EnglishDeutschFrançaisEspañolPortuguês

Microsoft · MD-102 · Associate

Microsoft 365 Endpoint Administrator (MD-102) — Questões de prática e simulado

Pratique com questões realistas de MD-102, alinhadas aos objetivos do exame. Alex explica cada resposta, e seu Readiness Score mostra o que estudar em seguida.

50Questões
100minLimite de tempo
700/ 1000Nota de corte

Verificado com Microsoft · agosto de 2026Versão atual do exame

Sobre o exame

A certificação MD-102 valida habilidades na implantação, configuração e gerenciamento de dispositivos e aplicativos cliente Windows modernos usando o Microsoft Intune e serviços relacionados. Ela abrange registro de dispositivos, políticas de conformidade, perfis de configuração, implantação de aplicativos, segurança de endpoint, Windows Autopilot, cogerenciamento com o Configuration Manager e gerenciamento de atualizações em diversos sistemas operacionais e plataformas.

Esta certificação foi criada para administradores de endpoint que gerenciam dispositivos e aplicativos cliente em um tenant do Microsoft 365 usando o Microsoft Intune. Os candidatos devem ter experiência com gerenciamento de dispositivos Windows, iOS, Android e macOS, além de proficiência na configuração de linhas de base de segurança, acesso condicional e políticas de proteção de aplicativos.

O que cai na prova

Gerenciar e manter dispositivos é o bloco mais pesado, com 25–30%. Cobre implantação com Windows Autopilot, caminhos de upgrade pela nuvem, perfis de configuração e ações remotas: o trabalho do dia a dia de quem administra uma frota. Preparar a infraestrutura vem logo atrás, com 20–25%, testando o enrollment no Entra ID e a configuração de compliance antes de qualquer dispositivo sair para o usuário. Proteger dispositivos e gerenciar aplicativos empatam em 15–20% cada, e automação, monitoramento e relatórios fecham o blueprint com 10–15%.

Essa distribuição premia profundidade operacional, não configuração inicial: há mais prova em perfis do Autopilot, update rings e políticas de proteção de apps do que na configuração inicial do tenant. Quem trata automação e Endpoint Analytics como assunto secundário subestima o quanto o domínio de relatórios cobra scripts em PowerShell e Microsoft Graph, em vez de cliques no portal.

Estrutura do exame: MD-102

Prepare infrastructure for devices20–25%

Add devices to Microsoft Entra ID, enroll devices to Microsoft Intune, and implement identity and compliance

≈ 12 h
Manage and maintain devices25–30%

Deploy and upgrade Windows clients using cloud-based tools, implement device configuration profiles, implement Intune Suite add-on capabilities, and perform remote actions on devices

≈ 14 h
Protect devices15–20%

Configure endpoint security and manage device updates

≈ 9 h
Manage and secure applications15–20%

Deploy and update apps, and plan and implement app protection and app configuration policies

≈ 9 h
Optimize endpoint operations by using automation, monitoring, and reporting10–15%

Automate management tasks by using PowerShell, Microsoft Graph and Security Copilot agents in Intune, and monitor and optimize endpoint health by using Endpoint Analytics, reporting and alerting

≈ 7 h

Formato do exame e tipos de pergunta

A prova traz de 40 a 60 questões em 100 minutos, misturando múltipla escolha, múltipla seleção, arrastar e soltar, hot area e estudos de caso. A maioria dos itens é baseada em cenários: um problema de gerenciamento de dispositivos e, em seguida, uma decisão sobre qual política, perfil ou comando do PowerShell resolve aquilo. Espere várias questões construídas especificamente em cima de perfis do Windows Autopilot e da diferença entre políticas de compliance e de configuração.

Tipos de pergunta: MD-102

Múltipla escolha41%

Escolha a única resposta certa entre quatro ou cinco opções — o formato básico da prova.

Arrastar e soltar17%

Arraste os itens para o lugar, o grupo ou a ordem certa — mede se você sabe aplicar um conceito, não só reconhecê-lo.

Ordenação11%

Coloque as etapas de um processo na ordem certa — normalmente fluxos de implantação ou de diagnóstico.

Resposta múltipla11%

Mais de uma resposta está certa e você precisa de todas; o enunciado diz quantas marcar.

Lista suspensa11%

Complete uma frase ou uma configuração escolhendo em menus suspensos dentro do texto.

Verdadeiro / Falso9%

Julgue uma única afirmação como verdadeira ou falsa — pontos rápidos, mas a redação exata decide.

Microsoft confirma esses tipos de questão — não publica uma distribuição percentual; as proporções refletem nosso banco de questões alinhado ao exame.

Experimente cinco questões de MD-102

Cinco questões direto do nosso banco de Microsoft 365 Endpoint Administrator. Responda uma — Alex explica o porquê.

O exame e o app são em inglês — estas questões de exemplo nós traduzimos.

Preparar a infraestrutura para dispositivos1 / 5

Você está analisando o Microsoft Intune admin center. Você precisa descobrir onde configurar a inscrição automática de MDM para dispositivos Windows ingressados no Microsoft Entra ID. Identifique o local correto das configurações de inscrição automática de MDM.

AlexExplicação completa do Alex

A inscrição automática de MDM inscreve os dispositivos Windows no Intune quando usuários elegíveis ingressam ou registram dispositivos no Microsoft Entra ID. No Intune admin center, use Devices > Device onboarding > Enrollment > Windows > Automatic Enrollment e configure o MDM user scope como None, Some ou All. Isso exige o Microsoft Entra ID P1 ou P2. Dica de prova: use o caminho atual do Intune quando o enunciado pedir o Intune admin center; o Microsoft Entra Mobility é um caminho alternativo de portal, não o local solicitado.

Fontelearn.microsoft.com

Gerenciar e manter dispositivos2 / 5

Você está configurando o Intune para permitir um agente de segurança de macOS de terceiros que usa uma system extension. Onde você configura a política de aprovação de system extensions?

AlexExplicação completa do Alex

As system extensions do macOS rodam no espaço do usuário e são o modelo atual para muitos agentes de segurança de endpoint. No Intune, crie uma política de configuração de dispositivo macOS usando o settings catalog e configure as definições de System Extensions, como os team identifiers permitidos ou as system extensions permitidas. A Microsoft observa que as kernel extensions estão sendo substituídas por system extensions e que o antigo template macOS Extensions está obsoleto para novas políticas. Dica de prova: para as aprovações atuais de extensões de macOS no Intune, pense em Settings catalog > System Extensions.

Fontelearn.microsoft.com

Otimizar as operações de endpoints usando automação, monitoramento e relatórios3 / 5

Os scripts do PowerShell implantados por meio do Intune são executados novamente de forma automática toda vez que a Intune Management Extension faz check-in.

AlexExplicação completa do Alex

Falso. Os scripts do PowerShell implantados por meio do Intune são executados uma vez por dispositivo por padrão e não são executados de novo nos check-ins seguintes da IME. Segundo a documentação da Microsoft: "depois que o script é executado, ele não é executado de novo, a menos que haja uma mudança no script ou na política." Para forçar uma nova execução, altere o conteúdo do script (mudando o hash dele) ou redefina o rastreamento de execução. A IME procura scripts novos ou alterados após cada reinicialização, mas os scripts já executados com sucesso são ignorados. Verdadeiro está incorreto — os scripts não são executados novamente a cada sincronização. Esse é um equívoco comum cobrado na prova.

Fontelearn.microsoft.com

Proteger dispositivos4 / 5

Você precisa identificar qual blade do Intune admin center mostra o status completo de onboarding dos dispositivos para o Microsoft Defender for Endpoint. Clique na localização correta.

AlexExplicação completa do Alex

O relatório EDR Onboarding Status no Intune admin center é acessado em Endpoint security > Endpoint detection and response > EDR Onboarding Status. Ele traz um gráfico de resumo do onboarding e uma lista de dispositivos com o estado do sensor do Defender, o status de onboarding, a origem de gerenciamento, o último check-in e os dados do usuário. Ele também pode ser usado para implantar uma política de onboarding de EDR pré-configurada. Dica de prova: o status de onboarding do Defender for Endpoint fica no nó Endpoint detection and response, não em Devices > Enrollment nem em Antivirus.

