Observação
O acesso a essa página exige autorização. Você pode tentar entrar ou alterar diretórios.
O acesso a essa página exige autorização. Você pode tentar alterar os diretórios.
Você não precisa mudar nenhuma das cargas de trabalho. Quando estiver pronto, você poderá alterná-las individualmente, várias de uma vez ou todas ao mesmo tempo. No entanto, até você alternar as cargas de trabalho para o Intune, o Gerenciador de Configurações continua a gerenciar as cargas de trabalho que você não alterna para o Intune, juntamente com todos os outros recursos do Gerenciador de Configurações aos quais o cogerenciamento não dá suporte.
Se você alternar uma carga de trabalho para o Intune, mas depois mudar de ideia, poderá mudá-la de volta para o Gerenciador de Configurações, embora possa haver um impacto. Por exemplo, as versões do Windows e do Office permanecerão em uma versão posterior se instaladas pelo Intune.
O co-gerenciamento é compatível com as seguintes cargas de trabalho:
Políticas de conformidade
As políticas de conformidade definem as regras e configurações que um dispositivo deve cumprir para ser considerado em conformidade com as políticas de Acesso Condicional. Usar também políticas de conformidade para monitorar e solucionar problemas de conformidade com dispositivos independentemente do Acesso Condicional. Você pode adicionar a avaliação de linhas de base de configuração personalizada como uma regra de avaliação de política de conformidade. Para obter mais informações, consulte Incluir linhas de base de configuração personalizadas como parte da avaliação da política de conformidade.
Para obter mais informações sobre o recurso do Intune, confira Usar políticas de conformidade para definir regras para os dispositivos gerenciados com o Intune.
Políticas de atualização do Windows
As políticas de cliente do Windows Update (anteriormente conhecidas como políticas do Windows Update para Empresas) permitem configurar políticas de adiamento para o Windows 10 ou atualizações de recursos posteriores ou atualizações de qualidade para dispositivos Windows 10 ou posteriores.
Depois de mover a carga de trabalho do Windows Update para o Intune, as configurações do cliente no Gerenciador de Configurações precisam ser ajustadas manualmente. Modifique as configurações de cliente existentes ou crie uma nova configuração de cliente personalizada para desabilitar o fluxo de trabalho de atualização de software. Implante a configuração no conjunto de computadores conectados diretamente ao Windows Update (que também era chamado de Windows Update para Empresas).
Observação
Para usar o Windows Autopatch com esses dispositivos, essa carga de trabalho deve ser movida para o Intune e as configurações do cliente para Atualizações de Software definidas como 'Não' no Gerenciador de Configurações. Para obter mais informações, consulte Pré-requisitos do Windows Autopatch.
Para obter mais informações sobre o recurso do Intune, consulte Gerenciar atualizações de software do Windows no Intune.
Políticas de acesso do recurso
Importante
A partir da versão 2203, esses recursos de acesso a recursos da empresa do Gerenciador de Configurações e essa carga de trabalho de cogerenciamento não têm mais suporte. Para obter mais informações, consulte Perguntas frequentes sobre a substituição do acesso a recursos.
As políticas de acesso do recurso definem as configurações de VPN, Wi-Fi, de e-mail e de certificado em dispositivos.
Para obter mais informações sobre o recurso do Intune, consulte Implantar perfis de acesso de recurso.
Observação
A carga de trabalho de acesso a recursos também faz parte da configuração do dispositivo. Essas políticas são gerenciadas pelo Intune quando você alterna a carga de trabalho Configuração do Dispositivo. A partir da versão 2403, o nó de políticas de acesso a recursos foi removido do console. O controle deslizante é obrigatório para o Intune e a atualização é bloqueada se as políticas antigas ainda estiverem disponíveis.
Endpoint Protection
A carga de trabalho do Endpoint Protection inclui o pacote de proteção do Defender:
- Microsoft Defender Antivírus
- Microsoft Defender Application Guard
- Microsoft Defender SmartScreen
- Microsoft Defender para Ponto de Extremidade (formalmente conhecido como Proteção Avançada contra Ameaças do Windows Defender)
- Firewall do Windows Defender
- Criptografia do Windows (também conhecida como BitLocker)
- Windows Defender Exploit Guard
- Controle de Aplicativos do Windows Defender
- Central de Segurança do Windows Defender
Para obter mais informações sobre o recurso Intune, consulte Configurações do Windows 10 (e posterior) para proteger dispositivos usando o Intune.
Observação
Quando você alterna essa carga de trabalho, as políticas do Gerenciador de Configurações permanecem no dispositivo até que as políticas do Intune as substituam. Esse comportamento garante que o dispositivo ainda tenha políticas de proteção durante a transição.
A carga de trabalho do Endpoint Protection também faz parte da configuração do dispositivo. O mesmo comportamento se aplica quando você alterna a carga de trabalho Configuração do Dispositivo .
Quando a carga de trabalho do Endpoint Protection residir com o Intune, as configurações de Proteção de Informações do Windows serão aplicadas do Gerenciador de Configurações e do Intune. O Gerenciador de Configurações continuará aplicando a política de Proteção de Informações do Windows até que a carga de trabalho de Configuração do Dispositivo seja movida para o Intune.
As configurações do Microsoft Defender Antivírus que fazem parte do tipo de perfil restrições de dispositivo para a configuração de dispositivo do Intune não estão incluídas no escopo do controle deslizante de proteção do ponto de extremidade. Para gerenciar o Microsoft Defender Antivírus para dispositivos cogerenciados com o controle deslizante de proteção do ponto de extremidade habilitado, use as novas políticas de antivírus no Centro > de administração > do Microsoft IntuneSegurança do ponto de extremidadeAntivírus. O novo tipo de política tem opções novas e aprimoradas disponíveis e dá suporte a todas as mesmas configurações disponíveis no perfil restrições de dispositivo.
O recurso de Criptografia do Windows inclui o gerenciamento do BitLocker. Para obter mais informações sobre o comportamento desse recurso com cogerenciamento, consulte Implantar o gerenciamento do BitLocker.
Configuração do dispositivo
A carga de trabalho de configuração de dispositivo inclui configurações que você gerencia para dispositivos em sua organização. A alternância dessa carga de trabalho também move as cargas de trabalho de Acesso a Recursos e Proteção de Ponto de Extremidade .
Você ainda pode implantar configurações do Gerenciador de Configurações em dispositivos cogerenciados, embora o Intune seja a autoridade de configuração do dispositivo. Essa exceção pode ser usada para definir as configurações que sua organização exige, mas ainda não estão disponíveis no Intune. Especifique essa exceção em uma linha de base de configuração do Gerenciador de Configurações. Habilite a opção para Sempre aplicar essa linha de base, mesmo para clientes cogerenciados ao criar a linha de base. Você pode alterá-lo posteriormente na guia Geral das propriedades de uma linha de base existente.
Para usar o Windows Autopatch com esses dispositivos, essa carga de trabalho precisa ser gerenciada pelo Intune. Para obter mais informações, consulte Pré-requisitos do Windows Autopatch.
Para obter mais informações sobre o recurso Intune, consulte Criar um perfil de dispositivo no Microsoft Intune.
Observação
Uma política criada a partir do catálogo de configurações é controlada pelo controle deslizante de carga de trabalho Configuração do Dispositivo, independentemente do conteúdo da política.
Quando você alterna a carga de trabalho de configuração do dispositivo, ela também inclui políticas para o recurso de Proteção de Informações do Windows. Somente as políticas do Intune serão aplicadas depois que a carga de trabalho de Configuração do Dispositivo for movida para o Intune.
Observação
Para remover as configurações de proteção do Ponto de Extremidade, a carga de trabalho de Configuração do Dispositivo também precisa ser alternada.
Aplicativos do Office com Clique para Executar
Essa carga de trabalho gerencia o Microsoft 365 Apps em dispositivos cogerenciados.
Depois de mover a carga de trabalho, o aplicativo aparece no Portal da Empresa no dispositivo
As atualizações do Office podem levar 24 horas para aparecer para o cliente se os dispositivos forem reiniciados
Há uma condição global que é adicionada por padrão como um requisito para novos aplicativos do Microsoft 365. Quando você transita essa carga de trabalho, os clientes gerenciados não atendem aos requisitos do aplicativo. Em seguida, eles não instalam o Microsoft 365 implantado pelo Gerenciador de Configurações. A condição global é nomeada:
- Aplicativos do Microsoft 365 gerenciados pelo Microsoft Intune (versão 2111 ou posterior)
- Os aplicativos do Office 365 são gerenciados pelo Intune no dispositivo (versão 2107 e anterior)
Atualizações podem ser gerenciadas usando um dos seguintes recursos:
- Use as configurações de Canal de Atualização e Versão de Destino para atualizar o Microsoft 365 com o catálogo de configurações do Microsoft Intune
- Gerencie o Microsoft 365 Apps com o Gerenciador de Configurações.
Observação
Para usar o Windows Autopatch com esses dispositivos, essa carga de trabalho precisa ser gerenciada pelo Intune. Para obter mais informações, consulte Pré-requisitos do Windows Autopatch.
Para obter mais informações sobre o recurso do Intune, consulte Adicionar aplicativos do Microsoft 365 a dispositivos Windows com o Microsoft Intune.
Aplicativos cliente
Dica
Esse recurso pode aparecer na lista de recursos como Aplicativos móveis para dispositivos cogerenciados.
Use o Intune para gerenciar aplicativos cliente e scripts do PowerShell em dispositivos cogerenciados do Windows 10 ou posterior. Depois de fazer a transição dessa carga de trabalho, todos os aplicativos disponíveis implantados do Intune estarão disponíveis no portal da empresa. Os aplicativos que você implanta do Gerenciador de Configurações estão disponíveis no Centro de Software.
Para obter mais informações sobre o recurso Intune, consulte O que é o gerenciamento de aplicativos do Microsoft Intune?
Observação
No Windows 10 versão 1903 e posterior, os scripts do PowerShell ainda são executados em dispositivos cogerenciados, mesmo que você não tenha alternado a carga de trabalho dos Aplicativos Cliente para o Intune.
Quando você habilita o Cache Conectado da Microsoft nos pontos de distribuição do Gerenciador de Configurações, eles podem fornecer aplicativos Win32 do Microsoft Intune para clientes cogerenciados. Para obter mais informações, consulte Cache conectado da Microsoft com o Gerenciador de Configurações.
Por exemplo, se você quiser implantar os novos aplicativos da loja (winget) por meio do Microsoft Intune, precisará alternar essa carga de trabalho.
Diagrama das cargas de trabalho do aplicativo
Dica
Você pode configurar o Portal da Empresa para mostrar também os aplicativos do Gerenciador de Configurações. Se você alterar essa experiência do portal de aplicativos, ela alterará os comportamentos descritos no diagrama acima. Para obter mais informações, consulte Usar o aplicativo do Portal da Empresa em dispositivos cogerenciados.