Skip to main content

Painel de administração

Implantação do Windows Intune

Os procedimentos a seguir guiarão você pela implantação do Windows Intune.

Se você deseja implantar ambos Sala de aula Blocksi e Filtro da Web, você pode baixar o seguinte arquivo do Transferências janela do Painel de Administração:

Blocksi Empresarial – O nome do arquivo aparece como BlocksiEnterprise.msi.

Se você quiser implantar cada arquivo individualmente, você pode baixar cada um deles do Transferências janela do Painel de Administração:

  • Sala de aula Blocksi – O nome do arquivo aparece como BlocosiClassroom.msi. Este é o aplicativo de gerenciamento de sala de aula que permite que o dispositivo de um aluno seja visto na sala de aula no Blocksi Teacher Dashboard. Ele pode ser usado independentemente dos outros MSIs.

  • Filtro da Web – O nome do arquivo aparece como BlocosiWebfilter_X.XXXmsi . Executa a filtragem da web no dispositivo. Pode ser usado independentemente dos outros MSIs.

No Configurações menu, em Domínios, inclua todos os nomes de domínio, subdomínios e aliases que seu distrito usa.

Este procedimento descreve as etapas necessárias para criar regras de firewall do Windows Defender para o aplicativo Blocksi 2.4 usando o Microsoft Endpoint Manager.

Para criar as regras

  1. Navegar parahttps://endpoint.microsoft.come entre no Microsoft Endpoint Manager.

  2. SelecioneSegurança de endpointno painel de navegação esquerdo.

  3. SelecioneFirewalldoSegurança de endpointpainel de navegação esquerdo.

  4. Clique+ Criar políticano topo da página.

  5. SelecioneWindows 10 e posteriorsobPlataformanoCriar um perfillâmina que aparece no lado direito.

  6. SelecioneRegras de firewall do Microsoft DefendersobPerfil.

  7. Clique noCriarbotão.

Do Assistente de Criação de Perfil

No Noções básicas aba:

  1. Dê um nome ao seu novo perfil. Por exemplo,Política de permissão do Blocksi.

  2. Adicione uma descrição de sua escolha.

  3. CliquePróximo.

NoConfiguraçõesaba:

  1. Selecione o cursor voltado para baixo ao lado deRegras de Firewall 0 itens.

    Criar perfil para regras do Defender Firewall
  2. Clique+ Adicionar. ORegras do Firewall do Windowsa lâmina aparece à direita.

  3. Digite um nome para sua política emNome; por exemplo,Permitir aplicação Blocksi.

  4. SelecioneForaparaDireção.

  5. Selecione todas as opções aplicáveis (pelo menosPúblicoePrivado) paraTipos de rede.

  6. TipoC:\Arquivos de programas (x86)\Blocksi 2.4\blocksi2.4.exeparaCaminho do arquivo.

  7. SelecioneQualquerparaProtocolo.

  8. SelecioneSimparaQualquer endereço local.

  9. Clique noSalvarbotão.

  10. Clique+ Adicionarpara adicionar outra regra para o tráfego de entrada.

  11. Digite um nome para a nova política de entrada; por exemplo,Permitir a porta 9432 de entrada para Blocksi.

  12. SelecioneEmparaDireção.

  13. Selecione todas as opções aplicáveis (pelo menosPúblicoePrivado) paraTipos de rede.

  14. TipoC:\Arquivos de programas (x86)\Blocksi 2.4\blocksi2.4.exeparaCaminho do arquivo.

  15. SelecioneTCPparaProtocolo.

  16. SelecioneAdicionare então digite9432no campo sobFaixas de portos locais. Você não precisa configurar intervalos de portas remotas.

  17. SelecioneSem fioeRede local(isso cobrirá redes WiFi e com fio) paraTipos de interface.

  18. SelecioneSimparaQualquer endereço local.

  19. Clique no Salvar botão.

NoConfiguraçõesaba:

CliquePróximo.

NoEscoposaba:

CliquePróximo.

NoTarefasaba:

  1. Atribuir qualquer umPolítica para todos os usuáriosou escolha o padrãoGrupos Selecionados. Para selecionar um grupo, cliqueAdicionare selecione um grupo para incluir; por exemplo,Estudantes.

  2. CliquePróximo.

NoRevisar + Criaraba:

Verifique as configurações e clique emCriarbotão.

A política agora se aplica aos usuários e dispositivos atribuídos a serem aplicados.

Para baixar os aplicativos

  1. Entre no blocksi.net com sua conta de administrador.

    Ícone de usuário da barra de ação do administrador - Opção de downloads
  2. Clique no ícone Usuário na Barra de Ações e selecione Downloads. A janela Downloads é aberta. A janela padrão é a guia Windows.

    Janela de Downloads
  3. Baixe os seguintes aplicativos na aba Windows:

    • Sala de aula Blocksi: O nome do arquivo aparece como BlocosiClassroom.msi.

    • Filtro da Web: O nome do arquivo aparece como BlocosiWebfilter_X.XXXmsi.

      OU

    • Blocksi Enterprise: O nome do arquivo aparece como BlocksiEnterprise.msi.

O Intune oferece suporte à instalação de .msi e .intunewin pacotes de aplicativos no Windows 10 Pro e superior. Siga as etapas a seguir para adicionar o aplicativo Blocksi MSI ao Intune e, em seguida, atribuí-lo a um grupo de usuários para que ele seja instalado em seus computadores após o login. Consulte as instruções oficiais da Microsoft sobre este tópico aqui: https://docs.microsoft.com/en-us/mem/intune/apps/apps-windows-10-app-deploy.

As instruções a seguir são específicas para os aplicativos Blocksi.

Entre no Centro de administração do Microsoft Intune em intune.microsoft.com para continuar o processo de configuração.

A próxima seção aborda a atribuição do Blocksi Enterprise, Blocksi Classroom e Blocksi Webfilter.

Para atribuir Blocksi Enterprise, Blocksi Classroom e Blocksi Webfilter

  1. Vá para Aplicativos > Todos os aplicativos e clique no Adicionar ícone na parte superior da tela.

    Janela Todos os Aplicativos
  2. Selecione Aplicativo de linha de negócios para o Tipo de aplicativo e clique Selecione. O Informações do aplicativo aparece a janela.

    Janela de informações do aplicativo
  3. Clique Selecione o arquivo do pacote do aplicativo.

    Adicionar janela de aplicativo
  4. Clique Selecione o arquivo do pacote do aplicativo, navegue até a pasta onde você tem os instaladores do aplicativo Blocksi e selecione o arquivo do instalador (.msi).

  5. Clique OK. Você deverá ver uma tela como a seguinte.

    Janela do arquivo do pacote de aplicativo
  6. Preencha alguns detalhes sobre o pacote de instalação. O Nome e a descrição são pré-preenchidos. Adicione um nome de publicador (por exemplo, Blocos).Todos os outros campos são opcionais e podem ser ignorados.

  7. Clique Próximo. A configuração deve ficar assim:

    Adicionar janela de aplicativo concluída
  8. Clique no Tarefas aba para adicionar tarefas para o aplicativo.

  9. Adicionar um Grupo para os usuários no Obrigatório seção para a qual você deseja que este aplicativo seja instalado (por exemplo, Todos os usuários, Alunos, etc.).

  10. Clique Próximo.

  11. Revise as configurações do aplicativo no Revisar + criar aba.

    Rever Criar aba
  12. Clique Criar para confirmar a configuração. Aguarde o término do upload do arquivo antes de continuar.

  13. Repita os passos acima para o aplicativo other.msi.

Esta seção contém instruções para configurar o Intune para instalar o aplicativo Blocksi.

Para implantar o aplicativo

  1. Entre no Centro de Administração do Microsoft Intune em intune.microsoft.com.

  2. Vá para Aplicativos > Windows e clique no + Adicionar botão.

  3. Selecione Aplicativo Windows (Win32) no Tipo de aplicativo lista suspensa. Quando você terminar, a tela deverá ficar assim:

    Janela Selecionar Tipo de Aplicativo
  4. Clique Selecione.

  1. Clique no Selecione o pacote do aplicativo botão de arquivo.

  2. Adicione o configuração.intunewin arquivo que você baixou do painel do BM Admin. Quando terminar, a tela deverá ficar assim:

    Guia de informações do aplicativo
  3. Clique OK.

