Not
Bu sayfaya erişim yetkilendirme gerektiriyor. Oturum açmayı veya dizinleri değiştirmeyi deneyebilirsiniz.
Bu sayfaya erişim yetkilendirme gerektiriyor. Dizinleri değiştirmeyi deneyebilirsiniz.
İpucu
Bulutta yerel uç noktalar hakkında okurken aşağıdaki terimleri görürsünüz:
- Uç nokta: Uç nokta cep telefonu, tablet, dizüstü bilgisayar veya masaüstü bilgisayar gibi bir cihazdır. "Uç noktalar" ve "cihazlar" birbirinin yerine kullanılır.
- Yönetilen uç noktalar: Bir MDM çözümü veya grup ilkesi Nesneleri kullanarak kuruluştan ilke alan uç noktalar. Bu cihazlar genellikle kuruluşa aittir, ancak KCG cihazları veya kişisel cihazlar da olabilir.
- Cloud native endpoints: Endpoints that are joined to Microsoft EntraMicrosoft Entra. Şirket içi AD'ye katılmaz.
- İş Yükü: Herhangi bir program, hizmet veya işlem.
Bu üst düzey planlama kılavuzu, bulutta yerel uç noktaları benimsemeniz ve bunlara geçişiniz için göz önünde bulundurmanız gereken fikirleri ve önerileri içerir. Cihazları yönetme, mevcut iş yüklerini gözden geçirme & geçirme, kuruluş değişiklikleri yapma, Windows Autopilot kullanma ve daha fazlası ele alınmaktadır.
Bu özellik şu platformlarda geçerlidir:
- Windows bulutta yerel uç noktaları
Windows uç noktalarınızı bulutta yerel ortama taşımanın, uzun vadeli avantajlar da dahil olmak üzere birçok avantajı vardır. Bu, bir gecede gerçekleşen bir işlem değildir ve sorunları, kesintileri ve olumsuz kullanıcı etkisini önlemek için planlanmalıdır.
Kuruluşunuz ve kullanıcılarınız açısından avantajları hakkında daha fazla bilgi için Bulutta yerel uç noktalar nelerdir bölümüne gidin.
Başarılı olmak için, planlama ve dağıtım yaparken bu makalede açıklanan kilit alanları göz önünde bulundurun. Uygun planlama, iletişim ve süreç güncelleştirmeleriyle kuruluşunuz bulutta yerel olabilir.
Bulutta yerel bir MDM sağlayıcısı kullanarak cihazları yönetme
Bulutta yerel uç noktalar da dahil olmak üzere uç noktalarınızı yönetmek, tüm kuruluşlar için önemli bir görevdir. Bulutta yerel uç noktalarla, kullandığınız yönetim araçlarının uç noktaları gittikleri her yerde yönetmesi gerekir.
Şu anda bir mobil cihaz yönetimi (MDM) çözümü kullanmıyorsanız veya bir Microsoft çözümüne geçmek istiyorsanız aşağıdaki makaleler iyi kaynaklardır:
Microsoft Intune ürün ve hizmet ailesiyle aşağıdaki uç nokta yönetimi seçeneklerine sahip olursunuz:
Microsoft Intune: Intune %100 bulut tabanlıdır ve cihazları yönetmek, cihazlardaki uygulamaları yönetmek, ilkeler oluşturmak & dağıtmak, raporlama verilerini gözden geçirmek ve daha fazlası için Intune yönetim merkezini kullanır.
Uç noktalarınızı yönetmek için IntuneIntune'ı kullanma hakkında daha fazla bilgi için şuraya gidin:
Microsoft Configuration ManagerMicrosoft Configuration Manager: Yapılandırma YöneticisiYapılandırma Yöneticisi şirket içi bir altyapı kullanır ve sunucuları yönetebilir. Ortak yönetimi kullandığınızda, bazı iş yüklerinde Yapılandırma Yöneticisi (şirket içi), bazı iş yüklerinde ise Microsoft Intune (bulut) kullanılır.
Bulutta yerel uç noktalar için Yapılandırma YöneticisiYapılandırma Yöneticisi çözümleriniz bir Bulut Yönetimi Ağ Geçidi (CMG) ve ortak yönetim kullanmalıdır.
Uç noktanızı ve kullanıcı iş yüklerinizi gözden geçirin
Yüksek düzeyde, bulutta yerel uç noktaları dağıtmak kimlik, yazılım dağıtımı, cihaz yönetimi, işletim sistemi güncelleştirmeleri ve kullanıcı verilerini & yapılandırmayı yönetmeye yönelik modern stratejiler gerektirir. Microsoft, bulutta yerel uç noktalarınız için bu alanları destekleyen çözümlere sahiptir.
Başlamak için her iş yükünü gözden geçirin ve bulutta yerel uç noktalarınızı nasıl destekleyebildiğini veya destekleyeceğini belirleyin. Bazı iş yükleri zaten bulutta yerel uç noktaları destekliyor olabilir. Yerel destek, belirli iş yüküne, kuruluşunuzun iş yükü hizmetlerini nasıl uyguladığına ve kullanıcılarınızın hizmetleri nasıl kullandığına bağlıdır.
İş yüklerinizin bulutta yerel uç noktaları destekleyip desteklemediğini belirlemek için bu hizmetleri araştırmanız ve doğrulamanız gerekir.
Bir hizmet veya çözüm bulutta yerel uç noktaları desteklemiyorsa, kullanıcılarınız ve kuruluşunuz üzerindeki etkisini ve kritikliğini belirleyin. Bu bilgilere sahip olduğunuzda, aşağıdakileri içerebilecek sonraki adımları belirleyebilirsiniz:
- Hizmet satıcısıyla çalışma
- Yeni sürüme güncelleştirme
- Yeni bir hizmet kullanma
- Bulutta yerel bir uç noktadan bu hizmete erişmek ve kullanmak için geçici bir çözüm uygulama
- Hizmet gereksinimlerini doğrulama
- Hizmetin bulutta yerel dostu olmadığını ve bunun kullanıcılarınız ve kuruluşunuz için kabul edilebilir olduğunu kabul etme
Her iki durumda da iş yüklerinizi bulutta yerel uç noktaları destekleyecek şekilde güncelleştirmeyi planlamanız gerekir.
