Aplica-se a: Gerenciador de Configurações (branch atual)
Este artigo responde às perguntas frequentes sobre o cogerenciamento. Para obter mais informações, consulte O que é cogerenciamento?.
Planejamento
Quero habilitar o cogerenciamento, qual é o efeito?
Quando você habilita o cogerenciamento, o Gerenciador de Configurações ainda é a autoridade de gerenciamento para todas as cargas de trabalho. Assim, você continua a gerenciar seus dispositivos da mesma maneira. Se você não alternar nenhuma carga de trabalho para o Intune, todas as configurações e aplicativos do Gerenciador de Configurações continuarão funcionando da mesma forma que antes de você habilitar o cogerenciamento.
A habilitação do cogerenciamento é completamente transparente para o usuário final. Não há reinicialização, instalação de agente, interrupção e notificação do usuário.
Como administrador, você pode ver os dispositivos cogerenciados no Centro de administração do Microsoft Intune. Você pode realizar ações remotas no centro de administração e pode se beneficiar dos insights com a análise do Ponto de extremidade.
Os dispositivos cogerenciados poderão ser transformados em dispositivos provisionados pelo Windows Autopilot na próxima vez que o dispositivo for redefinido.
Considere usar o Portal da Empresa. É a experiência do portal de aplicativos multiplataforma para a família de produtos do Microsoft Intune. Ao configurar dispositivos cogerenciados para também usar o Portal da Empresa, você pode fornecer uma experiência de usuário consistente em todos os dispositivos. Seus usuários devem se familiarizar com o Portal da Empresa, pois ele fornecerá a experiência integrada daqui para frente. Para saber mais, confira Usar o aplicativo do Portal da Empresa em dispositivos cogerenciados.
Devo usar o cogerenciamento ou o anexo ao locatário?
Ambos! Você pode usá-los de forma independente, mas eles funcionam muito bem juntos.
O cogerenciamento permite que você gerencie simultaneamente um dispositivo Windows 10 ou posterior com o Gerenciador de Configurações e o Intune. Você instala o cliente do Gerenciador de Configurações e registra o dispositivo no Intune. O dispositivo se comunica com ambos os serviços. A política do Gerenciador de Configurações controla quais cargas de trabalho você alterna para o Intune como autoridade de gerenciamento. Você pode habilitar o cogerenciamento e não usar a anexação de locatário para carregar dispositivos no centro de administração do Microsoft Intune.
O anexo de locatário configura a sincronização entre o site do Gerenciador de Configurações site e o locatário do Intune. Em seguida, você pode ver os dispositivos do Gerenciador de Configurações no centro de administração do Microsoft Intune. Essa conexão fornece uma exibição única para todos os dispositivos que você gerencia com o Microsoft Intune e o Gerenciador de Configurações. Esse console baseado na Web pode ser benéfico em alguns cenários que não desejam usar o console completo do Gerenciador de Configurações, como com a equipe de suporte técnico. Você também pode se beneficiar dos insights no Endpoint Analytics. Você pode configurar o site para carregar dispositivos no centro de administração do Microsoft Intune e não habilitar o cogerenciamento. No entanto, esses dispositivos ainda são gerenciados pelo ConfigMgr até que você habilite o cogerenciamento.
Para obter mais informações sobre a anexação de locatário e como configurá-la, consulte anexação de locatário.
Posso cogerenciar PCs na Nuvem do Windows 365?
Sim! Você pode cogerenciar PCs na Nuvem do Windows 365.
Autenticação
O ingresso híbrido do Microsoft Entra é a única opção para cogerenciamento?
Não. O ingresso híbrido e o cogerenciamento do Microsoft Entra são duas coisas diferentes:
O ingresso híbrido do Microsoft Entra é um estado de identidade do dispositivo em que o dispositivo ingressa em um domínio do Active Directory local e é registrado no Microsoft Entra ID.
O cogerenciamento permite que você gerencie simultaneamente um dispositivo Windows 10 ou posterior com o Gerenciador de Configurações e o Intune. Você instala o cliente do Gerenciador de Configurações e registra o dispositivo no Intune. O dispositivo se comunica com ambos os serviços. A política do Gerenciador de Configurações controla quais cargas de trabalho você alterna para o Intune como autoridade de gerenciamento. O cogerenciamento exige que o dispositivo tenha uma identidade na nuvem. Essa identidade pode ser somente ingresso híbrido do Microsoft Entra ou ingresso do Microsoft Entra.
Para um cliente do Gerenciador de Configurações existente que já ingressou no Active Directory, ele precisa ser ingressado de forma híbrida antes de habilitar o cogerenciamento.
Para novos dispositivos que são ingressados apenas no domínio de nuvem com o Microsoft Entra ID, você pode habilitar o cogerenciamento imediatamente. Não há nenhum requisito para o ingresso híbrido do Microsoft Entra para novos dispositivos cogerenciados.
Para obter mais informações, consulte Usar o Microsoft Entra ID para cogerenciamento.
O cogerenciamento dá suporte a dispositivos ingressados no Microsoft Entra?
Sim. O cogerenciamento dá suporte a dispositivos ingressados em Microsoft Entra e Microsoft Entra dispositivos ingressados híbridos. Para obter mais informações, consulte Pré-requisitos de cogerenciamento.
Meu ambiente tem muitos objetos de política de grupo e aplicativos autenticados herdados. Preciso usar o Microsoft Entra ID híbrido?
Depende. Alguns clientes têm preocupações sobre dispositivos ingressados no Microsoft Entra porque precisam de políticas de grupo ou precisam de autenticação do aplicativo Win32. Mais detalhes são necessários para entender se é um bloqueador real.
Para aplicativos, teste-os em um dispositivo associado ao Microsoft Entra. Normalmente, somente aplicativos que exigem autenticação baseada em máquina não funcionarão, e esses não são comuns. Se o aplicativo funcionar em um dispositivo ingressado no domínio de nuvem, você não precisará ingressar em seus dispositivos por causa desse aplicativo.
Para políticas de grupo, não tente converter todos os seus GPOs (objetos de política de grupo) existentes em políticas do Intune. Para um dispositivo gerenciado na nuvem, há algumas políticas de grupo que não se aplicam ao cenário. Se você não sabe por que uma configuração de política de grupo está definida, agora é uma oportunidade de determinar se ela ainda é necessária. Além disso, certifique-se de que você ainda não esteja usando as configurações de um aplicativo que não usa mais. Esse processo é uma oportunidade para otimizar os requisitos de desempenho e configuração de seus dispositivos gerenciados na nuvem.
Use a análise de política da Microsoft para ajudá-lo a entender se há configurações críticas em seus GPOs que você precisa migrar para o Intune. Para obter mais informações, consulte Usar análise de política de grupo.
Não decida investir apenas na autenticação híbrida para evitar revisar as configurações necessárias para seus dispositivos Windows 10 ou posteriores. Use esta oportunidade para investir tempo agora para estar em uma posição melhor para o futuro. Além disso, uma configuração de dispositivo íntegra e limpa ajuda no desempenho e na experiência do usuário. Não compre um novo hardware, instale a última versão do Windows e aplique uma configuração antiga.
Um usuário precisa estar conectado para que o registro automático aconteça?
Não. Um token de dispositivo é usado para registrar o dispositivo no Intune. Não é necessário que um usuário entre no Windows para que a configuração seja aplicada.
Ao configurar o cogerenciamento, habilite o registro automático de dispositivos atualmente gerenciados pelo Gerenciador de Configurações. Se necessário, você pode definir o escopo do registro automático apenas para uma coleção piloto.
Para obter mais informações, consulte Como habilitar o cogerenciamento. Verifique se os pré-requisitos de cogerenciamento estão configurados antes de iniciar esse processo. Para obter mais informações, confira Pré-requisitos.
Preciso fazer alguma coisa com a substituição da ADAL (Biblioteca de Autenticação de Azure AD API do Graph e Azure AD)?
Provavelmente não. Para obter mais informações, consulte Perguntas frequentes sobre CMG.
Cargas de trabalho
Habilitei o cogerenciamento. Qual carga de trabalho devo alternar primeiro?
A conformidade é a carga de trabalho que a maioria dos clientes alterna primeiro. Se você alternar essa carga de trabalho para o Intune, ainda poderá exigir que os dispositivos avaliem as configurações do Gerenciador de Configurações. Ao configurar uma política de conformidade no Intune, habilite-a para exigir a conformidade do dispositivo do Gerenciador de Configurações. Em seguida, você pode usar o estado de conformidade do dispositivo para controlar o Acesso Condicional aos recursos baseados em nuvem. Essa configuração permite que você comece a usar os serviços de nuvem sem alterar as verificações de conformidade que você já tem no Gerenciador de Configurações.
Após a conformidade, as cargas de trabalho mais comuns são aplicativos Clique para Executar do Office, aplicativos clientes e políticas do Windows Update.
Ao alternar uma carga de trabalho de aplicativo para o Intune, você ainda pode implantar aplicativos do Gerenciador de Configurações. Essa configuração também permite atribuir aplicativos no Intune. A experiência é completamente integrada, pois o novo Portal da Empresa mostra os aplicativos do Gerenciador de Configurações e do Intune. Para saber mais, confira Usar o aplicativo do Portal da Empresa em dispositivos cogerenciados.
Para atualizações de software, muitos clientes não estão mais microgerenciando-as no Gerenciador de Configurações, mas usando as Atualizações do Windows para Empresas. Considerando que as atualizações do Windows residem na nuvem, em vez de sincronizá-las com a rede local e depois distribuí-las aos clientes na Internet novamente, a abordagem moderna é gerenciar essa carga de trabalho inteiramente na nuvem.
Para obter mais informações, consulte Cargas de trabalho de cogerenciamento.
Posso usar o Windows Autopilot com cogerenciamento?
Sim. Um dos dois caminhos para o cogerenciamento é inicializar com o provisionamento moderno. Para um dispositivo novo ou realocado, o Windows Autopilot o associa ao Microsoft Entra ID e o registra no Intune. O Intune pode implantar o cliente do Gerenciador de Configurações e habilitar o cogerenciamento.
Para obter mais informações, consulte Como preparar dispositivos baseados na Internet para cogerenciamento.
Observação
Não é possível implantar o cliente do Gerenciador de Configurações ao provisionar um novo computador no modo controlado pelo usuário do Windows Autopilot para o ingresso híbrido do Microsoft Entra. Essa limitação ocorre devido à alteração de identidade do dispositivo durante o processo de ingresso no Microsoft Entra. Implante o cliente do Gerenciador de Configurações após o processo do Windows Autopilot. Para obter opções alternativas para instalar o cliente, consulte Métodos de instalação do cliente no Gerenciador de Configurações.
Como fazer para gerenciar atualizações para aplicativos do Windows e do Microsoft 365?
Você pode gerenciar atualizações para aplicativos do Windows e do Microsoft 365 com o Gerenciador de Configurações ou o Intune. O Gerenciador de Configurações fornece um processo muito detalhado e controlado para gerenciar essas atualizações e seu conteúdo, o que é importante para alguns clientes. Uma abordagem moderna consiste apenas em manter os dispositivos atualizados, mas ainda controlar o tempo e as experiências do usuário.
Se você alternar a carga de trabalho de políticas do Windows Update para o Intune, ele se tornará a autoridade de gerenciamento para atualizações de recursos e de qualidade do Windows. Use o Intune para definir as configurações para anéis de atualização e configurações de atualização de recursos. Para obter mais informações, consulte Gerenciar atualizações de software do Windows no Intune.
Se você alternar a carga de trabalho de aplicativos Clique para Executar do Office para o Intune, ele se tornará a autoridade de gerenciamento para aplicativos e atualizações do Microsoft 365. Ao criar uma nova implantação do pacote do Microsoft 365, escolha o canal de atualização para seus clientes. Para saber mais, confira os seguintes artigos:
Com o cogerenciamento, posso usar políticas de conformidade no Intune e configurações de conformidade no Gerenciador de Configurações para avaliar a conformidade geral do dispositivo?
Sim. Depois de ter seu ambiente cogerenciado e alternar a carga de trabalho de conformidade para o Intune, você poderá usar as configurações de conformidade existentes do Gerenciador de Configurações e integrá-las ao Acesso Condicional. Para saber mais, confira os seguintes artigos:
Trabalhe em praticamente qualquer lugar
Quais são minhas opções para gerenciar a largura de banda VPN para dispositivos de usuários que estão trabalhando em casa?
Confira as postagens de blog a seguir, que detalham como usar um CMG (gateway de gerenciamento de nuvem) e como configurá-lo com uma VPN de túnel dividido para fornecer a melhor experiência e aliviar o tráfego VPN:
O cogerenciamento requer um CMG (gateway de gerenciamento de nuvem)?
Não. O CMG é um recurso do Gerenciador de Configurações para conectividade de dispositivos. Você deve usar um CMG se tiver clientes do Gerenciador de Configurações na Internet, se eles forem cogerenciados ou não. Um cliente cogerenciado em um ambiente sem CMG teria que depender da conectividade VPN quando fizesse roaming fora da rede local.
O cenário para provisionar Microsoft Entra dispositivos cogerenciados ingressados requer um CMG. Ele permite que um dispositivo baseado em internação instale o cliente do Gerenciador de Configurações após o processo do Windows Autopilot.
Para saber mais, confira os seguintes artigos:
Preciso distribuir atualizações de software para um CMG habilitado para conteúdo para que clientes remotos as instalem?
Não. As atualizações do Windows já estão disponíveis na Internet, portanto, você não precisa distribuí-las para o CMG.
Em versões anteriores, o Gerenciador de Configurações bloqueou pacotes de atualização para fontes de conteúdo baseadas em nuvem. Essa restrição foi removida para que você possa distribuir atualizações de software de terceiros. Não distribua para o CMG nenhuma atualização disponível em Microsoft Atualizações.
Os clientes do Gerenciador de Configurações têm afinidade nativa ao usar um CMG para obter atualizações diretamente do serviço de nuvem do Microsoft Atualizações. Para obter mais informações sobre como o CMG funciona com o serviço de Atualizações da Microsoft e orientações de configuração, consulte a postagem de blog sobre Gerenciando máquinas remotas com o gateway de gerenciamento de nuvem no Microsoft Configuration Manager.