Guia de administração: instalar o cliente clássico do Azure Proteção de Informações para usuários

Antes de instalar o cliente de Proteção de Informações do Azure na rua rede empresarial, verifique se você tem as versões do sistema operacional e os aplicativos necessários para a Proteção de Informações do Azure: Requisitos da Proteção de Informações do Azure.

Em seguida, verifique os pré-requisitos adicionais que podem ser necessários para o cliente da Proteção de Informações do Azure, como documentado na seção a seguir. Nem todos os pré-requisitos são verificados pelo programa de instalação.

Pré-requisitos adicionais do cliente da Proteção de Informações do Azure

  • Microsoft .NET Framework 4.6.2

    A instalação completa do cliente da Proteção de Informações do Azure, por padrão, exige uma versão mínima do Microsoft .NET Framework 4.6.2 e, se faltar isso, o assistente de instalação do instalador executável tentará baixar e instalar esse pré-requisito. Após a instalação desse pré-requisito como parte da instalação do cliente, o computador deve ser reiniciado. Embora não seja recomendado, você pode ignorar esse pré-requisito ao usar o assistente de instalação usando um parâmetro de instalação personalizado.

    Esse pré-requisito não é instalado automaticamente quando você instala o cliente silenciosamente usando o instalador executável, o Windows Update ou o Windows Installer. Para esses cenários, você deve instalar esse pré-requisito separadamente se for necessário, ou a instalação falhará. Baixe o Microsoft .NET Framework 4.6.2 (Instalador Offline) do Centro de Download da Microsoft.

  • Microsoft .NET Framework 4.5.2

    Se o Visualizador da Proteção de Informações do Azure for instalado separadamente, será obrigatório ter uma versão mínima do Microsoft .NET Framework 4.5.2 e, se faltar isso, o instalador executável não será baixado nem instalado.

  • Windows PowerShell versão mínima 4.0

    O módulo do PowerShell para o cliente requer uma versão mínima de 4.0 para Windows PowerShell, que pode precisar ser instalada em sistemas operacionais mais antigos. Para saber mais informações, confira Como Instalar o Windows PowerShell 4.0. O instalador não verifica nem instala este pré-requisito para você. Para confirmar a versão do Windows PowerShell que está em execução, digite $PSVersionTable em uma sessão do PowerShell.

  • Resolução de tela superior a 800 x 600

    As resoluções iguais ou inferiores a 800 x 600 não exibem por completo a caixa de diálogo Classificar e proteger – Proteção de Informações do Azure ao clicar com o botão direito do mouse em um arquivo ou pasta no Explorador de Arquivos.

  • Assistente de Conexão do Microsoft Online Services 7.250.4303.0

    Os computadores com Office 2010 exigem o Assistente de Conexão do Microsoft Online Services 7.250.4303.0. Esta versão está incluída com a instalação do cliente.

    Caso tenha uma versão posterior do Assistente de Conexão, desinstale-a, antes de instalar o cliente da Proteção de Informações do Azure. Por exemplo, verifique a versão e desinstale o Assistente de Entrada usando Painel de Controle Programa e recursos>desinstalar> ou alterar um programa.

    Importante

    O suporte estendido do Office 2010 terminou em 13 de outubro de 2020. Para saber mais, confira AIP e versões herdadas do Windows e do Office.

  • KB 4482887

    Apenas para o Windows 10 versão 1809, com builds do sistema operacional mais antigos que 17763.348, instale a atualização de 1º de março de 2019 — KB4482887 (Build do SO 17763.348) para assegurar que a barra de Proteção de Informações seja exibida corretamente em aplicativos do Office. Essa atualização não é necessária se você tem o Office 365 1902 ou posterior.

  • Configuração de uma política de grupo para impedir a desabilitação do suplemento da Proteção de Informações do Azure

    Para o Office 2013 e versões posteriores, configure a política de grupo para garantir que o suplemento da Proteção de Informações do Microsoft Azure para aplicativos do Office fique sempre habilitado. Sem essa configuração, o suplemento da Proteção de Informações do Microsoft Azure poderá ser desabilitado e os usuários não poderão rotular documentos e emails nos aplicativos do Office.

  • Explorar a proteção.

    Não há suporte para o cliente AIP em computadores com as versões 2 ou 3 do .NET que têm a proteção Exploit habilitada. Se o computador tiver o .NET versão 2 ou 3 além de uma versão do .NET 4.x listada acima, desabilite a Proteção do Exploit antes de instalar o cliente AIP.

Importante

A instalação do cliente da Proteção de Informações do Azure exige permissões administrativas locais.

Opções para instalar o cliente da Proteção de Informações do Azure para usuários

Use uma das seguintes opções para instalar o cliente para os usuários:

Opção de instalação Descrição
Executar o executável do cliente (.exe)

Instruções
É recomendável executar a versão .exe do cliente para executar a instalação de forma interativa ou silenciosa.

Executar o arquivo .exe tem mais flexibilidade e é recomendável porque ele também verifica muitos dos pré-requisitos e também pode instalar quaisquer pré-requisitos ausentes.
Implantar o instalador de Windows do cliente (.msi)

Instruções
O instalador do Windows cliente do Azure Proteção de Informações tem suporte apenas para instalações silenciosas que usam um mecanismo de implantação central.

Por exemplo, use o arquivo .msi ao implantar com uma política de grupo, Configuration Manager e Microsoft Intune.

Você deve usar esse método para Windows 10 computadores gerenciados por Intune e MDM (gerenciamento de dispositivo móvel), pois .exe arquivos não têm suporte para esses computadores.

Observação: ao usar a instalação .msi, você deve verificar manualmente os pré-requisitos e instalar ou desinstalar qualquer software dependente necessário.

Depois de instalar o cliente, execute atualizações repetindo o mesmo método de instalação ou use Windows Update para manter o cliente atualizado automaticamente. Não é necessário desinstalar versões herdadas do cliente antes de instalar uma nova versão.

Para saber mais, confira Aprimoramento e manutenção do cliente da Proteção de Informações do Azure.

Observação

Para desinstalar o cliente, use a opção Windows Adicionar ou remover programas, como do Windows Painel de Controle.

Para instalar o cliente da Proteção de Informações do Azure com um instalador executável

Use as instruções a seguir para instalar o cliente quando não estiver usando o Catálogo do Microsoft Update ou implantando o MSI com um método de implantação central, como o Intune.

  1. Para uma instalação padrão, basta executar o arquivo executável, por exemplo AzInfoProtection.exe.

    Para exibir outras opções de instalação, primeiro execute o executável com /help: AzInfoProtection.exe /help

    Exemplo para instalar o cliente silenciosamente: AzInfoProtection.exe /quiet

    Exemplo para instalar silenciosamente somente os cmdlets do PowerShell:AzInfoProtection.exe PowerShellOnly=true /quiet

    Parâmetros adicionais que não estão listados na tela de ajuda:

    • DowngradeDotNetRequirement: use este parâmetro para ignorar o requisito para o Microsoft Framework .NET versão 4.6.2. Mais informações

    • AllowTelemetry=0: use esse parâmetro para desabilitar a opção de instalação Ajudar a melhorar a Proteção de Informações do Azure enviando estatísticas de uso para a Microsoft.

    • ServiceLocation: use este parâmetro se estiver instalando o cliente em computadores que executem o Office 2010 e seus usuários não forem administradores locais em seus computadores ou você não quiser que eles sejam solicitados. Para obter mais informações, consulte Mais informações sobre o parâmetro de instalação ServiceLocation.

      Importante

      O suporte estendido do Office 2010 terminou em 13 de outubro de 2020. Para saber mais, confira AIP e versões herdadas do Windows e do Office.

  2. Se você estiver instalando interativamente, selecione a opção para instalar uma política de demonstração se não puder se conectar a Microsoft 365 ou Azure Active Directory, mas quiser ver e experimentar o lado do cliente do Azure Proteção de Informações usando uma política local para fins de demonstração. Quando o cliente se conecta a um serviço do Azure Information Protection, essa política de demonstração é substituída pela política do Azure Information Protection da organização.

  3. Para concluir a instalação, reinicie todos os aplicativos Office e todas as instâncias do Explorador de Arquivos.

    Office somente 2010: se o computador for executado Office 2010, reinicie o computador. Se o cliente não foi instalado com o parâmetro ServiceLocation, quando você abre pela primeira vez um dos aplicativos Office que usam a barra de Proteção de Informações do Azure (por exemplo, Word), você deve confirmar quaisquer prompts para atualizar o registro para esse uso pela primeira vez. A descoberta de serviço é usada para popular as chaves do Registro.

  4. Você pode confirmar se a instalação foi bem-sucedida verificando o arquivo de log de instalação, que por padrão é criado na pasta %temp%. Você pode alterar esse local com o parâmetro de instalação /log.

    Este arquivo tem o seguinte formato de nomenclatura: Microsoft_Azure_Information_Protection_<number>_<number>_MSIP.Setup.Main.msi.log

    Por exemplo: Microsoft_Azure_Information_Protection_20161201093652_000_MSIP.Setup.Main.msi.log

    Neste arquivo de log, pesquise a seguinte cadeia de caracteres: Produto: Microsoft Azure Proteção de Informações -- Instalação concluída com êxito. Se a instalação falhar, esse arquivo de log conterá detalhes para ajudá-lo a identificar e resolver quaisquer problemas.

Mais informações sobre o parâmetro de instalação ServiceLocation

Quando você instala o cliente para usuários que têm Office 2010 e eles não têm permissões administrativas locais, especifique o parâmetro ServiceLocation e a URL do serviço Rights Management do Azure.

Importante

O suporte estendido do Office 2010 terminou em 13 de outubro de 2020. Para saber mais, confira AIP e versões herdadas do Windows e do Office.

Esse parâmetro e valor criam e definem as seguintes chaves do Registro:

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\Activation

HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\EnterprisePublishing

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MSDRM\ServiceLocation\Activation

Use o procedimento a seguir para identificar o valor a ser especificado para o parâmetro ServiceLocation .

Para identificar o valor a ser especificado para o parâmetro ServiceLocation
  1. Em uma sessão do PowerShell, primeiro execute Conexão-AipService e especifique suas credenciais de administrador para se conectar ao serviço Rights Management do Azure. Em seguida, execute Get-AipServiceConfiguration.

    Se você ainda não instalou o módulo do PowerShell para o serviço de Rights Management do Azure, consulte Instalar o módulo do PowerShell do AIPService.

  2. A partir da saída, identifique o valor LicensingIntranetDistributionPointUrl

    Por exemplo: LicensingIntranetDistributionPointUrl: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com/_wmcs/licensing

  3. A partir do valor, remova /_wmcs/licensing desta cadeia de caracteres. Por exemplo: https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

    A cadeia de caracteres restante é o valor a ser especificado para o parâmetro ServiceLocation .

Exemplo para instalar o cliente silenciosamente para Office 2010 e Azure RMS:

AzInfoProtection_UL.exe /quiet ServiceLocation=https://5c6bb73b-1038-4eec-863d-49bded473437.rms.na.aadrm.com

Mais informações sobre o parâmetro de instalação DowngradeDotNetRequirement

Para oferecer suporte a atualizações automáticas usando o Windows Update, além de integração confiável com aplicativos do Office, o cliente de Proteção de Informações do Azure usa o Microsoft .NET Framework versão 4.6.2. Por padrão, uma instalação interativa usando o executável verifica essa versão e tenta instalá-la, se ela não estiver presente. Em seguida, a instalação exigirá a reinicialização do computador.

Se não for prático instalar essa versão mais recente do Microsoft .NET Framework, você pode instalar o cliente com o parâmetro e valor DowngradeDotNetRequirement=True, o que ignora esse requisito se o Microsoft .NET Framework versão 4.5.1 estiver instalado.

Por exemplo: AzInfoProtection.exe DowngradeDotNetRequirement=True

Recomendamos que você use esse parâmetro com cuidado e ciente de que há problemas relatados com aplicativos do Office travando quando o cliente de Proteção de Informações do Azure é usado com essa versão mais antiga do Microsoft .NET Framework. Se você estiver com problemas de travamento, atualize para a versão recomendada antes de tentar outras opções de solução de problema.

Lembre-se também que se você usar o Windows Update para manter o cliente de Proteção de Informações do Azure atualizado, você deverá ter outro mecanismo de implantação de software para atualizar o cliente para versões mais recentes.

Para instalar o cliente da Proteção de Informações do Azure com um instalador MSI

Para implantação central, use as seguintes informações específicas para a versão de instalação MSI do cliente da Proteção de Informações do Azure.

Caso use o Intune para o método de implantação de software, use estas instruções juntamente com o artigo Adicionar aplicativos com o Microsoft Intune.

  1. Para cada computador que executa o arquivo .msi , você deve verificar se as dependências de software a seguir estão em vigor. Por exemplo, empacote-os com a versão .msi do cliente ou implante apenas em computadores que atendam a essas dependências:

    Versão do Office Sistema operacional Software Ação
    Todas as versões, exceto o Office 365 1902 ou posterior Somente para Windows 10 versão 1809, com builds do sistema operacional anteriores a 17763.348 KB 4482887 Instalar

    |Office 2013| Todas as versões com suporte|64 bits: KB3172523

    32 bits: KB3172523

    Versão: 1.0| Instalar|

    |Office 2016| Todas as versões com suporte|64 bits: KB3178666

    32 bits: KB3178666

    Versão: 1.0| Instalar|

    |Office 2010| Windows 8.1 e Windows Server 2012 R2| KB2843630

    Número de versão incluído no nome do arquivo: v3| Instale se KB2843630 ou KB2919355 não estiver instalado|

    |Office 2010| Windows 8 e Windows Server 2012| KB2843630

    Número de versão incluído no nome do arquivo: v3| Instalar|

    Importante

    O suporte estendido do Office 2010 terminou em 13 de outubro de 2020. Para saber mais, confira AIP e versões herdadas do Windows e do Office.

  2. No caso de uma instalação padrão, execute o arquivo .msi com /quiet, por exemplo, AzInfoProtection.msi /quiet. No entanto, pode ser necessário especificar os parâmetros adicionais de instalação que estão documentados nas instruções do instalador executável.

    Dica

    Por padrão, a ajuda para melhorar a Proteção de Informações do Azure enviando estatísticas de uso para a opção de instalação da Microsoft está habilitada. Para desabilitar essa opção, faça um destes procedimentos:

    • Durante a instalação, especifique AllowTelemetry=0
    • Após a instalação, atualize a chave do Registro da seguinte maneira: EnableTelemetry=0.

Como instalar o verificador de Proteção de Informações do Azure

O módulo do PowerShell incluído com o cliente da Proteção de Informações do Azure tem cmdlets para instalar e configurar o scanner. No entanto, para usar o scanner, é necessário instalar a versão completa do cliente, e não apenas o módulo do PowerShell.

Para instalar o cliente para o verificador, siga as mesmas instruções nas seções anteriores. Em seguida, você está pronto para configurar e instalar o verificador. Para obter mais informações, consulte o que é o verificador clássico do Azure Proteção de Informações?.

Próximas etapas

Agora que você instalou o cliente de Proteção de Informações do Azure, confira estas outras informações que talvez sejam necessárias para dar suporte a esse cliente: