Integração de dispositivos Windows 10 e Windows 11 usando o Microsoft Configuration Manager

Aplica-se a:

Sistemas operacionais cliente compatíveis

Você pode integrar os seguintes sistemas operacionais usando o Configuration Manager:

  • Windows 11

  • Windows 10, versão 1709 ou mais recente

Importante

Ao integrar sistemas ao Microsoft Purview para ponto de extremidade, eles também se reportarão ao Defender para Ponto de Extremidade, mesmo que uma solução antivírus ou antimalware diferente esteja em uso. Nesses casos, esses sistemas reportarão ao Defender para Ponto de Extremidade no modo passivo, garantindo que não haja interferência com a solução antivírus ou antimalware existente.

Integração ao Microsoft Purview para Ponto de Extremidade com o Configuration Manager

No Configuration Manager, defina as configurações do Endpoint Protection da seguinte maneira para garantir que o cliente reconheça o arquivo de configuração.

  • Defina Gerenciar cliente de proteção de ponto de extremidade nos computadores como Sim.

  • A opção Instalar Cliente do Endpoint Protection em computadores cliente pode ser definida como Não.

Observação

Isso é para permitir que os clientes recebam o arquivo de configuração do Configuration Manager. Se você não ativar isso, o arquivo de configuração poderá não ser implantado nos clientes.

  • Defina o cliente do Microsoft Defender para Ponto de Extremidade no Windows Server 2012 R2 e no Windows Server 2016 para o cliente MDPE (recomendado).

Implante esta configuração de Configurações do Cliente nas coleções usadas para integrar sistemas.

Dispositivos integrados usando o Configuration Manager

  1. Obtenha o arquivo .zip do pacote de configuração (DeviceComplianceOnboardingPackage.zip) no portal do Microsoft Purview.

  2. No painel de navegação, selecione Configurações>Integração de> Dispositivos.

  3. No processo Selecione o sistema operacional para iniciar a integração: selecione Windows 10 e, no campo Método de implantação, selecione Microsoft Endpoint Configuration Manager.

  4. Selecione Baixar pacote e salve o arquivo .zip.

  5. Extraia o conteúdo do arquivo .zip em um local compartilhado e somente leitura, acessível pelo console do Configuration Manager para implantação. Verifique se o arquivo chamado DeviceCompliance.onboarding está presente.

Integrar os dispositivos

  1. No console do Configuration Manager, navegue até Ativos e Conformidade>Proteção do Ponto de ExtremidadeMicrosoft>Defender para Ponto de Extremidade Políticas.

    Observação

    O Microsoft Purview e o Microsoft Defender para Ponto de Extremidade usam o mesmo método para se conectar a ambientes de segurança na nuvem da Microsoft.

  2. Selecione Criar Política do Microsoft Defender para Ponto de Extremidade para abrir o assistente de política.

  3. Selecione Aceito estes termos de licença e as atualizações automáticas de ambos os agentes. Em seguida, digite o Nome e a Descrição da política do Microsoft Defender para Ponto de Extremidade e selecione Integração.

  4. Selecione Procurar e navegue até o arquivo de configuração extraído do arquivo de .zip baixado.

    Observação

    Você não precisa da chave do espaço de trabalho e da ID do espaço de trabalho para Windows 10 e 11.

    Selecione Avançar.

  5. Especifique as amostras de arquivo coletadas e compartilhadas de dispositivos gerenciados para análise.

    • Nenhum

    • Todos os tipos de arquivo

  6. Examine o resumo e conclua o assistente.

  7. Clique com o botão direito do mouse na política que você criou, selecione Implantar e escolha uma coleção na qual você deseja implantar a política do Microsoft Defender para Ponto de Extremidade.

Monitorar

  1. No console do Configuration Manager, navegue porImplantações de Monitoramento> e selecione a implantação criada para a implantação de política do Defender para Ponto de Extremidade.

  2. Clique em Exibir Status para revisar as informações. Em Compatível, você pode ver o status dos sistemas integrados. Os sistemas que ainda não foram integrados podem aparecer na guia Desconhecido .

Observação

Esse processo pode levar algum tempo e o sistema pode precisar reinicializar para que as alterações entrem em vigor.

Desintegrar dispositivos usando o Configuration Manager

Por motivos de segurança, o pacote usado para desintegrar dispositivos expirará 30 dias após a data em que foi baixado. Os pacotes de remoção expirados enviados a um dispositivo serão rejeitados. Ao baixar um pacote externo, você será notificado sobre a data de expiração do pacote e ele também será incluído no nome do pacote.

Observação

As políticas de remoção e integração não devem ser implantadas no mesmo dispositivo ao mesmo tempo, caso contrário, isso causará colisões imprevisíveis.

Desintegrar dispositivos usando o branch atual do Microsoft Configuration Manager

Se você usar o branch atual do Microsoft Configuration Manager, consulte Criar um arquivo de configuração de desligamento.

Criar um arquivo de configuração remoção

  1. Entre no console do Microsoft Purview.

  2. Selecione Configurações, selecione Integração de dispositivos e selecione Remoção no título de integração.

  3. Selecione o Windows 10 para o sistema operacional e o Microsoft Endpoint Configuration Manager para o método de implantação.

    • Usar a opção do Windows 10 garante que todos os dispositivos da coleção sejam desativados e que o MMA seja desinstalado quando necessário.
  4. Baixe o arquivo compactado (.zip) e extraia o conteúdo. Os arquivos de remoção são válidos por 30 dias.

  5. No console do Configuration Manager, navegue até Ativos e Conformidade>Proteção do Ponto de Extremidade>, Microsoft Defender para Políticas de Ponto de Extremidade e selecione Criar Política do Microsoft Defender para Ponto de Extremidade. O assistente de política é aberto.

  6. Digite o Nome e a Descrição da política do Microsoft Defender para Ponto de Extremidade e selecione Desligamento.

  7. Navegue até o arquivo de configuração extraído do arquivo de .zip baixado.

  8. Examine o resumo e conclua o assistente.

  9. Selecione Implantar para direcionar a política do Microsoft Defender para Ponto de Extremidade para clientes que você deseja remover do Purview.

Importante

Os arquivos de configuração do Microsoft Purview para Ponto de Extremidade contêm informações confidenciais que devem ser mantidas em segurança.

Dica

Se você não for um cliente E5, use a avaliação de 90 dias do Suíte do Microsoft Purview para explorar como os recursos adicionais do Purview podem ajudar sua organização a gerenciar as necessidades de segurança e conformidade de dados. Comece agora no hub de avaliações do Microsoft Purview. Saiba mais detalhes sobre a inscrição e os termos da avaliação.

Monitorar configuração do dispositivo

Com Microsoft Configuration Manager branch atual, use o Microsoft Defender para Ponto de Extremidade dashboard interno no console Configuration Manager. Para obter mais informações, consulte Proteção Avançada contra Ameaças do Microsoft Defender - Monitor.

Verifique se os dispositivos estão em conformidade com o serviço de prevenção contra perda de dados do Ponto de extremidade

Você pode definir uma regra de conformidade para item de configuração no Configuration Manager para monitorar sua implantação.

Observação

Esse procedimento e a entrada do Registro se aplicam ao Ponto de Extremidade, DLP e Defender para Ponto de Extremidade.

Essa regra deve ser um item de configuração de regra de conformidade sem correção que monitora o valor de uma chave do Registro em dispositivos de destino.

Monitore a seguinte entrada de chave do Registro:

Path: "HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\Status"
Name: "OnboardingState"
Value: "1"

Para obter mais informações, consulte Planejar e definir configurações de conformidade.