Windows kayıt kanıtlama

Windows kayıt kanıtının amacı, cihazları katıldıkları ağ içinde daha güvenli ve güvenilir hale getirmektir. Bu özellik sayesinde, Windows çalıştıran cihazların tehditlere karşı savunmalarını geliştirmek için Güvenilir Platform Modülü (TPM) teknolojisini kullanarak kayıt sırasında katı güvenlik standartlarını karşılayıp karşılamadığını denetleyebilirsiniz. Windows kayıt kanıtlama özelliği ayrıca güvenli bir şekilde kaydedilen cihazları onaylayıp raporlayarak sürecin güvenilir olmasını sağlar.

Organizasyonel avantajlar şunları içerir:

  • Gelişmiş güvenlik: TPM kanıtlama, güvenlik zayıflıklarının veya güvenliği ihlal edilmiş cihazların algılanmasına ve ele alınmasına yardımcı olur ve yetkisiz erişim veya güvenlik olayları olasılığını azaltır.

  • Yasal standartları karşılama: Windows onayı, kuruluşların cihaz kaydı sırasında sektör düzenlemelerini ve uyumluluk gereksinimlerini karşılamak için önemli olan katı güvenlik önlemlerine uyduklarını kanıtlamalarına yardımcı olur.

Ana hedef, kayıt işlemi sırasında Windows kanıtlama kullanarak kuruluş altyapısındaki cihazlar için daha güvenli ve güvenilir bir ortam oluşturmaktır.

Windows kayıt kanıtı gereksinimleri

Daha başarılı bir kanıtlama oranı için en son güncelleştirmeleri kullanmanızı öneririz.

Cihaz platformu gereksinimleri

  • Windows 10Windows 10 (10.0.19045.3996 veya sonrası)
  • Windows 11Windows 11 (10.0.22000.2713 veya üstü; 10.0.22621.2792 veya üstü; 10.0.22631.2792 veya üstü)

TPM 2.0 veya üstü gereklidir. Yalnızca fiziksel cihazlar için geçerlidir.

Not

Sanal makineler, vTPM'leri kullanıyor olsalar bile aşağıdakiler de dahil olmak üzere bunu kanıtlayamaz:

  • Hyper-V ve AzureAzure sanal makineler
  • AzureAzure Sanal Masaüstü Oturum Konakları
  • Windows 365 Bulut PC'ler
  • Microsoft Geliştirme Kutusu

Önemli

14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.

Bu özellikte TPM ile kanıtlama, Windows Autopilot ön sağlama ve Paylaşılan cihaz modunda (SDM) gerçekleşen TPM kanıtlamasından sonra, Intune cihaz yönetimi kaydı sırasında gerçekleşir.

Windows kanıtlama için Geçerli Yapılandırma Hizmeti Sağlayıcıları (CSP'ler):

Windows kayıt kanıtlama nasıl çalışır?

Kayıt sırasında TPM kullanarak Windows cihazını nasıl sağlamlaştırdığımıza ilişkin üst düzey mimari diyagramı

Cihaz kanıtlama durum raporu

Rapor cihaz, TPM'si ve cihazın kayıt sırasında başarılı bir şekilde kanıtlanıp onaylanmadığı hakkındaki bilgileri gösterir. Cihaz kanıtlamazsa bunun nedeni Durum ayrıntıları bölümünde açıklanır. Cihazların tam listesini görmek ve hangi cihazların kayıt sırasında başarıyla onaylandığını kontrol etmek için bu raporu kullanın.

Bu rapora erişmek için:

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Cihaz Yönetimi bölümünün altında Raporlar>Cihaz kanıtlama durumu (önizleme) seçeneğini belirleyin.

  3. Kanıtlama durumuna veya Sahiplik türüne göre filtreleyin ve Rapor oluştur'u seçin.

    Cihaz kanıtlama raporunun ekran görüntüsü

Rapor oluşturulduktan sonra, Gördüğünüz üst düzey ayrıntılar şunlardır:

  • Cihaz adı

  • Cihaz Kimliği

  • UPN

  • Cihaz kanıtlama durumu

  • Durum ayrıntısı

  • İşletim sistemi

  • İşletim sistemi sürümü

  • Sahiplik

  • Son check-in

  • Kayıt tarihi

  • TPM sürümü

  • TPM üreticisi

  • Modelleme

Bir girişi seçerek cihaz hakkında daha ayrıntılı bilgi edinebilirsiniz. Ayrıca sol taraftaki Seç sütununu kullanarak bir giriş seçebilir ve raporun üst kısmındaki Cihazı kanıtla eylemini kullanarak yeniden kanıtlayabilirsiniz.

Aşağıdaki tabloda durum ayrıntıları ve bunların açıklamaları listelenmiştir.

