Distribuzione di Cartelle di lavoro

Si applica a: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2, Windows 10, Windows 8.1, Windows 7

Questo articolo illustra i passaggi necessari per distribuire Cartelle di lavoro. Presuppone che le informazioni fornite in Progettazione dell'implementazione di Cartelle di lavoro siano già note.

Eseguire i passaggi seguenti per distribuire Cartelle di lavoro, un processo che può coinvolgere più server e tecnologie.

Suggerimento

La distribuzione di Cartelle di lavoro più semplice è costituita da un singolo file server (spesso denominato server di sincronizzazione) senza supporto per la sincronizzazione tramite Internet. Questa può essere una distribuzione utile per un laboratorio di testing oppure per la sincronizzazione di computer client che fanno parte di un dominio. Per creare una distribuzione semplice, è necessario eseguire almeno i passaggi seguenti:

  • Passaggio 1: Ottenere certificati SSL
  • Passaggio 2: Creare record DNS
  • Passaggio 3: Installare Cartelle di lavoro nei file server
  • Passaggio 4: Associazione del certificato SSL nei server di sincronizzazione
  • Passaggio 5: Creare gruppi di sicurezza per Cartelle di lavoro
  • Passaggio 7: Creare condivisioni di sincronizzazione per i dati degli utenti

Passaggio 1: Ottenere certificati SSL

Cartelle di lavoro usa HTTPS per sincronizzare in modo sicuro i file tra i client di Cartelle di lavoro e il server Cartelle di lavoro. I requisiti dei certificati SSL utilizzati da Cartelle di lavoro sono i seguenti:

  • Il certificato deve essere emesso da un'autorità di certificazione attendibile. Per la maggior parte delle implementazioni di Cartelle di lavoro, è consigliabile utilizzare una CA pubblicamente attendibile, poiché i certificati verranno usati da dispositivi basati su Internet che non fanno parte del dominio.

  • Il certificato deve essere valido.

  • La chiave privata del certificato deve essere esportabile, poiché il certificato dovrà essere installato in più server.

  • Il nome del soggetto del certificato deve contenere l'URL pubblico di Cartelle di lavoro usato per l'individuazione del servizio Cartelle di lavoro tramite Internet. L'URL deve avere il formato workfolders.<nome_dominio>.

  • Nel certificato devono essere presenti nomi alternativi del soggetto (SAN) che indicano il nome di server per ogni server di sincronizzazione in uso.

    Il blog sulla gestione dei certificati di Cartelle di lavoro fornisce informazioni aggiuntive sull'uso dei certificati con Cartelle di lavoro.

Passaggio 2: Creare record DNS

Per fare in modo che gli utenti possano eseguire la sincronizzazione tramite Internet, è necessario creare un record host (A) nel DNS pubblico per consentire ai client Internet di risolvere l'URL di Cartelle di lavoro. Questo record DNS deve eseguire la risoluzione nell'interfaccia esterna del server del proxy inverso.

Nella rete interna creare un record CNAME nel DNS denominato workfolders che viene risolto nel nome FDQN di un server Cartelle di lavoro. Quando i client Cartelle di lavoro usano l'individuazione automatica, l'URL usato per individuare il server cartelle di lavoro è https://workfolders.domain.com. Se si prevede di usare l'individuazione automatica, il record CNAME workfolders deve essere presente nel DNS.

Passaggio 3: Installare Cartelle di lavoro nei file server

È possibile installare Cartelle di lavoro in un server che fa parte di un dominio utilizzando Server Manager o Windows PowerShell in locale o in remoto in una rete. Questa operazione risulta utile nella se si configurano più server di sincronizzazione.

Per distribuire il ruolo in Server Manager, eseguire le operazioni seguenti:

  1. Avviare l'Aggiunta guidata ruoli e funzionalità.

  2. Nella pagina Selezione tipo di installazione selezionare Installazione basata su ruoli o basata su funzionalità.

  3. Nella pagina Selezione server di destinazione selezionare il server in cui installare Cartelle di lavoro.

  4. Nella pagina Selezione ruoli server espandere Servizi file e archiviazione, espandere Servizi file e iSCSI e quindi selezionare Cartelle di lavoro.

  5. Quando viene richiesto se si desidera installare HWC (Hostable Web Core) di IIS, fare clic su OK per installare la versione minima di Internet Information Services (IIS) richiesta da Cartelle di lavoro.

  6. Fare clic su Avanti fino al termine della procedura guidata.

Per distribuire il ruolo mediante Windows PowerShell, utilizzare il cmdlet seguente:

Add-WindowsFeature FS-SyncShareService

Passaggio 4: Associazione del certificato SSL nei server di sincronizzazione

Cartelle di lavoro installa HWC (Hostable Web Core) di IIS, un componente di IIS progettato per abilitare i servizi Web senza che sia necessaria un'installazione completa di IIS. Dopo aver installato HWC di IIS, è necessario associare il certificato SSL per il server al sito Web predefinito nel file server. HWC di IIS tuttavia non installa la console di gestione di IIS.

È possibile associare il certificato all'interfaccia Web predefinita in due modi. Per entrambe le opzioni è necessario aver installato la chiave privata per il certificato nell'archivio personale del computer.

  • Utilizzare la console di gestione di IIS in un server in cui è installata. Dalla console connettersi al file server che si desidera gestire e quindi selezionare il sito Web predefinito per tale server. Il sito Web predefinito sarà disabilitato, ma sarà comunque possibile modificare le associazioni per il sito e selezionare il certificato da associare a tale sito Web.

  • Utilizzare il comando netsh per associare il certificato all'interfaccia https del sito Web predefinito. Il comando è il seguente:

    netsh http add sslcert ipport=<IP address>:443 certhash=<Cert thumbprint> appid={CE66697B-3AA0-49D1-BDBD-A25C8359FD5D} certstorename=MY
    

Passaggio 5: Creare gruppi di sicurezza per Cartelle di lavoro

Prima di creare le condivisioni di sincronizzazione, un membro del gruppo Domain Admins o Enterprise Admins deve creare alcuni gruppi di sicurezza in Active Directory Domain Services per Cartelle di lavoro. È inoltre possibile delegare alcuni controlli come illustrato nel passaggio 6. I gruppi necessari sono i seguenti:

  • Un gruppo per ogni condivisione di sincronizzazione per specificare a quali utenti è consentito eseguire la sincronizzazione con la condivisione di sincronizzazione

  • Un gruppo per tutti gli amministratori di Cartelle di lavoro in modo che possano modificare un attributo in ogni oggetto utente che colleghi l'utente al server di sincronizzazione corretto (se si intende usare più server di sincronizzazione)

    I gruppi devono adottare una convezione di denominazione standard e devono essere utilizzati solo per Cartelle di lavoro per evitare potenziali conflitti con altri requisiti di sicurezza.

    Per creare i gruppi di sicurezza appropriati, utilizzare la procedura seguente più volte, una per ogni condivisione di sincronizzazione e una per creare, se lo si desidera, un gruppo per gli amministratori di file server.

Per creare gruppi di sicurezza per Cartelle di lavoro

  1. Aprire Server Manager in un computer Windows Server 2012 R2 o Windows Server 2016 in cui è installato Centro amministrativo di Active Directory.

  2. Dal menu Strumenti scegliere Centro amministrativo di Active Directory. Verrà visualizzato Centro amministrativo di Active Directory.

  3. Fare clic con il pulsante destro del mouse sul contenitore in cui si vuole creare il nuovo gruppo, ad esempio il contenitore Utenti del dominio o dell'unità organizzativa appropriata, scegliere Nuovo e quindi fare clic su Gruppo.

  4. Nella sezione Gruppo della finestra Crea gruppo specificare le impostazioni seguenti:

    • In Nome gruppo digitare il nome del gruppo di sicurezza, ad esempio Utenti condivisione sincronizzazione HR oppure Amministratori Cartelle di lavoro.

    • In Ambito del gruppofare clic su Sicurezzae quindi su Globale.

  5. Nella sezione Membri fare clic su Aggiungi. Verrà visualizzata la finestra di dialogo Selezione Utenti, Contatti, Computer, Account servizio o Gruppi.

  6. Digitare i nomi degli utenti o dei gruppi a cui si vuole consentire l'accesso a una condivisione di sincronizzazione specifica (se si sta creando un gruppo per controllare gli accessi a una condivisione di sincronizzazione) oppure digitare i nomi degli amministratori di Cartelle di lavoro (se si stanno configurando gli account utente per l'individuazione automatica del server di sincronizzazione appropriato), fare clic su OK e quindi di nuovo su OK.

Per creare un gruppo di sicurezza mediante Windows PowerShell, utilizzare i cmdlet seguenti:

$GroupName = "Work Folders Administrators"
$DC = "DC1.contoso.com"
$ADGroupPath = "CN=Users,DC=contoso,DC=com"
$Members = "CN=Maya Bender,CN=Users,DC=contoso,DC=com","CN=Irwin Hume,CN=Users,DC=contoso,DC=com"

New-ADGroup -GroupCategory:"Security" -GroupScope:"Global" -Name:$GroupName -Path:$ADGroupPath -SamAccountName:$GroupName -Server:$DC
Set-ADGroup -Add:@{'Member'=$Members} -Identity:$GroupName -Server:$DC

Passaggio 6: Delegare facoltativamente il controllo degli attributi utente agli amministratori di Cartelle di lavoro

Se si distribuiscono più server di sincronizzazione e si desidera fare in modo che gli utenti vengano indirizzati automaticamente al server di sincronizzazione corretto, è necessario aggiornare un attributo in ogni account utente in Active Directory Domain Services. Questa operazione richiede in genere che un membro del gruppo Domain Admins o Enterprise Admins aggiorni gli attributi, e può diventare fastidiosa se si aggiungono spesso utenti o li si sposta tra i server di sincronizzazione.

Per questo motivo, il membro del gruppo Domain Admins o Enterprise Admins può delegare il permesso di modificare la proprietà msDS-SyncServerURL degli oggetti utente al gruppo di amministratori di Cartelle di lavoro creato nel passaggio 5, come illustrato nella procedura seguente.

Delegare l'autorizzazione per la modifica della proprietà msDS-SyncServerURL degli oggetti utente in Active Directory Domain Services

  1. Aprire Server Manager in un computer Windows Server 2012 R2 o Windows Server 2016 in cui è installata la funzionalità Utenti e computer di Active Directory.

  2. Dal menu Strumenti scegliere Utenti e computer di Active Directory. Verrà visualizzata la finestra di dialogo Utenti e computer di Active Directory.

  3. Fare clic con il pulsante destro del mouse sull'unità organizzativa in cui sono presenti tutti gli oggetti utente per Cartelle di lavoro (se gli utenti sono archiviati in più unità organizzative o domini, fare clic con il pulsante destro del mouse sul contenitore comune a tutti gli utenti) e quindi scegliere Delega controllo…. Verrà visualizzata la Delega guidata del controllo.

  4. Nella pagina Utenti o gruppi fare clic su Aggiungi… e quindi specificare il gruppo creato per gli amministratori di Cartelle di lavoro, ad esempio, Amministratori Cartelle di lavoro.

  5. Nella pagina Attività da delegare fare clic su Crea un'attività personalizzata per eseguire la delega.

  6. Nella pagina Tipo di oggetti Active Directory fare clic su Solo i seguenti oggetti contenuti nella cartella e quindi selezionare la casella di controllo Oggetti utente.

  7. Nella pagina Autorizzazioni deselezionare la casella di controllo Generale, selezionare la casella di controllo Proprietà e quindi selezionare le caselle di controllo Lettura msDS-SyncServerUrl e Scrittura msDS-SyncServerUrl.

Per delegare il permesso di modificare la proprietà msDS-SyncServerURL negli oggetti utente mediante Windows PowerShell, utilizzare lo script di esempio seguente che include il comando DsAcls.

$GroupName = "Contoso\Work Folders Administrators"
$ADGroupPath = "CN=Users,dc=contoso,dc=com"

DsAcls $ADGroupPath /I:S /G ""$GroupName":RPWP;msDS-SyncServerUrl;user"

Nota

L'esecuzione dell'operazione di delega potrebbe richiedere tempo nei domini con un numero elevato di utenti.

Passaggio 7: Creare condivisioni di sincronizzazione per i dati degli utenti

A questo punto, è possibile designare una cartella del server di sincronizzazione in cui archiviare i file degli utenti. Per creare questa cartella, denominata condivisione di sincronizzazione, è possibile utilizzare la procedura seguente.

  1. Se non si dispone già di un volume NTFS con spazio libero per la condivisione di sincronizzazione e per i file degli utenti che conterrà, creare un nuovo volume e formattarlo con il file system NTFS.

  2. In Server Manager fare clic su Servizi file e archiviazione e quindi su Cartelle di lavoro.

  3. Nella parte superiore del riquadro dei dettagli è disponibile un elenco delle condivisioni di sincronizzazione esistenti. Per creare una nuova condivisione di sincronizzazione, dal menu Attività scegliere Nuova condivisione di sincronizzazione. Verrà visualizzata la Creazione guidata nuova condivisione di sincronizzazione.

  4. Nella pagina Selezionare il server e il percorso specificare il percorso in cui archiviare la condivisione di sincronizzazione. Se è già disponibile una condivisione file per questi dati degli utenti, è possibile sceglierla. In alternativa, è possibile creare una nuova cartella.

    Nota

    Per impostazione predefinita, le condivisioni di sincronizzazione non sono direttamente accessibili tramite una condivisione file (a meno che non si selezioni una condivisione file esistente). Se si vuole rendere una condivisione di sincronizzazione disponibile tramite una condivisione file, usare il riquadro Condivisioni di Server Manager oppure il cmdlet New-SmbShare per creare una condivisione file in cui sia possibilmente abilitata l'enumerazione basata sull'accesso.

  5. Nella pagina Specificare la struttura delle cartelle utente scegliere una convenzione di denominazione per le cartelle degli utenti incluse nella condivisione di sincronizzazione. Sono disponibili due opzioni:

    • Alias utente consente di creare cartelle degli utenti che non includano un nome di dominio. Se si utilizza una condivisione file già in uso con Reindirizzamento cartelle o un'altra soluzione per i dati degli utenti, selezionare questa convenzione di denominazione. È facoltativamente possibile selezionare la casella di controllo Sincronizza solo la sottocartella seguente per sincronizzare solo una sottocartella specifica, ad esempio la cartella Documenti.

    • Utente alias@dominio consente di creare cartelle degli utenti che includano un nome di dominio. Se non si usa una condivisione file già in uso con Reindirizzamento cartelle o un'altra soluzione per i dati degli utenti, selezionare questa convenzione di denominazione per evitare possibili conflitti di denominazione quando più utenti della condivisione hanno lo stesso alias, scenario che può verificarsi se gli utenti appartengono a domini diversi.

  6. Nella pagina Immettere il nome della condivisione di sincronizzazione specificare un nome e una descrizione per la condivisione di sincronizzazione. Queste informazioni non vengono annunciate nella rete ma sono disponibili in Server Manager e Windows PowerShell per distinguere le condivisioni di sincronizzazione tra loro.

  7. Nella pagina Concedi accesso per sincronizzazione ai gruppi specificare il gruppo creato in cui sono elencati gli utenti a cui è consentito usare questa condivisione di sincronizzazione.

    Importante

    Per migliorare le prestazioni e la sicurezza, è consigliabile consentire l'accesso a gruppi anziché a singoli utenti ed essere il più specifici possibile evitando gruppi generici come Authenticated Users e Domain Users. Se si concede l'accesso a gruppi con un numero elevato di utenti, aumenta il tempo impiegato da Cartelle di lavoro per eseguire la query in Active Directory Domain Services. In presenza di un numero elevato di utenti, è consigliabile creare più condivisioni di sincronizzazione per distribuire il carico.

  8. Nella pagina Specifica criteri per i dispositivi specificare se si desidera richiedere eventuali limitazioni di sicurezza nei computer e nei dispositivi client. Sono disponibili due criteri:

    • Crittografa Cartelle di lavoro consente di crittografare Cartelle di lavoro nei computer e nei dispositivi client

    • Blocca automaticamente lo schermo e richiedi una password consente di bloccare automaticamente gli schermi dei computer e dei dispositivi client dopo 15 minuti, di richiedere una password di almeno sei caratteri per sbloccare lo schermo e di attivare la modalità di blocco del dispositivo dopo 10 tentativi non riusciti

      Importante

      Per applicare i criteri per le password per i computer Windows 7 e per gli utenti non amministratori nei computer aggiunti al dominio, usare i criteri per le password di Criteri di gruppo per i domini dei computer ed escludere questi domini dai criteri per le password di Cartelle di lavoro. È possibile escludere domini usando il cmdlet Set-Syncshare -PasswordAutoExcludeDomain dopo la creazione della condivisione di sincronizzazione. Per informazioni sulla configurazione dei criteri per le password di Criteri di gruppo, vedere Criteri per le password.

  9. Controllare le selezioni effettuate e completare la procedura guidata per creare la condivisione di sincronizzazione.

È possibile creare condivisioni di sincronizzazione mediante Windows PowerShell usando il cmdlet New-SyncShare. Di seguito è disponibile un esempio di questo metodo:

New-SyncShare "HR Sync Share" K:\Share-1 –User "HR Sync Share Users"

L'esempio precedente consente di creare una nuova condivisione di sincronizzazione denominata Condivisione sincronizzazione HR con percorso K:\Condivisione-1, accessibile per il gruppo denominato Utenti condivisione sincronizzazione HR

Suggerimento

Dopo aver creato le condivisioni di sincronizzazione, è possibile utilizzare la funzionalità Gestione risorse file server per gestire i dati nelle condivisioni. Ad esempio, è possibile usare il riquadro Quota della pagina Cartelle di lavoro in Server Manager per impostare quote per le cartelle degli utenti. È anche possibile usare Gestione screening dei file per controllare i tipi di file sincronizzati da Cartelle di lavoro oppure usare gli scenari descritti in Controllo dinamico degli accessi per attività di classificazione dei file più avanzate.

Passaggio 8: Specificare facoltativamente un indirizzo di posta elettronica del supporto tecnico

Dopo aver installato Cartelle di lavoro in un file server, è probabile che si voglia specificare un indirizzo di posta elettronica di contatto amministrativo per il server. Per aggiungere un indirizzo di posta elettronica, seguire questa procedura:

Specificare l'indirizzo di posta elettronica di un contatto amministrativo

  1. In Server Manager fare clic su Servizi file e archiviazione e quindi su Server.

  2. Fare clic con il pulsante destro del mouse sul server di sincronizzazione e quindi scegliere Impostazioni di Cartelle di lavoro. Verrà visualizzata la finestra Impostazioni di Cartelle di lavoro.

  3. Nel riquadro di spostamento fare clic su Indirizzo di posta elettronica del supporto tecnico e quindi digitare l'indirizzo o gli indirizzi di posta elettronica che gli utenti possono usare per richiedere assistenza relativa a Cartelle di lavoro. Al termine, fare clic su OK.

    Nel Pannello di controllo di Cartelle di lavoro gli utenti di Cartelle di lavoro possono fare clic su un collegamento che consente di inviare un messaggio di posta elettronica contenente informazioni diagnostiche sul computer client all'indirizzo o agli indirizzi specificati qui.

Passaggio 9: Configurare facoltativamente l'individuazione automatica del server

Se nell'ambiente in uso sono ospitati più server di sincronizzazione, è consigliabile configurare l'individuazione automatica del server popolando la proprietà msDS-SyncServerURL negli account utente in Active Directory Domain Services.

Nota

La proprietà msDS-SyncServerURL in Active Directory non deve essere definita per gli utenti remoti che accedono a Cartelle di lavoro tramite una soluzione proxy inverso, ad esempio Proxy applicazione Web o proxy dell'applicazione Microsoft Entra. Se la proprietà msDS-SyncServerURL è definita, il client di Cartelle di lavoro tenterà di accedere a un URL interno non accessibile tramite la soluzione proxy inverso. Quando si usa proxy applicazione Web o proxy applicazione Microsoft Entra, è necessario creare applicazioni proxy univoci per ogni server di Cartelle di lavoro. Per altre informazioni, vedere Distribuzione di cartelle di lavoro con AD FS e Proxy applicazione Web: Panoramica o Distribuzione di cartelle di lavoro con il proxy dell'applicazione Microsoft Entra.

Prima di poter eseguire questa operazione, è necessario installare un controller di dominio Windows Server 2012 R2 oppure aggiornare gli schemi della foresta e del dominio usando i comandi Adprep /forestprep e Adprep /domainprep. Per informazioni su come eseguire correttamente questi comandi, vedere Eseguire Adprep.

È inoltre possibile creare un gruppo di sicurezza per gli amministratori di file server e concedere loro autorizzazioni delegate per la modifica di questo attributo utente specifico, come illustrato nei passaggi 5 e 6. Se non si eseguono questi passaggi, un membro del gruppo Domain Admins o Enterprise Admins deve configurare l'individuazione automatica per ogni utente.

Per specificare il server di sincronizzazione per gli utenti

  1. Aprire Server Manager in un computer in cui sono installati gli strumenti di amministrazione di Active Directory.

  2. Dal menu Strumenti scegliere Centro amministrativo di Active Directory. Verrà visualizzato Centro amministrativo di Active Directory.

  3. Passare al contenitore Utenti del dominio appropriato, fare clic con il pulsante destro del mouse sull'utente da desidera assegnare a una condivisione di sincronizzazione e quindi scegliere Proprietà.

  4. Nel riquadro di spostamento fare clic su Estensioni.

  5. Fare clic sulla scheda Editor attributi, selezionare msDS-SyncServerUrl e quindi fare clic su Modifica. Verrà visualizzata la finestra di dialogo Editor stringa multivalore.

  6. Nella casella Valore da aggiungere digitare l'URL del server di sincronizzazione con cui si vuole che l'utente esegua la sincronizzazione, fare clic su Aggiungi, su OK e quindi di nuovo su OK.

    Nota

    L'URL del server di sincronizzazione è semplicemente https:// o http:// (a seconda che si desideri utilizzare una connessione sicura) seguito dal nome di dominio completo del server di sincronizzazione. Ad esempio, https://sync1.contoso.com.

Per popolare l'attributo per più utenti, utilizzare Active Directory PowerShell. L'esempio seguente consente di popolare l'attributo per tutti i membri del gruppo HR Sync Share Users illustrato nel passaggio 5.

$SyncServerURL = "https://sync1.contoso.com"
$GroupName = "HR Sync Share Users"

Get-ADGroupMember -Identity $GroupName |
Set-ADUser –Add @{"msDS-SyncServerURL"=$SyncServerURL}

Passaggio 10: Configurare facoltativamente il proxy applicazione Web, il proxy dell'applicazione Microsoft Entra o un altro proxy inverso

Per consentire agli utenti remoti di accedere ai propri file, è necessario pubblicare il server Cartelle di lavoro tramite un proxy inverso per renderlo disponibile esternamente tramite Internet. È possibile usare proxy applicazione Web, proxy applicazione Microsoft Entra o un'altra soluzione proxy inversa.

Per configurare l'accesso alle cartelle di lavoro tramite Active Directory Federation Services e Proxy applicazione Web, vedere Distribuzione di cartelle di lavoro con AD FS e Proxy applicazione Web. Per informazioni su Proxy applicazione Web, vedere Proxy applicazione Web in Windows Server 2016. Per informazioni dettagliate sulla pubblicazione di applicazioni quali Cartelle di lavoro su Internet tramite Proxy applicazione Web, vedere Pubblicazione delle applicazioni con la preautenticazione di AD FS.

Per configurare l'accesso a Cartelle di lavoro tramite il proxy dell'applicazione Microsoft Entra, vedere Abilitare l'accesso remoto a Cartelle di lavoro tramite il proxy di applicazione Microsoft Entra

Passaggio 11: Utilizzare facoltativamente Criteri di gruppo per configurare computer che fanno parte di un dominio

Se si dispone di un numero elevato di computer che fanno parte di un dominio in cui si desidera distribuire Cartelle di lavoro, è possibile utilizzare Criteri di gruppo per eseguire le attività di configurazione seguenti nei computer client:

  • Specificare il server di sincronizzazione con cui gli utenti devono eseguire la sincronizzazione

  • Imporre la configurazione automatica di Cartelle di lavoro usando le impostazioni predefinite. Prima di eseguire questa operazione, vedere la sezione relativa a Criteri di gruppo in Progettazione di un'implementazione di Cartelle di lavoro

    Per controllare queste impostazioni, creare un nuovo oggetto Criteri di gruppo per Cartelle di lavoro e quindi configurare le impostazioni di Criteri di gruppo seguenti nel modo appropriato:

  • Impostazione di criterio "Specifica impostazioni delle cartelle di lavoro" in Configurazione utente\Criteri\Modelli amministrativi\Componenti di Windows\WorkFolders

  • Impostazione dei criteri "Forza configurazione automatica per tutti gli utenti" in Configurazione computer\Criteri\Modelli amministrativi\Componenti di Windows\WorkFolders

Nota

Queste impostazioni dei criteri sono disponibili solo quando si modifica Criteri di gruppo da un computer che esegue Gestione Criteri di gruppo in Windows 8.1, Windows Server 2012 R2 o versioni successive. Nelle versioni di Gestione Criteri di gruppo dei sistemi operativi precedenti non è disponibile questa funzionalità. Queste impostazioni dei criteri si applicano ai computer Windows 7 in cui è stata installata l'app Cartelle di lavoro per Windows 7.

Per altre informazioni correlate, vedere le risorse seguenti.

Content type Riferimenti
Informazioni - Cartelle di lavoro
Pianificazione - Progettazione di un'implementazione di Cartelle di lavoro
Distribuzione - Distribuzione di Cartelle di lavoro con AD FS e Proxy applicazione Web
- Distribuzione di Cartelle di lavoro in un lab di test (post di blog)
- Un nuovo attributo utente per l'URL del server Cartelle di lavoro (post di blog)
Riferimento tecnico - [Accesso interattivo: soglia di blocco dell'account computer](/previous-versions/windows/it-pro/windows-server-2012-R2-and-2012/jj966264
- Cmdlet della condivisione di sincronizzazione