Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Aplica-se a:
A prevenção contra perda de dados do ponto de extremidade (Endpoint DLP) e o gerenciamento de risco interno exigem que os dispositivos Windows 10 e Windows 11 sejam integrados ao serviço para que possam enviar dados de monitoramento aos serviços.
A DLP do ponto de extremidade permite monitorar Windows 10 dispositivos Windows 11 e detectar quando itens confidenciais são usados e compartilhados. Isso lhe dá a visibilidade e o controle necessários para garantir que eles sejam usados e protegidos adequadamente e para ajudar a evitar comportamentos de risco que possam comprometê-los. Para obter mais informações sobre todas as ofertas de DLP da Microsoft, consulte Saiba mais sobre prevenção contra perda de dados. Para saber mais sobre a DLP do Ponto de Extremidade,consulte Saiba mais sobre prevenção contra perda de dados do Ponto de Extremidade.
A DLP do Ponto de extremidade também permite que você integre dispositivos que executam o Windows Server 2019 e versões posteriores.
Observação
A instalação dos KBs do Windows Server com suporte desabilita o recurso Classificação no servidor. Isso significa que a DLP do Ponto de extremidade não classificará arquivos no servidor. No entanto, a DLP do Ponto de extremidade ainda protegerá os arquivos no servidor que foram classificados antes que essas KBs fossem instaladas no servidor. Para garantir essa proteção, instale o Microsoft Defender versão 4.18.23100 (outubro de 2023) ou posterior.
Por padrão, a DLP do Ponto de extremidade não está habilitada para servidores Windows quando eles são inicialmente integrados. Antes de ver os eventos de DLP de Ponto de extremidade para seus servidores na Atividade Explorer, você deve primeiro ativar o suporte de DLP de Ponto de extremidade para servidores integrados.
Depois de configuradas corretamente, as mesmas políticas de proteção contra perda de dados podem ser aplicadas automaticamente a computadores e servidores Windows.
O gerenciamento de risco interno usa toda a gama de serviços e indicadores de terceiros para ajudá-lo a identificar, fazer a triagem e agir rapidamente em atividades de usuários de risco. Usando logs do Microsoft 365 e do Microsoft Graph, o gerenciamento de risco interno permite que você defina políticas específicas para identificar indicadores de risco e tomar medidas para mitigar esses riscos. Para obter mais informações, consulte Saiba mais sobre o gerenciamento de risco interno.
A integração de dispositivos é compartilhada entre Microsoft 365 e o Microsoft Defender para Ponto de Extremidade (MDE). Se você já integrou dispositivos ao MDPE, eles aparecerão na lista de dispositivos gerenciados e nenhuma etapa adicional será necessária para integrar esses dispositivos específicos. Os dispositivos de integração no portal do Microsoft Purview também os integram ao MDPE.
Antes de começar
Licenciamento SKU/assinaturas
Para obter informações sobre licenciamento, consulte
Importante
Para obter informações sobre como gerenciar o licenciamento de usuários para dispositivos, consulte Planos disponíveis.
Permissões
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que só deve ser usada em cenários em que uma função com privilégios menores não pode ser usada.
Cuidado
No momento, o gerenciamento de dispositivos só dá suporte a funções do Entra. Não há suporte para funções do Purview.
Para habilitar o gerenciamento de dispositivos, a conta que você usa deve ser um membro de qualquer uma das seguintes funções:
- Administrador de segurança
- Administrador de conformidade
- Administração global
Se você quiser usar uma conta personalizada para exibir as configurações de gerenciamento de dispositivo, deverá estar em uma das seguintes funções:
- Administrador de conformidade
- Administrador de dados de conformidade
- Leitor global
- Administrador de segurança
- Administração global
Se você quiser usar uma conta personalizada para acessar a página de integração/remoção, deverá estar em uma das seguintes funções:
- Administrador de conformidade
- Administrador de segurança
- Administração global
Se você quiser usar uma conta personalizada para ativar/desativar o monitoramento de dispositivo, deverá estar em uma das seguintes funções:
- Administrador de conformidade
- Administrador de segurança
- Administração global
Preparar seus dispositivos Windows
Certifique-se de que os dispositivos Windows que você precisa integrar atendam a esses requisitos.
Deve estar executando um dos seguintes builds do Windows ou do Windows Server:
Windows (x64):
- Windows 11 24H2 (Ver detalhes da atualização)
- Windows 11 23H2 (Consulte os detalhes da atualização)
- Atualização do Windows 11 22H2 (Consulte os detalhes da atualização)
- Windows 11 21H2 (Ver detalhes da atualização)
- Atualização do Windows 10 22H2 (Consulte os detalhes da atualização)
Windows (ARM64):
- Windows 11 24H2 (Ver detalhes da atualização)
- Windows 11 23H2 (Consulte os detalhes da atualização)
- Atualização do Windows 11 22H2 (Consulte os detalhes da atualização)
- Windows 11 21H2 (Ver detalhes da atualização)
Sistema operacional Windows Server 2019: 1809 em diante ou sistema operacional Windows Server 2022: 21H2 em diante.
A versão do cliente antimalware é 4.18.2110 ou mais recente. Verifique sua versão atual abrindo o aplicativo Segurança do Windows, selecione o ícone Configurações e, em seguida, selecione Sobre. O número da versão está listado na Versão do Cliente antimalware. Atualize para a versão mais recente do cliente antimalware instalando o Windows Update KB4052623. Para obter mais informações, consulte: Microsoft Defender Antivírus no Windows. Depois que uma nova versão do cliente antimalware ou uma nova versão do mecanismo antimalware for lançada, as versões mais antigas que o N-2 não terão mais suporte.
Importante
Nenhum dos componentes de Segurança do Windows precisa estar ativo, mas a Proteção em tempo real e o Monitor de comportamento devem estar habilitados.
Depois que uma nova versão do cliente antimalware ou uma nova versão do mecanismo antimalware for lançada, as versões mais antigas que o N-2 não terão mais suporte.
Todos os dispositivos devem um destes:
Uma versão com suporte do Microsoft 365 Apps está instalada e atualizada. Para obter a proteção e a experiência do usuário mais robustas, certifique-se de que o Microsoft 365 Apps versão 16.0.14701.0 ou posterior esteja instalado.
Observação
- Se você estiver executando Office 365 - é necessário ter 4577063 de KB.
- Se você estiver no Canal Empresarial Mensal dos Aplicativos do Microsoft 365 versões 2004-2008, será necessário atualizar para a versão 2009 ou posterior. Confira Histórico de atualização do Microsoft 365 Apps (relacionado por data) para as versões atuais. Para saber mais sobre o problema conhecido, consulte a seção do Pacote do Office de Notas de versão do Canal Atual em 2020.
Se você tiver pontos de extremidade que usam um proxy de dispositivo para se conectar à Internet, siga os procedimentos em Definir configurações de proxy de dispositivo e conexão com a Internet para DLP de Ponto de extremidade do Microsoft Purview.
Importante
Certifique-se de permitir MpDlpService.exe por meio do firewall, software antivírus de terceiros ou controle de aplicativos.
Aqui estão os pré-requisitos para cada recurso.
| Recurso | Pré-requisito |
|---|---|
| Adicionar suporte a hiperlink em mensagens do sistema de aviso e bloqueio (ID do Roteiro 480733) | É necessário o Cliente Antimalware versão 4.18.25010 ou mais recente. |
| Suporte a intervalos de endereços IP ou IP em grupos de domínio de serviço confidenciais (ID do Roteiro 479759) | É necessário o Cliente Antimalware versão 4.18.25010 ou mais recente. |
| Modos Permitir e Desativar na política (ID de Roteiro 481356) | é necessário o cliente antimalware versão 4.18.25010 ou mais recente. |
| Suporte a escopo de política baseada em dispositivo e grupo de dispositivos para DLP de Ponto de extremidade (ID de Roteiro 480732) | Windows 10: confira os detalhes da atualizaçãoWindows 11 22H2: confira os detalhes da atualizaçãoWindows 11 23H2: confira os detalhes da atualizaçãoWindows 11 24H2: confira os detalhes da atualização |
| Suporte completo à evidência de arquivo para aplicativos restritos (ID do Roteiro 479757) | É necessário o Cliente Antimalware versão 4.18.25020 ou mais recente. |
| Pausar e retomar o suporte para impressora (ID de Roteiro 486369) | É necessário o Cliente Antimalware versão 4.18.25030 ou mais recente. |
| Aumentar a cobertura de tipo de arquivo para 100+ (ID de Roteiro 416481) | Windows 10: confira os detalhes da atualizaçãoWindows 11 22H2: confira os detalhes da atualizaçãoWindows 11 23H2: confira os detalhes da atualizaçãoWindows 11 24H2: confira os detalhes da atualização |
| Suporte à DLP do ponto de extremidade para o Teams | É necessário o Cliente Antimalware versão 4.18.25050 ou mais recente. |
| Proteção avançada baseada em rótulos para todos os arquivos em dispositivos (ID do Roteiro 487859) | É necessária a versão do cliente de proteção de informações: 3.1.309 ou mais recente. É necessário o Cliente Antimalware versão 4.18.25050 ou mais recente. Windows 10: confira os detalhes da atualizaçãoWindows 11 22H2: confira os detalhes da atualizaçãoWindows 11 23H2: confira os detalhes da atualizaçãoWindows 11 24H2: confira os detalhes da atualização |
| Compartilhamento de rede/mídia removível/suporte ao grupo de impressoras no Edge (ID de roteiro 486370) | Edge: 137 ou mais recente é necessário. É necessário o Cliente Antimalware versão 4.18.25050 ou mais recente. |
| Suporte à proteção de arquivos de sombra do OneDrive (ID de Roteiro 489842) | É necessário o Cliente Antimalware versão 4.18.26020 ou mais recente. |
| Suporte a aplicativos restritos e grupos de aplicativos no Edge (ID do Roteiro 485769) | É necessário o Cliente Antimalware versão 4.18.25080 ou mais recente. |
| Detalhes do usuário conectado (email do usuário) na página de integração do dispositivo (ID do Roteiro 548669) | É necessário o Cliente Antimalware versão 4.18.26030 ou mais recente. Windows 10: confira os detalhes da atualizaçãoWindows 11 22H2: confira os detalhes da atualizaçãoWindows 11 23H2: confira os detalhes da atualizaçãoWindows 11 24H2: confira os detalhes da atualização |
| Detalhes de integridade do dispositivo na função exportar na página de integração do dispositivo e na busca avançada no portal de segurança (ID do Roteiro 542792) | É necessário o Cliente Antimalware versão 4.18.26030 ou mais recente. Windows 10: confira os detalhes da atualizaçãoWindows 11 22H2: confira os detalhes da atualizaçãoWindows 11 23H2: confira os detalhes da atualizaçãoWindows 11 24H2: confira os detalhes da atualização |
| Compartilhamento de rede/mídia removível/suporte ao grupo de impressoras no Edge (ID de roteiro 486370) | Edge: 137 ou mais recente é necessário. É necessário o Cliente Antimalware versão 4.18.25050 ou mais recente. |
| Hiperlink em mensagens do sistema para o navegador Edge (ID de Roteiro 558688) | É necessário o Cliente Antimalware versão 4.18.26040 ou mais recente. |
| Suporte para currículo de impressão para proteção JIT (just-in-time) | É necessário o Cliente Antimalware versão 4.18.26040 ou mais recente. |
Integração de dispositivos Windows 10 ou Windows 11
Você deve habilitar o monitoramento de dispositivos e encaminhar os pontos de extremidade antes de poder monitorar e proteger itens confidenciais em um dispositivo. Ambas as ações são feitas no portal do Microsoft Purview.
Quando quiser integrar dispositivos que ainda não foram integrados, baixe o script apropriado e implante-o nesses dispositivos. Siga os procedimentos de integração do dispositivo abaixo.
Se você já tiver dispositivos integrados ao Microsoft Defender para Ponto de Extremidade, eles já aparecerão na lista de dispositivos gerenciados.
Neste cenário de implantação, você integra dispositivos Windows 10 ou Windows 11 que ainda não foram integrados.
Abra o portal do Microsoft Purview. Escolha Configurações>Dispositivos de integração do> dispositivo.
Observação
Se você já implantou o Microsoft Defender para Ponto de Extremidade, todos os dispositivos integrados durante o processo serão listados na lista Dispositivos. Não há necessidade de integrá-los novamente. Embora geralmente demore cerca de 60 segundos para que a integração do dispositivo seja habilitada, aguarde até 30 minutos antes de entrar em contato com o suporte da Microsoft.
Escolha Ativar integração de dispositivos.
Escolha Integração para iniciar o processo de integração.
Escolha a maneira como deseja implantar nesses outros dispositivos na lista Método de implantação e, em seguida, baixe o pacote.
Escolha o procedimento apropriado a seguir na tabela abaixo:
Artigo Descrição Intune Use as ferramentas de Gerenciamento de Dispositivos móveis ou o Microsoft Intune para implantar o pacote de configuração no dispositivo. Gerenciador de Configurações Você pode usar o Microsoft Endpoint Configuration Manager (branch atual) versão 1606 ou Microsoft Endpoint Configuration Manager (branch atual) versão 1602 ou anterior para implantar o pacote de configuração nos dispositivos. Política de grupo Use a Política de Grupo para implantar o pacote de configuração nos dispositivos. Script local Saiba como usar o script local para implantar o pacote de configuração em pontos de extremidade. Dispositivos VDI (Virtual Desktop Infrastructure) Saiba como usar o pacote de configuração para configurar dispositivos VDI.
Verificar o status do dispositivo
Após a integração de seus dispositivos, você poderá monitorar o status da Configuração e o status da Sincronização de Política para garantir que os dispositivos estejam configurados corretamente para receber atualizações de política. Para saber o que significam o status de configuração e o status de sincronização de política, confira: Entender a configuração do dispositivo e os valores de status de sincronização de política
Para exibir esses detalhes, acesse Dispositivos de integração> dedispositivos. A partir daí, você pode examinar o estado de configuração atual de cada dispositivo e confirmar se as políticas foram sincronizadas com êxito. Para obter orientação sobre como resolver problemas de Configurationstatus ou de status de Sincronização de Política, confira: Solução de problemas de prevenção contra perda de dados de ponto de extremidade Configuração e sincronização de política
Observação
Os dispositivos integrados continuarão aparecendo por 180 dias depois que o dispositivo estiver offline.