  4. Configure o aplicativo da seguinte maneira.

    Nome

    Nome do arquivo

    Descrição

    Qualquer

    Editor

    Blocos

    Outros detalhes não precisam ser configurados e podem ser deixados como padrão. Quando você terminar, a tela deverá ficar assim:

    Guia de informações do aplicativo concluída
  5. Clique Próximo.

  1. Configure o aplicativo da seguinte maneira, dependendo do aplicativo que você está instalando:

    Comando de instalação

    Sala de aula Blocksi - msiexec /i "BlocksiClassroom.msi" /qn

    Blocksi Enterprise - msiexec /i "BlocksiEnterprise.msi" /qn

    Comando de desinstalação

    Sala de aula Blocksi - msiexec /x "{3C957E7F-B142-4815-9AC1-484FD15F36A9}" /qn

    Blocksi Enterprise - msiexec /x "{9487E0E2-95E9-4B9C-802E-BB6CFD03D28E}" /qn

    Outros detalhes não precisam ser configurados e podem ser deixados como padrão. Quando você terminar, a tela deverá ficar assim:

    Guia do programa completo
  2. Clique Próximo.

  1. Configure o aplicativo da seguinte maneira:

    Arquitetura do sistema operacional

    32 bits e 64 bits

    Sistema operacional mínimo

    Windows 10 1607

    Outros detalhes não precisam ser configurados e podem ser deixados como padrão. Quando você terminar, a tela deverá ficar assim:

    Guia de requisitos completa
  2. Clique Próximo.

  1. Configure o aplicativo da seguinte maneira, dependendo do aplicativo que você está instalando:

    • Formato das regras: Configurar manualmente as regras de detecção.

    • Clique + Adicionar e adicione a seguinte regra:

    Tipo de regra

    Configurar regras de detecção manualmente

    Tipo de regra

    MSI

    Código do produto MSI

    Blocksi Classroom.exe - {3C957E7F-B142-4815-9AC1-484FD15F36A9}

    Blocksi Enterprise - {9487E0E2-95E9-4B9C-802E-BB6CFD03D28E}

    Quando terminar, a tela deverá ficar assim:

    Guia de regras de detecção completa
  2. Clique OK. A configuração deve ficar assim:

    Janela de regras de detecção
  3. Clique Próximo.

Você pode pular o Aba Dependências configuração.

Clique Próximo.

Você pode pular o Aba de substituição configuração.

Clique Próximo.

  1. Configure a atribuição do aplicativo para dispositivos e usuários em sua organização. Os detalhes da atribuição podem ser deixados como padrão.

  2. Clique Próximo.

  3. Clique Rever + salvar para finalizar a configuração e atribuição do aplicativo. O aplicativo será instalado nos dispositivos de destino na próxima vez que o usuário fizer login.

Em seguida, você precisará garantir que os novos computadores tenham o Google Chrome instalado.

  1. Vá para https://chromeenterprise.google/download/.

  2. Clique no Baixar Chrome botão.

    Baixar Chrome Window
  3. Configure o download como na imagem abaixo e clique Aceitar e baixar.

    Baixe o Chrome para Windows
  4. Extraia o arquivo ZIP baixado e encontre o arquivo GoogleChromeStandalone.MSI localizado no Instaladores pasta.

  5. Repita as mesmas etapas para adicionar um aplicativo de linha de negócios ao Intune (consulte o Configurando as implantações do aplicativo MSI seção deste artigo), exceto que desta vez use o GoogleChromeStandalone.MSI como o arquivo do pacote do aplicativo.

O Intune não tem o recurso de gerenciamento do Chrome por padrão, então você terá que adicionar um CSP personalizado ao Microsoft Intune para gerenciar o Chrome. O Google fornece as instruções para fazer isso aqui: https://support.google.com/chrome/a/answer/9102677?hl=en.

As principais etapas a serem executadas são as seguintes

  1. Certifique-se de que o download do Chrome Enterprise inclui os modelos ADMX. Você precisará ingerir o arquivo Chrome AMDX no Intune.

  2. Entre no Centro de Administração do Microsoft Intune em intune.microsoft.com.

  3. Vá para Dispositivos > Configuração.

    Janela de configuração de dispositivos
  4. Clique + Criar > Nova Política na parte superior da página. Um novo painel é aberto no lado direito da tela.

  5. Selecione as seguintes configurações:

    Plataforma

    Windows 10 e posterior

    Tipo de perfil

    Modelo

    Nome do modelo

    Personalizado

  6. Clique Criar na parte inferior do painel.

    Criar janela de perfil
  7. Insira o seguinte na próxima tela:

    Nome

    Windows 10 - Configuração do Chrome (ou use qualquer outro nome descritivo)

    Descrição

    Insira uma descrição (opcional)

  8. Clique Próximo na parte inferior da página. O Menu de configurações abre, no qual você adicionará as configurações do OMA-URI.

  9. Clique Adicionar para adicionar políticas específicas que você precisa configurar. Um novo painel abre no lado direito da tela.

    Adicionar janela de linha
  10. Insira o seguinte texto nos campos de texto. Quando você insere o Corda como Tipo de dados, o Valor campo de texto abre abaixo.

    Nome

    Ingestão do Chrome ADMX

    Descrição

    Insira uma descrição (opcional)

    OMA-URI

    ./Dispositivo/Fornecedor/MFST/Política/ConfigOperations/ADMXInstall/Chrome/Política/ChromeAdmx

    Tipo de dados

    String (selecione na lista suspensa)

  11. No seu computador, vá para GoogleChromeEnterpriseBundle\Configuração\admx\chrome.admx e copie o texto de chrome.admx.0.

    Dica

    Isso estará no GoogleChromeEnterpriseBundle.zip arquivo que você baixou seguindo o Configurando o Intune para instalar os aplicativos MSI do Blocksi seção deste artigo.

  12. No Valor campo, cole o conteúdo chrome.admx.

  13. Clique Salvar para salvar as configurações personalizadas do OMA-URI.

  14. Clique Criar para criar o novo perfil.

Em seguida, você precisa configurar duas políticas do Chrome com o Intune. Uma para forçar a instalação da extensão Blocksi Chrome e outra para permitir que os aplicativos sejam executados em segundo plano.

  1. Entre no Centro de Administração do Microsoft Intune em intune.microsoft.com.

  2. Vá para Dispositivos > Configuração.

  3. Clique no Windows 10 – Cromo perfil de configuração que você criou na seção anterior.

  4. Selecione Propriedades > Definições de configuração > Editar para abrir o OMA-URI personalizado configurações.

  5. Clique Adicionar para adicionar uma nova linha.

  6. Insira o seguinte texto nos campos obrigatórios:

    Nome

    Chrome ADMX - ExtensionInstallForceList

    Descrição

    Lista de instalação forçada de extensão

    OMA-URI

    ./Dispositivo/Fornecedor/MFST/Política/Config/Chrome~Política~googlechrome~Extensões/Lista ExtensionInstallForce

    Tipo de dados

    String (selecione na lista suspensa)

    Valor

    <habilitado><data id='ExtensionInstallForcelistDesc' valor='1&amp;amp;#xF000;fcclfaoepaibnkmpcnknicjhpnbbbnom'/

    A configuração deve ser semelhante à captura de tela a seguir:

    Add Row Window OMA

    Não esqueça de clicar Salvar, Revisar e salvar, e então Salvar; caso contrário, sua nova política não será salva!

  7. Repita o mesmo processo para adicionar uma política para permitir que os apps rodem em modo de segundo plano. Use esses valores para os campos em vez disso.

    Nome

    Chrome ADMX - Modo de fundo habilitado

    Descrição

    Modo de fundo ativado

    OMA-URI

    ./Dispositivo/Fornecedor/MFST/Política/Config/Chrome~Política~googlechrome/Background/ModeEnabled

    Tipo de dados

    String (selecione na lista suspensa)

    Valor

    <habilitado/>

    A configuração deve ser semelhante à captura de tela a seguir:

    Adicionar janela de linha OMA 2

    Não esqueça de clicar Salvar, Revisar e salvar, e então Salvar.

O aplicativo Blocksi precisa de uma modificação nas regras do Firewall do Windows Defender para funcionar corretamente. Você pode fazer isso empregando os seguintes passos.

  1. Entre no Centro de Administração do Microsoft Intune em intune.microsoft.com.

  2. Vá para Dispositivos > Configuração e clique + Criar > Nova Política. Um novo painel é aberto no lado direito da tela.

  3. Selecione a seguinte configuração.

    Plataforma

    Windows 10 e posteriorWindows 10 e posterior

    Tipo de perfil

    Modelo

    Nome do modelo

    Proteção de endpoint

  4. Clique Criar. Você é levado para o Noções básicas tela.

  5. Insira o seguinte:

    Nome

    Políticas de Firewall do Windows Defender

    Descrição

    Permite políticas específicas para o Firewall do Windows Defender

  6. Expanda a configuração do Firewall do Windows na tela de configuração.

  7. Role para baixo até o Regras de firewall seção e clique Adicionar.

    Janela de regras de firewall
  8. Configure a nova regra da seguinte maneira:

    Nome

    Regra do Firewall Blocksi

    Descrição

    (opcional)

    Direção

    Entrada

    Ação

    Permitir

    Tipo de rede

    Selecione todas as opções aplicáveis

    Configurações do aplicativo:

    Aplicações

    Caminho do arquivo

    Caminho do arquivo

    C:\Arquivos de programas(x86)\BlocksiClassroom\BlocksiClassroom.exe

    Configurações de endereço IP:

    Deixe o valor padrão

    Configurações de porta e protocolo:

    Protocolo

    TCP

    Portos locais

    Portas especificadas

    Portos

    9432

    Portas remotas

    Todas as portas

    Configuração avançada:

    Tipo de interface

    Selecione todas as opções aplicáveis (por exemplo, Wireless, LAN) se você as estiver usando

    Deixe todas as outras configurações como padrões. A configuração da regra deve se parecer com as seguintes imagens:

    Janela Editar Regra
    Janela Editar Regra 2
  9. Clique Salvar para adicionar a regra.

  10. Atribuir esta política a grupos selecionados como Estudantes ou Todos os usuários.

  11. Deixe os padrões para Regras de aplicabilidade.

  12. Revise suas configurações e clique em Criar.

    Janela de proteção de endpoint

    Você deverá então ver suas novas políticas do Firewall do Windows Defender listadas na Políticas de configuração tela junto com suas políticas do Chrome que você criou anteriormente.

Quando novas versões dos aplicativos Blocksi forem lançadas, você deverá atualizar os aplicativos configurados e reenviar o pacote de aplicativos new.msi.

  1. Entre no Centro de Administração do Microsoft Intune em intune.microsoft.com.

  2. Selecione Aplicativos > Todos os aplicativos.

  3. Encontre e selecione seu aplicativo na lista de aplicativos.

  4. Selecione Propriedades sob Gerenciar no painel de aplicativos à esquerda.

    Janela de propriedades da sala de aula do Blocksi
  5. Selecione Editar ao lado de Informações do aplicativo.

  6. Clique no arquivo listado ao lado de Selecione o arquivo para atualizar. O Arquivo de pacote de aplicativo o painel aparece.

    Editar janela do aplicativo
  7. Clique no ícone de pasta e navegue até o local do arquivo do aplicativo atualizado.

  8. Clique Abrir. As informações do aplicativo são atualizadas com as informações do pacote.

  9. Verifique se o Versão do aplicativo reflete o pacote de aplicativos atualizado.

  10. Clique no Rever + Salvar botão para atualizar o aplicativo.

Neste ponto, você deve ter tudo o que precisa para implantar e executar o Blocksi na sua organização. Aqui estão algumas dicas de solução de problemas, caso as coisas pareçam não estar funcionando.

  • Sempre aguarde pelo menos 15 minutos para que uma nova política ou script seja enviado ao computador. Se não tiver certeza, você também pode sair e entrar novamente.

  • Se o MSI não estiver sendo instalado, você pode verificar se o Intune o enviou para o computador. Os MSIs enviados pelo Intune são armazenados neste local: C:\Windows\System32\config\systemprofile\AppData\Local\mdm.

  • Para verificar se os aplicativos Blocksi estão instalados no computador, vá para C:\ProgramFiles (x86)\ e verifique se você vê as seguintes pastas e dentro dos aplicativos .exe correspondentes:

    • Blocksi Classroom - BlocksiClassroom.exe

    • Blocksi Webfilter - bsflt.exe

    • Blocksi Enterprise – BlocksiEnterprise.exe

  • Você pode verificar se as políticas do Chrome foram instaladas corretamente navegando até chrome://política.