Microsoft MD-102: Ortak Yönetim ve Hibrit Ortamlar — Çalışma kılavuzu

Şunun bir parçası: Microsoft Endpoint Administrator Associate MD-102 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Ortak yönetim ve hibrit ortamlar, Windows yönetimini kendi hızınızda modernize etmek için Configuration Manager’ı (ConfigMgr) Microsoft Intune ile birleştirmenize olanak tanır. Ortak yönetim, iş yükü bazında geçiş sağlarken, hibrit Azure AD katılımı hem şirket içi Active Directory’de hem de Azure AD’de birleşik bir cihaz kimliği oluşturur. Azure AD Connect, kimlikleri ve cihazları senkronize eder ve Bulut Yönetim Ağ Geçidi (CMG) ve kiracı ekleme (tenant attach) gibi Bulut Ekleme (Cloud Attach) özellikleri, internet üzerinden yönetim ve birleşik bir konsol için ConfigMgr’ı buluta ve Intune yönetici merkezine genişletir. Planlama; ön koşulları, kimliği, senkronizasyonu, Grup İlkesi (Group Policy) ile Intune MDM arasındaki ilke önceliğini ve çakışmaları önlemek için aşamalı iş yükü geçişini ele almalıdır.

Ortak yönetim mimarisi ve kayıt

Ortak yönetim, ConfigMgr istemcisini Windows 10/11 üzerindeki Intune MDM ile entegre eder. Bu özellik için ConfigMgr güncel dalı (1710+; desteklenen yeni bir sürüm kullanın), MDM yetkilisi Microsoft Intune olarak ayarlanmış bir Intune aboneliği, ConfigMgr sitenize bağlı bir Azure AD kiracısı ve Windows 10 sürüm 1709 veya üzeri ya da Windows 11 gerekir. ConfigMgr istemcisinin Azure AD belirteçleri (token) edinebilmesi için cihazların hibrit Azure AD katılmış veya Azure AD katılmış olması gerekir.

Mevcut ConfigMgr istemcileri için kayıt akışı, siteyi Azure AD kiracınıza bağlamak ve hedef bir koleksiyon için otomatik MDM kaydını yapılandırmak üzere ConfigMgr konsolundaki ortak yönetim sihirbazını kullanır. İstemci, kiracı bilgilerini içeren ilkeyi alır, bir MDM kayıt belirteci istemek için Azure AD cihaz kimliğini kullanır ve kullanıcı etkileşimi olmadan Intune’a kaydolur. Bu otomatik kayıt, kullanıcı benzeşimi olan veya olmayan cihazları destekler; son kullanıcının kaydı tetiklemesini gerektirmez. Şunlardan emin olun:

Kayıttan sonra cihazın iki yönetim kanalı olur: ConfigMgr istemcisi ve Intune MDM kanalı. Hangi özellik alanlarının (iş yükleri) hangi hizmet tarafından yönetileceğini siz kontrol edersiniz. Tüm cihazları geçirmeden önce doğrulamak için pilot koleksiyonları kullanın. Yinelenen uygulamaları önlemek için net bir yapılandırma sahipliği modeli bulundurun.

CMG ve kiracı ekleme (tenant attach) birbirini tamamlayıcıdır ancak bağımsızdır. CMG, ConfigMgr için internet tabanlı istemci bağlantısı sağlarken, kiracı ekleme ise ConfigMgr cihaz meta verilerini buluta yükler ve Intune yönetici merkezinde gerçek zamanlı eylemler sunar. Her ikisi de şirket içi ağ erişilebilirliğine olan bağımlılığı azaltan bir bulut ekleme (cloud-attach) duruşunun parçasıdır.

İş yükleri, geçiş stratejisi ve ilke alanları

İş yükleri, ConfigMgr veya Intune tarafından kontrol edilebilen yönetim alanlarını temsil eder. Her iş yükünü şunlardan birine ayarlayabilirsiniz:

Temel iş yükleri ve rehberlik:

Aşamalı olarak geçiş yapın. Uyumluluk ile başlayın, ardından Cihaz Yapılandırması veya Uç Nokta Koruması, sonra da Uygulamalar ve Güncellemeler ile devam edin. “Tümü” seçeneğine geçmeden önce pilot koleksiyonları kullanın ve sapma ile çakışmaları raporlayın.

Hibrit Azure AD Katılımı ve Azure AD Connect

Hibrit Azure AD katılımı, hem şirket içi AD’de hem de Azure AD’de temsil edilen tek bir cihaz kimliği oluşturur. Sorunsuz SSO, etki alanına katılmış bilgisayarlar için Koşullu Erişim (Conditional Access) cihaz tabanlı ilkeler ve cihaz kimlik bilgileri kullanılarak ortak yönetim kaydı için gereklidir. Ön koşullar şunları içerir:

Azure AD Connect, şirket içi AD ile Azure AD arasındaki eşitleme motorudur. Temel yapılandırma konuları:

Doğru yapılandırılmış hibrit katılım, cihazların Azure AD cihaz belirteçleri alabilmesini sağlayarak ortak yönetim otomatik kaydını ve bulut tabanlı ilke uygulamasını mümkün kılar.

İlke önceliği: Grup İlkesi ve Intune MDM

Grup İlkesi Nesneleri (GPO’lar) ve Intune MDM ilkeleri aynı ayarı hedeflediğinde, varsayılan öncelik ayara ve uygulamaya göre değişir. Genel olarak, geleneksel GPO’lar, yenileme aralıklarında Grup İlkesi motoru tarafından uygulandıkları için çakışan kayıt defteri tabanlı ayarlarda öncelik kazanır. Modern yönetimi desteklemek için, Windows 10 sürüm 1709 ve sonrası, desteklenen İlke CSP (Policy CSP) alanları için MDM’i tercih etmek üzere ControlPolicyConflict ilkesini tanıttı.

Önceliği yönetmek ve çakışmaları önlemek için temel uygulamalar:

Ortak yönetilen cihazlar için, ConfigMgr yapılandırma temellerinin (configuration baselines) veya Endpoint Protection ayarlarının Intune ilkeleriyle aynı denetimleri kopyalamadığından da emin olun. Denetim başına tek bir yetkili kaynak olması, öngörülemeyen sonuçları önler.

Bulut bağlantısı: CMG ve kiracı ekleme

Cloud Management Gateway (CMG), ConfigMgr’in internet tabanlı istemcileri VPN gerektirmeden yönetmesine olanak tanır. CMG, Azure’da bir PaaS hizmeti olarak çalışır (Virtual Machine Scale Sets üzerinde tercih edilir) ve istemci iletişimini CMG bağlantı noktası aracılığıyla şirket içi sitenize vekil sunucu (proxy) üzerinden iletir. İstemciler internet tabanlı yönetim için yapılandırıldığında yetenekleri arasında istemci ilkesi, donanım/yazılım envanteri, uygulama dağıtımları, betikler, CMPivot ve Yazılım Güncellemeleri bulunur. Temel gereksinimler ve tasarım noktaları:

Kiracı ekleme (Tenant attach), eş yönetimi (co-management) gerektirmeden ConfigMgr cihaz envanterini ve eylemlerini Microsoft Intune yönetici merkezinde görünür kılar. “Microsoft Endpoint Manager yönetici merkezine yükle” seçeneğini etkinleştirdiğinizde, cihazlar Intune portalında Cihazlar altında, yönetim yetkilisi olarak ConfigMgr ile birlikte görünür. Aşağıdaki gibi eylemleri gerçekleştirebilirsiniz:

Kiracı ekleme, Azure AD/Intune RBAC’yi ConfigMgr RBAC ile entegre eder. İnternet istemcileri için gerçek zamanlı eylemler CMG gerektirir; intranet istemcileri için eylemler şirket içi yönetim noktaları üzerinden akar. Kiracı ekleme, birleşik bir bulut konsolu sunarak ve ConfigMgr konsoluna erişim izni vermeden yardım masası görevlerini etkinleştirerek eş yönetimi tamamlar.

Pratik Problem Senaryosu

Contoso, Ltd.’nin birden çok sitede Configuration Manager tarafından yönetilen 5.000 Windows 10/11 cihazı bulunmaktadır. Uzaktan çalışma arttı ve birçok cihaz VPN’e nadiren bağlanıyor. Contoso, cihaz uyumluluğuna dayalı Koşullu Erişimi (Conditional Access) zorunlu kılmak, güvenlik kontrollerini buluta taşımak ve VPN’e bağımlı kalmadan internet tabanlı cihazları yönetmek isterken, aynı zamanda ani ve büyük bir geçişten (big-bang migration) kaçınmak istiyor.

  1. Kimlik ve cihaz temelini oluşturma
  1. Aşamalı kayıt ile eş yönetimi yapılandırma
  1. Uyumluluk ilkeleri (Compliance policies) iş yükünü Intune’a geçirme (Pilot → Tümü)
  1. Uç Nokta güvenliğini (Endpoint security) Intune aracılığıyla dağıtma; çakışan ConfigMgr EP’yi kullanımdan kaldırma
  1. Çakışma kontrolü ile cihaz yapılandırmasını Intune’a taşıma
  1. Cloud Management Gateway’i uygulama
  1. Birleşik operasyonlar için kiracı eklemeyi (tenant attach) etkinleştirme
  1. İş yüklerini genişletme ve eski kontrolleri devreden çıkarma

Kimlik · Tüm alanlar · Windows Yaşam Döngüsü ve Güncelleme Yönetimi

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar