Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Important
Bu makalede açıklanan özellikler şu anda Önizleme aşamasındadır, tüm kuruluşlarda kullanılamaz ve değiştirilebilir.
Kontrollü yapılandırma, bulut yönetimli politikayı Microsoft Defender Antivirüs ayarları için tek gerçek kaynağı yapan bir yapılandırma uygulama modelidir. Kontrollü yapılandırma etkinleştirildiğinde, Intune ve Uç Nokta için Microsoft Defender politikaları öncelikli hale gelir. Cihaz, Grup Politikası, betikler, Microsoft Configuration Manager ve yerel yönetici değişikliklerinden gelen ayarları görmezden gelir.
Kontrollü yapılandırma, tüm Defender Antivirüs yapılandırma yüzeyine tamper koruması tarzı uygulamayı genişleterek yapılandırma kaymasını ve politika çatışmalarını ortadan kaldırır.
Tamper koruması ve kontrollü yapılandırma, tamamlayıcı ancak farklı yeteneklerdir:
| Özellik | Kurcalamaya karşı koruma | Kontrollü yapılandırma |
|---|---|---|
| Scope | Küçük, sabit güvenlik ayarları (~10-13 ayar) | Tüm Defender Antivirüs yapılandırma yüzeyi |
| Yapılandırma kaynağı | Sadece Microsoft tarafından tanımlanmış varsayılanlar | Organizasyon tarafından tanımlanan bulut politikası (Intune/Defender for Endpoint) |
| Özelleştirme | Özelleştirme yok | Tam politika odaklı kontrol |
| Zorlama | Kritik korumaların devre dışı bırakılmasını önler | Tüm bulut dışı yapılandırma kanallarını geçersiz hale getirir |
Kontrollü yapılandırma, tam Microsoft Defender Antivirüs yapılandırması üzerinde politika odaklı kontrol sağlayan bir tamper korumasının üst kümesidir.
Note
Tamper koruması ve kontrollü yapılandırma teknik olarak aynı anda açılabilse de, kuruluşunuzun birini seçmesini öneririz.
Prerequisites
- Cihazlar Uç Nokta için Microsoft Defender'e entegre edilmelidir.
- Cihazlar Microsoft Intune veya Defender for Endpoint güvenlik ayarları yönetimi üzerinden yönetilmelidir.
- Cihazlar Windows 10, Windows 11 veya Windows Server 2019 çalıştırmalıdır.
- Cihazlar, Uç Nokta için Microsoft Defender EDR Sensor sürümünü 10.8804 (Eylül 2025) tarihinden sonra çalıştırmalıdır.
- Cihazlar, Microsoft Defender Antivirüs platformu 4.18.26060.3004 veya daha yeni sürümleri (Haziran 2026) çalıştırmalıdır.
Kontrollü yapılandırma şu anda şunları desteklemiyor:
- Ortak yönetim (Yapılandırma Yöneticisi + Intune) ortamları.
- GCC Lisesi ortamları.
Kontrollü yapılandırma kapsamı neleri kapsar
Şu anda, kontrollü yapılandırma Microsoft Defender Antivirüs ayarları için koruma ve uygulama sağlar, bunlar arasında:
- Antivirüs yapılandırması (tarama ayarları, hariç tutmalar, güncellemeler)
- Saldırı yüzeyi azaltma (ASR) politikaları
- Defender Yapılandırma Hizmet Sağlayıcısı (CSP) ve Policy CSP yüzeyi (geniş antivirüs ile ilgili kontrol seti)
- Yerel yönetici birleştirme davranışı
Şu anda kontrollü yapılandırma şunları kapsamıyor:
- Microsoft Defender Cihaz Kontrolü
- Uç nokta tespit ve yanıt (EDR) ayarları
- Windows işletim sistemi ayarları (örneğin Güvenlik Duvarı)
Denetimli yapılandırma zorunlu kılma işlemi nasıl çalışır
Kontrollü yapılandırma, bulut yönetimli politikayı üç mekanizma aracılığıyla uygular:
Tek kaynaklı uygulama: Kontrollü yapılandırma etkinleştirildiğinde, aşağıdaki uygulama kuralları geçerlidir:
- Defender Antivirüs ayarlarında yalnızca Intune ve Defender for Endpoint politikaları uygulanır.
- Group Policy Object (GPO), betikler, Yapılandırma Yöneticisi ve yerel yönetici değişiklikleri göz ardı edilir.
- Microsoft Defender Antivirüs yerel hariç tutmaları kabul etmiyor. Kuruluşlar, yerel yönetici birleştirme ayarını politika aracılığıyla etkinleştirerek yerel yönetici tanımlı istisnalara izin vermeyi tercih edebilir. Yerel yönetici birleştirmesi etkinleştirildiğinde, yerel olarak tanımlanan hariç tutmalar merkezi olarak yönetilen dışlamalarla birleştirilebilir.
Güvenli varsayılanlar: Bir ayar politikada açıkça yapılandırılmamışsa, kontrollü yapılandırma Microsoft tanımlı varsayılanları uygular. Bu davranış, yöneticiler her mevcut ayarı yapılandırmamış olsa bile cihazların güçlü bir güvenlik duruşunu korumasını sağlar.
Çatışma çözümü: Kontrollü yapılandırma, son yazma kazanan model yerine değer tabanlı öncelik modeli kullanır:
- On,Off'dan önceliklidir. Bir politika kontrollü yapılandırmayı Açık ve diğeri Kapalı olarak ayarsa, özellik cihazda etkin kalır.
- Birden fazla politika farklı değerler atayırsa, bir çatışma bildirilir, ancak On değeri hâlâ uygulanır.
- Birden fazla politika aynı değeri atarsa, sonuç çatışmasız başarı olur.
Important
Yapılandırılmamış olmak Kapatılmış anlamına gelmez. Özelliği devre dışı bırakmak için, kontrollü yapılandırmayı Kapatılmış olarak belirleyen bir politikayı açıkça dağıtın.
Denetimli yapılandırmayı etkinleştirme
Microsoft Intune veya Uç Nokta için Microsoft Defender güvenlik ayarları yönetimi üzerinden kontrollü yapılandırmayı etkinleştirebilirsiniz.
Kontrollü yapılandırma, tamper korumasıyla aynı politika yüzeyi üzerinden yapılandırılır. Windows Güvenliği Experience profilinde, Intune kontrollü yapılandırma mevcut olduğunda tamper koruma ayarını Controlled Configuration (Device) olarak yeniden adlandırır. Ayarlar Kataloğu veya Cihaz Kontrolü v1 (DCv1) şablonu üzerinden kontrollü yapılandırmayı etkinleştiremezsiniz.
Kontrollü yapılandırma ve tamper koruması aynı politika ayarını kullandığından, Kontrollü Konfigürasyon (Açık) ayarı, o cihazdaki tamper koruma değerinin önüne geçer. Aynı ayar için ayrı bir tamper koruması ve kontrollü yapılandırma politikaları kuramazsınız. Mevcut tamper protection (DCv1) politikalarını kontrollü yapılandırmaya taşımak için, Controlled Configuration (On) ile bir Windows Güvenliği Experience politikası oluşturun ve ardından çatışmaları önlemek için DCv1 politikalarınızdan tamper koruma ayarını çıkarın.
- Microsoft Intune yönetim merkezindeki Uç nokta güvenliği sayfasında https://intune.microsoft.com, adresinde yeni bir Windows Güvenliği Experience profili oluşturun veya mevcut bir profili düzenleyin.
- Kontrollü Konfigürasyon (Cihaz) ayarını (eski adıyla Tamper Protection) bulun.
- Kontrollü yapılandırmayı etkinleştirmek için değeri Kontrollü Yapılandırma (Açık) olarak ayarlayın.
- Politikayı uygun cihaz gruplarına atayın.
Minimum istemci sürümü ve geri dönüş
Controlled Configuration (On) atamadan önce, cihazları Microsoft Defender Antivirus platform sürüm 4.18.26060.3004 veya daha üzerine güncelledin ve dağıtımı pilot grupla doğrulayın.
Önceki platform sürümlerine sahip cihazlarda Intune Kontrollü Yapılandırma (Açık) ve Tamper Koruma (Kapalı) gönderebilir, ancak cihaz yalnızca tamper koruma ayarını uygulayabilir. Bu davranış hem kontrollü yapılandırmayı hem de kurcalama korumasını kapalı bırakır.
Geri almak için, Windows Güvenliği Experience politikasını Controlled Configuration (On) ile Tamper Protection (On) ile değiştirin, politikayı yeniden dağıtın, etkilenen cihazları senkronize edin ve tamper korumasının etkin olduğunu doğrulayın. Normal poliçe teslimat gecikmesi uygulanır.
Raporlama ve izleme
Kontrollü yapılandırma durumu, cihazların nasıl yönetildiğine bağlı olarak hem Intune yönetim merkezinde hem de Microsoft Defender portalında görünür.
Intune: Mobile Cihaz Yönetimi (MDM) kullanarak doğrudan Intune üzerinden kayıtlı cihazlar için şunları görebilirsiniz:
- Politika durumu (Başarı, Çatışma veya Hata)
- Cihaz düzeyinde kontrollü yapılandırma durumu
Microsoft Defender portalı: Defender for Endpoint güvenlik ayarları yönetimi ile yönetilen cihazlar için, etkin yapılandırma durumu için Microsoft Defender portalını kontrol edin.
Note
Bu cihazlar Intune raporlarında görünmüyor. Etkili kontrollü yapılandırma durumunu doğrulamak için Microsoft Defender portalını kullanın.
Bir cihazda kontrollü yapılandırmayı doğrulayın
Kontrol edilen yapılandırma durumunu doğrudan bir cihazda doğrulamak için aşağıdaki PowerShell komutunu çalıştırın:
Get-MpComputerStatus
Çıktıda aşağıdaki özellikleri gözden geçirin:
- ControlledConfigurationState: Cihazdaki mevcut kontrollü yapılandırma uygulama durumu.
- IsTamperProtected: Kurcalamaya karşı korumanın (denetimli yapılandırmanın temeli) etkin olup olmadığını gösterir.
- TamperProtectionSource: Mevcut durumu uygulayan kaynak.
Ayrıca Microsoft Defender Antivirüs platform sürümünün Get-MpComputerStatus karşıladığını doğrulamak ve politika değişikliği veya kontrollü yapılandırma sıfırlamasından sonra yapılandırma durumunu doğrulamak için de kullanabilirsiniz.
Yaşam döngüsü davranışları
Kontrollü yapılandırma davranışı, cihazın yaşam döngüsü değişikliklerine bağlı olarak değişir:
- Politika atamasının kaldırılması: Başka bir kontrollü yapılandırma ilkesi hâlâ geçerli değilse, kontrollü yapılandırma cihazdan kaldırılır.
- Defender for Endpoint kayıttan çıkarılması: Denetimli yapılandırma Açık olarak kalır (otomatik olarak temizlenmez).
- Cihaz çıkışı: Kontrollü yapılandırma kaldırılır ve kapalı olarak sıfırlanır.
Bir cihazda kontrollü yapılandırmayı sıfırlayın
Bir cihazda kontrol edilen yapılandırma durumunu temizlemek için, aşağıdaki komutları yükseltilmiş bir Komut Mesajında ( Yönetici olarak çalıştır seçerek açtığınız Komut Mesajı penceresi) çalıştırın:
Tip
Cihazda kurcalama koruması açık olmalı ve sorun giderme modunda olmalı.
İlk komut, dizini < içindeki >kötü amaçlı yazılımdan koruma platformu sürümünün%ProgramData%\Microsoft\Windows Defender\Platform\<antimalware platform version> en son sürümüne değiştirir. Eğer bu yol mevcut değilse, %ProgramFiles%\Windows Defender konumuna gider.
(set "_done=" & if exist "%ProgramData%\Microsoft\Windows Defender\Platform\" (for /f "delims=" %d in ('dir "%ProgramData%\Microsoft\Windows Defender\Platform" /ad /b /o:-n 2^>nul') do if not defined _done (cd /d "%ProgramData%\Microsoft\Windows Defender\Platform\%d" & set _done=1)) else (cd /d "%ProgramFiles%\Windows Defender")) >nul 2>&1
MpCmdRun.exe -Config -ResetControlledConfiguration
Daha fazla bilgi için bkz. Uç Nokta için Microsoft Defender sorun giderme modunu kullanmaya başlama.
Bilinen sınırlamalar
Şu anda, kontrollü yapılandırma için aşağıdaki sınırlamalar geçerlidir:
- Intune'da hem tamper koruması hem de kontrollü yapılandırma politikaları aynı cihazı hedef aldığında yanlış çatışmalar görebilirsiniz.
- Intune yönetim merkezi ile Microsoft Defender portalı arasında tutarsızlıkların bildirildiğini görebilirsiniz.
- Kapsam Microsoft Defender Antivirüs ayarlarıyla sınırlı (cihaz kontrolü, EDR ve güvenlik duvarı henüz kapsama alınmamış).
- Uç Nokta için Microsoft Defender güvenlik ayarları yönetimi veya Intune aracılığıyla kontrollü yapılandırmayı açtığınızda, başka bir kurcalamaya karşı koruma ilkesi kurcalamaya karşı korumayı açık olarak ayarlamadığı sürece kurcalamaya karşı koruma kapatılır. Kontrollü konfigürasyon açık ve tamper koruması kapalıysa, tamper koruma güvenli puanı daha düşüktür. Bu boşluğu kapatmak için çalışıyoruz.