Microsoft MD-102: Windows Yaşam Döngüsü ve Güncelleme Yönetimi — Çalışma kılavuzu

Şunun bir parçası: Microsoft Endpoint Administrator Associate MD-102 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.

Genel Bakış

Microsoft Endpoint Manager’daki (Intune) Windows yaşam döngüsü ve güncelleme yönetimi; Windows Update for Business (WUfB), Windows Update for Business dağıtım hizmeti ve Windows Autopatch ile isteğe bağlı otomasyon üzerine odaklanır. Amaç, gerçek zamanlı görünürlüğü ve kontrolü korurken, kalite ve özellik güncellemelerinin minimum kesintiyle, öngörülebilir ve halka tabanlı dağıtımlarını sağlamaktır. Intune’da güncelleme halkalarını, özellik ve sürücü güncelleme ilkelerini ve hızlandırılmış kalite güncellemelerini yapılandırırsınız. Uyumluluk ve hazırlık içgörüleri, Azure Monitor ve Endpoint analytics’teki Windows Update for Business raporlarından gelir. Windows 11’e geçiş yapmak ve cihazları kurtarmak için iş amacına göre doğru yükseltme veya sıfırlama yöntemini kullanın.

Windows Update for Business halkaları, özellik hedefleme ve sürücüler

Güncelleme halkaları, güncellemelerin sunulması ve yüklenmesi için temel deneyimi tanımlar. Intune’da bir “Windows 10 ve sonrası güncelleme halkası” oluşturun ve bunu dağıtım halkalarınızı temsil eden Azure AD gruplarına (örneğin: Pilot, Erken, Geniş) atayın. Yapılandırılacaklar:

Özellik güncelleme ilkeleri, halka ertelemelerinden bağımsız olarak cihazları belirli bir Windows sürümünde hedefler ve tutar. Intune’da, bir ürün (Windows 10 veya 11) ve hedef sürüm (örneğin, Windows 11, sürüm 23H2) seçmek için “Windows 10 ve sonrası için özellik güncellemeleri” (Feature updates for Windows 10 and later) ilkesini kullanın. İlke, siz ilkeyi değiştirene veya sürüm hizmet sonuna ulaşana kadar cihazı o sürüme sabitlemek için Windows Update for Business dağıtım hizmetini kullanır. Koruma bekletmeleri (Safeguard holds)—bilinen uyumluluk sorunları olan cihazları korumak için Microsoft’un yerleştirdiği geçici engeller—varsayılan olarak uygulanır. Yalnızca sorunun ortamınızı etkilemediğini doğruladıysanız özellik güncellemeleri için korumaları devre dışı bırakın; korumaları atlamak, teklifi bir sonraki taramada zorlar ve risk oluşturabilir.

Sürücü güncelleme yönetimi en iyi şekilde Intune’daki Windows sürücü güncelleme yönetimi ilkeleriyle gerçekleştirilir. Geniş ölçekte, geniş halkalarınız için güncelleme halkalarınızda “Sürücü güncellemelerine izin ver” (Allow driver updates) = Hayır olarak ayarlayın ve sürücü güncelleme yönetimi iş akışını kullanarak şunları yapın:

Hızlandırılmış güncellemeler ve Windows Autopatch otomasyonu

Hızlandırılmış kalite güncellemeleri, normal erteleme pencereleri dışında kritik güvenlik düzeltmelerini dağıtmanıza olanak tanır. Intune’da, en son güvenlik güncellemesini (veya desteklendiğinde belirli bir KB’yi) agresif bir yükleme son tarihi ve saatler veya birkaç gün ile ölçülen kısa bir yeniden başlatma ek süresi ile sunmak için bir “Kalite güncellemelerini hızlandır” (Expedite quality updates) ilkesi oluşturun. Hızlandırma ilkeleri, ertelemeleri ve duraklatmaları geçersiz kılar. Gereksinimler arasında Intune tarafından yönetilen, güncellemeleri doğrudan Windows Update’ten alan (WSUS’tan değil) ve Windows Update Health Tools’un yüklü olduğu cihazlar bulunur. Hızlandırma, özellik güncellemeleri için değil, kalite (güvenlik) güncellemeleri için geçerlidir ve aktif tehditlerin veya sıfırıncı gün güvenlik açıklarının acil olarak giderilmesi için tasarlanmıştır.

Windows Autopatch, hizmet odaklı halkalar ve ilke düzenlemesi kullanarak Windows güncellemeleri, Microsoft 365 Apps for enterprise, Edge ve isteğe bağlı olarak sürücüler/üretici yazılımı için uçtan uca otomasyon sağlar. Uygun cihazları (Windows Enterprise E3/E5 veya Microsoft 365 E3/E5; Intune MDM; Azure AD join veya karma Azure AD join) ekledikten sonra, Autopatch cihazları varsayılan oranlara göre hizmet halkalarına—Test, First, Fast, Broad—atar ve şunları yönetir:

Uyumluluk raporlaması, Windows 11’e hazırlık ve yükseltme/sıfırlama yolları

Azure Monitor’daki Windows Update for Business raporları, eski Update Compliance çözümünün yerini alır ve Azure Monitor çalışma kitapları ile Kusto sorgularını kullanarak neredeyse gerçek zamanlı içgörüler sağlar. Etkinleştirmek için:

  1. Azure’da bir Log Analytics çalışma alanı ve Windows Update for Business raporları kaynağı oluşturup bunu çalışma alanına bağlayın.
  2. Intune’da, Windows güncellemeleri olay verilerini etkinleştirmek için Windows Health Monitoring profillerini dağıtın ve cihazların gerekli telemetriyi gönderebilmesi için tanılama verilerini Gerekli (minimum) olarak ayarlayın.
  3. Azure AD’ye katılmış cihazların raporlama ardışık düzeninde kimlik doğrulaması yapabilmesi için bağlantı profilini atayın. Daha sonra güncelleme sunum/yükleme durumlarını, koruma bekletmesi nedenlerini, özellik ve kalite güncellemesi uyumluluğunu, hızlandırma ilerlemesini ve dağıtım halkasına veya cihaz grubuna göre dağıtım sağlığını izleyebilir ve Azure Monitor’u kullanarak uyarılar oluşturabilirsiniz.

Donanım ve uyumluluğu doğrulayarak Windows 11’e hazırlığı değerlendirin. Minimum gereksinimler arasında uyumlu bir 64 bit CPU (örneğin, desteklenen listelerdeki Intel 8. Nesil/AMD Zen 2 veya daha yenisi), 4 GB RAM, 64 GB depolama, Secure Boot özellikli UEFI, TPM 2.0, WDDM 2.0 ile DirectX 12 uyumlu grafik kartı ve uygun ekran/çözünürlük bulunur. Şunları kullanın:

İhtiyaç duyduğunuz sonuca göre doğru işletim sistemi geçiş yöntemini seçin:

Uygulamalı Problem Senaryosu

Adobe, dünya çapındaki 45.000 Windows uç noktasını öngörülebilir bir aylık yama ritmine taşımalı, Windows 11 benimsemesini pilot olarak denemeli ve daha önce Patch Tuesday’den sonra yardım masası yoğunluğuna neden olan sürücü kaynaklı gerilemeleri azaltmalıdır.

  1. Halkalar için Azure AD cihaz gruplarını tanımlayın: Pilot (%2), Erken (%8), Geniş (%90). Neden: Net kapsam belirleme, her döngüde atamaları yeniden şekillendirmeden aşamalı maruz kalmayı ve hedefli duraklatmaları sağlar.
  2. Intune Windows Update halkaları oluşturun: Pilot için 0 gün erteleme, 3 gün kalite güncellemesi son tarihi, 1 gün ek süre; Erken için 7 gün kalite ertelemesi, 7 gün son tarih, 2 gün ek süre; Geniş için 14 gün kalite ertelemesi, 7 gün son tarih, 2 gün ek süre. Erken/Geniş için Sürücü güncellemelerine izin ver = Hayır olarak ayarlayın. Neden: Sıkı Pilot, sinyali hızlandırır; kademeli ertelemeler etki alanını azaltır; daha büyük halkalarda sürücüleri devre dışı bırakmak donanım gerilemelerini en aza indirir.
  3. Yalnızca Pilot için Windows 11, sürüm 23H2’yi hedeflemek üzere Windows 10 ve sonrası için Özellik güncellemeleri’ni uygulayın; Erken/Geniş halkalarını mevcut sürümlerinde tutun. Koruma bekletmelerine uyun. Neden: Cihazları test edilmiş bir özellik sürümüne kilitler, halka doğrulamasıyla uyumlu hale getirir ve yalnızca halkalar aracılığıyla yanlışlıkla yükseltmeleri önler.
  4. Windows sürücü güncelleme yönetimini etkinleştirin. Satıcı tarafından önerilen sürücüleri Pilot’a aylık olarak onaylayın; bir haftalık temiz telemetriden sonra Erken/Geniş halkalarına terfi ettirin. Neden: Merkezi onay kontrolü, sürücüleri kalite güncellemelerinden ayırır ve geri alma esnekliği sağlar.
  5. Windows Update for Business raporlarını özel bir Log Analytics çalışma alanı ve Windows Health Monitoring profilleri ile yapılandırın. Yükleme başarısı, koruma bekletmeleri ve geri alma tetikleyicileri için halkalara göre çalışma kitapları ve uyarılar oluşturun. Neden: Azure Monitor, bir eşiği aşan yükleme hataları gibi sorunlar için canlı uyumluluk görünümleri ve uyarılar sunar.
  6. CPU/TPM/Secure Boot engelleyicilerini belirlemek ve bellenim güncellemeleri veya değiştirme planları aracılığıyla düzeltmek için Endpoint analytics Windows 11’e hazırlık özelliğini kullanın. Neden: Geniş ölçekte hazırlık envanteri, başarısız yükseltmeleri önler ve donanım yenileme süreçlerini bilgilendirir.
  7. Windows kalite güncellemelerinin ve Microsoft 365 Apps sürümlerinin sürekli otomasyonu için uygun cihazları Windows Autopatch’e dahil edin, daha sıkı deneysel kontrolü sürdürmek için başlangıçta Pilot cihazları Autopatch dışında tutun. Neden: Autopatch, değişiklik kontrolü için özenle seçilmiş bir pilot kanalını korurken operasyonel yükü azaltır.
  8. Sıfırıncı gün senaryoları için 2 günlük son tarih ve 8 saatlik yeniden başlatma ek süresi olan bir Kalite güncellemelerini hızlandır ilkesi hazırlayın; şimdi Pilot üzerinde test edin. Neden: Önceden doğrulanmış hızlandırma ayarları, bir olay sırasında halkaları yeniden yapılandırmadan acil güvenlik tehditlerine hızlı ve güvenli yanıt verilmesini sağlar.
  9. Kurtarma oyun kitapları oluşturun: başarısız cihazları ESP zorlamasıyla yeniden sağlamak için Autopilot Sıfırlaması’nı kullanın; belirli modellerde OEM gereksiz yazılımlarını temizlemek ve düzeltme yapmak için Yeni Başlangıç’ı ayırın. Neden: Doğru sıfırlama yolları kurtarmayı hızlandırır ve kullanıcı erişiminden önce gerekli uygulamaların/ilkelerin yeniden uygulanmasını sağlar.

Bu tasarım, kurumsal ölçekte güvenli, gözlemlenebilir ve hızlı Windows hizmeti sunmak için hizmet odaklı otomasyonu (Autopatch) Intune ilke kontrolü ve Azure Monitor içgörüleriyle birleştirir.


Ortak Yönetim ve Hibrit Ortamlar · Tüm alanlar · Uzaktan Yönetim ve İzleme

Bu soruları çözün → · ExamRoll.io’da süreli pratik →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Sınavınızı geçin →

Microsoft'a göz atın →

Related guides

Hepsi bir arada erişim

Tek abonelik. Her sınav.

Her plan, sınırsız cevap aramayı, pratik testlerini, AI açıklamalarını ve tam kaynak kütüphanesini — 20'den fazla dilde — açar.

Aylık
24.87
Just €0.83/day
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

En iyi değer
12 ay
179.87
Just €0.49/daySave 40%
Her şey dahil:
  • Sınırsız cevap arama
  • Sınırsız pratik testi
  • AI destekli açıklamalar
  • Tam kaynak kütüphanesi
  • 20+ dil
  • Haftalık içerik güncellemeleri
  • Ödüller ve yönlendirmeler
  • Öncelikli destek
Ücretsiz denemeyi başlat

Kredi kartı gerekmez*

✓ Ücretsiz plan dahil · ✓ İstediğiniz zaman iptal edin · ✓ Tüm planlar tam ürünü açar