Ayarları yapılandırmak için IntuneIntune settings kataloğunu kullanın

Ayarlar kataloğu, yapılandırabileceğiniz tüm ayarları listeler ve hepsini tek bir yere yerleştirir. Bu özellik, ilke oluşturma ve kullanılabilir tüm ayarları görme şeklinizi basitleştirir. Örneğin, tüm BitLocker ayarlarıyla bir BitLocker ilkesi oluşturmak için ayarlar kataloğunu kullanabilirsiniz.

Ayrıca, Microsoft CopilotMicrosoft Copilot'ı IntuneIntune'da da kullanabilirsiniz. Ayarlar kataloğuyla Copilot özelliklerini kullandığınızda Copilot'u kullanarak şunları yapabilirsiniz:

  • Her ayar hakkında daha fazla bilgi edinin ve olası çakışmaları bulun.
  • Mevcut ilkeleri özetleyin ve kullanıcılar ve güvenlik üzerindeki etki analizini alın.

Ayarları, şirket içi Grup İlkesi grup ilkesi Objects (GPO'lar) gibi ayrıntılı düzeyde yapılandırmayı tercih ediyorsanız, ayarlar kataloğu bulut tabanlı ilkeye doğal bir geçiştir.

İlkeyi oluştururken sıfırdan başlarsınız. Yalnızca denetlemek ve yönetmek istediğiniz ayarları eklersiniz.

Kuruluşunuzdaki cihazları yönetmek ve güvenliklerini sağlamak için, mobil cihaz yönetimi (MDM) çözümünüzün bir parçası olarak ayarlar kataloğunu kullanın. Ayarlar kataloğuna sürekli olarak daha fazla ayar eklenmektedir. Ayarların geçerli listesi için IntunePMFiles/DeviceConfig GitHub deposuna bakın.

Bu özellik şu platformlarda geçerlidir:


  • Windows

    Yönetim şablonları (ADMX) dahil olmak üzere binlerce ayar vardır ve sürekli olarak yeni ayarlar eklenir. Bu ayarlar doğrudan Windows yapılandırma hizmeti sağlayıcılarından (CSP) oluşturulur. Windows, MDM sağlayıcılarına daha fazla ayar ekledikçe, bu ayarlar yapılandırmanız için Microsoft Intune eklenir.

Bu makalede ilke oluşturma adımları açıklanır, IntuneIntune'daki ayarların nasıl aranacağı ve filtreleneceği gösterilir ve Copilot'ın nasıl kullanılacağı gösterilir.

İlkeyi oluşturduğunuzda, bir cihaz yapılandırma profili oluşturur. Daha sonra bu profili kuruluşunuzdaki cihazlara atayabilir veya dağıtabilirsiniz.

Ayarlar kataloğunu kullanarak yapılandırabileceğiniz popüler özellikler hakkında bilgi için, IntuneIntune'daki Ayarlar Kataloğu'nu kullanarak tamamlayabileceğiniz görevler bölümüne bakın.

Başlamadan önce

  • Ayarlar kataloğundaki ayarların listesi için IntunePMFiles/DeviceConfig GitHub deposuna bakın.
  • Yapılandırdığınız Microsoft Edge ilkelerini görmek için Microsoft Edge'i açın ve .edge://policy Microsoft Edge'in geçerli ve kullanım dışı bırakılan ayarlarının listesi için bkz.
  • Araç ipuçlarındaki ve Daha Fazla Bilgi bağlantıları ayarla ilgili daha fazla bilgi sağlar.

İlkeyi oluşturma

İlkeyi, ayarlar kataloğu profil türünü kullanarak oluşturursunuz.

  1. En azından İlke ve Profil Yöneticisi yerleşik rolüne sahip bir hesapla Microsoft IntuneMicrosoft Intune yönetim merkezinde oturum açın.

    Yerleşik roller hakkında daha fazla bilgi için bkz. Microsoft Intune için rol tabanlı erişim denetimi.

  2. Cihazlar>Cihazları yönet>Yapılandırma>Oluştur>Yeni ilkeyi seçin.

  3. Aşağıdaki özellikleri girin:

    • Platform: Platformunuzu seçin:
      • Android Enterprise
      • Android (AOSP)
      • iOS/iPadOS
      • macOS
      • tvOS işletim sistemi
      • vizyon işletim sistemi
      • Windows 10 ve sonrası
    • Profil türü: Ayarlar kataloğu'nu seçin.
  4. Oluştur’u seçin.

  5. Temel Bilgiler’de aşağıdaki özellikleri girin:

    • Ad: Profillerinizi daha sonra kolayca tanıyabileceğiniz şekilde adlandırın. Örneğin, iyi bir profil adı macOS: Microsoft Edge ayarları veya tüm Win10 cihazları için Win10: BitLocker ayarlarıdır.
    • Açıklama: Profil için bir açıklama girin. Bu ayar isteğe bağlıdır ancak önerilir.
  6. İleri'yi seçin.

  7. Yapılandırma ayarları'ndaAyar ekle'yi seçin. Ayar seçicisinde, kullanılabilir tüm ayarları görmek için bir kategori seçin.

    Örneğin, bu kategorideki tüm ayarları görmek için bir Windows ilkesinde Kimlik Doğrulaması'nı seçin:

    Windows'u seçtiğinizde Ayarlar Kataloğu'nu ve Microsoft IntuneMicrosoft Intune ve IntuneIntune admin center'da Kimlik Doğrulama'yı gösteren ekran görüntüsü.

  8. Yapılandırmak istediğiniz herhangi bir ayarı seçin. Veya, Bu ayarların tümünü seç'i seçin:

    Microsoft Intune ve Intune yönetim merkezinde tüm bu ayarları seçtiğinizde ayarları gösteren ekran görüntüsü.

    Ayarlarınızı ekledikten sonra ayar seçiciyi kapatın. Tüm ayarlar, Engelle veya İzin Ver gibi varsayılan bir değerle gösterilir ve yapılandırılır. Bu varsayılan değerler, işletim sistemindeki varsayılan değerlerle aynıdır. Bir ayarı yapılandırmak istemiyorsanız eksi işaretini (-) seçin:

    Ayarlar Kataloğu'nu ve Microsoft IntuneMicrosoft Intune ve IntuneIntune yönetim merkezindeki varsayılan değerlerin işletim sistemi varsayılan değerleriyle aynı olduğunu gösteren ekran görüntüsü.

    Eksi simgesini seçtiğinizde:

    • IntuneIntune bu ayarı değiştirmez veya güncelleştirmez. Eksi, Yapılandırılmadı ile aynıdır. Yapılandırılmadı olarak ayarlandığında, ayar artık yönetilmez.
    • Ayar ilkeden kaldırılır. İlkenizi bir sonraki açışınızda, ayar gösterilmez. Ancak yeniden ekleyebilirsiniz.
    • Cihazlar bir sonraki iade işleminde, ayar artık cihazda kilitli olmayacaktır. Başka bir ilke veya cihaz kullanıcısı ilkeyi değiştirebilir.

    İpucu

    • Windows ayar araç ipuçlarında, CSP'ye daha fazla bilgi edinin bağlantıları.

    • Bir ayar birden çok değere izin veriyorsa, her değeri ayrı ayrı ekleyin. Örneğin, İzin Verilen Bluetooth>Hizmetleri Listesi ayarına birden çok değer girebilirsiniz. Her değeri ayrı bir satıra girin: Ayarlar Kataloğu'nda ayrı bir satırda birden çok değer içeren bir ayarı gösteren ekran görüntüsü: Microsoft IntuneMicrosoft Intune ve IntuneIntune yönetim merkezinde.

      Tek bir alana birden çok değer ekleyebilirsiniz, ancak bir karakter sınırlamasıyla karşılaşabilirsiniz.

  9. İleri'yi seçin.

  10. Kapsam etiketleri’nde (isteğe bağlı), profili US-NC IT Team veya JohnGlenn_ITDepartment gibi belirli BT gruplarına göre filtrelemek için bir etiket atayın. Kapsam etiketleri hakkında daha fazla bilgi için bkz: Dağıtılmış BT için RBAC rollerini ve kapsam etiketlerini kullanma.

    İleri'yi seçin.

  11. Ödevler'de, profilinizi alan kullanıcıları veya grupları seçin.

    Android Enterprise ve Android (AOSP) Ayarları Kataloğu ilkeleri için, cihaz özelliklerine göre belirli cihazları dahil etmek veya hariç tutmak için Filtreyi düzenle'yi seçin. Daha fazla bilgi için bkz. Atama filtrelerini kullanma Microsoft IntuneMicrosoft Intune.

    Profil atama hakkında daha fazla bilgi için bkz. İlkeleri atama Microsoft IntuneMicrosoft Intune.

    İleri'yi seçin.

  12. Gözden geçir ve oluştur bölümünde ayarlarınızı gözden geçirin. Oluştur 'u seçtiğinizde, değişiklikleriniz kaydedilir ve profil atanır. İlke, profiller listesinde de gösterilir.

Cihaz yapılandırma güncelleştirmelerini bir sonraki denetlemesinde, yapılandırdığınız ayarları uygular.

Bazı ayarları bulun ve her ayar hakkında daha fazla bilgi edinin

Ayarlar kataloğu binlerce ayar sunar. İstediğiniz ayarları bulmak için arama ve filtreleme özelliklerini kullanın.

Copilot kullanıyorsanız her ayar hakkında yapay zeka tarafından oluşturulan bilgileri alabilirsiniz.

Yeni bir ilke oluşturduğunuzda veya var olan bir ilkeyi güncelleştirdiğinizde, ayarları bulmak için yerleşik arama ve filtreleme özelliklerini kullanın.

  • İlkenizdeki belirli ayarları bulmak için Ayar>ekle Araması'nı kullanın. Örneğin; veya googlegibi bir anahtar sözcüğü office aramak için kategoriye göre browserarama yapabilir ve belirli ayarları arayabilirsiniz.

    Örneğin, internet explorer. ile internet explorer tüm ayarlar gösterilir. Kullanılabilir ayarları görmek için bir kategori seçin:

    Tüm Internet Explorer ayarlarını görmek için Internet Explorer'ı aradığınızda ayarlar kataloğunu gösteren ekran görüntüsü: Microsoft IntuneMicrosoft Intune ve IntuneIntune admin center.

  • İlkenizde, Ayar ekle>Filtre ekle'yi kullanın. Ayarlar listesini filtrelemek için anahtarı, işleci ve değeri seçin.

    Platformunuza bağlı olarak, Windows işletim sistemi sürümü, kullanıcı veya cihaz kapsamı ve Android cihaz kayıt modu (tam olarak yönetilen, şirkete ait iş profili, ayrılmış) gibi farklı özelliklere göre filtre uygulayabilirsiniz.

    • Örneğin, İS Sürümüne göre filtre uyguladığınızda belirli Windows sürümleri için geçerli olan ayarları filtreleyebilirsiniz:

      Ayarlar listesini Windows sürümüne göre filtrelediğinizde ayarlar kataloğunu gösteren ekran görüntüsü Microsoft IntuneMicrosoft Intune ve IntuneIntune admin center.

      Not

      Microsoft Edge, Office ve OneDrive ayarları için işletim sistemi sürümü veya sürümü, ayarların geçerli olup olmadığını belirlemez. Bu nedenle, Windows Professional gibi belirli bir sürüme filtre uygularsanız Microsoft Edge, Office ve OneDrive ayarları gösterilmez.

    • Yalnızca tam olarak yönetilen cihazlar için geçerli olan ayarlar gibi cihaz senaryolarınızla ilgili ayarları uygulamak için Android yönetim modu filtrelerini kullanın. Ayrıca, en az iki yönetim modu olan bir filtre uygularsanız, en az bir yönetim modu için geçerli olan tüm ayarlar gösterilir.

      Örneğin, tam olarak yönetilen ve adanmış yönetim modlarını içeren bir filtre seçin. Bu modlardan en az biri için geçerli olan tüm ayarlar gösterilir. Görünümü, her iki moda da uygulanan ayarlarla sınırlandırmaz. Başka bir deyişle:

      • Bir ayar yalnızca tam olarak yönetilenler için çalışıyorsa, ayar gösterilir.
      • Başka bir ayar yalnızca özel olarak ayrılmış için çalışıyorsa, ayar gösterilir.
      • Bir ayar her ikisi için de çalışıyorsa, ayar gösterilir.

Profil kopyalama

Var olan bir profilin kopyasını oluşturmak için Çoğalt'ı seçin. Çoğaltma, orijinaline benzer bir profile ihtiyacınız olduğunda kullanışlıdır. Kopya, özgün profille aynı ayar yapılandırmalarını ve kapsam etiketlerini içerir, ancak buna eklenmiş atamalar yoktur.

Yeni profile bir ad verdikten sonra profili düzenleyerek ayarlarını yapabilir ve atamalar ekleyebilirsiniz.

  1. Cihazlar>Cihazları yönet>Yapılandırma sekmesine gidin.
  2. Kopyalamak istediğiniz profili bulun. Profile sağ tıklayın veya üç nokta bağlam menüsünü (…) seçin.
  3. Çoğalt'ı seçin.
  4. İlke için yeni bir ad ve açıklama girin.
  5. Yaptığınız değişiklikleri kaydedin.

Profili içeri ve dışarı aktarma

Ayarlar kataloğu ilkesini oluşturduğunuzda, ilkeyi bir .json dosyaya aktarabilirsiniz. Daha sonra bu dosyayı içeri aktararak yeni bir ilke oluşturabilirsiniz. Bu özellik, var olan ilkeye benzer bir ilke oluşturmak istiyorsanız kullanışlıdır. Örneğin, bir ilkeyi dışarı aktarır, sonra yeni bir ilke oluşturmak için içeri aktarır ve sonra yeni ilkede değişiklikler yaparsınız.

  1. Cihazlar>Cihazları yönet>Yapılandırma sekmesine gidin.

  2. Mevcut bir ilkeyi dışarı aktarmak için Windows ayarları kataloğu ilkesini ve ardından üç nokta/bağlam menüsünü (…) >seçin JSON'u dışarı aktarma:

    Ayarlar kataloğu ilkesinin nasıl JSON olarak dışarı aktarıldığını Microsoft IntuneMicrosoft Intune ve IntuneIntune admin center'da gösteren ekran görüntüsü.

  3. Daha önce dışarı aktarılmış bir ayarlar kataloğu ilkesini içeri aktarmak içinİçeri Aktarma ilkesioluştur'u> seçin:

    TMicrosoft IntuneMicrosoft Intune ve IntuneIntune yönetim merkezinde var olan bir ayarlar kataloğu ilkesinin nasıl içeri aktarıldığını gösteren ekran görüntüsü.

    Dışarı aktardığınız JSON dosyasını seçin ve yeni ilkenizi adlandırın. Yaptığınız değişiklikleri kaydedin.

Çakışmalar ve raporlama

Aynı ayarı farklı değerlerle güncelleştirdiğinizde çakışmalar olur. Bu çakışma, ayarlar kataloğunu kullanarak yapılandırdığınız ilkelerle ilgilidir. Intune yönetim merkezinde mevcut ilkelerinizin durumunu denetleyebilirsiniz. Veriler neredeyse gerçek zamanlı olarak otomatik olarak yenilenir.

Ayar başına durum raporlaması da dahil olmak üzere, çakışmaları gidermenize yardımcı olabilecek yerleşik özellikler vardır.

Copilot kullanıyorsanız, etkileri de dahil olmak üzere mevcut ilkeler hakkında daha fazla bilgi edinmek için yerleşik istemleri kullanabilirsiniz.

TIntuneIntune yönetim merkezinde, çakışmaları bulmaya ve çözmeye yardımcı olması için yerleşik raporlama özelliklerini kullanın.

  1. In the IntuneIntune admin center, Select> DevicesManage Devices>Configuration. Listede, ayarlar kataloğunu kullanarak oluşturduğunuz ilkeyi seçin. Profil türü sütunu Ayarlar Kataloğu'nu gösterir:

    Ayarlar kataloğunun nasıl açıldığını gösteren ekran görüntüsü: Microsoft IntuneMicrosoft Intune ve IntuneIntune admin center.

  2. İlkeyi seçtiğinizde cihaz durumu görüntülenir. İlke durumunuzun ve ilke özelliklerinin özetini gösterir. İlkenizi Yapılandırma ayarları bölümünde de değiştirebilir veya güncelleştirebilirsiniz:

    Cihaz durumunu, ilke durumunu ve özellikleri görmek için ayarlar kataloğu ilkesinin nasıl seçildiğini gösteren ekran görüntüsü: Microsoft IntuneMicrosoft Intune ve IntuneIntune yönetim merkezi.

  3. Raporu görüntüle'yi seçin. Raporda cihaz adı, ilke durumu ve daha fazlası dahil olmak üzere ayrıntılı bilgiler gösterilir. Ayrıca dağıtım durumuna göre filtre uygulayabilir ve raporu bir .csv dosyaya aktarabilirsiniz:

    Cihaz adı, ilke durumu ve daha fazlası da dahil olmak üzere, Microsoft IntuneMicrosoft Intune ve IntuneIntune yönetim merkezinde ayrıntılı rapor bilgilerinin nasıl görülebileceğini gösteren ekran görüntüsü.

  4. Ayrıca, ilkedeki her ayardan etkilenen cihaz sayısı olan ayar başına durumu kullanarak her ayarın durumuna da bakabilirsiniz.

    Yapabilecekleriniz:

    • Ayarın başarıyla uygulandığı, çakışan veya hatalı olan cihazların sayısına bakın.
    • Uyumlu, çakışma veya hata olan cihaz sayısını seçin. Bu durumdaki kullanıcıların veya cihazların listesini görüntüleyin.
    • Arayın, sıralayın, filtreleyin, dışa aktarın, sonraki ve önceki sayfalara gidin.
  5. Yönetim merkezinde Cihaz>İzleme>Atama hataları'nı seçin. Ayarlar kataloğu ilkeniz bir hata veya çakışma nedeniyle dağıtılamıyorsa, bu listede gösterilir. Ayrıca dosyaya .csvaktarabilirsiniz.

  6. Cihazları görmek için ilkeyi seçin. Ardından, başarısız olan ayarı ve muhtemelen bir hata kodunu görmek için belirli bir cihazı seçin.

İpucu

IntuneIntune reports harika bir kaynaktır. Görüntüleyebileceğiniz tüm raporlama verileri hakkında bilgi için, IntuneIntune reports konusuna gidin.

Çakışma çözümü hakkında daha fazla bilgi için bkz.

Ayarlar kataloğu ve şablonlar karşılaştırması

İlkeyi oluşturduğunuzda, aralarından seçim yapabileceğiniz iki ilke türü vardır: Ayarlar kataloğu ve Şablonlar:

Bir Windows veya macOS ilkesi oluşturduğunuzda gösterilen ekran görüntüsü, Microsoft IntuneMicrosoft Intune ve IntuneIntune admin center'da ayarlar, katalog veya şablonlar'ı seçin.

Şablonlar bilgi noktası, VPN, Wi-Fi ve daha fazlası gibi mantıksal bir ayarlar grubu içerir. Ayarlarınızı yapılandırmak için bu gruplandırmaları kullanmak istiyorsanız bu seçeneği kullanın.

Ayarlar kataloğu kullanılabilir tüm ayarları listeler. Kullanılabilir tüm güvenlik duvarı ayarlarını veya kullanılabilir tüm BitLocker ayarlarını görmek istiyorsanız, bu seçeneği kullanın. Ayrıca, belirli ayarları arıyorsanız bu seçeneği kullanın.

Cihaz kapsamı - kullanıcı kapsamı ayarları

Bir ayar seçtiğinizde, bazı ayarların ayar adında Allow EAP Cert SSO (User) veya gibi bir (User) veya (Device)Grouping (Device)etiketi bulunur. Bu etiketler, ilkenin yalnızca kullanıcı kapsamını veya cihaz kapsamını etkilediğini belirtir.

Kullanıcı kapsamı ve cihaz kapsamı hakkında daha fazla bilgi için bkz.

İlkelerinizi atadığınızda cihaz ve kullanıcı grupları kullanılır. Cihaz ve kullanıcı kapsamları, bir ilkenin nasıl zorunlu kılındığını açıklar.

Kapsam atama davranışı

TIntuneIntune'dan policy dağıttığınızda, herhangi bir hedef gruba kullanıcı kapsamı veya cihaz kapsamı atayabilirsiniz. İlkenin kullanıcı başına davranışı, ayarın kapsamına bağlıdır:

  • Kullanıcı kapsamlı ilke 'ye HKEY_CURRENT_USER (HKCU)yazar.
  • Cihaz kapsamlı ilke 'e HKEY_LOCAL_MACHINE (HKLM)yazar.

Bir cihaz Intune iade ettiğinde, cihaz her zaman bir deviceID. Cihaz, denetleme zamanlamasına ve kullanıcının oturum açıp açmadığına bağlı olarak bir userID, gösterebilir veya göstermeyebilir.

Aşağıdaki listede kapsam, atama ve beklenen davranışın bazı olası birleşimleri yer almaktadır:

  • Bir cihaza cihaz kapsamı ilkesi atarsanız, o cihazdaki tüm kullanıcılara bu ayar uygulanır.
  • Bir kullanıcıya cihaz kapsamı ilkesi atarsanız, söz konusu kullanıcı oturum açtıktan ve bir Intune eşitlemesi gerçekleştirildikten sonra, cihaz kapsamı ayarları cihazdaki tüm kullanıcılar için geçerli olur.
  • Bir cihaza kullanıcı kapsamı ilkesi atarsanız, o cihazdaki tüm kullanıcılara bu ayar uygulanır. Bu davranış, birleştirmek için ayarlanmış bir geri döngü gibidir.
  • Bir kullanıcıya kullanıcı kapsam ilkesi atarsanız, bu ayar yalnızca o kullanıcıya uygulanır.
  • Bazı ayarlar hem kullanıcı kapsamında hem de cihaz kapsamında kullanılabilir. Bu ayarlardan birini hem kullanıcı hem de cihaz kapsamına atarsanız, kullanıcı kapsamı cihaz kapsamına göre öncelikli olur.

İlk iade işlemleri sırasında bir kullanıcı kovanı yoksa, uygulanamaz olarak işaretlenmiş bazı kullanıcı kapsamı ayarları görebilirsiniz. Bu davranış, cihaz etkinliğinin ilk anlarında kullanıcı bulunmadan önce gerçekleşir.