RDP Monster

Windows 11'de Uzak Masaüstü: Ayarlar, PowerShell, Home

Windows 11'de Uzak Masaüstü: Ayarlar, PowerShell, Home

Önce sürümünüzü kontrol edin: Home, RDP sunucusu olamaz

Uzak Masaüstü'nün iki tarafı vardır: bağlantıyı kurduğunuz istemci ve bağlantıyı kabul eden sunucu (host). Her Windows 11 sürümü istemciyi içerir, ancak sunucu hizmetini yalnızca Pro, Enterprise ve Education içerir. Windows 11 Home dilediğiniz kadar başka makinelere bağlanabilir; ancak kendisi gelen bir oturumu kabul edemez. Protokol size yabancıysa RDP'nin gerçekte ne olduğu ve nasıl çalıştığı yazısıyla başlayın — bu rehberin geri kalanı sunucu tarafını açmakla ilgilidir.

Hangi sürümü kullandığınızı PowerShell'den kontrol edin:

(Get-ItemProperty 'HKLM:\SOFTWARE\Microsoft\Windows NT\CurrentVersion').EditionID

Professional çıkıyorsa her şey yolunda. Core çıkıyorsa sürümünüz Home'dur — doğrudan aşağıdaki Windows 11 Home bölümüne geçin, çünkü arayacağınız anahtar makinenizde yok.

SürümRDP istemcisi (dışarı bağlanma)RDP sunucusu (bağlantı kabulü)
Windows 11 HomeYesNo
Windows 11 ProYesYes
Windows 11 Enterprise / EducationYesYes

Yöntem 1: Windows 11 Ayarlar'dan etkinleştirme

Arayüz yolu bir dakikadan az sürer ve güvenlik duvarını sizin için açar.

1. Uzak Masaüstü ayarları sayfasını açın

Win + I tuşlarına basın ve Sistem > Uzak Masaüstü bölümüne gidin.

2. Anahtarı etkinleştirin

Uzak Masaüstü anahtarını Açık konumuna getirin ve iletişim kutusunda Onayla'ya tıklayın. Ağ Düzeyinde Kimlik Doğrulama gerekliliğini işaretli bırakın — bu, Windows bir oturum oluşturmadan önce istemcilerin kimlik doğrulaması yapmasını zorunlu kılar ve modern hiçbir ağda kapatmak için iyi bir neden yoktur.

3. PC adını ve izinli hesapları not edin

Aynı sayfa, daha sonra istemciye yazacağınız PC adını gösterir. Varsayılan olarak yalnızca Administrators grubunun üyeleri bağlanabilir; yönetici bilgilerini paylaşmak yerine standart bir hesaba izin vermek için Uzak Masaüstü kullanıcıları'na tıklayın.

Yöntem 2: RDP'yi PowerShell ile etkinleştirme

Betikle kurulum yapıyorsanız ya da zaten bir kabuktaysanız, yönetici yetkili PowerShell'de iki satır tüm işi yapar:

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server' -Name 'fDenyTSConnections' -Value 0
Enable-NetFirewallRule -DisplayGroup "Remote Desktop"

İlk komut, Ayarlar'daki anahtarın değiştirdiği kayıt defteri değerinin aynısını yazar: fDenyTSConnections = 0 gelen oturumlara izin verir. İkincisi, RDP için yerleşik güvenlik duvarı kurallarını etkinleştirir. İngilizce olmayan bir Windows kurulumunda görünen grup adı yerelleştirilmiştir ve bu ikinci komut başarısız olur; bu durumda kuralları değişmeyen dahili adlarıyla hedefleyin:

Enable-NetFirewallRule -Name "RemoteDesktop-UserMode-In-TCP","RemoteDesktop-UserMode-In-UDP"

Mantıklı iki ek adım: NLA'yı açıkça zorunlu kılın, ardından dinleyicinin yanıt verdiğini doğrulayın.

Set-ItemProperty -Path 'HKLM:\SYSTEM\CurrentControlSet\Control\Terminal Server\WinStations\RDP-Tcp' -Name 'UserAuthentication' -Value 1
Test-NetConnection -ComputerName localhost -Port 3389

Çıktı TcpTestSucceeded : True ile bitiyorsa sunucu tarafı çalışıyor ve dinlemede.

Güvenlik duvarının gerçekten açık olduğundan emin olun

Yukarıdaki iki yöntem de Windows Defender Firewall'ı otomatik olarak ayarlar, ancak pratikte iki şey bağlantıları hâlâ engeller:

  • Üçüncü taraf güvenlik paketleri. Antivirüsünüz Windows güvenlik duvarının yerini alıyorsa, kendi konsolunda TCP ve UDP 3389 için gelen bir izin kuralı ekleyin.
  • Ağ profili uyuşmazlığı. Güvenlik duvarı kuralları profil başına uygulanır (Domain, Private, Public). Mevcut ağınızın hangi profili kullandığını görmek için Get-NetConnectionProfile komutunu çalıştırın, ardından RDP kurallarının o profil için etkin olduğunu doğrulayın.
Get-NetFirewallRule -DisplayGroup "Remote Desktop" | Select-Object Name, Enabled, Profile

RDP varsayılan olarak TCP ve UDP 3389 portunu dinler. Başka bir porta taşıyabilirsiniz, ancak önce RDP 3389 portu rehberimizi — port değiştirmenin ne sağladığını ve ne sağlamadığını okuyun: standart olmayan bir port günlüklerinizi sakinleştirir, hizmete girmeyi hiç zorlaştırmaz.

Başka bir cihazdan bağlanma

Sunucu makinede, bir istemcinin hedefleyebileceği iki tanımlayıcıyı alın:

hostname
ipconfig | findstr IPv4
  • Windows'tan: Win + R tuşlarına basıp mstsc /v:PC-NAME komutunu çalıştırın veya Uzak Masaüstü Bağlantısı uygulamasını açın, ardından izinli bir hesapla oturum açın.
  • macOS, iOS veya Android'den: platformun mağazasından Windows App (eski adıyla Microsoft Remote Desktop) uygulamasını kurun ve PC'yi adıyla veya IP'siyle ekleyin.

Kimlik bilgileri hakkında bir not, çünkü ilk bağlantıları güvenlik duvarından daha çok bu takılır: yerel bir hesap için PC-NAME\username (veya .\username) biçiminde oturum açın; Microsoft hesabı için Windows'a giriş yaptığınız e-posta adresinin tamamını kullanın — kilit ekranında yazdığınız parolanın aynısıyla. Hesabın hiç parolası yoksa RDP girişi varsayılan olarak reddeder; bağlanmadan önce bir parola belirleyin.

Aynı yerel ağda bu hemen çalışır. Ağınızın dışından bağlanırken, yönlendiricinizde 3389 portunu yönlendirme dürtüsüne direnin — bunun yerine aşağıdaki güvenlik bölümünde anlatıldığı gibi bir VPN üzerinden yerel ağınıza bağlanın.

Baştan bilmeye değer iki klasik arıza durumu var. Uyku modundaki bir sunucu hiç yanıt vermez — Ayarlar > Sistem > Güç ve pil altında, fişe takılıyken uyku süresini Asla yapın. İstemci vazgeçmeden önce bağlanma ekranında bekliyorsa Uzak Masaüstü bağlantı zaman aşımını gidermeyi uygulayın — sorun neredeyse her zaman RDP'nin kendisi değil, güvenlik duvarı, profil veya yönlendirmedir.

Windows 11 Home: gerçek cevap

Windows 11 Home'un RDP bağlantılarını kabul etmesini sağlamanın desteklenen bir yolu yoktur. Sunucu işlevi lisans düzeyinde devre dışıdır; bu yüzden fDenyTSConnections değerini elle değiştirmek hiçbir şey sağlamaz ve Ayarlar'daki anahtar hiç bulunmaz. Aksini vaat eden rehberler genelde RDP Wrapper'a yönlendirir; bu, sunucu hizmetini yeniden etkinleştiren üçüncü taraf bir yamadır — Windows güncellemeleriyle öngörülemez biçimde bozulur ve Microsoft lisans koşullarını ihlal eder, dolayısıyla güveneceğiniz hiçbir şey için sağlam bir temel değildir.

Dürüst seçenekler:

  • Pro'ya yükseltin. Ayarlar > Sistem > Etkinleştirme > Windows sürümünüzü yükseltin yolunu izleyin; Microsoft Store üzerinden tek seferlik 99 ABD doları tutan bir satın alımdır. Dosyalarınız ve uygulamalarınız yerinde kalır; RDP sunucusunun yanı sıra BitLocker ve Grup İlkesi'ni de kazanırsınız.
  • Farklı bir uzaktan kontrol aracı kullanın. Chrome Remote Desktop, AnyDesk veya RustDesk bir Home bilgisayarı yönetebilir. Ara sıra erişim için uygundur, ancak bunlar RDP değildir ve PC'nin evde açık ve bağlı kalması gerekir.
  • Bir Windows VPS kiralayın. Asıl istediğiniz "her yerden RDP ile erişebileceğim bir Windows makinesi" ise, Windows Server VPS sunucu tarafı etkin olarak gelir — sürüm kısıtlaması yok ve dizüstü bilgisayarınız kapalı olsa bile çevrimiçi kalır.

Güvenmeye başlamadan önce güvenliğini sağlayın

Yeni açılmış bir RDP sunucusu, makinenize açılan uzaktan giriş kapısıdır; ona göre davranın.

  • NLA'yı açık tutun. Ağ Düzeyinde Kimlik Doğrulama, Windows bir oturum başlatmadan önce istemciyi doğrulatır ve kimlik doğrulama öncesi saldırıların tüm bir sınıfını devre dışı bırakır.
  • Ayrı bir standart hesapla bağlanın. Hesabı Add-LocalGroupMember -Group "Remote Desktop Users" -Member "yourname" ile ekleyin ve yönetici hesabınızı gerekmeyen oturumlardan uzak tutun.
  • 3389'u asla doğrudan internete açmayın. İnternet çapında tarayıcılar yeni açılmış RDP portlarını bulur ve parola denemeleriyle üzerine yüklenir. Bir VPN kullanın — WireGuard, Tailscale veya yönlendiricinizin yerleşik sunucusu — ve RDP'ye yalnızca onun içinden erişilebilir olmasını sağlayın. Standart olmayan bir port bunu değiştirmez.
  • Kilitleme ilkesini kontrol edin. Windows 11 22H2 ve sonrası, varsayılan olarak 10 başarısız girişten sonra hesabı 10 dakika kilitler; sizde etkin olduğunu doğrulamak için net accounts komutunu çalıştırın.

Asıl engel makinenin kendisiyse — Pro lisansı yoksa ya da evdeki bir PC'yi 7/24 açık ve erişilebilir tutmak istemiyorsanız — tüm bu uğraşı atlayabilirsiniz: RDP'li bir Windows VPS, bu rehberdeki her şey önceden yapılandırılmış olarak gelir; ayrılmış CPU ve RAM üzerinde tam yönetici erişimi, ödemede KYC yok ve ödeme onaylandıktan yaklaşık 10 saniye sonra hazır olur. Ekrandaki kimlik bilgileriyle giriş yapın; tam olarak bu eğitimin bittiği noktada olursunuz.

Sık sorulan sorular

Windows 11'de Uzak Masaüstü ücretsiz mi?

Evet — RDP sunucusu Pro ve üzeri sürümlerde dahildir ve istemci uygulamaları her platformda ücretsizdir.
Kişisel uzaktan erişim için ayrıca satın alınacak bir lisans yoktur. Windows 11 Pro, Enterprise ve Education Uzak Masaüstü sunucusunu içerir; istemciler — Windows'ta Remote Desktop Connection (mstsc), macOS, iOS ve Android'de Windows App — hiçbir ücret gerektirmez. Microsoft'un ücret aldığı şeyler, Home kullanıyorsanız Pro yükseltmesinin kendisi ve çok sayıda kişinin bir Windows Server sunucusunu paylaştığı durumlarda kullanıcı başına lisanslamadır.

İki kişi Windows 11'de Uzak Masaüstü'nü aynı anda kullanabilir mi?

Hayır — Windows'un istemci sürümleri aynı anda yalnızca bir etkileşimli oturuma izin verir.
RDP ile bağlandığınızda, fiziksel ekranda oturum açmış olan kişinin bağlantısı kesilir (Windows ondan onay ister) ve tersi de geçerlidir. Bu, Pro dahil tüm istemci sürümlerinde geçerli bir lisans kısıtlamasıdır. Tek bir Windows makinesinde birden fazla kişinin aynı anda çalışması gerekiyorsa, bunun için Remote Desktop Services ve kullanıcı başına lisanslama ile Windows Server vardır — ya da basitçe kullanıcı başına bir VPS.

Ayarlar'da Uzak Masaüstü anahtarı neden yok?

Neredeyse kesinlikle RDP sunucusu bulunmayan Windows 11 Home kullanıyorsunuz.
Sürümünüzü winver ile kontrol edin: Home'da sunucu anahtarı hiç sunulmaz ve hiçbir kayıt defteri düzenlemesi onu geri getirmez. Bir şirket tarafından yönetilen Pro makinelerde Grup İlkesi de ayarı gizleyebilir veya devre dışı bırakabilir — BT departmanınıza sorun. Son olarak, Denetim Masası'ndaki eski Uzaktan Yardım seçeneklerine değil, Ayarlar > Sistem > Uzak Masaüstü bölümüne baktığınızdan emin olun.

PC uyku veya hazırda bekletme modundayken Uzak Masaüstü çalışır mı?

Hayır — sunucunun uyanık olması gerekir; RDP uyuyan bir makineyi kendi başına uyandıramaz.
Uyku veya hazırda bekletme modundaki bir PC 3389 portunda yanıt vermez, bu yüzden istemci zaman aşımına uğrar. Uzaktan erişmek istediğiniz her makinede, fişe takılıyken uyku süresini Asla yapın (Ayarlar > Sistem > Güç ve pil). Wake-on-LAN bunu aşabilir, ancak BIOS ve ağ bağdaştırıcısı desteğinin yanı sıra ağınızın dışından tetiklemek için ek yapılandırma gerektirir — çoğu kişi bunun yerine sunucuyu uyanık tutar veya sürekli açık bir sunucu kullanır.

Adrien Roche — Altyapı ve Hosting Editörü

Windows Server ve Linux filolarını 10+ yıldır işleten sistem mühendisi. Adrien, rdp.monster altyapı dokümantasyonunu yönetir ve RDP, VPS hosting, sunucu yönetimi, ağ ve gizlilik araçları üzerine rehberlerimizi yazar.

Bayilik programımıza kaydolun

Bilgileriniz

Bir sorunuz varsa, contact us by clicking here !
Ad Soyad(Zorunlu)
E-posta adresinizi girin, şu adreste bir hesabınız olmalı: manager.rdp.monster !

Şirketiniz

Varsa web sitenizin adresini girin
Hizmetleri müşterilerinize nasıl satacağınızı kısaca açıklayın. Örneğin, forumlarda insanlarla konuşmak gibi.

Çerez kullanıyoruz !

Tarama deneyiminizi geliştirmek, kişiselleştirilmiş reklam veya içerik sunmak ve trafiğimizi analiz etmek için çerez kullanıyoruz. «Kabul Et»'e tıklayarak çerez kullanımımızı onaylarsınız.