[{"data":1,"prerenderedAt":39},["ShallowReactive",2],{"article-active-directory-nedir-domain-ou-gpo-kullanici-yonetimi":3,"article-related-active-directory-nedir-domain-ou-gpo-kullanici-yonetimi":24},{"articleId":4,"title":5,"slug":6,"content":7,"summary":8,"featuredImage":9,"metaTitle":5,"metaDescription":10,"metaKeywords":11,"isPublished":12,"publishedAt":13,"references":14,"authors":14,"viewCount":15,"likeCount":15,"commentCount":15,"readingTime":16,"authorId":17,"categoryId":18,"categoryName":19,"tags":20,"isActive":12,"isDeleted":21,"createDate":22,"updatedDate":23,"deletedDate":14,"createdUserId":17,"updatedUserId":17,"deletedUserId":14},"d4e895c5-9974-435d-b451-542728d7aa47","Active Directory Nedir? Domain, OU, GPO ve Kullanıcı Yönetimi","active-directory-nedir-domain-ou-gpo-kullanici-yonetimi","\u003Ch2>Active Directory Neyi Çözer?\u003C/h2>\n\u003Cp>On kişilik bir ofiste her bilgisayarın kendi kullanıcı hesabını taşıması sorun yaratmaz. Yüz kişiye çıktığınızda ise aynı yaklaşım sürdürülemez hale gelir: parola değişikliği yüz makineye tek tek gitmek, işten ayrılan birinin erişimini kesmek ise unutulan bir makinede açık kalan bir kapı demektir.\u003C/p>\n\u003Cp>Active Directory (AD), kullanıcıları, bilgisayarları ve yetkileri tek bir merkezde toplayan dizin hizmetidir. Bir kullanıcıyı bir kez tanımlarsınız; o kullanıcı ağdaki tüm kaynaklara aynı kimlikle erişir. Devre dışı bırakmak da tek bir işleme iner.\u003C/p>\n\u003Cp>Aşağıdaki tablo, aynı işin iki yaklaşımda ne kadar sürdüğünü kabaca özetliyor. Sayılar 100 kullanıcılı tipik bir ortam içindir.\u003C/p>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>İşlem\u003C/th>\u003Cth>Dağıtık (yerel hesaplar)\u003C/th>\u003Cth>Active Directory\u003C/th>\u003C/tr>\n\u003C/thead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Yeni çalışan tanımlama\u003C/td>\u003Ctd>Her makinede ayrı hesap\u003C/td>\u003Ctd>Tek nesne, tüm ağda geçerli\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>İşten ayrılan erişimi kesme\u003C/td>\u003Ctd>Makine makine dolaşmak\u003C/td>\u003Ctd>Hesabı devre dışı bırakmak\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Parola politikası uygulama\u003C/td>\u003Ctd>Makine başına ayar\u003C/td>\u003Ctd>Tek GPO, tüm domain\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Yazılım dağıtımı\u003C/td>\u003Ctd>Elle kurulum\u003C/td>\u003Ctd>GPO ya da dağıtım aracı\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Kim neye erişiyor?\u003C/td>\u003Ctd>Cevaplanması zor\u003C/td>\u003Ctd>Grup üyeliğinden okunur\u003C/td>\u003C/tr>\n\u003C/tbody>\n\u003C/table>\n\u003Cp>Buradaki asıl kazanç zamandan tasarruf değil, \u003Cstrong>hesap verebilirlik\u003C/strong>. Dağıtık yapıda \"bu klasöre kimler erişebiliyor\" sorusunun güvenilir bir cevabı yoktur.\u003C/p>\n\n\u003Ch2>Domain, Forest ve Domain Controller\u003C/h2>\n\u003Cp>Domain, ortak bir güvenlik sınırını paylaşan nesneler kümesidir. Forest ise bir veya daha fazla domain'i kapsayan en dış sınırdır. Güvenlik açısından asıl sınır forest'tır: iki domain aynı forest içindeyse, birinde yönetici olan kişi diğerini de etkileyebilecek yollara sahiptir.\u003C/p>\n\u003Cp>Domain Controller (DC), AD veritabanını barındıran ve kimlik doğrulama isteklerini karşılayan sunucudur. Tek DC ile çalışmak mümkündür ama risklidir: o sunucu düştüğünde kimse oturum açamaz. Bu yüzden üretim ortamlarında en az iki DC bulundurulur.\u003C/p>\n\u003Cp>Kurulumun kendisi grafik arayüzden yapılabilir, ancak PowerShell hem tekrarlanabilir hem de belgelenebilir olduğu için tercih edilir:\u003C/p>\n\u003Cpre>\u003Ccode># Rolü kur (henüz domain oluşmaz)\nInstall-WindowsFeature AD-Domain-Services -IncludeManagementTools\n\n# Yeni bir orman ve ilk domain'i oluştur\nInstall-ADDSForest `\n  -DomainName \"bapati.local\" `\n  -DomainNetbiosName \"BAPATI\" `\n  -InstallDns `\n  -DomainMode WinThreshold `\n  -ForestMode WinThreshold\n\n# İkinci DC'yi mevcut domain'e ekle (ayrı sunucuda)\nInstall-ADDSDomainController `\n  -DomainName \"bapati.local\" `\n  -InstallDns `\n  -Credential (Get-Credential)\u003C/code>\u003C/pre>\n\u003Cp>Domain adı seçimi sonradan değiştirilmesi en zor kararlardan biridir. \u003Ccode>.local\u003C/code> gibi uydurma bir uzantı yerine, sahip olduğunuz bir alan adının alt bölümünü kullanmak (\u003Ccode>ic.bapati.com\u003C/code> gibi) sertifika ve dış entegrasyon işlerini yıllar sonra kolaylaştırır.\u003C/p>\n\n\u003Ch2>AD ve DNS Ayrılmaz İkilidir\u003C/h2>\n\u003Cp>Active Directory'nin DNS'e bağımlılığı çoğu zaman hafife alınır. İstemciler, hangi sunucunun Domain Controller olduğunu DNS üzerindeki SRV kayıtlarından öğrenir. Bu kayıtlar yoksa AD, çalışıyor olmasına rağmen bulunamaz.\u003C/p>\n\u003Cp>Sorunun belirtisi genellikle \"domain'e katılamıyorum\" ya da \"oturum açma çok yavaş\" olur; kaynağı ise neredeyse her zaman ad çözümlemesidir. İlk bakılacak yer şudur:\u003C/p>\n\u003Cpre>\u003Ccode># DC'yi ilan eden SRV kaydı gerçekten var mı?\nnslookup -type=SRV _ldap._tcp.dc._msdcs.bapati.local\n\n# İstemcinin gördüğü DNS sunucusu hangisi?\nGet-DnsClientServerAddress -AddressFamily IPv4\n\n# DC'nin kendi sağlık kontrolü\ndcdiag /test:dns /v\u003C/code>\u003C/pre>\n\u003Cp>Pratik kural: \u003Cstrong>domain üyesi makineler birincil DNS olarak her zaman Domain Controller'ı göstermelidir\u003C/strong>, doğrudan bir public DNS'i değil. Dış adlara erişim, DC üzerindeki yönlendirici (forwarder) ayarıyla çözülür.\u003C/p>\n\n\u003Ch2>Organizational Unit (OU): Sadece Klasör Değil\u003C/h2>\n\u003Cp>OU'lar ilk bakışta düzen amaçlı klasörler gibi görünür. Asıl işlevleri ise Group Policy'nin uygulanma noktası ve yetki devrinin sınırı olmalarıdır. Bu yüzden OU yapısını departmanlara göre değil, \u003Cstrong>uygulanacak politikalara ve yetki devrine göre\u003C/strong> tasarlamak daha sağlıklı sonuç verir.\u003C/p>\n\u003Cp>Departman temelli bir ağaç ilk yıl düzenli görünür; şirket büyüyüp bir kişi iki departmanda çalışmaya başladığında ya da politika bir departmanın yalnızca yarısına uygulanması gerektiğinde çatlar.\u003C/p>\n\u003Cpre>\u003Ccode># Kullanıcı ve bilgisayar nesnelerini ayrı tutan basit bir iskelet\nNew-ADOrganizationalUnit -Name \"Bapati\" -Path \"DC=bapati,DC=local\"\nNew-ADOrganizationalUnit -Name \"Kullanicilar\" -Path \"OU=Bapati,DC=bapati,DC=local\"\nNew-ADOrganizationalUnit -Name \"Bilgisayarlar\" -Path \"OU=Bapati,DC=bapati,DC=local\"\nNew-ADOrganizationalUnit -Name \"Servis Hesaplari\" -Path \"OU=Bapati,DC=bapati,DC=local\"\u003C/code>\u003C/pre>\n\u003Cp>Varsayılan \u003Ccode>Users\u003C/code> ve \u003Ccode>Computers\u003C/code> birer container'dır, OU değildir; onlara Group Policy bağlayamazsınız. Domain'e yeni katılan bilgisayarların doğrudan doğru OU'ya düşmesi için varsayılan hedefi değiştirmek gerekir:\u003C/p>\n\u003Cpre>\u003Ccode>redircmp \"OU=Bilgisayarlar,OU=Bapati,DC=bapati,DC=local\"\nredirusr \"OU=Kullanicilar,OU=Bapati,DC=bapati,DC=local\"\u003C/code>\u003C/pre>\n\n\u003Ch2>Gruplar ve AGDLP Kuralı\u003C/h2>\n\u003Cp>AD'de üç grup kapsamı bulunur ve hangisinin nerede kullanılacağı, özellikle çok domain'li yapılarda kritiktir.\u003C/p>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Kapsam\u003C/th>\u003Cth>Üye alabildiği\u003C/th>\u003Cth>Tipik kullanım\u003C/th>\u003C/tr>\n\u003C/thead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Global\u003C/td>\u003Ctd>Kendi domain'indeki hesaplar\u003C/td>\u003Ctd>Rolü/görevi temsil eder: \"Muhasebe\"\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Domain Local\u003C/td>\u003Ctd>Her domain'den hesap ve global grup\u003C/td>\u003Ctd>Kaynağa izin verilen yer: \"Muhasebe-Klasor-Yazma\"\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Universal\u003C/td>\u003Ctd>Forest'taki her domain'den\u003C/td>\u003Ctd>Çok domain'li yapılarda köprü\u003C/td>\u003C/tr>\n\u003C/tbody>\n\u003C/table>\n\u003Cp>Yaygın kabul gören yaklaşım \u003Cstrong>AGDLP\u003C/strong> kısaltmasıyla anılır: hesapları (\u003Cem>Account\u003C/em>) global gruplara koyun, global grupları (\u003Cem>Global\u003C/em>) domain local gruplara (\u003Cem>Domain Local\u003C/em>) üye yapın, izinleri (\u003Cem>Permission\u003C/em>) domain local gruplara verin.\u003C/p>\n\u003Cpre>\u003Ccode># A: hesap  ->  G: rol grubu\nNew-ADGroup -Name \"GG-Muhasebe\" -GroupScope Global -Path \"OU=Kullanicilar,OU=Bapati,DC=bapati,DC=local\"\nAdd-ADGroupMember -Identity \"GG-Muhasebe\" -Members \"ayse.yilmaz\",\"mehmet.demir\"\n\n# DL: kaynak grubu  ->  P: izin\nNew-ADGroup -Name \"DL-Muhasebe-Yazma\" -GroupScope DomainLocal -Path \"OU=Kullanicilar,OU=Bapati,DC=bapati,DC=local\"\nAdd-ADGroupMember -Identity \"DL-Muhasebe-Yazma\" -Members \"GG-Muhasebe\"\n\n# NTFS izni yalnızca DL gruba verilir, kullanıcıya asla\n$yol = \"D:\\Paylasim\\Muhasebe\"\n$acl = Get-Acl $yol\n$kural = New-Object System.Security.AccessControl.FileSystemAccessRule(\n  \"BAPATI\\DL-Muhasebe-Yazma\",\"Modify\",\"ContainerInherit,ObjectInherit\",\"None\",\"Allow\")\n$acl.AddAccessRule($kural)\nSet-Acl $yol $acl\u003C/code>\u003C/pre>\n\u003Cp>Bu zincire uyulduğunda bir kişinin erişimini değiştirmek tek bir grup üyeliğine iner ve yetki yapısı yıllar sonra bile okunabilir kalır. Uyulmadığında ise \"kim neye neden erişiyor\" sorusu kısa sürede cevaplanamaz hale gelir.\u003C/p>\n\n\u003Ch2>Group Policy ile Merkezi Yönetim\u003C/h2>\n\u003Cp>Group Policy (GPO), ayarları tek noktadan tanımlayıp binlerce makineye uygulamanızı sağlar. Parola politikası, ekran kilidi, yazıcı dağıtımı, yazılım kurulumu ve klasör yönlendirmesi bunların yalnızca birkaçıdır.\u003C/p>\n\u003Cp>GPO'lar dört seviyede işler ve çakışma olduğunda \u003Cstrong>en son uygulanan kazanır\u003C/strong>. Sıralamayı bilmemek, \"ayarı yaptım ama uygulanmıyor\" sorununun en yaygın nedenidir.\u003C/p>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Sıra\u003C/th>\u003Cth>Seviye\u003C/th>\u003Cth>Not\u003C/th>\u003C/tr>\n\u003C/thead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>1\u003C/td>\u003Ctd>Local\u003C/td>\u003Ctd>Makinenin kendi politikası, en zayıf\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>2\u003C/td>\u003Ctd>Site\u003C/td>\u003Ctd>Ağ konumuna göre\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>3\u003C/td>\u003Ctd>Domain\u003C/td>\u003Ctd>Tüm domain geneli\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>4\u003C/td>\u003Ctd>OU (en içteki en son)\u003C/td>\u003Ctd>En güçlü — çakışmada bu kazanır\u003C/td>\u003C/tr>\n\u003C/tbody>\n\u003C/table>\n\u003Cp>İki istisna bu sırayı bozar: \u003Cem>Enforced\u003C/em> işaretlenmiş bir GPO alttakiler tarafından ezilemez, \u003Cem>Block Inheritance\u003C/em> uygulanmış bir OU üsttekileri almaz. İkisini birden kullanmak ortamı kısa sürede takip edilemez hale getirdiği için, ikisini de istisnai tutmak gerekir.\u003C/p>\n\u003Cp>Bir ayarın neden uygulanmadığını tahmin etmek yerine ölçmek mümkündür:\u003C/p>\n\u003Cpre>\u003Ccode># Politikayı hemen yenile\ngpupdate /force\n\n# Bu makine/kullanıcı hangi GPO'ları aldı, hangileri neden elendi?\ngpresult /h C:\\rapor.html /f\n\n# Uzaktan, belirli bir kullanıcı için modelleme\nGet-GPResultantSetOfPolicy -User BAPATI\\ayse.yilmaz -Computer PC-042 -ReportType Html -Path C:\\rsop.html\u003C/code>\u003C/pre>\n\n\u003Ch2>En Az Yetki Prensibi\u003C/h2>\n\u003Cp>Her işi Domain Admin hesabıyla yapmak pratik görünür ama kurumsal güvenliğin en zayıf halkasıdır. Bu hesabın ele geçirilmesi, tüm ortamın ele geçirilmesi anlamına gelir — ve bu genellikle sofistike bir saldırıyla değil, yönetici hesabıyla açılmış bir oturumda tıklanan bir ekle olur.\u003C/p>\n\u003Cp>Uygulaması kolay, etkisi yüksek üç alışkanlık:\u003C/p>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Alışkanlık\u003C/th>\u003Cth>Neyi engeller\u003C/th>\u003C/tr>\n\u003C/thead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Günlük iş için standart hesap, yönetim için ayrı hesap\u003C/td>\u003Ctd>Yönetici oturumunda çalışan zararlının tüm ortamı ele geçirmesini\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Yardım masasına \u003Cem>Delegation of Control\u003C/em> ile sınırlı yetki\u003C/td>\u003Ctd>Parola sıfırlamak için Domain Admin verilmesini\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Yönetici hesaplarıyla iş istasyonlarına oturum açmamak\u003C/td>\u003Ctd>Kimlik bilgisinin uç noktada bellekte kalmasını\u003C/td>\u003C/tr>\n\u003C/tbody>\n\u003C/table>\n\u003Cp>Delegation, grafik arayüzde sihirbazla yapılabildiği gibi betikle de tanımlanabilir. Örneğin yardım masasına yalnızca belirli bir OU'da parola sıfırlama yetkisi vermek:\u003C/p>\n\u003Cpre>\u003Ccode>$ou   = \"OU=Kullanicilar,OU=Bapati,DC=bapati,DC=local\"\n$grup = \"BAPATI\\GG-YardimMasasi\"\n\n# Yalnızca \"Reset Password\" genişletilmiş hakkı, yalnızca bu OU altında\ndsacls $ou /I:S /G \"${grup}:CA;Reset Password;user\"\ndsacls $ou /I:S /G \"${grup}:WP;pwdLastSet;user\"\u003C/code>\u003C/pre>\n\u003Cp>Yetki devrinin sınırı OU olduğu için, OU tasarımını politika ve yetkiye göre yapma önerisi burada karşılığını buluyor.\u003C/p>\n\n\u003Ch2>Yedekleme Olmadan Hiçbiri Anlamlı Değil\u003C/h2>\n\u003Cp>AD'nin geri dönüşü, düzgün alınmış bir \u003Cstrong>System State\u003C/strong> yedeğine bağlıdır. Bu yedek AD veritabanını (\u003Ccode>ntds.dit\u003C/code>), SYSVOL'ü ve registry'yi kapsar. Sanal makinenin anlık görüntüsü bunun yerini tutmaz: eski bir anlık görüntüye dönmek çoğaltmayı bozabilir.\u003C/p>\n\u003Cpre>\u003Ccode># System State yedeği (Windows Server Backup kurulu olmalı)\nwbadmin start systemstatebackup -backupTarget:E: -quiet\n\n# Geri Dönüşüm Kutusu'nu etkinleştir (bir kez açılır, kapatılamaz)\nEnable-ADOptionalFeature \"Recycle Bin Feature\" `\n  -Scope ForestOrConfigurationSet `\n  -Target \"bapati.local\"\n\n# Yanlışlıkla silinen bir kullanıcıyı üyelikleriyle birlikte geri getir\nGet-ADObject -Filter 'Name -like \"*Yilmaz*\"' -IncludeDeletedObjects |\n  Restore-ADObject\u003C/code>\u003C/pre>\n\u003Cp>AD Recycle Bin, silinen nesneyi grup üyelikleriyle birlikte dakikalar içinde geri getirir ve gündelik hataların büyük kısmını çözer. Ancak bir DC'nin donanım arızası, veritabanı bozulması ya da fidye yazılımı gibi durumlarda tek çare System State yedeğidir.\u003C/p>\n\u003Cp>Son bir hatırlatma: \u003Cstrong>test edilmemiş yedek, yedek değildir.\u003C/strong> Geri dönüş provasını izole bir ortamda yılda en az bir kez yapmak, felaket anında öğrenilecekleri sakin bir günde öğrenmenizi sağlar.\u003C/p>\n\n\u003Ch2>Nereden Başlamalı?\u003C/h2>\n\u003Cp>Sıfırdan kuran biri için makul bir sıra şudur: önce tek DC ve DNS ile çalışan bir laboratuvar kurun, ardından OU iskeletini ve bir parola politikası GPO'sunu ekleyin, sonra AGDLP ile bir paylaşımı yetkilendirin. Bu üç adım AD'nin günlük kullanımının büyük kısmını kapsar. İkinci DC, DHCP ve yedekleme bunun üzerine rahatça oturur.\u003C/p>\n\n\u003Chr>\n\u003Cp>\u003Cstrong>Daha fazlası:\u003C/strong> Bu konuların tamamını uygulamalı olarak anlattığımız Active Directory eğitim serisi 26 bölümden oluşuyor: kurulumdan GPO'ya, DHCP'den yedeklemeye kadar adım adım ilerliyoruz.\u003C/p>\n\u003Cp>\u003Ca href='/videos/adim-adim-active-directory-kurulumu-dc-dns-dhcp-adc-gc-1'>Videoyu sitemizde izle\u003C/a> &nbsp;·&nbsp; \u003Ca href='https://youtu.be/aFkACN9hrSU' target='_blank' rel='noopener'>YouTube'da aç\u003C/a> &nbsp;·&nbsp; \u003Ca href='https://www.youtube.com/@BapatiTech' target='_blank' rel='noopener'>Kanala abone ol\u003C/a>\u003C/p>\u003Chr>\u003Cp>\u003Cstrong>Daha fazlası:\u003C/strong> Active Directory kurulumunu ve yönetimini sıfırdan anlattığımız seriyle konuyu uygulamalı takip edebilirsiniz.\u003C/p>\u003Cp>\u003Ca href='/videos/adim-adim-active-directory-kurulumu-dc-dns-dhcp-adc-gc-1'>Videoyu sitemizde izle\u003C/a> &nbsp;·&nbsp; \u003Ca href='https://youtu.be/aFkACN9hrSU' target='_blank' rel='noopener'>YouTube'da aç\u003C/a> &nbsp;·&nbsp; \u003Ca href='https://www.youtube.com/@BapatiTech?sub_confirmation=1' target='_blank' rel='noopener'>Bapati kanalına abone ol\u003C/a>\u003C/p>","Active Directory nedir, kurumsal ağda ne işe yarar? Domain, OU, GPO ve kullanıcı yönetimi kavramlarını sahadan örneklerle ele alıyoruz.","https://img.youtube.com/vi/aFkACN9hrSU/hqdefault.jpg","Active Directory nedir, nasıl çalışır? Domain, OU, grup ilkesi ve kullanıcı yönetimi kavramları sahadan örneklerle sade biçimde anlatılıyor.","active directory, domain controller, organizational unit, group policy, gpo, kullanıcı yönetimi, windows server, kurumsal ağ, sistem yöneticisi, dns, dhcp",true,"2026-07-27T22:01:58",null,0,7,"ea4ea297-567a-491b-ac52-37db0674498b","0291a794-76d1-4c63-b9bf-a20789876848","Teknoloji Rehberleri",[],false,"2026-07-27T19:02:01.6429816","2026-08-23T13:45:15.745448",[25],{"articleId":26,"title":27,"slug":28,"content":29,"summary":30,"featuredImage":31,"metaTitle":27,"metaDescription":32,"metaKeywords":33,"isPublished":12,"publishedAt":34,"references":14,"authors":14,"viewCount":15,"likeCount":15,"commentCount":15,"readingTime":35,"authorId":17,"categoryId":18,"categoryName":19,"tags":36,"isActive":12,"isDeleted":21,"createDate":37,"updatedDate":38,"deletedDate":14,"createdUserId":17,"updatedUserId":17,"deletedUserId":14},"d49afff6-833b-407d-a46b-75ae9da35d6f","Exchange Server Nedir? Kurumsal E-posta Altyapısının Temelleri","exchange-server-nedir-kurumsal-eposta-altyapisi","\u003Ch2>Neden Kendi Mail Sunucun?\u003C/h2>\n\u003Cp>Bulut tabanlı e-posta hizmetleri yaygınlaşsa da, verinin kurum sınırları içinde kalmasını gerektiren düzenlemeler ya da mevcut altyapı yatırımları nedeniyle şirket içi Exchange kurulumları hâlâ yaygındır.\u003C/p>\n\u003Cp>Exchange Server, posta kutularını, dağıtım gruplarını, takvimleri ve ortak klasörleri tek bir yönetim noktasından denetlemenizi sağlar. Karşılığında ise kurulum, sertifika, yedekleme ve güvenlik sorumluluğu tamamen size geçer.\u003C/p>\n\u003Cp>Karar vermeden önce iki modelin gerçekte neyi devrettiğine bakmak faydalı olur:\u003C/p>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Konu\u003C/th>\u003Cth>Şirket içi Exchange\u003C/th>\u003Cth>Bulut (Exchange Online)\u003C/th>\u003C/tr>\n\u003C/thead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Verinin konumu\u003C/td>\u003Ctd>Kendi veri merkezinizde\u003C/td>\u003Ctd>Sağlayıcının bölgesinde\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Güncelleme / yama\u003C/td>\u003Ctd>Sizde — güvenlik açıkları kritik\u003C/td>\u003Ctd>Sağlayıcıda\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Sertifika yönetimi\u003C/td>\u003Ctd>Sizde\u003C/td>\u003Ctd>Sağlayıcıda\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Yedekleme ve kurtarma\u003C/td>\u003Ctd>Sizde\u003C/td>\u003Ctd>Kısmen sağlayıcıda\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Maliyet biçimi\u003C/td>\u003Ctd>Peşin donanım + lisans + emek\u003C/td>\u003Ctd>Kullanıcı başına aylık\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Özelleştirme sınırı\u003C/td>\u003Ctd>Geniş\u003C/td>\u003Ctd>Sağlayıcının izin verdiği kadar\u003C/td>\u003C/tr>\n\u003C/tbody>\n\u003C/table>\n\u003Cp>Şirket içi tercih ediliyorsa, \u003Cstrong>yama yönetimi pazarlık konusu değildir\u003C/strong>. Exchange, internete açık olduğu için geçmişte en çok hedef alınan ürünlerden biri olmuştur; güncellenmeyen bir sunucu kurumun en zayıf noktasıdır.\u003C/p>\n\n\u003Ch2>Sunucu Rolleri ve Kurulum Öncesi\u003C/h2>\n\u003Cp>Exchange kurulumu, Active Directory ortamının hazır olmasını şart koşar. Şema hazırlığı yapılmadan kurulum ilerlemez ve bu adım \u003Cstrong>forest genelinde kalıcı bir değişikliktir\u003C/strong> — geri alınamaz, bu yüzden önce test ortamında denenir.\u003C/p>\n\u003Cpre>\u003Ccode># Şemayı ve AD'yi hazırla (Schema Admins + Enterprise Admins yetkisi gerekir)\n.\\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareSchema\n.\\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareAD /OrganizationName:\"Bapati\"\n.\\Setup.exe /IAcceptExchangeServerLicenseTerms_DiagnosticDataON /PrepareAllDomains\n\n# Ön gereksinim Windows özellikleri\nInstall-WindowsFeature Server-Media-Foundation, NET-Framework-45-Features, `\n  RPC-over-HTTP-proxy, RSAT-Clustering, RSAT-Clustering-CmdInterface, `\n  WAS-Process-Model, Web-Asp-Net45, Web-Basic-Auth, Web-Client-Auth, `\n  Web-Digest-Auth, Web-Dir-Browsing, Web-Dyn-Compression, Web-Http-Errors, `\n  Web-Http-Logging, Web-Http-Redirect, Web-Http-Tracing, Web-ISAPI-Ext, `\n  Web-ISAPI-Filter, Web-Metabase, Web-Mgmt-Console, Web-Mgmt-Service, `\n  Web-Net-Ext45, Web-Request-Monitor, Web-Server, Web-Stat-Compression, `\n  Web-Static-Content, Web-Windows-Auth, Web-WMI, Windows-Identity-Foundation\u003C/code>\u003C/pre>\n\u003Cp>Klasik rol ayrımında Mailbox rolü posta kutularını barındırır, Client Access istemci bağlantılarını karşılar, Hub Transport ise mesaj yönlendirmesini üstlenir. Yeni sürümlerde bu roller Mailbox rolünde birleştirilmiş, yalnızca Edge Transport ayrı kalmıştır.\u003C/p>\n\n\u003Ch2>Mailbox Database: Hepsini Tek Yere Koymayın\u003C/h2>\n\u003Cp>Tüm posta kutularını tek bir veritabanında toplamak kurulum aşamasında pratik görünür; ancak yedekleme süresi ve kurtarma riski açısından sağlıklı değildir. Tek veritabanı bozulduğunda \u003Cem>herkes\u003C/em> etkilenir ve geri dönüş, veritabanının tamamının kopyalanması kadar sürer.\u003C/p>\n\u003Cpre>\u003Ccode># Amaca göre ayrı veritabanları; veri ve log farklı disklerde\nNew-MailboxDatabase -Name \"DB-Personel\" `\n  -EdbFilePath  \"E:\\Exchange\\DB-Personel\\DB-Personel.edb\" `\n  -LogFolderPath \"F:\\Exchange\\Logs\\DB-Personel\"\n\nNew-MailboxDatabase -Name \"DB-Arsiv\" `\n  -EdbFilePath  \"E:\\Exchange\\DB-Arsiv\\DB-Arsiv.edb\" `\n  -LogFolderPath \"F:\\Exchange\\Logs\\DB-Arsiv\"\n\nMount-Database \"DB-Personel\"\nMount-Database \"DB-Arsiv\"\n\n# Boyut ve son yedek tarihini izle — \"son tam yedek\" alanı boşsa alarm ver\nGet-MailboxDatabase -Status |\n  Select-Object Name, DatabaseSize, LastFullBackup, Mounted |\n  Format-Table -AutoSize\u003C/code>\u003C/pre>\n\u003Cp>Veri (\u003Ccode>.edb\u003C/code>) ve log dosyalarını farklı disklere yerleştirmek yalnızca performans meselesi değildir: log diski dolduğunda veritabanı kendini kapatır, ama veri diski ayrı olduğu için kurtarma çok daha temiz ilerler.\u003C/p>\n\u003Cp>\u003Cstrong>Tam yedek almak da bir bakım işidir.\u003C/strong> Exchange, işlem loglarını ancak başarılı bir tam yedek sonrası temizler (circular logging kapalıysa). Yedek alınmayan bir sunucuda log diski sessizce dolar ve posta akışı bir sabah durur.\u003C/p>\n\n\u003Ch2>Accepted Domain ve E-mail Address Policy\u003C/h2>\n\u003Cp>Exchange'in hangi alan adına gelen postaları kabul edeceğini accepted domain tanımı belirler. Bu tanım olmadan dışarıdan gelen mailler reddedilir.\u003C/p>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Accepted domain türü\u003C/th>\u003Cth>Anlamı\u003C/th>\u003Cth>Ne zaman\u003C/th>\u003C/tr>\n\u003C/thead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Authoritative\u003C/td>\u003Ctd>Bu alan adının tüm kutuları bende\u003C/td>\u003Ctd>Ana kurumsal alan adı\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Internal Relay\u003C/td>\u003Ctd>Bir kısmı bende, kalanını içeride başka sunucuya ilet\u003C/td>\u003Ctd>Göç dönemi, birleşme\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>External Relay\u003C/td>\u003Ctd>Kutular dışarıda, ben yalnızca aktarırım\u003C/td>\u003Ctd>Bağlı şirket, dış sağlayıcı\u003C/td>\u003C/tr>\n\u003C/tbody>\n\u003C/table>\n\u003Cpre>\u003Ccode>New-AcceptedDomain -Name \"Bapati\" -DomainName \"bapati.com\" -DomainType Authoritative\n\n# Yeni açılan her kutuya ad.soyad@bapati.com biçiminde adres ata\nNew-EmailAddressPolicy -Name \"Standart\" `\n  -IncludedRecipients MailboxUsers `\n  -EnabledEmailAddressTemplates \"SMTP:%g.%s@bapati.com\" `\n  -Priority 1\nUpdate-EmailAddressPolicy -Identity \"Standart\"\u003C/code>\u003C/pre>\n\u003Cp>Authoritative yerine yanlışlıkla relay seçmek, mailin kendi sunucusuna geri dönüp durduğu \u003Cem>mail döngüsü\u003C/em> hatasının klasik sebebidir.\u003C/p>\n\n\u003Ch2>Dışarıdan Mail Alabilmek: MX, NAT ve Port 25\u003C/h2>\n\u003Cp>Bir kurumun mail alabilmesi için üç şeyin aynı anda doğru olması gerekir: DNS'te MX kaydı, güvenlik duvarında 25 portunun yönlendirilmesi ve Exchange üzerinde uygun receive connector.\u003C/p>\n\u003Cp>Bugün bunlara dördüncüsü de eklendi: \u003Cstrong>gönderdiğiniz mailin karşı tarafça kabul edilmesi için kimlik doğrulama kayıtları\u003C/strong>. Bunlar olmadan mailleriniz büyük sağlayıcılarda doğrudan spam klasörüne düşer.\u003C/p>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Kayıt\u003C/th>\u003Cth>Ne söyler\u003C/th>\u003Cth>Örnek\u003C/th>\u003C/tr>\n\u003C/thead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>MX\u003C/td>\u003Ctd>Bu alan adının postası hangi sunucuya teslim edilecek\u003C/td>\u003Ctd>\u003Ccode>10 mail.bapati.com\u003C/code>\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>SPF\u003C/td>\u003Ctd>Bu alan adı adına kimler mail gönderebilir\u003C/td>\u003Ctd>\u003Ccode>v=spf1 mx -all\u003C/code>\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>DKIM\u003C/td>\u003Ctd>Mail yolda değiştirilmemiş (imza)\u003C/td>\u003Ctd>Seçici + genel anahtar\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>DMARC\u003C/td>\u003Ctd>SPF/DKIM başarısızsa ne yapılsın\u003C/td>\u003Ctd>\u003Ccode>v=DMARC1; p=quarantine\u003C/code>\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>PTR\u003C/td>\u003Ctd>Giden IP'nin ters kaydı sunucu adıyla uyuşuyor\u003C/td>\u003Ctd>ISP'den istenir\u003C/td>\u003C/tr>\n\u003C/tbody>\n\u003C/table>\n\u003Cp>Sorun yaşandığında tahmin yürütmek yerine mesaj izleme kayıtlarına bakmak gerekir. Mailin nerede takıldığını tek komut gösterir:\u003C/p>\n\u003Cpre>\u003Ccode># Son 2 saatte bu adrese gelen/giden her hareket\nGet-MessageTrackingLog -Start (Get-Date).AddHours(-2) `\n  -Recipients \"ayse.yilmaz@bapati.com\" |\n  Select-Object Timestamp, EventId, Source, Sender, MessageSubject |\n  Sort-Object Timestamp\n\n# Kuyrukta bekleyen var mı, sebebi ne?\nGet-Queue | Where-Object { $_.MessageCount -gt 0 } |\n  Select-Object Identity, Status, MessageCount, LastError\u003C/code>\u003C/pre>\n\u003Cp>\u003Ccode>EventId\u003C/code> alanı okumayı bilene çok şey söyler: \u003Ccode>RECEIVE\u003C/code> geldi, \u003Ccode>DELIVER\u003C/code> kutuya düştü, \u003Ccode>FAIL\u003C/code> reddedildi, \u003Ccode>DEFER\u003C/code> ertelendi. Kayıtta hiç iz yoksa mail sunucuya hiç ulaşmamış demektir; sorun DNS ya da güvenlik duvarındadır.\u003C/p>\n\n\u003Ch2>OWA, Sertifika ve O Meşhur Uyarı\u003C/h2>\n\u003Cp>Outlook Web App, kullanıcıların tarayıcıdan e-postaya erişmesini sağlar. İç ağda çalıştırmak kolaydır; asıl mesele dışarıya güvenli biçimde açmaktır.\u003C/p>\n\u003Cp>Kurulumla gelen self-signed sertifika tarayıcıda güven uyarısı üretir. Uyarının en sık sebebi, sertifikadaki adın kullanıcıların yazdığı adresle uyuşmamasıdır. Çözüm iki adımlıdır: dış adı kapsayan geçerli bir sertifika, ve \u003Cstrong>iç/dış URL'lerin aynı ada hizalanması\u003C/strong>.\u003C/p>\n\u003Cpre>\u003Ccode>$ad = \"mail.bapati.com\"\nforeach ($svc in \"OWA\",\"ECP\",\"OAB\",\"EWS\",\"ActiveSync\",\"MAPI\") {\n  switch ($svc) {\n    \"OWA\"         { Set-OwaVirtualDirectory        -Identity \"*\\owa (Default Web Site)\"        -InternalUrl \"https://$ad/owa\"        -ExternalUrl \"https://$ad/owa\" }\n    \"ECP\"         { Set-EcpVirtualDirectory        -Identity \"*\\ecp (Default Web Site)\"        -InternalUrl \"https://$ad/ecp\"        -ExternalUrl \"https://$ad/ecp\" }\n    \"OAB\"         { Set-OabVirtualDirectory        -Identity \"*\\OAB (Default Web Site)\"        -InternalUrl \"https://$ad/OAB\"        -ExternalUrl \"https://$ad/OAB\" }\n    \"EWS\"         { Set-WebServicesVirtualDirectory -Identity \"*\\EWS (Default Web Site)\"       -InternalUrl \"https://$ad/EWS/Exchange.asmx\" -ExternalUrl \"https://$ad/EWS/Exchange.asmx\" }\n    \"ActiveSync\"  { Set-ActiveSyncVirtualDirectory -Identity \"*\\Microsoft-Server-ActiveSync (Default Web Site)\" -InternalUrl \"https://$ad/Microsoft-Server-ActiveSync\" -ExternalUrl \"https://$ad/Microsoft-Server-ActiveSync\" }\n    \"MAPI\"        { Set-MapiVirtualDirectory       -Identity \"*\\mapi (Default Web Site)\"       -InternalUrl \"https://$ad/mapi\"       -ExternalUrl \"https://$ad/mapi\" }\n  }\n}\n\n# Otomatik yapılandırma adresi de aynı ada bakmalı\nSet-ClientAccessService -Identity EXCH01 -AutoDiscoverServiceInternalUri \"https://$ad/Autodiscover/Autodiscover.xml\"\u003C/code>\u003C/pre>\n\u003Cp>İç ağdaki kullanıcıların da dış adı çözebilmesi için iç DNS'te aynı ada bir kayıt açmak (split-brain DNS) gerekir; aksi halde ofiste sertifika uyarısı, dışarıda sorunsuz erişim gibi tuhaf bir tablo çıkar.\u003C/p>\n\n\u003Ch2>Kota ve Arşivleme\u003C/h2>\n\u003Cp>Sınırsız posta kutusu, er ya da geç dolan bir disk demektir. Exchange üç eşik sunar ve bunları veritabanı düzeyinde tanımlayıp istisnaları kutu bazında yönetmek en sürdürülebilir yoldur.\u003C/p>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Eşik\u003C/th>\u003Cth>Aşılınca ne olur\u003C/th>\u003C/tr>\n\u003C/thead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>\u003Ccode>IssueWarningQuota\u003C/code>\u003C/td>\u003Ctd>Kullanıcıya uyarı maili gider, her şey çalışır\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>\u003Ccode>ProhibitSendQuota\u003C/code>\u003C/td>\u003Ctd>Gönderemez, almaya devam eder\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>\u003Ccode>ProhibitSendReceiveQuota\u003C/code>\u003C/td>\u003Ctd>Ne gönderir ne alır — gönderen geri dönüş alır\u003C/td>\u003C/tr>\n\u003C/tbody>\n\u003C/table>\n\u003Cpre>\u003Ccode>Set-MailboxDatabase \"DB-Personel\" `\n  -IssueWarningQuota           4.5GB `\n  -ProhibitSendQuota           5GB `\n  -ProhibitSendReceiveQuota    5.5GB\n\n# En çok yer kaplayan 15 kutu — disk dolmadan önce bakılacak yer\nGet-MailboxStatistics -Database \"DB-Personel\" |\n  Sort-Object TotalItemSize -Descending |\n  Select-Object DisplayName, TotalItemSize, ItemCount -First 15\u003C/code>\u003C/pre>\n\u003Cp>Journal Rule ise kurumsal yazışmaların ayrı bir posta kutusunda saklanmasını sağlar; yasal saklama yükümlülüğü olan kurumlar için gereklidir. Journaling'in disk tüketimini ciddi biçimde artırdığını — pratikte yazışma hacmini ikiye katladığını — ve bu nedenle kapsamının baştan planlanması gerektiğini unutmamak gerekir.\u003C/p>\n\n\u003Ch2>Hibrit: İkisinin Arasında Kalmak\u003C/h2>\n\u003Cp>Pratikte kurumların çoğu ikisinin arasında bir yerdedir. Bir kısım posta kutusu şirket içinde, bir kısmı bulutta durur; kullanıcılar bu ayrımı hissetmez. Buna hibrit yapılandırma denir ve genellikle iki sebeple kurulur: kademeli göç, ya da bazı kutuların kalıcı olarak içeride tutulması zorunluluğu.\u003C/p>\n\u003Cp>Hibritin bedeli, iki ortamın da yönetilmesidir. Kimlik eşitlemesi, ortak alan adı, serbest/meşgul takvim paylaşımı ve posta akışı yönlendirmesi ayrı ayrı kurulur.\u003C/p>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Bileşen\u003C/th>\u003Cth>Görevi\u003C/th>\u003C/tr>\n\u003C/thead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Azure AD Connect\u003C/td>\u003Ctd>Şirket içi AD hesaplarını buluta eşitler\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Hybrid Configuration Wizard\u003C/td>\u003Ctd>Bağlayıcıları ve güven ilişkisini kurar\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Organization Relationship\u003C/td>\u003Ctd>İki taraf arasında takvim paylaşımı\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Send/Receive Connector\u003C/td>\u003Ctd>Posta akışının iki yönde de sürmesi\u003C/td>\u003C/tr>\n\u003C/tbody>\n\u003C/table>\n\u003Cpre>\u003Ccode># Bir posta kutusunu buluta taşı (şirket içi kabuktan)\nNew-MoveRequest -Identity \"ayse.yilmaz@bapati.com\" `\n  -Remote -RemoteHostName \"mail.bapati.com\" `\n  -TargetDeliveryDomain \"bapati.mail.onmicrosoft.com\" `\n  -RemoteCredential (Get-Credential) `\n  -BadItemLimit 10\n\n# Taşımanın durumu\nGet-MoveRequest | Get-MoveRequestStatistics |\n  Select-Object DisplayName, StatusDetail, PercentComplete, BytesTransferred\u003C/code>\u003C/pre>\n\u003Cp>Göç tamamlansa bile \u003Cstrong>şirket içi Exchange sunucusu genellikle tamamen kaldırılamaz\u003C/strong>: hesaplar şirket içi AD'de yönetildiği sürece, posta özniteliklerini düzenlemek için en az bir yönetim sunucusu gerekir. Bu sunucunun da güncel tutulması gerektiğini planlamaya dahil etmek gerekir.\u003C/p>\n\n\u003Ch2>Kurulumdan Sonra Unutulan Üç Şey\u003C/h2>\n\u003Cp>Sahada en sık karşılaşılan sorunlar kurulum hatalarından değil, kurulumdan sonra yapılmayanlardan doğar:\u003C/p>\n\u003Ctable>\n\u003Cthead>\n\u003Ctr>\u003Cth>Atlanan iş\u003C/th>\u003Cth>Ne zaman patlar\u003C/th>\u003C/tr>\n\u003C/thead>\n\u003Ctbody>\n\u003Ctr>\u003Ctd>Tam yedek planlanmamış\u003C/td>\u003Ctd>Log diski dolduğu gün posta akışı durur\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Sertifika bitiş tarihi izlenmiyor\u003C/td>\u003Ctd>Süre dolduğu sabah kimse bağlanamaz\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Güvenlik güncellemeleri ertelenmiş\u003C/td>\u003Ctd>İnternete açık sunucu hedef olur\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>SPF/DKIM/DMARC kurulmamış\u003C/td>\u003Ctd>Giden mailler karşı tarafta spam'e düşer\u003C/td>\u003C/tr>\n\u003Ctr>\u003Ctd>Disk boş alanı izlenmiyor\u003C/td>\u003Ctd>Veritabanı kendini kapatır\u003C/td>\u003C/tr>\n\u003C/tbody>\n\u003C/table>\n\u003Cp>Bu beş maddeyi bir izleme sistemine bağlamak, Exchange yönetiminin gündelik yükünü belirgin biçimde azaltır.\u003C/p>\n\n\u003Chr>\n\u003Cp>\u003Cstrong>Daha fazlası:\u003C/strong> Exchange Server eğitim serimizde kurulumdan MX kaydına, public folder'dan room mailbox yapılandırmasına kadar tüm adımları uygulamalı olarak anlatıyoruz.\u003C/p>\n\u003Cp>\u003Ca href='/videos/exchange-server-kurulumu-ht-mailbox-cas-ve-dag-hazirlik-1'>Videoyu sitemizde izle\u003C/a> &nbsp;·&nbsp; \u003Ca href='https://youtu.be/A2BIIrVWtVk' target='_blank' rel='noopener'>YouTube'da aç\u003C/a> &nbsp;·&nbsp; \u003Ca href='https://www.youtube.com/@BapatiTech' target='_blank' rel='noopener'>Kanala abone ol\u003C/a>\u003C/p>\u003Chr>\u003Cp>\u003Cstrong>Daha fazlası:\u003C/strong> Exchange kurulumunu ve yönetimini adım adım gösterdiğimiz seriyle devam edebilirsiniz.\u003C/p>\u003Cp>\u003Ca href='/videos/exchange-server-kurulumu-ht-mailbox-cas-ve-dag-hazirlik-1'>Videoyu sitemizde izle\u003C/a> &nbsp;·&nbsp; \u003Ca href='https://youtu.be/A2BIIrVWtVk' target='_blank' rel='noopener'>YouTube'da aç\u003C/a> &nbsp;·&nbsp; \u003Ca href='https://www.youtube.com/@BapatiTech?sub_confirmation=1' target='_blank' rel='noopener'>Bapati kanalına abone ol\u003C/a>\u003C/p>","Exchange Server nedir, kurumsal e-posta altyapısında ne işe yarar? Posta kutusu, veritabanı, sertifika ve akış kuralları temelleriyle ele alınıyor.","https://img.youtube.com/vi/A2BIIrVWtVk/hqdefault.jpg","Exchange Server nedir, kurumsal e-posta altyapısı nasıl kurulur? Posta kutusu, veritabanı, sertifika ve akış kuralları sade biçimde anlatılıyor.","exchange server, kurumsal e-posta, mailbox database, mx kaydı, owa, outlook web app, accepted domain, smtp, mail sunucusu, windows server","2026-07-27T22:01:59",6,[],"2026-07-27T19:02:02.0934893","2026-08-23T13:45:16.1446769",1789725853168]