Bildirim

Ofise dönüş stratejinizi mi planlıyorsunuz? Chrome OS'in nasıl yardımcı olabileceğini öğrenin.

Ağları ve ağ arayüzlerini kısıtlama

Bir işletme veya okul için ChromeOS cihazları yöneten yöneticilere yöneliktir.

Yönetici olarak, ağ bağlantısını kısıtlamak üzere cihaz politikaları yapılandırmak için Google Yönetici Konsolu'nu kullanabilirsiniz. Örneğin:

  • Bir kuruluş biriminde kayıtlı olan cihazları yalnızca Ethernet'e bağlanacak şekilde kısıtlayabilirsiniz.
  • Çalışanların, kişisel telefonlarındaki kablosuz hotspot'lar üzerinden bağlantı kurmasını da engelleyebilirsiniz.
  • Yönetilen ağlar cihazın kapsama alanında değilse kullanıcıların yönetilmeyen ağlara bağlanmasına izin verebilirsiniz. Yönetilen bir ağ kullanılabilir hâle gelirse cihazlar otomatik olarak yönetilmeyen bir ağdan bu ağa geçiş yapar. Bu, iş yerinde veya okulda bulunuyorlarsa yönetilen bir ağa bağlanmaları gerektiği, ancak ev ya da herkese açık bir ortamdalarsa yönetilmeyen bir ağa bağlanabilecekleri anlamına gelir.
  • Kuruluşunuzda yüksek performanslı bir misafir ağı kullanıyorsanız cihazların misafir ağına erişmesini engellemeyi, ancak kullanıcıların evde kişisel cihazlarını kullanmalarına izin vermeyi de tercih edebilirsiniz. Bu durumda, bazı kablosuz ağ SSID'lerine erişimi engelleyebilirsiniz.

Dikkat edilmesi gereken noktalar

  • Politikalar, yönetilen ve yönetilmeyen kullanıcılara cihaz genelinde uygulanır. Belirlediğiniz politikalar, yönetilen misafir oturumları ve kiosklar için de uygulanır.
  • Otomatik bağlan ayarı yalnızca ChromeOS cihazlarda kablosuz ağ veya Ethernet için geçerlidir.
  • Aşağıdakiler SIM kilidi ayarı için geçerlidir:
    • Kısıtlamayı seçerseniz ve kullanıcının SIM kilidi ayarı etkinse kullanıcıya SIM kilidi ayarını kapatmasını isteyen bir bildirim gönderilir. SIM kartı PUK koduyla engellenmişse ilgili PUK kodunu manuel olarak girmeniz gerekir. Bu işlem ile SIM kartındaki engeli kaldırıp SIM kilidi ayarını kapatabilirsiniz. Yeni PIN kodu otomatik olarak varsayılan değer olan 1111'e ayarlanır.
    • Kullanıcı PIN kodunu 3 kez yanlış girerse SIM kartı PUK koduyla engellenir. Kullanıcı doğru PUK kodunu girerse SIM kartındaki engel kaldırılır. Kullanıcıların SIM kartlarındaki PUK engelini kaldırmak için her zaman hem yeni bir PIN kodu hem de doğru PUK kodunu sağlamalısınız. Kullanıcının PUK engelini kaldırdığınızda yeni PIN kodu otomatik olarak 1111'e ayarlanır. Bu durumda yalnızca doğru PUK kodunu sağlamanız yeterlidir.
  • Aşağıda özetlendiği şekilde, politikaların Chromebook dağıtımınız üzerinde bazı etkileri olacaktır.
Politikaların yanlış yapılandırılması

Politikaları yanlış yapılandırırsanız cihazlar web'e bağlanamayabilir ve politika güncellemeleri alamayabilir. Örneğin, cihazları yalnızca belirli bir kablosuz ağ yapılandırması grubuna bağlanacak şekilde kısıtlar ve ardından ağ donanımınızın SSID'sini değiştirirseniz kullanıcılarınız yeni SSID'ye bağlanamaz. Cihazları artık web'e bağlı olmadığından bu kullanıcılara yeni ağ politikaları aktaramazsınız.

Dağıtım sorunlarını en aza indirmek için, ağ kısıtlamaları yalnızca kullanıcılar oturum açtıktan sonra uygulanır. Oturum açma ekranı, belirlediğiniz kısıtlamaları zorunlu kılmaz. Bu nedenle, politikayı yanlış yapılandırmanız durumunda kullanıcılar oturumu kapatabilir, oturum açma ekranından bir ağa bağlanıp tekrar oturum açabilir ve değiştirilen politikayı indirebilirler.

Cihazların oturum açma ekranında otomatik olarak bağlanabileceği cihaz genelinde geçerli bir ağ yapılandırmanız önerilir. Bu sayede, bir dağıtım hatası olursa kullanıcılar hesaplarındaki oturumlarını kapatabilir ve cihazları ilgili ağa otomatik olarak bağlanır.

Aşamalı dağıtım

Bu ayarları, her kuruluş biriminde aşamalı bir yaklaşımla kullanıma sunmanızı öneririz. Bu şekilde, politikalar yanlış yapılandırılırsa az sayıda kullanıcı etkilenecektir.

Şirket cihazlarının kişisel kullanımı

Bu politikalar cihaz genelinde uygulanır. Kullanıcılar, iş yeri dışında politika kısıtlamalarına uymayabileceğinden şirket cihazlarını evde kullanamayabilir. Örneğin, kullanıcıların evlerindeki kablosuz bağlantı yapılandırmaları iştekiyle aynı olmayacaktır. Cihazı bir pastanede otururken kullanmak istediklerinde bir Ethernet bağlantısına ulaşmaları da mümkün olmayabilir.

Kişisel cihazların kurumsal amaçlı kullanımı

Yönetilen hesaplarınıza ağ kısıtlamaları uygulanırsa kullanıcılar kişisel cihazlarını iş yerinde kullanamayabilir. Politikalar, kullanıcılara değil cihazlara uygulandığından kullanıcılar, kişisel cihazlarında yine kendi yönetilen hesaplarıyla oturum açabilir. Ancak, ayarladığınız ağ kısıtlamaları cihaza uygulanmaz.

eSIM profiline sahip cihazları taşıma

Cihazları başka bir kuruluş birimine taşırken aşağıdakilere dikkat edin:

  • Yeni kuruluş biriminde cihazlardaki mevcut eSIM'leri korumak için öncelikle yeni kuruluş biriminde aynı SDMP+URL'ye sahip bir hücresel ağ yapılandırması olduğundan emin olun.
  • Mevcut eSIM'leri cihazlardan temizlemek için bunları taşımadan önce cihazlardan eSIM'i kalıcı olarak kaldırmak üzere eSIM'i sıfırla'yı kullanın. Ayrıntılar için Chrome OS cihaz ayrıntılarını görüntüleme başlıklı makaleye bakın.
  • Cihazların ağ yapılandırmalarını eşleştirmeden bir kuruluş birimine taşınması, cihazlarda yönetilen eSIM'lerin yönetilmemesine neden olur. Ağa politika ayarları uygulanmaz.

Ağ bağlantısını kısıtlama

  1. Google Yönetici konsolu hesabınızda oturum açın.

    Yönetici hesabınızı (@gmail.com ile bitmeyen hesap) kullanarak oturum açın.

  2. Yönetici Konsolu'nda Menü ardından Cihazlar ardından Ağlar'a gidin.
  3. Genel ayarlar (Yalnızca Chromebook) seçeneğini tıklayın.
  4. Ayarı herkese uygulamak için en üst düzey kuruluş birimini seçili bırakın. Böyle bir isteğiniz yoksa bir alt kuruluş birimi seçin.
  5. (İsteğe bağlı) Yalnızca yönetilen ağlara otomatik olarak bağlanın:
    1. Otomatik bağlan'ı tıklayın.
    2. Kullanıcıların yalnızca yönetilen ağlara otomatik olarak bağlanmasına izin ver kutusunu işaretleyin.
    3. Kaydet'i tıklayın. Bir alt kuruluş birimi yapılandırdıysanız üst kuruluş biriminin ayarlarını Devralmanız veya Geçersiz kılmanız mümkün olabilir.
  6. (İsteğe bağlı) Kullanıcıların yalnızca seçili kuruluş birimi için yapılandırılmış kablosuz ağlara bağlanmasına izin verin:
    1. Kablosuz ağlar'ı tıklayın.
    2. Kullanıcıları yalnızca bu kuruluş birimi için yapılandırılmış kablosuz ağlara bağlanacakları şekilde kısıtlama getir listesinde bir seçenek belirleyin:
      • Kısıtlayın: Yönetilen bir ağ olup olmadığına bakılmaksızın, yönetilmeyen tüm ağlara erişimi engeller.
      • Yalnızca aralık içerisinde yönetilen kablosuz ağ varsa kısıtlayın: Yönetilen bir ağ yoksa yönetilmeyen ağlara bağlanmaya izin verir. Örneğin, iş veya okul dışında.
    3. Kaydet'i tıklayın. Bir alt kuruluş birimi yapılandırdıysanız üst kuruluş biriminin ayarlarını Devralmanız veya Geçersiz kılmanız mümkün olabilir.
  7. (İsteğe bağlı) Kullanıcıların yalnızca seçili kuruluş birimi için yapılandırılmış hücresel ağlara bağlanmasına izin verin:
    1. Hücresel ağlar'ı tıklayın.
    2. Kullanıcıların yalnızca bu kuruluş birimi için yapılandırılmış hücresel ağlara bağlanmasına izin ver (Chrome 100 veya sonraki sürümler) kutusunu işaretleyin.
    3. Kaydet'i tıklayın. Bir alt kuruluş birimi yapılandırdıysanız üst kuruluş biriminin ayarlarını Devralmanız veya Geçersiz kılmanız mümkün olabilir.
  8. (İsteğe bağlı) Kullanıcıların, cihazlarının SIM'ine PIN kilidi uygulamasını engelleyin:
    1. SIM kilidi'ni tıklayın.
    2. Kullanıcıların SIM kartlarına PIN kilidi uygulamasını engelle (Chrome 108 veya sonraki sürümler) kutusunu işaretleyin.
    3. Kaydet'i tıklayın. Bir alt kuruluş birimi yapılandırdıysanız üst kuruluş biriminin ayarlarını Devralmanız veya Geçersiz kılmanız mümkün olabilir.
    (İsteğe bağlı) Kullanıcıların bağlanabileceği ağ arayüzlerini seçin:
    1. İzin verilen ağ arayüzleri'ni tıklayın.
    2. İzin vermek istediğiniz ağ arayüzü kutularını işaretleyin. Kablosuz, Ethernet, Hücresel, VPN seçeneklerinden en az birini seçin.
      Not: VPN onay kutusu yalnızca entegre ChromeOS VPN'leri için geçerlidir. VPN uygulaması çözümleri için uygulama kısıtlama politikalarını kullanın. Bu sayede, VPN erişimine izin verebilir veya erişimini engelleyebilirsiniz.
    3. Kaydet'i tıklayın. Bir alt kuruluş birimi yapılandırdıysanız üst kuruluş biriminin ayarlarını Devralmanız veya Geçersiz kılmanız mümkün olabilir.
  9. (İsteğe bağlı) Kullanıcıların belirli kablosuz ağlara bağlanmasını engelleyin:
    1. Engellenmiş kablosuz ağlar'ı tıklayın.
    2. Engellemek istediğiniz SSID'leri girin. Her satıra bir SSID girin.
    3. Kaydet'i tıklayın. Bir alt kuruluş birimi yapılandırdıysanız üst kuruluş biriminin ayarlarını Devralmanız veya Geçersiz kılmanız mümkün olabilir.
  10. (İsteğe bağlı) Kullanıcıların cihazlarındaki hücresel ağlar için SIM kısa mesaj bildirimlerini kısıtlayın:
    1. SIM kısa mesajları'nı tıklayın.
    2. Cihazların kısa mesaj göstermesine izin ver bölümünde bir seçenek belirleyin:
      • Kullanıcının karar vermesine izin ver: Bu varsayılan ayardır. Kullanıcıların, cihazlarında Kısa mesajları göster ayarını yapılandırmasına olanak tanır. Kullanıcılar, kısa mesaj bildirimlerinin her ağ için görüntülenip görüntülenmeyeceğini belirtebilir.
      • Kısıtlama: Kullanıcılar, cihazlarında tüm hücresel ağlar için kısa mesaj bildirimleri alır. Kullanıcılar cihazlarında Kısa mesajları göster ayarını değiştiremez.
      • Kısıtla: Cihazdaki tüm hücresel ağlarda tüm kısa mesaj bildirimleri gizlenir ve engellenir. Kullanıcılar cihazlarında Kısa mesajları göster ayarını değiştiremez.
    3. Kaydet'i tıklayın. Bir alt kuruluş birimi yapılandırdıysanız üst kuruluş biriminin ayarlarını Devralmanız veya Geçersiz kılmanız mümkün olabilir.

Bu size yardımcı oldu mu?

Bunu nasıl iyileştirebiliriz?
Arama
Aramayı temizle
Aramayı kapat
Ana menü
17089239333318551743
true
Yardım Merkezinde Arayın
true
true
true
true
true
410864
false
false