Windows'ta bir ayarı arıyorsunuz ama Ayarlar uygulamasında yok. Kayıt Defteri'nde tek tek anahtar aramak istemiyorsunuz. İşte tam bu noktada devreye giren araç Grup Politikası Düzenleyicisi, yani gpedit.msc. Aşağıda bu aracın ne işe yaradığını, hangi durumda kullanılmaması gerektiğini ve alternatiflerine göre nerede durduğunu soru-cevap biçiminde ele alıyoruz.
Windows, kullanıcıyı korumak adına birçok ayarı arayüzden gizler. Otomatik güncellemelerin ne zaman yeniden başlatma yapacağı, oturum açma ekranında hangi bilgilerin görüneceği, USB belleklere yazma izni, Microsoft Store erişimi, telemetri seviyesi… Bunların çoğu arayüzde ya hiç yok ya da yarım yamalak var. Ama Windows'un çekirdeğinde bu ayarlar zaten mevcut; sadece "politika" katmanının arkasında duruyor.
windows gpedit grup politikası ikilisi, bu politika katmanına insanca bir arayüzle bakmanızı sağlar. Kurumsal ağlarda yöneticiler yüzlerce bilgisayara aynı politikayı dayatmak için kullanır; ev kullanıcısı ise kendi makinesinde tek tek kurcalamak için.
gpedit.msc yazıp Enter'a basın.Birinci dal makinenin tamamını, ikinci dal ise o an oturum açmış kullanıcıyı etkiler. Aynı ayar iki yerde de varsa bilgisayar tarafı genellikle baskın gelir.
Çünkü Home sürümlerinde bu araç kurulu gelmez. Pro, Enterprise ve Education sürümlerinde vardır. Sürümünüzü winver komutuyla ya da Ayarlar → Sistem → Hakkında bölümünden görebilirsiniz.
Home kullanıcısı için üç yol var: sürümü yükseltmek, aynı ayarı Kayıt Defteri'nden elle girmek ya da internette dolaşan "gpedit etkinleştirici" betiklerini denemek. Üçüncüsünü önermiyorum; çoğu güvenilmez kaynaktan geliyor ve etkinleştirseniz bile politika motoru Home'da tam çalışmadığı için ayarlar uygulanmıyor, sadece arayüz açılıyor. Home'daysanız doğrudan Kayıt Defteri yolunu tercih edin.
| Yöntem | Ne kadar kapsamlı | Risk | Kimin için |
|---|---|---|---|
| Ayarlar uygulaması | Düşük — sadece onaylanmış ayarlar | Yok | Herkes; ilk durak burası olmalı |
| gpedit.msc | Yüksek — yüzlerce politika, açıklamalı | Orta; geri alınabilir | Pro sürüm kullanan, ne aradığını bilen kişi |
| Kayıt Defteri (regedit) | En yüksek — politika dışı ayarlar dahil | Yüksek; yazım hatası kalıcı sorun yapar | Home kullanıcısı veya gpedit'te olmayan ayar |
| Yerel Güvenlik Politikası (secpol.msc) | Orta — parola, kilitleme, denetim | Orta | Hesap güvenliğini sıkılaştıracak kişi |
| Üçüncü parti "tweak" araçları | Değişken | Belirsiz; neyi değiştirdiği görünmez | Aceleci; tavsiye edilmez |
Kısa cevap: aradığınız şey Ayarlar'da varsa oradan yapın. Yoksa ve Pro sürümdeyseniz gpedit. Home'daysanız regedit, ama önce yedek.
Bilgisayar Yapılandırması → Yönetim Şablonları → Windows Bileşenleri → Windows Update altında, otomatik yeniden başlatmayı oturum açmış kullanıcı varken engelleyebilir, güncelleme bildirimlerinin sıklığını ayarlayabilirsiniz. Sunum ortasında yeniden başlatma yiyen herkesin ilk uğrayacağı yer.
Yönetim Şablonları → Sistem → Oturum Açma altında son oturum açan kullanıcı adının gösterilmesini kapatabilirsiniz. Paylaşımlı ortamlarda küçük ama anlamlı bir güvenlik kazancı. Bunu güçlü parola alışkanlıklarıyla ve iki faktörlü doğrulama kurulumuyla birlikte düşünmek mantıklı.
Sistem → Çıkarılabilir Depolama Erişimi altında USB belleklere yazma iznini kapatabilirsiniz. Veri sızıntısı endişesi olan makinelerde işe yarar.
Politika üzerinden oturum açılışında çalışacak betikler tanımlanabiliyor ama gereksiz programları temizlemek için Görev Yöneticisi'nin Başlangıç sekmesi daha pratik. Başlangıçta açılan programları kapatma konusu ayrı bir başlık; gpedit'i o iş için zorlamayın.
Çoğu politika kaydedildiği anda geçerli olmaz. Komut istemini yönetici olarak açıp gpupdate /force yazın. Bazı ayarlar için oturumu kapatıp açmak, bazıları için yeniden başlatmak gerekir. Hangi politikaların gerçekten uygulandığını görmek isterseniz rsop.msc komutu size sonuç kümesini raporlar.