Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Ao usar o cenário de anexação de locatário do Gerenciador de Configurações, você pode implantar políticas de segurança de ponto de extremidade do Intune em dispositivos gerenciados com o Gerenciador de Configurações. Para usar esse cenário, você deve primeiro configurar a anexação de locatário para o Gerenciador de Configurações e habilitar coleções de dispositivos do Gerenciador de Configurações para uso com o Intune. Depois que as coleções forem habilitadas para uso, você usará o centro de administração do Microsoft Intune para criar e implantar políticas.
Requisitos para usar a política do Intune para anexação de locatário
Para oferecer suporte ao uso de políticas de segurança de ponto de extremidade do Intune com dispositivos do Gerenciador de Configurações, seu ambiente do Gerenciador de Configurações requer as configurações a seguir. As diretrizes de configuração são fornecidas neste artigo:
Requisitos gerais para anexação de locatário
Configurar conexão de locatário – com o cenário de anexação de locatário, você sincroniza dispositivos do Gerenciador de Configurações para o centro de administração do Microsoft Intune. Em seguida, você pode usar o centro de administração para implantar políticas com suporte nessas coleções.
A conexão de locatário geralmente é configurada com cogerenciamento, mas você pode configurar a conexão de locatário por conta própria.
Sincronizar dispositivos e coleções do Gerenciador de Configurações – depois de configurar a anexação de locatário, você pode selecionar os dispositivos do Gerenciador de Configurações para sincronizar com o centro de administração do Microsoft Intune. Você também pode retornar mais tarde para modificar os dispositivos sincronizados.
Depois de selecionar os dispositivos para sincronizar, você deve habilitar coleções para uso com as políticas de segurança de ponto de extremidade do Intune. As políticas com suporte para dispositivos do Gerenciador de Configurações só podem ser atribuídas a coleções que você habilitou.
Permissões para o Microsoft Entra ID – para concluir a configuração do anexo de locatário, sua conta deve ter permissões de Administrador Global para sua assinatura do Azure.
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Usar contas com menos permissões ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não for possível usar uma função existente.
Locatário do Microsoft Defender para Ponto de Extremidade – seu locatário do Microsoft Defender para Ponto de Extremidade deve ser integrado ao seu locatário do Microsoft Intune ( assinatura do Microsoft Intune (plano 1)). Confira Usar o Microsoft Defender para Ponto de Extremidade na documentação do Intune.
Requisitos de versão do Gerenciador de Configurações para políticas de segurança de ponto de extremidade do Intune
Antivírus
Gerencie as configurações de antivírus para dispositivos do Gerenciador de Configurações ao usar o anexo de locatário.
Caminho da política:
- Segurança de ponto de > extremidade Antivírus > do Windows (ConfigMgr)
Perfis:
- Microsoft Defender Antivírus (versão prévia)
- Experiência de Segurança do Windows (visualização)
Versão necessária do Gerenciador de Configurações:
- Branch Atual do Gerenciador de Configurações versão 2006 ou posterior
Plataformas de dispositivo do Gerenciador de Configurações com suporte:
- Windows 8.1 (x86, x64), a partir do Gerenciador de Configurações versão 2010
- Windows
- Windows Server 2012 R2 (x64), a partir do Gerenciador de Configurações versão 2010
- Windows Server 2016 e posterior (x64)
Importante
Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.
Importante
Em 22 de outubro de 2022, o Microsoft Intune encerrou o suporte para dispositivos que executam o Windows 8.1. A assistência técnica e as atualizações automáticas para esses dispositivos não estão disponíveis.
Detecção e resposta do ponto de extremidade
Para gerenciar configurações de política de detecção e resposta de ponto de extremidade para dispositivos do Gerenciador de Configurações quando você usa o anexo de locatário.
Plataforma: Windows (ConfigMgr)
Perfil: Detecção e resposta de ponto de extremidade (ConfigMgr)
Versão necessária do Gerenciador de Configurações:
- Gerenciador de Configurações versão de branch atual 2002 ou posterior, com atualização no console Gerenciador de Configurações 2002 Hotfix (KB4563473)
- Gerenciador de Configurações Technical Preview 2003 ou posterior
Plataformas de dispositivo do Gerenciador de Configurações com suporte:
- Windows 8.1 (x86, x64), começando com o Gerenciador de Configurações versão 2010
- Windows (x86, x64, ARM64)
- Windows Server 2012 R2 (x64), começando com o Gerenciador de Configurações versão 2010
- Windows Server 2016 e posterior (x64)
- Windows (x86, x64, ARM64)
Importante
Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.
Importante
Em 22 de outubro de 2022, o Microsoft Intune encerrou o suporte para dispositivos que executam o Windows 8.1. A assistência técnica e as atualizações automáticas para esses dispositivos não estão disponíveis.
Firewall
O suporte para dispositivos gerenciados pelo Gerenciador de Configurações está em Versão Prévia.
Gerencie as configurações de política de firewall para dispositivos do Gerenciador de Configurações ao usar o anexo de locatário.
Caminho da política:
- Segurança do > ponto de extremidade Firewall
Perfis:
- Firewall do Windows (ConfigMgr)
Versão necessária do Gerenciador de Configurações:
- Gerenciador de Configurações versão de branch atual 2006 ou posterior, com atualização no console Gerenciador de Configurações 2006 Hotfix (KB4578605)
Plataformas de dispositivo do Gerenciador de Configurações com suporte:
Windows (x86, x64, ARM64)
Importante
Em 14 de outubro de 2025, o Windows 10 chegou ao fim do suporte e não receberá atualizações de qualidade e recursos. O Windows 10 é uma versão permitida no Intune. Os dispositivos que executam esta versão ainda podem se registrar no Intune e usar recursos qualificados, mas a funcionalidade não será garantida e pode variar.
Configurar o Gerenciador de Configurações para dar suporte às políticas do Intune
Antes de implantar políticas do Intune em dispositivos do Gerenciador de Configurações, conclua as configurações detalhadas nas seções a seguir. Essas configurações integram seus dispositivos do Gerenciador de Configurações com o Microsoft Defender para Ponto de Extremidade e permitem que eles funcionem com as políticas do Intune.
As tarefas a seguir são concluídas no console do Gerenciador de Configurações. Se você não estiver familiarizado com o Gerenciador de Configurações, trabalhe com um administrador do Gerenciador de Configurações para concluir essas tarefas.
- Confirme o ambiente do Gerenciador de Configurações
- Configurar conexão de locatário e sincronizar dispositivos
- Selecionar dispositivos para sincronizar
- Habilitar coleções para políticas de segurança de ponto de extremidade
Dica
Para saber mais sobre como usar o Microsoft Defender para Ponto de Extremidade com o Gerenciador de Configurações, consulte os seguintes artigos no conteúdo do Gerenciador de Configurações:
Tarefa 1: Confirmar o ambiente do Gerenciador de Configurações
As políticas do Intune para dispositivos do Gerenciador de Configurações exigem versões mínimas diferentes do Gerenciador de Configurações, dependendo de quando a política foi lançada pela primeira vez. Examine os requisitos de versão do Gerenciador de Configurações para políticas de segurança de ponto de extremidade do Intune encontrados anteriormente neste artigo para garantir que seu ambiente dê suporte às políticas que você planeja usar. Uma versão mais recente do Gerenciador de Configurações dá suporte a políticas que exigem uma versão anterior.
Quando um hotfix do Gerenciador de Configurações é necessário, você pode encontrá-lo como uma atualização no console do Gerenciador de Configurações. Para obter mais informações, consulte Instalar atualizações no console na documentação do Gerenciador de Configurações.
Depois de instalar as atualizações necessárias, volte aqui para continuar configurando seu ambiente para dar suporte às políticas de segurança do ponto de extremidade do centro de administração do Microsoft Intune.
Tarefa 2: Configurar a anexação de locatário e sincronizar dispositivos
Com o anexo de locatário, você especifica coleções de dispositivos da implantação do Gerenciador de Configurações para sincronizar com o centro de administração do Microsoft Intune. Após a sincronização das coleções, use o centro de administração para exibir informações sobre esses dispositivos e implantar a política de segurança do ponto de extremidade do Intune para eles.
Para obter mais informações sobre o cenário de anexação de locatário, consulte Habilitar anexação de locatário no conteúdo do Gerenciador de Configurações.
Habilitar a conexão de locatário quando o cogerenciamento não tiver sido habilitado
Dica
Você usa o Assistente de Configuração de Cogerenciamento no console do Gerenciador de Configurações para habilitar a anexação de locatário, mas não é necessário habilitar o cogerenciamento.
Se você planeja habilitar o cogerenciamento, familiarize-se com o cogerenciamento, seus pré-requisitos e como gerenciar cargas de trabalho antes de continuar. Consulte O que é cogerenciamento? na documentação do Gerenciador de Configurações.
No console de administração do Gerenciador de Configurações, acesseVisão Geral da AdministraçãoServiços>>de NuvemCogerenciamento>.
Na faixa de opções, selecione Configurar cogerenciamento para abrir o assistente.
Na página Integração de locatários, selecione AzurePublicCloud para seu ambiente. A nuvem do Azure Governamental não tem suporte.
Selecione Entrar. Use sua conta de Administrador Global para entrar.
Verifique se a opção Carregar para o centro de administração do Microsoft Intune está selecionada na página Integração do locatário.
Remova o marcar de Habilitar registro automático de cliente para cogerenciamento.
Quando essa opção é selecionada, o Assistente apresenta páginas extras para concluir a configuração do cogerenciamento. Para obter mais informações, consulte Habilitar cogerenciamento no conteúdo do Gerenciador de Configurações.
Selecione Avançare Sim para aceitar a notificação Criar aplicativo do Microsoft Entra. Essa ação provisiona uma entidade de serviço e cria um registro de aplicativo do Microsoft Entra para facilitar a sincronização de coleções com o centro de administração do Microsoft Intune.
Na página Configurar upload, configure quais coleções de dispositivos você deseja sincronizar. Você pode limitar sua configuração a coleções de dispositivos ou usar a configuração de upload de dispositivo recomendada para Todos os meus dispositivos gerenciados pelo Microsoft Endpoint Configuration Manager.
Dica
Você pode ignorar a seleção de coleções agora e usar as informações na tarefa a seguir, Tarefa 3, para configurar quais coleções de dispositivos sincronizar com o centro de administração do Microsoft Intune.
Selecione Resumo para examinar sua seleção e, em seguida, selecione Avançar.
Quando o assistente for concluído, selecione Fechar.
A anexação de locatário agora está configurada e os dispositivos selecionados são sincronizados com o centro de administração do Microsoft Intune.
Habilitar a anexação de locatário quando você já usa o cogerenciamento
No console de administração do Gerenciador de Configurações, acesseVisão Geral da AdministraçãoServiços>>de NuvemCogerenciamento>.
Clique com o botão direito do mouse nas configurações de cogerenciamento e selecione Propriedades.
Na guia Configurar upload, selecione Carregar no centro de administração do Microsoft Intune e Aplicar.
A configuração padrão para upload de dispositivo é Todos os meus dispositivos gerenciados pelo Microsoft Endpoint Configuration Manager. Você também pode optar por limitar sua configuração a uma ou algumas coleções de dispositivos.
Entre com sua conta de Administrador Global quando solicitado.
Selecione Sim para aceitar a notificação Criar aplicativo do Microsoft Entra. Essa ação provisiona uma entidade de serviço e cria um registro de aplicativo do Microsoft Entra para facilitar a sincronização.
Selecione OK para sair das propriedades de cogerenciamento se você tiver terminado de fazer alterações. Caso contrário, vá para a Tarefa 3 para habilitar seletivamente o carregamento do dispositivo para o centro de administração do Microsoft Intune.
A anexação de locatário agora está configurada e os dispositivos selecionados são sincronizados com o centro de administração do Microsoft Intune.
Tarefa 3: Selecionar dispositivos para sincronizar
Quando a anexação de locatário está configurada, você pode selecionar dispositivos para sincronizar. Se você ainda não sincronizou dispositivos ou precisa reconfigurar quais sincroniza, você pode editar as propriedades de cogerenciamento no console do Gerenciador de Configurações para fazer isso.
Selecionar dispositivos para carregar
No console de administração do Gerenciador de Configurações, acesseVisão Geral da AdministraçãoServiços>>de NuvemCogerenciamento>.
Clique com o botão direito do mouse nas configurações de cogerenciamento e selecione Propriedades.
Na guia Configurar upload, selecione Carregar no centro de administração do Microsoft Intune e Aplicar.
A configuração padrão para upload de dispositivo é Todos os meus dispositivos gerenciados pelo Microsoft Endpoint Configuration Manager. Você também pode optar por limitar sua configuração a uma ou algumas coleções de dispositivos.
Tarefa 4: Habilitar coleções para políticas de segurança de ponto de extremidade
Depois de configurar os dispositivos para sincronização com o centro de administração do Microsoft Intune, você deve habilitar as coleções para funcionar com as políticas de segurança do ponto de extremidade. Ao habilitar coleções de dispositivos para trabalhar com políticas de segurança de ponto de extremidade do Intune, você está disponibilizando as coleções configuradas para serem direcionadas com políticas de segurança de ponto de extremidade.
Habilitar coleções para uso com políticas de segurança de ponto de extremidade
Em um console do Gerenciador de Configurações conectado ao seu site de nível superior, clique com o botão direito do mouse em um conjunto de dispositivos sincronizado com o centro de administração do Microsoft Intune e selecione Propriedades.
Na guia Sincronização de Nuvem, habilite a opção Disponibilizar esta coleção para atribuir políticas de segurança de ponto de extremidade do centro de administração do Microsoft Intune.
- Você não poderá selecionar essa opção se sua hierarquia do Gerenciador de Configurações não estiver anexada ao locatário.
- As coleções disponíveis para essa opção são limitadas pelo escopo de coleção selecionado para upload de anexação de locatário.
Selecione Adicionar e selecione o grupo do Microsoft Entra com o qual deseja sincronizar Coletar resultados da associação.
Selecione OK para salvar a configuração.
Os dispositivos desta coleção agora podem se integrar ao Microsoft Defender para Ponto de Extremidade e dar suporte ao uso das políticas de segurança de ponto de extremidade do Intune.
Exibir o status do conector
O conector do Gerenciador de Configurações fornece detalhes sobre a implementação do Gerenciador de Configurações. No centro de administração do Microsoft Intune, você pode examinar os detalhes sobre o conector do Gerenciador de Configurações, como a hora da última sincronização bem-sucedida e o status da conexão.
Para exibir o status do conector do Gerenciador de Configurações:
Selecione Conectores de administração>Locatários e tokens>Microsoft Endpoint Configuration Manager. Selecione uma hierarquia do Gerenciador de Configurações em execução na versão 2006 ou posterior para exibir informações adicionais sobre ela.
Observação
Algumas informações não estarão disponíveis se a hierarquia estiver executando o Gerenciador de Configurações versão 2006 ou anterior.
Depois de confirmar que a conexão do Microsoft Intune com o Gerenciador de Configurações está íntegra, você anexou com êxito o locatário ao Gerenciador de Configurações.
Exibir detalhes do dispositivo
Você pode exibir detalhes do cliente do Gerenciador de Configurações, incluindo coleções, associação de grupo de limites e informações do cliente para um dispositivo específico no centro de administração do Microsoft Intune.
Exibir detalhes do cliente com base no dispositivo
Use as etapas a seguir para exibir detalhes do cliente para um dispositivo específico:
Em um navegador, navegue até o centro de administração do Microsoft Intune.
Selecione Dispositivos>Todos os dispositivos.
Os dispositivos que foram carregados usando a anexação de locatário exibem o ConfigMgr na coluna Gerenciado por.
Selecione um dispositivo que é sincronizado a partir do Gerenciador de Configurações via anexação de locatário.
Selecione Detalhes do cliente para ver mais detalhes.
Uma vez por hora, os seguintes campos são atualizados:
- Última solicitação de política
- Última hora ativa
- Ponto de gerenciamento
Selecione Coleções para listar as coleções do cliente.
As coleções ajudam a organizar recursos em unidades gerenciáveis.
Exibir uma lista de dispositivos com base no usuário
Use as etapas a seguir para exibir uma lista de dispositivos que pertencem a um usuário:
Em um navegador, navegue até o centro de administração do Microsoft Intune.
Selecione Solução de problemas + suporte>Solução de problemas>Selecionar usuário.
Se você já tiver um usuário selecionado, escolha Alterar usuário para selecionar um usuário diferente.
Pesquise ou selecione um usuário listado e clique em Selecionar.
A tabela Dispositivos lista os dispositivos do Gerenciador de Configurações associados ao usuário.
Para obter mais informações sobre como exibir detalhes do cliente e anexação de locatário, consulte Anexação de locatário: detalhes do cliente do ConfigMgr no centro de administração.
Exibir dados do dispositivo local
No centro de administração do Microsoft Intune, você pode exibir o inventário de hardware para dispositivos do Gerenciador de Configurações carregados usando o gerenciador de recursos.
Para exibir dados do dispositivo no gerenciador de recursos:
Em um navegador, navegue até o centro de administração do Microsoft Intune.
Selecione Dispositivos>Todos os dispositivos.
Selecione um dispositivo que é sincronizado a partir do Gerenciador de Configurações via anexação de locatário.
Os dispositivos sincronizados por meio da anexação de locatário exibem o ConfigMgr na coluna Gerenciado por. Os dispositivos também podem exibir Cogerenciados quando o Gerenciador de Configurações e o Intune se aplicam e exibir o Intune quando apenas o gerenciamento do Intune se aplica.
Selecione Explorador de recursos para exibir o inventário do hardware.
Pesquise ou selecione uma classe (um valor de dispositivo) para recuperar informações do cliente.
O gerenciador de recursos pode exibir uma exibição histórica do inventário do dispositivo no centro de administração do Microsoft Intune. Ao solucionar problemas, ter dados históricos de inventário pode fornecer informações valiosas sobre alterações no dispositivo.
No Centro de administração do Microsoft Intune, selecione Gerenciador de Recursos se você ainda não o tiver selecionado.
Selecione uma classe (um valor de dispositivo).
Insira uma data personalizada no seletor de data e hora para obter dados históricos de inventário.
Feche o gerenciador de recursos e retorne às informações do dispositivo selecionando o
Xícone no canto superior direito do gerenciador de recursos.
Para obter mais informações sobre como exibir dados do dispositivo para dispositivos de anexação de locatário, consulte Anexação de locatário: Gerenciador de recursos no centro de administração.
Exibir o gerenciamento de aplicativos locais
No centro de administração do Microsoft Intune, você pode iniciar uma instalação de aplicativo em tempo real para um dispositivo conectado ao locatário. Você pode implantar um aplicativo em um dispositivo ou usuário. Além disso, você pode reparar, reavaliar, reinstalar ou desinstalar um aplicativo.
Use as etapas a seguir para instalar um aplicativo em um dispositivo local:
Em um navegador, navegue até o centro de administração do Microsoft Intune.
Selecione Dispositivos>Todos os dispositivos.
Selecione um dispositivo que é sincronizado a partir do Gerenciador de Configurações via anexação de locatário.
Conforme observado anteriormente, os dispositivos que sincronizam por meio de anexação de locatário exibem o ConfigMgr na coluna Gerenciado por. Os dispositivos são exibidos como cogerenciados quando o Gerenciador de Configurações e o Intune se aplicam e exibem o Intune quando apenas o gerenciamento do Intune se aplica.
Selecione Aplicativos para exibir uma lista de aplicativos aplicáveis.
Selecione um aplicativo que não foi instalado e selecione Instalar.
Para obter mais informações sobre aplicativos e anexação de locatário, consulte Anexação de locatário: instalar um aplicativo do centro de administração.
Exibir scripts locais
Você pode executar scripts do PowerShell da nuvem em um dispositivo individual gerenciado pelo Gerenciador de Configurações em tempo real. Você também pode permitir que outras personas, como Assistência Técnica, executem scripts do PowerShell. Isso oferece todos os benefícios dos scripts do PowerShell definidos e aprovados pelo administrador do Gerenciador de Configurações para uso nesse novo ambiente.
Em um navegador, navegue até o centro de administração do Microsoft Intune.
Selecione Dispositivos>Todos os dispositivos.
Selecione um dispositivo que é sincronizado a partir do Gerenciador de Configurações via anexação de locatário.
Conforme observado anteriormente, os dispositivos que sincronizam por meio de anexação de locatário exibem o ConfigMgr na coluna Gerenciado por. Os dispositivos são exibidos como cogerenciados quando o Gerenciador de Configurações e o Intune se aplicam e exibem o Intune quando apenas o gerenciamento do Intune se aplica.
Selecione Scripts para exibir uma lista de scripts disponíveis.
Os scripts que foram executados recentemente e que direcionaram diretamente o dispositivo estão listados. A lista inclui scripts executados do centro de administração, do SDK ou do console do Gerenciador de Configurações. Os scripts iniciados a partir do console do Gerenciador de Configurações em coleções que contêm o dispositivo não são mostrados, a menos que os scripts também tenham sido iniciados especificamente para o dispositivo único.
Para obter mais informações sobre como executar scripts em dispositivos anexados ao locatário, consulte Anexação de locatário: executar scripts do centro de administração.
Exibir a linha do tempo de eventos do dispositivo local
Quando o Gerenciador de Configurações sincroniza um dispositivo com o Microsoft Intune por meio do anexo de locatário, você pode ver uma linha do tempo dos eventos para esses dispositivos no centro de administração do Microsoft Intune. Esta linha do tempo mostra atividades passadas no dispositivo e podem ajudá-lo a solucionar problemas.
Uma vez por dia, o Gerenciador de Configurações envia os eventos do dispositivo local para o centro de administração do Microsoft Intune. Somente os eventos coletados depois que o cliente recebe a política Habilitar a coleta de dados de análise de ponto de extremidade são visíveis no centro de administração. Você pode gerar eventos de teste facilmente instalando um aplicativo ou uma atualização do Gerenciador de Configurações ou reiniciando o dispositivo. Os eventos são mantidos por 30 dias.
Observação
Como pré-requisito para exibir a linha do tempo no Centro de administração do Microsoft Intune, você deve definir Habilitar coleta de dados de análise de ponto de extremidade como Sim no Gerenciador de Configurações. Para obter mais informações sobre como implementar a linha do tempo do dispositivo, consulte Anexação de locatário: Linha do tempo do dispositivo no centro de administração.
Para exibir a linha do tempo do evento do dispositivo:
Em um navegador, navegue até o centro de administração do Microsoft Intune.
Selecione Dispositivos>Todos os dispositivos.
Selecione um dispositivo que é sincronizado a partir do Gerenciador de Configurações via anexação de locatário.
Conforme observado anteriormente, os dispositivos que sincronizam por meio de anexação de locatário exibem o ConfigMgr na coluna Gerenciado por. Os dispositivos são exibidos como cogerenciados quando o Gerenciador de Configurações e o Intune se aplicam e exibem o Intune quando apenas o gerenciamento do Intune se aplica.
Selecione Linha do Tempo. Por padrão, você verá eventos das últimas 24 horas.
- Selecione Sincronização para buscar os dados recentes gerados no cliente. Por padrão, o dispositivo envia eventos uma vez por dia para o centro de administração.
- Use o botão Filtrar para alterar o intervalo de tempo, Níveis de evento e nome do provedor.
- Se você selecionar um evento, poderá exibir a mensagem detalhada dele.
- Selecione Atualizar para recarregar a página e ver os eventos recém-coletados.
Para obter mais informações sobre como exibir eventos de dispositivo para dispositivos anexados ao locatário, consulte Anexação de locatário: linha do tempo do dispositivo no centro de administração.
Próximas etapas
- Configure políticas de segurança de ponto de extremidade para detecção e respostade antivírus, firewall e ponto de extremidade.
- Saiba mais sobre o Microsoft Defender para Ponto de Extremidade.