İş yükleriniz aşağıdaki özelliklere sahip olmalıdır:
- Kullanıcıların bulunduğu her yerden uygulamalara ve verilere güvenli bir şekilde erişin. Erişim için şirket veya iç ağa bağlantı gerekmez.
- Bir bulut hizmetinde barındırılan, barındırılan veya bulut hizmeti aracılığıyla barındırılan.
- Belirli bir cihaz gerekmez veya bağımlı değildir.
Yaygın iş yükleri ve çözümler
Bulutta yerel uç noktalar, uç noktaları destekleyen hizmetleri ve iş yüklerini de içerir.
Aşağıdaki iş yükleri, kullanıcı üretkenliğini ve uç nokta yönetimini etkinleştirmeye yönelik yapılandırma, araçlar, işlemler ve hizmetlerdir.
Tam iş yükleriniz, ayrıntılarınız ve bulutta yerel uç noktalar için iş yüklerini güncelleştirme şekliniz farklı olabilir. Ayrıca, her iş yükünü geçirmeniz gerekmez. Ancak, her iş yükünü, kullanıcı üretkenliği üzerindeki etkisini ve cihaz yönetimi yeteneklerini göz önünde bulundurmanız gerekir. Bazı iş yüklerinin bulutta yerel uç noktaları kullanacak şekilde dönüştürülmesi diğerlerinden daha uzun sürebilir. İş yüklerinin birbirleri üzerinde karşılıklı bağımlılıkları da olabilir.
Cihaz kimliği
Bir cihazın kimliği, cihaz hakkında bilgisi olan ve cihazla ilgili güvene sahip olan kimlik sağlayıcıları (IdP) tarafından belirlenir. Windows uç noktaları için en yaygın IdP'ler şirket içi Active Directoryşirket içi Active Directory (AD) ve Microsoft Entra IDMicrosoft Entra ID'dir. Bu IdP'lerden birinden kimlikler içeren uç noktalar genellikle birine veya her ikisine de birleştirilir.
- Bulutta yerel uç noktalarda Microsoft Entra birleştirme, cihazın kimliği için en iyi seçimdir. Şirket içi bir ağa, kaynağa veya hizmete herhangi bir bağlantı gerektirmez.
- Şirket içi AD birleştirme ve karma Microsoft EntraMicrosoft Entra join için şirket içi etki alanı denetleyicisine bağlantı gerekir. İlk kullanıcı oturumu açmak, grup ilkeleri sunmak ve parolaları değiştirmek için bağlantıya ihtiyaçları vardır. Bu seçenekler bulutta yerel uç noktalar için uygun değildir.
Not
Microsoft EntraBazen iş yerine katılma olarak da adlandırılan Microsoft Entra kaydı, yalnızca kendi cihazını getir (KCG) senaryoları içindir. Kuruluşun sahip olduğu Windows uç noktaları için kullanılmamalıdır. Bazı işlevler Microsoft Entra kayıtlı Windows uç noktalarında desteklenmeyebilir veya beklendiği gibi çalışmayabilir.
Uç noktalarınızı sağlama
Yeni dağıtılan Microsoft EntraMicrosoft Entra birleştirme uç noktaları için cihazları önceden yapılandırmak için Windows Autopilot'u kullanın. Microsoft Entra katılmak genellikle kullanıcı odaklı bir görevdir ve Windows Autopilot kullanıcılar düşünülerek tasarlanmıştır. Windows Autopilot, İnternet'teki herhangi bir yerden ve herhangi bir kullanıcı tarafından bulutun kullanılmasını sağlar.
Daha fazla bilgi için bkz:
Yazılım ve uygulamaları dağıtma
Çoğu kullanıcı, çekirdek işletim sisteminde bulunmayan yazılım ve uygulamalara gereksinim duyar ve bunları kullanır. Çoğu durumda, BT belirli uygulama gereksinimlerini bilmez veya anlamaz. Ancak, bu uygulamaları sağlamak ve yönetmek yine BT ekibinizin sorumluluğundadır. Kullanıcılar, kullandıkları uç nokta veya nereden kullandıkları fark etmeksizin, işlerini yapmak için ihtiyaç duydukları uygulamaları isteyebilmeli ve yükleyebilmelidir.
Yazılım ve uygulamaları dağıtmak için IntuneIntune veya Yapılandırma YöneticisiYapılandırma Yöneticisi (CMG ve ortak yönetim ile) gibi bulut tabanlı bir sistem kullanın.
Microsoft Outlook ve Teams gibi uç noktalarınızda olması gereken uygulamaların temelini oluşturun. Diğer uygulamalar için kullanıcıların kendi uygulamalarını yüklemesine izin verin.
Uç noktalarınızda, Şirket Portalı uygulamayı uygulama deponuz olarak kullanabilirsiniz. İsterseniz, yüklenebilecek uygulamaları listeleyen ve kullanıcıya yönelik bir portal da kullanabilirsiniz. Bu self servis seçeneği, yeni ve mevcut cihazların sağlama süresini azaltır. Ayrıca BT üzerindeki yükü azaltır ve kullanıcıların ihtiyaç duymadığı uygulamaları dağıtmak zorunda kalmazsınız.
Daha fazla bilgi için:
İlkeleri kullanarak cihaz ayarlarını yapılandırma
İlke ve güvenlik yönetimi, uç nokta yönetiminin merkezinde yer alır. Uç nokta ilkeleri, kuruluşunuzun yönetilen uç noktalarınızda belirli bir güvenlik temelini ve standart bir yapılandırmayı zorunlu kılmasına olanak tanır. Uç noktalarınızda yönetebileceğiniz ve denetleyebileceğiniz birçok ayar vardır. Yalnızca taban çizginizde gerekli olanları yapılandıran ilkeler oluşturun. Yaygın kullanıcı tercihlerini denetleyen ilkeler OLUŞTURMAYIN.
Grup ilkesi kullanan geleneksel ilke uygulaması, bulutta yerel uç noktalarla mümkün değildir. Bunun yerine, Ayarlar Kataloğu gibi yerleşik özellikler dahil birçok ayarı yapılandırmak üzere ilkeler oluşturmak için Intune kullanabilirsiniz.
GPO'larınızdaki ayarların bulutta desteklenip desteklenmediğini görmenizi sağlayan Intune'teki grup ilkesi analizlerini kullanarak mevcut GPO'lara başvurabilir ve bunları analiz edebilirsiniz. grup ilkesi analizi, kuruluşunuz için doğru adım buysa, GPO'lardan Intune ilkeleri oluşturmanıza da olanak tanır. Genel olarak, müşterilerin var olan GPO'ları doğrudan Intune'e geçirmek yerine gereksinimlerine uygun ilkeler uygulamalarını öneririz. Gereksinimlerinize göre ilkeler oluşturduğunuzda, Intune ilkelerinizi rasyonelleştirir, en iyi duruma getirir ve düzenlersiniz.
Sertifika veren, BitLocker'ı yöneten ve uç nokta koruması sağlayan mevcut ilkeleriniz varsa, IntuneIntune veya Yapılandırma YöneticisiYapılandırma Yöneticisi (CMG ve ortak yönetim ile) içinde yeni ilkeler oluşturmanız gerekir.
Daha fazla bilgi için:
- Microsoft Intune'da kimlik doğrulaması için sertifikaları kullanma
- TIntuneIntune'de uç nokta güvenliği için disk şifreleme ilkesi
- Add Endpoint protection settings in IntuneIntune
- TSertifikalar Yapılandırma YöneticisiYapılandırma Yöneticisi
- TYapılandırma Yöneticisi'da BitLocker yönetimiYapılandırma Yöneticisi
- Endpoint Protection in Yapılandırma YöneticisiYapılandırma Yöneticisi
Güvenlik, özellik ve uygulama güncelleştirmelerini dağıtma
Birçok şirket içi çözüm, güncelleştirmeleri bulutta yerel uç noktalara dağıtamaz veya bunları verimli bir şekilde dağıtamaz. Güvenlik açısından bakıldığında, bu iş yükü en önemlisi olabilir. Bulutta yerel Windows uç noktalarını desteklemek için geçirdiğiniz ilk iş yükü bu olmalıdır.
Windows güncelleştirmelerini Windows Update istemci ilkeleri gibi bulut tabanlı bir sistem kullanarak dağıtın. Intune veya Yapılandırma Yöneticisi (CMG ve ortak yönetim ile) kullanarak, güvenlik güncelleştirmelerini ve özellik güncelleştirmelerini dağıtmak için Windows Update istemci ilkelerini kullanabilirsiniz.
Daha fazla bilgi için:
Aşağıdaki seçenekleri kullanarak Microsoft 365 uygulama güncelleştirmelerini dağıtın:
- IntuneIntune: Güncelleştirme Kanalı'nı ayarlayan, diğer uygulama sürümlerini kaldıran ve daha fazlasını yapan bir ilke oluşturun.
- Yapılandırma YöneticisiYapılandırma Yöneticisi (CMG ve ortak yönetim ile): Güncelleştirme istatistikleri, kopyalama, kullanımdan kaldırma ve daha fazlası dahil olmak üzere uygulamalarınızı yönetin.
Daha fazla bilgi için:
Kullanıcı verilerini ve ayarlarını yönetme
Kullanıcı verileri aşağıdaki öğeleri içerir:
- Kullanıcı belgeleri
- Posta uygulamasını yapılandırma
- Web tarayıcısı sık kullanılanları
- İş kolu (LOB) uygulamasına özgü veriler
- İş Kolu (LOB) uygulamasına özgü yapılandırma ayarları
Kullanıcıların verilerini herhangi bir uç noktadan oluşturması ve bunlara erişmesi gerekir. Bu verilerin de korunması gerekir ve diğer kullanıcılarla paylaşılması gerekebilir.
Kullanıcı verilerini ve ayarlarını Microsoft OneDrive gibi bir bulut depolama alanında depolayın. Bulut depolama sağlayıcıları veri senkronizasyonu, paylaşımı, çevrimdışı erişim, çakışma çözümü ve daha fazlasını yapabilir.
Daha fazla bilgi için kurumlar için OneDrive kılavuzuna gidin.
Önemli
İşletim sistemi tercihleri veya uygulamaya özgü ayarlar gibi bazı kullanıcı ayarları kayıt defterinde depolanır. Bu ayarlara herhangi bir yerden erişim gerçekçi olmayabilir ve farklı uç noktalarla eşitlemesi yasaklanabilir.
Bu ayarlar dışa aktarılabilir ve daha sonra başka bir cihaza aktarılabilir. Örneğin, kullanıcı ayarlarını Outlook, WordWord ve diğer Office uygulamalarından dışarı aktarabilirsiniz.
Şirket içi kaynaklara erişme
Bazı kuruluşlar, bazı iş yüklerini buluta özel çözümlere geçiremez. Tek seçenek, buluta özel bir uç noktadan mevcut şirket içi kaynaklara veya hizmetlere erişmek olabilir. Bu senaryolar için kullanıcıların erişmesi gerekir.
Bu şirket içi hizmetler, kaynaklar ve uygulamalar için aşağıdaki görevleri göz önünde bulundurun:
Kimlik doğrulaması ve yetkilendirme: Bulutta yerel uç noktalardan şirket içi kaynaklara erişmek için kullanıcıların kimliklerini doğrulamaları ve kim olduklarını doğrulamaları gerekir. Daha ayrıntılı bilgi için Kimlik doğrulaması ve bulutta yerel uç nokta ile şirket içi kaynaklara erişim bölümüne gidin.
Bağlantı: Yalnızca şirket içinde bulunan uygulamaları & kaynakları gözden geçirin ve değerlendirin. Bu kaynaklara bağlantı ve erişim, şirket dışında ve VPN gibi doğrudan bir bağlantı olmadan sağlanmalıdır. Bu görev, Microsoft Entra Uygulama Ara Sunucusu, Azure Sanal Masaüstü, Windows 365, SharePoint, OneDrive veya Microsoft Teams kullanarak uygulamalarınızın SaaS sürümlerine geçmeyi içerebilir.
Not
Microsoft EntraMicrosoft Entra does not support the Kerberos authentication protocol. Şirket içi AD Kerberos kimlik doğrulama protokolünü destekler. Planlamanızda, Microsoft EntraMicrosoft Entra Kerberos hakkında daha fazla bilgi edinebilirsiniz. Yapılandırıldığında, kullanıcılar Microsoft EntraMicrosoft Entra hesaplarını kullanarak bulutta yerel bir uç noktada oturum açar ve Kerberos kimlik doğrulaması kullanan şirket içi uygulamalara veya hizmetlere erişebilir.
Microsoft EntraMicrosoft Entra Kerberos:
- Bulutta yerel çözümlerde kullanılmaz.
- Microsoft Entra aracılığıyla kimlik doğrulaması gerektiren kaynaklar için hiçbir bağlantı sorununu çözmez.
- Herhangi bir etki alanı kimlik doğrulaması gereksiniminin yanıtı veya geçici çözümü Microsoft EntraMicrosoft Entra değildir.
- Bilinen Sorunlar ve önemli bilgiler bölümünde listelenen makine kimlik doğrulaması zorluklarını gidermez.
TMicrosoft EntraMicrosoft Entra Kerberos ve ele alabileceği senaryoları daha iyi anlamak için aşağıdaki bloglara gidin:
- Neden Oluşturduk Microsoft EntraMicrosoft Entra Kerberos (Harici bir web sitesi açar)
- Ayrıntılı inceleme: Kerberos Microsoft Entra nasıl çalışır (başka bir Microsoft web sitesini açar)
- Microsoft Entra Kerberos Nasıl Çalışır (syfuhs.net) (harici bir web sitesi açar)
İş yüklerinizin geçişini aşamalar halinde yapın
İş yüklerini modernleştirmek ve bulutta yerel uç noktaları benimsemek, operasyonel süreçlerde ve yordamlarda değişiklik yapılmasını gerektirir. Örneğin:
- Yöneticilerin, mevcut iş yüklerinde yapılan değişikliklerin süreçlerini nasıl değiştirebileceğini anlamaları gerekir.
- Hizmet masasının destekleyecekleri yeni senaryoları anlaması gerekir.
Uç noktalarınızı ve iş yüklerinizi gözden geçirirken geçişi aşamalara ayırın. Bu bölümde, kuruluşunuzun kullanabileceği önerilen bazı aşamalara genel bir bakış sağlanır. Bu aşamalar gerektiği kadar tekrarlanabilir.
1. Aşama: İş yükleriniz hakkında bilgi edinme
Bu aşama bilgi toplama aşamasıdır. Kuruluşunuzun bulutta yerel sürüme geçişi için göz önünde bulundurmanız gereken konuların kapsamını belirlemenize yardımcı olur. Ortamınızdaki her bir iş yüküyle tam olarak hangi hizmetlerin, ürünlerin ve uygulamaların dahil olduğunu tanımlamayı içerir.
Bu aşamada:
Geçerli iş yükü bilgilerinizin ve ayrıntılarınızın envanterini çıkarın. Örneğin, şu anki durumlarını, ne sağladıklarını, kime hizmet verdiklerini, bunların bakımını kimin yaptığını, bulutta yerel için kritik öneme sahip olup olmadıklarını ve nasıl barındırıldıklarını öğrenin.
Bu bilgilere sahip olduğunuzda, şu şekilde olması gereken nihai hedefi anlayabilir ve tanımlayabilirsiniz:
- Bulutta yerel uç noktaları desteklemek için
- Her iş yükünün kullandığı hizmetleri, ürünleri ve uygulamaları bilmek
Farklı hizmetlerin, ürünlerin ve uygulamaların sahipleriyle koordinasyon sağlamanız gerekir. Bulutta yerel uç noktaların bağlantı veya konum kısıtlamaları olmadan kullanıcı üretkenliğini desteklediğinden emin olmak istersiniz.
Sık kullanılan hizmet ve uygulamalara örnek olarak iş kolu (LOB) uygulamaları, iç web siteleri, dosya paylaşımları, kimlik doğrulama gereksinimleri, uygulama ve işletim sistemi güncelleştirme mekanizmaları ve uygulama yapılandırması verilebilir. Temel olarak, kullanıcıların işlerini tam olarak yapmaları için ihtiyaç duydukları her şeyi içerirler.
Her iş yükünün son durumunu doğrulayın. Bu uç duruma ulaşmayı engelleyen veya bulutta yerel uç noktaları desteklemeyi engelleyen bilinen engelleyicileri belirleyin.
Bazı iş yükleri ve bunların hizmetleri & uygulamaları zaten bulut kullanıma uygun veya etkin olabilir. Bazıları olmayabilir. Her iş yükünün son durumuna ulaşmak kuruluşa yatırım & çaba gerektirebilir. Yazılımın güncelleştirilmesini, yeni bir platforma "kaldırmayı ve kaydırmayı", yeni bir çözüme geçişi veya yapılandırma değişiklikleri yapmayı içerebilir.
Her iş yükü için gereken adımlar her kuruluşta farklıdır. Bunlar, hizmetin veya uygulamanın nasıl barındırıldığına ve kullanıcılar tarafından nasıl erişildiğine bağlıdır. Bu uç durum, kullanıcıların iç ağın konumundan veya bağlantısından bağımsız olarak buluta özel bir uç noktada işlerini yapmalarını sağlamanın birincil zorluğunu ele almalıdır.
Tanımlanan her uç duruma bağlı olarak, bir hizmetin veya uygulamanın bulutu etkinleştirmesinin zor ya da engellenmiş olduğunu keşfedebilir ya da tanımlayabilirsiniz. Bu durum, teknik veya finansal sınırlamalar da dahil olmak üzere farklı nedenlerle olabilir. Bu sınırlamaların açık olması ve anlaşılması gerekir. Etkilerini gözden geçirmeniz ve her bir iş yükünü buluta özel dostu olacak şekilde nasıl taşıyacağınızı belirlemeniz gerekir.
Aşama 2: Engelleyicilere öncelik tanıyın
Önemli iş yüklerini ve bunların son durum engelleyicilerini belirledikten sonra:
Engelleyicilerin önceliklerini belirleyin ve çözüm açısından her engeli değerlendirin.
Tüm engelleyicileri ele almak istemeyebilirsiniz veya yapmanız gerekmeyebilir. Örneğin, kuruluşunuzda buluta özel uç noktalarınızı desteklemeyen iş yükleri veya iş yüklerinin bir kısmı olabilir. Bu destek eksikliği, kuruluşunuz veya kullanıcılarınız için önemli olabilir veya olmayabilir. Bu kararı siz ve kuruluşunuz verebilir.
Testi ve kavram kanıtını (POC) desteklemek için en az iş yükü kümesiyle başlayın. Amaç, iş yüklerinizin bir örneğini test etmek ve doğrulamaktır.
POC'nin bir parçası olarak, gerçek dünya üretim senaryosunu çalıştırmak için pilotta bir dizi kullanıcı ve cihaz tanımlayın. Bu adım, son durumun kullanıcı üretkenliğini etkinleştirip etkinleştirmediğini kanıtlamaya yardımcı olur.
Birçok kuruluşta, geçirilmesi daha kolay olan bir rol veya iş grubu vardır. Örneğin, POC'nizde aşağıdaki senaryoları hedefleyebilirsiniz:
- Birincil gereksinimleri üretkenlik araçları ve çevrimiçi bir müşteri ilişkileri yönetimi çözümü olan son derece mobil satış ekibi
- Öncelikli olarak bulutta bulunan içeriğe erişen ve büyük ölçüde Microsoft 365 uygulamalarını kullanan bilgi çalışanları
- Son derece mobil olan veya kuruluş ağına erişimlerinin olmadığı ortamlarda bulunan ön saf çalışan cihazları
Bu grupların iş yüklerini gözden geçirin. Bu iş yüklerinin kimlik, yazılım dağıtımı, cihaz yönetimi ve daha fazlası dahil olmak üzere modern yönetime nasıl taşınabileceğini belirleyin.
Pilot uygulamanızdaki alanların her biri için öğe veya görev sayısı düşük olmalıdır. Bu ilk pilot uygulama, daha fazla grup için gereken işlemleri ve yordamları oluşturmanıza yardımcı olur. Ayrıca uzun vadeli stratejinizi oluşturmanıza yardımcı olur.
Daha fazla yönerge ve ipucu için Microsoft IntuneMicrosoft Intune planlama kılavuzuna gidin. Intune için geçerlidir, ancak pilot grupları kullanırken ve dağıtım planları oluştururken yönergeler de içerir.
Aşama 3: İş yüklerinizin geçişi
Bu aşamada, değişikliklerinizi uygulamaya hazır olursunuz.
Engellenmeyen iş yüklerini planladığınız bulutta yerel çözümlere veya son duruma taşıyın. İdeal olarak, bu adım daha küçük iş öğelerine bölünür. Amaç, iş operasyonlarına minimum kesinti ile devam etmektir.
İlk iş yükü kümesi bulutta yerel uç noktaları destekledikten sonra daha fazla iş yükü tanımlayın ve işleme devam edin.
4. Aşama: Kullanıcılarınızı hazırlama
Kullanıcılar cihazlarında alma, dağıtma ve destek alma konusunda farklı deneyimler yaşar. Yöneticiler şunları yapmalıdır:
- Değişiklikleri kullanıcılara nerede görebileceğinizi belirlemek için var olan işlemleri ve belgeleri gözden geçirin.
- Belgeleri güncelleştirin.
- Kullanıcıların deneyimleyeceği değişiklikleri ve avantajları paylaşmak için bir eğitim stratejisi oluşturun.
Kuruluşunuzda aşamalı geçiş işlemleri yapma
Aşağıdaki aşamalar, kuruluşların ortamlarını bulutta yerel Windows uç noktalarını destekleyecek şekilde taşımaları için üst düzey bir yaklaşımdır. Bu aşamalar, uç noktaların ve kullanıcı iş yüklerinin geçişine paraleldir. Bunlar, bulutta yerel Windows uç noktalarını desteklemek için belirli iş yüklerinin kısmen veya tamamen geçirilmesine bağlı olabilir.
Aşama 1: Uç noktaları, bağımlılıkları ve kilometre taşlarını tanımlama
Bu aşama, kuruluşunuza geçişin tamamen bulutta yerel olması için ilk adımdır. Şu anda sahip olduklarınızı gözden geçirin, başarı kriterlerini tanımlayın ve cihazlarınızın Microsoft EntraMicrosoft Entra'a nasıl ekleneceğini planlamaya başlayın.
Bulut kimliği gerektiren uç noktaları tanımlama
- İnternet erişimi kullanan uç noktalar için bulut kimliği gerekir. Bu uç noktaları Microsoft EntraMicrosoft Entra'a ekleyeceksiniz.
- İnternet kullanmayan veya yalnızca şirket içinde kullanılan uç noktaların bulut kimliği olmamalıdır. Bu senaryoları bulutta yerel olacak şekilde geçirmeyin.
Bağımlılıkları tanımlama
İş yüklerinin, kullanıcıların ve cihazların teknik ve teknik olmayan bağımlılıkları vardır. Kullanıcılar ve kuruluş üzerinde en az etkiyle geçiş yapmak için, bu bağımlılıkları hesaba katmanız gerekir.
Örneğin, bir bağımlılık şunlar olabilir:
- İş süreçleri ve süreklilik
- Güvenlik standartları
- Yerel yasalar ve yönetmelikler
- Kullanıcı bilgisi ve iş yükünün kullanımı
- Sermaye, işletme maliyetleri ve bütçe
Her iş yükü için "Bu iş yükü tarafından sağlanan hizmetlerde herhangi bir değişiklik yaparsak ne etkilenir?" diye sorun. Bu değişikliğin etkilerini hesaba katmalısınız.
Her iş yükü için kilometre taşlarını ve başarı ölçütlerini tanımlayın
Her iş yükünün kendine özgü kilometre taşları ve başarı ölçütleri vardır. Bunlar, kuruluşun iş yükü kullanımına ve belirli uç noktalara ve kullanıcılara uygulanabilirliğine bağlı olabilir.
Geçişin ilerleme durumunu anlamak ve tanımlamak için bu bilgileri izleyin ve izleyin.
Windows Autopilot dağıtımınızı planlama
- Cihazların kuruluşunuza nasıl ve ne zaman kaydedileceğini belirleyin.
- Windows Autopilot ilkelerinizi hedeflemek için gerekli grup etiketlerini belirleyin ve oluşturun.
- Yapılandırma ayarlarıyla Windows Autopilot profilinizi oluşturun ve profilinizi alacak cihazları hedefleyin.
Daha fazla bilgi için bkz:
2. Aşama: Uç nokta bulut karma kimliğini etkinleştirme (isteğe bağlı)
Microsoft, tamamen bulutta yerel olması için mevcut Windows uç noktalarının donanım yenileme döngüsünün bir parçası olarak sıfırlanmasını önerir. Sıfırladığınızda uç nokta fabrika ayarlarına geri yüklenir. Cihazdaki tüm uygulamalar, ayarlar ve kişisel veriler silinir.
Uç noktalarınızı sıfırlamaya hazır değilseniz karma Microsoft EntraMicrosoft Entra birleşimini etkinleştirebilirsiniz. Karma Microsoft EntraMicrosoft Entra join endpoints için bir bulut kimliği oluşturulur. Unutmayın, karma Microsoft EntraMicrosoft Entra join yine de şirket içi bağlantı gerektirir.
Unutmayın, karma Microsoft EntraMicrosoft Entra join, buluta yerel için bir geçiş adımıdır ve nihai hedef değildir. Nihai hedef, mevcut tüm uç noktaların tamamen bulutta yerel olmasıdır.
Uç noktalar tamamen bulutta yerel olduğunda, kullanıcı verileri OneDrive gibi bir bulut depolama sağlayıcısında depolanır. Bu nedenle, bir uç nokta sıfırlandığında kullanıcı uygulamaları, yapılandırma ve veriler hala erişilebilir durumdadır ve yeni sağlanan bir uç noktaya çoğaltılabilir.
Daha fazla bilgi için:
- Microsoft EntraMicrosoft Entra joined vs. Hybrid Microsoft EntraMicrosoft Entra joined
- Configure hybrid Microsoft EntraMicrosoft Entra join
Not
Microsoft, şirket içi etki alanına katılmış veya karma Microsoft Entra katılmış Microsoft Entra katılmış mevcut uç noktalardan bunları dönüştürmeye yönelik bir geçiş yardımcı programına sahip değildir. Microsoft, donanım yenileme işleminin bir parçası olarak bu cihazların sıfırlanmasını ve yeniden dağıtılmasını önerir.
Aşama 3: Buluta ekleme Yapılandırma YöneticisiYapılandırma Yöneticisi (isteğe bağlı)
TYapılandırma YöneticisiYapılandırma Yöneticisi kullanıyorsanız, ortamınızı Microsoft IntuneMicrosoft Intune'a bulut olarak ekleyin. TYapılandırma YöneticisiYapılandırma Yöneticisi kullanmıyorsanız, bu adımı atlayın.
Buluta ekleme yaptığınızda istemci uç noktalarınızı uzaktan yönetebilir, uç noktalarınızı Intune (bulut) ve Yapılandırma Yöneticisi (şirket içi) ile birlikte yönetebilir ve Intune yönetim merkezine erişebilirsiniz.
Daha ayrıntılı bilgi için Bulut'a gidin: TYapılandırma YöneticisiYapılandırma Yöneticisi ortamını ekleyin ve Microsoft IntuneMicrosoft Intune yönetim merkezinde gözden geçirin.
Aşama 4: Bir alanı oluşturun Microsoft EntraMicrosoft Entra birleştirilmiş kavram kanıtı
Bu kritik aşama her an başlayabilir. Olası sorunları, bilinmeyen sorunları belirlemeye yardımcı olur ve bu sorunların genel işlevselliğini ve çözümlerini doğrular. Tüm POC'lerde olduğu gibi, amaç laboratuvar ortamı yerine gerçek bir kuruluş ortamında işlevselliği kanıtlamak ve doğrulamaktır.
Bu aşama için önemli adımlar şunları içerir:
Tkullanarak en düşük temel yapılandırmayı uygulama IntuneIntune
Bu adım önemlidir. Ağınıza veya üretime şu özelliklere sahip uç noktalar eklemek istemezsiniz:
- Kuruluşunuzun güvenlik standartlarına uymayın
- Kullanıcıların işlerini yapması için yapılandırılmamıştır.
Bu en düşük yapılandırmaya tüm olası yapılandırmalar uygulanmaz ve uygulanmamalıdır. Amacın, kullanıcıların başarılı olması için gereken daha fazla yapılandırmayı keşfetmek olduğunu unutmayın.
Windows Autopilot'u şu amaçlarla kullanın: Microsoft EntraMicrosoft Entra joined endpoints
Yeni uç noktalar sağlamak ve mevcut uç noktaları yeniden sağlamak için Windows Autopilot'u kullanmak, Microsoft EntraMicrosoft Entra katılmış sistemlerini kuruluşunuza tanıtmanın en hızlı yoludur. POC'nin önemli bir parçasıdır.
Assigned a POC for Microsoft EntraMicrosoft Entra joined systems
Farklı yapılandırmaları ve kullanıcıları temsil eden uç noktaların bir karışımını kullanın. Bu yeni sistem durumunun mümkün olduğunca çok doğrulanmasını istiyorsunuz.
Yalnızca gerçek üretim kullanıcıları tarafından gerçek üretim kullanımı, iş yüklerini ve işlevlerini tam olarak doğrular. POC Microsoft EntraMicrosoft Entra uç noktalarının doğal, günlük kullanımı sayesinde kullanıcılar iş yüklerinizi organik olarak test eder ve doğrular.
İş açısından kritik işlevler ve senaryolar için denetim listeleri oluşturun ve bu listeleri POC kullanıcılarınıza verin. Denetim listeleri her kuruluşa özgüdür ve iş yükleri bulutta yerel kullanıma uygun iş yüklerine geçirildikçe değişebilir.
İşlevselliği doğrulama
Doğrulama yinelenen bir işlemdir. Kuruluşunuzdaki iş yüklerini ve bunların yapılandırmasını temel alır.
POC uç noktaları, iş yükleri ve bunların işlevleri hakkında kullanıcı geri bildirimi toplayın. Bu geri bildirim, bulutta yerel uç noktaları kullanan kullanıcılardan gelmelidir.
Diğer engelleyiciler ve daha önce bilinmeyen veya hesaba katılmamış iş yükleri/senaryolar bulunabilir.
Her iş yükü için önceden belirlenmiş kilometre taşlarını ve başarı ölçütlerini kullanın. Bunlar, POC'nin ilerleme durumunu ve kapsamını belirlemeye yardımcı olacaktır.
5. Aşama: Microsoft EntraMicrosoft Entra join your existing Windows endpoints
Bu aşama, yeni Windows uç nokta sağlamayı Microsoft EntraMicrosoft Entra katıldı. Engelleyiciler ve sorunlar çözüldükten sonra mevcut cihazlarınızı tamamen bulutta yerel olacak şekilde taşıyabilirsiniz. Seçenekleriniz şunlardır:
1. Seçenek: Cihazlarınızı değiştirin. Cihazlar kullanım ömrü sona ermişse veya modern güvenliği desteklemiyorsa, bunları değiştirmek en iyi seçenektir. Modern cihazlar, Güvenilir Platform Modülü (TPM) teknolojisi de dahil olmak üzere yeni ve gelişmiş güvenlik özelliklerini destekler.
2. Seçenek: Windows cihazlarını sıfırlayın. Mevcut cihazlarınız yeni güvenlik özelliklerini destekliyorsa cihazları sıfırlayabilirsiniz. İlk çalıştırma deneyimi (OOBE) sırasında veya kullanıcılar oturum açtığında, cihazları Microsoft Entra ekleyebilir.
Var olan bir Windows uç noktasını sıfırlamadan önce şunlardan emin olun:
- TIntuneIntune'da cihazı silin.
- Windows Autopilot cihaz kaydını silin.
- Var olan Microsoft EntraMicrosoft Entra device nesnesini silin.
Ardından cihazı sıfırlayın ve uç noktayı yeniden sağlayın.
Cihazlar hazır olduğunda, kuruluşunuz için en uygun seçeneği kullanarak Microsoft Entra için bu cihazları ekleyin. Daha ayrıntılı bilgi için Microsoft Entra katılmış cihazlar ve Nasıl yapılır: Microsoft Entra birleştirme uygulamanızı planlama konularına gidin.
TGrup İlkesigrup ilkesi Objects (GPO'lar)
Birçok kuruluş, Windows uç noktalarını yapılandırmak ve yönetmek için GPO'ları kullanır.
Zamanla, dokümantasyon eksikliği, politikanın amacı veya gereksinimlerinde netlik olmaması, eski veya işlevsel olmayan politikaların kullanılması ve karmaşık özelliklerin kullanılması nedeniyle karmaşıklaşır. Örneğin, WMI filtreleri içeren, karmaşık OU yapılarına sahip olan ve devralma engelleme, geri döngü veya güvenlik filtrelemesi kullanan ilkeler olabilir.
Manage settings using IntuneIntune
Microsoft IntuneMicrosoft Intune, yapılandırılabilen ve buluta özel uç noktalarınıza dağıtılabilen birçok yerleşik ayara sahiptir. TIntuneIntune for policy management'a geçerken bazı seçenekleriniz vardır.
Bu seçeneklerin birbirini dışlaması gerekmez. İlkelerin bir alt kümesini geçirebilir ve diğerleri için yeni bir başlangıç yapabilirsiniz.
1. Seçenek: Yeni başlat (önerilir): IntuneIntune, uç noktalarınızı yapılandırmak ve yönetmek için birçok ayara sahiptir. Bir ilke oluşturabilir, ilkeye ayarlar ekleyip yapılandırabilir ve ardından ilkeyi dağıtabilirsiniz.
Mevcut grup ilkelerinin çoğu, bulutta yerel uç noktalar için geçerli olmayabilecek ilkeler içerir. Yeni bir başlangıç yapmak, bir kuruluşun eski, unutulmuş ve hatta zararlı politikaları ortadan kaldırırken, mevcut zorunlu politikalarını doğrulamasına ve basitleştirmesine olanak tanır. IntuneIntune, VPN, Wi-Fi, uç nokta koruması ve daha fazlası gibi ortak ayarları bir araya getiren yerleşik şablonlara sahiptir.
2. Seçenek: Geçiş: Bu seçenek, mevcut ilkelerin kaldırılmasını ve Intune ilke altyapısına kaydırılmasını içerir. Zahmetli ve zaman alıcı olabilir. Örneğin, çok sayıda mevcut grup ilkeniz olabilir ve şirket içi ve buluttaki ayarlar arasında farklılıklar olabilir.
Bu seçeneği belirlerseniz, mevcut grup ilkelerinizi gözden geçirmeniz ve analiz etmeniz ve bulutta yerel uç noktalarınızda hala gerekli veya geçerli olup olmadıklarını belirlemeniz gerekir. Ek yüke neden olabilecek veya sistem performansını ya da kullanıcı deneyimini azaltabilecek ilkeler de içinde olmak üzere, gereksiz ilkeleri ortadan kaldırmak istiyorsunuz. Ne yaptıklarını öğrenene kadar grup ilkelerinizi Intune'a taşımayın.
Bilmeniz gereken Intune özellikler
IntuneIntune, bulutta yerel uç noktalarınızı yapılandırmanıza yardımcı olabilecek yerleşik özelliklere de sahiptir:
Grup İlkesigrup ilkesi analytics: GPO'larınızı Microsoft IntuneMicrosoft Intune yönetim merkezinde içeri aktarabilir ve ilkeler üzerinde bir analiz çalıştırabilirsiniz. Intune'te yer alan ilkeleri ve kullanımdan kaldırılan ilkeleri görebilirsiniz.
GPO'ları kullanıyorsanız, bu aracı kullanmak değerli bir ilk adımdır.
Daha fazla bilgi için Grup İlkesi grup ilkesi analytics in IntuneIntune bölümüne gidin.
Ayarlar kataloğu: Intune'da sağlanan tüm ayarlara bakın ve bu ayarları kullanarak bir ilke oluşturun, yapılandırın & dağıtın. TIntunebölümündeki Ayarlar Kataloğu'nu kullanarak tamamlayabileceğiniz görevler Intune da iyi bir kaynak olabilir. GPO'lar oluşturursanız, ayarlar kataloğu buluta özel uç nokta yapılandırmasına doğal bir geçiştir.
grup ilkesi analiziyle birleştirildiğinde, şirket içinde kullandığınız ilkeleri bulutta yerel uç noktalarına dağıtabilirsiniz.
Daha fazla bilgi için IntuneIntune'daki Ayarlar kataloğu'na gidin.
Güvenlik temelleri: Güvenlik temeli, önceden yapılandırılmış bir grup Windows ayarıdır. Güvenlik ekipleri tarafından önerilen ayrıntılı güvenlik ayarlarını uygulamanıza ve uygulamanıza yardımcı olurlar. Güvenlik ana hattı oluşturduğunuzda, her bir temeli yalnızca istediğiniz ayarları zorlayacak şekilde özelleştirebilirsiniz.
Windows, Microsoft Edge ve daha fazlası için bir güvenlik ana hattı oluşturabilirsiniz. Nereden başlayacağınızdan emin değilseniz veya güvenlik uzmanları tarafından önerilen güvenlik ayarlarını istiyorsanız, güvenlik temellerine bakın.
Daha fazla bilgi için, IntuneIntune'daki Güvenlik temelleri bölümüne gidin.
Yeni veya mevcut Windows uç noktalarını sağlamak için Windows Autopilot'u kullanma
Uç noktaları bir OEM veya iş ortağından satın alırsanız Windows Autopilot'ı kullanmanız gerekir.
Avantajlardan bazıları şunlardır:
Yerleşik Windows kurulum süreci: Markalı, kılavuzlu ve basitleştirilmiş bir son kullanıcı deneyimi sunar.
Uç noktaları doğrudan son kullanıcılara doğrudan gönderin: Satıcılar ve OEM'ler uç noktaları doğrudan kullanıcılarınıza gönderebilir. Kullanıcılar uç noktaları alır, kuruluş hesaplarıyla oturum açar (
user@contoso.com) ve Windows Autopilot uç noktayı otomatik olarak sağlar.Bu özellik, yüksek temaslı dahili BT süreçleri ve sevkiyatıyla ilgili ek yükü ve maliyetleri sınırlamaya yardımcı olur.
En iyi sonuçlar için uç noktalarınızı OEM'lere veya satıcılara önceden kaydettirin. Ön kayıt, uç noktaları el ile kaydederken oluşabilecek gecikmeleri önlemeye yardımcı olur.
Kullanıcılar mevcut uç noktaları kendileri sıfırlayabilir: Kullanıcıların mevcut Windows uç noktaları varsa, cihazları kendileri sıfırlayabilirler. Sıfırlandıklarında, uç noktaları en düşük taban çizgisine ve yönetilen duruma geri yükler. Yüksek maliyetli bir BT müdahalesi veya uç noktaya fiziksel erişim gerektirmez.
Not
Yeni sağlanan uç noktalara karma Microsoft Entra katılmak için Windows Autopilot'ın kullanılması önerilmez. İşe yarıyor, ancak bazı zorluklar var. Yeni sağlanan uç noktalarda Windows Autopilot'u kullanarak Microsoft EntraMicrosoft Entra join (not hybrid Microsoft EntraMicrosoft Entra join).
Kuruluşunuz için doğru olan birleştirme yöntemini belirlemenize yardımcı olması için Microsoft EntraMicrosoft Entra joined vs. Hybrid Microsoft EntraMicrosoft Entra joined.
Windows Autopilot hakkında daha fazla bilgi için şuraya gidin:
- Windows Autopilot'a genel bakış
- Windows Autopilot senaryoları ve özellikleri
- Windows Autopilot hakkında SSS
Bulutta yerel uç noktalar kılavuzunu izleyin
- Genel bakış: Bulutta yerel uç noktalar nelerdir?
- Öğretici: Buluta özel Windows uç noktalarını ile ayarlama Microsoft IntuneMicrosoft Intune
- Concept: Microsoft EntraMicrosoft Entra joined vs. Hybrid Microsoft EntraMicrosoft Entra joined
- Kavram: Bulutta yerel uç noktalar ve şirket içi kaynaklar
- 🡺 Üst düzey planlama rehberi (Buradasınız)
- Bilinen sorunlar ve önemli bilgiler