Este documento descreve o procedimento padrão para a preparação, configuração e provisionamento de novos computadores para colaboradores, utilizando o script unificado via PowerShell, gerenciamento centralizado de e-mails e políticas de segurança de conectividade.
🛠️ Fase 1: Preparação e Acesso Remoto
- Certifique-se de que o equipamento está ligado e conectado a uma internet estável.
- Peça ao responsável pelo chamado de configuração (via WhatsApp, Talk ou diretamente na plataforma de chamados) para verificar se o RustDesk está devidamente instalado e rodando.
- Validação Crítica: O responsável deve confirmar que o RustDesk não apresenta a tela ou o botão vermelho com a mensagem "Instalar" ao lado. Ele deve estar rodando como serviço definitivo na máquina.
- Solicite o ID e a senha de acesso para iniciar a sessão remota.
👥 Fase 2: Configuração de Contas, Conectividade e AD
⚠️ AÇÃO PRÉVIA OBRIGATÓRIA (SERVIDOR AD): Antes de iniciar os procedimentos na máquina local, o técnico deve acessar o servidor ADDC (IP: 10.12.10.251) e realizar a criação de todos os usuários necessários para o colaborador. As credenciais de acesso ao servidor encontram-se armazenadas com segurança no cofre de senhas corporativo.
Após concluir a criação no servidor ADDC, acesse o equipamento local, abra o PowerShell como Administrador e execute o script mestre unificado abaixo:
irm https://armata.vpr.net.br/setup-estacao.ps1 | iex
O script mestre interativo será responsável por realizar as seguintes ações com base nas respostas informadas no painel:
- Conta Administrador Local "armata": Cria a conta com privilégios totais de TI e senha padronizada interna (pode ser pulada caso o equipamento já a possua).
- Conta do Usuário Final: Configura localmente o perfil do notebook/PC do colaborador, aplicando as políticas de energia (impedindo suspensão de tela) e desativando as telas de privacidade iniciais do Windows.
- Provisionamento da VPN: Configura o adaptador de rede e injeta de forma oculta o usuário e senha da VPN coletados no início da execução.
🛡️ DIRETRIZ CRÍTICA DE CONFIGURAÇÃO DA VPN: Se as credenciais forem rodadas no ambiente, certifique-se de realizar o processo sob o perfil do usuário final do notebook/PC (não na conta admin armata), garantindo que o vínculo do adaptador de rede permaneça funcional para as atividades diárias do colaborador. O usuário final não deve saber a senha da VPN sob hipótese alguma.
- Atalho da Pasta W: O script gera o atalho apontando para o servidor de arquivos no diretório de Desktop Público do Windows. Isso garante que o atalho para a Pasta W fique disponível na Área de Trabalho de TODOS os usuários da máquina simultaneamente.
📩 Criação de E-mail Corporativo (Painel Plesk):
- Acesse o painel administrativo de e-mails Plesk:
https://mail.264.armata.cloud:8443/
- Crie a nova conta de e-mail seguindo estritamente a padronização oficial da empresa: PRIMEIRONOME.ULTIMONOME@DDESTRA.COM.BR. As credenciais mestres do painel estão salvas no cofre.
🚀 Fase 3: Instalação Automatizada de Softwares (Scripts Separados)
Estando logado no perfil local de administrador na máquina do usuário, abra o PowerShell como Administrador. Execute cada um dos scripts abaixo individualmente conforme a necessidade do escopo:
1. Agente de Inventário (GLPI)
irm https://armata.vpr.net.br/glpi.ps1 | iex
2. Programas Essenciais Base (Ninite Automatizado)
irm https://armata.vpr.net.br/autoinstall.ps1 | iex
3. Comunicação Interna (Talk)
irm https://armata.vpr.net.br/talk.ps1 | iex
4. Sistema de Gestão (Gestion)
irm https://armata.vpr.net.br/gestion.ps1 | iex
5. Telefonia IP (MicroSIP)
irm https://armata.vpr.net.br/microsip.ps1 | iex
🏢 Fase 4: Configurações Específicas dos Sistemas
1. Sistema Gestion e Dependências do Banco de Dados
- Sob o perfil admin armata, execute a inicialização do Gestion através do script.
- Momento Crítico: O sistema exibirá uma tela de aviso solicitando privilégios administrativos para prosseguir com a instalação do servidor local PostgreSQL (PgSQL). Não instale o PgSQL. Clique em Cancelar na janela de diálogo do banco.
- Feche o programa e realize o logoff completo da conta armata.
- Faça logon no equipamento utilizando a credencial definitiva do Usuário Final (AD).
- Abra o aplicativo Gestion no perfil do usuário para atestar a comunicação transparente com o banco de dados remoto da rede.
2. Telefonia IP (MicroSIP)
- Abra o aplicativo MicroSIP e acesse a guia de Configurações > Adicionar Conta.
- Configure os parâmetros utilizando os dados do PABX DESTRA:
- Sip Server: des.pbx.armata.cloud
- Usuário / Login: Número do ramal do colaborador.
- Senha: Lógica estrutural padrão:
[NÚMERO_DO_RAMAL]777ab
- Clique em Salvar e confirme se a aplicação exibe o status de Online / Registrado.
📞 REGRA DE DISCAGEM: Oriente formalmente o usuário de que, para efetuar ligações externas, é obrigatório discar o prefixo 0 + DDD + Número.
🔒 Fase 5: Conectividade e Suporte de Rede
1. Contingência para Queda de Conexão (Home Office Compartilhado)
⚠️ ATENÇÃO AO NOME DA VPN: O nome da VPN no comando deve ser exatamente igual ao cadastrado nas configurações do sistema operacional. Tenha certeza absoluta do nome antes de rodar o comando. Se a VPN foi criada pelo script de instalação unificado, o nome estará correto no padrão do comando abaixo:
Set-VpnConnection -Name "DESTRA - Armata.Cloud - VPN " -TunnelType Pptp
2. Funcionamento do Atalho "Pasta W"
- O atalho foi implantado de forma pública invocando diretamente o
explorer.exe redirecionado ao servidor (\\10.12.10.251\w).
- Se ao abrir o atalho for solicitada a credencial de segurança de rede, insira o usuário e senha do Active Directory (AD) criados na Fase 2 e marque a caixa "Lembrar minhas credenciais".
- A **VPN deve estar conectada** antes de abrir a pasta se o dispositivo estiver fora do escritório físico.