İçeriğe geç
Yeni yazı çıkınca e-posta · 4.812 abone 242 rehber · 78 ipucu · 58 komut RSS GitHub LinkedIn İletişim
Ara Ctrl K Bültene katıl
Tüm arşiv · 242 rehber →
Tüm araçlar · 75 üreteç →
Uç Nokta Yönetimi

Cihaz iadesi ve uzaktan silme: ayrılan çalışanın telefonu

Tam silme ile seçmeli silme farkı, silme komutunun ne zaman uygulandığı, aktivasyon kilidi, iade edilmeyen cihaz ve yordamın işten ayrılma sürecine bağlanması.

Mustafa Çelik 27 Ağustos 2026 · 6 dk okuma

Bir çalışan ayrıldığında hesabının kapatılması genelde ilk gün yapılır. Cihazındaki kurumsal verinin ne olacağı ise çoğu kurumda yazılı değildir — ve yazılı olmadığında her seferinde farklı davranılır.

İki farklı silme

Ayrım, cihazın kime ait olduğuna göre belirlenir ve karıştırılması ciddi sonuç doğurur.

Tam silme, cihazı fabrika ayarlarına döndürür. Kurumsal cihazlarda doğru davranıştır.

Seçmeli silme, yalnızca kurumsal veriyi ve profilleri kaldırır. Kişisel içerik hiç etkilenmez.

Kişisel bir cihazda tam silme yapmak, kişinin kendi verisini yok etmek anlamına gelir. Kurumun böyle bir yetkisi yoktur; teknik olarak mümkün olması, hukuken mümkün olduğu anlamına gelmez.

Bu yüzden yönetim sisteminde iki komut birbirinden net ayrılmalı ve hangi cihaz türünde hangisinin kullanılacağı yazılı olmalıdır. Sahiplik modellerinin ayrımı BYOD mu kurumsal cihaz mı yazısında.

Komut ne zaman uygulanır

En sık yanlış anlaşılan nokta budur ve yanlış bir güvenlik hissi üretir.

Silme komutu anında çalışmaz. Yönetim sunucusu bir bildirim gönderir; cihaz bağlandığında komutu alır ve uygular. İşleyişi MDM nedir yazısında.

Cihaz kapalıysa, uçak kipindeyse ya da kasten çevrimdışı tutuluyorsa komut bekler. Yönetim ekranında “silme gönderildi” yazması, silindiği anlamına gelmez.

İki karşı önlem vardır.

Erişimi hemen kesin. Silmenin uygulanmasını beklemeden kimlik tarafında oturumları sonlandırın ve hesabı devre dışı bırakın. Bu anında etki eder ve cihazın çevrimdışı olmasından etkilenmez.

Çevrimdışı süre kuralı koyun. Uygulama koruma ilkelerinde “şu kadar gün bağlanmazsa erişimi kes” kuralı, çevrimdışı bir cihazda da veriyi kullanılamaz kılar; yöntemi uygulama koruma ilkeleri yazısında.

Aktivasyon kilidi

Kurumsal cihazlarda en sık yaşanan iade sorunudur.

Kullanıcı cihazı kendi kişisel hesabıyla ilişkilendirmişse, sıfırlama sonrası cihaz o hesabın parolasını ister. Çalışan ayrılmışsa ve iletişime geçilemiyorsa cihaz kullanılamaz hâle gelir.

Önlemi teslimat aşamasındadır: cihaz kurumsal kayıt programına bağlı olmalı ve ilgili anahtar yönetim sisteminde saklanmalıdır. Ayrıntısı iOS denetimli kip yazısında.

Bu bir teknik ayar değil, satın alma ve teslim yordamı meselesidir. Yordama yazılmadığında sorun yıllar sonra, tek tek cihazlarda ortaya çıkar.

Cihaz iade edilmezse

Nadir ama gerçek bir durumdur ve önceden karara bağlanmalıdır.

Kurumsal cihazda yapılacaklar sırayla şunlardır: silme komutunu gönderin, kayıp kipini etkinleştirin, cihazı envanterde kayıp olarak işaretleyin ve erişimlerini kesin.

Kayıp kipi, cihazı kilitler ve ekranda bir mesaj gösterir. Bazı platformlarda konum da alınabilir — ancak bunun çalışan izleme amacıyla kullanılamayacağı, politikada açıkça belirtilmelidir.

Kişisel cihazda ise yapılabilecek tek şey seçmeli silmedir; cihazın kendisi kurumu ilgilendirmez.

Yordamın sürece bağlanması

Teknik adımların hepsi bilindiği hâlde uygulanmamasının nedeni tek bir eksikliktir: kimse haber vermiyordur.

Bu yüzden yordam, uç nokta ekibinin kendi kontrol listesine değil işten ayrılma sürecine bağlanmalıdır. İnsan kaynakları bir ayrılış kaydı açtığında, cihaz adımı otomatik olarak oluşmalıdır.

Kontrol listesi kısadır: hesabı devre dışı bırak, oturumları sonlandır, cihazı sil ya da seçmeli sil, iadeyi kaydet, envanteri güncelle, lisansı serbest bırak.

Son iki madde sık atlanır ve maliyeti doğrudan görünür: kullanılmayan lisanslar aylarca ödenmeye devam eder. Envanter disiplininin karşılığı yazılım envanteri yazısında.

Sürecin nasıl kurulacağı hizmet kataloğu tasarımı ve değişiklik yönetimi yazılarındaki disiplinle aynıdır.

İade edilen cihazı yeniden kullanmak

Silinen bir cihaz doğrudan başka bir kullanıcıya verilmemelidir; önce yönetim kaydının temizlendiği ve cihazın yeniden kayıt akışına girdiği doğrulanmalıdır.

Aksi hâlde cihaz, eski kullanıcının profilleriyle açılır ya da yönetime hiç girmez. İkisi de sonradan fark edilir ve tek tek düzeltilir.

Yenileme döngüsünün ve emekliliğin planlanması cihaz yenileme döngüsü yazısında.

Ayrılış öncesi veri devri

Silme adımından önce cevaplanması gereken bir soru vardır: çalışanın cihazında yalnızca orada duran bir iş verisi var mı?

Kurumsal depolamada tutulan içerik zaten yerindedir. Ama yerel masaüstünde biriken dosyalar, yerel arşiv dosyaları ve eşitlenmemiş klasörler silmeyle birlikte kaybolur.

Bu yüzden yordamda silme adımından önce bir devir adımı bulunmalıdır: yöneticinin gerekli içeriği devraldığını onaylaması. Onay alınmadan yapılan silme, geri dönüşü olmayan bir veri kaybıdır.

Kısaca

Kurumsal cihazda tam silme, kişisel cihazda yalnızca seçmeli silme yapılır; ikisini karıştırmak hukuki sorun üretir.

Silme komutu cihaz bağlandığında uygulanır — bu yüzden erişimi kimlik tarafında hemen kesin. Ve yordamı uç nokta ekibinin listesine değil, işten ayrılma sürecine bağlayın; aksi hâlde adım her seferinde atlanır.

Mustafa Çelik

Altyapı ve Operasyon Müdürü, İstanbul. 25 yıldır BT altyapısı, sistem yönetimi ve ağ altyapısıyla uğraşıyor; öğrendiklerini bu blogda üretim ortamında denenmiş rehberlere çeviriyor.

Hakkımda

Bu rehber işinize yaradıysa, sonrakini kaçırmayın.

Yeni yazı yayınlandığında tek e-posta. Takvim yok, dilediğiniz an çıkabilirsiniz.

Bülten sağlayıcısı henüz bağlanmadı. Bağlanana kadar e-posta ile yazabilirsiniz ya da RSS akışını takip edebilirsiniz.