Microsoft Intune ile Uzaktan Yardım planlama

Not

Bu özellik bir Intune eklentisi olarak kullanılabilir. Daha fazla bilgi için bkz. Intune Paketi eklenti özelliklerini kullanma.

Uzaktan Yardım, rol tabanlı erişim denetimleriyle güvenli yardım masası bağlantıları için bulut tabanlı bir çözümdür. Bağlantıyla, destek personeliniz kullanıcının cihazına uzaktan bağlanabilir. Daha fazla bilgi için bkz. Uzaktan Yardım Genel Bakış. Uzaktan Yardım özellikleri kullanmaya başlamak için Önkoşullar'ı karşıladığınızdan emin olun.

Bu makalede, yardım sağlayan kullanıcılara yardımcı, yardım alan kullanıcılara ise oturumlarını yardımcıyla paylaştıkları için paylaşımcı denir. Hem yardımcılar hem de paylaşanlar, uygulamayı kullanmak için kuruluşunuzda oturum açar. Uzaktan Yardım oturumları için uygun güvenlerin oluşturulması sizin Microsoft Entra ID.

Uzaktan Yardım, bir yardımcının izin verilen erişim düzeyini ayarlamak için Intune rol tabanlı erişim denetimleri (RBAC) kullanır. RBAC aracılığıyla, hangi kullanıcıların yardım sağlayabileceğini ve sağlayabilecekleri yardım düzeyini belirlersiniz.

İpucu

Ortamınızı temel alan özelleştirilmiş bir deneyim için Microsoft 365 yönetim merkezi Intune Paketi eklentileri kılavuzuna erişebilirsiniz.

Planlama denetim listesi

Planlama sürecinizi kolaylaştırmak için bu denetim listesini izleyin.

  • Platformlar ve cihazlar için destek
  • Dil desteği
  • Kiracı yapılandırması
  • Koşullu erişim
  • Rol tabanlı erişim denetimi (RBAC)
  • Ağda dikkat edilecek önemli noktalar
  • Önkoşullar
  • Sınırlamalar
  • Bilinen sorunlar
  • Kayıtlı ve veya kaydı kaldırılmış cihazlar

Planlama konuları

Kuruluşunuzu Uzaktan Yardım hazırlamak için bu konuları kullanın.

  • En az ayrıcalığı zorunlu kılma: Yalnızca her destek rolü için gereken en düşük Uzaktan Yardım izinlerini verin. Kimlerin tam denetime sahip olabileceğini veya katılımsız oturumlar gerçekleştirebileceğini sınırlamak için gerekirse özel Intune rollerini kullanın. Örneğin, düzey 1 desteği yalnızca görüntüleme haklarına sahipken katman 2 tam denetim haklarını alabilir. Bu ilke, kullanıcı gizliliğinin ve cihaz bütünlüğünün korunmasına yardımcı olur.

  • Yardımcılar için Koşullu Erişim kullanın: Yardımcıların kullanıcı cihazlarına yükseltilmiş erişimi olduğundan ek bir güvenlik katmanı ekleyin. Koşullu Erişim aracılığıyla yardımcı hesaplar için MFA veya uyumlu cihaz durumunun zorunlu olması kesinlikle önerilir. Bu ölçüler, güvenliği aşılmış bir yardımcı hesabın cihazlara erişmek için kötü amaçlı olarak kolayca kullanılamamasını sağlar. Uzaktan Yardım için Entra Kimlik Koşullu Erişim ilkeleri yalnızca Windows ve macOS'ta desteklenir.

  • Kayıtsız cihaz desteğini yalnızca gerektiğinde etkinleştirin: Kayıtlı olmayan cihazlarda Uzaktan Yardım izin vermek (yalnızca kayıtlı Entra) kişisel cihazları desteklemek için uygundur, ancak daha az gözetimle birlikte gelir (cihaz uyumluluk bilgisi veya sınırlı denetim verileri yoktur). Bu özelliği dikkatlice etkinleştirin ve hangi destek personelinin kaydı kaldırılmış cihazlara (belki de ayrı roller aracılığıyla) yardımcı olabileceğini sınırlamayı göz önünde bulundurun.

