O Dell Command | O Endpoint Configure for Microsoft Intune (DCECMI) fornece uma maneira de configurar e proteger as configurações do BIOS em sistemas Dell por meio do Microsoft Intune.
O Dell Command | O Endpoint Configure for Microsoft Intune permite uma abordagem segura baseada em pacote para enviar configurações personalizadas do BIOS. Essas configurações do BIOS são definidas usando o Dell Command | Configure o aplicativo e, em seguida, aplique ao BIOS usando DCECMI no endpoint.
Os perfis personalizados de configuração do BIOS podem ser criados com base nas necessidades do ambiente de TI, como segurança, privacidade, desempenho etc., e podem ser atribuídos a vários grupos de dispositivos. A instalação é um perfil baseado em configuração do BIOS. O design desse sistema é seguro e evita falhas de segurança para os clientes. Agora, os usuários administrativos do Microsoft Intune podem gerenciar as configurações do BIOS de uma frota de dispositivos Dell.
Notas importantes
Nota: No Microsoft Intune versão 2405, a API (Application Programming Interface) hardwarePasswordDetail estará disponível para buscar as senhas do BIOS.
Nota: Juntamente com a API (Application Programming Interface) hardwarePasswordDetail, a exclusão das informações de senha do BIOS também será compatível com os dispositivos não registrados no Microsoft Intune. Um usuário com privilégios de administrador pode excluir as informações de senha do BIOS do banco de dados do Microsoft Intune.
Nota: A interface de programação de aplicativos (API) hardwarePasswordInfo será preterida em breve; a interface de programação de aplicativos (API) pode ser preterida do Microsoft Intune versão 2406.
Nota: No Microsoft Intune versão 2404, List hardwarePasswordInfos exigirá privilégios de administrador global.
Recursos
- Configurações seguras de BIOS para clientes por meio do Microsoft Intune.
- Um usuário administrativo do Microsoft Intune pode:
- Gerenciar as configurações de BIOS do dispositivo client da Dell.
- Obter um relatório do status de configuração dos dispositivos client.
- Implemente uma senha exclusiva do BIOS por dispositivo.
- O design desse sistema é nativo do Microsoft Intune e não requer autorização, configuração ou acesso externos à Interface de Programação de Aplicativos (API).
Pré-requisitos para o Microsoft Intune Gerenciamento de configuração do BIOS da Dell
- Você deve ter um client comercial da Dell com o sistema operacional Windows 10 ou posterior .
- O dispositivo deve estar inscrito no gerenciamento de dispositivos móveis (MDM) do Intune.
- O tempo de execução do .NET 6.0 para Windows x64 deve ser instalado no dispositivo.
- O Dell Command | O Endpoint Configure for Microsoft Intune (DCECMI) deve estar instalado no endpoint.
Nota: A implantação de aplicativos do Intune também pode ser usada para implantar o tempo de execução do .NET 6.0 para aplicativos Windows x64 e DCECMI nos pontos de extremidade.
Nota: Use o comando dotnet --list-runtimes
do prompt de comando para verificar se o tempo de execução do .NET 6.0 para Windows x64 está instalado no dispositivo.
Nota: Somente usuários administrativos podem instalar, modificar ou desinstalar o aplicativo DCECMI.
Nota: Antes de implementar um perfil de configuração do BIOS, consulte
Considerações importantes ao implantar um perfil de configuração do BIOS no
Guia do usuário do DCECMI para obter mais detalhes.
Downloads
Documentação