Bir makineye doğrudan erişim mümkün değilse, Sysinternals’ın PsExec aracı, Uzak Masaüstü Protokolü (RDP) uzaktan etkinleştirmek için harika bir araçtır. PsExec, komutları uzaktan yürütmenize olanak tanır ve bu amaç için idealdir.
Bilgilerin 2025 için güncel ve etkili olduğundan emin olmak amacıyla, Microsoft Answers ve Spiceworks gibi güvenilir kaynaklardaki en son kullanıcı kılavuzlarını, forumları ve tartışmaları gözden geçirdim. Bu kılavuz, gerçek dünya geri bildirimleri ve en iyi uygulamalara dayanarak, PsExec kullanarak RDP’yi etkinleştirmek için en güncel ve kanıtlanmış adımları yansıtmaktadır.
Tüm bunlar, PsExec’in hedef makineye zaten ulaşabildiğini ve üzerinde kimlik doğrulaması yapabildiğini varsayar; bu tür bir erişiminiz henüz yoksa, aşağıdaki HelpWire bölümüne geçin.
İşte Windows 10, 11 ve Server 2022’de RDP’yi uzaktan etkinleştirmek için sadeleştirilmiş, adım adım bir süreç: PsExec’i indirin ve kurun, RDP’yi etkinleştirmek için kayıt defterini değiştirin, RDP’ye güvenlik duvarından izin verin, oturum sınırlarını ayarlayın (isteğe bağlı), Uzak Masaüstü Hizmetlerini kontrol edin veya yeniden başlatın ve gerekirse gelişmiş ayarlar için PowerShell kullanın.
Şimdi, ayrıntılı kılavuza devam edelim.
1. PsExec'i İndirin ve Kurun
-
PsExec’i indirin resmi Sysinternals web sitesinden: Microsoft Learn’de PsExec.
-
Dosyayı çıkarın ve onu C:\Tools\PsExec. gibi bir klasöre yerleştirin
-
İsteğe bağlı olarak, PsExec’i sisteminizin PATH’ine ekleyin daha kolay erişim için:
• Sağ tıklayın Bu Bilgisayar > Özellikler > Gelişmiş sistem ayarları > Ortam Değişkenleri.
• Sistem Değişkenleri altında, Path‘i bulun ve PsExec’in bulunduğu dizini ekleyin.
2. Kayıt Defteri düzenlemesiyle RDP'yi etkinleştirin
-
Komut İstemi‘ni yönetici olarak açın.
-
Kayıt defterini uzaktan değiştirmek ve RDP’yi etkinleştirmek için aşağıdaki komutu çalıştırın:
psexec \\TargetMachineName reg add “HKLM\System\CurrentControlSet\Control\Terminal Server” /v fDenyTSConnections /t REG_DWORD /d 0 /f
3. Windows Güvenlik Duvarı üzerinden RDP'ye izin verin
-
RDP için güvenlik duvarı kuralını etkinleştirmek için bu komutu çalıştırın:
psexec \\TargetMachineName netsh advfirewall firewall set rule group=”remote desktop” new enable=Yes
-
Kuralı doğrulamak için şunu çalıştırın:
psexec \\TargetMachineName netsh advfirewall firewall show rule name=”remote desktop”
4. Kayıt Defteri üzerinden RDP Oturum Sınırlarını yapılandırın (İsteğe bağlı)
İzin verilen RDP oturumlarının maksimum sayısını artırmak için şunu çalıştırın:
psexec \\TargetMachineName reg add “HKLM\System\CurrentControlSet\Control\Terminal Server” /v MaxInstanceCount /t REG_DWORD /d 100 /f
5. Uzak Masaüstü Hizmetlerini Kontrol Edin ve Yeniden Başlatın
-
Uzak Masaüstü Hizmetleri’nin çalışıp çalışmadığını kontrol etmek için:
psexec \\TargetMachineName sc query TermService
-
Çalışmıyorsa, şu komutla başlatın:
psexec \\TargetMachineName sc start TermService
6. İsteğe bağlı: Gelişmiş yapılandırma için PowerShell kullanın
PowerShell kullanarak uzaktan RDP’yi etkinleştirin:
psexec \\TargetMachineName powershell -Command “Set-ItemProperty -Path ‘HKLM:\System\CurrentControlSet\Control\Terminal Server’ -Name fDenyTSConnections -Value 0”
7. PsExec bilgisayara erişemiyorsa
Yukarıdaki her komut, PsExec’in hedef makineye çalışır durumda bir ağ yolu ile ona ait geçerli yönetici kimlik bilgilerine hâlihazırda sahip olduğunu varsayar. Makine ağa üzerinden erişilemiyorsa, bir güvenlik duvarının arkasındaysa ya da henüz ona karşı işe yarayan kimlik bilgilerine sahip değilseniz, psexec \\\\TargetMachineName komutlarının hiçbiri çalışmaz.
HelpWire bunu tamamen aşar. Halihazırda yönetimsel ağ erişimine sahip olduğunuz bir makinede komutlar çalıştırmak yerine, o makinede bulunan kişiye bir bağlantı gönderirsiniz, o kişi onaylar ve içeri girersiniz; önceden geçerli kimlik bilgileri veya ağ yolu gerekmez. Oturum uçtan uca TLS ve AES-256 ile şifrelenir ve hedef makine Windows, macOS veya Linux çalıştırıyor olsun fark etmez, aynı şekilde çalışır.
Bağlandıktan sonra, Komut İstemi veya Kayıt Defteri Düzenleyicisi’ni doğrudan açabilir ve bu kılavuzdaki fDenyTSConnections ve güvenlik duvarı komutlarının aynısını, ağ üzerinden değil, oturum içinden çalıştırabilirsiniz. Halihazırda yönettiğiniz bir filoda RDP etkinleştirmesini betiklerle yaparken PsExec’in yerini tutmaz, ancak başka hiçbir yolla henüz erişemediğiniz tek bir makineyle uğraşırken erişim sağlamanın daha hızlı bir yoludur.
Son Düşünceler
Uzman tartışmalarını ve forumları inceledikten sonra, RDP’yi etkinleştirmek için bu PsExec yöntemlerinin 2025’te etkili olduğunu doğrulayabilirim. Sorunlar devam ederse, ağ bağlantısını, izinleri veya Grup İlkesi ayarlarını kontrol edin. Daha büyük ağlar için, uzak masaüstü yönetimini kolaylaştırmak amacıyla PowerShell betikleriyle süreci otomatikleştirmeyi düşünün.