Guia de Administração: Instale o Azure Information Protection cliente clássico para os utilizadores

Antes de instalar o Azure Information Protection cliente na sua rede empresarial, verifique se os computadores têm as versões e aplicações necessárias do sistema operativo para a Azure Information Protection: Requisitos para Information Protection Azure.

Em seguida, verifique os pré-requisitos adicionais que podem ser necessários para o Azure Information Protection cliente, como documentado na secção seguinte. Nem todos os pré-requisitos são verificados pelo programa de instalação.

Pré-requisitos adicionais para o cliente do Azure Information Protection

  • Microsoft .NET Framework 4.6.2

    A instalação completa do Azure Information Protection cliente por padrão, requer uma versão mínima do Microsoft .NET Framework 4.6.2 e, se faltar, o assistente de configuração do instalador executável tenta descarregar e instalar este pré-requisito. Quando este pré-requisito é instalado como parte da instalação do cliente, o computador tem de ser reiniciado. Apesar de não ser recomendado, pode contornar este pré-requisito quando utilizar o assistente de configuração utilizando um parâmetro de instalação personalizado.

    Este pré-requisito não é instalado automaticamente quando instala o cliente silenciosamente utilizando o instalador, Windows Update ou Windows instalador. Para estes cenários, deve instalar este pré-requisito separadamente, se necessário, ou a instalação falhar. Pode baixar o Microsoft .NET Framework 4.6.2 (Instalador Offline) do Microsoft Download Center.

  • Microsoft .NET Framework 4.5.2

    Se o Azure Information Protection Viewer for instalado separadamente, isto requer uma versão mínima da Microsoft .NET Framework 4.5.2 e, se faltar, o instalador executável não o descarrega ou instala.

  • Windows PowerShell versão mínima 4.0

    O módulo PowerShell para o cliente requer uma versão mínima de 4.0 para Windows PowerShell, que poderá ter de ser instalada em sistemas operativos mais antigos. Para obter mais informações, consulte Como Instalar o Windows PowerShell 4.0. O instalador não verifica nem instala este pré-requisito automaticamente. Para verificar que versão do Windows PowerShell está a executar, escreva $PSVersionTable numa sessão do PowerShell.

  • Resolução de ecrã superior a 800x600

    As resoluções 800x600 ou inferiores não podem exibir totalmente a caixa de diálogo Classify e Protect - Azure Information Protection dialogar quando clicar direito num ficheiro ou numa pasta Explorador de Ficheiros.

  • Assistente de Início de Sessão do Microsoft Online Services 7.250.4303.0

    Os computadores com o Office 2010 necessitam do Assistente de Início de Sessão do Microsoft Online Services versão 7.250.4303.0. Esta versão está incluída na instalação do cliente.

    Se tiver uma versão posterior do Assistente de Início de Sessão, desinstale-a antes de instalar o cliente do Azure Information Protection. Por exemplo, verifique a versão e desinstale o Assistente de Entrada utilizando Painel de Controlo>Programa e Funcionalidades>Desinstale ou altere um programa.

    Importante

    Office apoio alargado de 2010 terminou em 13 de outubro de 2020. Para mais informações, consulte AIP e as Windows e Office versões.

  • KB 4482887

    Apenas para Windows 10 versão 1809, o sistema operativo constrói mais de 17763.348, instalar 1 de março de 2019 - KB4482887 (OS Build 17763.348) para garantir que a barra de Information Protection apresenta corretamente em aplicações Office. Esta atualização não é necessária se tiver Office 365 1902 ou mais tarde.

  • Configure a política de grupo para evitar que o Azure Information Protection add-in seja desativado

    Para Office versões posteriores de 2013, configurar a política de grupo para garantir que o complemento Microsoft Azure Information Protection para aplicações Office está sempre ativado. Sem esta configuração, o add-in Microsoft Azure Information Protection pode ser desativado e os utilizadores não poderão rotular os seus documentos e e-mails na sua aplicação Office.

  • Explorar proteção.

    O cliente AIP não é suportado em máquinas com versões .NET 2 ou 3 que tenham a proteção Deperso ativada. Se a sua máquina tiver a versão 2 ou 3 da NET, para além de uma versão .NET 4.x listada acima, certifique-se de desativar a proteção de Exploração antes de instalar o cliente AIP.

Importante

A instalação do cliente do Azure Information Protection requer permissões administrativas locais.

Opções para instalar o cliente do Azure Information Protection para os utilizadores

Utilize uma das seguintes opções para instalar o cliente para os utilizadores:

Opção de instalação Descrição
Executar o cliente executável (.exe)

Instruções
Recomendamos que a versão .exe do cliente execute a instalação de forma interativa ou silenciosa.

Executar o ficheiro .exe tem a maior flexibilidade, e é recomendado porque também verifica muitos dos pré-requisitos e também pode instalar quaisquer pré-requisitos que faltam.
Implementar o instalador de Windows do cliente (.msi)

Instruções
O Azure Information Protection o instalador Windows cliente é suportado apenas para instalações silenciosas que utilizem um mecanismo central de implantação.

Por exemplo, utilize o ficheiro .msi ao implementar uma política de grupo, Configuration Manager e Microsoft Intune.

Tem de utilizar este método para Windows 10 PCs que são geridos pela gestão de Intune e dispositivos móveis (MDM), uma vez que .exe ficheiros não são suportados para estes computadores.

Nota: Ao utilizar a instalação .msi, deve verificar manualmente se há pré-requisitos e instalar ou desinstalar qualquer software dependente necessário.

Depois de instalar o cliente, execute atualizações repetindo o mesmo método de instalação ou utilize Windows Update para manter o cliente atualizado automaticamente. Não é obrigado a desinstalar versões antigas do cliente antes de instalar uma nova versão.

Para mais informações, consulte upgrade e mantendo o cliente Azure Information Protection.

Nota

Para desinstalar o cliente, utilize a opção Windows Adicionar ou remover programas, como a partir do Windows Painel de Controlo.

Instalar o cliente do Azure Information Protection através do instalador executável

Utilize as instruções a seguir para instalar o cliente quando não estiver a utilizar o catálogo do Microsoft Update ou implemente o .msi com um método de implementação central como o Intune.

  1. Para uma instalação predefinida, basta executar o ficheiro AzInfoProtection.exe, por exemplo.

    Para visualizar outras opções de instalação, execute primeiro o executável com /ajuda: AzInfoProtection.exe /help

    Exemplo de como instalar automaticamente o cliente: AzInfoProtection.exe /quiet

    Exemplo de como instalar automaticamente apenas os cmdlets do PowerShell: AzInfoProtection.exe PowerShellOnly=true /quiet

    Parâmetros adicionais que não estão listados no ecrã de ajuda:

    • DowngradeDotNetRequirement: utilize este parâmetro para ignorar o requisito para o Microsoft Framework .NET versão 4.6.2. Mais informações

    • AllowTelemetry=0: utilize este parâmetro para desativar a opção de instalação Ajude a melhorar o Azure Information Protection ao enviar estatísticas de utilização para a Microsoft.

    • ServiceLocation: utilize este parâmetro se estiver a instalar o cliente em computadores com o Office 2010 e se os utilizadores não forem administradores locais nos computadores deles ou se não quiser que lhes seja pedido. Para mais informações, consulte mais informações sobre o parâmetro de instalação serviceLocation.

      Importante

      Office apoio alargado de 2010 terminou em 13 de outubro de 2020. Para mais informações, consulte AIP e as Windows e Office versões.

  2. Se estiver a instalar-se interativamente, selecione a opção de instalar uma política de demonstração se não conseguir ligar-se a Microsoft 365 ou Azure Ative Directory, mas deseja ver e experimentar o lado cliente da Azure Information Protection utilizando uma política local para fins de demonstração. Quando o cliente se liga a um serviço do Azure Information Protection, esta política de demonstração é substituída pela política do Azure Information Protection da organização.

  3. Para completar a instalação, reinicie quaisquer aplicações Office e todas as instâncias de Explorador de Ficheiros.

    apenas Office 2010: Se o seu computador funciona Office 2010, reinicie o computador. Se o cliente não foi instalado com o parâmetro ServiceLocation, quando abrir pela primeira vez uma das aplicações Office que utilizam a barra Azure Information Protection (por exemplo, Word), deve confirmar quaisquer solicitações para atualizar o registo para esta primeira utilização. A deteção do serviço é utilizada para preencher as chaves de registo.

  4. Pode confirmar que a instalação foi concluída com êxito ao verificar o ficheiro de registo de instalação que, por predefinição, é criado na pasta %temp%. Pode alterar esta localização com o parâmetro de instalação /log.

    Este ficheiro tem o seguinte formato de nomes: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    Por exemplo: Microsoft_Azure_Information_Protection_20161201093652_000_MSIP.Setup.Main.msi.log

    Neste ficheiro de registo, procure o seguinte string: Produto: Microsoft Azure Information Protection -- Instalação concluída com sucesso. Se a instalação falhar, este ficheiro de registo contém detalhes para o ajudar a identificar e resolver quaisquer problemas.

Mais informações sobre o parâmetro de instalação ServiceLocation

Quando instalar o cliente para utilizadores que tenham Office 2010 e que não possuam permissões administrativas locais, especifique o parâmetro ServiceLocation e o URL para o seu serviço Azure Rights Management.

Importante

Office apoio alargado de 2010 terminou em 13 de outubro de 2020. Para mais informações, consulte AIP e as Windows e Office versões.

O parâmetro e o valor criam e definem as seguintes chaves de registo:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\Activation

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\Activation

Utilize o seguinte procedimento para identificar o valor a especificar para o parâmetro ServiceLocation .

Para identificar o valor a especificar para o parâmetro ServiceLocation
  1. A partir de uma sessão PowerShell, a primeira execução Ligação-AipService e especifique as credenciais do seu administrador para ligar ao serviço Azure Rights Management. Em seguida , executar Get-AipServiceConfiguration.

    Se ainda não instalou o módulo PowerShell para o serviço Azure Rights Management, consulte instalar o módulo AIPService PowerShell.

  2. A partir da saída, identifique o valor LicensingIntranetDistributionPointUrl.

    Por exemplo: LicenciamentoIntranetDistributionPointUrl : https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com/_wmcs/licensing

  3. No valor, remova /_wmcs/licensing desta cadeia. Por exemplo: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

    A cadeia restante é o valor a especificar para o seu parâmetro ServiceLocation .

Exemplo para instalar o cliente silenciosamente durante Office 2010 e Azure RMS:

AzInfoProtection_UL.exe /quiet ServiceLocation=https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

Mais informações sobre o parâmetro de instalação DowngradeDotNetRequirement

Para suportar as atualizações automáticas através do Windows Update e para integração fiável com aplicações do Office, o cliente do Azure Information Protection utiliza o Microsoft .NET Framework versão 4.6.2. Por predefinição, uma instalação interativa utilizando as verificações executáveis para esta versão e tenta instalá-la em caso de falta. A instalação depois exige que o computador seja reiniciado.

Se a instalação desta versão posterior do Microsoft .NET Framework não for conveniente, poderá instalar o cliente com o parâmetro e valor DowngradeDotNetRequirement=True, que ignorará este requisito se o Microsoft .NET Framework 4.5.1 estiver instalado.

Por exemplo: AzInfoProtection.exe DowngradeDotNetRequirement=True

Recomendamos que utilize este parâmetro com cuidado e com o conhecimento de que existem problemas comunicados com aplicações do Office pendentes quando o cliente do Azure Information Protection é utilizado com esta versão mais antiga do Microsoft .NET Framework. Se surgirem problemas de aplicações pendentes, atualize para a versão recomendada antes de experimentar outras soluções para resolução de problemas.

Lembre-se também de que, se utilizar o Windows Update para manter atualizado o cliente do Azure Information Protection, tem de ter de outro mecanismo de implementação de software para atualizar o cliente para versões posteriores.

Instalar o cliente do Azure Information Protection através do instalador .msi

Para implementação central, utilize as seguintes informações específicas da versão de instalação .msi do cliente do Azure Information Protection.

Se utilizar o Intune enquanto método de implementação de software, utilize estas instruções em conjunto com Adicionar aplicações com o Microsoft Intune.

  1. Para cada computador que executa o ficheiro .msi , deve certificar-se de que existem as seguintes dependências de software. Por exemplo, embale-os com a versão .msi do cliente ou apenas implementar para computadores que satisfaçam estas dependências:

    Versão do Office Sistema operativo Software Ação
    Todas as versões exceto Office 365 1902 ou mais tarde Windows 10 apenas a versão 1809, o sistema operativo constrói mais de 17763.348 KB 4482887 Instalar

    |Office 2013| Todas as versões suportadas|64-bit: KB3172523

    32-bit: KB3172523

    Versão: 1.0| Instalar|

    |Office 2016| Todas as versões suportadas|64-bit: KB3178666

    32-bit: KB3178666

    Versão: 1.0| Instalar|

    |Office 2010| Windows 8.1 e Windows Server 2012 R2| KB2843630

    Número da versão incluída no nome do ficheiro: v3| Instale se o KB2843630 ou o KB2919355 não estiverem instalados|

    |Office 2010| Windows 8 e Windows Server 2012| KB2843630

    Número da versão incluída no nome do ficheiro: v3| Instalar|

    Importante

    Office apoio alargado de 2010 terminou em 13 de outubro de 2020. Para mais informações, consulte AIP e as Windows e Office versões.

  2. Para uma instalação predefinida, execute o .msi com /quiet, por exemplo, AzInfoProtection.msi /quiet. No entanto, irá precisar de especificar parâmetros adicionais de instalação que estão documentados nas instruções de instalação executáveis.

    Dica

    Por padrão, a Ajuda melhora o Azure Information Protection, enviando estatísticas de utilização para a opção de instalação da Microsoft. Para desativar esta opção, certifique-se de fazer uma das seguintes:

    • Durante a instalação, especifique AllowTelemetry=0
    • Após a instalação, atualize a chave de registo da seguinte forma: EnableTelemetry=0.

Como instalar o scanner Azure Information Protection

O módulo PowerShell que está incluído no Azure Information Protection cliente tem cmdlets para instalar e configurar o scanner. No entanto, para utilizar o scanner, tem de instalar a versão completa do cliente e não pode instalar apenas o módulo PowerShell.

Para instalar o cliente no scanner, siga as mesmas instruções nas secções anteriores. Está pronto para configurar e instalar o scanner. Para mais informações, veja o que é o Azure Information Protection scanner clássico?.

Passos seguintes

Agora que instalou o cliente do Azure Information Protection, veja o seguinte para obter informações adicionais que poderá precisar para suportar este cliente: