Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
O Windows fornece uma solução de gerenciamento empresarial para ajudar os profissionais de TI a gerenciar políticas de segurança da empresa e aplicativos de negócios, evitando comprometer a privacidade dos usuários em seus dispositivos pessoais. Um componente de gerenciamento interno pode se comunicar com o servidor de gerenciamento.
O componente de gerenciamento do Windows tem duas partes:
- O cliente de registro, que registra e configura o dispositivo para se comunicar com o servidor de gerenciamento empresarial. Para obter mais informações, consulte Visão geral do registro.
- O cliente de gerenciamento, que sincroniza periodicamente com o servidor de gerenciamento para marcar se há atualizações e aplicar as políticas mais recentes definidas pela TI.
Servidores MDM de terceiros podem gerenciar dispositivos Windows usando o protocolo MDM. O cliente de gerenciamento interno é capaz de se comunicar com um proxy de servidor de terceiros que dá suporte aos protocolos descritos neste documento para executar tarefas de gerenciamento empresarial. O servidor de terceiros tem a mesma experiência consistente de usuário primário para registro, o que também fornece simplicidade para usuários do Windows. Os servidores MDM não precisam criar ou baixar um cliente para gerenciar o Windows.
Para obter detalhes sobre os protocolos MDM, confira
- [MS-MDE2]: Protocolo de Registro de Dispositivo Móvel Versão 2
- [MS-MDM]: Protocolo de Gerenciamento de Dispositivos Móveis
Linha de base de segurança do MDM
A Microsoft fornece linhas de base de segurança de MDM que funcionam como a linha de base de segurança de política de grupo da Microsoft. Você pode integrar facilmente essa linha de base a qualquer solução MDM para dar suporte às necessidades operacionais dos profissionais de TI, abordando questões de segurança para dispositivos modernos gerenciados na nuvem.
A linha de base de segurança do MDM inclui políticas que abrangem as seguintes áreas:
- Tecnologias de segurança da caixa de entrada da Microsoft (não preteridas), como BitLocker, Windows Defender SmartScreen, Exploit Guard, Microsoft Defender Antivírus e Firewall
- Restringindo o acesso remoto a dispositivos
- Definir requisitos de credenciais para senhas e PINs
- Restringindo o uso de tecnologia herdada
- Políticas de tecnologia legada que oferecem soluções alternativas com tecnologia moderna
- E muito mais
Para obter mais informações sobre as políticas de MDM definidas na linha de base de segurança do MDM e quais são os valores de política de linha de base recomendados pela Microsoft, consulte:
- Linha de base de segurança do MDM para o Windows 11
- Linha de base de segurança do MDM para o Windows 10, versão 2004
- Linha de base de segurança do MDM para o Windows 10, versão 1909
- Linha de base de segurança do MDM para o Windows 10, versão 1903
- Linha de base de segurança do MDM para o Windows 10, versão 1809
Para obter informações sobre as políticas de MDM definidas na linha de base de segurança do Intune, consulte Configurações da linha de base de segurança do Windows para o Intune.
Edição do Windows e requisitos de licenciamento
A tabela a seguir lista as edições do Windows que oferecem suporte ao gerenciamento de dispositivos modernos por meio do MDM (gerenciamento):
| Windows Pro | Windows Enterprise | Windows Pro Education/SE | Windows Education |
|---|---|---|---|
| Sim | Sim | Sim | Sim |
Os direitos de licença do gerenciamento de dispositivos modernos através do MDM (gerenciamento de dispositivos modernos) são concedidos pelas seguintes licenças:
| Windows Pro/Pro Education/SE | Windows Enterprise E3 | Windows Enterprise E5 | Windows Education A3 | Windows Education A5 |
|---|---|---|---|---|
| Sim | Sim | Sim | Sim | Sim |
Para obter mais informações sobre o licenciamento do Windows, consulte Visão geral do licenciamento do Windows.
Perguntas frequentes
Pode haver mais de um servidor MDM para registrar e gerenciar dispositivos no Windows?
Não. Somente um MDM é permitido.
Como fazer para definir o número máximo de dispositivos ingressados no Microsoft Entra por usuário?
- Entre no portal como administrador de locatários: https://portal.azure.com.
- Navegue até o Microsoft Entra ID, Dispositivos e selecione Configurações do Dispositivo.
- Altere o número em Número máximo de dispositivos por usuário.
O que é dmwappushsvc?
| Entrada | Descrição |
|---|---|
| O que é dmwappushsvc? | É um serviço Windows que é fornecido no sistema operacional Windows como parte da plataforma de gerenciamento Windows. É usado internamente pelo sistema operacional como uma fila para categorizar e processar todas as mensagens WAP (Wireless Application Protocol), que incluem mensagens de gerenciamento do Windows e SI/SL (Indicação de Serviço/Carregamento de Serviço). O serviço também inicia e orquestra sessões de sincronização de gerenciamento com o servidor MDM. |
| Quais dados são tratados pelo dmwappushsvc? | É um componente que lida com o funcionamento interno da plataforma de gerenciamento e está envolvido no processamento de mensagens que foram recebidas pelo dispositivo remotamente para gerenciamento. As mensagens na fila são atendidas por outro componente que também faz parte da pilha de gerenciamento do Windows para processar mensagens. O serviço também roteia e autentica mensagens WAP recebidas pelo dispositivo para componentes internos do sistema operacional que as processam ainda mais. Este serviço não envia telemetria. |
| Como fazer para desativá-lo? | O serviço pode ser interrompido no console "Serviços" no dispositivo (Iniciar > Executar > services.msc) e localizar o Serviço de Roteamento de Mensagem por Push do Gerenciamento de Dispositivos WAP (Wireless Application Protocol). No entanto, como esse serviço é um componente do sistema operacional e é necessário para o bom funcionamento do dispositivo, é altamente recomendável não desabilitar o serviço. A desabilitação desse serviço faz com que o gerenciamento falhe. |