  • Ağ ve güvenlik duvarı: Şirket ağ ilkelerinin Uzaktan Yardım engellemediğini doğrulayın. Uygulama, 443 numaralı bağlantı noktası üzerinden bulut uç noktalarını Azure iletişim kurar. Kullanıcılarınız bir şirket ağındaysa ara sunucu veya SSL incelemesinin bağlantıyı kesmediğinden emin olun. Proxy sunucularınız SSL incelemesi kullanıyorsa, sorunlardan kaçınmak için Uzaktan Yardım için listelenen etki alanları dışlanmalıdır. Daha fazla bilgi için bkz. Uzaktan Yardım için ağ uç noktaları.

  • Kamu Bulutu desteği azaltıldı: Uzaktan Yardım, Azure Sanal Masaüstü (AVD) dışında Kamu Topluluk Bulutu (GCC) ortamlarında desteklenir. Uzaktan Yardım GCC High veya DoD (ABD Savunma Bakanlığı) kiracılarında desteklenmez. Daha fazla bilgi için US Government GCC High ve DoD hizmet açıklaması için Microsoft Intune bölümüne gidin.

  • Uzaktan Yardım paylaşanların, yardımcıların ve cihazların aynı kiracıda olması gerekir: Uzaktan Yardım uyumluluk ilkeleri ve rol tabanlı erişim denetimi (RBAC) ile tümleştirmesi tüm katılımcıların aynı kiracıda olmasını gerektirir.

    Not

    Bu, yardım masası yöneticilerinin kiracılar arasında çalıştığı dış kaynaklı yardım masası senaryolarını etkileyebilir. Kullanıcınızın (paylaşan) cihazının A kiracısına ait olduğu, ancak yardımcının cihazının B kiracısına ait olduğu bir senaryo düşünün (dış kaynak kuruluşu tarafından verilen bir cihazı kullandıkları durumlarda). Geçici bir çözüm olarak, A kiracınıza katılmış cihazları yardım masasına sağlamayı veya A kiracısına katılmış Windows 365 veya AVD cihazlarına erişim sağlamayı göz önünde bulundurun.

  • Endpoint Analytics ile birleştirme: Yaygın sorunları belirlemek için Uzaktan Yardım oturumlarından verileri kullanın. Örneğin, birçok oturum uyumluluk uyarıları gösteriyorsa cihaz uyumluluk ilkelerinizi geliştirebilirsiniz. Uzaktan Yardım'ın denetim günlükleri Intune Endpoint Analytics ile birlikte destek eğilimleri (sık karşılaşılan sorunlu uygulamalar veya ilkeler gibi) hakkında içgörüler verebilir.

  • Uzaktan Yardım uygulamalarını güncel tutun: Windows ve Mac'in yeni sürümleri iyileştirmeler ve gerekli düzeltmeleri getirir. Microsoft, eski sürümler için yükseltmeleri zorunlu kabilir. Her iki platformda da otomatik güncelleştirmeyi kullanın (Windows Update, Microsoft AutoUpdate aracılığıyla Mac) veya test sonrasında Intune aracılığıyla düzenli olarak en son paketi gönderme. Android için, uygulamayı onayladıysanız güncelleştirmeler Play Store'da otomatik olarak gelir; düzenli bakım pencereleriniz sırasında cihazların en son sürümü edindiğini izleyin.

  • Gizlilik ve uyumluluk planı: Uzaktan Yardım gizlilik sorularına neden olabilir. Paydaşların Uzaktan Yardım kullanıcı onayı gerektirdiğini veya Android katılımsız Uzaktan Yardım durumunda uzak oturumun etkin olduğunu açıkça gösterdiğinden emin olun. Tüm oturumlar eşzamanlıdır ve kullanıcının ekranında görünür bir şekilde gösterilir. Hizmette hiçbir oturum kaydı depolanmaz. Bu noktalar, endişeleri gidermek için iç BT ilkelerinize veya kullanıcı kılavuzlarınıza eklenebilir. Android'de katılımsız erişim tedbirli kullanılmalıdır.

  • Aşamalar halinde dağıtım: Mümkünse Uzaktan Yardım bir pilot aşamasında dağıtın. Sorunları çözmek için BT veya küçük bir departmanla başlayın. Hem yardımcılardan hem de kullanıcılardan geri bildirim alın. Emin olduktan sonra tüm kuruluşa genişletin. Aşamalı bir yaklaşım, beklenmeyen teknik sorunlarla yardım masasının zorlanmasını önleyebilir.

Yardımcı ve istemci modları

Uzaktan Yardım istemcileri, yardımcı uygulama ile paylaşan uygulamanın birleşimine göre farklı modları destekler. Windows, macOS ve Android,işlevselliği geliştiren Uzaktan Yardım uygulamalarına sahiptir. Uzaktan Yardım uygulamaları bazen yerel uygulama olarak adlandırılır. Uzaktan Yardım, bir web uygulamasından daha az özelliğe sahip cihazlardan paylaşımı da destekler.

Farklı modlar şunlardır:

  • Yalnızca görüntüle: Uzak ekranın istek görünümü. Son kullanıcı gizliliği üzerindeki etkiyi en aza indirmek için tam denetim gerekmediği sürece bu seçenek önerilir.

  • Tam denetim iste: Uzak cihazın tam denetimini isteyin.

  • Yükseltme: Yardımcıların, paylaşımcının cihazında istendiğinde Kullanıcı Hesabı Denetimi (UAC) kimlik bilgilerini girmelerine izin verir. Yükseltmeyi etkinleştirmek, paylaşan yardımcıya erişim verdiğinde yardımcının cihazını görüntülemesine ve denetlemesine de olanak tanır.

  • Katılımsız: Son kullanıcı olmadan cihazın tam denetimi.

Bu tabloda yardımcı uygulama ve paylaşan uygulama tarafından mod desteği gösterilmektedir.

Yardım:
Windows yerel
Yardım:
Windows web
Yardım:
macOS web
Paylaşım:
Windows yerel
✅ Yalnızca
✅ Tam denetim
✅ Yükseltmesini görüntüle
Desteklenme -yen Desteklenme -yen
Paylaşım:
macOS native
Desteklenme -yen ✅ Yalnızca
✅ Tam denetimi görüntüle
✅ Yalnızca
✅ Tam denetimi görüntüle
Paylaşım:
Android yerel
Desteklenme -yen ✅Yalnızca
Tam denetim Katılımsız'a
✅ bakın✅
✅Yalnızca
Tam denetim Katılımsız'a
✅ bakın✅
Paylaşım:
macOS web uygulaması
Desteklenme -yen ✅ Yalnızca görüntüleme ✅ Yalnızca görüntüleme
Paylaşım:
Windows web uygulaması
Desteklenme -yen ✅ Yalnızca görüntüleme ✅ Yalnızca görüntüleme

Uzaktan Yardım uygulamalarını dağıtma hakkında bilgi için bkz. Uzaktan Yardım dağıtma.

Kimlik doğrulaması ve izinler

Hem yardımcılar hem de paylaşanlar, Uzaktan Yardım oturumları için uygun güvenlerin oluşturulmasını sağlayan Microsoft Entra ID kullanarak kuruluşunuzda oturum açar.

Uzaktan Yardım, bir yardımcının izin verilen erişim düzeyini ayarlamak için Intune rol tabanlı erişim denetimleri (RBAC) kullanır. RBAC aracılığıyla, kiracı yöneticileri hangi kullanıcıların yardım sağlayabileceğini ve sağlayabilecekleri yardım düzeyini belirler.

Rol tabanlı erişim denetimi (RBAC)

Uzaktan Yardım kullanmak için, yardımcıların kullanıcı hesaplarına atanmış uygun rol tabanlı erişim denetimi (RBAC) izinlerine sahip olması gerekir. Aşağıdaki tabloda, Uzaktan Yardım için kullanılabilir izinler ve açıklamaları listelemektedir.

İzin Açıklama
Uzaktan Yardım - Görünüm ekranı Yardımcının denetimi ele almadan paylaşan ekranını görüntülemesine izin verir.
Uzaktan Yardım - Tam denetime sahip olur Yardımcının, paylaşan cihazında tam denetime sahip olmasını sağlar.
Uzaktan Yardım - Yükseltme Yardımcının Windows'ta kullanıcı hesabı denetim istemleriyle etkileşim kurmasına izin verir.
Uzaktan Yardım - Katılımsız Yardımcının, her seferinde bağlantıyı kabul etmesini gerektirmeden Android cihazlara bağlanmasına izin verir. Bu özellik, Android cihazının Intune tam olarak yönetilen bir cihaz veya ayrılmış bir cihaz olarak kaydedilmesini gerektirir.
Uzak Görevler - Uzaktan yardım sunma Yardımcının kullanıcılara uzaktan yardım sunmasına izin verir.
Uzaktan Yardım Bağlayıcısı - Okuma Kullanıcının oturum başlatırken kiracı için Uzaktan Yardım yapılandırılıp yapılandırılmamış olduğunu görmesine izin vermek için gereklidir.

Aşağıdaki Intune yerleşik rolleri Uzaktan Yardım izinleri içerir:

  • Yardım Masası Operatörü (Ekranı görüntüle, tam denetim al, yükseltme, katılımsız, Uzak Görevler - Uzaktan yardım sunma, Uzaktan Yardım Bağlayıcısı - Okuma)
  • Okul Yöneticisi (Ekran görüntüleme, tam denetime sahip olma, yükseltme, Uzak Görevler - Uzaktan yardım sunma, Uzaktan Yardım Bağlayıcısı - Okuma)

Not

Bir kişinin Uzak Görevler - Uzaktan Yardım Teklifi izni, Uzaktan Yardım Bağlayıcısı - okuma izni ve yardım sağlamak için Uzaktan Yardım izinlerinden en az birinin birleşimi gerekir. İzinler, tanımlı kapsam gruplarındaki kullanıcılar veya cihazlar için rol atamasının yönetici grubundaki kullanıcılara verilir. Rol tabanlı erişim denetimi Intune hakkında daha fazla bilgi için bkz. Microsoft Intune için rol tabanlı erişim denetimi (RBAC) hakkında.

Önemli

Paylaşan veya paylaşan birinin cihazı bir yardımcı kapsamında değilse, bu yardımcı yardım sağlayamaz. Tüm Cihazlar kapsam grubu, kaydı kaldırılmış cihazları içermez. Bunun yerine, atama işlemi sırasında bir kullanıcı kapsam grubu kullanın.

İlke veya uygulama ataması gibi atamanın dışında tutulacak bir grup seçerseniz, RBAC ataması kapsam gruplarından birinde iç içe yerleştirilmiş olması veya RBAC rol atamasında ayrı bir kapsam grubu olarak listelenmesi gerekir.

Önkoşullar

Uzaktan Yardım aşağıdaki gereksinimlere sahiptir:

Sınırlamalar

Uzaktan Yardım aşağıdaki sınırlamalara sahiptir:

  • Bir kiracıdan farklı bir kiracıya Uzaktan Yardım oturumu oluşturamazsınız.
  • Uzaktan Yardım tüm pazarlarda veya yerelleştirmelerde kullanılamayabilir.
  • Uzaktan Yardım, aşağıdaki platformlardaki Kamu Topluluk Bulutu (GCC) ortamlarında desteklenir:
    • Windows
    • ARM64 cihazlarda Windows
    • Windows 365
    • Android Kurumsal ayrılmış cihazlar olarak kaydedilen Samsung ve Zebra cihazları
    • macOS 13, 14 ve 15
  • Uzaktan Yardım GCC High veya DoD (ABD Savunma Bakanlığı) kiracılarında desteklenmez. Daha fazla bilgi için US Government GCC High ve DoD hizmet açıklaması için Microsoft Intune bölümüne gidin.

Desteklenen platformlar

Her platformun belirli önkoşulları ve özellikleri vardır.

  • Windows x86, x64 ve ARM64
  • Windows 365
  • Azure Sanal Masaüstü

Daha yüksek bildirim güvenilirliği için isteğe bağlı Windows güncelleştirmeleri vardır:

Önemli

14 Ekim 2025'te Windows 10 destek sonuna ulaştı ve kalite ve özellik güncelleştirmelerini almayacak. Windows 10, Intune'da izin verilen bir sürümdür. Bu sürümü çalıştıran cihazlar hala Intune kaydolabilir ve uygun özellikleri kullanabilir, ancak işlevsellik garanti edilmeyecektir ve farklılık gösterebilir.

Uzaktan başlatma özelliği için paylaşımcının cihazında Intune yönetim uzantısı gereklidir. Özellikle Windows 10 için işletim sistemi derlemelerinin sürüm 19042'den büyük veya buna eşit olması ve KB5018410 düzeltme ekinin yüklü olması gerekir. İşletim sistemi sürümü 10.0.19042.2075 veya 10.0.19043.2075 veya 10.0.19044.2075'ten büyük veya buna eşit olmalıdır. Intune yönetim uzantısı hakkında daha fazla bilgi için bkz. Intune yönetim uzantısı.

Azure sanal masaüstlerindeki kullanıcılara uzaktan oturum başlatmanızı önermeyiz. Daha fazla bilgi için bkz. AVD hakkında yardım sağlama.

Ağda dikkat edilecek önemli noktalar

Hem yardımcı hem de paylaşan, 443 numaralı bağlantı noktası üzerinden belirli uç noktalara ulaşabilmelidir. Daha fazla bilgi için bkz. Uzaktan Yardım için ağ uç noktaları.

Uzaktan Yardım 443 numaralı bağlantı noktası (https) üzerinden iletişim kurar ve Uzak Masaüstü Protokolü'nü (RDP) kullanarak adresinden Uzaktan Yardım Hizmeti'ne https://remotehelp.microsoft.com bağlanır. Trafik TLS 1.2 ile şifrelenir.

Uzaktan Yardım kayıtlı cihazlarla sınırlıysa gereksinimler

Kuruluşunuz Uzaktan Yardım yalnızca kayıtlı cihazlarla kısıtlıyorsa ek gereksinimler vardır.

Paylaşanın Windows cihazı, Uzaktan Yardım oturumunun başlatıldığı kiracıya kaydedilmelidir.

Sohbet için desteklenen diller

Sohbet açık Uzaktan Yardım aşağıdaki dillerde desteklenir:

  • Arapça
  • Bulgarian
  • Çince (Basitleştirilmiş)
  • Çince (Geleneksel)
  • Croatian
  • Czech
  • Danish
  • Dutch
  • English
  • Estonian
  • Finnish
  • French
  • German
  • Greek
  • Hebrew
  • Hungarian
  • Italian
  • Japanese
  • Korean
  • Latvian
  • Lithuanian
  • Norveç dili
  • Polish
  • Portekizce
  • Romanian
  • Russian
  • Sırpça
  • Slovak
  • Slovenian
  • Spanish
  • Swedish
  • Thai
  • Turkish
  • Ukrainian

Veri ve gizlilik

Microsoft, Uzaktan Yardım sisteminin durumunu izlemek için az miktarda oturum verilerini günlüğe kaydeder. Bu veriler aşağıdaki bilgileri içerir:

  • Oturumun başlangıç ve bitiş saati. Bu bilgiler 30 gün boyunca Microsoft sunucularında depolanır.
  • Kim kime ve hangi cihazda yardımcı oldu? Bu bilgiler 30 gün boyunca Microsoft sunucularında depolanır.
  • Beklenmeyen bağlantı kesilmeleri gibi Uzaktan Yardım kendisinden kaynaklanan hatalar. Bu bilgiler, paylaşımcının cihazında olay görüntüleyicisinde depolanır.
  • Uygulamanın içinde kullanılan yalnızca görüntüleme ve yükseltme gibi özellikler. Bu bilgiler 30 gün boyunca Microsoft sunucularında depolanır.

Uzaktan Yardım oturum ayrıntılarını hem yardımcının hem de paylaşanın cihazındaki Windows Olay Günlüklerine kaydeder. Microsoft bir oturuma erişemez veya oturumda gerçekleşen eylemleri veya tuş vuruşlarını görüntüleyemez.

Yardımcı ve paylaşan, kuruluş profillerinden alınan diğer kişi hakkında aşağıdaki bilgileri görür:

  • Kuruluş profil resmi (varsa)
  • Şirket Adı
  • Doğrulanmış etki alanı
  • Ad ve soyadı
  • İş unvanı

Microsoft, paylaşan veya yardımcıyla ilgili verileri 30 günden uzun süre depolamaz.


Sonraki Adımlar