Windows Server Otomatik Oturum Açma (Auto-Logon)

Windows Server sistemlerinde şifresiz otomatik oturum açma (AutoAdminLogon) işleminin registry üzerinden nasıl yapılandırılacağı ve bu işlemin beraberinde getirdiği güvenlik riskleri.

Windows Server Ortamlarında Otomatik Oturum Açma (Auto-Logon) Yapılandırması

Windows Server işletim sistemlerinde, sunucu yeniden başlatıldığında belirli bir kullanıcının şifre girmeksizin oturum açması (Auto-Logon), özellikle kiosk sistemler veya belirli otomasyon senaryoları için sıkça ihtiyaç duyulan bir konfigürasyondur. Bu işlem, Windows Registry üzerinden yapılandırılır. Ancak unutulmamalıdır ki, bu işlem sunucunun güvenlik kilidini devre dışı bırakır ve dikkatli yönetilmelidir.

1. Teknik Yapılandırma Adımları

İşlemi gerçekleştirmek için regedit (Kayıt Defteri Düzenleyicisi) üzerinde aşağıdaki dizine giderek gerekli anahtarları düzenlemeniz gerekmektedir:

Dizin: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

Düzenlenecek Anahtarlar:

  • AutoAdminLogon: Bu değerin 1 olarak ayarlanması özelliği aktif eder (0 pasiftir).
  • DefaultUserName: Otomatik oturum açacak kullanıcı adını buraya girmelisiniz.
  • DefaultPassword: Kullanıcının şifresini düz metin (plain text) olarak buraya tanımlamalısınız.

Not: Eğer DefaultPassword anahtarı mevcut değilse, "Yeni -> Dize Değeri" (String Value) oluşturarak ekleyebilirsiniz.

2. Kritik Güvenlik Uyarısı

Bu konfigürasyon, şifrenin registry içerisinde açıkça okunabilir şekilde saklanmasına neden olur. Bu durum, sunucuya erişimi olan her kullanıcının bu şifreyi görebileceği anlamına gelir. Ayrıca:

  • Kullanıcı Silinmesi Durumu: Otomatik oturum açması için tanımladığınız kullanıcı hesabı silindiğinde veya şifresi değiştirildiğinde, sistem hata döngüsüne girer ve oturum açamaz.
  • Fiziksel Güvenlik: Otomatik oturum açan bir sunucuda, fiziksel erişimi olan herhangi biri doğrudan tüm yetkilere sahip olacaktır.

Modern Yaklaşım: Neden Önerilmez?

2026 yılı siber güvenlik standartları çerçevesinde, Windows Server'da otomatik oturum açmak yüksek bir güvenlik zafiyeti olarak kabul edilir. Eğer sunucunuz üzerinde özel bir uygulama çalıştırmanız gerekiyorsa, bunu "Windows Hizmetleri" (Services) olarak veya uygun yetkilerle yapılandırılmış "Görev Zamanlayıcı" (Task Scheduler) üzerinde çalıştırmak, çok daha güvenli ve profesyonel bir yöntemdir.