
Xen Bilişim ekibi · Microsoft CSP Direct Partner (2016'dan bu yana) · MS-100/MS-102/AZ-104 sertifikalı danışmanlar
Özet (TL;DR): Windows 10'un ana desteği 14 Ekim 2025'te bitti; Microsoft artık güvenlik yaması, hata düzeltmesi ve teknik destek vermiyor. Kurumlar üç yoldan birini seçmek zorunda: cihazları Windows 11'e yükseltmek, uygun olmayan cihazlar için ücretli ESU (Extended Security Updates, uzatılmış güvenlik güncellemesi) satın almak veya Windows 365 Cloud PC'ye taşımak (bu durumda ESU ücretsiz). Bu yazıda envanterden pilot gruba, uygulama uyumluluk testinden aşamalı dağıtıma kadar sıfır veri kaybı hedefleyen adım adım bir geçiş metodolojisi, güncel ESU fiyatları ve TR'ye özel riskler yer alıyor.
Ücretsiz fiyat teklifi al: kurumunuzun Windows 10 envanterini çıkarıp hangi cihazın Windows 11'e geçebileceğini, hangisinin ESU veya Windows 365'e ihtiyaç duyduğunu 3 iş günü içinde raporluyoruz.
Windows 10 Desteğinin Bitmesi Ne Anlama Geliyor?
Microsoft, resmi Windows 10 ESU sayfasında 14 Ekim 2025 tarihinden itibaren şunları resmen durdurduğunu belirtiyor: teknik destek, özellik güncellemeleri (yeni işlevler) ve kalite güncellemeleri (güvenlik ve kararlılık yamaları dahil). Bilgisayarlar çalışmaya devam ediyor; ama her yeni güvenlik açığı artık kapatılmadan kalıyor. Bu, saldırı yüzeyinin (bir sistemin dışarıdan istismar edilebilecek nokta sayısı) zamanla büyüdüğü ve KVKK'nın (Kişisel Verilerin Korunması Kanunu) 6698 sayılı kanununun 12. maddesinde aranan "gerekli teknik tedbir" yükümlülüğünün desteksiz işletim sistemiyle savunulmasının giderek zorlaştığı anlamına geliyor.
Türkiye'de kurumsal filoda Windows 10 payı hâlâ yüksek; bunun başlıca nedeni donanım yenileme bütçelerinin ertelenmesi ve bazı yerli iş uygulamalarının (özellikle masaüstü ERP istemcileri) sürüm doğrulama sürecinin gecikmesi. Sonuç olarak birçok firma "çalışıyor, dokunmayalım" refleksiyle riski büyütüyor.
Ön Gereksinimler: Lisans, Rol ve Araç Seti
Geçişe başlamadan önce şu üçünün netleşmiş olması gerekiyor:
- Lisans/SKU: Microsoft 365 E3/E5 veya Business Premium lisansı olan kurumlar Windows 11 Enterprise/Pro yükseltme hakkına zaten sahip; ek satın alma gerekmez. Sadece Windows Pro OEM lisansıyla çalışan cihazlarda yükseltme yine ücretsizdir, sadece donanım uygunluğu sorgulanır.
- Rol/izin: Microsoft Intune'da (Microsoft'un bulut tabanlı cihaz yönetim servisi) İlke Yöneticisi veya Uyumluluk Yöneticisi rolü, Entra ID'de (kimlik ve erişim yönetimi servisi, eski adıyla Azure AD) Genel Yönetici ya da Bulut Cihaz Yöneticisi rolü.
- Araç seti: Microsoft Intune (veya Configuration Manager + tenant attach), Windows Autopilot (cihazları kutudan çıkar çıkmaz otomatik kurulum profiline bağlayan servis), isteğe bağlı Endpoint Analytics (cihaz sağlığı ve uyumluluk raporlama modülü).
Bu üçü yoksa önce Windows ve uç nokta yönetimi hizmetlerimizden bir ön değerlendirme almanızı öneririz; eksik rol veya lisansla başlanan geçişler yarı yolda tıkanıyor.
Karar Çerçevesi: Windows 11 mi, ESU mu, Windows 365 mü?
Her cihaz için tek bir doğru cevap yok; karar üç soruya bağlı: Cihaz donanımsal olarak Windows 11'i destekliyor mu? Destekliyorsa yükseltme en ucuz ve en kalıcı çözüm. Desteklemiyorsa cihazın kalan ömrü ne kadar? Bir yıldan azsa ESU ile köprüleme, daha uzunsa donanım yenileme veya Windows 365 Cloud PC'ye taşıma daha mantıklı.
Microsoft'un resmi ESU sayfasına göre kurumsal ESU fiyatı cihaz başına yıllık 61 ABD doları (1. yıl); her yıl bir önceki yılın iki katına çıkıyor, yani 2. yıl 122 dolar, 3. yıl 244 dolar (kümülatif olarak satın alınması zorunlu, atlama yapılamıyor). 27 Ağustos 2026 kuruyla (yaklaşık 1 USD = 48 TL, KDV hariç) bu rakamlar şöyle görünüyor:
- 1. yıl: ~61 USD ≈ 2.930 TL + KDV (yaklaşık 3.510 TL KDV dahil)
- 2. yıl: ~122 USD ≈ 5.860 TL + KDV (yaklaşık 7.030 TL KDV dahil)
- 3. yıl: ~244 USD ≈ 11.710 TL + KDV (yaklaşık 14.050 TL KDV dahil)
Kur riskini biz üstleniyoruz: Xen üzerinden CSP faturalandırmasında TL sabitleme seçeneği sunuyoruz, böylece bütçe planlamanızı kur dalgalanmasına göre yeniden yapmak zorunda kalmıyorsunuz.
Önemli istisna: Windows 10 uç noktaları Windows 365 Cloud PC'ye (Microsoft'un bulutta çalışan sanal Windows masaüstü hizmeti), Azure Virtual Desktop'a veya Azure sanal makinelerine bağlanıyorsa, aktif abonelik olduğu sürece ESU 3 yıla kadar ücretsiz geliyor. Donanımı yenilemek yerine eski cihazları "ince istemci" gibi kullanıp iş yükünü buluta taşımak, özellikle 150'den fazla cihazı olan filolarda maliyeti belirgin biçimde düşürüyor.
Uzmanla 15 dk görüş: hangi cihazın hangi yola gireceğine dair karar matrisini birlikte çıkaralım.
Donanım Envanteri ve Windows 11 Uyumluluk Taraması
Microsoft'un resmi Windows 11 sistem gereksinimleri sayfasına göre minimum donanım eşiği şöyle:
- 1 GHz veya üzeri, en az 2 çekirdekli, uyumlu 64 bit işlemci
- 4 GB veya üzeri RAM
- 64 GB veya üzeri boş depolama alanı
- DirectX 12 destekli, WDDM 2.0 sürücülü ekran kartı
- UEFI, Secure Boot (güvenli önyükleme) destekli sistem firması
- TPM 2.0 (Trusted Platform Module, donanımsal şifreleme anahtarlarını güvenli tutan çip): çoğu 2016 sonrası üretilen kurumsal cihazda fabrika ayarında kapalı geliyor, BIOS'tan açılması yeterli olabiliyor
Pratikte engel çoğunlukla TPM 2.0'ın kapalı olması ya da 2015 öncesi işlemci nesli. Envanter çıkarmak için üç yol var:
- Intune Endpoint Analytics: yönetilen tüm cihazları TPM sürümü, işlemci uyumluluğu ve depolama durumuna göre otomatik sınıflandırır, "uyumlu / BIOS ayarıyla uyumlu hale gelir / donanım değişmeli" üç kategoride rapor verir.
- PC Health Check: yönetilmeyen veya küçük ölçekli filo için Microsoft'un ücretsiz masaüstü aracı, tek tek cihazda hızlı kontrol yapar.
- Configuration Manager donanım envanteri: hibrit (Configuration Manager + Intune tenant attach) ortamlarda mevcut envanter sorgularına TPM ve işlemci filtresi eklenerek aynı rapor çıkarılabilir.

Adım Adım Geçiş Metodolojisi (Sıfır Veri Kaybı Hedefli)
Aşağıdaki altı aşama, 300-1.500 cihazlık kurumsal filolarda uyguladığımız sırayı yansıtıyor. Her aşama bir öncekinin doğrulanmasından sonra başlar, aynı anda birden fazla aşamayı yürütmemek riski azaltıyor.
1. Envanter ve Segmentasyon (Hafta 1-2)
Yukarıdaki taramayla cihazları üç kovaya ayırın: doğrudan uyumlu, BIOS ayarıyla uyumlu hale gelecek, donanım değişmesi gereken. Aynı anda kullanıcıları da departman ve kritiklik düzeyine göre gruplandırın; finans kapanışı yapan muhasebe ekibini geçişin ilk haftasına koymayın.
2. Uygulama Uyumluluk Testi (Hafta 2-3)
Microsoft'un Windows 11 planlama dokümanına göre kurumsal uygulamalarda Windows 10'dan Windows 11'e uyumluluk oranı %99,7'nin üzerinde ölçülüyor; buna sıradan Office uygulamaları kadar özel iş uygulamaları da dahil. Yine de yerli ERP istemcileri (Logo Tiger, Netsis Fusion, Mikro Fly gibi masaüstü uygulamalar) ve eski .NET Framework sürümüne bağımlı iç uygulamalar mutlaka ayrıca test edilmeli; bu uygulamalar genelde büyük ölçekli uyumluluk istatistiklerine dahil değil. Sorun çıkarsa Microsoft'un ücretsiz App Assure programına (150'den fazla cihazı olan uygun kurumlar için) başvurulabilir; Microsoft mühendisleri uygulama uyumluluk sorununu bedelsiz çözüyor.
3. Pilot Grup (Hafta 3-4)
Toplam filonun %3-5'i kadar, farklı departmanlardan gönüllü kullanıcıyla pilot başlatın. Windows Autopilot profili bu aşamada tanımlanır: cihaz kutudan çıktığında kullanıcı sadece Microsoft hesabıyla giriş yapar, geri kalan yapılandırma (uygulama kurulumu, ilke ataması, sürücü güncellemesi) otomatik gelir. Autopilot profilini sıfırdan kurma adımlarını Windows Autopilot ile sıfır dokunuş cihaz kaydı rehberimizde ayrıca anlattık. Pilot süresince günlük geri bildirim toplayın; sürücü veya çevre birimi (yazıcı, barkod okuyucu) uyumsuzlukları genelde bu aşamada görülür.
4. Aşamalı Dağıtım - Staged Rollout (Hafta 4-10)
Pilot onaylandıktan sonra kalan filoyu halka halka dağıtın: önce IT ve destek ekipleri, sonra ofis çalışanları, en son saha/vardiyalı personel (bu grup değişikliğe uyum için daha az zamana sahip). Her halka yaklaşık bir hafta arayla açılır; bir önceki halkada kritik bir destek talebi (ticket) patlaması olmadan bir sonrakine geçilmez. Windows Update client politikaları veya Intune ile yönetilen cihazlarda donanımsal olarak uygun olmayan cihazlara yükseltme otomatik olarak sunulmuyor; bu, "yanlışlıkla uyumsuz cihazın kilitlenmesi" riskini ortadan kaldırıyor.
5. Veri ve Profil Taşıma
Yerinde yükseltme (in-place upgrade) senaryosunda kullanıcı profili, masaüstü ve yerel dosyalar otomatik korunuyor; bu, donanım değişmeyen çoğu cihaz için varsayılan ve önerilen yol. Donanım da değişiyorsa (eski cihazdan yeni cihaza geçiş) OneDrive Bilinen Klasör Yönlendirmesi (Known Folder Move) önceden açılmışsa Masaüstü/Belgeler/Resimler otomatik senkronize olur; açılmamışsa geçişten en az bir hafta önce açılıp senkronizasyonun tamamlanması beklenmeli.
6. Kapanış ve Kayıt Dışı Bırakma
Son halka tamamlandığında ESU'ya kayıtlı kalan cihaz sayısını, Windows 365'e taşınan cihaz sayısını ve donanımı yenilenmesi planlanan cihaz listesini raporlayın. Bu rapor hem BT bütçesi hem de KVKK teknik tedbir kaydı için referans doküman olarak saklanmalı.
Doğrulama ve Test Adımları
Her halka kapandıktan sonra şu dört kontrolü atlamayın:
- Cihaz Intune'da "uyumlu" (compliant) durumda mı, yoksa bir Koşullu Erişim (Conditional Access) politikası nedeniyle erişimi mi kısıtlanmış?
- Kritik iş uygulamaları (ERP istemcisi, muhasebe yazılımı, özel raporlama araçları) açılıyor ve veri kaydediyor mu?
- BitLocker (Windows'un disk şifreleme özelliği) TPM ile birlikte otomatik etkinleşti mi, kurtarma anahtarı Entra ID'ye yedeklendi mi?
- Yazıcı, barkod okuyucu, imza tableti gibi çevre birimleri sürücüsüz mü kaldı?
Yaygın Hatalar ve Çözümleri
"Bu PC Windows 11'i çalıştıramıyor" uyarısı çıkıyor ama donanım yeterli görünüyor
Neredeyse her zaman TPM 2.0'ın BIOS/UEFI'de kapalı olmasından kaynaklanıyor. BIOS'a girip "Security" veya "Trusted Computing" sekmesinden TPM'i (bazı üreticilerde PTT/fTPM adıyla geçer) etkinleştirmek genelde yeterli, donanım değişikliği gerekmez.
Yükseltme sonrası özel iş uygulaması açılmıyor
Önce uygulamanın üreticisinin Windows 11 uyumluluk beyanını kontrol edin. Yerli ERP istemcilerinde sık görülen neden, uygulamanın eski bir .NET Framework sürümüne veya kaldırılmış bir Windows bileşenine (ör. Internet Explorer motoru) bağımlı olması. Windows'un "İsteğe Bağlı Özellikler" bölümünden ilgili eski bileşen tekrar eklenebilir; kalıcı çözüm için üreticiden güncel sürüm istenmeli.
ESU'ya kayıt olunamıyor, Windows Update'te seçenek görünmüyor
ESU etkinleştirme yalnızca cihaz Windows 10, sürüm 22H2'de ve en güncel yamalarla ise görünür. Daha eski bir sürümdeyse önce 22H2'ye güncellenmesi gerekiyor; kurumsal ortamda bu adım Intune veya Configuration Manager üzerinden toplu olarak tetiklenebilir.
Autopilot kaydı sırasında cihaz kurumsal profili almıyor
Genelde cihazın donanım karma değerinin (hardware hash) Autopilot'a önceden yüklenmemiş olmasından kaynaklanıyor. Yeni cihaz siparişlerinde bayiden (Casper, Monster gibi yerli üreticiler dahil) doğrudan Autopilot'a kayıt hizmetini talep etmek, kutudan çıkışta bu adımı tamamen ortadan kaldırıyor.
İleri Yapılandırma ve En İyi Uygulamalar
Geçiş tamamlandıktan sonra sürdürülebilirlik için üç ek adım öneriyoruz:
- Update rings (güncelleme halkaları): Intune'da farklı kullanıcı gruplarına farklı güncelleme hızı tanımlayın; IT ekibi yeni özellik güncellemesini erken alsın, saha ekibi bir hafta sonra alsın.
- Windows Autopatch: uygun lisansı olan kurumlarda güncelleme yönetimini büyük ölçüde Microsoft'a devreden bir hizmet; küçük IT ekipleri için işlem yükünü azaltıyor.
- Yıllık donanım yenileme takvimi: bir sonraki büyük Windows geçişinde aynı krizi yaşamamak için cihazları 4 yıllık amortisman döngüsüne bağlayın, her yıl filonun dörtte biri planlı olarak yenilensin.
Geri Alma (Rollback) Notu
Yerinde yükseltmeden sonra Windows, eski sürüme dönüş için varsayılan olarak 10 günlük bir pencere bırakıyor (Ayarlar > Sistem > Kurtarma > Geri Dön). Kurumsal dağıtımlarda bu süreyi Intune ilkesiyle uzatmak, özellikle kritik departmanlar için ek güvenlik payı sağlıyor. 10 gün geçtikten sonra geri dönüş sadece imajdan tam yeniden kurulumla mümkün oluyor; bu yüzden her halkanın ilk haftasında kullanıcıdan aktif geri bildirim istemek önemli.
TR'ye Özel Katman: Yerli Uygulama Uyumu ve KVKK Riski
Rakip kaynakların çoğu bu geçişi salt teknik bir işlem olarak anlatıyor; oysa Türkiye'deki kurumlar için iki katman daha var:
Yerli entegrasyon riski: Logo Tiger, Netsis Fusion, Mikro Fly gibi masaüstü ERP istemcileri genelde belirli bir Windows ve .NET Framework sürümüyle sertifikalandırılıyor. Üretici güncel sertifikasyonu vermemişse yükseltme öncesi test ortamında doğrulama şart; aksi halde muhasebe döneminin ortasında fatura kesme veya stok hareketi ekranı açılmama riskiyle karşılaşılabiliyor.
KVKK teknik tedbir riski: 6698 sayılı KVKK'nın 12. maddesi veri sorumlusuna "uygun güvenlik düzeyini temin etmeye yönelik gerekli teknik tedbirleri alma" yükümlülüğü getiriyor. Desteği bitmiş, yaması gelmeyen bir işletim sistemi üzerinde kişisel veri işlemeye devam etmek, bir denetim veya veri ihlali durumunda bu yükümlülüğün savunulmasını zorlaştırıyor. ESU satın almak veya Windows 11/Windows 365'e geçmek, sadece teknik değil aynı zamanda uyumluluk kaydı açısından da değer taşıyor. Uç nokta güvenliği tarafını da atlamayın; desteksiz işletim sisteminde çalışan eski antivirüs çözümlerinin Microsoft Defender for Endpoint'e geçiş rehberimizde ele aldığımız gibi modernize edilmesi aynı proje kapsamında değerlendirilmeli.
Saha vakası: 45 kişilik hukuk bürosu, karma Windows 10 filosu
Firma X, 45 kişilik bir hukuk bürosu; 32 masaüstü ve 13 dizüstü bilgisayardan oluşan filonun tamamı Windows 10 üzerinde çalışıyordu ve donanımın üçte biri 2017 öncesi alınmıştı. Envanter taramasında 18 cihazın TPM'i kapalı ama uyumlu, 9 cihazın işlemci nesli yetersiz, kalan 18 cihazın doğrudan uyumlu olduğu görüldü.
Süre: 6 hafta. Karar noktaları: (1) TPM'i kapalı 18 cihazda BIOS'tan açma, ek maliyet yok; (2) işlemci yetersiz 9 cihaz için bütçe kısıtı nedeniyle donanım yenilemesi yerine 1. yıl ESU satın alınıp yenileme takvimine yayılması; (3) dava yönetim yazılımının Windows 11 sertifikasyonu üreticiden yazılı olarak teyit edildikten sonra pilot başlatıldı.
Sonuç: Geçiş sırasında sıfır veri kaybı, tek bir kritik destek talebi (bir yazıcı sürücüsü) yaşandı ve dava yönetim yazılımı kesintisiz çalıştı. Xen ekibinin rolü: envanter taraması, Autopilot profili kurulumu, pilot ve aşamalı dağıtımın uzaktan yönetimi. Uyarı: Bu tür bürolarda dava dosyalarına erişimin kesintisiz olması kritik; geçiş pencereleri mutlaka duruşma yoğunluğu düşük haftalara denk getirilmeli.
TL faturayla CSP paketimizi görün: ESU, Windows 365 veya donanım yenileme kararınızı birlikte fiyatlandıralım.
Filonuzun ne kadarının güvenlik ve uyumluluk açısından risk altında olduğunu görmek isterseniz WhatsApp'tan yazın, envanter şablonunu paylaşalım.
Sıkça Sorulan Sorular (SSS)
Windows 10 hâlâ çalışıyor, hemen mi geçmem gerekiyor?
Cihaz çalışmaya devam eder ama 14 Ekim 2025'ten sonra hiçbir güvenlik yaması gelmiyor. Hemen yükseltmek zorunlu değil ama ESU'ya kayıt olmadan bu şekilde devam etmek, her geçen ay saldırı riskini artırıyor ve KVKK teknik tedbir yükümlülüğünü zayıflatıyor.
ESU'ya nasıl kayıt olurum, fiyatı ne kadar?
Kurumsal ESU, Microsoft Volume Licensing üzerinden veya bir CSP ortağı üzerinden cihaz başına yıllık 61 ABD doları (1. yıl) bedelle satın alınıyor, kümülatif olarak 3 yıla kadar uzatılabiliyor. Windows 365, Azure Virtual Desktop veya Azure sanal makinelerine bağlanan cihazlarda ESU ücretsiz.
Kaç günde kurulur, tüm filo ne kadar sürede geçer?
300-1.500 cihazlık bir filoda envanterden son halkanın kapanışına kadar tipik olarak 8-10 hafta öngörüyoruz; pilot grup ilk 3-4 haftada, kalan filo aşamalı halkalarla sonraki 4-6 haftada tamamlanıyor.
Fiyata dahil ne var, Xen üzerinden geçişte ekstra ücret çıkar mı?
Envanter taraması, Autopilot profili kurulumu, pilot ve aşamalı dağıtım yönetimi teklif kapsamında sabit fiyatlandırılıyor; sürpriz ek ücret çıkmıyor. Donanım yenileme kararı verilirse bu ayrı bir kalem olarak şeffaf şekilde sunuluyor.
Windows 11'e geçmeden Windows 365 Cloud PC'ye taşınabilir miyim?
Evet. Eski donanımı hemen değiştirmeden, iş yükünü buluttaki bir Windows 11 Cloud PC'ye taşıyıp yerel cihazı sadece ekran/klavye görevi gören bir uca (thin client benzeri kullanım) dönüştürmek mümkün. Bu senaryoda yerel cihazın ESU'su da abonelik süresince ücretsiz kapsanıyor.
Yerli ERP yazılımım (Logo, Netsis, Mikro) Windows 11'de çalışır mı?
Çoğu güncel sürüm çalışıyor ama üreticinin resmi sertifikasyon listesinden teyit şart. Sertifikasyon yoksa pilot aşamasında test ortamında doğrulama yapılmadan üretime geçilmemeli.
Kur farkı geçiş bütçesini nasıl etkiler?
ESU ve bazı Azure hizmetleri USD bazlı faturalandığı için TL bazında bütçe kur dalgalanmasından etkileniyor. Xen'in TL sabit CSP faturalandırma seçeneği bu riski müşteriden alıp tedarikçi tarafına taşıyor.
Sonuç: Geçişi Ertelemek Riski Büyütüyor, Planlı Geçiş Maliyeti Düşürüyor
Windows 10 desteğinin bitmesi tek seferlik bir olay değil, sürmekte olan bir risk penceresi. Cihazların çoğu muhtemelen doğrudan Windows 11'e yükseltilebilir durumda; asıl iş, hangi cihazın hangi yola (yükseltme, ESU, Windows 365) gireceğine erken karar vermek ve geçişi departman kritikliğine göre aşamalandırmak.
Planlı bir metodoloji, hem güvenlik açığını kapatıyor hem de KVKK teknik tedbir kaydını güçlendiriyor. Ertelemek ise ESU maliyetinin yıldan yıla katlanarak artması (61, sonra 122, sonra 244 dolar) ve saldırı yüzeyinin genişlemesi anlamına geliyor.
Kurumunuzun envanterini birlikte çıkaralım, hangi cihazın hangi yola gireceğine dair somut bir plan ve fiyat teklifiyle çıkalım.
Microsoft İstanbul, Xen Bilişim ekibi olarak, kurumunuzun Windows 10'dan Windows 11'e geçiş yolculuğunda envanterden aşamalı dağıtıma kadar uçtan uca destek sağlıyoruz. İletişim sayfamızdan bize ulaşın.


