Microsoft Intune'da grup ilkesi ayarlarını yapılandırmak için Windows 10/11 şablonlarını kullanma
Önemli
Aralık 2412 sürümünden başlayarak, Intune yönetim merkezindeki Şablonlar> Yönetim Şablonları profil türünden yeniYönetim Şablonları ilkeleri oluşturamazsınız. ADMX şablon profilleri oluşturmak için ayarlar kataloğunu kullanın. Bu değişiklik hakkında daha fazla bilgi için bkz. Intune'da birleşik ayarlar platformuna geçiş windows cihaz yapılandırma ilkeleri.
Microsoft Intune'daki Yönetim Şablonları, Microsoft Edge sürüm 77 ve üzeri, Internet Explorer, Google Chrome, Microsoft Office programları, uzak masaüstü, OneDrive, parolalar, PIN'ler ve daha fazlasını denetleyen binlerce ayarı içerir. Bu ayarlar yöneticilerin bulutu kullanarak grup ilkeleri oluşturmasına olanak sağlar.
Bu özellik şu platformlarda geçerlidir:
- Windows 11
- Windows 10
Intune şablonları yüzde 100 bulut tabanlıdır, Intune'da yerleşiktir (indirme gerektirmez) ve OMA-URI kullanımı dahil herhangi bir özelleştirme gerektirmez. Ayarları yapılandırmak ve istediğiniz ayarları bulmak için karmaşık olmayan bir yol sunar:
Windows ayarları, şirket içi Active Directory'deki (AD) grup ilkesi (GPO) ayarlarına benzer. Bu ayarlar Windows'ta yerleşik olarak bulunur. Bunlar, XML kullanan ADMX destekli ayarlardır.
Office, Microsoft Edge ve Visual Studio ayarları ADMX ile alınır ve şirket içi ortamlarda indirdiğiniz yönetim şablonu dosyalarının aynısını kullanır.
Özel ve üçüncü taraf ADMX ve ADML dosyalarını içeri aktarabilirsiniz. Adımlar da dahil olmak üzere daha fazla bilgi için Özel veya iş ortağı ADMX dosyalarını içeri aktarma bölümüne gidin.
Kuruluşunuzdaki cihazları yönetirken farklı cihaz grupları için geçerli olan ayar grupları oluşturmalısınız. Yapılandırabileceğiniz ayarları kolay bir şekilde görüntülemek de istersiniz. Bu görevi, Microsoft Intune'daki Yönetim Şablonları'nı kullanarak tamamlayabilirsiniz.
Mobil cihaz yönetimi (MDM) çözümünüzün bir parçası olarak, Windows istemci cihazlarınızı yönetmek için bu şablon ayarlarını kullanın.
Bu makalede, Windows istemci cihazları için şablon oluşturma adımları açıklanmakta ve Intune'daki tüm ayarların nasıl filtreleneceği gösterilmektedir. Şablonu oluşturduğunuzda bir cihaz yapılandırma profili oluşturur. Daha sonra bu profili kuruluşunuzdaki Windows istemci cihazlarına atayabilir veya dağıtabilirsiniz.
Başlamadan önce
Bu ayarlardan bazıları Windows 10 sürüm 1709 (RS2/derleme 15063) ile başlayarak kullanılabilir. Bazı ayarlar tüm Windows sürümlerinde bulunmaz. En iyi deneyim için Windows 10 Enterprise sürüm 1903 (19H1/derleme 18362) veya daha yenisini öneririz.
Windows ayarları, Windows ilkesi CSP'lerinikullanır. CSP'ler Windows'un Home, Professional ve Enterprise gibi farklı sürümlerinde çalışır. CSP'nin belirli bir sürümde çalışıp çalışmadığını görmek için Windows ilkesi CSP'lerine gidin.
Yönetim şablonu oluşturmanın iki yolu vardır: Şablon kullanmak veya ayarlar kataloğunu kullanmak. Bu makalede Yönetim Şablonları şablonunun kullanımına odaklanılır. Ayarlar kataloğu daha fazla Yönetim Şablonu ayarı sunar.
Ayarlar kataloğunu kullanmak ve Microsoft Copilot'u onunla nasıl kullanacağınızı öğrenmek için bkz. Ayarları yapılandırmak için ayarlar kataloğunu kullanma.
ADMX şablonları aşağıdaki kaynakları kullanır:
- Azure Sanal Masaüstü Terminal Sunucusu: Azure Sanal Masaüstü için yönetim şablonu
- FSLogix: FSLogix için FSLogix Grup İlkesi şablon dosyaları
- Google Chrome: Chrome Enterprise ilkesi listesi
- Microsoft 365 uygulamaları ve Office: Microsoft 365 Uygulamaları, Office 2019 ve Office 2016
- Microsoft Edge: Microsoft Edge ilkesi dosyası
- OneDrive: Eşitleme ayarlarını denetleyen OneDrive ilkeleri - ilke listesi
- Visual Studio: Visual Studio Yönetim Şablonları (ADMX)
- Windows: Windows istemci işletim sisteminde yerleşik olarak bulunur.
- Linux için Windows Alt Sistemi: Linux için Windows Alt Sistemi
Şablon oluşturun
Microsoft Intune yönetim merkezinde oturum açın.
Cihazlar>Cihazları yönet>Yapılandırma>Oluştur>Yeni ilkeyi seçin.
Aşağıdaki özellikleri girin:
- Platform: Windows 10 ve üzerini seçin.
- Profil türü: Ayarların mantıksal bir gruplandırmasını kullanmak için Şablonlar>Yönetim Şablonları'nı seçin. Tüm ayarları görmek için Ayarlar kataloğu'nu seçin.
Oluştur’u seçin.
Temel Bilgiler’de aşağıdaki özellikleri girin:
- Ad: Profillerinizi daha sonra kolayca tanıyabileceğiniz şekilde adlandırın. İyi bir profil adı örneği: ADMX: Microsoft Edge’de xyz ayarlarını yapılandıran Windows 10/11 yönetici şablonu.
- Açıklama: Bu ayar isteğe bağlıdır ancak önerilir.
İleri'yi seçin.
Ayarları ekleyin:
Önemli
Aralık 2412 sürümünden başlayarak, Intune yönetim merkezindeki Şablonlar> Yönetim Şablonları profil türünden yeniYönetim Şablonları ilkeleri oluşturamazsınız. ADMX şablon profilleri oluşturmak için ayarlar kataloğunu kullanın. Bu değişiklik hakkında daha fazla bilgi için bkz. Intune'da birleşik ayarlar platformuna geçiş windows cihaz yapılandırma ilkeleri.
Tüm ayarların alfabetik listesini görmek için Yapılandırma ayarları'na gidin ve Tüm ayarlar 'ı seçin. Veya cihazlar için geçerli ayarları (Bilgisayar yapılandırması) ve kullanıcılar için geçerli ayarları (Kullanıcı yapılandırması) yapılandırın:
Tüm ayarlar'ı seçtiğinizde her ayar listelenir. Daha fazla ayar görmek için aşağı kaydırıp önceki ve sonraki oklarını kullanın:
Herhangi bir ayarı seçin. Örneğin, Office'i filtreleyin ve Kısıtlı Gözatmayı Etkinleştir'i seçin. Ayarın ayrıntılı bir açıklaması gösterilir. Etkinveya Devre Dışı'nı seçin ya da ayarı, Yapılandırılmadı (varsayılan) olarak bırakın. Ayrıntılı açıklama, Etkin, Devre Dışı veya Yapılandırılmadı'yı seçtiğinizde ne olacağını da açıklar.
İpucu
Intune'daki Windows ayarları, Yerel Grup İlkesi Düzenleyicisi'nde (
gpedit
) gördüğünüz şirket içi grup ilkesi yoluyla bağıntılıdır.Bilgisayar yapılandırması veya Kullanıcı yapılandırması'nı seçtiğinizde ayar kategorileri gösterilir. Kullanılabilir ayarları görmek için herhangi bir kategoriyi seçebilirsiniz.
Örneğin, Internet Explorer için geçerli olan tüm cihaz ayarlarını görmek için Bilgisayar yapılandırması>Windows bileşenleri> Internet Explorer'ı seçin:
Değişikliklerinizi kaydetmek için Tamam'ı seçin.
Ayarlar listesini gözden geçirmeye devam edin ve ortamınızda olmasını istediğiniz ayarları yapılandırın. İşte birkaç örnek:
- Word ve Excel gibi farklı Microsoft Office programlarındaki VBA makrolarını işlemek için VBA Makro Bildirim Ayarları ayarını kullanın.
- Internet Explorer'dan indirmelere izin vermek veya bunları engellemek için Dosya indirmelerine izin ver ayarını kullanın.
- Cihazlar uyku modundan çıktığında kullanıcılardan parola istemek için Bilgisayar uyandığında (fişe takılıyken) Parola gerektir'i kullanın.
- Kullanıcıların Internet Explorer'dan imzalanmamış ActiveX denetimlerini indirmesini engellemek için İmzalanmamış ActiveX denetimlerini indir ayarını kullanın.
- Kullanıcıların cihazda sistem geri yüklemeyi çalıştırmasına izin vermek veya bunu engellemek için Sistem Geri Yüklemeyi Kapat ayarını kullanın.
- Kullanıcıların başka bir tarayıcıdan sık kullanılanları Microsoft Edge'e içeri aktarmasına izni vermek veya bunları engellemek için Sık kullanılanların içeri aktarılmasına izin ver ayarını kullanın.
- Ve daha fazlası ...
İleri'yi seçin.
Kapsam etiketleri’nde (isteğe bağlı), profili
US-NC IT Team
veyaJohnGlenn_ITDepartment
gibi belirli BT gruplarına göre filtrelemek için bir etiket atayın. Daha fazla bilgi için bkz. Dağıtılmış BT için rol tabanlı erişim denetimini (RBAC) ve kapsam etiketlerini kullanma.İleri'yi seçin.
Atamalar'da profilinizi alacak kullanıcıları veya grupları seçin. Profil atama hakkında daha fazla bilgi için Intune'da kullanıcı ve cihaz profilleri atama bölümüne gidin.
Profil kullanıcı gruplarına atanmışsa, yapılandırılmış ADMX ayarları kullanıcının kaydolduğu ve oturum açtığı tüm cihazlara uygulanır. Profil cihaz gruplarına atanmışsa, yapılandırılmış ADMX ayarları o cihazda oturum açan tüm kullanıcılara uygulanır. ADMX ayarı, bir bilgisayar yapılandırması (
HKEY_LOCAL_MACHINE
) veya kullanıcı yapılandırması (HKEY_CURRENT_USER
) ise bu atama gerçekleşir. Bazı ayarlarla, kullanıcıya atanan bir bilgisayar ayarı, bu cihazdaki diğer kullanıcıların deneyimini de etkileyebilir.Daha fazla bilgi için İlke atarken Kullanıcı grupları ve cihaz grupları karşılaştırması bölümüne gidin.
İleri'yi seçin.
Gözden geçir ve oluştur bölümünde ayarlarınızı gözden geçirin. Oluştur 'u seçtiğinizde, değişiklikleriniz kaydedilir ve profil atanır. İlke, profiller listesinde de gösterilir.
Cihaz, yapılandırma güncelleştirmelerini bir sonraki sefer denetlediğinde, yapılandırdığınız ayarlar uygulanır.
Bazı ayarları bulma
Bu şablonlarda binlerce ayar mevcuttur. Belirli ayarları bulmayı kolaylaştırmak için yerleşik özellikleri kullanın:
Şablonunuzda, Ayarlar, Durum, Ayar türü veya Yol sütunlarını seçerek listeyi sıralayın. Örneğin,
Microsoft Excel
yolundaki ayarları görmek için Yol sütununu seçip sonraki okunu kullanın.Şablonunuzda, belirli ayarları bulmak için Ara kutusunu kullanın. Ayarı veya yolu kullanarak arama yapabilirsiniz. Örneğin, Tüm ayarlar'ı seçip
copy
için arama yapın.copy
bulunan tüm ayarlar gösterilir:Başka bir örnekte,
microsoft word
için arama yapın. Microsoft Word programı için ayarlayabileceğiniz ayarları görürsünüz. Şablonunuza ekleyebileceğiniz Internet Explorer ayarlarını görmek içinexplorer
araması yapın.Ayrıca, aramanızı yalnızca Bilgisayar yapılandırması veya Kullanıcı yapılandırması’nı seçerek daraltabilirsiniz.
Örneğin, tüm kullanılabilir Internet Explorer kullanıcı ayarlarını görmek için Kullanıcı yapılandırması'nı seçip
Internet Explorer
araması yapın. Yalnızca kullanıcılar için geçerli olan Internet Explorer ayarları gösterilir:
Bilinen Sorunu Geri Alma ilkesi oluşturma
Kayıtlı cihazlarınızda, Bilinen Sorunları Geri Alma (KIR) politikası oluşturmak ve bu politikayı Windows cihazlarınıza dağıtmak için yönetim şablonlarını kullanabilirsiniz. Bkz. Yönetilen cihazlara Microsoft Intune ADMX ilkesi alımını kullanarak bir KIR etkinleştirmesi dağıtın.
Azure Log Analytics hakkında daha fazla bilgi edinmek için bkz.:
- Bilinen Sorun Geri Alma: Windows cihazlarını koruyup verimli tutmanıza yardımcı olur
- Şirket İçi Grup İlkesi'ni veya Intune'u kullanarak Bilinen Sorun Geri Alma’yı dağıtma
Sonraki adımlar
Şablon oluşturuldu ancak henüz bir şey yapmıyor olabilir. Şablonu (profil olarak da adlandırılır) atadığınızdan ve ilke durumunu izlediğinden emin olun.
Ayrıca bkz.:
- Yönetim şablonlarını kullanarak Office'i güncelleştirin.
- Yönetim şablonlarını kullanarak USB cihazlarını kısıtlayın.
- ADMX kullanarak Microsoft Edge ilkesi oluşturun.
- Özel veya iş ortağı ADMX dosyalarını içeri aktarın.
- Öğretici: ADMX şablonları ve Microsoft Intune içeren Windows istemci cihazlarında grup ilkesini yapılandırmak için bulutu kullanma