İçeriğe geç
Yeni yazı çıkınca e-posta · 4.812 abone 115 rehber · 78 ipucu · 8 komut RSS GitHub LinkedIn İletişim
Ara Bültene katıl
Bültene katıl 4.812 abone · yeni yazı çıkınca e-posta
Windows İstemci

Altın imaj mı, sıfırdan kurulum mu?

Yıllardır bakımı yapılan bir imaj mı, yoksa kutudan çıkan cihazın buluttan yapılandırılması mı? Karar, ekip büyüklüğüne ve cihazın nereye gittiğine bağlı.

Mustafa Çelik 23 Ocak 2026 · 12 dk okuma

Bir kurumda kullanılan altın imaj dört yıllıktı. İçinde kimsenin ne olduğunu bilmediği üç yardımcı program, artık kullanılmayan bir VPN istemcisi ve 2022’de eklenmiş bir kayıt defteri düzeltmesi vardı. Yeni bir bilgisayar kurulduğunda hepsi geliyordu.

İmaj tabanlı dağıtımın asıl maliyeti kurulum değil, imajın kendisinin bakımıdır.

İki yaklaşım

Altın imaj: Referans bir makine hazırlanır, uygulamalar kurulur, ayarlar yapılır, sysprep ile genelleştirilir ve dağıtılır. Kurulum hızlıdır, sonuç tekrarlanabilirdir.

Sıfırdan yapılandırma (Autopilot benzeri): Cihaz üreticiden gelen hâliyle açılır, kullanıcı oturum açar ve yapılandırma buluttan uygulanır. İmaj yoktur; her şey politikalarla ve uygulama paketleriyle gelir.

İkisi zıt değildir; ölçeğe ve senaryoya göre seçilir.

Altın imaj ne zaman doğru

  • Cihazlar merkeze geliyorsa ve BT eline alıyorsa
  • İnternet bant genişliği dar bir şubede toplu kurulum yapılıyorsa
  • Çok sayıda büyük uygulama varsa (mühendislik yazılımları gibi)
  • Özel donanım sürücüleri gerekiyorsa

Ana avantajı hızdır: kurulum dakikalar sürer, ağdan büyük indirme olmaz.

Sıfırdan yapılandırma ne zaman doğru

  • Cihaz doğrudan kullanıcıya gönderiliyorsa (uzaktan çalışan, şube)
  • Ekip küçükse ve imaj bakımına ayıracak zaman yoksa
  • Cihaz çeşitliliği yüksekse
  • Kurumsal uygulama sayısı sınırlıysa

Ana avantajı, imaj bakımının tamamen ortadan kalkmasıdır. Windows sürümü güncellendiğinde imajı yeniden üretmezsiniz.

Altın imajın gizli maliyeti

İmaj kullanacaksanız bunu bilinçli kabul edin: imaj yaşayan bir varlıktır.

  • Her altı ayda bir yeniden üretilmeli (yoksa kurulan her makine yüzlerce yamayla açılır)
  • İçindeki her uygulama ayrıca güncellenmeli
  • Sürücü paketleri yeni donanım geldikçe eklenmeli
  • İçeriği belgelenmeli — “bu neden burada” sorusu cevaplanabilmeli

Bu bakım yapılmadığında imaj, teknik borcun dağıtılabilir hâline dönüşür.

Ara yol: ince imaj

Pratikte en çok işe yarayan yaklaşım genelde ortadadır. İmaj yalnızca şunları içerir: işletim sistemi, güncel yamalar, yönetim ajanı ve donanım sürücüleri.

Uygulamalar imaja girmez; yönetim aracıyla dağıtılır. Ayarlar imaja girmez; politikayla uygulanır.

Bu model, imaj bakımını yılda iki güne indirir ve uygulama güncellemelerini imajdan bağımsızlaştırır.

Kullanıcı verisi ve durumu

Hangi yöntemi seçerseniz seçin, cihaz yenilemede asıl acı veri taşımadır. Bunu baştan çözün:

Masaüstü, Belgeler ve Resimler klasörlerini bulut depolamaya yönlendirin. Tarayıcı profili ve ayarları hesaba bağlansın. Uygulama ayarları mümkünse sunucu tarafında dursun.

Bu üçü yapıldığında cihaz değişimi bir günlük iş olmaktan çıkıp yarım saatlik bir işe döner — ve kullanıcı “eski bilgisayarımdaki dosya” diye aramaz.

Sürücüler

Altın imajda sürücü yönetimi en çok emek yiyen kısımdır. Modern yaklaşım, sürücüleri imaja gömmek yerine dağıtım sırasında ya da sonrasında uygulamaktır — üretici katalogları bunu destekler.

Sıfırdan yapılandırmada sürücüler Windows Update üzerinden gelir. Bu genelde yeterlidir ama özel donanımda (dizüstü dock, özel ekran kartı) eksik kalabilir; o durumda hedeflenmiş sürücü paketleri tanımlayın.

Kurulum sonrası doğrulama

Hangi yöntemi kullanırsanız kullanın, cihaz kullanıcıya gitmeden önce bir kontrol listesi çalıştırın:

[pscustomobject]@{
  Makine     = $env:COMPUTERNAME
  Surum      = (Get-ComputerInfo).OsDisplayVersion
  EtkiAlani  = (Get-CimInstance Win32_ComputerSystem).PartOfDomain
  BitLocker  = (Get-BitLockerVolume -MountPoint C:).ProtectionStatus
  Defender   = (Get-MpComputerStatus).RealTimeProtectionEnabled
  YamaSayisi = (Get-HotFix).Count
  Yonetim    = (Get-Service -Name 'IntuneManagementExtension' -EA SilentlyContinue).Status
}

Bu çıktıyı kurulum kaydına ekleyin. Altı ay sonra “bu cihaz nasıl kuruldu” sorusuna cevap verir.

Uygulama paketleme disiplini

İmajdan vazgeçtiğinizde uygulamalar yönetim aracıyla dağıtılır ve paketleme kalitesi doğrudan kullanıcı deneyimine yansır.

Her paket için üç şey tanımlı olmalı:

Sessiz kurulum komutu. Kullanıcı etkileşimi isteyen bir kurulum, arka planda sonsuza kadar bekler. MSI için genelde /qn, EXE için üreticiye özgü bir anahtar gerekir.

Tespit kuralı. Yönetim aracı, uygulamanın kurulu olup olmadığını nasıl anlayacak? Dosya sürümü, kayıt defteri anahtarı ya da MSI ürün kodu. Yanlış tespit kuralı, uygulamanın her döngüde yeniden kurulmasına yol açar — kullanıcı bunu “bilgisayarım kendiliğinden bir şeyler yüklüyor” diye bildirir.

Bağımlılıklar ve sıra. Çalışma zamanı bileşenleri önce gelmelidir.

# MSI ürün kodunu bulmak (tespit kuralı için)
Get-CimInstance Win32_Product | Where-Object Name -like '*Uygulama*' |
  Select-Object Name, Version, IdentifyingNumber

Bir de kaldırma komutunu test edin. Kaldırılamayan bir paket, bir sonraki sürüme geçerken elle müdahale gerektirir ve bu, üç yüz makinede üç yüz kez elle iş demektir.

Doğrulama adımı

Yılda iki kez sıfırdan bir cihaz kurun ve süreyi ölçün: kutudan çıkıştan kullanıcının çalışmaya başlayabildiği ana kadar.

Süre uzuyorsa sebebini arayın — genelde imaj eskimiştir ve kurulum sonrası yüzlerce yama iner. İki ölçüm arasındaki fark, dağıtım sürecinizin sağlığını gösteren en dürüst sayıdır.

Mustafa Çelik

Kıdemli Sistem Yöneticisi, Ankara. 12 yıldır Windows Server, Active Directory ve ağ altyapısıyla uğraşıyor; öğrendiklerini bu blogda üretim ortamında denenmiş rehberlere çeviriyor.

Hakkımda

Bu rehber işinize yaradıysa, sonrakini kaçırmayın.

Yeni yazı yayınlandığında tek e-posta. Takvim yok, dilediğiniz an çıkabilirsiniz.

Bülten sağlayıcısı henüz bağlanmadı. Bağlanana kadar e-posta ile yazabilirsiniz ya da RSS akışını takip edebilirsiniz.