Microsoft MD-102: Cogerenciamento e Ambientes Híbridos — Guia de estudos

Faz parte do Microsoft Endpoint Administrator Associate MD-102 — Guia de estudos. Pratique com respostas verificadas no centro de exames da Microsoft, ou faça testes cronometrados no ExamRoll.io.

Hybrid Azure AD Join e Azure AD Connect

O Hybrid Azure AD join cria uma identidade de dispositivo única, representada tanto no AD local quanto no Azure AD. Ele é necessário para o SSO contínuo (seamless SSO), políticas de Acesso Condicional (Conditional Access) baseadas em dispositivo para computadores ingressados em domínio e para o registro no cogerenciamento usando credenciais de dispositivo. Os pré-requisitos incluem:

O Azure AD Connect é o mecanismo de sincronização entre o AD local e o Azure AD. Principais considerações de configuração:

O hybrid join configurado corretamente garante que os dispositivos possam adquirir tokens de dispositivo do Azure AD, permitindo o registro automático no cogerenciamento e a aplicação de políticas baseadas na nuvem.

Precedência de políticas: Group Policy vs. Intune MDM

Quando Objetos de Política de Grupo (GPOs) e políticas de MDM do Intune visam a mesma configuração, a precedência padrão varia de acordo com a configuração e a implementação. Em geral, os GPOs tradicionais prevalecem para configurações sobrepostas baseadas em registro, porque são aplicados pelo mecanismo de Política de Grupo em intervalos de atualização. Para dar suporte ao gerenciamento moderno, o Windows 10 versão 1709 e posterior introduziu a política ControlPolicyConflict para dar preferência ao MDM para áreas de Policy CSP suportadas.

Práticas essenciais para gerenciar a precedência e evitar conflitos:

Para dispositivos cogerenciados, garanta também que as linhas de base de configuração do ConfigMgr ou as configurações do Endpoint Protection não estejam duplicando os mesmos controles que as políticas do Intune. Uma única fonte autoritativa por controle evita resultados imprevisíveis.

Anexação à nuvem: CMG e anexação de locatário

O Cloud Management Gateway (CMG) permite que o ConfigMgr gerencie clientes baseados na internet sem a necessidade de VPN. O CMG é executado no Azure como um serviço PaaS (preferencialmente em Virtual Machine Scale Sets) e atua como proxy para a comunicação do cliente com seu site local por meio do ponto de conexão do CMG. As funcionalidades incluem política de cliente, inventário de hardware/software, implantações de aplicativos, scripts, CMPivot e Software Updates quando os clientes estão configurados para gerenciamento baseado na internet. Requisitos principais e pontos de design:

A anexação de locatário (tenant attach) expõe o inventário e as ações de dispositivos do ConfigMgr no centro de administração do Microsoft Intune sem exigir o cogerenciamento. Quando você habilita a opção “Fazer upload para o centro de administração do Microsoft Endpoint Manager”, os dispositivos aparecem em Dispositivos no portal do Intune com o ConfigMgr como a autoridade de gerenciamento. Você pode executar ações como:

A anexação de locatário integra o RBAC do Azure AD/Intune com o RBAC do ConfigMgr. Para clientes da internet, as ações em tempo real exigem o CMG; para clientes da intranet, as ações fluem através dos pontos de gerenciamento locais (on-premises). A anexação de locatário complementa o cogerenciamento, fornecendo um console unificado na nuvem e permitindo tarefas de helpdesk sem conceder acesso ao console do ConfigMgr.

Cenário de Problema Prático

A Contoso, Ltd. tem 5.000 dispositivos Windows 10/11 gerenciados pelo Configuration Manager em vários sites. O trabalho remoto aumentou, e muitos dispositivos raramente se conectam à VPN. A Contoso deseja aplicar o Acesso Condicional (Conditional Access) com base na conformidade do dispositivo, mover os controles de segurança para a nuvem e gerenciar dispositivos baseados na internet sem depender da VPN, evitando uma migração do tipo “big-bang”.

  1. Estabelecer a base de identidade e de dispositivos
  1. Configurar o cogerenciamento com registro em fases
  1. Mover a carga de trabalho de Políticas de conformidade para o Intune (Piloto → Todos)
  1. Implantar a segurança de ponto de extremidade via Intune; desativar o EP sobreposto do ConfigMgr
  1. Migrar a configuração de dispositivos para o Intune com controle de conflitos
  1. Implementar o Cloud Management Gateway
  1. Habilitar a anexação de locatário para operações unificadas
  1. Expandir as cargas de trabalho e desativar os controles legados

Identidade · Todos os domínios · Ciclo de Vida do Windows e Gerenciamento de Atualizações

Pratique estas questões → · Prática cronometrada no ExamRoll.io →

Pass the whole exam — not just this question

You found this answer. Get every verified question and explanation in one place, and save hours of prep. Free to start.

Passe no seu exame →

Navegar Microsoft →

Related guides

Acesso completo

Uma assinatura. Todos os exames.

Todo plano desbloqueia pesquisa ilimitada de respostas, testes práticos, explicações de AI e a biblioteca completa de recursos — em mais de 20 idiomas.

Mensal
24.87
Just €0.83/day
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

Melhor custo-benefício
12 meses
179.87
Just €0.49/daySave 40%
Tudo incluído:
  • Pesquisa ilimitada de respostas
  • Testes práticos ilimitados
  • Explicações com AI
  • Biblioteca completa de recursos
  • Mais de 20 idiomas
  • Atualizações semanais de conteúdo
  • Recompensas e indicações
  • Suporte prioritário
Iniciar teste grátis

*Não é necessário cartão de crédito

✓ Plano gratuito incluído · ✓ Cancele a qualquer momento · ✓ Todos os planos desbloqueiam o produto completo