Karma birleştirme Microsoft Entra ön sağlama: Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırma
Önceden sağlanan dağıtım Microsoft Entra karma birleştirme adımları için Windows Autopilot:
- 1. Adım: Windows otomatik Intune kaydını ayarlama
- 2. Adım: Intune Bağlayıcısı'nı yükleme
- 3. Adım: Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırma
- 4. Adım: Cihazları Autopilot cihazları olarak kaydetme
- 5. Adım: Cihaz grubu oluşturma
- 6. Adım: Autopilot Kayıt Durumu Sayfasını (ESP) yapılandırma ve atama
- 7. Adım: Microsoft Entra karma birleştirme Autopilot profili oluşturma ve atama
- 8. Adım: Etki alanına katılma profilini yapılandırma ve atama
- 9. Adım: Bir kullanıcıya Autopilot cihazı atama (isteğe bağlı)
- 10. Adım: Teknisyen akışı
- 11. Adım: Kullanıcı akışı
Önceden sağlanan dağıtım Microsoft Entra karma birleştirme iş akışı için Windows Autopilot'a genel bakış için bkz. Önceden sağlanan dağıtım Microsoft Entra karma birleştirmeye genel bakış için Windows Autopilot
Not
Windows Autopilot kullanıcı odaklı Microsoft Entra karma birleştirme senaryosunun bir parçası olarak bilgisayar hesabı sınırını zaten uygun Kuruluş Birimine (OU) yükselttiyseniz, bu adımı atlayabilir ve 4. Adım: Cihazları Autopilot cihazları olarak kaydetme bölümüne geçebilirsiniz.
Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırma
Intune bağlayıcısının amacı, Autopilot işlemi sırasında bilgisayarları şirket içi etki alanına eklemektir. Intune bağlayıcısı, etki alanına katılma işlemi sırasında Active Directory'de belirtilen Kuruluş Birimi'nde (OU) bilgisayar nesneleri oluşturur. Bu nedenle, Intune bağlayıcısını çalıştıran sunucunun, bilgisayarların şirket içi etki alanına katıldığı OU'da bilgisayar hesapları oluşturma ve silme izinlerine sahip olması gerekir.
Active Directory'de varsayılan izinlerle, Intune bağlayıcısı tarafından yapılan etki alanı birleştirmeleri başlangıçta Active Directory'deki OU'da herhangi bir izin değişikliği olmadan çalışabilir. Ancak, Intune bağlayıcısını çalıştıran sunucu şirket içi etki alanına 10'dan fazla bilgisayarı birleştirmeyi denedikten sonra, varsayılan olarak Active Directory yalnızca tek bir hesabın şirket içi etki alanına 10'a kadar bilgisayarı birleştirmesine izin verdiğinden çalışmayı durdurur.
Aşağıdaki kullanıcılar 10 bilgisayar etki alanına katılma sınırlaması ile kısıtlanmaz:
- Yöneticiler veya Etki Alanı Yöneticileri gruplarındaki kullanıcılar.
- Bilgisayar hesaplarını oluşturmak ve silmek için Active Directory'deki Kuruluş Birimi (OU) ve kapsayıcılar üzerinde temsilci izinleri olan kullanıcılar.
Bu sınırlamayı düzeltmek için, Intune bağlayıcısını çalıştıran sunucuya, bilgisayarların şirket içi etki alanına katıldığı Kuruluş Birimi'nde (OU) bilgisayar hesapları oluşturma ve silme izinleri verilmelidir. Ayrıca, Intune bağlayıcısını çalıştıran sunucunun OU'da bilgisayar oluşturma izinlerine sahip olmaması durumunda, örneğin varsayılan izinlerin değiştirilmiş olması durumunda bu izinlerin özel olarak ayarlanması önerilir.
Autopilot sırasında bilgisayarların katıldığı Kuruluş Birimi'ndeki (OU) bilgisayar hesabı sınırını artırmak için, Active Directory Kullanıcıları ve Bilgisayarları konsoluna erişimi olan bir bilgisayarda şu adımları izleyin:
DSA.msc dosyasını çalıştırarak Active Directory Kullanıcıları ve Bilgisayarları konsolunu açın.
İstenen etki alanını genişletin ve Autopilot sırasında bilgisayarların katıldığı kuruluş birimine (OU) gidin.
Not
Bilgisayarların Autopilot dağıtımı sırasında katıldığı OU daha sonra Etki alanına katılma profili yapılandırma ve atama adımı sırasında belirtilir.
OU'ya sağ tıklayın ve Denetim Temsilcisi Seç'i seçin.
Not
Bir OU belirtilmiyorsa ve bilgisayarlar bunun yerine varsayılan Bilgisayarlar kapsayıcısını birleştirirse , Bilgisayarlar kapsayıcısı'na sağ tıklayın ve Denetim Temsilcisi Seç'i seçin.
Denetim Temsilcisi Sihirbazı'nın Denetim Temsilcisi Sihirbazı'na Hoş Geldiniz penceresinde İleri'yi seçin.
Kullanıcılar veya Gruplar penceresinde, Seçili kullanıcılar ve gruplar'ın altında Ekle'yi seçin.
Şu nesne türünü seçin:Kullanıcıları, Bilgisayarları veya Grupları Seç penceresinde Nesne Türleri'ni seçin.
Nesne Türleri penceresinde Bilgisayarlar onay kutusunu ve ardından Tamam'ı seçin. Bu penceredeki diğer öğeler varsayılan olarak bırakılabilir.
Kullanıcıları, Bilgisayarları veya Grupları Seçin penceresinde, Seçecek nesne adlarını girin kutusunun altında, Intune Bağlayıcısını Yükle adımı sırasında Intune bağlayıcısının yüklü olduğu bilgisayarın adını girin.
Girişinizi doğrulamak için Adları Denetle'yi seçin. Girdi doğrulandıktan sonra Tamam'ı seçin.
Kullanıcılar veya Gruplar penceresinde Seçili kullanıcılar ve gruplar: altında doğru bilgisayarın gösterildiğini doğrulayın ve İleri'yi seçin.
Temsilci Seçecek Görevler penceresinde Temsilci seçmek için özel görev oluştur'u ve ardından İleri'yi seçin.
Active Directory Nesne Türü penceresinde:
Klasörde Yalnızca aşağıdaki nesneleri seçin.
Klasördeki yalnızca aşağıdaki nesneler'in altında Bilgisayar nesneleri'ni seçin.
Bu klasörde seçili nesneleri oluştur ve Bu klasördeki seçili nesneleri sil onay kutularının ikisini de seçin.
İleri'yi seçin.
İzinler penceresindeki İzinler: altında Tam Denetim onay kutusunu ve ardından İleri'yi seçin.
Not
Tam Denetim onay kutusunu seçtikten sonra İzinler: altındaki diğer tüm seçenekler otomatik olarak seçilir. Onay kutularının otomatik seçimi normal ve beklenen bir durumdur. Otomatik olarak seçildikten sonra onay kutularının seçimini kaldırmayın.
Denetim Temsilcisi Sihirbazı Tamamlanıyor penceresinde Son'u seçin.
Sonraki adım: Cihazları Autopilot cihazları olarak kaydetme
Daha fazla bilgi
Kuruluş Birimi'nde bilgisayar hesabı sınırını artırma hakkında daha fazla bilgi için aşağıdaki makalelere bakın:
Geri Bildirim
https://aka.ms/ContentUserFeedback.
Çok yakında: 2024 boyunca, içerik için geri bildirim mekanizması olarak GitHub Sorunları’nı kullanımdan kaldıracak ve yeni bir geri bildirim sistemiyle değiştireceğiz. Daha fazla bilgi için bkz.Gönderin ve geri bildirimi görüntüleyin