Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
Cihaz uyumluluk ilkeleri, kuruluşunuzun kaynaklarını korumak için IntuneIntune kullanılırken önemli bir özelliktir. Intune'da, cihazların uyumlu kabul edilmesi için karşılaması gereken en düşük işletim sistemi sürümü gibi kurallar ve ayarlar oluşturabilirsiniz. Cihaz uyumlu değilse, Koşullu Erişim'i kullanarak verilere ve kaynaklara erişimi engelleyebilirsiniz.
Ayrıca, kullanıcıya bildirim e-postası göndermek gibi uyumsuzluk için de önlemler alabilirsiniz. Uyumluluk ilkelerinin ne işe yaradığı ve nasıl kullanıldığı hakkında genel bir bakış için bkz. cihaz uyumluluğunu kullanmaya başlama.
Bu makale:
- Uyumluluk ilkesi oluşturmak için önkoşulları ve adımları listeler.
- İlkeyi kullanıcı ve cihaz gruplarınıza nasıl atayacağınızı gösterir.
- İlkelerinizi "filtrelemek" için kapsam etiketleri dahil olmak üzere diğer özellikler ve uyumlu olmayan cihazlarda uygulayabileceğiniz adımlar açıklanmaktadır.
- Cihazlar ilke güncelleştirmelerini aldığında iade yenileme döngü sürelerini listeler.
Gereksinimler
Cihaz platformu gereksinimleri
Lisans gereksinimleri
- Microsoft Intune aboneliği
- Koşullu Erişim kullanıyorsanız Microsoft Entra ID P1 veya P2 sürümüne ihtiyacınız vardır. Microsoft EntraMicrosoft Entra fiyatlandırması, farklı sürümlerle ne elde ettiğinizi listeler. IntuneIntune compliance doesn't require Microsoft Entra IDMicrosoft Entra ID.
- Android cihaz yöneticisi
- Android AOSP
- Android Enterprise
- iOS
- LinuxLinux - Ubuntu Desktop, version 24.04 LTS or 26.04 LTS
- macOS
- Windows
Önemli
Android cihaz yöneticisi (DA) yönetimi kullanımdan kaldırılmıştır ve artık Google Mobil Hizmetleri'ne (GMS) erişimi olan cihazlar için kullanılamaz. Şu anda DA yönetimini kullanıyorsanız, başka bir Android yönetim seçeneğine geçmenizi öneririz. Destek ve yardım belgeleri, GMS içermeyen bazı Android 15 ve önceki sürümler için kullanılabilir olmaya devam etmektedir. Daha fazla bilgi için, GMS cihazlarında Android cihaz yöneticisi desteğini sonlandırma bölümüne bakın.
Kayıt yöntemleri
- Cihazları IntuneIntune'a kaydedin (uyumluluk durumunu görmek için gereklidir)
- Cihazları tek bir kullanıcıya kaydedin veya birincil kullanıcı olmadan kaydedin. Tek cihazlar birden çok kullanıcıya kaydedilemez.
Intune'da yerleşik olarak bulunan uyumluluk ayarlarına ek olarak, aşağıdaki platformlar uyumluluk ilkelerine özel uyumluluk ayarları eklemeyi de destekler:
- Linux
- Ubuntu Masaüstü, sürüm 24.04 LTS veya 26.04 LTS
- RedHat Enterprise LinuxLinux 9 or 10
- Windows
Özel ayarlar eklemeden önce, özel uyumluluğunuzu temel almak istediğiniz ayarları tanımlayan özel bir JSON dosyası ve JSON'da tanımlanan ayarları algılamak için cihazlarda çalışan bir betik hazırlamanız gerekir.
Desteklenen platformlar, önkoşullar ve ilke oluştururken Özel Uyumluluk kategorisinin nasıl yapılandırılacağı dahil olmak üzere özel uyumluluk ayarlarını kullanma hakkında daha fazla bilgi için bkz.
İlkeyi oluşturma
Microsoft Intune yönetim merkezinde oturum açın.
Cihazlar'a gidin.
Cihazları yönet'in altında Uyumluluk'u seçin. Ardından İlke oluştur'u seçin.
Aşağıdaki seçeneklerden bu ilke için bir Platform seçin:
- Android cihaz yöneticisi
- Android (AOSP)
- Android Enterprise
- iOS/iPadOS
- LinuxLinux - (Ubuntu Desktop, sürüm 24.04 LTS veya 26.04 LTS, RedHat Enterprise LinuxLinux 9 veya RedHat Enterprise LinuxLinux 10)
- macOS
- Windows 10 ve sonrası
- Windows 8.1 ve sonrası
Android Enterprise için bir Profil türü de seçin. Seçenekleriniz:
- Tam olarak yönetilen, adanmış ve şirkete ait iş profili
- Kişisel iş profili
Ardından yapılandırma sayfasını açmak için Oluştur'u seçin.
Temel Bilgiler sekmesinde, bu ilkeyi daha sonra tanımlamanıza yardımcı olacak bir Ad girin. Örneğin, iOS /iPadOS jailbreak uygulanmış cihazları uyumlu değil olarak işaretlemek iyi bir ilke adıdır.
İsteğe bağlı olarak, ilke için bir Açıklama girin.
Uyumluluk ayarları sekmesinde, kullanılabilir kategorileri genişletin ve ilkenizin ayarlarını yapılandırın. Aşağıdaki makalelerde her platform için kullanılabilir uyumluluk ayarları açıklanmaktadır:
İsteğe bağlı olarak, desteklenen platformlar için özel ayarlar ekleyin.
İpucu
Bu adım isteğe bağlıdır ve aşağıdaki platformlar için desteklenir:
- Linux
- Ubuntu Masaüstü, sürüm 24.04 LTS veya 26.04 LTS
- RedHat Enterprise LinuxLinux 9 or 10
- macOS
- Windows Bir ilkeye özel ayarlar eklemeden önce, Intune'a bir algılama betiği yükleyin ve uyumluluk için kullanmak istediğiniz ayarları tanımlayan bir JSON dosyasına sahip olun. Daha fazla bilgi için bkz. Özel uyumluluk ayarları.
Uyumluluk ayarları sayfasında Özel Uyumluluk kategorisini genişletin:
Windows için:
- Uyumluluk ayarları sayfasında, Özel Uyumluluk'u genişletin ve Özel uyumluluk'uGerekli olarak ayarlayın.
- Keşif betiğinizi seçiniçin Seçmek için tıklayın'ı seçin ve ardından daha önce Microsoft Intune yönetim merkezine eklediğiniz bir betik adını girin. İlkeyi oluşturmaya başlamadan önce bu betiği karşıya yüklemelisiniz. Sonraki adıma devam etmek için Seç'i seçin.
- JSON dosyasını özel uyumluluk ayarlarınızla karşıya yüklemek ve doğrulamak için klasör simgesini seçin ve ardından bu ilkeyle kullanmak istediğiniz Windows için JSON dosyasını bulun ve ekleyin. JSON ile ilgili yardım için bkz. Özel uyumluluk ayarları için JSON oluşturma.
Linux ve macOS için:
- Uyumluluk ayarları sayfasında, Ayarlar seçiciyi açmak için Ayar ekle'yi seçin.
- Özel Uyumluluk'u seçin. Ardından ayar seçiciyi kapatın.
- Özel uyumluluk gerektir anahtarını true olarak ayarlayın.
- Keşif betiğinizi seçin için Betik seçin'i seçin. Ardından, Microsoft IntuneMicrosoft Intune yönetim merkezine daha önce eklenmiş bir betik seçin. İlkeyi oluşturmaya başlamadan önce bu betiği karşıya yüklemelisiniz.
- Kural dosyanızı seçin için klasör simgesini seçin ve ardından bu ilkeyle kullanmak istediğiniz JSON dosyasını bulup ekleyin. JSON ile ilgili yardım için bkz. Özel uyumluluk ayarları için JSON oluşturma.
Intune JSON'u doğrularken bekleyin. Düzeltilmesi gereken sorunlar ekranda görüntülenir. JSON içeriğinin doğrulanmasından sonra, JSON'daki kurallar tablo biçiminde görünür.
- Linux
Uyumsuzluk eylemleri sekmesinde, bu uyumluluk ilkesine uymayan cihazlara otomatik olarak uygulanacak bir dizi eylem seçin.
Birden çok eylem ekleyebilir ve bazı eylemlerin zamanlamalarını ve ayrıntılarını yapılandırabilirsiniz. Örneğin, Cihazı uyumsuz olarak işaretle varsayılan eyleminin zamanlamasını bir gün sonra gerçekleşecek şekilde değiştirebilirsiniz. Ardından, cihaz uyumlu olmadığında kullanıcıyı bu durum hakkında uyarmak için e-posta göndermek üzere bir eylem ekleyebilirsiniz. Ayrıca, uyumsuz kalan cihazları kilitleyen veya devre dışı bırakan eylemler de ekleyebilirsiniz.
Yapılandırabileceğiniz eylemler hakkında bilgi için, kullanıcılarınıza gönderilecek bildirim e-postalarının nasıl oluşturulacağı da dahil olmak üzere, uyumlu olmayan cihazlar için eylemler ekleme konusuna bakın.
Başka bir örnek, uyumluluk ilkesine en az bir konum eklediğiniz Konumlar'ın kullanımını içerir. Bu durumda, en az bir konum seçtiğinizde varsayılan uyumsuzluk eylemi uygulanır. Cihaz seçili konumlardan herhangi birine bağlı değilse, uyumlu olmadığı kabul edilir. Zamanlamayı, kullanıcılarınıza bir gün gibi yetkisiz kullanım süresi tanıyacak şekilde yapılandırabilirsiniz.
Kapsam etiketleri sekmesinde, ilkeleri veya
JohnGlenn_ITDepartmentgibiUS-NC IT Teambelirli gruplara göre filtrelemeye yardımcı olmak için etiketleri seçin. Ayarları ekledikten sonra, uyumluluk ilkelerinize kapsam etiketi de ekleyebilirsiniz.Kapsam etiketlerini kullanma hakkında bilgi için bkz: İlkeleri filtrelemek için kapsam etiketlerini kullanma.
Ödevler sekmesinde, ilkeyi gruplarınıza atayın.
Grup ekle'yi seçin ve ardından ilkeyi bir veya daha fazla gruba atayın. Bir sonraki adımdan sonra ilkeyi kaydettiğinizde, ilke bu gruplara uygulanır.
Tiçin ilkeler LinuxLinux kullanıcı tabanlı atamaları desteklemez ve yalnızca cihaz gruplarına atanabilir.
Gözden geçir + oluştur sekmesinde ayarları gözden geçirin ve uyumluluk ilkesini kaydetmeye hazır olduğunuzda Oluştur'u seçin.
IntuneIntune, IntuneIntune ile check-in yaptıklarında ilkenizin hedeflediği kullanıcıları veya cihazları uyumluluk açısından değerlendirir.
Yenileme döngüsü süreleri
IntuneIntune, uyumluluk ilkelerine yönelik güncelleştirmeleri denetlemek için farklı yenileme döngüleri kullanır. Cihaz yakın zamanda kaydedilmişse, kontrol daha sık çalışır. Politika ve profil yenileme döngüleri, tahmini yenileme sürelerini listeler.
Kullanıcılar istedikleri zaman Şirket Portalı uygulamasını açabilir ve ilke güncelleştirmelerini anında kontrol etmek için cihazı eşitleyebilir.
İstemci odaklı uyumluluk değerlendirmesi (önizleme)
Desteklenen Windows cihazları için, IntuneIntune, istemci odaklı uyumluluk değerlendirmesini destekler. Bu özellik sayesinde bir cihaz, belirli yerel durum değişikliklerini algılayabilir ve bir sonraki zamanlanmış iade döngüsünü beklemek yerine proaktif olarak uyumluluğun yeniden değerlendirilmesini talep edebilir.
İstemci odaklı uyumluluk değerlendirmesini tetikleyebilecek durum değişiklikleri, cihaz yapılandırmasında, güvenlik duruşunda ve cihazın uyumluluk durumunu etkileyen diğer ayarlarda yapılan değişiklikleri içerir.
InGracePeriod durumu atama
Uyumluluk ilkesinin InGracePeriod durumu bir değerdir. Bu değer, bir cihazın yetkisiz kullanım süresi ile ilgili uyumluluk ilkesi için gerçek durumunun birleşimiyle belirlenir.
Özellikle, bir cihaz atanmış bir uyumluluk ilkesi için Uyumsuz durumuna sahipse ve:
- Cihaza atanmış yetkisiz kullanım süresi yoksa uyumluluk ilkesi için atanan değer NonCompliant (Uyumsuz) olur
- Cihazın süresi dolmuş bir yetkisiz kullanım süresi var, bu durumda uyumluluk ilkesi için atanan değer Uyumsuz'dur
- Cihazın gelecekte bir yetkisiz kullanım süresi varsa, uyumluluk ilkesi için atanan değer InGracePeriod olur
Aşağıdaki tabloda bu noktalar özetlenmiştir:
| Gerçek uyumluluk durumu | Atanan yetkisiz kullanım süresinin değeri | Etkili uyumluluk durumu |
|---|---|---|
| Uyumsuz | Yetkisiz kullanım süresi atanmadı | Uyumsuz |
| Uyumsuz | Dünün tarihi | Uyumsuz |
| Uyumsuz | Yarının tarihi | InGracePeriod (Yetkisiz Kullanım Dönemi) |
Cihaz uyumluluk ilkelerini izleme hakkında daha fazla bilgi için Intune bkz.
Sonuç uyumluluk ilkesi durumu atama
Bir cihazın birden çok uyumluluk ilkesi varsa ve cihazın atanan uyumluluk ilkelerinden iki veya daha fazlası için farklı uyumluluk durumları varsa, sonuçta elde edilen tek bir uyumluluk durumu atanır. Bu atamada, her uyumluluk durumuna atanan kavramsal önem düzeyi temel alınır. Her uyumluluk durumu aşağıdaki önem düzeyine sahiptir:
| Durum | Önem derecesi |
|---|---|
| Unknown | 1 |
| Uygulanamaz | 2 |
| Uyumlu | 3 |
| InGracePeriod (Yetkisiz Kullanım Dönemi) | 4 |
| Uyumsuz | 5 |
| Error | 6 |
Bir cihazın birden çok uyumluluk ilkesi olduğunda, Intune bu cihaza tüm ilkelerin en yüksek önem düzeyini atar.
Örneğin, bir cihaza atanmış üç uyumluluk ilkesi vardır: bir Bilinmeyen durumu (önem derecesi = 1), bir Uyumlu durumu (önem derecesi = 3) ve bir InGracePeriod durumu (önem derecesi = 4). InGracePeriod durumu en yüksek önem düzeyine sahiptir, bu nedenle cihaza InGracePeriod uyumluluk durumu verilir.
Önemli
Keşif komut dosyası çıktısı 2048 karakterle sınırlıdır. Çıktı bu sınırı aşarsa kesilebilir ve uyumluluk değerlendirmesi sırasında geçersiz JSON ve 65009 hatasıyla sonuçlanabilir. Bunu önlemek için çıktıları kısa tutun veya büyük kural kümelerini birden çok ilkeye bölün.