Compartilhar via


Implementação inicial de aplicações com controlo de aplicações

Observação

A funcionalidade de controlo de aplicações é opcional. Tem de submeter um pedido para ativar o controlo de aplicações.

Antes de ativar o controlo de aplicações no seu ambiente, certifique-se de que revê e compreende como o Microsoft Managed Desktop o implementa e as suas funções e responsabilidades.

O Microsoft Managed Desktop simplifica o controle de aplicativos cuidando dos aspectos mais desafiadores de obter uma política de base segura.

Seus administradores de TI devem testar seus aplicativos no anel de teste e revisar os logs em busca de quaisquer avisos ou erros. Se um aplicativo precisar de uma isenção, você poderá registrar uma solicitação ou a Operação de Microsoft Managed Desktop, dependendo de quem a detectar primeiro.

Implantação inicial de aplicativos

Quando você implanta aplicativos pela primeira vez, o Microsoft Managed Desktop precisa avaliar seu comportamento atual. As etapas exatas para habilitar o controle de aplicativos dependem se os dispositivos já foram implantados em seu ambiente.

Dispositivos ainda não em uso

Se você ainda não tiver nenhum dispositivo em uso, abra um tíquete de suporte com as Operações do Microsoft Managed Desktop para solicitar a habilitação do controle de aplicativos. As operações implantarão progressivamente políticas para grupos de implantação seguindo este cronograma:

Grupo de implantação Tipo de política Tempo
Testar Auditoria Dia 0
Primeiro Enforced 1º dia
Rápida Enforced 2º dia
Amplas Enforced 3º dia

Você sempre pode abrir outra solicitação de suporte para pausar ou reverter parte desta implantação a qualquer momento durante a distribuição.

Dispositivos já em uso

Se já tiver, pelo menos, um dispositivo microsoft Managed Desktop em utilização, utilize os seguintes passos:

  1. Abra um tíquete de serviço com Operações do Microsoft Managed Desktop solicitando que ativemos o controle de aplicativos. As operações implantarão uma Política de Auditoria em todos os dispositivos.
  2. Teste seus aplicativos para ver se algum seria bloqueado. Se um aplicativo for bloqueado, abra uma solicitação de signatário.
  3. Depois de concluir o teste (independentemente dos resultados), notifique as Operações, observando quaisquer solicitações de assinantes pendentes. As operações implantarão progressivamente políticas para grupos de implantação seguindo este cronograma:
Grupo de implantação Tipo de política Tempo
Testar Auditoria Dia 0
Primeiro Enforced 1º dia
Rápida Enforced Em pausa, distribuição na solicitação
Amplas Enforced Em pausa, distribuição na solicitação

Pode sempre abrir outro pedido de suporte para colocar em pausa ou reverter parte desta implementação em qualquer altura durante a implementação.