Kullanıcı odaklı Microsoft Entra karma birleştirme: Kullanıcı odaklı Microsoft Entra karma birleştirme Autopilot profili oluşturma ve atama
Autopilot kullanıcı odaklı Microsoft Entra karma birleştirme adımları:
- 1. Adım: Windows otomatik Intune kaydını ayarlama
- 2. Adım: Intune Bağlayıcısı'nı yükleme
- 3. Adım: Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırma
- 4. Adım: Cihazları Autopilot cihazları olarak kaydetme
- 5. Adım: Cihaz grubu oluşturma
- 6. Adım: Autopilot Kayıt Durumu Sayfasını (ESP) yapılandırma ve atama
- 7. Adım: Microsoft Entra karma birleştirme Autopilot profili oluşturma ve atama
- 8. Adım: Etki alanına katılma profilini yapılandırma ve atama
- 9. Adım: Bir kullanıcıya Autopilot cihazı atama (isteğe bağlı)
- 10. Adım: Cihazı dağıtma
Windows Autopilot kullanıcı odaklı Microsoft Entra karma birleştirme iş akışına genel bakış için bkz. Windows Autopilot kullanıcı odaklı Microsoft Entra karma birleştirmeye genel bakış.
Kullanıcı odaklı Microsoft Entra karma birleştirme Autopilot profili oluşturma ve atama
Autopilot profili, cihazın Windows Kurulumu sırasında nasıl yapılandırıldığını ve ilk çalıştırma deneyimi (OOBE) sırasında nelerin gösterileceğini belirtir.
Yönetici kullanıcı odaklı senaryo için bir Autopilot profili oluşturduğunda, bu Autopilot profiline sahip cihazlar cihazı kaydeden kullanıcıyla ilişkilendirilir. Cihazı kaydetmek için kullanıcı kimlik bilgileri gereklidir.
Microsoft Entra birleştirme ile Microsoft Entra karma birleştirme arasındaki fark, Microsoft Entra karma birleştirme senaryosunun Autopilot sırasında hem şirket içi etki alanını hem de Microsoft Entra ID birleştirmesidir. Kullanıcı odaklı Microsoft Entra katılma senaryosu yalnızca Autopilot sırasında Microsoft Entra ID katılır.
İpucu
Configuration Manager yöneticileri için Autopilot profili, bir unattend.xml dosyası aracılığıyla görev dizisi sırasında gerçekleşen yapılandırmalardan bazılarına benzer. unattend.xml dosyası , Windows Ayarlarını Uygula ve Ağ Ayarlarını Uygula adımları sırasında yapılandırılır. Ancak Autopilot'ın unattend.xml dosyaları kullanmadığını unutmayın.
Kullanıcı odaklı Microsoft Entra karma birleştirme Autopilot profili oluşturmak için şu adımları izleyin:
Microsoft Intune yönetim merkezinde oturum açın.
Giriş ekranında sol bölmedeki Cihazlar'ı seçin.
Cihazlarda | Genel bakış ekranında, Platforma göre'nin altında Windows'ı seçin.
Windows'ta | Windows cihazları ekranında, Cihaz ekleme'nin altında Kayıt'ı seçin.
Windows'ta | Windows kayıt ekranında, Windows Autopilot altında Dağıtım Profilleri'ne tıklayın.
Windows Autopilot dağıtım profilleri ekranında Profil Oluştur açılan menüsünü ve ardından Windows bilgisayarı'nı seçin.
Profil oluştur ekranı açılır. Temel Bilgiler sayfasında:
Ad'ın yanına Autopilot profili için bir ad girin.
Açıklama'nın yanına bir açıklama girin.
İleri'yi seçin.
Not
Microsoft , Tüm hedeflenen cihazları Autopilot'a dönüştürseçeneğinin Evet olarak ayarlanmasını önerir. Bu öğretici, cihazın donanım karması kullanılarak el ile Autopilot cihazı olarak içeri aktarıldığı yeni cihazlara odaklanır. Ancak bu seçenek, mevcut cihazları içeren cihaz gruplarına Autopilot profilleri atarken yararlı olabilir. Örneğin, bu seçenek Mevcut cihazlar için Windows Autopilot senaryoyu kullanırken yararlıdır. Mevcut cihazlar için Windows Autopilot ile, Autopilot dağıtımı tamamlandıktan sonra mevcut cihazların Autopilot cihazı olarak kaydedilmesi gerekebilir. Daha fazla bilgi için bkz . Cihazı Windows Autopilot için kaydetme.
İlk çalıştırma deneyimi (OOBE) sayfasında:
Dağıtım modu için Kullanıcı odaklı'yı seçin.
Farklı Microsoft Entra ID katıl için karma katılmış Microsoft Entra seçin. Bu seçenek belirlendikten sonra, bu seçeneğin altındaki birkaç seçenek değişir.
AD bağlantısını atla denetimi için Hayır'ı seçin. Öğreticinin bu bölümünde, Windows Autopilot'a tabi olan cihazın şirket içi etki alanına ve etki alanı denetleyicilerine doğrudan bağlantısı olan bir şirket içi iç istemcisi olduğu varsayılır. VPN bağlantısının gerekli olduğu şirket içi/İnternet senaryoları için bkz. Şirket içi/İnternet senaryoları ve VPN bağlantısı.
Microsoft Yazılım Lisans Koşulları için Gizle'yi seçerek EULA sayfasını atlayın.
Gizlilik ayarları içinGizle'yi seçerek gizlilik ayarlarını atlayın.
Hesap değiştirme seçeneklerini gizle için Gizle'yi seçin.
Kullanıcı hesabı türü için, kullanıcının istenen hesap türüne bağlı olarak Yönetici veya Standart kullanıcı'yı seçin. Yönetici seçilirse, kullanıcı cihazdaki yerel Yönetici grubuna eklenir.
Önceden sağlanan dağıtıma izin ver için Hayır'ı seçin.
Not
Önceden sağlanan dağıtım Microsoft Entra karma birleştirme senaryosu için Windows Autopilot için bkz. Intune'de önceden sağlanan dağıtım Microsoft Entra karma birleştirme için Windows Autopilot için adım adım öğretici
Dil (Bölge) için, yapılandırılan işletim sistemi için varsayılan dili kullanmak üzere İşletim sistemi varsayılan'ı seçin. Başka bir dil isteniyorsa, açılan listeden istediğiniz dili seçin.
Klavyeyi otomatik olarak yapılandır için Evet'i seçerek klavye seçimi sayfasını atlayın.
Cihaz adını uygula şablonu Microsoft Entra karma birleştirme senaryoları için gri renktedir. Bu kadar sağlam olmasa da, etki alanına katılma profili yapılandırma ve atama adımı sırasında cihaz adları belirtilebilir.
Not
Cihaz kurulumu sırasında kullanıcı etkileşimini en aza indirmek için yukarıdaki ayarlar seçilir. Ancak, gizli olarak ayarlanan seçeneklerden bazıları istendiği gibi gösterilebilir. Örneğin, bazı bölgelerde Gizlilik ayarlarının her zaman gösterilmesi gerekebilir.
Not
Dil/bölge ve klavye ekranları gizli olarak ayarlandıysa, Windows Autopilot dağıtımının başlangıcında ağ bağlantısı yoksa bunlar yine de görüntülenebilir. Dağıtımın başında ağ bağlantısı olmadığında, bu ekranları gizleme ayarlarının tanımlandığı Windows Autopilot profili henüz indirilmemiştir. Ağ bağlantısı kurulduktan sonra Autopilot profili indirilir ve ek ekran ayarları beklendiği gibi çalışır.
İlk çalıştırma deneyimi (OOBE) sayfasındaki seçenekler istediğiniz şekilde yapılandırıldıktan sonra İleri'yi seçin.
Atamalar sayfasında:
- Dahil edilen gruplar'ın altında Grup ekle'yi seçin.
Not
Dahil edilen gruplar'ın altında değil , Dahil edilen gruplar'ın altına doğru cihaz gruplarını eklediğinizden emin olun. Dışlanan gruplar'ın altına istenen cihaz gruplarını yanlışlıkla eklemek, söz konusu cihaz gruplarındaki cihazların Autopilot profilini almasını önler.
Açılan Dahil edilecek grupları seçin penceresinde Windows Autopilot profilinin atanacağı grupları seçin. Bu cihaz grupları normalde önceki Cihaz grubu oluşturma adımında oluşturulan cihaz gruplarıdır. İşiniz bittiğinde Seç'i seçin.
Dahil edilen gruplar>Gruplar altında doğru grupların seçili olduğundan emin olun ve İleri'yi seçin.
Gözden Geçir + Oluştur sayfasında, tüm ayarların doğru ayarlandığını doğrulayın ve ardından Oluştur'u seçerek Autopilot profilini oluşturun.
Cihaza atanmış bir Autopilot profili olduğunu doğrulayın
Bir cihazı dağıtmadan önce, cihazın üyesi olduğu bir cihaz grubuna bir Autopilot profili atandığından emin olun. Bir cihaza Autopilot profil ataması, Autopilot profili cihaz grubuna atandıktan veya cihaz cihaz grubuna eklendikten sonra biraz zaman alabilir. Profilin bir cihaza atandığını doğrulamak için şu adımları izleyin:
Microsoft Intune yönetim merkezinde oturum açın.
Giriş ekranında sol bölmedeki Cihazlar'ı seçin.
Cihazlarda | Genel bakış ekranında, Platforma göre'nin altında Windows'ı seçin.
Windows'ta | Windows cihazları ekranında, Cihaz ekleme'nin altında Kayıt'ı seçin.
Windows'ta | Windows kayıt ekranında, Windows Autopilot altında Cihazlar'ı seçin.
Açılan Windows Autopilot cihazları ekranında:
Autopilot dağıtım profili atama durumunun denetlenmesi gereken istenen cihazı bulun.
Cihaz bulunduktan sonra geçerli durumu Profil durumu sütununun altında listelenir. Durum aşağıdaki değerlerden birine sahiptir:
Atanmadı: Cihaza autopilot dağıtım profili atanmadı.
Atama: Cihaza bir Autopilot dağıtım profili atanıyor.
Atandı: Cihaza bir Autopilot dağıtım profili atanır.
Bekleyen düzeltme: Bir cihazda donanım değişikliği olduğunda, Intune yeni donanımı kaydetmeye çalışırken bu durum görüntülenir. Bekleyen durumu düzelt bağlantısı seçildiğinde aşağıdaki ileti görüntülenir:
Bu cihazda bir donanım değişikliği algılandı. Yeni donanımı otomatik olarak kaydetmeye çalışıyoruz. Şimdi bir şey yapmanıza gerek yok; durum, sonuçla birlikte bir sonraki iadede güncelleştirilir.
Intune yeni donanımı başarıyla kaydedebiliyorsa Intune cihaz bir sonraki Intune denetlediğinde profil durumunu güncelleştirir. Bekleyen durumu düzeltme hakkında daha fazla bilgi için aşağıdaki makalelere bakın:
Dikkat gerekli: Intune bir cihazda donanım değişikliği gerçekleştikten sonra yeni donanımı kaydedemezse cihaz sıfırlanıp cihaz yeniden kaydolana kadar Autopilot profilini alamaz. Bu durum ve cihazın kaydını kaldırma/yeniden kaydetme hakkında daha fazla bilgi için aşağıdaki makalelere bakın:
Bir cihazda Autopilot dağıtım işlemini başlatmadan önce Windows Autopilot cihazları sayfasında şunları yaptığınızdan emin olun:
- Cihazın Profil durumuAtandı.
- Cihazın özelliklerinde Atanan Tarih değerinin değeri vardır.
- Cihazın özelliklerinde Atanan profil beklenen Autopilot profilini görüntüler.
Not
Intune atanan cihaz gruplarındaki yeni cihazları düzenli aralıklarla denetler ve ardından bu cihazlara profil atama işlemini başlatır. Autopilot profil ataması sürecinde yer alan birkaç farklı faktör nedeniyle, atamanın tahmini süresi senaryodan senaryoya farklılık gösterebilir. Bu faktörler arasında Microsoft Entra grupları, üyelik kuralları, cihazın karması, Intune ve Autopilot hizmetleri ve internet bağlantısı yer alabilir. Atama süresi, belirli bir senaryoda yer alan tüm faktörlere ve değişkenlere bağlı olarak değişir.
Şirket içi/İnternet senaryoları ve VPN bağlantısı
Windows Autopilot kullanıcı odaklı Microsoft Entra karma birleştirme, Active Directory ve etki alanı denetleyicilerine doğrudan bağlantının kullanılamadığı şirket dışı/İnternet senaryolarını destekler. Ancak, şirket içi/İnternet senaryosu, etki alanına katılma sırasında Active Directory'ye ve etki alanı denetleyicisine bağlanma gereksinimini ortadan kaldırmaz. Şirket dışı/İnternet senaryosunda, Autopilot işlemi sırasında BIR VPN bağlantısı aracılığıyla Active Directory'ye ve etki alanı denetleyicisine bağlantı kurulabilir.
VPN bağlantısı gerektiren şirket dışı/İnternet senaryoları için Autopilot profilindeki tek değişiklik AD bağlantısını atla denetimi ayarında olacaktır. Kullanıcı odaklı Microsoft Entra karma birleştirme Autopilot profili oluşturma ve atama bölümünde AD bağlantısını atla onay ayarı Hayır yerine Evet olarak ayarlanmalıdır. VPN bağlantısı kurulana kadar Active Directory ve etki alanı denetleyicilerine doğrudan bağlantı olmadığından bu seçeneğin Evet olarak ayarlanması dağıtımın başarısız olmasını engeller.
VPN desteği, Autopilot profilinde AD bağlantı denetimi ayarını Evet olarak değiştirmenin yanı sıra aşağıdaki gereksinimlere de bağlıdır:
- VPN çözümü Intune ile dağıtılabilir ve yüklenebilir.
- VPN çözümünün aşağıdaki seçeneklerden birini desteklemesi gerekir:
- Kullanıcının Windows oturum açma ekranından el ile VPN bağlantısı kurmasına olanak tanır.
- Gerektiğinde otomatik olarak bir VPN bağlantısı kurar.
VPN çözümünün Autopilot işlemi sırasında Intune aracılığıyla yüklenmesi ve yapılandırılması gerekir. Yapılandırmanın, VPN çözümü tarafından gerekirse gerekli cihaz sertifikalarını dağıtmayı içermesi gerekir. VPN çözümü cihaza yüklenip yapılandırıldıktan sonra, vpn bağlantısı kullanıcı tarafından otomatik olarak veya el ile kurulabilir ve bu noktada etki alanına katılma gerçekleşebilir. Windows Autopilot sırasında VPN çözümleri hakkında daha fazla bilgi ve destek için ilgili VPN satıcısına başvurun.
Not
Kullanıcı Windows'ta oturum açıncaya kadar bağlantı başlatılmadığından bazı VPN yapılandırmaları desteklenmez. Desteklenmeyen VPN yapılandırmaları şunlardır:
- Kullanıcı sertifikaları kullanan VPN çözümleri.
- Windows Mağazası'ndan Microsoft dışı UWP VPN eklentileri.
Sonraki adım: Etki alanına katılma profilini yapılandırma ve atama
İlgili içerik
Autopilot profillerini yapılandırma hakkında daha fazla bilgi için aşağıdaki makalelere bakın: