Bu içerik, ilgili yazılım ve bilgiler kontrol edilerek güncel sürüm ve kullanım durumuna göre revize edilmiştir.
Yazar: Bünyamin KAYA
- Windows 11, kurulum sırasında Device Encryption özelliğini desteklenen cihazlarda otomatik olarak etkinleştirebilir.
- Windows 11 şifreleme davranışı özellikle 24H2 sürümüyle birlikte daha yaygın hale gelmiştir.
- BitLocker, Pro sürümlerde gelişmiş yönetim seçenekleri sunarken Device Encryption Home sürümünde sade bir koruma sağlar.
- Kurulum sırasında Rufus ile oluşturulan özel USB medya kullanılarak otomatik şifreleme engellenebilir.
- Şifreleme kapatıldığında verilerin korunma seviyesi azalabileceği için kurtarma anahtarının güvenli şekilde saklanması önemlidir.
Microsoft, Windows 11 ile birlikte işletim sistemi kurulumu sırasında şifrelemeyi zorunlu hale getirmeye başlıyor. Bu uygulama hem Home hem de Pro sürümlerinde “Device Encryption” özelliği üzerinden otomatik olarak etkinleştiriliyor. Ancak bu güvenlik özelliğini kullanmak istemiyorsanız, işletim sistemini şifreleme olmadan kurmak veya kurulumdan sonra devre dışı bırakmak için bazı geçici çözümler bulunuyor.
Device Encryption (Aygıt Şifrelemesi) Nedir?
Device Encryption, sistem sürücüsünün tamamını şifreleyerek dosyalarınızı korumak için tasarlanmış bir güvenlik özelliğidir. Cihaz kaybolduğunda veya çalındığında, verileriniz yetkisiz erişime karşı korunur ve erişilemez hale gelir.
Windows 11’de bu özellik, belgeleri, fotoğrafları ve bilgisayardaki tüm verileri şifrelemek için Advanced Encryption Standard (AES) kullanır. Veriler, doğru çözme anahtarı olmadan okunamayacak bir formata dönüştürülür. Bu sayede veriler, izinsiz erişim girişimlerine karşı güvence altına alınır.
Geçmişte bilgisayarların Modern Standby veya Hardware Security Test Interface (HSTI) güvenlik gereksinimlerini karşılaması gerekiyordu. Ancak 24H2 sürümü ve sonrasında şirket, daha fazla cihazda şifrelemeyi etkinleştirmek için bu gereksinimleri gevşetmiştir. Ayrıca işletim sisteminin son sürümü artık güvenilmeyen Direct Memory Access (DMA) arayüzlerini kontrol etmemektedir.
Bilgi: 24H2 ve sonraki sürümlerde donanım gereksinimlerinin gevşetilmesi, daha geniş cihaz yelpazesinde otomatik şifreleme anlamına gelir.
BitLocker ile Device Encryption Arasındaki Fark
BitLocker ve Device Encryption, her ikisi de sürücü şifreleme sağlayan güvenlik özellikleridir. Ancak aralarında önemli farklar bulunur.
BitLocker, yalnızca Windows 11 Pro, Enterprise ve Education sürümlerinde sunulan, tam özellikli bir şifreleme aracıdır.
Device Encryption ise BitLocker’ın sadeleştirilmiş bir sürümüdür ve Windows 11 Home sürümünde de kullanılabilir. Tüketici cihazlarına yönelik temel şifreleme özellikleri sunar. Ayrıca bu özellik yalnızca sistem kurulumu yapılan ve ikincil dahili sürücüleri şifreler; harici depolama aygıtlarını kapsamaz.
