Criar os pacotes de provisionamento para Surface Hub

Importante

O suporte para dispositivos Surface Hub 2S executando a edição Windows 10 Team termina em 14 de outubro de 2025. Para evitar a interrupção do serviço, recomendamos usar a opção de migração contínua de software para mudar para as Salas do Microsoft Teams no Windows a qualquer momento antes do fim do suporte.

Ao contrário das versões padrão do Windows 10, não há nenhuma opção de suporte estendido para a edição Windows 10 Team quando o suporte termina.

Os pacotes de provisionamento permitem automatizar a implantação dos principais recursos, ajudando a fornecer uma experiência consistente em todos os Surface Hubs em sua organização. Usando o Windows Configuration Designer (WCD) em um computador separado, você pode concluir as seguintes tarefas:

Visão geral

Os pacotes de provisionamento permitem um processo de configuração simplificado que pode ser executado sem intervenção extensiva de TI, economizando tempo e recursos em ambientes organizacionais e corporativos.

  1. Em um computador separado executando o Windows 10 ou o Windows 11, instale o Windows Configuration Designer do Microsoft Store.
  2. Selecione Provisionar dispositivos Surface Hub para definir configurações comuns usando um assistente. Ou selecione Provisionamento avançado para exibir e definir todas as configurações possíveis.
  3. Crie o pacote de provisionamento e salve-o em uma unidade USB.
  4. Implante o pacote no Surface Hub durante a configuração de primeira execução ou por meio do aplicativo Configurações. Para saber mais, consulte Criar um pacote de provisionamento.

Usar o assistente de provisionamento do Surface Hub

  1. Abra o Windows Configuration Designer e selecione Provisionar dispositivos Surface Hub.
    Use o assistente de provisionamento do Surface Hub.
  2. Nomeie seu projeto e selecione Avançar.

Adicionar certificados

Adicione um certificado.

Para provisionar o dispositivo com um certificado: Selecione Adicionar um certificado. Insira um nome para o certificado e navegue para selecionar o certificado a ser usado. Para opções avançadas de provisionamento, consulte a seção abaixo: Adicionar um certificado ao seu pacote.

Configurar as definições do proxy

Defina as configurações de proxy.

  1. Alterne entre Sim ou Não para as configurações de proxy. Por padrão, o Surface Hub detecta automaticamente as configurações de proxy. No entanto, suponha que sua infraestrutura exigia anteriormente o uso de um servidor proxy e foi alterada para não exigir um servidor proxy. Você pode usar um pacote de provisionamento para reverter seus dispositivos Surface Hub para as configurações padrão selecionando Sim e Detectar configurações automaticamente.

  2. Se você alternar Sim, poderá selecionar detectar automaticamente as configurações de proxy ou definir manualmente as configurações inserindo uma das seguintes opções:

    • Uma URL para um script de configuração.
    • Um endereço de servidor proxy estático e informações de porta.
  3. Se você pretende usar um script de instalação ou um servidor proxy, desative Detectar configurações automaticamente. Você pode usar um script de instalação ou um servidor proxy, não ambos.

  4. Insira exceções (endereços aos quais o Surface Hub deve se conectar diretamente sem usar o servidor proxy). Exemplo: *.office365.com

  5. Identifique se o servidor proxy deve ser usado para endereços locais.

Configurar administradores de dispositivos

Ingresse no Active Directory, no Microsoft Entra ID ou crie uma conta de administrador local.

Você pode registrar o dispositivo no Active Directory e especificar um grupo de segurança para usar o aplicativo Configurações, registrar-se no Microsoft Entra ID para permitir que administradores globais usem o aplicativo Configurações ou criar uma conta de administrador local no dispositivo.

Importante

A Microsoft recomenda que você use funções com o menor número de permissões. Isso ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando você não pode usar uma função existente. Para saber mais, consulte as diretrizes recomendadas em Configurar contas de Administração não globais no Surface Hub.

  1. Para registrar o dispositivo no Active Directory, insira as credenciais para uma conta de usuário menos privilegiada para ingressar o dispositivo no domínio. Em seguida, especifique o grupo de segurança para ter credenciais de administrador no Surface Hub. Se estiver aplicando o pacote a um Surface Hub que foi redefinido, você poderá usar a mesma conta de domínio, desde que seja a mesma conta que configurou o Surface Hub inicialmente. Caso contrário, uma conta de domínio diferente deve ser usada no pacote de provisionamento.
  2. Antes de usar o Designer de Configuração do Windows para configurar o registro em massa no Microsoft Entra, planeje sua implementação do ingresso no Microsoft Entra. A configuração do número máximo de dispositivos por usuário no locatário do Microsoft Entra determina a frequência com que o token em massa obtido no assistente pode ser usado.
  3. Para registrar o dispositivo no Microsoft Entra ID, selecione essa opção e insira um nome amigável para o token em massa que você obterá usando o assistente. Defina uma data de expiração do token (máximo de 30 dias a partir da data de obtenção do token). Selecione Obter token em massa. Na janela Vamos conectá-lo, insira uma conta com permissão para ingressar um dispositivo no Microsoft Entra ID e, em seguida, a senha. Selecione Aceitar para conceder ao Windows Configuration Designer as permissões necessárias.
  4. Para criar uma conta de administrador local, selecione essa opção e insira um nome de usuário e uma senha.

Importante

Se criar uma conta local no pacote de provisionamento, você deverá alterar a senha usando o aplicativo Configurações a cada 42 dias. Se a senha não for alterada durante esse período, a conta poderá estar bloqueada e não será possível entrar.

Registrar-se em provedor MDM de terceiros

Inscreva-se no gerenciamento de dispositivos móveis de terceiros.

Usando um provedor de MDM (gerenciamento de dispositivo móvel) de terceiros, você pode usar esta seção para registrar o Surface Hub. Para se registrar no Intune, primeiro configure o ingresso do Microsoft Entra, conforme descrito na seção anterior, e siga as instruções na seguinte documentação do Intune: Início Rápido: configurar o registro automático para dispositivos Windows 10/11.

  1. Alterne Sim ou Não para inscrição no MDM de terceiros.
  2. Se você alternar Sim, forneça uma conta de serviço e uma senha ou uma impressão digital de certificado autorizada a registrar o dispositivo e especificar o tipo de autenticação.
  3. Se exigido pelo provedor de MDM, insira as URLs do serviço de descoberta, do serviço de registro e do serviço de política.

Para saber mais, confira Gerenciar o Surface Hub com um provedor MDM.

Adicionar aplicativos

Adicione um aplicativo.

Observação

No momento, a capacidade de adicionar aplicativos a um pacote de provisionamento não tem suporte nos Surface Hubs que executam as Salas do Microsoft Teams no Windows.

Para o Surface Hub 2S executando o Windows 10 Team Edition, você pode instalar vários aplicativos de Plataforma Universal do Windows (UWP) em um pacote de provisionamento. Para saber mais, consulte Provisionar computadores com aplicativos.

Dica

Embora o Windows Configuration Designer permita adicionar um aplicativo Win32 clássico a um pacote de provisionamento, o Surface Hub aceita apenas aplicativos UWP. Se você incluir um aplicativo Win32 clássico, o provisionamento falhará.

Pacote de provisionamento protegido por senha

Se você usar uma senha, deverá inseri-la sempre que aplicar o pacote de provisionamento a um dispositivo.

Assistente para provisionamento completo

Se você só precisar definir configurações comuns, selecione Concluir>Criar e pule para a seção Criar seu pacote. Ou continue definindo as definições alternando para o provisionamento avançado.

Usar provisionamento avançado

Dica

Use o assistente para criar um pacote com as configurações comuns e alterne para o editor avançado a fim de adicionar outras configurações.

Alterne para o editor avançado.

  1. Se continuar da seção anterior, selecione Alternar para editor avançado; caso contrário, abra o Windows Configuration Designer e selecione Provisionamento avançado.

    Use o provisionamento avançado.

  2. Nomeie seu projeto e selecione Avançar.

  3. Selecione Comum ao Windows 10 Team, selecione Avançar e, em seguida, selecione Concluir.

    Novo projeto WCD.

  4. No projeto, em Personalizações disponíveis, selecione Configurações do Common Team.

    Configurações comuns do WCD.

Adicionar um certificado ao pacote

Você pode usar pacotes de provisionamento para instalar certificados que permitem que o dispositivo se autentique no Microsoft Exchange.

Observação

Os pacotes de provisionamento só podem instalar certificados no repositório do dispositivo (computador local), não no repositório do usuário. Se sua organização exigir que os certificados sejam instalados no repositório do usuário, use o aplicativo Configurações do Hub: Atualizar & certificadode importação decertificados> de segurança>. Como alternativa, você pode usar políticas de MDM para implantar certificados no repositório de dispositivos ou no repositório do usuário.

Dica

A seção ClientCertificates é para arquivos .pfx com uma chave privada; .cer arquivos para ACs raiz devem ser colocados na seção RootCertificates e para CAs intermediárias na seção CACertificates .

  1. No Windows ConfigurationDesignerPersonalizações> disponíveis, vá para Configurações> de tempo de execuçãoCertificados>ClientCertificates.
  2. Insira um rótulo para CertificateName e selecione Adicionar.
  3. Insira a CertificatePassword.
  4. Para CertificatePath, procure e selecione o certificado.
  5. Defina ExportCertificate como False.
  6. Para KeyLocation, selecione Software only.

Adicionar um aplicativo UWP ao seu pacote

Com a desativação da Microsoft Store para Empresas, agora você pode usar o WinGet para lidar com o download e o empacotamento de aplicativos UWP.

  • Por padrão, o WinGet é pré-instalado no Windows 10 (versão 1809 e posterior) e no Windows 11. Para confirmar que você tem o WinGet instalado, abra um prompt de comando e digite winget.
  • Certifique-se de estar executando o WinGet 1.8 ou posterior.
  • Se o WinGet não estiver presente ou você precisar da versão mais recente, siga estas instruções: Instale o WinGet.
  1. Baixe aplicativos UWP via WinGet:

    Primeiro, baixe o pacote do aplicativo (arquivos .appx ou .appxbundle) e quaisquer arquivos de dependência:

    winget download --id <app-id> --source msstore --accept-source-agreements
    

    Substitua <app-name> e <app-id> pelo nome e ID do aplicativo que você deseja instalar.

  2. Salvar pacote do aplicativo e dependências:

    Depois de baixados, os arquivos de aplicativo e as dependências são salvos na unidade local. Copie esses arquivos para o local de compilação do pacote de provisionamento.

  3. Adicione o aplicativo UWP ao pacote de provisionamento:

    No painel Personalizações disponíveis, vá até Configurações de tempo de execução>UniversalAppInstall>DeviceContextApp.

    • Insira um PackageFamilyName para o aplicativo e selecione Adicionar. Para manter a consistência, use o nome da família de pacotes do aplicativo. Você pode encontrar essas informações usando WinGet:

      winget show <app-id>
      

      O Nome da Família de Pacotes (PFM) está listado nos detalhes.

    • Para ApplicationFile, selecione Procurar para localizar e selecione o arquivo de aplicativo de destino (.appx ou .appxbundle) que você baixou usando o WinGet.

    • Para DependencyAppxFiles, selecione Procurar para localizar e adicionar quaisquer arquivos de dependência exigidos pelo aplicativo. Certifique-se de estar usando as versões x64 dessas dependências.

  4. Adicionar licença de aplicativo (se necessário):

    Se o seu aplicativo exigir uma licença (normalmente para aplicativos distribuídos anteriormente por meio da Microsoft Store para Empresas), siga estas etapas:

    • Faça uma cópia da licença do aplicativo e renomeie-a para usar uma extensão .ms-windows-store-license . Por exemplo, renomeie "example.xml" para "example.ms-windows-store-license".

    • No Windows Configuration Designer, acesse Personalizações disponíveisConfigurações >de tempode > execuçãoUniversalAppInstall>DeviceContextAppLicense.

    • Insira um LicenseProductId e selecione Adicionar. Use a ID de licença do aplicativo, que pode ser encontrada no arquivo de licença, abrindo-o com um editor de texto. Procure o valor no atributo LicenseID .

    • Selecione o novo nó LicenseProductId. Para LicenseInstall, selecione Procurar para localizar e escolher o arquivo de licença renomeado (example.ms-windows-store-license).

Adicionar uma política ao pacote

O Surface Hub oferece suporte a um subconjunto das políticas do Provedor de serviços de configuração de políticas. Algumas dessas políticas podem ser configuradas com o Windows Configuration Designer.

Para adicionar políticas CSP:

  1. Vá para Personalizações disponíveisConfigurações> de tempo de > execuçãoPolíticas.

  2. Selecione o componente que você deseja gerenciar e defina a configuração de política conforme apropriado. Por exemplo, para impedir que os funcionários usem a navegação em sites InPrivate no Surface Hub, selecione AllowInPrivate e, em seguida, selecione Desabilitar.

    Defina a configuração de política.

Adicionar configurações do Surface Hub ao seu pacote

Você pode adicionar configurações do Provedor de serviços de configuração SurfaceHub ao seu pacote de provisionamento.

  1. Vá para Configurações do >Common Team Edition depersonalizações disponíveis.
  2. Selecione o componente que você deseja gerenciar e defina a configuração de política conforme apropriado.
  3. Quando terminar de configurar o pacote de provisionamento, selecioneSalvar arquivo>.
  4. Leia o aviso de que os arquivos de projeto podem conter informações confidenciais e selecione OK

Compilar o pacote

Ao criar um pacote de provisionamento, você pode incluir informações confidenciais nos arquivos do projeto e do pacote de provisionamento (.ppkg). Embora você possa criptografar o arquivo .ppkg, os arquivos de projeto não são criptografados. Armazene os arquivos do projeto em um local seguro ou exclua-os se não forem mais necessários.

  1. Abra opacote de provisionamento de exportação>do Designer> de Configuração do Windows.

  2. Altere o proprietário para Administrador de Administração.

  3. Defina um valor para Versão do Pacote e selecione Avançar.

    Dica

    Definir o proprietário como Administrador de Administração de TI garante que as configurações do pacote mantenham as "propriedades de precedência" apropriadas e permaneçam em vigor no Surface Hub se outros pacotes de provisionamento forem aplicados posteriormente de outras fontes.

    Dica

    Você pode modificar pacotes existentes e alterar o número de versão para atualizar pacotes já aplicados.

  4. Opcional: Você pode optar por criptografar o pacote e ativar a assinatura do pacote:

    1. Selecione Criptografar pacote e insira uma senha.
    2. Selecione Assinar pacote>Procure e escolha o certificado conforme apropriado.

    Importante

    É recomendável incluir um certificado de provisionamento confiável em seu pacote de provisionamento. Quando o pacote é aplicado a um dispositivo, o certificado é adicionado ao repositório do sistema, permitindo que os pacotes subsequentes sejam aplicados silenciosamente.

  5. Selecione Avançar para especificar o local de saída. O Designer de Configuração do Windows usa por padrão a pasta do projeto como o local de saída. Ou selecione Procurar para alterar o local de saída padrão. Selecione Avançar.

  6. Selecione Compilar para começar a criar o pacote. As informações do projeto são exibidas na página de compilação.

  7. Se sua compilação falhar, uma mensagem de erro será exibida com um link para a pasta do projeto. Examine os logs para diagnosticar o erro e tente compilar o pacote novamente.

  8. Se a compilação for bem-sucedida, o nome do pacote de provisionamento, o diretório de saída e o diretório do projeto serão exibidos. Selecione Concluir para fechar o assistente e retornar à página Personalizações.

  9. Selecione o local de saída para ir até o local do pacote. Copie o .ppkg em uma unidade flash USB vazia.

Aplicar um pacote de provisionamento ao Surface Hub

Há duas maneiras de implantar pacotes de provisionamento em um Surface Hub:

  • Configuração da primeira execução. Você pode aplicar um pacote de provisionamento para personalizar várias opções, incluindo configurações de Wi-Fi, configurações de proxy, detalhes da conta do dispositivo, ingresso Microsoft Entra e configurações relacionadas.
  • Aplicativo de configurações. Após a primeira instalação de execução, você pode aplicar um pacote de provisionamento por meio do aplicativo Configurações.

Aplicar um pacote de provisionamento durante a primeira execução

  1. Quando você liga o Surface Hub pela primeira vez, o programa de primeira execução exibe a página Olá. Certifique-se de que as configurações estão definidas corretamente antes de continuar.
  2. Insira a unidade flash USB que contém o arquivo .ppkg no Surface Hub. Se o pacote estiver no diretório raiz da unidade, o programa de primeira execução o reconhecerá e perguntará se você deseja configurar o dispositivo. Selecione Configurar.
  3. A próxima tela solicita que você selecione uma origem de provisionamento. Selecione Mídia Removível e toque em Avançar.
  4. Selecione o pacote de provisionamento (*.ppkg) que você deseja aplicar e toque em Avançar. Observe que você só pode instalar um pacote durante a primeira execução.
  5. O programa de primeira execução mostrará um resumo das alterações que o pacote de provisionamento aplicará. Selecione Sim, adicionar.

Depois que o dispositivo for reiniciado pela primeira vez, remova a unidade flash USB. As configurações do pacote de provisionamento serão aplicadas ao dispositivo e o OOBE poderá ser concluído.

Aplicar um pacote de provisionamento usando o aplicativo Configurações

  1. Insira a unidade flash USB que contém o arquivo .ppkg no Surface Hub.
  2. No Surface Hub, inicie Configurações e insira as credenciais de administrador quando solicitado.
  3. Navegue até Surface Hub>Gerenciamento de dispositivo. Em Pacotes de provisionamento, selecione Adicionar ou remover um pacote> de provisionamentoAdicionar um pacote.
  4. Escolha seu pacote de provisionamento e selecione Adicionar. Se solicitado, insira suas credenciais de administrador novamente.
  5. Você verá um resumo das alterações a serem aplicadas. Selecione Sim, adicionar.

Saiba mais