Microsoft Intune'da grup ilkesi ayarlarını yapılandırmak için Windows 10/11 şablonlarını kullanma

Microsoft Intune'daki Yönetim Şablonları, Microsoft Edge sürüm 77 ve üzeri, Internet Explorer, Google Chrome, Microsoft Office programları, uzak masaüstü, OneDrive, parolalar, PIN'ler ve daha fazlasını denetleyen binlerce ayarı içerir. Bu ayarlar yöneticilerin bulutu kullanarak grup ilkeleri oluşturmasına olanak sağlar.

Bu özellik şu platformlarda geçerlidir:

  • Windows 11
  • Windows 10

Intune şablonları yüzde 100 bulut tabanlıdır, Intune'da yerleşiktir (indirme gerektirmez) ve OMA-URI kullanımı dahil herhangi bir özelleştirme gerektirmez. Ayarları yapılandırmak ve istediğiniz ayarları bulmak için karmaşık olmayan bir yol sunar:

  • Windows ayarları, şirket içi Active Directory'deki (AD) grup ilkesi (GPO) ayarlarına benzer. Bu ayarlar Windows'ta yerleşik olarak bulunur. Bunlar, XML kullanan ADMX destekli ayarlardır.

  • Office, Microsoft Edge ve Visual Studio ayarları ADMX ile alınır ve şirket içi ortamlarda indirdiğiniz yönetim şablonu dosyalarının aynısını kullanır.

  • Özel ve üçüncü taraf ADMX ve ADML dosyalarını içeri aktarabilirsiniz. Adımlar da dahil olmak üzere daha fazla bilgi için Özel veya iş ortağı ADMX dosyalarını içeri aktarma bölümüne gidin.

Kuruluşunuzdaki cihazları yönetirken farklı cihaz grupları için geçerli olan ayar grupları oluşturmalısınız. Yapılandırabileceğiniz ayarları kolay bir şekilde görüntülemek de istersiniz. Bu görevi, Microsoft Intune'daki Yönetim Şablonları'nı kullanarak tamamlayabilirsiniz.

Mobil cihaz yönetimi (MDM) çözümünüzün bir parçası olarak, Windows istemci cihazlarınızı yönetmek için bu şablon ayarlarını kullanın.

Bu makalede, Windows istemci cihazları için şablon oluşturma adımları açıklanmakta ve Intune'daki tüm ayarların nasıl filtreleneceği gösterilmektedir. Şablonu oluşturduğunuzda bir cihaz yapılandırma profili oluşturur. Daha sonra bu profili kuruluşunuzdaki Windows istemci cihazlarına atayabilir veya dağıtabilirsiniz.

Başlamadan önce

Şablon oluşturun

  1. Microsoft Intune yönetim merkezinde oturum açın.

  2. Cihazlar>Cihazları yönet>Yapılandırma>Oluştur>Yeni ilkeyi seçin.

  3. Aşağıdaki özellikleri girin:

    • Platform: Windows 10 ve üzerini seçin.
    • Profil türü: Ayarların mantıksal bir gruplandırmasını kullanmak için Şablonlar>Yönetim Şablonları'nı seçin. Tüm ayarları görmek için Ayarlar kataloğu'nu seçin.
  4. Oluştur’u seçin.

  5. Temel Bilgiler’de aşağıdaki özellikleri girin:

    • Ad: Profillerinizi daha sonra kolayca tanıyabileceğiniz şekilde adlandırın. İyi bir profil adı örneği: ADMX: Microsoft Edge’de xyz ayarlarını yapılandıran Windows 10/11 yönetici şablonu.
    • Açıklama: Bu ayar isteğe bağlıdır ancak önerilir.
  6. İleri'yi seçin.

  7. Ayarları ekleyin:

    Tüm ayarların alfabetik listesini görmek için Yapılandırma ayarları'na gidin ve Tüm ayarlar 'ı seçin. Veya cihazlar için geçerli ayarları (Bilgisayar yapılandırması) ve kullanıcılar için geçerli ayarları (Kullanıcı yapılandırması) yapılandırın:

    Microsoft Intune'da ADMX şablon ilkesini kullanılarak Tüm Ayarlar'ın nasıl seçildiğini gösteren ekran görüntüsü.

  8. Tüm ayarlar'ı seçtiğinizde her ayar listelenir. Daha fazla ayar görmek için aşağı kaydırıp önceki ve sonraki oklarını kullanın:

    Ayarların örnek listesine bakın ve Intune yönetim merkezinde ve Microsoft Intune'da önceki ve sonraki düğmelerini kullanın.

  9. Herhangi bir ayarı seçin. Örneğin, Office'i filtreleyin ve Kısıtlı Gözatmayı Etkinleştir'i seçin. Ayarın ayrıntılı bir açıklaması gösterilir. Etkinveya Devre Dışı'nı seçin ya da ayarı, Yapılandırılmadı (varsayılan) olarak bırakın. Ayrıntılı açıklama, Etkin, Devre Dışı veya Yapılandırılmadı'yı seçtiğinizde ne olacağını da açıklar.

    İpucu

    Intune'daki Windows ayarları, Yerel Grup İlkesi Düzenleyicisi'nde (gpedit) gördüğünüz şirket içi grup ilkesi yoluyla bağıntılıdır.

  10. Bilgisayar yapılandırması veya Kullanıcı yapılandırması'nı seçtiğinizde ayar kategorileri gösterilir. Kullanılabilir ayarları görmek için herhangi bir kategoriyi seçebilirsiniz.

    Örneğin, Internet Explorer için geçerli olan tüm cihaz ayarlarını görmek için Bilgisayar yapılandırması>Windows bileşenleri> Internet Explorer'ı seçin:

    Microsoft Intune ve Intune yönetim merkezinde Internet Explorer için geçerli olan tüm cihaz ayarlarını görün

  11. Değişikliklerinizi kaydetmek için Tamam'ı seçin.

    Ayarlar listesini gözden geçirmeye devam edin ve ortamınızda olmasını istediğiniz ayarları yapılandırın. İşte birkaç örnek:

    • Word ve Excel gibi farklı Microsoft Office programlarındaki VBA makrolarını işlemek için VBA Makro Bildirim Ayarları ayarını kullanın.
    • Internet Explorer'dan indirmelere izin vermek veya bunları engellemek için Dosya indirmelerine izin ver ayarını kullanın.
    • Cihazlar uyku modundan çıktığında kullanıcılardan parola istemek için Bilgisayar uyandığında (fişe takılıyken) Parola gerektir'i kullanın.
    • Kullanıcıların Internet Explorer'dan imzalanmamış ActiveX denetimlerini indirmesini engellemek için İmzalanmamış ActiveX denetimlerini indir ayarını kullanın.
    • Kullanıcıların cihazda sistem geri yüklemeyi çalıştırmasına izin vermek veya bunu engellemek için Sistem Geri Yüklemeyi Kapat ayarını kullanın.
    • Kullanıcıların başka bir tarayıcıdan sık kullanılanları Microsoft Edge'e içeri aktarmasına izni vermek veya bunları engellemek için Sık kullanılanların içeri aktarılmasına izin ver ayarını kullanın.
    • Ve daha fazlası ...
  12. İleri'yi seçin.

  13. Kapsam etiketleri’nde (isteğe bağlı), profili US-NC IT Team veya JohnGlenn_ITDepartment gibi belirli BT gruplarına göre filtrelemek için bir etiket atayın. Daha fazla bilgi için bkz. Dağıtılmış BT için rol tabanlı erişim denetimini (RBAC) ve kapsam etiketlerini kullanma.

    İleri'yi seçin.

  14. Atamalar'da profilinizi alacak kullanıcıları veya grupları seçin. Profil atama hakkında daha fazla bilgi için Intune'da kullanıcı ve cihaz profilleri atama bölümüne gidin.

    Profil kullanıcı gruplarına atanmışsa, yapılandırılmış ADMX ayarları kullanıcının kaydolduğu ve oturum açtığı tüm cihazlara uygulanır. Profil cihaz gruplarına atanmışsa, yapılandırılmış ADMX ayarları o cihazda oturum açan tüm kullanıcılara uygulanır. ADMX ayarı, bir bilgisayar yapılandırması (HKEY_LOCAL_MACHINE) veya kullanıcı yapılandırması (HKEY_CURRENT_USER) ise bu atama gerçekleşir. Bazı ayarlarla, kullanıcıya atanan bir bilgisayar ayarı, bu cihazdaki diğer kullanıcıların deneyimini de etkileyebilir.

    Daha fazla bilgi için İlke atarken Kullanıcı grupları ve cihaz grupları karşılaştırması bölümüne gidin.

    İleri'yi seçin.

  15. Gözden geçir ve oluştur bölümünde ayarlarınızı gözden geçirin. Oluştur 'u seçtiğinizde, değişiklikleriniz kaydedilir ve profil atanır. İlke, profiller listesinde de gösterilir.

Cihaz, yapılandırma güncelleştirmelerini bir sonraki sefer denetlediğinde, yapılandırdığınız ayarlar uygulanır.

Bazı ayarları bulma

Bu şablonlarda binlerce ayar mevcuttur. Belirli ayarları bulmayı kolaylaştırmak için yerleşik özellikleri kullanın:

  • Şablonunuzda, Ayarlar, Durum, Ayar türü veya Yol sütunlarını seçerek listeyi sıralayın. Örneğin, Microsoft Excel yolundaki ayarları görmek için Yol sütununu seçip sonraki okunu kullanın.

  • Şablonunuzda, belirli ayarları bulmak için Ara kutusunu kullanın. Ayarı veya yolu kullanarak arama yapabilirsiniz. Örneğin, Tüm ayarlar'ı seçip copy için arama yapın. copy bulunan tüm ayarlar gösterilir:

    Microsoft Intune ve Intune yönetim merkezinde yönetim şablonlarındaki tüm cihaz ayarlarını göstermek için “kopyala” araması yapın.

    Başka bir örnekte, microsoft word için arama yapın. Microsoft Word programı için ayarlayabileceğiniz ayarları görürsünüz. Şablonunuza ekleyebileceğiniz Internet Explorer ayarlarını görmek için explorer araması yapın.

  • Ayrıca, aramanızı yalnızca Bilgisayar yapılandırması veya Kullanıcı yapılandırması’nı seçerek daraltabilirsiniz.

    Örneğin, tüm kullanılabilir Internet Explorer kullanıcı ayarlarını görmek için Kullanıcı yapılandırması'nı seçip Internet Explorer araması yapın. Yalnızca kullanıcılar için geçerli olan Internet Explorer ayarları gösterilir:

    ADMX şablonunda kullanıcı yapılandırmasını seçin ve Microsoft Intune'da Internet Explorer'ı arayın veya filtreleyin.

Bilinen Sorunu Geri Alma ilkesi oluşturma

Kayıtlı cihazlarınızda, Bilinen Sorunları Geri Alma (KIR) politikası oluşturmak ve bu politikayı Windows cihazlarınıza dağıtmak için yönetim şablonlarını kullanabilirsiniz. Bkz. Yönetilen cihazlara Microsoft Intune ADMX ilkesi alımını kullanarak bir KIR etkinleştirmesi dağıtın.

Azure Log Analytics hakkında daha fazla bilgi edinmek için bkz.:

Sonraki adımlar

Şablon oluşturuldu ancak henüz bir şey yapmıyor olabilir. Şablonu (profil olarak da adlandırılır) atadığınızdan ve ilke durumunu izlediğinden emin olun.

Ayrıca bkz.: