Integração de dispositivos Windows 10 e Windows 11 usando a Política de Grupo

Aplica-se a:

Observação

Para usar as atualizações Política de Grupo (GP) para implantar o pacote, você deve estar no Windows Server 2008 R2 ou posterior.

Para o Windows Server 2019, talvez seja necessário substituir NT AUTHORITY\Well-Known-System-Account por NT AUTHORITY\SYSTEM do arquivo XML criado pela preferência de Política de Grupo.

Este artigo explica como usar a Política de Grupo para implantar o pacote de configuração de dispositivo Microsoft Purview em dispositivos Windows 10 e Windows 11. Após a integração, os dispositivos podem ser monitorados pela prevenção contra perda de dados do ponto de extremidade e pelos recursos de gerenciamento de risco interno. Os procedimentos abrangem cenários de integração e desligamento. Essas diretrizes destinam-se a administradores de TI que gerenciam políticas de dispositivo por meio de Política de Grupo Objetos (GPOs).

Dispositivos integrados usando Política de Grupo

Use as etapas a seguir para baixar e implantar o pacote de integração da Política de Grupo:

  1. Abra o portal do Purview.

  2. No painel de navegação, selecione Configurações>Integração de Dispositivos.

  3. No campo Método de implantação , selecione Política de grupo.

  4. Clique em Baixar pacote e salve o arquivo .zip.

  5. Extraia o conteúdo do arquivo .zip para um local compartilhado e somente leitura que possa ser acessado pelo dispositivo. Você deve ter uma pasta chamada OptionalParamsPolicy e o arquivo DeviceComplianceLocalOnboardingScript.cmd.

  6. Abra o Console de Gerenciamento de Política de Grupo (GPMC), clique com o botão direito do mouse no Objeto de Política de Grupo (GPO) que você deseja configurar e clique em Editar.

  7. No Editor de Gerenciamento da Política de Grupo, vá para Configuração do computador, Preferências e Configurações do Painel de controle.

  8. Clique com o botão direito do mouse em Tarefas agendadas, aponte para Novo e clique em Tarefa Imediata (pelo menos no Windows 7).

  9. Na janela Tarefa que é aberta, vá para a guia Geral. Em Opções de segurança, clique em Alterar usuário ou grupo e digite SYSTEM e, em seguida, clique em Verificar nomes e em OK. NT AUTHORITY\SYSTEM aparece como a conta de usuário com a qual a tarefa será executada.

  10. Selecione Executar se o usuário estiver conectado ou não e marcar a caixa de marcar Executar com privilégios mais altos.

  11. Vá para a guia Ações e clique em Novo... Certifique-se de que Iniciar um programa esteja selecionado no campo Ação . Insira o nome e o local do arquivo de WindowsDefenderATPOnboardingScript.cmd compartilhado.

  12. Clique em OK e feche as janelas abertas do GPMC.

Desintegrar dispositivos usando a Política de Grupo

Por motivos de segurança, o pacote usado para remover dispositivos expirará 30 dias após a data em que foi baixado. Os pacotes de remoção expirados enviados a um dispositivo serão rejeitados. Ao baixar um pacote externo, você será notificado sobre a data de validade dos pacotes e ela também será incluída no nome do pacote.

Importante

A remoção faz com que o dispositivo pare de enviar dados do sensor para o portal. No entanto, os dados do dispositivo, incluindo referências a quaisquer alertas que ele tenha recebido, serão retidos por até seis meses.

Observação

As políticas de remoção e integração não devem ser implantadas no mesmo dispositivo ao mesmo tempo. A implantação de ambas as políticas simultaneamente causa colisões imprevisíveis.

  1. Obtenha o pacote de remoção no portal do Microsoft Purview.

  2. No painel de navegação, selecione Configurações>Integração do> dispositivoDesligamento.

  3. No campo Método de implantação , selecione Política de grupo.

  4. Clique em Baixar pacote e salve o arquivo .zip.

  5. Extraia o conteúdo do arquivo .zip para um local compartilhado e somente leitura que possa ser acessado pelo dispositivo. Você deve ter um arquivo chamado DeviceComplianceOffboardingScript_valid_until_YYYY-MM-DD.cmd.

  6. Abra o Console de Gerenciamento de Política de Grupo (GPMC), clique com o botão direito do mouse no Objeto de Política de Grupo (GPO) que você deseja configurar e clique em Editar.

  7. No Editor de Gerenciamento da Política de Grupo, vá para Configuração do computador,Preferências e Configurações do Painel de controle.

  8. Clique com o botão direito do mouse em Tarefas agendadas, aponte para Novo e clique em Tarefa imediata.

  9. Na janela Tarefa que é aberta, vá para a guia Geral . Escolha a conta de usuário SYSTEM local (BUILTIN\SYSTEM) em Opções de segurança.

  10. Selecione Executar se o usuário estiver conectado ou não e marcar a caixa de marcar Executar com privilégios mais altos.

  11. Vá para a guia Ações e clique em Novo.... Certifique-se de que Iniciar um programa esteja selecionado no campo Ação . Insira o nome e o local do arquivo de DeviceComplianceOffboardingScript_valid_until_YYYY-MM-DD.cmd compartilhado.

  12. Clique em OK e feche as janelas abertas do GPMC.

Monitorar configuração do dispositivo

Com a Política de Grupo, não há uma opção para monitorar a implantação de políticas nos dispositivos. O monitoramento pode ser feito diretamente no portal do Microsoft Purview ou usando outras ferramentas de implantação, como o Microsoft Endpoint Configuration Manager ou ferramentas de Gerenciamento de Dispositivos Móveis.

Dispositivos de monitor usando o portal

Para verificar se os dispositivos integrados estão relatando corretamente, use as seguintes etapas:

  1. Acesse o portal do Microsoft Purview.
  2. Clique em Lista de dispositivos .
  3. Verifique se os dispositivos estão aparecendo.

Observação

Pode levar vários dias para que os dispositivos comecem a ser exibidos na lista de dispositivos. Isso inclui o tempo necessário para que as políticas sejam distribuídas para o dispositivo, o tempo necessário para o usuário fazer logon e o tempo necessário para o ponto de extremidade começar a relatório.

Para conhecer os métodos de integração e as tarefas de acompanhamento relacionados, confira os seguintes artigos: