Microsoft Intune'de grup ilkesi ayarlarını yapılandırmak için Windows 10/11 şablonlarını kullanma

Microsoft Intune'daki Yönetim Şablonları, Microsoft Edge sürüm 77 ve sonraki sürümlerdeki özellikleri denetleyan binlerce ayarı, Internet Explorer, Google Chrome, Microsoft Office programlarını, uzak masaüstü, OneDrive, parolaları, PIN'leri ve daha fazlasını içerir. Bu ayarlar yöneticilerin bulutu kullanarak grup ilkeleri oluşturmasına olanak sağlar.

Bu özellik şu platformlarda geçerlidir:

  • Windows 11
  • Windows 10

Intune şablonları %100 bulut tabanlıdır, Intune yerleşiktir (indirilmez) ve OMA-URI kullanımı dahil olmak üzere özelleştirme gerektirmez. Ayarları yapılandırmak ve istediğiniz ayarları bulmak için doğrudan bir yol sunar:

  • Windows ayarları, şirket içi Active Directory (AD) içindeki grup ilkesi (GPO) ayarlarına benzer. Bu ayarlar Windows'ta yerleşiktir ve XML kullanan ADMX destekli ayarlardır .

  • Office, Microsoft Edge ve Visual Studio ayarları ADMX tarafından alındı ve şirket içi ortamlarda indirebileceğiniz yönetim şablonu dosyalarının aynısını kullanır.

  • Özel ve üçüncü taraf ADMX ve ADML dosyalarını içeri aktarabilirsiniz. Adımlar da dahil olmak üzere daha fazla bilgi için Özel veya iş ortağı ADMX dosyalarını içeri aktarma bölümüne gidin.

Kuruluşunuzdaki cihazları yönetirken, farklı cihaz gruplarına uygulanan ayar grupları oluşturmak istiyorsunuz. Yapılandırabileceğiniz ayarların da basit bir görünümünü istiyorsunuz. Bu görevi Microsoft Intune Yönetim Şablonları'nı kullanarak tamamlayabilirsiniz.

Mobil cihaz yönetimi (MDM) çözümünüzün bir parçası olarak, Windows istemci cihazlarınızı yönetmek için bu şablon ayarlarını tek noktadan bir mağaza olarak kullanın.

Bu makalede, Windows istemci cihazları için şablon oluşturma adımları listelenmektedir ve Intune tüm kullanılabilir ayarların nasıl filtreleneceği gösterilmektedir. Şablonu oluşturduğunuzda, bir cihaz yapılandırma profili oluşturur. Daha sonra bu profili kuruluşunuzdaki Windows istemci cihazlarına atayabilir veya dağıtabilirsiniz.

Başlamadan önce

Şablonu oluşturma

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Cihaz>Yapılandırması>Oluştur'u seçin.

  3. Aşağıdaki özellikleri girin:

    • Platform: Windows 10 ve üzerini seçin.
    • Profil türü: Ayarların mantıksal gruplandırmalarını kullanmak için Şablonlar>Yönetim Şablonları'nı seçin. Tüm ayarları görmek için Ayarlar kataloğu'nu seçin.
  4. Oluştur’u seçin.

  5. Temel Bilgiler’de aşağıdaki özellikleri girin:

    • Ad: Profil için açıklayıcı bir ad girin. Profillerinizi daha sonra kolayca tanımlayabilmeniz için adlandırabilirsiniz. Örneğin, adMX: microsoft edge'de xyz ayarlarını yapılandıran Windows 10/11 yönetici şablonu iyi bir profil adıdır.
    • Açıklama: Profil için bir açıklama girin. Bu ayar isteğe bağlıdır ancak önerilir.
  6. İleri'yi seçin.

  7. Tüm ayarların alfabetik listesini görmek için Yapılandırma ayarları'nda Tüm ayarlar'ı seçin. Veya cihazlar için geçerli olan ayarları (Bilgisayar yapılandırması) ve kullanıcılar için geçerli olan ayarları yapılandırın (Kullanıcı yapılandırması):

    ADMX şablon ayarlarını Microsoft Intune ve Intune yönetim merkezindeki kullanıcılara ve cihazlara uygulayın.

    Not

    Ayarlar kataloğunu kullanıyorsanız, Ayarlar ekle'yi seçin ve Yönetim Şablonları'nı genişletin. Yapılandırabileceğiniz ayarları görmek için herhangi bir ayarı seçin.

    Microsoft Intune ve Intune yönetim merkezindeki Ayarlar kataloğundaki yönetim şablonlarını genişletin.

    Ayarlar Kataloğu'nu kullanarak ilke oluşturma hakkında daha fazla bilgi için Ayarları yapılandırmak için ayarlar kataloğunu kullanma bölümüne gidin.

  8. Tüm ayarlar'ı seçtiğinizde her ayar listelenir. Daha fazla ayar görmek için önceki ve sonraki okları kullanmak için aşağı kaydırın:

    Ayarların örnek listesine bakın ve Intune yönetim merkezinde ve Microsoft Intune önceki ve sonraki düğmeleri kullanın.

  9. Herhangi bir ayarı seçin. Örneğin, Office'i filtreleyin ve Kısıtlı Gözatmayı Etkinleştir'i seçin. Ayarın ayrıntılı bir açıklaması gösterilir. Etkin, Devre Dışı'nı seçin veya ayarı Yapılandırılmadı (varsayılan) olarak bırakın. Ayrıntılı açıklama, Etkin, Devre Dışı veya Yapılandırılmadı'yı seçtiğinizde ne olacağını da açıklar.

    İpucu

    Intune'deki Windows ayarları, Yerel grup ilkesi Düzenleyici (gpedit) içinde gördüğünüz şirket içi grup ilkesi yoluyla ilişkilendirilmektedir.

  10. Bilgisayar yapılandırması veya Kullanıcı yapılandırması'nı seçtiğinizde ayar kategorileri gösterilir. Kullanılabilir ayarları görmek için herhangi bir kategoriyi seçebilirsiniz.

    Örneğin, InternetExplorer için geçerli olan tüm cihaz ayarlarını görmek için Bilgisayar yapılandırması>Windows bileşenleri> Internet Explorer'ı seçin:

    Microsoft Intune ve Intune yönetim merkezinde Internet Explorer'a uygulanan tüm cihaz ayarlarını görme

  11. Değişikliklerinizi kaydetmek için Tamam'ı seçin.

    Ayarlar listesini gözden geçirip ortamınızda istediğiniz ayarları yapılandırmaya devam edin. İşte birkaç örnek:

    • Word ve Excel gibi farklı Microsoft Office programlarındaki VBA makrolarını işlemek için VBA Makro Bildirim Ayarları ayarını kullanın.
    • Internet Explorer'dan indirmelere izin vermek veya bunları engellemek için Dosya indirmelerine izin ver ayarını kullanın.
    • Cihazlar uyku modundan çıktığında kullanıcılardan parola istemek için Bilgisayar uyandığında (takılıyken) Parola gerektir'i kullanın.
    • Kullanıcıların Internet Explorer'dan imzalanmamış ActiveX denetimlerini indirmesini engellemek için İmzalanmamış ActiveX denetimlerini indir ayarını kullanın.
    • Kullanıcıların cihazda sistem geri yüklemesini çalıştırmasına izin vermek veya bunları engellemesi için Sistem Geri Yükleme'yi kapat ayarını kullanın.
    • Kullanıcıların başka bir tarayıcıdan Microsoft Edge'e sık kullanılanları içeri aktarmasına izin vermek veya engellemek için Sık kullanılanların içeri aktarılmasına izin ver ayarını kullanın.
    • Ve daha fazlası...
  12. İleri'yi seçin.

  13. Kapsam etiketleri’nde (isteğe bağlı), profili US-NC IT Team veya JohnGlenn_ITDepartment gibi belirli BT gruplarına göre filtrelemek için bir etiket atayın. Kapsam etiketleri hakkında daha fazla bilgi için Bkz. Dağıtılmış BT için rol tabanlı erişim denetimi (RBAC) ve kapsam etiketlerini kullanma.

    İleri'yi seçin.

  14. Atamalar'da profilinizi alacak kullanıcıyı veya grupları seçin. Profil atama hakkında daha fazla bilgi için Intune'da kullanıcı ve cihaz profilleri atama bölümüne gidin.

    Profil kullanıcı gruplarına atanmışsa, yapılandırılan ADMX ayarları kullanıcının kaydettiği ve oturum açtığı tüm cihazlara uygulanır. Profil cihaz gruplarına atanmışsa, yapılandırılmış ADMX ayarları bu cihazda oturum açmış olan tüm kullanıcılar için geçerlidir. Bu atama, ADMX ayarı bir bilgisayar yapılandırması (HKEY_LOCAL_MACHINE) veya kullanıcı yapılandırması (HKEY_CURRENT_USER) ise gerçekleşir. Bazı ayarlarla, kullanıcıya atanan bir bilgisayar ayarı, bu cihazdaki diğer kullanıcıların deneyimini de etkileyebilir.

    Daha fazla bilgi için İlke atarken Kullanıcı grupları ve cihaz grupları bölümüne gidin.

    İleri'yi seçin.

  15. Gözden geçir ve oluştur bölümünde ayarlarınızı gözden geçirin. Oluştur 'u seçtiğinizde, değişiklikleriniz kaydedilir ve profil atanır. İlke, profiller listesinde de gösterilir.

Cihaz yapılandırma güncelleştirmelerini bir sonraki denetlediğinde yapılandırdığınız ayarlar uygulanır.

Bazı ayarları bulma

Bu şablonlarda binlerce ayar mevcuttur. Belirli ayarları bulmayı kolaylaştırmak için yerleşik özellikleri kullanın:

  • Şablonunuzda, listeyi sıralamak için Ayarlar, Durum, Ayar türü veya Yol sütunlarını seçin. Örneğin, Yol sütununu seçin ve yoldaki Microsoft Excel ayarları görmek için sonraki oku kullanın.

  • Şablonunuzda, belirli ayarları bulmak için Arama kutusunu kullanın. Ayarı veya yolu kullanarak arama yapabilirsiniz. Örneğin, Tüm ayarlar'ı seçin ve için arama yapın copy. ile tüm ayarlar copy gösterilir:

    Microsoft Intune ve Intune yönetim merkezindeki yönetim şablonlarındaki tüm cihaz ayarlarını göstermek için kopyalama Arama.

    Başka bir örnekte, için arama.microsoft word Microsoft Word programı için ayarlayabileceğiniz ayarları görürsünüz. şablonunuza ekleyebileceğiniz Internet Explorer ayarlarını görmek için explorer öğesini Arama.

  • Aramanızı yalnızca Bilgisayar yapılandırması veya Kullanıcı yapılandırması'yı seçerek de daraltabilirsiniz.

    Örneğin, tüm kullanılabilir Internet Explorer kullanıcı ayarlarını görmek için Kullanıcı yapılandırması'nı seçin ve araması yapın Internet Explorer. Yalnızca kullanıcılara uygulanan IE ayarları gösterilir:

    ADMX şablonunda kullanıcı yapılandırmasını seçin ve Microsoft Intune'da Internet Explorer'ı arayın veya filtreleyin.

Bilinen Sorun Geri Alma (KIR) ilkesi oluşturma

Kayıtlı cihazlarınızda yönetim şablonlarını kullanarak Bilinen Sorun Geri Alma (KIR) ilkesi oluşturabilir ve bu ilkeyi Windows cihazlarınıza dağıtabilirsiniz. Belirli adımlar için ADMX ilkesi alımını yönetilen cihazlara Microsoft Intune kullanarak KIR etkinleştirmesi dağıtma bölümüne gidin.

KIR ve ne olduğu hakkında daha fazla bilgi için şuraya gidin:

Sonraki adımlar