Kısayol Köşesi

Windows'ta Grup Politikasıyla Gizli Ayarları Açma

Windows'ta bir ayarı arıyorsunuz ama Ayarlar uygulamasında yok. Kayıt Defteri'nde tek tek anahtar aramak istemiyorsunuz. İşte tam bu noktada devreye giren araç Grup Politikası Düzenleyicisi, yani gpedit.msc. Aşağıda bu aracın ne işe yaradığını, hangi durumda kullanılmaması gerektiğini ve alternatiflerine göre nerede durduğunu soru-cevap biçiminde ele alıyoruz.

Sorun tam olarak ne?

Windows, kullanıcıyı korumak adına birçok ayarı arayüzden gizler. Otomatik güncellemelerin ne zaman yeniden başlatma yapacağı, oturum açma ekranında hangi bilgilerin görüneceği, USB belleklere yazma izni, Microsoft Store erişimi, telemetri seviyesi… Bunların çoğu arayüzde ya hiç yok ya da yarım yamalak var. Ama Windows'un çekirdeğinde bu ayarlar zaten mevcut; sadece "politika" katmanının arkasında duruyor.

windows gpedit grup politikası ikilisi, bu politika katmanına insanca bir arayüzle bakmanızı sağlar. Kurumsal ağlarda yöneticiler yüzlerce bilgisayara aynı politikayı dayatmak için kullanır; ev kullanıcısı ise kendi makinesinde tek tek kurcalamak için.

Nasıl açılır?

  1. Win + R tuşlarına basın.
  2. gpedit.msc yazıp Enter'a basın.
  3. Açılan pencerede iki ana dal göreceksiniz: Bilgisayar Yapılandırması ve Kullanıcı Yapılandırması.

Birinci dal makinenin tamamını, ikinci dal ise o an oturum açmış kullanıcıyı etkiler. Aynı ayar iki yerde de varsa bilgisayar tarafı genellikle baskın gelir.

"Windows gpedit.msc'yi bulamıyor" diyor, neden?

Çünkü Home sürümlerinde bu araç kurulu gelmez. Pro, Enterprise ve Education sürümlerinde vardır. Sürümünüzü winver komutuyla ya da Ayarlar → Sistem → Hakkında bölümünden görebilirsiniz.

Home kullanıcısı için üç yol var: sürümü yükseltmek, aynı ayarı Kayıt Defteri'nden elle girmek ya da internette dolaşan "gpedit etkinleştirici" betiklerini denemek. Üçüncüsünü önermiyorum; çoğu güvenilmez kaynaktan geliyor ve etkinleştirseniz bile politika motoru Home'da tam çalışmadığı için ayarlar uygulanmıyor, sadece arayüz açılıyor. Home'daysanız doğrudan Kayıt Defteri yolunu tercih edin.

Seçenekler nasıl karşılaştırılır?

Yöntem Ne kadar kapsamlı Risk Kimin için
Ayarlar uygulaması Düşük — sadece onaylanmış ayarlar Yok Herkes; ilk durak burası olmalı
gpedit.msc Yüksek — yüzlerce politika, açıklamalı Orta; geri alınabilir Pro sürüm kullanan, ne aradığını bilen kişi
Kayıt Defteri (regedit) En yüksek — politika dışı ayarlar dahil Yüksek; yazım hatası kalıcı sorun yapar Home kullanıcısı veya gpedit'te olmayan ayar
Yerel Güvenlik Politikası (secpol.msc) Orta — parola, kilitleme, denetim Orta Hesap güvenliğini sıkılaştıracak kişi
Üçüncü parti "tweak" araçları Değişken Belirsiz; neyi değiştirdiği görünmez Aceleci; tavsiye edilmez

Kısa cevap: aradığınız şey Ayarlar'da varsa oradan yapın. Yoksa ve Pro sürümdeyseniz gpedit. Home'daysanız regedit, ama önce yedek.

Gerçekten faydalı hangi politikalar var?

Güncelleme davranışını dizginlemek

Bilgisayar Yapılandırması → Yönetim Şablonları → Windows Bileşenleri → Windows Update altında, otomatik yeniden başlatmayı oturum açmış kullanıcı varken engelleyebilir, güncelleme bildirimlerinin sıklığını ayarlayabilirsiniz. Sunum ortasında yeniden başlatma yiyen herkesin ilk uğrayacağı yer.

Oturum açma ekranını sadeleştirmek

Yönetim Şablonları → Sistem → Oturum Açma altında son oturum açan kullanıcı adının gösterilmesini kapatabilirsiniz. Paylaşımlı ortamlarda küçük ama anlamlı bir güvenlik kazancı. Bunu güçlü parola alışkanlıklarıyla ve iki faktörlü doğrulama kurulumuyla birlikte düşünmek mantıklı.

Çıkarılabilir disklere yazmayı kısıtlamak

Sistem → Çıkarılabilir Depolama Erişimi altında USB belleklere yazma iznini kapatabilirsiniz. Veri sızıntısı endişesi olan makinelerde işe yarar.

Başlangıç ve performans

Politika üzerinden oturum açılışında çalışacak betikler tanımlanabiliyor ama gereksiz programları temizlemek için Görev Yöneticisi'nin Başlangıç sekmesi daha pratik. Başlangıçta açılan programları kapatma konusu ayrı bir başlık; gpedit'i o iş için zorlamayın.

Değişiklik hemen etkili olur mu?

Çoğu politika kaydedildiği anda geçerli olmaz. Komut istemini yönetici olarak açıp gpupdate /force yazın. Bazı ayarlar için oturumu kapatıp açmak, bazıları için yeniden başlatmak gerekir. Hangi politikaların gerçekten uygulandığını görmek isterseniz rsop.msc komutu size sonuç kümesini raporlar.

Bir şeyi bozarsam nasıl geri alırım?