Com o tipo Microsoft Store app (new), o Intune pesquisa o catálogo da Store e instala através do WinGet e da Intune Management Extension (IME) — um pequeno agente do Intune no PC. Escolhes o contexto (User ou System) e a intenção.
As apps certas, nas mãos certas — e os dados da empresa sempre protegidos
Como instalar aplicações à distância, proteger os dados de trabalho mesmo em telemóveis pessoais, manter as apps atualizadas e saber se estão a funcionar bem. Tudo em linguagem simples, com ecrãs e exemplos para experimentar.
Trabalho · protegido
Pessoal · privado
Experimenta o que a proteção de apps faz:
Onde estamos e o que vem a seguir
Os dispositivos já estão inscritos (Capítulo 1) e configurados e vigiados (Capítulo 2). Agora falta o que as pessoas realmente usam: as aplicações.
As palavras-chave deste Capítulo
Toca em cada cartão para o virar.
O caminho que vamos fazer
Implementar e gerir aplicações
Que tipos de app existem, como planear, como entregar apps da Store, o Microsoft 365, apps Win32 e apps internas — e como descobrir porque é que uma instalação falhou.
- Opções de implementação
- Planear
- Store
- Microsoft 365
- Win32
- LOB
- Disponibilidade e atualizações
- Monitorizar e resolver falhas
Três decisões antes de entregar qualquer app
| Tipo de app | Pacote | Em linguagem simples |
|---|---|---|
| Win32 | .intunewin | Programa clássico do Windows embrulhado para o Intune. Regras de deteção confirmam que ficou instalado. |
| Microsoft Store | Catálogo da Store | Apps da loja da Microsoft. Atualizam-se sozinhas através do WinGet. |
| Microsoft 365 | Click-to-Run | Word, Excel, Outlook… atualizados por “canais”. |
| Windows Package Manager | Catálogo WinGet | Sem ser preciso embalar nada. |
A intenção: como a app chega à pessoa
| Comportamento | Required | Available |
|---|---|---|
| Quando instala | Automaticamente, na próxima ligação | Quando o utilizador a escolhe no Company Portal |
| Controlo do utilizador | Não pode desinstalar | Escolhe instalar ou remover |
| Melhor para | Ferramentas de segurança e produtividade essencial | Apps de uma função específica ou utilitários opcionais |
| Se falhar | O Intune tenta de novo sozinho | O utilizador pode tentar de novo no Company Portal |
| Contexto | Utilizador ou dispositivo, por app | Normalmente utilizador |
| Not applicable | O dispositivo não cumpre os requisitos — normalmente versão do sistema ou hardware | |
Apps
A quem: grupos do Entra ID (de segurança ou dinâmicos), afinados com filtros de atribuição (sistema, fabricante, propriedade, conformidade) e com inclusões/exclusões — sem criar grupos novos.
Planear antes de implementar
1 · Descobrir
- Inventário: versões, responsáveis, grupos
- Categorias: crítica, de apoio, antiga
- Um responsável por app para os problemas
2 · Dependências
- Runtimes: .NET, Visual C++, Java
- Sistema e hardware: versão mínima, placa gráfica, drivers
- Especiais: direitos de admin, rede, licenças
3 · Escolher o método
- Instalador: MSI, EXE, APPX, web
- Opção no Intune: Win32, Store, M365, LOB
- Reembalar? Personalizar, agrupar, simplificar
4 · Testar e lançar
- Grupo-piloto com aparelhos, locais e redes variados
- Testes de aceitação para apps críticas
- Por fases: piloto → departamentos → empresa
Horários e rede: agenda pacotes grandes fora de horas, escalona os grupos para espalhar a carga na rede e testa as atualizações num piloto primeiro.
Apps da Microsoft Store
| App gratuita da Store | App paga ou comercial | |
|---|---|---|
| Origem | Catálogo da Store via WinGet | Enterprise App Catalog ou fornecedor |
| Instalação | IME + cliente WinGet | MSI, EXE ou instalador do fornecedor |
| Contexto | User ou System (por app) | Definido no pacote Win32 |
| Atualizações | Automáticas · sem agendamento no Intune | Pelo processo de atualização Win32 |
| Licenças | Grátis | Licenciamento por volume fora da Store |
Microsoft 365 Apps
Apps Win32: o “embrulho” .intunewin
.intunewin — o único formato que o Intune aceita para apps Win32. Um .msi solto não serve; tem de ser embrulhado primeiro.INFO Validating parameters
INFO Compressing the source folder 'C:\Source\Despesas' to 'IntunePackage.intunewin'
INFO Encrypting file …
INFO File 'C:\Output\setup.intunewin' has been generated successfully
-c pasta de origem · -s ficheiro de instalação · -o pasta de saída. Depois, no Intune: comando de instalação silencioso, por exemplo setup.exe /S ou msiexec /i app.msi /quiet.Regras de deteção
Como o Intune confirma que a app ficou instalada:
- Ficheiro: caminho e versão em Program Files
- Registo: chave criada pelo instalador
- MSI: código do produto — o mais fiável para MSI
Regras de requisitos
A quem a app se aplica:
- Arquitetura: x64, x86 ou ARM64 — os outros ficam “Not applicable”
- Sistema e disco: versão mínima do Windows e espaço livre
Três alavancas que moldam o lançamento
Códigos de retorno
O instalador termina com um número. 0 = sucesso. 3010 = sucesso com reinício pendente (“soft”): o aparelho reinicia mais tarde, sem nova tentativa.
Dependências
Pré-requisitos instalados primeiro (ex.: .NET). Até 100 dependências, incluindo encadeadas.
Supersedence
Marca a versão anterior como substituída: o Intune desinstala-a e instala a nova. Cadeias até 10 versões (incluindo a app).
Apps internas (LOB — line-of-business)
São apps feitas para uso exclusivo da empresa (ex.: a app de marcações da clínica). Embala-se uma vez, carrega-se no Intune e ele trata da distribuição, atualizações e relatórios.
| Plataforma | Formatos |
|---|---|
| Windows | MSI, MSIX, APPX, APPXBundle |
| Apple | IPA (iOS/iPadOS), PKG (macOS) |
| Android | APK ou Managed Google Play |
Atualizações: cada tipo à sua maneira
| Tipo | Como se atualiza |
|---|---|
| Store | Sozinha pela Microsoft Store — cómodo, mas sem agendamento |
| Win32 | Pacotes com versão controlados no Intune (supersedence) |
| LOB e MSIX | Carregar um pacote novo |
| Microsoft 365 | Canais Current, Monthly ou Semi-Annual |
Dica: Required mantém todos na mesma versão — a nova instala-se na próxima ligação. Faz primeiro um piloto e depois alarga. Available deixa a escolha da versão ao utilizador. Grupos de utilizadores: a app segue a pessoa. Grupos de dispositivos: a app fica naquele aparelho. Estados: Installed, Pending, Failed, Not applicable.
Quando a instalação falha
No Windows, a IME guarda registos em C:\ProgramData\Microsoft\IntuneManagementExtension\Logs:
| Ficheiro | O que regista |
|---|---|
IntuneManagementExtension.log | Ligações do agente, pedidos e processamento de políticas |
AppWorkload.log | Tentativas de instalação, aplicabilidade e deteção |
AppActionProcessor.log | Verificações de deteção e aplicabilidade das ações |
AgentExecutor.log | Execução de scripts PowerShell |
| Erro | Sintoma | Como resolver |
|---|---|---|
0x87D1041C | Estava instalada mas deixou de ser detetada | O utilizador pode tê-la removido — apps Required reinstalam-se na próxima sincronização |
0x80073CFF | Sideloading não ativado | Confirmar que o PC está no domínio ou tem AllowAllTrustedApps ativo |
| Deteção errada | Instalada, mas reportada como falha | Testar a regra num aparelho onde funciona — caminho ou chave errados são o culpado habitual |
Em resumo
- Win32 precisa de
.intunewin+ regras de deteção; Store e Microsoft 365 atualizam-se sozinhas; LOB atualiza-se com um pacote de versão maior. - Required = obrigatória; Available = no Company Portal; Uninstall = remover. Filtros evitam criar dezenas de grupos.
- Falhou? Troubleshoot + support primeiro, depois os registos da IME. “Instalada mas Failed” = regra de deteção errada.
Proteção e segurança das aplicações
Como proteger os dados da empresa dentro das apps — no telemóvel pessoal e no da empresa — e como obrigar a usar apps protegidas para chegar ao email e aos ficheiros.
- MAM e App Protection Policies
- BYOD vs empresa
- Proteção de dados e encriptação
- Requisitos de acesso
- Conditional launch
- Acesso Condicional
- Atribuir, monitorizar, resolver
Duas zonas no mesmo telemóvel
Com o MAM (Mobile Application Management) e as políticas de proteção de apps (App Protection Policies, ou APP), o telemóvel fica dividido em duas zonas:
- Zona de trabalho: Outlook, Teams, Word, Edge — dentro de um contentor encriptado. A TI aplica regras só a estas apps.
- Zona pessoal: WhatsApp, Safari, Fotos, Spotify — a TI não lhes toca. Os dados pessoais ficam privados.
01 · Relocalização de dados
- Bloquear copiar para apps pessoais
- Abrir links no Edge gerido
- “Guardar como” só na nuvem da empresa
02 · Requisitos de acesso
- Abrir a app com PIN ou biometria
- Independente do bloqueio do telemóvel
03 · Conditional launch
- Recusar abrir num aparelho comprometido
- Jailbreak/root, sistema antigo ou demasiado tempo offline
Experimenta estes três efeitos no telemóvel no topo da página: copiar Word → WhatsApp é rejeitado; Word → Teams funciona (ambas geridas); um link no Outlook abre no Edge gerido; e o selective wipe remove só os dados de trabalho.
Planear: telemóvel pessoal ou da empresa?
| Capacidade | BYOD (pessoal) | Empresa |
|---|---|---|
| Enviar dados da organização para outras apps | Só apps geridas pela política | Só apps geridas pela política |
| Guardar cópias dos dados | Bloqueado | Só OneDrive / SharePoint |
| Cortar, copiar, colar | Apps geridas, com colagem para dentro | Apps geridas pela política |
| PIN para abrir a app | Obrigatório | Opcional — o PIN do aparelho basta |
| Bloquear jailbreak / root | Bloquear acesso | Bloquear + conformidade MDM |
BYOD · MAM-WE
MAM without enrollment: o telemóvel pessoal não é inscrito. A política visa as apps, não o aparelho. O selective wipe remove só os dados da empresa.
Empresa · defesa em camadas
Aparelho da empresa, inscrito no MDM. O MDM protege o aparelho; a APP acrescenta a fronteira entre apps de trabalho e pessoais. Exige-se conformidade MDM e APP.
Configurar a política para telemóveis pessoais (BYOD)
Em Apps › App protection policies › Create policy (iOS/iPadOS e Android). Clica nas definições para perceber cada uma:
Obrigar com Acesso Condicional
Controlo de concessão Require app protection policy, recurso Office 365, apps cliente Mobile apps and desktop clients. As apps do Microsoft 365 recusam carregar dados de trabalho fora da política.
Saída: selective wipe
Apps › App selective wipe › Create wipe request. Remove só os dados de trabalho dentro das apps geridas; fotos, mensagens e apps pessoais ficam intactas.
E nos telemóveis da empresa (inscritos)?
| Definição | BYOD (Unmanaged) | Empresa (Managed) |
|---|---|---|
| Device types | Unmanaged | Managed (MDM enrolled) |
| Guardar cópias | Bloquear | Bloquear, mas permitir OneDrive e SharePoint |
| PIN para acesso | Obrigatório (biometria permitida) | Não obrigatório — o MDM já exige o PIN do aparelho |
| Máximo de tentativas de PIN | 5 (repor através do Entra ID) | |
| Offline | Bloquear após 12 horas (720 min); apagar após 90 dias | |
| Jailbreak / root | Bloquear | |
Os três pilares das definições
Proteção de dados
- Enviar dados: só apps geridas
- Guardar cópias: bloquear (permitir OneDrive, SharePoint)
- Copiar/colar: apps geridas com colagem para dentro
- Sincronizar com os contactos nativos: bloquear
Encriptação
- Windows: BitLocker (chaves no Entra ID)
- macOS: FileVault (chave no Intune)
- iOS/Android: o código ativa a encriptação do hardware
- Ao nível da app: Encrypt org data = Require
Restrições
- Conteúdos web: Microsoft Edge
- Teclados de terceiros: bloquear (evita keyloggers)
- Captura de ecrã (Android): bloquear
- Versão mínima do sistema/app: bloquear se atrás
Conditional launch: o que o utilizador vê
Além da “porta da frente” (PIN, biometria), há um controlo de saúde contínuo. Escolhe uma situação e vê a reação da app:
⚠️ Warn
Só um aviso (“A versão do iOS está desatualizada”). Dá para fechar e continuar.
⛔ Block access
Porta fechada, dados intactos. O utilizador tem de corrigir (ligar à rede, atualizar). Nada é apagado.
🧹 Wipe data
Selective wipe: as chaves do contentor de trabalho são destruídas. Emails, chats e ficheiros de trabalho desaparecem; os pessoais ficam.
Acesso Condicional para as apps
| Definição | BYOD | Empresa |
|---|---|---|
| Utilizadores | Grupo de colaboradores · excluir contas de emergência (break-glass) | |
| Recursos | Office 365 | Todas as apps na nuvem ou um subconjunto de alto risco |
| Plataformas | iOS · Android | Windows · macOS |
| Apps cliente | Mobile apps and desktop clients | Qualquer cliente |
| Filtro de dispositivo | — | deviceOwnership -eq "Company" |
| Concessão | Require app protection policy | Require device marked compliant |
Atribuir, monitorizar e resolver problemas
1 · Atribuir
- A utilizadores, nunca a dispositivos — a APP acompanha a identidade
- Piloto com “campeões” da TI antes de All Users
- Excluir sempre contas de emergência e de serviço
- Conflitos: ganha a definição mais restritiva
2 · Monitorizar
- Apps › Monitor › App protection status
- Assigned users: quem recebeu a política
- Flagged users: bloqueados, jailbreak, PIN excedido
- User status: apps, aparelhos, hora da sincronização
3 · Resolver
- Licença (Intune via EMS ou M365 E3/E5)?
- Atribuída a grupo de utilizadores?
- App suportada (Outlook, Edge, Teams…)?
- Entrou com a conta da empresa, não a pessoal?
Diagnóstico na própria app
about:intunehelp na barra de endereço → View Intune App Status.Outlook: Definições › Ajuda e comentários › Collect Diagnostics.
O Incident ID agrupa os registos para um pedido ao suporte Microsoft. No portal: Troubleshooting + support → utilizador → App protection status. Se o Outlook não aparecer, nunca falou com o MAM.
Armadilhas comuns
Acesso Condicional em falta: os utilizadores contornam o Outlook com a app Mail nativa.
App fora do âmbito: política rigorosa no Word, mas o Excel esquecido na lista de apps.
Em resumo
- A APP protege a identidade da empresa dentro das apps, não o aparelho — por isso atribui-se a utilizadores e funciona sem inscrição (MAM-WE).
- “Policy managed apps with paste in” deixa colar para dentro, mas não copiar para fora.
- Acesso Condicional com “Require app protection policy” fecha a porta às apps não geridas.
Ciclo de vida das aplicações e experiência do utilizador
Uma app nasce, é entregue, configurada, protegida e um dia retirada. Aqui vemos cada fase, como atribuir bem, como pré-configurar apps e como confirmar que tudo funciona.
- Ciclo de vida
- Atualizar e retirar
- Grupos, filtros e alvos
- Grupos de utilizadores vs dispositivos
- Políticas de configuração de apps
- Conformidade das apps
- Monitorizar
As 5 fases da vida de uma app
Atualizar e retirar, conforme o tipo
Microsoft Store
Mantidas atualizadas pela Store ou pelo Intune, conforme o tipo e a atribuição.
Win32
Supersedence para atualizar ou substituir por uma versão nova ou por outra app.
LOB e móveis
LOB: carregar um pacote novo. Apps de loja móveis: atualizam pela Apple ou pelo Managed Google Play.
Enterprise App Catalog
Mostra candidatos a atualização: rever, criar a app nova e usar supersedence.
| Para retirar… | Usa | O que remove |
|---|---|---|
| Uma app que o Intune instalou | Atribuição Uninstall | A app |
| Dados de trabalho num telemóvel pessoal | Selective wipe (MAM) | Só os dados da empresa nas apps geridas |
| Um aparelho inteiro da gestão | Retire do dispositivo | Dados, perfis, definições e muitas apps geridas |
Retirar o que já não é preciso mantém o parque arrumado e reduz riscos de suporte, segurança e governação.
Atribuir: o fluxo no portal
Despesas Contoso | Assignments
| Intent | Group | Filter mode | Filter |
|---|---|---|---|
| Required | GRP-Vendas | Include | Corporate Windows 11 |
| Available for enrolled devices | GRP-Marketing | None | — |
| Excluded | GRP-Quiosques | — | — |
Grupos de utilizadores
A app segue a pessoa por todos os aparelhos inscritos. Bom para funções, departamentos e produtividade.
Exemplo: “Pessoal Clínico” recebe a app de mensagens seguras como Required.
Grupos de dispositivos
A app tem de estar naquele hardware: quiosques, tablets partilhados, laboratórios, consultórios.
Exemplo: “Tablets dos Consultórios” recebem a app de check-in como Required, seja quem for que os use.
Filtros
Afinam um grupo demasiado largo por propriedades: versão do sistema, categoria, propriedade, perfil de inscrição, versão da app. Faz pilotos antes de alargar e usa grupos dinâmicos quando a adesão deve seguir atributos.
Pré-configurar apps: políticas de configuração
As políticas de configuração de apps aplicam definições antes de a pessoa abrir a app — menos configuração manual, menos pedidos de ajuda, comportamento igual para todos.
Usa o canal MDM do sistema operativo, em aparelhos inscritos. Cenários comuns: configurar a conta, permitir só contas de trabalho, S/MIME.
Usa o canal MAM — não precisa de inscrição. Funciona com apps que usam o Intune App SDK ou o wrapping tool. Suporta iOS/iPadOS, Android e o Microsoft Edge para Windows.
Definições comuns: segurança, autenticação e encriptação; conta, conectividade, VPN, proxy; imagem da marca, idioma e predefinições. Boas práticas: começar pela documentação do fornecedor (que chaves existem), fazer piloto, documentar e evitar configurar a mesma coisa por dois caminhos.
Conformidade das apps: três peças juntas
App protection policy
Protege os dados na camada da app, em aparelhos inscritos ou não.
Acesso Condicional
Obriga no momento de entrar; bloqueia se a app não estiver protegida.
Conformidade do dispositivo
Acrescenta condições de saúde: plataforma, encriptação, jailbreak, versão mínima.
Monitorizar o ciclo de vida
| Relatório | Onde | O que mostra |
|---|---|---|
| App overview | Apps › All apps › (app) | Estado de instalação por dispositivo e utilizador |
| Discovered apps | Apps › Monitor › Discovered apps | Inventário de software: app, plataforma, versão, nº de aparelhos, editor |
| App protection status | Apps › Monitor › App protection status | Estado da política por utilizador e instância da app |
| Application reliability | Reports › Endpoint analytics › Application reliability | Uso e falhas de apps de desktop nos últimos 14 dias: tempo de uso, falhas, tempo médio até falhar |
Em resumo
- Adicionar → implementar → configurar → proteger → retirar.
- Utilizadores: a app segue a pessoa. Dispositivos: a app fica no hardware. Filtros afinam sem criar grupos.
- Políticas de configuração pré-definem as apps; proteção + Acesso Condicional + conformidade controlam o acesso aos dados.
Monitorizar e otimizar o desempenho das apps
Que números importam, como ler o estado das instalações, porque as taxas valem mais do que as contagens, o que o Endpoint Analytics mostra e como transformar dados em melhorias reais.
- Métricas de saúde
- Estado das implementações
- Taxas de sucesso e falha
- Endpoint Analytics
- Relatórios
- Agir sobre os dados
As métricas que importam
| Métrica | O que revela |
|---|---|
| Taxa de sucesso de instalação | Se as apps chegam bem aos aparelhos |
| Frequência de falhas (crashes) | Estabilidade — tempo médio entre falhas |
| Impacto no arranque | Segundos que cada app acrescenta ao arranque |
| Consumo de recursos | CPU e memória que prejudicam outras apps |
O custo escondido de ignorar o desempenho
Riscos de não vigiar
- Falhas de instalação não detetadas → aparelhos sem proteção ou sem licença
- Utilizadores contornam apps estragadas → “shadow IT” e licenças desperdiçadas
Antes vs agora
| Tradicional | Moderno (Intune) |
|---|---|
| Testar uma vez | Monitorizar sempre em produção |
| Laboratório | Condições reais e variadas |
| Reativo | Proativo |
| Verificações manuais | Telemetria automática |
Estado das implementações
Device install status
Lista por aparelho: nome, utilizador, plataforma, versão, detalhe do estado e última ligação.
User install status
Agregado por pessoa: mostra a cobertura em todos os aparelhos de cada utilizador.
Relatório por tipo
- Store (Available): só aparece se o utilizador instalar
- Required / Win32 / LOB: estado sempre detalhado
- Managed Google Play: inclui a versão
Taxas valem mais do que contagens
Muitas falhas acontecem durante a transferência, antes de a instalação começar. E há falhas que o próprio utilizador pode resolver, e outras que só a TI resolve. Experimenta com os códigos de erro do Android AOSP:
Depois de corrigir, volta aos relatórios para confirmar que a correção resultou.
Endpoint Analytics para as apps
Application Reliability
Que apps falham mais na frota e como isso afeta as pessoas. É o primeiro sítio a abrir se o Teams “está sempre a ir abaixo”.
Startup Performance
Tempo de arranque por aparelho e que apps mais contribuem para o atraso.
Baselines
Junta métricas de todos os aparelhos para definir o “normal”. Só há ganho se se agir sobre os problemas encontrados.
Application reliability | App performance
| App name | Publisher | Active devices | App crashes | Crash rate | MTTF (min) |
|---|---|---|---|---|---|
| Microsoft Teams | Microsoft | 1 240 | 412 | 2 180 | |
| Despesas Contoso | Contoso | 310 | 96 | 940 | |
| Microsoft Edge | Microsoft | 1 520 | 38 | 41 300 | |
| Adobe Acrobat Reader | Adobe | 870 | 21 | 38 900 |
Que relatório usar?
| Categoria | Para quê | Exemplo |
|---|---|---|
| Operational | Ação imediata | Falhas ativas agora |
| Organizational | Resumos para a direção | Taxa de sucesso mensal das implementações |
| Historical | Tendências | Idade dos aparelhos vs taxa de falhas |
| Specialist | Análise de dados em bruto | Cruzar falhas com outras variáveis |
Todos os relatórios podem ser exportados. Os aparelhos enviam dados por agenda (não em contínuo), e muitos relatórios têm perspetiva por dispositivo ou por utilizador — a escolha muda a leitura. Para cruzar falhas de apps com registos de início de sessão ou rede, envia os dados do Intune para um espaço de trabalho do Azure Monitor Log Analytics e consulta-os com KQL.
Dos dados à ação
Priorizar (poucos recursos)
- Alcance: quantas pessoas?
- Gravidade: qual o impacto?
- Dificuldade: quão complexa é a correção?
- Criticidade: quanto afeta o negócio?
Comunicar a correção
Dizer às pessoas afetadas que o problema foi resolvido cria confiança, incentiva a reportar e mostra que a TI responde. Mas só a quem foi afetado.
Em resumo
- Compara sempre com a baseline e olha para taxas, não números soltos.
- Application Reliability para falhas; Startup Performance para arranques lentos; o serviço de telemetria tem de estar ligado.
- Operational = agora; Organizational = direção; Historical = tendências; Specialist = dados em bruto.
Enterprise App Catalog
Uma prateleira de apps Win32 já embaladas: escolher, rever as definições, implementar, acompanhar as versões novas e confirmar que chegaram aos aparelhos.
- Descobrir e implementar
- Definições de instalação e deteção
- Atualizações e supersedence
- Relatório Managed Apps
Experimenta: escolher uma app do catálogo
Search the Enterprise App Catalog
Antes de publicar
- Confirmar os metadados: editor e versão
- Rever requisitos e deteção pré-configurados — não assumir que servem em todos os ambientes
- Se mudares as predefinições, testa num grupo-piloto
Rever a instalação
- Linhas de comando, contexto, reinício, tempo limite, códigos de retorno
- Alterar o mínimo possível
Validar a deteção
- As regras de ficheiro, registo ou MSI coincidem com a versão pretendida?
- A deteção controla os relatórios, as correções e as atualizações
Atualizações e supersedence
O relatório Managed Apps
Vista ao nível de cada aparelho: Devices › All devices › (aparelho) › Managed Apps. Mostra o nome da app, a versão, a intenção resolvida e o estado da instalação.
LT-ENF-0142 | Managed Apps
| Name | Version | Resolved intent | Installation status |
|---|---|---|---|
| 7-Zip | 24.08 | Required install | Installed |
| Notepad++ (new) | 8.6 | Required install | Installed |
| Notepad++ (old) | 8.1 | Superseded | Uninstalled |
| Zoom Workplace | — | Available install | Not installed |
| Despesas Contoso | 2.4 | Required install | Failed |
Usa-o também para encontrar apps antigas que ainda existam ao planear retiradas e para comparar o estado entre os aparelhos-piloto antes do lançamento geral.
Em resumo
- O catálogo traz apps Win32 prontas: comandos, reinício, deteção e requisitos já preenchidos (tu continuas a atribuir com grupos).
- Versão nova no catálogo → fluxo “apps with updates” → app nova com supersedence. Nada acontece sozinho.
- Managed Apps (por aparelho) confirma versões, intenções e estados.
Laboratório 03: gerir aplicações
7 exercícios, cerca de 100 minutos. Marca cada um quando o terminares — a página lembra-se do teu progresso neste navegador.
Glossário
Todas as siglas e termos desta sessão, explicados numa frase.