Compartilhar via


Definições de dispositivos Windows no Intune para Educação

Aplica-se a:

  • Windows 10
  • Windows 11
  • Windows 11 SE

Este artigo lista e descreve todas as definições de dispositivos Windows no Intune para Educação. Para ver e editar estas definições no portal:

  1. Aceda a Grupos.
  2. Selecione um grupo.
  3. Aceda a Definições definições>do dispositivo Windows.

Aplicar definições

Aplique definições de grupo para estabelecer limites de acesso e segurança nos dispositivos da sua escola. Pode atribuir as mesmas definições em todos os grupos da sua escola; ou pode personalizar a experiência de sala de aula e aplicar definições a grupos individuais.

Opções de configuração

Muitas definições no Intune para Educação estão configuradas para Bloquear ou Permitir. Para algumas definições, Não configurado é uma opção. Quando ativado para Não Configurado, o dispositivo irá:

  • Utilize a predefinição.
  • Permitir que o utilizador do dispositivo (estudante ou professor) personalize a definição a partir do respetivo dispositivo.

Observação

As definições do utilizador, da aplicação e do dispositivo diferem das definições do inquilino. As definições de inquilino abordam as definições de subscrição e gestão da sua organização.

Contas e início de sessão

Configurar a forma como os utilizadores iniciam sessão em dispositivos escolares.

Setting Função
Bloquear a adição e o início de sessão com contas Microsoft pessoais Bloquear o início de sessão dos utilizadores com a respetiva conta Microsoft.
Bloquear a adição e o início de sessão com contas não Microsoft Impedir que os utilizadores adicionem qualquer conta que não seja a conta Microsoft. Utilize esta definição se quiser forçar os utilizadores a utilizar apenas as respetivas contas Microsoft para e-mail.
Configurar o domínio de inquilino de Microsoft Entra preferencial Permite que os utilizadores iniciem sessão no Windows sem escrever o nome de domínio. Se configurar esta definição, o nome de domínio do inquilino será pré-preenchido, mas continuará a ser editável.

Aplicativos

Configure definições como a forma como os utilizadores instalam e acedem a aplicações nos respetivos dispositivos.

Setting Função
Remover aplicações Windows 10 incorporadas Desinstale determinadas aplicações incorporadas do Windows. Para obter mais informações, veja Dispositivos partilhados.
Bloquear o acesso a aplicações administrativas Impedir que os estudantes abram aplicações que necessitem de privilégios administrativos.
Bloquear a instalação de aplicações a partir do Microsoft Store para Educação Impedir que os utilizadores instalem aplicações a partir de localizações não autorizadas.
Exigir que Microsoft Store para Educação aplicações sejam instaladas a partir da loja privada Permitir apenas que os utilizadores instalem aplicações a partir do Microsoft Store para Educação que a sua organização configurou.
Aplicações fidedignas Permitir ou impedir que os utilizadores instalem aplicações fidedignas que tenham certificados assinados da Microsoft.
Aplicações não fidedignos Permitir ou impedir que os utilizadores instalem aplicações com certificados não assinados ou assinados por origens não fidedignas pela Microsoft.
Bloquear a instalação de aplicações a partir de outros locais que não o Microsoft Store para Educação Impedir que os utilizadores instalem aplicações de outras origens e lojas de aplicações.
Bloquear atualizações automáticas para aplicações Microsoft Store para Educação Bloquear Microsoft Store para Educação aplicações sejam atualizadas automaticamente.
Permitir que os estudantes em dispositivos partilhados partilhem dados de aplicações Permitir que os estudantes que utilizem a mesma aplicação no mesmo dispositivo partilhem dados.

Registro

Configure as definições relacionadas com a inscrição de dispositivos Intune for Education.

Setting Função
Bloquear a anulação da inscrição manual Impedir que os utilizadores anunciem manualmente a inscrição de dispositivos da gestão.
Bloquear a adição de pacotes de aprovisionamento Impedir que os utilizadores adicionem novos pacotes de aprovisionamento que tenham definições de dispositivo.
Bloquear a remoção de pacotes de aprovisionamento Impedir que os utilizadores removam pacotes de aprovisionamento que tenham definições de dispositivo.
Ativar a Reposição do Autopilot local Ative os utilizadores com direitos administrativos para premir CTRL + Win + R no ecrã de bloqueio do dispositivo para acionar a Reposição do Autopilot. A Reposição do Autopilot remove todos os dados de utilizador, incluindo aplicações instaladas pelo utilizador e definições pessoais, e mantém o dispositivo inscrito no Intune. Como resultado, o dispositivo é mantido atualizado com todas as aplicações, políticas e definições mais recentes.

Navegador

Configure as definições que afetam a experiência do browser e os dados do utilizador.

Personalização do browser

Setting Função
Configurar homepages Escolha a página que é aberta sempre que alguém inicia uma nova sessão do browser Microsoft Edge.
Configurar nova página de separador Escolha a página que é aberta sempre que alguém abre um novo separador no Microsoft Edge.
Configurar o comportamento do botão inicial Selecione a página apresentada quando os utilizadores clicarem no botão base no Microsoft Edge. Também pode ocultar o botão base.
Motor de busca predefinido Selecione Bing, Yahoo ou Google como motor de busca predefinido para o Microsoft Edge.
Configurar a lista de URLs bloqueados Defina uma lista de sites que os seus utilizadores não podem carregar.

Restrições do browser

Setting Função
Bloquear a edição de favoritos Impedir que os utilizadores adicionem, importem, ordenem ou editem a lista de Favoritos.
Bloquear extensões do browser Impeça os utilizadores de utilizarem extensões para personalizar o Microsoft Edge com funcionalidades adicionadas da Microsoft e de outras origens.
Bloquear extensões de browser não fidedignos Impeça os utilizadores de fazerem sideload de extensões para o respetivo browser Microsoft Edge. Estas extensões são instaladas a partir de origens não fidedignas, não da Microsoft Store, e podem ser software maligno.
Bloquear sugestões de pesquisa Impeça o Microsoft Edge de sugerir possíveis sites à medida que escreve um URL ou termo de pesquisa.
Exigir Pesquisa Segura Exigir uma pesquisa filtrada para o Bing e o Google. Não aplicável à versão 45 e anterior do Microsoft Edge.
Exigir o modo restrito do YouTube Exigir o modo restrito do YouTube, que filtra conteúdo potencialmente maduro no YouTube. Não aplicável ao Microsoft Edge, versão 45 e anterior.
Bloquear a navegação InPrivate Impeça os utilizadores de utilizarem a navegação InPrivate, o que impede o Microsoft Edge de guardar dados como histórico de navegação e cookies.
Bloquear Ferramentas de Programador Bloquear o acesso dos utilizadores às Ferramentas de Programação. As Ferramentas de Programação do Microsoft Edge permitem aos utilizadores criar e depurar páginas Web
Bloquear o acesso à página about:flags Bloquear o acesso à página about:flags, que contém definições e funcionalidades experimentais.
Bloquear a impressão a partir do browser Bloquear a impressão de conteúdos do browser por parte dos utilizadores.
Página Bloquear Primeira Execução Impedir que os utilizadores vejam a página Primeira Execução. A página Primeira Execução do Microsoft Edge é apresentada quando um utilizador abre o Microsoft Edge pela primeira vez e após as atualizações do browser.
Bloquear pop-ups Impedir que os sites abram novas janelas.
Bloquear avisos de segurança de substituição Impeça os utilizadores de clicarem em "Aceder à página Web" em sites que mostram um erro de certificado SSL/TLS.
Bloquear gestor de palavras-passe Impedir que os utilizadores utilizem o gestor de palavras-passe para guardar palavras-passe.
Bloquear o preenchimento automático de entradas de formulário Bloquear a gravação de dados introduzidos num campo de formulário online.
Exigir que os sites da intranet sejam visualizados na Internet Explorer Quando definido como Bloquear, o tráfego interno é enviado para o Microsoft Edge em vez de internet Explorer.
Ativar o arranque mais rápido para o Microsoft Edge O aumento da Start-up do Microsoft Edge e o Prelaunch do Microsoft Edge melhoram o desempenho do Edge, mas também fazem com que o Edge esteja sempre em execução, tornando potencialmente um dispositivo incompatível para avaliações seguras.
Ativar tradução Ative esta funcionalidade para integrar a funcionalidade de tradução no browser. Não aplicável ao Microsoft Edge, versão 45 e anterior.

Dados de usuários

Setting Função
Sincronizar favoritos entre browsers Sincronize todos os favoritos do Microsoft Edge com a Internet Explorer.
Limpar dados de navegação ao sair Apague automaticamente o histórico, os cookies e os ficheiros em cache após fechar o Microsoft Edge.
Utilizar cookies Os cookies podem armazenar definições do site ou controlar o comportamento de navegação do utilizador.

Rede e conectividade

Configure as definições de rede e conectividade para:

  • Bluetooth
  • Restrições de conectividade à Internet
  • Proxy
  • Perfis de Wi-Fi

Bluetooth

Setting Função
Bloquear Bluetooth Bloquear a utilização de Bluetooth em dispositivos.
Bloquear deteção de Bluetooth Impedir que os dispositivos sejam definidos como detetáveis através de Bluetooth.
Bloquear a receção de anúncios por Bluetooth Impedir que os dispositivos recebam mensagens de marketing e anúncios através de Bluetooth.
Bloquear notificações de Emparelhamento Rápido Bluetooth Impeça os utilizadores de receberem notificações sobre o emparelhamento de dispositivos Bluetooth. O Emparelhamento Rápido permite que os utilizadores saibam quando é que os dispositivos Bluetooth estão próximos e conseguem ligar-se a Windows 10.

Restrições de conectividade à Internet

Setting Função
Bloquear a Partilha de Ligações à Internet Impeça os utilizadores de utilizarem a Partilha de Ligação à Internet para partilhar a ligação à Internet do dispositivo com outros dispositivos.
Bloquear a utilização do Sensor de Wi-Fi para ligar automaticamente a hotspots abertos Escolha se pretende bloquear a ligação automática de dispositivos a hotspots Wi-Fi.
Bloquear dados via rede móvel em roaming Bloquear a utilização de dados via rede móvel quando o dispositivo está em roaming.

Proxy

Setting Função
Bloquear a deteção automática de definições de proxy Se tiver configurado um proxy para processar o tráfego de rede do dispositivo, pode escolher se os dispositivos detetam automaticamente as definições de proxy quando estão ligados.
Utilizar script de proxy Ative a utilização de um script de proxy para os seus dispositivos. Se permitir esta definição, terá de fornecer um endereço de script de Configuração.
Utilizar a configuração manual do servidor proxy Se tiver configurado um proxy manual, pode definir definições para o mesmo aqui. Se permitir esta definição, terá de fornecer o endereço do servidor Proxy, a Porta, as exceções de Proxy e se deve Utilizar o servidor proxy para ligações locais (intranet).

Perfis de Wi-Fi

Setting Função
Selecione Perfis de Wi-Fi do Windows para atribuí-los a este grupo. Uma lista de perfis de Wi-Fi que criou é apresentada nesta secção e está pronta para ser atribuída. Os detalhes visíveis incluem o Nome do perfil, o Nome da rede (SSID),o Tipo de segurança e a Descrição.

Observação

Configure uma rede WPA-2 Enterprise Wi-Fi com a experiência de gestão de perfis de Wi-Fi completa no Intune. Também pode utilizar Intune para configurar a integração de SCEP e PKI.

OneDrive e Armazenamento

Configurar o Microsoft OneDrive e as definições de armazenamento.

Setting Função
Mover Automaticamente Pastas Conhecidas do Windows para o OneDrive Move e redireciona pastas conhecidas do Windows (Documentos, Ambiente de Trabalho e Imagens) para o Microsoft OneDrive. A movimentação ocorre sem qualquer interação do utilizador. Quando ativada, também tem a opção de notificar os utilizadores de que os respetivos ficheiros foram movidos. Esta definição é ativada automaticamente em dispositivos com Windows 11 SE.
Iniciar sessão automaticamente dos utilizadores para Sincronização do OneDrive Utilize para configurar automaticamente contas de utilizador ao implementar a aplicação Sincronização do OneDrive (OneDrive.exe) em computadores Windows. Permite que os utilizadores iniciem sessão num PC associado ao Microsoft Entra ID configurar a aplicação de sincronização sem introduzir as respetivas credenciais de conta. O utilizador principal do dispositivo tem sessão iniciada, pelo que esta definição funciona melhor em dispositivos que são utilizados por um único utilizador.
Impedir que os utilizadores redirecionem as Respetivas Pastas Conhecidas para o PC Força os utilizadores a manter as respetivas pastas conhecidas direcionadas para o OneDrive.
Utilizar ficheiros do OneDrive a Pedido Permite que os utilizadores obtenham todos os respetivos ficheiros no OneDrive ou SharePoint Online, sem terem de transferir tudo e utilizar espaço de armazenamento no dispositivo.
Os ficheiros de dias permanecem por abrir antes de o ficheiro ficar apenas online (0-365) Ativa o Sensor de Armazenamento, uma assistente silenciosa que funciona com o OneDrive para libertar espaço automaticamente. Todos os ficheiros não utilizados dentro do período de tempo definido são definidos como apenas online quando o dispositivo tem pouco espaço livre. Quando ligados à Internet, os utilizadores podem continuar a utilizar os respetivos ficheiros apenas online, tal como qualquer outro ficheiro.
Bloquear a sincronização de ficheiros do OneDrive Bloquear o dispositivo de sincronizar ficheiros com o OneDrive.

Energia e suspensão

Configure as definições que afetam quando um dispositivo é desligado ou entra em suspensão.

Setting Função
Desativar o ecrã do dispositivo após Escolha quantos minutos de inatividade antes de o ecrã do dispositivo se desligar. Aplica-se aos dispositivos ligados à corrente e à bateria.
Colocar o dispositivo em suspensão após Escolha quantos minutos de inatividade antes de o dispositivo transitar para o modo de suspensão. Aplica-se aos dispositivos ligados à corrente e à bateria.
Colocar o dispositivo em hibernação após Escolha quantos minutos de inatividade antes de o dispositivo transitar para hibernação. Aplica-se aos dispositivos ligados à corrente e à bateria.
Ação do botão para ligar/desligar Selecione o que acontece quando alguém prime o botão para ligar/desligar.
Ação de fecho da tampa Selecione o que acontece quando alguém fecha a tampa do dispositivo.
Bloquear a alteração das definições de energia e suspensão Impedir que os utilizadores alterem as definições de energia e suspensão.

Impressora

Configure as definições para permitir o acesso da impressora a partir de dispositivos escolares.

Setting Função
Lista de impressoras Crie uma lista de impressoras que pretende disponibilizar aos dispositivos dos estudantes. Introduza o nome do anfitrião da impressora. Um exemplo de um nome de anfitrião formatado é printer1.contososd.edu.
Especificar impressora predefinida Disponibilizar uma impressora como a opção de impressora predefinida nos dispositivos. Introduza o nome do anfitrião da impressora tal como aparece na sua lista Impressora.
Bloquear a adição de novas impressoras Impedir que os grupos liguem novas impressoras aos respetivos dispositivos.

Segurança

Configure as definições de segurança para o Windows Defender e o Windows SmartScreen.

Windows Defender

Observação

Algumas definições do Windows Defender só estão disponíveis ao nível do inquilino e não são apresentadas no portal.

Setting Função
Bloquear o acesso do utilizador às definições do Windows Defender Impedir que os utilizadores modifiquem as definições do Windows Defender no dispositivo.
Ativar a monitorização em tempo real Ative a análise sempre ativada para software maligno, spyware e outras ameaças.
Ativar a monitorização de comportamento Ative o Windows Defender para marcar para determinados padrões conhecidos de atividade suspeita.
Pedir aos utilizadores para submeterem ficheiros suspeitos à Microsoft Opte por enviar ficheiros automaticamente para a Microsoft para análise adicional.
Tipo de análise do sistema a executar Escolha se o Windows Defender faz uma análise rápida, uma análise completa ou se não há análise de dispositivos.
Tempo de análise rápida diário Escolha a hora do dia em que o Windows Defender executa uma análise rápida diária.
Analisar todos os ficheiros transferidos Analise automaticamente todos os ficheiros transferidos relativamente a software maligno.
Os scripts de análise são executados nos browsers da Microsoft Analise todos os scripts que um site tenta executar no Microsoft Edge e na Internet Explorer.
Analisar unidades amovíveis durante a análise completa Inclua unidades amovíveis, como pens USB, durante análises completas.
Analisar ficheiros abertos através da rede Analise todos os ficheiros que são abertos por utilizadores a partir de sites enquanto utilizam a rede.
Analisar pastas remotas durante a análise completa Analise as pastas em localizações remotas durante as análises completas.
Analisar ficheiros de arquivo Analise ficheiros de arquivo, como .zip ou .rar.
Analisar e-mails recebidos Analise todos os e-mails recebidos através da rede.
Procurar software maligno quando os ficheiros ou programas são abertos Procure software maligno quando um ficheiro ou programa é aberto e alerte os utilizadores sobre atividades suspeitas.
Dias antes de o software maligno em quarentena ser eliminado (0-90) Defina o número de dias em que um ficheiro afetado é guardado. Após este número de dias, o ficheiro é eliminado. Por exemplo, se estiver definido como 0, o ficheiro é imediatamente eliminado.
Definir a frequência de atualização antimalware Selecione a frequência com que o Windows Defender deve marcar e transferir atualizações antimalware.
Proteção de aplicações potencialmente indesejadas O Windows Defender alerta o utilizador e bloqueia software potencialmente indesejável que tenta instalar-se nos dispositivos.
Bloquear ficheiros suspeitos Se esta definição estiver configurada, o Windows Defender Antivírus será mais agressivo na identificação de ficheiros suspeitos para bloquear e analisar. Quando não estiver configurado, irá bloquear e analisar com menos frequência. Pode selecionar Tolerância não configurada, Alta, Alta mais e Zero. A funcionalidade Alta bloqueia agressivamente ficheiros desconhecidos ao minimizar o impacto no desempenho do dispositivo. A funcionalidade Alto e agressivamente bloqueia ficheiros desconhecidos, mas pode afetar negativamente o desempenho do dispositivo. A tolerância zero impede a execução de todos os ficheiros desconhecidos.
Ativar proteção fornecida pela nuvem Obtenha proteção em tempo real quando o Windows Defender envia informações à Microsoft sobre potenciais ameaças à segurança. Esta funcionalidade funciona melhor com Pedir aos utilizadores que submetam ficheiros suspeitos para a Microsoft definidos para enviar ficheiros automaticamente.
Ações sobre ameaças de software maligno detetadas O Windows Defender coloca automaticamente em quarentena software maligno detetado.
Ativar o Serviço de Inspeção de Rede Ajuda a proteger os dispositivos contra exploits baseados na rede. Utiliza as assinaturas de vulnerabilidades conhecidas do Centro microsoft Endpoint Protection para ajudar a detetar e bloquear tráfego malicioso.
Excluir ficheiros com estas extensões de análises e proteção em tempo real Defina os tipos de ficheiros que os utilizadores podem abrir sem procurar ameaças de segurança.
Excluir processos de análises e proteção em tempo real Defina os tipos de processos que os utilizadores podem executar sem procurar ameaças de segurança.
Excluir diretórios de análises e proteção em tempo real Defina as localizações dos ficheiros às quais os utilizadores podem aceder sem procurar ameaças de segurança.

Criptografia do Windows

Setting Função
Criptografar dispositivos Ativar a Encriptação do Windows em dispositivos.

Windows SmartScreen

Setting Função
Impedir que os utilizadores substituam os avisos do SmartScreen sobre sites Impedir que os utilizadores ignorem e acedam a sites bloqueados pelo Filtro SmartScreen.
Impedir que os utilizadores substituam os avisos do SmartScreen sobre transferências a partir da Web Impedir que os estudantes ignorem e transfiram ficheiros não verificados que o Filtro SmartScreen avisa.
Ativar o SmartScreen para marcar para aplicações e ficheiros não reconhecidos Permite que o SmartScreen proteja os dispositivos ao verificar a existência de aplicações não reconhecidas.
Impedir que os utilizadores substituam os avisos do SmartScreen sobre aplicações e ficheiros Impeça os estudantes de dispensar avisos do SmartScreen sobre aplicações e ficheiros potencialmente maliciosos.

Dispositivos compartilhados

Configurar definições que controlam a forma como os professores e estudantes partilham dispositivos.

Setting Função
Otimizar dispositivos para utilização partilhada Configura as definições recomendadas para dispositivos partilhados, como a gestão de energia e atualizações. Permite que vários estudantes ou professores iniciem sessão no mesmo dispositivo.
Bloquear utilizadores convidados Esta opção só está disponível quando ativa Otimizar dispositivos para utilização partilhada. Impedir que os utilizadores convidados iniciem sessão em dispositivos partilhados. Quando bloqueado, apenas os utilizadores do domínio podem iniciar sessão.
Bloquear o acesso ao armazenamento local Esta opção só está disponível quando ativa Otimizar dispositivos para utilização partilhada. Impedir que os utilizadores guardem ficheiros no dispositivo. Quando bloqueados, os utilizadores só podem guardar na cloud.
Bloquear a mudança rápida de utilizador Permitir que os utilizadores alternem rapidamente entre contas de utilizador a partir do menu Iniciar.

Quando seleciona a opção para otimizar dispositivos para utilização partilhada, estas aplicações são removidas dos computadores de professores e estudantes:

  • Visualizador de Realidade Mista
  • Clima
  • Instalador de Aplicativo da Área de Trabalho
  • Dicas
  • My Office
  • Coleção do Solitário
  • Planos Móveis
  • Hub de Comentários do Windows
  • Xbox
  • Groove Música
  • Email
  • Calendário
  • Skype

Fazer um Teste de perfis

Selecione os perfis Take a Test que pretende atribuir ao grupo.

Atualizações e atualizar

Configure a forma como os dispositivos recebem atualizações e atualizações.

Atualizações

Setting Função
Mantenha-se numa versão do Windows 10 Se configurar esta política, o dispositivo permanecerá na versão do Windows 10 especificar até que essa versão do Windows 10 atinja o fim do serviço ou até que esta política seja removida ou reconfigurada. Esta política não pode ser utilizada para mudar para uma versão anterior de um dispositivo.
Configurar como e quando as atualizações são instaladas Defina as atualizações e o período de manutenção para a instalação de atualizações.
Dias para diferir as atualizações de funcionalidades depois de ficarem disponíveis (0-365) Defina quantos dias esperar para aplicar uma atualização de funcionalidades depois de ficar disponível. Por exemplo, se definida como 0 dias, uma atualização de funcionalidades que acabou de ficar disponível será imediatamente aplicada aos seus dispositivos.
Dias para diferir atualizações de qualidade depois de ficarem disponíveis (0-30) Defina quantos dias esperar para aplicar uma atualização de qualidade depois de ficar disponível. Por exemplo, se definida como 0 dias, uma atualização de qualidade que acabou de ficar disponível será imediatamente aplicada aos seus dispositivos.
Dias antes de eliminar ficheiros de desinstalação (2-60) Depois de instalar as atualizações de funcionalidades, o Windows mantém os ficheiros necessários para desinstalar a nova compilação e reverter para a anterior. Defina quantos dias esperar para desinstalar estes ficheiros.
notificações de Windows Update Escolha o tipo de notificações apresentadas quando uma atualização fica disponível.
Bloquear Windows Update manuais Impedir que os utilizadores iniciem uma atualização por conta própria.
Impedir o utilizador de colocar Windows Update em pausa Bloquear o acesso do utilizador à funcionalidade Colocar atualizações em pausa.
Permitir que os estudantes vejam as funcionalidades de pré-lançamento do Windows Escolha se os estudantes podem ver funcionalidades de pré-lançamento para definições, funcionalidades de pré-lançamento para definições e experimentação ou sem funcionalidades de pré-lançamento.
Modo de Otimização da Entrega Selecione como pretende entregar atualizações aos dispositivos. A Otimização da Entrega reduz a largura de banda necessária para transferir atualizações e aplicações do Windows ao partilhar o trabalho de transferência de pacotes entre vários dispositivos.
Colocar atualizações de funcionalidades em pausa durante 35 dias Colocadas em pausa Atualizações retomadas automaticamente 35 dias após a data de início especificada. Altere o valor desta definição para Não configurado para retomar as atualizações manualmente.
Colocar atualizações de qualidade em pausa durante 35 dias Colocadas em pausa Atualizações retomadas automaticamente 35 dias após a data de início especificada. Altere o valor desta definição para Não configurado para retomar as atualizações manualmente.

Atualização da edição

Selecione Atribuir novo perfil de Atualização de Edição para configurar e atribuir um novo perfil que ainda não esteja listado.

Setting Função
Nome do perfil Introduza um nome para o perfil. Exemplo: Atualização da edição Da Contoso School
Windows Edition para o que atualizar Atualize os dispositivos deste grupo para uma edição diferente de Windows 10. Selecione a Edição para a qual atualizar e introduza a Chave de produto. Esta definição não é suportada em dispositivos com Windows 11 SE.
Sair dos dispositivos do Modo S Anteriormente referido como Windows 10 S, o Modo S é uma versão mais segura do Windows 10. Esta definição permite que os utilizadores mudem os respetivos dispositivos para fora do Modo S. Manter no Modo S impede-os de efetuar a mudança. No modo S, os professores e estudantes só podem navegar com o Microsoft Edge e transferir aplicações a partir da Microsoft Store.

Selecione Criar e atribuir perfil para guardar as alterações de perfil.

Experiência do usuário

Configure as definições de experiência de utilizador para:

  • Restrições do dispositivo
  • Ecrã de bloqueio e ambiente de trabalho
  • Aplicação Definições
  • Menu Iniciar

Restrições do dispositivo

Setting Função
Bloquear câmara Bloquear a utilização da câmara do dispositivo.
Bloquear armazenamento amovível Bloqueie a utilização de armazenamento amovível, como unidades USB, cartões SD e discos rígidos externos.
Bloquear Cortana Bloqueie a Cortana, o assistente digital incorporado no Windows 10 que pode responder a perguntas e realizar tarefas.
Bloquear serviços de localização Impedir que as aplicações utilizem serviços de localização para aceder à localização do dispositivo.
Bloquear tarefas finais no Gestor de Tarefas Impedir que os utilizadores utilizem o Gestor de Tarefas para forçar o encerramento de um programa, processo ou tarefa.
Configurar fuso horário Escolha o fuso horário a aplicar aos dispositivos.
Bloquear a alteração das definições de data e hora Impedir que os utilizadores alterem as definições de data e hora do dispositivo.
Bloquear a alteração das definições de idioma Impedir que os utilizadores alterem o idioma do dispositivo.
Bloquear a alteração das definições da região do dispositivo Impedir que os utilizadores alterem as definições, como o país/região e o idioma.
Enviar dados de diagnóstico Defina se pretende recolher e enviar dados de utilização anónimos para a Microsoft para ajudar a melhorar o Windows.

Ecrã de bloqueio e ambiente de trabalho

Setting Função
Definir imagem de ecrã de bloqueio personalizada Configure uma imagem de fundo personalizada no ecrã de início de sessão. Pode escolher uma .jpg ou .png com um tamanho inferior a 20 MB.
Definir imagem de ambiente de trabalho personalizada Configurar uma imagem de fundo personalizada no ambiente de trabalho. Pode escolher uma .jpg ou .png com um tamanho inferior a 20 MB.
Configurar atalhos de ambiente de trabalho para sites e aplicações Web Para configurar atalhos de ambiente de trabalho, introduza o URL para cada site ou aplicação Web. Cada site que listar será apresentado como um atalho de ambiente de trabalho e na lista de aplicações no menu Iniciar. Se um site tiver capacidades de aplicação Web progressiva (PWA), esta definição instala a aplicação Web progressiva. Esta definição aplica-se à versão 77 e posterior do Microsoft Edge.
Bloquear Destaque do Windows Bloquear todas as funcionalidades do Destaque do Windows nestes dispositivos.
Bloquear notificações no ecrã de bloqueio Bloquear a apresentação de notificações no ecrã de um dispositivo bloqueado.
Bloquear a Cortana no ecrã de bloqueio Impedir que os utilizadores acedam à Cortana a partir do ecrã de bloqueio.

Aplicação Definições

Setting Função
Bloquear o acesso à aplicação Definições Bloquear o acesso do utilizador a toda a aplicação Definições. Para bloquear apenas partes da aplicação, selecione a partir das outras definições desta secção.
Configurações do sistema Bloquear a apresentação, as notificações, as aplicações e as definições de energia.
Dispositivos Bloquear Bluetooth, impressoras e muito mais.
Internet de & de Rede Bloquear Wi-Fi, modo de avião e VPN.
Personalização Bloquear o fundo, o ecrã de bloqueio e as modificações de cor.
Contas Bloquear contas de utilizador, e-mail, sincronização, trabalho e outras pessoas.
Idioma de & de tempo Tamanho, região e data do bloco.
Facilidade de Acesso Bloquear o Narrador, a lupa e o alto contraste.
Privacidade Bloquear localização e câmara.
Atualizar a segurança do & Bloquear Windows Update, recuperação e cópia de segurança.
Aplicativos Bloquear a desinstalação, as predefinições e as funcionalidades opcionais.
Jogos Bloquear barra de jogo, DVR, difusão e Modo de Jogo.

Menu Iniciar

Setting Função
Tamanho do menu Forçar Início Defina se pretende forçar o menu Iniciar a aparecer em ecrã inteiro.
Bloquear o jump Listas no menu Iniciar de mostrar programas abertos recentemente Bloqueie a opção Saltar Listas de aparecer no menu Iniciar e desative o botão de alternar correspondente na aplicação Definições.
Bloquear a apresentação de aplicações adicionadas recentemente no menu Iniciar Bloquear a apresentação de aplicações adicionadas recentemente no menu Iniciar.
Bloquear a apresentação das aplicações mais utilizadas no menu Iniciar Bloqueie a apresentação das aplicações mais utilizadas no menu Iniciar.
Bloquear lista de aplicações no menu Iniciar Bloqueie a apresentação da lista de todas as aplicações no dispositivo no menu Iniciar.
Menu Bloquear energia no menu Iniciar Bloqueie a apresentação do menu ligar/desligar (por exemplo, Reiniciar, Encerrar) no menu Iniciar.
Mosaico Bloquear utilizador no menu Iniciar Impeça que as informações do utilizador atual sejam apresentadas no menu Iniciar.
Bloquear a apresentação de opções no mosaico do utilizador no menu Iniciar Pode selecionar Alterar definições de conta, Bloquear e Terminar sessão.
Escolher pastas que aparecem no menu Iniciar Pode escolher Explorador de Arquivos, Definições,Documentos, Transferências, Música, Imagens, Vídeos, Grupo Doméstico, Rede e Pasta Pessoal.
Aplicar esquema de menu Iniciar personalizado Aplicar um esquema de menu Iniciar personalizado com um ficheiro XML. Pode carregar um ficheiro de .xml com menos de 2 MB de tamanho. Esta definição não é suportada em dispositivos com Windows 11 SE. Para alterar as aplicações predefinidas afixadas para Windows 11 SE, personalize o esquema com a política ConfigureStartPins no Microsoft Intune.
Afixar sites como mosaicos no menu Iniciar Afixe sites como mosaicos no menu Iniciar com um ficheiro XML. Pode carregar um ficheiro de .xml com menos de 2 MB de tamanho.

Próximas etapas

Configure as definições do seu grupo, aplicação e dispositivo no portal do Intune para Educação. Se ainda não o fez, aceda a configuração rápida e configure a sua escola com as definições recomendadas pela Microsoft.

Precisa de ajuda com a gestão de dispositivos? Atribua administradores de grupo na sua escola para o ajudar a gerir as definições do dispositivo. Também pode saber mais sobre a experiência de gestão de definições de Windows 10 completa disponível no Intune.