Gerenciar dispositivos com segurança de ponto de extremidade no Microsoft Intune

Como administrador de segurança, use a exibição Todos os dispositivos no Centro de administração do Microsoft Intune para examinar e gerenciar seus dispositivos. A exibição exibe uma lista de todos os seus dispositivos do Microsoft Entra ID, incluindo dispositivos gerenciados por:

Os dispositivos podem estar na nuvem e a partir de sua infraestrutura local quando integrados ao seu Microsoft Entra ID.

Para encontrar a exibição, abra o centro de administração do Microsoft Intune e selecione Segurança do ponto de> extremidadeTodos os dispositivos.

O modo de exibição inicial Todos os dispositivos exibe seus dispositivos e inclui informações importantes sobre cada um deles:

  • Como o dispositivo é gerenciado
  • Status de conformidade
  • Detalhes do sistema operacional
  • Quando o dispositivo fez check-in pela última vez
  • E muito mais

A exibição de todos os dispositivos no centro de administração.

Ao exibir os detalhes do dispositivo, você pode selecionar um dispositivo para detalhar para obter mais informações.

Detalhes disponíveis por tipo de gerenciamento

Ao exibir dispositivos no centro de administração do Microsoft Intune, considere como o dispositivo é gerenciado. A fonte de gerenciamento afeta quais informações são apresentadas no centro de administração e quais ações estão disponíveis para gerenciar o dispositivo.

Considere os seguintes campos:

  • Gerenciado por – esta coluna identifica como o dispositivo é gerenciado. Gerenciado por opções incluem:

    • MDM – o Intune gerencia esses dispositivos. O Intune coleta e relata os dados de conformidade do dispositivo para o centro de administração.

    • ConfigMgr – esses dispositivos aparecem no centro de administração do Microsoft Intune quando você usa a conexão de locatário para adicionar os dispositivos gerenciados com o Gerenciador de Configurações. Para ser gerenciado, o dispositivo deve executar o cliente do Gerenciador de Configurações e ser:

      • Em um Grupo de Trabalho (ingressado no Microsoft Entra e outros)
      • Ingressado no Domínio
      • Ingressado híbrido do Microsoft Entra (ingressado no AD e no Microsoft Entra ID)

      O status de conformidade dos dispositivos gerenciados pelo Gerenciador de Configurações não está visível no centro de administração do Microsoft Intune.

      Para obter mais informações, consulte Habilitar conexão de locatário na documentação do Gerenciador de Configurações.

    • Agente MDM/ConfigMgr – esses dispositivos estão sob cogerenciamento entre o Intune e o Gerenciador de Configurações.

      Com o cogerenciamento, você escolhe diferentes cargas de trabalho de cogerenciamento para determinar quais aspectos são gerenciados pelo Gerenciador de Configurações ou pelo Intune. Essas opções afetam quais políticas o dispositivo aplica e como os dados de conformidade são relatados ao centro de administração.

      Por exemplo, você pode usar o Intune para configurar políticas de antivírus, firewall e criptografia. Todas essas políticas são consideradas políticas para Endpoint Protection. Para que um dispositivo cogerenciado use as políticas do Intune e não as políticas do Gerenciador de Configurações, defina o controle deslizante de cogerenciamento do Endpoint Protection como o Intune ou o Pilot Intune. Se o controle deslizante estiver definido como Gerenciador de Configurações, o dispositivo usará as políticas e configurações do Gerenciador de Configurações.

    • MDPE – esses dispositivos não estão registrados no Intune. Em vez disso, eles se integram ao Defender para Ponto de Extremidade e podem processar muitas das políticas de segurança de ponto de extremidade do Intune. Os dispositivos registrados no gerenciamento de configurações de segurança aparecem no centro de administração do Intune e no portal do Defender. No centro de administração, o campo Gerenciado por exibe MDPE para esses dispositivos.

  • Conformidade: a conformidade é avaliada em relação às políticas de conformidade atribuídas ao dispositivo. A origem dessas políticas e quais informações estão no console dependem de como o dispositivo é gerenciado; Intune, Gerenciador de Configurações ou cogerenciamento. Para que os dispositivos cogerenciados relatem a conformidade, defina o controle deslizante de cogerenciamento para Conformidade do Dispositivo para o Intune ou para o Piloto do Intune.

    Depois que a conformidade é relatada ao centro de administração de um dispositivo, você pode detalhar os detalhes para exibir mais detalhes. Quando um dispositivo não estiver em conformidade, analise detalhadamente para obter informações sobre quais políticas não estão em conformidade. Essas informações podem ajudá-lo a investigar e a colocar o dispositivo em conformidade.

  • Último marcar: Este campo identifica a última vez que o dispositivo relatou seu status.

Revisar uma política de dispositivos

Para exibir informações sobre as políticas de configuração de dispositivo que se aplicam a um dispositivo gerenciado pelo MDM e pelo Intune, consulte Relatórios de segurança. A segurança do ponto de extremidade e as políticas de linha de base de segurança são políticas de configuração de dispositivo.

Para exibir o relatório, selecione um dispositivo e, em seguida, selecione Configuração do dispositivo, que se encontra abaixo da categoria Monitor .

Exibir detalhes da política de segurança do ponto de extremidade

Os dispositivos gerenciados pelo Gerenciador de Configurações não exibem detalhes da política no relatório. Para exibir informações adicionais para esses dispositivos, use o console do Gerenciador de Configurações.

Examinar os perfis para políticas de segurança do ponto de extremidade

No nó de segurança do Ponto de extremidade no centro de administração, você pode selecionar a guia Resumo de um tipo de política específico para exibir, selecionar e editar todos os perfis criados para esse tipo de política. Nesta exibição:

  • O tipo de política identifica o perfil.
  • identifica a plataforma do dispositivo.

Além das diferentes exibições de política de segurança do ponto de extremidade, você pode acessar DispositivosTodos os dispositivos e abaixo de Gerenciar>dispositivos, selecione Configuração para exibir e editar seus perfis de segurança do ponto de extremidade para as plataformas macOS e Windows junto com seus perfis de Configuração do dispositivo. Nessa exibição, as políticas de segurança do ponto de extremidade são identificadas pelo tipo de modelo, como o Microsoft Defender Antivírus na coluna Tipo de política. Consulte Políticas de configuração de dispositivo de monitoramento no Microsoft Intune.

Ações remotas para dispositivos

Ações remotas são ações que você pode iniciar ou aplicar a um dispositivo no centro de administração do Microsoft Intune. Ao exibir detalhes de um dispositivo, você pode acessar ações remotas que se aplicam ao dispositivo.

As ações remotas são exibidas na parte superior da página Visão geral dos dispositivos. As ações que não podem ser exibidas devido ao espaço limitado na tela estão disponíveis selecionando as reticências no lado direito:

Exibir ações adicionais

As ações remotas disponíveis dependem de como o dispositivo é gerenciado:

  • Intune: todas as ações remotas do Intune que se aplicam à plataforma do dispositivo estão disponíveis.

  • Gerenciador de Configurações: Você pode usar as seguintes ações do Gerenciador de Configurações:

    • Sincronizar a Política do Computador
    • Sincronizar a Política do Usuário
    • Ciclo de Avaliação do Aplicativo
  • Cogerenciamento: você pode acessar ações remotas do Intune e ações do Gerenciador de Configurações.

  • Gerenciamento de configurações de segurança do Defender para Ponto de Extremidade – esses dispositivos não são gerenciados pelo Intune e não dão suporte a ações remotas.

Algumas das ações remotas do Intune podem ajudar a proteger dispositivos ou proteger dados que possam estar no dispositivo. Com ações remotas, você pode:

  • Bloquear um dispositivo
  • Redefinir um dispositivo
  • Remova dados da empresa
  • Verifique se há malware fora de uma execução agendada
  • Girar chaves do BitLocker

As seguintes ações remotas do Intune são de interesse para o administrador de segurança e são um subconjunto da lista completa. Nem todas as ações estão disponíveis para todas as plataformas de dispositivo. Os links vão para o conteúdo que fornece detalhes detalhados de cada ação.

  • Sincronizar dispositivo – Faça com que o dispositivo marcar imediatamente com Intune. Quando um dispositivo faz check-in, ele recebe todas as ações ou políticas pendentes atribuídas a ele.

  • Reiniciar – Force a reinicialização de um dispositivo Windows em cinco minutos. Os proprietários do dispositivo não são notificados automaticamente sobre a reinicialização e podem perder o trabalho.

  • Verificação Rápida – faça com que o Defender execute uma verificação rápida do dispositivo em busca de malware e envie os resultados para o Intune. Uma verificação rápida verifica locais comuns onde pode haver malware registrado, como chaves do Registro e pastas de inicialização conhecidas do Windows.

  • Verificação completa – faça com que o Defender execute uma verificação de malware no dispositivo e envie os resultados para o Intune. Uma verificação completa verifica locais comuns onde pode haver malware registrado e também verifica todos os arquivos e pastas do dispositivo.

  • Atualizar a inteligência de segurança do Windows Defender – Faça com que o dispositivo atualize suas definições de malware para o Microsoft Defender Antivírus. Essa ação não inicia uma verificação.

  • Rotação de chave do BitLocker – gire remotamente a chave de recuperação do BitLocker de um dispositivo que executa o Windows 10 versão 1909 ou posterior ou o Windows 11.

    Importante

    Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.

Você também pode usar ações de dispositivo em massa para gerenciar algumas ações, como Desativar e Apagar para vários dispositivos ao mesmo tempo. Para saber mais, consulte Ações de dispositivo em massa.

Selecionar ações em massa

As opções gerenciadas para dispositivos não entram em vigor até que o dispositivo faça check-in com o Intune.

Próximas etapas

Gerenciar a segurança do ponto de extremidade no Intune