Applicare le impostazioni per i dispositivi Windows 10 o Windows 11

In qualità di amministratore, puoi gestire la sicurezza e le funzionalità dei dispositivi Windows 10 o Windows 11 applicando le impostazioni dei criteri. