Implantação do Windows Intune
Os procedimentos a seguir guiarão você pela implantação do Windows Intune.
Se você deseja implantar ambos Sala de aula Blocksi e Filtro da Web, você pode baixar o seguinte arquivo do Transferências janela do Painel de Administração:
Blocksi Empresarial – O nome do arquivo aparece como BlocksiEnterprise.msi.
Se você quiser implantar cada arquivo individualmente, você pode baixar cada um deles do Transferências janela do Painel de Administração:
Sala de aula Blocksi – O nome do arquivo aparece como BlocosiClassroom.msi. Este é o aplicativo de gerenciamento de sala de aula que permite que o dispositivo de um aluno seja visto na sala de aula no Blocksi Teacher Dashboard. Ele pode ser usado independentemente dos outros MSIs.
Filtro da Web – O nome do arquivo aparece como BlocosiWebfilter_X.XXXmsi . Executa a filtragem da web no dispositivo. Pode ser usado independentemente dos outros MSIs.
No Configurações menu, em Domínios, inclua todos os nomes de domínio, subdomínios e aliases que seu distrito usa.
Este procedimento descreve as etapas necessárias para criar regras de firewall do Windows Defender para o aplicativo Blocksi 2.4 usando o Microsoft Endpoint Manager.
Para criar as regras
Navegar parahttps://endpoint.microsoft.come entre no Microsoft Endpoint Manager.
SelecioneSegurança de endpointno painel de navegação esquerdo.
SelecioneFirewalldoSegurança de endpointpainel de navegação esquerdo.
Clique+ Criar políticano topo da página.
SelecioneWindows 10 e posteriorsobPlataformanoCriar um perfillâmina que aparece no lado direito.
SelecioneRegras de firewall do Microsoft DefendersobPerfil.
Clique noCriarbotão.
Do Assistente de Criação de Perfil
No Noções básicas aba:
Dê um nome ao seu novo perfil. Por exemplo,Política de permissão do Blocksi.
Adicione uma descrição de sua escolha.
CliquePróximo.
NoConfiguraçõesaba:
Selecione o cursor voltado para baixo ao lado deRegras de Firewall 0 itens.
Clique+ Adicionar. ORegras do Firewall do Windowsa lâmina aparece à direita.
Digite um nome para sua política emNome; por exemplo,Permitir aplicação Blocksi.
SelecioneForaparaDireção.
Selecione todas as opções aplicáveis (pelo menosPúblicoePrivado) paraTipos de rede.
TipoC:\Arquivos de programas (x86)\Blocksi 2.4\blocksi2.4.exeparaCaminho do arquivo.
SelecioneQualquerparaProtocolo.
SelecioneSimparaQualquer endereço local.
Clique noSalvarbotão.
Clique+ Adicionarpara adicionar outra regra para o tráfego de entrada.
Digite um nome para a nova política de entrada; por exemplo,Permitir a porta 9432 de entrada para Blocksi.
SelecioneEmparaDireção.
Selecione todas as opções aplicáveis (pelo menosPúblicoePrivado) paraTipos de rede.
TipoC:\Arquivos de programas (x86)\Blocksi 2.4\blocksi2.4.exeparaCaminho do arquivo.
SelecioneTCPparaProtocolo.
SelecioneAdicionare então digite9432no campo sobFaixas de portos locais. Você não precisa configurar intervalos de portas remotas.
SelecioneSem fioeRede local(isso cobrirá redes WiFi e com fio) paraTipos de interface.
SelecioneSimparaQualquer endereço local.
Clique no Salvar botão.
NoConfiguraçõesaba:
CliquePróximo.
NoEscoposaba:
CliquePróximo.
NoTarefasaba:
Atribuir qualquer umPolítica para todos os usuáriosou escolha o padrãoGrupos Selecionados. Para selecionar um grupo, cliqueAdicionare selecione um grupo para incluir; por exemplo,Estudantes.
CliquePróximo.
NoRevisar + Criaraba:
Verifique as configurações e clique emCriarbotão.
A política agora se aplica aos usuários e dispositivos atribuídos a serem aplicados.
Para baixar os aplicativos
Entre no blocksi.net com sua conta de administrador.
Clique no ícone Usuário na Barra de Ações e selecione Downloads. A janela Downloads é aberta. A janela padrão é a guia Windows.
Baixe os seguintes aplicativos na aba Windows:
Sala de aula Blocksi: O nome do arquivo aparece como BlocosiClassroom.msi.
Filtro da Web: O nome do arquivo aparece como BlocosiWebfilter_X.XXXmsi.
OU
Blocksi Enterprise: O nome do arquivo aparece como BlocksiEnterprise.msi.
O Intune oferece suporte à instalação de .msi e .intunewin pacotes de aplicativos no Windows 10 Pro e superior. Siga as etapas a seguir para adicionar o aplicativo Blocksi MSI ao Intune e, em seguida, atribuí-lo a um grupo de usuários para que ele seja instalado em seus computadores após o login. Consulte as instruções oficiais da Microsoft sobre este tópico aqui: https://docs.microsoft.com/en-us/mem/intune/apps/apps-windows-10-app-deploy.
As instruções a seguir são específicas para os aplicativos Blocksi.
Entre no Centro de administração do Microsoft Intune em intune.microsoft.com para continuar o processo de configuração.
A próxima seção aborda a atribuição do Blocksi Enterprise, Blocksi Classroom e Blocksi Webfilter.
Para atribuir Blocksi Enterprise, Blocksi Classroom e Blocksi Webfilter
Vá para Aplicativos > Todos os aplicativos e clique no Adicionar ícone na parte superior da tela.
Selecione Aplicativo de linha de negócios para o Tipo de aplicativo e clique Selecione. O Informações do aplicativo aparece a janela.
Clique Selecione o arquivo do pacote do aplicativo.
Clique Selecione o arquivo do pacote do aplicativo, navegue até a pasta onde você tem os instaladores do aplicativo Blocksi e selecione o arquivo do instalador (.msi).
Clique OK. Você deverá ver uma tela como a seguinte.
Preencha alguns detalhes sobre o pacote de instalação. O Nome e a descrição são pré-preenchidos. Adicione um nome de publicador (por exemplo, Blocos).Todos os outros campos são opcionais e podem ser ignorados.
Clique Próximo. A configuração deve ficar assim:
Clique no Tarefas aba para adicionar tarefas para o aplicativo.
Adicionar um Grupo para os usuários no Obrigatório seção para a qual você deseja que este aplicativo seja instalado (por exemplo, Todos os usuários, Alunos, etc.).
Clique Próximo.
Revise as configurações do aplicativo no Revisar + criar aba.
Clique Criar para confirmar a configuração. Aguarde o término do upload do arquivo antes de continuar.
Repita os passos acima para o aplicativo other.msi.
Esta seção contém instruções para configurar o Intune para instalar o aplicativo Blocksi.
Para implantar o aplicativo
Entre no Centro de Administração do Microsoft Intune em intune.microsoft.com.
Vá para Aplicativos > Windows e clique no + Adicionar botão.
Selecione Aplicativo Windows (Win32) no Tipo de aplicativo lista suspensa. Quando você terminar, a tela deverá ficar assim:
Clique Selecione.
Clique no Selecione o pacote do aplicativo botão de arquivo.
Adicione o configuração.intunewin arquivo que você baixou do painel do BM Admin. Quando terminar, a tela deverá ficar assim:
Clique OK.
Configure o aplicativo da seguinte maneira.
Nome
Nome do arquivo
Descrição
Qualquer
Editor
Blocos
Outros detalhes não precisam ser configurados e podem ser deixados como padrão. Quando você terminar, a tela deverá ficar assim:
Clique Próximo.
Configure o aplicativo da seguinte maneira, dependendo do aplicativo que você está instalando:
Comando de instalação
Sala de aula Blocksi - msiexec /i "BlocksiClassroom.msi" /qn
Blocksi Enterprise - msiexec /i "BlocksiEnterprise.msi" /qn
Comando de desinstalação
Sala de aula Blocksi - msiexec /x "{3C957E7F-B142-4815-9AC1-484FD15F36A9}" /qn
Blocksi Enterprise - msiexec /x "{9487E0E2-95E9-4B9C-802E-BB6CFD03D28E}" /qn
Outros detalhes não precisam ser configurados e podem ser deixados como padrão. Quando você terminar, a tela deverá ficar assim:
Clique Próximo.
Configure o aplicativo da seguinte maneira:
Arquitetura do sistema operacional
32 bits e 64 bits
Sistema operacional mínimo
Windows 10 1607
Outros detalhes não precisam ser configurados e podem ser deixados como padrão. Quando você terminar, a tela deverá ficar assim:
Clique Próximo.
Configure o aplicativo da seguinte maneira, dependendo do aplicativo que você está instalando:
Formato das regras: Configurar manualmente as regras de detecção.
Clique + Adicionar e adicione a seguinte regra:
Tipo de regra
Configurar regras de detecção manualmente
Tipo de regra
MSI
Código do produto MSI
Blocksi Classroom.exe - {3C957E7F-B142-4815-9AC1-484FD15F36A9}
Blocksi Enterprise - {9487E0E2-95E9-4B9C-802E-BB6CFD03D28E}
Quando terminar, a tela deverá ficar assim:
Clique OK. A configuração deve ficar assim:
Clique Próximo.
Você pode pular o Aba Dependências configuração.
Clique Próximo.
Você pode pular o Aba de substituição configuração.
Clique Próximo.
Configure a atribuição do aplicativo para dispositivos e usuários em sua organização. Os detalhes da atribuição podem ser deixados como padrão.
Clique Próximo.
Clique Rever + salvar para finalizar a configuração e atribuição do aplicativo. O aplicativo será instalado nos dispositivos de destino na próxima vez que o usuário fizer login.
Em seguida, você precisará garantir que os novos computadores tenham o Google Chrome instalado.
Vá para https://chromeenterprise.google/download/.
Clique no Baixar Chrome botão.
Configure o download como na imagem abaixo e clique Aceitar e baixar.
Extraia o arquivo ZIP baixado e encontre o arquivo GoogleChromeStandalone.MSI localizado no Instaladores pasta.
Repita as mesmas etapas para adicionar um aplicativo de linha de negócios ao Intune (consulte o Configurando as implantações do aplicativo MSI seção deste artigo), exceto que desta vez use o GoogleChromeStandalone.MSI como o arquivo do pacote do aplicativo.
O Intune não tem o recurso de gerenciamento do Chrome por padrão, então você terá que adicionar um CSP personalizado ao Microsoft Intune para gerenciar o Chrome. O Google fornece as instruções para fazer isso aqui: https://support.google.com/chrome/a/answer/9102677?hl=en.
As principais etapas a serem executadas são as seguintes
Certifique-se de que o download do Chrome Enterprise inclui os modelos ADMX. Você precisará ingerir o arquivo Chrome AMDX no Intune.
Entre no Centro de Administração do Microsoft Intune em intune.microsoft.com.
Vá para Dispositivos > Configuração.
Clique + Criar > Nova Política na parte superior da página. Um novo painel é aberto no lado direito da tela.
Selecione as seguintes configurações:
Plataforma
Windows 10 e posterior
Tipo de perfil
Modelo
Nome do modelo
Personalizado
Clique Criar na parte inferior do painel.
Insira o seguinte na próxima tela:
Nome
Windows 10 - Configuração do Chrome (ou use qualquer outro nome descritivo)
Descrição
Insira uma descrição (opcional)
Clique Próximo na parte inferior da página. O Menu de configurações abre, no qual você adicionará as configurações do OMA-URI.
Clique Adicionar para adicionar políticas específicas que você precisa configurar. Um novo painel abre no lado direito da tela.
Insira o seguinte texto nos campos de texto. Quando você insere o Corda como Tipo de dados, o Valor campo de texto abre abaixo.
Nome
Ingestão do Chrome ADMX
Descrição
Insira uma descrição (opcional)
OMA-URI
./Dispositivo/Fornecedor/MFST/Política/ConfigOperations/ADMXInstall/Chrome/Política/ChromeAdmx
Tipo de dados
String (selecione na lista suspensa)
No seu computador, vá para GoogleChromeEnterpriseBundle\Configuração\admx\chrome.admx e copie o texto de chrome.admx.0.
Dica
Isso estará no GoogleChromeEnterpriseBundle.zip arquivo que você baixou seguindo o Configurando o Intune para instalar os aplicativos MSI do Blocksi seção deste artigo.
No Valor campo, cole o conteúdo chrome.admx.
Clique Salvar para salvar as configurações personalizadas do OMA-URI.
Clique Criar para criar o novo perfil.
Em seguida, você precisa configurar duas políticas do Chrome com o Intune. Uma para forçar a instalação da extensão Blocksi Chrome e outra para permitir que os aplicativos sejam executados em segundo plano.
Entre no Centro de Administração do Microsoft Intune em intune.microsoft.com.
Vá para Dispositivos > Configuração.
Clique no Windows 10 – Cromo perfil de configuração que você criou na seção anterior.
Selecione Propriedades > Definições de configuração > Editar para abrir o OMA-URI personalizado configurações.
Clique Adicionar para adicionar uma nova linha.
Insira o seguinte texto nos campos obrigatórios:
Nome
Chrome ADMX - ExtensionInstallForceList
Descrição
Lista de instalação forçada de extensão
OMA-URI
./Dispositivo/Fornecedor/MFST/Política/Config/Chrome~Política~googlechrome~Extensões/Lista ExtensionInstallForce
Tipo de dados
String (selecione na lista suspensa)
Valor
<habilitado><data id='ExtensionInstallForcelistDesc' valor='1&amp;#xF000;fcclfaoepaibnkmpcnknicjhpnbbbnom'/
A configuração deve ser semelhante à captura de tela a seguir:
Não esqueça de clicar Salvar, Revisar e salvar, e então Salvar; caso contrário, sua nova política não será salva!
Repita o mesmo processo para adicionar uma política para permitir que os apps rodem em modo de segundo plano. Use esses valores para os campos em vez disso.
Nome
Chrome ADMX - Modo de fundo habilitado
Descrição
Modo de fundo ativado
OMA-URI
./Dispositivo/Fornecedor/MFST/Política/Config/Chrome~Política~googlechrome/Background/ModeEnabled
Tipo de dados
String (selecione na lista suspensa)
Valor
<habilitado/>
A configuração deve ser semelhante à captura de tela a seguir:
Não esqueça de clicar Salvar, Revisar e salvar, e então Salvar.
O aplicativo Blocksi precisa de uma modificação nas regras do Firewall do Windows Defender para funcionar corretamente. Você pode fazer isso empregando os seguintes passos.
Entre no Centro de Administração do Microsoft Intune em intune.microsoft.com.
Vá para Dispositivos > Configuração e clique + Criar > Nova Política. Um novo painel é aberto no lado direito da tela.
Selecione a seguinte configuração.
Plataforma
Windows 10 e posteriorWindows 10 e posterior
Tipo de perfil
Modelo
Nome do modelo
Proteção de endpoint
Clique Criar. Você é levado para o Noções básicas tela.
Insira o seguinte:
Nome
Políticas de Firewall do Windows Defender
Descrição
Permite políticas específicas para o Firewall do Windows Defender
Expanda a configuração do Firewall do Windows na tela de configuração.
Role para baixo até o Regras de firewall seção e clique Adicionar.
Configure a nova regra da seguinte maneira:
Nome
Regra do Firewall Blocksi
Descrição
(opcional)
Direção
Entrada
Ação
Permitir
Tipo de rede
Selecione todas as opções aplicáveis
Configurações do aplicativo:
Aplicações
Caminho do arquivo
Caminho do arquivo
C:\Arquivos de programas(x86)\BlocksiClassroom\BlocksiClassroom.exe
Configurações de endereço IP:
Deixe o valor padrão
Configurações de porta e protocolo:
Protocolo
TCP
Portos locais
Portas especificadas
Portos
9432
Portas remotas
Todas as portas
Configuração avançada:
Tipo de interface
Selecione todas as opções aplicáveis (por exemplo, Wireless, LAN) se você as estiver usando
Deixe todas as outras configurações como padrões. A configuração da regra deve se parecer com as seguintes imagens:
Clique Salvar para adicionar a regra.
Atribuir esta política a grupos selecionados como Estudantes ou Todos os usuários.
Deixe os padrões para Regras de aplicabilidade.
Revise suas configurações e clique em Criar.
Você deverá então ver suas novas políticas do Firewall do Windows Defender listadas na Políticas de configuração tela junto com suas políticas do Chrome que você criou anteriormente.
Quando novas versões dos aplicativos Blocksi forem lançadas, você deverá atualizar os aplicativos configurados e reenviar o pacote de aplicativos new.msi.
Entre no Centro de Administração do Microsoft Intune em intune.microsoft.com.
Selecione Aplicativos > Todos os aplicativos.
Encontre e selecione seu aplicativo na lista de aplicativos.
Selecione Propriedades sob Gerenciar no painel de aplicativos à esquerda.
Selecione Editar ao lado de Informações do aplicativo.
Clique no arquivo listado ao lado de Selecione o arquivo para atualizar. O Arquivo de pacote de aplicativo o painel aparece.
Clique no ícone de pasta e navegue até o local do arquivo do aplicativo atualizado.
Clique Abrir. As informações do aplicativo são atualizadas com as informações do pacote.
Verifique se o Versão do aplicativo reflete o pacote de aplicativos atualizado.
Clique no Rever + Salvar botão para atualizar o aplicativo.
Neste ponto, você deve ter tudo o que precisa para implantar e executar o Blocksi na sua organização. Aqui estão algumas dicas de solução de problemas, caso as coisas pareçam não estar funcionando.
Sempre aguarde pelo menos 15 minutos para que uma nova política ou script seja enviado ao computador. Se não tiver certeza, você também pode sair e entrar novamente.
Se o MSI não estiver sendo instalado, você pode verificar se o Intune o enviou para o computador. Os MSIs enviados pelo Intune são armazenados neste local: C:\Windows\System32\config\systemprofile\AppData\Local\mdm.
Para verificar se os aplicativos Blocksi estão instalados no computador, vá para C:\ProgramFiles (x86)\ e verifique se você vê as seguintes pastas e dentro dos aplicativos .exe correspondentes:
Blocksi Classroom - BlocksiClassroom.exe
Blocksi Webfilter - bsflt.exe
Blocksi Enterprise – BlocksiEnterprise.exe
Você pode verificar se as políticas do Chrome foram instaladas corretamente navegando até chrome://política.