📌 ÖzetWindows 11 işletim sisteminde ağ üzerinden yazıcı paylaşımı yaparken karşılaşılan 0x0000011b hata kodu, Microsoft'un Eylül 2021 tarihinde Print Spooler hizmetindeki güvenlik açıklarını kapatmak amacıyla yayınladığı zorunlu güncellemelerden kaynaklanmaktadır. Bu hata, yazıcı sunucusu ile istemci bilgisayar arasındaki RPC iletişiminde artırılan kimlik doğrulama gereksinimlerinin, eski protokollerle uyumsuzluk yaşaması neticesinde ortaya çıkmaktadır. Özellikle kurumsal ağlarda ve çoklu cihaz yapılarında iş akışını durma noktasına getiren bu sorun, sistemin güvenlik katmanlarını katılaştırmasıyla tetiklenmektedir. Sorunun çözümü, kayıt defteri üzerinde yapılacak stratejik düzenlemelerle RPC kimlik doğrulama seviyesinin manuel olarak ayarlanmasını gerektirmektedir. Hem ana bilgisayarda hem de istemci makinelerde uygulanacak bu yapılandırma, ağ yazıcılarına erişimi tekrar mümkün kılmaktadır. Ancak bu işlemlerin sistem güvenliği üzerindeki potansiyel etkileri göz önünde bulundurulmalı ve ağ yönetimi konusunda dikkatli olunmalıdır. Güncel sürücü güncellemeleri ve doğru ağ yapılandırmalarıyla birlikte bu hata kodu tamamen bertaraf edilerek verimli bir yazıcı paylaşım deneyimi yeniden tesis edilebilir.
Windows 11 0x0000011b Hatası Nedir?
Windows 11 ve 10 kullanıcıları arasında yaygın olarak rapor edilen 0x0000011b hata kodu, ağ üzerinden paylaşılan bir yazıcıya bağlanmaya çalışırken alınan tipik bir bağlantı reddedilme uyarısıdır. Microsoft'un Print Spooler (Yazdırma Biriktiricisi) hizmetinde tespit ettiği kritik güvenlik açıklarını (CVE-2021-1678 ve benzeri) gidermek için sunduğu güncellemeler, ağ üzerindeki yazıcı paylaşım protokollerini köklü bir şekilde değiştirmiştir. Bu değişim, istemci bilgisayar ile yazıcının bağlı olduğu ana makine arasındaki RPC (Remote Procedure Call) paketlerinin, artık daha sıkı bir kimlik doğrulama sürecinden geçmesini zorunlu kılmaktadır.
0x0000011b Hatasının Teknik Kökeni
Bu hata, yazıcı sunucusunun artık yetkisiz veya güvenli olmayan bağlantı isteklerini reddetme politikasından kaynaklanır. Microsoft, saldırganların Print Spooler hizmeti üzerinden sistemde yetki yükseltme yapmasını engellemek için, ağ yazıcılarının bağlantı protokollerini güncelledi. Ancak bu durum, ağdaki tüm cihazların aynı güvenlik yamalarına sahip olmaması veya farklı Windows sürümlerinin bir arada kullanılması durumunda bir kimlik doğrulama uyuşmazlığına yol açmaktadır.
Güvenlik Güncellemelerinin Etkisi
Eylül 2021'den sonra yayınlanan güvenlik güncellemeleri, yazıcı paylaşımı sırasında gerçekleştirilen RPC çağrıları için RPC_C_AUTHN_LEVEL_PKT_PRIVACY seviyesinde bir koruma talep eder. Eğer istemci makine bu seviyede bir şifreleme ile istek gönderemiyorsa, sunucu tarafı güvenlik nedeniyle bağlantıyı doğrudan reddeder ve 0x0000011b hatasını tetikler.
Kayıt Defteri (Regedit) Üzerinden Adım Adım Çözüm
Sorunu aşmak için Microsoft'un sunduğu en etkili yöntem, kayıt defteri üzerinden RPC kimlik doğrulama zorunluluğunu esnetmektir. Bu işlemleri hem yazıcıyı paylaşan ana bilgisayarda (host) hem de yazıcıya erişmeye çalışan istemci bilgisayarlarda (client) yapmanız gerekebilir.
Kayıt Defteri Düzenleyicisi'ne Erişim
İşleme başlamadan önce mutlaka sistem geri yükleme noktası oluşturmanızı öneririz. Kayıt defterinde yapılacak hatalı değişiklikler sistem kararlılığını etkileyebilir.
- Windows + R tuşlarına basarak 'Çalıştır' penceresini açın.
- regedit yazıp Enter tuşuna basın.
- Yönetici izinlerini onaylayın.
RpcAuthnLevelPrivacyEnabled Değeri ile Yapılandırma
Kayıt defteri düzenleyicisinde şu yolu takip edin: HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print
Burada boş bir alana sağ tıklayarak Yeni > DWORD (32-bit) Değeri seçeneğini belirleyin. Oluşturduğunuz anahtara RpcAuthnLevelPrivacyEnabled ismini verin. Bu anahtarın değerini 0 olarak ayarlayın. Bu işlem, Windows'un RPC isteklerinde zorunlu tuttuğu yüksek gizlilik seviyesini devre dışı bırakarak eski tip bağlantılara izin vermesini sağlar.
Yazdırma Biriktiricisi Hizmetini Yeniden Başlatma
Yapılan değişikliklerin sisteme işlenmesi için Print Spooler hizmetinin yeniden başlatılması şarttır:
- Hizmetler (Services.msc) uygulamasını açın.
- Yazdırma Biriktiricisi (Print Spooler) hizmetini bulun.
- Hizmete sağ tıklayarak Yeniden Başlat seçeneğini seçin.
Güvenlik Riskleri ve En İyi Uygulamalar
Kayıt defterinde yapılan bu değişiklik, sistemin güvenlik protokollerinde bir esneme yaratır. Bu durum, ağ güvenliği zayıf olan ortamlarda potansiyel riskler doğurabilir. Bu nedenle, sadece yazıcı paylaşımı için değil, genel ağ güvenliği için şu önlemleri almanız tavsiye edilir:
Güncel Sürücülerin Önemi
Yazıcı üreticinizin web sitesinden indirilen en güncel sürücüleri kullanmak, sistemin daha modern güvenlik protokolleriyle uyumlu çalışmasını sağlar. Mümkünse, eski yazıcı modelleri yerine Windows 11 ile tam uyumlu sürücüleri destekleyen donanımları tercih edin.
Ağ Yapılandırması ve Güvenlik Duvarı
Ağınızı 'Özel' ağ profiline ayarladığınızdan emin olun. 'Ortak' ağ profilinde Windows, yazıcı paylaşımı gibi özellikleri güvenlik nedeniyle kısıtlar. Ayrıca, güvenlik duvarı ayarlarınızda yazıcı paylaşımı için gerekli olan portların (TCP 139, 445 ve UDP 137, 138) açık olduğundan emin olun.
Gelecek Güncellemeleri Takip Edin
Microsoft, bu tür hata kodlarını gidermek için düzenli olarak toplu güncellemeler yayınlamaktadır. İşletim sisteminizi güncel tutmak, bu tip geçici kayıt defteri yamalarına olan ihtiyacınızı ilerleyen dönemlerde ortadan kaldırabilir. Windows Update üzerinden tüm isteğe bağlı sürücü güncellemelerini de kontrol etmeyi unutmayın.