Intune kullanarak özelliklere izin vermek veya özellikleri kısıtlamak için Windows 10/11 cihaz ayarları

Not

Intune, bu makalede listelenen ayarlardan daha fazla ayarı destekleyemeyebilir. Tüm ayarlar belgelenmez ve belgelenmez. Yapılandırabileceğiniz ayarları görmek için bir cihaz yapılandırma ilkesi oluşturun ve Ayarlar Kataloğu'nu seçin. Daha fazla bilgi için Ayarlar kataloğu'na gidin.

Bu makalede, Windows istemci cihazlarında denetleyebileceğiniz bazı ayarlar açıklanmaktadır. Mobil cihaz yönetimi (MDM) çözümünüzün bir parçası olarak bu ayarları kullanarak özelliklere izin verin veya devre dışı bırakın, parola kuralları ayarlayın, kilit ekranını özelleştirin, Microsoft Defender kullanın ve daha fazlasını yapın.

Bu ayarlar şunlar için geçerlidir:

  • Windows 11
  • Windows 10

Bu ayarlar Intune'da bir cihaz yapılandırma profiline eklenir ve ardından Windows istemci cihazlarınıza atanır veya dağıtılır.

Not

Bazı ayarlar yalnızca Enterprise gibi belirli Windows sürümlerinde kullanılabilir. Desteklenen sürümleri görmek için ilke CSP'lerine bakın (başka bir Microsoft web sitesi açar).

Windows 10/11 cihaz kısıtlamaları profilinde yapılandırılabilir ayarların çoğu cihaz grupları kullanılarak cihaz düzeyinde dağıtılır. Kullanıcı gruplarına dağıtılan ilkeler hedeflenen kullanıcılara uygulanır. İlkeler, Intune lisansı olan kullanıcılar ve bu cihazda oturum açan kullanıcılar için de geçerlidir.

Başlamadan önce

Windows 10/11 cihaz kısıtlamaları profili oluşturun.

App Store

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen ApplicationManagement ilkesi CSP'sini kullanır.

  • Uygulama mağazası (yalnızca mobil): Engelle ayarı kullanıcıların mobil cihazlarda uygulama mağazasına erişmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi kullanıcıların uygulama mağazasına erişmesine izin verebilir.

  • Mağazadan uygulamaları otomatik güncelleştirme: Engelle ayarı, güncelleştirmelerin Microsoft Store'dan otomatik olarak yüklenmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi Microsoft Store'dan yüklenen uygulamaların otomatik olarak güncelleştirilebilmesine izin verebilir.

    ApplicationManagement/AllowAppStoreAutoUpdate CSP

  • Güvenilen uygulama yüklemesi: Dışarıdan yükleme olarak da bilinen Microsoft Store dışı uygulamaların yüklenip yüklenemediğini seçin. Dışarıdan yükleme, Microsoft Store tarafından onaylanmamış bir uygulamayı yüklüyor ve çalıştırıyor veya test ediyor. Örneğin, yalnızca şirketinizin içinde olan bir uygulama. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez.
    • Engelle: Dışarıdan yüklemeyi engeller. Microsoft Store dışı uygulamalar yüklenemez.
    • İzin Ver: Dışarıdan yüklemeye izin verir. Microsoft Store dışı uygulamalar yüklenebilir.
  • Geliştirici kilidini açma: Dışarıdan yüklenen uygulamaların kullanıcılar tarafından değiştirilmesine izin verme gibi Windows geliştirici ayarlarına izin verin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez.
    • Engelle: Geliştirici modunu ve dışarıdan yükleme uygulamalarını engeller.
    • İzin Ver: Geliştirici moduna ve dışarıdan yükleme uygulamalarına izin verir.

    Geliştirme için cihazınızı etkinleştirme bölümünde bu özellik hakkında daha fazla bilgi bulunur.

    ApplicationManagement/AllowAllTrustedApps CSP

  • Paylaşılan kullanıcı uygulaması verileri: Uygulama verilerini aynı cihazdaki farklı kullanıcılar arasında ve bu uygulamanın diğer örnekleriyle paylaşmak için İzin Ver'i seçin. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi verileri diğer kullanıcılarla ve aynı uygulamanın diğer örnekleriyle paylaşmayı engelleyebilir.

    ApplicationManagement/AllowSharedUserAppData CSP

  • Yalnızca özel mağazayı kullan: İzin ver yalnızca uygulamaların özel bir mağazadan indirilmesine izin verir ve perakende kataloğu da dahil olmak üzere genel mağazadan indirilmesine izin vermez. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi uygulamaların özel bir mağazadan ve genel mağazadan indirilmesine izin verebilir.

    ApplicationManagement/RequirePrivateStoreOnly CSP

  • Mağaza kaynaklı uygulama başlatma: Engelle ayarı, cihaza önceden yüklenmiş veya Microsoft Store'dan indirilmiş tüm uygulamaları devre dışı bırakır. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bu uygulamaların açılmasına izin verebilir.

    ApplicationManagement/DisableStoreOriginatedApps CSP

  • Uygulama verilerini sistem birimine yükleme: Engelleme , uygulamaların cihazın sistem biriminde veri depolamasını durdurur. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi uygulamaların sistem disk biriminde veri depolamasına izin verebilir.

    ApplicationManagement/RestrictAppDataToSystemVolume CSP

  • Sistem sürücüsüne uygulama yükleme: Engelle ayarı, uygulamaların cihazdaki sistem sürücüsüne yüklenmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi uygulamaların sistem sürücüsüne yüklenmesine izin verebilir.

    ApplicationManagement/RestrictAppToSystemVolume CSP

  • Oyun DVR (yalnızca masaüstü): Engelle ayarı Windows Oyun kaydını ve yayınlarını devre dışı bırakır. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi oyunların kaydedilmesine ve yayınlanmasına izin verebilir.

    ApplicationManagement/AllowGameDVR CSP

  • Yalnızca mağazadan uygulamalar: Bu ayar, kullanıcılar Microsoft Store dışındaki yerlerden uygulama yüklediğinde kullanıcı deneyimini belirler. USB cihazlarından, ağ paylaşımlarından veya İnternet dışı diğer kaynaklardan içerik yüklenmesini engellemez. Bu korumaların beklendiği gibi çalıştığından emin olmak için güvenilir bir tarayıcı kullanın.

    Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi kullanıcıların diğer ilke ayarlarında tanımlanan uygulamalar da dahil olmak üzere Microsoft Store dışındaki yerlerden uygulama yüklemesine izin verebilir.
    • Her yerde: Uygulama önerilerini kapatır ve kullanıcıların herhangi bir konumdan uygulama yüklemesine olanak tanır.
    • Yalnızca Depolama: Amaç, internetten yürütülebilir içerik indirirken kötü amaçlı içeriğin kullanıcı cihazlarınızı etkilemesini önlemektir. Kullanıcılar İnternet'ten uygulama yüklemeye çalıştığında yükleme engellenir. Kullanıcılar Microsoft Store'dan uygulama indirmelerini öneren bir ileti görür.
    • Öneriler: Microsoft Store'da bulunan bir uygulamayı web'den yüklerken, kullanıcılar uygulamayı mağazadan indirmelerini öneren bir ileti görür.
    • Mağazayı Tercih Et: Microsoft Store dışındaki yerlerden uygulama yüklediklerinde kullanıcıları uyarır.

    SmartScreen/EnableAppInstallControl CSP

  • Yüklemeler üzerinde kullanıcı denetimi: Engelle ayarı, kullanıcıların genellikle sistem yöneticileri için ayrılmış olan yükleme seçeneklerini değiştirmesini engeller. Örneğin, dosyaları yüklemek için dizin girme. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, Windows Installer kullanıcıların bu yükleme seçeneklerini değiştirmesini engelleyebilir ve Bazı Windows Installer güvenlik özellikleri atlanır.

    ApplicationManagement/MSIAllowUserControlOverInstall CSP

  • Yükseltilmiş ayrıcalıklara sahip uygulamaları yükleme: Engelleme , Windows Installer'ı sisteme herhangi bir program yüklerken yükseltilmiş izinleri kullanmaya yönlendirir. Bu ayrıcalıklar tüm programlara genişletilir. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak sistem, sistem yöneticisinin dağıtmadığı veya sunmadığı programları yüklediğinde geçerli kullanıcının izinlerini uygulayabilir.

    ApplicationManagement/MSIAlwaysInstallWithElevatedPrivileges CSP

  • Başlangıç uygulamaları: Kullanıcı cihazda oturum açtıktan sonra açılacak uygulamaların listesini girin. Windows uygulamalarının Paket Aile Adlarının (PFN) noktalı virgülle ayrılmış listesini kullandığınızdan emin olun. Bu ilkenin çalışması için Windows uygulamalarındaki bildirimin bir başlangıç görevi kullanması gerekir.

    ApplicationManagement/LaunchAppAfterLogOn CSP

Hücresel ve Bağlantı

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen bağlantı ilkesini ve Wi-Fi ilkesi CSP'lerini kullanır.

  • Hücresel veri kanalı: Kullanıcıların hücresel ağa bağlıyken web'e göz atma gibi verileri kullanıp kullanamadığını seçin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. kullanıcılar bu özelliği kapatabilir.
    • Engelle: Hücresel veri kanalına izin verme. Kullanıcılar bu özelliği açamaz.
    • İzin ver (düzenlenemez): Hücresel veri kanalına izin verir. Kullanıcılar bu özelliği kapatamaz.
  • Veri dolaşımı: Blok , cihazda hücresel veri dolaşımını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, verilere erişirken ağlar arasında dolaşıma izin verilir.

  • Hücresel ağ üzerinden VPN: Engelle ayarı, cihazın hücresel ağa bağlandığında VPN bağlantılarına erişmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi VPN'in hücresel de dahil olmak üzere herhangi bir bağlantıyı kullanmasına izin verebilir.

  • Hücresel ağ üzerinden VPN dolaşımı: Engelle ayarı, hücresel ağda dolaşım sırasında cihazın VPN bağlantılarına erişmesini durdurur. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi dolaşım sırasında VPN bağlantılarına izin verebilir.

  • Bağlı cihazlar hizmeti: Block , Bağlı Cihazlar Platformu (CDP) bileşenini devre dışı bırakır. CDP, uzaktan uygulama başlatmayı, uzaktan mesajlaşmayı, uzak uygulama oturumlarını ve diğer cihazlar arası deneyimleri desteklemek için bulma ve diğer cihazlara (Bluetooth/LAN veya bulut aracılığıyla) bağlantı sağlar. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bağlı cihazlar hizmetine izin verebilir ve bu da diğer Bluetooth cihazlarına bulma ve bağlantı kurulmasını sağlar.

  • NFC: Blok , yakın alan iletişimi (NFC) özelliklerini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların cihazda NFC özelliklerini etkinleştirmesine ve yapılandırmasına izin verebilir.

  • Wi-Fi: Engelle ayarı kullanıcıların cihazdaki Wi-Fi bağlantılarını etkinleştirmesini ve etkinleştirmesini, yapılandırmasını ve kullanmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi Wi-Fi bağlantılara izin verebilir.

  • Wi-Fi etkin noktalarına otomatik olarak bağlanma: Engelle ayarı, cihazların Wi-Fi etkin noktalarına otomatik olarak bağlanmasını önler. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihazların ücretsiz Wi-Fi etkin noktalarına otomatik olarak bağlanmasına ve bağlantı için tüm hüküm ve koşulları otomatik olarak kabul etmesine izin verebilir.

  • El ile Wi-Fi yapılandırması: Engelle ayarı, cihazların MDM sunucusu yüklü ağların dışındaki Wi-Fi bağlanmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların kendi Wi-Fi bağlantıları ağ SSID'lerini eklemesine ve yapılandırmasına izin verebilir.

  • Wi-Fi tarama aralığı: Cihazların Wi-Fi ağları tarama sıklıklarını girin. 1 (en sık) ile 500 (en az sık) arasına bir değer girin. Varsayılan değer ( 0 sıfır).

Bluetooth

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen Bluetooth ilkesi CSP'sini kullanır.

  • Bluetooth: Engelle ayarı kullanıcıların Bluetooth'u etkinleştirmesini engeller. Yapılandırılmadı (varsayılan) ayarı cihazda Bluetooth'a izin verir.

  • Bluetooth bulunabilirliği: Engelle ayarı, cihazın Diğer Bluetooth özellikli cihazlar tarafından bulunabilmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi kulaklık gibi Bluetooth özellikli diğer cihazların cihazı bulmasına izin verebilir.

    Bluetooth/AllowDiscoverableMode CSP

  • Bluetooth ön eşleştirme: Engelle ayarı, belirli Bluetooth cihazlarının bir ana bilgisayar cihazıyla otomatik olarak eşlenmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi konak cihazla otomatik eşleştirmeye izin verebilir.

    Bluetooth/AllowPrepairing CSP

  • Bluetooth reklamları: Engelle ayarı cihazın Bluetooth reklamları göndermesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihazın Bluetooth tanıtımları göndermesine izin verebilir.

    Bluetooth/AllowAdvertising CSP

  • Bluetooth proksimal bağlantıları: Engelle ayarı, cihaz kullanıcılarının Swift Pair ve diğer yakınlık tabanlı senaryoları kullanmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihazın Bluetooth tanıtımları göndermesine izin verebilir.

    Bluetooth/AllowPromptedProximalConnections CSP

  • Bluetooth'a izin verilen hizmetler: İzin verilen Bluetooth hizmetlerinin ve profillerinin listesini gibi onaltılık dizeler olarak {782AFCFC-7CAA-436C-8BF0-78CD0FFBD4AF}ekleyin.

    ServicesAllowedList kullanım kılavuzunda hizmet listesi hakkında daha fazla bilgi bulunur.

    Bluetooth/ServicesAllowedList CSP

Bulut ve Depolama

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen hesap ilkesi CSP'sini kullanır.

Önemli

Bu Microsoft hesabı ayarlarının engellenmesi veya devre dışı bırakılması, kullanıcıların Microsoft Entra kimliğinde oturum açmasını gerektiren kayıt senaryolarını etkileyebilir. Örneğin, Önceden sağlanan Autopilot kullanıyorsunuz. Genellikle kullanıcılara bir Microsoft Entra oturum açma penceresi gösterilir. Bu ayarlar Engelle veya Devre Dışı Bırak olarak ayarlandığında, Microsoft Entra oturum açma seçeneği gösterilmeyebilir. Bunun yerine, kullanıcılardan EULA'yı kabul etmeleri ve istediğiniz gibi olmayan yerel bir hesap oluşturmaları istenir.

  • Microsoft hesabı: Engelle ayarı kullanıcıların bir Microsoft hesabını cihazla ilişkilendirmesini engeller. Engelleme , kayıt işlemini tamamlamak için kullanıcılara dayanan bazı kayıt senaryolarını da etkileyebilir. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bir Microsoft hesabı eklemeye ve kullanmaya izin verebilir.
  • Microsoft dışı hesap: Engelle ayarı, kullanıcıların kullanıcı arabirimini kullanarak Microsoft dışı hesaplar eklemesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi kullanıcıların bir Microsoft hesabıyla ilişkilendirilmeyen e-posta hesapları eklemesine izin verebilir.
  • Microsoft hesabı için ayarlar eşitlemesi: Engelle ayarı, bir Microsoft hesabıyla ilişkili cihaz ve uygulama ayarlarının cihazlar arasında eşitlenmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi bu eşitlemeye izin verebilir.
  • Microsoft Hesabı oturum açma yardımcı: Bu işletim sistemi hizmeti kullanıcıların Microsoft hesaplarında oturum açmasına olanak tanır. Varsayılan olarak, işletim sistemi kullanıcıların Microsoft Hesabı Sign-In Yardımcısı (wlidsvc) hizmetini başlatmasına ve durdurmasına izin verebilir.
    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların Microsoft Hesabı Sign-In Yardımcısı (wlidsvc) hizmetini başlatmasına ve durdurmasına izin verebilir.

    • Devre dışı: Microsoft Oturum Açma Yardımcısı hizmetini (wlidsvc) Devre Dışı olarak ayarlar ve kullanıcıların el ile başlatmasını engeller.

      Devre dışı bırakma , kaydı tamamlamak için kullanıcılara dayanan bazı kayıt senaryolarını da etkileyebilir. Örneğin, Önceden sağlanan Autopilot kullanıyorsunuz. Genellikle kullanıcılara bir Microsoft Entra oturum açma penceresi gösterilir. Devre Dışı Bırak olarak ayarlandığında, Microsoft Entra oturum açma seçeneği gösterilmeyebilir. Bunun yerine, kullanıcılardan EULA'yı kabul etmeleri ve istediğiniz gibi olmayan yerel bir hesap oluşturmaları istenir.

Bulut Yazıcısı

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen EnterpriseCloudPrint ilkesi CSP'yi kullanır.

  • Yazıcı bulma URL'si: Bulut yazıcılarını bulmak için URL'yi girin. Örneğin, girin https://cloudprinterdiscovery.contoso.com.
  • Yazıcı erişim yetkilisi URL'si: OAuth belirteçlerini almak için kimlik doğrulama uç noktası URL'sini girin. Örneğin, girin https://azuretenant.contoso.com/adfs.
  • Azure yerel istemci uygulaması GUID'i: OAuthAuthority'den OAuth belirteçlerini almasına izin verilen bir istemci uygulamasının GUID değerini girin. Örneğin, girin E1CF1107-FF90-4228-93BF-26052DD2C714.
  • Yazdırma hizmeti kaynak URI'si: Azure portal yapılandırılan yazdırma hizmeti için OAuth kaynak URI'sini girin. Örneğin, girin http://MicrosoftEnterpriseCloudPrint/CloudPrint.
  • Sorgulanacak en fazla yazıcı sayısı: Sorgulanmasını istediğiniz en fazla yazıcı sayısını girin. Varsayılan değer şeklindedir 20.
  • Yazıcı bulma hizmeti kaynak URI'si: Azure portal yapılandırılan yazıcı bulma hizmeti için OAuth kaynak URI'sini girin. Örneğin, girin http://MopriaDiscoveryService/CloudPrint.

İpucu

Windows Server Karma Bulut Yazdırma'yı ayarladıktan sonra bu ayarları yapılandırabilir ve ardından Windows cihazlarınıza dağıtabilirsiniz.

Denetim Masası ve Ayarlar

  • Ayarlar uygulaması: Engelle ayarı kullanıcıların Windows ayarları uygulamasına erişmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların cihazda Ayarlar uygulamasını açmasına izin verebilir.
    • Sistem: Engelle ayarı, Ayarlar uygulamasının Sistem alanına erişimi engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

      • Güç ve uyku ayarları değişikliği (yalnızca masaüstü): Engelle ayarı, kullanıcıların cihazdaki güç ve uyku ayarlarını değiştirmesini engeller. Yapılandırılmadı (varsayılan) ayarı kullanıcıların güç ve uyku ayarlarını değiştirmesine izin verir.
    • Cihazlar: Engelle ayarı, cihazdaki Ayarlar uygulamasının Cihazlar alanına erişimi engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    • Ağ İnterneti: Engelle ayarı, cihazdaki Ayarlar uygulamasının Ağ & İnternet alanına erişimi engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    • Kişiselleştirme: Engelle ayarı, cihazdaki Ayarlar uygulamasının Kişiselleştirme alanına erişimi engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    • Uygulamalar: Engelle ayarı, cihazdaki Ayarlar uygulamasının Uygulamalar alanına erişimi engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    • Hesaplar: Engelle ayarı, cihazdaki Ayarlar uygulamasının Hesaplar alanına erişimi engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    • Saat ve Dil: Engelle ayarı, cihazdaki Ayarlar uygulamasının Saat & Dili alanına erişimi engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

      • Sistem Saati değişikliği: Engelle ayarı, kullanıcıların cihazdaki tarih ve saat ayarlarını değiştirmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Kullanıcılar bu ayarları değiştirebilir.

      • Bölge ayarları değişikliği (yalnızca masaüstü): Engelle ayarı, kullanıcıların cihazdaki bölge ayarlarını değiştirmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Kullanıcılar bu ayarları değiştirebilir.

      • Dil ayarları değişikliği (yalnızca masaüstü): Engelle ayarı, kullanıcıların cihazdaki dil ayarlarını değiştirmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Kullanıcılar bu ayarları değiştirebilir.

        Ayarlar ilkesi CSP

    • Oyun: Engelle olarak ayarlandığında şu ayar:

      • Cihazdaki Ayarlar uygulaması >Oyun alanına erişimi engeller.
      • Windows 11 22H2 ve sonraki sürümlerde cihazdaki Ayarlar uygulaması >Sistem>Bildirimleri alanını gizler. Özellikle, sayfayı ms-settings:quietmomentsgameAyarlar/PageVisibilityList CSP'sine ekler.

      Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    • Erişim Kolaylığı: Engelle ayarı, cihazdaki Ayarlar uygulamasının Erişim Kolaylığı alanına erişimi engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    • Gizlilik: Engelle ayarı, cihazdaki Ayarlar uygulamasının Gizlilik alanına erişimi engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    • Güncelleştirme ve Güvenlik: Engelle ayarı, cihazdaki Ayarlar uygulamasının Güncelleştirme & Güvenlik alanına erişimi engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

Görüntü

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen görüntüleme ilkesi CSP'sini kullanır.

GDI DPI ölçeklendirmesi, DPI tanımaya sahip olmayan uygulamaların her monitör DPI'sine duyarlı olmasını sağlar.

  • Uygulamalar için GDI ölçeklendirmesini açma: GDI DPI ölçeklendirmesinin açık olmasını istediğiniz eski uygulamaları ekleyin . Örneğin, veya %ProgramFiles%\Path\Filename.exegirinfilename.exe.

    Listenizdeki tüm eski uygulamalar için GDI DPI ölçeklendirmesi açıktır.

  • Uygulamalar için GDI ölçeklendirmesini kapatma: GDI DPI ölçeklendirmesinin kapatılmasını istediğiniz eski uygulamaları ekleyin . Örneğin, veya %ProgramFiles%\Path\Filename.exegirinfilename.exe.

    GDI DPI ölçeklendirmesi, listenizdeki tüm eski uygulamalar için kapalıdır.

Ayrıca uygulama listesiyle bir .csv dosyasını içeri aktarabilirsiniz .

Genel

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen deneyim ilkesi CSP'yi kullanır.

  • Ekran yakalama (yalnızca mobil): Engelle ayarı, kullanıcıların cihazda ekran görüntüleri almalarını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

  • Kopyalama ve yapıştırma (yalnızca mobil): Engelle ayarı, kullanıcıların cihazdaki uygulamalar arasında kopyalama ve yapıştırma kullanmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

  • El ile kayıt kaldırma: Engelle ayarı, kullanıcıların cihazdaki çalışma alanı denetim masasını kullanarak çalışma alanı hesabını silmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Bilgisayar Microsoft Entra katılmış ve otomatik kayıt etkinse bu ilke ayarı geçerli değildir.

  • El ile kök sertifika yükleme (yalnızca mobil): Engelle ayarı, kullanıcıların kök sertifikaları ve ara CAP sertifikalarını el ile yüklemesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

  • Kamera: Engelle ayarı, kullanıcıların cihazda kamerayı kullanmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihaz kamerasına erişime izin verebilir.

    Intune yalnızca cihaz kamerasına erişimi yönetir. Resimlere veya videolara erişimi yoktur.

    Kamera CSP

  • OneDrive dosya eşitleme: Engelle ayarı kullanıcıların dosyaları cihazdan OneDrive'a eşitlemesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    System/DisableOneDriveFileSync CSP

  • Çıkarılabilir depolama birimi: Engelle ayarı, kullanıcıların usb sürücüleri veya SD kartlar gibi harici depolama cihazlarını cihazla kullanmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    System/AllowStorageCard CSP

  • Coğrafi Konum: Engelle ayarı, kullanıcıların cihazdaki konum hizmetlerini açmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    System/AllowLocation CSP

  • İnternet paylaşımı: Engelle ayarı cihazda İnternet bağlantısı paylaşımını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

  • Telefon sıfırlama: Engelle ayarı, kullanıcıların cihazda fabrika sıfırlaması yapmasını veya silmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

  • USB bağlantısı: Engelle ayarı, usb bağlantısı aracılığıyla veya HoloLens cihazında geliştirici araçlarını kullanarak dosyaların eşitlenmesine erişimi engeller. Bu ilkenin değiştirilmesi USB şarjı etkilemez. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. USB şarjı bu ayardan etkilenmez.

    Bağlantı/AllowUSBConnection CSP

  • Hırsızlık önleme modu (yalnızca mobil): Engelle ayarı kullanıcıların cihazda Hırsızlık Önleme modu tercihini seçmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

  • Cortana: Engelle ayarı cihazdaki Cortana ses yardımcı devre dışı bırakır. Cortana kapalıyken, kullanıcılar cihazdaki öğeleri bulmak için arama yapmaya devam edebilir. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi Cortana'ya izin verebilir.

    Deneyim/AllowCortana CSP

    Not

    Microsoft, Windows Cortana tek başına uygulamasını kullanım dışı bırakılmıştır. Cortana üretkenlik yardımcı hala kullanılabilir. Windows istemcisinde kullanım dışı bırakılan özellikler hakkında daha fazla bilgi için Windows istemcisi için kullanım dışı özellikler'e gidin.

  • Ses kaydı (yalnızca mobil): Engelle ayarı, kullanıcıların cihazdaki ses kaydedicisini kullanmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi uygulamalar için ses kaydına izin verebilir.

  • Cihaz adı değişikliği (yalnızca mobil): Engelle ayarı kullanıcıların cihaz adını değiştirmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

  • Sağlama paketleri ekleme: Engelle ayarı, cihaza sağlama paketlerini yükleyen çalışma zamanı yapılandırma aracısını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

  • Sağlama paketlerini kaldırma: Engelle ayarı, sağlama paketlerini cihazdan kaldıran çalışma zamanı yapılandırma aracısını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

  • Cihaz bulma: Engelle ayarı, cihazın diğer cihazlar tarafından bulunmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Deneyim/AllowDeviceDiscovery

  • Görev Değiştirici (yalnızca mobil): Engelle ayarı cihazda görev geçişini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

  • SIM kart hata iletişim kutusu (yalnızca mobil): SIM kart algılanırsa cihazda hata iletilerinin gösterilmesini engelleyin . Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi hata iletilerini gösterebilir.

  • Mürekkep Çalışma Alanı: Kullanıcının mürekkep çalışma alanına erişip erişmediğini ve nasıl erişeceğini seçin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi mürekkep çalışma alanını açabilir ve kullanıcıların bunu kilit ekranının üstünde kullanmasına izin verilir.
    • Kilit ekranında devre dışı: Mürekkep çalışma alanı etkindir ve özellik açıktır. Ancak, kullanıcılar kilit ekranının üstünden erişemez.
    • Devre dışı: Mürekkep çalışma alanına erişim devre dışı bırakıldı. Özellik kapalıdır.

    WindowsInkWorkspace ilkesi CSP

  • Autopilot Sıfırlama: Yönetici haklarına sahip kullanıcıların cihaz kilit ekranında CTRL + Win + R tuşlarını kullanarak tüm kullanıcı verilerini ve ayarlarını silebilmesi için İzin Ver'i seçin. Cihaz otomatik olarak yeniden yapılandırılır ve yönetime yeniden kaydedilir. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi bu özelliği engelleyebilir.

  • Cihaz kurulumu sırasında kullanıcıların ağa bağlanmasını gerektir: Windows kurulumu sırasında Ağ sayfasından geçmeden önce cihazın bir ağa bağlanması için Gerektir'i seçin. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bir ağa bağlı olmasa bile kullanıcıların Ağ sayfasını geçmesine izin verebilir.

    Ayar, cihaz bir sonraki silinişinde veya sıfırlandığında etkin hale gelir. Diğer tüm Intune yapılandırmalarında olduğu gibi, yapılandırma ayarlarını almak için cihazın da Intune tarafından kaydedilmesi ve yönetilmesi gerekir. Ancak kaydedildikten ve ilkeler alındıktan sonra cihazı sıfırlamak, sonraki Windows kurulumu sırasında ayarı zorunlu kılır.

    TenantLockdown CSP

  • Doğrudan Bellek Erişimi: Engelle ayarı, bir kullanıcı Windows'ta oturum açıncaya kadar tüm çalışırken takılabilir PCI aşağı akış bağlantı noktaları için doğrudan bellek erişimini (DMA) engeller. Etkin (varsayılan), kullanıcı oturum açmamış olsa bile DMA'ya erişime izin verir.

    DataProtection/AllowDirectMemoryAccess CSP

  • Görev Yöneticisi'nden işlemleri sonlandır: Bu ayar, yönetici olmayanların görevleri sonlandırmak için Görev Yöneticisi'ni kullanıp kullanamayacağını belirler. Engelle ayarı, standart kullanıcıların (yönetici olmayanların) cihazdaki bir işlemi veya görevi sonlandırmak için Görev Yöneticisi'ni kullanmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi standart kullanıcıların Görev Yöneticisi'ni kullanarak bir işlemi veya görevi sonlandırmasına izin verebilir.

    TaskManager/AllowEndTask CSP

Kilitli ekran deneyimi

  • İşlem merkezi bildirimleri (yalnızca mobil): Engelle ayarı, cihaz kilit ekranında İşlem Merkezi bildirimlerinin gösterilmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların kilit ekranında hangi uygulamaların bildirimleri göstereceğini seçmesine izin verebilir.

    AboveLock/AllowActionCenterNotifications CSP

  • Kilitli ekran resmi URL'si (yalnızca masaüstü): Windows kilit ekranı duvar kağıdı olarak kullanılan JPG, JPEG veya PNG biçiminde bir resmin URL'sini girin. Örneğin, girin https://contoso.com/image.png. Bu ayar görüntüyü kilitler ve daha sonra değiştirilemez.

    Kişiselleştirme/LockScreenImageUrl CSP

  • Kullanıcı tarafından yapılandırılabilir ekran zaman aşımı (yalnızca mobil): İzin ver , kullanıcıların ekran zaman aşımını yapılandırmasına olanak tanır. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcılara bu seçeneği sunmayabilir.

    DeviceLock/AllowScreenTimeoutWhileLockedUserConfig CSP

  • Kilitli ekranda Cortana (yalnızca masaüstü): Engelle ayarı, cihaz kilit ekranındayken kullanıcıların Cortana ile etkileşim kurmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi Cortana ile etkileşime izin verebilir.

    AboveLock/AllowCortanaAboveLock CSP

  • Kilitli ekranda bildirim bildirimleri: Engelle ayarı, cihaz kilit ekranında bildirim bildirimlerinin gösterilmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi bu bildirimlere izin verebilir.

    AboveLock/AllowToasts CSP

  • Ekran zaman aşımı (yalnızca mobil): Ekran kilitlemeden ekranın kapanmasına kadar olan süreyi (saniye cinsinden) ayarlayın. Desteklenen değerler 11-1800 arasıdır. Örneğin, bu zaman aşımını 5 dakikaya ayarlamak için girin 300 .

    DeviceLock/ScreenTimeoutWhileLocked CSP

Mesajlaşma

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen mesajlaşma ilkesi CSP'sini kullanır.

  • İleti eşitleme (yalnızca mobil): Engelle özelliği, metin iletilerinin yedeklenmesini ve geri yüklenmesini ve Windows cihazları arasında iletilerin eşitlenmesini devre dışı bırakır. Devre dışı bırakmak, bilgilerin kuruluşun denetimi dışındaki sunucularda depolanmasını önlemeye yardımcı olur. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların bu ayarları değiştirmesine ve iletilerini eşitlemesine izin verebilir.
  • MMS (yalnızca mobil): Engelle ayarı cihazda MMS gönderme ve alma işlevlerini devre dışı bırakır. Kuruluşlar için, denetim veya yönetim gereksinimi kapsamında cihazlarda MMS'yi devre dışı bırakmak için bu ilkeyi kullanın. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi MMS gönderme ve alma işlemlerine izin verebilir.
  • RCS (yalnızca mobil): Engelle ayarı, cihazda Zengin İletişim Hizmetleri (RCS) gönderme ve alma işlevlerini devre dışı bırakır. Kuruluşlar için, denetim veya yönetim gereksinimi kapsamında cihazlarda RCS'yi devre dışı bırakmak için bu ilkeyi kullanın. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi RCS gönderme ve alma işlemlerine izin verebilir.

Microsoft Edge'in eski sürümü (Sürüm 45 ve üzeri)

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen tarayıcı ilkesi CSP'sini kullanır.

Not

Tarayıcı ilkesinin kullanılması CSP, Microsoft Edge sürüm 45 ve üzeri için geçerlidir. Microsoft Edge sürüm 77 ve daha yeni sürümler için bkz. Microsoft Intune'de Microsoft Edge ilke ayarlarını yapılandırma.

Microsoft Edge bilgi noktası modunu kullanma

Ne seçtiğinize bağlı olarak kullanılabilir ayarlar değişir. Seçenekleriniz:

  • Hayır (varsayılan): Microsoft Edge bilgi noktası modunda çalışmıyor. Tüm Microsoft Edge ayarlarını değiştirebilir ve yapılandırabilirsiniz.
  • Dijital/Etkileşimli tabela (tek uygulama bilgi noktası): Windows 10/11 tek uygulama bilgi noktalarındaki Dijital/Etkileşimli tabela Microsoft Edge Bilgi Noktası modu için geçerli olan Microsoft Edge ayarlarını filtreler. Url'yi tam ekran açmak ve yalnızca bu web sitesindeki içeriği göstermek için bu ayarı seçin. Dijital işaretlerin ayarlanması bu özellik hakkında daha fazla bilgi sağlar.
  • InPrivate Genel gözatma (tek uygulama bilgi noktası): Windows 10/11 tek uygulama bilgi noktaları üzerinde kullanılmak üzere InPrivate Genel Gözatma Microsoft Edge Bilgi Noktası modu için geçerli olan Microsoft Edge ayarlarını filtreler. Microsoft Edge'in çok sekmeli bir sürümünü çalıştırır.
  • Normal mod (çok uygulamalı bilgi noktası): Normal Microsoft Edge Bilgi Noktası modu için geçerli olan Microsoft Edge ayarlarını filtreler. Tüm göz atma özellikleriyle Microsoft Edge'in tam sürümünü çalıştırır.
  • Genel gözatma (çoklu uygulama bilgi noktası): Çok uygulamalı Windows 10 bilgi noktası üzerinde Genel göz atma için geçerli olan Microsoft Edge ayarlarını filtreler. Microsoft Edge InPrivate'in çok sekmeli bir sürümünü çalıştırır.

İpucu

Bu seçeneklerin ne yaptığına ilişkin daha fazla bilgi için bkz. Microsoft Edge bilgi noktası modu yapılandırma türleri.

Bu cihaz kısıtlama profili, Windows bilgi noktası ayarlarını kullanarak oluşturduğunuz bilgi noktası profiliyle doğrudan ilgilidir. Özetlemek gerekirse:

  1. Cihazı bilgi noktası modunda çalıştırmak için Windows bilgi noktası ayarları profilini oluşturun. Uygulama olarak Microsoft Edge'i seçin ve Bilgi Noktası profilinde Microsoft Edge Bilgi Noktası Modu'nu ayarlayın.

  2. Bu makalede açıklanan cihaz kısıtlamaları profilini oluşturun ve Microsoft Edge'de izin verilen belirli özellikleri ve ayarları yapılandırın. Bilgi noktası profilinizde (Windows bilgi noktası ayarları) seçilen Microsoft Edge bilgi noktası modu türünü seçtiğinizden emin olun.

    Desteklenen bilgi noktası modu ayarları harika bir kaynaktır.

Önemli

Bu Microsoft Edge profilini bilgi noktası profilinizle aynı cihazlara atadığınızdan emin olun (Windows bilgi noktası ayarları).

ConfigureKioskMode CSP

Başlangıç deneyimi

  • Microsoft Edge'i şu şekilde başlatın: Microsoft Edge başlatıldığında hangi sayfaların açileceğini seçin. Seçenekleriniz:

    • Özel başlangıç sayfaları: Gibi başlangıç sayfalarını http://www.contoso.comgirin. Microsoft Edge, girdiğiniz başlangıç sayfalarını yükler.
    • Yeni Sekme sayfası: Microsoft Edge , Yeni Sekme URL'si ayarına girilen her şeyi yükler.
    • Son oturumun sayfası: Microsoft Edge son oturum sayfasını yükler.
    • Yerel uygulama ayarlarında başlangıç sayfaları: Microsoft Edge, işletim sistemi tarafından tanımlanan varsayılan başlangıç sayfasıyla başlar.
  • Kullanıcının başlangıç sayfalarını değiştirmesine izin ver: Evet (varsayılan), kullanıcıların başlangıç sayfalarını değiştirmesine izin verir. Yöneticiler, Microsoft Edge'i EdgeHomepageUrls açarken kullanıcıların varsayılan olarak gördüğü başlangıç sayfalarını girmek için öğesini kullanabilir. Hayır , kullanıcıların başlangıç sayfalarını değiştirmesini engellemez.

  • Yeni sekme sayfasında web içeriğine izin ver: Evet (varsayılan) olarak ayarlandığında, Microsoft Edge Yeni Sekme URL'si ayarında girilen URL'yi açar. Yeni Sekme URL'si ayarı boşsa Microsoft Edge, Microsoft Edge ayarlarında listelenen yeni sekme sayfasını açar. Kullanıcılar bunu değiştirebilir. Hayır olarak ayarlandığında, Microsoft Edge boş bir sayfa içeren yeni bir sekme açar. Kullanıcılar bunu değiştiremez.

  • Yeni Sekme URL'si: Yeni Sekme sayfasında açılacak URL'yi girin. Örneğin, veya https://www.contoso.comgirinhttps://www.bing.com.

  • Giriş düğmesi: Giriş düğmesi seçildiğinde ne olacağını seçin. Seçenekleriniz:

    • Başlangıç sayfaları: Microsoft Edge'i başlangıç ayarında seçtiğiniz seçeneği açar
    • Yeni Sekme sayfası: Yeni Sekme URL'si ayarında girdiğiniz URL'yi açar.
    • Giriş düğmesi URL'si: Açılacak URL'yi girin. Örneğin, veya https://www.contoso.comgirinhttps://www.bing.com.
    • Giriş Düğmesini Gizle: Giriş düğmesini gizler
  • Kullanıcıların giriş düğmesini değiştirmesine izin ver: Evet , kullanıcıların giriş düğmesini değiştirmesine izin verir. Kullanıcı değişiklikleri, giriş düğmesinde tüm yönetici ayarlarını geçersiz kılar. Hayır (varsayılan), kullanıcıların yöneticinin giriş düğmesini yapılandırma şeklini değiştirmesini engeller.

  • İlk Çalıştırma Deneyimini Göster sayfası (yalnızca mobil): Evet (varsayılan), Microsoft Edge'de ilk kullanım giriş sayfasını gösterir. Hayır , Microsoft Edge'i ilk kez çalıştırdığınızda giriş sayfasının gösterilmesini durdurmaz. Bu özellik, sıfır emisyon yapılandırmalarına kayıtlı kuruluşlar gibi kuruluşların bu sayfayı engellemesine olanak tanır.

  • İlk Çalıştırma Deneyimi URL'si liste konumu (yalnızca Windows 10 Mobile): İlk çalıştırma sayfası URL'lerini içeren XML dosyasına işaret eden URL'yi girin. Örneğin, girin https://www.contoso.com/sites.xml.

  • Boşta kalma süresinden sonra tarayıcıyı yenile: Tarayıcı yenilenene kadar 0-1440 dakika arası boşta kalan dakika sayısını girin. Varsayılan değer dakikadır 5 . (sıfır) olarak 0 ayarlandığında, tarayıcı boşta kaldığında yenilenmez.

    Bu ayar yalnızca InPrivate Genel gözatma (tek uygulama bilgi noktası) içinde çalıştırıldığında kullanılabilir.

  • Açılır pencerelere izin ver (yalnızca masaüstü): Evet (varsayılan), web tarayıcısında açılır pencerelere izin verir. Hayır , tarayıcıdaki açılır pencereleri engeller.

  • Internet Explorer'a intranet trafiği gönderme (Yalnızca Masaüstü): Evet , kullanıcıların intranet web sitelerini Microsoft Edge yerine Internet Explorer'da açmasına olanak tanır. Bu ayar geriye dönük uyumluluk içindir. Hayır (varsayılan), kullanıcıların Microsoft Edge kullanmasına izin verir.

  • Kurumsal mod site listesi konumu (Yalnızca masaüstü): Kurumsal modda açılan web sitelerinin listesini içeren XML dosyasına işaret eden URL'yi girin. Kullanıcılar bu listeyi değiştiremez. Örneğin, girin https://www.contoso.com/sites.xml.

  • Internet Explorer'da siteleri açarken ileti: Microsoft Edge'i Internet Explorer 11'de bir site açılmadan önce bildirim gösterecek şekilde yapılandırmak için bu ayarı kullanın. Seçenekleriniz:

    • İletiyi gösterme: İşletim sistemi varsayılan davranışı kullanılır ve ileti gösterilmeyebilir.
    • Internet Explorer 11'de sitenin açıldığını belirten iletiyi göster: Siteleri IE'de açarken iletiyi gösterin. Siteler IE'de açılır.
    • Microsoft Edge'de siteleri açma seçeneğiyle ileti göster: Microsoft Edge'de siteleri açarken iletiyi gösterin. İleti, kullanıcıların IE yerine Microsoft Edge'i seçebilmesi için Microsoft Edge'de devam etmeyi sürdür bağlantısı içerir.

    Önemli

    Bu ayar , Kurumsal mod site listesi konum ayarını, Internet Explorer'a intranet trafiği gönder ayarını veya her iki ayarı da kullanmanızı gerektirir.

  • Microsoft uyumluluk listesine izin ver: Evet (varsayılan), Microsoft uyumluluk listesi kullanılmasına izin verir. Hayır , Microsoft Edge'de Microsoft uyumluluk listesini engeller. Microsoft'un bu listesi, Microsoft Edge'in bilinen uyumluluk sorunları olan siteleri düzgün görüntülemesini sağlar.

  • Başlangıç sayfalarını ve Yeni Sekme sayfasını önceden yükleme: Evet (varsayılan), işletim sistemi varsayılan davranışını kullanır ve bu da bu sayfaları önceden yüklemek için olabilir. Önceden yükleme, Microsoft Edge'i başlatma ve yeni sekmeleri yükleme süresini en aza indirir. Hayır , Microsoft Edge'in başlangıç sayfalarını ve yeni sekme sayfasını önceden yüklemesini engeller.

  • Başlangıç sayfalarını ve Yeni Sekme sayfasını başlatmadan önce: Evet (varsayılan), işletim sistemi varsayılan davranışını kullanır ve bu da bu sayfaları önceden başlatmak için olabilir. Ön başlatma, Microsoft Edge'in performansına yardımcı olur ve Microsoft Edge'i başlatmak için gereken süreyi en aza indirir. Hayır , Microsoft Edge'in başlangıç sayfalarını ve yeni sekme sayfasını önceden başlatmasını engeller.

  • Sık Kullanılanlar çubuğunu göster: Herhangi bir Microsoft Edge sayfasındaki sık kullanılanlar çubuğuna ne olacağını seçin. Seçenekleriniz:

    • Başlangıç ve yeni Sekme sayfalarında: Microsoft Edge başlatıldığında ve tüm Sekme sayfalarında sık kullanılanlar çubuğunu gösterir. Kullanıcılar bu ayarı değiştirebilir.
    • Tüm sayfalarda: Tüm sayfalarda sık kullanılanlar çubuğunu gösterir. Kullanıcılar bu ayarı değiştiremez.
    • Gizli: Tüm sayfalarda sık kullanılanlar çubuğunu gizler. Kullanıcılar bu ayarı değiştiremez.
  • Sık kullanılanlarda değişikliklere izin ver: Evet (varsayılan), kullanıcıların listeyi değiştirmesine olanak tanıyan işletim sistemi varsayılanını kullanır. Hayır , kullanıcıların Sık Kullanılanlar listesini eklemesini, içeri aktarmasını, sıralamasını veya düzenlemesini engeller.

    • Sık Kullanılanlar Listesi: Sık kullanılanlar dosyasına URL'lerin listesini ekleyin. Örneğin, ekleyin http://contoso.com/favorites.html.
  • Sık kullanılanları Microsoft tarayıcıları arasında eşitleme (yalnızca Masaüstü): Evet , Windows'u Internet Explorer ile Microsoft Edge arasında sık kullanılanları eşitlemeye zorlar. Sık kullanılanlara yapılan eklemeler, silmeler, değişiklikler ve sipariş değişiklikleri tarayıcılar arasında paylaşılır. Hayır (varsayılan), kullanıcılara tarayıcılar arasında sık kullanılanları eşitleme seçeneği sunan işletim sistemi varsayılanını kullanır.

  • Varsayılan arama altyapısı: Cihazda varsayılan arama motorunu seçin. Kullanıcılar bu değeri istedikleri zaman değiştirebilir. Seçenekleriniz:

    • İstemci Microsoft Edge ayarlarında arama altyapısı
    • Bing
    • Google
    • Yahoo
    • Özel değer: OpenSearch Xml URL'sinde, en azından kısa adı ve arama altyapısının URL'sini içeren XML dosyasını içeren bir HTTPS URL'si girin. Örneğin, girin https://www.contoso.com/opensearch.xml.
  • Arama önerilerini göster: Evet (varsayılan), adres çubuğuna arama tümcecikleri yazarken arama motorunuzun site önermesine olanak tanır. Hayır , bu özelliği engeller.

  • Arama altyapısında değişikliklere izin ver: Evet (varsayılan), kullanıcıların yeni arama altyapıları eklemesine veya Microsoft Edge'de varsayılan arama motorunu değiştirmesine olanak tanır. Kullanıcıların arama motorunu özelleştirmesini önlemek için Hayır'ı seçin.

    Bu ayar yalnızca Normal modda (çok uygulamalı bilgi noktası) çalışırken kullanılabilir.

Gizlilik ve güvenlik

  • InPrivate gözatmasına izin ver: Evet (varsayılan), Microsoft Edge'de InPrivate gözatma özelliğine izin verir. Microsoft Edge, tüm InPrivate sekmelerini kapattıktan sonra gözatma verilerini cihazdan siler. Hayır , kullanıcıların InPrivate gözatma oturumlarını açmasını engeller.

  • Gözatma geçmişini kaydet: Evet (varsayılan) microsoft Edge'de gözatma geçmişini kaydetmeye izin verir. Hayır , gözatma geçmişinin kaydedilmesini engeller.

  • Çıkışta gözatma verilerini temizleme (yalnızca masaüstü): Evet , kullanıcılar Microsoft Edge'den çıktığında geçmişi ve göz atma verilerini temizler. Hayır (varsayılan), gözatma verilerini önbelleğe alabilen işletim sistemi varsayılanını kullanır.

  • Kullanıcının cihazları arasında tarayıcı ayarlarını eşitleme: Tarayıcı ayarlarını cihazlar arasında nasıl eşitlemek istediğinizi seçin. Seçenekleriniz:

    • İzin Ver: Microsoft Edge tarayıcı ayarlarının kullanıcının cihazları arasında eşitlenmesine izin ver
    • Kullanıcı geçersiz kılmayı engelleme ve etkinleştirme: Microsoft Edge tarayıcı ayarlarının kullanıcının cihazları arasında eşitlenmesini engelleyin. Kullanıcılar bu ayarı geçersiz kılabilir. Bu seçenek belirlendiğinde, kullanıcılar yönetici atamasını geçersiz kılabilir.
    • Engelle: Microsoft Edge tarayıcı ayarının kullanıcı cihazları arasında eşitlenmesini engelleyin. Kullanıcılar bu ayarı geçersiz kılamaz.
  • Parola Yöneticisine İzin Ver: Evet (varsayılan), Microsoft Edge'in otomatik olarak Parola Yöneticisi'ni kullanmasına olanak tanır ve bu da kullanıcıların parolaları cihaza kaydetmesine ve yönetmesine olanak tanır. Hayır , Microsoft Edge'in Parola Yöneticisi'nin kullanılmasını engeller.

  • Tanımlama bilgileri: Tanımlama bilgilerinin web tarayıcısında nasıl işileceğini seçin. Seçenekleriniz:

    • İzin Ver: Tanımlama bilgileri cihazda depolanır.
    • Tüm tanımlama bilgilerini engelle: Tanımlama bilgileri cihazda depolanmaz.
    • Yalnızca üçüncü taraf tanımlama bilgilerini engelle: Üçüncü taraf veya iş ortağı tanımlama bilgileri cihazda depolanmaz.
  • Formlarda Otomatik Doldurmaya İzin Ver: Evet (varsayılan), kullanıcıların tarayıcıda otomatik tamamlama ayarlarını değiştirmesine ve form alanlarını otomatik olarak doldurmasına olanak tanır. Hayır , Microsoft Edge'de Otomatik Doldurma özelliğini devre dışı bırakmaz.

  • Do-not-track üst bilgileri gönderme: Evet , izleme bilgileri isteyen web sitelerine do-not-track üst bilgileri gönderir (önerilir). Hayır (varsayılan), web sitelerinin kullanıcıyı izlemesine izin veren üst bilgiler göndermez. Kullanıcılar bu ayarı yapılandırabilir.

  • WebRTC localhost IP adresini göster: Evet (varsayılan), bu protokolü kullanarak telefon aramaları yaparken kullanıcıların localhost IP adresinin gösterilmesini sağlar. Hayır , kullanıcıların localhost IP adresinin gösterilmesini engeller.

  • Canlı kutucuk verilerinin toplanmasına izin ver: Evet (varsayılan), Microsoft Edge'in başlangıç menüsüne sabitlenmiş Canlı Kutucuklardan bilgi toplamasına izin verir. Hayır , kullanıcılara sınırlı bir deneyim sunabilecek bu bilgilerin toplanmasını engeller.

  • Kullanıcı sertifika hatalarını geçersiz kılabilir: Evet (varsayılan), kullanıcıların Güvenli Yuva Katmanı/Aktarım Katmanı Güvenliği (SSL/TLS) hataları olan web sitelerine erişmesine izin verir. Hayır (artırılmış güvenlik için önerilir), kullanıcıların SSL veya TLS hatalarıyla web sitelerine erişmesini engeller.

Ek

  • Microsoft Edge tarayıcısına izin ver (yalnızca mobil): Evet (varsayılan), mobil cihazda Microsoft Edge web tarayıcısının kullanılmasına izin verir. Hayır , cihazlarda Microsoft Edge'in kullanılmasını engeller. Hayır'ı seçerseniz, diğer ayarlar yalnızca masaüstü için geçerlidir.

  • Adres çubuğu açılan menüsüne izin ver: Evet (varsayılan), Microsoft Edge'in adres çubuğu açılan listesini bir öneri listesiyle birlikte göstermesine olanak tanır. Hayır , yazarken Microsoft Edge'in açılan listede önerilerin listesini göstermesini durdurur. Hayır olarak ayarlandığında:

    • Microsoft Edge ile Microsoft hizmetleri arasındaki ağ bant genişliğini en aza indirmeye yardımcı olun.
    • Microsoft Edge > Ayarları'na yazarken Arama ve site önerilerini göster seçeneğini devre dışı bırakın.
  • Tam ekran moduna izin ver: Evet (varsayılan), Microsoft Edge'in yalnızca web içeriğini gösteren ve Microsoft Edge kullanıcı arabirimini gizleyen tam ekran modunu kullanmasına izin verir. Hayır , Microsoft Edge'de tam ekran modunu engeller.

  • Bayraklar hakkında izin ver sayfası: Evet (varsayılan), sayfaya erişmeye izin veren işletim sistemi varsayılanını about:flags kullanır. Bu about:flags sayfa kullanıcıların geliştirici ayarlarını değiştirmesine ve deneysel özellikleri etkinleştirmesine olanak tanır. Hayır , kullanıcıların Microsoft Edge'de sayfaya erişmesini about:flags engeller.

  • Geliştirici araçlarına izin ver: Evet (varsayılan), kullanıcıların varsayılan olarak web sayfaları oluşturmak ve hatalarını ayıklamak için F12 geliştirici araçlarını kullanmasına izin verir. Hayır , kullanıcıların F12 geliştirici araçlarını kullanmasını engeller.

  • JavaScript'e izin ver: Evet (varsayılan), JavaScript gibi betiklerin Microsoft Edge tarayıcısında çalışmasına izin verir. Hayır , tarayıcıdaki Java betiklerinin çalışmasını engeller.

  • Kullanıcı uzantıları yükleyebilir: Evet (varsayılan), kullanıcıların cihazlara Microsoft Edge uzantılarını yüklemesine izin verir. Hayır , yüklemeyi engeller.

  • Geliştirici uzantılarının dışarıdan yüklenmesine izin ver: Evet (varsayılan), dışarıdan yüklemeye izin verebilen işletim sistemi varsayılanını kullanır. Dışarıdan yükleme, doğrulanmamış uzantıları yükler ve çalıştırır. Hayır , Microsoft Edge'in Uzantıları yükle özelliğini kullanarak dışarıdan yüklenmesini engeller. PowerShell gibi başka yöntemler kullanarak dışarıdan yükleme uzantılarını engellemez.

  • Gerekli uzantılar: Microsoft Edge'de kullanıcılar tarafından kapatılabilecek uzantıları seçin. Paket ailesi adlarını girin ve Ekle'yi seçin. Uygulama başına VPN için bir paket ailesi adı (PFN) bulun , bazı yönergeler sağlar.

    Paket ailesi adlarını içeren bir CSV dosyasını da içeri aktarabilirsiniz . Alternatif olarak, girdiğiniz paket ailesi adlarını dışarı aktarın .

Ağ proxy'si

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen NetworkProxy ilkesi CSP'sini kullanır.

  • Ara sunucu ayarlarını otomatik olarak algılama: Engelle ayarı, cihazların bir ara sunucu otomatik yapılandırma (PAC) betiğini otomatik olarak algılamasını devre dışı bırakır. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bu özelliği etkinleştirebilir ve cihazlar PAC betiğinin yolunu bulmaya çalışır.

    Engelle olarak ayarlandığında ProxySettingsPerUser ayarı otomatik olarak olarak 0ayarlanır.

  • Proxy betiğini kullan: Ara sunucuyu yapılandırmak üzere PAC betiğinizin yolunu girmek için İzin Ver'i seçin. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi PAC betiğinin URL'sini girmenize izin vermeyebilir.

    • Kurulum betiği adresi URL'si: Ara sunucuyu yapılandırmak için kullanmak istediğiniz PAC betiğinin URL'sini girin.
  • El ile ara sunucu kullan: Ara sunucunun adını veya IP adresini ve TCP bağlantı noktası numarasını el ile girmek için İzin Ver'i seçin. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bir ara sunucunun ayrıntılarını el ile girmenize izin vermeyebilir.

    • Adres: Ara sunucunun adını veya IP adresini girin.
    • Bağlantı noktası numarası: Proxy sunucunuzun bağlantı noktası numarasını girin.
    • Ara sunucu özel durumları: Proxy sunucusunu kullanmaması gereken URL'leri girin. Her öğeyi ayırmak için noktalı virgül (;) kullanın.
    • Yerel adres için proxy sunucusunu atla: İzin ver , yerel intranet adresleri için ara sunucuyu kullanmaz. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi intranetinizdeki yerel adresler için bir proxy sunucusu kullanabilir.

Password

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen DeviceLock ilkesi CSP'sini kullanır.

  • Parola: Gerektir ayarı, kullanıcıları cihaza erişmek için parola girmeye zorlar. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi parolasız cihazlara erişime izin verebilir. Yalnızca yerel hesaplar için geçerlidir. Etki alanı hesabı parolaları Active Directory (AD) ve Microsoft Entra kimliği tarafından yapılandırılmış olarak kalır.

    DeviceLock/DevicePasswordEnabled CSP

    • Gerekli parola türü: Parola türünü seçin. Seçenekleriniz:

      • Yapılandırılmadı: Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi parolanın sayı ve harf içermesine izin verebilir.
      • Alfasayısal: Parola, sayıların ve harflerin bir karışımı olmalıdır.
      • Sayısal: Parola yalnızca sayı olmalıdır.

      DeviceLock/AlphanumericDevicePasswordRequired CSP

    • En düşük parola uzunluğu: 4-16 arasında gerekli en az karakter sayısını girin. Örneğin, parola uzunluğunda en az altı karakter gerektirmek için girin 6 . Varsayılan olarak, işletim sistemi bunu olarak 4ayarlayabilir.

      DeviceLock/MinDevicePasswordLength CSP

      Önemli

      Windows masaüstünde parola gereksinimi değiştirildiğinde, kullanıcılar bir sonraki oturum açışında etkilenir çünkü cihazlar boştayken etkin hale gelir. Gereksinimi karşılayan parolaları olan kullanıcılardan yine de parolalarını değiştirmeleri istenir.

    • Cihaz silinmeden önce oluşan oturum açma hatası sayısı: Cihaz silinmeden önce izin verilen yanlış parola sayısını (en fazla 11) girin. Girdiğiniz geçerli sayı sürüme bağlıdır. DeviceLock/MaxDevicePasswordFailedAttempts CSP desteklenen değerleri listeler. 0 (sıfır) cihaz temizleme işlevini devre dışı bırakabilir.

      Bu ayarın sürüme bağlı olarak farklı bir etkisi de vardır. Bu ayar hakkında ayrıntılı bilgi için bkz. DeviceLock/MaxDevicePasswordFailedAttempts CSP.

    • Ekran kilitlenene kadar işlem yapılmaması gereken dakika sayısı: Ekran kilitlenmeden önce cihazın boşta olması gereken süreyi girin. Örneğin, 5 dakika boşta kaldığında cihazları kilitlemek için girin 5 . Yapılandırılmadı olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bunu 0 zaman aşımı olmayan (sıfır) olarak ayarlayabilir.

      DeviceLock/MaxInactivityTimeDeviceLock CSP

    • Parola süre sonu (gün):Cihaz parolasının değiştirilmesi gereken gün cinsinden süreyi 1-365 arası olarak girin. Örneğin, parolanın süresinin 90 gün sonra dolması için girin 90 . Değer boş olduğunda, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bunu 0 (sıfır) olarak ayarlayabilir ve bu süre sonu değildir.

      DeviceLock/DevicePasswordExpiration CSP

    • Önceki parolaların yeniden kullanılmasını engelle: Önceden kullanılan ve 1-24 arası olarak kullanılamayabilecek parola sayısını girin. Örneğin, kullanıcıların geçerli parolalarına veya önceki dört paroladan herhangi birine yeni parola ayarlayamamaları için girin 5 . Değer boş olduğunda, Intune bu ayarı değiştirmez veya güncelleştirmez.

      DeviceLock/DevicePasswordHistory CSP

    • Cihaz boşta durumundan geri döndüğünde parola gerektir (Mobil ve Holographic): Gerekli olduğunda, kullanıcılar boştayken cihazın kilidini açmak için parola girmeye zorlanır. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi boşta kaldığında PIN veya parola gerektirmeyebilir.

      DeviceLock/AllowIdleReturnWithoutPassword CSP

    • Basit parolalar: Engelle ayarı, kullanıcıların veya 1111gibi 1234 basit parolalar oluşturmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların basit parolalar oluşturmasına izin verebilir. Bu ayar, resim parolalarının kullanılmasını da engeller.

      DeviceLock/AllowSimpleDevicePassword CSP

  • AADJ sırasında otomatik şifreleme: Blok, cihazlar ilk kullanıma hazır olduğunda ve cihazlar Microsoft Entra katıldığında otomatik BitLocker cihaz şifrelemesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi şifrelemeyi etkinleştirebilir.

    BitLocker cihaz şifrelemesi hakkında daha fazla bilgi.

    Security/PreventAutomaticDeviceEncryptionForAzureADJoinedDevices CSP

  • Federal Bilgi İşleme Standardı (FIPS) ilkesi: Allow , şifreleme, karma oluşturma ve imzalama için ABD kamu standardı olan Federal Bilgi İşleme Standardı (FIPS) ilkesini kullanır. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi FIPS'ye izin vermeyebilir.

    Şifreleme/AllowFipsAlgorithmPolicy CSP

  • Windows Hello cihaz kimlik doğrulaması: Kullanıcıların Windows 10/11 bilgisayarında oturum açmak için telefon, fitness grubu veya IoT cihazı gibi Windows Hello eşlikçi bir cihaz kullanmasına izin verin. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi Windows Hello yardımcı cihazların kimlik doğrulamasını engelleyebilir.

    Authentication/AllowSecondaryAuthenticationDevice CSP

  • Tercih edilen Microsoft Entra kiracı etki alanı: Microsoft Entra kuruluşunuzda var olan bir etki alanı adını girin. Bu etki alanındaki kullanıcılar oturum açtıklarında, etki alanı adını yazmaları gerekmez. Örneğin, girin contoso.com. contoso.com Etki alanındaki kullanıcılar, abbyyerine abby@contoso.comkullanıcı adlarını kullanarak oturum açabilir.

    Authentication/PreferredAadTenantDomainName CSP

Uygulama başına gizlilik özel durumları

"Varsayılan gizlilik" bölümünde tanımladığınız gizlilik davranışından farklı olması gereken uygulamalar ekleyin.

  • Paket Adı: Uygulama paketi aile adı.
  • Uygulama Adı: Uygulamanın adı.

Özel durum

  • Hesap bilgileri: Bu uygulamanın kullanıcı adına, resmine ve diğer kişi bilgilerine erişip erişemeyeceğini tanımlayın.
  • Arka plan uygulamaları: Bu uygulamanın arka planda çalışıp çalışmayacağını tanımlayın.
  • Takvim: Bu uygulamanın takvime erişip erişemeyeceğini tanımlayın.
  • Arama geçmişi: Bu uygulamanın arama geçmişime erişip erişemeyeceğini tanımlayın.
  • Kamera: Bu uygulamanın kameraya erişip erişemeyeceğini tanımlayın.
  • Kişiler: Bu uygulamanın kişilere erişip erişemeyeceğini tanımlayın.
  • Email: Bu uygulamanın e-postaya erişip erişemeyeceğini ve e-posta gönderip gönderemeyeceğini tanımlayın.
  • Konum: Bu uygulamanın konum bilgilerine erişip erişemeyeceğini tanımlayın.
  • Mesajlaşma: Bu uygulamanın metin veya MMS mesajları okuyup okuyamayacağını veya gönderip gönderemeyeceğini tanımlayın.
  • Mikrofon: Bu uygulamanın mikrofonu kullanıp kullanamayacağını tanımlayın.
  • Hareket: Bu uygulamanın cihaz hareket bilgilerine erişip erişemeyeceğini tanımlayın.
  • Bildirimler: Bu uygulamanın bildirimlere erişip erişemeyeceğini tanımlayın.
  • Telefon: Bu uygulamanın telefona erişip erişemeyeceğini tanımlayın.
  • Radyolar: Bazı uygulamalar, verileri gönderip almak için cihazınızdaki radyoları (örneğin Bluetooth) kullanır ve bu radyoları açıp kapatması gerekir. Bu uygulamanın bu radyoları denetleyip denetleyemeyeceğini tanımlayın.
  • Görevler: Bu uygulamanın görevlerinize erişip erişemeyeceğini tanımlayın.
  • Güvenilen cihazlar: Bu uygulamanın güvenilen cihazları kullanıp kullanamadığını seçin. Güvenilen cihazlar, zaten bağlamış olduğunuz donanım veya cihazla birlikte gelen donanımlardır. Örneğin, güvenilir cihazlar olarak televizyonları, projektörleri vb. kullanın.
  • Geri bildirim ve tanılama: Bu uygulamanın tanılama bilgilerine erişip erişemeyeceğini tanımlayın.
  • Cihazlarla eşitleme: Bu uygulamanın bilgileri cihazla açıkça eşleştirmeyen kablosuz cihazlarla otomatik olarak paylaşıp eşitleyebileceğini seçin.

Kişisel -leştirme

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen kişiselleştirme ilkesi CSP'sini kullanır.

  • Masaüstü arka plan resmi URL'si (Yalnızca masaüstü): Windows masaüstü duvar kağıdı olarak kullanmak istediğiniz .jpg, .jpeg veya .png biçimindeki bir resmin URL'sini girin. Kullanıcılar resmi değiştiremez. Örneğin, girin https://contoso.com/logo.png.

    Boş bırakıldığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

Yazıcı

  • Yazıcılar: Ağ ana bilgisayar adlarını (DNS adı) kullanarak yazıcı ekleyin. İşletim sistemi, cihazdaki her yazıcı için eşleşen yazıcı sürücülerini arar ve yükler. Bir değer girmezseniz, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Eğitim/PrinterNames CSP

  • Varsayılan yazıcı: Varsayılan yazıcı olarak kullanılacak yüklü bir yazıcının ağ ana bilgisayar adını (DNS adı) girin. Bir değer girmezseniz, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Education/DefaultPrinterName CSP

  • Yeni yazıcı ekleme: Engelle ayarı kullanıcıların yeni yazıcı eklemesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi yeni yazıcıların eklenmesine izin verebilir.

    Eğitim/PreventAddingNewPrinters CSP

Gizlilik

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen gizlilik ilkesi CSP'sini kullanır.

  • Gizlilik deneyimi: Engelle ayarı, kullanıcılar oturum açtığında gizlilik deneyiminin açılmasını ve yeni ve yükseltilmiş kullanıcılar için açılmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Gizlilik/DisablePrivacyExperience

  • Giriş kişiselleştirme: Engelle özelliği, dikte etmek ve Microsoft bulut tabanlı konuşma tanıma kullanan uygulamalarla konuşmak için ses kullanımını engeller. Devre dışı bırakıldı ve kullanıcılar ayarları kullanarak çevrimiçi konuşma tanımayı etkinleştiremiyor. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların seçim yapmasına izin verebilir. Bu hizmetlere izin verirseniz, Microsoft hizmeti geliştirmek için ses verileri toplayabilir.

    Gizlilik/AllowInputPersonalization CSP

  • Eşleştirme ve gizlilik kullanıcı onayı istemlerinin otomatik kabulü: Windows'un uygulamaları çalıştırırken eşleştirme ve gizlilik onayı iletilerini otomatik olarak kabul edebilmesi için İzin Ver'i seçin. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi otomatik kabulü engelleyebilir.

    Gizlilik/AllowAutoAcceptPairingAndPrivacyConsentPrompts CSP

  • Kullanıcı etkinliklerini yayımlama: Engelleme , uygulamaların ve işletim sisteminin kullanıcı etkinliklerini yayımlamasını engeller. Ayrıca etkinlik akışında paylaşılan deneyimleri ve son kullanılan kaynakların bulunmasını önler. Kullanıcı Etkinlikleri, bir uygulamadaki veya işletim sistemindeki kullanıcının görevlerinin durumunu izler. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi uygulamaların kullanıcı etkinliklerini yayımlayabilmesi için bu özelliği etkinleştirebilir.

    Gizlilik/PublishUserActivities CSP

  • Yalnızca yerel etkinlikler: Blok , paylaşılan deneyimleri ve yalnızca yerel etkinliğe bağlı olarak görev değiştiricide son kullanılan kaynakların bulunmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

Cihazdaki tüm uygulamaların erişebileceği bilgileri yapılandırabilirsiniz. Ayrıca, uygulama başına gizlilik özel durumlarını kullanarak uygulama başına özel durumlar tanımlayın.

Özel durum

  • Hesap bilgileri: Bu uygulamanın kullanıcı adına, resmine ve diğer kişi bilgilerine erişip erişemeyeceğini tanımlayın.
  • Arka plan uygulamaları: Bu uygulamanın arka planda çalışıp çalışmayacağını tanımlayın.
  • Takvim: Bu uygulamanın takvime erişip erişemeyeceğini tanımlayın.
  • Arama geçmişi: Bu uygulamanın arama geçmişime erişip erişemeyeceğini tanımlayın.
  • Kamera: Bu uygulamanın kameraya erişip erişemeyeceğini tanımlayın.
  • Kişiler: Bu uygulamanın kişilere erişip erişemeyeceğini tanımlayın.
  • Email: Bu uygulamanın e-postaya erişip erişemeyeceğini ve e-posta gönderip gönderemeyeceğini tanımlayın.
  • Konum: Bu uygulamanın konum bilgilerine erişip erişemeyeceğini tanımlayın.
  • Mesajlaşma: Bu uygulamanın metin veya MMS mesajları okuyup okuyamayacağını veya gönderip gönderemeyeceğini tanımlayın.
  • Mikrofon: Bu uygulamanın mikrofonu kullanıp kullanamayacağını tanımlayın.
  • Hareket: Bu uygulamanın cihaz hareket bilgilerine erişip erişemeyeceğini tanımlayın.
  • Bildirimler: Bu uygulamanın bildirimlere erişip erişemeyeceğini tanımlayın.
  • Telefon: Bu uygulamanın telefona erişip erişemeyeceğini tanımlayın.
  • Radyolar: Bazı uygulamalar, verileri gönderip almak için cihazınızdaki radyoları (örneğin Bluetooth) kullanır ve bu radyoları açıp kapatması gerekir. Bu uygulamanın bu radyoları denetleyip denetleyemeyeceğini tanımlayın.
  • Görevler: Bu uygulamanın görevlerinize erişip erişemeyeceğini tanımlayın.
  • Güvenilen cihazlar: Bu uygulamanın güvenilen cihazları kullanıp kullanamadığını seçin. Güvenilen cihazlar, zaten bağlamış olduğunuz donanım veya cihazla birlikte gelen donanımlardır. Örneğin, güvenilir cihazlar olarak televizyonları, projektörleri vb. kullanın.
  • Geri bildirim ve tanılama: Bu uygulamanın tanılama bilgilerine erişip erişemediğini seçin.
  • Cihazlarla eşitleme -Bu uygulamanın bilgileri otomatik olarak paylaşıp paylaşamayacağını ve bu bilgisayar, tablet veya telefonla açıkça eşleşmeyen kablosuz cihazlarla eşitleyip eşitleyemeyeceğini tanımlayın.

Projeksiyon

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen WirelessDisplay ilkesi CSP'sini kullanır.

  • Kablosuz ekran alıcılarından kullanıcı girişi: Engelle ayarı, kablosuz ekran alıcılarından kullanıcı girişini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi kablosuz bir ekranın kaynak cihaza klavye, fare, kalem ve dokunma girişi göndermesine izin verebilir.

    WirelessDisplay/AllowUserInputFromWirelessDisplayReceiver CSP

  • Bu bilgisayara yansıtma: Engelle ayarı, diğer cihazların projeksiyon için cihazı bulmasını ve diğer cihazlara yansıtmayı engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihazların bulunabilir olmasını sağlayabilir ve kilit ekranının üzerindeki cihaza yansıtılabilir.

    WirelessDisplay/AllowProjectionFromPC CSP

  • Eşleştirme için PIN gerektir: Projeksiyon cihazına bağlanırken her zaman PIN istemleri gerektirir . Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi cihazı eşleştirmek için PIN gerektirmeyebilir.

    WirelessDisplay/RequirePinForPairing CSP

Raporlama ve telemetri

Windows Telemetrisi'ne yönelik son değişiklikler hakkında bilgi için bkz. Windows tanılama verileri toplamada yapılan değişiklikler.

  • Kullanım verilerini paylaşma: Gönderilen tanılama verilerinin düzeyini seçin. Seçenekleriniz:

    • Yapılandırılmadı: (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar gönderilen düzeyi seçer. Varsayılan olarak, işletim sistemi herhangi bir veri paylaşmayabilir.
    • Tanılama verileri kapalı: (Önerilmez). Bu ayar hakkındaki ayrıntılar için CSP Sistemi/AllowTelemetry bölümünü gözden geçirin.
    • Gerekli: Cihazı güvenli ve güncel tutmak için kaliteyle ilgili veriler, uygulama uyumluluğu ve diğer benzer veriler de dahil olmak üzere temel cihaz bilgilerini gönderir.
    • Geliştirilmiş (1903 ve öncesi): Windows, Windows Server, System Center ve uygulamaların nasıl kullanıldığı, nasıl performans gösterdikleri, gelişmiş güvenilirlik verileri ve Gerekli düzeydeki veriler gibi ek içgörüler. Bu seçenek Windows 1909 ve üzerini çalıştıran bir cihaza dağıtıldığında cihaz Gerekli olarak ayarlanır.
    • İsteğe bağlı: Sorunları tanımlamak ve düzeltmeye yardımcı olmak için gereken tüm verilerin yanı sıra Gerekli ve Gelişmiş düzeyindeki veriler.

    Sistem/AllowTelemetry CSP

  • Microsoft Edge gözatma verilerini Microsoft 365 Analytics'e gönderin: Bu özelliği kullanmak için Kullanım verilerini paylaş ayarlarını Gelişmiş veya Tam olarak ayarlayın. Bu özellik, Microsoft Edge'in yapılandırılmış ticari kimliği olan kurumsal cihazlar için Microsoft 365 Analytics'e hangi verileri gönderdiğini denetler. Seçenekleriniz:

    • Yapılandırılmadı: Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi herhangi bir gözatma geçmişi verisi toplamayabilir veya göndermeyebilir.
    • Yalnızca intranet verilerini gönderme: Yöneticinin intranet veri geçmişini göndermesine izin verir.
    • Yalnızca İnternet verilerini gönderme: Yöneticinin İnternet veri geçmişi göndermesine izin verir.
    • İntranet ve internet verilerini gönderme: Yöneticinin intranet ve İnternet veri geçmişi göndermesine izin verir.

    Browser/ConfigureTelemetryForMicrosoft365Analytics CSP

  • Telemetri proxy sunucusu: Güvenli Yuva Katmanı (SSL) bağlantısı kullanarak Bağlı Kullanıcı Deneyimlerini ve Telemetri isteklerini iletmek için ara sunucunun tam etki alanı adını (FQDN) veya IP adresini girin. Bu ayarın biçimi server:port şeklindedir. Adlandırılmış ara sunucu başarısız olursa veya bir ara sunucu girmezse, Bağlı Kullanıcı Deneyimleri ve Telemetri verileri gönderilmez. Yerel cihazda kalır.

    Bir değer girmezseniz, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bağlı kullanıcı deneyimlerini ve telemetri verilerini varsayılan ara sunucu yapılandırmasını kullanarak Microsoft'a gönderebilir.

    Örnek biçimler:

    IPv4: 192.246.246.106:100
    IPv6: [2001:4898:4010:4013:95c1:a8b2:953c:c633]:100
    FQDN: www.contoso.com:345
    

    Sistem/TelemetriProxy CSP

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen arama ilkesi CSP'sini kullanır.

  • Güvenli Arama (yalnızca mobil): Cortana'nın arama sonuçlarında yetişkinlere açık içeriği nasıl filtreleyeceğni denetleyin. Seçenekleriniz:

    • Kullanıcı tanımlı: Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar kendi ayarlarını seçer.
    • Katı: Yetişkinlere yönelik içeriğe karşı en yüksek filtreleme
    • Orta: Yetişkinlere yönelik içeriğe göre filtrelemeyi denetleme. Geçerli arama sonuçları filtrelenmez.
  • Web sonuçlarını aramada görüntüleme: Engelle ayarı kullanıcıların İnternet'te arama yapmak için Windows Search kullanmasını engeller ve web sonuçları Arama'da gösterilmez. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların web'de aramasına izin verebilir ve sonuçlar cihazda gösterilir.

  • Aksan işaretleri: Engelle ayarı, Windows Search'te aksanların gösterilmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi aksanları gösterebilir.

    Search/AllowUsingDiacritics CSP

  • Otomatik dil algılama: Engelle ayarı, Windows Search'in içeriği veya özellikleri dizine eklerken dili otomatik olarak algılamasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi bu özelliğe izin verebilir.

    Search/AlwaysUseAutoLangDetection CSP

  • Arama konumu: Engelle ayarı, Windows Search'in konumu kullanmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi bu özelliğe izin verebilir.

    Search/AllowSearchToUseLocation CSP

  • Dizin oluşturucu geri alma: Engelle , arama dizin oluşturucu geri alma özelliğini devre dışı bırakır. Sistem etkinliği yüksek olsa bile dizin oluşturma işlemi tam hızda devam eder. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi, sistem etkinliği yüksek olduğunda geri dizin oluşturma etkinliğini kısıtlamak için geri alma mantığını kullanabilir.

    Arama/DisableBackoff CSP

  • Çıkarılabilir sürücü dizini oluşturma: Blok , çıkarılabilir sürücülerdeki konumların kitaplıklara eklenmesini ve dizine alınmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi bu özelliğe izin verebilir.

    Arama/DisableRemovableDriveIndexing CSP

  • Yetersiz disk alanı dizini oluşturma: Etkinleştir seçeneği, disk alanı düşük olsa bile otomatik dizin oluşturmayı sağlar. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, sabit disk alanı 600 MB veya daha az olduğunda işletim sistemi otomatik dizin oluşturmayı kapatabilir. Kuruluşunuzdaki cihazların sabit sürücü alanı sınırlıysa, bunu Yapılandırılmadı olarak ayarlayın.

    Search/PreventIndexingLowDiskSpaceMB CSP

  • Uzak sorgular: Etkinleştir ayarı, cihazın dizininde uzak sorgulara izin verir. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların cihazın dizinini uzaktan sorgulamasını engelleyebilir.

    Arama/PreventRemoteQueries CSP

Başlatmak

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen başlangıç ilkesi CSP'sini kullanır.

Not

Özelleştirilmiş Başlangıç ve Görev Çubuğu deneyimleri sunmak için yönetim özellikleri şu anda Windows 11 sınırlı. Daha fazla bilgi için bkz. Windows 11 Başlat menüsü için desteklenen yapılandırma hizmeti sağlayıcısı (CSP) ilkeleri.

  • Başlat menüsü düzeni: Uygulamaların listelenme sırası ve daha fazlası dahil olmak üzere özelleştirmelerinizi içeren bir XML dosyasını karşıya yükleyin. XML dosyası varsayılan başlangıç düzenini geçersiz kılar. Kullanıcılar girdiğiniz başlangıç menüsü düzenini değiştiremez.

    Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Start/StartLayout CSP

  • Başlangıç menüsünde web sitelerini kutucuklara sabitleyin: Microsoft Edge'den görüntüleri içeri aktarabilirsiniz. Bu görüntüler, masaüstü cihazlar için Windows Başlat menüsünde bağlantı olarak gösterilir. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Start/ImportEdgeAssets CSP

  • Uygulamaları görev çubuğundan kaldırma: Engelle ayarı, kullanıcıların görev çubuğundan uygulamaları sabitlemesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların uygulamaları görev çubuğundan kaldırmasına izin verebilir.

    Start/NoPinningToTaskbar CSP

  • Hızlı kullanıcı geçişi: Engelle özelliği, oturum kapatmadan aynı anda oturum açan kullanıcılar arasında geçiş yapılmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcı kutucuğunda Kullanıcı değiştir'i gösterebilir.

    WindowsLogon/HideFastUserSwitching CSP

  • En çok kullanılan uygulamalar: Engelle seçeneği, en çok kullanılan uygulamaların başlat menüsünde gösterilmesini gizler. Ayrıca Ayarlar uygulamasında ilgili iki durumlu düğmeyi devre dışı bırakır. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi en çok kullanılan uygulamaları gösterebilir.

    Start/HideFrequentlyUsedApps CSP

  • Son eklenen uygulamalar: Engelle seçeneği, başlangıç menüsünde son eklenen uygulamaları gizler. Ayrıca Ayarlar uygulamasında ilgili iki durumlu düğmeyi devre dışı bırakır. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi başlangıç menüsünde son eklenen uygulamaları gösterebilir.

    Start/HideRecentlyAddedApps CSP

  • Başlangıç ekranı modu: Başlangıç ekranının boyutunu seçin. Seçenekleriniz:

    • Kullanıcı tanımlı: Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar boyutu ayarlayabilir.
    • Tam ekran: Başlangıç ekranının tam ekran boyutunu zorlar.
    • Tam ekran olmayan: Başlangıç ekranının tam ekran olmayan bir boyutunu zorlama.

    Start/ForceStartSize CSP

  • Atlama Listelerinde son açılan öğeler: Engelle seçeneği, başlangıç menüsünde ve görev çubuğunda son atlama listelerinin gösterilmesini gizler. Ayrıca Ayarlar uygulamasında ilgili iki durumlu düğmeyi devre dışı bırakır. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi atlama listelerinde son açılan öğeleri gösterebilir.

    Start/HideRecentJumplists CSP

  • Uygulama listesi: Tüm uygulama listelerinin nasıl gösterileceğini seçin. Seçenekleriniz:

    • Kullanıcı tanımlı: Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar uygulama listesinin nasıl gösterileceğini seçer.
    • Daralt: Tüm uygulamalar listesini gizler.
    • Ayarlar uygulamasını daraltma ve devre dışı bırakma: Tüm uygulamalar listesini gizler ve Ayarlar uygulamasındaki Başlat menüsünde uygulama listesini göster seçeneğini devre dışı bırakır.
    • Ayarlar uygulamasını kaldırır ve devre dışı bırakır: Tüm uygulamalar listesini gizler, tüm uygulamalar düğmesini kaldırır ve Ayarlar uygulamasındaki Başlat menüsünde uygulama listesini göster seçeneğini devre dışı bırakır.

    Start/HideAppList CSP

  • Güç düğmesi: Engelle seçeneği, başlat menüsündeki güç düğmesini gizler. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi güç düğmesini gösterebilir.

    Start/HidePowerButton CSP

  • Kullanıcı Kutucuğu: Engelle seçeneği, başlat menüsündeki kullanıcı kutucuğunu gizler. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcı kutucuğunu gösterebilir. Aşağıdaki ayarları yapılandırın:

    • Kilit: Engelle seçeneği, başlat menüsündeki kullanıcı kutucuğunda Kilitle seçeneğini gizler. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi Kilit seçeneğini gösterebilir.
    • Oturumu kapat: Engelle seçeneği, başlat menüsündeki kullanıcı kutucuğunda Oturumu kapat seçeneğini gizler. Yapılandırılmadı (varsayılan) seçeneği Oturumu kapat seçeneğini gösterir.

    Start/HideUserTile CSP

  • Kapat: Engelle seçeneği, başlat menüsündeki güç düğmesinde Güncelleştir ve kapat ve Kapat seçeneklerini gizler. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Start/HideShutDown CSP

  • Uyku: Engelle seçeneği, başlat menüsündeki açma/kapama düğmesinde Uyku seçeneğini gizler. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Start/HideSleep CSP

  • Hazırda Beklet: Engelle seçeneği, başlat menüsündeki açma/kapama düğmesinde Hazırda Beklet seçeneğini gizler. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    CSP'yi Başlat/Gizle

  • Hesap Değiştir: Engelle seçeneği, başlat menüsündeki Kullanıcı kutucuğunda Hesabı değiştir'i gizler. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Start/HideSwitchAccount CSP

  • Yeniden Başlatma Seçenekleri: Engelle seçeneği, başlat menüsündeki açma/kapama düğmesinde Güncelleştir ve yeniden başlat ve Yeniden başlat seçeneklerini gizler. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

    Start/HideRestart CSP

  • Başlangıç Ekranındaki Belgeler: Windows Başlat menüsünde Belgeler klasörünü gizleyin veya gösterin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar kısayolu göstermeyi veya gizlemeyi seçer.
    • Gizle: Kısayol gizlenir ve ayarlar uygulamasında ayar devre dışı bırakılır.
    • Göster: Kısayol gösterilir ve ayarlar uygulamasında ayar devre dışı bırakılır.

    Start/AllowPinnedFolderDocuments CSP

  • Başlangıç Ekranındaki İndirmeler: Windows Başlat menüsünde İndirilenler klasörünü gizleyin veya gösterin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar kısayolu göstermeyi veya gizlemeyi seçer.
    • Gizle: Kısayol gizlenir ve ayarlar uygulamasında ayar devre dışı bırakılır.
    • Göster: Kısayol gösterilir ve ayarlar uygulamasında ayar devre dışı bırakılır.

    Start/AllowPinnedFolderDownloads CSP

  • Başlangıç ekranında Dosya Gezgini: Windows Başlat menüsünde Dosya Gezgini gizleyin veya gösterin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar kısayolu göstermeyi veya gizlemeyi seçer.
    • Gizle: Kısayol gizlenir ve ayarlar uygulamasında ayar devre dışı bırakılır.
    • Göster: Kısayol gösterilir ve ayarlar uygulamasında ayar devre dışı bırakılır.

    Start/AllowPinnedFolderFileExplorer CSP

  • Başlangıç ekranında Ev Grubu: Windows Başlat menüsünde Ev Grubu kısayolunu gizleyin veya gösterin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar kısayolu göstermeyi veya gizlemeyi seçer.
    • Gizle: Kısayol gizlenir ve ayarlar uygulamasında ayar devre dışı bırakılır.
    • Göster: Kısayol gösterilir ve ayarlar uygulamasında ayar devre dışı bırakılır.

    Start/AllowPinnedFolderHomeGroup CSP

  • Başlat menüsünde müzik: Windows Başlat menüsünde Müzik klasörünü gizleyin veya gösterin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar kısayolu göstermeyi veya gizlemeyi seçer.
    • Gizle: Kısayol gizlenir ve ayarlar uygulamasında ayar devre dışı bırakılır.
    • Göster: Kısayol gösterilir ve ayarlar uygulamasında ayar devre dışı bırakılır.

    Start/AllowPinnedFolderMusic CSP

  • Başlat'ta Ağ: Windows Başlat menüsünde Ağ'ı gizleyin veya gösterin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar kısayolu göstermeyi veya gizlemeyi seçer.
    • Gizle: Kısayol gizlenir ve ayarlar uygulamasında ayar devre dışı bırakılır.
    • Göster: Kısayol gösterilir ve ayarlar uygulamasında ayar devre dışı bırakılır.

    Start/AllowPinnedFolderNetwork CSP

  • Başlangıç ekranında kişisel klasör: Windows Başlat menüsünde Kişisel klasörünü gizleyin veya gösterin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar kısayolu göstermeyi veya gizlemeyi seçer.
    • Gizle: Kısayol gizlenir ve ayarlar uygulamasında ayar devre dışı bırakılır.
    • Göster: Kısayol gösterilir ve ayarlar uygulamasında ayar devre dışı bırakılır.

    Start/AllowPinnedFolderPersonalFolder CSP

  • Başlangıç ekranındaki resimler: Windows Başlat menüsünde resimlerin klasörünü gizleyin veya gösterin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar kısayolu göstermeyi veya gizlemeyi seçer.
    • Gizle: Kısayol gizlenir ve ayarlar uygulamasında ayar devre dışı bırakılır.
    • Göster: Kısayol gösterilir ve ayarlar uygulamasında ayar devre dışı bırakılır.

    Start/AllowPinnedFolderPictures CSP

  • Başlangıç ayarları: Windows Başlat menüsünde Ayarlar kısayolunu gizleyin veya gösterin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar kısayolu göstermeyi veya gizlemeyi seçer.
    • Gizle: Kısayol gizlenir ve ayarlar uygulamasında ayar devre dışı bırakılır.
    • Göster: Kısayol gösterilir ve ayarlar uygulamasında ayar devre dışı bırakılır.

    Start/AllowPinnedFolderSettings CSP

  • Başlangıç Ekranındaki Videolar: Windows Başlat menüsünde videolar için klasörü gizleyin veya gösterin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar kısayolu göstermeyi veya gizlemeyi seçer.
    • Gizle: Kısayol gizlenir ve ayarlar uygulamasında ayar devre dışı bırakılır.
    • Göster: Kısayol gösterilir ve ayarlar uygulamasında ayar devre dışı bırakılır.

    Start/AllowPinnedFolderVideos CSP

Microsoft Defender SmartScreen

  • Microsoft Edge için SmartScreen: Gerekli Microsoft Defender SmartScreen'i açar ve kullanıcıların kapatmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi SmartScreen'i açabilir ve kullanıcıların bunu açıp kapatmasına izin verebilir.

    Microsoft Edge, kullanıcıları olası kimlik avı dolandırıcılığına ve kötü amaçlı yazılımlara karşı korumak için Microsoft Defender SmartScreen (açık) kullanır.

    Browser/AllowSmartScreen CSP

  • Kötü amaçlı site erişimi: Engelle ayarı, kullanıcıların Microsoft Defender SmartScreen Filtresi uyarılarını yoksaymasını ve siteye gitmelerini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların uyarıları yoksaymasına ve siteye devam etmelerine izin verebilir.

    Browser/PreventSmartScreenPromptOverride CSP

  • İyileştirilmemiş dosya indirme: Engelle ayarı, kullanıcıların Microsoft Defender SmartScreen Filtresi uyarılarını yoksaymasını engeller ve kullanıcıların onaylanmamış dosyaları indirmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi kullanıcıların uyarıları yoksaymasına ve onaylanmamış dosyaları indirmeye devam etmelerine izin verebilir.

    Browser/PreventSmartScreenPromptOverrideForFiles CSP

Windows Spotlight

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen deneyim ilkesi CSP'yi kullanır.

  • Windows Spotlight: Engelle özelliği kilit ekranında, Windows İpuçları'nda, Microsoft tüketici özelliklerinde ve diğer ilgili özelliklerde Windows spotunu kapatır. Amacınız cihazlardan gelen ağ trafiğini en aza indirmekse Evet'i seçin. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi Windows spot özelliklerine izin verebilir ve kullanıcılar tarafından denetlenebilir.

    Deneyim/AllowWindowsSpotlight CSP

    Yapılandırılmadı olarak ayarlandığında, aşağıdaki ayarlara da izin verebilir veya bunları engelleyebilirsiniz:

    • Kilit ekranında Windows Spotlight: Engelle ayarı, Windows Spotlight'ın cihaz kilit ekranında bilgileri göstermesini durdurur. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kilit ekranında Windows öne çıkanlar bilgilerini gösterebilir.

      Experience/ConfigureWindowsSpotlightOnLockScreen CSP

    • Windows Spotlight'ta üçüncü taraf önerileri: Engelle özelliği, Windows Spotlight'ın Microsoft tarafından yayımlanmamış içerik önermesini durdurur. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi iş ortaklarının uygulama ve içerik önerilerine izin verebilir ve Başlat menüsünde önerilen uygulamaları ve Windows ipuçlarını gösterebilir.

      Experience/AllowThirdPartySuggestionsInWindowsSpotlight CSP

    • Tüketici Özellikleri: Blok , genellikle tüketicilere yönelik başlangıç önerileri, üyelik bildirimleri, kullanıma hazır olmayan deneyim uygulaması yüklemesi ve yeniden yönlendirme kutucukları gibi deneyimleri kapatır. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez.

      Experience/AllowWindowsConsumerFeatures CSP

    • Windows İpuçları: Engelle seçeneği açılır Windows İpuçlarını devre dışı bırakır. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi Windows İpuçları'nın gösterilmesine izin verebilir.

      Deneyim/AllowWindowstips CSP

    • İşlem merkezinde Windows Spotlight: Engelle ayarı, windows spot bildirimlerinin İşlem Merkezi'nde gösterilmesini engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak işletim sistemi, İşlem Merkezi'nde kullanıcıların Windows'ta daha üretken olması için uygulama veya özellik öneren bildirimler gösterebilir.

      Experience/AllowWindowsSpotlightOnActionCenter CSP

    • Windows Spotlight kişiselleştirmesi: Engelle ayarı, Windows'un kullanıcılara özelleştirilmiş deneyimler sağlamak için tanılama verilerini kullanmasını engeller. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak işletim sistemi, Microsoft'un windows'u kullanıcının ihtiyaçlarına göre uyarlamak üzere kişiselleştirilmiş öneriler, ipuçları ve teklifler sağlamak için tanılama verilerini kullanmasına izin verebilir.

      Experience/AllowTailoredExperiencesWithDiagnosticData CSP

    • Windows karşılama deneyimi: Engelle özelliği, Windows öne çıkan Windows karşılama deneyimi özelliğini kapatır. Windows'a hoş geldiniz deneyimi, Windows ve uygulamalarında güncelleştirmeler ve değişiklikler olduğunda gösterilmez. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak işletim sistemi, kullanıcılara yeni veya güncelleştirilmiş özellikler hakkındaki bilgileri gösteren Windows karşılama deneyimine izin verebilir.

      Experience/AllowWindowsSpotlightWindowsWelcomeExperience CSP

Microsoft Defender Virüsten Koruma

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen defender ilkesi CSP'sini kullanır.

  • Gerçek zamanlı izleme: Etkinleştir seçeneği kötü amaçlı yazılım, casus yazılım ve diğer istenmeyen yazılımlar için gerçek zamanlı taramayı etkinleştirir . Kullanıcılar bu özelliği kapatamaz. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bu özelliği açar ve kullanıcıların değiştirmesine izin verir.

    Bu ayarı etkinleştirir ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Defender/AllowRealtime CSP'leri izleme

  • Davranış izleme: Etkinleştir seçeneği, davranış izlemeyi açar ve cihazlarda bilinen bazı şüpheli etkinlik desenlerini denetler. Kullanıcılar davranış izlemeyi kapatamaz. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi Davranış İzleme'yi açabilir ve kullanıcıların bunu değiştirmesine izin verebilir.

    Ayarı etkinleştirir ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Defender/AllowBehavior CsP'nin depolanması

  • Ağ İnceleme Sistemi (NIS):NIS, cihazların ağ tabanlı açıklardan yararlanmaya karşı korunmasına yardımcı olur. Kötü amaçlı trafiği algılamaya ve engellemeye yardımcı olmak için Microsoft Endpoint Protection Center'dan gelen bilinen güvenlik açıklarının imzalarını kullanır.

    • Etkinleştir: Ağ korumasını ve ağ engellemeyi açar. Kullanıcılar bu özelliği kapatamaz. Etkinleştirildiğinde, kullanıcıların bilinen güvenlik açıklarına bağlanması engellenir.

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi NIS'yi açar ve kullanıcıların değiştirmesine izin verir.

    Ayarı etkinleştirir ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Defender/EnableNetworkProtection CSP

  • Tüm indirmeleri tara: Etkinleştir ayarı bu ayarı açar ve Defender İnternet'ten indirilen tüm dosyaları tarar. Kullanıcılar bu ayarı kapatamaz. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bu ayarı açabilir ve kullanıcıların değiştirmesine izin verebilir.

    Ayarı etkinleştirir ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Defender/AllowIOAVProtection CSP

  • Microsoft web tarayıcılarına yüklenen tarama betikleri: Etkinleştir ayarı , Defender'ın Internet Explorer'da kullanılan betikleri taramasına olanak tanır. Kullanıcılar bu ayarı kapatamaz. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bu ayarı açabilir ve kullanıcıların değiştirmesine izin verebilir.

    Ayarı etkinleştirir ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Defender/AllowScriptScanning CSP

  • Defender'a son kullanıcı erişimi: Engelle ayarı, Microsoft Defender kullanıcı arabirimini kullanıcılardan gizler. Tüm Microsoft Defender bildirimleri de gizleniyor. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcının Microsoft Defender kullanıcı arabirimine erişmesine ve kullanıcıların bunu değiştirmesine izin verebilir.

    Ayarı engeller ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Bu ayar değiştirildiğinde, cihaz bir sonraki yeniden başlatıldığında geçerlilik kazanır.

    Defender/AllowUserUIAccess CSP

  • Güvenlik bilgileri güncelleştirme aralığı (saat cinsinden): Defender'ın 0-24 arası yeni güvenlik bilgileri için denetlediğini aralığı girin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan işletim sistemi güncelleştirmeleri 8 saatte bir denetleyebilir.
    • Denetleme: Defender yeni güvenlik bilgileri güncelleştirmelerini denetlemez.
    • 1-24: 1 saatte bir denetler, 2 iki saatte bir kontrol eder, 24 her gün kontrol eder, vb.

    Defender/SignatureUpdateInterval CSP

  • Dosya ve program etkinliğini izleme: Defender'ın cihazlardaki dosya ve program etkinliğini izlemesine izin verir. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan işletim sistemi tüm dosyaları izleyebilir.
    • İzleme devre dışı bırakıldı
    • Tüm dosyaları izleme
    • Yalnızca gelen dosyaları izleme
    • Yalnızca giden dosyaları izleme

    Defender/RealTimeScanDirection CSP

  • Karantinaya alınan kötü amaçlı yazılımları silmeden günler önce: Daha önce etkilenen cihazları el ile denetleyebilmeniz için girdiğiniz gün sayısı boyunca çözümlenmiş kötü amaçlı yazılımları izlemeye devam edin.

    Bu ayarı yapılandırmazsanız veya gün olarak 0 ayarlarsanız, kötü amaçlı yazılım Karantina klasöründe kalır ve otomatik olarak kaldırılmaz. olarak 90ayarlandığında, karantina öğeleri sistemde 90 gün boyunca depolanır ve ardından kaldırılır.

    Defender/DaysToRetainCleanedMalware CSP

  • Tarama sırasında CPU kullanım sınırı: Taramaların kullanmasına izin verilen CPU miktarını yüzde ile 0100 sınırlayın. Varsayılan olarak işletim sistemi bunu %50 olarak ayarlayabilir.

    Defender/AvgCPULoadFactor CSP

  • Arşiv dosyalarını tara: Etkinleştir özelliği, Zip veya Cab dosyaları gibi arşiv dosyalarını taramak için Defender'ı açar. Kullanıcılar bu ayarı kapatamaz. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bu taramayı açabilir ve kullanıcıların bu taramayı değiştirmesine izin verebilir.

    Ayarı etkinleştirir ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Defender/AllowArchiveScanning CSP

  • Gelen posta iletilerini tarama: Etkinleştir ayarı , Defender'ın cihazlara ulaşan e-posta iletilerini taramasına olanak tanır. Etkinleştirildiğinde, altyapı posta kutusunu ve posta dosyalarını ayrıştırarak posta gövdesini ve eklerini analiz eder. .pst (Outlook), .dbx, .mbx, MIME (Outlook Express) ve BinHex (Mac) biçimlerini tarayabilirsiniz.

    Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bu taramayı kapatır ve kullanıcıların bu taramayı değiştirmesine izin verir.

    Ayarı etkinleştirir ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Defender/AllowEmailScanning CSP

  • Tam tarama sırasında çıkarılabilir sürücüleri tarama: Etkinleştir ayarı, tam tarama sırasında Defender çıkarılabilir sürücü taramalarını açar. Kullanıcılar bu ayarı kapatamaz. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi Defender'ın USB çubukları gibi çıkarılabilir sürücüleri taramasına ve kullanıcıların bu ayarı değiştirmesine izin verebilir.

    Ayarı etkinleştirir ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Hızlı tarama sırasında çıkarılabilir sürücüler taranabilir.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Defender/AllowFullScanRemovableDriveScanning CSP

  • Tam tarama sırasında eşlenen ağ sürücülerini tara: Etkinleştirme , eşlenen ağ sürücülerinde Defender tarama dosyaları içerir. Sürücüdeki dosyalar salt okunursa Defender, içinde bulunan kötü amaçlı yazılımları kaldıramaz. Kullanıcılar bu ayarı kapatamaz.

    Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bu özelliği açar ve kullanıcıların değiştirmesine izin verir.

    Ayarı etkinleştirir ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Hızlı tarama sırasında, eşlenmiş ağ sürücüleri yine taranabilir.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Defender/AllowFullScanOnMappedNetworkDrives CSP

  • Ağ klasörlerinden açılan dosyaları tarama: Etkinleştir seçeneği , Defender'ın unC yolundan erişilen dosyalar gibi ağ klasörlerinden veya paylaşılan ağ sürücülerinden açılan dosyaları taramasını sağlar. Kullanıcılar bu ayarı kapatamaz. Sürücüdeki dosyalar salt okunursa Defender, içinde bulunan kötü amaçlı yazılımları kaldıramaz.

    Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi ağ klasörlerinden açılan dosyaları tarar ve kullanıcıların bunu değiştirmesine izin verir.

    Ayarı etkinleştirir ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Defender/AllowScanningNetworkFiles CSP

  • Bulut koruması: Etkinleştir özelliği, yönettiğiniz cihazlardan kötü amaçlı yazılım etkinliği hakkında bilgi almak için Microsoft Active Protection Hizmeti'ni açar. Kullanıcılar bu ayarı değiştiremez.

    Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. varsayılan olarak, işletim sistemi Microsoft Active Protection Hizmeti'nin bilgi almasına ve kullanıcıların bu ayarı değiştirmesine olanak tanır.

    Ayarı etkinleştirir ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce yapılandırılmış durumda bırakır.

    Intune bu özelliği kapatmaz. Devre dışı bırakmak için özel bir URI kullanın.

    Defender/AllowCloudProtection CSP

  • Örnek göndermeden önce kullanıcılara sor: Daha fazla analiz gerektirebilecek kötü amaçlı olabilecek dosyaların otomatik olarak Microsoft'a gönderilip gönderilmeyebileceğini denetler. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. İşletim sistemi varsayılanı güvenli örnekleri otomatik olarak gönderebilir.
    • Her zaman iste
    • Kişisel verileri göndermeden önce sor
    • Hiçbir zaman veri gönderme
    • İstenmeden tüm verileri gönder: Veriler otomatik olarak gönderilir.

    Defender/SubmitSamplesConsent CSP

  • Günlük hızlı tarama gerçekleştirme zamanı: Günlük hızlı taramanın çalıştırileceği saati seçin. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bu taramayı 02:00'de çalıştırabilir.

    Daha fazla özelleştirme istiyorsanız, sistem taraması türü ayarını yapılandırın .

    Defender/ScheduleQuickScanTime CSP

  • Gerçekleştirilecek sistem taraması türü: Tarama düzeyi ve taramanın çalıştırılacak gün ve saat de dahil olmak üzere bir sistem taraması zamanlayın. Seçenekleriniz:

    • Yapılandırılmadı: Intune bu ayarı değiştirmez veya güncelleştirmez. Hiçbir ayar zorlanmaz. Kullanıcılar gerektiğinde veya cihazlarında istendiği şekilde taramaları el ile çalıştırabilir.
    • Devre dışı bırak: Cihazlardaki tüm sistem taramalarını devre dışı bırakır. Cihazları tarar bir ortak virüsten koruma çözümü kullanıyorsanız bu seçeneği belirleyin.
    • Hızlı tarama: Kayıt defteri anahtarları ve bilinen Windows başlangıç klasörleri gibi kötü amaçlı yazılımların kaydedilebileceği yaygın konumlara bakar.
      • Zamanlanan gün: Taramanın çalıştırıldığı günü seçin.
      • Zamanlanan zaman: Taramanın çalıştırıldığı saati seçin.
    • Tam tarama: Kötü amaçlı yazılımların kaydedilebileceği yaygın konumlara bakar ve ayrıca cihazdaki tüm dosya ve klasörleri tarar.
      • Zamanlanan gün: Taramanın çalıştırıldığı günü seçin.
      • Zamanlanan zaman: Taramanın çalıştırıldığı saati seçin.

    İpucu

    Bu ayar , Günlük hızlı tarama gerçekleştirme zamanı ayarıyla çakışabilir. Bazı öneriler:

    • Günlük bir hızlı tarama ve haftalık tam tarama zamanlamak istiyorsanız:

      1. Günlük hızlı tarama ayarı gerçekleştirmek için Zaman'ı yapılandırın.
      2. Tam tarama yapmak için gerçekleştirilecek sistem taraması türünü yapılandırın.
    • Günlük yalnızca bir hızlı tarama istiyorsanız (tam tarama yoksa), şu ayarlardan birini kullanın: Günlük hızlı tarama gerçekleştirme süresi veya Gerçekleştirilecek sistem taraması türü. Örneğin, her Salı saat 06:00'da hızlı bir tarama çalıştırmak için Sistem taraması türü ayarını yapılandırın .

    • Saat ayarını, Hızlı tarama olarak ayarlanmış sistem taraması türüyleaynı anda günlük bir hızlı tarama gerçekleştirmek için yapılandırmayın. Bu ayarlar çakışabilir ve tarama çalışmayabilir.

    Defender/ScanParameter CSP
    Defender/ScheduleScanDay CSP
    Defender/ScheduleScanTime CSP

  • İstenmeyebilecek uygulamaları algılama: Bu özellik, istenmeyebilecek uygulamaların (PUA) ağınıza indirilmesini ve yüklenmesini tanımlar ve engeller. Bu uygulamalar virüs, kötü amaçlı yazılım veya diğer tehdit türleri olarak kabul edilmez. Ancak, uç noktalarda performanslarını veya kullanımlarını etkileyebilecek eylemleri çalıştırabilir. Windows PUA'ları algıladığında koruma düzeyini seçin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, Microsoft Defender bu özelliği devre dışı bırakabilir.
    • Kapalı veya Devre Dışı: PUA Koruması kapalı.
    • Etkinleştir: Microsoft Defender PUA'ları algılar ve algılanan öğeler engellenir. Bu öğeler, diğer tehditlerle birlikte geçmişte gösterilir.
    • Denetim: Microsoft Defender PUA'ları algılar ancak hiçbir işlem gerçekleştirmez. Microsoft Defender üzerinde işlem yapacağı uygulamalar hakkındaki bilgileri gözden geçirebilirsiniz. Örneğin, Olay Görüntüleyicisi Microsoft Defender tarafından oluşturulan olayları arayın.

    Endpoint Security>Virüsten Koruma>Microsoft Defender Virüsten Koruma>Düzeltmesi'nde bu ayar, istenmeyebilecek uygulamaları almak için eylem olarak adlandırılır.

    İstenmeyebilecek uygulamalar hakkında daha fazla bilgi için bkz. İstenmeyebilecek uygulamaları algılama ve engelleme.

    Defender/PUAProtection CSP

  • Örnek onayı gönderme: Şu anda bu ayarın hiçbir etkisi yoktur. Bu ayarı kullanmayın. Gelecek bir sürümde kaldırılabilir.

  • Erişim Koruması'nda: Engelle seçeneği, erişilen veya indirilen dosyaların taranmasını engeller. Kullanıcılar bu özelliği açamaz. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi bu özelliği etkinleştirebilir ve kullanıcıların değiştirmesine izin verebilir.

    Ayarı engeller ve sonra yeniden Yapılandırılmadı olarak değiştirirseniz, Intune ayarı daha önce işletim sistemi tarafından yapılandırılmış durumda bırakır.

    Intune bu özelliği açmaz. Bunu etkinleştirmek için özel bir URI kullanın.

    Defender/AllowOnAccessProtection CSP

  • Algılanan kötü amaçlı yazılım tehditleriyle ilgili eylemler: Defender'ın algıladığınız her tehdit düzeyi için gerçekleştirmesini istediğiniz eylemleri seçmek için Etkinleştir'i seçin: düşük, orta, yüksek ve ciddi. Yapılandırılmadı (varsayılan) olarak ayarlandığında, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi Microsoft Defender en iyi seçeneği belirlemesine izin verebilir.

    Etkinleştir olarak ayarlandığında eylemi seçin:

    • Temiz
    • Karantina
    • Kaldırmak
    • İzin ver
    • Kullanıcı tanımlı
    • Engelle

    Eyleminiz mümkün değilse Microsoft Defender tehdidin düzeltildiğinden emin olmak için en iyi seçeneği belirler.

    Defender/ThreatSeverityDefaultAction CSP

virüsten koruma dışlamalarını Microsoft Defender

Dışlama listelerini değiştirerek bazı dosyaları Microsoft Defender Virüsten Koruma taramalarının dışında tutabilirsiniz. Genel olarak, dışlamaları uygulamanız gerekmez. Microsoft Defender Virüsten Koruma, kuruluş yönetiminde, veritabanı yönetiminde ve diğer kurumsal senaryolarda ve durumlarda kullanılanlar gibi bilinen işletim sistemi davranışlarına ve tipik yönetim dosyalarına dayalı bir dizi otomatik dışlama içerir.

Uyarı

Dışlamaların tanımlanması, Microsoft Defender Virüsten Koruma tarafından sunulan korumayı düşürür. Dışlamaları uygulamayla ilişkili riskleri her zaman değerlendirin. Yalnızca kötü amaçlı olmadığını bildiğiniz dosyaları hariç tutun.

  • Taramaların ve gerçek zamanlı korumanın dışında tutulacak dosya ve klasörler: Dışlamalar listesine C:\Path veya %ProgramFiles%\Path\filename.exe gibi bir veya daha fazla dosya ve klasör ekler. Bu dosyalar ve klasörler gerçek zamanlı veya zamanlanmış taramalara dahil değildir.
  • Taramaların ve gerçek zamanlı korumanın dışında tutulacak dosya uzantıları: Dışlama listesine jpg veya txt gibi bir veya daha fazla dosya uzantısı ekleyin. Bu uzantılara sahip dosyalar gerçek zamanlı veya zamanlanmış taramalara dahil değildir.
  • Taramaların ve gerçek zamanlı korumanın dışında tutulacak işlemler: Dışlamalar listesine .exe, .com veya .scr türünde bir veya daha fazla işlem ekleyin. Bu işlemler gerçek zamanlı veya zamanlanmış taramalara dahil değildir.

Güç ayarları

Bu ayarlar, desteklenen Windows sürümlerini de listeleyen güç ilkesi CSP'sini kullanır.

Pil

  • Enerji Tasarrufu'nı açmak için pil düzeyi: Cihaz pil gücü kullanırken, 0-100 arası enerji tasarrufunu açmak için pil şarj düzeyini girin. Pil şarj düzeyini gösteren bir yüzde değeri girin. Örneğin, olarak ayarlandığında 80, pil %80 şarj veya daha az kullanılabilir olduğunda Enerji Tasarrufu açılır.

    Bir değer girmezseniz, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi bunu %70 olarak ayarlayabilir.

    Power/EnergySaverBatteryThresholdOnBattery CSP

  • Kapak kapatma (yalnızca mobil): Cihaz pil gücü kullanırken, kapak kapatıldığında ne olacağını seçin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların bu ayarı denetlemesine izin verebilir.
    • Eylem yok: Cihaz açık kalır ve pil gücünü kullanmaya devam eder.
    • Uyku: Cihaz uyku moduna geçer ve az miktarda pil şarjı kullanır. Bilgisayar hala açık ve açık uygulamalar ve dosyalar rastgele erişim belleğinde (RAM) depolanır.
    • Hazırda bekletme: Cihaz hazırda bekleme moduna geçer. Açık uygulamalar ve dosyalar sabit diskte depolanır ve cihaz kapanır.
    • Kapatma: Cihaz kapatılır. Açılan uygulamalar ve dosyalar kaydedilmeden kapatılır.

    Power/SelectLidCloseActionOnBattery CSP

  • Güç düğmesi: Cihaz pil gücü kullanırken Güç düğmesi seçildiğinde ne olacağını seçin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların bu ayarı denetlemesine izin verebilir.
    • Eylem yok: Cihaz açık kalır ve pil gücünü kullanmaya devam eder.
    • Uyku: Cihaz uyku moduna geçer ve az miktarda pil şarjı kullanır. Bilgisayar hala açık ve açık uygulamalar ve dosyalar rastgele erişim belleğinde (RAM) depolanır.
    • Hazırda bekletme: Cihaz hazırda bekleme moduna geçer. Açık uygulamalar ve dosyalar sabit diskte depolanır ve cihaz kapanır.
    • Kapatma: Cihaz kapatılır. Açılan uygulamalar ve dosyalar kaydedilmeden kapatılır.

    Power/SelectPowerButtonActionOnBattery CSP

  • Uyku düğmesi: Cihaz pil gücü kullanırken, Uyku düğmesi seçildiğinde ne olacağını seçin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların bu ayarı denetlemesine izin verebilir.
    • Eylem yok: Cihaz açık kalır ve pil gücünü kullanmaya devam eder.
    • Uyku: Cihaz uyku moduna geçer ve az miktarda pil şarjı kullanır. Bilgisayar hala açık ve açık uygulamalar ve dosyalar rastgele erişim belleğinde (RAM) depolanır.
    • Hazırda bekletme: Cihaz hazırda bekleme moduna geçer. Açık uygulamalar ve dosyalar sabit diskte depolanır ve cihaz kapanır.
    • Kapatma: Cihaz kapatılır. Açılan uygulamalar ve dosyalar kaydedilmeden kapatılır.

    Power/SelectSleepButtonActionOnBattery CSP

  • Karma uyku: Cihaz pil gücü kullanırken karma uyku moduna izin vermeyi veya devre dışı bırakmayı seçin.

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların bu ayarı denetlemesine izin verebilir.
    • Etkinleştir: Cihazlar karma uyku moduna geçebilir. Açılan uygulamalar ve dosyalar rastgele erişim belleğinde (RAM) ve sabit diskte depolanır. Az miktarda pil şarjı kullanır.
    • Devre dışı bırak: Cihazların karma uyku moduna geçmesini engeller.

    Power/TurnOffHybridSleepOnBattery CSP

PluggedIn

  • Enerji Tasarrufunu açmak için pil düzeyi: Cihaz prize takılıyken, 0-100 arası Enerji Tasarrufu'nı açmak için pil şarj düzeyini girin. Pil şarj düzeyini gösteren bir yüzde değeri girin. Örneğin, olarak ayarlandığında 80, pil %80 şarj veya daha az kullanılabilir olduğunda Enerji Tasarrufu açılır.

    Bir değer girmezseniz, Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak işletim sistemi bunu %70 olarak ayarlayabilir.

    Power/EnergySaverBatteryThresholdPluggedIn CSP

  • Kapak kapatma (yalnızca mobil): Cihaz prize takılıyken, kapak kapatıldığında ne olacağını seçin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez.

    • Eylem yok: Cihaz açık kalır.

    • Uyku: Cihaz uyku moduna geçer. Bilgisayar hala açık ve açık uygulamalar ve dosyalar rastgele erişim belleğinde (RAM) depolanır.

    • Hazırda bekletme: Cihaz hazırda bekleme moduna geçer. Açık uygulamalar ve dosyalar sabit diskte depolanır ve cihaz kapanır.

    • Kapatma: Cihaz kapatılır. Açılan uygulamalar ve dosyalar kaydedilmeden kapatılır.

      Power/SelectLidCloseActionPluggedIn CSP

  • Güç düğmesi: Cihaz prize takılıyken Aç/Kapat düğmesi seçildiğinde ne olacağını seçin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez.
    • Eylem yok: Cihaz açık kalır.
    • Uyku: Cihaz uyku moduna geçer. Bilgisayar hala açık ve açık uygulamalar ve dosyalar rastgele erişim belleğinde (RAM) depolanır.
    • Hazırda bekletme: Cihaz hazırda bekleme moduna geçer. Açık uygulamalar ve dosyalar sabit diskte depolanır ve cihaz kapanır.
    • Kapatma: Cihaz kapatılır. Açılan uygulamalar ve dosyalar kaydedilmeden kapatılır.

    Power/SelectPowerButtonActionPluggedIn CSP

  • Uyku düğmesi: Cihaz takılıyken, Uyku düğmesi seçildiğinde ne olacağını seçin. Seçenekleriniz:

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez.
    • Eylem yok: Cihaz açık kalır.
    • Uyku: Cihaz uyku moduna geçer. Bilgisayar hala açık ve açık uygulamalar ve dosyalar rastgele erişim belleğinde (RAM) depolanır.
    • Hazırda bekletme: Cihaz hazırda bekleme moduna geçer. Açık uygulamalar ve dosyalar sabit diskte depolanır ve cihaz kapanır.
    • Kapatma: Cihaz kapatılır. Açılan uygulamalar ve dosyalar kaydedilmeden kapatılır.

    Power/SelectSleepButtonActionPluggedIn CSP

  • Karma uyku: Cihaz takılıyken karma uyku moduna izin vermeyi veya devre dışı bırakmayı seçin.

    • Yapılandırılmadı (varsayılan): Intune bu ayarı değiştirmez veya güncelleştirmez. Varsayılan olarak, işletim sistemi kullanıcıların bu ayarı denetlemesine izin verebilir.
    • Etkinleştir: Cihazlar karma uyku moduna geçebilir. Açılan uygulamalar ve dosyalar rastgele erişim belleğinde (RAM) ve sabit diskte depolanır.
    • Devre dışı bırak: Cihazların karma uyku moduna geçmesini engeller.

    Power/TurnOffHybridSleepPluggedIn CSP

Sonraki adımlar

Her ayar ve hangi Windows sürümlerinin desteklendiği hakkında ek teknik ayrıntılar için bkz. Windows 10/11 İlkesi CSP Başvurusu

Profili atayın ve durumunu izleyin.