VPS.TC
| $
Sunucu Durumu
Turkey İstanbul, Türkiye
Aktif
USA New York, ABD
Aktif
Sepet Toplamı:
Sepeti Görüntüle
Windows Server Core Nedir? GUI’siz Yönetim Rehberi
Windows

Windows Server Core Nedir? GUI’siz Yönetim Rehberi

Defne avatarı Defne 11 dk okuma 0 Yorumlar
Paylaş:

Hızlı Özet – Windows Server Core

Windows Server Core, masaüstü arayüzü bulunmayan Windows Server kurulum seçeneğidir. Yönetim PowerShell, Komut İstemi, WinRM, RSAT ve Windows Admin Center üzerinden yürütülür.

  • GUI yoktur — Explorer ve çoğu yerel grafik yönetim aracı kurulmaz; komut satırı temel yönetim yüzeyidir.
  • Roller desteklenir — DNS, DHCP, IIS, Hyper-V, Active Directory ve dosya sunucusu gibi roller Server Core üzerinde çalışabilir.
  • Uzaktan yönetin — PowerShell Remoting, RSAT ve Windows Admin Center günlük yönetim için kullanılır.
  • Ağı doğrulayın — Hostname, IP, ağ geçidi, DNS ve WinRM bağlantısını kurulumdan sonra tek tek test edin.
  • İzinleri dar tutun — SMB ve firewall kurallarında grup tabanlı, en az ayrıcalıklı erişim modeli uygulayın.
  • Uyumluluğu kontrol edin — GUI isteyen üçüncü taraf uygulamaları kurmadan önce üreticinin Server Core desteğini doğrulayın.

Windows Server Core, masaüstü arayüzü bulunmayan Windows Server kurulum seçeneğidir. Explorer yerine Komut İstemi ve PowerShell kullanılır; uzaktan yönetim için WinRM, RSAT ve Windows Admin Center devreye girer. Daha az bileşenle çalıştığı için sade ve yönetilebilir bir sunucu sağlar, fakat komut satırı bilgisi ve alternatif erişim planı gerektirir.

Windows Server Core nasıl çalışır?

Windows Server Core, Windows Server’ın grafik masaüstü ve Explorer kabuğu bulunmayan kurulum seçeneğidir. Yönetim yerelde Komut İstemi ve PowerShell, uzaktan ise Windows Admin Center, RSAT, MMC veya PowerShell Remoting üzerinden yapılır. Daha az arayüz bileşeni daha küçük bir saldırı yüzeyi ve genellikle daha düşük kaynak tüketimi sağlar. Karşılığında GUI alışkanlıklarını bırakmanız gerekir.

Server Core, ayrı bir işletim sistemi değildir. Aynı Windows Server ailesinin, masaüstü deneyimi kurulmadan çalışan yapılandırmasıdır. Active Directory Domain Services, DNS, DHCP, IIS, Hyper-V ve dosya sunucusu gibi roller Server Core üzerinde çalışabilir. Rolün grafik yönetim konsolu sunucuda bulunmaz; konsol başka bir bilgisayardan açılır.

🚀 VPS Sunucu ile Hızınızı Artırın!

Yüksek performanslı SSD depolama ve %99.9 uptime garantisi ile projelerinizi hızlandırın.

VPS Sunucu Kirala

Kurulumdan sonra masaüstü yerine oturum açma ekranı ve bir komut penceresi görürsünüz. PowerShell’e geçmek için powershell yazabilir veya doğrudan gerekli komutları çalıştırabilirsiniz. Server Core’da çalışmayan bir GUI programını sonradan açmaya uğraşmak yerine, o rolün PowerShell modülünü ya da uzaktan yönetim aracını kullanın.

Ne yapılmalı – Kurulum kararını, sunucuda çalışacak rollerin Server Core ile uyumlu olduğunu doğruladıktan sonra verin.

Server Core ile Desktop Experience arasındaki fark nedir?

İki seçenek aynı Windows Server ürün ailesinin parçasıdır; fark, kurulu bileşenler ve yönetim modelidir. Server Core’da masaüstü kabuğu, çoğu yerel grafik konsolu ve Explorer bulunmaz. Bu yalnızca görünümü değiştirmez. Sorun giderme, rol kurulumu ve ağ ayarları için komut satırını etkin kullanmanız gerekir.

☁️ Cloud Sunucu ile Esneklik Kazanın!

Ölçeklenebilir kaynaklar ve anlık yedekleme ile bulutun gücünü deneyimleyin.

Bulut Sunucu Paketleri
Özellik Server Core Desktop Experience
Yerel masaüstü Bulunmaz Bulunur
Yerel PowerShell ve CMD Bulunur Bulunur
Uzaktan yönetim PowerShell, RSAT, MMC, Windows Admin Center Aynı araçlar ve yerel GUI
Kaynak tüketimi Genellikle daha düşüktür GUI bileşenleri nedeniyle daha yüksektir
GUI tabanlı üçüncü taraf yazılım Uyumsuz olabilir Uyumluluk olasılığı daha yüksektir

Microsoft’un Server Core yönetim yaklaşımı, yerel komut satırı ile uzaktan yönetim araçlarının birlikte kullanılmasına dayanır. Daha az kurulu bileşen faydalı olabilir; fakat yanlış yapılandırılmış firewall veya zayıf bir yönetici hesabı kendiliğinden güvenli hale gelmez.

Bir uygulama kılavuzu masaüstü etkileşimi istiyorsa üreticinin Server Core desteğini kontrol edin. Kurulum dosyasının çalışması, uygulamanın üretim ortamında desteklendiği anlamına gelmez.

İlk açılışta hangi ayarlar yapılmalı?

İlk oturumdaki amaç sunucuyu hemen domaine almak değil; kimliğini, ağını, DNS çözümlemesini ve uzaktan yönetim yolunu doğrulamaktır. Sunucu adını değiştirdikten sonra yeniden başlatma gerekir.

hostname
Get-NetIPConfiguration
Get-NetAdapter
Rename-Computer -NewName "SRV-CORE-01" -Restart

hostname mevcut adı, Get-NetIPConfiguration adres ve ağ geçidi bilgilerini, Get-NetAdapter ise fiziksel veya sanal ağ bağdaştırıcılarının durumunu gösterir. Yeniden başlatmadan önce üretim envanterindeki adın doğru olduğunu kontrol edin.

Statik IPv4 adresi kullanacaksanız arayüz indeksini önce okuyun. Aşağıdaki örnekte ifIndex 12 varsayılmıştır; her sunucuda aynı olmayabilir.

Get-NetIPConfiguration -InterfaceIndex 12
New-NetIPAddress -InterfaceIndex 12 -IPAddress 192.0.2.20 -PrefixLength 24 -DefaultGateway 192.0.2.1
Set-DnsClientServerAddress -InterfaceIndex 12 -ServerAddresses 192.0.2.10,192.0.2.11
Resolve-DnsName dc01.example.local

192.0.2.0/24 dokümantasyon için ayrılmış örnek ağdır; gerçek ortamda size tahsis edilen adresleri kullanın. DNS çözümlemesi başarısızsa domaine katılmayı denemek hata ayıklamayı zorlaştırır. Alan adı çözümleme sorunlarında Windows Server DHCP Kurulumu ve Yapılandırma Rehberi ile DNS sunucusu ve scope ayarlarını birlikte kontrol edebilirsiniz.

Ne yapılmalı – Hostname, IP adresi, ağ geçidi ve DNS yanıtını aynı oturumda doğrulayın.

İpucu

İpucu: İlk oturumda hostname, IP adresi, DNS ve ağ geçidini tek bir kayıt dosyasına yazın. Daha sonra aynı değerleri Get-NetIPConfiguration ve Resolve-DnsName çıktılarıyla doğrulayın.

PowerShell ile temel yönetim nasıl yapılır?

Server Core yönetiminin merkezi PowerShell’dir. Rol ve özellikleri görüntülemek, servisleri incelemek, güncelleme durumunu kontrol etmek ve ağ kurallarını yönetmek için cmdlet’ler kullanılır.

Get-WindowsFeature
Get-Service | Sort-Object Status,DisplayName
Get-ComputerInfo | Select-Object WindowsProductName,WindowsVersion,OsBuildNumber
Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 5

Get-WindowsFeature kurulabilir ve kurulu rollerin durumunu gösterir. Belirli bir rolün adını biliyorsanız kurulumu şu şekilde yapabilirsiniz:

Install-WindowsFeature -Name Web-Server -IncludeManagementTools
Get-WindowsFeature -Name Web-Server

Sunucunun rolüne göre özellik adı değişir. IIS için Web-Server, dosya sunucusu için FS-FileServer gibi adlar kullanılabilir; kesin adı kurulumdan önce Get-WindowsFeature çıktısından doğrulayın. Gereksiz yönetim araçlarını sunucuya eklemek yerine yönetimi RSAT yüklü ayrı bir istemciye bırakmak daha temiz bir modeldir.

Servis veya işlem sorununda doğrudan yeniden başlatma yerine önce durumu ve olay kayıtlarını okuyun.

Get-Service -Name W3SVC
Get-Process | Sort-Object CPU -Descending | Select-Object -First 10
Get-WinEvent -LogName System -MaxEvents 20 | Format-List TimeCreated,Id,LevelDisplayName,Message

Çıktıdaki Id, zaman ve kaynak bilgisi sonraki aramayı daraltır. Server Core’da htop karşılığı aramak yerine PowerShell filtreleri ve Windows olay günlüklerini birlikte kullanın.

Ne yapılmalı – Bir servisi yeniden başlatmadan önce servis durumunu, ilgili olay günlüğünü ve son değişikliği kaydedin.

Uzaktan yönetim hangi yollarla yapılır?

Yerel komut penceresi temel kurtarma işlemleri için yeterlidir; günlük yönetimde uzaktan bağlantı daha pratiktir. Windows Admin Center tarayıcı tabanlı bir yönetim arayüzü sunar. RSAT ise DNS, DHCP, Active Directory ve Grup İlkesi gibi konsolları yönetici bilgisayarına getirir. PowerShell Remoting, tekrarlanabilir işlemler ve otomasyon için daha uygundur.

Server Core üzerinde remoting’i etkinleştirmek için:

Enable-PSRemoting -Force
Get-Service -Name WinRM
winrm enumerate winrm/config/listener

Yönetici bilgisayarından bağlantıyı test edin:

Test-WSMan SRV-CORE-01
Enter-PSSession -ComputerName SRV-CORE-01
Get-CimInstance Win32_OperatingSystem
Exit-PSSession

Test-WSMan başarılıysa WinRM uç noktasına erişim vardır; bu, her PowerShell komutunun yetki veya ağ politikası nedeniyle kesinlikle çalışacağı anlamına gelmez. Kimlik doğrulama yöntemi, güvenlik duvarı, DNS ve etki alanı güveni ayrıca değerlendirilir.

Çalışma grubu ortamında Kerberos yerine TrustedHosts veya HTTPS tabanlı yapılandırmalar gerekebilir. TrustedHosts’a geniş bir joker değer yazmak yerine yalnızca bilinen yönetim bilgisayarlarını ekleyin. WinRM için yaygın varsayılan bağlantı noktaları HTTP’de 5985, HTTPS’te 5986’dır; ortamınızdaki firewall kuralını bu bilgiyle doğrulayın.

Ne yapılmalı – Önce Test-WSMan ile bağlantıyı, ardından Enter-PSSession ile yetkili oturumu test edin.

Dikkat

Dikkat: WinRM'i tüm ağlara açık bırakmak veya TrustedHosts değerine joker karakter eklemek hızlı bir test sağlayabilir, fakat yönetim yüzeyini gereksiz biçimde genişletir. Kaynak ve hedefleri daraltın.

Dosya, ağ ve güvenlik işlemleri nasıl yürütülür?

Server Core üzerinde dosya paylaşımı için rolü kurabilir, paylaşım ve NTFS izinlerini PowerShell ile tanımlayabilirsiniz. SMB yapılandırmasının mantığı değişmez; yalnızca grafik konsol yerine cmdlet kullanılır.

Install-WindowsFeature -Name FS-FileServer
New-Item -Path "D:\Shares\Projects" -ItemType Directory
New-SmbShare -Name Projects -Path "D:\Shares\Projects" -ChangeAccess "EXAMPLE\ProjectUsers"
Get-SmbShareAccess -Name Projects

Paylaşım izni ile NTFS izni farklı katmanlardır; erişim için ikisinin kesişimi geçerlidir. Kullanıcıya kolaylık sağlamak amacıyla herkes için tam yetki vermek yerine grup tabanlı izin modeli kullanın. Windows Server’da SMB Dosya Paylaşımı Kurulumu başlığı, bu iki izin katmanını ayrı düşünmek için iyi bir tamamlayıcıdır.

Firewall durumunu ve açık kuralları incelemek için:

Get-NetFirewallProfile | Format-Table Name,Enabled,DefaultInboundAction,DefaultOutboundAction
Get-NetFirewallRule -Enabled True | Where-Object Direction -eq Inbound | Select-Object DisplayName,Action,Profile
Test-NetConnection -ComputerName dc01.example.local -Port 53

Bir ağ aralığına izin verirken CIDR gösterimini doğru okuyun. 192.0.2.0/24 toplam 256 adreslik bir aralığı ifade ederken tek bir yönetim istemcisi için /32 kullanılır. Ağ maskesi hesabı için CIDR Nedir? IP Aralığı Hesaplama Rehberi başlığına bakılabilir; kuralı genişletmeden önce gerçekten kaç adrese ihtiyaç olduğunu belirleyin.

Yerel yönetici parolasını değiştirmek için Set-LocalUser kullanılabilir; domaine bağlı ortamlarda ayrıcalıklı hesapları Grup İlkesi veya merkezi kimlik yönetimiyle kontrol edin.

Ne yapılmalı – SMB ve firewall değişikliklerini önce dar kapsamlı bir grupla test edin, ardından olay günlüklerini kontrol edin.

Örnek

Örnek: Bir dosya sunucusunda SMB paylaşımı oluştururken paylaşım iznini ve NTFS iznini ayrı ayrı tanımlayın. Kullanıcı paylaşımı görebiliyor olsa bile NTFS izni yoksa dosyaya erişemez.

Server Core’da sorun giderme yaklaşımı

Grafik arayüzün olmaması, teşhis araçlarının olmadığı anlamına gelmez. Olay günlükleri, servis durumu, ağ bağlantısı ve disk kullanımı komut satırından okunabilir.

Get-WinEvent -LogName Application -MaxEvents 50 |
  Where-Object LevelDisplayName -in @("Error","Critical") |
  Select-Object TimeCreated,ProviderName,Id,Message
Get-Volume
Get-PSDrive -PSProvider FileSystem
Get-Counter '\Processor(_Total)\% Processor Time'

Disk doluluğunda Get-Volume yalnızca birim seviyesini gösterir; büyük klasörü bulmak için PowerShell ile kontrollü tarama yapın. Çok büyük ağaçlarda tüm diski tek komutla taramak I/O yükünü artırabilir. Önce log dizinleri, geçici dosyalar ve yedek hedefleri gibi bilinen alanları inceleyin.

DNS problemi gördüğünüzde Resolve-DnsName, port erişimi şüphesinde Test-NetConnection, servis sorusunda Get-Service ve Get-WinEvent birlikte kullanılmalıdır. Yalnızca ping yanıtına bakmak yeterli değildir; ICMP açıkken TCP 443 kapalı olabilir veya tam tersi gerçekleşebilir.

Örneğin bir web servisi çalışıyor görünürken istemci erişemiyorsa şu sırayla ilerleyin: servis dinliyor mu, yerel firewall izin veriyor mu, DNS doğru IP’yi döndürüyor mu, ağ üzerindeki dış firewall bağlantıyı geçiriyor mu? Her adımın çıktısını kaydedin.

Sahadan not

Bir Windows dosya sunucusunda RAID1 dizisinin degraded duruma düştüğünü fark ettiğimde önce diski çekmedim. Get-PhysicalDisk çıktısında bir disk için HealthStatus değeri Unhealthy görünüyordu; olay günlüğünde disk kimliğini doğruladıktan sonra yedeğin güncel olduğunu kontrol edip arızalı diski değiştirdim ve yeniden oluşturma sürecini izledim.

Server Core kimler için uygundur?

Standart rolleri çalıştıran, otomasyon kullanan ve uzaktan yönetim altyapısı bulunan ekipler için Server Core güçlü bir tercihtir. Özellikle domain controller, DNS, DHCP, dosya sunucusu, IIS ve Hyper-V gibi roller GUI’ye bağımlı olmadan işletilebilir.

Tek yöneticili küçük ortamlarda da kullanılabilir; ancak yedek bir yönetim bilgisayarı, yerel kurtarma erişimi ve belgelenmiş komutlar hazır olmalıdır. Tek yönetim yolunu tek sunucunun üzerine kurmak risklidir. WinRM bozulursa Windows Admin Center, iDRAC, sanal konsol veya sağlayıcının kurtarma konsolu gibi alternatiflerin bulunması gerekir.

Üçüncü taraf yedekleme, izleme veya güvenlik yazılımının belgelerinde Server Core desteğini arayın. Kurulum sihirbazı grafik arayüz istiyorsa Desktop Experience seçmek daha doğru olabilir. Server Core’u sırf daha az kaynak tüketiyor diye seçmek, desteklenmeyen bir uygulama nedeniyle daha pahalı bir işletme sorununa dönüşebilir.

İşletim sistemi seçimi kadar yönetim alışkanlığı da önemlidir. Komutları belgeleyin, değişiklikleri PowerShell betikleriyle tekrarlanabilir hale getirin ve önce test ortamında uygulayın.

Server Core Kurulumundan Önce Şunları Kontrol Edin

  • Çalıştıracağınız rollerin Server Core ile uyumlu olduğunu doğrulayın.
  • Yönetim bilgisayarına RSAT veya Windows Admin Center erişimi hazırlayın.
  • Hostname, statik IP, ağ geçidi ve DNS değerlerini planlayın.
  • WinRM bağlantısını ve ilgili firewall kurallarını test edin.
  • Yerel konsol, sanal konsol veya sağlayıcı kurtarma erişimini hazır tutun.
  • SMB, servis ve firewall değişikliklerini test ortamında deneyin.
  • Yedekleme, izleme ve üçüncü taraf yazılımların Server Core desteğini kontrol edin.

Bir test sanal makinesinde Server Core kurup önce ağ ve WinRM bağlantısını, ardından seçtiğiniz rolü komutlarla doğrulayın. İlk başarılı kurulumdan sonra aynı adımları belgelenmiş bir PowerShell betiğine dönüştürün.

VPS paketlerini inceleyin

Sık Sorulan Sorular

Windows Server Core nedir?

Windows Server Core, Windows Server'ın masaüstü deneyimi ve Explorer kabuğu olmadan kurulan seçeneğidir. Yönetim Komut İstemi, PowerShell, WinRM, RSAT ve Windows Admin Center ile yapılır. Active Directory, DNS, DHCP, IIS, Hyper-V ve dosya sunucusu gibi birçok rol çalışabilir; ancak grafik arayüz isteyen uygulamalar uyumsuz olabilir.

Windows Server Core ile Desktop Experience arasındaki fark nedir?

Server Core'da yerel masaüstü ve çoğu grafik yönetim aracı bulunmaz; Desktop Experience tam grafik arayüz sunar. Her iki seçenek de PowerShell ve uzaktan yönetim araçlarını destekler. Server Core daha az bileşenle çalışır, fakat yönetici komut satırı ve uzaktan yönetim konusunda hazırlıklı olmalıdır.

Server Core nasıl uzaktan yönetilir?

PowerShell Remoting, Windows Admin Center, RSAT ve uygun MMC konsolları kullanılabilir. İlk test için yönetici bilgisayarında Test-WSMan sunucu-adı çalıştırılır; başarılı bağlantıdan sonra Enter-PSSession ile oturum açılır. DNS, WinRM güvenlik duvarı kuralları, kimlik doğrulama ve yetkiler birlikte kontrol edilmelidir.

Windows Server Core'da PowerShell var mı?

Evet. PowerShell, Server Core'un temel yönetim araçlarından biridir. Rol kurulumu için Install-WindowsFeature, servis kontrolü için Get-Service, olay incelemesi için Get-WinEvent ve ağ testi için Test-NetConnection kullanılabilir. Cmdlet adlarını ve parametrelerini üretim işleminden önce test ortamında doğrulamak iyi bir uygulamadır.

Server Core üzerinde IIS kurulabilir mi?

Evet. IIS, Server Core üzerinde Install-WindowsFeature -Name Web-Server komutuyla kurulabilir ve PowerShell ile yönetilebilir. Ancak bazı IIS yönetim işlemleri uzaktan IIS Manager, PowerShell veya Windows Admin Center üzerinden yapılır. Uygulamanın ve kullandığı eklentilerin Server Core desteğini ayrıca kontrol edin.

Server Core güvenli midir?

Server Core, masaüstü ve gereksiz grafik bileşenlerini içermediği için kurulu bileşen sayısını azaltabilir; bu tek başına tam güvenlik sağlamaz. WinRM'i sınırlandırın, firewall kurallarını dar tutun, ayrıcalıklı hesapları azaltın, güncellemeleri uygulayın ve olay günlüklerini izleyin. Yanlış SMB izinleri veya açık yönetim portları, kurulum seçeneğinden bağımsız olarak risk oluşturur.

Kaynaklar

Defne avatarı
Yazar

Defne

vps.tc blog yazarı. Sistem yönetimi, Linux ve hosting dünyası üzerine yazıyor.