Bu makale, bilgisayarınızda değişiklik yapmak için Yerel Grup İlkesi Düzenleyicisi'ni nasıl kullanacağınızı gösterecektir.
Not: Grup İlkesi Düzenleyicisi yalnızca Windows 10'un Pro sürümünde mevcuttur. Home veya Home Premium kullanıcılarının buna erişimi yoktur.
Grup İlkesi, kurumsal ağlar kurmak, bilgisayarları kullanıcıların değişiklik yapamayacağı şekilde kilitlemek, onaylanmamış yazılımları çalıştırmalarını engellemek ve diğer birçok kullanım için kullanılan güçlü bir araçtır.
Ev bilgisayarları için şifre uzunluğunun sınırlandırılması ve bilgisayarın yalnızca onaylı yürütülebilir dosyaları çalıştıracak şekilde kilitlenmesi gibi kullanımlar pek mevcut değildir. Ancak bu araçta, sevmediğiniz Windows özelliklerini devre dışı bırakmak, belirli uygulamaları engellemek veya oturumu kapattığınızda veya oturum açtığınızda çalışacak komut dosyaları oluşturmak gibi yapılandırabileceğiniz birçok başka şey vardır.
Yerel Grup İlkesi Düzenleyicisi arayüzü

Yerel Grup İlkesi Düzenleyicisi'nin arayüzü diğer yönetim araçlarına benzer. Soldaki ağaç görünümü, kullanıcıların hiyerarşik klasör yapısına göre ayarları aramasına olanak tanır. Belirli ayarlar hakkında daha fazla bilgi sağlayan bir ayarlar listesi ve bir önizleme bölmesi vardır.
İki üst düzey dizine dikkat etmeniz gerekir:
- Bilgisayar Yapılandırması : Oturum açmış tüm kullanıcılar için bilgisayar ayarlarını içerir.
- Kullanıcı Yapılandırması : Kullanıcı hesabına uygulanan ayarları içerir.
Bu klasörlerin her birinde, bir dizi kullanılabilir ayarın bulunduğu birkaç klasör daha bulunur:
- Yazılım Ayarları : Yazılımla ilgili yapılandırmayı içerir ve Windows istemcilerinde varsayılan olarak boştur.
- Windows Ayarları: Oturum açma/oturum kapatma, başlatma/kapatma için güvenlik ayarlarını ve komut dosyalarını içerir.
- Yönetim Şablonları : Bu klasör, bilgisayarlarda veya kullanıcı hesaplarında hızlı ayarlamalar yapmak için kayıt defteri tabanlı yapılandırmalar içerir.
Güvenlik kurallarını özelleştirin
Komut istemine erişimi engelle seçeneğine çift tıklarsanız aşağıdaki gibi bir pencere görünecektir. Aslında Yönetim Şablonlarındaki ayarların çoğu buna benzer.
Bu özel ayar, kullanıcıların Komut İstemine erişmesini engellemenize olanak tanır . Toplu dosyaları engellemek için iletişim kutusu içindeki ayarları da yapılandırabilirsiniz .
![Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır? Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır?]()
Yukarıdaki seçenekle aynı klasörde Yalnızca belirtilen Windows uygulamalarını çalıştır seçeneğini etkinleştirdiğinizde , belirli Windows uygulamalarının sistemde çalışmasına izin verebilirsiniz.
![Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır? Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır?]()
Bu durumda listede olmayan bir uygulamayı çalıştırırsanız aşağıda gösterildiği gibi bir hata mesajı alırsınız.
![Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır? Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır?]()
Buradaki kuralları dikkatli bir şekilde değiştirmelisiniz, aksi takdirde bilgisayarınız kullanım dışı kalacaktır.
Güvenlik için UAC ayarlarını değiştirin
![Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır? Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır?]()
Bilgisayar Yapılandırması > Windows Ayarları > Güvenlik Ayarları > Yerel İlkeler > Güvenlik Seçenekleri klasöründe bilgisayar güvenliği için bir dizi ilgi çekici ayar bulacaksınız .
Bu klasörde bakacağımız ilk seçenek Kullanıcı Hesabı Denetimi: Yöneticiler için yükseltme isteminin davranışıdır . Görüntülenen iletişim kutusunda, Güvenli masaüstünde kimlik bilgilerini sor seçeneğini belirlerseniz , yönetim modunda bir şeyi çalıştırırken sizin veya başka bir kullanıcının bir parola girmesi gerekir.
Bu seçenek, Windows'un daha çok Linux veya Mac gibi davranmasını sağlar ve her değişiklik yaptığınızda parola gerektirir.
![Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır? Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır?]()
Diğer bazı yararlı seçenekler:
- Kullanıcı Hesabı Denetimi: Yalnızca imzalanmış ve doğrulanmış yürütülebilir dosyaları yükseltin: Bu seçenek, dijital olarak imzalanmamış uygulamaların yönetici olarak çalışmasını engeller.
- Kurtarma konsolu, otomatik yönetici oturum açmaya izin ver : Sistem görevlerini gerçekleştirmek için kurtarma konsolunu kullanmanız gerektiğinde, bir yönetici parolası sağlamanız gerekir. Şifrenizi unutursanız, bu seçenek şifrenizi sıfırlamanız için size daha kolay erişim sağlar. Ancak Windows parolanızı kolayca kaldırabildiğiniz için bu seçenek aslında daha az güvenlidir.
Daha fazlasını görün: Parolanızı unuttuğunuzda bilgisayarınızda nasıl oturum açacağınıza ilişkin talimatlar
Listedeki politikaların çoğunun aslında Windows'un tüm sürümleri için geçerli olmadığını belirtmekte fayda var. Örneğin, Belgelerimi Kaldır Simgesi ayarı yalnızca Windows XP ve 2000'de mevcuttur. En azından Windows XP veya benzeri gibi diğer politikalar tüm sürümlerde çalışmayacaktır.
![Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır? Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır?]()
Grup İlkesi Düzenleyicisi'nde pek çok ayar vardır, bunları öğrenmeye zaman ayırabilirsiniz. Buradaki ayarların çoğu, sevmediğiniz Windows özelliklerini devre dışı bırakmanıza izin verir; çok azı, varsayılan olarak kullanılamayan işlevler sağlar.
Komut dosyalarını oturum açma, oturum kapatma, başlatma veya kapatma sırasında çalışacak şekilde ayarlama
![Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır? Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır?]()
Bilgisayarınızı her başlattığınızda çalışacak bir oturum kapatma ve oturum açma komut dosyası ayarlamak istiyorsanız, bunu yalnızca Grup İlkesi Düzenleyicisi'nde yapabilirsiniz.
Bu, sistemi temizlerken veya bilgisayarınızı her kapattığınızda belirli dosyaların hızlı bir şekilde yedeklenmesini sağlarken gerçekten kullanışlıdır . Toplu iş dosyalarını ve hatta PowerShell komut dosyalarını kullanabilirsiniz. Dikkat edilmesi gereken bir nokta, bu komut dosyalarının "sessizce" çalıştırılması gerektiğidir, aksi takdirde oturum kapatma işlemi engellenecektir.
Kullanabileceğiniz iki tür komut dosyası vardır:
- Başlatma / Kapatma Komut Dosyaları : Bu komut dosyalarını Bilgisayar Yapılandırması > Windows Ayarları > Komut Dosyaları içinde bulabilirsiniz ve Yerel Sistem hesabı altında çalıştırılırlar, böylece sistem dosyalarını yönetebilirler ancak kullanıcı hesabı olarak çalışmazlar.
- Oturum Açma / Oturum Kapatma Komut Dosyaları : Bu komut dosyası, Yapılandırma > Windows Ayarları > Komut Dosyaları bölümünde bulunur ve kullanıcı hesabı altında çalıştırılır.
UAC'yi tamamen devre dışı bırakmadığınız sürece oturum kapatma ve oturum açma komut dosyasının, yönetici erişimi gerektiren yardımcı programları çalıştırmanıza izin vermeyeceğini unutmayın .
Örneğin, Kullanıcı Yapılandırması > Windows Ayarları > Komut Dosyaları bölümüne gidip Oturumu Kapat öğesine çift tıklayarak bir oturum kapatma komut dosyası oluşturacağız .
![Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır? Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır?]()
Oturum kapatma özellikleri penceresi, çalıştırılacak oturum kapatma komut dosyalarını eklemenizi sağlar.
![Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır? Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır?]()
Ayrıca PowerShell betiklerini de yapılandırabilirsiniz.
![Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır? Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır?]()
Düzgün çalışabilmeleri için bu komut dosyalarını belirli bir klasörde saklamanız gerektiğini unutmayın.
Oturum kapatma ve oturum açma komut dosyasını aşağıdaki dizine yerleştirin:
- C:\Windows\System32\GroupPolicy\User\Scripts\Oturum Kapatma
- C:\Windows\System32\GroupPolicy\User\Scripts\Logon
Ve başlatma ve kapatma komut dosyasını dizinde bırakın:
- C:\Windows\System32\GroupPolicy\Machine\Scripts\Shutdown
- C:\Windows\System32\GroupPolicy\Machine\Scripts\Startup
Oturum kapatma komut dosyasını yapılandırdıktan sonra test edebilirsiniz.
![Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır? Bilgisayarınızda ince ayar yapmak için Yerel Grup İlkesi Düzenleyicisi nasıl kullanılır?]()
Komut dosyası kullanıcı veri girişi gerektiriyorsa, Windows'un kapatma veya oturum kapatma işlemi sırasında komut dosyası kapatılmadan ve Windows yeniden başlatılmadan önce 10 dakika süreyle askıda kalacağını unutmayın. Bu nedenle scripti oluştururken bu noktayı aklınızda tutmanız gerekir.
İş dünyasında en güçlü ve önemli araçlardan biridir. Ancak bu makale, uzman olmayan kullanıcılara Grup İlkesi'nin yalnızca temel kullanımını tanıtmayı amaçladığından ayrıntılara girilmeyecektir.