Neden Ağ Yazıcısı Paylaşımı Bu Kadar Baş Ağrıtıyor?
Eğer BT helpdesk'te çalışıyorsanız, bu sahneyi iyi bilirsiniz: kullanıcı arıyor, "yazıcıdan çıktı alamıyorum" diyor ve siz içten içe "yine mi 0x0000011b..." diye düşünüyorsunuz. Ağ yazıcısı paylaşım sorunları, helpdesk taleplerinin belki de en sinir bozucu kategorisi. Ve açıkçası, Windows 11'in 24H2 ve 25H2 sürümleriyle işler daha da karmaşık hale geldi.
Microsoft'un SMB güvenlik politikalarını sıkılaştırması, eski protokolleri devre dışı bırakması ve Windows Korumalı Yazdırma Modu'nu (WPP) sahneye çıkarmasıyla birlikte, daha önce sorunsuz çalışan yazıcılar bir anda hata vermeye başladı.
Bu rehberde en yaygın ağ yazıcısı hatalarını (0x0000011b, 0x0000052E, 0x00000709, 0x80070035) tek tek ele alacağız. Her biri için kök nedeni açıklayıp, adım adım kesin çözümler sunacağız. PowerShell betikleri, Registry düzenlemeleri ve helpdesk uzmanları için hazır bir kontrol listesi de cabası.
Windows 11 24H2 ve 25H2'de Neler Değişti?
Sorunların kaynağını anlamadan çözüm aramak, karanlıkta el yordamıyla yürümek gibidir. O yüzden önce Microsoft'un yazdırma altyapısında yaptığı köklü değişikliklere bakalım.
SMB İmzalama Artık Zorunlu
Windows 11 24H2 ile birlikte SMB imzalama (SMB signing) varsayılan olarak zorunlu hale geldi. Bu ne anlama geliyor? Ağınızdaki eski yazıcı sunucuları, NAS cihazları veya Windows 10 bilgisayarlar SMB imzalamayı desteklemiyorsa, bağlantı doğrudan reddediliyor. Yani dün çalışan yazıcı, güncelleme sonrası çalışmaz hale gelebiliyor.
Konuk Girişleri Engellendi
Windows 11 24H2, güvenli olmayan konuk oturum açmalarını varsayılan olarak engelliyor. Parola korumalı paylaşım kapalı olsa bile paylaşımlı yazıcılara erişirken kimlik bilgisi sorulabiliyor. Özellikle iş grubu (workgroup) ortamlarında bu durum ciddi baş ağrısı yaratıyor.
NTLM Yavaş Yavaş Tarihe Karışıyor
NTLM kimlik doğrulaması resmi olarak kullanımdan kaldırılma sürecine girdi. Kerberos'a geçiş devam ederken, NTLM'e bağımlı eski yazıcı sunucuları kimlik doğrulama hataları veriyor. Özellikle domain yapısı olmayan küçük ofislerde bu geçiş süreci sancılı oluyor.
KB5065426 Fırtınası
2025'te yayımlanan KB5065426 güncellemesi adeta bir fırtına kopardı. Bazı ağ profillerini Özel'den Genel'e sıfırladı, Dosya ve Yazıcı Paylaşımı'nı devre dışı bıraktı ve konuk girişlerini engelledi. Binlerce kullanıcı, güncelleme sonrası yazıcılarına erişemez hale geldi. Microsoft sonunda bir Known Issue Rollback (KIR) yayımlamak zorunda kaldı — ama o zamana kadar helpdesk kuyrukları taşmıştı bile.
Windows Korumalı Yazdırma Modu (WPP): 2026 Geçiş Rehberi
Windows Korumalı Yazdırma Modu (Windows Protected Print — WPP), Microsoft'un yazdırma güvenliğini artırmak için başlattığı uzun vadeli bir proje. Henüz zorunlu değil, ama hazırlıklı olmakta fayda var.
2026-2027 Yol Haritası
- Ocak 2026: Windows Update üzerinden yeni üçüncü taraf yazıcı sürücüsü yayımlanması durduruldu.
- Temmuz 2026: Cihaz eklerken Windows varsayılan olarak IPP Class Driver kullanacak.
