TLinuxLinux in IntuneIntune için cihaz uyumluluk ayarları

Bu makalede, Microsoft Intune'de Linux cihazlar için yapılandırabileceğiniz farklı uyumluluk ayarları listelenir ve açıklanır.

Linux için uyumluluk ayarları, diğer platformlarda görüldüğü gibi önceden belirlenmiş bir şablon yerine ayarlar kataloğundan kullanılabilir. Bu nedenle, Linux için bir uyumluluk ilkesi yapılandırırken, kataloğa göz atarak ve bunları seçerek ilkenize eklemek istediğiniz ayarları seçersiniz.

Cihazlar ayrıca kiracı genelinde uyumluluk ilkesi ayarları tarafından yönetilir.

Bu özellik şu platformlarda geçerlidir:

  • Ubuntu Masaüstü 24.04 LTS veya 26.04 LTS (x86/64 CPU'lu fiziksel veya Hyper-V makinesi)
  • RedHat Enterprise LinuxLinux 9
  • RedHat Enterprise LinuxLinux 10

LinuxLinux ayarlar kategorileri

Tiçin uyumluluk ilkeleri LinuxLinux aşağıdaki kategorilerden ayarları içerebilir. Uygun olduğunda, ayarın yapılandırılmasıyla ilgili yönergeler sağlanır.

İzin verilen dağıtımlar

Bir LinuxLinux dağıtım türü için maksimum ve minimum işletim sistemi sürümünü tanımlayan girdiler ekleyin.

Tanımlanan ölçütleri karşılayamayan cihaz kullanıcılarının, cihazı uyumlu hale getirmek için farklı bir Linux sürümü veya dağıtımı yüklemesi gerekir.

Özel uyumluluk

Linux için özel uyumluluk ayarları kullandığınızda bu kategorideki ayarları ekleyin.

Özel uyumluluk için sağlanan ayarlar ve bunların nasıl kullanılacağı hakkında bilgi için, LinuxLinux için özel uyumluluk ilkelerini ve ayarlarını kullanma ve Microsoft IntuneMicrosoft Intune ile Windows cihazları bölümüne bakın.

Cihaz şifrelemesi

Disk şifrelemesini yönetmek için ayarlar ekleyin.

  • Cihaz Şifrelemesi Gerektir – Bu bilgisayardaki yazılabilir sabit diskler için cihaz düzeyinde şifrelemenin gerekli olup olmadığını belirtir.

    Şifrelenmemiş cihazların kullanıcıları, cihazı uyumlu hale getirmek için sürücüleri şifrelemeleri gerektiğini belirten bir ileti alır.

    Linux işletim sistemlerinde disk ve bölüm şifrelemesi için çeşitli seçenekler vardır. Şu anda, Intune, bir süredir Linux sistemlerde standart olan temel dm-crypt alt sistemini kullanan herhangi bir şifreleme sistemini tanır.

    dm-crypt kurmak için tercih edilen yöntem, cryptsetup aracıyla LUKS formatını kullanmaktır.

    Şifrelemeyi yapılandırırken aşağıdaki noktaları göz önünde bulundurun:

    • Şifreleme LinuxLinux sistem birimleri kurulumdan sonra mümkündür, ancak potansiyel olarak çok zaman alıcıdır. Microsoft, işletim sistemini yüklerken disk şifrelemesinin kurulmasını önerir.
    • Tüm dosya sistemi bölümlerinin kuruluş standartlarını karşılamak için şifrelenmesi gerekmez. Aşağıdakiler yoksayılır:
      • Salt okunur bölümler
      • /proc veya tmpfs gibi sahte dosya sistemleri
      • /boot veya /boot/efi bölümleri

Parola ilkesi

TLinuxLinux cihazları için ortak parola gereksinimlerini zorunlu kılın:

  • Minimum Küçük Harf - Bir parolanın içermesi gereken en az küçük harf sayısını belirtir.
  • Minimum Büyük Harf - Parolanın içermesi gereken en az büyük harf sayısını belirtir.
  • Minimum Sembol - Bir parolanın içermesi gereken minimum sembol sayısını belirtir.
  • Minimum Uzunluk - Parolanın içermesi gereken minimum toplam karakter sayısını belirtir.
  • Minimum Basamak - Bir parolanın içermesi gereken en küçük basamak sayısını belirtir.

Parola karmaşıklık gereksinimlerini karşılayamayan kullanıcılar, cihazı uyumlu hale getirmek için güçlü bir parola kullanmaları gerektiğini bildiren bir ileti alabilir.

Uyumluluk durumunu yenileme

Bir cihazın yapılandırmasını değiştirmeniz gerekiyorsa, değişiklik yaptıktan sonra Intune ile cihaz uyumluluk durumunu yenilemek için aşağıdaki yöntemlerden birini kullanın:

  • Microsoft Intune uygulama hala çalışıyorsa, uygulamaların cihaz ayrıntıları sayfasında veya uyumluluk sorunları sayfasında Yenile bağlantısını seçin. Cihaz yeni bir denetleme başlatır.

  • Microsoft Intune Microsoft Intune uygulaması çalışmıyorsa uygulamayı başlatın ve oturum açın. Oturum açıldığında yeni bir iade başlatılır.

  • Varsayılan olarak, Microsoft IntuneMicrosoft Intune uygulaması, bilgisayar açıkken ve oturum açmışken denetlemek için düzenli aralıklarla bir arka plan görevi kullanır.

Sonraki adımlar