TR EN RU
Teknik Görüşme
Mevcut posta sistemi Kimlik ve DNS Geçiş ve test Exchange

Exchange Mail Hizmeti: Exchange Server ve Exchange Online

Kurumsal e-postanızı şirket içi Exchange Server, Exchange Online (Microsoft 365) ya da ikisini birlikte kullanan hibrit mimaride kuruyor, taşıyor ve işletiyoruz.

Kapsam

Exchange mail hizmetimiz iki ürünü de kapsar: şirket içinde çalışan Exchange Server ve Microsoft 365'in parçası olan Exchange Online. Yeni kurulum, sürüm yükseltme, buluta geçiş, hibrit yapı, e-posta güvenliği, yedekleme ve günlük operasyonu tek bir proje planında ele alıyoruz.

Öne Çıkan Başlıklar

  • Exchange Server SE kurulumu ve Exchange 2016/2019'dan yükseltme
  • Exchange Online lisanslama ve posta kutusu geçişi
  • Hibrit Exchange ile kademeli, planlı geçiş
  • SPF, DKIM, DMARC ve e-posta tehdit koruması
  • Posta kutusu yedekleme, arşivleme ve saklama ilkeleri

Exchange Server mı, Exchange Online mı?

İki ürün de aynı Outlook deneyimini sunar; fark altyapının kimde olduğu, güncellemeyi kimin yaptığı ve lisansın nasıl ödendiğindedir. Aşağıdaki tablo ilk kararı vermek için bir başlangıç noktasıdır.

KriterExchange Server (şirket içi)Exchange OnlineHibrit
AltyapıKendi sunucularınız veya sanallaştırma ortamınızMicrosoft veri merkezleriİkisi birlikte
Güncelleme ve yamaCU ve güvenlik güncellemeleri sizin sorumluluğunuzdaMicrosoft tarafından yönetilirŞirket içi sunucular için sizin sorumluluğunuzda
Veri konumuTam kontrol, kendi veri merkezinizTenant bölgesindeki Microsoft veri merkezleriPosta kutusu bazında seçilebilir
Lisans modeliExchange Server SE sunucu ve CAL aboneliğiKullanıcı başına abonelik (Plan 1/Plan 2 veya Microsoft 365 paketleri)İki modelin birleşimi
Posta kutusu boyutuDepolama kapasitenize bağlıPlan 1: 50 GB, Plan 2: 100 GB ve arşivPosta kutusunun bulunduğu tarafa göre
Yüksek erişilebilirlikDatabase Availability Group (DAG) ile tasarlanırMicrosoft'un hizmet düzeyi taahhüdü kapsamındaHer taraf kendi modelinde
Kime uygunVeri konumu veya uyum zorunluluğu olanlarSunucu yönetim yükünden kurtulmak isteyenlerKademeli geçiş yapanlar

Exchange Server (Şirket İçi) Kurulum ve Yönetimi

Şirket içi Exchange'de posta kutusu verisi kendi altyapınızda kalır; karşılığında sunucu, depolama, güncelleme ve güvenlik sorumluluğu da sizdedir. Kurulum ve işletim kapsamında şu başlıkları ele alıyoruz:

  • Mimari ve kapasite: posta kutusu sayısı, büyüme ve saklama ihtiyacına göre sunucu, depolama ve veritabanı yerleşimi.
  • Yüksek erişilebilirlik: Database Availability Group (DAG), yük dengeleyici ve tek bir ad alanı (namespace) tasarımı.
  • Sertifika ve DNS: Autodiscover, OWA ve Outlook bağlantıları için sertifika ve DNS kayıtlarının doğru kurgulanması.
  • Güncelleme yönetimi: kümülatif güncellemeler (CU) ve güvenlik güncellemelerinin test edilerek, bakım penceresinde uygulanması.
  • Güvenlik: Exchange internete açık bir hizmettir ve ProxyLogon, ProxyShell gibi zafiyetlerle geniş çapta hedef alınmıştır. Güncel yama, Extended Protection, en az ayrıcalık ve izleme bu yüzden kritik öneme sahiptir.
  • İzleme ve kapasite takibi: kuyruk, veritabanı, disk ve sertifika süresi için uyarılar.