- Temmuz 2027: Üçüncü taraf sürücülere güvenlik yamaları dışında güncelleme verilmeyecek ve WPP varsayılan olarak etkinleştirilecek.
WPP Uyumluluğunu Kontrol Etme
WPP yalnızca Mopria sertifikalı yazıcılarla çalışıyor. Yazıcınızın uyumlu olup olmadığını anlamanın en hızlı yolu şu PowerShell komutu:
Get-Printer | Select-Object Name, DriverName, PortName | Format-Table -AutoSize
Çıktıda sürücü adı olarak "Microsoft IPP Class Driver" görüyorsanız o yazıcı WPP ile uyumlu demektir. Üçüncü taraf sürücü kullananları not edin — WPP etkinleştirildiğinde bunlar çalışmayacak.
Kritik Uyarı: WPP'yi etkinleştirmek, tüm TCP/IP yazdırma kuyruklarındaki üretici sürücülerini kalıcı olarak siliyor. WPP'yi sonradan kapatsanız bile sürücüler geri gelmiyor. Bu yüzden etkinleştirmeden önce mutlaka tam bir envanter çıkarın. (Bunu zor yoldan öğrenen çok meslektaşımız oldu.)
Hata Kodu 0x0000011b: RPC Kimlik Doğrulama Sorunu
Bu, Windows 11'de ağ yazıcısına bağlanırken karşılaşılan en yaygın hata. CVE-2021-1678 güvenlik yaması sonrası RPC kimlik doğrulama seviyesinin yükseltilmesinden kaynaklanıyor ve iş grubu ortamlarında kâbus gibi bir deneyim yaratıyor.
Kök Neden
Microsoft'un KB5005565 ve sonraki güncellemeleri, RPC üzerinden yazıcı bağlantılarında şifreli kimlik doğrulamasını zorunlu kıldı. Kerberos altyapısı olmayan ortamlarda (küçük ofisler, ev ağları), bu güvenlik değişikliği ağ yazıcısı bağlantılarını tamamen engelliyor.
Çözüm 1: Registry Düzenlemesi (Hızlı Çözüm)
Bu düzenlemeyi yazıcının fiziksel olarak bağlı olduğu bilgisayarda (yazdırma sunucusunda) yapmanız gerekiyor:
Windows + R > regedit > Enter
Yol: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print
Sağ tıklayın > Yeni > DWORD (32-bit) Değeri
Ad: RpcAuthnLevelPrivacyEnabled
Değer: 0
Bilgisayarı yeniden başlatın.
Çözüm 2: PowerShell ile Otomatik Düzeltme
Birden fazla bilgisayarda bu sorunu düzeltmeniz mi gerekiyor? Aşağıdaki PowerShell betiğini yönetici olarak çalıştırın:
# 0x0000011b Hatasini Duzeltme Betigi
$regPath = "HKLM:\System\CurrentControlSet\Control\Print"
$regName = "RpcAuthnLevelPrivacyEnabled"
# Mevcut degeri kontrol et
$currentValue = Get-ItemProperty -Path $regPath -Name $regName -ErrorAction SilentlyContinue
if ($null -eq $currentValue) {
New-ItemProperty -Path $regPath -Name $regName -Value 0 -PropertyType DWORD -Force
Write-Host "Registry degeri olusturuldu. Bilgisayari yeniden baslatin." -ForegroundColor Green
} elseif ($currentValue.$regName -ne 0) {
Set-ItemProperty -Path $regPath -Name $regName -Value 0
Write-Host "Registry degeri guncellendi. Bilgisayari yeniden baslatin." -ForegroundColor Green
} else {
Write-Host "Registry degeri zaten dogru yapilandirilmis." -ForegroundColor Yellow
}
Çözüm 3: Local Port Yöntemiyle Yazıcı Kurulumu
Registry ile uğraşmak istemiyorsanız (ki bazen en mantıklısı bu olabiliyor), yazıcıyı "Local Port" yöntemiyle ekleyerek ağ güvenlik kısıtlamalarını atlayabilirsiniz:
- Ayarlar > Bluetooth ve cihazlar > Yazıcılar ve tarayıcılar yolunu izleyin.
- Cihaz ekle'ye tıklayın, ardından "İstediğim yazıcı listede yok" seçeneğini tıklayın.
- "El ile ayarlarla yerel yazıcı veya ağ yazıcısı ekle" seçeneğini işaretleyin.
- "Yeni bağlantı noktası oluştur" seçin ve tür olarak "Local Port" belirleyin.
- Bağlantı noktası adı olarak yazıcının ağ yolunu girin:
\\192.168.1.X\YaziciPaylasimAdi - Listeden uygun sürücüyü seçin ve kurulumu tamamlayın.
Bu yöntem birçok durumda en temiz çözüm oluyor, çünkü güvenlik ayarlarını değiştirmeden sorunu aşıyor.
Hata Kodu 0x0000052E: Kimlik Doğrulama Başarısız
Bu hata, ağ yazıcısına bağlanırken kimlik bilgilerinizin reddedildiği anlamına geliyor. Windows 11 24H2'nin konuk girişlerini engellemesiyle çok daha sık karşılaşılır oldu.
Çözüm 1: Windows Kimlik Bilgileri Kasasına Ekleme
İstemci bilgisayarda Komut İstemi'ni yönetici olarak açın ve şu komutu çalıştırın:
cmdkey /add:192.168.1.X /user:YaziciSunucusu\KullaniciAdi /pass:Sifre123
192.168.1.X yerine yazıcı sunucusunun IP adresini, kullanıcı adı ve şifreyi sunucuda tanımlı bir hesaba göre düzenleyin. Bu yöntem, her bağlantıda kimlik bilgisi sorulmasını önler.
Çözüm 2: Güvenli Olmayan Konuk Girişini Etkinleştirme (gpedit.msc)
Windows 11 Pro ve Enterprise sürümlerinde Grup İlkesi Düzenleyicisi ile şu ayarı yapabilirsiniz:
Windows + R > gpedit.msc > Enter
Yol: Bilgisayar Yapilandirmasi > Yonetim Sablonlari > Ag > Lanman Is Istasyonu
Ayar: "Guvenli olmayan konuk oturum acmalarini etkinlestir"
Deger: Etkin
Çözüm 3: Registry ile Konuk Girişi (Home Sürümü İçin)
Windows 11 Home'da gpedit.msc bulunmuyor. Ama endişelenmeyin, aynı ayarı Registry üzerinden de yapabilirsiniz:
Windows + R > regedit > Enter
Yol: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\LanmanWorkstation
(LanmanWorkstation anahtari yoksa olusturun)
Yeni > DWORD (32-bit) Degeri
Ad: AllowInsecureGuestAuth
Deger: 1
Bilgisayari yeniden baslatin.
Hata Kodu 0x00000709: Varsayılan Yazıcı Ayarlanamıyor
Bu hata genellikle yazıcı paylaşımına bağlanma sırasında veya varsayılan yazıcı atama işleminde ortaya çıkıyor. Windows 11 25H2'de özellikle sık raporlanıyor — ve açıkçası çözümü diğerlerine göre biraz daha dolambaçlı olabiliyor.
Çözüm 1: Local Port Yöntemi
Yukarıda 0x0000011b bölümünde anlattığımız "Local Port" çözümü burada da işe yarıyor. Bu yöntem, 0x00000709 hatasını da büyük ölçüde çözüyor.
Çözüm 2: Registry ile Point and Print Kısıtlamalarını Kaldırma
Windows + R > regedit > Enter
Yol: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint
NoWarningNoElevationOnInstall = 1 (DWORD)
RestrictDriverInstallationToAdministrators = 0 (DWORD)
Not: Bu değişiklik güvenlik seviyesini düşürüyor. Yalnızca güvenilir ağ ortamlarında uygulayın. Kurumsal ortamda bu değişikliği yapmadan önce BT güvenlik ekibinize danışmanızı tavsiye ederim.
Hata Kodu 0x80070035: Ağ Yolu Bulunamadı
Bu hata, Windows 11 24H2 sonrası ağ paylaşımlarına ve yazıcılara erişimi engelleyen hatalar arasında en yaygın olanlarından biri. Temel nedeni SMB güvenlik sıkılaştırmaları.
Bu hatayı çözmek için birkaç adımı sırayla uygulamanız gerekiyor.
Adım 1: Ağ Profilini Kontrol Edin
Ağ profilinizin "Özel (Private)" olarak ayarlandığından emin olun. KB5065426 güncellemesi bazı profilleri sessizce "Genel (Public)" olarak sıfırlamıştı:
# Mevcut ag profilini kontrol et
Get-NetConnectionProfile | Select-Object Name, NetworkCategory
# Profili "Private" olarak degistir
Set-NetConnectionProfile -Name "Ag Adiniz" -NetworkCategory Private
Adım 2: Gerekli Hizmetleri Başlatın
Yazıcı paylaşımının çalışması için birkaç kritik Windows hizmetinin aktif olması gerekiyor:
# Gerekli hizmetleri otomatik olarak baslat
$services = @(
"FDResPub", # Function Discovery Resource Publication
"fdPHost", # Function Discovery Provider Host
"Spooler", # Print Spooler
"LanmanServer" # Server (dosya ve yazici paylasimi)
)
foreach ($svc in $services) {
Set-Service -Name $svc -StartupType Automatic
Start-Service -Name $svc -ErrorAction SilentlyContinue
Write-Host "$svc hizmeti baslatildi." -ForegroundColor Green
}
Adım 3: Güvenlik Duvarı Kurallarını Doğrulayın
# Dosya ve Yazici Paylasimi guevenlik duvari kurallarini etkinlestir
Enable-NetFirewallRule -DisplayGroup "File and Printer Sharing"
# SMB-In kuralini kontrol et
Get-NetFirewallRule -DisplayName "*SMB*" | Select-Object DisplayName, Enabled, Direction
Adım 4: SMB İmzalama Uyumluluğunu Sağlayın
Ağınızda SMB imzalamayı desteklemeyen eski cihazlar varsa, geçici olarak zorunluluğu kaldırabilirsiniz:
# SMB imzalama zorunlulugunu gecici olarak devre disi birak
Set-SmbServerConfiguration -RequireSecuritySignature $false -Force
Set-SmbClientConfiguration -RequireSecuritySignature $false -Force
Güvenlik Uyarısı: Bu ayar SMB güvenliğini düşürür. Kalıcı çözüm olarak ağdaki tüm cihazların SMB imzalamayı destekleyen güncel yazılıma sahip olmasını sağlayın. Bu geçici bir çözüm olmalı, yoksa ağınızı açık hedef haline getirirsiniz.
Print Spooler Sorun Giderme Rehberi
Print Spooler (Yazdırma Biriktiricisi) hizmeti, tüm yazdırma işlemlerinin kalbidir. Bu hizmet düzgün çalışmıyorsa hiçbir şey çalışmaz. Hadi en sık karşılaşılan Spooler sorunlarını PowerShell ile çözelim.
Spooler Durumunu Kontrol Etme ve Yeniden Başlatma
# Spooler durumunu kontrol et
Get-Service -Name Spooler | Select-Object Status, StartType
# Spooler hizmetini yeniden baslat
Restart-Service -Name Spooler -Force
Write-Host "Print Spooler yeniden baslatildi." -ForegroundColor Green
Yazıcı Kuyruğunu Temizleme
Takılı kalmış yazdırma işleri Spooler'ın çökmesine neden olabiliyor (ve bu düşündüğünüzden daha sık oluyor). Kuyruğu temizlemek için:
# Spooler hizmetini durdur
Stop-Service -Name Spooler -Force
# Kuyruk dosyalarini temizle
$spoolPath = "$env:SystemRoot\System32\spool\PRINTERS"
if (Test-Path $spoolPath) {
Remove-Item "$spoolPath\*" -Force -ErrorAction SilentlyContinue
Write-Host "Yazici kuyrugu temizlendi." -ForegroundColor Green
}
# Spooler hizmetini yeniden baslat
Start-Service -Name Spooler
Tüm Yazıcıların Durumunu Raporlama
# Ag yazicilarinin durumunu raporla
Get-Printer | Select-Object Name, PrinterStatus, DriverName, PortName, Shared |
Format-Table -AutoSize
BT Helpdesk Uzmanları İçin Hızlı Kontrol Listesi
Bir ağ yazıcısı sorunu bildirimi aldığınızda bu listeyi sırayla takip edin. Deneyimlerime göre sorunların büyük çoğunluğu ilk 4 adımda çözülüyor:
- Windows sürümünü doğrulayın:
winverkomutuyla sürüm bilgisini alın. 24H2 veya 25H2 ise SMB değişikliklerini göz önünde bulundurun. - Ağ profilini kontrol edin: Özel (Private) olduğundan emin olun.
- Hata kodunu tespit edin: Kullanıcıdan tam hata kodunu isteyin — 0x0000011b, 0x0000052E, 0x00000709 veya 0x80070035.
- Spooler hizmetini kontrol edin:
Get-Service Spoolerile durumu doğrulayın. - Ağ bulmayı kontrol edin: Dosya ve Yazıcı Paylaşımı'nın etkin olduğunu doğrulayın.
- Güvenlik duvarını kontrol edin: SMB-In kurallarının etkinleştirildiğinden emin olun.
- Ping testi yapın: Yazıcı sunucusuna ping atarak ağ bağlantısını doğrulayın.
- Hata koduna özel çözümü uygulayın: Yukarıdaki ilgili bölüme başvurun.
Sık Sorulan Sorular
Windows 11'de yazıcı paylaşımı neden çalışmıyor?
Windows 11 24H2 ve 25H2'de Microsoft, SMB imzalama zorunluluğu, konuk girişlerinin engellenmesi ve RPC kimlik doğrulama seviyesinin yükseltilmesi gibi güvenlik değişiklikleri yaptı. Bu değişiklikler özellikle iş grubu ortamlarında ve eski cihazlarla ciddi uyumluluk sorunlarına yol açıyor. Çözüm için ağ profilinizi, güvenlik duvarı ayarlarınızı ve ilgili Registry değerlerini kontrol edin.
0x0000011b hatası nasıl kalıcı olarak çözülür?
En güvenilir yöntem, yazıcıyı "Local Port" yöntemiyle eklemek veya yazıcı sunucusundaki Registry'de RpcAuthnLevelPrivacyEnabled değerini 0 olarak ayarlamak. Kurumsal ortamlarda IP tabanlı yazdırmaya veya Grup İlkesi ile yönetilen bir yazdırma sunucusuna geçiş yapmak uzun vadede en sağlıklı çözüm olacaktır.
Windows Korumalı Yazdırma Modu (WPP) yazıcımı bozar mı?
WPP şu an varsayılan olarak kapalı ve 2027'ye kadar zorunlu olmayacak. Ancak etkinleştirirseniz, Mopria sertifikalı olmayan yazıcıların sürücüleri kalıcı olarak siliniyor. WPP'yi etkinleştirmeden önce Get-Printer komutuyla tüm yazıcılarınızın sürücü uyumluluğunu kontrol edin. Geri dönüşü yok.
Windows 11 Home'da gpedit.msc olmadan ne yapabilirim?
Home sürümünde Grup İlkesi Düzenleyicisi bulunmuyor, ama aynı ayarları Registry üzerinden yapabilirsiniz. HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\LanmanWorkstation yoluna gidip AllowInsecureGuestAuth değerini 1 olarak ayarlayın ve bilgisayarı yeniden başlatın.
Yazıcı paylaşımında "Ağ yolu bulunamadı" hatası alıyorum, ne yapmalıyım?
Bu hata (0x80070035) genellikle SMB yapılandırmasıyla ilgili. Öncelikle ağ profilinizin "Özel" olduğunu doğrulayın. Ardından Function Discovery Provider Host ve Function Discovery Resource Publication hizmetlerinin çalıştığından emin olun. Güvenlik duvarında "File and Printer Sharing" kurallarını kontrol edin. Son olarak, SMB imzalama uyumsuzluğu varsa geçici olarak zorunluluğu devre dışı bırakabilirsiniz — ama bunu kalıcı çözüm olarak görmemenizi öneriyorum.