Segurança do dispositivo

A seção Segurança do dispositivo contém informações e configurações para segurança interna do dispositivo.

Você pode optar por ocultar a seção dos usuários do computador. Essa opção pode ser útil se você não quiser que os funcionários da sua organização vejam ou tenham acesso às opções configuradas pelo usuário para os recursos mostrados na seção.

Ocultar a seção Segurança do dispositivo

Você pode optar por ocultar toda a seção usando a Política de Grupo. A seção não será exibida na página inicial do Segurança do Windows e seu ícone não será mostrado na barra de navegação ao lado. Você pode ocultar a seção de segurança do dispositivo usando apenas Política de Grupo.

Importante

Você deve ter Windows 10, versão 1803 ou posterior. Os arquivos de modelo ADMX/ADML para as versões anteriores do Windows não incluem essas configurações de Política de Grupo.

  1. No computador de gerenciamento Política de Grupo, abra o Console de Gerenciamento Política de Grupo, clique com o botão direito do mouse no objeto Política de Grupo que você deseja configurar e selecione Editar.
  2. Em Política de Grupo Gerenciamento Editor, acesse Configuração do computador e selecione Modelos administrativos.
  3. Expanda a árvore para componentes> do Windows Segurança do Windows>Device security.
  4. Abra a configuração Ocultar a área de segurança do dispositivo e defina-a como Habilitada. Clique em OK.
  5. Implante o GPO atualizado de forma normal.

Observação

Se você ocultar todas as seções, Segurança do Windows mostrará uma interface restrita, como na seguinte captura de tela:

Captura de tela do Segurança do Windows com todas as seções ocultas por Política de Grupo.

Desabilitar o botão Limpar TPM

Se você não quiser que os usuários possam selecionar o botão Limpar TPM no Segurança do Windows, você poderá desabilitar.

Importante

Você deve ter Windows 10, versão 1809 ou posterior. Os arquivos de modelo ADMX/ADML para as versões anteriores do Windows não incluem essas configurações de Política de Grupo.

  1. Em seu computador de gerenciamento de Política de Grupo, abra o Console de Gerenciamento de Política de Grupo, clique com botão direito no Objeto de Política de Grupo que você deseja configurar e selecione Editar.
  2. Em Política de Grupo Gerenciamento Editor, acesse Configuração do computador e selecione Modelos administrativos.
  3. Expanda a árvore para componentes> do Windows Segurança do Windows>Device security.
  4. Abra a configuração Desabilitar o botão Limpar TPM e defina-o como Habilitado. Clique em OK.
  5. Implante o GPO atualizado de forma normal.

Ocultar a recomendação de Atualização de Firmware do TPM

Se você não quiser que os usuários vejam a recomendação para atualizar o firmware do TPM, você poderá desabilitar.

  1. Em seu computador de gerenciamento de Política de Grupo, abra o Console de Gerenciamento de Política de Grupo, clique com botão direito no Objeto de Política de Grupo que você deseja configurar e selecione Editar.
  2. Em Política de Grupo Gerenciamento Editor, acesse Configuração do computador e selecione Modelos administrativos.
  3. Expanda a árvore para componentes> do Windows Segurança do Windows>Device security.
  4. Abra a configuração Ocultar a recomendação do TPM Firmware Update e defina-a como Habilitada. Clique em OK.
  5. Implante o GPO atualizado de forma normal.