> For the complete documentation index, see [llms.txt](https://docs.realmjoin.com/llms.txt). Markdown versions of documentation pages are available by appending `.md` to page URLs; this page is available as [Markdown](https://docs.realmjoin.com/pt/ugd-management/user-list/device-details.md).

# Detalhes do dispositivo

## Visão geral

Esta página fornece informações sobre o dispositivo que selecionou na [Lista de dispositivos](/pt/ugd-management/user-list.md).

<figure><img src="/files/d45e9bab865efe1ba14063e424f1e177b06e4b4a" alt=""><figcaption><p>Detalhes do dispositivo</p></figcaption></figure>

O lado direito mostrará um de vários separadores. O predefinido **Visão geral** o separador incluirá informações (se disponíveis) como

* O utilizador atualmente com sessão iniciada
* Aplicações/software atualmente instalados, geridos pelo RealmJoin ou pelo Intune
* Recomendações de segurança e se estas são cumpridas pelo dispositivo

### **Propriedades do objeto**

A secção esquerda da página Detalhes do dispositivo mostrará uma visão geral das propriedades principais como

* Nome de apresentação
* ID do objeto do Entra ID
* Proprietário do dispositivo
* Sistema operativo
* Número de série
* Propriedades adicionais

no lado esquerdo do ecrã de forma rápida de consultar. Esta parte não fará scroll e estará sempre visível em qualquer separador.

### Informação de estado

As propriedades principais incluem alguma informação rápida sobre o estado de um objeto de dispositivo. Alguns estados são apresentados através de ícones que são azuis (ativo / presente) ou vermelhos (inativo / em falta).

<img src="/files/b5d715ab545e3e880699e7322547c5aec7fe7e8b" alt="" data-size="original">Gestão de endpoints ativa

![](/files/fee001bd76a9b2d531d0dcb5f4d8e70b7d23cb38)Encriptação de disco ativada

![](/files/b17fcaaf95dafdc8477149941ace85d91c410598)Defender ATP ativado

![](/files/3a593cac9f729f1d315cd34712cc9ab4fe24eb2b)Antivírus atualizado

![](/files/1246d374ce468fdb08bf03b0871d1e200ad9f3e0)Dispositivo em conformidade

![](/files/250af00f293bc0fdbf479fb0292cbd68b4d81b1d) Quando o objeto foi criado

![](/files/9163e2c6920513e39eda8c22dcfea80b5a87b739) Última atividade observada / Último contacto

Outras informações são apresentadas como etiquetas:

* AzureAD - Este dispositivo está associado ao Entra ID
* TPM2 - TPM2 está presente e ativado
* Autopilot - Este dispositivo é gerido via Autopilot
* Empresa - Propriedade da empresa (não pessoal)
* Pessoal - Pessoal, não propriedade da empresa

### Gestão de administrador local (LAPS)

O RealmJoin Portal pode apresentar as credenciais de administrador local de um dispositivo de duas formas independentes, e ambas podem aparecer na mesma página de detalhes do dispositivo:

* **RealmJoin LAPS (baseado em agente)** – a própria Solução de Palavra-passe de Administrador Local do RealmJoin, fornecida pelo [RealmJoin Client](/pt/realmjoin-agent/realmjoin-client.md) e armazenada no seu próprio Azure Key Vault.
* **Integração do Intune LAPS** – recuperação de credenciais que o LAPS nativo da Microsoft **LAPS** fez backup no Microsoft Entra ID, lidas diretamente do Microsoft Graph. Não é necessário o RealmJoin Client.

As duas soluções são complementares. A tabela abaixo resume as diferenças:

|                           | RealmJoin LAPS (baseado em agente)                                     | Integração do Intune LAPS                                     |
| ------------------------- | ---------------------------------------------------------------------- | ------------------------------------------------------------- |
| As credenciais vêm de     | RealmJoin Client, armazenado em **seu próprio** Azure Key Vault        | **LAPS**, com backup no Microsoft Entra ID                    |
| Requer o RealmJoin Client | Sim                                                                    | Não                                                           |
| Tipos de conta            | **Emergência**, **Suporte** (sob demanda) e **Privilegiado**           | Uma única conta de administrador local gerida por dispositivo |
| Ações                     | Revelar palavra-passe, solicitar Conta de Suporte sob demanda, renovar | Revelar/copiar palavra-passe, rodar palavra-passe             |
| Plataformas               | Windows (e macOS)                                                      | Windows e macOS                                               |

{% hint style="info" %}
O RealmJoin LAPS é a opção mais completa — vários tipos de conta, contas de suporte sob demanda, rotações forçadas e o seu próprio Key Vault como repositório. A **Integração do Intune LAPS** destina-se a tenants que já dependem do LAPS nativo da Microsoft e só querem recuperar essas credenciais sem sair do Portal.
{% endhint %}

#### RealmJoin LAPS (baseado em agente)

Quando combinado com o [RealmJoin Client](/pt/realmjoin-agent/realmjoin-client.md), o RealmJoin Portal pode ajudar em tarefas de suporte em clientes Windows que precisam de permissões de administrador local, oferecendo contas de suporte sob demanda nos clientes. Em muitos casos, isso elimina a necessidade de conceder permissões de administrador local ao utilizador principal do dispositivo apenas para resolver uma necessidade pontual.

![Gestão do LAPS](/files/3d6efba6ea31c6bbe6d4581df19b886b1879a92b)

Por predefinição, é criada uma conta de emergência de administrador local num cliente Windows. Esta conta pode ser usada mesmo que a conectividade de rede com o cliente falhe. É uma espécie de último recurso.

Recomenda-se utilizar uma "Conta de Suporte". Ao clicar em "**Solicitar**", é criado/enfileirado um trabalho e o RealmJoin Client criará uma conta local de administrador sob demanda da próxima vez que sincronizar com o backend. Isto pode demorar até 30 minutos ou, em alternativa, pode ser acionado "Sincronizar este dispositivo" no cliente para acelerar o processo. O RealmJoin Portal mostrará o estado "Solicitado" até a conta ser criada e mudará automaticamente para uma vista semelhante à da Conta de Emergência quando estiver pronta:

![Conta de Suporte](/files/17ada1cc942396f5eb9dbd75fddaacb9a5684006)

Clique nos pontos para revelar a palavra-passe.

A Conta de Suporte será removida automaticamente após 12 horas.

Consulte a [documentação do LAPS](/pt/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md) para mais detalhes.

#### Integração do Intune LAPS

Se gerir palavras-passe de administrador local com o LAPS nativo da Microsoft **LAPS** — implementado através de uma [política de proteção de conta do Intune](https://learn.microsoft.com/intune/device-security/laps/deploy-policy) que faz backup da credencial no Microsoft Entra ID — o RealmJoin Portal pode ler essas credenciais por si, para que a equipa de suporte não tenha de mudar para o centro de administração do Intune ou do Entra.

Ao contrário do RealmJoin LAPS, esta integração não **não** requer o RealmJoin Client. O Portal simplesmente lê o que o LAPS já tenha guardado em backup, via Microsoft Graph.

Quando os pré-requisitos abaixo são cumpridos, é apresentada uma **Gestão de administrador local do Intune** secção na página de detalhes do dispositivo. Apresenta:

* **Nome de utilizador** – o nome da conta de administrador local com backup a partir do dispositivo (apenas Windows; o macOS não reporta um nome de conta).
* **Última atualização** – quando a palavra-passe foi pela última vez guardada em backup ou rotacionada.
* **Expira** – quando o Windows LAPS irá rotacionar a palavra-passe da próxima vez (apenas Windows).
* **Palavra-passe** – ocultada por predefinição. Selecione o ícone de olho para a revelar (é mostrada por breves instantes e depois ocultada novamente automaticamente) ou clique no valor ocultado para o copiar diretamente para a sua área de transferência.

Se a sua função o permitir, uma **Rodar palavra-passe** ação está disponível. Isto pede ao Intune para gerar e fazer backup de uma nova palavra-passe; é um pedido que o Intune aplica da próxima vez que o dispositivo o processar, não uma alteração instantânea.

{% hint style="info" %}
A recuperação ou rotação de uma palavra-passe do Intune LAPS é auditada — tanto no RealmJoin como nos registos de auditoria do Microsoft Entra / Intune.
{% endhint %}

{% hint style="warning" %}
As credenciais só podem ser apresentadas quando o LAPS faz backup da conta para **Microsoft Entra ID**. As palavras-passe de contas com backup para o Active Directory local não podem ser apresentadas — a mesma limitação aplica-se no centro de administração do Intune.
{% endhint %}

**Pré-requisitos**

* O dispositivo está **associado ao Entra ID** e **inscrito no Intune**.
* **O LAPS está configurado no Intune** e a credencial faz backup no Microsoft Entra ID. Consulte o [suporte do Windows LAPS no Intune](https://learn.microsoft.com/intune/device-security/laps/overview) para a configuração. Os dispositivos macOS são suportados quando inscritos através de Automated Device Enrollment (ADE) com uma conta local gerida pelo LAPS.
* As **permissões do Microsoft Graph necessárias** são concedidas ao registo da aplicação RealmJoin. Um administrador pode concedê-las em **Organização ▸ Funcionalidades**, no **Opcional: Intune LAPS** cartão:
  * `DeviceLocalCredential.Read.All` – ler credenciais do Windows LAPS.
  * `DeviceManagementManagedDevices.PrivilegedOperations.All` – ler credenciais do LAPS do macOS **e** e rodar palavras-passe (este âmbito também é necessário para rodar uma palavra-passe do Windows).

Se um dispositivo não for gerido pelo Entra/Intune, ou se as permissões do Graph não tiverem consentimento, a secção Gestão de administrador local do Intune simplesmente não aparece.

**Quem pode ver e rodar**

* **Ver** a palavra-passe do Intune LAPS: funções Tenant Admin, Global Admin, Tenant Supporter, Tenant Advanced Supporter e Tenant Auditor (bem como Administradores Globais do Entra).
* **Rodar** a palavra-passe: as mesmas funções **exceto** Tenant Auditor — os auditores podem ler credenciais, mas não as podem rodar.

**Autoatendimento para utilizadores finais**

Os utilizadores podem ser autorizados a ver (e opcionalmente rodar) a credencial do Intune LAPS de um dispositivo que possuem — quando são o utilizador principal ou o proprietário registado — usando a `Allow.SelfLAPSIntune` definição de utilizador ou grupo. Esta é a contraparte no Intune da definição baseada em agente [`Allow.SelfLAPS`](/pt/realmjoin-agent/realmjoin-client/local-admin-password-solution-laps.md#enable-self-service) .

O valor pode ser:

* um booleano `verdadeiro` / `falso` (uma definição explícita `falso` vence sempre),
* uma string de plataforma `"windows"` ou `"macos"` para conceder acesso apenas para essa plataforma, ou
* um objeto com `CanReadPassword` / `CanRotatePassword` (opcionalmente específico por plataforma através de `CanReadPasswordWindows`, `CanRotatePasswordWindows`, `CanReadPasswordMacOS`, `CanRotatePasswordMacOS`).

```json
{
  "CanReadPassword": verdadeiro,
  "CanRotatePassword": falso
}
```

### Chaves de recuperação

Para dispositivos encriptados, o RealmJoin Portal pode trabalhar com a chave de recuperação da encriptação de disco — **BitLocker** no Windows e **FileVault** no macOS.

A partir do **Portal v2026.29**, pode **rodar** a chave de recuperação de um dispositivo diretamente a partir do RealmJoin Portal. Rodá-la substitui a chave de recuperação existente por uma nova, que entra em vigor depois da próxima sincronização do dispositivo.

{% hint style="info" %}
As chaves de recuperação também podem ser obtidas através dos [runbooks "Show BitLocker Recovery Key"](/pt/automacao/runbooks/runbook-references/device/security/show-bitlocker-recovery-key.md) e [e "Show FileVault Recovery Key"](/pt/automacao/runbooks/runbook-references/device/security/show-filevault-recovery-key.md) .
{% endhint %}

## Garantia

Use o **Garantia** separador para apresentar informações como o tempo de garantia restante do fabricante para **fornecedores/dispositivos suportados.**

{% hint style="success" %}
Fornecedores suportados atualmente: Apple, Dell, Fujitsu, HP, Huawei, Lenovo e Microsoft
{% endhint %}

<figure><img src="/files/61b792d5e39541dae17ed192c333ff695fa7a2e0" alt=""><figcaption><p>Informação de garantia</p></figcaption></figure>

{% hint style="info" %}
Baseamo-nos nas informações fornecidas pelos fabricantes através das suas APIs. Não garantimos a exatidão destas informações.
{% endhint %}

Dependendo da API usada, pode ser apresentado um captcha antes de solicitar/apresentar informações de garantia.

## Ações

Pode usar o botão **Intune Sync** para iniciar uma sincronização remota das políticas do Intune.

Use o **Defender Scan** botão para iniciar uma verificação (rápida) do Windows Defender num cliente gerido.

## Runbooks

"[Runbooks](/pt/automacao/runbooks.md)" a mostrar os runbooks disponíveis para dispositivos.

## Fontes de dados RAW

RAW [fontes de dados](/pt/ugd-management/user-group-device-management.md#data-sources) apresentadas como JSON (apenas disponíveis para administradores do RealmJoin):

* Entra ID
* Intune
* Autopilot
* Defender
* RealmJoin

{% hint style="info" %}
O estado do RealmJoin é atualizado quando o agente faz check-in. A retenção é de 90 dias. Se um dispositivo estiver offline durante mais de 90 dias, o estado deixará de estar disponível (ícone esbatido). Se voltar a fazer check-in, o estado será reavaliado e apresentado após alguns minutos.
{% endhint %}


---

# Agent Instructions
This documentation is published with GitBook. GitBook is the documentation platform designed so that both humans and AI agents can read, navigate, and reason over technical content effectively. Learn more at gitbook.com.

## Querying This Documentation
If you need additional information that is not directly available in this page, you can query the documentation dynamically by asking a question.

Perform an HTTP GET request on the current page URL with the `ask` query parameter, and the optional `goal` query parameter:

```
GET https://docs.realmjoin.com/pt/ugd-management/user-list/device-details.md?ask=<question>&goal=<endgoal>
```

`ask` is the immediate question: it should be specific, self-contained, and written in natural language.
`goal` is optional and describes the broader end goal you are ultimately trying to accomplish on behalf of the user. GitBook uses it to tailor the answer towards what is most useful for that goal.

The response will contain a direct answer to the question and relevant excerpts and sources from the documentation.

Use this mechanism when the answer is not explicitly present in the current page, you need clarification or additional context, or you want to retrieve related documentation sections.
