Microsoft Intune ile yönettiğiniz Windows cihazlarının güvenliğini sağlamaya yardımcı olmak için güvenlik temellerini kullanın

Microsoft Intune'in güvenlik ana hatlarıyla, kullanıcılarınızın ve cihazlarınızın güvenliğini sağlamanıza ve korumanıza yardımcı olmak için Windows güvenlik temelleri için yönetilen Windows cihazlarınıza önerilen bir güvenlik duruşunu hızla dağıtabilirsiniz.

Windows ve Windows Server, kullanıma hazır güvenli olacak şekilde tasarlanmış olsa da, birçok kuruluş hala güvenlik yapılandırmaları üzerinde daha ayrıntılı denetim ister. Çok sayıda denetimde gezinmek için, kuruluşlar genellikle çeşitli güvenlik özelliklerini yapılandırma konusunda rehberlik arar. Microsoft bu kılavuzu güvenlik temelleri biçiminde sağlar.

Bu özellik şu platformlarda geçerlidir:

  • Windows 11

  • Windows 10Windows 10 sürüm 1809 ve üstü

    Önemli

    14 Ekim 2025 tarihinde, Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar Intune kaydolmaya ve uygun özellikleri kullanmaya devam edebilir, ancak işlevsellik garanti edilmez ve değişiklik gösterebilir.

IntuneIntune Security Baseline Overview

Her güvenlik ana hattı, ilgili güvenlik ekiplerinin önerdiği ayrıntılı güvenlik ayarlarını uygulamanıza ve uygulamanıza yardımcı olan, önceden yapılandırılmış bir Windows ayarları grubudur. Ayrıca, dağıttığınız her temeli yalnızca gerek duyduğunuz ayarları ve değerleri zorlayacak şekilde özelleştirebilirsiniz. TIntuneIntune'da bir güvenlik temeli profili oluşturduğunuzda, birden çok cihaz yapılandırma profilinden oluşan bir şablon oluşturmuş olursunuz.

Her temeldeki ayarlar, çeşitli IntuneIntune ilkelerinde bulunanlar gibi cihaz yapılandırma ayarlarıdır. Temeldeki her ayar, yönetilen bir Windows cihazında bulunan ilgili ürün için yapılandırma hizmeti sağlayıcısıyla birlikte çalışır.

Güvenlik temellerini neden ve ne zaman dağıtmak isteyebileceğiniz hakkında daha fazla bilgi edinmek için Windows güvenlik belgelerindeki Windows güvenlik temellerine bakın.

Güvenlik taban çizgilerini Intune'daki kullanıcı veya cihaz gruplarına dağıtırsınız ve ayarlar Windows çalıştıran cihazlara uygulanır. Örneğin, Windows 10 ve sonraki sürümler için Güvenlik Temeli'nin varsayılan yapılandırması çıkarılabilir sürücüler için BitLocker'ı otomatik olarak etkinleştirir, cihazın kilidini açmak için otomatik olarak parola ister, temel kimlik doğrulamasını otomatik olarak devre dışı bırakır ve daha fazlasını yapar. Varsayılan bir değer ortamınızda işe yaramadığında, temeli özelleştirerek gereken ayarları uygulayın.

Not

Mayıs 2023'te, IntuneIntune, her yeni temel sürüm veya sürüm güncelleştirmesi için yeni bir güvenlik temeli biçiminin dağıtımına başladı. Yeni biçim, temel ayarları, adlarını ve yapılandırma seçeneklerini doğrudan temel ayarın yönettiği yapılandırma hizmeti sağlayıcısından (CSP) alacak şekilde güncelleştirir.

IntuneIntune ayrıca mevcut bir güvenlik temel profilini daha yeni temel sürüme geçirmenize yardımcı olacak yeni bir işlem de kullanıma sunmuştur. Bu yeni davranış, eski bir profilin en son sürümünden Mayıs 2023 veya sonrasında kullanıma sunulan daha yeni bir sürüme geçtiğinizde normal güncelleştirme davranışının yerini alan tek seferlik bir işlemdir.