Fontelearn.microsoft.com

Gerenciar e proteger aplicações5 / 5

Você precisa configurar o Intune para instalar automaticamente o app Company Portal em dispositivos Windows inscritos por meio do Autopilot. Como você deve implantar o Company Portal?

AlexExplicação completa do Alex

O Company Portal precisa ser implantado explicitamente como app da Microsoft Store com atribuição Required nos dispositivos inscritos pelo Autopilot — ele NÃO é instalado automaticamente durante a inscrição do Autopilot. No Intune admin center, crie um Microsoft Store app (new) para o Company Portal, defina o Install behavior como System (contexto de dispositivo) e atribua como Required ao seu grupo de dispositivos do Autopilot. Assim ele é instalado antes do login do usuário. Incluí-lo nos apps obrigatórios da ESP (a opção “Inclua o Company Portal na lista de apps obrigatórios da Enrollment Status Page…”) apenas condiciona a conclusão da ESP, mas não faz a implantação. Scripts do PowerShell (a opção “Implante o Company Portal por meio de um script do PowerShell”) não são confiáveis para apps da loja. Ref: learn.microsoft.com/intune/app-management/deployment/add-company-portal-autopilot

Fontelearn.microsoft.com

407 questões, construídas como o exame

O banco de MD-102 cobre todos os domínios do exame e continua crescendo com novas questões. Um simulado apresenta 50 questões seguidas, no mesmo cronômetro de 100 minutos do dia do exame.

Ata de verificação: MD-102

Conferência do conteúdo com a Microsoft28 de agosto de 2026

última verificação com a fonte oficial da Microsoft

Nota de corte700 / 1.000

conforme publicado pela Microsoft

Cobertura do conteúdo96 objetivos oficiais

distribuídos em 5 domínios, segundo o guia oficial do exame

Tamanho do banco407 questões

= 8 simulados completos de 50 questões — nunca a mesma questão duas vezes

Validação canônica407 de 407

cada uma verificada com a documentação oficial da Microsoft — resposta, opções e explicação, fonte citada

Metodologia documentada abertamente.Como as questões são feitas →

Preparação para MD-102

Quanto tempo você precisa depende da experiência prática que já tem. O resto é definido pelo fornecedor: como a prova é aplicada, quando você pode refazê-la e por quanto tempo a certificação continua válida.

A prova é aplicada pela Pearson VUE, online com proctor remoto ou em um centro de testes autorizado, e está disponível em inglês, alemão, francês, espanhol, português, japonês e chinês. A certificação vale um ano, e a Microsoft libera uma avaliação de renovação gratuita no Learn a partir de seis meses antes do vencimento.

Seu plano: MD-102

Preparação

Tempo de estudo30–75 h

normalmente cerca de 30 h se você já trabalha com essas tecnologias, cerca de 75 h começando do zero

NívelAssociate

Dia da prova e depois

ModalidadePearson VUE supervisionado online ou em centros de testes autorizados em todo o mundo
Política de repetiçãoEspera de 24 horas após a primeira tentativa, 14 dias entre tentativas subsequentes, máximo de 5 tentativas por exame em um período de 12 meses
Validade1 ano

Avaliação de renovação gratuita no Microsoft Learn, disponível a partir de 6 meses antes do vencimento. Deve ser concluída antes que a certificação expire.

As horas são a nossa própria estimativa de planejamento — a Microsoft não publica um tempo de preparação para esta prova. Um ponto de partida para o seu calendário, não uma meta.

Erros comuns

A prova separa quem apenas fez enrollment de dispositivos de quem já rodou o Autopilot de ponta a ponta: os modos self-deploying e user-driven se configuram de formas diferentes, e a enrollment status page se comporta de um jeito em cada um. Políticas de compliance e perfis de configuração se confundem por um motivo parecido: uma reporta o estado do dispositivo, o outro empurra configurações, e um cenário pode exigir os dois funcionando juntos. O co-management acrescenta um terceiro eixo, porque workloads divididos entre Configuration Manager e Intune precisam de um plano explícito de migração. Além disso, update rings, políticas de feature update e atualizações de driver têm superfícies de configuração separadas, algo que a experiência limitada ao portal costuma embaralhar.

Pontos de atenção: MD-102

  1. 01Autopilot Profiles

    Não entender os deployment profiles do Windows Autopilot, as enrollment status pages e a diferença entre os modos self-deploying e user-driven.

  2. 02Compliance vs Config

    Confundir compliance policies, que apenas reportam o status, com configuration profiles, que de fato aplicam as configurações no Intune.

  3. 03App Protection

    Ter dificuldade com políticas de MAM (Mobile Application Management) e app protection policies, e não saber no que elas diferem do enrollment via MDM.

  4. 04Co-management

    Passar batido pela configuração das workloads de co-management entre o Configuration Manager e o Intune, e pelas estratégias de migração.

  5. 05Update Rings

    Não configurar direito os update rings do Windows Update, as feature update policies e o gerenciamento de atualizações de driver no Intune.

O Pass-IT treina você exatamente nesses pontos fracos — adaptativo e espaçado →

Perguntas frequentes

Quanto tempo dura o exame Microsoft 365 Endpoint Administrator?

O exame MD-102 tem 50 questões e um limite de 100 minutos.

Qual é a nota de corte para Microsoft 365 Endpoint Administrator?

Você precisa de 700 / 1000 para passar no exame MD-102.

Quais são os erros mais comuns no exame Microsoft 365 Endpoint Administrator?

Os erros mais comuns incluem: Autopilot Profiles, Compliance vs Config, App Protection, Co-management, Update Rings. Concentre seu tempo de estudo nessas áreas para não perder pontos.

O MD-102 é a certificação de Intune?

Na prática, sim. A Microsoft não publica nenhum exame chamado “certificação de Intune”, e o MD-102 é o que cobra gerenciamento de dispositivos com Intune, políticas de conformidade, proteção de aplicativos e Autopilot. Se você procura uma credencial que cubra o gerenciamento de endpoints, é esta.

De quanto em quanto tempo você renova o MD-102?

Todo ano. A Microsoft renova a certificação com uma avaliação online gratuita no Microsoft Learn que abre seis meses antes do vencimento, então você não precisa refazer o exame inteiro.

Quais tópicos do MD-102 valem mais pontos?

Gerenciar e manter dispositivos é a área mais pesada, com cerca de 28%, seguida da preparação da infraestrutura perto de 23%, enquanto proteção de dispositivos e gerenciamento de aplicativos ficam em torno de 18% cada. Automação, monitoramento e relatórios representam mais ou menos 13%.

O que acontece se você reprovar no MD-102?

Você pode refazer depois de 24 horas. Cada tentativa seguinte exige uma espera de 14 dias, com limite de cinco tentativas em qualquer janela de 12 meses.

O que combina bem com o MD-102?

O MS-102 cobre o lado do tenant do Microsoft 365 onde o MD-102 para, embora vá ser descontinuado no fim de novembro de 2026. O SC-200 é o caminho comum se a metade de segurança do trabalho com endpoints te interessa mais do que a metade de implantação.

O Pass-IT é uma ferramenta de estudo independente, sem afiliação com a Microsoft nem endosso da Microsoft; Microsoft e os nomes dos exames são marcas dos respectivos titulares.

Uma certificação. Um único pagamento.

Acesso completo ao MD-102

Acesse todo o banco de questões desta certificação. Alex explica cada resposta, e seu Readiness Score mostra o que estudar em seguida.

Comprar acesso ao MD-102 por $29.99Um único pagamento. Acesso vitalício a esta certificação.
Veja grátis se você está pronto20 questões. Sem cartão. Veja o que estudar antes de comprar.

Chegue a 80 % de preparação e passe — ou seu dinheiro de volta.

Como funciona o score →