> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/ugd-management/user-list/device-details.md).

# Detalhes do dispositivo

## Visão geral

Esta página fornece informações sobre o dispositivo que você selecionou na [Lista de dispositivos](/pt/ugd-management/user-list.md).

<figure><img src="/files/d45e9bab865efe1ba14063e424f1e177b06e4b4a" alt=""><figcaption><p>Detalhes do Dispositivo</p></figcaption></figure>

O lado direito mostrará uma de várias abas. A **Visão geral** visão padrão da aba incluirá informações (se उपलब्धíveis) como

* O usuário atualmente conectado
* Aplicativos/software instalados atualmente, gerenciados pelo RealmJoin ou pelo Intune
* Recomendações de segurança e se elas são atendidas pelo dispositivo

### **Propriedades do objeto**

A seção esquerda da página de detalhes do dispositivo mostrará uma visão geral das propriedades principais, como

* Nome de exibição
* ID do objeto Entra ID
* Proprietário do dispositivo
* Sistema operativo
* Número de série
* Propriedades adicionais

no lado esquerdo da tela de forma visível à primeira vista. Esta parte não rolará e estará sempre visível em qualquer aba.

### Informações de status

As propriedades principais incluem algumas informações rápidas sobre o status de um objeto de dispositivo. Alguns desses status são apresentados por meio de ícones que são azuis (ativo / presente) ou vermelhos (inativo / ausente).

<img src="/files/b5d715ab545e3e880699e7322547c5aec7fe7e8b" alt="" data-size="original">Gerenciamento de endpoint ativo

![](/files/fee001bd76a9b2d531d0dcb5f4d8e70b7d23cb38)Criptografia de disco ativada

![](/files/b17fcaaf95dafdc8477149941ace85d91c410598)Defender ATP ativado

![](/files/3a593cac9f729f1d315cd34712cc9ab4fe24eb2b)Antivírus atualizado

![](/files/1246d374ce468fdb08bf03b0871d1e200ad9f3e0)Dispositivo em conformidade

![](/files/250af00f293bc0fdbf479fb0292cbd68b4d81b1d) Quando o objeto foi criado

![](/files/9163e2c6920513e39eda8c22dcfea80b5a87b739) Última atividade / Último contato

Outras informações são apresentadas como tags:

* AzureAD - Este dispositivo está associado ao Entra ID
* TPM2 - TPM2 está presente e ativado
* Autopilot - Este dispositivo é gerenciado via Autopilot
* Empresa - de propriedade da empresa (não pessoal)
* Pessoal - pessoal, não de propriedade da empresa

### Gerenciamento de administrador local (LAPS)

O RealmJoin Portal pode apresentar as credenciais de administrador local de um dispositivo de duas maneiras independentes, e ambas podem aparecer na mesma página de detalhes do dispositivo:

* **RealmJoin LAPS (baseado em agente)** – a própria Local Admin Password Solution do RealmJoin, fornecida pelo [Cliente RealmJoin](/pt/realmjoin-agent/realmjoin-client.md) e armazenada no seu próprio Azure Key Vault.
* **Integração do LAPS do Intune** – recuperação de credenciais que o LAPS nativo da Microsoft **LAPS** fez backup em Microsoft Entra ID, lidas diretamente do Microsoft Graph. Nenhum RealmJoin Client é necessário.

As duas soluções são complementares. A tabela abaixo resume as diferenças:

|                           | RealmJoin LAPS (baseado em agente)                                 | Integração do LAPS do Intune                                      |
| ------------------------- | ------------------------------------------------------------------ | ----------------------------------------------------------------- |
| As credenciais vêm de     | RealmJoin Client, armazenadas em **o seu próprio** Azure Key Vault | **LAPS**, com backup em Microsoft Entra ID                        |
| Requer o RealmJoin Client | Sim                                                                | Não                                                               |
| Tipos de conta            | **Emergência**, **Suporte** (sob demanda) e **Privilegiada**       | Uma única conta de administrador local gerenciada por dispositivo |
| Ações                     | Revelar senha, solicitar uma Conta de suporte sob demanda, renovar | Revelar / copiar senha, girar senha                               |
| Plataformas               | Windows (e macOS)                                                  | Windows e macOS                                                   |

{% hint style="info" %}
RealmJoin LAPS é a opção mais avançada — vários tipos de conta, contas de suporte sob demanda, rotações forçadas e o seu próprio Key Vault como armazenamento. O **Integração do LAPS do Intune** destina-se a tenants que já dependem do LAPS nativo da Microsoft e simplesmente querem recuperar essas credenciais sem sair do Portal.
{% endhint %}

#### RealmJoin LAPS (baseado em agente)

Quando combinado com o [Cliente RealmJoin](/pt/realmjoin-agent/realmjoin-client.md), o RealmJoin Portal pode ajudar em tarefas de suporte em clientes Windows que precisam de permissões de administrador local, oferecendo contas de suporte sob demanda nos clientes. Em muitos casos, isso elimina a necessidade de conceder permissões de administrador local ao usuário principal do dispositivo apenas para resolver uma necessidade única.

![Gerenciamento de LAPS](/files/3d6efba6ea31c6bbe6d4581df19b886b1879a92b)

Por padrão, uma conta de emergência de administrador local é criada em um cliente Windows. Essa conta pode ser usada mesmo se a conectividade de rede com o cliente falhar. Isso é uma espécie de último recurso.

Recomenda-se usar uma "Conta de suporte". Ao clicar em "**Pedido**", uma tarefa é criada/colocada em fila e o RealmJoin Client criará uma conta local de administrador sob demanda na próxima vez que sincronizar com o backend. Isso pode levar até 30 minutos ou, alternativamente, um "Sincronizar este dispositivo" pode ser acionado no cliente para acelerar o processo. O RealmJoin Portal exibirá o estado "Solicitado" até que a conta seja criada e mudará automaticamente para uma visualização semelhante à da Conta de emergência quando estiver pronta:

![Conta de suporte](/files/17ada1cc942396f5eb9dbd75fddaacb9a5684006)

Clique nos pontos para revelar a senha.

A Conta de suporte será removida automaticamente após 12 horas.

Consulte a [Documentação de LAPS](/pt/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md) para mais detalhes.

#### Integração do LAPS do Intune

Se você gerencia senhas de administrador local com o LAPS nativo da Microsoft **LAPS** — implantado por meio de uma política de [proteção de conta do Intune](https://learn.microsoft.com/intune/device-security/laps/deploy-policy) que faz backup da credencial em Microsoft Entra ID — o RealmJoin Portal pode ler essas credenciais para você, para que a equipe de suporte não precise alternar para o centro de administração do Intune ou do Entra.

Diferentemente do RealmJoin LAPS, esta integração não **não** requer o RealmJoin Client. O Portal simplesmente lê tudo o que o LAPS já fez backup, via Microsoft Graph.

Quando os pré-requisitos abaixo forem atendidos, uma **Gerenciamento local de administrador do Intune** seção aparece na página de detalhes do dispositivo. Ela lista:

* **Nome de usuário** – o nome da conta de administrador local respaldado do dispositivo (somente Windows; o macOS não informa um nome de conta).
* **Última atualização** – quando a senha foi respaldada ou rotacionada pela última vez.
* **Expira** – quando o Windows LAPS irá rotacionar a senha da próxima vez (somente Windows).
* **Senha** – oculta por padrão. Selecione o ícone de olho para revelá-la (ela é exibida brevemente e depois ocultada novamente automaticamente) ou clique no valor oculto para copiá-lo diretamente para a sua área de transferência.

Se a sua função permitir, uma **Rotacionar senha** ação está disponível. Isso solicita ao Intune que gere e faça backup de uma nova senha; é uma solicitação que o Intune aplica na próxima vez que o dispositivo a processar, não uma alteração instantânea.

{% hint style="info" %}
A recuperação ou rotação de uma senha do Intune LAPS é auditada — tanto no RealmJoin quanto nos logs de auditoria do Microsoft Entra / Intune.
{% endhint %}

{% hint style="warning" %}
As credenciais só podem ser exibidas quando o LAPS faz backup da conta para **Microsoft Entra ID**. Senhas de contas respaldadas no Active Directory local não podem ser exibidas — a mesma limitação se aplica no centro de administração do Intune.
{% endhint %}

**Pré-requisitos**

* O dispositivo está **associado ao Entra ID** e **inscrito no Intune**.
* **o LAPS está configurado no Intune** e a credencial está respaldada em Microsoft Entra ID. Consulte o [suporte ao Windows LAPS no Intune](https://learn.microsoft.com/intune/device-security/laps/overview) para a configuração. Dispositivos macOS são suportados quando inscritos por meio do Automated Device Enrollment (ADE) com uma conta local gerenciada pelo LAPS.
* A **permissões necessárias do Microsoft Graph** são concedidas ao registro de aplicativo do RealmJoin. Um administrador pode concedê-las em **Organização ▸ Recursos**, no **Opcional: Intune LAPS** cartão:
  * `DeviceLocalCredential.Read.All` – ler credenciais do Windows LAPS.
  * `DeviceManagementManagedDevices.PrivilegedOperations.All` – ler credenciais do macOS LAPS **e** rotacionar senhas (este escopo também é necessário para rotacionar uma senha do Windows).

Se um dispositivo não for gerenciado por Entra/Intune, ou se as permissões do Graph não tiverem consentimento, a seção Intune Local Admin Management simplesmente não aparece.

**Quem pode visualizar e rotacionar**

* **Visualizar** a senha do Intune LAPS: funções Tenant Admin, Global Admin, Tenant Supporter, Tenant Advanced Supporter e Tenant Auditor (bem como Entra Global Administrators).
* **Rotacionar** a senha: as mesmas funções **exceto** Tenant Auditor — auditores podem ler credenciais, mas não rotacioná-las.

**Autoatendimento para usuários finais**

Os usuários podem receber permissão para visualizar (e opcionalmente rotacionar) a credencial do Intune LAPS de um dispositivo de sua propriedade — quando são o usuário principal ou o proprietário registrado — usando a `Allow.SelfLAPSIntune` configuração de usuário ou grupo. Este é o equivalente do Intune ao baseado em agente [`Allow.SelfLAPS`](/pt/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) definição.

O valor pode ser:

* um booleano `verdadeiro` / `false` (uma definição explícita `false` sempre prevalece),
* uma string de plataforma `"windows"` ou `"macos"` para conceder acesso apenas para essa plataforma, ou
* um objeto com `CanReadPassword` / `CanRotatePassword` (opcionalmente específico por plataforma via `CanReadPasswordWindows`, `CanRotatePasswordWindows`, `CanReadPasswordMacOS`, `CanRotatePasswordMacOS`).

```json
{
  "CanReadPassword": true,
  "CanRotatePassword": false
}
```

### Chaves de recuperação

Para dispositivos criptografados, o RealmJoin Portal pode trabalhar com a chave de recuperação da criptografia de disco — **BitLocker** no Windows e **FileVault** no macOS.

A partir do **Portal v2026.29**, você pode **rotacionar** a chave de recuperação de um dispositivo diretamente no RealmJoin Portal. A rotação substitui a chave de recuperação existente por uma nova, que entra em vigor após a próxima sincronização do dispositivo.

{% hint style="info" %}
As chaves de recuperação também podem ser obtidas por meio dos [Mostrar chave de recuperação do BitLocker](/pt/automacao/runbooks/runbook-references/device/security/show-bitlocker-recovery-key.md) e [Mostrar chave de recuperação do FileVault](/pt/automacao/runbooks/runbook-references/device/security/show-filevault-recovery-key.md) runbooks.
{% endhint %}

## Garantia

Use a **Garantia** aba para exibir informações como o tempo restante da garantia do fabricante para **fornecedores/dispositivos suportados.**

{% hint style="success" %}
Fornecedores atualmente suportados: Apple, Dell, Fujitsu, HP, Huawei, Lenovo e Microsoft
{% endhint %}

<figure><img src="/files/61b792d5e39541dae17ed192c333ff695fa7a2e0" alt=""><figcaption><p>Informações de garantia</p></figcaption></figure>

{% hint style="info" %}
Nos baseamos nas informações fornecidas pelos fabricantes por meio de suas APIs. Não garantimos a precisão dessas informações.
{% endhint %}

Dependendo da API usada, um captcha pode ser exibido antes de solicitar/exibir informações de garantia.

## Ações

Você pode usar o botão **Intune Sync** para acionar uma sincronização remota das políticas do Intune.

Use a **Análise do Defender** botão para acionar uma verificação (rápida) do Windows Defender em um cliente gerenciado.

## Runbooks

"[Runbooks](/pt/automacao/runbooks.md)" mostrando runbooks disponíveis para dispositivos.

## Fontes de dados RAW

RAW [fontes de dados](/pt/ugd-management/user-group-device-management.md#data-sources) exibido como JSON (disponível apenas para administradores do RealmJoin):

* Entra ID
* Intune
* Autopilot
* Defender
* RealmJoin

{% hint style="info" %}
O estado do RealmJoin é atualizado quando o agente faz check-in. A retenção é de 90 dias. Se um dispositivo ficar offline por mais de 90 dias, o estado não estará mais disponível (ícone esmaecido). Se fizer check-in novamente, o estado será reavaliado e exibido após alguns minutos.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/ugd-management/user-list/device-details.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
