Windows Autopilot kullanıcı odaklı modu

Windows Autopilot kullanıcı odaklı modu, yeni bir Windows cihazının onları fabrika durumundan kullanıma hazır durumuna otomatik olarak dönüştürecek şekilde yapılandırılmasını sağlar. Bu işlem, BT personelinin cihaza dokunmasını gerektirmez.

İşlem basittir. Cihazlar, aşağıdaki yönergelerle doğrudan son kullanıcıya gönderilebilir veya dağıtılabilir:

  1. Cihazı kutusundan çıkarın, prize takın ve açın.
  2. Birden çok dil kullanıyorsa bir dil, yerel ayar ve klavye seçin.
  3. İnternet erişimi olan kablosuz veya kablolu bir ağa bağlayın. Kablosuz kullanıyorsanız, önce wi-fi ağına bağlanın.
  4. Kuruluş için bir e-posta adresi, hesap ve parola belirtin.

Sürecin geri kalanı otomatiktir. Cihaz aşağıdaki adımları uygular:

  1. Kuruluşa katılın.
  2. TMicrosoft IntuneMicrosoft Intune veya başka bir mobil cihaz yönetimi (MDM) hizmetine kaydolun.
  3. Kuruluşun tanımladığı şekilde yapılandırma.

Diğer istemler ilk çalıştırma deneyimi (OOBE) sırasında bastırılabilir. Kullanılabilir seçenekler hakkında daha fazla bilgi için bkz.

Önemli

Active Directory Federasyon Hizmetleri (AD FS) (ADFS) kullanılıyorsa, son kullanıcının bu cihaza atanandan farklı bir hesapla oturum açmasına neden olabilecek bilinen bir sorun vardır.

Windows Autopilot kullanıcı odaklı modu, Microsoft EntraMicrosoft Entra join ve Microsoft EntraMicrosoft Entra karma katılmış cihazları destekler. Bu iki birleştirme seçeneği hakkında daha fazla bilgi için aşağıdaki makalelere bakın:

Kullanıcı odaklı sürecin adımları aşağıdaki gibidir:

  1. Cihaz bir ağa bağlandıktan sonra cihaz bir Windows Autopilot profili indirir. Profil, cihaz için kullanılan ayarları tanımlar. Örneğin, OOBE sırasında gizlenen istemleri tanımlayın.

  2. Windows, kritik OOBE güncelleştirmelerini denetler. Güncelleştirmeler varsa otomatik olarak yüklenir. Gerekirse cihaz yeniden başlatılır.

  3. Kullanıcıdan Microsoft EntraMicrosoft Entra kimlik bilgileri istenir. Bu özelleştirilmiş kullanıcı deneyimi, Microsoft EntraMicrosoft Entra kiracı adını, logosunu ve oturum açma metnini gösterir.

  4. Cihaz Microsoft Entra IDMicrosoft Entra ID veya Active Directory (Windows Autopilot profil ayarlarına bağlı olarak).

  5. Aygıt Intune'a veya başka bir yapılandırılmış MDM servisine kaydedilir. Kurumsal gereksinimlere bağlı olarak, bu kayıt aşağıdakilerden birini gerçekleşir:

    • Microsoft Entra birleştirme işlemi sırasında, MDM otomatik kaydını kullanarak.

    • Active Directory'ye katılma işleminden önce.

  6. Yapılandırılmışsa, kayıt durumu sayfasını (ESP) görüntüler.

  7. Cihaz yapılandırma görevleri tamamlandıktan sonra, kullanıcı daha önce sağladığı kimlik bilgileriyle Windows'ta oturum açar. Cihazın ESP işlemi sırasında cihaz yeniden başlatılırsa, kullanıcının kimlik bilgilerini yeniden girmesi gerekir. Bu ayrıntılar yeniden başlatmadan sonra değişmez.

  8. Oturum açtıktan sonra, kullanıcı hedefli yapılandırma görevleri için kayıt durumu sayfası görüntülenir.

Bu işlem sırasında herhangi bir sorun bulunursa Windows Autopilot sorunlarını gidermeye genel bakış bölümüne bakın.

Kullanılabilir katılma seçenekleri hakkında daha fazla bilgi için aşağıdaki bölümlere bakın:

User-driven mode for Microsoft EntraMicrosoft Entra join

Windows Autopilot'ı kullanarak kullanıcı odaklı dağıtımı tamamlamak için şu hazırlık adımlarını izleyin:

  1. Kullanıcı güdümlü mod dağıtımları gerçekleştiren kullanıcıların, cihazları Microsoft Entra IDMicrosoft Entra ID. Daha fazla bilgi için Microsoft EntraMicrosoft Entra belgelerinde Cihaz ayarlarını yapılandırma bölümüne bakın.

  2. İstenen ayarlarla kullanıcı odaklı mod için bir Windows Autopilot profili oluşturun.

    • TIntuneIntune'da, bir profil oluşturulduğunda bu mod açıkça seçilir.

    • İş İçin Microsoft Store ve İş Ortağı Merkezi'nde kullanıcı odaklı mod varsayılandır.

  3. Intune kullanıyorsanız, Microsoft Entra ID'da bir cihaz grubu oluşturun ve Windows Autopilot profilini bu gruba atayın.

Kullanıcı odaklı dağıtım kullanılarak dağıtılan her cihaz için şu ek adımlar gereklidir:

  • Cihazı Windows Autopilot'a ekleyin. Bu adım iki şekilde gerçekleştirilebilir:

  • Cihaza bir Windows Autopilot profili atayın:

    • Intune ve Microsoft Entra dinamik cihaz grupları kullanıyorsanız bu atama otomatik olarak yapılabilir.

    • Intune ve Microsoft Entra statik cihaz grupları kullanıyorsanız, cihazı cihaz grubuna el ile ekleyin.

    • Tgibi diğer yöntemler kullanıyorsanız İş İçin Microsoft Storeİş İçin Microsoft Store veya İş Ortağı Merkezi, cihaza el ile bir Windows Autopilot profili atayın.

İpucu

Cihazın hedeflenen son durumu birlikte yönetim ise, Windows Autopilot işlemi sırasında gerçekleşen birlikte yönetimi etkinleştirmek için cihaz kaydı Intune yapılandırılabilir. Bu davranış, iş yükü yetkilisini Yapılandırma YöneticisiYapılandırma Yöneticisi ve IntuneIntune arasında düzenlenmiş bir şekilde yönlendirir. Daha fazla bilgi için Windows Autopilot'a kaydolma bölümüne bakın.

Karma Microsoft Entra birleştirme için kullanıcı odaklı mod

Önemli

Microsoft, Microsoft EntraMicrosoft Entra join kullanarak yeni cihazların bulutta yerel olarak dağıtılmasını önerir. Yeni cihazları olarak dağıtmak Microsoft EntraMicrosoft Entra karma birleştirme cihazları, Windows Autopilot da dahil olmak üzere önerilmez. Daha fazla bilgi için bkz. Buluta özel uç noktalarda Microsoft Entra katılmış ve Microsoft Entra karma katılmış: Kuruluşunuz için en uygun seçenek.

Windows Autopilot, cihazların Microsoft EntraMicrosoft Entra joined olmasını gerektirir. Bir şirket içi Active Directoryşirket içi Active Directory ortamında, cihazlar şirket içi etki alanına eklenebilir. Cihazları birleştirmek için Windows Autopilot cihazlarını Microsoft Entra IDMicrosoft Entra ID öğesine karma olarak birleştirilecek şekilde yapılandırın.

İpucu

Microsoft, istemci cihazlarını dağıtmak, yönetmek ve güvenliğini sağlamak için Microsoft Intune ve Microsoft Configuration Manager kullanan müşterilerle konuştukça, cihazları ortak yönetme ve karma katılımlı cihazları Microsoft Entra hakkında sık sık sorular alıyoruz. Birçok müşteri bu iki konuyu karıştırır. Birlikte yönetim bir yönetim seçeneğidir, ise Microsoft Entra IDMicrosoft Entra ID bir kimlik seçeneğidir. Daha fazla bilgi için bkz. Understanding hybrid Microsoft EntraMicrosoft Entra and co-management scenarios. Bu blog gönderisi Microsoft Entra karma birleştirme ve ortak yönetimin birlikte nasıl çalıştığını ancak aynı şey olmadığını açıklığa kavuşturmayı amaçlamaktadır.

Yapılandırma YöneticisiYapılandırma Yöneticisi istemcisi, Microsoft EntraMicrosoft Entra karma birleşimi için Windows Autopilot kullanıcı güdümlü modunda yeni bir bilgisayar sağlanırken dağıtılamaz. Bu sınırlama, Microsoft EntraMicrosoft Entra birleştirme işlemi sırasında cihazın kimlik değişikliğinden kaynaklanmaktadır. Windows Autopilot işleminden sonra Yapılandırma YöneticisiYapılandırma Yöneticisi istemcisini dağıtın. İstemciyi yüklemeye yönelik alternatif seçenekler için Yapılandırma YöneticisiYapılandırma Yöneticisi bölümündeki İstemci yükleme yöntemlerine bakın.

Karma Microsoft Entra ID ile kullanıcı odaklı mod gereksinimleri

  • Kullanıcı odaklı mod için bir Windows Autopilot profili oluşturun.

    Windows Autopilot profilinde, Join to Microsoft Entra IDMicrosoft Entra ID as öğesini seçin, Microsoft EntraMicrosoft Entra hybrid joined öğesini seçin.

  • Intune kullanıyorsanız, Microsoft Entra ID'de bir cihaz grubu gereklidir. Gruba Windows Autopilot profilini atayın.

  • Eğer IntuneIntune kullanılıyorsa, bir Etki Alanına Katılma profili oluşturun ve atayın. Etki Alanına Katılma yapılandırma profili şunları içerir: şirket içi Active Directoryşirket içi Active Directory etki alanı bilgileri.

  • Cihazın internete erişmesi gerekir. Daha fazla bilgi için ağ gereksinimlerine bakın.

  • TIntuneIntune Connector for Active Directory'yi yükleyin.

    Not

    Active Directory için Intune Bağlayıcısı, cihazı şirket içi etki alanına ekler. Kullanıcıların cihazları şirket içi etki alanına eklemek için izne ihtiyacı yoktur. Bu davranış, bağlayıcının kullanıcı adına bu eylem için yapılandırıldığını varsayar. Daha fazla bilgi için Kuruluş Birimi'nde (OU) bilgisayar hesabı sınırını artırma başlıklı makaleye göz atın.

  • Ara sunucu kullanıyorsanız, Web Ara Sunucu Otomatik Bulma Protokolü (WPAD) Ara Sunucu ayarları seçeneğini etkinleştirin ve yapılandırın.

Kullanıcı odaklı Microsoft EntraMicrosoft Entra karma birleştirme için bu temel gereksinimlere ek olarak, şirket içi cihazlar için aşağıdaki ek gereksinimler de geçerlidir:

  • Cihazda Windows'un şu anda desteklenen bir sürümü bulunuyor.

  • Cihaz iç ağa bağlıdır ve bir Active Directory etki alanı denetleyicisine erişimi vardır.

    • Etki alanı ve etki alanı denetleyicileri için DNS kayıtlarını çözümlemesi gerekir.

    • Kullanıcının kimliğini doğrulamak için etki alanı denetleyicisiyle iletişim kurması gerekir.

Tiçin kullanıcı odaklı mod Microsoft EntraVPN desteği ile Microsoft Entra hibrit katılma

Active Directory'ye katılmış cihazlar birçok etkinlik için Active Directory etki alanı denetleyicisine bağlantı gerektirir. Bu etkinlikler, oturum açtıklarında kullanıcının kimlik bilgilerini doğrulamayı ve grup ilkesi ayarlarını uygulamayı içerir. TMicrosoft EntraMicrosoft Entra karma katılmış cihazlar için Windows Autopilot kullanıcı odaklı işlemi, cihazın bir etki alanı denetleyicisine ping atarak bu etki alanı denetleyicisiyle iletişim kurabildiğini doğrular.

Bu senaryo için VPN desteğinin eklenmesiyle, Microsoft EntraMicrosoft Entra karma birleştirme işlemi, bağlantı denetimini atlayacak şekilde yapılandırılabilir. Bu değişiklik, etki alanı denetleyicisiyle iletişim kurma gereksinimini ortadan kaldırmaz. Bunun yerine, kuruluşun ağına bağlantıya izin vermek için Intune, kullanıcı Windows'ta oturum açmayı denemeden önce gerekli VPN yapılandırmasını sağlar.

Karma Microsoft Entra ID ve VPN ile kullanıcı odaklı mod gereksinimleri

Microsoft EntraMicrosoft Entra karma birleşimi ile kullanıcı odaklı mod için temel gereksinimlere ek olarak, VPN desteğine sahip uzak bir senaryo için aşağıdaki ek gereksinimler geçerlidir:

  • Windows'un şu anda desteklenen bir sürümü.

  • Windows Autopilot için Microsoft Entra karma katılma profilinde aşağıdaki seçeneği etkinleştirin: Etki alanı bağlantı denetimini atla.

  • Aşağıdaki seçeneklerden birini içeren bir VPN yapılandırması:

    • Intune ile birlikte dağıtılabilir ve kullanıcının Windows oturum açma ekranından el ile VPN bağlantısı kurmasına olanak tanır.

    • Gerektiğinde otomatik olarak bir VPN bağlantısı kurar.

Gereken belirli VPN yapılandırması, kullanılan VPN yazılımına ve kimlik doğrulamasına bağlıdır. Microsoft dışı VPN çözümleri için, bu yapılandırma genellikle bir Win32 uygulamasının IntuneIntune Management Extensions aracılığıyla dağıtılmasını içerir. Bu uygulama, VPN istemci yazılımını ve belirli bağlantı bilgilerini içerir. Örneğin, VPN uç noktası ana bilgisayar adları. Bu sağlayıcıya özgü yapılandırma ayrıntıları için VPN sağlayıcısının belgelerine bakın.

Not

VPN gereksinimleri Windows Autopilot'a özgü değildir. Örneğin, uzaktan parola sıfırlamayı etkinleştirmek için bir VPN yapılandırması uygulanırsa, aynı yapılandırma Windows Autopilot ile kullanılabilir. Bu yapılandırma, kullanıcının kuruluş ağında değilken yeni bir parolayla Windows'ta oturum açmasına olanak tanır. Kullanıcı oturum açtıktan ve kimlik bilgileri önbelleğe alındıktan sonra, Windows önbelleğe alınan kimlik bilgilerini kullandığından, sonraki oturum açma girişimlerinin bağlantıya ihtiyacı olmaz.

VPN yazılımı sertifika kimlik doğrulaması gerektiriyorsa, gerekli cihaz sertifikasını da dağıtmak için Intune kullanın. Bu dağıtım, sertifika profillerini cihaza hedefleyen Intune sertifika kaydı özellikleri kullanılarak gerçekleştirilebilir.

Bazı yapılandırmalar, kullanıcı Windows'ta oturum açana kadar uygulanmadığından desteklenmez:

  • Kullanıcı sertifikaları
  • Windows Mağazası'ndan Microsoft UWP'ye ait olmayan VPN eklentileri

Doğrulama

VPN kullanarak bir Microsoft EntraMicrosoft Entra karma birleşimini denemeden önce, Microsoft EntraMicrosoft Entra karma birleştirme işlemi için kullanıcı güdümlü modun iç ağda çalıştığını doğrulamak önemlidir. Bu test, VPN yapılandırması eklemeden önce çekirdek işlemin çalıştığından emin olarak sorun gidermeyi basitleştirir.

Ardından, VPN yapılandırmasını ve gereksinimlerini dağıtmak için Intune kullanılabileceğini onaylayın. Bu bileşenleri zaten Microsoft EntraMicrosoft Entra hybrid joined olan mevcut bir cihazla test edin. Örneğin, bazı VPN istemcileri yükleme işleminin bir parçası olarak makine başına VPN bağlantısı oluşturur. Aşağıdaki adımları kullanarak yapılandırmayı doğrulayın:

  1. Makine başına en az bir VPN bağlantısı oluşturulduğunu doğrulayın.

    Get-VpnConnection -AllUserConnection
    
  2. VPN bağlantısını el ile başlatmayı deneyin.

    RASDIAL.EXE "ConnectionName"
    
  3. Windows oturumunu kapatın. Windows oturum açma sayfasında VPN bağlantısı simgesinin göründüğünden emin olun.

  4. Cihazı iç ağdan kaldırın ve Windows oturum açma sayfasındaki simgeyi kullanarak bağlantı kurmayı deneyin. Önbelleğe alınmış kimlik bilgileri olmayan bir hesapta oturum açın.

Otomatik olarak bağlanan VPN yapılandırmaları için doğrulama adımları farklı olabilir.

Not

Bu senaryo için her zaman açık bir VPN kullanılabilir. Daha fazla bilgi için Her zaman açık VPN'i dağıtma bölümüne bakın.

Sonraki adımlar