Guia de administração: instalar o cliente clássico do Azure Proteção de Informações para usuários
Antes de instalar o cliente de Proteção de Informações do Azure na rua rede empresarial, verifique se você tem as versões do sistema operacional e os aplicativos necessários para a Proteção de Informações do Azure: Requisitos da Proteção de Informações do Azure.
Em seguida, verifique os pré-requisitos adicionais que podem ser necessários para o cliente da Proteção de Informações do Azure, como documentado na seção a seguir. Nem todos os pré-requisitos são verificados pelo programa de instalação.
Pré-requisitos adicionais do cliente da Proteção de Informações do Azure
Microsoft .NET Framework 4.6.2
A instalação completa do cliente da Proteção de Informações do Azure, por padrão, exige uma versão mínima do Microsoft .NET Framework 4.6.2 e, se faltar isso, o assistente de instalação do instalador executável tentará baixar e instalar esse pré-requisito. Após a instalação desse pré-requisito como parte da instalação do cliente, o computador deve ser reiniciado. Embora não seja recomendado, você pode ignorar esse pré-requisito ao usar o assistente de instalação usando um parâmetro de instalação personalizado.
Esse pré-requisito não é instalado automaticamente quando você instala o cliente silenciosamente usando o instalador executável, o Windows Update ou o Windows Installer. Para esses cenários, você deve instalar esse pré-requisito separadamente se for necessário, ou a instalação falhará. Baixe o Microsoft .NET Framework 4.6.2 (Instalador Offline) do Centro de Download da Microsoft.
Microsoft .NET Framework 4.5.2
Se o Visualizador da Proteção de Informações do Azure for instalado separadamente, será obrigatório ter uma versão mínima do Microsoft .NET Framework 4.5.2 e, se faltar isso, o instalador executável não será baixado nem instalado.
Windows PowerShell versão mínima 4.0
O módulo do PowerShell para o cliente requer uma versão mínima de 4.0 para Windows PowerShell, que pode precisar ser instalada em sistemas operacionais mais antigos. Para saber mais informações, confira Como Instalar o Windows PowerShell 4.0. O instalador não verifica nem instala este pré-requisito para você. Para confirmar a versão do Windows PowerShell que está em execução, digite
$PSVersionTable
em uma sessão do PowerShell.Resolução de tela superior a 800 x 600
As resoluções iguais ou inferiores a 800 x 600 não exibem por completo a caixa de diálogo Classificar e proteger – Proteção de Informações do Azure ao clicar com o botão direito do mouse em um arquivo ou pasta no Explorador de Arquivos.
Assistente de Conexão do Microsoft Online Services 7.250.4303.0
Os computadores com Office 2010 exigem o Assistente de Conexão do Microsoft Online Services 7.250.4303.0. Esta versão está incluída com a instalação do cliente.
Caso tenha uma versão posterior do Assistente de Conexão, desinstale-a, antes de instalar o cliente da Proteção de Informações do Azure. Por exemplo, verifique a versão e desinstale o Assistente de Entrada usando Painel de Controle Programa e recursos>desinstalar> ou alterar um programa.
Importante
O suporte estendido do Office 2010 terminou em 13 de outubro de 2020. Para saber mais, confira AIP e versões herdadas do Windows e do Office.
KB 4482887
Apenas para o Windows 10 versão 1809, com builds do sistema operacional mais antigos que 17763.348, instale a atualização de 1º de março de 2019 — KB4482887 (Build do SO 17763.348) para assegurar que a barra de Proteção de Informações seja exibida corretamente em aplicativos do Office. Essa atualização não é necessária se você tem o Office 365 1902 ou posterior.
Configuração de uma política de grupo para impedir a desabilitação do suplemento da Proteção de Informações do Azure
Para o Office 2013 e versões posteriores, configure a política de grupo para garantir que o suplemento da Proteção de Informações do Microsoft Azure para aplicativos do Office fique sempre habilitado. Sem essa configuração, o suplemento da Proteção de Informações do Microsoft Azure poderá ser desabilitado e os usuários não poderão rotular documentos e emails nos aplicativos do Office.
Para Outlook: use a configuração de política de grupo documentada no controle administrador do sistema sobre suplementos da documentação Office.
Para Word, Excel e PowerPoint: use a lista de configurações de política de grupo de suplementos gerenciados documentados no artigo Suporte Sem Suplementos carregados devido às configurações de política de grupo para programas Office 2013 e Office 2016.
Especifique os seguintes identificadores programáticos (ProgID) da Proteção de Informações do Azure e defina a opção como 1: o suplemento está sempre habilitado.
Para o Word:
MSIP.WordAddin
Para Excel:
MSIP.ExcelAddin
Para PowerPoint:
MSIP.PowerPointAddin
Explorar a proteção.
Não há suporte para o cliente AIP em computadores com as versões 2 ou 3 do .NET que têm a proteção Exploit habilitada. Se o computador tiver o .NET versão 2 ou 3 além de uma versão do .NET 4.x listada acima, desabilite a Proteção do Exploit antes de instalar o cliente AIP.
Importante
A instalação do cliente da Proteção de Informações do Azure exige permissões administrativas locais.
Opções para instalar o cliente da Proteção de Informações do Azure para usuários
Use uma das seguintes opções para instalar o cliente para os usuários:
Opção de instalação | Descrição |
---|---|
Executar o executável do cliente (.exe) Instruções |
É recomendável executar a versão .exe do cliente para executar a instalação de forma interativa ou silenciosa. Executar o arquivo .exe tem mais flexibilidade e é recomendável porque ele também verifica muitos dos pré-requisitos e também pode instalar quaisquer pré-requisitos ausentes. |
Implantar o instalador de Windows do cliente (.msi) Instruções |
O instalador do Windows cliente do Azure Proteção de Informações tem suporte apenas para instalações silenciosas que usam um mecanismo de implantação central. Por exemplo, use o arquivo .msi ao implantar com uma política de grupo, Configuration Manager e Microsoft Intune. Você deve usar esse método para Windows 10 computadores gerenciados por Intune e MDM (gerenciamento de dispositivo móvel), pois .exe arquivos não têm suporte para esses computadores. Observação: ao usar a instalação .msi, você deve verificar manualmente os pré-requisitos e instalar ou desinstalar qualquer software dependente necessário. |
Depois de instalar o cliente, execute atualizações repetindo o mesmo método de instalação ou use Windows Update para manter o cliente atualizado automaticamente. Não é necessário desinstalar versões herdadas do cliente antes de instalar uma nova versão.
Para saber mais, confira Aprimoramento e manutenção do cliente da Proteção de Informações do Azure.
Observação
Para desinstalar o cliente, use a opção Windows Adicionar ou remover programas, como do Windows Painel de Controle.
Para instalar o cliente da Proteção de Informações do Azure com um instalador executável
Use as instruções a seguir para instalar o cliente quando não estiver usando o Catálogo do Microsoft Update ou implantando o MSI com um método de implantação central, como o Intune.
Para uma instalação padrão, basta executar o arquivo executável, por exemplo AzInfoProtection.exe.
Para exibir outras opções de instalação, primeiro execute o executável com /help:
AzInfoProtection.exe /help
Exemplo para instalar o cliente silenciosamente:
AzInfoProtection.exe /quiet
Exemplo para instalar silenciosamente somente os cmdlets do PowerShell:
AzInfoProtection.exe PowerShellOnly=true /quiet
Parâmetros adicionais que não estão listados na tela de ajuda:
DowngradeDotNetRequirement: use este parâmetro para ignorar o requisito para o Microsoft Framework .NET versão 4.6.2. Mais informações
AllowTelemetry=0: use esse parâmetro para desabilitar a opção de instalação Ajudar a melhorar a Proteção de Informações do Azure enviando estatísticas de uso para a Microsoft.
ServiceLocation: use este parâmetro se estiver instalando o cliente em computadores que executem o Office 2010 e seus usuários não forem administradores locais em seus computadores ou você não quiser que eles sejam solicitados. Para obter mais informações, consulte Mais informações sobre o parâmetro de instalação ServiceLocation.
Importante
O suporte estendido do Office 2010 terminou em 13 de outubro de 2020. Para saber mais, confira AIP e versões herdadas do Windows e do Office.
Se você estiver instalando interativamente, selecione a opção para instalar uma política de demonstração se não puder se conectar a Microsoft 365 ou Azure Active Directory, mas quiser ver e experimentar o lado do cliente do Azure Proteção de Informações usando uma política local para fins de demonstração. Quando o cliente se conecta a um serviço do Azure Information Protection, essa política de demonstração é substituída pela política do Azure Information Protection da organização.
Para concluir a instalação, reinicie todos os aplicativos Office e todas as instâncias do Explorador de Arquivos.
Office somente 2010: se o computador for executado Office 2010, reinicie o computador. Se o cliente não foi instalado com o parâmetro ServiceLocation, quando você abre pela primeira vez um dos aplicativos Office que usam a barra de Proteção de Informações do Azure (por exemplo, Word), você deve confirmar quaisquer prompts para atualizar o registro para esse uso pela primeira vez. A descoberta de serviço é usada para popular as chaves do Registro.
Você pode confirmar se a instalação foi bem-sucedida verificando o arquivo de log de instalação, que por padrão é criado na pasta %temp%. Você pode alterar esse local com o parâmetro de instalação /log.
Este arquivo tem o seguinte formato de nomenclatura:
Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log
Por exemplo: Microsoft_Azure_Information_Protection_20161201093652_000_MSIP.Setup.Main.msi.log
Neste arquivo de log, pesquise a seguinte cadeia de caracteres: Produto: Microsoft Azure Proteção de Informações -- Instalação concluída com êxito. Se a instalação falhar, esse arquivo de log conterá detalhes para ajudá-lo a identificar e resolver quaisquer problemas.
Mais informações sobre o parâmetro de instalação ServiceLocation
Quando você instala o cliente para usuários que têm Office 2010 e eles não têm permissões administrativas locais, especifique o parâmetro ServiceLocation e a URL do serviço Rights Management do Azure.
Importante
O suporte estendido do Office 2010 terminou em 13 de outubro de 2020. Para saber mais, confira AIP e versões herdadas do Windows e do Office.
Esse parâmetro e valor criam e definem as seguintes chaves do Registro:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\Activation
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\Activation
Use o procedimento a seguir para identificar o valor a ser especificado para o parâmetro ServiceLocation .
Para identificar o valor a ser especificado para o parâmetro ServiceLocation
Em uma sessão do PowerShell, primeiro execute Conexão-AipService e especifique suas credenciais de administrador para se conectar ao serviço Rights Management do Azure. Em seguida, execute Get-AipServiceConfiguration.
Se você ainda não instalou o módulo do PowerShell para o serviço de Rights Management do Azure, consulte Instalar o módulo do PowerShell do AIPService.
A partir da saída, identifique o valor LicensingIntranetDistributionPointUrl
Por exemplo: LicensingIntranetDistributionPointUrl: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com/_wmcs/licensing
A partir do valor, remova /_wmcs/licensing desta cadeia de caracteres. Por exemplo: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com
A cadeia de caracteres restante é o valor a ser especificado para o parâmetro ServiceLocation .
Exemplo para instalar o cliente silenciosamente para Office 2010 e Azure RMS:
AzInfoProtection_UL.exe /quiet ServiceLocation=https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com
Mais informações sobre o parâmetro de instalação DowngradeDotNetRequirement
Para oferecer suporte a atualizações automáticas usando o Windows Update, além de integração confiável com aplicativos do Office, o cliente de Proteção de Informações do Azure usa o Microsoft .NET Framework versão 4.6.2. Por padrão, uma instalação interativa usando o executável verifica essa versão e tenta instalá-la, se ela não estiver presente. Em seguida, a instalação exigirá a reinicialização do computador.
Se não for prático instalar essa versão mais recente do Microsoft .NET Framework, você pode instalar o cliente com o parâmetro e valor DowngradeDotNetRequirement=True, o que ignora esse requisito se o Microsoft .NET Framework versão 4.5.1 estiver instalado.
Por exemplo: AzInfoProtection.exe DowngradeDotNetRequirement=True
Recomendamos que você use esse parâmetro com cuidado e ciente de que há problemas relatados com aplicativos do Office travando quando o cliente de Proteção de Informações do Azure é usado com essa versão mais antiga do Microsoft .NET Framework. Se você estiver com problemas de travamento, atualize para a versão recomendada antes de tentar outras opções de solução de problema.
Lembre-se também que se você usar o Windows Update para manter o cliente de Proteção de Informações do Azure atualizado, você deverá ter outro mecanismo de implantação de software para atualizar o cliente para versões mais recentes.
Para instalar o cliente da Proteção de Informações do Azure com um instalador MSI
Para implantação central, use as seguintes informações específicas para a versão de instalação MSI do cliente da Proteção de Informações do Azure.
Caso use o Intune para o método de implantação de software, use estas instruções juntamente com o artigo Adicionar aplicativos com o Microsoft Intune.
Para cada computador que executa o arquivo .msi , você deve verificar se as dependências de software a seguir estão em vigor. Por exemplo, empacote-os com a versão .msi do cliente ou implante apenas em computadores que atendam a essas dependências:
Versão do Office Sistema operacional Software Ação Todas as versões, exceto o Office 365 1902 ou posterior Somente para Windows 10 versão 1809, com builds do sistema operacional anteriores a 17763.348 KB 4482887 Instalar |Office 2013| Todas as versões com suporte|64 bits: KB3172523
32 bits: KB3172523
Versão: 1.0| Instalar||Office 2016| Todas as versões com suporte|64 bits: KB3178666
32 bits: KB3178666
Versão: 1.0| Instalar||Office 2010| Windows 8.1 e Windows Server 2012 R2| KB2843630
Número de versão incluído no nome do arquivo: v3| Instale se KB2843630 ou KB2919355 não estiver instalado||Office 2010| Windows 8 e Windows Server 2012| KB2843630
Número de versão incluído no nome do arquivo: v3| Instalar|Importante
O suporte estendido do Office 2010 terminou em 13 de outubro de 2020. Para saber mais, confira AIP e versões herdadas do Windows e do Office.
No caso de uma instalação padrão, execute o arquivo .msi com /quiet, por exemplo,
AzInfoProtection.msi /quiet
. No entanto, pode ser necessário especificar os parâmetros adicionais de instalação que estão documentados nas instruções do instalador executável.Dica
Por padrão, a ajuda para melhorar a Proteção de Informações do Azure enviando estatísticas de uso para a opção de instalação da Microsoft está habilitada. Para desabilitar essa opção, faça um destes procedimentos:
- Durante a instalação, especifique AllowTelemetry=0
- Após a instalação, atualize a chave do Registro da seguinte maneira: EnableTelemetry=0.
Como instalar o verificador de Proteção de Informações do Azure
O módulo do PowerShell incluído com o cliente da Proteção de Informações do Azure tem cmdlets para instalar e configurar o scanner. No entanto, para usar o scanner, é necessário instalar a versão completa do cliente, e não apenas o módulo do PowerShell.
Para instalar o cliente para o verificador, siga as mesmas instruções nas seções anteriores. Em seguida, você está pronto para configurar e instalar o verificador. Para obter mais informações, consulte o que é o verificador clássico do Azure Proteção de Informações?.
Próximas etapas
Agora que você instalou o cliente de Proteção de Informações do Azure, confira estas outras informações que talvez sejam necessárias para dar suporte a esse cliente: