TIntuneIntune ile cihaz şifrelemesini izleme

Microsoft Intune şifreleme raporu, bir cihazın şifreleme durumuyla ilgili ayrıntıları görüntülemek ve cihaz kurtarma anahtarlarını yönetme seçeneklerini bulmak için kullanılan merkezi bir konumdur. Kullanılabilir kurtarma anahtarı seçenekleri, görüntülediğiniz cihazın türüne bağlıdır.

İpucu

Cihazlarda şifrelemeyi yönetmek üzere Intune ilkelerini yapılandırmak için bkz:

Raporu bulmak için Microsoft IntuneMicrosoft Intune yönetim merkezinde oturum açın. Cihazlar>Cihaz YapılandırmasınıYönet'i>, Monitör* sekmesini ve ardından Cihaz şifreleme durumunu seçin.

Şifreleme ayrıntılarını görüntüleme

Şifreleme raporu, yönettiğiniz desteklenen cihazlar genelinde genel ayrıntıları gösterir. Aşağıdaki bölümlerde, Intune raporda sunduğu bilgilerle ilgili ayrıntılar verilmektedir.

Önkoşullar

Şifreleme raporu, aşağıdaki işletim sistemi sürümlerini çalıştıran cihazlarda raporlamayı destekler:

  • macOS 10.13 veya üstü
  • Windows sürümü 1607 veya üstü

Rapor ayrıntıları

Şifreleme raporu bölmesi, yönettiğiniz cihazların listesini ve bu cihazlar hakkında üst düzey ayrıntıları görüntüler. Cihaz şifrelemesi durumu bölmesinden detaya gitmek ve daha fazla ayrıntı görüntülemek için listeden bir cihaz seçebilirsiniz.

  • Cihaz adı – Cihazın adı.

  • OS – Windows veya macOS gibi cihaz platformu.

  • OS version – Cihazdaki Windows veya macOS sürümü.

  • TPM sürümü(yalnızca Windows için geçerlidir) – Windows cihazında algılanan Güvenilir Platform Modülü (TPM) yongasının sürümü.

    TPM sürümünü nasıl sorguladığımız hakkında daha fazla bilgi için bkz.

  • Şifreleme hazırlığı – Cihazların BitLocker veya FileVault şifrelemesi gibi geçerli bir şifreleme teknolojisini desteklemeye hazır olup olmadığının değerlendirilmesi. Cihazlar şu şekilde tanımlanır:

    • Hazır: Aygıt, aşağıdaki gereksinimleri karşılamasını gerektiren MDM ilkesi kullanılarak şifrelenebilir:

      macOS cihazları için:

      • macOS sürüm 10.13 veya üstü

      Windows cihazları için:

      • Windows 10 Business, Enterprise, Education sürüm 1709 veya üzeri, Pro sürümlerinin Windows 10 sürüm 1809 veya üzeri ve Windows 11.
      • Cihazın TPM yongasına sahip olması gerekir

      Önemli

      14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.

      Şifreleme için Windows önkoşulları hakkında daha fazla bilgi için Windows belgelerinde BitLocker yapılandırma hizmeti sağlayıcısına (CSP) bakın.

    • Hazır değil: Cihaz tam şifreleme özelliklerine sahip değildir ancak yine de şifrelemeyi destekleyebilir.

    • Geçerli değil: Bu cihazı sınıflandırmak için yeterli bilgi yok.

  • Şifreleme durumu – İşletim sistemi sürücüsünün şifreli olup olmadığı.

  • Kullanıcı Asıl Adı – Cihazın birincil kullanıcısı.

Cihaz şifreleme durumu

Şifreleme raporundan bir cihaz seçtiğinizde, IntuneIntune, Cihaz şifreleme durumu bölmesini görüntüler. Bu bölmede aşağıdaki ayrıntılar sağlanır:

  • Cihaz adı – Görüntülemekte olduğunuz cihazın adı.

  • Şifreleme hazırlığı – Etkinleştirilmiş bir TPM'yi temel alarak cihazın MDM ilkesi aracılığıyla şifrelemeyi desteklemeye hazır olup olmadığının değerlendirilmesi.

    Bir Windows cihazı hazır Hazır değil olduğunda şifrelemeyi desteklemeye devam edebilir. Hazır tanımına sahip olmak için Windows cihazında TPM yongasının etkinleştirilmiş olması gerekir. Ancak, cihaz hala el ile şifrelenebildiğinden şifrelemeyi desteklemek için TPM yongaları gerekli değildir. veya TPM olmadan şifrelemeye izin verecek şekilde ayarlanabilen bir MDM/Grup İlkesigrup ilkesi ayarı aracılığıyla.

  • Şifreleme durumu – İşletim sistemi sürücüsünün şifreli olup olmadığı. Intune bir cihazın şifreleme durumunu veya bu durumdaki değişikliği bildirmesi 24 saate kadar sürebilir. Bu süre, işletim sisteminin şifrelemesi için gereken sürenin yanı sıra cihazın Intune geri bildirimde bulunması için gereken süreyi içerir.

    Aygıt iade işlemi normal şekilde gerçekleşmeden önce FileVault şifreleme durumunun raporlanmasını hızlandırmak için, şifreleme tamamlandıktan sonra kullanıcıların aygıtlarını eşitlemesini sağlayın.

    Windows cihazları için, bu alan sabit sürücüler gibi diğer sürücülerin şifrelenip şifrelenmediğine bakmaz. Şifreleme durumuDeviceStatus CSP - DeviceStatus/Compliance/EncryptionCompliance'dan geliyor.

  • Profiller – Bu cihaz için geçerli olan ve aşağıdaki değerlerle yapılandırılan Cihaz yapılandırma profillerinin listesi:

    • macOS:

      • Profil türü = Uç nokta koruması
      • Ayarlar > FileVault > FileVault = Etkinleştir
    • Pencereler:

      • Profil türü = Uç nokta koruması
      • Ayarlar > Windows Şifrelemesi > Cihazları şifrele = Gerektir

    Profil durumu özetinde sorun olduğunda gözden geçirilecek tek tek ilkeleri tanımlamak için profil listesini kullanabilirsiniz.

  • Profil durumu özeti – Bu cihaz için geçerli olan profillerin özeti. Özet, uygulanabilir profiller arasında en az elverişli koşulu temsil eder. Örneğin, uygulanabilir birkaç profilden yalnızca biri hatayla sonuçlanırsa, Profil durumu özetindeHata görüntülenir.

    TIntuneIntune yönetim merkezinde bir durumun diğer ayrıntılarını görüntülemek için, Cihazlar>Cihazları Yönet Yapılandırması'na>> gidin ve profili seçin. İsteğe bağlı olarak, Cihaz durumu'nu seçin ve ardından bir cihaz seçin.

  • Durum ayrıntıları – Cihazın şifreleme durumuyla ilgili gelişmiş ayrıntılar.

    Bu alanda, algılanabilen her geçerli hata için bilgiler görüntülenir. Bir cihazın şifrelemeye neden hazır olmadığını anlamak için bu bilgileri kullanabilirsiniz.

    Aşağıda, Intune bildirebileceği durum ayrıntılarına örnekler verilmiştir:

    macOS:

    • Kurtarma anahtarı henüz alınıp saklanmadı. Büyük olasılıkla cihazın kilidi açılmamıştır veya iade edilmemiştir.

      Şunu göz önünde bulundurun: Bu sonuç mutlaka bir hata durumunu değil, şifreleme isteği cihaza gönderilmeden önce kurtarma anahtarlarının emanetinin ayarlanması gereken cihazdaki zamanlamadan kaynaklanabilecek geçici bir durumu temsil eder. Bu durum, cihazın kilitli kaldığını veya yakın zamanda Intune iade etmediğini de gösterebilir. Son olarak, FileVault şifrelemesi bir aygıt prize takılana (şarj edilene) kadar başlamadığından, kullanıcının henüz şifrelenmemiş bir aygıt için kurtarma anahtarı alması mümkündür.

    • Kullanıcı şifrelemeyi erteliyor veya şu anda şifreleme sürecinde.

      Dikkate alın: Kullanıcı, şifreleme isteğini aldıktan sonra henüz oturumunu kapatmamıştır (FileVault'un cihazı şifreleyebilmesi için gereklidir) veya kullanıcı cihazın şifresini el ile çözmüştür. IntuneIntune, bir kullanıcının cihazının şifresini çözmesini engelleyemez.

    • Cihaz zaten şifrelenmiştir. Cihaz kullanıcısı, devam etmek için cihazın şifresini açmalıdır.

      Şunları göz önünde bulundurun: IntuneIntune, zaten şifrelenmiş olan bir cihazda FileVault kuramaz. Ancak bir cihaz FileVault'u etkinleştirmek için ilke aldıktan sonra, kullanıcı Intune bu cihazda şifrelemeyi yönetmesini sağlamak için kişisel kurtarma anahtarını karşıya yükleyebilir. Alternatif olarak, kullanıcı cihazının şifresini el ile çözebilir ve böylece cihaz daha sonra Intune ilkeyle şifrelenebilir. Ancak, cihazı bir süre şifresiz bırakabileceği için el ile şifre çözmeyi önermiyoruz.

    • FileVault, kullanıcının macOS Catalina ve sonraki sürümlerde yönetim profilini onaylamasını gerektirir.

      Şunları göz önünde bulundurun: macOS sürüm 10.15'ten (Catalina) itibaren, kullanıcı onaylı kayıt ayarları, kullanıcıların FileVault şifrelemesini manuel olarak onaylaması gerekliliğiyle sonuçlanabilir. Daha fazla bilgi için, IntuneIntune belgelerinde Kullanıcı Onaylı kayıt bölümüne bakın.

    • Bilinmeyen.

      Şunları göz önünde bulundurun: Bilinmeyen bir durumun olası bir nedeni, cihazın kilitli olması ve Intune emanet veya şifreleme işlemini başlatamamasıdır. Cihazın kilidi açıldıktan sonra ilerleme devam edebilir.

    Windows:

    Windows cihazları için, Intune yalnızca Windows 10 Nisan 2019 Güncelleştirmesini veya üzerini ya da Windows 11 çalıştıran cihazlarda Durum ayrıntılarını gösterir. Durum ayrıntılarıBitLocker CSP - Status/DeviceEncryptionStatus konumundan geliyor.

    • BitLocker ilkesi, işletim sistemi biriminin şifrelenmesini başlatmak için BitLocker Sürücü Şifrelemesi Sihirbazı'nı başlatmak için kullanıcı onayı gerektirir, ancak kullanıcı onay vermemiştir.

    • İşletim sistemi biriminin şifreleme yöntemi BitLocker ilkesiyle eşleşmiyor.

    • BitLocker ilkesi, işletim sistemi birimini korumak için bir TPM koruyucusu gerektirir, ancak bir TPM kullanılmaz.

    • BitLocker ilkesi, işletim sistemi birimi için yalnızca TPM koruyucusu gerektirir, ancak TPM koruması kullanılmaz.

    • BitLocker ilkesi, işletim sistemi birimi için TPM+PIN koruması gerektirir, ancak bir TPM+PIN koruyucusu kullanılmaz.

    • BitLocker ilkesi, işletim sistemi birimi için TPM+başlangıç anahtarı koruması gerektirir, ancak bir TPM+başlangıç anahtarı koruyucusu kullanılmaz.

    • BitLocker ilkesi, işletim sistemi birimi için TPM+PIN+başlangıç anahtarı koruması gerektirir, ancak bir TPM+PIN+başlangıç anahtarı koruyucusu kullanılmaz.

    • İşletim sistemi birimi korumasız.

      Şunları göz önünde bulundurun: Makinede işletim sistemi sürücülerini şifrelemeye yönelik bir BitLocker ilkesi uygulandı ancak işletim sistemi sürücüsü için şifreleme askıya alındı veya tamamlanmadı.

    • Kurtarma anahtarı yedeklemesi başarısız oldu.

      Şunları göz önünde bulundurun: Kurtarma anahtarı yedeklemesinin neden başarısız olduğunu görmek için cihazların Olay günlüğünü denetleyin. Kurtarma anahtarlarını el ile emanet etmek için manage-bde komutunu çalıştırmanız gerekebilir.

    • Sabit sürücü korumasızdır.

      Şunu göz önünde bulundurun: Makinede sabit sürücüleri şifrelemeye yönelik bir BitLocker ilkesi uygulandı, ancak sabit sürücü için şifreleme askıya alındı veya tamamlanmadı.

    • Sabit sürücünün şifreleme yöntemi BitLocker ilkesiyle eşleşmiyor.

    • BitLocker ilkesi, sürücülerin şifrelenmesi için kullanıcının Yönetici olarak oturum açmasını veya cihaz Microsoft Entra IDMicrosoft Entra ID'e katılmışsa AllowStandardUserEncryption ilkesinin olarak 1ayarlanmasını gerektirir.

    • Windows Kurtarma Ortamı (WinRE) yapılandırılmamıştır.

      Şunları göz önünde bulundurun: WinRE'yi ayrı bir bölümde yapılandırmak için komut satırını çalıştırmanız gerekir; algılanmadığı için. Daha fazla bilgi için REAgentC komut satırı seçeneklerine bakın.

    • TPM mevcut olmadığı, Kayıt Defteri'nde kullanılamaz hale getirildiği veya işletim sistemi çıkarılabilir bir sürücüde bulunduğu için BitLocker için kullanılamıyor.

      Şunları göz önünde bulundurun: Bu cihaza uygulanan BitLocker ilkesi bir TPM gerektirir, ancak bu cihazda BitLocker CSP, TPM'nin BIOS düzeyinde devre dışı bırakılabileceğini algılar.

    • TPM, BitLocker için hazır değil.

      Şunları göz önünde bulundurun: BitLocker CSP, bu cihazın kullanılabilir bir TPM'ye sahip olduğunu görür, ancak TPM'nin başlatılması gerekebilir. TPM'yi başlatmak için makinede intialize-tpm'yi çalıştırmayı göz önünde bulundurun.

    • Kurtarma anahtarı yedeklemesi için gerekli olan ağ kullanılamıyor.

Rapor ayrıntılarını dışarı aktarma

Şifreleme raporu bölmesini görüntülerken, rapor ayrıntıları için .csv bir dosya indirmesi oluşturmak için Dışarı Aktar'ı seçebilirsiniz. Bu rapor, Şifreleme raporu bölmesindeki üst düzey ayrıntıları ve yönettiğiniz her cihaz için Cihaz şifreleme durumu ayrıntılarını içerir.

Ayrıntıları dışarı aktarma

Bu rapor, cihaz grupları için sorunları tanımlamada kullanılabilir. Örneğin, tüm rapor FileVault'un kullanıcı tarafından zaten etkinleştirildiği macOS aygıtlarının listesini belirlemek için raporu kullanabilirsiniz; bu liste, Intune FileVault ayarlarını yönetebilmek için şifresinin elle çözülmesi gereken aygıtları gösterir.

Kurtarma anahtarlarını yönetme

Kurtarma anahtarlarını yönetme hakkında ayrıntılı bilgi için aşağıdaki IntuneIntune belgelerine bakın:

macOS FileVault:

Windows BitLocker:

Sonraki adımlar