BlogIntune

Intune Deployments (Preview): App ve Policy Dağıtımında Yeni Ring Modeli

Microsoft Intune admin center’a Deployments adında yeni bir özellik ekledi. Şu an public preview aşamasında, Devices > Manage devices > Deployments yolunda duruyor. Amaç, bir app veya policy’yi tüm cihazlara tek seferde vermek yerine, önceden tanımlanmış ring’ler üzerinden kademeli ve zamanlanmış şekilde yaymak.

Özellik henüz preview’da olduğu için davranışlar değişebilir. Bu yazı, şu anki dokümantasyona göre ne yapabildiğini anlatıyor.

Bugüne Kadar Nasıl Yapılıyordu

SCCM tarafında Phased Deployment yıllardır bu işi görüyor. Intune’da aynı ihtiyaç için native bir mekanizma yoktu. Windows Update Rings vardı ama o sadece Windows Update senaryosuna özeldi, app ve configuration policy’yi kapsamıyordu.

Pratikte admin ne yapıyordu? Pilot, broad, production gibi birkaç grup kuruyor, her birine ayrı assignment atıyor, aralarındaki bekleme süresini kendisi takip ediyordu. Bir sonraki app veya policy için aynı yapıyı sıfırdan kuruyordu. Reusable bir şablon yoktu. Grup çakışması native kontrol edilmiyordu, rollout’u durdurmak elle assignment silmek anlamına geliyordu.

Deployment Plan ve Deployment Ayrımı

İki kavramı ayırmak gerekiyor.

Deployment plan, ring’leri, grup atamalarını, exclude grupları ve ring’ler arası bekleme süresini tanımlayan reusable bir şablon. Payload içermiyor. Sadece rollout’un nasıl ilerleyeceğini tarif ediyor.

Deployment ise bu planı (veya tek seferlik manuel ring konfigürasyonunu) kullanarak gerçek payload’ı, yani app veya device configuration policy’yi devreye alan kısım.

Bu ayrımı anlamak önemli. Plan bir kere kurulunca farklı payload’lar için tekrar kullanılabiliyor. Bugüne kadar bu tekrar kullanılabilirlik yoktu, her seferinde elden kuruyordunuz.

Deployment plan’lar scope tag destekliyor, bu da özellikle delegasyon kullanan büyük ortamlarda rollout planlarının yönetimini kolaylaştırabiliyor.

Ring Davranışı

Burada dikkat edilmesi gereken birkaç nokta var.

Ring aktive oldukça, o ring’in grubu payload’ın Required assignment listesine ekleniyor. Önceki ring’ler silinmiyor, liste kümülatif büyüyor. Yani üç ring’lik bir deployment’ta ikinci ring aktive olduğunda, birinci ring’in grubu hâlâ assignment listesinde duruyor.

All Users veya All Devices virtual group bir ring’e eklenirse, bu ring otomatik olarak son ring oluyor. Virtual group ile Entra security group aynı ring’de birlikte kullanılamıyor. Virtual group ring’i aktive olduğunda, önceki tüm Required assignment’ların yerini alıyor. Exclude assignment’lar bu süreçte değişmeden kalıyor.

Grup çakışması konusuna dikkat edin. Aynı grup hem payload’ın assignment’ında hem bir ring’de varsa, deployment oluşturulurken bu engelleniyor. Ring aktivasyonu sırasında aynı çakışma çıkarsa deployment error state’e düşüp otomatik duraklıyor, çakışan grubu kaldırıp resume etmeniz gerekiyor.

Deployment oluşturulduktan sonra pause, resume, cancel edilebiliyor. Ama payload, ring isimleri, schedule ve gruplar sonradan değiştirilemiyor, sadece isim ve açıklama güncellenebiliyor. Bu noktayı planlarken dikkate alın, ring yapısını yanlış kurarsanız deployment’ı silip yeniden oluşturmanız gerekir.

Ring’ler arası minimum bir saat bekleme şartı var.

Sınırlamalar (Preview)

Preview’da desteklenenler şu an dar. Platform tarafında sadece Windows 10 ve üzeri var. Payload tarafında Endpoint security policy, Settings catalog, Win32 app ve Enterprise App Catalog app destekleniyor. Win32 ve Enterprise App Catalog app için sadece Required install intent çalışıyor, Available ve Uninstall desteklenmiyor.

Bu sınırlar preview’ın doğası. macOS, iOS/iPadOS ve Android şu an kapsam dışı. GA’ya doğru genişleyip genişlemeyeceğini izlemek lazım.

Karşılaştırma

Konu Önceki yaklaşım Deployments (Preview)
Ring yapısı Manuel grup kurulumu, her seferinde elden Reusable deployment plan
Assignment yönetimi Admin elle ekleyip siliyor Ring aktivasyonunda otomatik, kümülatif
Grup çakışması Native kontrol yok Oluşturmada engelleniyor, aktivasyonda deployment’ı duraklatıyor
Rollout’u durdurma Manuel assignment silme Native pause/resume/cancel
Kapsam App/policy için native rollout yok, sadece Windows Update Rings vardı Endpoint security policy, Settings catalog, Win32, Enterprise App Catalog app
Değiştirilebilirlik Assignment’lar serbestçe düzenlenebiliyor Oluşturulduktan sonra payload, ring, schedule, gruplar sabit

Değerlendirme: Kime Ne İfade Ediyor

Özetle benim değerlendirmem şu. Deployments, SCCM’den gelenlerin uzun süredir Intune’da aradığı bir şeyi karşılıyor: reusable, kümülatif, çakışma kontrolü olan bir ring mekanizması. Manuel grup yönetiminden kurtulmak isteyen ve düzenli app/policy rollout’u yapan ekipler için net bir kazanç.

Ama preview’ın darlığını göz ardı etmeyin. macOS ve mobil platformlar yok, Available/Uninstall intent yok, oluşturduktan sonra ring yapısını değiştiremiyorsunuz. Bugün production’da kritik bir rollout için tek başına güvenmek erken. Test ortamında deneyip davranışı görmek, GA’ya kadar mevcut manuel süreci elde tutmak daha mantıklı.

Kaynak: Deployment plans and deployments overview in Microsoft Intune

Bir yanıt yazın

E-posta adresiniz yayınlanmayacak. Gerekli alanlar * ile işaretlenmişlerdir

Başa dön tuşu