Exchange 2016 ve 2019 Destek Sonu: Exchange Server SE'ye Geçiş

Microsoft, Exchange Server 2016 ve 2019 için desteği 14 Ekim 2025'te sonlandırdı. Bu sürümler için artık standart güvenlik güncellemesi yayımlanmıyor. Şirket içi Exchange'in devamı Exchange Server Subscription Edition (SE); 1 Temmuz 2025'te genel kullanıma sunuldu.

  • Exchange 2019 kullanıyorsanız: SE RTM, Exchange 2019 CU15 ile kod olarak eşdeğerdir. CU14 veya CU15 çalışan sunuculara kümülatif güncelleme gibi yerinde kurulabilir ve Active Directory şema değişikliği gerektirmez.
  • Exchange 2016 kullanıyorsanız: yerinde yükseltme yoktur. Yeni sunucular kurulur, posta kutuları taşınır ve eski sunucular düzgün şekilde kaldırılır (side-by-side geçiş).
  • Lisans: SE, abonelik tabanlı sunucu ve CAL lisansı veya aktif Software Assurance gerektirir.
  • Alternatif: şirket içi sunucuyu yenilemek yerine Exchange Online'a geçiş veya hibrit yapı da değerlendirilebilir.

Seçenekleri adım adım karşılaştıran Exchange destek sonu geçiş rehberimizi inceleyebilirsiniz.

Exchange Online Kurulum, Lisans ve Yönetimi

Exchange Online'da sunucu, güncelleme ve donanım Microsoft'un sorumluluğundadır; sizin tarafınızda kimlik, lisans, güvenlik politikaları ve kullanıcı yönetimi kalır.

  • Lisans seçimi: Exchange Online Plan 1 (50 GB), Plan 2 (100 GB, otomatik genişleyen arşiv, DLP) veya Exchange'i içeren Microsoft 365 Business ve Enterprise paketleri arasında kullanıcı profiline göre seçim.
  • Tenant ve alan adı: alan adı doğrulama, MX ve Autodiscover kayıtları, kimlik modeli (bulut veya Entra Connect ile senkronize).
  • Posta kutusu türleri: kullanıcı, paylaşılan, oda ve kaynak posta kutuları ile dağıtım ve Microsoft 365 grupları.
  • Koruma: Exchange Online Protection (EOP) standart olarak gelir; ileri düzey oltalama ve ek koruması için Microsoft Defender for Office 365 değerlendirilir.
  • Uygulama uyumluluğu: Exchange Online'da EWS 1 Ekim 2026'dan itibaren aşamalı olarak engelleniyor; EWS kullanan uygulamalar Microsoft Graph'a taşınmalıdır.

Hibrit Exchange ve Exchange Online'a Geçiş Yöntemleri

Geçiş yöntemi posta kutusu sayısına, mevcut Exchange sürümüne ve geçişin ne kadar süreceğine göre seçilir:

  • Cutover geçiş: az sayıda posta kutusu olan ortamlarda tüm posta kutuları tek seferde taşınır.
  • Hibrit geçiş: Hybrid Configuration Wizard ile şirket içi Exchange ve Exchange Online bağlanır; takvim paylaşımı (free/busy) korunur, posta kutuları dalgalar halinde taşınır.
  • IMAP veya üçüncü taraf araçlar: Exchange dışı posta sistemlerinden gelen geçişlerde kullanılır.

Her yöntemde DNS TTL değerleri önceden düşürülür, pilot kullanıcılarla test yapılır ve MX kaydı en son değiştirilir. Şirket içi Active Directory ile senkronize ortamlarda, tüm posta kutuları taşındıktan sonra da alıcı yönetimi için Exchange yönetim araçlarına ihtiyaç devam eder. Eski sunucular kapatılmadan önce düzgün şekilde kaldırılır.

E-posta Güvenliği ve Teslim Edilebilirlik

Büyük posta sağlayıcıları toplu gönderimlerde SPF, DKIM ve DMARC hizalamasını zorunlu tutuyor. Eksik yapılandırılmış bir alan adı hem sahte e-postaya açık kalır hem de gönderdiğiniz postaların spam klasörüne düşme riskini artırır.

  • SPF, DKIM, DMARC: DMARC önce izleme modunda (p=none) açılır, raporlar incelendikten sonra quarantine ve reject aşamalarına geçilir.
  • Kimlik güvenliği: MFA, koşullu erişim ve eski kimlik doğrulama yöntemlerinin kapatılması.
  • Tehdit koruması: oltalama, zararlı ek ve bağlantı taraması; karantina ve raporlama akışı.
  • Uygulama ve cihaz gönderimleri: yazıcı, tarayıcı ve iş uygulamalarının SMTP gönderimleri güvenli yöntemlerle yeniden yapılandırılır.

Yedekleme ve Arşivleme

Exchange Online'da Microsoft altyapının sürekliliğinden sorumludur; veri silme, hatalı işlem veya fidye yazılımına karşı korunmak sizin sorumluluğunuzdadır. Saklama ilkeleri bağımsız bir yedeğin yerine geçmez. Şirket içinde de DAG bir yedekleme yöntemi değildir.

Bu Hizmet Kimler İçin?

Exchange 2016 veya 2019 sunucusu destek dışı kalmış kurumlar, e-postasını Microsoft 365'e taşımak isteyenler, veri konumu nedeniyle şirket içi Exchange kullanmaya devam etmesi gerekenler ve birden fazla lokasyonda tek bir kurumsal e-posta yapısı kurmak isteyen işletmeler için uygundur.

Kapsam ve Teslimatlar

  • Mevcut posta sistemi envanteri: sürüm, posta kutusu sayısı ve boyutları, bağlı uygulamalar, DNS kayıtları.
  • Hedef mimari ve geçiş yöntemi kararı, lisans önerisi.
  • Kurulum veya geçiş, pilot test ve kullanıcı geçiş takvimi.
  • SPF, DKIM, DMARC ve güvenlik politikalarının uygulanması.
  • Yedekleme yapılandırması ve geri dönüş testi.
  • Yönetim dokümantasyonu ve operasyon devri.

Teknik Yaklaşım

Geçişten önce e-postaya bağlı her şeyi listeliyoruz: tarayıcıdan e-posta gönderen yazıcılar, SMTP kullanan iş uygulamaları, EWS kullanan entegrasyonlar, paylaşılan posta kutuları ve mobil cihazlar. Geçiş sırasında sorun çıkaran şey çoğunlukla posta kutusunun kendisi değil, unutulmuş bu bağımlılıklardır.

Örnek Senaryo

Hipotetik bir kurumda iki lokasyonda Exchange 2016 çalışıyor ve sunucular destek dışı. Posta kutularının çoğu Exchange Online'a hibrit geçişle taşınıyor; uyum nedeniyle içeride kalması gereken birkaç posta kutusu için Exchange Server SE kuruluyor. MX kaydı pilot testlerden sonra değiştiriliyor ve eski sunucular düzgün şekilde kaldırılıyor.

Fiyatı Belirleyen Faktörler

  • Posta kutusu sayısı ve toplam veri hacmi
  • Şirket içi, bulut veya hibrit tercih
  • Lisans modeli ve güvenlik eklentileri
  • Geçiş yöntemi ve hibrit süresi
  • Bağlı uygulama ve entegrasyon sayısı
  • Geçiş sonrası destek modeli

Satın Alma Öncesi Kontrol Listesi

  • Mevcut Exchange sürümü ve kümülatif güncelleme seviyesi biliniyor mu?
  • Posta kutusu sayısı, toplam boyut ve arşiv ihtiyacı belli mi?
  • E-posta gönderen yazıcı, uygulama ve entegrasyonlar listelendi mi?
  • Verinin kurum içinde kalması gerektiren bir uyum şartı var mı?
  • DNS yönetimine kimin erişimi olduğu belli mi?
  • Posta kutuları için bağımsız bir yedek var mı?

Exchange Mail Hizmeti Hakkında Sık Sorulan Sorular

Exchange Online mı, Exchange Server mı seçmeliyim?

Karar; veri konumu ve uyum zorunlulukları, mevcut donanım ve operasyon ekibi, bütçe modeli (yatırım ya da abonelik) ve e-postaya bağlı uygulamalara göre verilir. Altyapı yönetmek istemeyen kurumlar için Exchange Online, verinin kurum içinde kalması gereken durumlar için Exchange Server SE, kademeli geçiş veya bazı posta kutularını içeride tutma ihtiyacı için hibrit yapı uygundur.

Exchange 2016 veya 2019 kullanmaya devam edersem ne olur?

Exchange Server 2016 ve 2019 için Microsoft desteği 14 Ekim 2025'te sona erdi; bu sürümler için standart güvenlik güncellemesi yayımlanmıyor. Exchange internete açık bir hizmet olduğu için yamasız sunucu ciddi risk taşır. Exchange Server SE'ye yükseltme veya Exchange Online'a geçiş planlanmalıdır.

Exchange 2019'dan Exchange Server SE'ye geçiş nasıl yapılır?

Exchange Server SE RTM, Exchange 2019 CU15 ile kod olarak eşdeğerdir ve Exchange 2019 CU14 veya CU15 çalışan sunuculara kümülatif güncelleme gibi kurulabilir; Active Directory şema değişikliği gerektirmez. Exchange 2016 ortamlarında ise posta kutuları yeni sunuculara taşınarak yan yana (side-by-side) geçiş yapılır.

Exchange Online'a geçerken e-postalar kaybolur mu, kesinti olur mu?

Posta kutuları hibrit veya cutover yöntemiyle kopyalanır, MX kaydı en son değiştirilir ve DNS TTL değerleri önceden düşürülür. Geçiş planlı bir pencerede, pilot kullanıcılarla test edilerek yapıldığı için kullanıcı etkisi ve kesinti riski en aza indirilir.

Exchange Online Plan 1 ile Plan 2 arasındaki fark nedir?

Plan 1 kullanıcı başına 50 GB posta kutusu sunar. Plan 2 ise 100 GB posta kutusu, otomatik genişleyen arşiv ve veri kaybı önleme (DLP) gibi gelişmiş uyumluluk özellikleri içerir. Exchange Online, Microsoft 365 Business ve Enterprise paketlerinin içinde de yer alır; güncel plan özellikleri teklif aşamasında Microsoft kaynaklarıyla doğrulanır.

Exchange Online verilerini ayrıca yedeklemek gerekir mi?

Evet, önerilir. Microsoft 365 paylaşılan sorumluluk modeliyle çalışır; saklama ilkeleri ve silinmiş öğeler klasörü bağımsız bir yedeğin yerine geçmez. Veeam Backup for Microsoft 365 gibi bir çözümle posta kutuları ayrı bir konuma yedeklenir ve geri dönüş test edilir.

Mevcut alan adımızı kullanmaya devam edebilir miyiz?

Evet. Alan adı doğrulanır; MX, Autodiscover, SPF, DKIM ve DMARC kayıtları yeni yapıya göre güncellenir. Kullanıcıların e-posta adresleri değişmez.

Exchange Online'daki EWS değişikliği bizi etkiler mi?

Exchange Web Services (EWS) kullanan uygulamalar (CRM, arşiv, yedekleme ve eski entegrasyonlar) Exchange Online'da 1 Ekim 2026'dan itibaren aşamalı olarak engelleniyor; tam kapanış 1 Nisan 2027'de. Bu uygulamaların Microsoft Graph'a taşınması gerekir. Şirket içi Exchange Server'daki EWS bu değişiklikten etkilenmez.