Ortak yönetim iş yükleri

İş yüklerinin hiçbirini değiştirmek zorunda değilsiniz. Hazır olduğunuzda, bunları tek tek, bir kerede birkaç kez veya hepsi aynı anda değiştirebilirsiniz. Ancak, iş yüklerini Intune'a geçirene kadar Configuration Manager, Intune'a geçmediğiniz iş yüklerini yönetmeye ve configuration manager'ın ortak yönetiminin desteklemediği diğer tüm özelliklerine devam eder.

Bir iş yükünü Intune'a değiştirirseniz ancak daha sonra fikrinizi değiştirirseniz, bir etkisi olabilir ancak bunu Configuration Manager'a geri döndürebilirsiniz. Örneğin, Intune tarafından yüklenirse Windows ve Office sürümleri daha sonraki bir sürümde kalır.

Ortak yönetim aşağıdaki iş yüklerini destekler:

Uyumluluk ilkeleri

Uyumluluk ilkeleri, bir cihazın koşullu erişim ilkeleri tarafından uyumlu kabul edilmesi için uyması gereken kuralları ve ayarları tanımlar. Ayrıca, koşullu erişimden bağımsız olarak cihazlarla ilgili uyumluluk sorunlarını izlemek ve düzeltmek için uyumluluk ilkelerini kullanın. Özel yapılandırma temellerinin değerlendirmesini uyumluluk ilkesi değerlendirme kuralı olarak ekleyebilirsiniz. Daha fazla bilgi için bkz. Uyumluluk ilkesi değerlendirmesinin bir parçası olarak özel yapılandırma temelleri ekleme.

Intune özelliği hakkında daha fazla bilgi için bkz. Intune ile yönettiğiniz cihazlar için kurallar ayarlamak için uyumluluk ilkelerini kullanma.

Windows Update ilkeleri

İş için Windows Update ilkeleri, doğrudan İş için Windows Update tarafından yönetilen Windows 10 veya üzeri cihazlar için Windows 10 veya üzeri özellik güncelleştirmeleri veya kalite güncelleştirmeleri için erteleme ilkeleri yapılandırmanıza olanak tanır.

Not

Windows Otomatik Düzeltme Eki'ni bu cihazlarla kullanmak için bu iş yükünün Intune tarafından yönetilmesi gerekir. Daha fazla bilgi için bkz. Windows Otomatik Düzeltme Eki Önkoşulları.

Intune özelliği hakkında daha fazla bilgi için bkz. Intune'da Windows yazılım güncelleştirmelerini yönetme.

Kaynak erişim ilkeleri

Önemli

Sürüm 2203'den başlayarak Configuration Manager'ın ve bu ortak yönetim iş yükünün bu şirket kaynak erişim özellikleri artık desteklenmemaktadır. Daha fazla bilgi için bkz. Kaynak erişiminin kullanımdan kaldırılması hakkında sık sorulan sorular.

Kaynak erişim ilkeleri cihazlarda VPN, Wi-Fi, e-posta ve sertifika ayarlarını yapılandırır.

Intune özelliği hakkında daha fazla bilgi için bkz. Kaynak erişim profillerini dağıtma.

Not

Kaynak erişim iş yükü de cihaz yapılandırmasının bir parçasıdır. Bu ilkeler , Cihaz Yapılandırması iş yükünü değiştirdiğinizde Intune tarafından yönetilir.

Endpoint Protection

Endpoint Protection iş yükü, Defender koruma özellikleri paketini içerir:

  • Microsoft Defender Virüsten Koruma
  • Microsoft Defender Application Guard
  • Microsoft Defender SmartScreen
  • Uç Nokta için Microsoft Defender (resmi olarak Windows Defender Gelişmiş Tehdit Koruması olarak bilinir)
  • Windows Defender Güvenlik Duvarı
  • Windows Şifrelemesi (BitLocker olarak da bilinir)
  • Windows Defender Exploit Guard
  • Windows Defender Uygulama Denetimi
  • Windows Defender Güvenlik Merkezi

Intune özelliği hakkında daha fazla bilgi için bkz. Intune kullanarak cihazları korumak için Windows 10 (ve üzeri) ayarları.

Not

Bu iş yükünü değiştirdiğinizde, Intune ilkeleri bunların üzerine yazana kadar Configuration Manager ilkeleri cihazda kalır. Bu davranış, geçiş sırasında cihazın koruma ilkelerine sahip olmasını sağlar.

Endpoint Protection iş yükü de cihaz yapılandırmasının bir parçasıdır. Aynı davranış, Cihaz Yapılandırması iş yükünü değiştirdiğinizde de geçerlidir.

Endpoint Protection iş yükü Intune'da bulunduğunda, Windows Information Protection ayarları hem Configuration Manager hem de Intune'dan uygulanır. Configuration Manager, Cihaz Yapılandırması iş yükü Intune'a taşınana kadar Windows Information Protection ilkesini uygulamaya devam eder.

Intune Cihaz yapılandırması için Cihaz kısıtlamaları profil türünün parçası olan Microsoft Defender Virüsten Koruma ayarları Endpoint protection kaydırıcısının kapsamına dahil değildir. Uç nokta koruma kaydırıcısı etkinken, ortak yönetilen cihazlar için Microsoft Defender Virüsten Koruma'yı yönetmek için Microsoft Intune yönetim merkezi>Endpoint security>Virüsten Koruma'daki yeni Virüsten Koruma ilkelerini kullanın. Yeni ilke türü yeni ve geliştirilmiş seçeneklere sahiptir ve Cihaz kısıtlamaları profilinde sağlanan tüm ayarları destekler.

Windows Şifreleme özelliği BitLocker yönetimini içerir. Bu özelliğin ortak yönetimle davranışı hakkında daha fazla bilgi için bkz. BitLocker yönetimini dağıtma.

Cihaz yapılandırması

Cihaz yapılandırma iş yükü, kuruluşunuzdaki cihazlar için yönettiğiniz ayarları içerir. Bu iş yükünün değiştirilmesi , Kaynak Erişimi ve Endpoint Protection iş yüklerini de taşır.

Intune, cihaz yapılandırma yetkilisi olsa bile ayarları Configuration Manager'dan ortak yönetilen cihazlara dağıtmaya devam edebilirsiniz. Bu özel durum, kuruluşunuzun gerektirdiği ancak Henüz Intune'da kullanılamamış ayarları yapılandırmak için kullanılabilir. Bu özel durumu Configuration Manager yapılandırma temelinde belirtin. Temeli oluştururken ortak yönetilen istemciler için bile bu temeli her zaman uygula seçeneğini etkinleştirin. Bunu daha sonra, var olan bir temelin özelliklerinin Genel sekmesinde değiştirebilirsiniz.

Windows Otomatik Düzeltme Eki'ni bu cihazlarla kullanmak için bu iş yükünün Intune tarafından yönetilmesi gerekir. Daha fazla bilgi için bkz. Windows Otomatik Düzeltme Eki Önkoşulları.

Intune özelliği hakkında daha fazla bilgi için bkz. Microsoft Intune'da cihaz profili oluşturma.

Not

Ayarlar kataloğundan oluşturulan bir ilke, ilkenin içeriğine bakılmaksızın Cihaz Yapılandırması iş yükü kaydırıcısı tarafından denetlenir.

Cihaz yapılandırma iş yükünü değiştirdiğinizde, Windows Information Protection özelliğine yönelik ilkeler de içerir. Yalnızca Cihaz Yapılandırması iş yükü Intune'a taşındığında Intune ilkeleri uygulanır.

Not

Uç nokta koruma ayarlarının dövmesini kaldırmak için Cihaz Yapılandırması iş yükünün de değiştirilmesi gerekir.

Office Tıkla-Çalıştır uygulamaları

Bu iş yükü, ortak yönetilen cihazlarda Microsoft 365 Uygulamalarını yönetir.

  • İş yükünü taşıdıktan sonra uygulama cihazdaki Şirket Portalı'nda gösterilir

  • Cihazlar yeniden başlatılmadığı sürece Office güncelleştirmelerinin istemcide gösterilmesi yaklaşık 24 saat sürebilir

  • Yeni Microsoft 365 uygulamalarına varsayılan olarak bir gereksinim olarak eklenen genel bir koşul vardır. Bu iş yükünü geçirdiğinizde, ortak yönetilen istemciler uygulamadaki gereksinimi karşılamaz. Ardından Configuration Manager aracılığıyla dağıtılan Microsoft 365'i yüklemez. Genel koşul şu adlardan biriyle adlandırılır:

    • Microsoft Intune tarafından yönetilen Microsoft 365 uygulamaları (sürüm 2111 veya üzeri)
    • Cihazda Office 365 uygulamaları Intune tarafından yönetiliyor mu (sürüm 2107 ve öncesi)

Güncelleştirmeler aşağıdaki özelliklerden biri kullanılarak yönetilebilir:

Not

Windows Otomatik Düzeltme Eki'ni bu cihazlarla kullanmak için bu iş yükünün Intune tarafından yönetilmesi gerekir. Daha fazla bilgi için bkz. Windows Otomatik Düzeltme Eki Önkoşulları.

Intune özelliği hakkında daha fazla bilgi için bkz . Microsoft Intune ile Windows cihazlarına Microsoft 365 uygulamaları ekleme.

İstemci uygulamaları

İpucu

Bu özellik, özellikler listesinde ortak yönetilen cihazlar için Mobil uygulamalar olarak görünebilir.

Ortak yönetilen Windows 10 veya sonraki cihazlarda istemci uygulamalarını ve PowerShell betiklerini yönetmek için Intune kullanın. Bu iş yükünü geçirdikten sonra, Intune'dan dağıtılan tüm kullanılabilir uygulamalar Şirket Portalı'nda kullanılabilir. Configuration Manager'dan dağıttığınız uygulamalar Yazılım Merkezi'nde kullanılabilir.

Intune özelliği hakkında daha fazla bilgi için bkz. Microsoft Intune uygulama yönetimi nedir?

Not

Windows 10 sürüm 1903 ve sonraki sürümlerde , İstemci Uygulamaları iş yükünü Intune'a değiştirmemiş olsanız bile PowerShell betikleri ortak yönetilen cihazlarda çalışmaya devam ediyor.

Configuration Manager dağıtım noktalarınızda Microsoft Bağlı Önbellek'i etkinleştirdiğinizde, bunlar Microsoft Intune Win32 uygulamalarını ortak yönetilen istemcilere hizmet verebilir. Daha fazla bilgi için bkz. Configuration Manager ile Microsoft Bağlı Önbelleği.

Uygulama iş yükleri için diyagram

Ortak yönetim uygulaması iş yüklerinin diyagramı.

İpucu

Şirket Portalı'nı Configuration Manager uygulamalarını da gösterecek şekilde yapılandırabilirsiniz. Bu uygulama portalı deneyimini değiştirirseniz, yukarıdaki diyagramda açıklanan davranışlar değişir. Daha fazla bilgi için bkz. Şirket Portalı uygulamasını ortak yönetilen cihazlarda kullanma.

Sonraki adımlar

İş yüklerini değiştirme