Aracılığıyla paylaş


Dağıtım kılavuzu: Windows 10/11 çalıştıran cihazları yönetme

Bu kılavuz, Microsoft Intune kullanarak Windows uygulamalarının ve uç noktalarının nasıl korunup yönetileceğini açıklar ve önkoşullardan kayda kadar kurulum önerilerimizi ve kaynaklarımızı içerir.

Bu kılavuzdaki her bölüm için ilişkili görevleri gözden geçirin. Bazı görevler gereklidir, bazıları ise Microsoft Entra Koşullu Erişim'i ayarlama gibi isteğe bağlıdır. Daha ayrıntılı bilgi ve nasıl yapılır yönergelerini bulabileceğiniz Microsoft Learn'deki önerilen yardım belgelerimize gitmek için her bölümde sağlanan bağlantıları seçin.

1. Adım: Önkoşullar

Kiracınızın uç nokta yönetim özelliklerini etkinleştirmek için aşağıdaki önkoşulları tamamlayın:

Microsoft Intune rolleri ve izinleri hakkında bilgi için bkz. Microsoft Intune ile RBAC. Microsoft Entra Genel Yöneticisi ve Intune Yöneticisi rolleri, Microsoft Intune'da tam haklara sahiptir. Bu roller yüksek ayrıcalıklıdır ve Microsoft Intune'daki birçok cihaz yönetimi görevi için gerekenden daha fazla erişime sahiptir. Görevleri tamamlamak için kullanılabilen en az ayrıcalıklı yerleşik rolü kullanmanızı öneririz.

Kuruluşunuzu mobil cihaz yönetimi için hazırlama, ekleme veya benimseme hakkında daha fazla ayrıntı ve öneri için bkz . Geçiş kılavuzu: Microsoft Intune'u ayarlama veya taşıma.

2. Adım: Dağıtımınızı planlama

Cihaz yönetimi hedeflerinizi, kullanım örneği senaryolarınızı ve gereksinimlerinizi tanımlamak için Microsoft Intune planlama kılavuzunu kullanın. Dağıtımı, iletişimi, desteği, testi ve doğrulamayı planlamak için kılavuzu kullanın. Örneğin, bazı durumlarda çalışanlar ve öğrenciler cihazlarını kaydederken mevcut olmanız gerekmez. Kişilerin Intune Şirket Portalı'nın yüklenmesi ve kullanılması hakkında bilgileri nerede bulacaklarını bilebilmeleri için bir iletişim planına sahip olmasını öneririz.

Daha fazla bilgi için bkz. Microsoft Intune planlama kılavuzu.

3. Adım: Uyumluluk ilkeleri oluşturma

Verilerinize erişen cihazların güvenli olduğundan ve kuruluşunuzun standartlarını karşıladığından emin olmak için uyumluluk ilkelerini kullanın. Kayıt işleminin son aşaması, cihazdaki ayarların ilkelerinizi karşılayıp karşılamadığını doğrulayan uyumluluk değerlendirmesidir. Cihaz kullanıcılarının korumalı kaynaklara erişmek için tüm uyumluluk sorunlarını çözmesi gerekir. Intune, uyumluluk gereksinimleri yetersiz olan cihazları uyumsuz olarak işaretler ve uyumsuzluk yapılandırmaları için eyleminize göre ek eylemler (kullanıcıya bildirim gönderme, erişimi kısıtlama veya cihazı silme gibi) uygular.

Windows bilgisayarlarına, şirket e-postasına ve Microsoft 365 hizmetlerine erişimi denetlemek için Microsoft Entra Koşullu Erişim ilkelerini cihaz uyumluluk ilkeleriyle birlikte kullanabilirsiniz. Örneğin, çalışanların cihazlarını kaydetmeden veya güvenli hale getirmeden Edge'de Microsoft Teams'e erişmesini engelleyen bir ilke oluşturabilirsiniz.

İpucu

Cihaz uyumluluk ilkelerine genel bakış için bkz . Uyumluluğa genel bakış.

Görev Ayrıntı
Uyumluluk ilkesi oluşturma Uyumluluk ilkesi oluşturma ve bunu kullanıcı ve cihaz gruplarına atama konusunda adım adım rehberlik alın.
Uyumsuzluk eylemleri ekleme Cihazlar uyumluluk ilkenizin koşullarına uymadığında ne olacağını seçin. Uyarı gönderme, cihazları uzaktan kilitleme veya cihazları kullanımdan kaldırma gibi eylemlere örnek olarak verilebilir. Cihaz uyumluluk ilkesini yapılandırırken veya daha sonra ilkeyi düzenleyerek uyumsuzluk eylemleri ekleyebilirsiniz.
Cihaz tabanlı veya uygulama tabanlı koşullu erişim ilkesi oluşturma Korumak istediğiniz uygulamaları veya hizmetleri seçin ve erişim koşullarını tanımlayın.
Modern kimlik doğrulaması kullanmayan uygulamalara erişimi engelleme OAuth2 dışındaki kimlik doğrulaması yöntemlerini kullanan uygulamaları (örneğin, temel ve form tabanlı kimlik doğrulaması kullanan uygulamalar) engellemek için uygulama tabanlı bir Koşullu Erişim ilkesi oluşturun. Ancak erişimi engellemeden önce Microsoft Entra Id'de oturum açın ve kullanıcıların unuttuğunız veya farkında olmadığınız temel şeylere erişmek için temel kimlik doğrulaması kullanıp kullanmadığınıza bakmak için kimlik doğrulama yöntemleri etkinlik raporunu gözden geçirin. Örneğin, toplantı odası takvimi bilgi noktaları gibi uygulamalar temel kimlik doğrulamasını kullanır.
Özel uyumluluk ayarları ekleme Özel uyumluluk ayarlarıyla, microsoft Intune'da yerleşik olarak bulunan cihaz uyumluluk seçeneklerine henüz dahil olmayan uyumluluk senaryolarını ele almak için kendi Bash betiklerinizi yazabilirsiniz. Bu makalede, Windows cihazları için özel uyumluluk ilkeleri oluşturma, izleme ve sorun giderme işlemleri açıklanmaktadır. Özel uyumluluk ayarları, ayarları ve değer çiftlerini tanımlayan özel bir betik oluşturmanızı gerektirir.

4. Adım: Uç nokta güvenliğini yapılandırma

Cihaz güvenliğini yapılandırmak ve risk altındaki cihazların güvenlik görevlerini yönetmek için Intune uç noktası güvenlik özelliklerini kullanın.

Görev Ayrıntı
Uç nokta güvenlik özellikleriyle cihazları yönetme Cihaz güvenliğini etkili bir şekilde yönetmek ve cihazlarla ilgili sorunları düzeltmek için Intune’daki uç nokta güvenlik ayarlarını kullanın.
Uç nokta koruma ayarları ekleme Güvenlik duvarı, BitLocker ve Microsoft Defender gibi yaygın uç nokta koruma güvenlik özelliklerini yapılandırın. Bu alandaki ayarların açıklaması için uç nokta koruma ayarları başvurusuna bakın.
Uç Nokta için Microsoft Defender'ı Yapılandırma Intune'u Uç Nokta için Microsoft Defender ile tümleştirdiğinizde, yalnızca güvenlik ihlallerini önlemeye yardımcı olmakla kalmaz, aynı zamanda Uç Noktalar için Microsoft Defender Tehdit & Güvenlik Açığı Yönetimi'nden (TVM) yararlanabilir ve TVM tarafından tanımlanan uç nokta zayıflığını düzeltmek için Intune'u kullanabilirsiniz.
BitLocker ilkesini yönetme Yönetilen cihazlarda BitLocker'ı yapılandıran bir ilke oluşturarak cihazların kayıt sırasında şifrelenmesini sağlayın.
Güvenlik temeli profillerini yönetme Kullanıcılarınızın ve cihazlarınızın güvenliğini sağlamanıza ve korumanıza yardımcı olması için Intune'daki güvenlik temellerini kullanın. Güvenlik temeli, güvenliği etkileyen ayarlar için en iyi yöntemleri ve önerileri içerir.
Yazılım güncelleştirmeleri için İş İçin Windows Update'i kullanma İş için Windows Update ile bir Windows Update dağıtım stratejisi yapılandırın. Bu makalede, Windows 10/11 yazılım güncelleştirmelerini yönetmek için kullanabileceğiniz ilke türleri ve güncelleştirme kademesi ertelemelerinden özellik güncelleştirmeleri ilkesine geçiş hakkında bilgi verilmektedir.

5. Adım: Cihaz ayarlarını yapılandırma

Cihazlarda Windows ayarlarını ve özelliklerini etkinleştirmek veya devre dışı bırakmak için Microsoft Intune'u kullanın. Bu ayarları yapılandırmak ve zorunlu kılmak için bir cihaz yapılandırma profili oluşturun, ardından profili kuruluşunuzdaki gruplara atayın. Cihazlar, kaydolduktan sonra profili alır.

Görev Ayrıntı
Cihaz profili oluşturma Microsoft Intune'da bir cihaz profili oluşturun ve tüm cihaz profili türleriyle ilgili kaynakları bulun. Sıfırdan ilke oluşturmak için ayarlar kataloğunu da kullanabilirsiniz.
Grup ilkesi ayarlarını yapılandırma Microsoft Intune'da grup ilkesi ayarlarını yapılandırmak için Windows 10 şablonlarını kullanın. Yönetim şablonları Internet Explorer, Microsoft Edge, OneDrive, uzak masaüstü, Word, Excel ve diğer Office programları için yapılandırabileceğiniz yüzlerce ayarı içerir. Bu şablonlar, yöneticilere grup ilkesine benzer ayarların basitleştirilmiş bir görünümünü sağlar ve %100 bulut tabanlıdır.
Wi-Fi profilini yapılandırma Bu profil, kişilerin kuruluşunuzun Wi-Fi ağını bulmasını ve bu ağa bağlanmasını sağlar. Bu alandaki ayarların açıklaması için Windows 10 ve üzeri için Wi-Fi ayarları başvurusuna bakın.
VPN profilini yapılandırma Kuruluşunuzun ağına bağlanan kişiler için Microsoft Tunnel gibi güvenli bir VPN seçeneği ayarlayın. Bu alandaki ayarların açıklaması için bkz. VPN ayarları başvurusu.
E-posta profilini yapılandırma Kişilerin bir posta sunucusuna bağlanarak iş veya okul e-postalarına erişebilmeleri için e-posta ayarlarını yapılandırabilirsiniz. Bu alandaki ayarların açıklaması için bkz. E-posta ayarları başvurusu.
Cihaz özelliklerini kısıtlama İş yerinde veya okulda kullanabilecekleri cihaz özelliklerini sınırlandırarak, kullanıcıları yetkisiz erişime ve dikkat dağıtan öğelere karşı koruyun. Bu alandaki ayarların açıklaması için bkz. Windows 10/11 ve Windows 10 Teams için cihaz kısıtlamaları başvurusu.
Özel profili yapılandırma Intune'da yerleşik olmayan cihaz ayarlarını ve özellikleri ekleyin ve atayın. Bu alandaki ayarların açıklaması için özel ayarlar başvurusuna bakın.
BIOS ayarlarını yapılandırma Kayıtlı cihazlarda Cihaz Üretici Yazılımı Yapılandırma Arabirimi'ni (DFCI) kullanarak UEFI (BIOS) ayarlarını denetleyebilmeniz için Intune'u ayarlayın
Etki Alanına Katılmayı Yapılandırma Microsoft Entra'ya katılmış cihazları kaydetmeyi planlıyorsanız, Intune'un hangi şirket içi etki alanına katılacağını bilmesi için bir etki alanına katılma profili oluşturduğunuzdan emin olun.
Teslim iyileştirme ayarlarını yapılandırma Uygulamaları ve güncelleştirmeleri indiren cihazlarda bant genişliği tüketimini azaltmak için bu ayarları kullanın.
Markalama ve kayıt deneyimini özelleştirme Intune Şirket Portalı ve Microsoft Intune uygulaması deneyimini organizasyonunuzun kendi sözcükleri, markalaması, ekran tercihleri ve iletişim bilgileriyle özelleştirin.
Bilgi noktaları ve ayrılmış cihazları yapılandırma Bilgi noktası modunda çalışan cihazları yönetmek için bir bilgi noktası profili oluşturun.
Paylaşılan cihazları özelleştirme Paylaşılan veya çok kullanıcılı cihazlarda erişimi, hesapları ve güç özelliklerini denetleyin.
Ağ sınırını yapılandırma Ortamınızı güvenmediğiniz sitelerden korumak için bir ağ sınırı profili oluşturun.
Windows sistem durumu izlemeyi yapılandırma Microsoft'un performans hakkında veri toplamasına ve iyileştirme önerileri sağlamasına izin vermek için bir Windows sistem durumu izleme profili oluşturun. Profil oluşturmak, Microsoft Intune'da toplanan verileri analiz eden, yazılım öneren, başlatma performansını iyileştirmeye yardımcı olan ve yaygın destek sorunlarını gideren uç nokta analizi özelliğini etkinleştirir.
Öğrenciler için Sınav Zamanı uygulamasını yapılandırma Kayıtlı cihazlarda test veya sınav alan öğrenciler için Sınava Alın uygulamasını yapılandırın.
eSim hücresel profilini yapılandırma Hücresel veri bağlantısı üzerinden İnternet'e bağlanmak için Surface LTE Pro gibi ESIM özellikli cihazlar için eSIM'i yapılandırabilirsiniz. Bu yapılandırma, seyahat ederken bağlı ve esnek kalması gereken küresel gezginler için idealdir ve SIM kart ihtiyacını ortadan kaldırır.

6. Adım: Güvenli kimlik doğrulama yöntemlerini ayarlama

İç kaynaklarınıza yalnızca yetkili kişilerin erişmesini sağlamak için Intune'da kimlik doğrulaması yöntemlerini ayarlayın. Intune çok faktörlü kimlik doğrulamasını, sertifikaları ve türetilmiş kimlik bilgilerini destekler. Sertifikalar, S/MIME kullanarak e-postayı imzalamak ve şifrelemek için de kullanılabilir.

Görev Ayrıntı
Çok faktörlü kimlik doğrulamasını (MFA) gerektirme Kişilerin cihaz kaydı sırasında iki tür kimlik bilgisi sağlamasını zorunlu tut. Bu ilke, Microsoft Entra Koşullu Erişim ilkeleriyle birlikte çalışır.
Güvenilir sertifika profili oluşturma SCEP, PKCS veya PKCS ile içeri aktarılan sertifika profilini oluşturmadan önce güvenilir bir sertifika profili oluşturun ve dağıtın. Güvenilir sertifika profili; SCEP, PKCS ve PKCS ile içeri aktarılan sertifikaları kullanan cihazlara ve kullanıcılara güvenilen kök sertifikasını dağıtır.
Intune ile SCEP sertifikalarını kullanma Intune ile SCEP sertifikalarını kullanmak için ne gerektiğini ve gerekli altyapıyı yapılandırmayı öğrenin. Ardından bir SCEP sertifika profili oluşturabilir veya SCEP ile üçüncü taraf bir sertifika yetkilisi ayarlayabilirsiniz.
Intune ile PKCS sertifikalarını kullanma Gerekli altyapıyı yapılandırın (şirket içi sertifika bağlayıcıları gibi), PKCS sertifikasını dışarı aktarın ve sertifikayı bir Intune cihaz yapılandırma profiline ekleyin.
İçe aktarılan PKCS sertifikalarını Intune’la kullanma E-postayı şifrelemek için S/MIME'yi yapılandırmanızı ve kullanmanızı sağlayan içeri aktarılan PKCS sertifikalarını ayarlayın.
Türetilen kimlik bilgileri düzenleyicisi ayarlama Windows cihazlarını, kullanıcı akıllı kartlarından türetilen sertifikalarla sağlayın.
İş İçin Windows Hello'yu Microsoft Intune ile tümleştirme Cihaz kaydı sırasında İş İçin Windows Hello'yu etkinleştirmek veya devre dışı bırakmak için bir İş İçin Windows Hello ilkesi oluşturun. İş İçin Hello, bir parolayı, akıllı kartı veya sanal akıllı kartı değiştirmek için Active Directory veya Microsoft Entra hesabı kullanan alternatif bir oturum açma yöntemidir.

7. Adım: Uygulamaları dağıtma

Uygulamaları ve uygulama ilkelerini ayarlarken, desteklediğiniz platformlar, kişilerin yapacağı görevler, bu görevleri tamamlamak için ihtiyaç duydukları uygulamalar ve bunlara kimin ihtiyacı olduğu gibi kuruluşunuzun gereksinimlerini düşünün. Intune'ı kullanarak cihazın tamamını (uygulamalar dahil) yönetebilir veya intune kullanarak yalnızca uygulamaları yönetebilirsiniz.

Görev Ayrıntı
İş kolu uygulamaları ekleme Intune'a macOS iş kolu (LOB) uygulamaları ekleyin ve gruplara atayın.
Microsoft Edge ekleme Windows için Microsoft Edge'i ekleyin ve atayın.
Microsoft Store'dan Intune Şirket Portalı uygulaması ekleme Intune Şirket Portalı uygulamasını el ile ekleyin ve gerekli bir uygulama olarak atayın.
Autopilot için Intune Şirket Portalı uygulaması ekleme Şirket Portalı uygulamasını Windows Autopilot tarafından sağlanan cihazlara ekleyin.
Microsoft 365 uygulamaları ekleme Kuruluş için Microsoft 365 Uygulamaları'nı ekleyin.
Gruplara uygulama atama Uygulamaları Intune'a ekledikten sonra kullanıcılara ve cihazlara atayın.
Uygulama atamalarını dahil etme ve hariç tutma Seçilen grupları atamalara dahil ederek veya atamaların dışında tutarak uygulamaya erişimi ve uygulamanın kullanılabilirliğini denetleyin.
PowerShell betiklerini kullanma Intune'da Windows cihaz yönetimi özelliklerini genişletmek ve modern yönetime geçmeyi kolaylaştırmak için PowerShell betiklerini karşıya yükleyin.

8. Adım: Cihazları kaydetme

Kayıt sırasında cihaz Microsoft Entra Id ile kaydedilir ve uyumluluk açısından değerlendirilir. Her kayıt yöntemi ve kuruluşunuz için uygun bir kayıt yönteminin nasıl seçileceği hakkında bilgi için bkz. Microsoft Intune için Windows cihaz kayıt kılavuzu.

Görev Ayrıntı
MDM otomatik kaydını etkinleştirme Microsoft Entra Kimliğinize katılan veya bu kimlikle kaydolan cihazları Intune'a otomatik olarak kaydeden otomatik kaydı etkinleştirerek kaydı basitleştirin. Otomatik kayıt, Windows Autopilot dağıtım, KCG kaydı, Grup İlkesi kullanarak kayıt ve sağlama paketi aracılığıyla toplu kayıt işlemlerini basitleştirir.
MDM sunucusunun otomatik keşfini etkinleştirme Microsoft Entra ID P1 veya P2'niz yoksa, Intune kayıt sunucuları için bir CNAME kayıt türü oluşturmanızı öneririz. CNAME kaydı, kayıt isteklerini doğru sunucuya yönlendirir, böylece kayıt kullanıcılarının sunucu adını el ile yazmaları gerekmez.
Windows Autopilot senaryoları Microsoft Intune cihaz kaydını Windows Autopilot sırasında otomatik olarak gerçekleşecek şekilde ayarlayarak siz ve kullanıcılarınız için kullanıcı odaklı veya kendi kendine dağıtılan OOBE'yi basitleştirin.
Microsoft Entra hibrite katılmış cihazları Windows Autopilot ile kaydetme Active Directory için Intune bağlayıcısı, Active Directory Etki Alanı Hizmetleri'ndeki cihazların Microsoft Entra Id'ye katılmasını ve ardından intune'a otomatik olarak kaydedilmesini sağlar. Active Directory Etki Alanı Hizmetleri'ni kullanan ve şu anda kimliklerini Microsoft Entra Id'ye taşıyamıyor olan şirket içi ortamlar için bu kayıt seçeneğini öneririz.
Grup İlkesi'ni kullanarak cihazları kaydetme Bir grup ilkesi kullanarak Intune'a otomatik kayıt tetikleme.
Cihazları toplu kaydetme Windows Yapılandırma Tasarımcısı'nda hem çok sayıda yeni Windows cihazını Microsoft Entra Id'ye birleştiren hem de Intune'a kaydeden bir sağlama paketi oluşturun.
Kayıt durumu sayfasını (ESP) ayarlama Kullanıcıların cihaz kurulumu ve kaydında yol göstermesi için özel ayarlarla bir kayıt durumu sayfası profili oluşturun.
Cihaz sahipliği etiketini değiştirme Bir cihazı kaydettikten sonra Intune'daki mülkiyet etiketini şirkete ait veya kişiye ait olarak değiştirebilirsiniz. Bu ayar, cihazı yönetme şeklinizi değiştirir ve Intune'da daha fazla yönetim ve tanımlama özelliği etkinleştirebilir veya bunları sınırlayabilir.
Intune Active Directory Bağlayıcısı için ara sunucuyu yapılandırma Active Directory için Intune Bağlayıcısı'nı mevcut giden proxy sunucularınızla çalışacak şekilde yapılandırın.
Kayıt sorunlarını giderme Kayıt sırasında oluşan sorunları giderin ve sorunlara çözüm bulun.

9. Adım: Uzak eylemleri çalıştırma

Cihazlar ayarlandıktan sonra, cihazları uzaktan yönetmek ve sorunlarını gidermek için desteklenen uzak eylemleri kullanabilirsiniz. Aşağıdaki makaleler, Windows için uzak eylemleri tanıtır. Portalda bir eylem yoksa veya devre dışı bırakıldıysa Windows için desteklenmez.

Görev Ayrıntı
Cihazlarda uzaktan eyleme geçme Intune'da tek tek cihazlarda detaya inmeyi, bunları uzaktan yönetmeyi ve sorunlarını gidermeyi öğrenin. Bu makalede, Intune'da kullanılabilen tüm uzak eylemler ve bu yordamların bağlantıları listelenmiştir.
Intune cihazlarını uzaktan yönetmek için TeamViewer kullanma Intune içinde TeamViewer'ı yapılandırın ve bir cihazı uzaktan yönetmeyi öğrenin.
Tehditleri ve güvenlik açıklarını görüntülemek için güvenlik görevlerini kullanma Uç Nokta için Microsoft Defender tarafından tanımlanan uç nokta zayıflığını düzeltmek için Intune'u kullanın. Güvenlik görevleriyle çalışabilmek için önce Uç Nokta için Microsoft Defender'ı Intune ile tümleştirmeniz gerekir.

10. Adım: Çalışanlara ve öğrencilere yardımcı olun

Bu bölümdeki kaynaklar Microsoft Intune Kullanıcı Yardımı belgelerindedir. Bu belge, kişisel veya şirket tarafından sağlanan bir cihazı kaydeden çalışanlar, öğrenciler ve intune lisanslı diğer cihaz kullanıcıları için hazırlanmıştır. Intune Şirket Portalı uygulamasında belge bağlantıları bulunur ve aşağıdakiler hakkında bilgilere işaret edilir:

  • Kayıt yöntemleri, nasıl kaydedilecekleri konusunda izlenecek yollarla
  • Şirket Portalı ayarları ve özellikleri
  • Depolanan verilerin kaydını kaldırma ve kaldırma
  • Uyumluluk gereksinimleri için cihaz ayarlarını güncelleştirme
  • Uygulama sorunlarını bildirme

İpucu

Kuruluşunuzun işletim sistemi gereksinimlerini ve cihaz parolası gereksinimlerini web sitenizde veya ekleme e-postasında kolayca bulunarak çalışanların bu bilgileri aramak için kaydı geciktirmelerini sağlayın.

Görev Ayrıntı
Windows için Intune Şirket Portalı uygulamasını yükleme Şirket Portalı uygulamasını nereden edineceğinizi ve nasıl oturum açacağınızı öğrenin.
Şirket Portalı uygulamasını güncelleştirme Bu makalede, Şirket Portalı'nın en son sürümünün nasıl yükleneceği ve otomatik uygulama güncelleştirmelerinin nasıl açıldığı açıklanır.
Cihaz kaydetme Bu makalede, Windows 10 veya Windows 11 çalıştıran kişisel cihazların nasıl kaydedildiği açıklanır.
Cihazın kaydını kaldırma Bu makalede, Intune'dan bir cihazın kaydını kaldırma ve Şirket Portalı için depolanan önbellek ve günlükleri silme işlemleri açıklanmaktadır.

Sonraki adımlar