Microsoft Intune'da dağıtım planları ve dağıtımlar

Not

Bu özellik genel önizleme aşamasındadır. Daha fazla bilgi için bkz. Microsoft Intune'de genel önizleme.

Microsoft Intune'daki dağıtımlar, yöneticilerin uygulamalar veya ilkeler gibi Intune yüklerin aşamalı, denetimli ve öngörülebilir dağıtımlarını oluşturmasına olanak tanır. Dağıtımlarda, belirli tarih ve saat ölçütlerine göre ilerleyen grup atamaları olan halkalar kullanılır. Bu yaklaşım, tanımlanmış aşamalarda cihazlara kademeli olarak yük sunarak riski azaltır.

Dağıtımlar özelliğinin iki temel bileşeni vardır:

  • Dağıtım planları: Standartlaştırılmış bir dağıtım modeli tanımlayan yeniden kullanılabilir şablonlar.
  • Deployments: Cihazlara belirli bir IntuneIntune payload gönderen yürütme mekanizması.

Bu belgede yük, bir IntuneIntune uygulama veya cihaz yapılandırma ilkesine başvurur.

Dağıtımlara, Cihazlar> CihazDağıtımlarınıYönet> altındaki [Microsoft IntuneMicrosoft Intune admin center] bölümünden erişebilirsiniz.

Dağıtım planları

Dağıtım planı, bir yükün kontrollü aşamalarda veya halkalarda aygıtlar arasında teslim edilmesi için standartlaştırılmış bir dağıtım modeli tanımlayan yeniden kullanılabilir bir şablondur. Bir plan aşağıdaki özelliklere sahiptir:

  • Planın cihaz platformunu belirtir. Belirli bir platform seçmek, kademelere gruplar eklediğinizde hangi atama filtrelerinin kullanılabileceğini belirler. Tüm platformların seçilmesi, planın farklı platform ve yük kombinasyonlarıyla kullanılmasına izin verir; Atama filtrelerini, bir dağıtım için yükü seçtikten sonra yapılandırırsınız.
  • Grup atamaları ve atama filtreleriyle halkaları tanımlar.
  • Grupların dışlanmasını plandaki tüm halkalara uygular.
  • Tüm kullanıcılar ve Tüm cihazlar sanal gruplarını destekler:
    • Sanal grup içeren bir halka, plandaki ve plandan oluşturulan dağıtımlardaki son halka olarak kabul edilir.
    • Sanal gruplar ve Microsoft EntraMicrosoft Entra güvenlik grupları aynı halkada birleştirilemez.
    • Bir sanal grup seçtiğinizde, devam etmeden önce Intune yönetim merkezinde bir onay iletişim kutusu görüntülenir.
    • Sanal grup halkası etkinleştirildiğinde, sanal grup, yükün Gerekli dahil etme grubu atamalarını Microsoft EntraMicrosoft Entra güvenlik gruplarıyla değiştirir.
  • Kademeler arasındaki erteleme gün ve saatlerinin sayısını yapılandırır.
  • Bir veri belirtmez veya içermez.
  • Temsili yönetim ve görünürlük için kapsam etiketlerini destekler.
  • Oluşturulduktan sonra değiştirilebilir.

Dağıtım planlarının avantajları

Yararları Açıklama
Standardizasyon Onaylanmış kurumsal dağıtım düzenleri oluşturur ve dağıtımların incelenmiş, şirket tarafından onaylanmış yapıları izlemesini sağlamaya yardımcı olur.
Tutarlılık İyi tasarlanmış dağıtım yapılandırmalarının yeniden kullanılmasına olanak tanır ve her dağıtım için çoklu ring atamalarını el ile yeniden oluşturma ihtiyacını ortadan kaldırır.
Daha güvenli dağıtımlar Aşamalı kullanıma sunma uygulamalarını dağıtım sürecine yerleştirir ve tanımlı halkalarda aygıtlara kademeli olarak yükler sunarak riski azaltır.
Azaltılmış yönetim yükü Yöneticilerin cihazları veya kullanıcıları el ile segmentlere ayırma ve dağıtım sırasında atamaları tekrar tekrar değiştirme gereksinimini ortadan kaldırır.
Öngörülebilir dağıtım davranışı Bir yükün cihazlara ne zaman sunulacağı konusunda hassas kontrol sağlar ve departmanlar, bölgeler veya ekipler arasında öngörülebilir dağıtım modellerini destekler.
Dağıtım uygulamaları için doğru kaynak Yüklerin kuruluş genelinde nasıl dağıtılması gerektiğini yöneten merkezi bir şablon görevi görür.

Özetle, dağıtım planları halkalar, halkalar arasındaki ertelenmiş zamanlama ve grup atamaları dahil olmak üzere yeniden kullanılabilir bir dağıtım yapısını tanımlar. Plan, yükün kendisini içermez veya teslim etmez. Planlar, dağıtımın nasıl gerçekleşmesi gerektiğini tanımlarken, dağıtımlar belirli bir yük için dağıtımı yürütür.

Dağıtımlar

Yöneticiler, uygulama veya ilke gibi Intune bir yükü aşamalı dağıtım yoluyla cihazlara teslim etmek için dağıtımları kullanır. Dağıtım oluştururken bir dağıtım planı kullanabilir veya halkaları, zamanlamayı ve grup atamalarını el ile yapılandırabilirsiniz. Dağıtım dağıtımı yürütür ve gerektiğinde duraklatılabilir, devam ettirilebilir veya iptal edilebilir.

Dağıtım aşağıdaki özelliklere sahiptir:

  • Bir dağıtım planı veya tek seferlik halka yapılandırması kullanarak bir yük teslim eder.
  • Oluşturulduktan sonra adının ve açıklamasının güncellenmesine izin verir.
  • Seçilen yükün, zil adlarının, zamanlamanın, grupların veya kapsam etiketlerinin oluşturulduktan sonra değiştirilmesine izin vermez.
  • Duraklatılabilir, devam ettirilebilir veya iptal edilebilir.
  • Yalnızca bir faydalı yükü destekler.
  • Başka bir zamanlanmış veya etkin dağıtımda zaten seçilmiş olan bir yükü kullanamaz.

Dağıtımın temelleri

Dağıtımlar aşağıdaki kurallara tabidir:

  • Dağıtım, yükünü kilitlemez. Veriyi doğrudan özellikleri üzerinden güncellemeye devam edebilirsiniz.
  • Bir sonraki zamanlanmış zil sesi etkinleştirilmeden önce veriyi güncellerseniz:
    • Verideki mevcut grup atamaları, bir sonraki aygıt denetlemesi sırasında güncellemeyi alır.
    • Bir sonraki zamanlanmış halkadaki gruplar, güncellenmiş yük sürümünü alır.
  • Yük üzerindeki dahil etme grubu atamaları, her halka etkinleştirildikçe kümülatiftir.
  • Grupları hariç tutma, dağıtımdaki tüm halkalara uygulanır.
  • IntuneIntune, bir dağıtım oluşturduğunuzda ve her halka etkinleştirildiğinde grup ataması çakışmalarını denetler. Aynı grup, yükün atama özelliklerinde ve bir dağıtım halkasında olduğunda bir çakışma meydana gelir.
    • Oluşturma sırasında, dağıtımı oluşturmadan önce grubu yük atamasından veya dağıtım yapılandırmasından kaldırın.
    • Halka etkinleştirmesi sırasında, bir çarpışma dağıtımı hata durumuna geçirir ve duraklatır. Çakışan grubu yükün atamalarından kaldırın ve ardından dağıtıma devam edin.
  • Dağıtımlar için kademeler arasında en az bir saatlik bir aralık olmalıdır.
  • Tüm kullanıcılar veya Tüm cihazlar sanal grubunu içeren bir kademe otomatik olarak son kademe olur. Sanal gruplar aynı halkadaki Microsoft Entra güvenlik gruplarıyla birleştirilemez.

Windows uygulamaları (Win32) ve Kurumsal Uygulama Kataloğu uygulamaları için:

  • Yalnızca Gerekli yükleme amacı desteklenir.
  • Kullanılabilir ve Kaldırma amaçları desteklenmez.

Halkalar dağıtıldıkça yük atamaları nasıl değişir?

Bir dağıtım başladığında Intune, her halka etkinleştikçe temel yükteki atamaları güncelleştirir. Gerekli dahil etme grubu atamaları kümülatiftir: veri mevcut Gerekli atamalarını korur ve her etkin halkadaki gruplar atama kümesine eklenir. Bu davranış, önceki halkalar tarafından hedeflenen grupları değiştirmeden dağıtımı denetimli aşamalarda genişletir.

Aşağıdaki örnekte üç halkalı bir dağıtım kullanılmaktadır. Dağıtım başlamadan önce veri Var olan aygıt grubuna atanır. Halka 1 iki pilot grubu, halka 2 iki geniş grubu ve son halka Tüm cihazlar sanal grubunu hedefler.

Dağıtımdan önce bir IntuneIntune uygulamasını veya ilkesini gösteren diyagram. Verinin, Mevcut aygıt grubu adlı bir Gerekli içerme ataması vardır.

Halka 1 etkinleştirildikten sonra yük atamalarını gösteren diyagram. Mevcut cihaz grubu atanmış durumda kalır ve Pilot cihaz grubu 1 ile Pilot cihaz grubu 2 eklenir.

Halka 2 etkinleştirildikten sonra kümülatif yük atamalarını gösteren diyagram. Mevcut grup ve iki pilot grup kalır ve Geniş cihaz grubu 1 ve Geniş cihaz grubu 2 eklenir.

Son halkayı gösteren diyagram. Tüm cihazlar, Gerekli atamalar olarak Mevcut cihaz grubu, iki pilot grup ve iki geniş grubun yerini alır. Atamaları hariç tut özelliği değişmeden kalır.

Önemli

Yük, atamalar için doğruluk kaynağı olmaya devam eder ve yük atamalarında yapılan doğrudan değişiklikler dağıtıma göre önceliklidir. Sanal grup (Tüm kullanıcılar veya Tüm cihazlar) kullanan bir kademe otomatik olarak son kademe olur. Sanal gruplar ve Microsoft EntraMicrosoft Entra güvenlik grupları aynı halkada karıştırılamaz. Sanal grup halkası etkinleştirildiğinde, sanal grup, yükün önceki Gerekli dahil etme grubu atamalarının yerini alır. Var olan dışlama atamaları korunur.

Genel önizleme Desteklenen platformlar ve yükler

Genel önizleme süresince aşağıdaki platformlar ve yükler desteklenir:

Desteklenen platform Yük kategorisi Desteklenen veri
Windows 10 ve sonrası İlke (cihaz yapılandırması) Uç nokta güvenlik politikaları; Ayarlar kataloğu
Windows 10 ve sonrası Uygulamalar Windows uygulaması (Win32); Kurumsal Uygulama Kataloğu uygulaması

Kurumsal Uygulama Kataloğu uygulamaları için:

  • Yenisiyle güncelleştirme desteklenir.
  • Otomatik güncelleştirme dağıtımlarda desteklenmez.