İnternet kafe bilgisayarlarını koruma
İnternet kafe, oyun merkezi, oyun salonu veya e-spor merkezi işletiyorsanız bilgisayarlarınızı müşteri değişikliklerinden korumak operasyonel sürekliliğin temelidir. DeepFreeze ve benzeri sistem dondurma araçları her yeniden başlatmada bilgisayarı temiz haline döndürür; istemci shell ise müşterinin sistem ayarlarına erişimini baştan engeller. Bu iki katman birlikte çalıştığında virüs bulaşmaları, ayar değişiklikleri ve kasıtsız dosya birikimi büyük ölçüde ortadan kalkar.
Bu kılavuz sistem dondurma, istemci kilitleme, antivirus stratejisi, USB yönetimi, oyun güncellemeleri ve disk imajı alma konularını pratik adımlarla ele alır. Özel bir ürün satın almanıza gerek kalmadan doğru katmanlamayı anlayabilirsiniz.
Sistem dondurma: temel kavram
Section titled “Sistem dondurma: temel kavram”Sistem dondurma yazılımı (en bilineni DeepFreeze’dir) çalışma prensibini şöyle açıklamak mümkündür: bilgisayar açıkken yapılan her şey — indirilen dosyalar, değiştirilen ayarlar, yüklenen programlar — yeniden başlatmada silinir ve disk belirlenmiş temiz imaja döner. Müşteri ne yaparsa yapsın sonraki kullanıcı her zaman aynı, güvenilir sistemi bulur.
Dondurmadan önce yapılacaklar:
- Tüm oyunlar, launcher’lar (Steam, Epic, battle.net vb.) ve sürücüler kurulmuş olmalı
- Windows güncellemeleri uygulanmış ve yeniden başlatma tamamlanmış olmalı
- IZI yönetim ajanı ve diğer kalıcı olması istenen yazılımlar kurulmuş olmalı
- Antivirüs imzaları güncel olmalı
Dondurma aktifleştirildikten sonra bu kurulumlar kalıcı olur. Yeni bir oyun eklemek veya güncelleme uygulamak için sistemi geçici olarak “çözmeniz” (thaw) gerekir.
İstemci shell: ikinci koruma katmanı
Section titled “İstemci shell: ikinci koruma katmanı”Sistem dondurma yeniden başlatmadan sonra işe yarar; istemci shell ise oturum sırasında müşterinin ne göreceğini belirler. Windows Explorer’ın yerini alan bu kabuk:
- Yalnızca onaylanmış oyunları ve uygulamaları listeler
- Görev çubuğuna, Denetim Masası’na, Görev Yöneticisi’ne erişimi kapatır
- Sağ tıklama menüsünü ve masaüstü özelleştirmesini devre dışı bırakır
- Oturumu yalnızca kasa üzerinden veya zamanın dolmasıyla sonlandırır
Geleneksel programların aksine iyi bir istemci shell, kasiyerin uzaktan oturum açıp kapatabileceği bir yönetim arayüzüyle birlikte gelir. IZI bu katmanı doğrudan oturum yönetimiyle entegre eder: müşteri oturumu kapandığında istemci ekranı kilitlenir ve bir sonraki oturum açılana kadar kilitli kalır.
Antivirus stratejisi: dondurma ile uyumlu çalışma
Section titled “Antivirus stratejisi: dondurma ile uyumlu çalışma”Sistem dondurma varken antivirus neden gerekli? Çünkü:
- Donmuş sistemde virüs çalışabilir, sadece kalıcı olmaz — oturum sırasında zararı gerçekleşir
- Antivirüs gerçek zamanlı tarama yaparak bu tehditleri oturum içinde engeller
- Ağ üzerindeki diğer bilgisayarlar veya sunucu alanına yazılan dosyalar dondurma kapsamı dışındadır
Pratik yapılandırma:
- Antivirüs programını dondurulmuş imajın içine dahil edin, güncel imzalarla
- İmza güncellemelerini donmuş bölge dışında bir klasörde tutun (bazı antivirüsler bunu destekler) veya haftalık “çözme” penceresinde güncelleyin
- Gerçek zamanlı korumayı kapatmayın — performans kaybı bugünün donanımlarında ihmal edilebilir düzeyde
- Ağ paylaşım klasörlerini ayrı tarama politikasına alın
USB yönetimi: enfekte bellek tehlikesi
Section titled “USB yönetimi: enfekte bellek tehlikesi”Müşterilerin USB flaş sürücü takması, internet kafelerdeki virüs bulaşmasının hâlâ en yaygın yollarından biridir. Sistem dondurma yeniden başlatmada temizler ama oturum sırasında çalışan kötü amaçlı yazılım o an bağlı başka aygıtlara yayılabilir.
Katmanlı USB politikası:
| Aygıt türü | Önerilen yaklaşım |
|---|---|
| USB depolama (flash, disk) | Engelle (grup ilkesi veya uç nokta aracı) |
| Fare, klavye, kulaklık | İzin ver (HID sınıfı) |
| Oyun çevre birimleri (joystick, direksiyon) | İzin ver, isteğe bağlı beyaz liste |
| Turnuva/organizatör flaş diski | Beyaz listeye al (cihaz ID ile) |
Windows Grup İlkesi üzerinden USB depolama sınıfını engellemek ücretsiz ve etkilidir. Bunun ötesinde uç nokta güvenlik araçları daha ince taneli kontrol sağlar.
Oyun güncellemeleri: dondurulmuş imajı bozmadan güncelleme
Section titled “Oyun güncellemeleri: dondurulmuş imajı bozmadan güncelleme”En sık sorulan operasyonel soru budur. Adım adım güvenli yol:
- Güncelleme penceresini planlayın — sakin saatler (gece yarısı, sabah erken). Tüm bilgisayarlar için aynı gece yapmak tutarlılığı korur.
- Sistemi çözün (thaw) — DeepFreeze veya eşdeğer aracın yönetim konsolundan tek bilgisayar veya toplu olarak.
- Güncellemeleri uygulayın — oyun launcherları, Windows, sürücüler, antivirüs imzaları.
- Test edin — bir bilgisayarda oyunu açın, launcheri kontrol edin, anormal bir şey var mı bakın.
- Yeniden dondurun — imaj bu noktadan itibaren güncellendi.
- Kayıt tutun — hangi tarihte ne güncellendiğini not edin; sorun çıkınca ne değiştiğini bilmek önemlidir.
Çok sayıda bilgisayarda bu işlemi elle yapmak yorucudur. Ağ tabanlı yönetim konsolları olan araçlar toplu çözme/dondurma imkânı tanır ve zaman kazandırır.
HDD imajı alma (imaj yedekleme)
Section titled “HDD imajı alma (imaj yedekleme)”Türkiye’deki internet kafe operatörleri arasında yaygın bir uygulama olan imaj alma, bir bilgisayarın tüm disk içeriğini tek bir dosyaya kopyalamaktır. Bu sayede:
- Donanım arızasında disk değiştirip imajı geri yüklersiniz (20–40 dakika, sıfırdan kurulum değil)
- Yeni bilgisayar eklerken aynı imajı çoğaltırsınız
- Sistem dondurma yazılımı veya Windows bozulmasında hızlıca kurtarırsınız
İmaj yönetimi için iyi uygulamalar:
- Temiz ve güncel imajı harici disk veya ayrı bir ağ sürücüsüne kaydedin
- İmaj aldıktan sonra tarih ve içerik notunu (hangi oyunlar, hangi Windows sürümü) bir metin dosyasında saklayın
- İmaj dosyasını şifreleyin veya erişimi kısıtlayın — üzerinde lisanslı yazılımlar olabilir
- Büyük güncelleme penceresinin ardından (yeni oyun eklendikten sonra) imajı yenileyin
Klonlama araçları olarak Clonezilla (ücretsiz, açık kaynak) ya da donanım üreticilerinin disk yönetim araçları sıklıkla kullanılır.
Fiziksel güvenlik
Section titled “Fiziksel güvenlik”Yazılım katmanlarını fiziksel önlemler tamamlar:
- Kasa kilitleri — müşterilerin kasayı açıp USB eklemesini veya donanım çalmasını engeller
- Kablo kilitleri — monitör, kasa ve çevre birimlerini sabitleyin
- BIOS/UEFI şifresi — USB’den önyüklemeyi devre dışı bırakın, boot sırasını kilitleyin
- Port kapakları — kullanılmayan USB portlarına fiziksel kapak takın
- Ekipman envanteri — seri numaraları kayıt altında tutun; hırsızlık veya değiştirme durumunda izlenebilirlik sağlar
Fiziksel güvenlik özellikle yüksek yoğunluklu, müşteri sirkülasyonunun fazla olduğu salonlarda önem kazanır.
IZI ile entegrasyon
Section titled “IZI ile entegrasyon”IZI yönetim sistemi bu güvenlik katmanlarının üstünde çalışır. IZI ajanını dondurulmuş imaja dahil ettiğinizde:
- Her yeniden başlatmada ajan temiz ve çalışır durumda olur
- Oturum açma, süre takibi ve erişim kısıtlamaları otomatik devreye girer
- Kasiyerin uzak oturum kontrolü istemci shell ile uyum içinde çalışır
- Şüpheli aktivite raporları (beklenmedik uygulama açma, uzun süre hareketsizlik) anlık görüntüleme panelinde izlenebilir
Kurulum sırası önemlidir: önce IZI ajanını ve istemci shell’i yapılandırın, test edin; ardından sistemi dondurun. Aksi hâlde her değişiklik için yeniden “çözme” döngüsüne girersiniz.
Oturum ve zaman yönetimi hakkında daha fazla bilgi için oturum ve zaman yönetimi sayfasına, donanım seçimi için internet kafe bilgisayar donanımı sayfasına göz atın. Sunucu-istemci mimarisini anlamak için sunucu-istemci kurulumu kılavuzunu inceleyin. İnternet kafe yönetim yazılımlarını karşılaştırmak istiyorsanız internet kafe yazılımı nedir sayfası iyi bir başlangıç noktasıdır.
Özet: koruma katmanları
Section titled “Özet: koruma katmanları”| Katman | Ne sağlar | Ne sağlamaz |
|---|---|---|
| Sistem dondurma | Yeniden başlatmada temiz sistem | Oturum içi gerçek zamanlı koruma |
| İstemci shell | Oturum sırasında sistem erişimini kapatır | Ağ saldırılarına karşı koruma |
| Antivirus | Oturum sırasında kötü amaçlı yazılımı engeller | Dondurmanın yerini tutmaz |
| USB kısıtlaması | Enfekte medya giriş yolunu kapatır | Ağ üzerinden yayılmayı durdurmaz |
| HDD imajı | Hızlı kurtarma sağlar | Otomatik güncelleme yapmaz |
| Fiziksel güvenlik | Donanım müdahalesini önler | Yazılım açıklarını kapatmaz |
Katmanları bir arada uygulamak her birini ayrı ayrı kullanmaktan çok daha güçlü bir koruma sağlar. Hiçbir tek araç tüm tehditleri kapsamaz; doğru kombinasyon operasyonel yükü minimuma indirirken güvenliği maksimuma taşır.
Sık sorulan sorular
DeepFreeze nedir ve internet kafede ne işe yarar?
DeepFreeze, bilgisayarı belirli bir 'dondurulmuş' duruma kilitleyen bir yazılımdır. Müşteri herhangi bir şey değiştirse, kötü amaçlı yazılım yüklese veya dosya bıraksı bile yeniden başlatmada sistem temiz haline döner. İnternet kafeler ve oyun merkezleri için bu, her müşteriye tutarlı, temiz bir sistem sunmanın en pratik yoludur.
Sistem dondurma yazılımı oyun güncellemelerini engeller mi?
Evet, dondurulmuş modda yapılan değişiklikler silinir. Bu nedenle güncelleme zamanlarında sistemi 'çözmeniz' (thaw) gerekir: güncellemeyi uygulayın, test edin, ardından yeniden dondurun. Çoğu yönetici bunu gecenin geç saatlerinde veya düşük yoğunluklu periyotlarda haftalık rutin olarak yapar.
Oyun merkezi ya da e-spor merkezinde USB'yi tamamen kapatmak doğru mu?
Çoğu salon için en güvenli yaklaşım USB depolama aygıtlarını engelleyip fare/klavye/kulaklık gibi HID aygıtlarına izin vermektir. Turnuva düzenleyen e-spor merkezlerinde belirli USB aygıtlarını (örneğin hakem flash diski) beyaz listeye alabilirsiniz. Tam engel virüs bulaşma riskini dramatik biçimde azaltır.
İstemci shell ile Windows Gezgini arasındaki fark nedir?
Windows Gezgini varsayılan masaüstü ortamıdır ve müşterilere Denetim Masası, Görev Yöneticisi, ağ ayarları gibi sistem araçlarına erişim yolu açar. İstemci shell bu ortamın yerini alır; müşteri yalnızca onaylı oyunları ve uygulamaları görür, sistem klasörlerine ulaşamaz. Bu katman sistem dondurmanın yanına eklenen ikinci bir güvenlik halkasıdır.
Oyun salonu için HDD imajı almak neden önemlidir?
Donanım arızası, disk bozulması veya dondurma yazılımı hatasında bilgisayarı sıfırdan kurmak saatler alır. Güncel bir sistem imajından geri yüklemek genellikle 20–40 dakikaya iner. Çok bilgisayarlı oyun salonlarında ve internet kafelerde bu fark, oturum kaybı ve müşteri memnuniyetsizliği açısından kritiktir.
Kuzey Kıbrıs'taki internet kafeler için özel bir güvenlik gereksinimi var mı?
Resmî izinler ve yasal yükümlülükler için yerel belediyenize veya uzmana danışın. Teknik güvenlik tarafında Kıbrıs'taki operatörler Türkiye'deki meslektaşlarıyla aynı sorunlarla karşılaşır: müşteri sisteme müdahalesi, USB virüsleri ve oyun güncellemesi yönetimi. Bu kılavuzdaki yöntemler her iki bölge için de geçerlidir.
IZI, bilgisayar koruma sistemleriyle nasıl entegre olur?
IZI, istemci bilgisayarlara kurulu ajan üzerinden oturum açma, süre takibi ve erişim kısıtlamalarını yönetir. Sistem dondurma yazılımı ve istemci shell IZI'nin altında bağımsız bir katman olarak çalışır; IZI ajanını dondurulmuş imajın içine dahil ederek her yeniden başlatmada temiz ve hazır bir yönetim ortamı elde edersiniz.