Nota
O acesso a esta página requer autorização. Pode tentar iniciar sessão ou alterar os diretórios.
O acesso a esta página requer autorização. Pode tentar alterar os diretórios.
Importante
O suporte para dispositivos Surface Hub 2S executando a edição Windows 10 Team termina em 14 de outubro de 2025. Para evitar a interrupção do serviço, recomendamos usar a opção de migração contínua de software para mudar para as Salas do Microsoft Teams no Windows a qualquer momento antes do fim do suporte.
Ao contrário das versões padrão do Windows 10, não há nenhuma opção de suporte estendido para a edição Windows 10 Team quando o suporte termina.
Esta página descreve as dependências para configurar e gerenciar o Surface Hub v1 ou Surface Hub 2S.
Dica
Como complemento deste artigo, recomendamos usar o guia de configuração automatizada do Surface Hub e das Salas do Microsoft Teams quando estiver conectado ao Centro de Administração Microsoft 365. Este guia personalizará sua experiência com base no seu ambiente. Se você estiver hospedado no Exchange Online e usando o Microsoft Teams, o painel criará automaticamente sua conta de dispositivo com as configurações corretas. Ou use-o para validar contas de recursos existentes para ajudar a transformá-los em contas de dispositivo Surface Hub compatíveis. Para revisar as práticas recomendadas sem fazer logon e ativar os recursos de configuração automatizados, acesse o portal de configuração do M365.
Dependências de infraestrutura
Examine essas dependências para verificar se recursos do Surface Hub funcionarão na infraestrutura de TI.
| Dependência | Descrição | Saiba mais |
|---|---|---|
| Serviços locais e Active Directory ou M365 | O Surface Hub usa uma conta do Active Directory ou do Microsoft Entra (chamada de conta do dispositivo) para acessar os serviços do Exchange e do Teams (ou Skype for Business). O Surface Hub deve ser capaz de se conectar ao seu controlador de domínio do Active Directory ou ao seu locatário do Microsoft Entra para validar as credenciais da conta do dispositivo, bem como para acessar informações como o nome de exibição da conta do dispositivo, alias, servidor Exchange e endereço SIP (Protocolo de Iniciação de Sessão). OBSERVAÇÃO: os Surface Hubs funcionam com o Microsoft Teams, o Skype for Business Server 2019, o Skype for Business Server 2015 ou o Skype for Business Online. Não há suporte para plataformas anteriores, como o Lync Server 2013. Os Surface Hubs não têm suporte em ambientes GCC DoD. |
Pontos de extremidade do Microsoft 365 Criar e testar uma conta de dispositivo |
| Windows Update, Armazenamento e Diagnóstico | O acesso ao Windows Update ou ao Windows Update para Empresas é necessário para manter o Surface Hub com atualizações de qualidade e recursos do sistema operacional. O acesso à Microsoft Store é necessário para manter os aplicativos. |
Gerenciar pontos de extremidade de conexão para Windows 10 Enterprise, versão 20H2 Gerenciar atualizações do Windows no Surface Hub |
| Solução de gerenciamento de dispositivo móvel (MDM) (Microsoft Intune, Microsoft Configuration Manager ou provedor MDM de terceiros com suporte) | Se você quiser aplicar configurações e instalar aplicativos remotamente e em vários dispositivos ao mesmo tempo, deverá configurar uma solução MDM e registrar o dispositivo nessa solução. |
Terminais de rede do Microsoft Intune Gerenciar configurações com um provedor MDM |
| Azure Monitor | O Azure Monitor pode ser usado para monitorar a integridade dos dispositivos Surface Hub. OBSERVAÇÃO: os Surface Hubs atualmente não dão suporte ao uso de um servidor proxy para se comunicar com o serviço de Análise de Log utilizado pelo Azure Monitor. |
Pontos de extremidade do Log Analytics Monitore Surface Hubs com o Azure Monitor para acompanhar sua integridade. |
| Acesso à rede | Os Surface Hubs dão suporte a conexões com ou sem fio (uma conexão com fio é preferencial). Autenticação 802.1X No Windows 10 Team 20H2, embora a autenticação 802.1X para conexões com fio e sem fio esteja habilitada por padrão, você precisa garantir que um perfil de rede 802.1x e um certificado de autenticação também estejam instalados no Surface Hub. Se você gerenciar o Surface Hub com o Intune ou outra solução de gerenciamento de dispositivo móvel, poderá entregar o certificado usando o CSP ClientCertificateInstall. Caso contrário, você pode criar um pacote de provisionamento e instalá-lo durante a configuração da primeira execução ou usando o aplicativo Configurações. Quando o certificado é aplicado, a autenticação 802.1X começa automaticamente. IP Dinâmico Os Surface Hubs não podem ser configurados para usar um IP estático. Eles devem receber um endereço IP por meio do DHCP. Portas O Surface Hub requer as seguintes portas abertas: HTTPS: 443 HTTP: 80 NTP: 123 |
Habilitar autenticação com fio 802.1x Criar os pacotes de provisionamento para Surface Hub |
Afiliação do dispositivo
Use a afiliação de dispositivo para gerenciar o acesso do usuário ao aplicativo Configurações no Surface Hub. Com o sistema operacional Windows 10 Team (que é executado no Surface Hub), somente usuários autorizados podem ajustar as configurações usando o aplicativo Configurações. Como a escolha da afiliação pode afetar a disponibilidade do recurso, planeje adequadamente para garantir que os usuários possam acessar os recursos conforme o planejado.
Observação
Você só pode definir a afiliação do dispositivo durante a configuração inicial da OOBE (configuração inicial). Se precisar redefinir a afiliação do dispositivo, você terá que repetir a configuração do OOBE.
Sem afiliação
Nenhuma afiliação é como ter o Surface Hub em um grupo de trabalho com uma conta de Administrador local diferente em cada Surface Hub. Se escolher Sem afiliação, você deverá salvar localmente a chave do BitLocker em um pen drive USB. Você ainda pode registrar o dispositivo com o Intune; no entanto, somente o administrador local pode acessar o aplicativo Configurações usando as credenciais de conta configuradas durante o OOBE. Você pode alterar a senha da conta de administrador no aplicativo Configurações.
Active Directory Domain Services
Se você afiliar o Surface Hub ao Active Directory local Domain Services, precisará gerenciar o acesso ao aplicativo Configurações usando um grupo de segurança em seu domínio. Isso ajuda a garantir que todos os membros do grupo de segurança tenham permissões para alterar as configurações no Surface Hub. Observe também o seguinte: Quando o Surface Hub se afilia ao seu Active Directory local Domain Services, a chave do BitLocker pode ser salva no Esquema do Active Directory. Para obter mais informações, consulte Guia de planejamento do BitLocker.
As ACs Raiz Confiáveis da sua organização são enviadas para o mesmo contêiner no Surface Hub, o que significa que você não precisa importá-las usando um pacote de provisionamento.
Você ainda pode registrar o dispositivo no Intune para gerenciar centralmente as configurações no Surface Hub.
Microsoft Entra ID
Quando você opta por afiliar seu Surface Hub ao Microsoft Entra ID, qualquer usuário com a função de Administrador Global pode entrar no aplicativo Configurações no Surface Hub. Você também pode configurar contas de Administração não globais que limitam as permissões ao gerenciamento do aplicativo Configurações no Surface Hub. Isso permite que você defina o escopo de permissões de administrador apenas para Surface Hubs e evite o acesso de administrador potencialmente indesejado em todo o domínio do Microsoft Entra.
Importante
A Microsoft recomenda que você use funções com o menor número de permissões. Isso ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando você não pode usar uma função existente. Para saber mais, consulte as diretrizes recomendadas em Configurar contas de Administração não globais no Surface Hub.
Observação
As contas de administrador do Surface Hub só podem entrar no aplicativo Configurações ao autenticar por meio do Microsoft Entra ID. Não há suporte para provedores de identidade federada (IdPs) de terceiros.
Se você habilitou o Registro Automático do Intune para sua organização, o Surface Hub se registrará automaticamente no Intune; nesse cenário, a conta usada para a afiliação do Microsoft Entra durante a instalação deve ser licenciada para o Intune e ter permissões para registrar dispositivos Windows. Após a conclusão do processo de instalação, a chave do BitLocker do dispositivo é salva automaticamente no Microsoft Entra ID.
Para saber mais sobre como gerenciar o Surface Hub com o Microsoft Entra ID, confira:
- Gerenciamento de grupo de administração
- Configurar contas de Administração não globais no Surface Hub
Examinar e preencher planilha de configuração do Surface Hub (opcional)
Ao passar pelo programa de apresentação do Surface Hub, existem algumas informações que você precisará fornecer. A planilha de configuração resume essas informações e fornece listas de informações específicas do ambiente das quais você precisará ao passar pelo programa de apresentação. Para obter mais informações, consulte Planilha de configuração.