Configurar um dispositivo Windows compartilhado ou convidado

O computador compartilhado oferece opções para facilitar o gerenciamento e a otimização de dispositivos compartilhados. As personalizações oferecidas pelo COMPUTADOR Compartilhado estão listadas na tabela a seguir.

Nome da área Definir nome e descrição
Modo de computador compartilhado EnableSharedPCMode ou EnableSharedPCModeWithOneDriveSync: quando habilitado, o modo pc compartilhado é ativado e diferentes configurações são configuradas no objeto de política de grupo local (LGPO). Para obter uma lista detalhada de configurações habilitadas pelo Modo de COMPUTADOR Compartilhado no LGPO, consulte a referência técnica do COMPUTADOR Compartilhado.
  • Essa configuração controla a API: IsEnabled
Gerenciamento de contas EnableAccountManager: quando habilitado, o gerenciamento automático de conta é ativado. As seguintes configurações definem o comportamento do gerenciador de contas:
  • DeletionPolicy
  • DiskLevelDeletion
  • DiskLevelCaching
  • InactiveThreshold
Para obter mais informações, consulte a documentação CSP do COMPUTADOR Compartilhado.

AccountModel: essa opção controla quais tipos de usuários podem entrar no dispositivo e podem ser usados para habilitar as contas convidado e quiosque. Para obter mais informações, consulte a documentação CSP do COMPUTADOR Compartilhado.

KioskModeAUMID: configura um aplicativo (conhecido como ID do Modelo de Usuário de Aplicativo – AUMID) para ser executado automaticamente quando a conta do quiosque é usada para entrar. Uma nova conta será criada e usará o acesso atribuído para executar apenas o aplicativo especificado pela AUMID. Localize a ID do Modelo de Usuário do Aplicativo de um aplicativo instalado.

KioskModeUserTileDisplayText: define o texto de exibição na conta do quiosque se KioskModeAUMID tiver sido definido.
Personalizações avançadas SetEduPolicies: quando habilitados, configurações específicas projetadas para dispositivos de educação são configuradas no LGPO. Para obter uma lista detalhada de configurações habilitadas por SetEduPolicies no LGPO, consulte Referência técnica de computador compartilhado.SetPowerPolicies: quando habilitados, diferentes configurações de energia otimizadas para dispositivos compartilhados são configuradas no LGPO. Para obter uma lista detalhada de configurações habilitadas pelo SetPowerPolicies no LGPO, consulte Referência técnica de computador compartilhado.

SleepTimeout: especifica todos os tempos limite para quando o computador deve dormir.

SignInOnResume: se habilitado, especifica se o usuário é obrigado a entrar com uma senha quando o computador acorda do sono.

MaintenanceStartTime: por padrão, a hora de início da manutenção (que é quando tarefas de manutenção automática são executadas, como Windows Update ou indexação de pesquisa) é meia-noite. Você pode ajustar a hora de início nesta configuração inserindo um novo horário em minutos a partir de meia-noite. Para obter uma lista detalhada de configurações habilitadas pelo MaintenanceStartTime, consulte Referência técnica de computador compartilhado.

MaxPageFileSizeMB: ajusta o tamanho máximo do arquivo de página no MB. Isso pode ser usado para ajustar o comportamento de arquivo de página, especialmente em computadores de baixa capacidade.

RestrictLocalStorage: quando habilitados, os usuários são impedidos de salvar ou exibir o armazenamento local ao usar Explorador de Arquivos.

Configurar Computador Compartilhado

O computador compartilhado pode ser configurado usando os seguintes métodos:

  • Microsoft Intune/MDM
  • Pacote de provisionamento (PPKG)
  • Script do PowerShell

Siga as instruções abaixo para configurar seus dispositivos, selecionando a opção que melhor atende às suas necessidades.

Para configurar dispositivos usando Microsoft Intune, crie uma política de catálogo de configurações e use as configurações listadas na categoria Shared PC:

Captura de tela que mostra as políticas de computador compartilhado no catálogo de configurações do Intune.

Atribua a política a um grupo de segurança que contém como membros os dispositivos ou usuários que você deseja configurar.

Como alternativa, você pode configurar dispositivos usando uma política personalizada com o CSP do SharedPC.

Diretrizes para contas em computadores compartilhados

  • Quando um dispositivo é configurado no modo de computador compartilhado com a política de exclusão padrão, as contas serão armazenadas em cache automaticamente até que o espaço em disco seja baixo. Em seguida, as contas serão excluídas para recuperar espaço em disco. Esse gerenciamento de contas ocorre automaticamente. As contas de domínio do Microsoft Entra ID e do Active Directory são gerenciadas dessa forma. Todas as contas criadas por meio do Convidado e Quiosque serão excluídas automaticamente ao sair.

  • As contas locais que já existem em um computador não serão excluídas ao ativar o modo de computador compartilhado. Novas contas locais que são criadas usando Contas de Configurações Outras >> pessoas > Adicionar outra pessoa a esse computador depois que o modo de computador compartilhado estiver ativado não serão excluídas. No entanto, quaisquer novas contas de convidado criadas pelas opções Convidado e Quiosque na tela de entrada (se habilitada) serão excluídas automaticamente na saída. Para definir uma política geral em todas as contas locais, você pode configurar a seguinte configuração de Política de Grupo local:Modelos administrativos deconfiguração> do computadorPerfis> de usuário dosistema>: excluir perfis de usuário mais antigos do que um número especificado de dias na reinicialização do sistema.

  • O serviço de gerenciamento de contas dá suporte a contas que são isentas da exclusão. Uma conta pode ser marcada isenta de exclusão adicionando o SID da conta à chave do registro: HKEY_LOCAL_MACHINE\SOFTARE\Microsoft\Windows\CurrentVersion\SharedPC\Exemptions\. Para adicionar o SID da conta à chave do registro usando o PowerShell, use o seguinte exemplo como referência:

    $adminName = "LocalAdmin"
    $adminPass = 'Pa$$word123'
    invoke-expression "net user /add $adminName $adminPass"
    $user = New-Object System.Security.Principal.NTAccount($adminName)
    
    $sid = $user.Translate([System.Security.Principal.SecurityIdentifier])
    
    $sid = $sid.Value;
    New-Item -Path "HKLM:\Software\Microsoft\Windows\CurrentVersion\SharedPC\Exemptions\$sid" -Force
    

Solução de problemas de computador compartilhado

Para solucionar problemas de computador compartilhado, você pode usar as seguintes ferramentas:

  • Verificar o log C:\Windows\SharedPCSetup.log
  • Verificar as chaves do registro em HKLM\Software\Microsoft\Windows\CurrentVersion\SharedPC
    • AccountManagement key contém configurações sobre como os perfis são gerenciados
    • NodeValues contém quais valores são definidos para os recursos gerenciados pelo COMPUTADOR Compartilhado

Referência técnica

  • Para obter uma lista de configurações configuradas pelas diferentes opções oferecidas pelo modo pc compartilhado, consulte a referência técnica do computador compartilhado.
  • Para obter uma lista de configurações expostas pelo provedor de serviços de configuração SharedPC, consulte CSP do SharedPC.
  • Para obter uma lista de configurações expostas pelo Designer de Configuração do Windows, consulte CSP do SharedPC.