Windows Güvenliği Rehberi · 2026

Bu Ayar Yöneticiniz Tarafından Yönetiliyor
Windows Defender: Nasıl Düzeltilir?

İstenmeyen Defender kısıtlamalarını kaldırmak, gri görünen Windows Güvenliği seçeneklerini geri getirmek ve bu mesajın hangi durumlarda normal olduğunu anlamak için Windows 10 ve Windows 11 odaklı pratik bir rehber.

⏱ ~11 dk okuma Windows 10 Windows 11 Grup İlkesi · Kayıt Defteri · MDM

“Bu ayar yöneticiniz tarafından yönetiliyor” mesajı, Windows Güvenliği veya Microsoft Defender Antivirus içinde bir ayar ilke tarafından engellendiğinde görünebilir. Bu uyarı Virüs ve tehdit koruması, Gerçek zamanlı koruma, Bulut tabanlı koruma, Kurcalama Koruması, Denetimli klasör erişimi, Güvenlik duvarı ve ağ koruması veya Uygulama ve tarayıcı denetimi bölümlerinde çıkabilir.

💡
Önemli ayrım Bilgisayar işvereninize, okulunuza veya başka bir kuruluşa aitse bu mesaj genellikle bilinçli olarak gösterilir. Kurumsal güvenlik ilkesini atlamaya çalışmayın. Bunun yerine BT yöneticisiyle iletişime geçin.

Windows Defender’da “Bu Ayar Yöneticiniz Tarafından Yönetiliyor” Ne Demektir?

Windows bu mesajı; yerel yönetici, etki alanı yöneticisi, cihaz yönetim sistemi, antivirüs ürünü veya kötü amaçlı yazılımla ilişkili bir ilke, güvenlik ayarlarını normal Windows Güvenliği arayüzünün dışında değiştirdiğinde gösterir. Başka bir deyişle anahtar bozuk değildir; Windows, bu ayarı daha yüksek öncelikli bir yapılandırma kaynağının yönettiğini bildirir.

✦ Normal Nedenler

  • Cihaz bir şirket, okul, Microsoft Intune veya etki alanı ilkesi tarafından yönetiliyordur.
  • Üçüncü taraf antivirüs kendisini birincil güvenlik sağlayıcısı olarak kaydetmiştir.
  • Windows Pro, Enterprise veya Education’da Grup İlkesi elle yapılandırılmıştır.
  • Güvenlik sıkılaştırma araçları Defender ayarlarını değiştirmiştir.

✦ Şüpheli Nedenler

  • Kötü amaçlı yazılım algılanmamak için Defender’ı devre dışı bırakmıştır.
  • Kayıt defteri kısıtlamaları kaldırılmış bir ince ayar aracından kalmıştır.
  • Bozuk Windows Güvenliği bileşenleri ilke durumunu hatalı bildiriyordur.
  • Eski antivirüs kalıntıları ürün kaldırıldıktan sonra bile Defender’ı kontrol ediyordur.

Windows Güvenliği’ni Düzeltmeden Önce: Geri Yükleme Noktası Oluşturun ve Hesabınızı Kontrol Edin

Bu sorun çoğu zaman ilke ve kayıt defteri değişiklikleriyle ilgili olduğundan önce bir geri yükleme noktası oluşturun. Böylece bir ayar yanlış değiştirilirse hızlıca geri dönebilirsiniz.

  1. Win + R tuşlarına basın, SystemPropertiesProtection yazın ve Enter tuşuna basın.
  2. Genellikle C: olan sistem sürücüsünü seçin ve Yapılandır düğmesine tıklayın.
  3. Kapalıysa Sistem korumasını aç seçeneğini etkinleştirin.
  4. Oluştur düğmesine tıklayın, Defender ilke düzeltmesi öncesi gibi bir ad girin ve onaylayın.

Ayrıca Windows hesabınızın yönetici haklarına sahip olduğundan emin olun:

Ayarlar → Hesaplar → Bilgileriniz

Hesabınız Standart kullanıcı olarak görünüyorsa devam etmeden önce yönetici hesabıyla oturum açın.

Windows Defender’ın Bir İş veya Okul Hesabı Tarafından Yönetilip Yönetilmediğini Kontrol Edin

Bu uyarının en meşru nedeni cihaz yönetimidir. Kişisel bir dizüstü bilgisayar bile iş veya okul hesabı bağladıysanız ve kuruluşa cihazı yönetme izni verdiyseniz kısmen yönetilen hale gelebilir.

  1. Ayarlar uygulamasını açın.
  2. Hesaplar → İş veya okula erişim bölümüne gidin.
  3. Herhangi bir kuruluş hesabının bağlı olup olmadığını kontrol edin.
  4. Bu kişisel bilgisayarınızsa ve hesap artık gerekli değilse hesabı seçip Bağlantıyı kes düğmesine tıklayın.
  5. Windows’u yeniden başlatın ve Windows Güvenliği → Virüs ve tehdit koruması bölümünü tekrar kontrol edin.
⚠️
Gerekli iş hesaplarını kaldırmayın İş veya okul hesabının bağlantısını kesmek; e-posta, Microsoft 365 uygulamaları, VPN, şirket Wi‑Fi ağı, paylaşılan dosyalar ve cihaz uyumluluğu özelliklerine erişimi kaldırabilir. Yönetilen bir cihazda önce BT birimine danışın.

Defender Ayarlarını Gri Yapan Üçüncü Taraf Antivirüs Çakışmalarını Kaldırın

Başka bir antivirüs yüklendiğinde Microsoft Defender Antivirus pasif veya devre dışı moda geçebilir. Bu normaldir: Windows aynı anda iki gerçek zamanlı antivirüs motorunu birincil koruma olarak çalıştırmaktan kaçınır. Ancak üçüncü taraf antivirüs kaldırıldıktan sonra kalan sürücüler veya hizmetler Defender’ın kilitli kalmasına neden olabilir.

1. Normal şekilde kaldırın

Ayarlar → Uygulamalar → Yüklü uygulamalar bölümüne gidin, antivirüsü kaldırın ve yeniden başlatın.

2. Üreticinin temizleme aracını kullanın

Birçok antivirüs üreticisi geride kalan sürücüleri ve hizmetleri temizlemek için resmi kaldırma araçları sağlar.

3. Güvenlik sağlayıcılarını tekrar kontrol edin

Windows Güvenliği → Ayarlar → Sağlayıcıları yönet bölümünü açın ve Defender’ın etkin olduğunu doğrulayın.

Temizleme işleminden sonra bilgisayarı tekrar yeniden başlatın. Mesaj devam ederse Grup İlkesi ve kayıt defteri kontrollerine geçin.

Grup İlkesi Düzenleyicisi ile “Yöneticiniz Tarafından Yönetiliyor” Mesajını Düzeltin

Windows 10/11 Pro, Enterprise ve Education sürümlerinde Defender ayarları Yerel Grup İlkesi Düzenleyicisi üzerinden kontrol edilebilir. Bir ilke Etkin veya Devre dışı olarak ayarlanmışsa Windows Güvenliği ilgili anahtarı gri gösterebilir.

  1. Win + R tuşlarına basın, gpedit.msc yazın ve Enter tuşuna basın.
  2. Şu konuma gidin:
Bilgisayar Yapılandırması → Yönetim Şablonları → Microsoft Defender Antivirus

Bu ilkeleri kontrol edin ve özellikle bilerek kullanmıyorsanız Yapılandırılmadı olarak ayarlayın:

İlke Alanı Kontrol Edilecek İlke Kişisel Bilgisayarlar İçin Önerilen Durum
Microsoft Defender Antivirus Microsoft Defender Antivirus’ü kapat Yapılandırılmadı
Gerçek zamanlı koruma Gerçek zamanlı korumayı kapat Yapılandırılmadı
Gerçek zamanlı koruma Davranış izlemeyi aç Yapılandırılmadı
MAPS Microsoft MAPS’e katıl Yapılandırılmadı
MpEngine Bulut koruma düzeyini seç Yapılandırılmadı
Windows Güvenliği Virüs ve tehdit koruması alanını gizle Yapılandırılmadı

Tüm Windows Güvenliği sayfası kayıp veya gizliyse şu yolu da kontrol edin:

Bilgisayar Yapılandırması → Yönetim Şablonları → Windows Bileşenleri → Windows Güvenliği

İlkeleri değiştirdikten sonra Komut İstemi’ni yönetici olarak açın ve şu komutu çalıştırın:

gpupdate /force

Bilgisayarı yeniden başlatın ve Windows Güvenliği’ni tekrar kontrol edin.

Windows Defender İlke Kısıtlamalarını Kayıt Defterinden Kaldırın

Windows Home sürümünde gpedit.msc bulunmaz, ancak aynı kısıtlamalar Kayıt Defteri’nde mevcut olabilir. Bu durum gizlilik araçları, güvenlik ince ayar komut dosyaları, eski antivirüs kaldırıcıları veya kötü amaçlı yazılımlar sonrasında ortaya çıkabilir.

⚠️
Önce kayıt defterini yedekleyin Win + R tuşlarına basın, regedit yazın, Kayıt Defteri Düzenleyicisi’ni açın ve herhangi bir değeri silmeden önce Dosya → Dışarı Aktar seçeneğini kullanın.

Kayıt Defteri Düzenleyicisini açın ve aşağıdaki konumları kontrol edin:

HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender\Real-Time Protection HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows Defender Security Center\Virus and threat protection

DisableAntiSpyware, DisableRealtimeMonitoring, DisableBehaviorMonitoring, DisableOnAccessProtection gibi değerleri veya Windows Güvenliği alanlarını gizleyen değerleri arayın. Kişisel bir bilgisayarda bu ilkeleri bilerek oluşturmadıysanız ilgili ilke değerlerini veya belirli ilke alt anahtarını silin.

Yaygın yerel ilke anahtarlarını kaldırmak için Komut İstemi’ni yönetici olarak da kullanabilirsiniz:

reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender" /f
reg delete "HKLM\SOFTWARE\Policies\Microsoft\Windows Defender Security Center" /f
gpupdate /force

Komutları çalıştırdıktan sonra Windows’u yeniden başlatın. Cihaz bir etki alanına bağlıysa veya Intune tarafından yönetiliyorsa ilkeler kuruluş tarafından yeniden uygulandığı için otomatik olarak geri gelebilir.

PowerShell ile Microsoft Defender Antivirus’ü Yeniden Etkinleştirin

İlke kısıtlamaları kaldırıldığı halde Defender hâlâ devre dışı gibi davranıyorsa mevcut Defender tercihlerini kontrol edin. Windows Terminal veya PowerShell uygulamasını yönetici olarak açın ve şu komutu çalıştırın:

Get-MpPreference | Select-Object DisableRealtimeMonitoring, DisableBehaviorMonitoring, DisableIOAVProtection, DisableScriptScanning

Bu değerler True görünüyorsa ve bilgisayar bir kuruluş tarafından yönetilmiyorsa korumaları yeniden etkinleştirmeyi deneyin:

Set-MpPreference -DisableRealtimeMonitoring $false
Set-MpPreference -DisableBehaviorMonitoring $false
Set-MpPreference -DisableIOAVProtection $false
Set-MpPreference -DisableScriptScanning $false

Ardından Defender imzalarını güncelleyin:

Update-MpSignature
💡
Kurcalama Koruması hakkında Kurcalama Koruması, yetkisiz uygulamaların ve komut dosyalarının önemli Defender ayarlarını değiştirmesini engellemek için tasarlanmıştır. PowerShell komutları engellenirse Windows Güvenliği → Virüs ve tehdit koruması → Ayarları yönet bölümünü kontrol edin.

Windows Güvenliği Uygulamasını Onarın veya Sıfırlayın

Bazen alttaki Defender hizmeti çalışır, ancak Windows Güvenliği uygulaması eski veya bozuk ilke durumunu gösterir. Uygulamayı onarmak; eksik sayfaları, boş pencereleri ve hatalı gri görünen denetimleri düzeltebilir.

Ayarlar’dan Windows Güvenliği’ni Onarın

  1. Ayarlar uygulamasını açın.
  2. Uygulamalar → Yüklü uygulamalar bölümüne gidin.
  3. Windows Güvenliği için arama yapın.
  4. Gelişmiş seçenekler bölümünü açın.
  5. Onar düğmesine tıklayın. İşe yaramazsa Sıfırla düğmesine tıklayın.

PowerShell ile Windows Güvenliği’ni yeniden kaydedin

PowerShell’i yönetici olarak açın ve şu komutu çalıştırın:

Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Reset-AppxPackage

Reset-AppxPackage sizin derlemenizde kullanılamıyorsa şu komutu kullanın:

Get-AppxPackage Microsoft.SecHealthUI -AllUsers | Foreach {
  Add-AppxPackage -DisableDevelopmentMode -Register "$($_.InstallLocation)\AppXManifest.xml"
}

Bilgisayarınızı yeniden başlatın ve Windows Güvenliği’ni tekrar açın.

Windows Defender’ı Devre Dışı Bırakan Kötü Amaçlı Yazılımları Tarayın

Defender ayarları aniden kilitlendiyse ve siz antivirüs yüklemediyseniz, iş hesabı bağlamadıysanız veya ilkeleri kendiniz değiştirmediyseniz durumu şüpheli kabul edin. Kötü amaçlı yazılımlar genellikle gerçek zamanlı korumayı, bulut korumasını, örnek gönderimini ve güvenlik bildirimlerini kapatmaya çalışır.

  1. Windows Güvenliği → Virüs ve tehdit koruması bölümünü açın.
  2. Kullanılabiliyorsa Tam tarama çalıştırın.
  3. Ardından Microsoft Defender Çevrimdışı tarama çalıştırın. Bilgisayar yeniden başlatılır ve Windows tamamen yüklenmeden önce tarama yapılır.
  4. Windows Güvenliği kullanılamıyorsa resmi bir kurtarma tarayıcısını güvenilir bir antivirüs üreticisinden başka temiz bir cihazda indirin.
  5. Tehditleri temizledikten sonra yukarıdaki Grup İlkesi ve Kayıt Defteri bölümlerini tekrar uygulayın.

Önerilen Düzeltme Sırası

Kişisel bir bilgisayar için şu sırayı kullanın: iş/okul yönetimini kontrol edin → üçüncü taraf antivirüs kalıntılarını kaldırın → Grup İlkesi’ni sıfırlayın → kayıt defteri kısıtlamalarını kaldırın → PowerShell kontrollerini çalıştırın → Windows Güvenliği’ni onarın → kötü amaçlı yazılım taraması yapın. Bu sıra, hemen riskli düşük seviye değişikliklere geçmeden en yaygın nedenleri düzeltir.

Windows Defender “Yöneticiniz Tarafından Yönetiliyor” SSS

Tek kullanıcı ben olduğum halde Windows neden Defender’ı yöneticimin yönettiğini söylüyor?
Windows’ta “yönetici” yalnızca gerçek bir kullanıcı anlamına gelmez. Grup İlkesi, kayıt defteri tabanlı ilke, cihaz yönetimi, antivirüs yazılımı veya başka bir sistem düzeyi yapılandırma kaynağı da bu kapsama girebilir. Bu yüzden mesaj, tek hesaplı kişisel bilgisayarlarda bile görünebilir.
Bu mesajı şirket veya okul dizüstü bilgisayarında kaldırabilir miyim?
Genellikle hayır. Cihaz bir kuruluş tarafından yönetiliyorsa kısıtlama bilinçlidir ve uyumluluk için gerekli olabilir. İlkeyi atlamaya çalışmak yerine BT yöneticisiyle iletişime geçin.
Bu mesaj her zaman kötü amaçlı yazılım anlamına mı gelir?
Hayır. En yaygın nedenler meşru yönetim ilkeleri, üçüncü taraf antivirüs yazılımı veya eski yerel ilke değişiklikleridir. Ancak değişiklik aniden ortaya çıktıysa ve Defender ya da Windows Güvenliği sizin müdahaleniz olmadan devre dışı kaldıysa kötü amaçlı yazılım olasılığı vardır.
Gerçek zamanlı koruma neden gri görünüyor?
Gerçek zamanlı koruma; Grup İlkesi, kayıt defteri değerleri, Kurcalama Koruması, üçüncü taraf antivirüs yazılımı, cihaz yönetimi veya bozuk Windows Güvenliği uygulama durumu nedeniyle gri görünebilir. Önce iş/okul hesaplarını ve yüklü antivirüs ürünlerini kontrol edin, ardından ilkeleri inceleyin.
Bunu düzeltmek için Kurcalama Koruması’nı kapatmam gerekir mi?
Her zaman gerekmez. Kurcalama Koruması, Defender’ı yetkisiz değişikliklerden korur. Normal sorun giderme için önce istenmeyen ilkeleri ve antivirüs kalıntılarını kaldırın. Kurcalama Koruması’nı yalnızca bilgisayarın kişisel, temiz ve bir kuruluş tarafından yönetilmediğinden eminseniz değiştirin.

Son Kontrol Listesi: Windows Defender Ayarlarını Güvenli Şekilde Geri Getirin

“Bu ayar yöneticiniz tarafından yönetiliyor” mesajı genellikle bozuk bir Defender kurulumundan değil, ilkeden kaynaklanır. Kişisel bir bilgisayarda çözüm, istenmeyen yönetim kaynaklarını kaldırmaktır: kullanılmayan iş hesaplarını ayırın, üçüncü taraf antivirüs kalıntılarını temizleyin, Grup İlkesi’ni sıfırlayın, kalan kayıt defteri kısıtlamalarını silin ve arayüz bozuksa Windows Güvenliği’ni onarın.

İş veya okul cihazında en güvenli çözüm farklıdır: ayarı değiştirmeyin ve BT birimiyle iletişime geçin. Güvenlik ilkeleri genellikle cihazı ve kuruluş verilerini korumak için bilinçli olarak dağıtılır.