✍️
E-İmza Rehberi Bireysel ve Kurumsal Elektronik İmza Portalı

Windows 11'de Smart Card (Akıllı Kart) hizmeti sürekli kendi kendine duruyor, e-imzayı her kullanacağımda Hizmetler'den yeniden başlatmam gerekiyor, kalıcı çözümü bilen var mı?

Windows 11 Pro 64-bit işletim sistemi kullanıyorum. E-imza USB token'ımı (Kamu SM AKİS / Türktrust) bilgisayara taktığımda UYAP veya e-Devlet kartımı görmüyor; services.msc üzerinden kontrol ettiğimde 'Akıllı Kart' (SCardSvr / Smart Card) hizmetinin durdurulmuş olduğunu fark ediyorum. Hizmeti 'Başlat' yapıp başlangıç türünü 'Otomatik' olarak ayarlasam bile, bilgisayarı yeniden başlattığımda ya da token'ı çıkarıp bir süre sonra tekrar taktığımda hizmet yine kendi kendine duruyor ve 'Durduruldu' durumuna geçiyor. Her imza işleminde Hizmetler konsoluna girip elle başlatmaktan kurtulmak için Windows 11'in bu hizmeti zorla kapatmasının teknik sebebi nedir ve kalıcı regedit/GPO çözümü nasıl yapılır?
Durum: Çözüldü Kategori: Soru-Cevap

2 Cevap

✓

Windows 11'de Akıllı Kart (Smart Card - SCardSvr) hizmetinin 'Otomatik' olarak ayarlanmasına rağmen kendi kendine durması, işletim sisteminin modern Hizmet Tetikleme Mimarisi (Service Trigger-Start Architecture) ve agresif güç yönetimi politikalarından kaynaklanmaktadır. Bu bir arıza değil, Microsoft'un sistem kaynaklarını optimize etmek için kurguladığı ancak e-imza USB token'larında sıklıkla çakışma yaratan yapısal bir davranıştır.

1. Teknik Neden: Hizmet Tetikleyicisi (Trigger) ve USB Güç Kısıtlaması:

  • Hizmet Tetikleyicisi Mekanizması: Windows 8, 10 ve 11 sürümlerinde SCardSvr hizmeti varsayılan olarak bir Hizmet Tetikleyicisi (Service Trigger) ile birlikte gelir. Hizmet yalnızca sisteme bir akıllı kart okuyucu takıldığında veya bir uygulama WinSCard.dll üzerinden SCardEstablishContext API çağrısı yaptığında başlatılmak üzere koşullandırılmıştır. Bağlı bir okuyucu tespit edilmediğinde veya okuyucu boşta kaldığında Windows Hizmet Denetim Yöneticisi (SCM) hizmeti otomatik olarak STOPPED durumuna çeker.
  • USB Seçmeli Askıya Alma (Selective Suspend): Windows 11 güç tasarrufu politikaları gereği, USB portundaki CCID e-imza token'ını bir süre sonra 'uyku moduna' alır. Port uyutulduğunda Akıllı Kart Cihazı Numaralandırma Hizmeti (ScDeviceEnum) kartın çıkarıldığını varsayar ve SCardSvr hizmetini durdurur. Token'ı tekrar kullanmak istediğinizde tetikleyici her zaman uyanamaz ve servis kapalı kalır.
  • Bağımlı Hizmetlerin Durumu: CertPropSvr (Sertifika Yayma Hizmeti) veya ScDeviceEnum hizmetleri devre dışı kaldığında da SCardSvr kararlı çalışamaz.

2. Kalıcı ve Adım Adım Çözüm Yöntemi:

  1. Hizmet Tetikleyicisini Kaldırın ve Kurtarma Eylemlerini Tanımlayın:
    Windows'un hizmeti kendi kafasına göre durdurmasını engellemek için PowerShell veya Komut İstemini (CMD) 'Yönetici Olarak' çalıştırın ve şu komutları sırasıyla girin:
    sc config SCardSvr start= auto
    sc triggerinfo SCardSvr delete
    sc failure SCardSvr reset= 0 actions= restart/5000/restart/10000/restart/30000
    Açıklama: triggerinfo delete komutu, hizmetin üzerindeki durdurma koşulunu iptal ederek arka planda kesintisiz çalışmaya zorlar. failure komutu ise hizmet çökse bile Windows'un onu 5 saniye içinde anında yeniden başlatmasını sağlar.
  2. Bağımlı Cihaz Numaralandırma Hizmetini Otomatiğe Alın:
    Aynı konsolda şu komutu çalıştırın:
    sc config ScDeviceEnum start= auto
    net start ScDeviceEnum
  3. Kayıt Defteri (Registry) Ayarını Sabitleyin:
    regedit komutunu çalıştırarak Kayıt Defteri Düzenleyicisi'ne gidin. Şu yola ulaşın:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SCardSvr
    Sağ tarafta bulunan Start DWORD değerinin 2 (Otomatik) olduğunu teyit edin. Eğer DelayedAutoStart değeri varsa onu 0 yapın.
  4. USB Güç Tasarrufunu (Selective Suspend) Kapatın:
    Aygıt Yöneticisi'ne (devmgmt.msc) gidin. En alttaki Evrensel Seri Yol Denetleyicileri (USB) başlığını genişletin. USB Kök Hub ve USB Genel Hub girişlerine çift tıklayıp Güç Yönetimi sekmesine geçin. 'Güç kazancı sağlamak için bilgisayar bu aygıtı kapatsın' seçeneğindeki işareti kaldırın ve Tamam deyin.

Standartlar ve Sistem Kararlılığı: 5070 Sayılı Elektronik İmza Kanunu kapsamında Güvenli Elektronik İmza üretimi sırasında kriptografik oturumun kopmaması hayati önem taşır. PKCS#11 sağlayıcıları (AKİS, SafeNet) Windows PC/SC katmanına doğrudan bağımlıdır. Yapılan bu konfigürasyon, Windows 11'in güç tasarrufu kısıtlamalarını aşarak e-imzanızın her an UYAP, e-Devlet ve EKAP üzerinde hazır beklemesini kalıcı olarak sağlar.

Yanıtlayan
Kıdemli PKI ve Sistem Mühendisi T.

Grup İlkesi (GPO) kullanan kurumsal Active Directory ortamlarında bu sorunu merkezi olarak çözmek için Local Group Policy Editor (gpedit.msc) üzerinden şu yolu izleyebilirsiniz:

Bilgisayar Yapılandırması > Yönetim Şablonları > Windows Bileşenleri > Akıllı Kart altına gidin. 'Akıllı Kart Kaldırma İlkesi' (Smart Card Removal Policy) seçeneğini 'Yapılandırılmadı' veya 'Eylem Yok' olarak belirleyin. Ayrıca Görev Zamanlayıcı'ya (Task Scheduler) sistem açılışında net start SCardSvr çalıştıran basit bir SYSTEM görevi tanımlayarak servis kapanmalarına karşı ikinci bir emniyet kilidi oluşturabilirsiniz.

Yanıtlayan
Sistem Yöneticisi D.