Condividi tramite


Distribuire profili utente mobili

Questo articolo descrive come usare Windows Server per distribuire i profili utente mobili nei computer client Windows. Un profilo utente mobile reindirizza i profili utente a una condivisione file in modo che gli utenti ricevano lo stesso sistema operativo e le impostazioni delle applicazioni su più computer.

Per un elenco delle modifiche recenti apportate a questo articolo, vedere la sezione Cronologia modifiche .

Importante

Le personalizzazioni utente relative al menu Start vanno perse dopo un aggiornamento sul posto del sistema operativo nella configurazione seguente:

  • Gli utenti sono configurati per un profilo mobile
  • Utenti autorizzati ad apportare modifiche al menu Start

Di conseguenza, il menu Start viene reimpostato sulla configurazione predefinita della nuova versione del sistema operativo dopo l'aggiornamento sul posto del sistema operativo stesso. Per le soluzioni alternative, vedere Appendice C: Risolvere il problema della reimpostazione dei layout del menu Start dopo gli aggiornamenti.

Prerequisiti

Requisiti hardware

È necessario un computer basato su x64 o x86. Windows RT non supporta i profili utente mobili.

Requisiti software

  • Se si distribuiscono profili utente in roaming con reindirizzamento cartelle in un ambiente con profili utente locali esistenti, distribuire il reindirizzamento cartelle prima dei profili utente in roaming per ridurre al minimo le dimensioni dei profili in roaming. Dopo aver reindirizzato correttamente le cartelle utente esistenti, è possibile distribuire i profili utente mobili.
  • Per amministrare i profili utente itineranti, è necessario aver eseguito l'accesso come membro del gruppo di sicurezza amministratori di dominio, amministratori aziendali o creatori e proprietari di criteri di gruppo.
  • I computer client devono eseguire Windows 10, Windows 8.1, Windows 8, Windows 7, Windows Vista, Windows Server 2012 R2, Windows Server 2012, Windows Server 2008 R2 o Windows Server 2008.
  • I computer client devono essere aggiunti ai Servizi di dominio Active Directory in corso di gestione.
  • Deve essere disponibile un computer con installati Gestione criteri di gruppo e il Centro di amministrazione di Active Directory.
  • Per l'hosting dei profili utente mobili deve essere disponibile un file server.
    • Se la condivisione file usa gli spazi dei nomi DFS, le cartelle DFS (collegamenti) devono avere un'unica destinazione per impedire agli utenti di apportare modifiche conflittuali su server differenti.
    • Se la condivisione file usa la Replica DFS per replicare i contenuti con un altro server, gli utenti devono poter accedere all'unico server di origine per impedire agli utenti di apportare modifiche conflittuali su server differenti.
    • Se la condivisione file è di tipo cluster, disabilitare la disponibilità continua sulla condivisione file per evitare problemi di prestazioni.
  • Per usare il supporto del computer primario nel profilo utente mobile, ci sono altri requisiti per i computer client e lo schema di Active Directory. Per altre informazioni, vedere Distribuire i computer primari per il reindirizzamento delle cartelle e i profili utente mobili.
  • Il layout del menu Start di un utente non viene sincronizzato in Windows 10, Windows Server 2019 o Windows Server 2016 se l'utente utilizza più di un PC, un server Host di Sessione Desktop remoto o un server VDI (Virtualized Desktop Infrastructure). Come soluzione alternativa, è possibile specificare un layout della schermata Start come descritto in questo articolo. Oppure puoi utilizzare i dischi dei profili utente, che sincronizzano correttamente le impostazioni del menu Start quando vengono utilizzati con i server Host sessione Desktop remoto o i server VDI. Per altre informazioni, vedere Semplificare la gestione dei dati utente con i dischi dei profili utente in Windows Server 2012.

Considerazioni sull'uso di più versioni di Windows

Per usare i profili utente mobili in più versioni di Windows, è necessario eseguire le seguenti azioni:

  • Configurare Windows in modo da mantenere versioni di profili separate per ciascuna versione del sistema operativo. Ciò aiuta a prevenire i problemi indesiderati e imprevedibili, come il danneggiamento del profilo.
  • Utilizzare il reindirizzamento delle cartelle per archiviare i file degli utenti, come documenti e immagini, al di fuori dei profili utente. Ciò rende disponibili gli stessi file agli utenti di versioni differenti del sistema operativo e consente anche di contenere le dimensioni dei profili e di accelerare gli accessi.
  • Prevedere risorse di archiviazione sufficienti per i profili utente mobili. Se si supportano due versioni del sistema operativo, il numero dei profili raddoppia (e di conseguenza anche lo spazio totale consumato) perché viene mantenuto un profilo separato per ogni versione del sistema operativo.
  • Informare gli utenti che le modifiche apportate su una versione del sistema operativo non saranno trasferite a un'altra versione del sistema operativo.
  • Quando si sposta l'ambiente in una versione di Windows che usa una versione del profilo diversa (ad esempio da Windows 10 a Windows 10 versione 1607, vedere Appendice B: Informazioni di riferimento sulla versione del profilo per un elenco), gli utenti ricevono un nuovo profilo utente mobile vuoto. È possibile ridurre al minimo l'effetto che si produce quando si ottiene un nuovo profilo usando Reindirizzamento delle cartelle per reindirizzare le cartelle comuni. Non è supportato alcun metodo di migrazione dei profili utente mobili da una versione del profilo all'altra.

Passaggio 1: Abilitare l'uso delle versioni di profili separati

Se si distribuiscono profili utente mobili nei computer che eseguono Windows 8.1, Windows 8, Windows Server 2012 R2 o Windows Server 2012, è necessario prima apportare alcune modifiche all'ambiente Windows. Tali modifiche aiutano a garantire che i futuri aggiornamenti del sistema operativo avvengano in maniera fluida e semplificano la possibilità di eseguire simultaneamente più versioni di Windows con i profili utente mobili.

Per apportare queste modifiche, usare la procedura seguente.

  1. Scarica e installa l'aggiornamento software appropriato in tutti i computer nei quali userai il roaming (profili predefiniti obbligatori, super obbligatori o predefiniti di dominio):

    • Windows 8.1 o Windows Server 2012 R2: installare l'aggiornamento software descritto nell'articolo 2887595 nella Microsoft Knowledge Base, quando rilasciato.
    • Windows 8 o Windows Server 2012: installare l'aggiornamento software descritto nell'articolo 2887239 nella Microsoft Knowledge Base.
  2. In tutti i computer che eseguono Windows 8.1, Windows 8, Windows Server 2012 R2 o Windows Server 2012 in cui si usano profili utente mobili, usare l'editor del Registro di sistema o i criteri di gruppo per creare la chiave del Registro di sistema seguente Valore DWORD e impostarla su 1. Per informazioni sulla creazione di chiavi del Registro di sistema tramite Criteri di gruppo, vedere Configurare un elemento del Registro di sistema.

    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ProfSvc\Parameters\UseProfilePathExtensionVersion
    

    Avviso

    La modifica non corretta del Registro di sistema potrebbe danneggiare gravemente il sistema. Prima di apportare modifiche al Registro di sistema, si consiglia di effettuare il backup di tutti i dati importanti presenti sul computer.

  3. Riavviare i computer.

Passaggio 2: Creare un gruppo di sicurezza dei profili utente mobili

Se l'ambiente non è ancora stato configurato con i profili utente mobili, il primo passaggio consiste nel creare un gruppo di sicurezza che contenga tutti gli utenti e/o computer ai quali applicare le impostazioni criterio dei profili utente mobili.

  • Gli amministratori delle distribuzioni dei profili utente mobili generici creano di norma un gruppo di sicurezza per gli utenti.
  • Gli amministratori di Servizi Desktop remoto o delle distribuzioni del desktop virtuale usano in genere un gruppo di sicurezza per gli utenti e i computer condivisi.

Di seguito viene illustrato come creare un gruppo di sicurezza per Profili utente mobili:

  1. Apri Server Manager in un computer in cui è installato Centro amministrativo di Active Directory.

  2. Nel menu Strumenti selezionare Centro di amministrazione di Active Directory. Verrà visualizzato Centro amministrativo di Active Directory.

  3. Fare clic con il pulsante destro del mouse sul dominio o sull'unità organizzativa appropriata, scegliere Nuovo e quindi selezionare Gruppo.

  4. Nella sezione Gruppo della finestra Crea gruppo specificare le impostazioni seguenti:

    • In Nome gruppo digitare il nome del gruppo di sicurezza, ad esempio: Utenti e computer dei profili utente itineranti.
    • In Tipo di gruppo selezionare Sicurezza e quindi selezionare Globalenell'ambito gruppo.
  5. Nella sezione Membri selezionare Aggiungi. Viene visualizzata la finestra di dialogo Seleziona utenti, Contatti, Computer, Account di servizio o Gruppi .

  6. Se si desidera includere account computer nel gruppo di sicurezza, selezionare Tipi di oggetto, selezionare la casella di controllo Computer e quindi selezionare OK.

  7. Digitare i nomi degli utenti, dei gruppi e/o dei computer in cui si desidera distribuire i profili utente mobili, selezionare OK e quindi selezionare di nuovo OK .

Passaggio 3: Creare una condivisione file per i profili utente mobili

Se non si dispone già di una condivisione file separata per i profili utente mobili (indipendente da qualsiasi condivisione per le cartelle reindirizzate per impedire l'involontaria memorizzazione nella cache della cartella del profilo mobile), usare la procedura seguente per creare una condivisione file su un server che esegue Windows Server.

Nota

Alcune funzionalità potrebbero differire o non essere disponibili a seconda della versione di Windows Server in uso.

Di seguito viene illustrato come creare una condivisione file in Windows Server:

  1. Nel riquadro di spostamento di Server Manager selezionare Servizi file e archiviazione e quindi selezionare Condivisioni per visualizzare la pagina Condivisioni .

  2. Nel riquadro Condivisioni selezionare Attività e quindi selezionare Nuova condivisione. Verrà visualizzata la procedura guidata Nuova condivisione.

  3. Nella pagina Seleziona profilo selezionare Condivisione SMB - Veloce. Se File Server Resource Manager è installato e si usano le proprietà di gestione delle cartelle, selezionare invece Condivisione SMB - Avanzata.

  4. Nella pagina Percorso condivisione selezionare il server e il volume in cui si vuole creare la condivisione.

  5. Nella pagina Nome condivisione digitare un nome per la condivisione, ad esempio Profili utente$, nella casella Nome condivisione .

    Suggerimento

    Quando si crea la condivisione file, nasconderlo dai browser casuali inserendo $ dopo il nome della condivisione.

  6. Nella pagina Altre impostazioni deselezionare la casella di controllo Abilita disponibilità continua , se presente, e facoltativamente selezionare le caselle di controllo Abilita enumerazione basata su accesso e Crittografa accesso ai dati .

  7. Nella pagina Autorizzazioni selezionare Personalizza autorizzazioni. Viene visualizzata la finestra di dialogo Impostazioni di protezione avanzate.

  8. Selezionare Disabilita ereditarietà e quindi selezionare Converti autorizzazioni ereditate in autorizzazioni esplicite per questo oggetto.

  9. Impostare le autorizzazioni come descritto in Autorizzazioni necessarie per i profili utente mobili e mostrate nello screenshot seguente. Rimuovere le autorizzazioni per gruppi e account non elencati e aggiungere autorizzazioni speciali al gruppo Utenti e computer mobili creati nel passaggio 2.

    Screenshot della finestra Impostazioni di sicurezza avanzate che mostra le autorizzazioni.

  10. Se si sceglie il profilo SMB Condivisione - Avanzate , nella pagina Proprietà gestione selezionare il valore di utilizzo della cartella File utente .

  11. Se si sceglie il profilo SMB Share - Advanced ( Condivisione SMB - Avanzate ), nella pagina Quota selezionare facoltativamente una quota da applicare agli utenti della condivisione.

  12. Nella pagina Conferma selezionare Crea.

Autorizzazioni necessarie per i profili utente mobili

Nella tabella seguente sono elencate le autorizzazioni di hosting necessarie per la condivisione file per i profili utente mobili.

Account utente Accesso Si applica a
Sistema Controllo completo Questa cartella, le sottocartelle e i file
Amministratori Controllo completo Solo questa cartella
Autore/proprietario Controllo completo Solo sottocartelle e file
Gruppo di sicurezza di utenti che devono mettere i dati in condivisione (utenti e computer con profili utente mobili) Elenca cartella / legge dati (autorizzazioni avanzate)
Creare cartelle/aggiungere dati (autorizzazioni avanzate)
Solo questa cartella
Altri gruppi ed account Nessuno (rimuovere)

Passaggio 4: Creare facoltativamente un oggetto Criteri di gruppo per i profili utente mobili

Se non è già stato creato un oggetto Criteri di gruppo per le impostazioni dei profili utente mobili, usare la seguente procedura per creare un oggetto Criteri di gruppo vuoto. Questo GPO (Oggetto Criteri di Gruppo) consente di configurare impostazioni come il supporto del computer primario, trattato separatamente, e può anche essere usato per abilitare i profili utente mobili sui computer, come avviene tipicamente nella distribuzione degli ambienti di desktop virtuale o con Servizi Desktop Remoto.

Di seguito viene illustrato come creare un oggetto Criteri di gruppo per Profili utente mobili:

  1. Aprire Server Manager in un computer in cui è installata Gestione Criteri di Gruppo.

  2. Dal menu Strumenti selezionare Gestione Criteri di gruppo. Viene visualizzata la Gestione Criteri di gruppo.

  3. Fare clic con il pulsante destro del mouse sul dominio o sull'unità organizzativa in cui si desidera configurare i profili utente mobili, quindi scegliere Crea un GPO in questo dominio e Linkarlo qui.

  4. Nella finestra di dialogo Nuovo GPO, digitare un nome per il GPO (ad esempio, Impostazioni dei profili utente in roaming) e quindi selezionare OK.

  5. Fare clic con il pulsante destro del mouse sull'oggetto Criteri di gruppo appena creato e quindi deselezionare la casella di controllo Link abilitato. Questo impedisce l'applicazione dell'oggetto Criteri di gruppo (GPO) finché non si termina di configurarlo.

  6. Selezionare l'oggetto Criteri di gruppo. Nella sezione Filtro sicurezza della scheda Ambito selezionare Utenti autenticati e quindi selezionare Rimuovi per impedire l'applicazione dell'oggetto Criteri di gruppo a tutti gli utenti.

  7. Nella sezione Filtro di sicurezza selezionare Aggiungi.

  8. Nella finestra di dialogo Seleziona utente, computer o gruppo digitare il nome del gruppo di sicurezza creato nel passaggio 2 (ad esempio, Utenti e computer dei profili utente mobili) e quindi selezionare OK.

  9. Selezionare la scheda Delega , selezionare Aggiungi, digitare Utenti autenticati, selezionare OK e quindi selezionare di nuovo OK per accettare le autorizzazioni di lettura predefinite.

    Questo passaggio è necessario a causa delle modifiche alla sicurezza apportate in MS16-072.

Passaggio 5: Configurare facoltativamente i profili utente mobili sugli account utente

Se si distribuiscono profili utente mobili agli account utente, usare la procedura seguente per specificare i profili utente mobili per gli account utente in Servizi di dominio Active Directory. Se si distribuiscono profili utente mobili nei computer, come in genere viene fatto per le distribuzioni di Servizi Desktop remoto o desktop virtualizzati, usare invece la procedura descritta nel passaggio 6: Facoltativamente, configurare profili utente mobili nei computer.

Nota

Se si configurano profili utente mobili sugli account utente usando Active Directory e sui computer usando Criteri di gruppo, l'impostazione dei criteri basata sul computer ha la precedenza.

Di seguito viene illustrato come configurare Profili utente mobili per gli account utente:

  1. Nell'interfaccia di amministrazione di Active Directory passare al contenitore Users (o OU) nel dominio appropriato.

  2. Selezionare tutti gli utenti a cui assegnare un profilo utente mobile, fare clic con il pulsante destro del mouse sugli utenti e quindi scegliere Proprietà.

  3. Nella sezione Profilo selezionare la casella di controllo Percorso profilo, quindi immettere il percorso della condivisione file in cui si vuole archiviare il profilo utente mobile dell'utente, seguito da %username% (che viene sostituito automaticamente con il nome utente la prima volta che l'utente accede). Ad esempio:

    \\fs1.corp.contoso.com\User Profiles$\%username%

    Per specificare un profilo utente mobile obbligatorio, specificare il percorso del file NTuser.man creato in precedenza, ad esempio fs1.corp.contoso.comUser Profiles$default. Per altre informazioni, vedere Creare profili utente obbligatori.

  4. Selezionare OK.

Nota

Per impostazione predefinita, la distribuzione di tutte le app basate su Windows Runtime (Windows Store) è consentita durante l'uso dei profili utente mobili. Quando però si usa un profilo speciale, le app non vengono distribuite per impostazione predefinita. I profili speciali sono profili utente in cui le modifiche vengono rimosse subito dopo la disconnessione dell'utente:

Per rimuovere le restrizioni per la distribuzione delle app per profili speciali, abilitare l'impostazione dei criteri Consenti operazioni di distribuzione in profili speciali ,disponibile in Configurazione computer\Criteri\Modelli amministrativi\Componenti di Windows\Distribuzione pacchetto app. Tuttavia, le app distribuite in questo scenario lasceranno comunque alcuni dati archiviati sul computer, che potrebbero accumularsi, ad esempio, se un unico computer è usato da centinaia di utenti. Per pulire le app, individuare o sviluppare uno strumento che usa l'API CleanupPackageForUserAsync per pulire i pacchetti dell'app per gli utenti che non hanno più un profilo nel computer.

Per altre informazioni generali sulle app di Windows Store, vedi Gestire l'accesso client a Windows Store.

Passaggio 6: Configurare facoltativamente i profili utente mobili sui computer

Se si distribuiscono profili utente mobili ai computer, come di norma è possibile per le distribuzioni di Servizi Desktop remoto o desktop virtuale, usare la procedura seguente. Se si distribuiscono i profili utente mobili negli account utente, usare invece la procedura descritta nel passaggio 5: Configurare facoltativamente i profili utente mobili negli account utente.

Nota

Se si configurano profili utente mobili sui computer usando i Criteri di gruppo e sugli account utente usando Active Directory, l'impostazione dei criteri basata sul computer ha la precedenza.

Di seguito viene illustrato come configurare Profili utente mobili sui computer:

  1. Aprire Server Manager in un computer in cui è installata Gestione Criteri di Gruppo.

  2. Dal menu Strumenti selezionare Gestione Criteri di gruppo. Viene visualizzata la Gestione Criteri di gruppo.

  3. In Gestione Criteri di gruppo fare clic con il pulsante destro del mouse sull'oggetto Criteri di gruppo creato nel passaggio 4 (ad esempio, Impostazioni profili utente mobili) e quindi scegliere Modifica.

  4. Nella finestra Editor Gestione Criteri di gruppo, passare a Configurazione computer, Criteri, Modelli amministrativi, Sistema e quindi Profili utente.

  5. Fare clic con il pulsante destro del mouse su Imposta percorso profilo mobile per tutti gli utenti che accedono al computer e quindi scegliere Modifica.

    Suggerimento

    La home directory di un utente, se configurata, è la cartella predefinita usata da alcuni programmi come Windows PowerShell. È possibile configurare un percorso locale o di rete alternativo su base per utente usando la sezione Home delle proprietà dell'account utente nei Servizi di dominio Active Directory. Per configurare il percorso della homecartella per tutti gli utenti di un computer che esegue Windows 8.1, Windows 8, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 o Windows Server 2012 in un ambiente desktop virtuale, abilitare l'impostazione dei criteri Imposta homecartella utente e quindi specificare la condivisione file e la lettera di unità da mappare (o specificare una cartella locale). Non usare variabili di ambiente o puntini di sospensione. L'alias dell'utente viene aggiunto alla fine del percorso specificato durante l'accesso dell'utente.

  6. Nella finestra di dialogo Proprietà selezionare Abilitato

  7. Nella casella gli utenti che accedono a questo computer devono usare il seguente percorso del profilo mobile, immettere il percorso della condivisione file in cui si desidera archiviare il profilo utente mobile, seguito da %username% (che viene sostituito automaticamente con il nome utente la prima volta che l'utente accede). Ad esempio:

    \\fs1.corp.contoso.com\User Profiles$\%username%

    Per specificare un profilo utente mobile obbligatorio, ovvero un profilo preconfigurato a cui gli utenti non possono apportare modifiche permanenti (le modifiche vengono reimpostate quando l'utente si disconnette), specificare il percorso del file NTuser.man creato in precedenza, ad esempio \\fs1.corp.contoso.com\User Profiles$\default. Per altre informazioni, vedere Creazione di un profilo utente obbligatorio.

  8. Selezionare OK.

Passaggio 7: Specificare facoltativamente un layout Start per i computer Windows 10

Usando Criteri di gruppo, puoi applicare uno specifico layout per il menu Start, in modo che gli utenti visualizzino lo stesso layout Start? su tutti i computer. Se gli utenti effettuano l'accesso a più di un PC e vuoi che il layout Start sia coerente su tutti i PC, assicurati che il GPO venga applicato a tutti i loro PC.

Per specificare un layout Start, esegui queste operazioni:

  1. Aggiornare i PC Windows 10 a Windows 10 versione 1607 (noto anche come Aggiornamento dell'anniversario) o versione successiva e installare l'aggiornamento cumulativo del 14 marzo 2017 (KB4013429) o versione successiva.

  2. Crea un file XML di layout del menu Start completo o parziale. A tale scopo, vedere Personalizzare ed esportare il layout della schermata Start.

    • Se si specifica un layout start completo , un utente non può personalizzare alcuna parte del menu Start. Se si specifica un layout parziale di avvio, gli utenti possono personalizzare tutto tranne i gruppi di riquadri bloccati che hai specificato. Tuttavia, con un layout Start parziale, le personalizzazioni del menu Start effettuate dall'utente non verranno sincronizzate su altri computer.
  3. Usare Criteri di gruppo per applicare il layout Start personalizzato all'oggetto Criteri di gruppo creato per Profili utente mobili. A tale scopo, vedere Usare Criteri di gruppo per applicare un layout personalizzato della schermata Start in un dominio.

  4. Usa i Criteri di gruppo per impostare il seguente valore del Registro di sistema sui computer Windows 10. A tale scopo, vedere Configurare un elemento del Registro di sistema.

    Azione Aggiornare
    Alveare HKEY_LOCAL_MACHINE
    Percorso chiave Software\Microsoft\Windows\CurrentVersion\Explorer
    Nome valore SpecialSovrascritturaRoamingConsentita
    Tipo di valore REG_DWORD
    Valore dei dati 1 (o 0 per disabilitare)
    Base Decimale
  5. (Facoltativo) Abilitare le ottimizzazioni del primo accesso per velocizzare l'accesso per gli utenti. A tale scopo, vedere Applicare i criteri per migliorare il tempo di accesso.

  6. (Facoltativo) Riduci ulteriormente i tempi di accesso rimuovendo le app non necessarie dall'immagine di base di Windows 10 usata per distribuire i PC client. Windows Server 2019 e Windows Server 2016 non dispongono di app preinstallate, quindi puoi ignorare questo passaggio nelle immagini del server.

    • Per rimuovere le app, usare il cmdlet Remove-AppxProvisionedPackage in Windows PowerShell per disinstallare le applicazioni seguenti. Se i PC sono già distribuiti, è possibile creare uno script per la rimozione di alcune app usando Remove-AppxPackage.

      • Microsoft.windowscommunicationsapps_8wekyb3d8bbwe
      • Microsoft.BingWeather_8wekyb3d8bbwe
      • Microsoft.DesktopAppInstaller_8wekyb3d8bbwe
      • Microsoft.Getstarted_8wekyb3d8bbwe
      • Microsoft.Windows.Photos_8wekyb3d8bbwe
      • Microsoft.WindowsCamera_8wekyb3d8bbwe
      • Microsoft.WindowsFeedbackHub_8wekyb3d8bbwe
      • Microsoft.XboxApp_8wekyb3d8bbwe
      • Microsoft.XboxIdentityProvider_8wekyb3d8bbwe
      • Microsoft.ZuneMusic_8wekyb3d8bbwe

Nota

La disinstallazione di queste app consente di ridurre i tempi di accesso, ma puoi lasciarle installate se la distribuzione le richiede.

Passaggio 8: Abilitare il GPO (oggetto Criteri di gruppo) dei profili utente mobili

Se si configurano i profili utente mobili sui computer usando i Criteri di gruppo oppure se sono state personalizzate altre impostazioni dei profili utente mobili usando i Criteri di gruppo, il passaggio successivo consiste nell'abilitazione dell'oggetto Criteri di gruppo, consentendone l'applicazione agli utenti interessati.

Suggerimento

Se prevedi di implementare il supporto del computer primario, esegui questa operazione prima di abilitare la GPO. In tal modo, i dati utente non verranno copiati nei computer non primari prima di aver abilitato il supporto del computer primario. Per le impostazioni dei criteri specifiche, vedere Distribuire i computer primari per il reindirizzamento delle cartelle e i profili utente mobili.

Ecco come abilitare l'oggetto dei Criteri di gruppo per i profili utente mobili:

  1. Apri Gestione Criteri di gruppo.
  2. Fare clic con il pulsante destro del mouse sul GPO che hai creato e quindi scegliere Collega abilitato. Accanto alla voce del menu viene visualizzata una casella di controllo.

Passaggio 9: Testare i profili utente mobili

Per testare i profili utente mobili, accedere a un computer con un account utente configurato per i profili utente mobili oppure accedere a un computer configurato per i profili utente mobili. Confermare quindi che il profilo è reindirizzato.

Ecco come testare i profili utente mobili:

  1. Accedere a un computer primario (se è stato abilitato il supporto per il computer primario) con un account utente per il quale sono stati abilitati i profili utente mobili. Se hai abilitato i profili utente mobili su computer specifici, accedi a uno di questi computer.

  2. Se l'utente ha precedentemente effettuato l'accesso al computer, aprire un prompt dei comandi con privilegi elevati e quindi digitare il seguente comando per assicurarsi che vengano applicate le impostazioni dei criteri di gruppo più recenti al computer client.

    gpupdate /force
    
  3. Per verificare che il profilo utente sia in roaming, aprire il Pannello di controllo, selezionare Sistema e sicurezza, selezionare Impostazionidi sistema avanzate, selezionare Impostazioni nella sezione Profili utente e quindi cercare Roaming nella colonna Tipo .

Appendice A: Elenco di controllo per la distribuzione dei profili utente mobili

Stato Azione




1. Preparare il dominio
Aggiungere computer al dominio
- Abilita l'uso di versioni di profili separate
- Crea gli account utente
- (Facoltativo) Distribuire il reindirizzamento delle cartelle



2. Creare un gruppo di sicurezza per i profili utente mobili
- Il nome del gruppo
- Membri


3. Creare una condivisione file per i profili utente mobili
- Nome della condivisione file


4. Creare un oggetto Criteri di gruppo per i profili utente mobili
- Nome GPO (oggetto Criteri di gruppo)
5. Configurare le impostazioni dei criteri dei profili utente mobili


6. Abilitare Profili utente mobili
- Funzionalità abilitata in Active Directory Domain Services per gli account utente?
- Abilitato nei Criteri di gruppo sugli account computer?
7. (Facoltativo) Specificare un layout Start obbligatorio per i computer Windows 10





8. (Facoltativo) Abilitare il supporto dei computer primari
- Designare i computer primari per gli utenti
- Localizzazione delle associazioni utente e computer primario
- (Facoltativo) Abilitare il supporto dei computer primari per Reindirizzamento cartelle
- Basato su computer o utente?
- (Facoltativo) Abilitare il supporto del computer principale per i profili utente mobili
9. Abilitare il GPO dei profili utente itineranti
10. Testare i profili utente mobili

Appendice B: Informazioni di riferimento relative alla versione del profilo

Ogni profilo ha una versione che corrisponde approssimativamente alla versione di Windows in cui viene usato il profilo. Ad esempio, le versioni 1703 e 1607 di Windows 10 usano entrambe la versione .V6 del profilo. Microsoft crea una nuova versione del profilo solo quando è necessario per mantenere la compatibilità, motivo per cui non tutte le versioni di Windows includono una nuova versione del profilo.

Nella tabella seguente è indicato il percorso dei profili utente mobili su varie versioni di Windows.

Versione del sistema operativo Percorso dei profili utente mobili
Windows XP e Windows Server 2003 \\<servername>\<fileshare>\<username>
Windows Vista e Windows Server 2008 \\<servername>\<fileshare>\<username>.V2
Windows 7 e Windows Server 2008 R2 \\<servername>\<fileshare>\<username>.V2
Windows 8 e Windows Server 2012 \\<servername>\<fileshare>\<username>.V3 (dopo aver applicato l'aggiornamento software e la chiave del Registro di sistema)
\\<servername>\<fileshare>\<username>.V2 (prima di applicare l'aggiornamento software e la chiave del Registro di sistema)
Windows 8.1 e Windows Server 2012 R2 \\<servername>\<fileshare>\<username>.V4 (dopo aver applicato l'aggiornamento software e la chiave del Registro di sistema)
\\<servername>\<fileshare>\<username>.V2 (prima di applicare l'aggiornamento software e la chiave del Registro di sistema)
Windows 10 \\<servername>\<fileshare>\<username>.V5
Windows 10, versione 1703 e versione 1607 \\<servername>\<fileshare>\<username>.V6

Appendice C: Soluzioni per la reimpostazione dei layout del menu Start dopo gli aggiornamenti

Ecco alcuni modi per ovviare alla reimpostazione dei layout del menu Start dopo un aggiornamento sul posto:

  • Se un solo utente usa il dispositivo e l'amministratore IT usa una strategia di distribuzione del sistema operativo gestita, ad esempio Gestione configurazione, sono consentite queste operazioni:

    1. Esportare il layout del menu Start con Export-Startlayout prima dell'aggiornamento.

    2. Importare il layout del menu Start con Import-StartLayout dopo la configurazione automatica iniziale, ma prima che l'utente acceda.

      Nota

      L'importazione di un StartLayout modifica il profilo utente predefinito. Tutti i profili utente creati dopo l'importazione riceveranno lo StartLayout importato.

  • Gli amministratori IT possono scegliere di gestire il layout Start con Criteri di gruppo. L'uso di Criteri di gruppo costituisce una soluzione di gestione centralizzata per applicare agli utenti un layout Start standardizzato. Esistono due modalità per l'uso di Criteri di gruppo per la gestione Start: blocco completo e blocco parziale. Lo scenario di blocco completo impedisce all'utente di apportare modifiche al layout Start. Lo scenario di blocco parziale invece consente all'utente di apportare modifiche a un'area specifica del menu Start. Per altre info, vedi Personalizzare ed esportare il layout della schermata Start.

    Nota

    Le modifiche apportate dall'utente nello scenario di blocco parziale vengono comunque perse durante l'aggiornamento.

  • È possibile lasciare che il layout Start venga reimpostato e consentire agli utenti finali di riconfigurarlo. È possibile inviare un messaggio di posta elettronica o un'altra notifica agli utenti finali per informarli di attendere il ripristino dei layout Start dopo l'aggiornamento del sistema operativo per ridurne al minimo le ripercussioni negative.

Cronologia delle modifiche

La tabella seguente include un riepilogo di alcune delle più importanti modifiche apportate a questo articolo.

Dati Descrizione Motivo
1 maggio 2019 Aggiornamenti aggiunti per Windows Server 2019
10 aprile 2018 Aggiunta di una discussione su quando le personalizzazioni del menu Start dell'utente vengono perse dopo un aggiornamento in loco del sistema operativo. Problema noto relativo al callout.
13 marzo 2018 Aggiornamento per Windows Server 2016 Spostato dalla libreria delle versioni precedenti e aggiornato per la versione attuale di Windows Server.
13 aprile 2017 Aggiunte informazioni sul profilo per Windows 10 versione 1703 e chiarito il funzionamento delle versioni dei profili mobili quando si aggiornano i sistemi operativi. Vedere Considerazioni sull'uso di più versioni di Windows. Feedback dei clienti.
14 marzo 2017 Aggiunta del passaggio facoltativo per specificare un layout di avvio obbligatorio per i PC Windows 10 nell'Appendice A: Elenco di controllo per la distribuzione dei profili utente mobili. Modifiche relative alle funzionalità nell'aggiornamento più recente di Windows.
23 gennaio 2017 È stato aggiunto un passaggio al passaggio 4: Opzionalmente creare un oggetto Criteri di gruppo per i profili utente mobili per delegare le autorizzazioni di lettura agli utenti autenticati, il cui motivo è ora necessario a causa di un aggiornamento di sicurezza dei Criteri di gruppo. Modifiche di sicurezza relative all'elaborazione di Criteri di gruppo.
29 dicembre 2016 È stato aggiunto un collegamento nel passaggio 8: Abilitare l'oggetto Criteri di gruppo per i profili utente mobili per facilitare l'ottenimento di informazioni su come configurare i criteri di gruppo per i computer primari. Correzione di alcuni riferimenti ai passaggi 5 e 6 che avevano numeri errati. Feedback dei clienti.
5 dicembre 2016 Aggiunte informazioni che spiegano un problema di roaming riguardante le impostazioni del menu Start. Feedback dei clienti.
6 luglio 2016 Aggiunta dei suffissi della versione del profilo di Windows 10 nell'Appendice B: Informazioni di riferimento sulla versione del profilo. Rimozione di Windows XP e Windows Server 2003 dall'elenco dei sistemi operativi supportati. Aggiornamenti per le nuove versioni di Windows e rimozione delle informazioni sulle versioni di Windows che non sono più supportate.
7 luglio 2015 Aggiunto il requisito e il passaggio per disabilitare la disponibilità continua quando si utilizza un file server in cluster. Le condivisioni di file in cluster offrono migliori prestazioni per scritture di piccola entità (tipiche con i profili utente mobili) quando la disponibilità continua è disabilitata.
19 marzo 2014 Suffissi di versione del profilo con maiuscole (. V2, . V3, . V4) nell'Appendice B: Informazioni di riferimento sulla versione del profilo. Nonostante Windows non operi distinzione tra maiuscole e minuscole, se usi NFS con la condivisione file, è importante indicare la corretta grafia (maiuscole) del suffisso del profilo.
9 ottobre 2013 Revisionato per Windows Server 2012 R2 e Windows 8.1, ha spiegato alcuni aspetti e aggiunto le considerazioni relative all'uso dei profili utente mobili in più versioni di Windows e Appendice B: informazioni di riferimento sulla versione del profilo . Aggiornamenti per la nuova versione; feedback dei clienti.