Skip to main content

Featured

Novo recurso no Microsoft Entra ID: desativar App Registration sem excluir

O Microsoft Entra ID agora permite desativar uma App Registration de forma reversível, sem precisar excluí-la do tenant.  Além de uma maneira de obter maior controle operacional, menor superfície de ataque e maior maturidade em identidade corporativa, esse recurso proporciona segurança, sem que haja  perca de configurações e permissões de aplicações que podem voltar a serem utilizadas. Antes dessa funcionalidade, administradores precisavam optar entre manter o aplicativo ativo durante uma investigação ou removê-lo completamente, o que implicava perda de histórico, permissões de API e configurações. Agora é possível interromper o acesso sem destruir o objeto. O que acontece ao desativar um aplicativo Quando uma App Registration é desativada, n ovos tokens deixam de ser emitidos, u suários não conseguem autenticar, a  aplicação não consegue acessar APIs usando novos tokens e o  Service Principal passa a ter o atributo isDisabled definido como true Se houver tentativa ...

Aprenda a configurar o Sensor de Armazenamento do Windows 10 e 11 por GPO


O Sensor de Armazenamento do Windows é uma ferramenta que ajuda a liberar espaço automaticamente, excluindo arquivos temporários, itens da lixeira e conteúdo não utilizado em cache. Para aplicá-lo de forma centralizada em vários dispositivos, é possível configurá-lo via GPO (Group Policy Object).

Requisitos:

  • Controlador de domínio ativo.

  • Estações com Windows 10 1809+ ou Windows 11.

  • GPO atualizada com ADMXs do Windows correspondente.

Etapas para configurar via GPO:

  1. Abra o Editor de Gerenciamento de Política de Grupo (GPMC).

  2. Crie ou edite uma GPO vinculada à OU desejada.

  3. Vá até:

    Configuração do Computador > Modelos Administrativos > Sistema > Sensor de Armazenamento
    
  4. Configure as seguintes políticas:

    • Ativar Sensor de ArmazenamentoHabilitado

    • Configurar o Sensor de Armazenamento para rodar automaticamentePor exemplo: Todos os dias / A cada semana

    • Excluir arquivos da Lixeira com mais de X dias

    • Excluir arquivos da pasta Downloads com mais de X dias

    • Gerenciar conteúdo disponível apenas na nuvem (OneDrive)

  5. Após aplicar a GPO, use o comando gpupdate /force nos clientes ou aguarde o ciclo normal de atualização.

Dica 

Combine essa política com monitoramento no Intune ou scripts de verificação de espaço para ambientes híbridos.

Para mais: 
Gerir o espaço na unidade com o Sensor de Armazenamento - Suporte da Microsoft

Comments