Partilhar via


Utilizar o Agente de Exclusão de Dispositivos

O* Agente de Exclusão de Dispositivos* identifica dispositivos obsoletos ou desalinhados em Intune e Entra ID, fornecendo informações acionáveis e exigindo a aprovação do administrador antes de remover quaisquer dispositivos. O Agente de Exclusão de Dispositivos complementa a automatização de Intune existente através da apresentação de informações e do processamento de casos ambíguos em que a limpeza automatizada pode não ser suficiente.

Este artigo fornece respostas de exemplo para mostrar como o agente ajuda com a exclusão de dispositivos.

Antes de começar

Explorar as opções do agente

Após a configuração, faça a gestão do agente a partir do painel Agente de Exclusão de Dispositivos.

No centro de administração do Microsoft Intune, selecione Agente Agente> deExclusão de Dispositivos (pré-visualização):

  • No separador Descrição geral , veja as sugestões dos dispositivos a retirar e obtenha mais detalhes e passos de remediação.
  • No separador Sugestões , veja a lista completa de sugestões de dispositivos a retirar, incluindo as sugestões concluídas.
  • No separador Definições , reveja os detalhes sobre a configuração do agente.

Selecione um separador para saber mais sobre o objetivo e as opções disponíveis.

Depois de o Agente de Exclusão de Dispositivos concluir uma execução, o separador Descrição geral é atualizado com a lista de principais sugestões do agente para que os dispositivos se desativem. O separador Descrição Geral apresenta apenas as sugestões que não foram iniciadas ou em curso.

As seguintes informações estão disponíveis neste separador:

  • A disponibilidade do agente e a execução status.
  • Sugestões de agente, que são a lista de dispositivos a retirar que não estão iniciados ou em curso.
  • Secção atividade que monitoriza a atividade de execução atual e anterior do agente.

Captura de ecrã do painel de descrição geral do Agente de Exclusão de Dispositivos.

Executar o agente

Para começar a utilizar o Agente de Exclusão de Dispositivos, execute primeiro uma avaliação do inventário do dispositivo. Esta ação repõe as sugestões e status do agente. O agente não mantém sugestões entre execuções; A nova execução limpa as recomendações anteriores.

Para executar manualmente o Agente de Exclusão de Dispositivos:

  1. No centro de administração do Microsoft Intune, selecione Agente Agente de Exclusão de Dispositivos>(pré-visualização).
  2. Selecione Executar.

O agente é executado até concluir a avaliação. Não pode parar ou colocar o processo em pausa.

Observação

Sempre que o agente é executado, utiliza a identidade e as permissões do administrador Intune que está configurado para utilizar.

Atualizar vista do agente

Selecione Atualizar para atualizar a vista do agente com os dados mais recentes da execução mais recente. Esta ação não aciona uma nova avaliação; apenas atualiza as informações apresentadas para refletir quaisquer alterações desde a última execução.

Ver e agir sobre sugestões

Depois de executar o agente, reveja as conclusões para ver quais os dispositivos que podem precisar de exclusão.

  1. No centro de administração do Microsoft Intune, aceda a Agentes Agente> deExclusão de Dispositivos (pré-visualização).
  2. Veja as sugestões do agente no separador Descrição Geral ou Sugestões .

Captura de ecrã do separador sugestões do Agente de Exclusão de Dispositivos.

Cada sugestão de exclusão inclui contexto detalhado e ações recomendadas. Para gerir estas sugestões:

  • Ver detalhes e tomar medidas: selecione uma sugestão para rever a lógica e iniciar os passos de exclusão.
  • Atualizar status: selecione Gerir sugestão para marcar a ação de exclusão como Em curso ou Concluída.

Captura de ecrã a mostrar uma sugestão do Agente de Exclusão de Dispositivos a mostrar os detalhes e as opções.

Registos do Agente de Exclusão de Dispositivos

Pode controlar a atividade do agente e resolver problemas com os registos disponíveis.

Todas as ações de gestão de agentes (criar, eliminar, executar) e quaisquer falhas de permissão estão disponíveis nos registos de Security Copilot. Os registos não incluem os dispositivos que foram desligados ou quando as ações recomendadas foram concluídas.

Erros comuns

Embora a execução do agente possa falhar devido a SCUs insuficientes, existem outros erros possíveis que podem ocorrer. Esta secção lista algumas mensagens de erro comuns que poderá encontrar ao utilizar o agente, juntamente com explicações e ações sugeridas.

O agente não fornece sugestões precisas

Neste caso, o agente pode não ter dados suficientes para gerar sugestões precisas ou as respetivas definições podem não estar totalmente alinhadas com o ambiente da sua organização.

Para ajudar a melhorar sugestões futuras, utilize os botões like/dislike disponíveis em cada sugestão para partilhar o seu feedback.

Não tem acesso a este agente – Licenças

Detalhes: Não tem as licenças necessárias para aceder a este agente.

Verifique os requisitos de licenciamento e plug-ins para este agente e certifique-se de que as licenças e configurações necessárias estão atribuídas no seu inquilino.

Não tem acesso a este agente – Área de Trabalho

Detalhes: Não faz parte da área de trabalho necessária para aceder a este agente.

Esta mensagem indica que a sua conta não tem permissão para ver ou utilizar a área de trabalho Security Copilot, que está configurada no momento em que Security Copilot é adicionada ao seu Inquilino. Contacte o administrador que instalou ou gere a sua subscrição do Security Copilot para obter assistência na obtenção de acesso e veja Compreender a autenticação no Microsoft Security Copilot.

Não tem acesso a este agente – Permissões

Detalhes: Não tem as permissões necessárias para aceder a este agente.

Reveja os requisitos de funções para utilizar o agente. Trabalhe com um Administrador Intune para atribuir à sua conta as permissões necessárias.

O agente encontrou um erro e não terminou a execução. Tente executar o agente novamente.

Detalhes: A instância do agente não conseguiu iniciar ou concluir a execução com êxito. Não é possível identificar os detalhes da falha. Apesar de não terem sido executados ou concluídos, os administradores podem continuar a ver e gerir as sugestões do agente a partir de execuções anteriores.

Se o agente continuar a falhar, é possível que a respetiva autorização perdida para a conta de identidade não possa ser executada até ser reautorizada. As possíveis razões para uma perda de autorização incluem, mas não se limitam a:

  • O período de autorização do agente de 90 dias foi atingido.
  • A conta de utilizador com a qual o agente foi instalado está sujeita a uma política que requer uma reautenticação periódica.
  • Um token de acesso foi revogado.

A reautorização do agente requer que o agente seja removido e, em seguida, configurado novamente.

Aviso

Quando um agente é removido, todas as sugestões de agente existentes são eliminadas. Isto inclui detalhes sobre sugestões que foram marcadas como Aplicadas.