Solucionar problemas de acesso ao aplicativo Configurações no Surface Hub
Para abrir a aplicação Definições no Surface Hub, selecione Definições de Todas as aplicações>. As definições de Facilidade de Acesso estão disponíveis para qualquer pessoa que utilize o Surface Hub. Para todas as outras definições, selecione Ver como Administrador e inicie sessão com uma conta de Administrador. Se não conseguir aceder às definições depois de tentar iniciar sessão com a sua conta de Administrador, veja a documentação de orientação de resolução de problemas nesta página, a começar pela Afiliação de dispositivos.
Afiliação de dispositivos
O acesso total à aplicação Definições no Surface Hub depende da forma como inicialmente assofiliou o Surface Hub durante a configuração da primeira execução (também conhecida como OOBE) através de uma das seguintes opções:
Microsoft Entra ID
Por predefinição, quando o Surface Hub está associado ao Microsoft Entra ID, apenas uma conta designada como Administrador Global (GA) no inquilino do Azure pode aceder às Definições. Se não conseguir aceder às Definições, verifique os seguintes problemas:
- A conta é uma conta de Administrador Global?
- A palavra-passe expirou? Experimente repor a palavra-passe.
- O Surface Hub está ligado à Internet?
- O Surface Hub está protegido por um proxy ou firewall que bloqueia o acesso ao Microsoft Entra ID?
- O utilizador ou outro administrador configurou uma política de Administração não Global para o Surface Hub? Se sim, consulte a secção seguinte.
Importante
A Microsoft recomenda que utilize funções com menos permissões. Isto ajuda a melhorar a segurança da sua organização. O Administrador Global é uma função altamente privilegiada que deve ser limitada a cenários de emergência quando não pode utilizar uma função existente. Para saber mais, veja a documentação de orientação recomendada em Configurar contas de Administrador não Globais no Surface Hub.
Resolver problemas da política de Administração não Global
Quando associado ao Microsoft Entra ID e inscrito automaticamente no Intune, pode configurar a política de Administração não Global para permitir que outras contas acedam à Definição no Surface Hub. Se a política de Administração não Global estiver ativada e os utilizadores não conseguirem aceder às Definições, verifique os seguintes problemas:
Política bem-sucedida: Ainda sem acesso às Definições
Se o Intune mostrar que a definição de política de Administração não Global é aplicada com êxito ao Surface Hub:
- A conta está a tentar iniciar sessão num membro do grupo de segurança designado para esta política?
- O Surface Hub está ligado à Internet?
- Se estiver a ser utilizada uma conta de agente convidado, será que é um membro do grupo de segurança configurado no Surface Hub? As contas ga também têm de ser adicionadas a este grupo de segurança. Caso contrário, se a política de Administração não Global for aplicada ao Surface Hub, a disponibilidade geral deixará de poder aceder às Definições.
Falha na política: erro do Intune
Se o Intune mostrar que a definição de política de Administração não Global não consegue aceder ao Surface Hub:
- O grupo de segurança das contas criadas na cloud é o grupo de segurança?
- O SID do grupo Microsoft Entra (identificadores de segurança) correto é utilizado no XML?
- O ficheiro XML foi criado corretamente?
- Certifique-se de que a política está atribuída a objetos do dispositivo Surface Hub e não às contas do dispositivo.
Para saber mais, veja Resolver problemas de políticas e perfis de configuração no Microsoft Intune
AD Local
Se o Surface Hub estiver associado a um domínio e ligado ao AD no local, é especificado um grupo de segurança no AD durante a configuração da primeira execução para permitir que os membros do grupo iniciem sessão nas Definições. Este grupo designado pode ser visto no Surface Hub em Definições > Contas do Surface Hub > . Se for recebida uma mensagem de erro a indicar "isto requer elevação" ao tentar iniciar sessão nas Definições, verifique os seguintes problemas:
- Certifique-se de que a conta que está a ser utilizada é um membro do grupo de segurança designado durante o OOBE.
- Certifique-se de que a conta está ativada e que a palavra-passe não expirou.
Observação
Se o Surface Hub perder a confiança com o domínio e as Definições já não puderem ser acedidas, terá de repor o Surface Hub.
Administrador local - sem afiliação de dispositivos
Se optar por configurar o Surface Hub com um administrador local (sem afiliação de dispositivos ao Microsoft Entra ID ou ao AD no local), a conta criada durante a configuração da primeira execução é a única conta que pode aceder às Definições. A conta de administrador local não é suportada por nenhum serviço de diretório. Se as credenciais forem esquecidas ou já não funcionarem, terá de repor o Surface Hub.
Importante
Se a conta de administrador local tiver sido criada com um pacote de aprovisionamento, a palavra-passe tem de ser reposta a cada 42 dias. Caso contrário, a conta poderá estar bloqueada e não conseguir iniciar sessão nas Definições. Se isto ocorrer, terá de repor o Surface Hub.