Microsoft MD-102: Windows Yaşam Döngüsü ve Güncelleme Yönetimi — Çalışma kılavuzu
Şunun bir parçası: Microsoft Endpoint Administrator Associate MD-102 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Genel Bakış
Microsoft Endpoint Manager’daki (Intune) Windows yaşam döngüsü ve güncelleme yönetimi; Windows Update for Business (WUfB), Windows Update for Business dağıtım hizmeti ve Windows Autopatch ile isteğe bağlı otomasyon üzerine odaklanır. Amaç, gerçek zamanlı görünürlüğü ve kontrolü korurken, kalite ve özellik güncellemelerinin minimum kesintiyle, öngörülebilir ve halka tabanlı dağıtımlarını sağlamaktır. Intune’da güncelleme halkalarını, özellik ve sürücü güncelleme ilkelerini ve hızlandırılmış kalite güncellemelerini yapılandırırsınız. Uyumluluk ve hazırlık içgörüleri, Azure Monitor ve Endpoint analytics’teki Windows Update for Business raporlarından gelir. Windows 11’e geçiş yapmak ve cihazları kurtarmak için iş amacına göre doğru yükseltme veya sıfırlama yöntemini kullanın.
Windows Update for Business halkaları, özellik hedefleme ve sürücüler
Güncelleme halkaları, güncellemelerin sunulması ve yüklenmesi için temel deneyimi tanımlar. Intune’da bir “Windows 10 ve sonrası güncelleme halkası” oluşturun ve bunu dağıtım halkalarınızı temsil eden Azure AD gruplarına (örneğin: Pilot, Erken, Geniş) atayın. Yapılandırılacaklar:
- Erteleme süreleri: Güncellemelerin sunulma zamanını geciktirir. Tipik değerler kalite güncellemeleri için 0–30 gün, özellik güncellemeleri için ise 0–365 gündür. Ertelemeler, daha geniş bir kitleye sunulmadan önce telemetriyi ve erken geri bildirimleri izlemek için zaman tanır.
- Son tarihler: Bir güncelleme sunulduktan sonra (kalite ve özellik güncellemeleri için ayrı ayrı) belirtilen gün sayısı içinde yüklemeyi zorunlu kılar. Son tarihler, kullanıcı ertelemelerini geçersiz kılar ve cihazların yüklemeyi öngörülebilir bir zaman aralığında tamamlamasını sağlar.
- Yeniden başlatma ek süresi: Zorunlu yeniden başlatmadan önce son tarihten sonra sınırlı bir zaman aralığı sağlar. Uyumluluğu sağlamak için gerektiğinde Windows’un aktif saatler dışında yeniden başlatılmasına izin vermek için “Son tarihten önce otomatik yeniden başlatma” (Auto reboot before deadline) ile birleştirin. Ayrıca, aktif saatlerin otomatik ayarlanması, kullanıcıların taramaları duraklatıp duraklatamayacağı ve diğer Microsoft ürün güncellemelerinin alınıp alınmayacağı gibi kullanıcı deneyimi seçeneklerini de kontrol edebilirsiniz. Kritik olarak, “Sürücü güncellemelerine izin ver” (Allow driver updates) ayarı, sürücülerin Windows Update aracılığıyla sunulup sunulmayacağını belirler.
Özellik güncelleme ilkeleri, halka ertelemelerinden bağımsız olarak cihazları belirli bir Windows sürümünde hedefler ve tutar. Intune’da, bir ürün (Windows 10 veya 11) ve hedef sürüm (örneğin, Windows 11, sürüm 23H2) seçmek için “Windows 10 ve sonrası için özellik güncellemeleri” (Feature updates for Windows 10 and later) ilkesini kullanın. İlke, siz ilkeyi değiştirene veya sürüm hizmet sonuna ulaşana kadar cihazı o sürüme sabitlemek için Windows Update for Business dağıtım hizmetini kullanır. Koruma bekletmeleri (Safeguard holds)—bilinen uyumluluk sorunları olan cihazları korumak için Microsoft’un yerleştirdiği geçici engeller—varsayılan olarak uygulanır. Yalnızca sorunun ortamınızı etkilemediğini doğruladıysanız özellik güncellemeleri için korumaları devre dışı bırakın; korumaları atlamak, teklifi bir sonraki taramada zorlar ve risk oluşturabilir.
Sürücü güncelleme yönetimi en iyi şekilde Intune’daki Windows sürücü güncelleme yönetimi ilkeleriyle gerçekleştirilir. Geniş ölçekte, geniş halkalarınız için güncelleme halkalarınızda “Sürücü güncellemelerine izin ver” (Allow driver updates) = Hayır olarak ayarlayın ve sürücü güncelleme yönetimi iş akışını kullanarak şunları yapın:
- Windows Update kataloğundan model ve satıcı başına önerilen sürücü/üretici yazılımı güncellemelerini keşfedin.
- Sürücüleri önce pilot halkalara onaylayıp zamanlayın, ardından doğrulama sonrası daha geniş halkalara yükseltin.
- Sorunlar tespit edilirse sorunlu sürücü onaylarını duraklatın veya geri alın. Bu yaklaşım, sürücüleri normal kalite güncelleme döngüsünden ayırır ve regresyon riskini azaltır.
Hızlandırılmış güncellemeler ve Windows Autopatch otomasyonu
Hızlandırılmış kalite güncellemeleri, normal erteleme pencereleri dışında kritik güvenlik düzeltmelerini dağıtmanıza olanak tanır. Intune’da, en son güvenlik güncellemesini (veya desteklendiğinde belirli bir KB’yi) agresif bir yükleme son tarihi ve saatler veya birkaç gün ile ölçülen kısa bir yeniden başlatma ek süresi ile sunmak için bir “Kalite güncellemelerini hızlandır” (Expedite quality updates) ilkesi oluşturun. Hızlandırma ilkeleri, ertelemeleri ve duraklatmaları geçersiz kılar. Gereksinimler arasında Intune tarafından yönetilen, güncellemeleri doğrudan Windows Update’ten alan (WSUS’tan değil) ve Windows Update Health Tools’un yüklü olduğu cihazlar bulunur. Hızlandırma, özellik güncellemeleri için değil, kalite (güvenlik) güncellemeleri için geçerlidir ve aktif tehditlerin veya sıfırıncı gün güvenlik açıklarının acil olarak giderilmesi için tasarlanmıştır.
Windows Autopatch, hizmet odaklı halkalar ve ilke düzenlemesi kullanarak Windows güncellemeleri, Microsoft 365 Apps for enterprise, Edge ve isteğe bağlı olarak sürücüler/üretici yazılımı için uçtan uca otomasyon sağlar. Uygun cihazları (Windows Enterprise E3/E5 veya Microsoft 365 E3/E5; Intune MDM; Azure AD join veya karma Azure AD join) ekledikten sonra, Autopatch cihazları varsayılan oranlara göre hizmet halkalarına—Test, First, Fast, Broad—atar ve şunları yönetir:
- Sinyallere dayalı olarak Windows Update halkaları, özellik güncelleme hedeflemesi ve duraklatmalar.
- Sağlık sinyalleri ve koruma bekletmeleri kullanılarak otomatik yükseltme/geri alma ile aşamalı dağıtım.
- Uygulama/işletim sistemi uyumsuzluğunu en aza indirmek için Microsoft 365 Apps ve Edge’in koordineli yama yönetimi. Autopatch, atamalar ve koruma mekanizmaları üzerinde görünürlüğü ve kontrolü elinizde tutarken güncelleme döngüsünü Microsoft’un yönetmesini istediğiniz durumlar için idealdir. Bant dışı güvenlik olayları için Autopatch ile birlikte Intune’dan hızlandırılmış güncellemeleri kullanmaya devam edebilirsiniz.
Uyumluluk raporlaması, Windows 11’e hazırlık ve yükseltme/sıfırlama yolları
Azure Monitor’daki Windows Update for Business raporları, eski Update Compliance çözümünün yerini alır ve Azure Monitor çalışma kitapları ile Kusto sorgularını kullanarak neredeyse gerçek zamanlı içgörüler sağlar. Etkinleştirmek için:
- Azure’da bir Log Analytics çalışma alanı ve Windows Update for Business raporları kaynağı oluşturup bunu çalışma alanına bağlayın.
- Intune’da, Windows güncellemeleri olay verilerini etkinleştirmek için Windows Health Monitoring profillerini dağıtın ve cihazların gerekli telemetriyi gönderebilmesi için tanılama verilerini Gerekli (minimum) olarak ayarlayın.
- Azure AD’ye katılmış cihazların raporlama ardışık düzeninde kimlik doğrulaması yapabilmesi için bağlantı profilini atayın. Daha sonra güncelleme sunum/yükleme durumlarını, koruma bekletmesi nedenlerini, özellik ve kalite güncellemesi uyumluluğunu, hızlandırma ilerlemesini ve dağıtım halkasına veya cihaz grubuna göre dağıtım sağlığını izleyebilir ve Azure Monitor’u kullanarak uyarılar oluşturabilirsiniz.
Donanım ve uyumluluğu doğrulayarak Windows 11’e hazırlığı değerlendirin. Minimum gereksinimler arasında uyumlu bir 64 bit CPU (örneğin, desteklenen listelerdeki Intel 8. Nesil/AMD Zen 2 veya daha yenisi), 4 GB RAM, 64 GB depolama, Secure Boot özellikli UEFI, TPM 2.0, WDDM 2.0 ile DirectX 12 uyumlu grafik kartı ve uygun ekran/çözünürlük bulunur. Şunları kullanın:
- Geniş ölçekte TPM/Secure Boot durumunu, CPU ailesini/modelini, RAM’i, depolamayı ve hazırlık engelleyicilerini envanterlemek için Intune’daki Endpoint analytics Windows 11’e hazırlık raporu.
- Özellik güncellemesine hazırlığı ve koruma bekletmelerini görmek için Windows Update for Business raporları çalışma kitapları.
- Kritik iş kolu uygulamalarını Windows 11’e ve gelecek özellik güncellemelerine karşı doğrulamak için Test Base for Microsoft 365.
İhtiyaç duyduğunuz sonuca göre doğru işletim sistemi geçiş yöntemini seçin:
- Yerinde yükseltme: Yönetilen cihazları, uygulamaları, verileri ve ayarları koruyarak belirli bir Windows 10/11 sürümüne taşımak için Intune’daki Windows 10 ve sonrası için Özellik güncellemeleri’ni kullanın. Bu, özellik hizmeti ve donanım uyumlu olduğunda Windows 10’dan Windows 11’e geçiş için birincil yöntemdir. Koruma bekletmelerine uyar (siz açıkça devre dışı bırakmadığınız sürece).
- Yeni Başlangıç: Windows’u yeniden yükleyen ve OEM önceden yüklenmiş yazılımları ile Win32 uygulamalarını kaldıran bir düzeltme eylemidir. Kullanıcı verilerini korumaya çalışır ancak birçok ayarı sıfırlar. Gereksiz yazılımları temizlemek veya tam bir silme işlemi yapmadan performansı düşmüş bir cihazı kurtarmak için kullanın. Cihaz, Azure AD’ye katılmış ve MDM tarafından yönetiliyor olarak kalır.
- Autopilot Sıfırlaması: Windows Autopilot’a kayıtlı bir cihazı, Azure AD katılımını, cihaz adını ve Intune kaydını koruyarak işe hazır bir duruma sıfırlar. Kullanıcı profillerini ve uygulamaları kaldırır, cihaza hedeflenen ilkeleri ve uygulamaları yeniden uygular. Bir cihazı yeni bir kullanıcı için hızla yeniden sağlamak veya bozulma sonrası kurtarmak için kullanın; Kayıt Durumu Sayfası, gerekli uygulamaların ve ilkelerin kullanımdan önce uygulanmasını sağlar. Bunları dağıtım halkası stratejisi hijyeni ile tamamlayın: minimum ertelemeli veya ertelemesiz küçük pilot halkaları, ölçülü ertelemeler ve son tarihlerle giderek büyüyen halkalar ve yüksek riskli ortamlar için kısa ek sürelerle katı son tarihler. Temel ritmi istikrarsızlaştırmadan aykırı durumları yönetmek için sürücü yönetimi ve hızlandırılmış güncellemeleri kullanın.
Uygulamalı Problem Senaryosu
Adobe, dünya çapındaki 45.000 Windows uç noktasını öngörülebilir bir aylık yama ritmine taşımalı, Windows 11 benimsemesini pilot olarak denemeli ve daha önce Patch Tuesday’den sonra yardım masası yoğunluğuna neden olan sürücü kaynaklı gerilemeleri azaltmalıdır.
- Halkalar için Azure AD cihaz gruplarını tanımlayın: Pilot (%2), Erken (%8), Geniş (%90). Neden: Net kapsam belirleme, her döngüde atamaları yeniden şekillendirmeden aşamalı maruz kalmayı ve hedefli duraklatmaları sağlar.
- Intune Windows Update halkaları oluşturun: Pilot için 0 gün erteleme, 3 gün kalite güncellemesi son tarihi, 1 gün ek süre; Erken için 7 gün kalite ertelemesi, 7 gün son tarih, 2 gün ek süre; Geniş için 14 gün kalite ertelemesi, 7 gün son tarih, 2 gün ek süre. Erken/Geniş için Sürücü güncellemelerine izin ver = Hayır olarak ayarlayın. Neden: Sıkı Pilot, sinyali hızlandırır; kademeli ertelemeler etki alanını azaltır; daha büyük halkalarda sürücüleri devre dışı bırakmak donanım gerilemelerini en aza indirir.
- Yalnızca Pilot için Windows 11, sürüm 23H2’yi hedeflemek üzere Windows 10 ve sonrası için Özellik güncellemeleri’ni uygulayın; Erken/Geniş halkalarını mevcut sürümlerinde tutun. Koruma bekletmelerine uyun. Neden: Cihazları test edilmiş bir özellik sürümüne kilitler, halka doğrulamasıyla uyumlu hale getirir ve yalnızca halkalar aracılığıyla yanlışlıkla yükseltmeleri önler.
- Windows sürücü güncelleme yönetimini etkinleştirin. Satıcı tarafından önerilen sürücüleri Pilot’a aylık olarak onaylayın; bir haftalık temiz telemetriden sonra Erken/Geniş halkalarına terfi ettirin. Neden: Merkezi onay kontrolü, sürücüleri kalite güncellemelerinden ayırır ve geri alma esnekliği sağlar.
- Windows Update for Business raporlarını özel bir Log Analytics çalışma alanı ve Windows Health Monitoring profilleri ile yapılandırın. Yükleme başarısı, koruma bekletmeleri ve geri alma tetikleyicileri için halkalara göre çalışma kitapları ve uyarılar oluşturun. Neden: Azure Monitor, bir eşiği aşan yükleme hataları gibi sorunlar için canlı uyumluluk görünümleri ve uyarılar sunar.
- CPU/TPM/Secure Boot engelleyicilerini belirlemek ve bellenim güncellemeleri veya değiştirme planları aracılığıyla düzeltmek için Endpoint analytics Windows 11’e hazırlık özelliğini kullanın. Neden: Geniş ölçekte hazırlık envanteri, başarısız yükseltmeleri önler ve donanım yenileme süreçlerini bilgilendirir.
- Windows kalite güncellemelerinin ve Microsoft 365 Apps sürümlerinin sürekli otomasyonu için uygun cihazları Windows Autopatch’e dahil edin, daha sıkı deneysel kontrolü sürdürmek için başlangıçta Pilot cihazları Autopatch dışında tutun. Neden: Autopatch, değişiklik kontrolü için özenle seçilmiş bir pilot kanalını korurken operasyonel yükü azaltır.
- Sıfırıncı gün senaryoları için 2 günlük son tarih ve 8 saatlik yeniden başlatma ek süresi olan bir Kalite güncellemelerini hızlandır ilkesi hazırlayın; şimdi Pilot üzerinde test edin. Neden: Önceden doğrulanmış hızlandırma ayarları, bir olay sırasında halkaları yeniden yapılandırmadan acil güvenlik tehditlerine hızlı ve güvenli yanıt verilmesini sağlar.
- Kurtarma oyun kitapları oluşturun: başarısız cihazları ESP zorlamasıyla yeniden sağlamak için Autopilot Sıfırlaması’nı kullanın; belirli modellerde OEM gereksiz yazılımlarını temizlemek ve düzeltme yapmak için Yeni Başlangıç’ı ayırın. Neden: Doğru sıfırlama yolları kurtarmayı hızlandırır ve kullanıcı erişiminden önce gerekli uygulamaların/ilkelerin yeniden uygulanmasını sağlar.
Bu tasarım, kurumsal ölçekte güvenli, gözlemlenebilir ve hızlı Windows hizmeti sunmak için hizmet odaklı otomasyonu (Autopatch) Intune ilke kontrolü ve Azure Monitor içgörüleriyle birleştirir.
← Ortak Yönetim ve Hibrit Ortamlar · Tüm alanlar · Uzaktan Yönetim ve İzleme →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →