Solução alternativa lançada pela Microsoft para o bug do Windows 11 24H2 Defender após a atualização do Home para o Pro

Solução alternativa lançada pela Microsoft para o bug do Windows 11 24H2 Defender após a atualização do Home para o Pro

Esta semana, a Microsoft revelou o Windows 11 LTSC 2024 e descreveu os novos recursos que ele oferece em comparação com o Windows 10. A empresa também compartilhou uma postagem abrangente detalhando informações de atualização do Windows 11 24H2 , compatibilidade e recursos especificamente para PCs corporativos e de escritório gerenciados. Além disso, a gigante da tecnologia lembrou os administradores de sistema sobre a recente mudança de política que permite atualizações de recursos “opcionais”.

Além disso, a Microsoft forneceu uma postagem de orientação abordando um problema de integração do Defender for Endpoint associado à atualização de recurso mais recente. De acordo com a Microsoft, esse problema surge mesmo quando uma política de detecção e resposta de endpoint (EDR) é implantada via Intune .

A Microsoft elaborou dois cenários que podem levar a esse problema ocorrendo em PCs com Windows 11 Pro (é importante mencionar que o Windows 11 Home WeU não oferece suporte ao Defender for Endpoint cloud security). Os cenários descritos são:

  • Um usuário adquire um novo dispositivo com o Home WeU. Como este WeU não oferece suporte ao Defender for Endpoint, quando o usuário atualiza para o Pro usando uma chave de produto Pro, um processo chamado “transmog”, o Defender for Endpoint não é instalado conforme o esperado. Consequentemente, o agente do Defender for Endpoint falha ao se registrar corretamente no serviço do Defender for Endpoint, deixando o dispositivo desprotegido.

  • Um usuário compra um novo dispositivo com o Pro WeU, mas o OEM não incluiu o recurso necessário.

Como resultado, mesmo que um usuário compre um novo PC Windows 11 24H2 Pro que foi pré-atualizado do Home pelo OEM, esse problema pode ocorrer. Felizmente, a Microsoft observa que o Intune exibirá uma mensagem de erro se não conseguir aplicar com sucesso a política EDR.

A Microsoft também compartilhou uma solução alternativa, que envolve a execução do seguinte comando elevado do Deployment Image Servicing and Management (DISM) antes do processo de integração:

Solução alternativa

Utilize a ferramenta de linha de comando Deployment Image Servicing and Management (DISM) para instalar o Windows Sense Client a partir de um prompt de comando elevado. Abaixo está o comando:


DISM /online /Add-Capability /CapabilityName:Microsoft.Windows.Sense.Client~~~~

Para verificar os requisitos mínimos de sistema para o Defender for Endpoint, consulte este link no site oficial da Microsoft. Mais informações sobre este problema podem ser encontradas na página de suporte em KB5043950 .

Fonte

Deixe um comentário

O seu endereço de e-mail não será publicado. Campos obrigatórios são marcados com *