Solução de problemas de configuração de prevenção contra perda de dados de ponto de extremidade e sincronização de política

Este artigo fornece instruções detalhadas para:

  1. Determinar a configuração do dispositivo e os valores de status de sincronização de política para dispositivos Windows e macOS que são integrados com sucesso à Prevenção Contra Perda de Dados do Microsoft Purview (DLP).
  2. Identificar e resolver quaisquer problemas com o status de configuração e o status de sincronização de política.
  3. Revisar e compreender os atributos de dispositivo disponíveis para cada dispositivo e seu significado.

Valores de status de sincronização de política e configuração de dispositivo

O status de configuração e o status de sincronização de política de todos os seus dispositivos integrados têm três valores possíveis.

O valor de status da configuração mostra se o dispositivo está configurado corretamente, está enviando um sinal de pulsação para o Purview e a última vez que a configuração foi validada. Para dispositivos Windows, a configuração inclui a verificação do status da proteção sempre ativa do Microsoft Defender Antivírus e monitoramento de comportamento.

O status de sincronização de política mostra se o dispositivo recebeu a versão mais recente da política ou se as políticas correspondentes foram sincronizadas com êxito com o dispositivo.

Valor de campo Status da configuração Status de sincronização de política
Atualizado Os parâmetros de integridade do dispositivo estão habilitados e definidos corretamente. Esse status indica que a configuração do dispositivo está atualizada com as configurações recomendadas. O dispositivo está atualizado com as versões atuais das políticas.
Não atualizado Algumas configurações precisam de atenção. Siga as etapas no diagrama de fluxo de trabalho para solucionar problemas. Talvez seja necessário habilitar as definições de configuração para este dispositivo. Siga os procedimentos em Proteção sempre ativa do Microsoft Defender Antivírus Este dispositivo não está sincronizado com as atualizações de política mais recentes. Pode levar até duas horas para que o status na lista de dispositivos seja atualizado. Siga as etapas no diagrama de fluxo de trabalho para solucionar problemas.
Não disponível As propriedades do dispositivo não estão disponíveis na lista de dispositivos. Essa condição pode ser porque o dispositivo não atende à versão mínima do sistema operacional para fornecer visibilidade em suas propriedades ou configuração, ou se o dispositivo acabou de ser integrado. Siga as etapas no fluxo de trabalho para solucionar os problemas. As propriedades do dispositivo não estão disponíveis na lista de dispositivos. Essa condição pode ser porque o dispositivo não atende à versão mínima do sistema operacional para fornecer visibilidade em suas propriedades ou configuração, ou se o dispositivo acabou de ser integrado. Siga as etapas no fluxo de trabalho para solucionar os problemas.

O sistema mostra Não disponível se não houver nenhuma política DLP de Ponto de Extremidade.

Importante

Os dispositivos devem estar online para que a atualização da política aconteça. Se o status não estiver atualizando, marque a última vez em que o dispositivo foi visto.

Detalhes de atributos do dispositivo

Para manter a integridade geral do dispositivo de uma perspectiva de DLP, vá além de determinar a configuração e o status de sincronização de política e solucionar problemas encontrados. Você precisa entender os atributos de um dispositivo integrado. Os valores desses atributos podem fornecer informações úteis para ajudá-lo a controlar a integridade do dispositivo.

Atributo do dispositivo Observação
Visto pela última vez A hora mais recente em que o dispositivo foi determinado como online.
Hora da última sincronização de política O carimbo de data/hora da instância anterior em que o dispositivo baixou as versões de política mais recentes.
SO O sistema operacional atual.
Versão do mecanismo do Defender A versão do mecanismo antivírus no dispositivo.
Versão do Defender Mocamp A versão do cliente do Defender.
ID do dispositivo MDATP O identificador exclusivo atribuído a este dispositivo.
Usuário válido Isso indica se o usuário conectado no momento tem uma conta do Entra ID correspondente e está no escopo de uma política DLP direcionada a dispositivos.
Atividade de dados confidenciais Isso fornece uma exibição de todas as atividades de dados confidenciais para este dispositivo nos últimos 30 dias.
Classificação avançada, uso de largura de banda excedido Esse atributo mostra se o limite de uso da largura de banda para a Classificação Avançada foi excedido nas últimas 24 horas.
Status da DLP do ponto de extremidade Mostra se a DLP do Ponto de extremidade está habilitada ou desabilitada para o dispositivo.

Acesse dados de atributos de dispositivos usando a busca avançada

Além de exibir atributos de dispositivo no portal do Microsoft Purview, você pode acessar os mesmos dados de dispositivo DLP do Ponto de Extremidade por meio da tabela DeviceInfo na busca avançada.

Anteriormente, você podia obter dados de atributos do dispositivo manualmente por meio da funcionalidade Exportar na página Integração do dispositivo no portal do Microsoft Purview.

Com a DeviceInfo tabela, você pode:

  • Consultar dados de atributos de dispositivo usando KQL

  • Recuperar informações atualizadas sem exportações manuais

  • Analise o status do dispositivo em seu ambiente

  • Integre dados do dispositivo em painéis personalizados e plataformas de relatórios de terceiros

Acessar dados do dispositivo

Para recuperar dados de atributos do dispositivo:

  1. Acesse o portal do Microsoft Defender

  2. Navegue até Investigação & resposta>Busca>avançada Busca avançada

  3. Consultar a DeviceInfo tabela

  4. Expanda a coluna para exibir os detalhes do DlpInfo dispositivo DLP do Ponto de extremidade

Consulta de exemplo:

DeviceInfo 
| where DlpInfo != ""
| project DlpInfo

DlpInfo

A coluna DlpInfo contém informações do dispositivo de Prevenção contra Perda de Dados de Ponto de Extremidade no formato JSON. O objeto JSON pode ser usado para consultar e relatar o status de configuração do dispositivo, o status da sincronização de política, a habilitação do DLP do Ponto de extremidade e outros detalhes de configuração para dispositivos integrados. Esses valores correspondem às informações do dispositivo disponíveis na página de integração do dispositivo DLP.

Valor de exemplo:

{
 "IsDlpConfigurationValid": true,
 "DlpPolicyLastModifiedTimeUTC": "2026-01-14T20:00:47Z",
 "IsDlpEnabled": true,
 "IsDefenderRealTimeProtectionEnabled": true,
 "IsDefenderBehaviorMonitoringEnabled": true,
 "HasDlpACBandwidthExceeded": false,
 "HasDlpValidUpn": true,
 "DlpUpn": "user@contoso.com"
}

As seguintes propriedades podem ser retornadas DlpInfo no objeto:

Propriedade Tipo de dados Descrição
IsDlpConfigurationValid boolean Indica se a integridade da configuração do dispositivo é válida.
DlpPolicyLastModifiedTimeUTC datetime Carimbo de data/hora da modificação de política DLP mais recente associada ao dispositivo, em UTC (Tempo Universal Coordenado).
IsDlpEnabled boolean Indica se a DLP do Ponto de extremidade está habilitada no dispositivo.
IsDefenderRealTimeProtectionEnabled boolean Indica se a Proteção em Tempo Real do Microsoft Defender está habilitada no dispositivo.
IsDefenderBehaviorMonitoringEnabled boolean Indica se o Monitoramento de Comportamento do Microsoft Defender está habilitado no dispositivo.
HasDlpACBandwidthExceeded boolean Indica se o dispositivo excedeu o limite de largura de banda de Classificação Avançada de DLP.
HasDlpValidUpn boolean Indica se o dispositivo está associado a um nome UPN válido.
DlpUpn string Nome UPN associado ao dispositivo.

Relação aos detalhes de atributos do dispositivo

Os campos na DlpInfo coluna correspondem diretamente aos atributos de dispositivo descritos anteriormente. Essa correspondência permite investigar problemas de sincronização de política e configuração em vários dispositivos sem depender de exportações pontuais.

Use esses dados para:

  • Identificar dispositivos com configurações inválidas
  • Detectar dispositivos que não estão prontos para a imposição da DLP do ponto de extremidade
  • Executar análises em grande escala além do que a interface do usuário do portal oferece

Fluxo de trabalho de solução de problemas de sincronização de política e configuração

Este diagrama fornece um fluxo de trabalho que orienta você pelas etapas para diagnosticar e resolver o status de sincronização de configuração e política para dispositivos integrados.

Um fluxo de trabalho que orienta você pelas etapas para diagnosticar e resolver o status de sincronização de configuração e política para dispositivos integrados.

Verificar o status da configuração e resolver problemas

  1. Entre no portal > do Microsoft PurviewConfigurações (ícone de engrenagem no canto superior direito) >Dispositivos de integração> dedispositivos.
  2. Aplique filtros para restringir a lista de dispositivos e simplificar sua investigação.
  3. Selecione um dispositivo para abrir o painel de detalhes e obter mais informações sobre o status da configuração.
  4. Se o status for Atualizado, o dispositivo está configurado corretamente. Nenhuma outra ação é necessária. Você pode prosseguir para Verificar o status de sincronização de política e resolver problemas.
  5. Se o status for Não disponível ou Não atualizado, siga as etapas de correção no painel de detalhes e as etapas no diagrama de fluxo de trabalho.

Verificar o status de sincronização de política e resolver problemas

  1. Entre no portal > do Microsoft PurviewConfigurações (ícone de engrenagem no canto superior direito) >Dispositivos de integração> dedispositivos.
  2. Aplique filtros para restringir a lista de dispositivos e simplificar sua investigação.
  3. Selecione um dispositivo para abrir o painel de detalhes e obter mais informações sobre o status da sincronização de política.
  4. Se o status for Atualizado, o dispositivo recebeu com êxito a versão mais recente da política. Nenhuma outra ação é necessária. Você pode prosseguir para Verificar detalhes do dispositivo.
  5. Se o status for Não atualizado ou Não disponível, siga as etapas de correção no painel de detalhes e as etapas no diagrama de fluxo de trabalho.

Dica

Você pode ver o status geral de como a sincronização de política com dispositivos está funcionando no relatório de status da política. O relatório de status da política está disponível no portal de conformidade do Microsoft Purview na páginaVisão geral da >prevenção> contra perda de dados.

Verificar detalhes do dispositivo

  1. Entre no portal > do Microsoft PurviewConfigurações (ícone de engrenagem no canto superior direito) >Dispositivos de integração> dedispositivos.
  2. Aplique filtros para restringir a lista de dispositivos e simplificar sua investigação.
  3. Selecione um dispositivo para abrir o painel de detalhes e obter mais informações sobre os atributos específicos do dispositivo em Detalhes do dispositivo.

Coletar evidências para um tíquete de suporte

Se a correção automática não for bem-sucedida, reúna evidências e abra um tíquete de suporte para uma análise de suporte abrangente.

Na seção Detalhes do dispositivo , registre os valores destes campos:

  • SO
  • Versão do mecanismo do Defender
  • Versão do cliente do Defender
  • ID do dispositivo MDATP
  • Usuário válido

Para obter mais diretrizes, consulte: