Applicare le impostazioni per i dispositivi Windows 10 o Windows 11

In qualità di amministratore, puoi gestire la sicurezza e le funzionalità dei dispositivi Windows 10 o Windows 11 applicando le impostazioni dei criteri. Alcune di queste impostazioni vengono applicate solo ai dispositivi Windows su cui è installato Provider di credenziali Google per Windows mentre altre si applicano solo ai dispositivi sottoposti alla gestione dei dispositivi Windows. Per informazioni dettagliate su queste opzioni di gestione, vedi Panoramica: sicurezza desktop avanzata per Windows.

Trovare le impostazioni

Prima di iniziare: per applicare l'impostazione a determinati utenti, inserisci i loro account in un'unità organizzativa.
  1. Accedi alla Console di amministrazione Google.

    Accedi utilizzando l'account amministratore (che non termina con @gmail.com).

  2. Nella Console di amministrazione, vai al Menu e poi  Dispositivie poi Dispositivi mobili ed endpointe poi Impostazionie poi Windows ,
  3. Fai clic su una categoria di impostazioni e poi su un'impostazione specifica.
  4. Per applicare l'impostazione a tutti, lascia selezionata l'unità organizzativa di primo livello. Altrimenti, seleziona un'unità organizzativa secondaria.
  5. Aggiorna l'impostazione.
  6. Fai clic su Salva. Se hai configurato un'unità organizzativa secondaria, potresti essere in grado di scegliere Eredita o Ignora per le impostazioni di un'unità organizzativa principale.

Dopo aver aggiornato un'impostazione, potrebbero essere necessarie 3-6 ore affinché la modifica venga applicata ai dispositivi.

Guida di riferimento alle impostazioni di Windows

Apri tutto   |   Chiudi tutto

Configurazione di Provider di credenziali Google per Windows (GCPW)

Apri tutto   |   Chiudi tutto

Scarica GCPW

Scarica un file di installazione a 64 bit o a 32 bit per GCPW per la tua organizzazione. Per le istruzioni vedi Installare Provider di credenziali Google per Windows.

Puoi anche copiare e rigenerare il token GCPW. Per informazioni dettagliate, vedi Rigenerare il token GCPW.

Domini consentiti (obbligatorio per GCPW)

Per consentire agli utenti di accedere tramite GCPW, devi specificare i domini consentiti per gli Account Google degli utenti. Fino a quando non specifichi almeno un dominio, nessun utente potrà eseguire l'accesso. Per maggiori dettagli, vedi Installare Provider di credenziali Google per Windows.

Impostazioni GCPW

Supportate per i dispositivi con GCPW

Apri tutto   |   Chiudi tutto

Aggiorna automaticamente GCPW

Per installare automaticamente le nuove versioni di GCPW sui dispositivi Windows, seleziona la casella Aggiorna automaticamente GCPW  (selezionata per impostazione predefinita).

Per consentire gli aggiornamenti solo fino a una versione specifica, seleziona la casella Impedisci gli aggiornamenti dopo una versione specifica e inserisci l'ultima versione consentita. Ti consigliamo di utilizzare questa opzione se vuoi provare l'ultima versione prima di eseguirne il deployment a tutti gli utenti. 

Nota: dovrai aggiornare questa impostazione quando approvi le versioni per consentire agli utenti di ricevere nuove funzionalità e aggiornamenti della sicurezza. Se inserisci una versione precedente a quella installata su un dispositivo, GCPW non esegue il rollback a quella versione.

Per disattivare gli aggiornamenti automatici per GCPW (sconsigliato), deseleziona la casella Aggiorna automaticamente GCPW .

Per configurare in modo diverso un'unità organizzativa di test rispetto al resto della tua organizzazione:

  1. Seleziona l'unità organizzativa di primo livello.
  2. Seleziona le caselle Aggiorna automaticamente GCPW e Impedisci gli aggiornamenti dopo una versione specifica e inserisci la versione più recente che vuoi sia utilizzata dagli utenti.
  3. Fai clic su Salva.
  4. Seleziona l'unità organizzativa che contiene gli utenti con i dispositivi per il test.
  5. Seleziona la casella Aggiorna automaticamente GCPW e deseleziona la casella Impedisci gli aggiornamenti dopo una versione specifica.
  6. Fai clic su Ignora.
Gestisci più account

Per consentire a più di un Account Google Workspace di accedere a un dispositivo tramite GCPW, seleziona Attivato. Nota: se utilizzi la gestione dei dispositivi Windows, potrai registrare a questa gestione solo un utente per dispositivo anche se consenti più account per GCPW.

Per consentire a un solo Account Google Workspace di accedere a un dispositivo tramite GCPW, seleziona Disattivato.

Se l'impostazione è Non configurato, più di un Account Google Workspace può accedere a un dispositivo, a meno che l'impostazione del Registro di sistema enable_multi_user_login non sia impostata su 0 nel dispositivo.

Registra nella gestione dei dispositivi

Se la tua organizzazione utilizza la gestione dei dispositivi Windows, puoi fare in modo che i dispositivi si registrino automaticamente quando un utente accede per la prima volta tramite GCPW.

Se la casella Registra automaticamente nella gestione dei dispositivi non è selezionata e la tua organizzazione utilizza la gestione dei dispositivi Windows, devi registrare manualmente i dispositivi, a meno che non imposti l'opzione enable_dm_enrollment della chiave del Registro di sistema su 1 nel dispositivo.

Accesso offline

Per limitare il periodo di tempo in cui gli utenti possono accedere ai propri dispositivi tramite GCPW quando sono offline, modifica il valore in Attivato e imposta il numero di giorni.

Alla scadenza del tempo specificato, l'utente non sarà in grado di accedere al proprio dispositivo fino a quando non si connette a Internet.

Se l'opzione è impostata su Non configurato, l'utente può accedere in modalità offline per un tempo indeterminato a meno che l'impostazione del Registro di sistema validity_period_in_days non sia configurata sul dispositivo.

Configurazione di Gestione Windows

Gestione dei dispositivi Windows

Per attivare la gestione dei dispositivi Windows per la tua organizzazione, seleziona Attivata. Può essere utile aspettare di aver configurato i criteri prima di attivare la gestione dei dispositivi Windows. Per le istruzioni, vedi Configurare GCPW e la gestione dei dispositivi Windows.

Per disattivare la gestione dei dispositivi Windows, seleziona Disattivata.

Impostazioni account

Supportate per i dispositivi sottoposti alla gestione dei dispositivi Windows

Privilegi amministrativi

Imposta quali privilegi gli utenti hanno sui dispositivi gestiti utilizzando la gestione dei dispositivi Windows:

  • Per revocare i privilegi di amministratore, seleziona Utente standard.
  • Per assegnare agli utenti i privilegi di amministratore, seleziona Amministratore locale.

Puoi inoltre assegnare privilegi amministrativi sul dispositivo a utenti o gruppi di Active Directory (AD), oppure utenti locali.

Nota: se non inserisci alcun valore, tutti gli eventuali account amministratore locale esistenti vengono rimossi dai dispositivi. Se l'opzione Tipo account utente è impostata su Utente standard, sui dispositivi non sarà disponibile un account amministratore locale. In questo caso, per eseguire azioni amministrative sul dispositivo dovrai concedere temporaneamente i privilegi all'utente.

Per maggiori dettagli, vedi Impostare le autorizzazioni dell'account sui dispositivi Windows 10 o Windows 11.

Impostazioni di Windows Update

Supportate per i dispositivi sottoposti alla gestione dei dispositivi Windows

Aggiornamenti automatici di Windows

Imposta come e quando i dispositivi Windows 10 o Windows 11 della tua organizzazione riceveranno gli aggiornamenti di sicurezza e altri importanti download tramite il servizio di aggiornamento automatico di Windows.

Per maggiori dettagli, vedi Gestire gli aggiornamenti automatici per i dispositivi Windows 10 o Windows 11.

Impostazioni di BitLocker

Supportate per i dispositivi sottoposti alla gestione dei dispositivi Windows

Crittografia unità BitLocker

Imposta il modo in cui devono essere criptati i dispositivi e le unità Windows 10 o Windows 11.

Per maggiori dettagli, vedi Attivare la crittografia di BitLocker su un dispositivo Windows 10 o Windows 11.

Impostazioni personalizzate

Supportate per i dispositivi sottoposti alla gestione dei dispositivi Windows

Impostazioni personalizzate


Google, Google Workspace e marchi e loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle rispettive società a cui sono associati.

È stato utile?

Come possiamo migliorare l'articolo?
Ricerca
Cancella ricerca
Chiudi ricerca
Menu principale
9831650952878447190
true
Cerca nel Centro assistenza
true
true
true
false
false