Registro em massa para dispositivos Windows

Ingresse novos dispositivos Windows no Microsoft Entra ID e no Intune. Para registrar dispositivos em massa para seu locatário Microsoft Entra, crie um pacote de provisionamento com o aplicativo WCD (Designer de Configuração do Windows). A aplicação do pacote de provisionamento a dispositivos de propriedade corporativa une os dispositivos ao locatário do Microsoft Entra e os registra para o gerenciamento do Intune. Depois que o pacote for aplicado, ele estará pronto para os usuários do Microsoft Entra entrarem.

Os usuários do Microsoft Entra são usuários padrão nesses dispositivos e recebem políticas do Intune atribuídas e os aplicativos necessários. Os dispositivos Windows registrados no Intune pelo registro em massa do Windows podem usar o aplicativo do Portal da Empresa para instalar os aplicativos disponíveis.

Requisitos

Requisitos da plataforma do dispositivo

Esse método de registro dá suporte às seguintes plataformas:

  • Windows (versões com suporte)

Requisitos de configuração do locatário

  • Habilite o registro automático do Windows.

  • Certifique-se de que a entidade de serviço da Microsoft. do Azure. SyncFabric (AppID 00000014-0000-0000-c000-00000000000000) está presente no seu locatário do Microsoft Entra. Em uma linha de comando, use o Get-MgServicePrincipal -Filter "AppId eq '00000014-0000-0000-c000-000000000000'" comando para marcar a entidade de serviço. Sem a entidade de serviço, o Designer de Configuração do Windows não pode recuperar o token de registro em massa, o que resulta em um erro.

    Para registrar a entidade de serviço, use o New-MgServicePrincipal -AppId "00000014-0000-0000-c000-000000000000" comando. Para saber mais sobre esse comando, consulte New-MgServicePrincipal.

Requisitos de funções

Para criar um token de registro em massa, use uma conta com uma das seguintes funções do Microsoft Entra. A conta não deve ter como escopo uma unidade administrativa no Microsoft Entra ID:

  • Administrador de Dispositivo de Nuvem
  • Administrador do Intune
  • Administrador de senhas

Para obter mais informações sobre essas funções, consulte Funções internas do Microsoft Entra.

Importante

Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.

Criar um pacote de provisionamento

  1. Instale o Windows Configuration Designer (WCD) da Microsoft Store.

  2. Abra o aplicativo Designer de Configuração do Windows e selecione Provisionar dispositivos de área de trabalho. Captura de tela da seleção de Provisionar dispositivos desktop no aplicativo Windows Configuration Designer

  3. A janela Novo projeto é aberta, e nela é possível especificar as seguintes informações:

    • Nome - Um nome para seu projeto
    • Pasta do projeto – Local para salvar o projeto
    • Descrição - Uma descrição opcional do projeto Captura de tela da especificação do nome, da pasta do projeto e da descrição no aplicativo Designer de Configuração do Windows
  4. Insira um nome exclusivo para seus dispositivos. Os nomes podem incluir um número de série (%SERIAL%) ou um conjunto aleatório de caracteres. Opcionalmente, você também pode inserir uma chave do produto (Product Key) se estiver atualização a edição do Windows, configurar o dispositivo para uso compartilhado e remover o software pré-instalado.

    Captura de tela da especificação do nome e da chave do produto (Product Key) no aplicativo Designer de Configuração do Windows

  5. Como opção, você pode configurar a rede Wi-Fi à qual os dispositivos se conectam quando forem iniciados. Se os dispositivos de rede não estiverem configurados, será necessária uma conexão de rede com fio quando o dispositivo for iniciado pela primeira vez. Captura de tela da habilitação de Wi-Fi incluindo SSID de Rede e opções de tipo de rede no aplicativo Designer de Configuração do Windows

  6. Selecione Registrar no Azure AD, insira uma data de Expiração do Token em Massa e, em seguida, selecioneObter Token em Massa . O período de validade do token é de 180 dias.

    Observação

    Depois que um pacote de provisionamento é criado, ele pode ser revogado antes de sua expiração removendo a conta de usuário package_{GUID} associada de Microsoft Entra ID.

    Devido ao uso da conta de usuário package_{GUID} no processo de registro em massa, os locatários que usam políticas de Acesso Condicional com MFA devem definir uma exclusão ou desabilitar a MFA para esse processo, pois não há suporte para MFA para esse cenário.

  7. Forneça suas credenciais do Microsoft Entra para obter um token em massa. Certifique-se de autenticar por meio de autenticação de senha ou CBA, já que outros métodos de autenticação não têm suporte no aplicativo para esta operação.
    Captura de tela de login no aplicativo Windows Configuration Designer

    Observação

    • A conta usada para solicitar o token de registro em massa no aplicativo Windows Configuration Designer deve ser incluída no escopo do usuário do MDM no Microsoft Entra ID. Se você remover essa conta de um grupo vinculado ao escopo do usuário do MDM, o registro em massa deixará de funcionar.
    • A recuperação de token em massa não funciona para contas de usuário federadas habilitadas para distribuições em estágios.
  8. Na página Permaneça conectado a todos os seus aplicativos, selecione Não, entrar somente nesse aplicativo. Se você mantiver a caixa de seleção marcada e pressionar OK, o dispositivo que você está usando será gerenciado pela sua organização. Se você não pretende que seu dispositivo seja gerenciado, selecione Não, entrar somente neste aplicativo.

  9. Clique em Avançar quando o Token em Massa for obtido com êxito.

  10. Como opção, você pode Adicionar aplicativos e Adicionar certificados. Esses aplicativos e certificados são provisionados no dispositivo.

  11. Como opção, você pode proteger com senha seu pacote de provisionamento. Clique em Criar. Captura de tela da proteção de pacote no aplicativo de Designer de Configuração do Windows

Provisionar dispositivos

  1. Acesse o pacote de provisionamento no local especificado na Pasta do projeto especificada no aplicativo.

  2. Escolha como você pretende aplicar o pacote de provisionamento ao dispositivo. Um pacote de provisionamento pode ser aplicado a um dispositivo usando uma das seguintes maneiras:

    • Coloque o pacote de provisionamento em uma unidade USB, insira a unidade USB no dispositivo que você deseja registrar em massa e aplique-o durante a instalação inicial
    • Coloque o pacote de provisionamento em uma pasta de rede e aplique-o após a instalação inicial

    Para obter instruções passo a passo sobre como aplicar um pacote de provisionamento, confira Aplicar um pacote de provisionamento.

  3. Depois de aplicar o pacote, o dispositivo será reiniciado automaticamente em um minuto. Captura de tela da pasta do projeto, especificando o nome e a descrição no aplicativo Designer de Configuração do Windows

  4. Quando o dispositivo é reiniciado, ele se conecta ao Microsoft Entra ID e é registrado no Microsoft Intune.

Solução de problemas de registro em massa do Windows

Problemas de provisionamento

O provisionamento deve ser usado em novos dispositivos Windows. As falhas de provisionamento podem exigir um apagamento do dispositivo ou a recuperação do dispositivo usando uma imagem de inicialização. Estes exemplos descrevem alguns dos motivos para falhas de provisionamento:

  • Um pacote de provisionamento que tenta ingressar em um domínio do Active Directory ou locatário do Microsoft Entra que não cria uma conta local pode tornar o dispositivo inacessível se o processo de ingresso no domínio falhar devido à falta de conectividade de rede.
  • Scripts executados pelo pacote de provisionamento são executados no contexto do sistema. Os scripts são capazes de fazer alterações aleatórias no sistema de arquivos e nas configurações do dispositivo. Um script mal-intencionado ou incorreto pode colocar o dispositivo em um estado que só pode ser recuperado refazendo a imagem ou apagando o dispositivo.

Você pode verificar se há êxito/falha das configurações em seu pacote no log do Administrador de Provisionamento-Diagnóstico-Provedor no Visualizador de Eventos.

Observação

O registro em massa é considerado um método de registro sem usuário e, por isso, somente a restrição de registro "Padrão" no Intune se aplicaria durante o registro. Verifique se a plataforma Windows é permitida na restrição padrão; caso contrário, o registro falhará. Para verificar os recursos juntamente com outros métodos de registro do Windows, consulte os recursos de método de registro do Intune nos dispositivos Windows.

Registro em massa com Wi-Fi

Quando não estiver usando uma rede aberta, você deverá usar certificados no nível do dispositivo para iniciar conexões. Os dispositivos registrados em massa não é possível ser usados para certificados direcionados ao usuário para acesso à rede.

Acesso Condicional

O Acesso Condicional está disponível para dispositivos registrados por meio de registro em massa que executam o Windows 11 ou o Windows 10, versão 1803 e posterior.

Importante

Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.