Windows 10 ve Windows 11'de Çekirdek Yalıtımı Nedir?
Çekirdek Yalıtımı, önemli Windows işlemlerini işletim sisteminin geri kalanından ayırmak için sanallaştırma tabanlı koruma kullanan bir Windows Güvenliği özelliğidir. Bu bölümde kullanıcıların en sık gördüğü seçenek Bellek Bütünlüğü seçeneğidir; bu özellik Hypervisor-Protected Code Integrity veya HVCI olarak da bilinir.
Bellek Bütünlüğü etkin olduğunda Windows, çekirdek modundaki kodu daha sıkı denetler ve kötü amaçlı ya da uyumsuz sürücülerin sistemin yüksek ayrıcalıklı alanlarına güvensiz kod enjekte etmesini önlemeye yardımcı olur. Basitçe söylemek gerekirse, Windows'un hassas bölümlerinin etrafına ek bir güvenlik sınırı ekler.
Kullanıcılar Çekirdek Yalıtımını Neden Kapatır?
Çekirdek Yalıtımı güvenliği artırsa da, bazı durumlarda geçici olarak kapatılması gerekebilir. Eski aygıt sürücüleri, anti-cheat sistemleri, düşük seviyeli donanım yardımcı programları, sanal makine yazılımları, hata ayıklama araçları ve HVCI etkinken doğru çalışmayan bazı eski uygulamalar buna örnektir.
Bazı kullanıcılar ayrıca performans sorunlarını, sürücü kurulum hatalarını veya özel yazılımlarla ilgili uyumluluk problemlerini araştırırken Bellek Bütünlüğünü kapatır. Ancak bu özellik genel bir “hızlandırma ayarı” olarak görülmemelidir. Sisteminiz Bellek Bütünlüğü açıkken normal çalışıyorsa, açık bırakmak genellikle daha güvenli seçimdir.
Çekirdek Yalıtımını Devre Dışı Bırakmadan Önce: Güvenlik Riskleri ve Güvenli Hazırlık
Bellek Bütünlüğünü kapatmak, çekirdek düzeyi saldırılara ve güvensiz sürücülere karşı korumayı azaltır. Bu, bilgisayarınızın anında virüs kapacağı veya kullanılamaz hâle geleceği anlamına gelmez; ancak Windows'un gelişmiş kötü amaçlı yazılımlara ve savunmasız sürücülere karşı kullanabildiği bir savunma katmanını kaldırır.
Değişiklik Yapmadan Önce Önerilen Adımlar
- Geri yükleme noktası oluşturun: Başlat menüsünü açın, Geri yükleme noktası oluştur aramasını yapın, sistem sürücünüzü seçin ve Oluştur düğmesine tıklayın.
- Windows'u güncelleyin: sorunun nedeninin Çekirdek Yalıtımı olduğunu varsaymadan önce bekleyen güncellemeleri yükleyin.
- Aygıt sürücülerini güncelleyin: özellikle yonga seti, ekran kartı, depolama, ses, ağ ve güvenlik yazılımı sürücülerini kontrol edin.
- Nedeni not edin: hangi programın, sürücünün veya hata mesajının bu değişikliği gerektirdiğini yazın; böylece korumayı daha sonra yeniden etkinleştirebilirsiniz.
- Değişiklikten sonra yeniden başlatın: Çekirdek Yalıtımı ayarlarının uygulanması için genellikle yeniden başlatma gerekir.
Windows Güvenliği'nde Çekirdek Yalıtımı Bellek Bütünlüğü Nasıl Kapatılır?
Bellek Bütünlüğünü kapatmanın en kolay ve en güvenli yolu Windows Güvenliği uygulamasını kullanmaktır. Görsel düzen küçük farklılıklar gösterebilse de bu yöntem hem Windows 10 hem de Windows 11'de çalışır.
Windows 11 İçin Adımlar
- Başlat menüsünü açın ve Windows Güvenliği yazın.
- Windows Güvenliği uygulamasını başlatın.
- Aygıt güvenliği bölümüne gidin.
- Çekirdek yalıtımı altında Çekirdek yalıtımı ayrıntıları bağlantısına tıklayın.
- Bellek bütünlüğü seçeneğini Kapalı konuma getirin.
- Kullanıcı Hesabı Denetimi istemi görünürse onaylayın.
- Bilgisayarı yeniden başlatın.
Windows 10 İçin Adımlar
- Başlat menüsünü açın ve Windows Güvenliği araması yapın.
- Sol menüden Aygıt güvenliği seçeneğini seçin.
- Çekirdek yalıtımı ayrıntıları seçeneğine tıklayın.
- Bellek bütünlüğü anahtarını Kapalı yapın.
- Değişikliği uygulamak için Windows'u yeniden başlatın.
Çekirdek Yalıtımı Sayfasını Açmak İçin Hızlı Komut
Çekirdek Yalıtımı sayfasını Çalıştır penceresinden doğrudan açabilirsiniz.
windowsdefender://coreisolation
Win + R tuşlarına basın, komutu yapıştırın ve Enter tuşuna basın. Windows bu URI'yi tanırsa, Windows Güvenliği içinde ilgili sayfa açılır.
Kayıt Defteri Düzenleyicisi ile Çekirdek Yalıtımı Nasıl Devre Dışı Bırakılır?
Windows Güvenliği arayüzü kullanılamıyorsa, bozuksa veya yanlış yönetiliyorsa Bellek Bütünlüğünü Kayıt Defteri üzerinden kapatabilirsiniz. Bu yöntem HVCI ayarını doğrudan değiştirir.
Manuel Kayıt Defteri Yöntemi
- Win + R tuşlarına basın,
regedityazın ve Enter tuşuna basın. - Kullanıcı Hesabı Denetimi istemini onaylayın.
- Aşağıdaki anahtara gidin:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity
- Enabled değerini bulun.
- Enabled değerine çift tıklayın ve değerini 0 olarak ayarlayın.
- Bu değer yoksa Enabled adında yeni bir DWORD (32-bit) Değeri oluşturun ve değerini 0 yapın.
- Kayıt Defteri Düzenleyicisi'ni kapatın ve bilgisayarı yeniden başlatın.
Bellek Bütünlüğünü Kapatmak İçin REG Dosyası
Anahtarı elle düzenlemek yerine küçük bir .reg dosyası oluşturabilirsiniz. Not Defteri'ni açın, aşağıdaki metni yapıştırın, dosyayı disable-memory-integrity.reg adıyla kaydedin ve ardından yönetici olarak çalıştırın.
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity]
"Enabled"=dword:00000000
Dosyayı içe aktardıktan sonra Windows'u yeniden başlatın. Yeniden başlatma yapılmazsa Windows Güvenliği uygulaması hâlâ önceki durumu gösterebilir.
Grup İlkesi ile Sanallaştırma Tabanlı Güvenlik Nasıl Devre Dışı Bırakılır?
Windows Pro, Enterprise ve Education sürümlerinde sanallaştırma tabanlı güvenlik Grup İlkesi tarafından yönetiliyor olabilir. Bu durum özellikle iş bilgisayarlarında, okul cihazlarında ve bir yönetici tarafından yapılandırılmış bilgisayarlarda yaygındır.
VBS İlkesini Yerel Olarak Devre Dışı Bırakma
- Win + R tuşlarına basın,
gpedit.mscyazın ve Enter tuşuna basın. - Bilgisayar Yapılandırması bölümünü açın.
- Yönetim Şablonları → Sistem → Device Guard yoluna gidin.
- Turn On Virtualization Based Security ayarını açın.
- Disabled seçeneğini seçin.
- Apply ve OK düğmelerine tıklayın.
- Bilgisayarı yeniden başlatın.
Windows Home Notu
Windows Home sürümünde Yerel Grup İlkesi Düzenleyicisi varsayılan olarak bulunmaz. Bunun yerine Windows Güvenliği yöntemini veya Kayıt Defteri yöntemini kullanın.
Çekirdek Yalıtımının Gerçekten Devre Dışı Olduğu Nasıl Kontrol Edilir?
Yeniden başlattıktan sonra sonucu doğrulayın. Ayarı değiştirdikten hemen sonra yalnızca anahtara bakmak yeterli değildir; bazı güvenlik özellikleri gerçek durumunu ancak yeniden başlatmadan sonra doğru gösterir.
Windows Güvenliği'nde Kontrol Etme
- Windows Güvenliği uygulamasını açın.
- Aygıt güvenliği bölümüne gidin.
- Çekirdek yalıtımı ayrıntıları bağlantısına tıklayın.
- Bellek bütünlüğü seçeneğinin Kapalı olduğunu doğrulayın.
Sistem Bilgisi ile Kontrol Etme
- Win + R tuşlarına basın,
msinfo32yazın ve Enter tuşuna basın. - Sistem Özeti bölümünde Sanallaştırma tabanlı güvenlik satırını bulun.
- Etkin değil yazıyorsa VBS kapalıdır. Çalışıyor yazıyorsa sanallaştırma tabanlı güvenliğin bazı bileşenleri hâlâ aktiftir.
PowerShell ile Kontrol Etme
PowerShell'i yönetici olarak açın ve şu komutu çalıştırın:
Get-CimInstance -ClassName Win32_DeviceGuard
Yapılandırılmış ve çalışan güvenlik hizmetleriyle ilgili çıktıyı inceleyin. Bu yöntem, Windows Güvenliği Bellek Bütünlüğünün kapalı olduğunu söylese bile Sistem Bilgisi sanallaştırma tabanlı güvenliği çalışıyor olarak gösterdiğinde yararlıdır.
Çekirdek Yalıtımı Sorun Giderme: Anahtar Yok, Gri Görünüyor veya Yeniden Açılıyor
Çekirdek Yalıtımı ayarları sürücülerden, yönetici ilkelerinden, Secure Boot yapılandırmasından, sanallaştırma ayarlarından, Windows sürümünden ve güvenlik yönetimi araçlarından etkilenebilir. Nedeni belirlemek için aşağıdaki senaryoları kontrol edin.
Bellek Bütünlüğü Anahtarı Gri Görünüyor
Anahtar kullanılamıyorsa veya yöneticiniz tarafından yönetildiğini söylüyorsa şu noktaları kontrol edin:
- Bilgisayarınız bir şirket, okul veya kuruluş tarafından yönetiliyor olabilir.
- Grup İlkesi Sanallaştırma Tabanlı Güvenliği zorunlu kılıyor olabilir.
- Microsoft Intune veya başka bir uç nokta yönetim aracı güvenlik temeli uyguluyor olabilir.
- Kayıt Defteri değerleri ayarı kilitliyor olabilir.
- Yönetici hesabıyla oturum açmamış olabilirsiniz.
Bellek Bütünlüğü Yeniden Başlatmadan Sonra Tekrar Açılıyor
Bellek Bütünlüğü kapatıldığı hâlde yeniden başlatmadan sonra tekrar etkinleşiyorsa en olası neden, ayarı yeniden uygulayan bir ilke veya güvenlik aracıdır. Yerel Grup İlkesi'ni, etki alanı ilkesini, Windows güvenlik temellerini, cihaz yönetimi yazılımını ve üçüncü taraf sıkılaştırma araçlarını kontrol edin.
Çekirdek Yalıtımı Sayfası Yok
Çekirdek Yalıtımı sayfası görünmüyorsa şu çözümleri deneyin:
- Tüm Windows güncellemelerini yükleyin.
- Yonga seti ve ürün yazılımı sürücülerini bilgisayar veya anakart üreticisinin sitesinden güncelleyin.
- BIOS/UEFI içinde donanım sanallaştırmanın etkin olduğundan emin olun.
- Güvenlik Merkezi hizmetini yeniden başlatın.
- Sistem Dosyası Denetleyicisi'ni çalıştırın:
sfc /scannow
SFC onaramadığı sorunlar bildirirse ardından DISM komutunu çalıştırın:
DISM /Online /Cleanup-Image /RestoreHealth
Uyumsuz Bir Sürücü Listeleniyor
Uyumsuz sürücüler genellikle Bellek Bütünlüğünü açarken sorun çıkarır, ancak kullanıcının bu özelliği neden kapatmak istediğini de açıklayabilir. System32\drivers klasöründen rastgele sürücü dosyaları silmeyin. Bunun yerine:
- Sürücüyü hangi aygıtın veya uygulamanın yüklediğini belirleyin.
- Üreticiden daha yeni bir sürüm indirin.
- Eski çekirdek sürücüleri kuran kullanılmayan donanım yardımcı programlarını kaldırın.
- Artık gerekmiyorsa eski yazıcı, tarayıcı, VPN, RGB, hız aşırtma veya anti-cheat yazılımlarını kaldırın.
- Yeniden başlatın ve tekrar test edin.
Çekirdek Yalıtımı Daha Sonra Nasıl Tekrar Açılır?
Çekirdek Yalıtımını yalnızca sorun giderme için kapattıysanız, uyumsuz yazılım kaldırıldıktan veya güncellendikten sonra tekrar etkinleştirin. Günlük güvenlik için Bellek Bütünlüğünün açık kalması genellikle daha iyidir.
Windows Güvenliği'nde Bellek Bütünlüğünü Açma
- Windows Güvenliği uygulamasını açın.
- Aygıt güvenliği bölümüne gidin.
- Çekirdek yalıtımı ayrıntıları bölümünü açın.
- Bellek bütünlüğü seçeneğini Açık konuma getirin.
- Bilgisayarı yeniden başlatın.
Bellek Bütünlüğünü Yeniden Açmak İçin REG Dosyası
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\DeviceGuard\Scenarios\HypervisorEnforcedCodeIntegrity]
"Enabled"=dword:00000001
Windows uyumsuz sürücüler bildirirse tekrar denemeden önce bu sürücüleri güncelleyin veya kaldırın. Uyumsuz sürücüler kalırken Bellek Bütünlüğünü zorla açmak aygıt hatalarına veya başlangıç sorunlarına yol açabilir.
Çekirdek Yalıtımını Devre Dışı Bırakmak İçin En İyi Yöntem: Hızlı Karşılaştırma
| Yöntem | En Uygun Kullanım | Zorluk | Yeniden Başlatma Gerekir mi? |
|---|---|---|---|
| Windows Güvenliği | Çoğu ev kullanıcısı ve normal sorun giderme | Kolay | Evet |
| Kayıt Defteri Düzenleyicisi | Bozuk arayüz, betikle onarım, ileri düzey kullanıcılar | Orta | Evet |
| Grup İlkesi | Windows Pro/Enterprise ve yönetilen yapılandırmalar | Orta | Evet |
| Kurumsal yönetim | BT ilkesiyle kontrol edilen iş veya okul bilgisayarları | Yalnızca yönetici | Genellikle |
Çekirdek Yalıtımını Devre Dışı Bırakma Hakkında Sık Sorulan Sorular
S Windows 11'de Çekirdek Yalıtımını kapatmak güvenli mi? ▼
S Bellek Bütünlüğünü kapatmak oyun performansını artırır mı? ▼
S Windows neden Bellek Bütünlüğünün kapalı olduğunu ve cihazımın savunmasız olabileceğini söylüyor? ▼
S Çekirdek Yalıtımı sanallaştırma ile aynı şey mi? ▼
S Yalnızca Bellek Bütünlüğünü kapatıp diğer güvenlik özelliklerini açık bırakabilir miyim? ▼
S Çekirdek Yalıtımını kapatmak için Secure Boot'u devre dışı bırakmam gerekir mi? ▼
🧩 Özet ve Temel Noktalar
Çekirdek Yalıtımı önemli bir Windows güvenlik özelliğidir ve Bellek Bütünlüğü, kullanıcıların sürücü veya yazılım uyumluluğu sorunlarıyla uğraşırken en sık kapattığı ana ayardır. Önerilen yöntem Windows Güvenliği uygulamasını açmak, Aygıt güvenliği bölümüne gitmek, Çekirdek yalıtımı ayrıntıları sayfasını açmak, Bellek bütünlüğü seçeneğini kapatmak ve bilgisayarı yeniden başlatmaktır.
Windows Güvenliği arayüzü çalışmıyorsa Kayıt Defteri Düzenleyicisi veya Grup İlkesi kullanılabilir, ancak bu yöntemler ileri düzey sorun giderme için ayrılmalıdır. Değişikliği gerektiren yazılımı yükleme, test etme veya onarma işlemi bittikten sonra ek koruma katmanını geri kazanmak için Bellek Bütünlüğünü tekrar açın.