Windows 11de Yönetici Koruması Nasıl Etkinleştirilir?

  • Windows 11'de, yönetici hesaplarının güvenliğini artırmak için Yönetici Korumasını etkinleştirebilirsiniz.
  • Bu özellik, sessiz ayrıcalık yükseltmesini engeller ve Windows Hello veya onay istemleri kullanılarak doğrulama yapılmasını gerektirir.
  • Bunu Grup İlkesi üzerinden Güvenlik Seçenekleri > Yönetici Onay Modu altında veya Kayıt Defteri'nde TypeOfAdminApprovalMode değerini 2 olarak ayarlayarak etkinleştirebilirsiniz .
  • Bu özelliği Windows Güvenlik uygulaması üzerinden de etkinleştirmek mümkündür.

Windows 11'de , yönetici ayrıcalıkları gerektiren uygulamaları çalıştırırken ek bir güvenlik katmanı eklemek için "Yönetici Koruması" özelliğini etkinleştirebilirsiniz . Bu kılavuzda, bu özelliği Grup İlkesi, Kayıt Defteri ve Windows Güvenliği aracılığıyla nasıl yapılandıracağınızı açıklayacağım.

Yönetici Koruması nedir?

Yönetici Koruması, yönetici ayrıcalıklarına sahip hesapların güvenliğini artıran bir Windows 11 güvenlik özelliğidir. Genellikle, "Yöneticiler" grubundaki kullanıcılar sistem ayarlarını değiştirebilir ve kısıtlama olmaksızın uygulama yükleyebilir. Bu yetenekler faydalı olsa da, kötü niyetli kişilerin sistemi tehlikeye atmak için bunları istismar edebileceğinden önemli bir güvenlik riski de oluşturmaktadır.

Bu özellik, kullanıcıların yanlışlıkla sistem düzeyinde değişiklikler yapma olasılığını azaltarak ve kötü amaçlı yazılımların yetkisiz değişiklikler yapmasını önleyerek bu riskleri azaltmaya yardımcı olur.

Yönetici Koruması nasıl çalışır?

Bu özellik, "En Az Ayrıcalık İlkesi"ni (PoLP) uygular ve yönetici hesaplarını varsayılan olarak standart kullanıcılar olarak ele alır. Yüksek ayrıcalıklar, yalnızca "tam zamanında" (JIT) yükseltme sürecini takiben açıkça onaylandığında verilir.

Örneğin, bir yönetimsel görevi (sistem ayarlarını değiştirmek veya bir uygulama yüklemek gibi) gerçekleştirmeye çalışırsanız, öncelikle yetki yükseltmesini onaylamanız gerekir. Bu, Windows Hello kimlik doğrulaması (varsayılan yöntem) kullanılarak veya güvenli bir ortamda (ek kimlik doğrulaması olmadan) uyarıya onay vererek yapılabilir.

Görev onaylandıktan sonra, Windows 11, sistem tarafından oluşturulan ayrı bir kullanıcı hesabı kullanarak geçici olarak izole bir yönetici belirteci oluşturur. Bu belirteç yalnızca görev süresince kullanılır ve hemen ardından yok edilir. Microsoft'a göre bu, yönetici ayrıcalıklarının kalıcı olmamasını sağlar. Yükseltilmiş ayrıcalıklar için yapılan her sonraki istek, tüm süreci tekrarlayarak güvenli bir ortamı korur.

Ayrıca, uyarı metni, söz konusu eylemle ilişkili potansiyel risklere dair görsel bir ipucu sağlamak için farklı renk şemaları kullanmaktadır.

Yönetici Koruması ile Kullanıcı Hesabı Kontrolü aynı şey midir?

Görünüşte benzer olsa da, Yönetici Koruması,  Kullanıcı Hesabı Kontrolü (UAC) ile aynı şey değildir .  Microsoft, UAC'yi "daha çok derinlemesine bir savunma özelliği" olarak tanımlarken, Yönetici Koruması, yükseltilmiş bir oturumun koduna veya verilerine erişimin veya bunlarla oynama girişiminin, kullanıcının uygun onayı olmadan gerçekleştirilmemesini sağlamak üzere tasarlanmıştır.

Özetle, Kullanıcı Hesabı Kontrolü sistem genelindeki değişiklik bildirimlerine odaklanırken, Yönetici Koruması ise ayrıcalıkların kötüye kullanımını en aza indirerek özellikle yönetici hesapları için güvenlik modelini güçlendirir.

Bu kılavuzda , Windows 11'de yöneticiler için yeni güvenlik özelliğini etkinleştirmenin üç yolunu açıklayacağım.

Uyarı: Devam etmeden önce, Windows Kayıt Defteri'nde değişiklik yapmanın risklerini kabul etmek çok önemlidir. Yanlış değişiklikler sistem kararsızlığına veya çalışma sorunlarına yol açabilir. Bu nedenle, herhangi bir değişiklik yapmadan önce sisteminizin tam bir yedeğini aldığınızdan emin olun . Dikkatli ve anlayışlı bir şekilde ilerleyin.

Windows 11'de Yönetici Korumasını Güvenlik uygulamasından etkinleştirin.

Windows Güvenlik Güncellemesi'nden Yönetici Korumasını etkinleştirmek için şu adımları izleyin:

  1. Windows Güvenlik uygulamasını açın .

     

     

  2. Hesap koruması seçeneğine tıklayın .

  3. “Yönetici koruması” bölümünün altındaki Yönetici koruma ayarına tıklayın .

    Windows 11'de Yönetici Koruması Nasıl Etkinleştirilir?

  4. Yönetici koruma düğmesini açın .

    Windows 11'de Yönetici Koruması Nasıl Etkinleştirilir?

  5. Bilgisayarı yeniden başlatın.

Bu adımları tamamladığınızda, güvenlik özelliği bilgisayarda etkinleştirilecektir.

Grup İlkesi üzerinden Windows 11'de Yönetici Korumasını Etkinleştirin

Windows 11 Pro'da Grup İlkesi Düzenleyicisi'nden Yönetici Korumasını etkinleştirmek için şu adımları izleyin:

  1. Başlat'ı açın .

  2. "gpedit" kelimesini aratın ve en üstteki sonuca tıklayarak Grup İlkesi Düzenleyicisini açın .

  3. Aşağıdaki yolu izleyin:

    Bilgisayar Yapılandırması > Windows Ayarları > Güvenlik Ayarları > Yerel Politikalar > Güvenlik Seçenekleri

  4. “Kullanıcı Hesabı Denetimi: Yönetici Onay Modu Türünü Yapılandır” ilkesine sağ tıklayın ve Özellikler seçeneğini seçin.

    Windows 11'de Yönetici Koruması Nasıl Etkinleştirilir?

  5. “Yönetici korumasıyla Yönetici Onay Modu” seçeneğini seçin .

    Windows 11'de Yönetici Koruması Nasıl Etkinleştirilir?

  6. Uygula düğmesine tıklayın .

  7. Tamam düğmesine tıklayın .

  8. Bilgisayarı yeniden başlatın .

Bu adımları tamamladıktan sonra, ayarlar Windows 11 Pro veya Enterprise'a uygulanacak ve yükseltme gerektiren bir uygulamayı bir sonraki çalıştırmanızda, işleme onay vermeniz veya mevcut Windows Hello yöntemlerinden birini kullanarak kimlik doğrulamanız istenecektir.

Windows 11'de Yönetici Korumasını Kayıt Defterinden Etkinleştirin

Windows 11'de (Home ve Pro) Yönetici Korumasını Kayıt Defteri üzerinden etkinleştirmek için şu adımları izleyin:

  1. Başlat'ı açın .

  2. "Regedit" kelimesini aratın ve en üstteki sonuca tıklayarak Kayıt Defteri Düzenleyicisini açın.

  3. Aşağıdaki yolu açın:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  4. TypeOfAdminApprovalMode anahtarına sağ tıklayın ve Değiştir seçeneğini seçin.

  5. Özelliği etkinleştirmek için değerini 2 olarak değiştirin.

    Windows 11'de Yönetici Koruması Nasıl Etkinleştirilir?

  6. Tamam düğmesine tıklayın .

  7. Bilgisayarı yeniden başlatın.

Bu adımları tamamladığınızda, sistem yönetici ayrıcalıkları gerektiren işlemler için anlık erişimi etkinleştirecek ve hesabınızdaki Kullanıcı Hesabı Kontrolü özelliğinin yerini alacaktır.

Değişiklikleri geri almak istiyorsanız, aynı talimatları izleyin, ancak 5. adımda değeri 1 olarak ayarlayın , ayarları kaydedin ve bilgisayarı yeniden başlatın.

Windows 11'de Yönetici Koruması Hakkında Sıkça Sorulan Sorular

İşte Windows 11'de Yönetici Koruması ile ilgili sık sorulan sorular (SSS) ve cevapları.

Windows 11'de Yönetici Koruması nedir?

Yönetici Koruması, yönetici hesaplarında yetkisiz veya otomatik ayrıcalık yükseltmelerini önlemek için tasarlanmış bir güvenlik özelliğidir. Etkinleştirildiğinde, hassas işlemler ve sistem düzeyindeki değişiklikler için manuel onay gerektirir.

Yönetici Koruması varsayılan olarak etkin mi?

Hayır. Çoğu sistemde bu özellik varsayılan olarak kapalıdır. Ayarlar, Grup İlkesi veya PowerShell aracılığıyla manuel olarak etkinleştirmeniz gerekir.

Yönetici Koruması ile Kullanıcı Hesabı Kontrolü (UAC) arasındaki fark nedir?

UAC, bir uygulama yönetici ayrıcalıkları istediğinde yetki yükseltme isteği gönderirken, Yönetici Koruması otomatik yetki yükseltmeyi engelleyen ve daha sıkı kimlik doğrulama kontrolleri uygulayan ek bir güvenlik önlemi sunar.

PowerShell veya Grup İlkesi kullanarak Yönetici Korumasını etkinleştirebilir miyim?

Evet. Windows 11 Pro ve Enterprise sürümlerinde, Grup İlkesi veya ilgili güvenlik politikasını değiştiren bir PowerShell komutu kullanarak bunu etkinleştirebilirsiniz.

Yönetici Korumasını etkinleştirmek Microsoft Defender veya Akıllı Uygulama Denetimini etkiler mi?

Hayır. Bu özellik Windows güvenlik bileşenleriyle birlikte çalışır. Ancak, diğer katmanların yakalayamayabileceği kötü amaçlı yükseltme girişimlerini engelleyerek sistem korumasını artırabilir.

Yönetici korumasını daha sonra devre dışı bırakabilir miyim?

Evet, davranışı eski haline döndürmeniz gerekirse, aynı Kayıt Defteri veya Grup İlkesi konumundan istediğiniz zaman kapatabilirsiniz.

31 Mart 2026 Güncellemesi: Bu kılavuz, doğruluğu sağlamak ve süreçteki değişiklikleri yansıtmak amacıyla güncellenmiştir.

Yorum bırak

Copilot yakında Windows 11deki Dosya Gezginine entegre edilebilir.

Copilot yakında Windows 11deki Dosya Gezginine entegre edilebilir.

Microsoft, Windows 11'deki Dosya Gezgini'nde yerleşik bir Copilot yan panelini test ediyor; bu da yapay zeka destekli dosya yönetimi ve yeni gizlilik sorularına işaret ediyor.

Microsoft, PowerToys aracılığıyla Windows 11e üst menü çubuğu eklemeyi araştırıyor.

Microsoft, PowerToys aracılığıyla Windows 11e üst menü çubuğu eklemeyi araştırıyor.

Yeni PowerToys Command Palette Dock, Windows 11'e Linux benzeri bir menü çubuğu ekleyerek, ileri düzey kullanıcılara araçlara ve sistem bilgilerine esnek erişim imkanı sunuyor.

Windows 11de yerel hesabı Microsoft hesabıyla nasıl bağlayabilirim?

Windows 11de yerel hesabı Microsoft hesabıyla nasıl bağlayabilirim?

Windows 11 yerel hesabından Microsoft hesabına geçmek için Ayarlar > Hesaplar > Bilgileriniz bölümünü açın ve hesabı bağlayın. İşte nasıl yapılır.

Microsoft, Windows 11de NTLMyi varsayılan olarak devre dışı bırakmayı planlıyor.

Microsoft, Windows 11de NTLMyi varsayılan olarak devre dışı bırakmayı planlıyor.

Microsoft, gelecekteki Windows 11 ve Server sürümlerinde NTLM kimlik doğrulamasını varsayılan olarak devre dışı bırakacak ve kuruluşları daha güçlü Kerberos güvenliğine yönlendirecektir.

Surface Laptop ve Surface Pronun tamirinin imkansız olduğu, yapılan söküm incelemesiyle ortaya çıktı.

Surface Laptop ve Surface Pronun tamirinin imkansız olduğu, yapılan söküm incelemesiyle ortaya çıktı.

Surface Laptop ve Surface Pro (2017) cihazlarının sökülmesi, çok sayıda lehimlenmiş bileşen, yapıştırıcı ve bant olduğunu gösteriyor ve bunların onarılması imkansız.

Xbox One Sin içini açma işlemi, daha hızlı sabit sürücü ve daha basit bir tasarım ortaya koyuyor.

Xbox One Sin içini açma işlemi, daha hızlı sabit sürücü ve daha basit bir tasarım ortaya koyuyor.

Microsoft'un yeni Xbox One S'inin içini açma işlemi yapıldı ve donanımda ufak bir iyileştirme ile Master Chief'e ait bir gizli özellik ortaya çıktı. İçi açma işlemine buradan göz atabilirsiniz!

Surface Pro 3: Bu tableti çalıştıran bileşenlerin iç yapısına bir bakış

Surface Pro 3: Bu tableti çalıştıran bileşenlerin iç yapısına bir bakış

Surface Pro 3'ün iç yapısına ilk bakışınızı atın; yeni ana kartı, soğutma sistemini, pili ve bu tableti çalıştıran diğer bileşenleri görün.

Windows 11 için önyüklenebilir USB kurulum medyası nasıl oluşturulur?

Windows 11 için önyüklenebilir USB kurulum medyası nasıl oluşturulur?

Windows 11 yüklemek için önyüklenebilir bir USB oluşturmak için Rufus, Ventoy, Komut İstemi veya Medya Oluşturma Aracı'nı kullanabilirsiniz. İşte nasıl yapılacağı.

Windows 10da sürücü imza doğrulamasını nasıl devre dışı bırakabilirim?

Windows 10da sürücü imza doğrulamasını nasıl devre dışı bırakabilirim?

Windows 10'da imzasız sürücülerin yüklenmesini engellemek için imza zorunluluğunu devre dışı bırakmak üzere WinRE'deki Başlangıç ​​ayarlarını veya bcdedit komutlarını kullanabilirsiniz.

Windows 11 24H2 sistem gereksinimleri ve donanım uyumluluğu açıklandı.

Windows 11 24H2 sistem gereksinimleri ve donanım uyumluluğu açıklandı.

Windows 11 24H2'nin donanım gereksinimleri arasında 1 GHz 2 çekirdekli CPU, 4 GB RAM, 64 GB SSD, TPM 2.0, Güvenli Önyükleme ve NPU (yapay zeka için) yer almaktadır.