Toplu bilgisayar kurulumu imaj yönetimi, hazırladığınız tek bir master imajı (golden image) onlarca veya yüzlerce uç noktaya aynı anda dağıtmanızı sağlayan merkezi bir süreçtir. Sistem yöneticileri manuel kurulumları ortadan kaldırarak insan kaynaklı hataları minimize eder ve yeni cihazları dakikalar içinde üretime hazır hale getirir.
Kurumsal ortamlarda MDT, WDS ve SCCM gibi araçlar yaygın olarak tercih edilir; PXE boot, multicast ve task sequence yapıları dağıtım hızını artırırken yama yönetimi ve sürücü havuzları bakım yükünü azaltır. Doğru imaj stratejisi lisanslama uyumu ve güvenlik politikalarını tek noktadan uygulamanıza olanak tanır.
Geleneksel kurulum her cihaza disk takmayı, lisans adımlarını, sürücüleri, yama paketlerini ve uygulamaları ayrı ayrı yüklemeyi gerektirir. İmaj yönetiminde ise bu tüm adımlar tek bir master imajda birleştirilir ve dağıtım sunucusu (deployment server) üzerinden otomatik olarak hedef makinelere aktarılır. Sonuç: yüzlerce bilgisayar identik yapılandırma, yazılım sürümü ve güvenlik ayarlarıyla hizmete alınır.
Sahada gördüğümüz kadarıyla, kurumların en büyük kazancı standardizasyontır. Farklı departmanlara, farklı şubelere gönderilen makinelerin hepsi aynı temel profili taşıdığından destek çağrıları önemli ölçüde azalır. Ayrıca Donanım Tedarik & Kurulum hizmeti veren ekipler imaj desteğiyle birlikte fiziksel kurulum süresini saatlerden dakikalara düşürür.
Microsoft ekosisteminde üç ana dağıtım aracı öne çıkar: WDS (Windows Deployment Services), MDT (Microsoft Deployment Toolkit) ve SCCM (System Center Configuration Manager / Microsoft Endpoint Configuration Manager). Doğru aracı seçmek ortam büyüklüğüne, otomasyona ihtiyacınıza ve bütçeye bağlıdır.
| Araç | Avantajlar | İdeal Kullanım |
|---|---|---|
| WDS | Ücretsiz, basit PXE boot desteği, Windows Server ile entegre | Küçük ağlar, temel imaj dağıtımı |
| MDT | Ücretsiz, task sequence editörü, sürücü-uygulama havuzu, WDS ile tümleşik | Orta ölçekli, zamanlama gerektirmeyen kurumlar |
| SCCM | Kurumsal envanter, yama yönetimi, uzaktan kontrol, multicast ve zamanlama | Büyük kurumlar, karmaşık politika ve raporlama ihtiyacı |
Deneyimlerimizde, çoğu orta ölçekli kuruluş için MDT + WDS kombinasyonu maliyet ve özellik dengesi açısından yeterlidir. Buna karşın binlerce uç noktası olan, farklı coğrafyalara dağılmış organizasyonlar SCCM'in merkezi raporlama ve otomatik güncelleme yeteneklerinden büyük fayda sağlar. BT altyapınızı ölçeklerken her üç aracın da lisanslama, sunucu kaynakları ve Active Directory entegrasyonu gereksinimlerini dikkate almanızı öneririz.
Başarılı bir imaj yönetiminin temeli doğru hazırlanmış bir master imajdır. Golden image terimi, ağdaki tüm cihazlara model teşkil eden, temiz ve optimize edilmiş referans görüntüsünü ifade eder. İlk adım sanal veya fiziksel bir referans makineye işletim sistemini kurmak, tüm Windows güncellemelerini uygulamak ve gerekli ortak yazılımları (office suite, PDF okuyucu, antivirüs) yüklemektir.
Referans makinenizi klonlamadan önce sysprep /generalize /oobe /shutdown komutuyla benzersiz kimlik bilgilerini (SID, makine adı) temizlemelisiniz. Aksi halde hedef cihazlarda Active Directory ve lisanslama sorunları yaşarsınız.
Master imajı oluştururken birkaç ince ayrıntıya dikkat ediyoruz: katmanlı sürücü yaklaşımı (driver injection) sayesinde farklı donanım modellerine tek imajla hizmet verebilir, task sequence içinde dinamik sürücü eşleştirmesi yapabilirsiniz. Ayrıca üçüncü taraf uygulamaları imaja gömme yerine deployment sırasında silent install betikleriyle kurarsanız, yeni sürüm çıktığında tüm imajı yeniden hazırlamak zorunda kalmazsınız. Antivirüs & Uç Nokta Güvenliği çözümünüzü imaj içinde değil, grup politikası veya MDM araçlarıyla dağıtmak bakım kolaylığı sağlar.
İmaj boyutu da önemli bir faktördür. Gereksiz özellik ve dil paketlerini kaldırarak (DISM komutuyla) imaj dosyası gigabayt'lardan megabayt'lara düşebilir, ağ trafiği ve dağıtım süresi ciddi oranda kısalır.
İmajı hedef cihazlara aktarmanın en yaygın yöntemi PXE (Preboot Execution Environment) boottur. İstemci makineler BIOS veya UEFI ayarlarında network boot etkin olduğunda başlangıçta DHCP üzerinden WDS sunucusunun IP adresini alır, boot.wim dosyasını indirir ve Windows PE ortamında deployment sihirbazını başlatır.
Büyük miktarda cihazı aynı anda dağıtırken multicast önemli bir bant genişliği kazancı sağlar. Unicast modunda her istemci ayrı bir imaj kopyası çeker; beş yüz bilgisayar aynı anda imaj çekerse ağ segmentiniz trafikten kilitlenebilir. Multicast'te imaj yalnızca bir kez gönderilir, tüm istemciler aynı akıştan dinler. WDS ve SCCM multicast oturumlarını yönetme yeteneğine sahiptir, ancak ağ altyapınızın IGMP snooping desteği ve multicast yönlendirmesi doğru yapılandırılmış olmalıdır.
PXE trafiği (DHCP port 67, TFTP port 69) ve multicast paketleri firewall'da veya VLAN segmentlerinde engellenirse dağıtım başlamaz. Deployment sunucularınızı merkezi yöneteceğiniz VLAN'a yerleştirip gerekli izinleri Ağ Altyapı Çözümleri kapsamında açmanızı öneririz.
Ayrıca UEFI Secure Boot ve TPM gereksinimlerini göz önünde bulundurun. Modern cihazlar Secure Boot ile geldiğinden, imzalı boot loader dosyalarını kullanmalı ve MDT/WDS sunucularınız HTTPS ve sertifika yönetimiyle entegre çalışmalıdır. Deneyimlerimizde bu ayrıntıların eksik olduğu ortamlarda istemciler PXE menüsüne düşmez veya imaj indirme aşamasında hata verir.
MDT ve SCCM, GUI tabanlı task sequence editörleriyle birlikte PowerShell betik çalıştırma adımlarını destekler. Bu sayede deployment sırasında dinamik hostname atama, departman bazlı OU yerleştirme, network sürücüsü eşleme veya lokal admin hesabı oluşturma gibi özel işlemleri otomatikleştirebilirsiniz.
Örnek bir senaryoda, kullanıcıdan deployment sihirbazında bölüm kodu (sales, finance, IT) seçtirip PowerShell'le Active Directory'de ilgili OU'ya bilgisayar nesnesini kaydetmek mümkündür. Benzer şekilde makine adını seri numarası veya asset tag'inden otomatik üretebilir, CMDB (Configuration Management Database) entegrasyonu yapabilirsiniz. Betikler WinPE veya Full OS aşamasında çalışabilir; hangisini seçeceğiniz network erişimi ve sürücü gereksinimlerine bağlıdır.
MDT CustomSettings.ini, Windows unattend.xml dosyalarıyla deployment parametrelerini merkezi yönetir. Timezone, klavye düzeni, lisans anahtarı, Windows özellik (feature) aktivasyonu gibi seçenekleri tek dosyadan kontrol edersiniz.
Sahada yaygın olarak kullandığımız bir yöntem, imaj sonrası birinci oturum açma betiği (first logon script) ile son ince ayarları yapmaktır: yazıcı kurulumu, masaüstü kısayolları, VPN profilleri. Böylece kullanıcı ilk girişte hazır bir ortamla karşılaşır. Bakım Anlaşmaları & Teknik Destek kapsamında bu betikleri sürekli günceller, yeni uygulama versiyonlarına uyumlu hale getiririz.
Master imajı bir kez oluşturup unutursanız, birkaç ay sonra deployment sırasında yüzlerce Windows güncellemesi indirmeniz gerekir. Bu hem dağıtım süresini uzatır hem de ilk açılışta cihaz saat boyunca güncelleme yapar. Offline imaj bakımı pratiği bu sorunu çözer.
DISM (Deployment Image Servicing and Management) aracıyla WIM veya VHD imajınızı mount edip Windows güncellemelerini ve sürücü paketlerini imaja enjekte edebilirsiniz. Aylık yama döngünüzde master imajı mount edin, Microsoft Update Catalog'dan son kümülatif güncellemeleri indirin, DISM /Add-Package ile imaja ekleyin, cleanup ile gereksiz dosyaları temizleyin ve unmount/commit edin. Böylece deployment yapıldığında cihazlar güncel halde açılır.
Sürücü havuzları da benzer mantıkla yönetilir. MDT'de her donanım modeli için ayrı klasörler oluşturup Import Drivers sihirbazıyla eklersiniz; task sequence make ve model bilgisine göre otomatik olarak doğru sürücüleri seçer. Ancak vendor'ların sürücü paketleri çok büyük olabilir; gereksiz dil dosyalarını filtreleyip yalnızca kritik bileşenleri almak iyi bir uygulamadır. Network Performans Optimizasyonu kapsamında sürücü havuzu boyutunu küçültmek dağıtım hızını artırır.
Ayrıca imaj versiyonlama stratejinizi belirleyin. Her büyük Windows feature update (örneğin yıllık sürüm değişiklikleri) çıktığında yeni bir master imaj oluşturmayı planlayın; önceki imajları yedek olarak tutun. Rollback senaryolarında eski imajlara hızlıca dönebilmek kritik olabilir.
İmaj yönetimi sürecinde lisanslama ve güvenlik politikaları göz ardı edilmemelidir. Windows toplu lisanslama (Volume Licensing) sözleşmeniz varsa KMS (Key Management Service) veya MAK (Multiple Activation Key) aktivasyonu kullanırsınız. Imaj içine retail lisans anahtarı gömmek hem yasal açıdan sorunlu hem de güvenlik riski taşır; KMS sunucusu üzerinden otomatik aktivasyon en temiz yöntemdir.
Güvenlik tarafında, master imajınızın sertifikalı bir kaynak (MSDN, VLSC) ISO'sundan oluşturulduğundan emin olun. Üçüncü taraf imajlar kötü amaçlı yazılım veya arka kapı içerebilir. Ayrıca Siber Güvenlik perspektifinden, deployment sunucusuna erişim kısıtlanmalı, imaj dosyalarının hash değerleri tutulmalı ve değişiklik izleme (file integrity monitoring) yapılmalıdır.
UEFI ve TPM etkin cihazlara imaj atarken, bazı task sequence adımları BitLocker'ı otomatik açabilir veya TPM clear komutu çalıştırabilir. Doğru sıralama yapılmazsa deployment sonrası cihaz kurtarma ekranında kalır. MDT/SCCM task sequence'lerinde Disable BitLocker ve Enable BitLocker adımlarını doğru yerlere ekleyin.
KVKK ve veri gizliliği açısından, imaj içinde gerçek kullanıcı verileri veya test amaçlı kişisel bilgiler kalmamalıdır. Referans makineyi genelleştirirken tüm kullanıcı profillerini temizleyin. KVKK Uyum Danışmanlığı kapsamında imaj hazırlama prosedürlerini gözden geçirip dokümante etmenizi öneririz. Ayrıca ISO 27001 gibi standartlar imaj yönetimi süreçlerinin denetim kayıtlarını gerektirir; deployment loglarını merkezi bir SIEM veya log sunucusuna göndermek denetim kolaylığı sağlar.
WDS sunucusu için en az 4 GB RAM ve 100 GB disk alanı yeterlidir. MDT ile birlikte kullanacaksanız sunucuya ek 50 GB alan ve 8 GB RAM öneririz. İstemci tarafında PXE boot desteği (network kartında etkin) ve yeterli BIOS/UEFI ayarı gerekir.
İlk olarak DHCP sunucunuzun PXE seçeneklerini (Option 66, 67) doğru yapılandırdığından ve WDS sunucusunun TFTP hizmetinin çalıştığından emin olun. Ayrıca firewall kurallarında port 67, 69 ve 4011'in açık olması, VLAN segmentlerinde IP helper-address tanımlanması gerekir.
Aylık Windows patch döngüsüne uygun olarak ayda bir offline bakım yapmanızı öneririz. Ayrıca her altı ayda bir veya büyük feature update çıktığında tamamen yeni bir master imaj oluşturup test etmek iyi bir uygulamadır.
SCCM kurumsal envanter yönetimi, otomatik yama dağıtımı, zamanlama, multicast ve merkezi raporlama özellikleri sunar. Binlerce uç noktanız varsa ve karmaşık politika gereksiniminiz varsa SCCM ideal çözümdür; ancak lisans maliyeti ve altyapı karmaşıklığı artar.
Task sequence içinde deployment öncesi Disable BitLocker, OS kurulumu sonrası Enable BitLocker adımlarını ekleyin. Ayrıca TPM'nin clear edilmediğinden ve UEFI Secure Boot ayarlarının tutarlı olduğundan emin olun.
Toplu bilgisayar kurulumu imaj yönetimi, BT ekiplerinin manuel iş yükünü radikal biçimde azaltırken standart ve güvenli bir kurulum ortamı sunar. WDS, MDT ve SCCM araçları doğru yapılandırıldığında yüzlerce cihazı saatler yerine dakikalar içinde üretime hazır hale getirir. Master imaj stratejinizi katmanlı sürücü yaklaşımı, offline bakım ve PowerShell otomasyonuyla desteklerseniz, hem deployment hızınız artar hem de bakım yükünüz minimuma iner.
Güvenlik ve uyumluluk açısından lisanslama, BitLocker, KVKK ve ISO standartlarına dikkat etmek kritiktir. Deployment sunucularınızı merkezi izleme ve denetim araçlarına entegre ederek süreci denetlenebilir hale getirin. Eğer kurumunuzda imaj yönetimi altyapısını sıfırdan kurmak veya mevcut süreçlerinizi optimize etmek istiyorsanız, Bakım Anlaşmaları & Teknik Destek hizmetlerimizle yanınızdayız. İletişime geçin, ağınızı daha verimli ve güvenli hale getirelim.
Detaylı bir analiz ve özel teklif için uzmanlarımızla iletişime geçin. 24 saat içinde size dönüş yapalım.
Bu Rehber Hakkında: Bu içerik İnvekor Bilgi Teknolojileri uzmanları tarafından hazırlanmıştır. Ekibimiz uluslararası metodolojilere uygun kurumsal IT ve siber güvenlik hizmetleri sunar. İçerik en son 27 Eylül 2026 tarihinde güncellenmiştir.
İlgili Hizmet
Bu konuda diğer yazılar