Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Basicamente, o gerenciamento e a implantação de dispositivos Surface com o Microsoft Configuration Manager seguem os mesmos princípios que o gerenciamento de outros computadores. Como qualquer implantação de computador, ele inclui a importação de drivers, a preparação de imagens do Windows, a definição de sequências de tarefas de implantação e a aplicação dessas sequências a coleções de dispositivos. Após a implantação, os dispositivos Surface se comportam como qualquer outro cliente Windows, recebendo aplicativos, configurações e políticas por meio de processos familiares.
Para saber mais, consulte a documentação do Microsoft Configuration Manager.
Embora a implantação e o gerenciamento de dispositivos Surface sejam fundamentalmente semelhantes aos de outros computadores, alguns cenários podem exigir tarefas de TI adicionais, conforme descrito neste artigo.
Monitoramento proativo, segurança e insights com tecnologia de IA
O Configuration Manager dá suporte à segurança aprimorada, monitoramento proativo e imposição de conformidade. Ele permite que os administradores de TI aproveitem a segurança baseada em virtualização (VBS) para isolar operações de segurança críticas, enquanto o TPM 2.0 desempenha um papel fundamental na habilitação da criptografia com BitLocker, inicialização segura e Windows Hello para Empresas. O Configuration Manager garante a conformidade com essas linhas de base de segurança monitorando a integridade do dispositivo e a adesão à política, garantindo que os dispositivos estejam protegidos contra acesso não autorizado.
Além disso, o Microsoft Defender para Ponto de Extremidade integra-se ao Configuration Manager, fornecendo recursos de detecção e resposta a ameaças com tecnologia de IA, ajudando as organizações a detectar anomalias e se proteger contra ameaças sofisticadas.
Integração de atualização do Windows 11 24H2
Garanta a compatibilidade usando o Configuration Manager para implantações do Windows 11 24H2 em dispositivos Surface. Certifique-se de que a ativação do produto esteja alinhada ao implantar ou recriar a imagem desses dispositivos usando as ferramentas de Ativação OEM 3.0 (OA 3.0) ou a infraestrutura KMS da Microsoft.
- Principais recursos: Verifique a Configuração da Edição de Instalação do Windows e os Files de ID do Produto para obter os requisitos de licenciamento. Ao instalar ou recriar a imagem com edições Windows Enterprise, use as sequências de tarefas apropriadas para evitar conflitos entre a chave de firmware inserida e o novo sistema operacional.
Adaptadores Surface Ethernet e implantação do Configuration Manager
Ao implantar dispositivos Surface usando adaptadores Ethernet, o Configuration Manager identifica os dispositivos pelo endereço MAC. No entanto, os adaptadores Ethernet compartilhados podem causar problemas de implantação, reconhecendo vários dispositivos como um único dispositivo. Para evitar isso, configure o Configuration Manager para usar identificadores alternativos, como o UUID do sistema.
- Prática recomendada: exclua os adaptadores Surface Ethernet da identificação baseada em MAC para evitar conflitos de implantação.
- Disponibilidade do driver: Os drivers para versões mais antigas do Windows estão disponíveis no Catálogo do Microsoft Update. Para versões mais recentes, os drivers são incluídos por padrão no Windows e não requerem configuração extra.
Usar mídia pré-configurada com clientes Surface
Se estiver usando mídia pré-configurada para implantações do Surface, execute etapas extras para acomodar ambientes UEFI que exigem várias partições. Para saber mais, consulte Criar mídia pré-configurada.
Conflitos de licenciamento com a Ativação do OEM 3.0
Os dispositivos Surface são fornecidos com uma chave de licença do Windows inserida por meio da Ativação do OEM 3.0. Esteja ciente de possíveis conflitos ao implantar edições do Windows que diferem do sistema operacional pré-instalado.
- Exemplo: se um dispositivo for fornecido com Windows 11 Home e você quiser instalá Windows 11 Pro, use um arquivo Ei.cfg ou Pid.txt para ignorar a chave de licença incorporada.
- Implantação corporativa: para organizações que usam edições Windows Enterprise , a chave inserida é ignorada por padrão, e a ativação baseada em KMS ou Active Directory conclui o processo.
Aplicar uma marca de ativo durante a implantação
Use a Ferramenta de marca de ativo do Surface para aplicar marcas de ativo diretamente da UEFI. Isso permite a identificação mesmo que o sistema operacional falhe, simplificando o gerenciamento de ativos para administradores de TI. Para saber mais, consulte Introdução à inteligência de ativos no Configuration Manager.
Configurar redefinição por botão
Por padrão, a restauração por botão restaura os dispositivos Surface para um estado limpo, descartando aplicativos e configurações. Para ambientes profissionais, configure a redefinição por botão para restaurar dispositivos com configurações pré-instaladas usando Implantar recursos de redefinição por botão.