman aşımı, dört ayrı davranış

Yapılandırmada birbirine benzeyen ayarlar vardır ve yanlış olanı değiştirmek beklenmedik sonuç üretir.

Boşta kalma zaman aşımı, kullanıcı bağlıyken hareketsiz kaldığında oturumu koparır. Güvenlik gerekçesiyle konur.

Kopmuş oturum zaman aşımı, kopmuş bir oturumun ne kadar süre sonra kapatılacağını belirler. Kaynak tüketimini sınırlamak için konur.

Etkin oturum sınırı, ne kadar süre bağlı kalınabileceğini belirler; vardiya düzenlerinde kullanılır.

Bağlantı katmanı zaman aşımı ise ağdaki bir aracın hareketsiz TCP bağlantısını düşürmesidir ve tamamen sunucunun dışındadır.

En sık yapılan hata, ağ kaynaklı kopmalara karşı sunucudaki boşta kalma süresini uzatmaktır. Bu, sorunu çözmez; yalnızca terk edilmiş oturumların birikmesine yol açar.

Terk edilmiş oturumların maliyeti

Kullanıcılar oturumu kapatmaz, pencereyi kapatır. Sonuç, sunucuda haftalarca duran onlarca oturumdur.

Her biri belleği tutar, profili açık bırakır ve bazı uygulamalarda lisans tüketir. Bir noktada yeni bağlantılar kaynak bulamaz ve arıza “sunucu yavaşladı” diye gelir.

Sağlıklı ölçü şudur: kopmuş oturumlar birkaç saat içinde kapatılsın, boşta kalanlar da kurumun ekran kilidi politikasına yakın bir sürede koparılsın. Kullanıcıyı korumanın yolu oturumu açık tutmak değil, kaydedilmemiş iş bırakmayı gerektirmeyen bir çalışma düzenidir.

Profil tarafında ayrı bir tuzak vardır: aynı anda birden çok makinede açılan gezici profiller, çıkışta birbirini ezer. Belirtileri kullanıcı profili sorunları yazısında.

Ağ kaynaklı mı, sunucu kaynaklı mı

Ayrım için üç işaret yeterlidir.

Zamanlama düzenliyse sunucu tarafındaki bir zaman aşımıdır. “Her tam 30 dakikada” gibi bir düzen, ağ kaybının rastgeleliğiyle bağdaşmaz.

Aynı anda birden çok kullanıcı düşüyorsa ortak bir bileşen vardır: ağ geçidi, güvenlik duvarı oturum tablosu ya da hattın kendisi.

Tek kullanıcı ve düzensiz aralıklarla düşüyorsa yol üzerindeki bir sorundur; kablosuz bağlantı, ev hattı ya da operatör tarafı.

Üçüncü durumda sürekli bir ölçüm olmadan tartışma bitmez. Kayıp ve gecikmeyi zaman damgalı biçimde kaydetmek, “hat iyi” iddiasını veriyle karşılamanın tek yoludur; yaklaşım underlay izleme yazısında.

Paket düzeyine inmenin ne zaman gerçekten gerektiği ise paket yakalama ne zaman gerekir yazısında.

Oturumu koparan sessiz nedenler

Zaman aşımı ve ağ dışında, sık görülen üç neden daha vardır.

Enerji ayarları. İstemci cihaz uyku kipine geçtiğinde bağlantı kopar. Dizüstülerde kapak kapatma davranışı, kullanıcının farkında olmadığı bir kopma kaynağıdır.

Kablosuzdan kabloluya geçiş. Cihaz ağ arayüzü değiştirdiğinde bağlantı yeniden kurulmak zorundadır. Bazı istemciler bunu görünmez biçimde toparlar, bazıları koparır.

Ekran kartı sürücüsü. Uzak oturumda görüntü yeniden başlatıldığında oturum düşebilir; belirti “ekran bir an karardı, sonra atıldım” biçiminde gelir. Filo genelinde sürücü tutarlılığı bu yüzden önemlidir; yöntemi filo genelinde sürücü yönetimi yazısında.

Teşhis sırası

Şu sırayla ilerlemek, çoğu vakayı ilk yarım saatte kapatır.

Önce kullanıcının kopma mı kapanma mı yaşadığını belirleyin. Sonra oturum zaman aşımı ayarlarını okuyun — varsayılan sanmayın, doğrulayın; ilke uygulanmıyor da olabilir. Ardından olay günlüklerinde oturum kapanma nedenini bulun.

Bunlar temiz çıkarsa sorun ağdadır ve artık ölçüm gerekir. Ölçüm olmadan yapılan her değişiklik, sonucu değil yalnızca belirtiyi değiştirir.

Protokolün gecikmeye neden bu kadar duyarlı olduğu RDP nedir yazısında anlatılıyor.

Kullanıcıya ne söylenmeli

Teknik çözüm kadar önemli bir taraf da beklenti yönetimidir.

Kullanıcı, oturumun neden koptuğunu bilmediğinde en kötü yorumu yapar: “sistem bozuk”. Oysa çoğu kopma bilinçli bir güvenlik ayarının sonucudur.

Bunun karşılığı tek cümlelik bir bilgilendirmedir: oturum ne kadar hareketsizlikten sonra kopar, kopan oturum ne kadar süre saklanır ve kaydedilmemiş iş ne zaman kaybolur. Bu üç cümle bilgi bankasında durduğunda çağrıların önemli bölümü hiç açılmaz.

Bu tür kayıtların nasıl yazılacağı bilgi bankası: makale yazma disiplini yazısında.

Kısaca

Kopmak ile kapanmak farklı şeylerdir ve teşhis bu ayrımla başlar.

Dört ayrı zaman aşımı vardır; yanlış olanı uzatmak terk edilmiş oturum biriktirir. Kopmalar düzenli aralıklarla geliyorsa sunucudadır, düzensizse ağdadır — ve ağ iddiasını yalnızca zaman damgalı ölçüm kanıtlar.

Mustafa Çelik

Altyapı ve Operasyon Müdürü, İstanbul. 25 yıldır BT altyapısı, sistem yönetimi ve ağ altyapısıyla uğraşıyor; öğrendiklerini bu blogda üretim ortamında denenmiş rehberlere çeviriyor.

Hakkımda

Bu rehber işinize yaradıysa, sonrakini kaçırmayın.

Yeni yazı yayınlandığında tek e-posta. Takvim yok, dilediğiniz an çıkabilirsiniz.

Bülten sağlayıcısı henüz bağlanmadı. Bağlanana kadar e-posta ile yazabilirsiniz ya da RSS akışını takip edebilirsiniz.