Resumo:
A Microsoft está melhorando ainda mais seus recursos de operação e manutenção remota para dispositivos Windows empresariais. Depois de adicionar suporte nativo ao manifesto de registro para administradores de TI no início deste mês, a empresa agora está lançando um recurso há muito solicitado no Intune: Ajuda Remota autônoma com suporte para Login Remoto.

Esse recurso, disponível com a versão de serviço do Intune de agosto de 2026, permite que a equipe autorizada do suporte técnico acesse remotamente e solucione problemas com PCs físicos com Windows sem que o usuário final esteja fisicamente presente no computador. No passado, as sessões de Ajuda Remota do Windows precisavam ser atendidas pelo usuário final e aceitar manualmente a conexão; ativar o modo autônomo permite que a equipe de suporte técnico faça login e execute ações usando suas credenciais autorizadas na interface de login do Windows do dispositivo de destino.
A Microsoft disse que as sessões estabelecidas pela equipe de suporte remoto serão independentes da sessão original do Windows do usuário. Em outras palavras, a sessão existente do usuário não será desconectada ou encerrada, mas permanecerá bloqueada e retida, evitando assim que a equipe de suporte veja diretamente o conteúdo do desktop e do aplicativo que o usuário está usando.
No entanto, esse recurso atualmente tem um escopo de aplicação estrito. A Ajuda Remota Autônoma só está disponível para dispositivos físicos do Windows gerenciados pelo Intune, de propriedade da empresa e registrados em um ambiente Microsoft Entra ID ou Microsoft Entra híbrido. Computadores pessoais e dispositivos BYOD, Windows 365 Cloud PCs, máquinas virtuais Azure Virtual Desktop e outros dispositivos virtuais não suportam atualmente o controlo autónomo; o dispositivo de destino também deve usar um sistema Windows baseado em x64.
Em termos de requisitos básicos, o dispositivo deve estar ligado e conectado à Internet, e a Extensão de Gerenciamento do Intune deve ser instalada para habilitar recursos avançados de gerenciamento de dispositivos. A Microsoft também exige que o recurso de área de trabalho remota esteja ativado no computador de destino.
A implantação adicional também precisa ser concluída no lado do administrador. O dispositivo alvo deve ter o Azure Virtual Desktop Agent instalado antes do Bootloader do Azure Virtual Desktop Agent. Ambos os componentes podem ser entregues através do Intune como aplicativos Win32, e a Microsoft afirma que as atualizações subsequentes serão concluídas automaticamente.

O controle de segurança é um dos focos do design deste recurso. A Microsoft adicionou um controle de acesso dedicado baseado em função chamado "Login remoto de controle autônomo do Windows" no Intune para determinar qual equipe de suporte técnico pode iniciar conexões autônomas. Esta permissão pode ser limitada a um grupo de dispositivos específico. Como o pessoal remoto consegue acessar os dispositivos quando o usuário não está presente, a Microsoft recomenda que as empresas concedam permissões relevantes apenas ao pessoal de suporte apropriado.
Depois que a configuração for concluída, os administradores poderão selecionar um dispositivo Windows gerenciado no Centro de Administração do Intune e iniciar uma nova sessão de assistência remota. O portal fornecerá duas opções de controle: assistido e não supervisionado, e verificará se as permissões, o status do dispositivo e vários pré-requisitos foram atendidos antes da conexão.
A Microsoft também abordou situações em que o dispositivo está em uso: Se um usuário já estiver conectado ao computador de destino, o Windows exibirá uma notificação de conexão remota para o usuário; posteriormente, a sessão do usuário será bloqueada e a equipe de suporte tratará a falha em uma sessão separada do Windows. Isso permite que as equipes de TI concluam a solução de problemas sem expor o conteúdo atual da área de trabalho e do aplicativo do usuário. Depois que o usuário fizer login novamente na sessão, ele poderá recuperar o controle do dispositivo.
Além disso, sessões autônomas oferecem suporte à auditoria completa. Os administradores podem visualizar sessões em andamento, revisar registros históricos de sessões e rastrear atividades de Ajuda Remota por meio de logs de auditoria do Intune para identificar quem visitou e quando.
Esse recurso está disponível por meio do Intune Suite (Service Build 2608), do complemento autônomo da Ajuda Remota ou de uma licença qualificada do Microsoft 365 E3/E5, mas as empresas ainda devem atender aos requisitos de licenciamento e de dispositivo da Microsoft para a Ajuda Remota.
Comentários