Criar um pacote de provisionamento (assistente da área de trabalho)

Este artigo explica como criar e aplicar um pacote de provisionamento que contém configurações corporativas comuns a um dispositivo que executa todas as edições da área de trabalho do cliente Windows, exceto Home. É possível aplicar um pacote de provisionamento em uma unidade USB a dispositivos off-the-shelf durante a instalação, o que agiliza e facilita a configuração de novos dispositivos.

As seguintes opções de assistente fornecem uma interface simples para definir configurações comuns para dispositivos de desktop e quiosque:

Neste exemplo, usamos a opção Provisionar dispositivos desktop que ajuda você a definir as seguintes configurações em um pacote de provisionamento:

  • Definir nome de dispositivo
  • Atualizar edição do produto
  • Configurar o dispositivo para uso compartilhado
  • Remover software pré-instalado
  • Configurar rede Wi-Fi
  • Registrar o dispositivo no Active Directory ou no Microsoft Entra ID
  • Criar conta de administrador local
  • Adicionar aplicativos e certificados

Importante

Você deve executar o Designer de Configuração do Windows no cliente Windows para configurar o registro no Microsoft Entra usando qualquer um dos assistentes.

Iniciar um novo projeto

  1. Abra o Windows Configuration Designer: No menu Iniciar ou na pesquisa do menu Iniciar, digite Windows Configuration Designer e selecione o atalho Windows Configuration Designer.

  2. Selecione Provisionar dispositivos da área de trabalho.

    No Windows Configuration Designer, consulte as opções de inicialização do ICD.

  3. Nomeie seu projeto e selecione Concluir. As páginas para provisionamento de área de trabalho orientam você pelas etapas a seguir.

    No Windows Configuration Designer, selecione Concluir e veja o provisionamento da área de trabalho do ICD.

Importante

Ao compilar um pacote de provisionamento, você pode incluir informações confidenciais nos arquivos de projeto e no arquivo de pacote de provisionamento (.ppkg). Embora você tenha a opção de criptografar o arquivo. ppkg, arquivos de projeto não são criptografados. Você deve armazenar os arquivos de projeto em um local seguro e excluí-los quando não forem mais necessários.

Definir configurações

  1. Habilitar configuração do dispositivo:

    No Windows Configuration Designer, habilite a configuração do dispositivo, insira o nome do dispositivo, a chave do produto (Product Key) a ser atualizada, desative o uso compartilhado e remova o software pré-instalado.

    Se você quiser habilitar a configuração do dispositivo, selecione Configurar dispositivo e defina as seguintes configurações:

    • Nome do dispositivo: obrigatório. Insira um nome exclusivo de 15 caracteres para o dispositivo. Você pode usar variáveis para adicionar caracteres exclusivos ao nome, como Contoso-%SERIAL% e Contoso-%RAND:5%.
    • Insira a chave do produto: opcional. Selecione um arquivo de licença para atualizar o cliente Windows para uma edição diferente. Para obter mais informações, consulte as atualizações permitidas.
    • Configurar dispositivos para uso compartilhado: selecione Sim ou Não para otimizar o cliente Windows para cenários de uso compartilhado.
    • Remover software pré-instalado: opcional. Selecione Sim se quiser remover o software pré-instalado.

    Observação

    Para direcionar dispositivos que executam versões anteriores ao Windows 10, versão 2004, a personalização do ComputerName deve ser definida a partir do caminho de configuração: Accounts/ComputerAccount/ComputerName no editor avançado. O caminho padrão do editor simples usa um novo CSP que não está disponível em sistemas mais antigos.

  2. Configure a rede:

    No Windows Configuration Designer, ative a conectividade sem fio, insira o SSID da rede e o tipo de rede.

    Se você quiser habilitar a configuração de rede, selecione Configurar rede e defina as seguintes configurações:

    • Configurar a rede: para habilitar a conectividade sem fio, selecione Ativado.
    • SSID da rede: Insira o identificador do conjunto de serviços (SSID) da rede.
    • Tipo de rede: Selecione Aberta ou WPA2-Pessoal. Se você selecionar WPA2-Pessoal, digite a senha da rede sem fio.
  3. Habilitar o gerenciamento de contas:

    No Windows Configuration Designer, ingresse no Active Directory, no Microsoft Entra ID ou crie uma conta de administrador local.

    Se você quiser habilitar o gerenciamento de contas, selecione Gerenciamento de contas e defina as seguintes configurações:

    • Gerenciar contas da organização/escola: escolha como os dispositivos são registrados. Suas opções:

      • Active Directory: insira as credenciais de uma conta de usuário com privilégios mínimos para associar o dispositivo ao domínio.

      • Microsoft Entra ID: antes de usar um assistente do Windows Configuration Designer para configurar o registro em massa no Microsoft Entra, configure o ingresso no Microsoft Entra em sua organização. Em seu locatário do Microsoft Entra, o número máximo de dispositivos por configuração de usuário determina quantas vezes o token em massa no assistente pode ser usado.

        Se você selecionar essa opção, insira um nome amigável para o token em massa recuperado usando o assistente. Defina uma data de vencimento para o token. O máximo é de 180 dias a partir da data em que você recebe o token. Selecione Obter token em massa. Em Vamos conectá-lo, insira uma conta que tenha permissões para ingressar um dispositivo no Microsoft Entra ID e, em seguida, a senha. Selecione Aceitar para conceder ao Windows Configuration Designer as permissões necessárias.

        Você deve executar o Designer de Configuração do Windows no cliente Windows para configurar o registro no Microsoft Entra usando qualquer um dos assistentes.

      • Administrador local: se você selecionar essa opção, insira um nome de usuário e uma senha. Se criar uma conta local no pacote de provisionamento, você deverá alterar a senha usando o aplicativo Configurações a cada 42 dias. Se a senha não for alterada durante esse período, a conta poderá ser bloqueada e não conseguir entrar.

  4. Adicionar aplicativos:

    No Windows Configuration Designer, adicione um aplicativo.

    Para adicionar aplicativos aos dispositivos, selecione Adicionar aplicativos. Você pode instalar vários aplicativos, incluindo aplicativos da área de trabalho do Windows (Win32) e aplicativos da Plataforma Universal do Windows (UWP). As configurações nesta etapa variam dependendo do aplicativo selecionado. Para obter ajuda com as configurações, consulte Provisionar computadores com aplicativos.

  5. Adicionar certificados:

    No Windows Configuration Designer, adicione um certificado.

    Para adicionar um certificado aos dispositivos, selecione Adicionar certificados e defina as seguintes configurações:

    • Nome do certificado: insira um nome para o certificado.
    • Caminho do certificado: Procure e selecione o certificado que você deseja adicionar.
  6. Acabamento:

    No Designer de Configuração do Windows, Designer, proteja seu pacote com uma senha.

    Para concluir o assistente, selecione Concluir e defina a seguinte configuração:

    • Proteja seu pacote: selecione Sim ou Não para proteger seu pacote de provisionamento com senha. Ao aplicar o pacote de provisionamento a um dispositivo, você deve inserir essa senha.

Depois de terminar, selecione Criar. Leva apenas alguns segundos. Quando o pacote é criado, o local onde o pacote está armazenado é exibido como hiperlink na parte inferior da página.

Próximas etapas

Saiba mais sobre como aplicar um pacote de provisionamento:

Aplicar um pacote do provisionamento