Microsoft MD-102: Uzaktan Yönetim ve İzleme — Çalışma kılavuzu
Şunun bir parçası: Microsoft Endpoint Administrator Associate MD-102 — Çalışma kılavuzu. Doğrulanmış cevaplarla şurada pratik yapın: Microsoft sınav merkezi, veya şurada süreli deneme sınavları çözün: ExamRoll.io.
Genel Bakış
Microsoft Intune’da uzaktan yönetim ve izleme üç temel üzerine kuruludur: hassas cihaz kontrolü, derinlemesine gözlemlenebilirlik ve verimli destek. Yöneticiler, uzaktan eylemlerin kullanıcı verilerini ve cihaz kaydını nasıl etkilediğini, Endpoint analytics ve Intune raporlarından eyleme dönüştürülebilir içgörüler elde etmeyi ve Remote Help, tanılama ve denetim günlüklerini kullanarak sağlama ve uyumluluk sorunlarını hızla gidermeyi anlamalıdır. Intune tarafından dağıtılan PowerShell betikleri aracılığıyla otomasyon, eksiksiz bir operasyonel araç setini tamamlar.
Uzaktan cihaz kontrolü: kullanımdan kaldırma, silme, eşitleme, yeniden başlatma ve uzaktan kilitleme; ve veri yaşam döngüsü
Uzaktan eylemler, Intune yönetici merkezinden cihaz başına (veya toplu olarak) yürütülür ve platform anlık bildirim kanalı (Windows için WNS, iOS/iPadOS için APNs, Android için FCM) aracılığıyla iletilir. Bir cihaz çevrimdışıysa, eylemler bir sonraki check-in’e kadar kuyruğa alınır.
- Kullanımdan Kaldır (seçmeli silme): Kişisel verileri korurken kurumsal ayak izini kaldırır. Cihazın Intune kaydını siler, MDM yönetim profilini kaldırır, yönetilen uygulama verilerini siler, yönetilen sertifikaları ve Wi-Fi/VPN profillerini iptal eder ve gerekli olarak dağıtılan yüklü LOB/Win32 uygulamalarını kaldırır. İşletim sistemi ve kullanıcı tarafından yüklenen uygulamalar olduğu gibi kalır. Kullanımdan Kaldır, cihazı fabrika ayarlarına sıfırlamadan kurumsal verileri kaldırmak için doğru seçimdir.
- Sil (tam silme/fabrika ayarlarına sıfırlama): Cihazı fabrika durumuna geri yükleyerek tüm kullanıcı ve kurumsal verileri kaldırır. Bu, kayıp/çalıntı kurumsal cihazlar, yeniden amaçlandırma veya elden çıkarma için kullanılır. Platforma özgü seçenekler Windows’taki davranışı değiştirebilir (örneğin, sağlama paketlerini koruma veya belirli senaryolarda kayıt durumunu/kullanıcı hesabını tutma seçenekleri), ancak varsayılan olarak Sil, cihazı Intune’dan ve tüm yerel verilerden kaldıran bir fabrika ayarlarına sıfırlama işlemidir.
- Eşitle: İlke, uygulama ve uyumluluk güncellemelerini almak ve bekleyen eylemleri hızlandırmak için anında bir cihaz check-in’i tetikler. Cihaz çevrimdışıysa, komut bir sonraki bağlantı penceresinde alınır.
- Yeniden Başlat: Desteklenen platformlarda (ör. Windows 10/11) kullanıcıya bildirimli bir yeniden başlatma başlatır. Windows, yazılım yüklemelerini veya yeniden başlatma gerektiren ilke değişikliklerini tamamlamak için sorunsuz bir yeniden başlatmaya olanak tanıyan kısa bir geri sayım sağlar.
- Uzaktan kilitle: Cihaz ekranını anında kilitler ve kilidi açmak için mevcut parola/şifre gerekir. Bir cihazın sahipsiz olduğu veya potansiyel olarak risk altında olduğu ancak kaybolduğunun doğrulanmadığı durumlarda kullanışlıdır. (Parola sıfırlama, iOS/iPadOS’ta ayrı bir eylemdir.)
Seçmeli silme ve tam silme karşılaştırması:
- Seçmeli silme (Kullanımdan Kaldır), yalnızca kurumsal içeriği, yönetim profillerini ve yönetilen uygulama verilerini kaldırarak kişisel verileri ve OEM uygulamalarını korur.
- Tam silme (Sil), cihazı fabrika ayarlarına sıfırlayarak tüm verileri ve ayarları siler. Kurumsal sahip olunan cihazlar için bu, en güvenli sıfırlama yoludur.
- Cihaz kaydını sil: Intune’dan yönetilen bir cihazın silinmesi, onu kiracı envanterinden kaldırır. MDM kaydı yapılmış cihazlar için, cihaz daha sonra check-in yaparsa, etki, kişisel verileri olduğu gibi bırakırken kurumsal verileri kaldırarak bir kullanımdan kaldırma işlemini yansıtır (uzun süre çevrimdışı kalmış bir cihaz yeniden ortaya çıkarsa Intune tarafından sağlanan içeriği kaldırma ihtiyacıyla uyumludur). Silme işlemi ayrıca yönetici envanter görünümünü de anında temizler.
Kurumsal verileri kaldırırken kullanıcı verilerini korumak istediğinizde kullanımdan kaldırma veya silme işlemlerini kullanın; uç noktanın fabrika durumuna sıfırlanması gerektiğinde silme işlemini kullanın.
Remote Help, denetlenebilirlik ve tanılama
Remote Help, Intune ile sıkı bir şekilde entegre edilmiş güvenli, uyumlu uzaktan yardım sağlar ve bir Remote Help lisansı gerektirir (Intune Suite’e dahildir veya bir eklenti olarak alınabilir). Windows 10/11 ve Android Enterprise’ı destekler. Oturumlar HTTPS üzerinden yönetilir, Microsoft Entra ID tarafından denetlenir ve kimin hangi cihazlara yardım edebileceğinin kapsamını belirleyebilmeniz için rol tabanlı erişim denetimini uygular.
Temel özellikler:
- Rol ayrımı ve RBAC: Kimin yardım isteyebileceğini ve kimin sağlayabileceğini tanımlayın. Yardımcıların kapsamını cihaz gruplarıyla sınırlayın ve yükseltme izinlerini kısıtlayın. Conditional Access ile entegrasyon, uyumlu cihazlar ve MFA gerektirmenizi sağlar.
- Güvenlik ve kullanıcı onayı: Tam zamanında güvenlik PIN’i ve kullanıcı onayı son kullanıcıları korur. Her iki taraf da doğrulanmış yardımcı kimliğini görür. Oturum etkinliği denetlenebilir.
- Yönetici yükseltmesi: Windows’ta, yardımcılar ilke tarafından izin verildiğinde yönetici görevlerini gerçekleştirmek için yükseltme talep edebilir, bu da ayrıcalıklı eylemler için çözüm süresini azaltır.
- Günlük kaydı ve gözetim: Remote Help, uyumluluk ve incelemeleri desteklemek için Intune raporlarında görülebilen oturum günlükleri üretir.
Geniş ölçekte tanılama:
- Tanılamaları topla (uzaktan eylem): Windows 10/11 için Intune, cihaz tanılamalarını (IME günlükleri, olay günlükleri, kayıt defteri dışa aktarımları, MDM tanılamaları ve diğer yapıtlar) uzaktan toplayarak cihaz bölmesinde kullanılabilir bir ZIP dosyası haline getirebilir. Bu, kullanıcı katılımına gerek kalmadan hızlı değerlendirmeyi hızlandırır.
- Denetim günlükleri: Kiracı yönetimi denetim günlükleri, kimin, neyi, ne zaman ve hangi nesne üzerinde yaptığını (örneğin, uygulama atama değişiklikleri, ilke düzenlemeleri, uzaktan eylemler) yakalar. Saklama süresi portalda genellikle 30 gündür; daha uzun saklama ve analiz için, Log Analytics/Event Hub/Storage’a akış sağlamak üzere Azure Monitor tanılama ayarlarını kullanın.
Analiz ve raporlama: Endpoint analytics ve Intune raporları
Endpoint analytics, kullanıcı deneyimini iyileştirmek ve destek çağrılarını azaltmak için proaktif içgörüler sunar.
- Başlangıç performansı: Cihaz modeli ve işletim sistemi yapısı başına bir başlangıç puanı oluşturmak için önyükleme ve oturum açma sürelerini ölçer. İlke veya sürücü değişikliklerinden sonraki gerilemeleri vurgular ve hedefe yönelik düzeltmeler önerir.
- Uygulama güvenilirliği: Yaygın Win32 ve Microsoft 365 Apps süreçleri için uygulama donmalarını/çökmelerini ortaya çıkarır. Yama veya yapılandırma değişikliklerine rehberlik etmek için sorunlu sürümleri ve aykırı cihazları tanımlar.
- Her yerden çalışma (WfA) puanı: Cihazların bulut kimliği (Entra ID), bulut yönetimi (Intune MDM), Windows sürüm güncelliği, güncelleme durumu ve sağlama hazırlığı gibi temel boyutlarda modern, uzaktan çalışmaya hazır olup olmadığını değerlendirir. Puanlara, açıkları kapatmak için önceliklendirilmiş öneriler eşlik eder.
- Ön koşullar: Intune’da Endpoint analytics’i etkinleştirin. Intune’a kayıtlı (veya Configuration Manager kiracı ekleme yoluyla ortak yönetilen) Windows 10/11 Pro/Enterprise cihazları, özelliğin gerektirdiği Intune yönetim uzantısı ve işletim sistemi telemetri kanalları aracılığıyla otomatik olarak sinyal sağlar. İçgörüler neredeyse gerçek zamanlıdır ancak eğilim analizi için optimize edilmiştir.
Intune raporları, operasyonel ve uyumluluk görünürlüğü sağlar:
- Cihaz uyumluluğu: Nedenleriyle birlikte (ör. parola uyumlu değil, BitLocker kapalı, jailbreak algılandı) cihaz başına ve ilke başına durumu görüntüleyin. Uyumlu olmayan cihazları bulmak için filtreler kullanın, CSV’ye aktarın ve düzeltme veya kullanımdan kaldırma eylemlerini tetikleyin.
- Uygulama yükleme durumu: Atama başına gerekli ve mevcut uygulamaları Yüklendi, Başarısız, Uygulanamaz ve Devam ediyor gibi durumlarla izleyin. Bağımlılık zincirleri ve yerine geçme ilişkileri yansıtılarak ön koşul uygulamalarının yüklendiğinin doğrulanması sağlanır (örneğin, App2’den önce App1’in yüklenmesini sağlamak).
- Yapılandırma profili durumu: Başarılı, hata, çakışma, uygulanamaz ve beklemede durumlarını gözden geçirin. Ayar başına durum, hangi OMA-URI veya şablon ayarının başarısız olduğunu tam olarak belirleyerek kök neden analizini (çakışmalar, işletim sistemi yapısında CSP’nin desteklenmemesi veya kapsam etiketi uyumsuzluğu) hızlandırır.
Windows Autopilot dağıtımını izleme ve sorun giderme
Windows Autopilot, sağlama sürecini kolaylaştırır ve doğru cihaz kaydı, doğru profil ataması, lisanslama ve ağ hazırlığı gerektirir.
- Dağıtım durumu ve ESP: Kayıt Durumu Sayfası (ESP), cihaz ve hesap kurulum ilerlemesini gösterir ve gerekli uygulamalar/profiller yüklenene kadar masaüstünü engeller. Hata durumunda dağıtım günlüklerini toplamak ve OOBE sırasında günlük toplanmasına izin vermek için ESP’yi yapılandırın. Bu, destek mühendislerinin yerel yönetici erişimi olmadan Autopilot ve MDM tanılamalarını toplamasına olanak tanır.
- Başarısız kayıtların yaygın nedenleri:
- Cihaz kaydedilmemiş veya atanmamış: Donanım karmalarının (hash) içe aktarıldığından ve cihazın doğru dinamik grubun (ör. ZTDID ile devicePhysicalIds kullanarak) bir üyesi olduğundan emin olun. Bir Autopilot profilinin atandığını ve hedeflendiğini doğrulayın.
- Lisanslama ve kayıt kısıtlamaları: Kullanıcının ve kiracının Intune lisanslarına sahip olduğunu ve kayıt kısıtlamalarının platforma ve katılım türüne izin verdiğini doğrulayın.
- Ağ/proxy sorunları: Autopilot, Intune MDM ve içerik teslimi için gerekli uç noktaları ve bağlantı noktalarını açın. Şeffaf proxy’ler ve SSL denetimi, OOBE akışlarını bozabilir.
- İlke/uygulama zaman aşımları: Büyük Win32 uygulamaları veya yanlış yapılandırılmış bağımlılıklar, ESP zaman aşımlarını aşabilir. ESP engelleme davranışını ve sıralamasını ayarlayın ve ön koşul yüklemelerini sağlamak için Win32 bağımlılık kurallarını kullanın.
- Sorun giderme araç seti:
- Adım düzeyindeki hatalar ve olay bağlantıları için OOBE sırasında (ESP tarafından etkinleştirildiğinde) Autopilot tanılama sayfası.
- İlke alımı ve Win32 uygulama işleme için MDMDiagReport ve IME günlükleri (örneğin, C:\Windows\Temp\MDMDiagReport.zip ve C:\ProgramData\Microsoft\IntuneManagementExtension\Logs).
- Profil ve uygulama atamalarının gerçek zamanlı durumu ve hata kodları için Intune cihaz bölmesi.
Intune’da PowerShell betikleri ile Otomasyon
Intune’daki PowerShell betikleri, Windows 10/11 üzerinde Intune Yönetim Uzantısı (IME) tarafından yürütülür ve Azure AD’ye katılmış ve Hibrit Azure AD’ye katılmış, MDM’e kayıtlı cihazları destekler. Yalnızca Azure AD’ye kaydedilmiş cihazlar, betik dağıtımı için desteklenmez.
Temel davranışlar ve ayarlar:
- Hedefleme ve bağlam: Betikleri cihazlara veya kullanıcılara atayın. İhtiyaca göre sistem veya kullanıcı bağlamında çalıştırın (makine yapılandırması için sistem, profil düzeyindeki eylemler için kullanıcı).
- 64-bit ana bilgisayar: x64 cihazlarda WOW64 yönlendirme sorunlarından kaçınmak için 64-bit PowerShell’de çalıştırmayı seçin; aksi takdirde betikler 32-bit ana bilgisayarda çalışır.
- Oturum açmış kimlik bilgileri: Evet olarak ayarlandığında, betikler kullanıcı başına yapılandırma için etkileşimli kullanıcı altında yürütülür. Hayır olarak ayarlandığında, LocalSystem altında çalışırlar.
- İmza zorunluluğu: İmzalı betikleri zorunlu kılmak için bir imza denetimini zorunlu tutabilirsiniz; aksi takdirde, IME betikleri imzasız içeriğe izin veren bir yürütme ilkesiyle çağırır.
- Sıklık ve yeniden deneme: Betikler bir kez veya her check-in’de çalışabilir (idareli kullanın). IME geçici hataları yeniden dener; güvenli bir şekilde yeniden çalışabilen ve net çıkış kodları ile günlük kaydı kullanan idempotent betikler yazın.
- Boyut ve içerik: Betik boyutu sınırlıdır (birkaç yüz KB’nin altında tutun). Etkileşimli istemlerden ve kullanıcı arayüzünden kaçının; betikler etkileşimli olmayan bir şekilde çalışır. Tanılamayı desteklemek için dosyaya ve Windows Olay Günlüğü’ne sağlam günlük kaydı kullanın.
- En iyi uygulamalar: Gereksiz değişiklikleri önlemek için algılama mantığı kullanın, ön koşulları (işletim sistemi sürümü, uygulamaların varlığı) doğrulayın ve algılama kuralları ile bağımlılıkların gerekli olduğu karmaşık yükleyiciler için Win32 uygulama paketlemesini tercih edin.
Pratik Problem Senaryosu
Adobe, hibrit bir iş gücü tarafından kullanılan 6.000 Windows 11 dizüstü bilgisayarda uzaktan desteği ve güvenilirliği artırmak, yeni işe alınanlar için başarısız Autopilot kayıtlarını azaltmak ve çevrimdışı olarak kaybolan cihazlardan kurumsal verilerin hızla kaldırılabilmesini sağlamak istiyor.
- Endpoint analytics’i etkinleştirin ve temel çizgiler oluşturun
- Eylem: Intune’da Endpoint analytics’i açın ve tüm Windows cihazlarına atayın. Başlangıç performansı, Uygulama güvenilirliği ve Her yerden çalışma puanlarını modele ve bölgeye göre inceleyin.
- Neden: Bu, sistemsel sorunları (yavaş oturum açmalar, çöken uygulamalar, işletim sistemi sürüm farklılıkları) ortaya çıkarır ve önceliklendirilmiş öneriler sunarak duruma özel destek yerine veri odaklı iyileştirme sağlar.
- RBAC ve Conditional Access ile Remote Help’i uygulayın
- Eylem: Destek mühendislerine Remote Help lisansları atayın, bunları Intune RBAC ile bölgesel cihaz gruplarına göre kapsama alın ve ilkede yükseltmeyi etkinleştirin. Conditional Access aracılığıyla MFA ve uyumlu cihaz erişimini zorunlu kılın.
- Neden: Remote Help, çözüme ulaşma süresini kısaltır, yönetici yetkisiyle yükseltilmiş görevleri güvenli bir şekilde destekler ve Entra ID kimliklerine bağlı denetlenebilir oturum kayıtları üretir.
- Doğru uzaktan eylemlerle veri yaşam döngüsünü sağlamlaştırın
- Eylem: Çalışanlar ayrıldığında veya cihazlar yeniden amaçlandırıldığında seçici silme için Retire kullanımını standartlaştırın; kayıp/çalıntı kurumsal cihazlar için Wipe kullanın. Uzun süredir çevrimdışı olan varlıklar için, envanter nesnelerini hemen kaldırmak ve cihaz daha sonra check-in yaparsa kurumsal verilerin kaldırılmasını sağlamak için Delete kullanın.
- Neden: Bu, uygun olduğunda kullanıcı verilerini korur, kurumsal verilerin temizlenmesini sağlar ve cihaz envanterini doğru tutar.
- ESP tanılaması ile Autopilot hatalarını izleyin ve düzeltin
- Eylem: Gerekli uygulamalar yüklenene kadar engellemek ve hata durumunda günlük toplamaya izin vermek için Kayıt Durumu Sayfası’nı (ESP) yapılandırın. Dinamik grup kurallarını (ZTDID kullanarak), profil atamalarını ve ağ çıkışını doğrulayın. Büyük uygulama yüklerini Win32 bağımlılıklarıyla parçalara ayırın ve ESP zaman aşımlarını ayarlayın.
- Neden: ESP görünürlüğü ve tanılaması, OOBE’deki çıktısız hataları azaltırken, doğru uygulama bağımlılığı tasarımı zaman aşımlarını önler ve belirleyici kaynak sağlama sağlar.
- Intune PowerShell betikleri ile düzeltme dağıtın
- Eylem: Endpoint analytics tarafından keşfedilen belirli yanlış yapılandırmaları (örneğin, sorunlu başlangıç öğelerini devre dışı bırakma, kayıt defteri tabanlı ilke sapmasını düzeltme) düzeltmek için cihaz bağlamında PowerShell betikleri (64-bit ana bilgisayar) kullanın. Sağlam günlük kaydına sahip idempotent betikler yazın ve tek seferlik çalıştırma yapılandırması kullanın.
- Neden: Betikler, tam uygulama paketleme döngülerini beklemeden hızlı, hedefli düzeltmeler sağlar ve sistem bağlamında çalışmak, makine düzeyindeki ayarların güvenilir bir şekilde uygulanmasını sağlar.
- Operasyonel raporlama ve denetim oluşturun
- Eylem: Cihaz uyumluluğunu, uygulama yükleme durumunu ve yapılandırma profili başarısını izlemek için yerleşik Intune raporlarını kullanın. Uzun süreli saklama ve panolar için Intune denetim günlüklerini Azure Monitor’a iletin.
- Neden: Tutarlı raporlama, sapmaları ve hataları hızla ortaya çıkarırken, denetim günlükleri küresel bir destek ekibi genelinde yapılandırma değişiklikleri ve uzaktan eylemler için hesap verebilirlik sağlar.
← Windows Yaşam Döngüsü ve Güncelleme Yönetimi · Tüm alanlar · Veri Koruma ve Bilgi Yönetişimi →
Bu soruları çözün → · ExamRoll.io’da süreli pratik →
Pass the whole exam — not just this question
You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.
Sınavınızı geçin →