Ofisinizde onlarca bilgisayar varsa, her birini tek tek açıp Windows güncellemelerini kontrol etmek hem zaman kaybıdır hem de internet bant genişliğinizi gereksiz yere tüketir. Microsoft'un sunduğu WSUS (Windows Server Update Services) çözümü, tam da bu sorunu ortadan kaldırmak için tasarlandı. WSUS sayesinde tüm ofis bilgisayarlarınıza güncellemeleri merkezi bir sunucudan, tek noktadan yönetebilir, hangi güncellemenin ne zaman kurulacağına siz karar verebilirsiniz.
Bu rehberde, WSUS'un ne olduğunu, nasıl kurulup yapılandırıldığını ve ofis bilgisayarlarınızı bu sisteme nasıl dahil edeceğinizi adım adım anlatacağız. Teknik bilginiz sınırlı olsa bile takip edebileceğiniz pratik bir yol haritası sunacağız.
WSUS Nedir ve Neden İhtiyaç Duyulur?
WSUS, Microsoft tarafından sunulan ve domain yapınız içindeki bütün bilgisayarlara Windows güncellemelerini merkezi olarak ve tek noktadan dağıtabileceğiniz bir sunucu rolüdür. Normalde her bilgisayar ayrı ayrı Microsoft sunucularına bağlanıp güncellemeleri indirirken, WSUS ile güncelleme paketleri yalnızca bir kez indirilir ve yerel ağınız üzerinden tüm bilgisayarlara dağıtılır. Bu hem internet kotanızı korur hem de hangi güncellemelerin kurulacağını kontrol altında tutmanızı sağlar.
Özellikle 10'dan fazla bilgisayarı olan ofislerde WSUS kullanmak, hem BT yönetimini kolaylaştırır hem de iş sürekliliğini artırır. Kritik bir güvenlik güncellemesini tüm bilgisayarlara aynı anda gönderebilir, sorun çıkarabilecek güncellemeleri ise test edene kadar erteleyebilirsiniz.
Gereksinimler ve Hazırlık
WSUS kurulumu için bir Windows Server işletim sistemi (Windows Server 2019, 2022 veya 2025) gereklidir. Sunucunuzun Active Directory (etki alanı) yapısına dahil olması ve statik (sabit) bir IP adresine sahip olması önerilir. Ayrıca güncellemelerin saklanacağı disk alanı önemlidir; tüm güncellemeleri indirmeyi planlıyorsanız en az 100-150 GB boş alan ayırın.
Kurulumdan önce sunucunuzun internet bağlantısını kontrol edin ve Windows Update servisinin çalıştığından emin olun. Sunucunuzun güvenlik duvarı ayarlarında WSUS için gerekli portların (genellikle 8530) açık olduğundan emin olun.
Adım 1: WSUS Rolünü Sunucuya Kurma
- Server Manager konsolunu açın ve üst menüden Manage > Add Roles and Features seçeneğine tıklayın.
- Açılan sihirbazda Role-based or feature-based installation seçeneğini işaretleyin ve Next ile ilerleyin.
- Sunucu listesinden WSUS'u kuracağınız sunucuyu seçin ve devam edin.
- Roller listesinde Windows Server Update Services rolünü bulup işaretleyin. Sistem otomatik olarak gerekli ek özellikleri de ekleyecektir, Add Features butonuna tıklayın.
- Sonraki ekranda WID Connectivity (dahili veritabanı) veya harici bir SQL Server kullanmak istiyorsanız SQL Server Connectivity seçeneğini işaretleyin. Çoğu küçük ve orta ölçekli ofis için WID yeterlidir.
- Güncellemelerin saklanacağı dizini belirleyin (örneğin D:\WSUS). Yeterli boş alana sahip bir disk seçin.
- Kurulum ayarlarını gözden geçirin ve Install butonuna basın. Kurulum birkaç dakika sürebilir.
