MacOS Cihazlarında Kabuk Betiklerini Kullanma IntuneIntune

TIntuneIntune'da cihaz yönetimi yeteneklerini macOS işletim sistemi tarafından desteklenenin ötesinde genişletmek için kabuk betiklerini kullanın.

Not

Apple Silicon Mac'lerde uygulamaların x64 (Intel) sürümünü çalıştırmak için Rosetta 2 gereklidir. Rosetta 2'yi Apple Silicon Mac'lere otomatik olarak yüklemek için IntuneIntune'da bir kabuk betiği dağıtabilirsiniz. Örnek bir komut dosyası görüntülemek için Rosetta 2 Kurulum Komut Dosyası'na bakın.

Önkoşullar

Kabuk betikleri oluştururken ve bunları macOS cihazlarına atarken aşağıdaki önkoşulların karşılandığından emin olun.

  • Cihazlar macOS 12.0 veya üstünü çalıştırıyor.
  • Cihazlar IntuneIntune tarafından yönetilir.
  • Cihazlar doğrudan İnternet'e bağlıdır. Ara sunucu üzerinden bağlantı desteklenmez.
  • Kabuk betikleri ile başlar #! ve veya #!/usr/bin/env zshgibi #!/bin/sh geçerli bir konumda olmalıdır.
  • Geçerli kabuklar için komut satırı yorumlayıcıları yüklenir.

Kabuk betiklerini kullanmadan önce dikkat edilmesi gereken önemli noktalar

  • Kabuk betikleri, Microsoft IntuneMicrosoft Intune yönetim aracısının macOS cihazına başarıyla yüklenmesini gerektirir. Daha fazla bilgi için macOS için Microsoft Intune yönetim aracısına bakın.
  • Kabuk betikleri, cihazlarda ayrı işlemler olarak paralel olarak çalışır.
  • Oturum açmış kullanıcı olarak çalıştırılan kabuk betikleri, çalıştırma sırasında cihazda şu anda oturum açmış olan tüm kullanıcı hesapları için çalışır.
  • Oturum açmış bir kullanıcı olarak çalışan betikleri yürütmek için bir son kullanıcının cihazda oturum açması gerekir.
  • Kök kullanıcı ayrıcalıkları, komut dosyası standart bir kullanıcı hesabının yapamayacağı değişiklikler yapmayı gerektiriyorsa gereklidir.
  • Kabuk komut dosyaları, diskin dolu olması, depolama konumunun kurcalanması, yerel önbelleğin silinmesi veya Mac cihazının yeniden başlatılması gibi belirli koşullar için seçilen komut dosyası frekansından daha sık çalıştırmayı dener.
  • 60 dakikadan uzun süre çalışan kabuk betikleri durdurulur ve "başarısız" olarak raporlanır.

Kabuk betik ilkesi oluşturma ve atama

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Cihazlar'ı> SeçPlatforma> göremacOS>Cihazları> yönetBetikler>Ekle'yi seçin.

  3. Temel Bilgiler'de aşağıdaki özellikleri girin ve İleri'yi seçin:

    • Ad: Kabuk betiği için bir ad girin.
    • Açıklama: Kabuk komut dosyası için bir açıklama girin. Bu ayar isteğe bağlıdır ancak önerilir.
  4. Betik ayarları'nda aşağıdaki özellikleri girin ve İleri'yi seçin:

    • Yükleme betiği: Kabuk betiğine gidin. Betik dosyasının boyutu 1 MB'den küçük olmalıdır.
    • Betiği oturum açmış kullanıcı olarak çalıştır: Betiği cihazda kullanıcının kimlik bilgileriyle çalıştırmak için Evet'i seçin. Betiği kök kullanıcı olarak çalıştırmak için Hayır'ı (varsayılan) seçin.
    • Cihazlarda betik bildirimlerini gizleme: Varsayılan olarak, çalıştırılan her betik için betik bildirimleri gösterilir. Son kullanıcılar, macOS cihazlarında Intune'den bir BT bilgisayarınızı yapılandırıyor bildirimini görür.
    • Komut dosyası sıklığı: Betiğin ne sıklıkta çalıştırılacağını seçin. Betiği yalnızca bir kez çalıştırmak için Yapılandırılmadı (varsayılan) seçeneğini belirleyin. Frekans kümesi olan betikler, cihaz yeniden başlatıldıktan sonra da çalışır.
    • Betik başarısız olursa yeniden deneme sayısı üst sınırı: Komut dosyası sıfır dışında bir çıkış kodu döndürürse (sıfır, başarı anlamına gelir) komut dosyasının kaç kez çalıştırılması gerektiğini seçin. Bir betik başarısız olduğunda yeniden denememek için Yapılandırılmadı (varsayılan) seçeneğini belirleyin.
  5. Kapsam etiketleri'nde, isteğe bağlı olarak betik için kapsam etiketleri ekleyin ve İleri'yi seçin. Kapsam etiketlerini kullanarak IntuneIntune'da betikleri kimlerin görebileceğini belirleyebilirsiniz. Kapsam etiketleri hakkında tüm ayrıntılar için Dağıtılmış BT için rol tabanlı erişim denetimi ve kapsam etiketleri kullanma bölümüne bakın.

  6. Ödevleri> SeçmeDahil edilecek grupları seçin. Varolan Microsoft Entra grupları listesi gösterilir. Betiği alacak bir veya daha fazla kullanıcı veya cihaz grubu seçin. Seç'i seçin. Seçtiğiniz gruplar listede gösterilir ve betik ilkenizi alırlar.

    Not

  7. Gözden geçir + ekle bölümünde, yapılandırdığınız ayarların bir özeti gösterilir. Betiği kaydetmek için Ekle'yi seçin. Ekle'yi seçtiğinizde, betik ilkesi seçtiğiniz gruplara dağıtılır.

Oluşturduğunuz betik artık betik listesinde görünür. Gerekirse, macOS kabuk betiklerinin içeriğini Intune'a yükledikten sonra görüntüleyebilirsiniz.

Kabuk betik ilkesini izleme

Aşağıdaki raporlardan birini seçerek, kullanıcılar ve cihazlar için atanan tüm betiklerin çalışma durumunu izleyebilirsiniz:

  • Komut Dosyaları>İzlenecek> betiği seçinCihaz durumu
  • Komut Dosyaları>İzlenecek> betiği seçinKullanıcı durumu

Önemli

Seçilen Komut Dosyası sıklığından bağımsız olarak, komut dosyası çalıştırma durumu yalnızca durum son rapordan değiştiğinde bildirilir. Örneğin, bir betik bir çalıştırmada Başarı ve bir sonraki çalıştırmada Hata bildirirse, Intune hem durumu hem de son güncelleştirme zaman damgasını geçerli çalıştırma bilgileriyle güncelleştirir. Betiğin durumu eşitlemeler arasında değişmiyorsa, Intune ilk çalıştırmadan itibaren her 7 günde bir son güncelleştirme zaman damgasını güncelleştirir.

Bir komut dosyası çalıştırıldığında, aşağıdaki durumlardan birini döndürür:

  • Başarısız komut dosyası çalıştırma durumu, komut dosyasının sıfır olmayan bir çıkış kodu döndürdüğünü veya betiğin hatalı biçimlendirilmiş olduğunu gösterir.
  • Başarılı bir komut dosyası çalıştırma durumu, komut dosyasının çıkış kodu olarak sıfır döndürdüğünü belirtti.

Günlük toplamayı kullanarak macOS kabuk betik ilkeleriyle ilgili sorunları giderme

macOS cihazlardaki betik sorunlarını gidermeye yardımcı olması için cihaz günlüklerini toplayabilirsiniz.

Günlük toplama gereksinimleri

Bir macOS cihazında günlükleri toplamak için aşağıdaki öğeler gereklidir:

  • Tam mutlak günlük dosyasının yolunu belirtmeniz gerekir.
  • Dosya yolları yalnızca noktalı virgül (;)) kullanılarak birbirinden ayrılmalıdır.
  • Karşıya yüklenecek maksimum günlük koleksiyonu boyutu 60 MB (sıkıştırılmış) veya 25 dosyadır (hangisi önce gerçekleşirse).
  • Günlük toplamada izin verilen dosya türleri şu uzantıları içerir: .log, .zip, .gz, .tar, .txt, .xml, .crash, .rtf

Cihaz günlüklerini topla

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Cihazlar'a> gidinCihazları> yönetBetikler ve düzeltmeler>Platform betikleri ve bir macOS kabuk betiği seçin.

  3. Cihaz durumu veya Kullanıcı durumu raporu'nda bir cihaz seçin.

  4. Günlükleri topla'yı seçin, yollar arasında boşluk veya yeni satırlar olmadan, yalnızca noktalı virgülle (;) ayrılmış günlük dosyalarının klasör yollarını sağlayın.
    Örneğin, birden çok yol olarak yazılmalıdır /Path/to/logfile1.zip;/Path/to/logfile2.log.

    Önemli

    Boşluklu veya boşluksuz virgül, nokta, yeni satır veya tırnak işaretleri kullanılarak ayrılmış birden çok günlük dosyası yolu günlük toplama hatasına neden olur. Yollar arasında ayırıcı olarak boşluklara da izin verilmez.

  5. Tamam'ı seçin. Günlükler, cihazdaki Intune yönetim aracısının Intune ile bir sonraki oturum açmasında toplanır. Bu check-in işlemi genellikle 8 saatte bir yapılır.

    Not

    • Toplanan günlükler cihazda şifrelenir, iletilir ve 30 gün boyunca Microsoft Azure depolama alanında saklanır. Depolanan günlüklerin şifresi isteğe bağlı olarak çözülür ve kullanılarak indirilir Microsoft IntuneMicrosoft Intune yönetim merkezi.
    • Yönetici tarafından belirtilen günlüklere ek olarak, IntuneIntune yönetim aracısı günlükleri de şu klasörlerden toplanır: /Library/Logs/Microsoft/Intune ve ~/Library/Logs/Microsoft/Intune. Aracı günlük dosya adları IntuneMDMDaemon date--time.log ve IntuneMDMAgent date--time.log.
    • Yönetici tarafından belirtilen herhangi bir dosya eksikse veya yanlış dosya uzantısına sahipse, bu dosya adlarını LogCollectionInfo.txt.

Günlük toplama hataları

Günlük toplama, aşağıdaki tabloda sağlanan nedenlerden herhangi biri nedeniyle başarılı olmayabilir. Bu hataları gidermek için düzeltme adımlarını izleyin.

Hata kodu (onaltılık) Hata kodu (aralık) Hata iletisi Düzeltme adımları
0X87D300D1 2016214834 Günlük dosyasının boyutu 60 MB'ı aşamaz. Sıkıştırılmış günlüklerin boyutunun 60 MB'tan küçük olmasına dikkat edin.
0X87D300D1 2016214831 Sağlanan günlük dosyasının yolu mevcut olmalıdır. Sistem kullanıcı klasörü günlük dosyaları için geçersiz bir konumdur. Sağlanan dosya yolunun geçerli ve erişilebilir olduğundan emin olun.
0X87D300D2 2016214830 Karşıya yükleme URL'sinin süresi dolduğu için günlük toplama dosyası karşıya yüklenemedi. Günlükleri topla eylemini yeniden deneyin.
0X87D300D3, 0X87D300D5 0X87D300D7 2016214829, 2016214827, 2016214825 Günlük toplama dosyası karşıya yükleme şifreleme hatası nedeniyle başarısız oldu. Günlük yüklemeyi yeniden deneyin. Günlükleri topla eylemini yeniden deneyin.
2016214828 Günlük dosyalarının sayısı izin verilen 25 dosya sınırını aştı. Tek seferde en fazla 25 günlük dosyası toplanabilir.
0X87D300D6 2016214826 Günlük toplama dosyası karşıya yükleme işlemi zip hatası nedeniyle başarısız oldu. Günlük yüklemeyi yeniden deneyin. Günlükleri topla eylemini yeniden deneyin.
2016214740 Sıkıştırılmış günlükler bulunamadığından günlükler şifrelenemedi. Günlükleri topla eylemini yeniden deneyin.
2016214739 Günlükler toplandı ancak depolanamadı. Günlükleri topla eylemini yeniden deneyin.

macOS için özel öznitelikler

Kabuk betiklerini kullanarak yönetilen macOS cihazından özel özellikler toplamanızı sağlayan özel öznitelik profilleri oluşturabilirsiniz.

macOS cihazlar için özel öznitelik oluşturma ve atama

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Cihazları>Seç Platforma> göremacOS>Cihazları> düzenlemacOS> için özel özniteliklerEkle'yi seçin.

  3. Temel Bilgiler'de aşağıdaki özellikleri girin ve İleri'yi seçin:

    • Ad: Komut dosyası için bir ad girin.
    • Açıklama: Komut dosyası için bir açıklama girin. Bu ayar isteğe bağlıdır ancak önerilir.
  4. Öznitelik ayarları'nda aşağıdaki özellikleri girin ve İleri'yi seçin:

    • Özniteliğin veri türü: Komut dosyasının döndürdüğü sonucun veri türünü seçin. Kullanılabilir değerler String, Integer ve Date değerleridir.
    • Komut dosyası: Bir komut dosyası seçin.

    Ek ayrıntılar:

    • Kabuk betiği raporlanacak özniteliği yansıtmalı ve çıktının veri türü, özel öznitelik profilindeki özniteliğin veri türüyle eşleşmelidir.
    • Kabuk betiği tarafından döndürülen sonuç 20 KB veya daha az olmalıdır.

    Not

    Tür özniteliklerini kullanırken Date , kabuk betiğinin ISO-8601 biçiminde tarihler döndürdüğünden emin olun. Aşağıdaki örneklere bakın.

    ISO-8601 uyumlu bir tarihi saat dilimiyle yazdırmak için:

    #!/bin/sh
    var=$(date +"%Y-%m-%dT%H:%M:%S%z")
    echo $var # Prints an ISO-8601 compliant date with time-zone
    

    ISO-8601 uyumlu bir tarihi UTC saatinde yazdırmak için:

    #!/bin/sh
    var=$(date -u +"%Y-%m-%dT%H:%M:%SZ")
    echo $var # Prints an ISO-8601 compliant date in UTC time
    
  5. Ödevler'de, Dahil edilecek grupları seçin'e tıklayın. Dahil edilecek grupları seç'i seçtiğinizde, mevcut bir Microsoft Entra grubu listesi gösterilir. Betiği alacak bir veya daha fazla kullanıcı veya cihaz grubu seçin. Seç'i seçin. Seçtiğiniz gruplar listede gösterilir ve betik ilkenizi alırlar. Alternatif olarak, Ata'nın yanındaki açılan kutuda bu seçeneklerden birini belirleyerek Tüm kullanıcılar, Tüm cihazlarveya Tüm kullanıcılar ve tüm cihazlar'ı seçebilirsiniz.

    Not

    • Kullanıcı gruplarına atanan betikler, Mac'te oturum açan tüm kullanıcılar için geçerlidir.
  6. Gözden geçir + ekle bölümünde, yapılandırdığınız ayarların bir özeti gösterilir. Betiği kaydetmek için Ekle'yi seçin. Ekle'yi seçtiğinizde, betik ilkesi seçtiğiniz gruplara dağıtılır.

Oluşturduğunuz betik artık özel öznitelikler listesinde görünür. Gerekirse, özel öznitelikleri IntuneIntune'a yükledikten sonra içeriğini görüntüleyebilirsiniz.

Özel öznitelik ilkesini izleme

Aşağıdaki raporlardan birini seçerek, kullanıcılar ve cihazlar için atanan tüm özel öznitelik profillerinin çalışma durumunu izleyebilirsiniz:

  • Özel öznitelikler>İzlenecek >özel öznitelik profilini seçinCihaz durumu
  • Özel öznitelikler>İzlenecek >özel öznitelik profilini seçinKullanıcı durumu

Önemli

Özel öznitelik profillerinde sağlanan kabuk betikleri, yönetilen Mac'lerde her 8 saatte bir çalıştırılır ve raporlanır.

Özel öznitelik profili çalıştırıldığında, aşağıdaki durumlardan birini döndürür:

  • Başarısız durumu, betiğin sıfır dışında bir çıkış kodu döndürdüğünü veya betiğin hatalı biçimlendirilmiş olduğunu gösterir. Hata, Sonuç sütununda bildirilir.
  • As Success durumu, betiğin çıkış kodu olarak sıfır döndürdüğünü gösterir. Betik tarafından yankılanan çıkış, Sonuç sütununda bildirilir.

Sık sorulan sorular

Atanmış kabuk betikleri neden cihazda çalışmıyor?

Bunun birkaç nedeni olabilir:

  • Aracının yeni veya güncelleştirilmiş betikleri almak için check-in yapması gerekebilir. Bu iade etme işlemi her 8 saatte bir gerçekleşir ve MDM iadesinden farklıdır. Başarılı bir temsilci yoklaması için cihazın uyanık ve bir ağa bağlı olduğundan emin olun ve aracının iade etmesini bekleyin. Ayrıca son kullanıcıdan Mac'te Şirket Portalı açmasını, aygıtı seçmesini ve Ayarları denetle'yi tıklatmasını isteyebilirsiniz.
  • Aracı yüklenmemiş olabilir. Aracının macOS cihazında /Library/Intune/Microsoft Intune Agent.app yüklü olup olmadığını denetleyin.
  • Aracı sağlıklı bir durumda olmayabilir. Aracı 24 saat boyunca kurtarmayı, kendisini kaldırmayı ve kabuk betikleri hala atanmışsa yeniden yüklemeyi dener.

Betik çalıştırma durumu ne sıklıkta raporlanır?

Betik çalıştırma Microsoft Intune çalıştırması tamamlanır tamamlanmaz yönetim merkezine bildirilir. Bir komut dosyası belirli bir sıklıkta düzenli olarak çalışacak şekilde zamanlanmışsa, yalnızca ilk kez çalıştırıldığında durumu bildirir.

Kabuk betikleri ne zaman tekrar çalıştırılır?

Bir betik yalnızca, betik başarısız olursa yeniden denenecek en fazla sayı ayarı yapılandırıldığında ve betik çalıştırmada başarısız olduğunda yeniden çalıştırılır. Betik başarısız olursa yeniden denenecek en fazla sayı yapılandırılmamışsa ve betik çalıştırmada başarısız olursa, yeniden çalıştırılmaz ve çalıştırma durumu başarısız olarak bildirilir.

Kabuk betikleri için hangi Intune rol izinleri gereklidir?

Atanmış intune rolünüz, kabuk betiklerini silmek, atamak, oluşturmak, güncelleştirmek veya okumak için Cihaz yapılandırmaları izinleri gerektirir.

Bilinen sorunlar

  • Betik çalıştırma durumu yok: Düşük bir ihtimal de olsa cihazda bir betiğin alınması ve çalıştırma durumu bildirilmeden önce cihazın çevrimdışı olması durumunda, cihaz yönetim merkezinde betik için çalıştırma durumu bildirmez.

Ek bilgiler

Microsoft Intune'dan macOS cihazları için kabuk betiklerini veya özel öznitelikleri dağıttığınızda, Apple Silicon Mac makinelerinde yerel olarak çalışan Intune yönetim aracısı uygulamasının yeni evrensel sürümünü dağıtır. Aynı dağıtım, uygulamanın x64 sürümünü Intel Mac makinelerine yükler. Apple Silicon Mac'lerde uygulamaların x64 (Intel) sürümünü çalıştırmak için Rosetta 2 gereklidir. Rosetta 2'yi Apple Silicon Mac'lere otomatik olarak yüklemek için IntuneIntune'da bir kabuk betiği dağıtabilirsiniz. Örnek bir komut dosyası görüntülemek için Rosetta 2 Kurulum Komut Dosyası'na bakın.

Sonraki adımlar