Neden Device Encryption’ı Kapatmak İsteyebilirsiniz?
Şifreleme genellikle iyi bir güvenlik uygulamasıdır. Ancak bu özelliği devre dışı bırakmak için bazı geçerli nedenler olabilir.
Modern donanımlarda performans etkisi düşük olsa da, eski donanımlara sahip cihazlarda veya oyun sistemlerinde performans endişesi oluşabilir.
Ayrıca bazı uygulamalar veya çevre birimleri, şifrelenmiş sürücülerle beklenildiği gibi çalışmayabilir. Eğer çift işletim sistemi kullanıyorsanız ve Windows’u Linux ile aynı bilgisayarda çalıştırıyorsanız, erişim sorunları yaşayabilirsiniz.
Sürücüleri sistemler arasında sık taşıyorsanız veya şifrelenmiş diskleri desteklemeyen veri kurtarma araçlarını kullanmanız gerekiyorsa, şifrelemenin kapalı olması işlemleri kolaylaştırabilir.
Uyarı: Şifreleme anahtarına erişimin kaybedilmesi, verilere kalıcı olarak erişilememesi anlamına gelebilir.
Kurulum sırasında BitLocker şifrelemesi otomatik olarak etkinleştirildiğinde, kurtarma anahtarı genellikle Microsoft hesabınıza bulut üzerinden yedeklenir. Bu, sürücünüzü kilitten çıkarmak için gereken anahtarın Microsoft sunucularında saklandığı anlamına gelir.
Bu tasarım, parola unutulduğunda veri kaybını önlemeye yardımcı olur. Ancak bazı kullanıcılar, kurtarma anahtarının harici bir platformda saklanmasından dolayı gizlilik endişesi duyabilir.
Önemli Not: Gizlilik kaygınız varsa, Windows 11 kurulumunun şifrelemeyi varsayılan olarak etkinleştirmesini önlemek için ek adımlar uygulamanız gerekir.
Bu Rehberde Neler Anlatılıyor?
Bu rehberde, Windows 11 kurulumunun cihazınızı otomatik olarak şifrelemesini nasıl engelleyebileceğinizi ve kurulumdan sonra şifrelemeyi nasıl kapatabileceğinizi açıklıyorum.
Amacım, güvenlik ile performans ve gizlilik tercihleri arasında bilinçli bir denge kurabilmeniz için net ve teknik açıdan doğru bilgi sunmaktır.
Rufus Kullanarak Device Encryption’ı Devre Dışı Bırakma
Windows 11 için şifrelemeyi devre dışı bırakılmış bir önyüklenebilir USB medya oluşturmak amacıyla Rufus kullanabilirsiniz. Bunun için en az 8 GB kapasiteli bir USB bellek bağlayın ve aşağıdaki adımları uygulayın:
“Download” bölümünün altından en son sürümü indirmek için bağlantıya tıklayın.
Aracı başlatmak için indirilen çalıştırılabilir dosyaya (exe) çift tıklayın.
Pencerenin alt kısmında yer alan Ayarlar (Settings) düğmesine (soldan üçüncü simge) tıklayın.
“Settings” bölümündeki Check for updates açılır menüsünü kullanarak Daily seçeneğini işaretleyin.
Close düğmesine tıklayın.
Tekrar Close düğmesine tıklayın.
Rufus’u yeniden açın.
(İsteğe bağlı) “Device” bölümünde açılır menüyü kullanarak kurulum medyası oluşturmak istediğiniz USB flash sürücüyü seçin.
Sağ taraftaki aşağı ok düğmesine tıklayın ve Download seçeneğini seçin.
Uyarı: USB bellekteki tüm veriler işlem sırasında silinebilir. Devam etmeden önce önemli dosyalarınızı yedeklediğinizden emin olun.

Download düğmesine tıklayın.
İndirmek için Windows 11 seçeneğini seçin.
Continue düğmesine tıklayın.
İndirmek istediğiniz Windows 11 sürümünü (release) seçin.
Önemli Not: Seçtiğiniz sürüm (örneğin 23H2 veya 24H2), kurulum davranışını ve varsayılan güvenlik ayarlarını etkileyebilir.

Continue düğmesine tıklayın.
Windows 11 Home/Pro/Edu seçeneğini seçin.
Tekrar Continue düğmesine tıklayın.
Windows 11 dilini seçin.
Continue düğmesine tıklayın.
x64 architecture seçeneğini işaretleyin.
Download düğmesine tıklayın.
ISO dosyasının otomatik olarak kaydedileceği konumu seçin.
“Image option” ayarı altında Standard Windows 11 Installation seçeneğini belirleyin.
(İsteğe bağlı) İndirme tamamlandıktan sonra varsayılan ayarlarla devam edin.
(İsteğe bağlı) “Volume label” alanında sürücü için bir isim belirtin.
Start düğmesine tıklayın.
Gerekliyse tüm seçeneklerin işaretini kaldırın.
“Disable BitLocker automatic drive encryption” seçeneğini işaretleyin.
Uyarı: “Disable BitLocker automatic drive encryption” seçeneğini işaretlemezseniz, Windows 11 kurulumu sırasında şifreleme varsayılan olarak etkinleştirilebilir.

OK düğmesine tıklayın.
Adımları tamamladıktan sonra oluşturduğunuz önyüklenebilir USB medya ile Windows 11’in temiz kurulumunu, otomatik Device Encryption (Aygıt Şifrelemesi) etkinleştirilmeden gerçekleştirebilirsiniz.
Önemli Not: Temiz kurulum sırasında mevcut sistem sürücüsündeki tüm veriler silinebilir. İşleme başlamadan önce kritik dosyalarınızı yedeklemeniz önerilir.
Kurulum Sırasında Device Encryption’ı Devre Dışı Bırakma
Windows 11 24H2 kurulumu sırasında şifrelemeyi devre dışı bırakmak için aşağıdaki adımları izleyin:
Bilgisayarı Windows 11 24H2 USB flash sürücüsü ile başlatın.
Devam etmek için herhangi bir tuşa basın.
Kurulum dili ve biçimini seçin.
Bilgi: Bu aşamada yapılan dil ve bölge seçimi yalnızca kurulum arayüzünü etkiler; şifreleme ayarları bir sonraki adımlarda belirlenir.

Next düğmesine tıklayın.
Klavye düzeni ve giriş yöntemini seçin.

Next düğmesine tıklayın.
“Install Windows 11” seçeneğini seçin.
Önemli Not: Bu aşamada yükseltme (upgrade) yerine temiz kurulum seçeneğini tercih etmek, şifreleme davranışını daha kontrollü şekilde yönetmenizi sağlar.

Bu işlemin bilgisayardaki tüm verileri sileceğini onaylamak için “I agree everything” seçeneğini işaretleyin.
“I don’t have a product key” seçeneğine tıklayın.
Kritik Uyarı: “I agree everything” seçeneğini işaretlemeniz, mevcut sürücüdeki tüm dosyaların kalıcı olarak silineceği anlamına gelir. Devam etmeden önce yedek aldığınızdan emin olun.

Kısa not: Bu işlem bir yeniden kurulum ise cihaz genellikle otomatik olarak etkinleşir. Eğer bu yeni bir bilgisayar ise, bir ürün anahtarı (product key) girmeniz gerekir.
Varsa, lisans anahtarınızın etkinleştirdiği Windows 11 sürümünü seçin.
Bilgi: Lisans anahtarının doğru sürümle eşleşmesi, kurulum sonrası etkinleştirme sürecinin sorunsuz tamamlanmasını sağlar.

Next düğmesine tıklayın.
Accept düğmesine tıklayın.
İşletim sistemini kurmak istediğiniz sabit diskteki her bir bölümü (partition) seçin ve Delete düğmesine tıklayın. (Genellikle “Drive 0”, tüm kurulum dosyalarını içeren sürücüdür.)
Kritik Uyarı: Bölümleri silmek, seçilen diskteki tüm verilerin kalıcı olarak silinmesine neden olur. Devam etmeden önce doğru diski seçtiğinizden ve yedekleme yaptığınızdan emin olun.

Windows 11’i kurmak için hard diski (Drive 0 Unallocated Space) seçin.
Önemli Not: “Unallocated Space” seçimi, silinmiş ve henüz bölüm oluşturulmamış alanı ifade eder. Kurulum sırasında Windows gerekli bölümleri otomatik olarak oluşturacaktır.

Next düğmesine tıklayın.
Install düğmesine tıklayın.
Bilgi: Bu aşamadan sonra Windows 11 kurulumu başlar ve sistem dosyaları seçilen diske kopyalanır. İşlem tamamlanana kadar bilgisayarı kapatmamanız önerilir.

Kurulumdan sonra, Out-of-the-Box Experience (OOBE) ilk sayfasına erişmek için Shift + F10 klavye kısayolunu kullanın.
regedit komutunu yazın ve Registry Editor’ı açmak için Enter tuşuna basın.
Registry içinde aşağıdaki yola gidin:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\BitLocker
BitLocker anahtarına sağ tıklayın, New seçeneğini belirleyin ve “DWORD (32-bit) Value” seçeneğine tıklayın.
Uyarı: Registry üzerinde yapılacak hatalı değişiklikler sistem kararlılığını etkileyebilir. Yalnızca belirtilen adımları uyguladığınızdan emin olun.

DWORD (32-bit) Value için adı PreventDeviceEncryption olarak belirleyin ve Enter tuşuna basın.
Yeni oluşturulan anahtara sağ tıklayın ve Modify seçeneğini seçin.
Değeri 0’dan 1’e değiştirin.
Bilgi: Bu ayar, kurulum sırasında otomatik Device Encryption etkinleştirilmesini engellemeyi amaçlar.

OK düğmesine tıklayın.
Registry uygulamasını kapatmak için Close (X) düğmesine tıklayın.
Command Prompt uygulamasını kapatmak için Close (X) düğmesine tıklayın.
Kurulumu tamamlamak için ekrandaki talimatları izleyerek devam edin.
Adımları tamamladıktan sonra, Windows 11 kurulumu BitLocker ile şifrelenmeden gerçekleştirilecektir.
Önemli Not: Bu yöntemin doğru şekilde uygulanması, kurulum sırasında otomatik Device Encryption etkinleştirilmesini önler.
Kurulum Sonrasında Device Encryption’ı Devre Dışı Bırakma
Windows 11 kurulumundan sonra Device Encryption özelliğini kapatmak için aşağıdaki adımları izleyin:
Ayarlar (Settings) uygulamasını açın.
Privacy & security bölümüne tıklayın.
Device Encryption sayfasına girin.
“Device Encryption” anahtarını Kapalı (Off) konuma getirin.
Uyarı: Şifrelemeyi devre dışı bırakmak, mevcut verilerin korunma düzeyini azaltabilir. İşlem öncesinde önemli dosyalarınızın yedeğini almanız önerilir.

Turn off düğmesine tıklayın.
Adımları tamamladıktan sonra Windows 11, bilgisayarınızdaki şifrelemeyi devre dışı bırakacaktır.
Eğer bilgisayarınızı BitLocker etkin şekilde kullanmak istiyorsanız, beklenmeyen durumlara karşı kurtarma anahtarınızı (recovery key) bulup yedeklemeniz önerilir. Böylece erişim sorunu yaşanması durumunda sistemi yeniden kurtarma imkânınız olur. Windows 11 Pro sürümünde yer alan tam özellikli BitLocker kullanıyorsanız, kurtarma anahtarını Denetim Masası (Control Panel) üzerinden yedekleyebilirsiniz.
Birçok bilgisayar üreticisinin uzun süredir cihazları varsayılan olarak şifrelediğini ve kurulum sırasında şifreleme seçeneğinin yeni olmadığını belirtmek gerekir. Ancak 24H2 sürümü ile birlikte Microsoft, özellikle bilgisayar sıfırlamalarından sonra bu özelliği daha sıkı şekilde uygulamayı planlamaktadır. Bununla birlikte, eski bir sürümden 24H2’ye yükseltme yapıldığında güvenlik özelliği otomatik olarak etkinleştirilmez.
Bilgi: Şifreleme davranışı sürüm geçişlerine göre değişiklik gösterebilir; bu nedenle güncelleme öncesi mevcut güvenlik ayarlarını kontrol etmek faydalıdır.
Windows 11’de Device Encryption’ı Devre Dışı Bırakma – Sık Sorulan Sorular (SSS)
Aşağıda, Windows 11 kurulumunun şifrelemeyi otomatik olarak etkinleştirmesini önleme konusunda sık sorulan sorular ve yanıtları yer almaktadır.
Windows 11’de Device Encryption nedir?
Device Encryption, sistem sürücünüzü otomatik olarak şifreleyerek dosyalarınızı yetkisiz erişime karşı koruyan yerleşik bir güvenlik özelliğidir. Verileri güvence altına almak için AES şifreleme kullanır ve Windows 11 24H2 sürümünden itibaren, kurulum sırasında hem Home hem de Pro sürümlerinde varsayılan olarak etkinleştirilir.
Windows 11 şifrelemeyi otomatik olarak etkinleştirir mi?
Evet. Windows 11, desteklenen donanımlarda yapılan temiz kurulum sırasında Device Encryption özelliğini otomatik olarak etkinleştirir. Önceki sürümlerde yer alan bazı donanım gereksinimleri tam karşılanmasa bile, özellik Home ve Pro sürümlerinde varsayılan olarak aktif olabilir.
BitLocker ile Device Encryption arasındaki fark nedir?
BitLocker, Windows 11’in Pro, Enterprise ve Education sürümlerinde bulunan tam özellikli sürücü şifreleme aracıdır. Device Encryption ise Home sürümü ve tüketici cihazları için tasarlanmış sadeleştirilmiş bir sürümdür. BitLocker gelişmiş yönetim seçenekleri sunarken, Device Encryption minimum yapılandırma ile otomatik koruma sağlar.
Windows 11 kurulumu sırasında şifrelemeyi nasıl durdurabilirim?
Otomatik şifrelemeyi engellemek için Rufus kullanarak özel bir Windows 11 USB kurulum medyası oluşturabilir ve “Disable BitLocker automatic drive encryption” seçeneğini işaretleyebilirsiniz. Alternatif olarak, kurulum sırasında Registry üzerinde PreventDeviceEncryption değerini oluşturarak etkinleşmeyi engelleyebilirsiniz.
Windows 11 kurulumundan sonra Device Encryption nasıl kapatılır?
Ayarlar uygulamasında Privacy & Security > Device Encryption bölümüne giderek anahtarı kapatabilirsiniz. Windows, sürücüyü arka planda çözer ve bu işlem depolama boyutuna ve donanım hızına bağlı olarak zaman alabilir.
Neden Device Encryption devre dışı bırakılır?
Kullanıcılar; uyumluluk sorunları, Linux ile çift önyükleme kullanımı, kurtarma anahtarının Microsoft hesabında saklanmasına ilişkin gizlilik tercihleri veya diskleri farklı sistemler arasında taşıma ihtiyacı gibi nedenlerle şifrelemeyi kapatabilir. Şifreleme güvenliği artırsa da, bazı iş akışlarında ve eski donanımlarda kapalı olması tercih edilebilir.
Windows 11’de Device Encryption etkin mi nasıl kontrol edilir?
Ayarlar > Privacy & Security > Device Encryption yolunu izleyerek durumunu kontrol edebilirsiniz. Anahtar açık ise sistem sürücüsü şifrelenmiştir. Pro sürüm kullanıyorsanız, Denetim Masası üzerinden BitLocker’ı kontrol edebilir veya Komut İstemi’nde manage-bde -status komutunu çalıştırabilirsiniz.
BitLocker veya Device Encryption kurtarma anahtarını kaybedersem ne olur?
Kurtarma anahtarını kaybederseniz ve sistem bu anahtarı talep ederse, verilere erişim kalıcı olarak kaybedilebilir. Çoğu tüketici cihazında Windows 11, kurulum sırasında kurtarma anahtarını otomatik olarak Microsoft hesabınıza yedekler. Bu sayede, hesabınıza erişebildiğiniz sürece kurtarma mümkündür.
Uyarı: Kurtarma anahtarının güvenli şekilde saklanması, şifreleme kullanırken veri kaybı riskini azaltmak için kritik öneme sahiptir.
İlgili Yazılar

Microsoft Intelligent Terminal Nedir ve Neler Sunuyor?

Windows 11 Başlat Menüsü İçin Yeni Özelleştirme Seçenekleri

FluentTweaker: Windows 11’i Registry Düzenlemeden Özelleştirin

Windows 11 HDR Açma: Adım Adım Kurulum Rehberi

Microsoft Defender Yeterli mi? Bağımsız Testler Ne Diyor?




