Compartilhar via


Guia de estudo do Exame MD-102: Administrador de Ponto de Extremidade

Objetivo deste documento

Este guia de estudo explica o que esperar do exame e inclui um resumo dos tópicos que ele pode abranger, além de links para recursos adicionais. As informações e os materiais neste documento devem ajudá-lo a se concentrar nos estudos enquanto você se prepara para o exame.

Links úteis Descrição
Revisar as competências avaliadas a partir de 17 de setembro de 2024 Esta lista representa as habilidades medidas APÓS a data fornecida. Estude-a para fazer o exame APÓS essa data.
Revisar as competências avaliadas antes de 17 de setembro de 2024 Estude esta lista de habilidades para fazer o exame ANTES da data fornecida.
Log de alterações É possível acessar diretamente o log de alterações para ver as alterações que serão feitas na data fornecida.
Como obter a certificação Algumas certificações exigem somente a aprovação em um exame, enquanto outras exigem a aprovação em diversos.
Renovação de certificação As certificações de associado, especialista e especialidade da Microsoft expiram anualmente. Você pode fazer a renovação passando por uma avaliação online gratuita no Microsoft Learn.
Seu perfil do Microsoft Learn Ao conectar seu perfil de certificação ao Microsoft Learn, é possível agendar e renovar exames, além de compartilhar e imprimir certificados.
Pontuação do exame e relatórios de pontuação Para ser aprovado, é necessário obter uma pontuação de 700 ou mais.
Área restrita do exame Você pode explorar o ambiente do exame visitando nossa área virtual do exame.
Solicitação de acomodações Se você usar dispositivos auxiliares ou precisar tempo extra ou de modificação em qualquer parte da experiência do exame, poderá solicitar uma acomodação.
Fazer uma avaliação simulada gratuita Teste suas habilidades com perguntas simuladas para ajudar você a se preparar para o exame.

Atualizações do exame

Nossos exames são atualizados periodicamente para refletir as habilidades necessárias para executar uma função. Foram incluídas duas versões dos objetivos das habilidades medidas relativas à data do exame.

A versão em inglês do exame é sempre atualizada primeiro. Alguns exames estão localizados em outros idiomas e são atualizados aproximadamente oito semanas após a atualização da versão em inglês. Embora a Microsoft se esforce para atualizar as versões localizadas de um exame conforme o mencionado, pode haver situações em que elas não sejam atualizadas de acordo com o cronograma. Outros idiomas disponíveis estão listados na seção Agendar Exame da página da Web Detalhes do Exame. Se o exame não estiver disponível em seu idioma preferencial, solicite 30 minutos adicionais para realizá-lo.

Observação

As marcações que aparecem abaixo de cada uma das habilidades medidas destinam-se a ilustrar como estamos avaliando essa habilidade. Tópicos relacionados podem ser abordados no exame.

Observação

A maioria das perguntas aborda recursos que estão em GA (disponibilidade geral). O exame pode conter perguntas sobre Versão prévia dos recursos se esses recursos forem comumente usados.

Competências avaliadas a partir de 17 de setembro de 2024

Perfil do público-alvo

Como candidato para este exame, você tem experiência no gerenciamento de dispositivos e aplicativos cliente em um locatário do Microsoft 365 usando o Microsoft Intune. Você é responsável por:

  • Implementar soluções para a implantação e o gerenciamento eficientes de pontos de extremidade em vários sistemas operacionais, plataformas e tipos de dispositivos.

  • Implementar e gerenciar pontos de extremidade em escala usando o Microsoft Intune, o Microsoft Intune Suite, o Windows Autopilot, o Copilot da Segurança da Microsoft, o Microsoft Defender para Ponto de Extremidade, o Microsoft Entra ID, a Área de Trabalho Virtual do Azure e o Windows 365.

  • Implementar identidade, segurança, acesso, políticas, atualizações e aplicativos para pontos de extremidade.

Como administrador de pontos de extremidade, você colabora com arquitetos, administradores do Microsoft 365, administradores da segurança e outros administradores de cargas de trabalho para planejar e implementar uma estratégia moderna de local de trabalho que atenda às necessidades comerciais de uma organização.

Você precisa ter experiência com as tecnologias Microsoft Entra ID e Microsoft 365, incluindo Intune, bem como habilidades e experiência fortes na implantação, configuração e manutenção de dispositivos Windows e não Windows.

Habilidades em um relance

  • Preparar a infraestrutura para dispositivos (25 a 30%)

  • Gerenciar e manter dispositivos (30 a 35%)

  • Gerenciar aplicativos (15% a 20%)

  • Proteger dispositivos (15 a 20%)

Preparar a infraestrutura para dispositivos (25 a 30%)

Adicionar dispositivos no Microsoft Entra ID

  • Escolher um tipo de ingresso de dispositivo apropriado

  • Ingressar dispositivos no Microsoft Entra ID

  • Registrar dispositivos no Microsoft Entra ID

  • Planejar e implementar grupos para dispositivos no Microsoft Entra ID

Registrar dispositivos no Microsoft Intune

  • Definir configurações de registro

  • Configurar o registro automático para o Windows e o registro em massa para iOS e Android

  • Configurar o registro de perfis em dispositivos Android, incluindo perfil de trabalho, totalmente gerenciado, dedicado e corporativo

Implementar identidade e conformidade

  • Gerenciar funções no Intune

  • Implementar políticas de conformidade para todas as plataformas de dispositivo compatíveis usando o Intune

  • Implementar políticas de acesso condicional que exigem um status de conformidade

  • Configurar o Windows Hello for Business

  • Implementar e gerenciar a LAPS (Solução de Senha de Administrador Local) no Microsoft Entra ID

  • Gerenciar a associação de grupos locais em dispositivos Windows usando o Intune

Gerenciar e manter dispositivos (30 a 35%)

Implantar e atualizar clientes Windows usando ferramentas baseadas em nuvem

  • Escolher entre o Windows Autopilot e os pacotes de provisionamento

  • Escolher um modo de implantação do Windows Autopilot

  • Aplicar um modelo de nome de dispositivo

  • Implementar a implantação de cliente Windows usando o Windows Autopilot

  • Criar uma ESP (Página de Status de Registro)

  • Planejar e implementar pacotes de provisionamento

  • Planejar e implementar atualizações de dispositivo para o Windows 11

  • Implementar uma implantação de PC na nuvem do Windows 365

Planejar e implementar perfis de configuração de dispositivo

  • Criar perfis de configuração de dispositivo para dispositivos Windows, incluindo a importação de arquivos ADMX

  • Criar perfis de configuração de dispositivo para dispositivos Android

  • Criar perfis de configuração de dispositivo para dispositivos iOS

  • Criar perfis de configuração de dispositivo para dispositivos Mac OS

  • Criar perfis de configuração de dispositivo para dispositivos Empresariais de várias sessões

  • Direcionar um perfil usando filtros

Implementar recursos de complemento do Intune Suite

  • Configurar o Gerenciamento de Privilégios do Ponto de Extremidade

  • Gerenciar aplicativos usando o Catálogo de Aplicativos Empresariais

  • Implementar a Análise avançada do Microsoft Intune

  • Configurar a Ajuda remota do Microsoft Intune

  • Identificar casos de uso para PKI em nuvem

  • Implementar o Microsoft Tunnel para MAM

Executar ações remotas em dispositivos

  • Sincronizar, reiniciar, desativar ou apagar dispositivos

  • Executar ações remotas em massa

  • Atualizar a inteligência de segurança do Windows Defender

  • Alternar as chaves de recuperação do BitLocker

  • Executar uma consulta de dispositivo usando KQL

Gerenciar aplicativos (15% a 20%)

Implantar e atualizar aplicativos

  • Preparar aplicativos para implantação usando o Intune

  • Implantar aplicativos usando o Intune

  • Implantar Aplicativos do Microsoft 365 usando Intune

  • Configurar políticas para aplicativos do Office

  • Implantar o Microsoft 365 Apps como parte de uma implantação do Windows Autopilot usando a ODT (Ferramenta de Implantação do Office) ou a OCT (Ferramenta de Personalização do Office) da Microsoft

  • Gerenciar Aplicativos do Microsoft 365 usando o Centro de administração de Aplicativos do Microsoft 365

  • Implantar aplicativos a partir das lojas de aplicativos específicas da plataforma usando o Intune

Planejar e implementar políticas de proteção de aplicativo e configuração de aplicativo

  • Planejar e implementar políticas de proteção de aplicativos

  • Implementar políticas de acesso condicional para políticas de proteção de aplicativo

  • Planejar e implementar políticas de configuração de aplicativo para aplicativos gerenciados e dispositivos gerenciados

Proteger dispositivos (15 a 20%)

Configurar a segurança do ponto de extremidade

  • Criar políticas antivírus

  • Criar políticas de criptografia de disco

  • Crie políticas de firewall

  • Configurar políticas de redução da superfície de ataque

  • Planejar e implementar referências de segurança

  • Integrar o Intune com o Microsoft Defender para Ponto de Extremidade

  • Integrar dispositivos no Microsoft Defender para Ponto de Extremidade

Gerenciar atualizações de dispositivo usando o Intune

  • Planejar-se para atualizações de dispositivo

  • Criar e gerenciar anéis de atualização usando o Intune

  • Criar e gerenciar políticas de atualização usando o Intune, incluindo iOS e Mac OS

  • Gerenciar atualizações do Android usando perfis de configuração ou implantações de FOTA (firmware-over-the-air)

  • Configurar a otimização de entrega do cliente Windows usando o Intune

  • Monitorar atualizações

Recursos de estudo

É recomendado treinar e obter experiência prática antes de fazer o exame. São oferecidas opções de estudo independente e treinamento em sala de aula, bem como links para documentação, sites da comunidade e vídeos.

Recursos de estudo Links de aprendizado e documentação
Faça treinamento Escolher entre módulos e roteiros de aprendizagem individuais ou realizar um curso ministrado por instrutor
Encontrar documentação Documentação do Windows
Documentação do cliente Windows para profissionais de TI
Configurar o cliente Windows
Documentação e recursos de implantação do cliente Windows
Gerenciar o cliente Windows
Segurança do Windows
Documentação do Windows Autopilot
Documentação do Microsoft Intune
Documentação do Microsoft Endpoint Manager
Gerenciamento de aplicativos do Windows
Faça uma pergunta Microsoft Q&A | Microsoft Docs
Obter suporte da comunidade Windows – Microsoft Tech Community
Seguir o Microsoft Learn Microsoft Learn ─ Microsoft Tech Community
Encontrar um vídeo Zona de preparação para o exame
Navegar por outros programas do Microsoft Learn

Log de alterações

Essencial para entender a tabela: os grupos de tópicos (também conhecidos como grupos funcionais) estão em negrito e são seguidos pelos objetivos de cada grupo. A tabela é uma comparação entre as duas versões das habilidades do exame medidas e a terceira coluna descreve a extensão das mudanças.

Área de competência antes de 17 de setembro de 2024 Área de competência a partir de 17 de setembro de 2024 Alterar
Perfil do público Principal
Implantar o cliente Windows Excluído
Preparar uma implantação de cliente Windows Excluído
Planejar e implementar o provisionamento de cliente Windows usando o Windows Autopilot Removido
Configurar o gerenciamento remoto Excluído
Preparar a infraestrutura para dispositivos Novo
Adicionar dispositivos no Microsoft Entra ID Novo
Registrar dispositivos no Microsoft Intune Novo
Implementar identidade e conformidade Adicionado
Gerenciar a identidade e a conformidade Excluído
Gerenciar identidade Removido
Implementar políticas de conformidade para todas as plataformas de dispositivo compatíveis usando o Intune Removido
Gerenciar e manter dispositivos Adicionado
Implantar e atualizar clientes Windows usando ferramentas baseadas em nuvem Adicionado
Planejar e implementar perfis de configuração de dispositivo Adicionado
Implementar recursos de complemento do Intune Suite Novo
Executar ações remotas em dispositivos Novo
Gerenciar, fazer a manutenção e proteger dispositivos Removido
Gerenciar o ciclo de vida do dispositivo no Intune Excluído
Gerenciar a configuração do dispositivo para todas as plataformas de dispositivo compatíveis usando o Intune Removido
Monitorar dispositivos Excluído
Gerenciar as atualizações de dispositivo para todas as plataformas de dispositivo compatíveis usando o Intune Removido
Implementar a proteção de ponto de extremidade para todas as plataformas de dispositivo compatíveis Removido
Gerenciar aplicativos Adicionado
Implantar e atualizar aplicativos Adicionado
Planejar e implementar políticas de proteção de aplicativo e configuração de aplicativo Adicionado
Gerenciar aplicativos Removido
Implantar e atualizar aplicativos para todas as plataformas de dispositivo compatíveis Removido
Planejar e implementar políticas de proteção de aplicativo e configuração de aplicativo Removido
Proteger dispositivos Novo
Configurar a segurança do ponto de extremidade Adicionado
Gerenciar atualizações de dispositivo usando o Intune Adicionado

Competências avaliadas antes de 17 de setembro de 2024

Perfil do público-alvo

Ao se candidatar a este exame, você tem experiência em implantação, configuração, proteção, gerenciamento e monitoramento de dispositivos e aplicativos cliente em um ambiente do Microsoft 365. Você é responsável por:

  • Gerenciar a identidade, a segurança, o acesso, as políticas, as atualizações e os aplicativos para pontos de extremidade.

  • Implementar soluções para a implantação e o gerenciamento eficientes de pontos de extremidade em vários sistemas operacionais, plataformas e tipos de dispositivos.

  • Implementar e gerenciar pontos de extremidade em escala usando o Microsoft Intune, o Windows 365, o Windows Autopilot, o Microsoft Defender para Ponto de Extremidade e o Microsoft Entra ID.

Como administrador de pontos de extremidade, você colabora com arquitetos, administradores do Microsoft 365, administradores da segurança e outros administradores de cargas de trabalho para planejar e implementar uma estratégia moderna de local de trabalho que atenda às necessidades comerciais de uma organização.

Você precisa ter experiência com as tecnologias Microsoft Entra ID e Microsoft 365, incluindo Intune, bem como habilidades e experiência fortes na implantação, configuração e manutenção de dispositivos Windows e não Windows.

Habilidades em um relance

  • Implantar o Cliente Windows (20% a 25%)

  • Gerenciar a identidade e a conformidade (15 a 20%)

  • Gerenciar, fazer a manutenção e proteger dispositivos (40 a 45%)

  • Gerenciar aplicativos (15% a 20%)

Implantar o Cliente Windows (20% a 25%)

Preparar uma implantação de cliente Windows

  • Selecionar uma ferramenta de implantação com base nos requisitos

  • Escolher entre migrar e recompilar

  • Escolher uma estratégia de geração de imagens e/ou provisionamento

  • Selecionar uma edição do Windows com base nos requisitos

  • Implementar a ativação baseada em assinatura

  • Implantar o Windows 365

Planejar e implementar o provisionamento de cliente Windows usando o Windows Autopilot

  • Configurar o registro de dispositivo para o Autopilot

  • Criar, validar e atribuir perfis de implantação

  • Configurar a ESP (Página de Status de Registro)

  • Provisionar dispositivos Windows usando o Autopilot

  • Solucionar problemas de uma implantação do Autopilot

Configurar o gerenciamento remoto

  • Configurar a ajuda remota no Intune

  • Configurar a Área de Trabalho Remota em um cliente Windows

  • Configurar o Windows Admin Center

  • Configurar a comunicação remota do PowerShell e o WinRM (Gerenciamento Remoto do Windows)

Gerenciar a identidade e a conformidade (15 a 20%)

Gerenciar identidade

  • Implementar a autenticação de usuário em dispositivos Windows, incluindo o Windows Hello para Empresas, a autenticação sem senha e os tokens

  • Gerenciar o RBAC (controle de acesso baseado em função) para o Intune

  • Registrar dispositivos e ingressar dispositivos no Microsoft Entra

  • Implementar o Conector do Intune para o Active Directory

  • Gerenciar a associação de grupos locais em dispositivos Windows

  • Implementar e gerenciar a LAPS (Solução de Senha de Administrador Local) no Microsoft Entra

Implementar políticas de conformidade para todas as plataformas de dispositivo compatíveis usando o Intune

  • Especificar políticas de conformidade para atender aos requisitos

  • Implementar soluções de conformidade

  • Implementar políticas de acesso condicional que exigem um status de conformidade

  • Gerenciar notificações para políticas de conformidade

  • Monitorar a conformidade do dispositivo

  • Solucionar problemas de políticas de conformidade

Gerenciar, fazer a manutenção e proteger dispositivos (40 a 45%)

Gerenciar o ciclo de vida do dispositivo no Intune

  • Definir configurações de registro

  • Configurar o registro automático e em massa, incluindo o Windows, iOS e Android

  • Configurar conjuntos de políticas

  • Reiniciar, desativar ou apagar dispositivos

Gerenciar a configuração do dispositivo para todas as plataformas de dispositivo compatíveis usando o Intune

  • Especificar perfis de configuração para atender aos requisitos

  • Implementar perfis de configuração

  • Monitorar e solucionar problemas de perfis de configuração

  • Configurar e implementar o modo de quiosque do Windows

  • Configurar e implementar perfis em dispositivos Android, incluindo perfil de trabalho, totalmente gerenciado, dedicado e corporativo

  • Planejar e implementar o Microsoft Tunnel para Intune

Monitorar dispositivos

  • Monitorar dispositivos usando o Intune

  • Monitorar dispositivos usando o Azure Monitor

  • Analisar e responder aos problemas identificados na análise de ponto de extremidade e na pontuação de adoção

Gerenciar as atualizações de dispositivo para todas as plataformas de dispositivo compatíveis usando o Intune

  • Planejar-se para atualizações de dispositivo

  • Criar e gerenciar políticas de atualização usando o Intune

  • Gerenciar atualizações do Android usando perfis de configuração

  • Monitorar atualizações

  • Solucionar problemas de atualizações no Intune

  • Configurar a otimização de entrega do cliente Windows usando o Intune

  • Criar e gerenciar anéis de atualização usando o Intune

Implementar a proteção de ponto de extremidade para todas as plataformas de dispositivo compatíveis

  • Implementar e gerenciar linhas de base de segurança no Intune

  • Criar e gerenciar políticas de configuração para a segurança de ponto de extremidade, incluindo antivírus, criptografia, firewall, EDR (detecção e resposta de ponto de extremidade) e ASR (redução da superfície de ataque)

  • Integrar dispositivos ao Microsoft Defender para Ponto de Extremidade

  • Implementar funcionalidades de resposta automatizada no Microsoft Defender para Ponto de Extremidade

  • Analisar e responder aos problemas de dispositivo identificados no painel do Gerenciamento de Vulnerabilidades do Microsoft Defender

Gerenciar aplicativos (15% a 20%)

Implantar e atualizar aplicativos para todas as plataformas de dispositivo compatíveis

  • Implantar aplicativos usando o Intune

  • Configurar a implantação de Aplicativos do Microsoft 365 usando a Ferramentas de Implantação do Microsoft Office ou a OCT (Ferramenta de Personalização do Office)

  • Gerenciar Aplicativos do Microsoft 365 usando o Centro de administração de Aplicativos do Microsoft 365

  • Implantar Aplicativos do Microsoft 365 usando Intune

  • Configurar políticas para aplicativos do Office usando uma Política de Grupo ou o Intune

  • Implantar aplicativos a partir das lojas de aplicativos específicas da plataforma usando o Intune

Planejar e implementar políticas de proteção de aplicativo e configuração de aplicativo

  • Planejar e implementar políticas de proteção de aplicativo para iOS e Android

  • Validar políticas de proteção do aplicativo

  • Implementar políticas de acesso condicional para políticas de proteção de aplicativo

  • Planejar e implementar políticas de configuração de aplicativo para aplicativos gerenciados e dispositivos gerenciados

  • Gerenciar políticas de configuração de aplicativos