Home IntuneIntune – Configurando Wallpaper em dispositivos com Windows Pro

Intune – Configurando Wallpaper em dispositivos com Windows Pro

por Sérgio Sant'Ana JúniorSérgio Sant'Ana Júnior
3K visualizações 6 minutos leitura

O Intune é uma plataforma de gerenciamento de dispositivos que facilita a administração e implantação de políticas e configurações personalizadas para os dispositivos da sua organização. No entanto, algumas funções do Intune só podem ser aplicadas nas edições do Windows Enterprise e Education. Sabemos que o Windows Pro é a versão mais utilizada pelas corporações.

As etapas a seguir podem parecer complexas inicialmente, mas na verdade não são. Se você seguir rigorosamente as instruções, não errar os nomes dos arquivos e entender o processo, verá que é simples. À primeira vista, pode parecer um processo mais complicado do que realmente é, mas lendo atentamente e seguindo cada etapa à risca, você não terá problemas.

O primeiro passo consiste em baixar os seguintes scripts: Local-SetBackgroundLockscreen.ps1 e UninstallBackgroundLockscreen.ps1. Isso é bastante simples; renomeie os arquivos para nomes mais curtos e intuitivos. Por exemplo, no meu caso, renomeei-os para “install” e “uninstall“. Depois de renomear, edite o script “install” e localize os campos destacados conforme a imagem abaixo. Nestes campos insira o nome exato da imagem que deseja utilizar.

No exemplo do script abaixo, estou utilizando apenas uma imagem “jornada365.png“. Você também pode copiar o código abaixo, se assim desejar:

#CreateRegKey
New-Item HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP -Force

#Variable Creation
$RegPath = "HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP"
$ImageDestinationFolder = "c:\intune"
$BackgroundFile = "jornada365.png"
$LockscreenFile = "jornada365.png"
$BackgroundImage = "$ImageDestinationFolder\$BackgroundFile"
$LockScreenImage = "$ImageDestinationFolder\$LockscreenFile"

#Create image directory
md $ImageDestinationFolder -erroraction silentlycontinue

#Move Files to local directory
Copy-Item -Path .\$BackgroundFile -Destination $ImageDestinationFolder
Copy-Item -Path .\$LockscreenFile -Destination $ImageDestinationFolder

#Lockscreen Registry Keys
New-ItemProperty -Path $RegPath -Name LockScreenImagePath -Value $LockScreenImage -PropertyType String -Force | Out-Null
New-ItemProperty -Path $RegPath -Name LockScreenImageUrl -Value $LockScreenImage -PropertyType String -Force | Out-Null
New-ItemProperty -Path $RegPath -Name LockScreenImageStatus -Value 1 -PropertyType DWORD -Force | Out-Null

#Background Wallpaper Registry Keys
New-ItemProperty -Path $RegPath -Name DesktopImagePath -Value $Backgroundimage -PropertyType String -Force | Out-Null
New-ItemProperty -Path $RegPath -Name DesktopImageUrl -Value $Backgroundimage -PropertyType String -Force | Out-Null
New-ItemProperty -Path $RegPath -Name DesktopImageStatus -Value 1 -PropertyType DWORD -Force | Out-Null

Convertendo os arquivos para aplicativos Intune (intunewin)

Para aqueles que ainda não estão familiarizados, o IntuneWinAppUtil.exe é uma ferramenta fornecida pela Microsoft utilizada para converter aplicativos do Windows em um formato que pode ser implantado e gerenciado pelo Microsoft Intune. O processo de conversão se faz necessário devido ao requisito do Intune de que os aplicativos sejam empacotados em um formato específico “.intunewin“.

O IntuneWinAppUtil.exe simplifica esse processo de conversão, como veremos a seguir:

  1. Comece criando uma pasta. No meu exemplo, criei uma pasta no diretório C:\Intune, mas você pode escolher outro local.
  2. Faça o download do IntuneWinAppUtil a partir deste link.
  3. Coloque os scripts, a imagem da tela de bloqueio, o papel de parede e o IntuneWinAppUtil na mesma pasta. No meu exemplo eu só possuo a imagem jornada365.png.
  4. Execute o IntuneWinAppUtil como administrador.
  5. Na primeira parte, aponte para o local onde o seu script install.ps1 está localizado (no meu exemplo, está na mesma pasta).
  6. Siga o exemplo abaixo, substituindo o diretório C:\Intune pelo diretório onde você salvou os arquivos.
  7. Ao finalizar, o aplicativo será criado instantaneamente.

Centro de Administração do Microsoft Intune

Agora, partimos para o Intune, onde implantaremos esse aplicativo para instalação em todos os dispositivos da empresa. Abra o Centro de Administração do Intune e, à esquerda, clique em “Aplicativos” >> “Windows” >> “Adicionar”. Em “Tipo de aplicativo”, escolha “Aplicativo do Windows (Win32)”.

Próximo passo é adicionar o aplicativo, vá em Selecionar >> Selecionar um arquivo de pacote do aplicativo. Conforme exibido nas imagens abaixo, selecione o aplicativo “install.intunewin” e confirme.

Dê um nome para o aplicativo, não esqueça de Editar a Descrição, pois preencher a descrição é uma “boa prática” e por fim o Editor, pode ser o Nome da Empresa, por exemplo. Os demais campos não são obrigatórios, então avance para a próxima etapa.

Essa etapa é crucial, pois aqui será adicionado o comando de instalação e desinstalação. O nome do script deve corresponder exatamente ao que você designou durante a criação do aplicativo. No meu exemplo, utilizei “install.ps1” e “uninstall.ps1”, portanto, ficará exatamente conforme abaixo:

%windir%\sysnative\WindowsPowerShell\v1.0\powershell.exe -Executionpolicy Bypass .\install.ps1
%windir%\sysnative\WindowsPowerShell\v1.0\powershell.exe -Executionpolicy Bypass .\uninstall.ps1

Aqui não há segredos, basta selecionar as arquiteturas de 32 e 64 bits, assim como o sistema operacional desejado. Embora seja raro hoje em dia utilizar sistemas de 32 bits, se houver necessidade, marque ambas opções e avance para a próxima etapa.

Regras de detecção exigem atenção dobrada, pois qualquer erro nos campos informados resultará em falha na instalação do aplicativo. No campo “Formato de regras”, deixe exatamente como está: “Configurar manualmente as regras de detecção”. Em seguida, clique em “Adicionar os registros” abaixo. Veja o exemplo a seguir.

Agora que você já entendeu que iremos adicionar os registros, vamos criar 6 regras. São 3 regras para o Papel de Parede e 3 regras para a Tela de Bloqueio. Um detalhe importante é substituir “jornada365.png” pelo nome do seu arquivo.

Tipo de regra: Registro
Caminho da chave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP
Nome do valor: DesktopImagePath
Médodo de detecção: Comparação de cadeias de caracteres
Operador: Igual a
Valor: c:\intune\jornada365.png
Tipo de regra: Registro
Caminho da chave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP
Nome do valor: DesktopImageStatus
Médodo de detecção: Comparação de inteiro
Operador: Igual a
Valor: 1
Tipo de regra: Registro
Caminho da chave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP
Nome do valor: DesktopImageUrl
Médodo de detecção: Comparação de cadeias de caracteres
Operador: Igual a
Valor: c:\intune\jornada365.png
Tipo de regra: Registro
Caminho da chave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP
Nome do valor: LockScreenImagePath
Médodo de detecção: Comparação de cadeias de caracteres
Operador: Igual a
Valor: c:\intune\jornada365.png
Tipo de regra: Registro
Caminho da chave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP
Nome do valor: LockScreenImageStatus
Médodo de detecção: Comparação de inteiro
Operador: Igual a
Valor: 1
Tipo de regra: Registro
Caminho da chave: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\PersonalizationCSP
Nome do valor: LockScreenImageUrl
Médodo de detecção:  Comparação de cadeias de caracteres
Valor: c:\intune\jornada365.png

Estamos quase no final. Depois de adicionar as regras de detecação, avance até Atribuições e adicione esta regra para todos os dispositivos, conforme demonstrado logo a seguir.

Chegamos na etapa final, após avançar e criar o aplicativo, demora alguns minutos para sincronizar e instalar o aplicativo.

Nos testes realizados, o processo de instalação começou cerca de 5 minutos após a implantação. Como demonstrado no laboratório a seguir, o download e a instalação ocorreram automaticamente, e em questão de instantes, o papel de parede foi aplicado, tudo de forma automatizada utilizando o Intune. O único procedimento necessário foi a instalação do Portal da Empresa (Company Portal), disponível na Loja de aplicativos do Windows, e a autenticação com a conta corporativa.

Em alguns casos que o aplicativo for instalado com sucesso mas não aplicar, reinicie o dispositivo e aguarde. Não esqueça de acompanhar se o aplicativo foi instalado nos dispositivos. Em caso de falha, refaça os passos.

Gostaria de esclarecer que este artigo foi elaborado com base em uma solução encontrada no blog SMBtotheCloud. As referências serão fornecidas abaixo:

SMBtotheCloud
Github 1
Github 2
Github 3
Microsoft Learn

E então, você gostou da solução? Passou por algo semelhante onde precisou contornar essas limitaçõe da ferramenta? Deixe seu comentário e compartilhe sua experiencia.

Você também pode gostar

4 comentários

marcos
marcos 09/05/2024 - 02:31

top sergio é um otimo trabalho man , parabéns!

Responder
Jose A W Saban
Jose A W Saban 12/08/2024 - 18:50

Encontrei esta solução em um vídeo no Youtube, mas estava bem confusa.
Este seu tutorial ficou ótimo.
Parabéns!

Responder
Diego Rodrigues
Diego Rodrigues 14/08/2024 - 19:19

no meu não aparece a opção Comparação de cadeias de caracteres na hora de criar os registros.

Responder
Gabriel Sampaio
Gabriel Sampaio 08/10/2024 - 14:53

Sergio, eu consigo automatizar a instalação da Company Portal? Queria deixar no autopilot para que seja uma configuração zero touch, onde eu só envio a maquina para o usuário e ele ao logar faça todas as alterações automaticamente

Responder

Deixe um comentário

Este site utiliza o Akismet para reduzir spam. Saiba como seus dados em comentários são processados.

error: Este conteúdo está protegido.

Olá! Este site utiliza cookies para melhorar sua experiência de navegação, personalizar conteúdo e anúncios, fornecer funcionalidades de redes sociais e analisar nosso tráfego. Ao continuar a usar nosso site, você concorda com o uso de cookies. Aceitar