Gerenciamento de aplicativos Win32 no Microsoft Intune

O Microsoft Intune habilita o gerenciamento de aplicativos Windows Win32. O gerenciamento de aplicativos Win32 no Intune permite que você instale, configure, proteja e monitore seus aplicativos Windows em dispositivos em sua organização. Os aplicativos Win32 são implantados usando a extensão de gerenciamento do Microsoft Intune (IME), que é instalada automaticamente quando um script do PowerShell ou um aplicativo Win32 é atribuído ao usuário ou dispositivo usando o Intune.

Além de dar suporte a amplos recursos de gerenciamento, o gerenciamento de aplicativos Win32 no Microsoft Intune fornece suporte para os seguintes recursos:

  • Gerenciamento de grandes aplicativos de área de trabalho tradicionais
  • Suporte para vários tipos de aplicativo
  • Controle para instalações de aplicativos complexas
  • Suporte para regras, dependências e requisitos de detecção
  • Suporte para arquitetura de sistema operacional Windows de 32 bits, Windows de 64 bits e ARM64
  • Suporte para dispositivos no modo Windows S

Embora seja possível que os clientes conectados à nuvem usem o gerenciamento do Microsoft Configuration Manager para Windows, os clientes somente do Intune têm maiores recursos de gerenciamento para seus aplicativos Win32. Este artigo fornece uma visão geral dos recursos de gerenciamento de aplicativos Win32 do Intune e informações relacionadas.

Observação

Para obter informações sobre aplicativos do Catálogo de Aplicativos Corporativos, consulte Adicionar um aplicativo do Catálogo de Aplicativos Corporativos (Win32) ao Microsoft Intune.

Importante

Ao implantar aplicativos Windows Win32, considere usar o tipo de aplicativo Win32 exclusivamente no Intune, especialmente quando você tiver um instalador de aplicativo Win32 de vários arquivos. Se você misturar a instalação de aplicativos Win32 e aplicativos de linha de negócios durante o registro do Windows Autopilot, a instalação do aplicativo poderá falhar, pois ambos podem tentar usar o serviço Instalador Confiável ao mesmo tempo, o que causa uma falha devido a esse conflito. No entanto, há suporte para a mistura de aplicativos Win32 e de linha de negócios durante a preparação do dispositivo Windows Autopilot.

Importante

O Microsoft Intune não oferece suporte à instalação de aplicativos interativos. Os aplicativos implantados por meio do Intune devem ser instalados silenciosamente e não podem exigir interação do usuário, como caixas de diálogo, prompts ou entrada da interface do usuário durante a instalação. Técnicas que tentam forçar a interação com a sessão do usuário conectado (por exemplo, usando ferramentas como serviceui.exe ou soluções alternativas) não são suportadas e podem resultar em comportamento inconsistente ou imprevisível.

Pré-requisitos

Para usar o gerenciamento de aplicativos Win32, verifique se você atende aos seguintes critérios:

Instalador de scripts do PowerShell

Ao adicionar um aplicativo Win32, você pode carregar um script do PowerShell para servir como o instalador em vez de especificar uma linha de comando. O Intune empacota o script com o conteúdo do aplicativo e o executa no mesmo contexto que o instalador do aplicativo. Esse recurso permite fluxos de trabalho de configuração mais avançados, incluindo:

  • Verificações de pré-requisitos antes da instalação
  • Alterações de configuração durante a instalação
  • Ações e validação pós-instalação
  • Lógica condicional complexa com base no estado do dispositivo

O script do PowerShell é executado no lugar do comando de instalação padrão e os resultados da instalação aparecem no centro de administração do Intune com base no código de retorno do script.

Requisitos de script

  • Os scripts são limitados a 50 KB de tamanho
  • Os scripts são executados no mesmo contexto do instalador do aplicativo (contexto do sistema ou do usuário)
  • Os códigos de retorno do script determinam o sucesso ou o status de falha da instalação
  • Os scripts devem ser executados silenciosamente sem interação do usuário

Observação

Se a MAA (Aprovação Multi-Administração) estiver habilitada para seu locatário, você não poderá carregar scripts do PowerShell durante a criação do aplicativo. Primeiro, você deve criar o aplicativo e, em seguida, adicionar ou modificar scripts. Atualmente, as propriedades de script, como enforceSignatureCheck e runAs32Bit podem ser editadas sem solicitações do MAA, mas esse comportamento será alterado em uma atualização futura para exigir a aprovação do MAA.

Quando usar instaladores de script

Considere usar instaladores de script do PowerShell quando:

  • Seu aplicativo requer validação de pré-requisito antes da instalação
  • Você precisa realizar alterações de configuração juntamente com a instalação do aplicativo
  • O processo de instalação requer lógica condicional
  • São necessárias ações pós-instalação (como modificações no Registro ou configuração de serviços)

Para instalações de linha de comando, você pode continuar usando o campo de comando Instalar tradicional.

Para obter mais informações sobre como adicionar aplicativos Win32 com instaladores de script, consulte Adicionar, atribuir e monitorar um aplicativo Win32 no Microsoft Intune.

Preparar o conteúdo do aplicativo Win32 para upload

Antes de adicionar um aplicativo Win32 ao Microsoft Intune, você deve preparar o aplicativo usando a Ferramenta de Preparação de Conteúdo do Microsoft Win32. Use a Ferramenta de Preparação de Conteúdo do Microsoft Win32 para pré-processar aplicativos do Windows clássico (Win32). A ferramenta converte arquivos de instalação de aplicativo no formato .intunewin. Confira mais informações e etapas em Preparar o conteúdo do aplicativo Win32 para upload.

Adicionar, atribuir e monitorar um aplicativo Win32

Depois de preparar um aplicativo Win32 para upload no Intune usando a Ferramenta de Preparação de Conteúdo do Microsoft Win32, você pode adicionar o aplicativo ao Intune. Para obter mais informações e etapas, confira Adicionar, atribuir e monitorar um aplicativo Win32 no Microsoft Intune.

Observação

O tamanho do aplicativo do Windows é limitado a 30 GB por aplicativo.

Otimização de entrega

Os dispositivos Windows podem baixar o conteúdo do aplicativo Win32 do Intune usando o componente de otimização de entrega do Windows. A otimização de entrega traz a funcionalidade de ponto a ponto ativada por padrão.

Você pode configurar a Otimização de Entrega para baixar o conteúdo do aplicativo Win32 no modo de segundo ou primeiro plano com base na atribuição. A otimização de entrega pode ser configurada usando a configuração de dispositivo do Intune (ou pela política de grupo). Para obter mais informações, consulte Otimização de Entrega para Windows.

Observação

Você também pode instalar um servidor de Cache Conectado da Microsoft nos pontos de distribuição do Gerenciador de Configurações para armazenar em cache o conteúdo com reconhecimento de otimização de entrega, como o conteúdo do aplicativo Win32 do Intune. Para obter mais informações, confira Cache Conectado da Microsoft no Gerenciador de Configurações.

Instalar aplicativos obrigatórios e disponíveis em dispositivos

O usuário verá as notificações do Windows para as instalações de aplicativos obrigatórias e disponíveis. A imagem a seguir mostra um exemplo de notificação em que a instalação do aplicativo não é concluída até que o dispositivo seja reiniciado.

Captura de tela das notificações do Windows para uma instalação de aplicativo.

A imagem a seguir notifica o usuário de que alterações do aplicativo estão sendo feitas no dispositivo.

Captura de tela notificando o usuário de que estão sendo feitas alterações no aplicativo.

Além disso, o aplicativo Portal da Empresa mostra aos usuários mensagens de status adicionais sobre a instalação do aplicativo. As seguintes condições se aplicam aos recursos de dependência do Win32:

  • Falha ao instalar o aplicativo. As dependências definidas pelo administrador não foram atendidas.
  • O aplicativo foi instalado com êxito, mas requer uma reinicialização.
  • O aplicativo está no processo de instalação, mas requer uma reinicialização para continuar.

Configurar notificações e disponibilidade de aplicativo Win32

Você pode configurar a hora de início e a hora do prazo para um aplicativo Win32. Na hora de início, a extensão de gerenciamento do Intune inicia o download do conteúdo do aplicativo e o armazena em cache para a intenção necessária. O aplicativo será instalado na hora do prazo.

Para aplicativos disponíveis, a hora de início determina quando o aplicativo estará visível no Portal da Empresa, e o conteúdo será baixado quando o usuário final solicitar o aplicativo nesse Portal. Você também pode habilitar um período de carência para a reinicialização.

Em um dispositivo em que um aplicativo Win32 com configurações de período de carência foi implantado, os usuários de direitos baixos com privilégios não administrativos podem interagir com a experiência do usuário do período de carência. Os administradores no dispositivo também podem interagir com a experiência do usuário do período de carência no dispositivo.

Importante

A configuração Período de carência para a reinicialização na seção Atribuição estará disponível apenas quando o Comportamento de reinicialização do dispositivo da seção Programa estiver definido como uma das seguintes opções:

  • Determinar o comportamento com base em códigos de retorno – comumente definido como Reinicialização Rígida, no entanto, se o código de retorno for mapeado para Reinicialização Suave, o usuário receberá apenas uma notificação de reinicialização e as configurações do período de cortesia de reinicialização não serão aplicadas.
  • O Intune forçará a reinicialização obrigatória do dispositivo

Os aplicativos Win32 instalados pelo Intune em um dispositivo gerenciado não serão desinstalados automaticamente desse dispositivo se ele tiver o registro cancelado do gerenciamento do Intune. Os administradores devem restringir a atribuição e a instalação de aplicativos a dispositivos gerenciados pela empresa para reduzir o risco de aplicativos e dados se tornarem não gerenciados.

Defina a disponibilidade do aplicativo e outras propriedades de atribuição de aplicativo usando as seguintes etapas:

  1. Entre no Centro de administração do Microsoft Intune.

  2. Selecione Todos>os aplicativos ou Aplicativos>Windows.

  3. Selecione um aplicativo na lista com o aplicativo do Windows (Win32) como tipo.

  4. No painel de aplicativos, selecione Propriedades e, em seguida, Editar ao lado da seção Tarefas . Em seguida, selecione Adicionar grupo, Adicionar todos os usuários ou Adicionar todos os dispositivos abaixo de um dos tipos de atribuição.

    As opções de Tipo de atribuição incluem o seguinte:

    • Required
    • Disponível para dispositivos registrados
    • Uninstall

    Observação

    Os aplicativos Win32 instalados usando a atribuição Disponível para dispositivos registrados não serão reinstalados automaticamente pelo Intune se forem desinstalados de um dispositivo de alguma forma.

  5. Se Adicionar grupo foi usado, selecione um grupo no painel Selecionar grupos para especificar a quais grupos o aplicativo será atribuído.

  6. Para modificar propriedades adicionais da tarefa, selecione o texto correspondente em um dos títulos da tarefa, incluindo Modo de grupo, Notificações do usuário final, Disponibilidade, Prazo de instalação, Período de carência de reinicialização ou Prioridade de otimização de entrega.

  7. No painel Editar atribuição , você pode definir as seguintes propriedades:

    • Modo para incluir ou excluir

    • Notificações do usuário final para uma das seguintes opções:

      • Mostrar todas as notificações do sistema
      • Mostrar notificações do sistema para reinicializações do computador
      • Ocultar todas as notificações do sistema.
    • Fuso horário para UTC ou Fuso horário do dispositivo

    • Disponibilidade do aplicativo para O mais breve possível ou Uma data e hora específicas e especifique sua data e hora. Essa seleção especifica quando o aplicativo será baixado para o dispositivo do usuário.

    • Prazo de instalação do aplicativo para O mais breve possível ou Uma data e hora específicas e selecione sua data e hora. Essa data e hora especificam quando o aplicativo é instalado no dispositivo de destino. Quando mais de uma atribuição é feita para o mesmo usuário ou dispositivo, o tempo limite de instalação do aplicativo é escolhido com base nas seguintes condições:

      • Um prazo específico é escolhido o mais cedo possível.
      • Um prazo específico anterior é escolhido em vez de um prazo específico posterior.

      Observação

      Se um aplicativo win32 estiver configurado com um prazo de instalação, ele será baixado, mas não será instalado até o prazo. O Portal da Empresa não fornece esse nível de detalhe. O Portal da Empresa mostrará um status de instalação para o aplicativo assim que ele for baixado. Depois que o aplicativo for instalado, o Portal da Empresa mostrará o status de instalação do aplicativo como Instalado. O tempo entre a exibição de um status de Instalação e um status de Instalação depende da configuração do prazo no Intune.

    • Reinicie o período de cortesia para Habilitado ou Desabilitado. Esse período de carência será iniciado assim que a instalação do aplicativo for concluída no dispositivo. Quando a configuração estiver desabilitada, o dispositivo poderá ser reiniciado sem aviso.

      É possível personalizar as seguintes opções:

      • Período de carência de reinício do dispositivo (minutos): O valor padrão é 1.440 minutos (24 horas). Esse valor pode ser, no máximo, de 2 semanas.
      • Selecione quando exibir a caixa de diálogo reiniciar a contagem regressiva antes que o reinício ocorra (minutos): O valor padrão é 15 minutos.
      • Permitir que o usuário adie a notificação de reinício: Você pode escolher Sim ou Não.
        • Selecione a duração da soneca (minutos): O valor padrão é 240 minutos (4 horas). O valor do adiamento não pode ser maior que o período de carência para a reinicialização.

      Importante

      A configuração de atribuição do período de carência de reinicialização está disponível somente quando o comportamento de reinicialização do dispositivo na seção Programa do aplicativo é definido como uma das seguintes opções:

      • Determinar o comportamento com base nos códigos de retorno
      • O Intune forçará a reinicialização obrigatória do dispositivo
  8. Selecione Examinar + salvar.

Notificações para aplicativos Win32

Se necessário, você poderá suprimir a exibição de notificações ao usuário por atribuição de aplicativo. Siga as etapas acima e escolha Mostrar notificações do sistema para reinicializações do computador ou Ocultar todas as notificações do sistema para a opção Notificações do usuário final no painel Editar atribuição com base no nível de supressão de notificação que você precisa.

Visualizador de relacionamento de aplicativo

Ao selecionar um aplicativo Win32 no Intune, você poderá exibir quais aplicativos são direcionados conectados ao aplicativo selecionado. Esses aplicativos conectados são aplicativos filho. Os aplicativos filho são designados como aplicativos dependentes e aplicativos substituídos. Os aplicativos na exibição são clicáveis e podem ser acessados diretamente do aplicativo selecionado.

O visualizador de relações está disponível para dois tipos de aplicativo:

  • Aplicativo do Windows (Win32)
  • Aplicativo de catálogo do Windows (Win32)

Para exibir um aplicativo usando o visualizador de relações:

  1. Entre no Centro de administração do Microsoft Intune.
  2. Selecione Todos>os aplicativos ou Aplicativos>Windows.
  3. Selecione um aplicativo na lista com o aplicativo do Windows (Win32) ou o aplicativo de catálogo do Windows (Win32) como o tipo.
  4. No painel de aplicativos, selecione Visualizador de relacionamentos.

Captura de tela do visualizador de Relacionamento.

Para obter informações relacionadas, consulte os seguintes recursos:

Próximas etapas