Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Aplica-se a:
Sistemas operacionais cliente compatíveis
Você pode integrar os seguintes sistemas operacionais usando o Configuration Manager:
Windows 11
Windows 10, versão 1709 ou mais recente
Importante
Ao integrar sistemas ao Microsoft Purview para ponto de extremidade, eles também se reportarão ao Defender para Ponto de Extremidade, mesmo que uma solução antivírus ou antimalware diferente esteja em uso. Nesses casos, esses sistemas reportarão ao Defender para Ponto de Extremidade no modo passivo, garantindo que não haja interferência com a solução antivírus ou antimalware existente.
Integração ao Microsoft Purview para Ponto de Extremidade com o Configuration Manager
No Configuration Manager, defina as configurações do Endpoint Protection da seguinte maneira para garantir que o cliente reconheça o arquivo de configuração.
Defina Gerenciar cliente de proteção de ponto de extremidade nos computadores como Sim.
A opção Instalar Cliente do Endpoint Protection em computadores cliente pode ser definida como Não.
Observação
Isso é para permitir que os clientes recebam o arquivo de configuração do Configuration Manager. Se você não ativar isso, o arquivo de configuração poderá não ser implantado nos clientes.
- Defina o cliente do Microsoft Defender para Ponto de Extremidade no Windows Server 2012 R2 e no Windows Server 2016 para o cliente MDPE (recomendado).
Implante esta configuração de Configurações do Cliente nas coleções usadas para integrar sistemas.
Dispositivos integrados usando o Configuration Manager
Obtenha o arquivo .zip do pacote de configuração (DeviceComplianceOnboardingPackage.zip) no portal do Microsoft Purview.
No painel de navegação, selecione Configurações>Integração de> Dispositivos.
No processo Selecione o sistema operacional para iniciar a integração: selecione Windows 10 e, no campo Método de implantação, selecione Microsoft Endpoint Configuration Manager.
Selecione Baixar pacote e salve o arquivo .zip.
Extraia o conteúdo do arquivo .zip em um local compartilhado e somente leitura, acessível pelo console do Configuration Manager para implantação. Verifique se o arquivo chamado DeviceCompliance.onboarding está presente.
Integrar os dispositivos
No console do Configuration Manager, navegue até Ativos e Conformidade>Proteção do Ponto de ExtremidadeMicrosoft>Defender para Ponto de Extremidade Políticas.
Observação
O Microsoft Purview e o Microsoft Defender para Ponto de Extremidade usam o mesmo método para se conectar a ambientes de segurança na nuvem da Microsoft.
Selecione Criar Política do Microsoft Defender para Ponto de Extremidade para abrir o assistente de política.
Selecione Aceito estes termos de licença e as atualizações automáticas de ambos os agentes. Em seguida, digite o Nome e a Descrição da política do Microsoft Defender para Ponto de Extremidade e selecione Integração.
Selecione Procurar e navegue até o arquivo de configuração extraído do arquivo de .zip baixado.
Observação
Você não precisa da chave do espaço de trabalho e da ID do espaço de trabalho para Windows 10 e 11.
Selecione Avançar.
Especifique as amostras de arquivo coletadas e compartilhadas de dispositivos gerenciados para análise.
Nenhum
Todos os tipos de arquivo
Examine o resumo e conclua o assistente.
Clique com o botão direito do mouse na política que você criou, selecione Implantar e escolha uma coleção na qual você deseja implantar a política do Microsoft Defender para Ponto de Extremidade.
Monitorar
No console do Configuration Manager, navegue porImplantações de Monitoramento> e selecione a implantação criada para a implantação de política do Defender para Ponto de Extremidade.
Clique em Exibir Status para revisar as informações. Em Compatível, você pode ver o status dos sistemas integrados. Os sistemas que ainda não foram integrados podem aparecer na guia Desconhecido .
Observação
Esse processo pode levar algum tempo e o sistema pode precisar reinicializar para que as alterações entrem em vigor.
Desintegrar dispositivos usando o Configuration Manager
Por motivos de segurança, o pacote usado para desintegrar dispositivos expirará 30 dias após a data em que foi baixado. Os pacotes de remoção expirados enviados a um dispositivo serão rejeitados. Ao baixar um pacote externo, você será notificado sobre a data de expiração do pacote e ele também será incluído no nome do pacote.
Observação
As políticas de remoção e integração não devem ser implantadas no mesmo dispositivo ao mesmo tempo, caso contrário, isso causará colisões imprevisíveis.
Desintegrar dispositivos usando o branch atual do Microsoft Configuration Manager
Se você usar o branch atual do Microsoft Configuration Manager, consulte Criar um arquivo de configuração de desligamento.
Criar um arquivo de configuração remoção
Entre no console do Microsoft Purview.
Selecione Configurações, selecione Integração de dispositivos e selecione Remoção no título de integração.
Selecione o Windows 10 para o sistema operacional e o Microsoft Endpoint Configuration Manager para o método de implantação.
- Usar a opção do Windows 10 garante que todos os dispositivos da coleção sejam desativados e que o MMA seja desinstalado quando necessário.
Baixe o arquivo compactado (.zip) e extraia o conteúdo. Os arquivos de remoção são válidos por 30 dias.
No console do Configuration Manager, navegue até Ativos e Conformidade>Proteção do Ponto de Extremidade>, Microsoft Defender para Políticas de Ponto de Extremidade e selecione Criar Política do Microsoft Defender para Ponto de Extremidade. O assistente de política é aberto.
Digite o Nome e a Descrição da política do Microsoft Defender para Ponto de Extremidade e selecione Desligamento.
Navegue até o arquivo de configuração extraído do arquivo de .zip baixado.
Examine o resumo e conclua o assistente.
Selecione Implantar para direcionar a política do Microsoft Defender para Ponto de Extremidade para clientes que você deseja remover do Purview.
Importante
Os arquivos de configuração do Microsoft Purview para Ponto de Extremidade contêm informações confidenciais que devem ser mantidas em segurança.
Dica
Se você não for um cliente E5, use a avaliação de 90 dias do Suíte do Microsoft Purview para explorar como os recursos adicionais do Purview podem ajudar sua organização a gerenciar as necessidades de segurança e conformidade de dados. Comece agora no hub de avaliações do Microsoft Purview. Saiba mais detalhes sobre a inscrição e os termos da avaliação.
Monitorar configuração do dispositivo
Com Microsoft Configuration Manager branch atual, use o Microsoft Defender para Ponto de Extremidade dashboard interno no console Configuration Manager. Para obter mais informações, consulte Proteção Avançada contra Ameaças do Microsoft Defender - Monitor.
Verifique se os dispositivos estão em conformidade com o serviço de prevenção contra perda de dados do Ponto de extremidade
Você pode definir uma regra de conformidade para item de configuração no Configuration Manager para monitorar sua implantação.
Observação
Esse procedimento e a entrada do Registro se aplicam ao Ponto de Extremidade, DLP e Defender para Ponto de Extremidade.
Essa regra deve ser um item de configuração de regra de conformidade sem correção que monitora o valor de uma chave do Registro em dispositivos de destino.
Monitore a seguinte entrada de chave do Registro:
Path: "HKLM\SOFTWARE\Microsoft\Windows Advanced Threat Protection\Status"
Name: "OnboardingState"
Value: "1"
Para obter mais informações, consulte Planejar e definir configurações de conformidade.
Artigos relacionados
Integração de dispositivos Windows 10 e Windows 11 usando a Política de Grupo
Integrar dispositivos Windows 10 e Windows 11 usando um script local
Dispositivos integrados de VDI (Virtual Desktop Infrastructure) não persistente
Solucionar problemas de integração do Microsoft Defender para Ponto de Extremidade