Taban çizgilerini kullanmanın avantajları: Güvenlik temelleri, Microsoft 365 ile çalışırken uçtan uca güvenli bir iş akışına sahip olmanıza yardımcı olabilir. Avantajlardan bazıları şunlardır:

  • Varsayılan olarak, her güvenlik temeli, güvenliği etkileyen ayarlarla ilgili en iyi yöntemleri ve önerileri karşılamak üzere yapılandırılır. IntuneIntune, grup ilkesi güvenlik temellerini oluşturan aynı Windows güvenlik ekibiyle iş ortaklığı kurar. Bu öneriler, rehberliğe ve kapsamlı deneyime dayanmaktadır.
  • Intune kullanmaya yeni başladıysanız ve nereden başlayacağınızdan emin değilseniz güvenlik taban çizgileri size avantaj sağlar. Kuruluşunuzun kaynaklarını ve verilerini korumaya yardımcı olduğunuzu bilerek hızlı bir şekilde güvenli bir profil oluşturabilir ve dağıtabilirsiniz.
  • Şu anda grup ilkesi kullanıyorsanız, yönetim için Intune'e geçiş bu temellerle daha kolaydır. Bu taban çizgileri Intune yerleşik olarak bulunur ve modern bir yönetim deneyimi içerir.

Birden çok temel için varsayılan ayarlar: Windows için MDM güvenlik temeli ve Microsoft Defender için temel gibi ayrı temel türleri aynı ayarları içerebilir ve bu ayarlar için farklı varsayılan değerler kullanabilir. IntuneIntune hangi yapılandırmanın sizin için en iyi olduğunu belirleyemiyor, hatta hangi ortam ya da senaryoda bir taban çizgisi varsayılan önerisini diğerine göre kullanmak isteyebilirsiniz:

  • Kullandığınız temellerdeki varsayılan değerleri anlamak ve sonra her temeli kurumsal gereksinimlerinize uyacak şekilde değiştirmek önemlidir.
  • Varsayılan olarak, her taban çizgisi, uygulandığı ürüne özgü öneriler kullanılarak önceden yapılandırılmıştır.
  • Bazı durumlarda, Microsoft Defender önerdiği bir yapılandırma, Windows tarafından önerildiğinde benzer ayarlar için varsayılan yapılandırma olmayabilir. Böyle durumlarda, yapılandırma hizmeti sağlayıcısı ayrıntılarına ve iki ürünün daha geniş kapsamına dayalı olarak amacını anlayabilmeniz için her ayarı gözden geçirmek önemlidir.

Neredeyse tüm senaryolarda, güvenlik temellerindeki varsayılan ayarlar en kısıtlayıcı olanlardır. Bu ayarların ortamınızdaki diğer ilke ayarları veya özellikleriyle çakışmadığını onaylamanız gerekir.

Örneğin, güvenlik duvarı konfigürasyonu için saptanmış ayarlar, bağlantı güvenliği kurallarını ve yerel ilke kurallarını MDM kurallarıyla birleştirmeyebilir. Bu nedenle, teslim iyileştirmeyi kullanıyorsanız, güvenlik temelini atamadan önce bu yapılandırmaları doğrulamanız gerekir.

Not

Microsoft, bir üretim ortamında güvenlik temellerinin önizleme sürümlerinin kullanılmasını önermez. Önizleme temelindeki ayarlar, önizleme boyunca değişebilir.

Kullanılabilir güvenlik taban çizgileri

Aşağıdaki güvenlik temeli örnekleri, IntuneIntune ile kullanılabilir. Her temelin son örneklerinin ayarlarını görüntülemek için bağlantıları kullanın.

Profil için yeni bir sürüm kullanıma sunulduğunda, profillerde eski sürümleri temel alan ayarlar salt okunur olur. Bu eski profilleri kullanmaya devam edebilirsiniz. Profil adlarını, açıklamasını ve atamalarını da düzenleyebilirsiniz, ancak bunlar ayar yapılandırmalarında değişiklik yapılmasını desteklemez ve eski sürümleri temel alarak yeni profiller oluşturamazsınız.

Daha yeni temel sürümü kullanmaya hazır olduğunuzda, yeni profiller oluşturabilir veya mevcut profillerinizi yeni sürüme güncelleştirebilirsiniz. Güvenlik temel profillerini yönetme makalesinde temel profili en son sürüme güncelleştirme bölümüne bakın.

Temel sürümler ve örnekler hakkında

Temelin her yeni sürüm örneği ayar ekleyebilir veya kaldırabilir ya da başka değişiklikler getirebilir. Örneğin, Windows'un yeni sürümleriyle yeni Windows ayarları kullanıma sunuldukça, Windows 10 ve sonraki sürümler için Güvenlik Temeli en yeni ayarları içeren yeni bir sürüm örneği alabilir.

Kullanılabilir temellerin listesini, Uç nokta güvenliği>Güvenlik temelleri altında, Microsoft Intune Microsoft Intune yönetim merkezinde görüntüleyebilirsiniz. Liste şunları içerir:

  • Her güvenlik temeli şablonunun adı.
  • Bu tür bir taban çizgisi kullanan kaç profiliniz var?
  • Temel türün kaç ayrı örneğinin (sürümünün) kullanılabilir olduğu.
  • Temel şablonunun en son sürümünün kullanıma sunulduğu zamanı tanımlayan Son Yayımlama tarihi.

Kullandığınız temel sürümler hakkında daha fazla bilgi görüntülemek için Windows 10 ve sonraki sürümler için Güvenlik Temeli gibi bir temel türü seçerek Profiller bölmesini açın ve ardından Sürümler'i seçin. IntuneIntune, profilleriniz tarafından kullanılmakta olan bu temelin sürümleri hakkındaki ayrıntıları görüntüler. Ayrıntılar, en son ve geçerli temel sürümü içerir. Tek bir sürümü seçerek o sürümü kullanan profiller hakkında daha ayrıntılı bilgi görüntüleyebilirsiniz.

Belirli bir profille kullanımda olan bir temelin sürümünü değiştirmeyi seçebilirsiniz. Sürümü değiştirdiğinizde, güncelleştirilmiş sürümlerden yararlanmak için yeni bir temel profili oluşturmanız gerekmez. Bunun yerine, bir temel profili seçebilir ve bu profilin örnek sürümünü yenisiyle değiştirmek için yerleşik seçeneği kullanabilirsiniz.

Çakışmalardan kaçınma

Intune ortamınızdaki kullanılabilir temellerden birini veya daha fazlasını aynı anda kullanabilirsiniz. Aynı güvenlik temellerinin farklı özelleştirmelere sahip birden çok örneğini de kullanabilirsiniz.

Birden çok güvenlik temeli kullandığınızda, farklı temel yapılandırmalarınızın aynı ayar için çakışan değerler ortaya çıkardığını belirlemek için her birindeki ayarları gözden geçirin. Farklı amaçlar için tasarlanmış güvenlik ana hatları dağıtabildiğiniz ve aynı temelin özelleştirilmiş ayarlar içeren birden çok örneğini dağıtabildiğiniz için, araştırılması ve çözülmesi gereken cihazlar için yapılandırma çakışmaları oluşturabilirsiniz.

Buna ek olarak, güvenlik taban çizgileri genellikle cihaz yapılandırma profilleriyle veya diğer ilke türleriyle ayarlayabileceğiniz ayarların aynısını yönetir. Bu nedenle, çakışmaları önlemek veya çözmek istediğinizde ayarlar için diğer ilkelerinizi ve profillerinizi göz önünde bulundurun.

Çakışmaları belirlemenize ve çözmenize yardımcı olabilecek bilgiler için bkz:

Q & A

Neden bu ayarlar?

Microsoft güvenlik ekibi, bu önerileri oluşturmak için doğrudan Windows geliştiricileriyle ve güvenlik topluluğuyla çalışma konusunda uzun yıllara dayanan deneyime sahiptir. Bu temeldeki ayarlar, güvenlikle ilgili en uygun yapılandırma seçenekleri olarak kabul edilir. Windows'un her yeni derlemesinde ekip, önerilerini yeni kullanıma sunulan özelliklere göre ayarlar.

Grup ilkesi için Windows güvenlik temelleri önerileri ile Intune arasında bir fark var mı?

Her temelin ayarlarını aynı Microsoft güvenlik ekibi seçmiş ve düzenlemiştir. IntuneIntune, IntuneIntune güvenlik temelindeki tüm ilgili ayarları içerir. Grup ilkesi temelinde, şirket içi etki alanı denetleyicisine özgü bazı ayarlar vardır. Bu ayarlar, Intune'un önerilerinin dışında tutulmuştur. Diğer tüm ayarlar aynıdır.

Intune güvenlik taban çizgileri CIS veya NIST ile uyumlu mu?

Açıkçası, hayır. Microsoft güvenlik ekibi, önerilerini derlemek için CIS gibi kuruluşlara danışır. Ancak, "CIS uyumlu" ile Microsoft temelleri arasında bire bir eşleme yoktur.

Microsoft'un güvenlik temelleri hangi sertifikalara sahiptir?

Microsoft, uzun yıllardır olduğu gibi grup ilkeleri (GPO'lar) ve Güvenlik Uyumluluğu Araç Seti için güvenlik temelleri yayımlamaya devam etmektedir. Bu taban çizgileri birçok kuruluş tarafından kullanılır. Bu taban çizgilerindeki öneriler, Microsoft güvenlik ekibinin kurumsal müşteriler ve Savunma Bakanlığı (DoD), Ulusal Standartlar ve Teknoloji Enstitüsü (NIST) ve daha fazlası dahil olmak üzere dış kuruluşlarla olan ilişkisinden alınmıştır. Önerilerimizi ve taban çizgilerimizi bu kuruluşlarla paylaşıyoruz. Bu kuruluşların Microsoft'un önerilerini yakından yansıtan kendi önerileri de vardır. Mobil cihaz yönetimi (MDM) bulutta büyümeye devam ettikçe, Microsoft bu grup ilkesi temelleri için eşdeğer MDM önerileri oluşturdu. Bu taban çizgilerinin birçoğu Microsoft IntuneMicrosoft Intune içinde yerleşiktir ve temeli izleyen (veya izlemeyen) kullanıcılar, gruplar ve cihazlar hakkında uyumluluk raporları içerir.

Birçok müşteri, Intune taban çizgisi önerilerini başlangıç noktası olarak kullanır ve daha sonra bunları BT ve güvenlik taleplerini karşılayacak şekilde özelleştirir. Microsoft'un Windows 10 ve sonraki taban çizgisi şablonu, piyasaya sürülen ilk taban çizgisiydi. Bu taban çizgisi, müşterilerin sonunda CIS, NIST ve diğer standartlara göre diğer güvenlik ana hatlarını içeri aktarmasına olanak tanıyan genel bir altyapı olarak oluşturulmuştur.

Şirket içi Active Directory içeriğinden geçiş yapma Active Directory grup ilkelerini saf bir bulut çözümüne geçiş kullanarak Microsoft Entra IDMicrosoft Entra ID with Microsoft IntuneMicrosoft Intune bir yolculuktur. Yardımcı olmak için, güvenlik temellerinden şirket içi GPO yapılandırmalarınızın yerini alabilecek bulut tabanlı seçenekleri belirlemenize yardımcı olabilecek Güvenlik Uyumluluğu Araç Seti'ndeki çeşitli araçları kullanın.

Güvenlik temelinde bulunan ayarları kullanma veya yapılandırma hakkında ayrıntıları nereden bulabilirim?

Her güvenlik temeli, bir cihazdaki yapılandırma hizmeti sağlayıcısında bulunan seçenekleri uygulayarak cihaz yapılandırmalarını yönetir. Örneğin, Microsoft DefenderMicrosoft Defender için geçerli olan ayarlar, Microsoft DefenderMicrosoft Defender CSP'den alınır. TIntuneIntune bu seçenekler için bir yapılandırma aracı olduğundan ve işlevselliklerini veya kapsamlarını belirlemediğinden, CSP belgeleri her seçeneğin nasıl yapılandırılacağına ilişkin içeriğe sahiptir.

TIntuneIntune güvenlik temel ilkesi kullanıcı arabirimi içinde, IntuneIntune, kaynak CSP'den alınan bilgi metni sağlar ve bu CSP'ye bir bağlantı sağlar. Bazı durumlarda CSP, içeriğimize dahil etme veya çoğaltma Intune kapsamının dışında kalan proaktif rehberlik içeren daha büyük bir içerik kümesinin parçası olabilir. Bununla birlikte Intune, her güvenlik temeli sürümündeki ayarların listesini ve varsayılan yapılandırmasını belgelemektedir.

Daha fazla bilgi