Durum ayrıntısı Açıklama
EntraEntra anahtarı tasdik edilemiyor EntraEntra ekibi, ENTRA sertifikasının anahtarını TPM'de saklamadı. Bu, AP ODJ'ye kayıtlı cihazları etkiler.
Kanıtlama işlemi devam ediyor Intune en son durumunu sorguladığında cihaz kanıtlama üzerinde çalışmaya devam eder.
TPM güvenilir değil Cihaz güvenilmeyen bir TPM içeriyor ve bu nedenle doğrulanamıyor.
TPM kullanılamıyor Cihazda TPM 2.0 yok veya güncellenmesi gereken üretici yazılımı nedeniyle TPM doğrulanamıyor. Üretici yazılımını güncelleştirme hakkında daha fazla bilgi için Kaynaklar'a bakın
TPM hazır değil TPM, bu cihaz tarafından kullanılmaya hazır değil. Kullanıcının TPM sahipliğini sıfırlaması gerekir. TPM sahipliğini sıfırlama hakkında daha fazla bilgi için bkz. Kaynaklar
İstemci isteği reddedildi İstemcinin kanıtlama isteği MDM sunucusuna ulaşmadı veya sunucu isteği reddetti. Cihaz sahibi, cihazın hala Entra ile kimlik doğrulaması yapıp yapamadığını kontrol etmelidir. Daha fazla bilgi için bkz. Kaynaklar.
AIK sertifikası sağlanmadı Cihazda AIK sertifikası eksik. Ağ sorunundan kaynaklanıyor olabilir. Geçiciyse, cihaz AIK sertifikası aldığında kanıtlama başarıyla yeniden denenir.
İstemci tüm gerekli parametreleri sağlamadı Hem AIK sertifikası hem de AIK ortak anahtarı eksik.
MDM anahtarı zaten TPM'de Cihaz, MDM anahtarının TPM'de zaten depolandığını gösterir. Ancak Intune, AIK sertifikası veya AIK ortak anahtarı eksik olduğundan veya ENTRA anahtarı doğrulanamadığından bunu doğrulayamıyor.
Özellik desteklenmiyor Bu durum henüz kanıtlanamayan cihazlarda gösterilir. Örnekler: Hyper-V ve AzureAzure sanal makineler, AzureAzure Sanal Masaüstü oturum konakları, Windows 365Windows 365 Bulut PC'ler, Microsoft Dev Box.
EntraEntra belirteci cihaz kimliğiyle eşleşmiyor Kayıt için ENTRA belirteci, kayıt isteğinde sunulan ENTRA anahtarıyla eşleşmiyor. En son Windows derlemesine yükseltip kanıtlamayı yeniden deneyerek bu sorunu çözebilirsiniz.
Entra belirtecinde cihaz kimliği eksik Kayıt için ENTRA belirtecinde ENTRA cihaz kimliği eksik.

Daha fazla bilgi için Kaynaklar bölümüne bakın.

Not

AP ODJ cihazları kayıt sırasında kanıtlamada her zaman başarısız olur. AP ODJ yöntemiyle kaydedilen cihazları kanıtlamak için, kayıttan sonra kanıtlama rapordan yapılmalıdır. Daha fazla bilgi için bkz: Cihazı kanıtlama eylemi.

Cihazı kanıtla eylemi

Raporda TPM kanıtlamayı başlatmamış cihazlar görürseniz, aynı anda bu cihazlardan birkaçını seçebilir ve TPM, raporun üst kısmındaki yeni cihaz eylemi olan Cihazı kanıtla özelliğini kullanarak bunları doğrulayabilirsiniz. Bu cihaz eyleminin cihazı kanıtlaması birkaç dakikadan az sürer ve Yenilediğinizde rapora yansıtılır.

Bazı Başlatılmamış cihazları doğrulamak için:

  1. Başlatılmadı kanıtlama durumuna göre filtrelemek için raporun üst kısmındaki açılan filtreleri kullanın.

  2. Yeniden Oluştur'u seçin. Buradan birkaç cihaz seçin ve ardından raporun üst kısmındaki Cihazı kanıtla eylemini seçin.

  3. Kanıtlama, cihazın etkinliğine ve seçilen cihaz sayısına bağlı olarak 15 dakika kadar sürebilir. Seçili cihazların güncel durumunu görmek için bir süre sonra yenileyin.

Not

Cihaz eylemi için aynı anda en fazla 100 cihaz seçebilir ve Cihaz doğrulama eyleminin tetiklenmesi arasında en az 1 dakika bekleyebilirsiniz.

Cihazlar kanıtlamada başarısız oluyorsa, Durum ayrıntısı sütunundaki değere bağlı olarak, Cihazı kanıtla eylemini kullanarak kanıtlamayı yeniden deneyebilirsiniz. Aşağıdaki Durum ayrıntılarından herhangi biri görünürse, Cihazı kanıtla eylemini yeniden denemenizi öneririz.

  • EntraEntra anahtarı tasdik edilemiyor

  • TPM kullanılamıyor

  • AIK sertifikası istemci tarafından sağlanmadı

  • Kanıtlama işlemi devam ediyor

  • MDM anahtarı zaten TPM'de

  • TPM hazır değil

  • Kimlik doğrulaması başarısız oldu

  • İstemci kanıtlama için gereken tüm parametreleri sağlamadı

  • EntraEntra belirteci cihaz kimliğiyle eşleşmiyor

Cihaz eylemi izinleri

Cihazı kanıtla eylemini kullanmak için Uzak görevler olarak bilinen rol tabanlı bir izne ihtiyacınız vardır: Cihaz bunu yapabiliyorsa, mobil cihaz yönetimi (MDM) doğrulamasını gösterir. Eylemi etkinleştirmek için İzni evet olarak ayarlayın. İzin Evet olarak ayarlandığında, BT yöneticileri Cihazı Kanıtla eylemi başlatabilir.

Kaynaklar

Önemli

TPM sorunlarını gidermek için genellikle bir Temizleme ve Sıfırlama eylemi gerekir ve bu da veri kaybına neden olabilir. Herhangi bir TPM sorun giderme adımı gerçekleştirmeden önce yedeklerinizin hazır olduğundan emin olun.

Ek bağlantılar: