Giriş
Bir Windows dizüstü bilgisayarı sıfırlamak çoğu zaman yüksek öneme sahip tek bir soruyu gündeme getirir: dizüstü bilgisayarı sıfırlarken TPM’yi temizlemeli miyim? Trusted Platform Module (TPM), cihazınızın şifreli sürücüleri açmak, sizi PIN veya biyometriyle oturum açtırmak ve güvenilir bir önyüklemeyi doğrulamak için kullandığı sırları korur. Yanlış zamanda temizlerseniz, BitLocker kurtarma ekranıyla karşılaşabilir veya sertifikalara dayanan ağlara ve uygulamalara erişimi kaybedebilirsiniz. Temizlemeniz gerekirken atlaranız, bir sonraki kullanıcı için güven verilerini geride bırakabilirsiniz. Doğru seçim hedefinize bağlıdır: cihazı tutmak, aileye vermek, satmak veya bir TPM sorununu düzeltmek.
Bu kılavuzda TPM’nin ne yaptığını, onu temizlemenin neleri değiştirdiğini ve nasıl güvenle karar vereceğinizi öğreneceksiniz. Kilitlenmeleri önlemek için bir kontrol listesi, TPM’yi temizleyerek veya temizlemeden sıfırlama için adım adım talimatlar ve yaygın sorunlara kanıtlanmış çözümler alacaksınız. Temelleri akılda tutarak, TPM’nin ne olduğunu ve Windows’u nasıl koruduğunu netleştirelim.

Dizüstü Bilgisayarda TPM Nedir? Windows 11, BitLocker ve Windows Hello’yu Nasıl Korur
TPM 2.0, kriptografik anahtarları koruyan güvenli bir çip veya üretici yazılımı modülüdür. Windows 11, anahtarları depolamak ve hassas kripto işlemlerini yalıtım içinde gerçekleştirmek için TPM’ye güvenir. BitLocker aygıt şifrelemesi, Windows Hello PIN ve biyometri, Secure Boot (Güvenli Önyükleme) ve aygıt doğrulaması gibi özellikler, bu kurcalamaya dayanıklı tasarımdan yararlanır.
TPM’yi kendi işlemcisine sahip küçük bir kasa olarak düşünün. Anahtarları dizüstü bilgisayarınızın donanımına ve önyükleme ölçümlerine mühürler. Birisi sürücünüzü çıkarırsa, anahtarlar başka bir makinede onlar için açılmaz. PIN veya yüzle oturum açtığınızda, TPM gerekli gizlileri yalnızca cihaz bilinen iyi durumda ise serbest bırakır.
Modern dizüstü bilgisayarlar, anakart üzerinde ayrık bir TPM çipi veya CPU’ya ya da yonga setine gömülü, sıklıkla fTPM veya PTT olarak adlandırılan bir üretici yazılımı TPM ile gelir. Her ikisi de Windows güvenlik temel gereksinimlerini karşılar. İşletim sistemi, BitLocker anahtar koruyucularını oluşturmak ve korumak, önyükleme bütünlüğünü doğrulamak ve güvenli kimlik bilgilerini kaydetmek için TPM ile konuşur. Artık TPM’nin ne yaptığını bildiğinize göre, sıradaki adım, temizlemenin gerçekte neleri değiştirdiğini, neleri değiştirmediğini ayırmaktır.
TPM’yi Temizlemek Ne Yapar—Ve Neleri Yapmaz
TPM’yi temizlemek, TPM içinde depolanan anahtar materyalini ve güven ilişkilerini siler. Bu işlem, TPM’ye bağlı BitLocker koruyucularını, PIN’iniz veya biyometriniz için Windows Hello anahtarlarını ve bazı Wi‑Fi, VPN ve kurumsal uygulamalar tarafından kullanılan cihaza bağlı sertifikaları kaldırır. Temizlemeden sonra TPM başlatılmamış bir duruma döner ve kurulum ve oturum açma sırasında yeni anahtarlar oluşturmak için hazır olur.
Temizlemenin yaptıkları:
– TPM’de depolanan anahtar materyalini ve güven bağlarını siler.
– Windows’u Hello’yu yeniden kaydetmeye ve BitLocker koruyucularını yeniden oluşturmaya zorlar.
– Şifreli sürücüler için bir sonraki önyüklemede BitLocker kurtarma istemini tetikleyebilir.
Temizlemenin yapmadıkları:
– Dosyaları silmez veya sürücüyü temizlemez.
– Windows’u veya uygulamaları kaldırmaz.
– Fabrika ayarlarına sıfırlama veya BIOS sıfırlamayla aynı şey değildir.
Bu ayrım önemlidir. Temizleme, şifrelenmiş verilere erişimi ve oturum açma yöntemlerini etkiler. Kararınız, sıfırlama hedefinizle uyumlu olmalıdır. Bu seçimi kolaylaştırmak için aşağıdaki senaryo bazlı kılavuzu kullanın, ardından sorunlardan kaçınmak için kısa bir kontrol listesiyle hazırlanın.
Dizüstü Bilgisayarı Sıfırlarken TPM’yi Temizlemeli misiniz? Senaryo Bazlı Karar Kılavuzu
Bu senaryoları kullanarak emin bir şekilde karar verin:
Dizüstü bilgisayarı tutuyor ve temiz bir başlangıç istiyorsunuz
Öneri: TPM’yi temizlemeyin. Bu bilgisayarı sıfırla’yı kullanın ve TPM’yi sağlam bırakın; böylece BitLocker, Güvenli Önyükleme ve Windows Hello sıfırlamadan sonra sorunsuz şekilde yeniden sağlanır.
Cihazı güvendiğiniz bir aile üyesine veya çalışma arkadaşına veriyorsunuz
Öneri: Genellikle “Her şeyi kaldır” seçeneğini kullandıktan sonra TPM’yi temizleyin. Bu, Hello anahtarlarınızı, BitLocker güvenini ve cihaz sertifikalarını kaldırır; böylece sonraki kullanıcı temiz bir başlangıç yapar.
Dizüstü bilgisayarı satıyor, bağışlıyor veya iade ediyorsunuz
Öneri: Evet, TPM’yi temizleyin. Önce Bu bilgisayarı sıfırla > Her şeyi kaldır’ı çalıştırın ve “Verileri temizle”yi etkinleştirerek sürücüyü güvenli şekilde üzerine yazın. Silmeden sonra, kimliğinize bağlı kalan güven ilişkilerini kaldırmak için TPM’yi temizleyin.
Anakartı değiştirdiniz veya TPM ya da BitLocker hataları görüyorsunuz
Öneri: Eşleşmeyen platform ölçümlerini düzeltmek için TPM’yi temizleyin. BitLocker kurtarma anahtarlarını önce mutlaka doğrulayın veya yedekleyin.
Dizüstü bilgisayar şirket veya okul tarafından yönetiliyor
Öneri: BT politikasını izleyin. Yönetim araçları TPM’nin temizlenmesini engelleyebilir. BT cihazı uzaktan silebilir, emekli edebilir veya anahtarları emanet edebilir. Onay olmadan TPM’yi temizlemeyin.
Yolunuzu seçtiğinize göre cihazınızı hazırlamalısınız. Bir sonraki kontrol listesi, herhangi bir sıfırlama veya TPM işleminden önce verilerinizi korur ve kilitlenmeleri önler.
Sıfırlama Öncesi Kontrol Listesi: TPM’ye Dokunmadan Önce Yapılacak Anahtarlar, Hesaplar ve Yedeklemeler
Hazırlık, can sıkıcı kilitlenmeleri ve eksik verileri önler. Sıfırlama veya TPM’yi temizleme işleminden önce şu adımları uygulayın:
1) BitLocker durumunu kontrol edin ve kurtarma anahtarlarını kaydedin
– Ayarlar > Gizlilik ve güvenlik > Cihaz şifreleme veya Denetim Masası > BitLocker Sürücü Şifrelemesi’ni açın.
– BitLocker kurtarma anahtarlarınızı Microsoft hesabınıza, bir USB sürücüye, güvenli bir parola yöneticisine veya erişebileceğiniz basılı bir kopyaya kaydedin.
2) Dosyalarınızı yedekleyin
– Kişisel verileri harici bir sürücüye veya güvenilir bir bulut hizmetine kopyalayın.
– Tarayıcı parolalarını ve yer imlerini dışa aktarın.
3) Uygulama ve hizmetlerden çıkış yapın ve yetkilendirmeyi kaldırın
– Microsoft Store ve OneDrive’dan çıkış yapın.
– Adobe, Steam veya iTunes gibi cihaz sınırı uygulayan lisanslı uygulamaları devre dışı bırakın veya kaydını silin.
4) İş veya okul yönetimini kaldırın
– BT’den cihazı Intune veya diğer MDM’lerden ve Entra ID veya eşdeğerinden kaldırmasını isteyin.
– Ayarlar > Hesaplar > İş veya okula erişim bölümünde onaylandığında yönetilen hesapları bağlantısını kesin.
5) Şifreleme ve kimlik bilgilerini ele alın
– İstendiğinde, sıfırlama akışına göre BitLocker’ı askıya alın veya kapatın.
– Daha sonra yeniden yüklemeniz gereken tüm Wi‑Fi veya VPN sertifikalarını dışa aktarın veya not alın.
Anahtarları ve verileri güvenceye aldıktan sonra durumunuza uyan sıfırlama seçeneğini seçin. Cihazı tutmayı planlıyorsanız, TPM’yi temizlemeden yapılan standart bir sıfırlama genellikle en iyisidir.
TPM’yi Temizlemeden Dizüstü Bilgisayarınızı Nasıl Sıfırlarsınız (Dosyalarımı sakla vs Her şeyi kaldır)
Windows, TPM’ye dokunmadan güvenli bir sıfırlama sunar. Bu yöntem, dizüstü bilgisayarı tutarken veya güvendiğiniz birine verirken idealdir:
- Ayarlar > Sistem > Kurtarma > Bu bilgisayarı sıfırla’ya gidin.
- “Dosyalarımı sakla”yı seçerek Windows’u kullanıcı verilerini koruyarak yenileyin. Uygulamalar ve ayarlar kaldırılır.
- “Her şeyi kaldır”ı seçerek kullanıcı verileri ve uygulamaları silin. Yeniden satış veya bağış için, Ayarları değiştir’i seçin ve sürücüyü güvenli şekilde üzerine yazmak için “Verileri temizle”yi etkinleştirin.
- Taze bir imaj için Bulut indirme’yi veya büyük bir indirmeden kaçınmak için Yerel yeniden yükleme’yi seçin.
Bu yol, TPM anahtarlarınızı sağlam tutar ve genellikle kurtarma istemlerini önler. Yine de devriniz için güven verilerini silmeniz gerekiyorsa veya TPM hatalarını düzeltmeniz gerekiyorsa, sıfırlama işleminden sonra veya sırasında TPM’yi temizlemeye devam edin. Bir sonraki bölüm TPM’yi güvenli şekilde temizleme yöntemlerini kapsar.
TPM’yi Güvenli Şekilde Nasıl Temizlersiniz (Windows Güvenliği, tpm.msc ve UEFI veya BIOS)
Temizlemeden önce BitLocker kurtarma anahtarlarına sahip olduğunuzu doğrulayın. Ardından TPM’yi temizlemek için şu yöntemlerden birini kullanın:
Yöntem 1: Windows Güvenliği
- Windows Güvenliği > Cihaz güvenliği > Güvenlik işlemcisi ayrıntıları > Güvenlik işlemcisi sorun giderme’yi açın.
- TPM’yi temizle’yi seçin.
- Yeniden başlatmayı ve onay istemini onaylayın. Cihaz yeniden başlar ve temiz bir TPM başlatır.
Yöntem 2: TPM Yönetim Konsolu
- Windows tuşu ile R’ye basın, tpm.msc yazın ve Enter’a basın.
- Eylemler bölmesinde TPM’yi temizle’yi seçin.
- Yeniden başlatma ve temizlemeyi onaylamak için istemleri izleyin.
Yöntem 3: UEFI veya BIOS üretici yazılımı
- Yeniden başlatın ve üretici yazılımı kurulumuna girmek için genellikle F2, F10, F12, Del veya Esc olan OEM tuşuna basın.
- Güvenlik veya TPM veya Güvenlik Çipi menüsünü açın.
- TPM’yi temizle veya Güvenlik Çipini Sıfırla’yı seçin. Kaydedin ve çıkın.
Temizlemeden sonra, Windows bir sonraki önyüklemede BitLocker kurtarma ekranı gösterebilir. Kurtarma anahtarını girin, oturum açın ve Windows’un güvenlik özelliklerini yeniden sağmasına izin verin. Buradan, gerektiği gibi sıfırlamanızı veya cihaz kurulumunuzu tamamlayın. Ardından, oturum açmanızı yeniden kaydedin ve tam korumayı geri getirmek için şifrelemeyi doğrulayın.
Sıfırlamadan Sonra: PIN veya Hello’yu Yeniden Kaydetme, BitLocker ve Sertifikalar
Sıfırlama sonrası görevler cihazınızın güvenli ve tam işlevsel olmasını sağlar:
- Windows Update’i çalıştırın ve üretici yazılımı ve sürücü güncellemelerini yükleyin.
- Windows Hello’yu yeniden kaydedin: Ayarlar > Hesaplar > Oturum açma seçeneklerinde yeni bir PIN ayarlayın ve yüz veya parmak izi ekleyin.
- BitLocker’ı doğrulayın: Aygıt şifrelemesinin açık olduğunu doğrulamak için BitLocker ayarlarını açın. Kapalıysa, açın ve yeni kurtarma anahtarını kaydedin.
- Ağlara yeniden bağlanın: Wi‑Fi’ye katılın ve gerekli kurumsal veya kampüs sertifikalarını içe aktarın.
- Organizasyonunuz kullanıyorsa VPN ve e‑posta sertifikalarını yeniden yükleyin.
- Uygulamaları yeniden yükleyin, hizmetlere yeniden oturum açın ve dosyalarınızı yedekten geri yükleyin.
Dizüstü bilgisayarı bir sonraki sahibi için hazırlıyorsanız, sıfırlama ve TPM temizlemeden sonra durun. Yeni kullanıcı başlangıç kurulumu tamamlayabilsin diye cihazı kutudan çıkar çıkmaz kurulum ekranında bırakın. Diğer herkes için, aşağıdaki özel durumları göz önünde bulundurarak OEM menülerini ve yönetilen cihazları ele alın.

Özel Durumlar: Satma veya Bağışlama, OEM BIOS Menüsü ve İş veya Okul Cihazları
Bir dizüstü bilgisayarı satmak veya bağışlamak, tamamen temiz bir sayfa gerektirir:
- Bu bilgisayarı sıfırla > Her şeyi kaldır’ı çalıştırın ve sürücüyü üzerine yazmak için “Verileri temizle”yi etkinleştirin.
- Silmeden sonra, kimliğinize bağlı anahtarları ve güven bağlarını kaldırmak için TPM’yi temizleyin.
- Cihazın kutudan çıkarılma deneyimine önyükleme yaptığını doğrulayın. Tekrar oturum açmayın.
OEM üretici yazılımı menüleri TPM için farklı adlar kullanır:
- Dell: Security > TPM 2.0 Security veya PTT > Clear.
- HP: Security > TPM Embedded Security > Clear TPM.
- Lenovo: Security > Security Chip > Clear.
- Microsoft Surface: UEFI > Security > Clear TPM.
İsimler değişir, ancak işlev aynıdır. TPM, PTT, fTPM veya Security Chip ifadelerini arayın. Windows önyükleme yapmıyorsa, TPM’yi üretici yazılımında temizlemek genellikle en güvenilir yoldur. Yönetilen cihazlar benzersiz kısıtlamalar getirir; bunları BT ekibiniz aracılığıyla ele almalısınız.
İş veya okul cihazları sıklıkla yönetim ve anahtar emanetini kullanır:
- Yönetim, sıfırlamayı ve TPM temizlemeyi engelleyebilir. Cihazın BT tarafından emekli edilmesini veya silinmesini isteyin.
- Kurtarma anahtarlarının emanet edildiğini ve yöneticiniz tarafından erişilebilir olduğunu doğrulayın.
- Herhangi bir donanım değişikliğinden önce kuruluşun ayrılış adımlarını izleyin.
Sıfırlama sırasında veya sonrasında sorunlarla karşılaşırsanız, erişimi ve kararlılığı geri yüklemek için bir sonraki sorun giderme bölümünü kullanın.
TPM ve Sıfırlama Sorunlarını Giderme (BitLocker Kurtarma, TPM Bulunamadı, Önyükleme Döngüleri)
Çoğu TPM ve sıfırlama sorunu birkaç desene girer. Bunları hızlıca nasıl çözeceğiniz aşağıda.
BitLocker her önyüklemede kurtarma anahtarı istiyor
- Sürücünün kilidini açmak için kurtarma anahtarını girin.
- Yükseltilmiş bir Komut İstemi açın, ardından şunu çalıştırın: manage-bde -protectors -disable C:
- Koruyucuları tekrar etkinleştirin: manage-bde -protectors -enable C:
- İstemler devam ederse, ayarlardan BitLocker’ı askıya alın, üretici yazılımını ve sürücüleri güncelleyin, sonra devam ettirin. Son çare olarak, TPM destekli yeni koruyucular oluşturmak için BitLocker’ı şifresini çözün ve yeniden etkinleştirin.
Uyumlu bir TPM bulunamıyor
- UEFI veya BIOS’taki Güvenlik ayarlarında TPM veya PTT veya fTPM’yi etkinleştirin.
- OEM’inizden BIOS veya UEFI’yi ve yonga seti veya üretici yazılımını güncelleyin.
- Anakart değiştiyse, TPM’yi temizleyin ve Windows’un Hello ve BitLocker’ı yeniden sağlamasına izin verin.
Sıfırlama başarısız oluyor veya kurtarmaya geri döngü yapıyor
- Shift tuşunu basılı tutup Yeniden başlat’ı seçerek Windows Kurtarma’ya önyükleyin, ardından Sorun Gider’i seçin.
- Başlangıç Onarımı’nı deneyin. Başarısız olursa, kurtarma menüsünden Bu bilgisayarı sıfırla’yı kullanın.
- Kurtarma seçenekleri başarısız olursa, önyüklenebilir bir Windows USB yükleyici oluşturun, mümkünse verileri yedekleyin ve temiz bir kurulum yapın.
Yaygın tuzaklar ele alındığına göre, tereddüt veya riskli seçimlere yol açan yanlış anlamaları ele almak faydalıdır.
TPM, BitLocker ve Fabrika Ayarlarına Sıfırlama Hakkındaki Yaygın Yanılgılar
-
Efsane: TPM’yi temizlemek dosyalarımı siler.
Gerçek: Temizleme yalnızca TPM’deki anahtarları siler. Dosyalar, sürücüyü sıfırlamadığınız veya silmediğiniz sürece kalır. Şifreli sürücüler, bir sonraki önyüklemede bir kurtarma anahtarı gerektirebilir. -
Efsane: TPM’yi temizlemek, fabrika ayarlarına sıfırlama ile aynıdır.
Gerçek: Bunlar ayrı işlemlerdir. Sıfırlama, sürücüden uygulamaları ve verileri kaldırır; TPM temizleme ise güven materyalini kaldırır. Yeni bir kullanıcıya güvenli bir devir için her ikisini de kullanın. -
Efsane: Her yeniden yüklemeden sonra TPM’yi temizlemek gerekir.
Gerçek: Cihazı tutarken gerekmez. TPM’yi sahiplik devri, platform veya kart değişiklikleri ya da TPM bozulmasını gidermek için temizleyin.
Yanılgıları anlamak kaygıyı ve hataları azaltır. Son bölüm, kararınızı güvenle uygulayabileceğiniz basit bir kural setine bağlar.

Sonuç
Sahipliği devrederken, bir cihazı hizmetten çıkarırken veya TPM ile ilgili hataları düzeltirken TPM’yi temizleyin. Bu durumlarda, kişisel verileri ve güven bağlarını kaldırmak için “Verileri temizle” ile tam bir sıfırlamayı TPM temizleme ile eşleştirin. Aksi halde, TPM’yi olduğu gibi bırakın ve gereksiz istemler veya yeniden kaydetmeler olmadan Windows’u yenilemek için Bu bilgisayarı sıfırla’yı kullanın.
Her zaman BitLocker kurtarma anahtarlarınızı güvenceye alın, dosyalarınızı yedekleyin ve herhangi bir sıfırlamadan önce hesaplardan çıkış yapın. TPM’yi temizlerseniz, Windows Hello’yu yeniden kaydetmeyi, BitLocker’ı doğrulamayı ve ağlar veya VPN’ler için sertifikaları yeniden yüklemeyi bekleyin. Kısa bir plan ve bu kılavuzdaki adımlarla, güvenle sıfırlayabilir, gizliliğinizi koruyabilir ve dizüstü bilgisayarınızı gönül rahatlığıyla devredebilir veya kullanmaya devam edebilirsiniz.
Sıkça Sorulan Sorular
TPM’yi temizlemek dosyalarımı veya Windows kurulumumu siler mi?
Hayır. TPM’yi temizlemek yalnızca TPM içinde saklanan anahtarları ve kimlik bilgilerini kaldırır. Dosyalarınız, Windows ve uygulamalarınız sürücüde kalır. Sürücü şifreliyse, TPM’yi temizlemek bir sonraki açılışta BitLocker kurtarma istemini tetikleyebilir. Birimin kilidini açmak için kurtarma anahtarınızı girin. Yeniden satış veya bağış için, kişisel verileri ve güven ilişkilendirmelerini kaldırmak üzere “Her şeyi kaldır” seçeneğini “Verileri temizle” ve TPM temizleme ile birleştirin.
Dizüstü bilgisayarımı satıyor veya başkasına veriyorsam TPM’yi temizlemeli miyim?
Evet. Önce “Bu bilgisayarı sıfırla”yı çalıştırın, “Her şeyi kaldır”ı seçin ve sürücüyü güvenli şekilde silmek için “Verileri temizle”yi etkinleştirin. Silme işleminden sonra, kimliğinize bağlı Windows Hello anahtarlarını, BitLocker koruyucularını ve cihaz sertifikalarını kaldırmak için TPM’yi temizleyin. Cihazı yeni sahibi için ilk kurulum ekranında bırakın. Silme işleminden sonra tekrar oturum açmayın.
TPM’yi yanlışlıkla temizlediysem ve şimdi BitLocker kurtarma ekranı görüyorsam ne yapmalıyım?
Sürücünün kilidini açmak için BitLocker kurtarma anahtarınızı girin. Bunu Microsoft hesabınızda, BT yöneticinizde ya da kaydettiğiniz veya yazdırdığınız yerde bulabilirsiniz. Kilidi açtıktan sonra BitLocker koruyucularının etkin olduğundan emin olun. Kurtarma istemi her açılışta görünüyorsa, BitLocker’ı askıya alın, donanım yazılımı ve Windows güncellemelerini yükleyin, ardından korumayı yeniden başlatın. Gerekirse, yeni TPM destekli koruyucular oluşturmak için BitLocker’ı kapatıp yeniden açın.