Aracılığıyla paylaş


Configuration Manager'da şirket içi MDM için cihaz kaydını ayarlama

Uygulama hedefi: Configuration Manager (güncel dalı)

Şirket içi mobil cihaz yönetimini (MDM) ayarlamanın son adımı, kullanıcıların cihazlarını kaydetmesini sağlamaktır. Kullanıcılara cihazları şirket içi MDM'ye kaydetme izni vermek için Configuration Manager istemci ayarlarını kullanın.

Kayıt profili oluşturma

Kullanıcıların mobil cihazları kaydetmesine izin vermek için gereken ayarları göndermek için varsayılan istemci ayarlarına yeni bir kayıt profili ekleyin. Bu profil daha sonra Configuration Manager sitedeki tüm kullanıcılar için geçerlidir.

Not

Bu işlem, tüm cihazlara ve kullanıcılara otomatik olarak uygulanacak Varsayılan İstemci Ayarları'nı kullanır. Alternatif olarak, özel istemci ayarları oluşturabilir ve ardından istediğiniz koleksiyonlara dağıtabilirsiniz. Bu alternatif yöntem, biri cihaz ayarları, diğeri kullanıcı ayarları için en az iki özel istemci ayarı gerektirir. Daha fazla bilgi için bkz. İstemci ayarlarını yapılandırma.

  1. Configuration Manager konsolunda Yönetim çalışma alanına gidin ve İstemci Ayarları düğümünü seçin. Varsayılan İstemci Ayarları'nı açın ve Kayıt grubunu seçin.

  2. Cihaz Ayarları'nın altında modern cihazlar için yoklama aralığını (dakika) belirtin. Varsayılan olarak bu aralık 60 dakikadır.

  3. Kullanıcı Ayarları'nın altında Kullanıcıların modern cihazları kaydetmesine izin ver seçeneğini etkinleştirin.

  4. Modern cihaz kayıt profili için Profili Ayarla'yı seçin. Kayıt Profili penceresinde Oluştur'u seçin.

  5. Kayıt Profili Oluştur penceresinde aşağıdaki bilgileri belirtin:

    • Kayıt profili için benzersiz ve açıklayıcı bir Ad .

    • Profil hakkında ek bilgi sağlamak için isteğe bağlı bir Açıklama .

    • Cihaz yönetim noktasını içeren Yönetim sitesi kodunu seçin. Kaydetmek ve kapatmak için Tamam'ı seçin.

Ek istemci ayarlarını yapılandırma

Cihazları kaydettikten sonra yapılandırmak için ek istemci ayarları vardır. Daha fazla genel bilgi için bkz. İstemci ayarlarını yapılandırma.

Configuration Manager, şirket içi MDM için aşağıdaki istemci ayarlarını destekler:

  • İstemci ilkesi: Bu ayarlar, istemci ilkesini cihaza indirme sıklığını belirtir. Kullanıcı ilkesi ayarlarını da etkinleştirebilirsiniz. Daha fazla bilgi için bkz. İstemci ayarları hakkında - İstemci İlkesi.

  • Yazılım dağıtımı: Yazılım dağıtımlarını değerlendirme aralığını ayarlayın. Daha fazla bilgi için bkz. İstemci ayarları hakkında - Yazılım Dağıtımı.

    Not

    Şirket içi MDM için yazılım dağıtım ayarları yalnızca varsayılan istemci ayarları olarak kullanılabilir.

Kullanıcıları bulma

Kullanıcıların şirket içi MDM için kayıt profiline sahip istemci ayarlarını alması için site, Active Directory'deki kullanıcı hesabını bulur. Kayıt profiline ihtiyacı olan herkesin bunu aldığından emin olmak için Active Directory kullanıcıları için bulma işlemini çalıştırın. Daha fazla bilgi için bkz. Active Directory Kullanıcı Bulma.

Güvenilen kök sertifikayı yükleme

Etki alanına katılmış cihazlar, site sistem rollerini barındıran sunucularla güvenilir iletişim için güven kök sertifikasını alır. Active Directory Sertifika Hizmetleri güvenilen kök sertifikayı otomatik olarak dağıtır. Etki alanına katılmamış bilgisayarların ve mobil cihazların kayda izin vermek için bu sertifikanın başka yollarla yüklenmesi gerekir.

Not

Web sunucusu sertifikaları bir genel sertifika yetkilisi tarafından verildiyse, çoğu cihaz bu CA'lara zaten güvendi. Tasarımınız bu genel CA'lardan birini kullanıyorsa bu adımı uygulamanız gerekmez.

Güvenilen kök sertifikayı dışarı aktardıktan sonra, kaydolması gereken cihazlara yüklemeniz gerekir. Örneğin, etki alanına katılmamış ve Active Directory'den otomatik olarak alabilen cihazlar. Kullandığınız işlem aşağıdaki faktörlere bağlıdır:

  • Belirli cihaz türleri ve teknik özellikler
  • İşletim sistemi sürümü
  • İş, güvenlik ve kullanıcı deneyimi gereksinimleriniz

Aşağıdaki liste, güvenilir kök sertifikayı cihazlara teslim etmek ve yüklemek için bazı örnek yöntemler içerir:

  • Dosya paylaşımı

  • ek Email

  • Bellek kartı

  • Bağlı cihaz

  • Bulut depolama (OneDrive gibi)

  • Yakın alan iletişimi (NFC) bağlantısı

  • Barkod tarayıcı

  • hazır deneyim (OOBE) sağlama paketi

Güvenilen kök sertifikayı Windows'a el ile yükleme

  1. Kaydedilecek cihazda, güvenilen kök sertifika dosyasına (.cer) Dosya Gezgini göz atın ve Açın.

  2. Sertifika penceresinde Sertifika Yükle'yi seçin.

  3. Sertifika İçeri Aktarma Sihirbazı'nda Yerel Makine'yi ve ardından İleri'yi seçerek yönetici olarak devam edin.

  4. Sertifika Deposu sayfasında Tüm sertifikaları aşağıdaki depoya yerleştir'i ve ardından Gözat'ı seçin.

  5. Sertifika Deposu Seç penceresinde Güvenilen Kök Sertifika Yetkilileri'ni ve ardından Tamam'ı seçin.

  6. Tamamlandı ve sihirbaz.

Sonraki adım