Aracılığıyla paylaş


Karma birleştirme Microsoft Entra ön sağlama: Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırma

Önceden sağlanan dağıtım Microsoft Entra karma birleştirme adımları için Windows Autopilot:

  • 3. Adım: Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırma

Önceden sağlanan dağıtım Microsoft Entra karma birleştirme iş akışı için Windows Autopilot'a genel bakış için bkz. Önceden sağlanan dağıtım Microsoft Entra karma birleştirmeye genel bakış için Windows Autopilot

Not

Windows Autopilot kullanıcı odaklı Microsoft Entra karma birleştirme senaryosunun bir parçası olarak bilgisayar hesabı sınırını zaten uygun Kuruluş Birimine (OU) yükselttiyseniz, bu adımı atlayabilir ve 4. Adım: Cihazları Autopilot cihazları olarak kaydetme bölümüne geçebilirsiniz.

Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırma

Intune bağlayıcısının amacı, Autopilot işlemi sırasında bilgisayarları şirket içi etki alanına eklemektir. Intune bağlayıcısı, etki alanına katılma işlemi sırasında Active Directory'de belirtilen Kuruluş Birimi'nde (OU) bilgisayar nesneleri oluşturur. Bu nedenle, Intune bağlayıcısını çalıştıran sunucunun, bilgisayarların şirket içi etki alanına katıldığı OU'da bilgisayar hesapları oluşturma ve silme izinlerine sahip olması gerekir.

Active Directory'de varsayılan izinlerle, Intune bağlayıcısı tarafından yapılan etki alanı birleştirmeleri başlangıçta Active Directory'deki OU'da herhangi bir izin değişikliği olmadan çalışabilir. Ancak, Intune bağlayıcısını çalıştıran sunucu şirket içi etki alanına 10'dan fazla bilgisayarı birleştirmeyi denedikten sonra, varsayılan olarak Active Directory yalnızca tek bir hesabın şirket içi etki alanına 10'a kadar bilgisayarı birleştirmesine izin verdiğinden çalışmayı durdurur.

Aşağıdaki kullanıcılar 10 bilgisayar etki alanına katılma sınırlaması ile kısıtlanmaz:

  • Yöneticiler veya Etki Alanı Yöneticileri gruplarındaki kullanıcılar.
  • Bilgisayar hesaplarını oluşturmak ve silmek için Active Directory'deki Kuruluş Birimi (OU) ve kapsayıcılar üzerinde temsilci izinleri olan kullanıcılar.

Bu sınırlamayı düzeltmek için, Intune bağlayıcısını çalıştıran sunucuya, bilgisayarların şirket içi etki alanına katıldığı Kuruluş Birimi'nde (OU) bilgisayar hesapları oluşturma ve silme izinleri verilmelidir. Ayrıca, Intune bağlayıcısını çalıştıran sunucunun OU'da bilgisayar oluşturma izinlerine sahip olmaması durumunda, örneğin varsayılan izinlerin değiştirilmiş olması durumunda bu izinlerin özel olarak ayarlanması önerilir.

Autopilot sırasında bilgisayarların katıldığı Kuruluş Birimi'ndeki (OU) bilgisayar hesabı sınırını artırmak için, Active Directory Kullanıcıları ve Bilgisayarları konsoluna erişimi olan bir bilgisayarda şu adımları izleyin:

  1. DSA.msc dosyasını çalıştırarak Active Directory Kullanıcıları ve Bilgisayarları konsolunu açın.

  2. İstenen etki alanını genişletin ve Autopilot sırasında bilgisayarların katıldığı kuruluş birimine (OU) gidin.

    Not

    Bilgisayarların Autopilot dağıtımı sırasında katıldığı OU daha sonra Etki alanına katılma profili yapılandırma ve atama adımı sırasında belirtilir.

  3. OU'ya sağ tıklayın ve Denetim Temsilcisi Seç'i seçin.

    Not

    Bir OU belirtilmiyorsa ve bilgisayarlar bunun yerine varsayılan Bilgisayarlar kapsayıcısını birleştirirse , Bilgisayarlar kapsayıcısı'na sağ tıklayın ve Denetim Temsilcisi Seç'i seçin.

  4. Denetim Temsilcisi Sihirbazı'nın Denetim Temsilcisi Sihirbazı'na Hoş Geldiniz penceresinde İleri'yi seçin.

  5. Kullanıcılar veya Gruplar penceresinde, Seçili kullanıcılar ve gruplar'ın altında Ekle'yi seçin.

  6. Şu nesne türünü seçin:Kullanıcıları, Bilgisayarları veya Grupları Seç penceresinde Nesne Türleri'ni seçin.

  7. Nesne Türleri penceresinde Bilgisayarlar onay kutusunu ve ardından Tamam'ı seçin. Bu penceredeki diğer öğeler varsayılan olarak bırakılabilir.

  8. Kullanıcıları, Bilgisayarları veya Grupları Seçin penceresinde, Seçecek nesne adlarını girin kutusunun altında, Intune Bağlayıcısını Yükle adımı sırasında Intune bağlayıcısının yüklü olduğu bilgisayarın adını girin.

  9. Girişinizi doğrulamak için Adları Denetle'yi seçin. Girdi doğrulandıktan sonra Tamam'ı seçin.

  10. Kullanıcılar veya Gruplar penceresinde Seçili kullanıcılar ve gruplar: altında doğru bilgisayarın gösterildiğini doğrulayın ve İleri'yi seçin.

  11. Temsilci Seçecek Görevler penceresinde Temsilci seçmek için özel görev oluştur'u ve ardından İleri'yi seçin.

  12. Active Directory Nesne Türü penceresinde:

    1. Klasörde Yalnızca aşağıdaki nesneleri seçin.

    2. Klasördeki yalnızca aşağıdaki nesneler'in altında Bilgisayar nesneleri'ni seçin.

    3. Bu klasörde seçili nesneleri oluştur ve Bu klasördeki seçili nesneleri sil onay kutularının ikisini de seçin.

    4. İleri'yi seçin.

  13. İzinler penceresindeki İzinler: altında Tam Denetim onay kutusunu ve ardından İleri'yi seçin.

    Not

    Tam Denetim onay kutusunu seçtikten sonra İzinler: altındaki diğer tüm seçenekler otomatik olarak seçilir. Onay kutularının otomatik seçimi normal ve beklenen bir durumdur. Otomatik olarak seçildikten sonra onay kutularının seçimini kaldırmayın.

  14. Denetim Temsilcisi Sihirbazı Tamamlanıyor penceresinde Son'u seçin.

Sonraki adım: Cihazları Autopilot cihazları olarak kaydetme

Daha fazla bilgi

Kuruluş Birimi'nde bilgisayar hesabı sınırını artırma hakkında daha fazla bilgi için aşağıdaki makalelere bakın: