Sobre as configurações de cliente no Gerenciador de Configurações

Aplica-se a: Gerenciador de Configurações (branch atual)

Gerencie todas as configurações do cliente no console do Gerenciador de Configurações no nó Configurações do Cliente no espaço de trabalho Administração. O Gerenciador de Configurações vem com um conjunto de configurações padrão. Quando você altera as configurações padrão do cliente, essas configurações são aplicadas a todos os clientes na hierarquia. Você também pode definir configurações de cliente personalizadas, que substituem as configurações padrão do cliente quando você as atribui a coleções. Para obter mais informações, consulte Como definir as configurações do cliente.

As seções a seguir descrevem as configurações e opções com mais detalhes.

BITS (Serviço de Transferência Inteligente em Segundo Plano)

Limitar a largura de banda de rede máxima para transferências em segundo plano do BITS

Quando essa opção é Sim, os clientes usam a limitação de largura de banda do BITS. Para definir as outras configurações neste grupo, você deve habilitar esta configuração.

Hora de início da janela de limitação

Especifique a hora de início local para a janela de limitação do BITS.

Hora de término da janela de limitação

Especifique a hora de término local para a janela de limitação do BITS. Se a hora de término for igual à hora de início da janela de limitação, a limitação de BITS estará sempre habilitada.

Taxa de transferência máxima durante a janela de limitação (Kbps)

Especifique a taxa de transferência máxima que os clientes podem usar durante a janela.

Permitir downloads de BITS fora da janela de limitação

Permitir que os clientes usem configurações de BITS separadas fora da janela especificada.

Taxa de transferência máxima fora da janela de limitação (Kbps)

Especifique a taxa de transferência máxima que os clientes podem usar fora da janela de limitação do BITS.

Configurações de cache do cliente

Configurar o BranchCache

Configurar o computador cliente para o Windows BranchCache. Para permitir o cache do BranchCache no cliente, defina Habilitar BranchCache como Sim.

  • Habilitar BranchCache: habilita o BranchCache em computadores cliente.

  • Tamanho máximo do cache do BranchCache (porcentagem do disco): a porcentagem do disco que você permite que o BranchCache use.

Dica

Se você definir Configurar BranchCache como Não, o Gerenciador de Configurações não definirá nenhuma configuração de BranchCache.

Para desabilitar o BranchCache, defina Configurar BranchCache como Sim e, em seguida, defina Habilitar BranchCache como Não.

Configurar o tamanho do cache do cliente

O cache do cliente do Gerenciador de Configurações em computadores Windows armazena arquivos temporários usados para instalar aplicativos e programas. Se essa opção for definida como Não, o tamanho padrão será de 5.120 MB.

Se você escolher Sim, especifique:

  • Tamanho máximo do cache (MB)
  • Tamanho máximo do cache (porcentagem de disco): o tamanho do cache do cliente é expandido para o tamanho máximo em megabytes (MB) ou para a porcentagem do disco, o que for menor.

Habilitar como fonte de cache par

Habilita o cache par para clientes do Gerenciador de Configurações. Escolha Sim e especifique a porta por meio da qual o cliente se comunica com o computador par.

  • Porta para transmissão de rede inicial (UDP 8004 padrão): o Gerenciador de Configurações usa essa porta no Windows PE ou no sistema operacional Windows completo. O mecanismo de sequência de tarefas no Windows PE envia a transmissão para obter locais de conteúdo antes de iniciar a sequência de tarefas.

  • Porta para download de conteúdo do par (padrão TCP 8003): o Gerenciador de Configurações configura automaticamente as regras de Firewall do Windows para permitir esse tráfego. Se você usar um firewall diferente, deverá configurar manualmente as regras para permitir esse tráfego.

    Para obter mais informações, consulte Portas usadas para conexões.

Observação

Configuramos a porta para baixar conteúdo do peer como (padrão TCP 8003), que se associa ao certificado autoassinado mesmo em um ambiente em que o certificado PKI está habilitado.

Duração mínima antes que o conteúdo em cache possa ser removido (minutos)

Especifique o tempo mínimo para o cliente do Gerenciador de Configurações manter o conteúdo armazenado em cache. Essa configuração de cliente define a quantidade mínima de tempo que o agente do Gerenciador de Configurações deve aguardar antes de poder remover o conteúdo do cache caso seja necessário mais espaço.

Por padrão, esse valor é de 1.440 minutos (24 horas). O valor máximo para essa configuração é de 10.080 minutos (uma semana).

Essa configuração oferece maior controle sobre o cache do cliente em diferentes tipos de dispositivos. Você pode reduzir o valor em clientes que têm discos rígidos pequenos e não precisam manter o conteúdo existente antes que outra implantação seja executada.

Política do cliente

Intervalo de sondagem da política do cliente (minutos)

Especifica a frequência com que os seguintes clientes do Gerenciador de Configurações baixam a política do cliente:

  • Computadores Windows (por exemplo, desktops, servidores, laptops)
  • Dispositivos móveis registrados pelo Gerenciador de Configurações
  • Computadores Mac

Esse valor é de 60 minutos por padrão. A redução desse valor faz com que os clientes pesquisem o site com mais frequência. Com muitos clientes, esse comportamento pode ter um impacto negativo no desempenho do site. As diretrizes de tamanho e escala são baseadas no valor padrão. Aumentar esse valor faz com que os clientes pesquisem o site com menos frequência. Todas as alterações nas políticas do cliente, incluindo novas implantações, levam mais tempo para os clientes baixarem e processarem.

Habilitar a política do usuário nos clientes

Quando você define essa opção como Sim e usa a descoberta do usuário, os clientes recebem aplicativos e programas direcionados ao usuário conectado.

Se essa configuração for Não, os usuários não receberão os aplicativos necessários que você implantar para os usuários. Os usuários também não recebem outras tarefas de gerenciamento em políticas de usuário.

Essa configuração se aplica aos usuários quando seu computador está na intranet ou na Internet. Deve ser Sim se você também quiser habilitar políticas de usuário na Internet.

Habilitar solicitações de política de usuário de clientes da Internet

Defina essa opção como Sim para que os usuários recebam a política de usuário em computadores baseados na Internet. Os seguintes requisitos também se aplicam:

Se você definir essa opção como Não ou se algum dos requisitos anteriores não for atendido, um computador na Internet receberá apenas políticas de computador. Se essa configuração for Não, mas Habilitar política de usuário em clientes for Sim, os usuários não receberão políticas de usuário até que o computador esteja conectado à intranet.

Observação

Para gerenciamento de clientes baseado na Internet, as solicitações de aprovação de aplicativos de usuários não exigem políticas de usuário ou autenticação de usuário. O gateway de gerenciamento de nuvem não dá suporte a solicitações de aprovação de aplicativo.

Habilitar a política do usuário para várias sessões de usuário

Por padrão, essa configuração está desabilitada. Mesmo que você habilite políticas de usuário, o cliente as desabilitará por padrão em qualquer dispositivo que permita várias sessões de usuário ativas simultâneas. Por exemplo, servidores de terminal ou multissessão do Windows Enterprise na Área de Trabalho Virtual do Azure.

O cliente só desabilita a política do usuário quando detecta esse tipo de dispositivo durante uma nova instalação. Para um cliente existente desse tipo que você atualiza para uma versão posterior do cliente, o comportamento anterior persiste. Em um dispositivo existente, ele define a configuração da política do usuário mesmo que detecte que o dispositivo permite várias sessões de usuário.

Se você exigir uma política do usuário nesse cenário e aceitar qualquer possível impacto no desempenho, habilite essa configuração do cliente.

Serviços de nuvem

Permitir acesso ao ponto de distribuição na nuvem

Defina essa opção como Sim para que os clientes obtenham conteúdo de um CMG habilitado para conteúdo. Essa configuração não exige que o dispositivo seja baseado na Internet.

Registrar automaticamente novos dispositivos ingressados no domínio do Windows 10 ou posterior com o Microsoft Entra ID

Quando você configura o Microsoft Entra ID para dar suporte ao ingresso híbrido, o Gerenciador de Configurações configura o Windows 10 ou dispositivos posteriores para essa funcionalidade. Para obter mais informações, consulte Como configurar dispositivos ingressados híbridos do Microsoft Entra.

Permitir que os clientes usem um gateway de gerenciamento de nuvem

Por padrão, todos os clientes de roaming da Internet usam qualquer gateway de gerenciamento de nuvem disponível. Um exemplo de quando definir essa configuração como Não é definir o escopo de uso do serviço, como durante um projeto piloto, ou para economizar custos.

Configurações de conformidade

Habilitar a avaliação de conformidade em clientes

Defina esta opção como Sim para definir as outras configurações neste grupo.

Agende a avaliação de conformidade

Selecione Agendar para criar a agenda padrão para implantações de linha de base de configuração. Esse valor é configurável para cada linha de base na caixa de diálogo Implantar Linha de Base de Configuração .

Habilitar dados e perfis de usuário

Escolha Sim se quiser implantar itens de configuração de perfis e dados de usuário .

Tempo limite de execução do script (segundos)

A partir da versão 2207, você pode definir um Tempo Limite de Execução de Script (segundos). O valor do tempo limite pode ser definido de um mínimo de 60 segundos a um máximo de 600 segundos. Essa nova configuração oferece mais flexibilidade para itens de configuração quando você precisar executar scripts que podem exceder o padrão de 60 segundos.

Agente de computador

Notificações do usuário para implantações necessárias

Para obter mais informações sobre as três configurações a seguir, consulte Notificações do usuário para implantações necessárias:

  • Prazo de implantação maior que 24 horas, lembrar o usuário a cada (horas)
  • Prazo de implantação inferior a 24 horas, lembrar o usuário a cada (horas)
  • Prazo de implantação inferior a 1 hora, lembrar o usuário a cada (minutos)

Configurações herdadas para o catálogo de aplicativos

As seguintes configurações de cliente ainda aparecem no grupo Agente de Computador, mas a funcionalidade não tem mais suporte:

  • Ponto de site do catálogo de aplicativos padrão
  • Adicionar o site padrão do Catálogo de Aplicativos à zona de sites confiáveis do Internet Explorer
  • Permitir que aplicativos Silverlight sejam executados em modo de confiança elevada

Para obter mais informações, consulte Recursos removidos e preteridos.

Nome da organização exibido no Centro de Software

Digite o nome que os usuários verão no Centro de Software. Essas informações de identidade visual ajudam os usuários a identificar esse aplicativo como uma fonte confiável. Para obter mais informações sobre a prioridade dessa configuração, consulte Centro de Software de Identidade Visual.

Usar o novo Centro de Software

A configuração padrão é Sim.

Não há mais suporte para a versão anterior do Centro de Software e o catálogo de aplicativos.

Habilitar a comunicação com o Serviço de Atestado de Integridade

Defina essa opção como Sim para dispositivos Windows 10 ou posteriores usarem o atestado de integridade. Quando você habilitar essa configuração, a configuração a seguir também estará disponível para configuração.

Usar o serviço de atestado de integridade local

Defina essa opção como Sim para dispositivos que usem um serviço local. Defina como Não para que os dispositivos usem o serviço baseado em nuvem da Microsoft.

Permissões de instalação

Configure como os usuários podem instalar software, atualizações de software e sequências de tarefas:

  • Todos os usuários: usuários com qualquer permissão, exceto Convidado.

  • Somente administradores: Os usuários devem ser membros do grupo Administradores local.

  • Somente administradores e usuários principais: Os usuários devem ser membros do grupo Administradores locais ou um usuário principal do computador.

  • Nenhum usuário: Nenhum usuário conectado a um computador cliente pode instalar software, atualizações de software e sequências de tarefas. As implantações necessárias para o computador sempre são instaladas no prazo. Os usuários não podem instalar software do Centro de Software.

Suspender a entrada do PIN do BitLocker na reinicialização

Se os computadores exigirem a entrada do PIN do BitLocker, essa opção ignorará a necessidade de inserir um PIN quando o computador for reiniciado após a instalação de um software.

  • Sempre: o Gerenciador de Configurações suspende temporariamente o BitLocker depois de instalar o software que requer uma reinicialização e reinicia o computador. Essa configuração só se aplica quando o Gerenciador de Configurações reinicia o computador. Essa configuração não suspende a necessidade de inserir o PIN do BitLocker quando o usuário reiniciar o computador. O requisito de entrada do PIN do BitLocker é retomado após a inicialização do Windows.

  • Nunca: o Gerenciador de Configurações não suspende o BitLocker depois de instalar o software que requer uma reinicialização. Nesse cenário, a instalação do software não pode ser concluída até que o usuário insira o PIN para concluir o processo de inicialização padrão e carregar o Windows.

Software adicional gerencia a implantação de aplicativos e atualizações de software

Habilite essa opção somente se uma das seguintes condições se aplicar:

  • Você usa uma solução de fornecedor que requer que essa configuração seja habilitada.

  • Você usa o Software Development Kit (SDK) do Gerenciador de Configurações para gerenciar as notificações do agente do cliente e a instalação de aplicativos e atualizações de software.

Aviso

Se você escolher essa opção quando nenhuma dessas condições se aplicar, o cliente não instalará as atualizações de software e os aplicativos necessários. Essa configuração não impede que os usuários instalem o software disponível no Centro de Software, incluindo aplicativos, pacotes e sequências de tarefas.

Quando você habilita essa configuração, as notificações do sistema para o novo software ou software necessário não ocorrem nos clientes.

Política de execução do PowerShell

Configure como os clientes do Gerenciador de Configurações podem executar scripts do Windows PowerShell. Você pode usar esses scripts para detecção em itens de configuração para configurações de conformidade. Você também pode enviar os scripts em uma implantação como um script padrão.

  • Ignorar: o cliente do Gerenciador de Configurações ignora a configuração do Windows PowerShell no computador cliente, para que scripts não assinados possam ser executados.

  • Restrito: o cliente do Gerenciador de Configurações usa a configuração atual do PowerShell no computador cliente. Essa configuração determina se scripts não assinados podem ser executados.

  • Todos assinados: o cliente do Gerenciador de Configurações executará scripts somente se um fornecedor confiável os tiver assinado. Essa restrição se aplica independentemente da configuração atual do PowerShell no computador cliente.

Essa opção requer pelo menos o Windows PowerShell versão 2.0. O padrão é Todos assinados.

Dica

Se os scripts não assinados não forem executados devido a essa configuração do cliente, o Gerenciador de Configurações relatará esse erro das seguintes maneiras:

  • O espaço de trabalho Monitoramento no console exibe a implantação status ID de erro 0x87D00327. Também exibe a descrição O script não está assinado.
  • Os relatórios exibem o tipo de erro Erro de Descoberta. Em seguida, os relatórios exibem o código de erro 0x87D00327 e a descrição O script não está assinado ou o código de erro 0x87D00320 e a descrição O host de script ainda não foi instalado. Um exemplo de relatório é: Detalhes de erros de itens de configuração em uma linha de base de configuração para um ativo.
  • O arquivo DcmWmiProvider.log exibe a mensagem O script não está assinado (Erro: 87D00327; Fonte: CCM).

Mostrar notificações para novas implantações

Escolha Sim para exibir uma notificação para implantações disponíveis por menos de uma semana. Essa mensagem aparece sempre que o agente do cliente é iniciado.

Desabilitar randomização de prazo

Após o prazo de implantação, essa configuração determina se o cliente usa um atraso de ativação de até duas horas para instalar as atualizações de software necessárias. Por padrão, o atraso de ativação está desabilitado.

Para cenários de VDI (infraestrutura de área de trabalho virtual), esse atraso ajuda a distribuir o processamento da CPU e a transferência de dados para um computador host com várias máquinas virtuais. Mesmo que você não use VDI, ter muitos clientes instalando as mesmas atualizações ao mesmo tempo pode aumentar negativamente o uso da CPU no servidor do site. Esse comportamento também pode reduzir a velocidade dos pontos de distribuição e reduzir significativamente a largura de banda de rede disponível.

Se os clientes precisarem instalar as atualizações de software necessárias no prazo de implantação sem demora, defina essa configuração como Sim.

Importante

A desativação da randomização só se aplica a implantações manuais de atualização de software. A configuração não se aplica a regras de implantação automática para atualizações de software ou para outras implantações, como aplicativos.

Período de carência para imposição após o prazo final de implantação (horas)

Se você quiser dar aos usuários mais tempo para instalar as implantações de atualização de software ou aplicativo necessárias além do prazo, defina um valor para essa opção. Esse período de cortesia é para um computador desligado por um longo período e o usuário precisa instalar muitas implantações de aplicativos ou atualizações. Por exemplo, essa configuração será útil se um usuário retornar de férias e tiver que esperar muito tempo enquanto o cliente instala implantações de aplicativos atrasadas.

Defina um período de carência de 0 a 120 horas. Use essa configuração junto com a propriedade de implantação Atrasar a imposição dessa implantação de acordo com as preferências do usuário. Para obter mais informações, consulte Implantar aplicativos.

Habilitar coleta de dados de análise de ponto de extremidade

Habilita a coleta local de dados no cliente para carregamento na análise do ponto de extremidade. Defina como Sim para configurar dispositivos para coleta de dados local. Defina como Não para desabilitar a coleta de dados locais. Para obter mais informações, consulte Registrar dispositivos do Gerenciador de Configurações na análise do Ponto de extremidade.

Reinicialização do computador

Para obter mais informações sobre essas configurações, consulte Notificações de reinicialização do dispositivo.

Otimização de Entrega

Você usa grupos de limites do Gerenciador de Configurações para definir e regular a distribuição de conteúdo em sua rede corporativa e para escritórios remotos. A Otimização de Entrega do Windows é uma tecnologia ponto a ponto baseada em nuvem para compartilhar conteúdo entre dispositivos Windows. Configure a Otimização de Entrega para usar seus grupos de limites ao compartilhar conteúdo entre pares.

Observação

  • A Otimização de Entrega só está disponível em clientes do Windows 10 ou posterior.
  • O acesso à Internet para o serviço de nuvem de Otimização de Entrega é um requisito para utilizar sua funcionalidade ponto a ponto. Para obter informações sobre os pontos de extremidade de Internet necessários, consulte Perguntas frequentes sobre Otimização de Entrega.
  • Ao usar um CMG para armazenamento de conteúdo, o conteúdo de atualizações de terceiros não será baixado para os clientes se a configuraçãode cliente Baixar conteúdo delta quando disponível estiver habilitada.

Usar grupos de limites do Gerenciador de Configurações para Otimização de Entrega ID do Grupo

Escolha Sim para aplicar o identificador do grupo de limites como o identificador do grupo de Otimização de Entrega no cliente. Quando o cliente se comunica com o serviço de nuvem de Otimização de Entrega, ele usa esse identificador para localizar pares com o conteúdo. Habilitar essa configuração também define o modo de download de Otimização de Entrega como a opção Grupo (2) em clientes de destino.

Observação

A Microsoft recomenda permitir que o cliente defina essa configuração por meio da política local em vez da política de grupo. Isso permite que o identificador do grupo de limites seja definido como o identificador do grupo de Otimização de Entrega no cliente. Para obter mais informações, consulte Otimização de Entrega.

Habilitar dispositivos gerenciados pelo Gerenciador de Configurações para usar servidores de Cache Conectado da Microsoft para download de conteúdo

Escolha Sim para permitir que os clientes baixem conteúdo de um ponto de distribuição local que você habilita como um servidor de Cache Conectado da Microsoft. Para obter mais informações, consulte Cache conectado da Microsoft com o Gerenciador de Configurações.

Endpoint Protection

Dica

Além das informações a seguir, você pode encontrar detalhes sobre como usar as configurações de cliente do Endpoint Protection em Cenário de exemplo: Usando o Endpoint Protection para proteger computadores contra malware.

Gerenciar cliente do Endpoint Protection em computadores cliente cliente

Escolha Sim se quiser gerenciar clientes existentes do Endpoint Protection e do Windows Defender em computadores de sua hierarquia.

Escolha esta opção se você já instalou o cliente do Endpoint Protection e deseja gerenciá-lo com o Gerenciador de Configurações. Essa instalação separada inclui um processo com script que usa um aplicativo ou pacote e programa do Gerenciador de Configurações. Dispositivos com Windows 10 ou posterior não precisam ter o agente do Endpoint Protection instalado. No entanto, esses dispositivos ainda precisarão Gerenciar cliente do Endpoint Protection em computadores cliente cliente habilitados.

Instalar cliente do Endpoint Protection em computadores cliente cliente

Escolha Sim para instalar e habilitar o cliente do Endpoint Protection em computadores cliente que ainda não estão executando o cliente. Os clientes do Windows 10 ou posterior não precisam ter o agente do Endpoint Protection instalado.

Observação

Se o cliente do Endpoint Protection já estiver instalado, escolher Não não desinstala o cliente do Endpoint Protection. Para desinstalar o cliente do Endpoint Protection, defina a configuração Gerenciar cliente do Endpoint Protection em computadores cliente cliente como Não. Em seguida, implante um pacote e um programa para desinstalar o cliente do Endpoint Protection.

Permitir a instalação do cliente do Endpoint Protection e reinicia fora das janelas de manutenção. As janelas de manutenção devem ter pelo menos 30 minutos de duração para a instalação do cliente

Defina essa opção como Sim para substituir comportamentos típicos de instalação com janelas de manutenção. Essa configuração atende aos requisitos de negócios para a prioridade de manutenção do sistema para fins de segurança.

Para dispositivos Windows Embedded com filtros de gravação, confirmar a instalação do cliente do Endpoint Protection (requer reinicializações)

Escolha Sim para desabilitar o filtro de gravação no dispositivo Windows Embedded e reinicie o dispositivo. Essa ação confirma a instalação no dispositivo.

Se você escolher Não, o cliente será instalado em uma sobreposição temporária que será removida quando o dispositivo for reiniciado. Nesse cenário, o cliente do Endpoint Protection não é totalmente instalado até que outra instalação confirme as alterações no dispositivo. Essa configuração é o padrão.

Suprima todas as reinicializações necessárias do computador após a instalação do cliente do Endpoint Protection

Escolha Sim para suprimir uma reinicialização do computador após a instalação do cliente do Endpoint Protection.

Importante

Se o cliente do Endpoint Protection exigir uma reinicialização do computador e essa configuração for Não, o computador será reiniciado independentemente de qualquer janela de manutenção configurada.

Período de tempo permitido em que os usuários podem adiar uma reinicialização necessária para concluir a instalação do Endpoint Protection (horas)

Se uma reinicialização for necessária após a instalação do cliente do Endpoint Protection, essa configuração especificará o número de horas que os usuários podem adiar a reinicialização necessária. Essa configuração requer que você desabilite a seguinte configuração: Suprima todas as reinicializações necessárias do computador após a instalação do cliente do Endpoint Protection.

Desabilite fontes alternativas (como o Microsoft Windows Update, o Microsoft Windows Windows Server Update Services ou os compartilhamentos UNC) para a atualização de definição inicial em computadores cliente

Escolha Sim se desejar que o Gerenciador de Configurações instale apenas a atualização de definição inicial em computadores cliente. Essa configuração pode ser útil para evitar conexões de rede desnecessárias e reduzir a largura de banda de rede durante a instalação inicial da atualização de definição.

Registro

Intervalo de sondagem para clientes herdados de dispositivos móveis

Selecione Definir Intervalo para especificar o período de tempo, em minutos ou horas, que os dispositivos móveis herdados pesquisam a política. Esses dispositivos incluem o macOS.

Intervalo de sondagem para dispositivos modernos (minutos)

Insira o número de minutos que os dispositivos modernos pesquisam a política. Essa configuração é para dispositivos Windows gerenciados por meio do MDM (gerenciamento de dispositivo móvel) local.

Permitir que os usuários registrem dispositivos móveis e computadores Mac

Para habilitar o registro baseado no usuário de dispositivos herdados, defina essa opção como Sim e, em seguida, defina a seguinte configuração:

Permitir que os usuários registrem dispositivos modernos

Para habilitar o registro baseado no usuário de dispositivos modernos, defina essa opção como Sim e, em seguida, defina a seguinte configuração:

Inventário de hardware

Habilitar o inventário de hardware em clientes

Por padrão, essa configuração é Sim. Para obter mais informações, consulte Introdução ao inventário de hardware.

Agenda de inventário de hardware

Selecione Agendar para ajustar a frequência com que os clientes executam o ciclo de inventário de hardware. Por padrão, esse ciclo ocorre a cada sete dias.

Atraso aleatório máximo (minutos)

Especifique o número máximo de minutos para o cliente do Gerenciador de Configurações randomizar o ciclo de inventário de hardware do agendamento definido. Essa randomização em todos os clientes ajuda a balancear a carga do processamento de estoque no servidor do site. Você pode especificar qualquer valor entre 0 e 480 minutos. Por padrão, esse valor é definido como 240 minutos (4 horas).

Tamanho máximo de arquivo MIF personalizado (KB)

Especifique o tamanho máximo, em quilobytes (KB), permitido para cada arquivo MIF (Management Information Format) personalizado que o cliente coleta durante um ciclo de inventário de hardware. O agente de inventário de hardware do Gerenciador de Configurações não processa nenhum arquivo MIF personalizado que exceda esse tamanho. Você pode especificar um tamanho de 1 KB a 5.120 KB. Por padrão, esse valor é definido como 250 KB. Essa configuração não afeta o tamanho do arquivo de dados de inventário de hardware regular.

Observação

Essa configuração está disponível somente nas configurações padrão do cliente.

Classes de inventário de hardware

Selecione Definir Classes para estender as informações de hardware coletadas de clientes sem editar manualmente o arquivo sms_def.mof. Para obter mais informações, consulte Como configurar o inventário de hardware.

Coletar arquivos MIF

Use essa configuração para especificar se deseja coletar arquivos MIF de clientes do Gerenciador de Configurações durante o inventário de hardware.

Para que um arquivo MIF seja coletado pelo inventário de hardware, ele deve estar no local correto no computador cliente. Por padrão, os arquivos estão localizados nos seguintes caminhos:

  • Os arquivos IDMIF devem estar na pasta Windows\System32\CCM\Inventory\Idmif.

  • Os arquivos NOIDMIF devem estar na pasta Windows\System32\CCM\Inventory\Noidmif.

Observação

Essa configuração está disponível somente nas configurações padrão do cliente.

Conexões de internet limitadas

Gerencie como os computadores com Windows 8 e posteriores usam conexões limitadas com a Internet para se comunicar com o Gerenciador de Configurações. Às vezes, os provedores de Internet cobram pela quantidade de dados que você envia e recebe quando está em uma conexão limitada com a Internet.

Observação

A configuração de cliente configurada não é aplicada nos seguintes cenários:

  • Se o computador estiver em uma conexão de dados em roaming, o cliente do Gerenciador de Configurações não executará nenhuma tarefa que exija que os dados sejam transferidos para sites do Gerenciador de Configurações.
  • Se as propriedades de conexão de rede do Windows forem configuradas como não limitadas, o cliente do Gerenciador de Configurações se comportará como se a conexão não fosse limitada e, portanto, transferirá dados para o site.

Comunicação do cliente em conexões de internet limitadas

Escolha uma das seguintes opções para essa configuração:

  • Permitir: todas as comunicações do cliente são permitidas pela conexão limitada com a Internet, a menos que o dispositivo cliente esteja usando uma conexão de dados de roaming.

  • Limite: O cliente só se comunica pela conexão limitada com a Internet para os seguintes comportamentos:

    • Baixar política do cliente

    • Enviar mensagens de estado do cliente

    • Solicitar instalações de software no Centro de Software

    • Baixe políticas e conteúdo adicionais para implantações necessárias no prazo de instalação

      Observação

      Em uma implantação de aplicativo, habilite a opção Permitir que clientes em uma conexão limitada com a Internet baixem conteúdo após o prazo de instalação. Essa opção só está disponível para implantações com uma finalidade de Obrigatório. Para obter mais informações, consulte Implantar aplicativos.

    Se o cliente atingir o limite de transferência de dados para a conexão limitada com a Internet, ele não se comunicará mais com o site.

  • Bloquear: quando o dispositivo está em uma conexão limitada com a Internet, o cliente do Gerenciador de Configurações não tenta se comunicar com o site. Esta é a opção padrão.

Importante

O cliente sempre permite instalações de software a partir do Centro de Software, independentemente das configurações de conexão limitada com a Internet. Se o usuário solicitar uma instalação de software enquanto o dispositivo estiver em uma rede limitada, o Centro de Software respeitará a intenção do usuário.

A instalação e a atualização do cliente funcionam quando você define essa configuração do cliente como Permitir ou Limitar. Esse comportamento permite que o cliente permaneça atualizado, mas ainda gerencie a comunicação do cliente em uma rede limitada. Você pode controlar esse comportamento durante a instalação do cliente com o parâmetro /AllowMeteredccmsetup . Para obter mais informações, consulte Sobre parâmetros e propriedades de instalação do cliente.

Gerenciamento de energia

Permitir o gerenciamento de energia de dispositivos

Defina essa opção como Sim para habilitar o gerenciamento de energia nos clientes. Para obter mais informações, consulte Introdução ao gerenciamento de energia.

Permitir que os usuários excluam o dispositivo do gerenciamento de energia

Escolha Sim para permitir que os usuários do Centro de Software excluam o computador de quaisquer configurações de gerenciamento de energia definidas.

Permitir ativação de rede

Quando você habilita essa configuração, o cliente define as configurações de energia no computador para permitir que o adaptador de rede ative o dispositivo. Se você desabilitar essa configuração, o adaptador de rede do computador não poderá ativar o dispositivo.

Habilitar proxy de ativação

Especifique Sim para complementar a configuração Wake On LAN do site, quando ele estiver configurado para pacotes unicast.

Para obter mais informações sobre o proxy de ativação, consulte Planejar como ativar clientes.

Aviso

Não habilite o proxy de ativação em uma rede de produção sem primeiro entender como ele funciona e avaliá-lo em um ambiente de teste.

Em seguida, defina as seguintes configurações adicionais conforme necessário:

  • Número da porta do proxy de ativação (UDP): o número da porta que os clientes usam para enviar pacotes de ativação para computadores em suspensão. Mantenha a porta padrão 25536 ou altere o número para um valor de sua escolha.

  • Número da porta Wake On LAN (UDP): mantenha o valor padrão de 9, a menos que você tenha alterado o número da porta Wake On LAN (UDP) na guia Portas das Propriedades do site.

    Importante

    Esse número deve corresponder ao número nas Propriedades do site. Se você alterar esse número em um lugar, ele não será atualizado automaticamente em outro lugar.

  • Exceção do Windows Defender Firewall para proxy de ativação: o cliente do Gerenciador de Configurações configura automaticamente o número da porta do proxy de ativação em dispositivos que executam o Windows Defender Firewall. Selecione Configurar para especificar os perfis de firewall.

    Se os clientes executarem um firewall diferente, configure-o manualmente para permitir o número da porta do proxy de ativação (UDP).

  • Prefixos IPv6, se necessário, para o DirectAccess ou outros dispositivos de rede intermediários. Use uma vírgula para especificar várias entradas: insira os prefixos IPv6 necessários para que o proxy de ativação funcione na sua rede.

Reduzir pacotes de rede para dispositivos de espera modernos

O Windows 10 e sistemas operacionais posteriores suportam um modo de baixo consumo de energia conhecido como Espera Moderna e incluem wake on lan habilitado por padrão. Alguns dispositivos compatíveis com o Modo de Espera Moderno podem enviar constantemente pacotes de registro DHCP e DNS quando em estado de baixo consumo de energia e o método herdado de habilitar wake on lan é usado pelo Gerenciador de Configurações.

Escolha Não para continuar a usar as configurações de wake on lan herdadas (pode causar pacotes de registro DHCP/DNS em alguns dispositivos em espera modernos)

Escolha Sim para permitir que o Gerenciador de Configurações detecte se um dispositivo é compatível com Modo de Espera Moderno e padrão para usar a implementação de wake on lan em Modo de Espera Moderno.

Ferramentas remotas

Habilitar o Controle Remoto em clientes e Perfis de exceção do firewall

Selecione Configurar para habilitar o recurso de controle remoto do Gerenciador de Configurações. Como alternativa, defina as configurações de firewall para permitir que o controle remoto funcione em computadores cliente.

O controle remoto está desabilitado por padrão.

Importante

Se você não definir as configurações de firewall, o controle remoto poderá não funcionar corretamente.

Os usuários podem alterar as configurações de política ou notificação no Centro de Software

Escolha se os usuários podem alterar as opções de controle remoto no Centro de Software.

Permitir o controle remoto de um computador autônomo

Escolha se um administrador pode usar o controle remoto para acessar um computador cliente que esteja desconectado ou bloqueado. Somente um computador conectado e desbloqueado pode ser controlado remotamente quando essa configuração está desabilitada.

Solicitar permissão ao usuário para Controle Remoto

Escolha se o computador cliente exibe uma mensagem solicitando a permissão do usuário antes de permitir uma sessão de controle remoto.

Solicitar permissão ao usuário para transferir conteúdo da área de transferência compartilhada

Antes de transferir conteúdo da área de transferência compartilhada em uma sessão de controle remoto, permita aos usuários a oportunidade de aceitar ou negar transferências de arquivos. Os usuários só precisam conceder permissão uma vez por sessão. O visualizador não pode dar a si mesmo permissão para transferir o arquivo.

Conceder permissão de Controle Remoto ao grupo de Administradores local

Escolha se os administradores locais no servidor que inicia a conexão de controle remoto podem estabelecer sessões de controle remoto para computadores cliente.

Nível de acesso permitido

Especifique o nível de acesso por controle remoto a ser permitido. Escolha uma destas configurações:

  • Sem acesso
  • Somente Exibição
  • Controle total

Visualizadores permitidos de Controle Remoto e Assistência Remota

Selecione Definir visualizadores para especificar os nomes dos usuários do Windows que podem estabelecer sessões de controle remoto para computadores cliente.

Mostrar ícone de notificação de sessão na barra de tarefas

Defina essa configuração como Sim para mostrar um ícone na barra de tarefas do Windows do cliente para indicar uma sessão de controle remoto ativa.

Mostrar barra de conexão da sessão

Defina essa opção como Sim para mostrar uma barra de conexão de sessão de alta visibilidade nos clientes, para indicar uma sessão de controle remoto ativa.

Reproduzir um som no cliente

Defina esta opção para usar som para indicar quando uma sessão de controle remoto está ativa em um computador cliente. Selecione uma das opções a seguir:

  • Sem som
  • Início e fim da sessão (padrão)
  • Repetidamente durante a sessão

Gerenciar configurações de Assistência Remota não solicitadas

Defina essa configuração como Sim para permitir que o Gerenciador de Configurações gerencie sessões de Assistência Remota não solicitadas.

Em uma sessão de Assistência Remota não solicitada, o usuário no computador cliente não solicitou assistência para iniciar a sessão.

Gerenciar configurações de Assistência Remota solicitadas

Defina essa opção como Sim para permitir que o Gerenciador de Configurações gerencie as sessões de Assistência Remota solicitadas.

Em uma sessão de Assistência Remota solicitada, o usuário no computador cliente enviou uma solicitação de assistência remota ao administrador.

Nível de acesso para Assistência Remota

Escolha o nível de acesso a ser atribuído às sessões de Assistência Remota iniciadas no console do Gerenciador de Configurações. Selecione uma das opções a seguir:

  • Nenhum (padrão)
  • Exibição remota
  • Controle total

Observação

O usuário no computador cliente sempre deve conceder permissão para que uma sessão de Assistência Remota ocorra.

Gerenciar configurações de Área de Trabalho Remota

Defina essa opção como Sim para permitir que o Gerenciador de Configurações gerencie as sessões da Área de Trabalho Remota para computadores.

Permitir que visualizadores permitidos se conectem usando a conexão de Área de Trabalho Remota

Defina esta opção como Sim para adicionar usuários especificados na lista de visualizadores permitidos ao grupo de usuários local da Área de Trabalho Remota em clientes.

Exigir autenticação no nível da rede em computadores que executam o sistema operacional Windows Vista e versões posteriores

Defina essa opção como Sim para usar a NLA (autenticação em nível de rede) para estabelecer conexões de Área de Trabalho Remota com computadores cliente. Inicialmente, a NLA requer menos recursos de computador remoto, pois conclui a autenticação do usuário antes de estabelecer uma conexão de Área de Trabalho Remota. O uso de NLA é uma configuração mais segura. A NLA ajuda a proteger o computador contra usuários ou softwares mal-intencionados e reduz o risco de ataques de negação de serviço.

Central de Software

Selecione o portal do usuário

Se você implantar o Portal da Empresa em dispositivos cogerenciados, defina essa configuração para o Portal da Empresa. Essa configuração garante que as notificações do Gerenciador de Configurações e do Intune iniciem o Portal da Empresa. Se uma notificação do Gerenciador de Configurações for para um cenário incompatível com o Portal da Empresa, a seleção da notificação iniciará o Centro de Software.

Se você instalar o Portal da Empresa em um dispositivo cogerenciado, mas definir essa configuração como Centro de Software, as notificações do Gerenciador de Configurações iniciarão o Centro de Software. As notificações do Intune iniciam o Portal da Empresa. Esse comportamento pode ser confuso para os usuários interagirem com diferentes portais.

O comportamento do Portal da Empresa depende da configuração da carga de trabalho de cogerenciamento. Para saber mais, confira Usar o aplicativo do Portal da Empresa em dispositivos cogerenciados.

Selecione essas novas configurações para especificar as informações da empresa

Defina essa opção como Sim e selecione Personalizar para definir as configurações do Centro de Software para sua organização. Essa ação abre a janela Personalização do Centro de Software .

Configurações do Centro de Software

Personalização do Centro de Software - Geral

  • Nome da empresa: especifique o nome da organização que os usuários verão no Centro de Software.

  • Esquema de cores para Centro de Software: Selecione a cor primária que o Centro de Software usa. Você pode escolher entre 48 cores básicas ou definir uma cor personalizada. Por padrão, essa cor é azul da Microsoft (Vermelho: 0, Verde: 120, Azul: 212).

  • Cor do primeiro plano para o Centro de Software: A partir da versão 2103, configure uma cor personalizada para a fonte em primeiro plano. Por padrão, essa cor é branca (Vermelho: 255, Verde: 255, Azul: 255). Para alguns clientes, a cor da marca não funciona bem com a cor de fonte branca padrão de um item selecionado. Essa configuração oferece melhor suporte a esses clientes e melhora a acessibilidade.

  • Selecione um logotipo para o Centro de Software: habilite essa configuração e, em seguida, Procurar para selecionar uma imagem a ser exibida no Centro de Software. O logotipo do Centro de Software tem os seguintes requisitos:

    • Um arquivo JPG, PNG ou BMP.
    • Dimensões de 400 x 100 pixels.
    • Um tamanho máximo de arquivo de 750 KB.
    • Sem espaços no nome do arquivo.
  • Selecione um logotipo para notificações: A partir da versão 2111, habilite esta configuração para exibir um logotipo com notificações em dispositivos que executam o Windows 10 ou posterior. Devido à forma como a imagem é usada, ela é separada do logotipo do Centro de Software. O logotipo para notificações tem os seguintes requisitos:

    • Um arquivo JPG, PNG ou BMP.
    • Taxa de proporção quadrada. Por exemplo, 100 x 100 pixels.
    • Um tamanho máximo de arquivo de 2 MB.
    • Sem espaços no nome do arquivo.
  • Ocultar aplicativos não aprovados no Centro de Software: quando você habilita essa opção, os aplicativos disponíveis para o usuário que exigem aprovação ficam ocultos no Centro de Software.

  • Ocultar aplicativos instalados no Centro de Software: Quando você habilitar essa opção, os aplicativos que já estão instalados não serão mais exibidos na guia Aplicativos . Essa opção está habilitada por padrão. Os aplicativos instalados ainda estão disponíveis para revisão na guia Status da Instalação .

  • Ocultar o link do catálogo de aplicativos no Centro de Software: Habilite essa configuração. Não há mais suporte para o catálogo de aplicativos. Esse link apareceria na guia Status de Instalação do Centro de Software.

Personalização do Centro de Software - Guias

Escolha quais guias devem ficar visíveis no Centro de Software. Para mover uma guia para a lista de guias visíveis , selecione Adicionar. Para movê-lo para a lista de guias ocultas , selecione Remover. Para alterar a ordem das guias no Centro de Software, selecione Mover para cima ou Mover para baixo.

Guias padrão:

  • Aplicativos
  • Atualizações
  • Sistemas Operacionais
  • Status da instalação
  • Conformidade do Dispositivo
  • Options

Você também pode adicionar até cinco guias personalizadas:

  1. Selecione Adicionar guia.
  2. Especifique o Nome da guia e a URL do conteúdo para sua guia personalizada. O Gerenciador de Configurações não valida essa URL.

Selecione Excluir Guia para remover uma guia personalizada. Selecione a guia Editar para alterar a configuração de uma guia personalizada.

Importante

Alguns recursos do site podem não funcionar em uma guia personalizada no Centro de Software. Teste os resultados antes de implantar isso nos clientes.

Especifique apenas endereços de site confiáveis ou intranet ao adicionar uma guia personalizada.

Exibir guias personalizadas com o Microsoft Edge WebView2 Runtime

Aplica-se à versão 2103 e posterior

Habilite esta opção para que o Centro de Software use o controle do navegador Microsoft Edge WebView2. O controle do navegador WebView2 fornece segurança e experiência do usuário aprimoradas. Por exemplo, mais sites devem trabalhar com essas guias personalizadas sem exibir erros de script ou avisos de segurança.

Se ainda não estiver instalado, o cliente do Gerenciador de Configurações instalará o Microsoft Edge WebView2 runtime (versão fixa) no dispositivo. O instalador tem mais de 100 MB de tamanho. Se você precisar habilitar essa configuração em um grande número de clientes e estiver preocupado com o efeito do uso da rede, pré-implante o WebView2 runtime como um aplicativo. Use os recursos de distribuição de software do Gerenciador de Configurações para controlar melhor a distribuição de conteúdo e o tempo de instalação do software.

Observação

  • Se o dispositivo cliente não estiver executando o .NET Framework versão 4.6.2 ou posterior, ele volta a usar o controle do navegador Internet Explorer. A partir da versão 2107, o cliente requer o .NET versão 4.6.2, e a versão 4.8 é recomendada. Para obter mais informações, consulte Pré-requisitos para implantar clientes em computadores Windows.
  • Ao usar guias personalizadas em determinadas circunstâncias, você pode encontrar a seguinte exceção: Could not load type 'System.Runtime.InteropServices.Architecture' from assembly 'mscorlib Version=4.0.0.0, Culture=neutral, PublicKeyToken=b77a5c561934e089'. Para contornar o problema, atualize o .NET Framework para a versão 4.7.1 ou posterior para o cliente.

Se você não habilitar essa opção, o Centro de Software usará o controle interno do navegador Internet Explorer do Windows.

Personalização do Centro de Software - Padrões

  • Configure o filtro de aplicativo padrão como Todos ou apenas Aplicativos necessários . Por padrão, ele mostra todos os aplicativos.

    O Centro de Software sempre usa a configuração padrão. Os usuários podem alterar esse filtro, mas o Centro de Software não mantém sua preferência.

  • Defina a exibição do aplicativo Padrão como exibição lado a lado ou exibição de lista. Por padrão, ele usa o modo de exibição lado a lado.

    Se um usuário alterar essa configuração, o Centro de Software manterá a preferência do usuário no futuro.

Para obter mais informações sobre a aparência dessas configurações, consulte o guia do usuário do Centro de Software.

Implantação de software

Agendar reavaliação para implantações

Configure um agendamento para quando o Gerenciador de Configurações reavaliar as regras de requisito para todas as implantações. O valor padrão é a cada sete dias.

Importante

Essa configuração é mais invasiva para o cliente local do que para a rede ou o servidor do site. Uma agenda de reavaliação mais agressiva afeta negativamente o desempenho da rede e dos computadores cliente. A Microsoft não recomenda definir um valor inferior ao padrão. Se você alterar esse valor, monitore de perto o desempenho.

Inicie essa ação de um cliente da seguinte maneira: no painel de controle do Gerenciador de Configurações, na guia Ações, selecione Ciclo de Avaliação de Implantação de Aplicativo.

Inventário de software

Habilitar o inventário de software em clientes

Essa opção é definida como Sim por padrão. Para obter mais informações, consulte Introdução ao inventário de software.

Agende o inventário de software e a coleta de arquivos

Selecione Agendar para ajustar a frequência com que os clientes executam os ciclos de inventário de software e coleta de arquivos. Por padrão, esse ciclo ocorre a cada sete dias.

Detalhe do relatório de inventário

Especifique um dos seguintes níveis de informações de arquivo para inventaria:

  • Somente arquivo
  • Produto apenas
  • Detalhes completos (padrão)

Inventarie esses tipos de arquivo

Se você quiser especificar os tipos de arquivo a serem inventariados, selecione Definir Tipos e configure as seguintes opções:

Observação

Se várias configurações personalizadas de cliente forem aplicadas a um computador, o inventário retornado por cada configuração será mesclado.

  • Selecione Novo para adicionar um novo tipo de arquivo ao inventário. Em seguida, especifique as seguintes informações na caixa de diálogo Propriedades do arquivo inventariado :

    • Nome: forneça um nome para o arquivo que você deseja inventariar. Use um caractere curinga asterisco (*) para representar qualquer cadeia de caracteres de texto e um ponto de interrogação (?) para representar qualquer caractere único. Por exemplo, se quiser inventariar todos os arquivos com a extensão .doc, especifique o nome *.docdo arquivo .

    • Local: Selecione Definir para abrir a caixa de diálogo Propriedades do Caminho . Configure o inventário de software para procurar o arquivo especificado em todos os discos rígidos do cliente, pesquisar um caminho especificado (por exemplo, C:\Folder) ou pesquisar uma variável especificada (por exemplo, %windir%). Você também pode pesquisar todas as subpastas no caminho especificado.

    • Excluir arquivos criptografados e compactados: quando você escolhe essa opção, os arquivos compactados ou criptografados não são inventariados.

    • Excluir arquivos na pasta Windows: quando você escolhe essa opção, os arquivos na pasta Windows e suas subpastas não são inventariados.

    Selecione OK para fechar a caixa de diálogo Propriedades do Arquivo Inventariado . Adicione todos os arquivos que você deseja inventariar e selecione OK para fechar a caixa de diálogo Definir Configuração do Cliente .

Coletar arquivos

Se você quiser coletar arquivos de computadores cliente, selecione Definir Files e defina as seguintes configurações:

Observação

Se várias configurações personalizadas de cliente forem aplicadas a um computador, o inventário retornado por cada configuração será mesclado.

  • Na caixa de diálogo Definir Configuração do Cliente , selecione Novo para adicionar um arquivo a ser coletado.

  • Na caixa de diálogo Propriedades do Arquivo Coletado , forneça as seguintes informações:

    • Nome: forneça um nome para o arquivo que você deseja coletar. Use um caractere curinga asterisco (*) para representar qualquer cadeia de caracteres de texto e um ponto de interrogação (?) para representar qualquer caractere único.

    • Local: Selecione Definir para abrir a caixa de diálogo Propriedades do Caminho . Configure o inventário de software para procurar o arquivo que você deseja coletar em todos os discos rígidos do cliente, pesquisar um caminho especificado (por exemplo, C:\Folder) ou pesquisar uma variável especificada (por exemplo, %windir%). Você também pode pesquisar todas as subpastas no caminho especificado.

    • Excluir arquivos criptografados e compactados: quando você escolhe essa opção, os arquivos compactados ou criptografados não são coletados.

    • Interromper a coleta de arquivos quando o tamanho total dos arquivos exceder (KB): especifique o tamanho do arquivo, em kilobytes (KB), após o qual o cliente para de coletar os arquivos especificados.

    Observação

    O servidor do site coleta as cinco versões alteradas mais recentemente dos arquivos coletados e as armazena no <ConfigMgr installation directory>\Inboxes\Sinv.box\Filecol diretório. Se um arquivo não foi alterado desde o último ciclo de inventário de software, ele não será coletado novamente.

    O inventário de software não coleta arquivos maiores que 20 MB.

    O valor Tamanho máximo de todos os arquivos coletados (KB) na caixa de diálogo Definir Configuração do Cliente mostra o tamanho máximo de todos os arquivos coletados. Quando esse tamanho é atingido, a coleta de arquivos é interrompida. Todos os arquivos já coletados são retidos e enviados ao servidor do site.

    Importante

    Se você configurar o inventário de software para coletar muitos arquivos grandes, essa configuração poderá afetar negativamente o desempenho da rede e do servidor do site.

    Para obter informações sobre como exibir os arquivos coletados, consulte Como usar o Explorer de Recursos para exibir o inventário de software.

    Selecione OK para fechar a caixa de diálogo Propriedades do Arquivo Coletado . Adicione todos os arquivos que você deseja coletar e selecione OK para fechar a caixa de diálogo Definir Configuração do Cliente .

Definir nomes

O agente de inventário de software recupera os nomes do fabricante e do produto das informações do cabeçalho do arquivo. Esses nomes nem sempre são padronizados nas informações do cabeçalho do arquivo. Quando você exibe o inventário de software no Resource Explorer, podem ser exibidas versões diferentes do mesmo fabricante ou nome de produto. Para padronizar esses nomes de exibição, selecione Definir Nomes e defina as seguintes configurações:

  • Tipo de nome: O inventário de software coleta informações sobre fabricantes e produtos. Escolha se deseja configurar nomes de exibição para um fabricante ou um produto.

  • Nome de exibição: Especifique o nome de exibição que você deseja usar no lugar dos nomes na lista Nomes inventariados . Para especificar um novo nome de exibição, selecione Novo.

  • Nomes inventariados: para adicionar um nome inventariado, selecione Novo. Esse nome é substituído no inventário de software pelo nome escolhido na lista Nomes de exibição . Você pode adicionar vários nomes para substituir.

Medição de Software

Habilitar a medição de software em clientes

Essa configuração é definida como Sim por padrão. Para obter mais informações, consulte Medição de software.

Agendar coleta de dados

Selecione Agendar para ajustar a frequência com que os clientes executam o ciclo de medição de software. Por padrão, esse ciclo ocorre a cada sete dias.

Atualizações de software

Habilitar atualizações de software em clientes

Use essa configuração para habilitar atualizações de software em clientes do Gerenciador de Configurações. Quando você desabilita essa configuração, o Gerenciador de Configurações remove as políticas de implantação existentes dos clientes. Quando você reabilitar essa configuração, o cliente baixará a política de implantação atual.

Importante

Quando você desabilitar essa configuração, as políticas de conformidade que dependem de atualizações de software não funcionarão mais.

Agendamento de verificação de atualização de software

Selecione Agendar para especificar a frequência com que o cliente inicia uma verificação de avaliação de conformidade. Essa verificação determina o estado das atualizações de software no cliente (por exemplo, necessárias ou instaladas). Para obter mais informações sobre avaliação de conformidade, consulte Avaliação de conformidade de atualizações de software.

Por padrão, essa verificação usa um agendamento simples para iniciar a cada sete dias. Você pode criar um agendamento personalizado. Você pode especificar um dia e uma hora de início exatos, usar o UTC (Tempo Coordenado Universal) ou a hora local e configurar o intervalo recorrente para um dia específico da semana.

Observação

Se você especificar um intervalo menor que um dia, o Gerenciador de Configurações automaticamente usará como padrão um dia.

Aviso

A hora de início real em computadores cliente é a hora de início mais uma quantidade aleatória de tempo, até duas horas. Essa randomização impede que computadores clientes iniciem a verificação e se conectem simultaneamente ao ponto de atualização de software ativo.

Agendar reavaliação de implantação

Selecione Agendar para configurar a frequência com que o agente cliente de atualizações de software reavalia as atualizações de software para o status de instalação nos computadores cliente do Gerenciador de Configurações. Quando atualizações de software instaladas anteriormente não são mais encontradas nos clientes, mas ainda são necessárias, o cliente reinstala as atualizações de software.

Ajuste essa programação com base na política da empresa para conformidade com atualizações de software e se os usuários podem desinstalar atualizações de software. Cada ciclo de reavaliação de implantação resulta em atividade de processador da rede e do computador cliente. Por padrão, essa configuração usa uma agenda simples para iniciar a verificação de reavaliação de implantação a cada sete dias.

Observação

Se você especificar um intervalo menor que um dia, o Gerenciador de Configurações automaticamente usará como padrão um dia.

Permitir proxy do usuário para verificações de atualização de software

(Introduzido na versão 2010)

A partir da atualização cumulativa de setembro de 2020, os servidores WSUS baseados em HTTP estarão seguros por padrão. Um cliente que procura atualizações em um WSUS baseado em HTTP não terá mais permissão para aproveitar um proxy de usuário por padrão. Defina essa opção como Sim para permitir essas conexões se você precisar de um proxy de usuário, apesar das compensações de segurança. Por padrão, essa configuração é definida como Não. Para obter mais informações sobre as alterações na verificação do WSUS, consulte as alterações de setembro de 2020 para melhorar a segurança dos dispositivos Windows que buscam o WSUS. Para garantir que os melhores protocolos de segurança estejam em vigor, é altamente recomendável que você use o protocolo TLS/SSL para ajudar a proteger sua infraestrutura de atualização de software.

Impor a anexação de certificado TLS para cliente do Windows Update para detectar atualizações

(Introduzido na versão 2103)

Aumente ainda mais a segurança das verificações HTTPS contra o WSUS impondo a anexação de certificado. Para usar a anexação de certificado, verifique se o servidor WSUS está habilitado para TLS/SSL e adicione os certificados dos servidores WSUS ao novo WindowsServerUpdateServices repositório de certificados em seus clientes. Para obter mais informações sobre a anexação de certificado para dispositivos que verificam servidores WSUS configurados por HTTPS, consulte proteger sua infraestrutura de atualização de software. As seguintes configurações estão disponíveis a partir do Gerenciador de Configurações versão 2103:

  • Não: não habilite a imposição da anexação de certificado TLS para verificação do WSUS
  • Sim: Habilita a imposição da anexação de certificado TLS para dispositivos durante a verificação do WSUS (padrão)

Quando o prazo de implantação de qualquer atualização de software for atingido, instale todas as outras implantações de atualização de software com prazo dentro de um período de tempo especificado

Defina essa opção como Sim para instalar todas as atualizações de software de implantações necessárias com prazos que ocorrem dentro de um período de tempo especificado. Quando uma implantação de atualização de software necessária atinge um prazo, o cliente inicia a instalação das atualizações de software na implantação. Essa configuração determina se deseja instalar atualizações de software de outras implantações necessárias que têm um prazo dentro do prazo especificado.

Use essa configuração para acelerar a instalação das atualizações de software necessárias. Essa configuração também tem o potencial de aumentar a segurança do cliente, diminuir as notificações para o usuário e diminuir as reinicializações do cliente. Por padrão, essa configuração é definida como Não.

Período de tempo em que todas as implantações pendentes com prazo nesse período também serão instaladas

Use essa configuração para especificar o período de tempo da configuração anterior. Você pode inserir um valor de 1 a 23 horas e de 1 a 365 dias. Por padrão, essa configuração é definida por sete dias.

Permitir que os clientes baixem conteúdo delta quando disponível

Defina essa opção como Sim para permitir que os clientes usem arquivos de conteúdo delta. Essa configuração permite que o agente do Windows Update no dispositivo determine qual conteúdo é necessário e baixe-o seletivamente.

  • Essa configuração de cliente substitui Habilitar instalação de arquivos de instalação expressa nos clientes. Defina essa opção como Sim para permitir que os clientes usem arquivos de instalação expressa. Para obter mais informações, consulte Gerenciar arquivos de instalação do Express para atualizações do Windows 10.

  • Quando essa opção é definida, o download delta é usado para todos os arquivos de instalação de atualização do Windows, não apenas para arquivos de instalação expressa.

    Ao usar um CMG para armazenamento de conteúdo, o conteúdo de atualizações de terceiros não será baixado para os clientes se a configuração de cliente Baixar conteúdo delta quando disponível estiver habilitada.

Observação

Para o sistema operacional que pode dar suporte ao download delta (Win 10 versão 10.0.16299 ou superior), o ponto de extremidade de download delta sempre será ativado, independentemente das configurações do agente do cliente, e o número da porta será respeitado mesmo que os downloads delta não estejam habilitados.

Se o Download Delta for desabilitado, somente a atualização do UUP fará o download delta, todas as outras atualizações, independentemente de serem expressas ou não, farão o download completo do arquivo.

Se o Download Delta for habilitado, todas as atualizações seguirão o caminho do código de download delta, independentemente de serem expressas ou não, a menos que o único ponto de distribuição disponível seja o ponto de distribuição de nuvem.

Porta que os clientes usam para receber solicitações de conteúdo delta

Essa configuração define a porta local para o ouvinte HTTP baixar conteúdo delta. Ele é definido como 8005 por padrão. Você não precisa abrir essa porta no firewall do cliente.

Observação

Essa configuração de cliente substitui a Porta usada para baixar conteúdo para arquivos de instalação expressa.

Se o conteúdo não estiver disponível nos pontos de distribuição no grupo de limite atual, faça fallback imediatamente para um vizinho ou para o padrão do site

(Introduzido na versão 2010)

Se o conteúdo delta não estiver disponível nos pontos de distribuição no grupo de limites atual, você poderá permitir o fallback imediato para um vizinho ou para os pontos de distribuição do grupo de limites padrão do site. Essa configuração é útil ao usar conteúdo delta para atualizações de software, pois a configuração de tempo limite por trabalho de download é de 5 minutos. As seguintes opções estão disponíveis:

  • Sim: para conteúdo delta, o cliente não aguarda para atingir o tempo de fallback (em minutos) definido pela relação do Grupo de Limites. Os clientes retornam imediatamente a um vizinho ou aos pontos de distribuição de conteúdo padrão do site quando ambas as seguintes condições são atendidas: - O conteúdo delta não está disponível nos pontos de distribuição no grupo de limites atual. - A implantação da atualização de software permite fallback.

  • Não (padrão): o cliente respeita o tempo de fallback (em minutos) definido pela relação do Grupo de Limites quando ele é permitido na implantação da atualização de software. O conteúdo de download delta pode falhar com um tempo limite, mesmo se o conteúdo de atualização estiver disponível em um vizinho ou no grupo de ponto de distribuição padrão do site.

Observação

Essa configuração é somente para conteúdo delta.

Habilitar o gerenciamento do Agente Cliente do Office 365

Quando você define essa opção como Sim, ela habilita a configuração das configurações de instalação do Microsoft 365 Apps. Ele também permite baixar arquivos das CDNs (Redes de Distribuição de Conteúdo) do Office e implantar os arquivos como um aplicativo no Gerenciador de Configurações. Para obter mais informações, consulte Gerenciar o Microsoft 365 Apps.

Habilitar notificações de atualização do Microsoft 365 Apps

(Introduzido na versão 2111)

Você pode configurar a experiência do usuário final para atualizações do Microsoft 365 Apps. Essa configuração de cliente permite que você habilite ou desabilite as notificações do Microsoft 365 Apps para essas atualizações. As seguintes opções estão disponíveis para a configuração:

  • Não: não exibe notificações de atualizações do Microsoft 365 Apps do Microsoft 365 Apps (padrão)
  • Sim: exibe notificações de atualizações do Microsoft 365 Apps do Microsoft 365 Apps

Quais notificações são exibidas ao usuário sobre atualizações para o Microsoft 365 Apps também são determinadas pelas configurações de notificações por implantação do Centro de Software. Se as notificações do usuário da implantação do Centro de Software estiverem desabilitadas (encontradas na página Experiência do Usuário da implantação), o usuário final não receberá nenhuma notificação do Centro de Software ou do Microsoft 365 Apps, independentemente de como as notificações do Microsoft 365 Apps são definidas. Se as notificações do Centro de Software e do Microsoft 365 Apps estiverem habilitadas, o usuário final receberá notificações do Centro de Software e do Microsoft 365 Apps. Abaixo está um gráfico de quais notificações para atualizações do Microsoft 365 Apps são exibidas para o usuário final para essas configurações:

  Exibir notificações por implantação Centro de Software Ocultar por implantação Notificações do Centro de Software
Habilitar notificações de atualização do Microsoft 365 Apps: Sim O usuário recebe notificações do Centro

de Software O usuário recebe notificações do Microsoft 365 Apps
Nenhuma notificação do Centro

de Software Nenhuma notificação do Microsoft 365 Apps
Habilitar notificações de atualização do Microsoft 365 Apps: Não O usuário recebe notificações do Centro

de Software Nenhuma notificação do Microsoft 365 Apps
Nenhuma notificação do Centro

de Software Nenhuma notificação do Microsoft 365 Apps

Habilitar a instalação de atualizações de software na janela de manutenção "Todas as implantações" quando a janela de manutenção "Atualização de Software" estiver disponível

Quando você definir essa opção como Sim e o cliente tiver pelo menos uma janela de manutenção de "Atualização de Software" definida, as atualizações de software serão instaladas durante uma janela de manutenção "Todas as implantações".

Por padrão, essa configuração é definida como Não. Esse valor usa o mesmo comportamento de antes: se ambos os tipos existirem, ele ignorará a janela.

Observação

Essa configuração também se aplica às janelas de manutenção que você configura para aplicar a sequências de tarefas.

Se o cliente tiver apenas uma janela Todas as implantações disponível, ele ainda instalará atualizações de software ou sequências de tarefas nessa janela.

Exemplo de janela de manutenção

Por exemplo, você configura as seguintes janelas de manutenção:

  • Todas as implantações: 02:00 - 04:00
  • Atualizações de software: 04:00 - 06:00

Por padrão, o cliente só instala atualizações de software durante a segunda janela de manutenção. Ele ignora a janela de manutenção para todas as implantações neste cenário. Quando você altera essa configuração para Sim, o cliente instala atualizações de software entre 02:00 e 06:00.

Especificar prioridade de thread para atualizações de recursos

Você pode ajustar a prioridade com a qual as versões com suporte do Windows 10 ou clientes posteriores instalam uma atualização de recursos por meio da manutenção do Windows. Essa configuração não tem impacto nas sequências de tarefas de atualização in-loco do Windows.

Essa configuração de cliente fornece as seguintes opções:

  • Não configurado: o Gerenciador de Configurações não altera a configuração. Os administradores podem pré-preparar seu próprio arquivo de setupconfig.ini. Esse valor é o padrão.

  • Normal: a instalação do Windows usa mais recursos do sistema e atualiza mais rapidamente. Ele usa mais tempo do processador, portanto, o tempo total de instalação é menor, mas a interrupção do usuário é maior.

    Configura o arquivo setupconfig.ini no dispositivo com a opção de linha de comando de instalação do /Priority Normal Windows.

  • Baixo: você pode continuar a trabalhar no dispositivo enquanto ele baixa e atualiza em segundo plano. O tempo total de instalação é maior, mas a interrupção do usuário é menor. Talvez seja necessário aumentar o tempo máximo de execução da atualização para evitar um tempo limite ao usar essa opção.

    Remove a /Priorityopção de linha de comando de instalação do Windows do arquivo setupconfig.ini.

Habilitar atualizações de software de terceiros

Quando você define essa opção como Sim, ela define a política para Permitir atualizações assinadas para um local do serviço de atualização na intranet da Microsoft e instala o certificado de assinatura no repositório de fornecedores confiáveis no cliente.

Habilitar a Atualização Dinâmica para atualizações de recursos

Use essa configuração para configurar a Atualização Dinâmica para Windows. A Atualização Dinâmica instala pacotes de idiomas, recursos sob demanda, drivers e atualizações cumulativas durante a instalação do Windows, direcionando o cliente para baixar essas atualizações da Internet. Quando essa configuração é definida como Sim ou Não, o Gerenciador de Configurações modifica o arquivo setupconfig usado durante a instalação da atualização de recursos.

Para atualizações de recursos baseadas em UUP, essa configuração não controla a Atualização Dinâmica, excluindo drivers. O único parâmetro de Atualização Dinâmica aplicável está /DynamicUpdate NoDrivers em setupconfig.

  • Não Configurado - O valor padrão. Nenhuma alteração é feita no arquivo setupconfig.
    • A Atualização Dinâmica está habilitada por padrão em todas as versões compatíveis do Windows 10 ou posterior.
      • Para o Windows 10, versão 1803 e anterior, a Atualização Dinâmica verifica se há atualizações dinâmicas aprovadas no servidor WSUS do dispositivo. Em ambientes do Gerenciador de Configurações, as atualizações dinâmicas nunca são aprovadas diretamente no servidor WSUS, portanto, esses dispositivos não as instalam.
      • A partir do Windows 10, versão 1809, o Dynamic Update usa a conexão de Internet do dispositivo para obter atualizações dinâmicas do Microsoft Update. Essas atualizações dinâmicas não são publicadas para uso no WSUS.
  • Sim - Habilita a Atualização Dinâmica.
  • Não - Desabilita a Atualização Dinâmica.

Os recursos habilitados introduzidos por meio da manutenção estão desativados por padrão.

Para saber mais sobre as configurações: "Habilitar recursos introduzidos por meio de manutenção estão desativados por padrão", leia este blog. A postagem descreve o controle comercial para inovação contínua no Windows. A configuração dessa política agora está integrada ao Gerenciador de Configurações 2303. Mais informações sobre a linha do tempo de controle comercial e as versões do Windows 11 compatíveis com a configuração podem ser encontradas no blog.

  • Não Configurado - O valor padrão, os recursos enviados por meio de uma atualização de qualidade mensal (manutenção) permanecerão desativados até que a atualização de recursos que inclui esses recursos seja instalada.
    • Os recursos habilitados introduzidos por meio da manutenção estão desativados por padrão em todas as versões com suporte do Windows 11 22621.1344 ou posterior.
  • Sim - habilita a Atualização de Recursos, então todos os recursos disponíveis na última atualização de qualidade mensal instalada estarão ativados.
  • Não - desabilita a atualização de recursos, os recursos enviados por meio de uma atualização de qualidade mensal (manutenção) permanecerão desativados até que a atualização de recursos que inclui esses recursos seja instalada.

Sistema de mensagens de estado

Ciclo de relatório de mensagem de estado (minutos)

Especifica a frequência com que os clientes relatam mensagens de estado. Essa configuração dura 15 minutos por padrão.

Afinidade de usuário e dispositivo

Limite de uso de afinidade de dispositivo do usuário (minutos)

Especifique o número de minutos antes que o Gerenciador de Configurações crie um mapeamento de afinidade de dispositivo de usuário. Por padrão, esse valor é de 2880 minutos (dois dias).

Limite de uso de afinidade de dispositivo do usuário (dias)

Especifique o número de dias em que o cliente mede o limite para afinidade de dispositivo baseado em uso. Por padrão, esse valor é de 30 dias.

Observação

Por exemplo, você especifica o limite de uso de afinidade de dispositivo de usuário (minutos) como 60 minutos e o limite de uso de afinidade de dispositivo de usuário (dias) como 5 dias. Em seguida, o usuário deve usar o dispositivo por 60 minutos durante um período de 5 dias para criar afinidade automática com o dispositivo.

Configurar automaticamente a afinidade de dispositivo do usuário a partir dos dados de uso

Escolha Sim para criar afinidade automática de dispositivo de usuário com base nas informações de uso que o Gerenciador de Configurações coleta.

Permitir que o usuário defina seus dispositivos primários

Quando essa configuração for Sim, os usuários poderão identificar seus próprios dispositivos primários no Centro de Software. Para obter mais informações, consulte o guia do usuário do Centro de Software.

Observação

Os valores padrão são:

  • Limite de uso de afinidade de dispositivo do usuário (minutos): 2880
  • Limite de uso de afinidade de dispositivo do usuário (dias): 30
  • Configure automaticamente a afinidade de dispositivo do usuário a partir de dados de uso: Não
  • Permitir que o usuário defina seus dispositivos primários: Não