Compartilhar via


Procedimentos operacionais padrão

O Área de Trabalho Gerenciada da Microsoft é implementado e operado pela Microsoft em sua instância de nuvem da Microsoft, na qual você pode realizar outras atividades administrativas. A Microsoft é exclusivamente responsável por Área de Trabalho Gerenciada da Microsoft configuração, configuração e operação específicas.

Para produtos locais, sua organização assume toda a responsabilidade pelo gerenciamento da configuração e das atividades operacionais e de configuração.

Categorias A Microsoft vai O cliente vai
Rede (proxy, inspeção de pacotes, VPN) Aconselhar e planear com os clientes para minimizar o risco para os utilizadores empresariais
  • Submeta um pedido de suporte solicitando informações para uma alteração de configuração planeada. Inclua os detalhes de configuração, o âmbito, a linha cronológica e outros detalhes pertinentes para a Microsoft rever
  • Aplicar apenas uma alteração depois de o Microsoft Managed Desktop Operations ter avaliado e aconselhado
Contas de serviço Implementar, armazenar e gerir as credenciais de forma segura
  • Submeta um pedido de suporte solicitando informações para uma alteração de configuração planeada. Inclua detalhes de configuração, âmbito, linha cronológica e outros detalhes pertinentes para a Microsoft rever
  • Aplicar apenas uma alteração depois de o Microsoft Managed Desktop Operations ter avaliado e aconselhado
  • Não atribuir política, autenticação multifator, acesso condicional ou implementação de aplicações às contas de serviço do Microsoft Managed Desktop
  • Não repor a palavra-passe ou utilizar as credenciais
  • Abra um pedido de suporte sev C para as Operações de Ambiente de Trabalho Gerido da Microsoft se for observada atividade suspeita nos registos de auditoria do Intune ou do Azure, relacionados com estas contas de serviço
Anéis de implantação
  • Submeta um pedido de suporte solicitando informações para uma alteração de configuração planeada. Inclua detalhes de configuração, âmbito, linha cronológica e outros detalhes pertinentes para a Microsoft rever
  • Aplicar apenas uma alteração depois de o Microsoft Managed Desktop Operations ter avaliado e aconselhado
  • Atribuir apenas dispositivos a anéis de implementação do Microsoft Managed Desktop
  • Utilize apenas os anéis de implementação para atribuir certificados empresariais para serviços como VPN, Windows Hello para Empresas ou encriptação de e-mail ou configuração de perfil Wi-Fi empresarial
  • No caso da cogestão, todas as cargas de trabalho têm de ser definidas como Intune para dispositivos do Microsoft Managed Desktop com o cliente do Configuration Manager instalado. Caso contrário, se qualquer carga de trabalho estiver definida como Configuration Manager, exclua a instalação do cliente para dispositivos microsoft Managed Desktop
Políticas
  • Implementar e gerir as políticas do Microsoft Managed Desktop que regem o estado de configuração dos dispositivos no serviço
  • Implementar atualizações, na política ou no Windows, de forma incremental através de anéis de implementação
  • Excluir explicitamente dispositivos que não sejam do Microsoft Managed Desktop
  • Submeta um pedido de suporte solicitando informações para uma alteração de configuração planeada. Inclua detalhes de configuração, âmbito, linha cronológica e outros detalhes pertinentes para a Microsoft rever
  • Aplicar apenas uma alteração depois de o Microsoft Managed Desktop Operations ter avaliado e aconselhado
  • Não editar ou atribuir políticas do Microsoft Managed Desktop a dispositivos ou utilizadores não geridos pelo serviço Microsoft Managed Desktop
Microsoft Defender XDR para Endpoint Monitorizar e investigar dispositivos no âmbito do serviço Microsoft Managed Desktop
  • Submeta um pedido de suporte solicitando informações para uma alteração de configuração planeada. Inclua detalhes de configuração, âmbito, linha cronológica e outros detalhes pertinentes para a Microsoft rever
  • Aplicar apenas uma alteração depois de o Microsoft Managed Desktop Operations ter avaliado e aconselhado
Atualização de dispositivos
  • Reger a agenda de implementação de atualizações e as definições das atualizações de qualidade do Windows nas cadentes de implementação do Microsoft Managed Desktop
  • Governar a agenda de implementação de políticas de atualização de funcionalidades e as definições das atualizações de funcionalidades do Windows nas cadentes de implementação do Microsoft Managed Desktop
  • Governar a agenda e as definições de implementação de políticas de atualização do Microsoft 365 Apps para Grandes Empresas para o conjunto de aplicações do Office nas cadernetas de implementação do Microsoft Managed Desktop
  • Governar a agenda e as definições de implementação das políticas de atualização do Microsoft Edge para o Microsoft Edge nas cadentes de implementação do Microsoft Managed Desktop
  • Submeta um pedido de suporte solicitando informações para uma alteração de configuração planeada. Inclua detalhes de configuração, âmbito, linha cronológica e outros detalhes pertinentes para a Microsoft rever
  • Aplicar apenas uma alteração depois de o Microsoft Managed Desktop Operations ter avaliado e aconselhado
  • Garantir a disponibilidade de rede dos pontos finais de rede do Microsoft 365 necessários para as atualizações do cliente
  • Submeta um pedido de suporte caso as atualizações não estejam prontas para a empresa para a organização ser gerida. As Operações de Ambiente de Trabalho Gerido da Microsoft colocarão as atualizações em pausa durante a duração especificada
Certificados
  • Submeta um pedido de suporte 60 dias antes de um certificado expirar, solicitando informações para uma alteração de configuração planeada. Inclua detalhes de configuração, âmbito, linha cronológica e outros detalhes pertinentes para a Microsoft rever
  • Aplicar apenas uma alteração depois de o Microsoft Managed Desktop Operations ter avaliado e aconselhado
  • Atualizar todos os certificados necessários para configurar perfis de certificado, perfis de VPN e perfis de Wi-Fi
Gerenciamento de aplicativo Governar a instalação de aplicações Microsoft necessárias para a operação diária de dispositivos do Microsoft Managed Desktop
  • Submeta um pedido de suporte solicitando informações para uma alteração planeada da aplicação Microsoft. Inclua detalhes de configuração, âmbito, linha cronológica e outros detalhes pertinentes para a Microsoft rever
  • Aplicar apenas uma alteração depois de o Microsoft Managed Desktop Operations ter avaliado e aconselhado