Partilhar via


Guia de estudo para o Exame MD-102: Endpoint Administrator

Objetivo do presente documento

Este guia de estudo deve ajudá-lo a entender o que esperar do exame e inclui um resumo dos tópicos que o exame pode cobrir e links para recursos adicionais. As informações e materiais contidos neste documento devem ajudá-lo a concentrar seus estudos enquanto se prepara para o exame.

Ligações úteis Descrição
Revise as competências medidas a partir de 17 de setembro de 2024 Esta lista representa as competências medidas APÓS a data fornecida. Estude esta lista se pretende fazer o exame DEPOIS dessa data.
Revise as habilidades medidas antes de 17 de setembro de 2024 Estude esta lista de habilidades se você fizer seu exame ANTES da data fornecida.
Registo de alterações Você pode ir diretamente para o log de alterações se quiser ver as alterações que serão feitas na data fornecida.
Como obter a certificação Algumas certificações exigem apenas a aprovação em um exame, enquanto outras exigem a aprovação em vários exames.
Renovação da certificação As certificações de associado, especialista e especialidade da Microsoft expiram anualmente. Você pode renovar passando por uma avaliação online gratuita no Microsoft Learn.
seu perfil do Microsoft Learn Conectar seu perfil de certificação ao Microsoft Learn permite agendar e renovar exames e compartilhar e imprimir certificados.
Pontuação do exame e relatórios de pontuação É necessária uma pontuação igual ou superior a 700 para ser aprovado.
Sandbox de exame Você pode explorar o ambiente do exame visitando nosso sandbox do exame.
Solicite acomodações Se você usa dispositivos de assistência, precisa de tempo extra ou precisa de modificação em qualquer parte da experiência do exame, você pode solicitar uma acomodação.
Faça uma avaliação de prática gratuita Teste suas habilidades com perguntas práticas para ajudá-lo a se preparar para o exame.

Atualizações do exame

Nossos exames são atualizados periodicamente para refletir as habilidades necessárias para desempenhar uma função. Incluímos duas versões dos objetivos de Habilidades Medidas, dependendo de quando você está fazendo o exame.

Atualizamos sempre a versão em inglês do exame primeiro. Alguns exames são localizados em outros idiomas e são atualizados aproximadamente oito semanas após a versão em inglês ser atualizada. Embora a Microsoft faça todos os esforços para atualizar versões localizadas conforme observado, pode haver momentos em que as versões localizadas de um exame não são atualizadas nesse cronograma. Outros idiomas disponíveis estão listados na seção Schedule Exam da página da Exam Details site. Se o exame não estiver disponível na sua língua preferida, pode solicitar mais 30 minutos para o concluir.

Observação

Os marcadores que se seguem a cada uma das competências medidas destinam-se a ilustrar como estamos a avaliar essa competência. Tópicos relacionados podem ser abordados no exame.

Observação

A maioria das perguntas abrange recursos que são geralmente disponíveis (GA). O exame pode conter perguntas sobre recursos de visualização se esses recursos forem comumente usados.

Competências medidas a partir de 17 de setembro de 2024

Perfil do público

Como candidato a este exame, você tem experiência no assunto gerenciando dispositivos e aplicativos cliente em um locatário do Microsoft 365 usando o Microsoft Intune. Você é responsável por:

  • Implementação de soluções para implantação e gerenciamento eficientes de endpoints em vários sistemas operacionais, plataformas e tipos de dispositivos.

  • Implementação e gestão de terminais em escala usando o Microsoft Intune, Microsoft Intune Suite, Windows Autopilot, Microsoft Copilot for Security, Microsoft Defender for Endpoint, Microsoft Entra ID, Azure Virtual Desktop e Windows 365.

  • Implementação de identidade, segurança, acesso, políticas, atualizações e aplicações nos endpoints.

Como administrador de ponto final, você colabora com arquitetos, administradores do Microsoft 365, administradores de segurança e outros administradores de carga de trabalho para planejar e implementar uma estratégia moderna de local de trabalho que atenda às necessidades de negócios de uma organização.

Você deve ter experiência com as tecnologias Microsoft Entra ID e Microsoft 365, incluindo o Intune, bem como fortes habilidades e experiência em implantação, configuração e manutenção de dispositivos Windows cliente e não Windows.

Competências num relance

  • Preparar a infraestrutura para dispositivos (25 a 30%)

  • Gerenciar e manter dispositivos (30–35%)

  • Gerenciar aplicativos (15–20%)

  • Proteger dispositivos (15–20%)

Preparar a infraestrutura para dispositivos (25 a 30%)

Adicionar dispositivos ao Microsoft Entra ID

  • Escolha um tipo de associação de dispositivo apropriado

  • Associar dispositivos ao Microsoft Entra ID

  • Registrar dispositivos no Microsoft Entra ID

  • Planejar e implementar grupos para dispositivos no Microsoft Entra ID

Inscrever dispositivos no Microsoft Intune

  • Definir configurações de inscrição

  • Configurar o registro automático para Windows e o registro em massa para iOS e Android

  • Configurar perfis de inscrição para dispositivos Android, incluindo perfil totalmente gerenciado, dedicado, corporativo e de trabalho

Implementar identidade e conformidade

  • Gerir funções no Intune

  • Implementar políticas de conformidade para todas as plataformas de dispositivos suportadas utilizando o Intune

  • Implementar políticas de Acesso Condicional que exijam um status de conformidade

  • Configurar o Windows Hello for Business

  • Implementar e gerenciar a solução de senhas administrativas locais (LAPS) para o Microsoft Entra ID

  • Gerenciar a associação de grupos locais em dispositivos Windows usando o Intune

Gerenciar e manter dispositivos (30–35%)

Implantar e atualizar clientes Windows usando ferramentas baseadas em nuvem

  • Escolha entre o Windows Autopilot e os pacotes de provisionamento

  • Escolha um modo de implantação do Windows Autopilot

  • Aplicar um modelo de nome de dispositivo

  • Implementar a implantação do cliente Windows usando o Windows Autopilot

  • Criar uma página de status de inscrição (ESP)

  • Planejar e implementar pacotes de provisionamento

  • Planejar e implementar atualizações de dispositivo para o Windows 11

  • Implementar uma implantação de PC na nuvem do Windows 365

Planejar e implementar perfis de configuração de dispositivo

  • Criar perfis de configuração de dispositivo para dispositivos Windows, incluindo a importação de arquivos ADMX

  • Criar perfis de configuração de dispositivo para dispositivos Android

  • Criar perfis de configuração de dispositivo para dispositivos iOS

  • Criar perfis de configuração de dispositivo para dispositivos Mac OS

  • Criar perfis de configuração de dispositivo para dispositivos de sessões múltiplas empresariais

  • Direcionar um perfil usando filtros

Implementar capacidades de complemento do Intune Suite

  • Configurar a Gestão de Privilégios de Terminais

  • Gerenciar aplicativos usando o Enterprise App Catalog

  • Implementar o Microsoft Intune Análise Avançada

  • Configurar a Ajuda Remota do Microsoft Intune

  • Identificar casos de uso para PKI na nuvem

  • Implementar o Microsoft Tunnel para MAM

Executar ações remotas em dispositivos

  • Sincronizar, reiniciar, desativar ou limpar dispositivos

  • Executar ações remotas em lote

  • Atualizar a inteligência de segurança do Windows Defender

  • Alternar chaves de recuperação do BitLocker

  • Executar uma consulta de dispositivo usando o KQL

Gerenciar aplicativos (15–20%)

Implantar e atualizar aplicativos

  • Preparar aplicativos para implantação usando o Intune

  • Implantar aplicativos usando o Intune

  • Implantar aplicativos do Microsoft 365 usando o Intune

  • Configurar políticas para aplicativos do Office

  • Implantar aplicativos do Microsoft 365 como parte de uma implantação do Windows Autopilot usando a ODT (Ferramenta de Implantação do Microsoft Office) ou a OCT (Ferramenta de Personalização do Office)

  • Gerenciar aplicativos do Microsoft 365 usando o centro de administração de aplicativos do Microsoft 365

  • Implantar aplicações de lojas de aplicações específicas por plataforma utilizando o Intune

Planejar e implementar políticas de proteção e configuração de aplicativos

  • Planejar e implementar políticas de proteção de aplicativos

  • Implementar políticas de Acesso Condicional para políticas de proteção de aplicativos

  • Planejar e implementar políticas de configuração de aplicativos para aplicativos gerenciados e dispositivos gerenciados

Proteger dispositivos (15–20%)

Configurar a segurança do endpoint

  • Criar políticas antivírus

  • Criar políticas de criptografia de disco

  • Criar políticas de firewall

  • Configurar políticas de redução da superfície de ataque

  • Planejar e implementar linhas de base de segurança

  • Integrar o Intune com o Microsoft Defender for Endpoint

  • Integrar dispositivos no Microsoft Defender for Endpoint

Gerenciar atualizações de dispositivo usando o Intune

  • Planejar atualizações de dispositivos

  • Criar e gerir anéis de atualização utilizando o Intune

  • Criar e gerir políticas de atualização utilizando o Intune, incluindo iOS e Mac OS

  • Gerencie atualizações do Android usando perfis de configuração ou implantações de firmware over-the-air (FOTA)

  • Configurar a otimização de entrega do cliente Windows usando o Intune

  • Monitorar atualizações

Recursos do estudo

Recomendamos que você treine e obtenha experiência prática antes de fazer o exame. Oferecemos opções de autoestudo e treinamento em sala de aula, bem como links para documentação, sites da comunidade e vídeos.

Recursos do estudo Links para aprendizagem e documentação
Receba formação Escolha entre caminhos e módulos de aprendizagem individualizados ou faça um curso ministrado por instrutor
Encontrar documentação Documentação do Windows
documentação do cliente Windows para profissionais de TI
Configurar cliente do Windows
Recursos e documentação de implantação do cliente Windows
Gerenciar cliente Windows
Segurança do Windows
pt-PT: Documentação do Windows Autopilot
documentação do Microsoft Intune
Documentação do Microsoft Endpoint Manager
Gestão de aplicativos do Windows
Fazer uma pergunta Microsoft Q&A | Microsoft Docs
Obtenha suporte da comunidade Windows - Microsoft Tech Community
Siga Microsoft Learn Microsoft Learn - Microsoft Tech Community
Encontrar um vídeo Zona de Preparação para Exames
Explorar outros shows do Microsoft Learn

Registo de alterações

Chave para entender a tabela: Os grupos de tópicos (também conhecidos como grupos funcionais) estão em negrito seguido pelos objetivos dentro de cada grupo. A tabela é uma comparação entre as duas versões das habilidades de exame medidas e a terceira coluna descreve a extensão das mudanças.

Área de habilidade antes de 17 de setembro de 2024 Área de competências a partir de 17 de setembro de 2024 Alteração
Perfil do público Major:
Implantar o cliente Windows Suprimido
Preparar para uma implantação de cliente Windows Suprimido
Planejar e implementar a implantação do cliente Windows usando o Windows Autopilot Removido
Configurar o gerenciamento remoto Suprimido
Preparar a infraestrutura para dispositivos Novo
Adicionar dispositivos ao Microsoft Entra ID Novo
Inscrever dispositivos no Microsoft Intune Novo
Implementar identidade e conformidade Adicionado
Gerenciar identidade e conformidade Suprimido
Gerenciar identidade Removido
Implementar políticas de conformidade para todas as plataformas de dispositivos suportadas utilizando o Intune Removido
Gerenciar e manter dispositivos Adicionado
Implantar e atualizar clientes Windows usando ferramentas baseadas em nuvem Adicionado
Planejar e implementar perfis de configuração de dispositivo Adicionado
Implementar funcionalidades complementares do Intune Suite Novo
Executar ações remotas em dispositivos Novo
Gerencie, mantenha e proteja dispositivos Removido
Gerir o ciclo de vida do dispositivo no Intune Suprimido
Gerir a configuração de dispositivos para todas as plataformas de dispositivos suportadas utilizando o Intune Removido
Dispositivos de monitorização Suprimido
Gerir atualizações de dispositivos para todas as plataformas de dispositivos suportadas utilizando o Intune Removido
Implementar proteção de endpoint para todas as plataformas de dispositivos suportadas Removido
Gerenciar aplicativos Adicionado
Implantar e atualizar aplicativos Adicionado
Planejar e implementar políticas de proteção e configuração de aplicativos Adicionado
Gerenciar aplicativos Removido
Implantar e atualizar aplicativos para todas as plataformas de dispositivos compatíveis Removido
Planejar e implementar políticas de proteção e configuração de aplicativos Removido
Proteja os dispositivos Novo
Configurar a segurança do endpoint Adicionado
Gerenciar atualizações de dispositivo usando o Intune Adicionado

Competências medidas antes de 17 de setembro de 2024

Perfil do público

Como candidato a este exame, você tem experiência no assunto implantando, configurando, protegendo, gerenciando e monitorando dispositivos e aplicativos cliente em um ambiente Microsoft 365. Você é responsável por:

  • Gerir identidade, segurança, acesso, políticas, atualizações e aplicações para endpoints.

  • Implementação de soluções para implantação e gerenciamento eficientes de endpoints em vários sistemas operacionais, plataformas e tipos de dispositivos.

  • Implementando e gerenciando endpoints em escala usando o Microsoft Intune, Windows 365, Windows Autopilot, Microsoft Defender for Endpoint e Microsoft Entra ID.

Como administrador de ponto final, você colabora com arquitetos, administradores do Microsoft 365, administradores de segurança e outros administradores de carga de trabalho para planejar e implementar uma estratégia moderna de local de trabalho que atenda às necessidades de negócios de uma organização.

Você deve ter experiência com as tecnologias Microsoft Entra ID e Microsoft 365, incluindo o Intune, bem como fortes habilidades e experiência em implantação, configuração e manutenção de dispositivos Windows cliente e não Windows.

Competências num relance

  • Implantar o cliente Windows (20–25%)

  • Gerenciar identidade e conformidade (15–20%)

  • Gerencie, mantenha e proteja dispositivos (40 a 45%)

  • Gerenciar aplicativos (15–20%)

Implantar o cliente Windows (20–25%)

Preparar para uma implantação de cliente Windows

  • Selecione uma ferramenta de implantação com base nos requisitos

  • Escolha entre migrar e reconstruir

  • Escolha uma estratégia de imagem e/ou aprovisionamento

  • Selecione uma edição do Windows com base nos requisitos

  • Implementar ativação baseada em assinatura

  • Implantar o Windows 365

Planejar e implementar uma implantação de cliente Windows usando o Windows Autopilot

  • Configurar o registro do dispositivo para o Autopilot

  • Criar, validar e atribuir perfis de implantação

  • Configurar a Página de Status da Inscrição (ESP)

  • Implantar dispositivos Windows usando o Autopilot

  • Solucionar problemas de uma implantação do piloto automático

Configurar o gerenciamento remoto

  • Configurar a Ajuda Remota no Intune

  • Configurar a Área de Trabalho Remota em um cliente Windows

  • Configurar o Windows Admin Center

  • Configurar a comunicação remota do PowerShell e o Gerenciamento Remoto do Windows (WinRM)

Gerenciar identidade e conformidade (15–20%)

Gerenciar identidade

  • Implementar autenticação de usuário em dispositivos Windows, incluindo Windows Hello for Business, sem senha e tokens

  • Gerenciar controle de acesso baseado em função (RBAC) para Intune

  • Registar e adicionar dispositivos no Microsoft Entra

  • Implementar o conector do Intune para o Ative Directory

  • Gerenciar a associação de grupos locais em dispositivos Windows

  • Implementar e gerenciar a solução de senhas administrativas locais (LAPS) para o Microsoft Entra

Implementar políticas de conformidade para todas as plataformas de dispositivos suportadas utilizando o Intune

  • Especificar políticas de conformidade para atender aos requisitos

  • Implementar políticas de conformidade

  • Implementar políticas de Acesso Condicional que exijam um status de conformidade

  • Gerenciar notificações de políticas de conformidade

  • Monitorar a conformidade do dispositivo

  • Solucionar problemas de políticas de conformidade

Gerencie, mantenha e proteja dispositivos (40 a 45%)

Gerir o ciclo de vida do dispositivo no Intune

  • Definir configurações de inscrição

  • Configurar o registro automático e em massa, incluindo Windows, iOS e Android

  • Configurar conjuntos de políticas

  • Reiniciar, desativar ou limpar dispositivos

Gerir a configuração de dispositivos para todas as plataformas de dispositivos suportadas utilizando o Intune

  • Especificar perfis de configuração para atender aos requisitos

  • Implementar perfis de configuração

  • Monitorar e solucionar problemas de perfis de configuração

  • Configurar e implementar o modo de quiosque do Windows

  • Configurar e implementar perfis em dispositivos Android, incluindo perfil totalmente gerenciado, dedicado, corporativo e de trabalho

  • Planejar e implementar o Microsoft Tunnel para Intune

Dispositivos de monitorização

  • Monitorar dispositivos usando o Intune

  • Monitorar dispositivos usando o Azure Monitor

  • Analise e responda a problemas identificados na análise de pontos finais e no Índice de adoção

Gerir atualizações de dispositivos para todas as plataformas de dispositivos suportadas utilizando o Intune

  • Planejar atualizações de dispositivos

  • Criar e gerenciar políticas de atualização usando o Intune

  • Gerenciar atualizações do Android usando perfis de configuração

  • Monitorar atualizações

  • Solucionar problemas de atualizações no Intune

  • Configurar a otimização de entrega do cliente Windows usando o Intune

  • Criar e gerir anéis de atualização utilizando o Intune

Implementar proteção de endpoint para todas as plataformas de dispositivos suportadas

  • Implementar e gerir linhas de base de segurança no Intune

  • Crie e gerencie políticas de configuração para segurança de endpoint, incluindo antivírus, criptografia, firewall, EDR (endpoint detection and response) e ASR (attack surface reduction, redução da superfície de ataque)

  • Integrar dispositivos ao Microsoft Defender for Endpoint

  • Implementar recursos de resposta automatizada no Microsoft Defender for Endpoint

  • Revise e responda a problemas de dispositivo identificados no painel Gerenciamento de vulnerabilidades do Microsoft Defender

Gerenciar aplicativos (15–20%)

Implantar e atualizar aplicativos para todas as plataformas de dispositivos compatíveis

  • Implantar aplicativos usando o Intune

  • Configurar a implantação de aplicativos do Microsoft 365 usando a Ferramenta de Implantação do Microsoft Office ou a OCT (Ferramenta de Personalização do Office)

  • Gerenciar aplicativos do Microsoft 365 usando o centro de administração de aplicativos do Microsoft 365

  • Implantar aplicativos do Microsoft 365 usando o Intune

  • Configurar políticas para aplicações do Office utilizando a Política de Grupo ou o Intune

  • Implantar aplicações de lojas de aplicações específicas da plataforma usando o Intune

Planejar e implementar políticas de proteção e configuração de aplicativos

  • Planejar e implementar políticas de proteção de aplicativos para iOS e Android

  • Gerenciar políticas de proteção de aplicativos

  • Implementar políticas de Acesso Condicional para políticas de proteção de aplicativos

  • Planejar e implementar políticas de configuração de aplicativos para aplicativos gerenciados e dispositivos gerenciados

  • Gerenciar políticas de configuração de aplicativos