@echo off
title Windows 11 Ortak Ag Paylasimi - Otomatik Duzeltme
color 0B
setlocal enabledelayedexpansion

net session >nul 2>&1
if %errorlevel% neq 0 (
  echo.
  echo Yonetici yetkisi gerekiyor. Onay penceresinde EVET deyin...
  powershell -NoProfile -Command "Start-Process -FilePath '%~f0' -Verb RunAs"
  exit /b
)

cls
echo ============================================================
echo   WINDOWS 11 ORTAK AG PAYLASIMI - OTOMATIK DUZELTME
echo   bilgisayarborsasi.com.tr
echo ============================================================
echo.
echo  Bu arac su ayarlari yapar:
echo    1. Ag profilini Ozel (Private) yapar
echo    2. Guvenli olmayan konuk oturumlarina izin verir
echo    3. SMB imzalama zorunlulugunu kaldirir
echo    4. Ag kesfi + dosya/yazici paylasimi guvenlik duvari izni
echo    5. Ag kesif servislerini otomatik baslatir
echo.
echo  UYARI: Bu ayarlar guvendiginiz EV / OFIS agi icindir.
echo  Halka acik Wi-Fi kullaniyorsaniz calistirmayin.
echo.
echo  Ayni islemi AG UZERINDEKI HER IKI BILGISAYARDA da yapin.
echo.
choice /c EH /n /m "Devam edilsin mi? (E=Evet / H=Hayir): "
if errorlevel 2 exit /b
echo.

echo [1/5] Ag profili Ozel (Private) yapiliyor...
powershell -NoProfile -Command "Get-NetConnectionProfile | Where-Object { $_.NetworkCategory -eq 'Public' } | Set-NetConnectionProfile -NetworkCategory Private" >nul 2>&1
if %errorlevel% equ 0 (echo      TAMAM) else (echo      ATLANDI - profil zaten Ozel olabilir)

echo [2/5] Guvenli olmayan konuk oturumlari aciliyor...
reg add "HKLM\SYSTEM\CurrentControlSet\Services\LanmanWorkstation\Parameters" /v AllowInsecureGuestAuth /t REG_DWORD /d 1 /f >nul 2>&1
reg add "HKLM\SOFTWARE\Policies\Microsoft\Windows\LanmanWorkstation" /v AllowInsecureGuestAuth /t REG_DWORD /d 1 /f >nul 2>&1
powershell -NoProfile -Command "Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Force" >nul 2>&1
echo      TAMAM

echo [3/5] SMB imzalama zorunlulugu kaldiriliyor...
powershell -NoProfile -Command "Set-SmbClientConfiguration -RequireSecuritySignature $false -Force" >nul 2>&1
powershell -NoProfile -Command "Set-SmbServerConfiguration -RequireSecuritySignature $false -Force" >nul 2>&1
echo      TAMAM

echo [4/5] Guvenlik duvari izinleri veriliyor...
netsh advfirewall firewall set rule group="@FirewallAPI.dll,-32752" new enable=Yes >nul 2>&1
netsh advfirewall firewall set rule group="@FirewallAPI.dll,-28502" new enable=Yes >nul 2>&1
echo      TAMAM

echo [5/5] Ag kesif servisleri baslatiliyor...
for %%S in (FDResPub fdPHost SSDPSRV upnphost LanmanServer LanmanWorkstation) do (
  sc config %%S start= auto >nul 2>&1
  net start %%S >nul 2>&1
)
echo      TAMAM

echo.
echo ============================================================
echo   ISLEM TAMAMLANDI
echo ============================================================
echo.
echo  1. Bilgisayari YENIDEN BASLATIN.
echo  2. Ayni islemi karsi bilgisayarda da yapin.
echo  3. Dosya Gezgini adres cubuguna su sekilde yazin:
echo.
echo        \\BILGISAYARADI
echo.
echo  Hala baglanamiyorsaniz:
echo    - Iki bilgisayar ayni calisma grubunda mi (WORKGROUP)?
echo    - Ad yerine IP deneyin:  \\192.168.1.25
echo    - Rehberin tamami: bilgisayarborsasi.com.tr/rehber/windows-11-ortak-aga-baglanma
echo.
echo  Ayarlari geri almak icin: windows-11-ortak-ag-geri-al.bat
echo.
pause
