Google Yönetici konsolundan Chrome politikalarını yöneten yöneticiler içindir.
Chrome Enterprise yöneticisi olarak, kullanıcılar Chromebook gibi bir yönetilen ChromeOS cihaz kullandığında geçerli olacak ayarları yönetebilirsiniz. Cihaz düzeyinde ayarlar, misafir olarak veya kişisel bir Gmail hesabıyla oturum açmış kullanıcılar dahil olmak üzere cihazı kullanan herkes için geçerli olur.
BT yöneticileri ve profesyoneller: İlgili kişilerle bağlantı kurmak, analiz paylaşmak ve onlara sorular sormak için yeni ChromeOS Customer Community for Enterprise veya Google for Education Community Platform'a katılın.
Cihaz ayarlarını belirleme
Başlamadan önce: Belirli bir cihaz grubuyla ilişkili ayarları yapmak için söz konusu cihazları bir kuruluş birimine yerleştirin.
-
Google Yönetici Konsolu platformunda yönetici hesabıyla oturum açın.
Yönetici hesabı kullanmıyorsanız Yönetici Konsolu'na erişemezsiniz.
-
Menü
Cihazlar > Chrome > Ayarlar > Cihaz ayarları'na gidin.
Mobil cihaz yönetimi yönetici ayrıcalığına sahip olmayı gerektirir.
- Ayarı tüm kullanıcılara ve kayıtlı tarayıcılara uygulamak için en üstteki kuruluş birimini seçili bırakın. Böyle bir isteğiniz yoksa bir alt kuruluş birimi seçin.
- Yapılandırmak istediğiniz ayarı tıklayın. Ayarlar hakkında daha fazla bilgi edinin.
İpucu: Üst taraftaki "Ayarlarda ara" alanına metin girerek bir ayarı hızla bulabilirsiniz.
Ayar bir üst kuruluş biriminden alındıysa Devralınmış ifadesi görünür. Ayar bir alt kuruluş birimi için geçersiz kılındıysa Yerel olarak uygulandı ifadesi görünür.
- Kaydet'i tıklayın.
Ayarlar genellikle birkaç dakika içinde geçerlilik kazanır, ancak ayarların herkese uygulanması 24 saati bulabilir.
NLP politikası arama
Yönetici Konsolu'nda ayarları ararken belirli ayar ve politika adlarını hatırlamaya çalışma veya karmaşık sorgular oluşturmak yerine, basit İngilizce açıklamaları kullanarak arama yapabilirsiniz. Google Yapay Zeka, bu açıklamaları yorumlamak ve en faydalı yanıtları bulmak için doğal dil işlemeden (NLP) yararlanır ve Yardım Merkezi makaleleri ile Yönetici Konsolu ayar türleri gibi Google içeriklerinde arama yapar. Örneğin, "cihaz erişilebilirliğini artırma" araması yaparsanız erişilebilirlik denetimi ve erişilebilirlik kısayolları gibi ayarlar gösterilir.
Google, sunulan sonuçların kalitesini izlemek için bir sonucu tıkladığınızda o sonucun sıralı konumunu kaydeder. Ancak Google, sorgularınızın metnini günlüğe kaydetmez. Sorgular, yapay zeka modellerini eğitmek için kullanılmaz veya gerçek kişiler tarafından incelenmez.
Ayarlar hakkında daha fazla bilgi
Yönetilen Chrome OS cihazlar için.
Cihaza özgü ayar simgesini görüyorsanız ayar yalnızca belirli cihaz türlerinde kullanılabiliyor demektir. Bazı ayarlar tek uygulamalı kiosk'larda kullanılamaz.
Politikaların çoğu, ChromeOS'te ilişkili olan ve olmayan kullanıcılar için geçerlidir. İlişkili kullanıcılar, oturum açtıkları ChromeOS cihazıyla aynı alan tarafından yönetilen kullanıcılardır. İlişkili olmayan kullanıcılar, cihazın alanından farklı bir alanla oturum açan (örneğin, kullanici@alanA.com, alanB.com tarafından yönetilen veya herhangi bir alan tarafından yönetilmeyen bir cihazda oturum açtıysa) kullanıcılardır. İlişkili olan veya olmayan kullanıcılar için geçerli politikalar, Yönetici konsolunda açıkça belirtilir.
Kayıt ve Erişim
Zorunlu yeniden kayıtChromeOS ve ChromeOS Flex cihazların temizlendikten sonra hesabınıza yeniden kaydolmasını kontrol eder.
Varsayılan olarak, temizlenen ChromeOS cihazlar kullanıcıların ad ve şifre girmeleri gerekmeden hesabınıza otomatik olarak yeniden kaydolur.
ChromeOS 131 sürümünden itibaren ChromeOS Flex cihazlar, zorunlu yeniden kaydı destekler. Bu cihazlar, seçtiğiniz zorunlu yeniden kayıt seçeneğinden bağımsız olarak temizleme işleminden sonra her zaman kullanıcının kullanıcı adı veya şifresiyle yeniden kaydedilir.
Bir seçim yapın:
- Temizleme işleminden sonra cihazı otomatik olarak yeniden kaydolmaya zorla: (Varsayılan) ChromeOS cihazlar hesabınıza otomatik olarak yeniden kaydolur. Bu seçenek, ChromeOS Flex cihazlar için geçerli değildir.
- Temizleme işleminden sonra cihazı kullanıcı kimlik bilgileriyle yeniden kaydolmaya zorla: Kullanıcılardan ChromeOS veya ChromeOS Flex cihazı hesabınıza yeniden kaydetmeleri istenir.
- Temizleme işleminden sonra cihazı yeniden kaydolmaya zorlama: Kullanıcılar, cihazı hesabınıza yeniden kaydetmeden kullanabilir.
Zorunlu yeniden kayıt özelliği etkinse ve belirli bir cihazın hesabınıza yeniden kaydolmasını istemiyorsanız cihazın temel hazırlığını kaldırmanız veya ayarı değiştirmeniz gerekir.
ChromeOS cihazlarda zorunlu yeniden kayıt etkinleştirilirse geliştirici modu devre dışı bırakılır. ChromeOS Flex cihazlar geliştirici moduna erişemez.
Zorunlu yeniden kayıt hakkında daha fazla bilgi için Temizlenen Chrome OS cihazları yeniden kaydolmaya zorlama başlıklı makaleyi inceleyin.
Yönetilen kullanıcıların, el değmeden kayıttan sonra ChromeOS cihazlarda öğe tanıma bilgilerini girip giremeyeceğini belirtir. Varsayılan olarak El değmeden kayıt işlemiyle kaydedilen cihazlar için öğe kimliği ve konum girilmesine izin verilmesin seçeneği belirlenir.
Kullanıcıların Chromebook'larını orijinal fabrika ayarlarına geri yüklemesini engeller veya buna izin verir.
Varsayılan olarak Powerwash'un tetiklenmesine izin ver seçeneği etkindir.
Powerwash'un tetiklenmesine izin verme seçeneğini belirleseniz bile kullanıcının Powerwash'u tetikleyebileceği bir istisna vardır. Bu istisna, kullanıcıların cihazlara Güvenilir Platform Modülü (TPM) donanım yazılımı güncellemesi yüklemesine izin verdiğiniz ancak güncellemenin henüz yapılmadığı durumlar için geçerlidir. Güncelleme yapıldığında cihazdaki tüm verileri silebilir ve cihazı fabrika ayarlarına döndürebilir. Ayrıntılar için TPM donanım yazılımı güncellemesi bölümünü inceleyin.
Web hizmetlerinin, bir cihazda ChromeOS'in değiştirilmemiş, politikaya uygun bir sürümünün çalıştığını doğrulayıp doğrulayamayacağını kontrol eder.
Şunlardan birini seçin:
- İçerik koruması için etkinleştir: Kuruluşunuzdaki ChromeOS cihazların, benzersiz bir anahtar (Güvenilir Platform Modülü) kullanarak içerik sağlayıcılara kimliklerini doğrulamasını sağlar. Ayrıca, Chromebook'ların içerik sağlayıcılara Doğrulanmış Başlatma modunda çalıştıklarını onaylayabilmesini de sağlar.
- İçerik koruması için devre dışı bırak - Bu kontrol devre dışı bırakılırsa kullanıcılarınız bazı premium içeriklerden yararlanamayabilir.
Daha ayrıntılı bilgi edinmek isteyen yöneticiler ChromeOS cihazlarda Doğrulanmış Erişim'i etkinleştirme başlıklı makaleyi inceleyebilir. Geliştiriciler ise Google for Developers belgelerini inceleyebilir.
Kayıtlı cihazlar için Doğrulanmış Başlatma modunun gerekli olup olmadığını belirtir.
Şunlardan birini seçin:
- Doğrulanmış erişim için doğrulanmış modda başlatmayı zorunlu kıl: Cihaz doğrulama işleminin başarılı olabilmesi için cihazın doğrulanmış başlatma modunda çalışması gerekir. Geliştirici modundaki cihazlar Doğrulanmış Erişim kontrolünde her zaman başarısız olur.
- Doğrulanmış erişim için başlatma modu kontrolünü atla: Geliştirici modundaki cihazların doğrulanmış erişim kontrolünü geçmesine olanak tanır.
- Tam erişimi olan hizmetler: Google Verified Access API'ye tam erişimi olan hizmet hesaplarının e-posta adreslerini listeler. Bunlar, Google Cloud Platform Console'da oluşturulan hizmet hesaplarıdır.
- Sınırlı erişime sahip hizmetler: Google Verified Access API'ye sınırlı erişimi olan hizmet hesaplarının e-posta adreslerini listeler. Bunlar, Google Cloud Platform Console'da oluşturulan hizmet hesaplarıdır.
Daha ayrıntılı bilgi edinmek isteyen yöneticiler ChromeOS cihazlarla Verified Access'i etkinleştirme başlıklı makaleyi inceleyebilir. Geliştiriciler de Geliştiriciler İçin Google dokümanlarına göz atabilir.
Kaybolan veya çalınan cihazların ekranında gösterilen metni özelleştirir.
Mesajınıza bir iade adresi ve iletişim telefon numarası eklemenizi öneririz. Böylece ekranı gören herkes cihazı kuruluşunuza iade edebilir.
Oturum Açma Ayarları
Misafir moduYönetilen ChromeOS cihazlarda misafir olarak göz atma özelliğini kontrol eder.
Misafir moduna izin ver seçeneğini belirlerseniz ana oturum açma ekranında kullanıcıya misafir olarak oturum açma seçeneği sunulur. Misafir modunu devre dışı bırak'ı seçerseniz kullanıcının bir Google Hesabı veya Google Workspace hesabı kullanarak oturum açması gerekir. Bir kullanıcı misafir modunu kullanarak oturum açtığında kuruluşunuzun politikaları uygulanmaz.
K-12 EDU alanlarında varsayılan olarak Misafir modunu devre dışı bırak seçeneği kullanılır.
Diğer tüm alanlarda varsayılan olarak Misafir moduna izin ver seçeneği kullanılır.
ChromeOS cihazlarda kullanıcıların oturum açma işlemlerini yönetir.
Not: Misafir olarak göz atmaya veya yönetilen misafir oturumlarına izin verirseniz kullanıcılar, hangi ayarı seçerseniz seçin cihazları kullanabilir.
Bir seçim yapın:
- Oturum açmayı bir kullanıcı listesiyle sınırlı tut: Yalnızca sizin belirttiğiniz kullanıcılar cihazlarda oturum açabilir. Diğer kullanıcılar bir hata mesajı alır. Belirtmek istediğiniz kullanıcılar için her satıra bir kalıp girin:
- Tüm kullanıcılarınızın oturum açmasına izin vermek için: *@example.com kalıbını girin. Kişi ekle düğmesi cihazlarda her zaman kullanılabilir olacaktır.
- Yalnızca belirli kullanıcıların oturum açmasına izin vermek için: kullanici-kimligi@example.com kalıbını girin. Belirtilen tüm kullanıcılar bir cihazda oturum açtığında Kişi ekle düğmesi artık kullanılamaz.
- Tüm kullanıcıların oturum açmasına izin ver: Google Hesabı olan herhangi bir kullanıcı cihazlarda oturum açabilir. Kişi ekle düğmesi, oturum açma ekranında kullanılabilir.
- Kullanıcıların oturum açmasına izin verme: Kullanıcılar, Google Hesaplarını kullanarak cihazlarda oturum açamaz. Kişi ekle düğmesi kullanılamaz.
Yönetilen ChromeOS cihazların oturum açma ekranında kullanıcılara önerilen otomatik tamamlama alan adını ayarlar.
Kullanıcıların oturum açarken kullanıcı adlarının @alan.com kısmını girmek zorunda kalmaması için Oturum açma sırasında alanın otomatik tamamlanması için, aşağıda belirtilen alan adını kullan'ı seçin ve kuruluşunuzun otomatik tamamlama alan ön ekini girin.
Cihaz oturum açma ekranlarının, cihazda oturum açan kullanıcıların adlarını ve resimlerini gösterip göstermeyeceğini belirtir.
Oturum açma ekranında kullanıcıların adlarını ve resimlerini görüntülemek, kullanıcıların oturumlarını hızlı bir şekilde başlatabilmesini sağlar ve çoğu dağıtım için en uygun ayardır. En iyi kullanıcı deneyimini sağlamak için bu ayarı nadiren ve titizlikle değiştirmenizi öneririz.
- Kullanıcı adlarını ve fotoğrafları her zaman göster: Kullanıcıların oturum açma ekranında kendi kullanıcı hesaplarını seçebilmesini sağlar (varsayılan).
-
Kullanıcı adlarını ve fotoğraflarını hiçbir zaman gösterme: Oturum açma ekranında kullanıcı hesaplarının görüntülenmesini engeller. Kullanıcıların, cihazlarında her oturum açtıklarında Google Hesabı kullanıcı adlarını ve şifrelerini girmesi gerekir. Cihazlar için SAML tek oturum açma (TOA) özelliğini kullanıyorsanız ve kullanıcıları doğrudan SAML kimlik sağlayıcı (IdP) sayfasına gönderiyorsanız Google, kullanıcıları e-posta adreslerini girmeleri gerekmeden TOA oturum açma sayfasına yönlendirir.
Not: Kullanıcılar 2 Adımlı Doğrulama'ya kaydolduysa cihazlarında her oturum açtıklarında ikinci doğrulama adımını uygulamaları istenir.
Yönetilen Chrome OS cihazlar için misafir olarak göz atma ve oturum açma kısıtlaması ayarlarının ne zaman geçerli olmayacağını belirleyen haftalık bir plan oluşturur.
Örneğin, okul yöneticileri okul saatlerinde misafir olarak göz atmayı engelleyebilir veya yalnızca @okulalanadi.edu ile biten bir kullanıcı adına sahip olanların oturum açmasına izin verebilir. Kullanıcılar, okul saatlerinin dışında misafir modunda göz atabilir veya @okulalanadi.edu ile biten hesaplarının dışında bir hesapla cihazlarında oturum açabilir.
ChromeOS cihazların kullanılamayacağı haftalık aralıkları belirtir.
Kısıtlanmış aralıklarda devam eden oturumlar kapatılır ve kullanıcılar oturum açamaz.
Dikkat edilmesi gerekenler
- Çakışan aralıklar desteklenmez.
- Cihaz kısıtlaması programı, cihazın saat dilimini kullanır.
- Kullanıcıların cihazlarının saat dilimini düzenlemesini önlemek için Saat dilimi ayarı'nı kullanın.
- Kullanıcıların cihazın saatini düzenlemesini önlemek amacıyla Crosh'u devre dışı bırakmak için Devre dışı bırakılacak sistem özellikleri'ni ve chrome://set-time URL'sini engellemek için URL engelleme'yi kullanın.
Varsayılan duvar kağıdını özel bir duvar kağıdıyla değiştirerek oturum açma ekranını özelleştirir.
Boyutu en çok 16 megabayt olmak üzere, JPG biçimindeki (.jpg veya .jpeg dosyaları) resimleri yükleyebilirsiniz. Diğer dosya türleri desteklenmez.
Kullanıcı oturumu kapatıldığında, ChromeOS cihazların kullanıcı verilerini ve yerel ayarları silip silmeyeceğini kontrol eder.
Cihazın senkronize ettiği veriler cihazın kendisinde değil bulutta kalır. Seçeneği Tüm yerel kullanıcı verilerini sil olarak ayarlarsanız kullanıcılara sunulan depolama alanı, cihazın RAM kapasitesinin yarısıyla sınırlanır. Politika, Yönetilen Misafir Oturumuyla ayarlanırsa oturum adı veya avatarı önbelleğe alınmaz.
Not: ChromeOS cihazlar varsayılan olarak tüm kullanıcı verilerini şifreler ve birden fazla kullanıcı tarafından paylaşıldığında disk alanını otomatik olarak temizler. Bu varsayılan davranış, çoğu dağıtım için en uygun ayardır ve veri güvenliği ile optimum kullanıcı deneyimi sağlar. Tüm yerel kullanıcı verilerini sil özelliğini nadiren ve titizlikle etkinleştirmeniz önerilir.
TOA kullanıcılarının e-posta adresi girişini atlayıp doğrudan SAML kimlik sağlayıcı (IdP) sayfanıza gidip gidemeyeceğini belirtir.
Varsayılan olarak Kullanıcıları varsayılan Google giriş sayfasına yönlendir seçeneği belirlenmiştir.
Cihazlarda SAML TOA'nın etkinleştirilmesi gerekir. ChromeOS cihazlarda SAML tek oturum açma özelliğini yapılandırma başlıklı makaleyi inceleyin.
Yönetilen ChromeOS cihazların, sonraki oturum açma işlemlerinde SAML TOA çerezlerini kullanıcı oturumuna aktarıp aktarmayacağını belirtir.
SAML TOA çerezleri her zaman için ilk oturum açma sırasında aktarılır.
Sonraki oturum açma işlemlerinde çerezleri aktarmak için Oturum açma sırasında, SAML TOA Çerezlerinin kullanıcı oturumuna aktarılmasını etkinleştir'i seçin. Bu şekilde, Tek Oturum Açma (TOA) kullanıcıları, sonraki cihaz oturum açma işlemlerinde aynı kimlik sağlayıcıyı (IdP) kullanan dahili web sitelerinde ve bulut hizmetlerinde oturum açabilir.
Kuruluşunuzdaki desteklenen cihazlarda Android uygulamalarını etkinleştirdiyseniz çerezler Android uygulamalarına aktarılmaz.
Cihazlarda SAML TOA'nın etkinleştirilmesi gerekir. ChromeOS cihazlarda SAML tek oturum açma özelliğini yapılandırma başlıklı makaleyi inceleyin.
SAML TOA akışı sırasında kullanıcıların kameralarına doğrudan erişim izni verilen üçüncü taraf uygulamalarını ve hizmetlerini belirtir.
Önemli: Bu politikayı etkinleştirirseniz üçüncü tarafların, kullanıcı adına kendi kullanıcılarının kameralarına erişmesine izin vermiş olursunuz. İzin, bu politika kullanılarak verildiğinde sistem tarafından kullanıcılara herhangi bir izin formu gösterilmeyeceği için, kullanıcılardan ilgili izin formlarını aldığınızdan emin olun.
Bu ayarın yapılandırılması, üçüncü taraf kimlik sağlayıcılarının (IdP'ler) ChromeOS cihazlara yeni kimlik doğrulama akışları sağlamasına olanak tanır.
IdP'leri izin verilenler listesine eklemek için her hizmetin URL'sini ayrı bir satıra girin.
Kuruluşunuz için Clever rozetlerini ayarlamayla ilgili bilgiyi Clever destek sitesinde bulabilirsiniz.
Cihazlarda SAML TOA'nın etkinleştirilmesi gerekir. ChromeOS cihazlarda SAML tek oturum açma özelliğini yapılandırma başlıklı makaleyi inceleyin.
Kullanıcı adlarını Google Identity'den üçüncü taraf kimlik sağlayıcılara (3. taraf IdP'ler) otomatik olarak aktarır.
Bu sayede kullanıcıların kullanıcı adlarını iki kez manuel olarak girmesi gerekmez. Böylece zamandan ve emekten tasarruf ederler.
Bunu oturum açma ve kilit ekranlarında SAML ile online kimlik doğrulama yaparken ChromeOS tarafından kullanıcı adı alanını otomatik olarak doldurmak için kullanılan sorgu parametresi anahtarını belirterek gerçekleştirebilirsiniz. Bazı kimlik sağlayıcıları, oturum açma sayfalarında bu özel sorgu parametrelerini destekler.
Sorgu parametresinin değeri, kullanıcının ChromeOS profiliyle ilişkili e-posta adresidir. Kullanıcıların SAML IdP ile farklı e-postalar kullanmaları bekleniyorsa bu alanı boş bırakın.
Kullanıcıların, herhangi bir sorgu parametresi anahtarı belirtmediğiniz durumlarda kullanıcı adlarını SAML IdP oturum açma sayfasına manuel olarak girmesi gerekir.
Örnekler
| Kimlik sağlayıcı | Politika değeri |
|---|---|
| Microsoft Entra ID | login_hint |
| Okta |
Not: Diğer Okta uç noktaları kullanıcı adlarının otomatik olarak doldurulmasını desteklemeyebilir. |
| ADFS | login_hint |
İlgili konular
ChromeOS cihazlarda SAML tek oturum açma özelliğini yapılandırma
Tek Oturum Açma (TOA) kullanılan siteler için istemci sertifikalarını kontrol eder.
URL kalıplarının listesini bir JSON dizesi olarak girersiniz. Ardından, bir kalıpla eşleşen ve TOA kullanılan site, istemci sertifikası isterse ve cihaz genelinde kullanılabilen geçerli bir istemci sertifikası yüklüyse Chrome, site için otomatik olarak bir sertifika seçer.
Sertifika isteyen site kalıplardan herhangi biriyle eşleşmiyorsa Chrome sertifika sağlamaz.
JSON dizesinin biçimlendirilme şekli:
{"pattern":"https://www.example.com","filter":{"ISSUER":{"CN":"certificate issuer name"}}}
ISSUER/CN parametresi (yukarıda belirtilen, sertifikayı düzenleyenin adı), istemci sertifikalarının otomatik olarak seçilmesi için, söz konusu sertifikaların düzenleyeni olması gereken sertifika yetkilisinin (CA) ortak adını belirtir. Chrome'un herhangi bir CA tarafından verilen bir sertifikayı seçmesini istiyorsanız “filter”:{} yazarak bu parametreyi boş bırakın.
Örnekler:
{"pattern":"https://[*.]ext.example.com","filter":{}}, {"pattern":"https://[*.]corp.example.com","filter":{}}, {"pattern":"https://[*.]intranet.usercontent.com","filter":{}}
Cihazlarda SAML TOA'nın etkinleştirilmesi gerekir. ChromeOS cihazlarda SAML tek oturum açma özelliğini yapılandırma başlıklı makaleyi inceleyin.
Bu ayar kullanımdan kaldırılmıştır. Bunun yerine, ChromeOS cihazların oturum açma ekranlarındaki erişilebilirlik ayarlarını yapılandırmak için Oturum açma ekranında erişilebilirlik ayarlarını kullanın. Ayrıntılar için ChromeOS cihaz politikalarını belirleme başlıklı makaleye bakın.
ChromeOS cihazın oturum açma ekranındaki erişilebilirlik ayarlarını kontrol eder.
Erişilebilirlik ayarları arasında büyük imleç, sesli geri bildirim ve yüksek kontrast modu bulunur.
- Oturum kapatıldığında, oturum açma ekranındaki erişilebilirlik ayarlarını devre dışı bırak: Oturum açma ekranı gösterildiğinde veya kullanıcı, oturum açma ekranında bir dakika boyunca herhangi bir işlem yapmadığında erişilebilirlik ayarlarını varsayılan değerlere sıfırlar.
- Kullanıcıların, oturum açma ekranında erişilebilirlik ayarlarını denetlemesine izin ver: Cihaz yeniden başlatılmış olsa bile oturum açma ekranında kullanıcılar tarafından etkinleştirilen veya devre dışı bırakılan erişilebilirlik ayarlarını geri yükler.
ChromeOS cihazın oturum açma ekranındaki dili ayarlar.
Ayrıca, kullanıcıların dili seçmesine de izin verebilirsiniz.
ChromeOS cihazın oturum açma ekranındaki klavye düzenlerini kontrol eder.
Oturum açma ekranında SAML kimlik doğrulaması sırasında, doğrulanmış erişim kontrolleri gerçekleştirmesine izin verilen URL'leri belirtir.
Özellikle bir URL, buraya girilen kalıplardan biriyle eşleşirse bu URL'nin, bir uzaktan onay sorusunun yanıtını, onay veren cihaz kimliğini ve cihaz durumunu içeren bir HTTP üstbilgisi almasına izin verilir.
İzin verilen IdP yönlendirme URL'leri alanına bir URL eklemezseniz hiçbir URL'nin oturum açma ekranında uzaktan onayı kullanmasına izin verilmez.
URL'lerin HTTPS şeması olması gerekir (ör. https://example.com).
Geçerli URL kalıpları hakkında bilgi edinmek için Enterprise policy URL pattern format (Kurumsal politika URL kalıbı biçimi) başlıklı makaleyi inceleyin.
Sistem bilgilerinin ChromeOS cihazın oturum açma ekranında gösterilip gösterilmeyeceğini belirtir.
Varsayılan ayar Kullanıcıların Alt+V tuşlarına basarak oturum açma ekranında sistem bilgilerini görüntülemesine izin ver şeklindedir.
Yalnızca entegre elektronik gizlilik ekranı bulunan ChromeOS cihazlar için.
Oturum açma ekranında gizlilik ekranının her zaman etkin mi yoksa devre dışı mı olacağını belirtir. Oturum açma ekranında gizlilik ekranını etkinleştirebilir veya devre dışı bırakabilir ya da bu seçimi kullanıcıların yapmasına izin verebilirsiniz.
Sayısal klavyenin ChromeOS dokunmatik ekranlı cihazların oturum açma ve kilit ekranlarında gösterilip gösterilmeyeceğini belirtir.
Şifre girişi için varsayılan ayar sayısal klavye olsun'u seçerseniz kullanıcılar alfanümerik bir şifreye sahip olsa bile standart klavyeye geçebilir.
Manifest v2 uzantılarının desteği gelecekte sonlandırılacak. Tüm uzantıların Manifest v2 desteği zaman çizelgesine göre Manifest v3'e taşınması gerekir.
Kullanıcıların, cihazlarının oturum açma ekranında Manifest v2 uzantılarına erişip erişemeyeceği belirtilir.
Chrome'un her uzantısının manifest.json adlı JSON biçiminde bir manifest dosyası vardır. Manifest dosyası, uzantınızın şemasıdır ve uzantının kök dizininde bulunmalıdır.
Manifest dosyasındaki bilgiler şunları içerir:
- Uzantı başlığı
- Uzantı sürüm numarası
- Uzantının çalışması için gereken izinler
Daha fazla bilgi için Manifest dosya biçimi bölümüne bakın.
Şu seçeneklerden birini belirleyin:
- Varsayılan cihaz davranışı (varsayılan): Kullanıcılar Manifest v2 uzantılarına, varsayılan cihaz ayarlarına ve Manifest v2 desteği zaman çizelgesine göre erişebilir.
- Manifest v2 uzantılarını oturum açma ekranında devre dışı bırak: Kullanıcılar Manifest v2 uzantılarını yükleyemez ve mevcut uzantıları devre dışı bırakılır.
- Manifest v2 uzantılarını oturum açma ekranında etkinleştir: Kullanıcılar Manifest v2 uzantılarını yükleyebilir.
- Zorunlu yüklenmiş Manifest v2 uzantılarını oturum açma ekranında etkinleştir: Kullanıcılar yalnızca zorunlu yüklenmiş manifest v2 uzantılarına erişebilir. Buna, Google Yönetici Konsolu'ndaki Uygulamalar ve Uzantılar sayfası kullanılarak zorunlu yüklenmiş uzantılar da dahildir. Diğer tüm Manifest v2 uzantıları devre dışı bırakılır. Bu seçenek, taşıma aşamasından bağımsız olarak her zaman kullanılabilir.
Not: Uzantıların kullanılabilirliği diğer politikalar tarafından da kontrol edilir. Örneğin; Manifest politikası tarafından izin verilen v2 uzantısı Yönetici Konsolu'nda Uygulamalar ve Uzantılar sayfasında İzinler ve URL'ler ayarıyla engellenmiş olarak listelenmişse durumu engellenmiş olarak değişir.
Kimlik doğrulama sırasında belirtilen URL kalıplarına erişimi engeller.
Kullanıcı kimlik doğrulaması için SAML veya OpenID Connect tek oturum açma kullanırken veya giriş portalları ile ağ bağlantıları yapılandırılırken, kullanıcıların oturum açma ve kilit ekranlarında yer alacak içerikleri yönetebilirsiniz.
Engellenen URL'ler
Kullanıcının, oturum açma ve kilit ekranlarında belirli URL'lere erişmeye çalışmasını engeller.
Bu ayarı yapılandırmak için, her biri ayrı satırlarda olacak şekilde en fazla 1.000 URL girebilirsiniz.
URL söz dizimi
Her URL'de geçerli bir ana makine adı (örneğin, google.com), bir IP adresi veya ana makinenin yerine bir yıldız işareti (*) bulunmalıdır. Yıldız işareti, joker karakter işlevi görür ve tüm ana makine adları ile IP adreslerini temsil eder.
URL'ler şunları da içerebilir:
- http veya https'nin ardından :// karakterlerinin geldiği URL düzeni
- 1 ile 65.535 arasında geçerli bir bağlantı noktası değeri
- Kaynağın yolu
- Sorgu parametreleri
Notlar:
- Alt alan eşleşmesini devre dışı bırakmak için ana makineden önce bir nokta daha ekleyin.
- http://kullanici:sifre@example.com/pub/bigfile.iso gibi kullanici:sifre alanlarını kullanamazsınız. Bunun yerine http://example.com/pub/bigfile.iso yazın.
- Hem Engellenen URL'ler hem de Engellenen URL'ler istisna filtreleri (aynı yol uzunluğuyla) geçerli olduğunda, istisna filtresi öncelikli olur.
- Ana makineden önce ekstra bir nokta varsa politika yalnızca tam ana makine eşleşmelerini filtreler.
- URL'nin sonuna joker karakter koyamazsınız (ör. https://www.google.com/* ve https://google.com/*).
- Politika en son joker karakterleri (*) arar.
- İsteğe bağlı sorgu, "&" karakteri ile birbirinden ayrılan anahtar/değer ve yalnızca değer öğelerinden oluşan bir dizi koddur.
- Anahtar/değer kodları birbirinden "=" karakteri ile ayrılır.
- İsteğe bağlı olarak, önek eşleşmesini belirtmek üzere sorgu kodu "*" karakteriyle sonlandırılabilir. Eşleştirme sırasında kod sırası dikkate alınmaz.
Örnekler
| Engellenen URL'ler girişi | Sonuç |
|---|---|
| example.com | example.com, www.example.com ve sub.www.example.com'a gönderilen tüm istekleri engeller. |
| http://example.com | example.com alanına ve alt alanlarından herhangi birine gönderilen tüm HTTP isteklerini engeller ancak HTTPS isteklerine izin verir |
| https://* | Herhangi bir alana gönderilen tüm HTTPS isteklerini engeller |
| mail.example.com | mail.example.com'a gönderilen istekleri engeller, ancak www.example.com veya example.com'a gönderilen istekleri engellemez. |
| .example.com | example.com'u engeller ancak example.com/docs gibi alt alanlarını engellemez |
| .www.example.com | www.example.com'u engeller ancak alt alanlarını engellemez |
| * | Engellenen URL istisnası olarak listelenenler hariç tüm URL isteklerini engeller. Buna http://google.com, https://gmail.com ve chrome://policy gibi herhangi bir URL düzeni dahildir. |
| *:8080 | 8080 bağlantı noktasına gönderilen tüm istekleri engeller |
| */html/crosh.html | Chrome Secure Shell'i (Crosh Shell de denir) engeller |
|
chrome://settings chrome://os-settings |
Tüm chrome://os-settings isteklerini engeller |
| example.com/stuff | example.com/stuff alanına ve alt alanlarına gönderilen tüm istekleri engeller. |
| 192.168.1.2 | 192.168.1.2'ye yapılan istekleri engeller. |
| youtube.com/watch?v=V1 | V1 kimliğine sahip YouTube videosunu engeller |
Kimlik doğrulama sırasında belirtilen URL kalıplarına erişim izni verir.
Kullanıcı kimlik doğrulaması için SAML veya OpenID Connect tek oturum açma kullanırken veya giriş portalları ile ağ bağlantıları yapılandırılırken, kullanıcıların oturum açma ve kilit ekranlarında yer alacak içerikleri yönetebilirsiniz.
Engellenen URL'lere ilişkin istisnalar
Oturum açma/kilit ekranlarında engellenen URL'ler ayarında belirtilen engellenen URL'ler listesine ilişkin istisnaları belirtir.
Bu ayarı yapılandırmak için her biri ayrı satırlarda olacak şekilde en fazla 1.000 URL girebilirsiniz.
URL söz dizimi
Her URL'de geçerli bir ana makine adı (örneğin, google.com), bir IP adresi veya ana makinenin yerine bir yıldız işareti (*) bulunmalıdır. Yıldız işareti, joker karakter işlevi görür ve tüm ana makine adları ile IP adreslerini temsil eder.
Ayrıca URL'ler şunları da içerebilir:
- http veya https'nin ardından :// karakterlerinin geldiği URL düzeni
- 1 ile 65.535 arasında geçerli bir bağlantı noktası değeri
- Kaynağın yolu
- Sorgu parametreleri
Notlar:
- Alt alan eşleşmesini devre dışı bırakmak için ana makineden önce bir nokta daha ekleyin.
- http://kullanici:sifre@example.com/pub/bigfile.iso gibi kullanici:sifre alanlarını kullanamazsınız. Bunun yerine http://example.com/pub/bigfile.iso yazın.
- Hem Engellenen URL'ler hem de Engellenen URL'ler istisna filtreleri (aynı yol uzunluğuyla) geçerli olduğunda, istisna filtresi öncelikli olur.
- Ana makineden önce ekstra bir nokta varsa politika yalnızca tam ana makine eşleşmelerini filtreler.
- URL'nin sonuna joker karakter koyamazsınız (ör. https://www.google.com/* ve https://google.com/*).
- Politika en son joker karakterleri (*) arar.
- İsteğe bağlı sorgu, "&" karakteri ile birbirinden ayrılan anahtar/değer ve yalnızca değer öğelerinden oluşan bir dizi koddur.
- Anahtar/değer kodları birbirinden "=" karakteri ile ayrılır.
- İsteğe bağlı olarak, önek eşleşmesini belirtmek üzere sorgu kodu "*" karakteriyle sonlandırılabilir. Eşleştirme sırasında kod sırası dikkate alınmaz.
Örnekler
| İzin verilen URL'ler girişi | Sonuç |
|---|---|
| example.com | example.com, www.example.com ve sub.www.example.com'a gönderilen tüm isteklere izin verir. |
| https://* | Herhangi bir alana gönderilen tüm HTTPS isteklerine izin verir |
| *:8080 | 8080 bağlantı noktasına gönderilen tüm isteklere izin verir |
| */html/crosh.html | Chrome Secure Shell'e (Crosh Shell de denir) izin verir |
|
chrome://settings chrome://os-settings |
Tüm chrome://os-settings isteklerine izin verir |
| example.com/stuff | example.com/stuff alanına ve alt alanlarına gönderilen tüm isteklere izin verir |
| 192.168.1.2 | 192.168.1.2'ye yapılan isteklere izin verir. |
Oturum açma ekranında, belirli satıcı ve ürün kimliklerine sahip USB cihazlarına web sitesi URL'lerini otomatik olarak bağlama
Listelediğiniz URL'ler, istekte bulunan URL'nin kaynağıyla eşleşir. URL kalıbındaki yollar yoksayılır. Geçerli URL kalıpları hakkında bilgi için Enterprise policy URL pattern format (Kurumsal politika URL kalıbı biçimi) başlıklı makaleye bakın.
Her URL için tedarikçi tanımlayıcısını (VID) ve erişim vermek istediğiniz cihazların ürün tanımlayıcısını (PID), iki nokta işaretiyle ayrılmış onaltılık çifti (VID:PID) olarak girin. Her cihazı ayrı bir satıra yerleştirin.
Dikkat edilmesi gereken noktalar
- Listeye eklediğiniz her öğe için URL ve cihaz kimlikleri geçerli olmalıdır. Aksi takdirde öğe yoksayılır.
- Her cihaz için bir satıcı kimliği ve ürün kimliği girebilirsiniz.
- Satıcı kimliği eklemezseniz politika tüm cihazları eşleştirebilir.
- Ürün kimliği eklemezseniz politika, belirtilen satıcı kimliğine sahip tüm cihazları eşleştirebilir.
- Ürün kimliği eklenen ancak satıcı kimliği eklenmeyen politikalar geçersizdir.
- Listeye herhangi bir öğe eklemezseniz hiçbir web sitesi, oturum açma ekranında herhangi bir USB cihazına otomatik olarak bağlanamaz.
Kullanıcı oturumu açık değilken ChromeOS cihazlara Yönetici Konsolu'ndan uzaktan bağlanılmasına ve bu cihazların kontrol edilmesine izin verir veya bunu engeller.
Kurumsal yöneticilerden uzaktan erişim bağlantılarını etkinleştir seçeneği varsayılan olarak belirlenir. Bu durumda, yerel kullanıcı müdahalesi olmadan özel bir uzaktan oturum başlatabilirsiniz.
İpucu: Kullanıcı ve tarayıcı ayarları sayfasında, Kurumsal uzaktan destek bağlantıları ayarının Kurumsal yöneticilerden uzaktan destek bağlantılarına izin ver olarak ayarlandığından emin olun. Aksi takdirde, uzaktan destek ana makinesi başlatılamaz veya Yönetici Konsolu'ndan gelen bağlantıları kabul edecek şekilde yapılandırılamaz. Kurumsal uzaktan destek bağlantıları ayarı hakkında bilgi edinin.
Bu ayarın yapılandırılması, diğer uzaktan erişim senaryolarını etkilemez.
Yönetici Konsolu'ndan Chrome Uzaktan Masaüstü oturumu başlatarak ChromeOS cihazlara uzaktan bağlanma ve sorun giderme hakkında ayrıntılı bilgi için ChromeOS cihazlara uzaktan bağlanma başlıklı makaleyi inceleyin.
Oturum açma ekranında, belirli satıcı ve ürün kimliklerine sahip insan arabirim cihazlarına web sitesi URL'lerini otomatik olarak bağlama
Listelediğiniz URL'ler, istekte bulunan URL'nin kaynağıyla eşleşir. URL kalıbındaki yollar yoksayılır. Geçerli URL kalıpları hakkında bilgi için Enterprise policy URL pattern format (Kurumsal politika URL kalıbı biçimi) başlıklı makaleye bakın.
Her URL için tedarikçi tanımlayıcısını (VID) ve erişim vermek istediğiniz cihazların ürün tanımlayıcısını (PID), iki nokta işaretiyle ayrılmış onaltılık çifti (VID:PID) olarak girin. Her cihazı ayrı bir satıra yerleştirin.
Dikkat edilmesi gereken noktalar
- Listeye eklediğiniz her öğe için URL ve cihaz kimlikleri geçerli olmalıdır. Aksi takdirde öğe yoksayılır.
- Her cihaz için bir satıcı kimliği ve ürün kimliği girebilirsiniz.
- Satıcı kimliği eklemezseniz politika tüm cihazları eşleştirebilir.
- Ürün kimliği eklemezseniz politika, belirtilen satıcı kimliğine sahip tüm cihazları eşleştirebilir.
- Ürün kimliği eklenen ancak satıcı kimliği eklenmeyen politikalar geçersizdir.
- Listeye herhangi bir öğe eklemezseniz web siteleri, oturum açma ekranındaki hiçbir HID cihazına otomatik olarak bağlanamaz.
Online oturum açma ekranının ve kilit ekranının otomatik olarak yenilenmesi için geçen süreyi belirtir.
Bu ayar, online oturum açma ekranının ve kilit ekranının boşta bırakıldığında zaman aşımına uğramasını önlemek istiyorsanız kullanışlıdır. SAML TOA oturum açma ekranını kalıcı olarak gösteriyorsanız bu ayar önerilir. ChromeOS cihazlarda SAML tek oturum açma özelliğini yapılandırma başlıklı makaleyi inceleyin.
5 ile 10.080 dakika arasında bir değer girin. Online oturum açma ekranını ve kilit ekranını yenilemeyi devre dışı bırakmak için bu alanı boş bırakın.
Oturum açma ekranında erişilebilirlik
Varsayılan olarak, cihazların oturum açma ekranlarındaki erişilebilirlik ayarları devre dışı bırakılır. Erişilebilirlik özelliklerini etkinleştirmek veya devre dışı bırakmak için Yönetici Konsolu'nu kullanıyorsanız bu özellikler, kullanıcılar tarafından değiştirilemez ya da geçersiz kılınamaz. Kullanıcının karar vermesine izin ver'i seçerseniz kullanıcılar erişilebilirlik özelliklerini gerektiğinde etkinleştirebilir veya devre dışı bırakabilir. Ayrıntılar için Chromebook erişilebilirlik ayarlarını etkinleştirme ve Chromebook klavye kısayolları başlıklı makalelere bakın.
Not: Erişilebilirlik özelliklerinin devre dışı bırakılması, cihazların kullanıcı kitlesinin daha sınırlı olmasına neden olabilir.
Sözlü geri bildirimChromeOS cihazların, oturum açma ekranındaki metinleri sesli okuyup okuyamayacağını belirtir.
Ayrıntılı bilgi için Dahili ekran okuyucuyu kullanma ve Chromebook'unuzla braille cihazı kullanma başlıklı makaleleri inceleyin.
Kullanıcıların, sesli olarak dinlemek için oturum açma ekranındaki öğeleri seçip seçemeyeceğini belirtir.
ChromeOS seçili kelimeleri okurken her kelime görsel olarak da vurgulanır. Ayrıntılı bilgi için Metnin sesli olarak okunmasını duyma başlıklı makaleyi inceleyin.
Oturum açma ekranının daha kolay okunabilmesi için yazı tipini ve arka plan renk şemasını değiştirir.
Kullanıcıların, oturum açma ekranının tamamını (tam ekran büyüteci) veya bir kısmını (yerleşik büyüteç) büyütüp büyütemeyeceğini belirtir.
Ayrıntılı bilgi için Chromebook ekranınızı yakınlaştırma veya büyütme başlıklı makaleyi inceleyin.
Kullanıcıların, kısayol tuşu kombinasyonlarını sırayla tek tek yazıp yazamayacağını belirtir.
Yapışkan tuşlar etkinleştirildiğinde kullanıcıların birden fazla tuşa aynı anda basması gerekmez. Örneğin yapışkan tuşlar, bir öğeyi yapıştırmak için Ctrl ve V tuşlarına aynı anda basmak yerine, kullanıcıların önce Ctrl sonra da V tuşuna basmasına olanak tanır. Ayrıntılar için Aynı anda bir tuşa basarak klavye kısayollarını kullanma başlıklı bölümü inceleyin.
Kullanıcıların fiziksel tuş kullanmadan karakter girip giremeyeceğini belirtir.
Dokunmatik ekran arayüzüne sahip cihazlarda genellikle dokunmatik klavyeler kullanılır, ancak kullanıcılar dokunmatik alan, fare veya bağlı bir kontrol çubuğu da kullanabilir. Ayrıntılı bilgi için Dokunmatik klavyeyi kullanma başlıklı makaleyi inceleyin.
Kullanıcıların, oturum açma ekranında klavye yerine seslerini kullanarak metin girip giremeyeceğini belirtir.
Ayrıntılı bilgi için Sesinizle metin yazma başlıklı bölümü inceleyin.
Kullanıcılar klavyeyi kullanarak gezindikçe oturum açma ekranındaki nesnelerin vurgulanıp vurgulanmayacağını belirtir.
Kullanıcıların, nesnelerin ekranın neresinde olduğunu belirlemesine yardımcı olur.
Metin düzeleme sırasında oturum açma ekranında metin imlecinin etrafındaki alanın vurgulanıp vurgulanmayacağını belirtir.
Fare imlecinin, oturum açma ekranında durdurulduğu konumda otomatik olarak tıklanıp tıklanmayacağını belirtir.
Oturum açma ekranında otomatik tıklamayı etkinleştir'i seçerseniz kullanıcıların fare veya dokunmatik alan düğmelerine fiziksel olarak basması gerekmez. Ayrıntılı bilgi için Chromebook'unuzda nesneleri otomatik olarak tıklama başlıklı makaleyi inceleyin.
Oturum açma ekranında daha iyi görünürlük için fare imlecinin büyütülüp büyütülmeyeceğini belirtir.
Oturum açma ekranında daha iyi bir görünürlük elde etmek için fare imlecinin etrafında renkli bir odak halkasının gösterilip gösterilmeyeceğini belirtir.
Oturum açma ekranında sağ ve sol fare düğmelerinin işlevini tersine çevirir.
Varsayılan olarak, sol fare düğmesi birincil düğmedir.
Kullanıcıların stereo sese sahip içerikleri kaçırmaması için aynı sesi tüm hoparlörlerden çalar.
Kullanıcıların, oturum açma ekranında erişilebilirlik klavye kısayollarını kullanıp kullanamayacağını belirtir.
Ayrıntılar için Chromebook klavye kısayolları başlıklı makaleyi inceleyin.
ChromeOS cihazların oturum açma ekranında yüz ve kafa hareketleriyle kontrol edilip edilemeyeceğini belirtir.
Ayrıntılar için Yüzle kumanda ile Chromebook'unuzu kontrol etmek için yüz ve kafa hareketlerini kullanma başlıklı makaleyi inceleyin.
Cihaz güncelleme ayarları
Önemli: Aşağıdaki otomatik güncelleme ayarlarından herhangi birini değiştirmeden önce ChromeOS cihazlardaki güncellemeleri yönetme başlıklı makaleyi inceleyin.
Otomatik güncelleme ayarlarıKayıtlı cihazlar için otomatik ChromeOS güncellemelerini yönetir.
Cihazların işletim sistemi sürümünü otomatik olarak güncellemesine izin ver
Yazılım desteği yalnızca ChromeOS'in en yeni sürümü için kullanılabilir.
Yeni ChromeOS sürümleri kullanıma sunulduğunda ChromeOS cihazların otomatik olarak bu sürümlere güncellenmesine ve kullanıcıların güncellemeleri kendilerinin kontrol etmesine izin verebilirsiniz. Güncellemelere izin ver seçeneğinin etkinleştirilmesi özellikle önerilir.
Bir cihaz kaydedilmeden ve yeniden başlatılmadan önce güncellemeleri durdurmak için:
- Son Kullanıcı Lisans Sözleşmesi ekranında, Ctrl+Alt+E tuşlarına basın. Bunu yapmazsanız, politika gereği engellenmesi gereken indirilmiş güncellemeler, kullanıcı cihazı yeniden başlattığında uygulanabilir.
Hedef sürüm
Yazılım desteği yalnızca ChromeOS'in en yeni sürümü için kullanılabilir.
Cihazların güncellenebileceği en son ChromeOS sürümünü belirtir. Cihazlar, seçtiğiniz sürümden sonraki güncel ChromeOS sürümlerine güncellemez. ChromeOS'in en son çıkan birkaç sürümü listelenir. ChromeOS'in belirli bir sürümden sonraki sürümlere güncellenmesini yalnızca ChromeOS sürümünü güncellemeden önce uyumluluk sorunlarını çözmeniz gerekiyorsa engellemelisiniz. Cihazları uzun süreli destek (LTS) kanalına geçirmeden önce ChromeOS güncellemelerini belirli bir sürüme sabitlemeniz gerekiyorsa aşağıdaki adımları da uygulayabilirsiniz. Uzun süreli desteğe geçişle ilgili ayrıntılar için ChromeOS'te uzun süreli destek başlıklı makaleyi inceleyin.
ChromeOS'in kullanıma sunulan en son sürüme güncellenmesi için En son sürümü kullan'ı seçin.
İşletim sistemini hedef sürüme döndür
Daha yeni bir sürüme sahip olan cihazların, Hedef sürüm'de belirttiğiniz sürüme geri dönmesi gerekip gerekmediğini belirtir.
Ayrıntılar için ChromeOS'i önceki bir sürüme geri çekme başlıklı makaleyi inceleyin.
Sürüm kanalı
Varsayılan olarak, ChromeOS mevcut ürün kanalındaki güncellemeleri takip eder. Alternatif olarak, Uzun süreli destek (LTS), LTS adayı (LTC), Beta veya Yeni geliştirilenler kanallarını seçebilirsiniz.
Chrome'un kullanıma sunulacak sürümlerindeki uyumluluk sorunlarının belirlenmesine yardımcı olmak amacıyla, cihazlarınızdan birini veya daha fazlasını yeni geliştirilenler ya da beta kanalını kullanacak şekilde yapılandırabilirsiniz. Daha fazla bilgi edinmek için ChromeOS sürümüne ilişkin en iyi uygulamalar başlıklı makaleyi inceleyin. Kullanıcılarınızı hangi kanala yerleştireceğinize karar vermenize yardımcı olması için ChromeOS sürümü ile ilgili en iyi uygulamalar başlıklı makaleyi inceleyin.
Chrome 96 sürümünden itibaren, kararlılığı artırmanıza yardımcı olması için LTC kanalına geçiş yapabilirsiniz. Mevcut ürün kanalından daha yavaş bir yayınlama temposuna sahiptir. Cihazlar sık sık güvenlik düzeltmeleri almaya devam etse de özellik güncellemelerini yalnızca 6 ayda bir alır. Ayrıntılı bilgi için ChromeOS'te uzun süreli destek (LTS) başlıklı makaleyi inceleyin.
Kullanıcıların bir kanalı kendilerinin seçmesine izin vermek için Kullanıcının yapılandırmasına izin ver'i seçin. Kullanıcıların, sürüm kanalını değiştirmelerine izin vererek en yeni Chrome özelliklerini test etmelerine olanak tanır. Kullanıcıların bu işlemi ChromeOS cihazlarında nasıl yapacağıyla ilgili ayrıntılar için Mevcut ürün, beta ve geliştirme yazılımı arasında geçiş yapma başlıklı makaleyi inceleyin.
Kullanıcıların yeni geliştirilenler kanalını seçmesi için Geliştirici Araçları kullanıcı politikasını Yerleşik geliştirici araçlarının kullanımına her zaman izin ver olarak ayarlamanız gerekir. Ayrıntılar için Geliştirici araçları bölümüne göz atın.
Kullanıma sunma planı
Yönetilen ChromeOS cihazlarda güncellemeleri nasıl kullanıma sunmak istediğinizi belirler.
Şu seçeneklerden birini belirleyin:
- Varsayılan (yeni bir sürüm mevcut olur olmaz cihazlar güncellenmelidir): Yeni ChromeOS sürümleri kullanıma sunulduğunda cihazların otomatik olarak bu sürümlere güncellenip güncellenmeyeceğini belirtir.
- Güncellemeleri belirli bir plan üzerinden kullanıma sun: Başlangıçta cihazların yalnızca belli bir yüzdesini günceller (bu yüzdeyi zaman içinde artırabilirsiniz). Kullanıma sunum planını belirtmek için Hazırlık Planlaması ayarını kullanın.
- Güncellemeleri dağıt: Ağ bant genişliği kısıtlamalarınız varsa güncellemeleri 2 haftalık bir süreye yayabilirsiniz. Gün sayısını belirtmek için Şu kadar gün boyunca otomatik güncellemeleri rastgele dağıt: ayarını kullanabilirsiniz.
Hazırlık Planlaması
Güncellemeleri yalnızca belirli bir plana göre sunmayı seçtiyseniz kullanılabilir.
Cihazların yeni ChromeOS sürümlerine güncellenmesi için kullanıma sunma planını belirtir. ChromeOS'in yeni sürümlerine yapılan güncellemeleri, zaman içinde cihazların belli bir yüzdesiyle sınırlı tutmak için bu ayarı kullanabilirsiniz. Bazı cihazların güncellenme tarihi, yayın tarihinden sonra olabilir. Tüm cihazlar güncellenene kadar cihazları kademeli olarak ekleyebilirsiniz.
Şu kadar gün boyunca otomatik güncellemeleri rastgele dağıt:
Yalnızca güncellemeleri dağıtmayı seçerseniz kullanılabilir
Bir güncelleme yayınlandıktan sonra, yönetilen cihazların bu güncellemeyi yaklaşık kaç gün sonra indireceğini belirtir. Bu ayarı, eski veya düşük bant genişlikli ağlarda ani trafik artışlarına neden olmamak için kullanabilirsiniz. Bu dönemde internete bağlı olmayan cihazlar, güncellemeyi internete tekrar bağlandıklarında indirir.
Ağınızın trafikteki artışla başa çıkabileceğinden eminseniz Otomatik güncellemeleri dağıtma'yı işaretlemeli veya düşük bir sayı seçmelisiniz. Dağıtılmış güncellemeler özelliği devre dışı bırakıldığında kullanıcılarınız Chrome'daki yeni iyileştirmelerden ve özelliklerinden daha hızlı yararlanabilir. Ayrıca, güncelleme döneminde değişiklik yönetimini kolaylaştırmak için eşzamanlı sürüm sayısını da en aza indirebilirsiniz.
Ek kararma zaman aralıkları
Chrome'un otomatik güncelleme kontrollerini geçici olarak durdurduğu günleri ve saatleri belirtir. Cihaz bir güncellemenin ortasındaysa Chrome güncellemeyi geçici olarak duraklatır. İhtiyaç duyduğunuz sayıda kararma zaman aralığı ayarlayabilirsiniz. Kullanıcıların veya yöneticilerin kararma zaman aralığında başlattığı manuel güncelleme kontrolleri engellenmez.
Not: Bu politikanın ayarlanması, cihazların kararma zaman aralıkları sırasında otomatik güncellemeleri indirememesine neden olacağından, hazırlık planlamasını etkileyebilir.
Güncellemelerden sonra otomatik olarak yeniden başlat
Bir güncelleme sonrasında cihazın otomatik olarak yeniden başlatılıp başlatılmayacağını belirtir. Cihaz kiosk olarak yapılandırıldıysa cihaz hemen yeniden başlatılır. Aksi takdirde, kullanıcı oturumları veya yönetilen misafir oturumları için otomatik yeniden başlatma işlemi, kullanıcının bir sonraki oturum kapatışından sonra gerçekleşir.
- Otomatik yeniden başlatma işlemine izin ver: Başarılı bir otomatik güncellemeden sonra ChromeOS cihaz, kullanıcının bir sonraki oturum kapatışında yeniden başlatılır.
- Otomatik yeniden başlatma işlemine izin verme: Otomatik yeniden başlatma işlemini devre dışı bırakır.
Not: Kullanıcı oturumları için yeniden başlatma bildirimi kullanıcı politikasını da ayarlamanızı öneririz. Bu sayede kullanıcılar, son güncellemeyi almak üzere cihazı yeniden başlatmaları konusunda bildirim alırlar. Ayrıntılar için Yeniden başlatma bildirimi bölümünü inceleyin.
Hücresel bağlantı üzerinden yapılan güncellemeler
ChromeOS cihazların, ChromeOS'in yeni sürümlerine otomatik olarak güncellenirken kullanabilecekleri bağlantı türlerini belirtir. Varsayılan olarak cihazlar, yalnızca kablosuz ağ veya Ethernet'e bağlı olduklarında güncellemeleri otomatik olarak kontrol eder ve indirir. Cihazların mobil ağa bağlıyken de otomatik olarak güncellenmelerine izin vermek için Hücresel bağlantı da dahil, tüm bağlantılar üzerinden otomatik güncellemelere izin ver'i seçin.
Eşler arası
ChromeOS güncelleme yüklerinin eşler arası indirilip indirilmeyeceğini belirtir. İndirilenlerin eşler arası otomatik güncellenmesine izin ver'i seçerseniz cihazlar yerel ağda güncelleme yükü paylaşmaya ve yüklemeye başlar. Bu durumda internet bant genişliği kullanımı ve tıkanıklığına yönelik sorunlar çıkabilir. Güncelleme yükü yerel ağda mevcut değilse güncelleme sunucularından indirilir.
Güncellemeleri zorunlu kıl
ChromeOS 86 ve sonraki sürümlere sahip cihazlar için.
- Cihazları ve kullanıcı oturumlarını şu kadar süre geçince engelle: Belirttiğinizden daha eski bir ChromeOS sürümüne sahip cihazlar için. Kullanıcıların cihazlardaki oturumunun kapatılacağı süreyi belirler. 1-6 hafta arasında bir değer seçin. Cihaz güncellenene kadar kullanıcıların oturumunu hemen kapatmak için Uyarı yok'u seçin.
- En azından şu sürümü çalıştırmıyorlarsa: Kullanıcıların cihazlarında izin verdiğiniz en eski ChromeOS sürümü.
Not: Kullanıcıların kritik güvenlik güncellemelerini, hata düzeltmelerini ve kuruluşunuzla alakalı yeni özellikleri almasını istiyorsanız bu ayar önerilir.
-
Otomatik güncelleme almayan ve henüz engellenmeyen cihazlar için bu süreyi şu şekilde uzatın: Artık otomatik güncelleme almayan ve belirttiğinizden daha eski bir ChromeOS sürümüne sahip cihazlar için. Otomatik güncellemeler durduktan sonra kullanıcıların cihazlardaki oturumunun kapatılacağı süreyi belirler. 1-12 hafta arasında bir değer seçin. Kullanıcıların oturumunu hemen kapatmak için Uyarı yok'u seçin.
- Son otomatik güncelleme mesajı: Kullanıcıların artık otomatik güncelleme almayan ve belirttiğiniz sürümden daha eski bir ChromeOS sürümüne sahip cihazlarda göreceği mesajı belirtir. Biçimlendirme içermeyen düz metin kullanın. İşaretlemeye izin verilmez. Boş bırakılırsa kullanıcılar varsayılan mesajı görür.
Otomatik cihaz güncellemeleriyle ilgili ayrıntılı bilgi için Otomatik Güncelleme politikası başlıklı makaleye göz atın.
Kullanıcıların bu mesajı cihazlarında nasıl göreceği Cihazları ve kullanıcı oturumlarını şu kadar süre geçince engelle seçeneğinde belirttiğiniz süreye bağlıdır:- Cihazlar belirttiğiniz zamana ulaşana kadar: Kullanıcılar oturum açtıktan sonra Chrome yönetim sayfasında mesajı görür.
- Cihazlar belirttiğiniz zamana ulaştıktan sonra: Kullanıcılar oturum açma ekranında mesajı görür. Cihaz engellenir ve kullanıcılar oturum açamaz.
Güncelleme indirmeleri
ChromeOS cihazların HTTP veya HTTPS üzerinden ChromeOS güncellemelerini indirip indirmeyeceğini belirtir.
Cihazların, süresi uzatılmış otomatik güncelleme döneminde güncelleme alıp almayacağını belirtir.
ChromeOS cihazlar, cihaz platformu ilk kez yayınlandıktan sonra 10 yıl boyunca işletim sistemi güncellemeleri alır. Ancak belirli cihazlarda, 10 yıllık desteğin tamamını almak için genişletilmiş güncelleme desteğini etkinleştirmeniz gerekir.
Ayrıntılar için Genişletilmiş güncelleme desteği başlıklı makaleye göz atın.
Cihazların, uygulama tarafından belirtilen sürümün üzerindeki ChromeOS sürümlerine güncellenmesini engelleyen uygulamayı belirtir.
Uygulama seçin'i tıkladığınızda Chrome Web Mağazası açılır. Burada, istediğiniz uygulamayı arayabilir ve seçebilirsiniz.
Otomatik olarak başlatılan bir kiosk uygulamasının ChromeOS sürümünü kontrol etmesini engeller veya buna izin verir.
Kiosk uygulamasının OS sürümünü kontrol etmesine izin ver'i seçtiğinizde cihazlar, uygulamada belirtilen sürüm numarasından sonraki ChromeOS sürümlerine güncellenmez.
Uygulamanın manifest dosyası "kiosk_enabled": true ifadesini içermeli ve gerekli ChromeOS sürümünü (required_platform_version) belirtmelidir. Manifest dosyasındaki güncellemelerin cihazlarda geçerli olması 24 saat kadar sürebilir. Uygulamanın manifest dosyasındaki ayarları yapılandırma hakkında bilgi için Kiosk uygulamasının Chrome sürümünü kontrol etmesine izin verme başlıklı makaleyi inceleyin.
Yalnızca otomatik olarak başlatılan kiosk uygulamaları için kullanılabilir.
Chrome varyasyonlarının cihazlarda tamamen mi etkin, yalnızca kritik düzeltmeler için mi etkin, yoksa devre dışı mı olacağını kontrol edebilmenize olanak tanır.
Varyasyonlar sayesinde, mevcut özellikleri seçerek veya devre dışı bırakarak, tarayıcının yeni bir sürümünü göndermeden Google Chrome'da değişiklikler yapılabilir.
Not: Google Chrome geliştiricilerinin, kritik güvenlik düzeltmelerini zamanında sunmalarını engelleyebileceğinden varyasyonların devre dışı bırakılmasını önermeyiz.
Daha fazla ayrıntı için Chrome varyasyonları çerçevesini yönetme başlıklı makaleyi inceleyin.
Cihazların, uyku modunda olsalar bile, güncellemeleri kontrol edecekleri günü ve saati belirtir. Cihazlar kapalıyken güncellemeleri kontrol etmez.
Kiosk ayarları
Kiosk ayarlarını yapılandırmadan önce cihazın kaydını kiosk olarak yapmanız gerekir.
İlgili konular: ChromeOS cihazları kaydettirme, ChromeOS cihaz ayrıntılarını görüntüleme, Uygulamaları ve uzantıları görüntüleme ve yapılandırma ve Uygulama ve uzantı politikaları belirleme
Yönetilen misafir oturumuKayıtlı ChromeOS cihazlarda yönetilen misafir oturumlarını yapılandırır.
Bir ChromeOS cihazı yönetilen misafir oturumu olarak yapılandırmadan önce, cihazın atandığı kuruluş birimi için yönetilen misafir oturumu ayarlarının yapıldığından emin olmanız gerekir. Ardından, kiosk'u yönetilen misafir oturumu kiosk'u olarak ayarlamak için Yönetilen misafir oturumlarına izin ver'i seçin.
Yönetilen misafir oturumu ayarları hakkında bilgi edinmek için Yönetilen misafir oturumu cihazları başlıklı makaleye göz atın.
Bir cihazda yönetilen misafir oturumunu otomatik olarak başlatmak için Yönetilen misafir oturumunu otomatik başlat'ı seçin ve Otomatik başlatma gecikmesi'ni 0olarak ayarlayın.
Yalnızca ChromeOS Enterprise Upgrade veya ChromeOS Education Upgrade ile kayıtlı cihazlarda kullanılabilir.
Cihaz sağlığını izlemeyi etkinleştir
Yalnızca ChromeOS cihazlarda otomatik olarak başlatılan, yönetilen misafir oturumları için kullanılabilir.
Kiosk'un sağlık durumunun raporlanmasına izin vermek için Cihaz sağlığını izlemeyi etkinleştir'i seçin. Bunu yaptıktan sonra, cihazın internete bağlı olup olmadığını ve düzgün çalışıp çalışmadığını kontrol edebilirsiniz.
Daha fazla bilgi edinmek için Kiosk cihaz sağlığını izleme başlıklı makaleye göz atın.
Cihaz sistem günlüğünü yüklemeyi etkinleştir
Yalnızca ChromeOS cihazlarda otomatik olarak başlatılan, yönetilen misafir oturumları için kullanılabilir.
Önemli: Bu ayarı kullanmadan önce, yönetilen kiosk cihazlarının kullanıcılarını, etkinliklerinin izlenebileceği ve verilerin yanlışlıkla kaydedilip paylaşılabileceği konusunda bilgilendirmelisiniz. Kullanıcılarınıza bilgi vermezseniz Google ile olan sözleşmenizi ihlal etmiş olursunuz.
Kiosk cihazlar için otomatik olarak sistem günlükleri kaydetmek üzere Cihaz sistem günlüğünü yüklemeyi etkinleştir'i seçin. Günlükler 12 saatte bir kaydedilip Yönetici Konsolunuza yüklenir ve burada en çok 60 gün süreyle saklanır. Bir seferde 7 günlük kaydı indirilebilir (önceki 5 günün her biri için bir günlük kaydı, 30 gün öncesi için bir günlük kaydı ve 45 gün öncesi için bir günlük kaydı).
Daha fazla bilgi edinmek için Kiosk cihaz sağlığını izleme başlıklı makaleye göz atın.
Ekran döndürme (saat yönünde)
Yalnızca ChromeOS cihazlarda otomatik olarak başlatılan, yönetilen misafir oturumları için kullanılabilir.
Kiosk cihazlarınızda ekran yönünü yapılandırmak için istediğiniz ekran yönünü seçin. Örneğin, ekranı yatay pozisyona döndürmek için 90 Derece'yi seçin. Cihazın manuel olarak farklı bir ekran yönüne ayarlanmasıyla bu politika geçersiz kılınabilir.
Bir ChromeOS kiosk cihazı kapalıyken e-posta veya SMS uyarılarını ya da her ikisini de gönderir.
Bir Chrome kiosk cihazı kapalıyken uyarı almak için E-posta ile uyarı al kutusunu, SMS ile uyarı al kutusunu veya her iki kutuyu da işaretleyin.
Durum güncellemelerini almak istediğiniz e-posta adreslerini ve telefon numaralarını belirtir.
- E-postayla güncelleme al: Uyarı e-postaları'nın yan tarafında, her satıra bir e-posta girin.
- SMS ile güncelleme al: Uyarı gönderilecek cep telefonları'nın yan tarafında, her satıra bir telefon numarası girin.
Chrome Tarayıcı kullanıcılarının ChromeOS kiosk cihazlarında belirli URL'lere erişmesini engeller.
Engellenen URL'ler
Chrome tarayıcı kullanıcılarının belirli URL'lere erişmesini engeller.
Bu ayarı yapılandırmak için her biri ayrı satırlarda olacak şekilde en fazla 1.000 URL girebilirsiniz.
Engellenen URL'lere ilişkin istisnalar
URL engellenenler listesine ilişkin istisnaları belirtir.
Bu ayarı yapılandırmak için her biri ayrı satırlarda olacak şekilde en fazla 1.000 URL girebilirsiniz.
URL söz dizimi
Her URL'de geçerli bir ana makine adı (örneğin, google.com), bir IP adresi veya ana makinenin yerine bir yıldız işareti (*) bulunmalıdır. Yıldız işareti, joker karakter işlevi görür ve tüm ana makine adları ile IP adreslerini temsil eder.
Ayrıca URL'ler şunları da içerebilir:
- http veya https'nin ardından :// karakterlerinin geldiği URL düzeni
- 1 ile 65.535 arasında geçerli bir bağlantı noktası değeri
- Kaynağın yolu
- Sorgu parametreleri
Notlar:
- Alt alan eşleşmesini devre dışı bırakmak için ana makineden önce bir nokta daha ekleyin.
- http://kullanici:sifre@example.com/pub/bigfile.iso gibi kullanici:sifre alanlarını kullanamazsınız. Bunun yerine http://example.com/pub/bigfile.iso yazın.
- Hem Engellenen URL'ler hem de Engellenen URL'ler istisna filtreleri (aynı yol uzunluğuyla) geçerli olduğunda, istisna filtresi öncelikli olur.
- Ana makineden önce ekstra bir nokta varsa politika yalnızca tam ana makine eşleşmelerini filtreler.
- URL'nin sonuna joker karakter koyamazsınız (ör. https://www.google.com/* ve https://google.com/*).
- Politika en son joker karakterleri (*) arar.
- İsteğe bağlı sorgu, "&" karakteri ile birbirinden ayrılan anahtar/değer ve yalnızca değer öğelerinden oluşan bir dizi koddur.
- Anahtar/değer kodları birbirinden "=" karakteri ile ayrılır.
- İsteğe bağlı olarak, önek eşleşmesini belirtmek üzere sorgu kodu "*" karakteriyle sonlandırılabilir. Eşleştirme sırasında kod sırası dikkate alınmaz.
Örnekler
| Engellenen URL'ler girişi | Sonuç |
|---|---|
| example.com | example.com, www.example.com ve sub.www.example.com'a gönderilen tüm istekleri engeller. |
| http://example.com | example.com alanına ve alt alanlarından herhangi birine gönderilen tüm HTTP isteklerini engeller ancak HTTPS isteklerine izin verir |
| https://* | Herhangi bir alana gönderilen tüm HTTPS isteklerini engeller |
| mail.example.com | mail.example.com'a gönderilen istekleri engeller, ancak www.example.com veya example.com'a gönderilen istekleri engellemez. |
| .example.com | example.com'u engeller ancak example.com/docs gibi alt alanlarını engellemez |
| .www.example.com | www.example.com'u engeller ancak alt alanlarını engellemez |
| * | Engellenen URL istisnası olarak listelenenler hariç tüm URL isteklerini engeller. Buna http://google.com, https://gmail.com ve chrome://policy gibi herhangi bir URL düzeni dahildir. |
| *:8080 | 8080 bağlantı noktasına gönderilen tüm istekleri engeller |
| */html/crosh.html | Chrome Secure Shell'i (Crosh Shell de denir) engeller |
|
chrome://settings chrome://os-settings |
Tüm chrome://os-settings isteklerini engeller |
| example.com/stuff | example.com/stuff alanına ve alt alanlarına gönderilen tüm istekleri engeller. |
| 192.168.1.2 | 192.168.1.2'ye yapılan istekleri engeller. |
| youtube.com/watch?v=V1 | V1 kimliğine sahip YouTube videosunu engeller |
ChromeOS kiosk cihazlarında hangi sanal klavye özelliklerinin etkin olduğunu belirtir.
Kullanıcıların sahip olmasını istediğiniz özellikleri seçmek için kutuları işaretleyin:
- Otomatik öneri: Otomatik düzeltmeyi veya yazım denetimini kullanarak kelimeleri otomatik olarak düzeltir ve yazdığınız sırada, önerilen kelimeleri gösterir.
- El yazısı tanıma: Kullanıcıların el yazısını okur. Kullanıcılar sanal klavye kullanmak yerine doğrudan ekrana yazabilirler.
- Ses girişi: Sesi metne dönüştürür. Kullanıcılar genellikle yazı yazdıkları yerlerin çoğunda metin girmek için konuşabilirler.
Kullanıcıların dokunmatik klavyeleri nasıl kullanabileceğiyle ilgili ayrıntılı bilgi için Dokunmatik klavyeyi kullanma başlıklı makaleyi inceleyin.
Not: Kiosk'ta sanal klavye özellikleri ayarını yapılandırmadan önce dokunmatik klavyenin devre dışı olmadığından emin olun. Kiosk dokunmatik klavyesi ayarı hakkında ayrıntılı bilgi edinin.
Kiosk modundaki Progresif Web Uygulamaları (PWA) için geçerlidir.
Kullanıcıların kiosk oturumu sırasında ChromeOS cihazlarda seçebileceği klavye dillerini belirtir. Listeden istediğiniz dilleri seçin. Bu diller, Seçilen diller listesine alfabetik olarak eklenir.
Kiosk oturumu sırasında kullanıcıların kiosk sorun giderme araçlarına erişimini yönetir.
Daha fazla ayrıntı için ChromeOS kiosk cihazlarıyla ilgili sorunları giderme başlıklı makaleyi inceleyin.
Üretim cihazlarında sorun giderme araçlarını etkinleştirmeniz önerilmez. Araçları etkinleştirmek istiyorsanız gerekli cihazlar için bir alt kuruluş birimi oluşturun ve ayarı buraya uygulayın. Cihazları üretime dağıtmadan önce bu ayarı devre dışı bıraktığınızdan emin olun.
Kiosk oturumunda belirli tedarikçi ve ürün kimliklerine sahip USB cihazlara bağlanabilen siteleri tanımlar.
İstemci tarafında, ilgili web uygulamalarının bu cihazlara erişmesine otomatik olarak izin verilir.
WebUSB API'ye izin verilen cihazlar bölümünde aşağıdakileri adımları izleyin:
- Henüz hiçbir USB cihaz yapılandırılmadı seçeneğinin yanındaki
simgesini tıklayın.
- USB cihazına erişmesine otomatik olarak izin verilen sitelerin belirtildiği URL kalıplarını girin.
- VID-PID altındaki her bir URL için ilgili satıcı ve ürün kimliklerini girin.
- Kaydet'i tıklayın.
Listelerde belirttiğiniz URL'ler, istekte bulunan URL'nin kaynağı ile eşleştirilir. URL kalıbındaki yollar yoksayılır. Geçerli URL kalıpları hakkında bilgi edinmek için Enterprise policy URL pattern format (Kurumsal politika URL kalıbı biçimi) başlıklı makaleyi inceleyin.
Dikkat edilmesi gereken noktalar
- Tüm cihazlar ve URL'ler geçerli olmalıdır. Aksi durumda politika yoksayılmış olur.
- VID-PID alanındaki her öğenin bir satıcı kimliği ve ürün kimliği olabilir. Sağlayıcı kimliği eklemezseniz politika tüm cihazları eşleştirebilir. Ürün kimliği eklemezseniz politika, belirtilen satıcı kimliğine sahip tüm cihazları eşleştirebilir.
- Ürün kimliği eklenen ancak satıcı kimliği eklenmeyen politikalar geçersizdir.
- Bu politika, WebUSB API ayarını ve kullanıcının tercihlerini geçersiz kılar.
- Bu politika, yalnızca WebUSB API üzerinden USB cihazlarına erişimi etkiler. Web Serial API üzerinden USB cihazlarına erişim izni vermek için SerialAllowUsbDevicesForUrls politikasını inceleyin.
URL içeren veya URL'lerle ilişkili anonim veri toplama işleminin kiosk oturumlarında gerçekleştirilip gerçekleştirilmeyeceğini belirtebilirsiniz.
ChromeOS kiosk ayarını etkinleştirirseniz kiosk uygulamaları için URL içeren veya URL'lerle ilişkili metrikler toplanır. Ayar belirlenmezse varsayılan olarak etkindir ve kullanıcı tarafından değiştirilemez.
ChromeOS kiosk cihazlarındaki Chrome Uzaktan Masaüstü oturumlarında yöneticilerin dosya aktarma işlemlerini kontrol eder.
Bu sayede yöneticiler cihazlardan günlükleri indirebilir ve sorun giderme sırasında gereken verileri cihazlara yükleyebilir.
Dosya aktarımına varsayılan olarak izin verilmez.
Kurumsal politika tarafından yüklenen uzantıların Enterprise Hardware Platform API'sini kullanmasına izin verir. Bu API, tarayıcının çalıştığı donanım platformunun üreticisi ve modeli için uzantılardan gelen istekleri işler. Bu politika, Chrome'da yerleşik olarak bulunan bileşen uzantılarını da etkiler.
Chrome uygulamalarının, ChromeOS 151 sürümüne kadar kiosk oturumlarında cihazlarda çalışmaya devam edip etmeyeceğini yapılandırır.
ChromeOS 138 sürümünden itibaren Chrome uygulaması desteği varsayılan olarak kullanılamaz. Chrome uygulamalarını çalıştırmaya devam etmek istiyorsanız Kiosk oturumlarında Chrome uygulamalarını sınırlı bir süre boyunca kullanmaya devam et'i seçin.
Not: Chrome uygulamaları artık desteklenmiyor. Bu değişiklik kapsamında Chrome uygulamaları, kiosk oturumlarında da çalışmayı durduracak. Daha fazla bilgi için Geliştiriciler için Chrome dokümanlarına göz atın.
Turns on or off silent printing. Silent printing instantly closes the print preview window, bypassing it entirely, and prints to the default printer using its default settings. If the default printer is set to Save as PDF, the file is saved to the Downloads folder. For information on how to configure the default printer, read about the Print preview default setting. By default, Turn off silent printing is selected.
ChromeOS cihazların, bir kiosk uygulaması çalışırken kiosk uygulaması düzeyindeki günlükleri toplayıp toplamayacağını belirtir. Varsayılan olarak Kiosk uygulaması düzeyindeki günlüklerin toplanmasını devre dışı bırak ayarı seçilidir. Tüm kiosk uygulama türlerinin günlüklerini toplamak ve bunları ayrı bir kiosk_apps.log dosyasına kaydetmek için Kiosk uygulaması düzeyindeki günlüklerin toplanmasını etkinleştir'i seçin. Günlükler, şu anda çalışan kiosk cihazlardan toplanır.
Kullanıcıların kiosk modundaki dokunmatik ekranlarda iki parmak hareketiyle yakınlaştırma veya uzaklaştırma yapıp yapamayacağını belirler. İki parmakla yakınlaştırmaya izin ver varsayılan olarak seçilidir.
Kiosk güç ayarları
Kiosk güç ayarlarını yapılandırmadan önce cihazı kiosk olarak kaydetmeniz gerekir.
Kiosk cihazlarını her zaman açık tutmak için aşağıdakilerin her birini yapın:
- Boşta kaldığında yapılacak işlem bölümünde Herhangi bir işlem yapma'yı seçin.
- Dakika olarak ekran karartma zaman aşımı bölümüne 0 değerini girin.
- Dakika olarak ekran kapatma zaman aşımı bölümüne 0 değerini girin.
- Kiosk cihazının her zaman açık olmasını gerektiren uygulamada, Uygulamalar ve uzantılar > Kiosklar bölümünden Uygulamanın Gücü Yönetmesine İzin Ver ayarını etkinleştirin.
Kullanıcı cihaz kapağını kapattığında cihazın ne yapacağını (uyku moduna geçme, kapanma veya hiçbir şey yapmama) seçin.
AC güç kaynağına bağlı ChromeOS kiosk cihazlarındaki boşta kalma zaman aşımı için güç yönetimi ayarlarını yapılandırır.
AC güç kullanan kiosk cihazları için geçerlidir.
Dakika olarak boşta kalma zaman aşımı
Kiosk cihazının uyku moduna geçmesinden veya kullanıcıların oturumunun ya da cihazın kapatılmasından önce ne kadar süre boşta kalacağını belirtir. Dakika cinsinden bir değer girin.
Sistemdeki varsayılan değeri kullanmak için kutuyu boş bırakın (varsayılan değer cihaza göre farklılık gösterir). Boştayken işlem gerçekleştirilmemesi için Boşta kaldığında yapılacak işlem bölümünde Herhangi bir işlem yapma'yı seçin.
Dakika olarak boşta kalma uyarı zaman aşımı
Mevcut kullanıcıya, cihazının oturumunun veya gücünün kapatılacağını bildiren uyarı gösterilmeden önce cihazın ne kadar süre boşta kalacağını belirtir. Dakika cinsinden bir değer girin.
Boşta kalma uyarısını asla göstermemek için aşağıdakilerden birini yapın:
- Dakika olarak boşta kalma uyarı zaman aşımı alanına 0 değerini girin.
- Boşta kaldığında yapılacak işlem bölümünde Uyku'yu seçin
- Boşta kaldığında yapılacak işlem bölümünde Herhangi bir işlem yapma'yı seçin.
Sistemdeki varsayılan değeri kullanmak için Dakika olarak boşta kalma uyarı zaman aşımı kutusunu boş bırakın. Varsayılan değer cihaza göre farklılık gösterir.
Boşta kaldığında yapılacak işlem
Boşta kalma süresi aşıldığında cihazların ne yapması gerektiğini belirtin:
- Uyku: Uyku moduna geçilir.
- Çıkış: Geçerli kiosk oturumu sonlandırılır.
- Kapat: Kiosk cihazı kapatılır.
- Hiçbir şey yapma: Hiçbir işlem yapılmaz.
Dakika olarak ekran karartma zaman aşımı
Cihaz ekranlarının kararmasından önce cihazın ne kadar süre boşta kalacağını belirtir. Dakika cinsinden bir değer girin. Ekranı asla karartmamak için 0 değerini girin. Sistemdeki varsayılan değeri kullanmak için kutuyu boş bırakın. Varsayılan değer cihaza göre farklılık gösterir.
Dakika olarak ekran kapatma zaman aşımı
Cihaz ekranlarının kapanmasından önce ne kadar süre boşta kalacağını belirtir. Dakika cinsinden bir değer girin. Ekranı asla kapatmamak için 0 değerini girin. Sistemdeki varsayılan değeri kullanmak için kutuyu boş bırakın. Varsayılan değer cihaza göre farklılık gösterir.
Pil kullanan ChromeOS kiosk cihazlarında boşta kalma zaman aşımı için güç yönetimi ayarlarını yapılandırır.
Pil kullanılan kiosk cihazları için geçerlidir.
Dakika olarak boşta kalma zaman aşımı
Kiosk cihazının uyku moduna geçmesinden veya kullanıcıların oturumunun ya da cihazın kapatılmasından önce ne kadar süre boşta kalacağını belirtir. Dakika cinsinden bir değer girin.
Sistemdeki varsayılan değeri kullanmak için kutuyu boş bırakın (varsayılan değer cihaza göre farklılık gösterir). Boştayken işlem gerçekleştirilmemesi için Boşta kaldığında yapılacak işlem bölümünde Herhangi bir işlem yapma'yı seçin.
Dakika olarak boşta kalma uyarı zaman aşımı
Mevcut kullanıcıya, cihazının oturumunun veya gücünün kapatılacağını bildiren uyarı gösterilmeden önce cihazın ne kadar süre boşta kalacağını belirtir. Dakika cinsinden bir değer girin.
Boşta kalma uyarısını asla göstermemek için aşağıdakilerden birini yapın:
- Dakika olarak boşta kalma uyarı zaman aşımı alanına 0 değerini girin.
- Boşta kaldığında yapılacak işlem bölümünde Uyku'yu seçin
- Boşta kaldığında yapılacak işlem bölümünde Herhangi bir işlem yapma'yı seçin.
Sistemdeki varsayılan değeri kullanmak için Dakika olarak boşta kalma uyarı zaman aşımı kutusunu boş bırakın. Varsayılan değer cihaza göre farklılık gösterir.
Boşta kaldığında yapılacak işlem
Boşta kalma süresi aşıldığında cihazın ne yapması gerektiğini belirtin:
- Uyku: Uyku moduna geçilir.
- Çıkış: Geçerli kiosk oturumu sonlandırılır.
- Kapat: Kiosk cihazı kapatılır.
- Hiçbir şey yapma: Hiçbir işlem yapılmaz.
Dakika olarak ekran karartma zaman aşımı
Cihaz ekranlarının kararmasından önce cihazın ne kadar süre boşta kalacağını belirtir. Dakika cinsinden bir değer girin. Ekranı asla karartmamak için 0 değerini girin. Sistemdeki varsayılan değeri kullanmak için kutuyu boş bırakın. Varsayılan değer cihaza göre farklılık gösterir.
Dakika olarak ekran kapatma zaman aşımı
Cihaz ekranlarının kapanmasından önce ne kadar süre boşta kalacağını belirtir. Dakika cinsinden bir değer girin. Ekranı asla kapatmamak için 0 değerini girin. Sistemdeki varsayılan değeri kullanmak için kutuyu boş bırakın. Varsayılan değer cihaza göre farklılık gösterir.
Yönetilen ChromeOS cihazların uyku moduna geçme ve uyanma zamanı için haftalık bir program belirtir. Aralık başladığında cihaz uyku moduna geçer, aralık sona erdiğinde uyanır.
Chrome OS 125 ve sonraki sürümlere sahip cihazlar için:
Dikkat edilmesi gereken noktalar
- Bu politikayı ayarlamadan önce, Pil kiosk güç ayarları ve AC kiosk güç ayarları ile ilgili Boşta kaldığında yapılacak işlem ayarı Hiçbir şey yapma olarak belirlenmelidir. Ayrıntılar için Kiosk güç ayarları başlıklı makaleyi inceleyin.
- Aralıkları çakışan programlar desteklenmez. İki tane çakışan aralık içerdiği takdirde bu politikanın hiçbir etkisi olmaz.
- Uyku modu saat dilimi, cihazın saat dilimiyle aynıdır.
- Cihaz uyku modundayken planlı yeniden başlatma gibi diğer planlanmış işlemler, cihaz uyku modundan çıktıktan sonra geçerlilik kazanır.
Kiosk'ta erişilebilirlik
Varsayılan olarak her bir erişilebilirlik ayarı için Kullanıcının karar vermesine izin ver ayarı seçilidir. Bu nedenle, Chrome kiosk uygulamaları çalıştıran cihazlarda erişilebilirlik ayarları devre dışıdır ve kullanıcılar gerektikçe söz konusu ayarları etkinleştirip devre dışı bırakabilir. Erişilebilirlik özelliklerini etkinleştirmek veya devre dışı bırakmak için Yönetici konsolunu kullanıyorsanız bu özellikler, kullanıcılar tarafından değiştirilemez veya geçersiz kılınamaz.
Not: Erişilebilirlik özelliklerinin devre dışı bırakılması, cihazların kullanıcı kitlesinin daha sınırlı olmasına neden olabilir.
Kiosk kayan erişilebilirlik menüsüChromeOS kiosk cihazlarda erişilebilirlik menüsünü gösterir veya gizler.
Kiosk modunda kayan erişilebilirlik menüsünü gösterin'i seçerseniz erişilebilirlik menüsü cihazlarda her zaman görünür. Menü, ekranın sağ alt köşesinde görünür. Menünün düğmeler gibi uygulama bileşenlerinin önünü kapatmasını önlemek için kullanıcılar bu menüyü ekranın herhangi bir köşesine taşıyabilir.
Kiosk modunda kayan erişilebilirlik menüsünü gizleyin seçeneği belirlenmişse bile erişilebilirlik ayarlarını tek tek devre dışı bırakmak için Yönetici konsolunu kullanmadığınız sürece kullanıcılar, kısayolları kullanarak söz konusu erişilebilirlik özelliklerini etkinleştirebilir. Ayrıntılar için Chromebook klavye kısayolları başlıklı makaleyi inceleyin.
Not: Normalde Üst Karakter + Alt + L kısayollarıyla başlatıcı düğmesine ve raftaki öğelere odaklanılır. Ancak, Chrome kiosk uygulamaları çalıştıran cihazlarda bu kısayollarla erişilebilirlik menüsüne odaklanılır.
ChromeOS kiosk cihazlarının ekrandaki metinleri sesli okuyup okuyamayacağını belirtir.
Gerekirse kullanıcılar braille cihazları da bağlayıp kurabilir. Ayrıntılı bilgi için Dahili ekran okuyucuyu kullanma ve Chromebook'unuzla braille cihazı kullanma başlıklı makaleleri inceleyin.
Kullanıcıların, sesli olarak dinlemek için ekrandaki öğeleri seçip seçemeyeceğini belirtir.
ChromeOS seçili kelimeleri okurken her kelime görsel olarak da vurgulanır. Ayrıntılı bilgi için Metnin sesli olarak okunmasını duyma başlıklı makaleyi inceleyin.
Ekranın okunaklılığını artırmak için yazı tipini ve arka plan renk şemasını değiştirir.
Kullanıcıların, kısayol tuşu kombinasyonlarını tek seferde birden fazla tuşa basarak girmek yerine tuşlara sırayla basarak girmesine olanak tanır. Örneğin yapışkan tuşlar, bir öğeyi yapıştırmak için Ctrl ve V tuşlarına aynı anda basmak yerine, kullanıcıların önce Ctrl sonra da V tuşuna basmasına olanak tanır. Ayrıntılar için Aynı anda bir tuşa basarak klavye kısayollarını kullanma başlıklı bölümü inceleyin.
Kullanıcıların fiziksel tuş kullanmadan karakter girmesine olanak tanır. Dokunmatik ekran arayüzüne sahip cihazlarda genellikle dokunmatik klavyeler kullanılır, ancak kullanıcılar dokunmatik alan, fare veya bağlı bir kontrol çubuğu da kullanabilir. Ayrıntılı bilgi için Dokunmatik klavyeyi kullanma başlıklı makaleyi inceleyin.
Kullanıcıların klavye yerine seslerini kullanarak metin girip giremeyeceğini belirtir.
Ayrıntılı bilgi için Sesinizle metin yazma başlıklı bölümü inceleyin.
Kullanıcılar klavyeyi kullanarak gezindikçe ekrandaki nesnelerin vurgulanıp vurgulanmayacağını belirtir.
Kullanıcıların, nesnelerin ekranın neresinde olduğunu belirlemesine yardımcı olur.
Metin düzenlenirken ekrandaki metin imlecinin etrafındaki alan vurgulanır.
Fare imlecinin ekranda durdurulduğu konumda otomatik olarak tıklayıp tıklamayacağını belirtir.
Otomatik tıklamayı etkinleştir'i seçerseniz kullanıcıların fare veya dokunmatik alan düğmelerine fiziksel olarak basması gerekmez. Ayrıntılı bilgi için Chromebook'unuzda nesneleri otomatik olarak tıklama başlıklı makaleyi inceleyin.
Fare imlecinin ekranda daha kolay görünmesi için boyutunu artırır.
Daha iyi görünürlük için fare imlecinin etrafında renkli bir odak halkasının gösterilip gösterilmeyeceğini belirtir.
ChromeOS kiosk cihazlarında sağ ve sol fare düğmelerinin işlevini tersine çevirir.
Varsayılan olarak, sol fare düğmesi birincil düğmedir.
Kullanıcıların stereo sese sahip içerikleri kaçırmaması için aynı sesi tüm hoparlörlerden çalar.
Kullanıcıların ChromeOS kiosk cihazlarda erişilebilirlik klavye kısayollarını kullanıp kullanamayacağını belirtir.
Ayrıntılar için Chromebook klavye kısayolları başlıklı makaleyi inceleyin.
Kullanıcı ve cihaz raporlaması
Tüm ChromeOS cihaz bilgileri raporlamasını etkinleştirmenizi öneririz. Ardından, cihaz ayrıntıları, analiz raporları veya Telemetry API gibi raporlama gerektiren özelliklerin tüm mevcut raporlanmış verilerini görüntüleyebilirsiniz.
Daha fazla bilgi için aşağıdaki konulara bakın:
- ChromeOS cihaz ayrıntılarını görüntüleme
- Chrome analizler raporunu görüntüleme
- Cihazları izlemek için Chrome Management Telemetry API'yi kullanma
Kayıtlı ChromeOS cihazlar için mevcut işletim sistemi durumu raporlamasını yapılandırır.
Durum bilgileri arasında işletim sistemi sürümü, başlatma modu ve güncelleme durumu bulunur. Tüm OS bilgilerinin raporlanmasını etkinleştirip devre dışı bırakabilir ya da hangi bilgilerin raporlanacağını belirlemek için Özelleştir'i seçebilirsiniz.
Kuruluşunuzdaki desteklenen cihazlarda Android uygulamalarını etkinleştirdiyseniz bu ayarın Android'deki günlük kaydı veya raporlama üzerinde hiçbir etkisi olmaz.
Kayıtlı ChromeOS cihazlar için mevcut donanım bilgilerinin raporlanmasını yapılandırır.
Donanım bilgileri arasında önemli ürün verileri, sistem bilgileri ve saat dilimi durumu bulunur. Tüm donanım bilgilerinin raporlanmasını etkinleştirebilir veya devre dışı bırakabilir ya da hangi bilgilerin raporlanacağını belirlemek için Özelleştir'i seçebilirsiniz.
Kuruluşunuzdaki desteklenen cihazlarda Android uygulamalarını etkinleştirdiyseniz bu ayarın Android'deki günlük kaydı veya raporlama üzerinde hiçbir etkisi olmaz.
Donanım durumu ve Ağ arayüzü seçenekleri, yalnızca ChromeOS 95 veya önceki sürümlerin yüklü olduğu cihazlar için geçerlidir.
Bu seçenekler; CPU, bellek, depolama alanı ve grafik gibi önemli bileşenlerin durumuyla ilgili olarak kayıtlı ChromeOS cihazları tarafından telemetri raporlanıp raporlanmayacağını belirtir.
Tüm telemetri bilgilerinin raporlanmasını etkinleştirebilir veya devre dışı bırakabilir, dilerseniz hangi bilgilerin raporlanacağını belirlemek için Özelleştir'i seçebilirsiniz.
Kuruluşunuzdaki desteklenen cihazlarda Android uygulamalarını etkinleştirdiyseniz bu ayarın Android'deki günlük kaydı veya raporlama üzerinde hiçbir etkisi olmaz.
Son cihaz kullanıcılarının izlenip izlenmeyeceğini belirtir.
Varsayılan olarak, Son kullanıcıların takibini etkinleştir seçilidir. Ayrıca, Kullanıcı verileri ayarı Tüm yerel kullanıcı verilerini sil (Kullanıcı oturumu kapattığında cihazdaki tüm kullanıcı verileri silinir.) olarak belirlenmişse bu ayar yoksayılır. Kullanıcı verileri başlıklı makaleyi inceleyin.
Kayıtlı ChromeOS cihazların, kiosk modunda oturum durumlarını raporlayıp raporlamayacağını belirtir.
Kayıtlı ChromeOS cihazların kiosk modunda, kiosk uygulamasıyla ilgili bilgileri raporlayıp raporlamayacağını belirtir.
Kayıtlı ChromeOS cihazların yazdırma işlerini ve yazdırma kullanımını izleyip izlemeyeceğini belirtir.
Ayrıntılar için Yazdırma raporlarını görüntüleme bölümünü inceleyin.
ChromeOS'in cihaz durumunu ne sıklıkta gönderdiğini dakika cinsinden belirtir. İzin verilen minimum sıklık 60 dakikadır.
Etkin olmayan cihaz raporlamasını yapılandırır.
Etkin olmayan cihaz bildirimi raporları
Alanınızdaki etkin olmayan cihazlarla ilgili e-posta raporları alın. Raporlarda aşağıdaki bilgiler yer alır:
- Alanınızdaki etkin olmayan tüm cihazlara (Etkin Olmama Zaman Aralığı'nda belirtilen süreden bu yana senkronize edilmemiş cihazlar) dair bilgiler
- Her bir kuruluş birimi için, etkin olmayan cihazların toplam sayısı (son zamanlarda etkin olmayan cihazların sayısı dahil)
- Her cihaza ait ayrıntılı bilgilere (kuruluş birimi, seri numarası, öğe kimliği gibi bilgiler ve son zamanlarda etkin olmayan cihaz sayısı 30'dan azsa son senkronizasyon tarihi) yönlendiren bir bağlantı
Not: Raporlardaki bazı bilgiler bir gün kadar gecikmeli olarak yansıtılıyor olabilir. Örneğin, son 24 saat içinde senkronize edilmiş ancak bundan önce etkin olmayan bir cihaz söz konusuysa bu cihaz artık etkin durumda olsa bile etkin olmayanlar listesinde görünmeye devam edebilir.
Etkin Olmama Zaman Aralığı (gün)
Bir cihaz, belirlediğiniz gün sayısından daha uzun bir süreyle yönetim sunucusuna giriş yapmadıysa bu cihazın etkin olmadığı kabul edilir. Gün sayısı için birden büyük bir tam sayı ayarlayabilirsiniz.
Örneğin, geçen hafta senkronize edilmemiş tüm cihazları etkin olmayan olarak işaretlemek istiyorsanız Etkin Olmama Zaman Aralığı (gün) seçeneğinin yanına 7 girin.
Bildirim Gönderme Sıklığı (gün)
Etkin olmayan cihazlarla ilgili bildirim raporlarının ne sıklıkla gönderileceğini belirlemek için Bildirim Gönderme Sıklığı alanına gün sayısını girin.
Bildirim raporlarını alacak olan e-posta adresleri
Bildirim raporlarını alacak e-posta adreslerini belirtmek için, her satırda bir adres olacak şekilde adresleri girin.
ChromeOS cihazların, bir sistem veya tarayıcı işlemi başarısız olduğunda Google'a kullanım istatistikleri ve kilitlenme raporları gönderip göndermeyeceğini kontrol eder.
Kullanım istatistikleri tercihler, tıklanan düğmeler ve bellek kullanımı gibi toplu bilgileri içerir. Web sayfası URL'leri veya kişisel bilgiler içermezler. Kilitlenme raporları, kilitlenme anındaki sistem bilgilerini kapsar ve kilitlenme sırasında ne yaşandığına bağlı olarak web sayfası URL'lerini veya kişisel bilgilerinizi içerebilir.
Kuruluşunuzdaki desteklenen cihazlarda Android uygulamalarını etkinleştirdiyseniz bu politika, Android kullanımını ve teşhis verisi toplama işlemini de kontrol eder.
ChromeOS cihazlarının, izlemeniz için yönetim sunucusuna sistem günlükleri gönderip göndermeyeceğini kontrol eder.
Varsayılan olarak Cihaz sistem günlüğü yüklemeyi devre dışı bırak seçeneği etkindir.
Kullanıcıların sistem izleme hizmetini kullanarak sistem genelinde performans izleme verilerini toplayıp toplayamayacağını belirtir.
Varsayılan ayar, kullanıcıların sistem genelinde izleme verilerini toplamasını önlemektir. Bu ayar yalnızca sistem genelinde izleme verilerinin toplanmasını devre dışı bırakır. Tarayıcı izleme verilerinin toplanması bundan etkilenmez.
ChromeOS cihazların XDR etkinlikleri gönderip göndermeyeceğini belirtir.
Genişletilmiş tespit ve yanıt (XDR) sistemleri; işlemleri, ağı ve güvenlikle ilgili diğer etkinlikleri izleyerek, yönetilen cihazlardan oluşan filonuzdaki şüpheli bir dizi etkinliği tespit etmenize yardımcı olabilir.
Genişletilmiş tespit ve yanıt (XDR) etkinlikleriyle ilgili bilgileri bildir'i seçerseniz kayıtlı cihazlar XDR etkinlikleriyle ilgili bilgileri sağlayıcınıza bildirir.
XDR etkinlikleri Yönetici Konsolu'nda gösterilmez. XDR etkinliklerinin sağlayıcınıza bildirildiğinden emin olmak için bu ayarı etkinleştirmeden önce XDR sağlayıcı yapılandırmasını ayarlayın. Daha fazla bilgi için bkz. ChromeOS cihazlarda XDR'yi ayarlama.
Kurumsal uzantıların chrome.systemLog API'yi kullanarak bir sistem günlüğü dosyasına günlük eklemesine izin verilip verilmeyeceğini belirtir.
Bu günlükler, hata ayıklama işleminin daha hızlı ve kolay yapılmasını sağlar ve sınırlı bir süre boyunca saklanır. Varsayılan olarak Kurumsal uzantıların sistem günlük kaydını devre dışı bırak ayarı seçilidir. Günlükler, farklı oturumlarda saklanmaz.
Günlükleri, chrome.systemLog API'yi kullanarak sistem günlüğü dosyasında geçici olarak saklamak için Kurumsal uzantıların sistem günlük kaydını etkinleştir'i seçin.
Bu ayarı yalnızca hata ayıklama amacıyla etkinleştirmenizi ve hata ayıklama tamamlandıktan sonra devre dışı bırakmanızı öneririz.
Görüntü ayarları
Ekran ayarlarıCihaz ekranının çözünürlüğünü ve ölçeklendirme faktörünü ayarlar.
Harici ekran ayarları bağlı ekranlar için geçerlidir, belirtilen çözünürlüğü veya ölçeği desteklemeyen ekranlar için geçerli değildir.
Kullanıcı değişikliklerine izin ver
Varsayılan olarak Kullanıcıların önceden tanımlanmış ekran ayarlarının üzerine yazmasına izin ver (önerilir) seçilidir: Kullanıcılar ekranlarının çözünürlüğünü ve ölçeklendirme faktörünü değiştirebilir. Ancak ayarlar, bir sonraki yeniden başlatmada varsayılana geri döner. Kullanıcıların ekran ayarlarını değiştirmesini önlemek için Önceden tanımlanmış ekran ayarları için kullanıcı değişikliklerine izin verme'yi seçin.
Harici monitör çözünürlüğü
Varsayılan olarak Her zaman yerel çözünürlüğü kullan seçilidir: Harici ekran genişliği ve Harici ekran yüksekliği için girilen değerler göz ardı edilir ve harici ekranlar yerel çözünürlüklerine ayarlanır.
Özel çözünürlük kullan'ı seçerseniz özel çözünürlük tüm harici monitörlere uygulanır. Çözünürlük desteklenmiyorsa yerel çözünürlüğe dönülür.
Harici ekran ölçeği (yüzde)
ChromeOS cihazlara bağlı harici monitörlerin ekran ölçeğini belirtir.
Dahili ekran ölçeği (yüzde)
ChromeOS cihazlar için dahili ekran ölçeğini belirtir.
Açma ve kapatma
Güç yönetimiOturum açma ekranında ChromeOS cihazlar için uyku veya kapatma ayarlarını yapılandırır.
Bu ayar cihazın hiçbir zaman kapanmamasını sağladığından, kiosk olarak kullanılan cihazlar için yararlıdır.
ChromeOS cihazların kaç gün sonra yeniden başlatılacağını belirtir.
Bazen cihazlar günün aynı saatinde yeniden başlatılmayabilir veya yeniden başlatma işlemi kullanıcının bir sonraki oturum kapatma işlemine kadar ertelenebilir. Oturum açıksa 24 saate kadar bir ek süre verilir.
Google, uygulamanın veya cihazın yeniden başlatılması için kiosk uygulamalarını düzenli aralıklarla kapatılacak şekilde yapılandırmanızı önerir.
Şimdilik yalnızca oturum açma ekranı gösteren kiosk cihazlarıyla çalışır.
Kullanıcıların ChromeOS cihazlarını nasıl kapatacağını kontrol eder.
Şunları seçebilirsiniz:
- Kullanıcıların kapat simgesini veya fiziksel güç düğmesini kullanarak cihazı kapatmasına izin ver (Varsayılan): Kullanıcılar cihazdaki düğmeyi, klavyeyi, fareyi ya da ekranı kullanarak cihazı kapatabilir.
- Kullanıcıların yalnızca fiziksel güç düğmesini kullanarak cihazı kapatmasına izin ver: Kullanıcılar cihazdaki düğmeyi kullanarak cihazı kapatabilir ancak klavyeyi, fareyi veya ekranı kullanarak cihazı kapatamaz.
Bu ayar, ChromeOS cihazın kiosk veya dijital tabela olarak çalıştırılması gibi belirli kullanım senaryolarında faydalı olabilir.
Otomatik pil değiştirme özelliğiyle Chromebook güç kullanımını optimize eder.
Yoğun saatler için güç yönetimi'ni etkinleştirirseniz:
- Yoğun Saatlerde Pil Kullanımını Değiştirme Eşiği bölümünde, 15 ile 100 arasında bir yüzde değeri girin. Pil yüzdesi, belirtilen eşiğin üzerine çıktığında cihaz pil gücünü kullanmaya başlar.
-
Yoğun saatler için güç yönetimi politikasını çalıştırmak üzere günlük bir başlangıç ve bitiş zamanı ayarlamak isterseniz:
- Yoğun günlerde güç kullanımını değiştirme yapılandırması bölümünde bir başlangıç ve bitiş zamanı seçin. Bu zaman aralığında cihaz yukarıda ayarlanan eşiğe ulaşmadığı sürece AC gücü kullanılmayacaktır.
- Şarj başlangıç zamanı bölümünde, pilin şarj edilmeye başlanacağı bir zaman seçin.
Dell Latitude 5300 2'si 1 Arada, 5400, 7410 ve 7410 2'si 1 Arada Chromebook Enterprise cihazlar için geçerlidir.
Birincil pil şarj modunu yapılandırır.
Şunlardan birini seçin:
- Standart: Pili standart bir hızda tam olarak şarj eder
- Uyarlamalı: Tipik kullanım modeline göre pil uyarlamalı olarak optimize edilir
- Ekspres Şarj: Pil daha kısa sürede şarj edilir
- Öncelikle AC - Esas olarak AC gücünden şarj ederek pil ömrünü uzatır
- Özel: Pil yüzdesine bağlı olarak pilin şarj edilmeye başlanacağı ve şarjın durdurulacağı bir zaman girmenize olanak tanır
Not: Bu ayarı, Gelişmiş Şarj pil modu ayarıyla aynı anda kullanamazsınız.
Dell Latitude 5300 2'si 1 Arada, 5400, 7410 ve 7410 2'si 1 Arada Chromebook Enterprise cihazlar için geçerlidir.
Yalnızca günde bir kez tam kapasitede şarj ederek pil ömrünü uzatır.
Sistem bir doğrudan güç kaynağına takılı olsa bile, günün kalanında piller daha düşük bir şarj durumunda tutulur. Bu, depolama için daha uygundur.
Gelişmiş Şarj pil modu ayarını etkinleştirirseniz günlük bir başlangıç ve bitiş zamanı girin.
Not: Bitiş zamanından önceki son 1,5 saatte cihaz, daha düşük şarj durumuna ulaşmak için pilin şarj edilmesini engelleyebilir.
Dell Latitude 5300 2'si 1 Arada, 5400, 7410 ve 7410 2'si 1 Arada Chromebook Enterprise cihazlar için geçerlidir.
Kapatılmış cihazların, AC güç kaynağına bağlandığında otomatik olarak açılıp açılmayacağını belirtir.
Not: Cihaz, güç kaynağına bağlı bir Dell WD19 yuva istasyonuna bağlıysa ayar devre dışı bırakılmış olsa bile Chromebook açılır.
Chromebook kapalı ve fişe takılıyken USB bağlantı noktalarının cep telefonu gibi diğer cihazları şarj edip etmeyeceğini belirtir.
Tüm USB bağlantı noktaları, Chromebook uyku modundayken cihazları şarj eder.
Yalnızca bağlantılı olmayan kullanıcılar için geçerlidir.
Kullanıcılar oturumu kapattığında cihazların zorla yeniden başlatılıp başlatılmayacağını belirtir. Varsayılan olarak, Kullanıcı oturumu kapatıldığında cihazı yeniden başlatma seçilidir.
Cihazın günün hangi saatinde, hangi sıklıkta (günlük, haftalık veya aylık) ve haftanın ya da ayın hangi gününde yeniden başlatılacağını belirleyebilirsiniz. Zamanlama, cihazın saat dilimi ayarını temel alır.
Kullanıcı oturumları veya yönetilen misafir oturumları için aşağıdakiler geçerlidir:
- Kullanıcılara, programlanan zamandan 1 saat önce yeniden başlatma işleminin gerçekleşeceği bildirilir. Kullanıcılar, yeniden başlatma işlemini hemen gerçekleştirebilir veya programlı yeniden başlatmayı bekleyebilir. Programlanan yeniden başlatma işlemi ertelenemez.
- Cihaz başlatıldıktan sonra 1 saatlik ek süre verilir. Programlanan yeniden başlatma işlemleri bu süre zarfında atlanır ve geçerli ayara bağlı olarak sonraki gün, hafta veya ay için yeniden planlanır.
Zamanlanmış yeniden başlatmalar varsayılan olarak devre dışıdır.
Google, uygulamanın veya cihazın yeniden başlatılabilmesi için uygulamaları düzenli aralıklarla kapatılacak şekilde yapılandırmanızı önerir. Örneğin, cihazı her Pazartesi saat 02:00'de kapatılacak şekilde zamanlayabilirsiniz.
Sanal makineler
Bağlantılı olmayan kullanıcılar için Linux sanal makineler (BETA)Linux uygulaması desteği için ilişkili olmayan kullanıcıların sanal makinelere erişimini yönetir.
Ayar, çalışmakta olan kapsayıcılarda değil, yeni Linux kapsayıcılarının başlatılmasında geçerlidir. Varsayılan ayar Bağlantılı olmayan kullanıcılar için Linux uygulamaları desteklemesi gereken sanal makineler için kullanımı engelle'dir ve bağlantılı olmayan kullanıcılar Linux uygulamalarını desteklemek için sanal makineleri kullanamaz.
Bağlantılı olmayan kullanıcılar için Linux uygulamaları desteklemesi gereken sanal makineler için kullanıma izin ver'i seçerseniz bağlantılı olmayan tüm kullanıcılar Linux sanal makineleri kullanabilir.
Ayarı bağlantılı kullanıcılar için etkinleştirmek istiyorsanız Kullanıcılar ve tarayıcılar sayfasında, Kullanıcılar için Linux uygulamaları desteklemesi gereken sanal makineler için kullanıma izin ver'i seçin. Ayrıntılı bilgi almak isterseniz Bağlantılı olmayan kullanıcılar için Linux sanal makineler (BETA) başlıklı makaleyi inceleyin.
Not: Bu özellik, tüketici ChromeOS cihazları için artık Beta sürümde değildir. Yönetilen cihazlar ve kullanıcılar için hâlâ Beta sürümdedir.
ChromeOS cihazlarda güvenilmeyen kaynaklara ait Android uygulamalarının kullanımını kontrol eder.
Google Play için geçerli değildir.
- Bu cihazın kullanıcılarının ADB başka cihazdan yükleme işlevini kullanmalarını engelle: Varsayılan ayar, cihazın güvenilmeyen kaynaklardan gelen Android uygulamalarını kullanmasını engellemektir. Bu ayar, kullanıcıların Chromebook'larını fabrika ayarlarına döndürmesini gerektirmez.
- Bu cihaz kullanıcılarının ADB başka cihazdan yükleme işlevini kullanmalarını engelle ve başka cihazdan yükleme daha önce etkinleştirildiyse cihazda Powerwash işlemi uygula: Cihazın, güvenilmeyen kaynaklardan gelen Android uygulamalarını kullanmasını engeller ve daha önce başka cihazdan yükleme özelliği etkinleştirilmişse kullanıcıların Chromebook'u fabrika ayarlarına döndürmesini zorunlu kılar.
- Bu cihazın ilişkili kullanıcılarının ADB başka cihazdan yükleme işlevini kullanmalarına izin ver: Bu cihazın ilişkili kullanıcılarının, güvenilmeyen kaynaklardan gelen Android uygulamalarını kullanmasına izin verir. Güvenilmeyen kaynaklara ait Android uygulamaları kullanıcı ayarını da etkinleştirmeniz gerekir. Ayrıntılar için Güvenilmeyen kaynaklara ait Android uygulamaları başlıklı bölümü inceleyin.
Diğer ayarlar
Cihaz ağı ana makine adı şablonuDHCP istekleriyle DHCP sunucusuna iletilecek ana bilgisayar adını belirtmenize olanak tanır.
Bu politika boş olmayan bir dizeye ayarlanırsa DHCP isteği sırasında cihazın ana makine adı olarak bu dize kullanılır.
Dize ${ASSET_ID}, ${SERIAL_NUM}, ${MAC_ADDR}, ${MACHINE_NAME} ve ${LOCATION} değişkenlerini içerebilir. Bu değişkenler cihazda bulunan değerlerle değiştirilir. RFC 1035, bölüm 3.1 uyarınca, bu işlemin sonucunda ortaya çıkan değişikliğin geçerli bir ana makine adı olması gerekir.
Bu politika ayarlanmazsa veya değişiklikten sonraki değer geçerli bir ana makine adı değilse DHCP isteğinde ana makine adı kullanılmaz.
client-name değerini, yazdırma işlerinde İnternet Yazdırma Protokolü (IPP) yazdırma hedeflerine iletilecek şekilde ayarlar.
client-name özelliği için bir şablon eklediğinizde IPP yazıcılara gönderilen yazdırma işlerine ek bir client-info değeri gönderilir. Eklediğiniz client-info değerinin client-type üyesi other olarak ayarlanır. Eklediğiniz client-info değerinin client-name üyesi, yer tutucu değişkenlerinin değiştirilmesinden sonra politika değerine ayarlanır.
Desteklenen yer tutucu değişkenleri:
${DEVICE_DIRECTORY_API_ID}${DEVICE_SERIAL_NUMBER}${DEVICE_ASSET_ID}${DEVICE_ANNOTATED_LOCATION}
Desteklenmeyen yer tutucu değişkenleri genişletilmez. Müşteri adı değeri en fazla 127 karakter olabilir
Geçerli değerler:
- küçük ve büyük İngilizce karakterler
- sayılar
- kısa çizgiler (-)
- noktalar (.)
- alt çizgiler (_)
Politika boş bırakılır veya geçersiz bir değer eklenirse yazdırma işi isteklerine ilave bir client-info değeri eklenmez.
Ayrıntılı bilgi için ChromeOS cihaz ayrıntılarını görüntüleme başlıklı makaleyi inceleyin.
Yalnızca yazıcıyla güvenli bağlantı kurulması (ipps:// URI şeması) ve yazdırma işini gönderen kullanıcının ilişkili olması durumunda geçerlidir. Yalnızca client-infodeğerini destekleyen yazıcılar için geçerlidir.
ChromeOS cihazlar için saat dilimi ayarlarını yapılandırır.
Sistem saat dilimi
Kullanıcılarınızın cihazları için ayarlanacak saat dilimini belirtir.
Sistem saat dilimini otomatik algılama
Bir aygıtın geçerli saat dilimini nasıl algılayacağını ve ayarlayacağını belirlemek için aşağıdaki seçeneklerden birini belirtin:
- Kullanıcıların karar vermesine izin ver: Kullanıcılar, standart Chrome tarih ve saat ayarlarını kullanarak saat dilimini kontrol eder.
- Saat dilimini hiçbir zaman otomatik algılama: Kullanıcılar saat dilimini elle seçmelidir.
- Her zaman genel saat dilimi algılamayı kullan: Saat dilimini ayarlamak için cihazın IP adresi kullanılır.
- Saat dilimini çözümlerken her zaman kablosuz erişim noktalarını sunucuya gönder: Saat dilimini ayarlamak için, cihazın bağlandığı kablosuz erişim noktasının konumu kullanılır (en hassas ayar budur).
- Tüm konum bilgilerini gönder: Saat dilimini ayarlamak için kablosuz ağ erişim noktaları ve GPS gibi konum bilgilerini kullanılır.
Kullanıcıların farklı bir operatör tarafından sağlanan bir mobil ağı kullanarak internete bağlanıp bağlanamayacağını belirtir.
Mobil veri dolaşımına izin ver'i seçerseniz kullanıcıların cihazda mobil veri dolaşımına izin vermesi gerekir ve ücret ödenmesi gerekebilir.
İlgili konu: Mobil veri ağına bağlanma
Citrix Receiver gibi uygulamaların doğrudan erişebildiği USB cihazlarının listesini belirtir.
Klavye, imza pad'i, yazıcı ve tarayıcı gibi cihazların yanı sıra diğer USB cihazlarını da listeleyebilirsiniz.
Listeye cihaz eklemek için USB tedarikçi tanımlayıcısını (VID) ve ürün tanımlayıcısını (PID), iki nokta işaretiyle ayrılmış onaltılık çifti (VID:PID) olarak girin. Her cihazı ayrı bir satıra yerleştirin. Örneğin, VID'si 046E ve PID'si D626 olan bir fare ile VID'si 0404 ve PID'si 6002 olan bir imza pad'ini listelemek için şunları girersiniz:
046E:D626
0404:6002
ChromeOS cihazlarda veri erişimi korumasını kontrol eder.
Belirli Thunderbolt veya USB4 yuvaları, ekranları ve konnektör kabloları da dahil olmak üzere bazı çevre birimleri, kullanıcıların yeterli ya da tam performansla çalışmaları için veri erişim korumalarını devre dışı bırakmalarını gerektirir.
Kayıtlı ChromeOS cihazlarda çevre birimleri için veri erişimi koruması varsayılan olarak etkindir, bu nedenle çevre biriminin performansı sınırlanır. Veri erişimi korumasını devre dışı bırak'ı seçmek, çevre birimlerinin daha iyi performans göstermesine yardımcı olabilir ancak kişisel verileri yetkisiz kullanım üzerinden açığa çıkarabilir.
ChromeOS cihazlarda Bluetooth'u etkinleştirir veya devre dışı bırakır.
Politikayı Bluetooth'u devre dışı bırak ayarından Bluetooth'u devre dışı bırakma ayarına değiştirirseniz bu değişikliğin geçerlilik kazanması için cihazı yeniden başlatmanız gerekir.
Politikayı Bluetooth'u devre dışı bırakma ayarından Bluetooth'u devre dışı bırak ayarına değiştirirseniz değişiklik hemen geçerlilik kazanır ve cihazı yeniden başlatmanız gerekmez.
ChromeOS cihazların bağlanmasına izin verilen Bluetooth hizmetlerini listeler. Boş bırakılırsa kullanıcılar herhangi bir Bluetooth hizmetine bağlanabilir.
ChromeOS cihazların, yakındaki Bluetooth cihazlar tarafından başlatılan "Just Works" eşleme isteklerini kabul edip etmeyeceğini belirtir. "Just Works" eşleme işlemi, PIN girme veya bağlantıyı onaylama gibi herhangi bir kullanıcı etkileşimi ya da girişi gerektirmeden cihazlar arasındaki Bluetooth bağlantısını şifreler.
Varsayılan olarak "Just Works" Bluetooth eşleme isteklerini reddet seçilidir. "Just Works" Bluetooth eşleme isteklerini kabul et seçeneğinin belirlenmesi, cihazların yetkisiz veya kötü amaçlı donanımlarla eşlenmesine neden olabilir.
Not: Bu politika yalnızca kullanıcı oturum açtıktan sonra geçerlidir; oturum açma ekranında ise geçerli değildir.
Cihaz düzeyinde bant genişliği tüketimini kontrol eder.
- Ağ daraltmayı etkinleştir'i seçin.
- İndirme ve yükleme hızını kb/sn. cinsinden belirtin. Belirtebileceğiniz minimum hız 513 kb/sn.'dir.
Kablosuz ağ, Ethernet, USB ethernet adaptörü, USB hücresel donanım anahtarı ve USB kablosuz kartı dahil cihazdaki tüm ağ arayüzleri kısıtlanır. İşletim sistemi güncellemeleri dahil tüm ağ trafiği kısıtlanır.
Kiosk, yönetilen misafir oturumu veya kullanıcı modunda olan, Chrome 56 ve sonraki sürümlere sahip cihazlar.
TPM donanım yazılımı güncellemesinin davranışını yapılandırır.
Kullanıcıların cihazlara Güvenilir Platform Modülü (TPM) donanım yazılımı güncellemesi yüklemesine izin vermek için Kullanıcıların TPM donanım yazılımı güncellemesi gerçekleştirmesine izin ver'i seçin. Kullanıcıların donanım yazılımı güncellemesini nasıl yükleyebilecekleri hakkında daha fazla bilgi edinmek için Chromebook'unuzun güvenliğini güncelleme başlıklı makaleyi inceleyin.
TPM donanım yazılımı güncellemelerinin yüklenmesi cihazı silip fabrika ayarlarına sıfırlayabilir ve art arda yapılan başarısız güncelleme denemeleri cihazı kullanılamaz hale getirebilir.
Sistem trafiğinin, kimlik doğrulaması yapılmış bir internet proxy sunucu üzerinden geçip geçemeyeceğini belirtir.
Varsayılan ayar, sistem trafiğinin kimlik doğrulaması yapılmış bir proxy sunucudan geçmesini engellemektir.
Sistem trafiğinin kimlik doğrulamalı bir proxy üzerinden geçmesine izin ver seçeneğini belirlerseniz proxy sunucuların, internete erişmek için hizmet hesabı kimlik bilgileri, kullanıcı adı ve şifre ile kimlik doğrulaması yapması gerekir. Bu kimlik bilgileri yalnızca sistem trafiği için kullanılır. Tarayıcı trafiği için kullanıcının proxy sunucuda yine kendi kimlik bilgilerini kullanarak kimlik doğrulaması yapması gerekir.
Not: Kimliği doğrulanmış proxy üzerinden yalnızca HTTPS sistem trafiği gönderilebilir. Bu durum, ChromeOS güncellemeleri için HTTP kullanan kullanıcıları etkileyebilir. Ağınız HTTPS üzerinden ChromeOS güncellemelerini desteklemiyorsa Güncelleme indirmeleri'ni, HTTP üzerinden güncellemelere izin verecek şekilde ayarladığınızdan emin olun. Bu güncellemeler proxy üzerinden gerçekleşmez. Ayrıntılar için Güncelleme indirmeleri başlıklı makaleyi inceleyin.
Bağlantı istasyonunun Chromebook'a bağlandığında kullanacağı MAC adresini ayarlar.
Dell Latitude 5300 2'si 1 Arada, 5400, 7410 ve 7410 2'si 1 Arada Chromebook Enterprise cihazlar için geçerlidir.
Dell SupportAssist programını yapılandırır.
Dell SupportAssist hakkında bilgi edinmek için Dell destek sayfasına gidin.
Dell Latitude 5300 2'si 1 Arada, 5400, 7410 ve 7410 2'si 1 Arada Chromebook Enterprise cihazlar için geçerlidir.
ChromeOS cihazların oturum açma ekranında ve yönetilen misafir oturumlarında kullanılacak saat biçimini belirtir.
Varsayılan olarak Geçerli dil ayarınıza göre otomatik seçeneği etkindir. Saat biçimini 12 veya 24 saatlik olarak ayarlayabilirsiniz. Kullanıcılar hesaplarının saat biçimini istedikleri zaman değiştirebilir.
Bir cihazda birden fazla kullanıcı tarafından yüklenecek uygulamaları ve uzantıları depolamak için önbellek boyutunu bayt cinsinden ayarlar.
Bu, uygulama ve uzantıların her kullanıcı için yeniden indirilmesi gerekmediği anlamına gelir.
Önbellek boyutunu 1 MB'tan daha düşük bir değere ayarlarsanız veya ayarlamadan bırakırsanız ChromeOS, 256 MiB olan varsayılan boyutu kullanır.
Donanım profillerinin Google sunucularından indirilip indirilemeyeceğini belirtir.
Donanım profilleri, bağlı monitörlerin görüntü kalitesini iyileştirmek için kullanılan ICC görüntü profillerini içerebilir. Varsayılan olarak, donanım profillerinin indirilmesine izin verilir.
Disk alanı azaldığında bildirimleri gösterin veya gizleyin.
Bu seçenek, bu cihazdaki tüm kullanıcılar için geçerlidir.
Disk alanı azaldığında bildirim gösterme varsayılan seçenektir.
- Cihaz yönetilmiyorsa veya yalnızca bir kullanıcı varsa politika yoksayılır ve bildirimler her zaman gösterilir.
- Yönetilen bir cihazda birden fazla kullanıcı hesabı varsa bildirimler yalnızca Disk alanı azaldığında bildirim göster'i seçerseniz gösterilir.
Kullanıcıların inceleme veya analiz için cihazlarında İnternet Protokolü (IP) paketleri yakalayıp yakalayamayacağını belirtir.
Birden fazla sertifika geçerli olduğunda kullanıcıların oturum açma ekranında bir istemci sertifikası seçip seçmeyeceklerini belirtir.
Kullanıcılara istemci görüntülemeyi seçerseniz ve Tek oturum açma istemci sertifikaları ayarında URL kalıpları için bir liste girdiyseniz otomatik seçim politikası birden fazla sertifikayla eşleştiğinde kullanıcıdan istemci sertifikasını seçmesi istenir. Ayrıntılı bilgi için Tek oturum açma istemci sertifikaları başlıklı makaleye bakın.
PIV kartları kullanılıyorsa DriveLock Smart Card Middleware (CSSI) uygulamasının parametresi olan filter_auth_cert ayarını kimlik doğrulama sertifikalarını otomatik olarak filtreleyecek şekilde ayarlayabilirsiniz. Ayrıntılar için Oturum açma sırasında sertifikaları otomatik seçme başlıklı makaleyi inceleyin.
Not: Kullanıcılar sertifika seçimiyle ilgili sınırlı bilgiye sahip olabilir. Oturum açma ekranında birden fazla sertifika eşleştiğinde istem görüntüle ayarını yalnızca test etme amacıyla veya Tek oturum açma istemci sertifikaları ayarındaki filtreyi doğru şekilde yapılandıramadığınızda kullanın.
Destekleniyorsa ChromeOS'teki dm-crypt kullanıcı ana dizinlerinde kullanıcı depolama alanı şifrelemesi için AES Key Locker uygulamasının etkinleştirilip etkinleştirilmediğini kontrol eder.
Şifreleme için dm-crypt kullanan kullanıcı ana dizinlerinde geçerlidir. dm-crypt kullanmayan eski kullanıcı ana dizinleri AES Key Locker'ı desteklemediğinden varsayılan olarak AESNI kullanılır.
Varsayılan olarak Kullanıcı depolama alanı şifrelemesi için Key Locker'ı şifreleme algoritmasıyla birlikte kullanma ayarı seçilidir. dm-crypt kullanıcı ana dizinlerinde kullanıcı depolama alanı şifrelemesi için varsayılan olarak AESNI kullanılır.
Uluslararası klavye kısayolu eşleştirmesini etkinleştirir veya devre dışı bırakır.
Varsayılan ayar, Uluslararası klavye kısayolları, tuşların glifiyle değil klavyedeki yeriyle eşleştirilir seçeneğidir. Klavye kısayolları, uluslararası klavye düzenlerinde ve kullanımdan kaldırılmış eski kısayollarda tutarlı bir şekilde çalışır.
Not: Bu politika, özelleştirilmiş klavye kısayolları kullanıma sunulduktan sonra kullanımdan kaldırılacaktır.
İlişkili olmayan kullanıcıların yönetilen ChromeOS cihazlarda Android uygulamalarını kullanıp kullanamayacağını belirtir.
Bu ayarda yapılan değişiklikler yalnızca yönetilen ChromeOS cihazlarda Android uygulamaları çalışmıyorken uygulanır. Örneğin, değişiklikler ChromeOS başlatılırken uygulanır.
Android uygulamalarının ChromeOS cihazlara nasıl yükleneceği hakkında bilgi için Android uygulamalarını ChromeOS cihazlardaki yönetilen kullanıcılara dağıtma başlıklı makaleyi inceleyin.
ChromeOS cihazlar için varsayılan klavye aydınlatma rengini belirtir.
ChromeOS cihazlarda sesli düşük pil bildirimlerini kontrol eder.
Cihaz, prize takılı değilken aşağıdaki durumlarda uyarı sesi çıkarır:
- Kalan kullanım süresi 15 dakikaya düşerse.
- Kalan kullanım süresi 5 dakikaya düşerse.
Not: Düşük güçlü bir şarj cihazına bağlıysa pil %10'a düştüğünde cihaz bir uyarı sesi çıkarır, pil %5'e düştüğünde tekrar bir uyarı sesi çıkarır.
Şu seçeneklerden birini belirleyin:
- Düşük pil seviyesi sesini etkinleştir: Cihaz, pil seviyesi azaldığında sesli bir bildirim gönderir. Bu politikayı etkinleştirirseniz kullanıcılar devre dışı bırakamaz.
- Düşük pil seviyesi sesini devre dışı bırak: Cihaz, düşük pil uyarısı için sesli bir bildirim göndermez. Bu politikayı devre dışı bırakırsanız kullanıcılar etkinleştiremez.
- Kullanıcının karar vermesine izin ver: Başlangıçta düşük pil seviyesi sesi mevcut kullanıcılar için devre dışıyken yeni kullanıcılar için etkindir ancak kullanıcılar bu sesi dilediği zaman açıp kapatabilir.
ChromeOS cihazlar prize takılı olduğunda pil şarj seslerini kontrol eder.
Pil seviyesi şu eşiklere ulaştığında biraz farklı sesler çalar:
- Düşük pil seviyesi: %0-15
- Orta pil seviyesi: %16-79
- Yüksek pil seviyesi: %80-100
Şu seçeneklerden birini belirleyin:
- Şarj seslerini etkinleştir: Şarj cihazı prize takıldığında cihaz sesli bir bildirim çalar. Bu politikayı etkinleştirirseniz kullanıcılar devre dışı bırakamaz.
- Şarj seslerini devre dışı bırak: Şarj cihazı prize takıldığında cihaz sesli bildirim çalmaz. Bu politikayı devre dışı bırakırsanız kullanıcılar etkinleştiremez.
- Kullanıcının karar vermesine izin ver: Başlangıçta cihazda şarj sesi kapalıdır ancak kullanıcılar istediği zaman sesi açıp kapatabilir.
Sürücüleri ChromeOS cihazlara önceden yüklenmiş çevre birimlerinin türlerini belirtir. Önceden yüklenmemiş sürücüler, çevre birimleri kullanıcı tarafından bağlanır bağlanmaz indirilir.
Not: Desteklenen çevre birimlerinin sürücüleri, ChromeOS cihazlarda zaten mevcuttur. Desteklenen çevre birimlerinin listesi için ChromeOS çevre birimleri hakkında başlıklı makaleyi inceleyin.ChromeOS Flex cihazlarının Google'a ek donanım verisi gönderip göndermediğini kontrol eder.
Bu donanım verileri, ChromeOS ve ChromeOS Flex'te genel iyileştirmeler için kullanılır. Örneğin, bir kilitlenmenin etkisini merkezi işlem birimine (CPU) göre analiz edebilir veya bir bileşeni paylaşan cihaz sayısına bağlı olarak hata düzeltmesine öncelik verebiliriz.
Bu ayarı etkinleştirdiğinizde ChromeOS Flex cihazlar ek donanım ayrıntılarını paylaşır. Bu ayarı devre dışı bırakırsanız cihazlar yalnızca standart donanım verilerini paylaşır.
ChromeOS Flex çalıştıran cihazlara bir sanal makine (ARCVM) görüntüsünde Chrome için Android Çalışma Zamanı'nın önceden yüklenmesini kontrol eder. ARCVM, Android'i ChromeOS altında başlatmak için kullanılan mevcut yöntemdir. ARCVM görüntüsünü önceden yüklemeyi etkinleştir'i seçtiğinizde ARCVM görüntüsünün ChromeOS Flex'e ayrı olarak önceden yüklenmesi sağlanır.
Ayarı resim indirildikten sonra değiştirirseniz resim yalnızca kullanıcının oturumu kapatmasından veya cihazı yeniden başlatmasından sonra kaldırılır.
Not: Bu ayar yalnızca ChromeOS Flex cihazlar için geçerlidir. ChromeOS cihazlar için Chrome cihazlardaki Android uygulamaları ayarı hakkında bilgi edinin.
Donanım hızlandırma kullanılarak videoların kodunun çözülüp çözülmediğini kontrol eder.
Donanım hızlandırma, video kodu çözmenin yükünü merkezi işlem biriminden (CPU) grafik işleme birimine (GPU) aktararak daha az güç tüketimiyle daha hızlı ve verimli video işleme sağlar.
Bu ayar varsayılan olarak etkin durumdadır. Diğer bir deyişle, video kodu çözme işlemi mümkün olduğunda donanım hızlandırmalı olarak gerçekleştirilir. Bu ayarı devre dışı bırakırsanız video kodu çözme işlemi hiçbir zaman donanım hızlandırmalı olarak gerçekleştirilemez.
Not: CPU yükünün daha yüksek olmasına neden olacağı için bu ayarın devre dışı bırakılmasını önermeyiz. Aksi takdirde hem cihaz performansı hem de pil tüketimi olumsuz yönde etkilenir.
Active Directory tarafından yönetilen ChromeOS cihazlarda desteklenmez.
Kullanıcıların Başlatıcı tuşunu veya arama tuşunu basılı tutarak işlev tuşu davranışını değiştirip değiştiremeyeceğini kontrol eder.
Bir seçim yapın:
- Kullanıcının karar vermesine izin ver: Kullanıcıların; başlatıcının veya arama tuşunun, işlev tuşlarının davranışını değiştirmesine izin verme veya bunu engelleme arasında seçim yapmasına olanak tanır.
- Başlatıcı/arama tuşunun, işlev tuşlarının davranışını değiştirmesine izin ver: İşlev tuşlarının davranışı, başlatıcı veya arama tuşu kullanılarak değiştirilebilir. Kullanıcılar bunu değiştiremez.
- Başlatıcının/arama tuşunun, işlev tuşlarının davranışını değiştirmesini engelle: İşlev tuşlarının davranışı, başlatıcı veya arama tuşu kullanılarak değiştirilemez. Kullanıcılar bunu değiştiremez.
Native Client'ın (NaCl), kiosk oturumları da dahil olmak üzere yönetilen cihazlarda çalışmaya devam edip etmeyeceğini yapılandırır.
NaCl varsayılan olarak devre dışıdır. NaCl hizmetinin çalışmaya devam etmesini istiyorsanız Varsayılan olarak devre dışı olsa bile Native Client'ın çalışmasına izin ver'i seçin.
Notlar:
- Ayar ilk kez etkinleştirildikten sonra cihazın yeniden başlatılması gerekir. Aksi takdirde, NaCl'ye dayalı uygulamalar cihaz yeniden başlatılana kadar düzgün çalışmayabilir.
- Not: Gelecekte, yönetilen cihazlarda NaCl desteği sonlandırılacaktır. NaCI kullanan tüm Chrome uygulamalarının, WebAssembly Geçiş Rehberi ve ChromeOS yayın planına göre WebAssembly'e (WASM) taşınması gerekir. Yönetilmeyen cihazlarda artık NaCl desteklenmemektedir.
Chrome yönetimi: iş ortağı erişimi
EMM iş ortaklarının cihaz yönetimine erişmesine izin vermeŞu an için Eğitim sürümünde bu özellikten yararlanılamaz.
EMM iş ortaklarına cihaz politikalarını yönetmeleri, cihaz bilgilerini almaları ve uzaktan komut vermeleri için programatik erişim izni verir. İş ortakları, Google Yönetici Konsolu işlevini kendi EMM konsollarına entegre etmek için bu erişim özelliğinden yararlanabilir.
İş ortağı erişimi etkinleştirildiğinde, EMM iş ortağınız ChromeOS cihazları ayrı ayrı yönetebilir. Bu sayede, iş ortağınız artık cihazları Yönetici Konsolu kuruluş yapısına göre yönetmek zorunda kalmaz. Bunun yerine, kendi EMM konsollarında oluşturulan yapıyı kullanabilir.
İş ortağı erişimi ve Yönetici Konsolu'nu kullanarak aynı cihaz için aynı politikayı eşzamanlı olarak ayarlayamazsınız. İş ortağı erişim denetimleri kullanılarak yapılandırılan cihaz düzeyindeki politikalar, Yönetici Konsolu'nda ayarlanan politikalara göre önceliklidir. Cihazlarda politikaları kuruluş birimi düzeyinde uygulamak için Chrome yönetimini devre dışı bırak - iş ortağı erişimi'ni seçmeniz gerekir.
İlgili konu: ChromeOS cihazları EMM konsolu ile yönetme
Imprivata
Imprivata giriş ekranı entegrasyonuKullanıcıların ChromeOS cihazlarda rozetlerine dokunarak oturum açıp açamayacağını belirtir.
Ayarlamayla ilgili ayrıntılı bilgi için ChromeOS cihazları Imprivata Enterprise Access Management ile kullanma başlıklı makaleyi inceleyin.
Güvenlik
Kuantum sonrası TLSChromeOS'in Taşıma Katmanı Güvenliği (TLS) içinde kuantum sonrası anahtar sözleşmesi algoritması sunup sunmadığını belirtir.
ChromeOS sürümüne bağlı olarak algoritma, NIST kuantum sonrası standardı olan ML-KEM veya standardın daha önceki bir taslak iterasyonu olan Kyber'dir. TLS bağlantılarındaki kuantum sonrası anahtar sözleşmesi, destekleyici sunucuların kullanıcı trafiğini kuantum bilgisayarlar tarafından şifre çözmeye karşı korumasına olanak tanır. Daha fazla bilgi için TLS ve SSL bağlantıları başlıklı makaleyi inceleyin.
Kyber geriye dönük olarak uyumludur, yani mevcut TLS sunucularının ve ağ yönetimi ara katman yazılımlarının yeni seçeneği yoksayıp önceki seçenekleri belirlemeye devam etmesi beklenir.
Not: TLS'nin doğru şekilde uygulanması gerekir. Aksi takdirde, yeni seçenek sunulduğunda cihazlar düzgün çalışmayabilir. Örneğin, tanınmayan seçenekler veya ortaya çıkan daha büyük mesajlar nedeniyle bağlantıları kesilebilir. Bu tür cihazlar kuantum sonrası kullanıma hazır değildir ve işletmelerin kuantum sonrası geçiş işlemini etkileyebilir. Bu sorunu yaşayan yöneticiler, çözüm için tedarikçi firmalarıyla iletişime geçmelidir.
Seçeneklerden birini belirleyin:
- Varsayılan Chrome ayarını kullan: Varsayılan ayardır. ChromeOS, TLS bağlantılarında kuantum sonrası anahtar anlaşması sunmak için varsayılan kullanıma sunma sürecini uygular.
- TLS bağlantılarında kuantum sonrası anahtar sözleşmesine izin ver: ChromeOS, TLS bağlantılarında kuantum sonrası anahtar sözleşmesi sunar. Kullanıcı trafiği, kuantum bilgisayarın şifresinin çözülmesine karşı korunur.
- TLS bağlantılarında kuantum sonrası anahtar sözleşmesine izin verme: ChromeOS, TLS bağlantılarında kuantum sonrası anahtar anlaşması sunmaz. Kullanıcı trafiği, kuantum bilgisayarın şifresinin çözülmesine karşı korunmaz.
Not: Bu ayar, Kullanıcı ve tarayıcı ayarları sayfasındaki Kuantum sonrası TLS ayarına göre önceliklidir.
Bu politika geçici olup Google ChromeOS'in gelecekteki sürümlerinden kaldırılacaktır. Sorun olup olmadığını test etmek için bu ayarı etkinleştirebilir ve sorunlar giderilirken devre dışı bırakabilirsiniz.
Oturum açma ekranında otomatik güvenlik anahtarı onayı gerçekleştirmesine izin verilen alan adlarını veya URL'leri belirtir.
Bu ayarı yapılandırarak, oturum açma ekranında kullanıcı istemini tetiklemeden güvenlik anahtarı onay sertifikaları isteyebilecek belirli Web Kimlik Doğrulaması güvenen taraf kimliklerini (WebAuthn RP kimlikleri) tanımlarsınız. Ayrıca güvenlik anahtarına bağımsız onayın kullanılabileceğini belirten bir sinyal gönderilir. Bu olmadan, siteler güvenlik anahtarlarının onayını istediğinde kullanıcılar istem alır.
Her biri ayrı satırlarda olacak şekilde en fazla 1.000 URL girebilirsiniz.
Belirli uyumluluk rejimlerini desteklemek amacıyla, oturum açma ekranından yapılan ağ istekleri için Chrome'da tercih edilen TLS anahtar değişimi algoritmalarını belirtir.
Bu ayarın yapılandırılması bir tercihi belirtse de belirli bir algoritmanın kullanılacağı garanti edilmez.
Bu politika, uygunluk koşulları olan ve olmayan istemcileri desteklemek isteyen sunucu operatörlerinin, bu istemcileri ayırt etmesine ve kriptografik gücü daha yüksek olan belirli varsayılan dışı algoritmaları, yalnızca bunları tercih edecek şekilde açıkça yapılandırılmış istemciler için kullanmasına olanak tanır.
Bir seçim yapın:
- Varsayılan anahtar değişimi yöntemlerini kullan: Varsayılan ayardır. ChromeOS, varsayılan anahtar değişimi yöntemlerini kullanır.
- CNSA 2.0 ile uyumluluk için anahtar değişimi yöntemlerini tercih et (daha yavaş): ChromeOS, Commercial National Security Algorithm Suite 2.0'a (CNSA 2.0) uygunluk için gerekli olan anahtar değişimi yöntemlerini tercih eder. ChromeOS, oturum açma ekranından ağ isteklerinde bulunurken daha yavaş çalışabilir.
Bu ayar genel güvenlik için gerekli değildir ve yalnızca TLS 1.3 ile QUIC protokollerini etkiler. TLS'nin önceki sürümlerini etkilemez.
Oturum açma ekranından yapılan ağ istekleri için Chrome'un tercih ettiği şifreleme değerlerinin sırasını belirtir.
Bu politika, uygunluk koşulları olan ve olmayan istemcileri desteklemek isteyen sunucu operatörlerinin, bu istemcileri ayırt etmesine ve kriptografik gücü daha yüksek olan belirli varsayılan dışı algoritmaları, yalnızca bunları tercih edecek şekilde açıkça yapılandırılmış istemciler için kullanmasına olanak tanır.
Bir seçim yapın:
- Varsayılan ChromeOS şifre sırasını kullan: Varsayılan ayardır. ChromeOS, standart yerleşik şifre tercih sırasını kullanır.
- CNSA 1.0 ve 2.0 ile uyumluluk için şifreleri tercih et: ChromeOS, Commercial National Security Algorithm Suite 1.0 ve 2.0 (CNSA 1.0 ve 2.0) sürümleriyle uyumluluk için gerekli olan şifreleri tercih eder. ChromeOS, oturum açma ekranından ağ isteklerinde bulunurken daha yavaş çalışabilir.
Bu ayar genel güvenlik için gerekli değildir ve yalnızca TLS 1.3 ile QUIC protokollerini etkiler. TLS'nin önceki sürümlerini etkilemez.
Google ve ilgili markalarla logolar Google LLC'nin ticari markalarıdır. Diğer tüm şirket ve ürün adları, ilişkili oldukları şirketlerin ticari markalarıdır.