Bu yazımda bugünlerde tazelenen ve trial olarak kullanıma açılan Windows Intune’a değinmek istiyorum. Windows Intune ile nedir nerseniz şu cevap uygun olacaktır. Cloud üzerinden PC ve mobile device yönetim platformu. Burada yönetim ile ağırlıklı olarak kast edilen ; PC‘lerinizin ve mobile device‘larınızın “up-to-date” ve “secure” olmasıdır.Tabii envanter raporu , Software detection vs.. bileşenleri de mevcut.Yazının ilerleyen kısımlarında detayları bulabilirsiniz.
Aslında on-premises düşünülürse yapınızdaki System Center 2012 Configuration Manager ile Intune’un yaptıklarının tamamını ve çok daha fazlasını yapabilirsimiz. Fakat şunu düşünün. Şirketinizdeki her personel domain network’ünde mi çalışıyor acaba?
İşte bu noktada domain network’ü dışındaki onlarca çalışanın PC’lerini ( tabii ki on-premises’de Intune ile yönetimi seçebilirsiniz, ben private-cloud’unuz olabilir diye düşündüğümden dış dünya örneği ile başladım ) ve mobile device’larını güvenli tutmak, güncel tutmak , ihtiyaçları olan yazılımları tedarik etmek , envanter raporları almak ve önemlisi bunların tamamını çalışanları sıkmadan yönetebilmek önem arz ediyor. Intune’un cloud-based yönetim konsolundan bu işlemlerin tamamını yapmak mümkün. Daha doğrusu Intune’un amacı bu işleri yapabilmek !!!
Çalışma mekanizması şu şekilde. Yazının devamında da yazdım gerçi ama kısaca açıklamak gerekirse :
Önce yönetmek istediğimiz device’ları (pc yada mobile device) Intune’a enroll ediyoruz. Bunun için Intune Admin console’dan bir agent’ı(Software) device’lara(örneğin PC’lere download ederek) kuruyoruz.
Windows_Intune_Setup.exe ve yanındaki WindowsIntune.accountcert AccountCert file bizim için agent içeriği oluyor. Software, Intune Admin Console’undan download edilip kurulabilir. Sonrasında PC’ler Intune Admin Console’da yerini alıyor.
http://www.Microsoft.com/en-us/Windows/WindowsIntune/try.aspx URL’inden deneme sürecinizi başlatabilirsiniz.
Kayıt yaptırdıktan sonra nasıl bir arayüz bizi bekliyor bakalım.
Resim-1
Kayıt sırasında oluşan credential’lar ile portal’a giriş yaptıktan sonra Office 365’e benzer bir arayüz bizi karşılıyor. Üstte görülen bu ilk arayüzden genel yönetim işleri yapılıyor. User Accout ekleme , Domain ekleme , group ekleme , user yetkileri, synchronization vs…
Aşağıda kullanıcı ekleme kısmından bir alıntı yapıyorum.
Resim-2
Ürünün amacına yönelik bir yer arıyorsanız sayfanın üst kısmındaki Admin Consle ‘a tıklayarak Intune management console’a geçebilirsiniz. Admin Console’a tıkladığınızda kullanıcının Windows Intune kullanıcısı olmadığı uyarsı ile yada admin console’a erişememe uyarısı ile karşılaşabilirsiniz. Problemi gidermek için aşağıdkai gibi kullanıcı account’unı kontrol ediniz.
Resim-3
Eğer üstte taradığım kutucuk işaretli değil ise Intune işlemlerinde yetersiz kalabilir kullanıcınız.
Kullanıcı yetkileri ve kullanıcı oluşturma işlerini bitirdikten sonra daha önce belirttiğim gibi Admin Console‘e geçebiliriz.
Resim-4
Burada bizi tamamen yeni bir console karşılıyor . Yeni console aşağıdaki gibi.
Resim-5
Getting Started ile test amaçlı bir kaç pc ekleyebilirsiniz. Ben 2 adet Windows 7 ekledim. PC’lerinizi Intune admin console’una eklemek için( yani device enrollment için diyebiliriz) yapmanız gereken üstteki resimde de görüldüğü gibi Client Software’ı download ederek client’larınıza kurmaktır. Sonrasını Windows Intune Agent yapıyor. Bunu bir nevi SCCM agent’ı gibi düşünebilirsiniz !
Resim-6
Gerekli yazılımı client’larınıza kurduktan sonra bilgilerin Intune Admin Console’una düşmesi 30 dakika sürebilir. Üstteki resimde göüldüğü gibi iki adet Windows 7 console’e eklenmiş. Disk durumları görünüyor. Update durumları üst kısımda görünüyor. İki adet Windows 7 de sanal olduğundan üretici kısmında Vmware, Inc. İsmi görünüyor ( Vmware Fusion üzerinde çalıştığımdan )
Resim-7
Henüz bir mobile device enroll etmediğimden üstteki MDS(mobile device summary) kısmı boş.
Intune Admin Console’da aşağılara doğru ilerleyelim.
Update tab’ın bakarak update’leri gözleyebiliriz..
Resim-8
Bir miktar WSUS, SCCM, Windows update console’larının karışımını andırıyor bence.
Resim-9
Üst kısımdaki Filter’dan New updates to approve ile kısıtlama yaparsanız ilk console’daki(üstlerdeki system overview’da) 65 update’i bulabilirsiniz J
Resim-10
İki adet Windows 7 client’ım vardı. Bir tanesi kısmen up-to-date idi. Diğeri için üstten birşeyler yapabiliriz görülene göre J Update’leri Approve etmeden önce AD based yada Intune Based group’lar oluşturmak mantıklı olacaktır ki update’leri group’lara assign edelim ( WSUS mantığı gibi düşünülebilir)
Resim-11
Update’leri group’lara Approve edebilirsiniz böylece… Aşağıda bir örnek mevcut.
Resim-12
Aslında bilindik update prosedürleri.
Aşağıda update edilmiş ve reboot için bekleyen client’ımdan bir alıntı mevcut.
Resim-13
Agent ayarlarını yazının aşağıdaki kısımlarında bulabilirsiniz.
Bu arada ben bu işlerle uğraşırken Windows Intune Agent’i ve Windows Intune Endpoint Protection Agent’ı Windows 7 client’larımda notification area’ada yerini almışJ Ve birde tarama yapıyor J
Resim-14
Diğer Windows 7’imdeki durum
Resim-15
Birinde scaning devam ediyor J
Intune Agent icon’unu açarsak içeriği aşağıdaki gibidir.
Resim-16
Devam edelim.
Intune Admin Console’dan Software kısmına bakarsanız ilk etapta sanallarınızda kurulmuş yani Intune tarafından tespit edilmiş yazılımları görüyorsunuz.
Resim-17
Managed Software kısmından Add ile yazılım ekleyebilirsiniz.
Resim-18
Add Software ile yeni bir sihirbaz açılıyor.
Resim-19
Bir Software ekleyelim.
Resim-20
Summary kısmını aşağıda ekliyorum ara aşamalar değişken olduğundan resmetmedim.
Resim-21
Upload butonu ile upload işlemini başlatıyoruz. Bilindik işlemler…
İki adet Software upload ettim Intune’daki depolama alanıma.
Resim-22
Deployment konusunda üstteki resimde de görüldüğü üzere Manage Deployment buton’u bulunuyor.
Software kısmından sonraki License kısmını geçiyorum. Şu an trial dönemindeyiz malum J
Sonrasında Policy’ler geliyor.
Resim-23
Şimdilik 4 kategoride policy türü görünüyor. Bir tane Intune Center Policy oluşturdum. Web site , isim, email, falan filan yazdım.
Bir adet de Intune Agent Settings policy’si oluşturuyorum. Client’lar tarafında Intune Agent’ın yapacaklarını belirliyorsunuz. Bir kaç resim ile aşağıda göstereyim.
Resim-24
Anti-Virus yazılımı devrede olsun..
Resim-25
Ayarların kenarında elektrik düğmesi kılıklı obje aç/kapa yapmak için çok güzel düşünülmüş bence J
Resim-26
Anti-Virus scanning ile ilgili seçeneklerimiz.
Resim-27
Üstteki seçeneklere bakarsanız oldukça esnek değil mi ?
Resim-28
Sizin de aklınıza geldi değil mi? Ya bir path’i A/V taramasından muaf tutmak gerekirse diye. İşte üstte J
Resim-29
Process ve File exlusion’lar da mevcut üstteki gibi.
Resim-30
Windows Update ile ilgili ayarlar üstteki gibi…
Resim-31
BITS ‘de ayarlar içerisinde mevcut.
Evet Windows Intune Agent ayarlarının sonuna geldik.
Resim-32
Üstteki gibi iki policy’yi endpoint’lere deploy ettim.
WI_Agent_Settings içeriğinde üstteki ekran görüntülerinde ayarlar var. WI_Center ‘da da bir kaç erişim iletişim bilgisi var.
Windows Intune Admin Console’da bir sonraki durağimiz ise “Reports” kısmı. Yapılan işlerin raporları her zaman gerekir değil mi?
Resim-33
Üstte update raporundan bir alıntı yaptım. Aşağıda ise başka bir rapor..
Resim-34
Tespit edilen Software raporları üstteki gibi..
Donanım raporundan bir alıntı aşağıdaki gibidir..
Resim-35
License Installation raporundan bir alıntı da aşağıdaki gibidir.
Resim-36
Evet rapor alıntılarına baktık. Genel olarak alabileceğiniz rapor başlıkları aşağıdaki gibidir.
Resim-37
Windows Intune Console’undaki son tab ise Administration tab’ı.
Resim-38
Administration tab’ından da bir alıntı üstteki gibidir. Henüz Intune içine bir domain aktarmadığımdan ve Exchange connector’ü kurmadığımdan bir kaç işlemi test edemedim. Ayrıca Mobile Management’ı test edemedim. İlerleyen zamanlarda bunlar hakkında da yazmayı planlıyorum.
Bu konuyla ilgili sorularınızı alt kısımda bulunan yorumlar alanını kullanarak sorabilirsiniz.
Referanslar
Barış hocam ellerine sağlık.
Canım ,
Ellerine sağlık. Çok akıcı bir şekilde (her zamanki gibi :) ) yazmışsın. Okumak gayet zevkli oldu. Ayrıca da çok faydalı olacağına inanıyorum bizim gibi IT sektöründeki herkese …..
Devamını bekliyoruz.
Müthiş yazı. Ellerine sağlık Barış Hocam.
Bir Barış Aydogmusoglu klasiği daha, süper.
Teşekkürler sevgili arkadaşlarım ve sevgili eşim. Yazı yazmak ( yazmak için araştırmak … ) bir zevk , yazdığınızın pek kıymetli insanlar tarafından beğenilmesi paha biçilemez… Teşekkürler