Utilize o catálogo de definições para configurar as definições nos dispositivos Windows e macOS - pré-visualização
Definições catálogo lista todas as configurações que pode configurar, e tudo num só local. Esta funcionalidade simplifica a forma como cria uma política e como vê todas as definições disponíveis. Estão continuamente a ser adicionadas mais definições.
Quando se cria a apólice, começa-se do zero. Adiciona apenas as definições que pretende controlar e gerir. Por exemplo, pode utilizar o catálogo de definições para criar uma política BitLocker com todas as definições do BitLocker, e tudo num só local no Intune.
Utilize o catálogo de definições como parte da sua solução de gestão de dispositivos móveis (MDM) para gerir e proteger dispositivos na sua organização.
Esta funcionalidade aplica-se a:
macOS
- Configure Microsoft Edge versão 77 e mais recente. Anteriormente, tinha de utilizar um ficheiro de lista de propriedades (plist) (abre outro website da Microsoft). Para obter uma lista das definições que pode configurar, consulte Microsoft Edge - Políticas (abre outro website da Microsoft). Certifique-se de que o macOS está listado como uma plataforma suportada. Se algumas definições não estiverem disponíveis no catálogo de definições, então é aconselhável continuar a utilizar o ficheiro de preferência.
- Configure o Microsoft Defender para o Endpoint. Anteriormente, tinha de utilizar um ficheiro de lista de propriedades (plist) (abre outro website da Microsoft). Para obter uma lista das definições que pode configurar, consulte as preferências definidas para Microsoft Defender para Endpoint no macOS (abre outro website da Microsoft). Certifique-se de que o macOS está listado como uma plataforma suportada. Se algumas definições não estiverem disponíveis no catálogo de definições, então é aconselhável continuar a utilizar o ficheiro de preferência.
Windows 10 e mais recente
Existem milhares de configurações para escolher, incluindo configurações que nunca estiveram disponíveis antes. Estas definições são geradas diretamente a partir dos prestadores de serviços de configuração Windows (CSPs). Também pode configurar modelos administrativos e ter mais configurações de modelos administrativos disponíveis. À medida que Windows adiciona ou expõe mais configurações aos fornecedores de MDM, estas definições são adicionadas mais rapidamente para Microsoft Intune para configurar.
Dica
Para ver as políticas Microsoft Edge que configuraste, abre Microsoft Edge e vai para edge://policy
.
Este artigo lista os passos para criar uma política e mostra como pesquisar e filtrar as definições no Intune. Quando cria a política, cria um perfil de configuração do dispositivo. Em seguida, pode atribuir ou implementar este perfil em dispositivos da sua organização.
Criar a política
Inicie sessão no centro de administração do Microsoft Endpoint Manager.
Selecione perfis > de configuração de dispositivos > Criar perfil.
Introduza as seguintes propriedades:
- Plataforma: Selecione macOS, ou selecione Windows 10 e mais tarde.
- Perfil: Selecione Definições catálogo (pré-visualização).
Selecione Criar.
No Básico, insira as seguintes propriedades:
- Nome: Introduza um nome descritivo para o perfil. Atribua nomes aos perfis de forma que possa identificá-los facilmente mais tarde. Por exemplo, um bom nome de perfil é macOS: definições MSFT Edge v77 ou Win10: Definições BitLocker para todos os dispositivos Win10.
- Descrição: Introduza uma descrição para o perfil. Esta definição é opcional, mas recomendada.
Selecione Seguinte.
Nas definições de configuração, selecione 'Adicionar' definições. No seletor de definições, selecione uma categoria para ver todas as definições disponíveis.
Por exemplo, escolha Windows 10 e mais tarde, em seguida, selecione Autenticação para ver todas as definições desta categoria:
Por exemplo, escolha o macOS. O Microsoft Edge - Todas as categorias lista todas as definições que pode configurar, incluindo quaisquer novas definições. As outras categorias incluem configurações obsoletas ou configurações aplicáveis às versões mais antigas:
Dica
No macOS, as categorias são temporariamente removidas. Para encontrar uma definição específica, utilize o Microsoft Edge - Todas as categorias ou procure o nome de definição. Para obter uma lista dos nomes de definição, vá a Microsoft Edge - Políticas.
Utilize o link Learn mais na ponta da ferramenta para ver se uma definição é obsoleta e para ver as versões suportadas.
Selecione qualquer definição que pretenda configurar. Ou, escolha Selecione todas estas definições:
Depois de adicionar as suas definições, feche o selecionador de definições. Todas as definições são mostradas e configuradas com um valor predefinido, como Bloco ou Permitir. Estes valores de incumprimento são os mesmos valores padrão no SISTEMA. Se não quiser configurar uma definição, então selecione o menos:
Quando selecionar o menos:
- Intune não altera ou atualiza esta definição. O menos é o mesmo que não configurado. Quando definido para Não configurado, a regulação já não é gerida.
- A definição é removida da apólice. Da próxima vez que abrires a tua apólice, a definição não é mostrada. Pode adicionar de novo.
- Da próxima vez que os dispositivos fazerem o check-in, a definição já não está bloqueada. Pode ser alterado por outra política ou pelo utilizador do dispositivo.
Dica
Na Windows definição de pontas de ferramentas, Saiba mais ligações ao CSP.
Selecione Seguinte.
Em Atribuições, selecione os utilizadores ou grupos que receberão o seu perfil. Para obter mais informações sobre a atribuição de perfis, consulte perfils de utilizador e dispositivo de atribuição.
Selecione Seguinte.
Nas etiquetas Scope (opcional), atribua uma etiqueta para filtrar o perfil a grupos de TI específicos, tais como
US-NC IT Team
ouJohnGlenn_ITDepartment
. Para obter mais informações sobre etiquetas de âmbito, consulte Use RBAC e etiquetas de âmbito para TI distribuídos.Selecione Seguinte.
Em Rever + criar, rever as suas definições. Quando selecionar Criar, as suas alterações são guardadas e o perfil é atribuído. A política também é mostrada na lista de perfis.
Da próxima vez que o dispositivo verificar as atualizações de configuração, as definições configuradas são aplicadas.
Encontre algumas definições
Existem milhares de configurações disponíveis no catálogo de definições. Para facilitar a procura de configurações específicas, utilize as funcionalidades incorporadas:
Na sua política, utilize as definições adicionar > procurar para encontrar definições específicas. Pode pesquisar por categorias,
browser
como, por exemplo, procurar por palavras-chave,office
e procurar por definições específicas.Por exemplo, procure
internet explorer
. Todas as definições cominternet explorer
são mostradas. Selecione uma categoria para ver as definições disponíveis:Na sua política, utilize as definições > Adicionar filtro . Selecione a chave, o operador e o valor. Em valor, pode filtrar apenas para mostrar as configurações que se aplicam à Holográfica para Negócios, Windows Enterprise, entre outras edições:
Relatórios e conflitos
Cria-se a apólice e atribui-a aos seus grupos. No centro de administração Endpoint Manager, pode verificar o estado da sua apólice. Os dados atualizam-se automaticamente e funcionam em tempo real.
No centro de administração Endpoint Manager, selecione perfis de configuração do dispositivo de > dispositivos. Na lista, selecione a política que criou utilizando o Catálogo Definições. A coluna de tipo perfil mostra Definições Catálogo:
Quando seleciona a apólice, o estado do dispositivo aparece. Mostra um resumo do seu estado político e das propriedades políticas. Também pode alterar ou atualizar a sua política na secção definições de Configuração:
Selecione Ver relatório. O relatório apresenta informações pormenorizadas, incluindo o nome do dispositivo, o estado da política, e muito mais. Também pode filtrar o estado de implantação e exportar o relatório para um
.csv
ficheiro:Também pode olhar para os estados de cada definição utilizando o estado por definição. Este estado mostra o número total de dispositivos afetados por cada definição da política.
Pode:
- Consulte o número de dispositivos com a definição aplicada com sucesso, em conflito ou em erro.
- Selecione o número de dispositivos em conformidade, conflito ou erro. E, veja uma lista de utilizadores ou dispositivos nesse estado.
- Procure, serdene, filtre, exporte e vá para as páginas seguintes e anteriores.
No centro de administração, selecione falhas de atribuição do > monitor > de dispositivos. Se a sua Definições a política do Catálogo não tiver sido implementada devido a um erro ou conflito, aparecerá nesta lista. Também pode exportar para um
.csv
ficheiro.Selecione a política para ver os dispositivos. Em seguida, selecione um dispositivo específico para ver a definição que falhou e um possível código de erro.
Dica
Os relatórios intune são um grande recurso e descrevem todas as funcionalidades de reporte que pode usar.
Conflitos
Os conflitos acontecem quando a mesma definição é atualizada para valores diferentes. Os conflitos também podem ocorrer com políticas configuradas usando o catálogo de definições. Para obter mais informações sobre a resolução de conflitos, consulte:
Definições catálogo vs. modelos
Ao criar a política, tem dois tipos de política: Definições catálogo e modelos:
Os Modelos incluem um grupo lógico de configurações, tais como restrições de dispositivos, quiosque, e muito mais. Utilize esta opção se pretender utilizar estes agrupamentos para configurar as suas definições.
Para Windows, o catálogo Definições lista todas as configurações disponíveis. Se quiser ver todas as definições de Firewall disponíveis ou todas as definições disponíveis do BitLocker, utilize esta opção. Além disso, utilize esta opção se estiver à procura de configurações específicas.
Passos seguintes
Certifique-se de atribuir o perfile monitorizar o seu estado.
Para obter mais informações sobre as políticas de configuração do dispositivo, consulte a visão geral da configuração do dispositivo e crie um perfil do dispositivo.
Para obter informações sobre todos os dados de reporte que possa visualizar, aceda aos relatórios da Intune.