Voltar

Implantação silenciosa de agente

Implante o agente de forma centralizada usando seu MDM existente, Active Directory ou sistema de implantação de pacotes—sem necessidade de envolvimento dos funcionários. Ideal para migrar dispositivos já gerenciados.

Visão Geral

macOS

Windows

Linux

iOS/iPadOS

Android

Sim

Sim

Sim

Não

Não

Pré-requisito: um MDM existente, Active Directory com Política de Grupo, ou uma ferramenta equivalente que possa enviar pacotes para seus dispositivos.

One detalhe no macOS. O agente é instalado silenciosamente, mas o perfil de inscrição ainda precisa ser aceito pelo funcionário. Se você deseja um resultado realmente sem contato em Macs, use zero touch em vez disso.


 

Como usar 

Implantar através de uma ferramenta existente

  1. Vá para Dispositivos > Inscrever dispositivos e selecione o sistema operacional.
  2. Copie o pacote ou baixe o instalador.
  3. Distribua-o através da sua ferramenta existente — Jamf, Intune, SCCM ou similar — como uma instalação silenciosa.

O agente verifica por conta própria uma vez instalado.


 

Migrar Windows de outro MDM

Ative a Migração Automática de MDM do Windows em Configurações > MDM. Dispositivos Windows inscritos com outro MDM migrarão sozinhos, sem reinscrição manual.

Se você está vindo do Intune, faça isso primeiro:

  1. Defina o novo MDM como o MDM externo no Entra, a partir da página de configurações do seu MDM para inscrição automática do Windows.
  2. Mude a inscrição automática para fora do Intune. Vá para entra.microsoft.com, procure por Mobilidade, selecione Intune, defina ambas as opções como Nenhum e salve.
  3. Migre os dispositivos. One de cada vez: inscreva o dispositivo e ele aparecerá como "On em outro MDM" — use o botão de migração. Ou todos de uma vez: faça o upload do script de migração para Controles > Scripts, crie uma política com a consulta de detecção e vincule o script à política.

O script de migração remove a antiga inscrição do registro e reativa a inscrição:

```powershell

$EnrollmentsPath = "HKLM:\SOFTWARE\Microsoft\Enrollments\"

$Enrollments = Get-ChildItem -Path $EnrollmentsPath

$DiscoveryServerFullUrls = @("INPUTURLHERE")

ForEach ($Enrollment in $Enrollments) {

$EnrollmentObject = Get-ItemProperty Registry::$Enrollment

if ($EnrollmentObject."DiscoveryServiceFullURL" -in $DiscoveryServerFullUrls ) {

$EnrollmentPath = $EnrollmentsPath + $EnrollmentObject."PSChildName"

Remove-Item -Path $EnrollmentPath -Recurse

& "C:\Windows\System32\deviceenroller.exe /c /AutoEnrollMDM"

}

}

```

A consulta de detecção que encontra dispositivos ainda no antigo MDM — substitua INPUTURLHERE pela sua própria URL de MDM:

```sql

SELECT 1 FROM registry

WHERE path LIKE 'HKEYLOCALMACHINE\SOFTWARE\Microsoft\Enrollments\%%'

AND name = "DiscoveryServiceFullURL"

AND data NOT IN ("INPUTURLHERE")

```

 

 

Migrar Macs registrados no Apple Business

Para Macs supervisionados no Apple Business Manager:

  1. Conecte-se ao Apple Business Manager em Configurações > MDM > Apple.
  2. Reatribua os dispositivos ao novo servidor MDM no Apple Business Manager. Isso não apaga nada.
  3. Remova o antigo perfil desinscrevendo os dispositivos na sua console anterior — o Apple Business Manager não faz isso por você.
  4. O funcionário aceita o novo perfil a partir do prompt de Gerenciamento Remoto no dispositivo.

 

Dicas e Melhores Práticas

  • Faça os passos do Entra antes de migrar qualquer coisa. Se a inscrição automática ainda aponta para o Intune, os dispositivos retornam para ele e a migração parece quebrada sem razão visível.
  • Teste a consulta de detecção antes de vincular o script a uma política. Se você errar, executará um script de edição de registro em máquinas que não precisavam disso.
  • Use o caminho da política para qualquer coisa acima de um punhado de dispositivos. Migrar um de cada vez é bom para um piloto e ingovernável para uma frota.
  • Nos Macs, avise os funcionários que o prompt de Gerenciamento Remoto está chegando. Eles precisam aceitá-lo, e um prompt inesperado sobre gerenciamento remoto é exatamente o tipo de coisa que as pessoas ignoram.
 

 

Solução de Problemas e FAQ

Solução de Problemas

  • Um Mac tem o agente instalado, mas não está gerenciado. Esperado: o perfil de inscrição ainda precisa ser aceito. Nada está errado — para um resultado sem contato você precisa de zero touch.
  • Dispositivos Windows migram e depois voltam para o antigo MDM. A inscrição automática no Entra ainda aponta para o Intune. Defina ambas as opções de Mobilidade como Nenhum.
  • O script de migração é executado, mas nada acontece. A URL em $DiscoveryServerFullUrls não corresponde à URL de descoberta do antigo MDM, então nada corresponde e nada é removido. Verifique o valor em um dispositivo real primeiro.
  • Registros antigos de dispositivos permanecem na console anterior. Eles não são removidos automaticamente. Exclua-os manualmente uma vez que a migração seja confirmada.

FAQ

  1. Isso apaga dispositivos?
    Não. Os funcionários mantêm seus dados, aplicativos e sessão.
     
  2. Funciona em telefones?
    Não — apenas plataformas de desktop. Use inscrição de funcionário ou inscrição baseada em conta para dispositivos móveis.
     
  3. Podemos migrar de qualquer MDM?
    Sim para o caso geral. O Intune precisa dos passos adicionais do Entra acima.

Este artigo foi útil?

Give feedback about this article

Não consegue encontrar o que procura?

A nossa equipa de apoio ao cliente está aqui para si.

Contacte-nos

Knowledge Base Software powered by Helpjuice