Windows Grup İlkesi, Windows'un birçok yönünü yapılandırmak için kullanılan oldukça güçlü bir araçtır. Çoğu Windows Grup İlkesi ayarlaması yalnızca Yöneticiler tarafından yapılabilir. Şirketinizdeki diğer birçok bilgisayarın Yöneticisi iseniz veya bilgisayarınızda başka birçok hesabınız varsa, diğer kullanıcıların bilgisayar kullanımını kontrol etmek için Windows Grup İlkesi'nden yararlanmalısınız.

Not:
Grup İlkesi Düzenleyicisi Home'da ve Windows'un standart sürümlerinde mevcut değildir. Grup İlkesi'ni kullanmak için Professional veya Enterprise sürümünü kullanmanız gerekir.
Windows Grup İlkesi'nin bilgisayarınızı daha iyi hale getirmesinin 14 yolu
Windows Grup İlkesi Düzenleyicisi'ne nasıl erişilir?
Windows Grup İlkesi Düzenleyicisi'ne erişmenin birçok yolu olmasına rağmen , en basit ve en hızlı yol Çalıştır iletişim kutusunu kullanmaktır ve bu, Windows'un tüm sürümlerinde çalışır.
Windows Grup İlkesi Düzenleyicisi'ne erişmek için aşağıdaki adımları izleyin:
Çalıştır komut penceresini açmak için Windows + R tuş birleşimine basın, ardından oraya " gpedit.msc " yazın ve Grup İlkesi Düzenleyicisini açmak için Enter tuşuna basın.
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Unutulmaması gereken bir nokta, Grup İlkesi'ne erişmeden önce bir Yönetici hesabıyla oturum açmanız gerektiğidir. Standart hesaplar Grup İlkesi'ne erişime izin vermez.
Grup İlkesi ile neler yapılabilir?
1. Hesap girişini izleyin
Grup İlkesi'nde, Windows'u bilgisayardaki tüm başarılı ve başarısız oturum açma işlemlerini herhangi bir kullanıcı hesabından "kaydetmeye" "zorlayabilirsiniz" . Bu bilgiyi herhangi bir yabancının Windows bilgisayarınıza yasa dışı olarak giriş yapıp yapmadığını izlemek için kullanabilirsiniz.
Grup İlkesi Düzenleyicisi penceresinde aşağıdaki yola gidin:
Bilgisayar Yapılandırması => Windows Ayarları => Güvenlik Ayarları => Yerel Politikalar => Denetim Politikası
Daha sonra Oturum açma olaylarını denetle öğesini bulun ve çift tıklayın .
Bu sırada ekranda Oturum açma olaylarını denetle Özellikleri iletişim kutusu görüntülenir. Burada Başarı ve Başarısızlık seçeneğini işaretleyip Tamam'ı tıkladığınızda Windows, bilgisayarınızda gerçekleştirilen oturum açma işlemlerini "kaydetmeye" başlayacaktır.
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Bu günlükleri görüntülemek için başka bir kullanışlı Windows aracına ( Windows Olay Görüntüleyicisi) erişmeniz gerekir . Windows Olay Görüntüleyicisi'ni açmak için önce Windows + R tuş birleşimine basarak Çalıştır komut penceresini açın, ardından oraya eventvwr yazıp Enter tuşuna basın.
Burada Windows Günlükleri bölümünü genişletip Güvenlik seçeneğini seçeceksiniz . Orta çerçevede tüm güncel olayları göreceksiniz, göreviniz bu listede başarılı ve başarısız oturum açma olaylarını bulmaktır.
Başarılı oturum açma etkinliklerinde "Olay Kimliği: 4624 ", başarısız oturum açma olaylarında ise " Olay Kimliği: 4625 " bulunur. Oturum açma bilgilerini bulmak ve oturum açmanın tam tarihini ve saatini görmek için etkinlik kimliklerini aramanız yeterlidir.
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Oturum açma hesabı adı ayrıntılarını görüntülemek için bu etkinliklere çift tıklayın.
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
2. Kontrol Paneline erişimi engelleyin
Denetim Masası, güvenlik ayarları ve kullanım ayarları da dahil olmak üzere Windows ayarlarının "merkezi" olarak kabul edilir. Ancak yanlış ellere geçerse ne olacağını tahmin edemezsiniz. Olası kötü durumların önüne geçmek için Denetim Masası erişimini engellemek en doğrusudur .
Bunu yapmak için Grup İlkesi Düzenleyicisi penceresinde anahtara gidin:
Kullanıcı Yapılandırması => Yönetim Şablonları => Denetim Masası
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Burada " Kontrol Paneline erişimi yasakla " seçeneğini bulun ve çift tıklayın .
Denetim Masasına erişimi yasakla penceresinde, Denetim Masasına erişimi engellemek için Etkinleştir seçeneğine tıklayın. Artık Denetim Masası seçeneği Başlat Menüsü'nden kaldırılacak ve Çalıştır komut penceresinde Denetim Masası açılsa bile artık hiç kimse Denetim Masası'na erişemeyecektir .
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Denetim Masası'nı açmaya çalışırsanız ekranda bir hata mesajı görüntülenecektir.
3. Diğer kullanıcıların sisteme yeni yazılım yüklemesini engelleyin
Herhangi bir yazılımı yüklerken bilgisayarınıza saldıran kötü virüsleri ve kötü amaçlı yazılımları "temizlemek" uzun zaman alacaktır. Bu nedenle, sistem güvenliğini sağlamak ve diğer kullanıcıların yasadışı olarak oturum açmasını ve bilgisayarınıza kötü amaçlı yazılım bulaşmış yazılım ve programları yüklemesini önlemek için, Grup İlkesi'ndeki Windows yükleyicisini devre dışı bırakmalısınız .
Grup İlkesi penceresinde anahtara gidin:
Bilgisayar Yapılandırması => Yönetim Şablonları => Windows Bileşenleri => Windows Installer
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Burada " Windows Installer'ı Devre Dışı Bırak " seçeneğini bulun ve çift tıklayın .
Windows Installer'ı Devre Dışı Bırak penceresinde Etkinleştir seçeneğini seçin ve Seçenekler bölümündeki açılır Menüden Her Zaman'ı seçin .
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Artık diğer kullanıcılar bilgisayarınıza yeni bir yazılım yükleyemeyecekler ancak uygulamayı bilgisayarınıza indirip depolayabilecekler.
4. Çıkarılabilir depolama aygıtlarına erişimi devre dışı bırakın
USB'ler gibi taşınabilir depolama aygıtları veya diğer aygıtlar, verileri kopyalamak ve depolamak için oldukça kullanışlıdır, ancak bu aynı zamanda virüslerin bilgisayarınıza saldırması için "yollardan" biri de olabilir.
Birisi yanlışlıkla (veya kasıtlı olarak) virüs bulaşmış bir depolama aygıtını bilgisayarınıza bağlarsa, virüs tüm bilgisayar sisteminize saldırabilir ve bilgisayarda bazı ciddi sorunlara neden olabilir.
Başkalarının bilgisayarınıza çıkarılabilir depolama aygıtlarına bağlanmasını engellemek için Grup İlkesi penceresinde şu anahtara gidin:
Kullanıcı Yapılandırması => Yönetim Şablonları => Sistem > Çıkarılabilir Depolama Erişimi => Çıkarılabilir Diskler: Okuma erişimini reddet
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Burada " Çıkarılabilir Diskler: Okuma erişimini reddet " seçeneğini bulup çift tıklayın .
Çıkarılabilir Diskler: Okuma erişimini reddet penceresinde, seçeneği etkinleştirmek için Etkinleştir'e tıklayın ; bilgisayarınız harici depolama aygıtlarından (USB sürücüler vb.) hiçbir veri okumayacaktır. Ayrıca Grup İlkesi penceresinde " Çıkarılabilir Diskler: Yazma erişimini reddet " adı verilen bir seçenek vardır. Kimsenin harici bir depolama aygıtına veri yazmasını (yapıştırmasını) istemiyorsanız bu seçeneği etkinleştirebilirsiniz .
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
5. Belirli bir uygulamanın çalışmasını önleyin
Ayrıca Grup İlkesi, kullanıcıların bu uygulamaların faaliyetlerini engellemek için bir uygulama listesi oluşturmasına da olanak tanır.
Bunu yapmak için Grup İlkesi penceresinde anahtara gidin:
Kullanıcı Yapılandırması => Yönetim Şablonları => Sistem => Belirtilen Windows uygulamalarını çalıştırma
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Burada " Belirtilen Windows uygulamalarını çalıştırma " seçeneğini bulup açabilirsiniz .
Belirtilen Windows uygulamalarını çalıştırma penceresinde, seçeneği etkinleştirmek için Etkinleştir'e tıklayın ve engellemek istediğiniz uygulamaların listesini oluşturma işlemini başlatmak için Göster'e tıklayın.
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Listeyi oluşturmak için, CCleaner.exe , CleanMem.exe veya lol.launcher.exe gibi uygulamayı engelleyebilmek için uygulamanın yürütülebilir adını ve ardından .exe dosyasını girmeniz gerekir .
Bir uygulamanın yürütülebilir dosyasının tam adını bulmanın en iyi yolu, Windows Dosya Gezgini'nde uygulama klasörünü bulmak ve ardından programın yürütülebilir dosyasının tam adını (".exe" uzantılı) kopyalamaktır.
Yürütülebilir dosyanın adını listeye girin ve ardından uygulama engelleme işlemini başlatmak için Tamam'a tıklayın.
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Ayrıca Grup İlkesi penceresinde Yalnızca belirtilen Windows uygulamalarını çalıştır seçeneği de bulunmaktadır . Bazı önemli uygulamalar dışında tüm uygulama türlerini devre dışı bırakmak istiyorsanız engellemek istediğiniz uygulamaların listesini oluşturma seçeneğini kullanabilirsiniz.
6. Komut İstemi'ni ve Windows Kayıt Defteri Düzenleyicisi'ni devre dışı bırakın
Windows'taki Komut İstemi, bilgisayarın komutu yürütmesi ve sisteme erişmesi için komutlar girmenizi sağlar. Ancak bilgisayar korsanları, hassas verilere yasa dışı olarak erişmek için Komut İstemi (CMD) komutlarını kullanabilir.
Hem Komut İstemi hem de Windows Kayıt Defteri Düzenleyicisi , bir Windows bilgisayarındaki, özellikle de Windows Kayıt Defteri Düzenleyicisi'ndeki herhangi bir etkinliği devre dışı bırakabilen araçlardır .
Bilgisayarınızda emniyet ve güvenlik sorunlarının yaşanmasını istiyorsanız Komut İstemi ve Windows Kayıt Defteri Düzenleyicisi'ni devre dışı bırakmalısınız.
Bunu yapmak için Grup İlkesi penceresinde yola gidin:
Kullanıcı Yapılandırması => Yönetim Şablonları = > Sistem
Burada " Komut istemine erişimi engelle " ve " Kayıt defteri düzenleme araçlarına erişimi engelle " adlı seçenekleri bulup çift tıklayın . Daha sonra, Komut istemine erişimi engelle penceresinde ve Kayıt defteri düzenleme araçlarına erişimi engelle penceresinde, bu seçenekleri devre dışı bırakmak için Devre Dışı Bırak'a tıklayın.
Artık diğer kullanıcılar Komut İstemi ve Kayıt Defteri Düzenleyicisi'ne erişemez.
7. Sürücü bölümlerini Bilgisayarım'dan gizle
Bilgisayarınızdaki belirli bir sürücü hassas veriler içeriyorsa ve diğer kullanıcıların bu verilere erişmesini ve bu verileri çalmasını istemiyorsanız, bu sürücüyü Bilgisayarım'dan ve diğer kullanıcılardan gizleyebilirsiniz.
Bunu yapmak için Grup İlkesi penceresinde yola gidin:
Kullanıcı Yapılandırması => Yönetim Şablonları => Windows Bileşenleri => Windows Gezgini => Belirtilen sürücüleri Bilgisayarım'da gizle
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Burada " Belirtilen sürücüleri Bilgisayarımda gizle " adlı seçeneği bulun ve çift tıklayın .
Belirtilen sürücüleri Bilgisayarımda Gizle penceresinde, seçeneği etkinleştirmek için Etkinleştir öğesine tıklayın.
Seçeneği etkinleştirdikten sonra Seçenekler açılır menüsünden gizlemek istediğiniz sürücüyü seçin. Son olarak bu sürücüyü sistemde gizlemek için Tamam'a tıklayın .
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
8. Başlat Menüsü ve Görev Çubuğunu İnce Ayarlayın
Grup İlkesi, Başlat Menüsünde ve Görev Çubuğunda isteklerinize göre onlarca ince ayar yapmanızı sağlar. Bu ince ayarlar hem Yönetici hem de normal kullanıcılar tarafından kullanılabilir.
Başlat Menüsünde ve Görev Çubuğunda ince ayar yapmak için Grup İlkesi Düzenleyicisi penceresinde şu yola gidin:
Kullanıcı Yapılandırması => Yönetim Şablonları => Başlat Menüsü ve Görev Çubuğu
Burada tüm ince ayarları açıklamalarla birlikte bulacaksınız.
İnce ayarlar oldukça açıklayıcıdır. Ayrıca Windows her ince ayar için ayrıntılı açıklamalar da sağlar.
Başlat Menüsündeki Güç düğmesinin işlevini değiştirmek, kullanıcıların Görev Çubuğuna program sabitlemesini engellemek, Arama seçeneğinde aramaları kısıtlamak, sistem tepsisindeki bildirimleri gizlemek, simgeleri gizlemek gibi birçok işlemi gerçekleştirebilirsiniz. Görev Çubuğu ve Başlat Menüsü ayarlarını değiştirmek, kullanıcıların Güç seçeneklerini (kapatma, hazırda bekletme vb.) kullanmasını engellemek, Başlat Menüsünden Çalıştır seçeneğini kaldırmak vb.
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
9. Zorla yeniden başlatmayı devre dışı bırakın
Geciktirmek için bazı seçenekleri etkinleştirebilseniz de, bekleyen güncellemeler varsa Windows 10 sonunda bilgisayarı kendi kendine yeniden başlatacaktır. Bir Grup İlkesi öğesini etkinleştirerek kontrolü yeniden ele alabilirsiniz.
Zorunlu yeniden başlatmayı devre dışı bıraktığınızda, Windows yalnızca kendinizi yeniden başlattığınızda bekleyen güncellemeleri uygulayacaktır.
Onu burada bulacaksınız:
Computer Configuration > Administrator Templates > Windows Components > Windows Update > No auto-restart with logged on users for scheduled automatic update installations
10. Otomatik sürücü güncellemelerini devre dışı bırakın
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Otomatik sürücü güncellemelerini devre dışı bırakın
Windows 10'un aygıt sürücülerini de açık izniniz olmadan güncellediğini biliyor muydunuz? Sistemin mümkün olduğu kadar güncel tutulması amaçlandığından çoğu durumda bu çok faydalıdır.
Peki ya özel bir sürücü çalıştırıyorsanız veya belki de belirli bir donanım bileşeni için en son sürücüde sisteminizin çökmesine neden olan bir hata varsa? Otomatik sürücü güncellemelerinin yararlı olmaktan çok zararlı olduğu yer burasıdır.
Otomatik sürücü güncellemelerini devre dışı bırakmak için şunları etkinleştirin:
Computer Configuration > Administrative Templates > System > Device Installation > Device Installation Restrictions > Prevent installation of devices that match any of these device IDs
Etkinleştirmeden sonra, otomatik sürücü güncellemelerini istemediğiniz cihazlar için donanım kimliklerini sağlamanız gerekecektir. Bunları , birkaç adım gerektiren Aygıt Yöneticisi aracılığıyla alırsınız .
11. Balon ve Tost Bildirimini Gizle
Masaüstü bildirimleri yararlı olabilir, ancak yalnızca değerli bir şey sağladıklarında. Gördüğünüz bildirimlerin çoğu okumaya değmez ve çoğu zaman dikkat dağıtıcıdır.
Windows'ta balon bildirimlerini devre dışı bırakmak için bu değeri etkinleştirin:
User Configuration > Administrative Templates > Start Menu and Taskbar > Turn off all balloon notifications
Windows 8'den başlayarak çoğu sistem bildirimi, tost bildirimlerine geçti. Bu nedenle bunları da devre dışı bırakmalısınız:
User Configuration > Administrative Templates > Start Menu and Taskbar > Notifications > Turn off toast notification
Bu, bildirimlerin dikkat dağıtmasını durdurmanın kolay bir yoludur.
12. OneDrive'ı silin
OneDrive , Windows 10'a dahildir. Diğer uygulamalar gibi onu da kaldırabilseniz de, bir Grup İlkesi girişi kullanarak çalışmasını da engelleyebilirsiniz.
Aşağıdakileri etkinleştirerek OneDrive'ı devre dışı bırakın:
Computer Configuration > Administrative Templates > Windows Components > OneDrive > Prevent the usage of OneDrive for file storage
Bu, OneDrive'a sistemin herhangi bir yerinden erişme olanağını ortadan kaldıracaktır. Ayrıca Dosya Gezgini kenar çubuğundaki OneDrive kısayolunu da kaldırır.
Windows Defender kendi kendini yönetebildiğinden, üçüncü taraf bir antivirüs uygulaması yüklerseniz çalışmayı durduracaktır. Bu araç herhangi bir nedenden dolayı düzgün çalışmıyorsa veya tamamen devre dışı bırakmak istiyorsanız bu Grup İlkesi öğesini etkinleştirebilirsiniz:
Computer Configuration > Administrative Templates > Windows Components > Windows Defender > Turn off Windows Defender
Kolayca devre dışı bırakılabilse de Windows Defender çoğu insan için yeterince iyi bir güvenlik çözümüdür. Kaldırırsanız Windows Defender'ı başka bir güvenilir Windows antivirüs programıyla değiştirdiğinizden emin olun .
14. Oturum açma/başlatma/kapatma sırasında komut dosyasını çalıştırın
![Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı Her Yöneticinin bilmesi gereken 14 Windows Grup İlkesi ayarı]()
Oturum açma/başlatma/kapatma sırasında komut dosyasını çalıştır
Son ipucu biraz daha gelişmiş olduğundan, toplu iş dosyaları ve/veya PowerShell betikleri yazma konusunda deneyiminiz olmadığı sürece muhtemelen pek kullanışlı olmayacaktır . İyi görünüyorsa, söz konusu komut dosyalarını Grup İlkesi ile otomatik olarak çalıştırabilirsiniz.
Bir başlatma/kapatma komut dosyası oluşturmak için şu adresi ziyaret edin:
Computer Configuration > Windows Settings > Scripts (Startup/Shutdown)
Oturum açma veya oturum kapatma komut dosyası oluşturmak için buraya gidin:
User Configuration > Windows Settings > Scripts (Logon/Logoff)
Bunu yapmak, gerçek komut dosyası dosyalarını seçmenize ve bu komut dosyaları için parametreler sağlamanıza olanak tanır, dolayısıyla oldukça esnektir. Ayrıca her tetikleyici olaya birden fazla komut dosyası atayabilirsiniz.
Bunun başlangıçta belirli bir programı başlatmakla aynı şey olmadığını unutmayın.
Aşağıdaki bazı makalelere bakın:
İyi şanlar!