Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:
- Prevenção contra Perda de Dados de Ponto de Extremidade (DLP)
- Gerenciamento de risco interno
- Política de grupo
Observação
Para usar as atualizações Política de Grupo (GP) para implantar o pacote, você deve estar no Windows Server 2008 R2 ou posterior.
Para o Windows Server 2019, talvez seja necessário substituir NT AUTHORITY\Well-Known-System-Account por NT AUTHORITY\SYSTEM do arquivo XML criado pela preferência de Política de Grupo.
Este artigo explica como usar a Política de Grupo para implantar o pacote de configuração de dispositivo Microsoft Purview em dispositivos Windows 10 e Windows 11. Após a integração, os dispositivos podem ser monitorados pela prevenção contra perda de dados do ponto de extremidade e pelos recursos de gerenciamento de risco interno. Os procedimentos abrangem cenários de integração e desligamento. Essas diretrizes destinam-se a administradores de TI que gerenciam políticas de dispositivo por meio de Política de Grupo Objetos (GPOs).
Dispositivos integrados usando Política de Grupo
Use as etapas a seguir para baixar e implantar o pacote de integração da Política de Grupo:
Abra o portal do Purview.
No painel de navegação, selecione Configurações>Integração de Dispositivos.
No campo Método de implantação , selecione Política de grupo.
Clique em Baixar pacote e salve o arquivo .zip.
Extraia o conteúdo do arquivo .zip para um local compartilhado e somente leitura que possa ser acessado pelo dispositivo. Você deve ter uma pasta chamada OptionalParamsPolicy e o arquivo DeviceComplianceLocalOnboardingScript.cmd.
Abra o Console de Gerenciamento de Política de Grupo (GPMC), clique com o botão direito do mouse no Objeto de Política de Grupo (GPO) que você deseja configurar e clique em Editar.
No Editor de Gerenciamento da Política de Grupo, vá para Configuração do computador, Preferências e Configurações do Painel de controle.
Clique com o botão direito do mouse em Tarefas agendadas, aponte para Novo e clique em Tarefa Imediata (pelo menos no Windows 7).
Na janela Tarefa que é aberta, vá para a guia Geral. Em Opções de segurança, clique em Alterar usuário ou grupo e digite SYSTEM e, em seguida, clique em Verificar nomes e em OK. NT AUTHORITY\SYSTEM aparece como a conta de usuário com a qual a tarefa será executada.
Selecione Executar se o usuário estiver conectado ou não e marcar a caixa de marcar Executar com privilégios mais altos.
Vá para a guia Ações e clique em Novo... Certifique-se de que Iniciar um programa esteja selecionado no campo Ação . Insira o nome e o local do arquivo de WindowsDefenderATPOnboardingScript.cmd compartilhado.
Clique em OK e feche as janelas abertas do GPMC.
Desintegrar dispositivos usando a Política de Grupo
Por motivos de segurança, o pacote usado para remover dispositivos expirará 30 dias após a data em que foi baixado. Os pacotes de remoção expirados enviados a um dispositivo serão rejeitados. Ao baixar um pacote externo, você será notificado sobre a data de validade dos pacotes e ela também será incluída no nome do pacote.
Importante
A remoção faz com que o dispositivo pare de enviar dados do sensor para o portal. No entanto, os dados do dispositivo, incluindo referências a quaisquer alertas que ele tenha recebido, serão retidos por até seis meses.
Observação
As políticas de remoção e integração não devem ser implantadas no mesmo dispositivo ao mesmo tempo. A implantação de ambas as políticas simultaneamente causa colisões imprevisíveis.
Obtenha o pacote de remoção no portal do Microsoft Purview.
No painel de navegação, selecione Configurações>Integração do> dispositivoDesligamento.
No campo Método de implantação , selecione Política de grupo.
Clique em Baixar pacote e salve o arquivo .zip.
Extraia o conteúdo do arquivo .zip para um local compartilhado e somente leitura que possa ser acessado pelo dispositivo. Você deve ter um arquivo chamado DeviceComplianceOffboardingScript_valid_until_YYYY-MM-DD.cmd.
Abra o Console de Gerenciamento de Política de Grupo (GPMC), clique com o botão direito do mouse no Objeto de Política de Grupo (GPO) que você deseja configurar e clique em Editar.
No Editor de Gerenciamento da Política de Grupo, vá para Configuração do computador,Preferências e Configurações do Painel de controle.
Clique com o botão direito do mouse em Tarefas agendadas, aponte para Novo e clique em Tarefa imediata.
Na janela Tarefa que é aberta, vá para a guia Geral . Escolha a conta de usuário SYSTEM local (BUILTIN\SYSTEM) em Opções de segurança.
Selecione Executar se o usuário estiver conectado ou não e marcar a caixa de marcar Executar com privilégios mais altos.
Vá para a guia Ações e clique em Novo.... Certifique-se de que Iniciar um programa esteja selecionado no campo Ação . Insira o nome e o local do arquivo de DeviceComplianceOffboardingScript_valid_until_YYYY-MM-DD.cmd compartilhado.
Clique em OK e feche as janelas abertas do GPMC.
Monitorar configuração do dispositivo
Com a Política de Grupo, não há uma opção para monitorar a implantação de políticas nos dispositivos. O monitoramento pode ser feito diretamente no portal do Microsoft Purview ou usando outras ferramentas de implantação, como o Microsoft Endpoint Configuration Manager ou ferramentas de Gerenciamento de Dispositivos Móveis.
Dispositivos de monitor usando o portal
Para verificar se os dispositivos integrados estão relatando corretamente, use as seguintes etapas:
- Acesse o portal do Microsoft Purview.
- Clique em Lista de dispositivos .
- Verifique se os dispositivos estão aparecendo.
Observação
Pode levar vários dias para que os dispositivos comecem a ser exibidos na lista de dispositivos. Isso inclui o tempo necessário para que as políticas sejam distribuídas para o dispositivo, o tempo necessário para o usuário fazer logon e o tempo necessário para o ponto de extremidade começar a relatório.
Conteúdo relacionado
Para conhecer os métodos de integração e as tarefas de acompanhamento relacionados, confira os seguintes artigos:
- Integração de dispositivos Windows 10 e Windows 11 usando o Microsoft Endpoint Configuration Manager
- Integrar dispositivos Windows 10 e Windows 11 usando ferramentas de Gerenciamento de Dispositivo Móvel
- Integrar dispositivos Windows 10 e Windows 11 usando um script local
- Dispositivos integrados de VDI (Virtual Desktop Infrastructure) não persistente
- Execute um teste de detecção em dispositivos recém-integrados do Microsoft Defender para Ponto de Extremidade
- Solucionar problemas de integração da Proteção Avançada contra Ameaças do Microsoft Defender