Aracılığıyla paylaş


Microsoft Entra karma katılımını önceden sağlama: Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırma

Önceden sağlanan dağıtım için Windows Autopilot Microsoft Entra karma birleştirme adımları:

  • 3. Adım: Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırma

Önceden sağlanan dağıtım için Windows Autopilot Microsoft Entra karma birleştirme iş akışına genel bakış için bkz. Önceden sağlanan dağıtım için Windows Autopilot Microsoft Entra karma birleştirmeye genel bakış.

Not

Uygun Kuruluş Birimi (OU) için bilgisayar hesabı sınırı zaten artırıldıysa, bu adımı atlayın ve 4. Adım: Cihazları Autopilot cihazları olarak kaydetme bölümüne geçin.

Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırma

Intune bağlayıcısının amacı, Autopilot işlemi sırasında bilgisayarları şirket içi etki alanına eklemektir. Intune bağlayıcısı, etki alanına katılma işlemi sırasında Active Directory'de belirtilen Kuruluş Birimi'nde (OU) bilgisayar nesneleri oluşturur. Bu nedenle, Intune bağlayıcısını çalıştıran sunucunun, bilgisayarların şirket içi etki alanına katıldığı OU'da bilgisayar hesapları oluşturma ve silme izinlerine sahip olması gerekir.

Active Directory'de varsayılan izinlerle, Intune bağlayıcısı tarafından yapılan etki alanı birleşimleri başlangıçta Active Directory'deki OU'da herhangi bir izin değişikliği olmadan çalışabilir. Ancak, Intune bağlayıcısını çalıştıran sunucu şirket içi etki alanına 10'dan fazla bilgisayarı birleştirmeyi denedikten sonra, varsayılan olarak Active Directory yalnızca tek bir hesabın şirket içi etki alanına 10'a kadar bilgisayarı birleştirmesine izin verdiğinden çalışmayı durdurur.

Aşağıdaki kullanıcılar 10 bilgisayar etki alanına katılma sınırlaması ile kısıtlanmaz:

  • Yöneticiler veya Etki Alanı Yöneticileri gruplarındaki kullanıcılar.
  • Bilgisayar hesaplarını oluşturmak ve silmek için Active Directory'deki Kuruluş Birimi (OU) ve kapsayıcılar üzerinde temsilci izinleri olan kullanıcılar.

Bu sınırlamayı düzeltmek için, Intune bağlayıcısını çalıştıran sunucunun, bilgisayarların şirket içi etki alanına katıldığı Kuruluş Birimi'nde (OU) temsilci izinlerinin şu şekilde olması gerekir:

  • Bilgisayar hesapları oluşturun.
  • Bilgisayar hesaplarını silin.

Microsoft ayrıca, Intune bağlayıcısını çalıştıran sunucunun OU'da bilgisayar oluşturma izinlerine sahip olmaması durumunda bu izinleri özellikle ayarlamayı önerir. Örneğin, varsayılan izinler değiştirilir.

Autopilot sırasında bilgisayarların katıldığı Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırmak için , Active Directory Kullanıcıları ve Bilgisayarları konsoluna erişimi olan bir bilgisayarda şu adımları izleyin:

  1. DSA.msc komutunu çalıştırarak Active Directory Kullanıcıları ve Bilgisayarları konsolunu açın.

  2. İstenen etki alanını genişletin ve Autopilot sırasında bilgisayarların katıldığı kuruluş birimine (OU) gidin.

    Not

    Windows Autopilot dağıtımı sırasında bilgisayarların katıldığı OU daha sonra Etki alanına katılma profili yapılandırma ve atama adımı sırasında belirtilir.

  3. OU'ya sağ tıklayın ve Denetim Temsilcisi Seç'i seçin.

    Not

    Bir OU belirtilmiyorsa ve bilgisayarlar bunun yerine varsayılan Bilgisayarlar kapsayıcısını birleştiriyorsa , Bilgisayarlar kapsayıcısı'na sağ tıklayın ve Denetim Temsilcisi Seç'i seçin.

  4. Denetim Temsilcisi Sihirbazı'nın Denetim Temsilcisi Sihirbazı'na Hoş Geldiniz penceresinde İleri'yi seçin.

  5. Kullanıcılar veya Gruplar penceresinde, Seçili kullanıcılar ve gruplar'ın altında Ekle'yi seçin.

  6. Şu nesne türünü seçin:Kullanıcıları, Bilgisayarları veya Grupları Seç penceresinde Nesne Türleri'ni seçin.

  7. Nesne Türleri penceresinde Bilgisayarlar onay kutusunu ve ardından Tamam'ı seçin. Bu penceredeki diğer öğeler varsayılan olarak bırakılabilir.

  8. Kullanıcıları, Bilgisayarları veya Grupları Seçin penceresinde, Seçecek nesne adlarını girin kutusunun altında, Intune Bağlayıcısını Yükle adımı sırasında Intune bağlayıcısının yüklü olduğu bilgisayarın adını girin.

  9. Girişi doğrulamak için Adları Denetle'yi seçin. Girdi doğrulandıktan sonra Tamam'ı seçin.

  10. Kullanıcılar veya Gruplar penceresinde Seçili kullanıcılar ve gruplar: altında doğru bilgisayarın gösterildiğini doğrulayın ve İleri'yi seçin.

  11. Temsilci Seçecek Görevler penceresinde Temsilci seçmek için özel görev oluştur'u ve ardından İleri'yi seçin.

  12. Active Directory Nesne Türü penceresinde:

    1. Klasörde Yalnızca aşağıdaki nesneleri seçin.

    2. Klasördeki yalnızca aşağıdaki nesneler'in altında Bilgisayar nesneleri'ni seçin.

    3. Bu klasörde seçili nesneleri oluştur ve Bu klasördeki seçili nesneleri sil onay kutularının ikisini de seçin.

    4. İleri'yi seçin.

  13. İzinler penceresindeki İzinler: altında Tam Denetim onay kutusunu ve ardından İleri'yi seçin.

    Not

    Tam Denetim onay kutusunu seçtikten sonra İzinler: altındaki diğer tüm seçenekler otomatik olarak seçilir. Onay kutularının otomatik seçimi normal ve beklenen bir durumdur. Otomatik olarak seçildikten sonra onay kutularının seçimini kaldırmayın.

  14. Denetim Temsilcisi Sihirbazı Tamamlanıyor penceresinde Son'u seçin.

Sonraki adım: Cihazları Autopilot cihazları olarak kaydetme

Kuruluş Birimi'nde bilgisayar hesabı sınırını artırma hakkında daha fazla bilgi için aşağıdaki makalelere bakın: