Skip to main content

Featured

Monitoramento do Secure Boot via Intune Remediations: controle proativo de conformidade

  A Microsoft trouxe uma abordagem prática para monitorar o estado do Secure Boot em dispositivos Windows utilizando o Microsoft Intune , com base em scripts de remediação. Essa solução permite identificar e corrigir automaticamente problemas relacionados a certificados de Secure Boot, algo cada vez mais crítico para a segurança dos endpoints. O Secure Boot é um recurso fundamental do Windows 11 que garante que apenas softwares confiáveis sejam carregados durante a inicialização. Problemas com certificados de Secure Boot podem causar  falhas de boot, vulnerabilidades de segurança e  incompatibilidade com atualizações críticas . Por isso, monitorar esse estado de forma contínua se torna essencial em ambientes corporativos. O que a solução entrega A Microsoft propõe o uso de Remediations no Intune para verificar o estado dos certificados de Secure Boot, identificar dispositivos fora de conformidade e aplicar correções automaticamente quando necess...

Atualização de política de link padrão no OneDrive e SharePoint



A forma como administradores podem controlar o comportamento padrão de compartilhamento de arquivos e pastas no OneDrive e SharePoint Online foram alteradas. Agora, é possível definir um link de compartilhamento padrão de forma mais granular, reforçando a segurança da informação e o alinhamento com políticas internas de governança.

Antes, os usuários podiam alterar livremente o tipo de link ao compartilhar arquivos, mas o link sugerido por padrão (como "qualquer pessoa com o link", "somente pessoas da organização", ou "pessoas específicas") era o mesmo para todos os usuários, definido apenas no nível do tenant.

Com a nova atualização, os administradores podem configurar qual tipo de link será selecionado automaticamente por padrão, com base em usuário, grupo, local (site ou biblioteca) ou tipo de conteúdo.

Essa mudança foi feita para garantir maior controle e segurança, especialmente em ambientes com requisitos distintos entre áreas como RH, Jurídico, TI ou Marketing.

Opções de link padrão disponíveis

  1. Qualquer pessoa com o link
    Permite acesso externo sem autenticação. Ideal para documentos públicos, mas menos seguro.

  2. Pessoas na organização
    Restringe o acesso a usuários autenticados da mesma empresa.

  3. Pessoas com acesso existente
    Não altera as permissões; apenas envia o link.

  4. Pessoas específicas
    Link individualizado com controle preciso de quem pode visualizar.

Como configurar o novo padrão

A configuração pode ser feita de forma centralizada via:

  • Admin Center do OneDrive ou SharePoint
    Configurações > Compartilhamento > Configuração do link padrão

  • Microsoft Graph API / PowerShell
    Para automação e aplicação por políticas baseadas em grupos.

Benefícios da nova abordagem

Essa abordagem proporciona a redução de risco de vazamento de dados, além de uma experiência de compartilhamento mais alinhada com a política corporativa, facilidade para o usuário final, com sugestões seguras por padrão e flexibilidade para ambientes híbridos ou com diferentes níveis de exposição de dados.

A possibilidade de definir o tipo de link de compartilhamento padrão com granularidade representa um avanço significativo no gerenciamento seguro de arquivos na nuvem. Organizações que desejam alinhar experiência de usuário à sua política de segurança da informação devem revisar e aplicar essa nova funcionalidade no seu ambiente Microsoft 365.


Comments