- Kurulum tamamlandığında Launch Post-Installation tasks linkine tıklayarak WSUS yapılandırmasını başlatın.
Adım 2: WSUS'u Yapılandırma
Kurulum sonrası WSUS Configuration Wizard otomatik olarak açılır. Açılmazsa Start menüsünden Windows Server Update Services konsolunu elle açabilirsiniz.
- İlk ekranda Next ile devam edin.
- Microsoft Update iyileştirme programına katılmak isterseniz ilgili kutuyu işaretleyin (isteğe bağlı).
- Choose Upstream Server ekranında Synchronize from Microsoft Update seçeneğini seçin (ilk kurulumda bu en pratik yöntemdir).
- Proxy sunucu kullanıyorsanız bilgilerini girin, yoksa boş bırakın.
- Connect to Upstream Server butonuna tıklayarak Microsoft sunucularına bağlantıyı test edin.
- Hangi dillerde güncelleme indireceğinizi seçin (Türkçe ve İngilizce yeterli olabilir).
- Choose Products ekranında hangi ürünler için güncelleme alacağınızı belirleyin. Genellikle Windows 10, Windows 11, Office ve Defender seçilir.
- Choose Classifications bölümünde en azından Critical Updates, Security Updates ve Definition Updates seçeneklerini işaretleyin.
- Senkronizasyon zamanlaması yapın. Günlük otomatik senkronizasyon için bir saat seçin (örneğin gece 02:00).
- İlk senkronizasyonu hemen başlatmak için ilgili kutuyu işaretleyin ve Finish butonuna basın.
İlk senkronizasyon, internet hızınıza bağlı olarak 30 dakika ile birkaç saat arasında sürebilir.
Adım 3: Bilgisayar Grupları Oluşturma
WSUS konsolunda bilgisayarları gruplandırmak, farklı bölümlere veya rollere göre güncelleme politikaları uygulamanızı sağlar.
- WSUS konsolunda sol panelden Computers seçeneğine sağ tıklayın.
- Add Computer Group seçeneğini tıklayın.
- Grup adını girin (örneğin 'Muhasebe', 'Satış', 'Yönetim').
- İhtiyacınız kadar grup oluşturun.
- Options menüsünden Computers ayarlarına girin ve Use Group Policy or registry settings on computers seçeneğini işaretleyin. Bu sayede bilgisayarlar otomatik olarak gruplara atanabilir.
Adım 4: Grup İlkesi (GPO) ile İstemci Bilgisayarları Yapılandırma
Ofis bilgisayarlarınızın WSUS sunucusunu kullanması için Active Directory üzerinden Grup İlkesi ayarları yapmanız gerekir.
- Domain Controller sunucunuzda Group Policy Management (gpmc.msc) konsolunu açın.
- Mevcut bir GPO'yu düzenleyin veya yeni bir GPO oluşturun (örneğin 'WSUS Policy').
- GPO'yu sağ tıklayıp Edit seçeneğine tıklayın.
- Computer Configuration -> Policies -> Administrative Templates -> Windows Components -> Windows Update yolunu izleyin.
- Configure Automatic Updates ayarını Enabled konumuna getirin ve otomatik güncelleme modunu seçin (genellikle '4 - Auto download and schedule the install' uygun olur).
- Specify intranet Microsoft update service location ayarını açın ve Enabled yapın. İki kutuya da WSUS sunucunuzun adresini ve port numarasını girin (örneğin: http://WSUSSUNUCU:8530).
- Enable client-side targeting ayarını etkinleştirin ve hangi bilgisayar grubuna dahil olacağını belirtin (örneğin 'Muhasebe').
- Automatic Updates detection frequency ayarını etkinleştirin ve kontrol sıklığını belirleyin (örneğin 20 saat).
- GPO'yu kaydedin ve kapatın.
- GPO'yu ilgili Organizational Unit (OU) veya tüm etki alanına bağlayın.
Adım 5: İstemci Bilgisayarlarda Ayarların Kontrolü
Grup İlkesi ayarlarının bilgisayarlara uygulanması için bilgisayarların yeniden başlatılması veya komut satırından gpupdate /force komutu çalıştırılması gerekir.
- Bir istemci bilgisayarda Ayarlar > Windows Update bölümünü açın.
- Ekranın üst kısmında 'Bazı ayarlar kuruluşunuz tarafından yönetiliyor' uyarısını görmelisiniz. Bu, GPO'nun başarıyla uygulandığını gösterir.
- Komut satırını yönetici olarak açın ve wuauclt /detectnow komutunu çalıştırarak bilgisayarın WSUS sunucusuna bağlanmasını sağlayın.
- WSUS konsolunda birkaç dakika sonra Computers > All Computers bölümünden yeni bilgisayarların listelendiğini görebilirsiniz.
Adım 6: Güncellemeleri Onaylama ve Dağıtma
WSUS sunucusu güncellemeleri otomatik olarak indirir ancak bilgisayarlara kurulmadan önce sizin onayınızı bekler.
- WSUS konsolunda Updates > All Updates bölümünü açın.
- Filtre ayarlarından Approval: Unapproved ve Status: Needed seçeneklerini işaretleyip Refresh yapın.
- Onaylamak istediğiniz güncellemeleri seçin (Ctrl tuşu ile çoklu seçim yapabilirsiniz).
- Sağ tıklayıp Approve seçeneğine tıklayın.
- Hangi bilgisayar grubuna kurulacağını seçin (örneğin 'Muhasebe' için Approved for Install).
- OK butonuna basın.
Onaylanan güncellemeler, GPO'da belirlediğiniz programa göre otomatik olarak bilgisayarlara indirilip kurulacaktır.
Adım 7: Güncelleme Durumunu İzleme
WSUS konsolu size güncellemelerin durumu hakkında detaylı raporlar sunar.
- Computers bölümünde hangi bilgisayarlara hangi güncellemelerin kurulduğunu görebilirsiniz.
- Reports menüsünden güncelleme başarı oranlarını, hata alan bilgisayarları ve genel istatistikleri inceleyebilirsiniz.
- Düzenli olarak (haftada bir) raporları kontrol ederek sorunlu bilgisayarları tespit edin.
Dikkat Edilmesi Gerekenler
Microsoft 2024 yılında WSUS'un artık yeni özellik almayacağını duyurdu, ancak hizmet çalışmaya ve desteklenmeye devam ediyor. Tamamen bulut tabanlı yönetim istiyorsanız Windows Update for Business veya Microsoft Intune alternatiflerini değerlendirebilirsiniz.
WSUS sunucunuzun diskinde yeterli alan bırakın ve düzenli olarak eski güncellemeleri temizleyin. WSUS konsolu üzerinden Server Cleanup Wizard çalıştırarak gereksiz dosyaları silebilirsiniz.
Test ortamı oluşturmayı ihmal etmeyin. Kritik güncellemeleri önce küçük bir test grubuna gönderin, sorun çıkmazsa tüm ofise dağıtın.
Sonuç
WSUS ile ofis bilgisayarlarınızı toplu olarak güncellemek, hem zaman tasarrufu sağlar hem de BT güvenliğinizi artırır. İlk kurulum biraz zaman alsa da, sonrasında tüm süreci birkaç tıklama ile yönetebilirsiniz. Düzenli olarak güncellemeleri kontrol etmeyi ve onaylamayı alışkanlık haline getirin.
Eğer WSUS kurulumu ve yapılandırması konusunda profesyonel destek almak isterseniz, Sprint Teknoloji olarak İstanbul Kağıthane'deki ofisimizden veya uzaktan tüm BT altyapınızı kurabilir, Active Directory ve güncelleme yönetimi gibi konularda danışmanlık sağlayabiliriz. Detaylı bilgi için iletişime geçebilirsiniz.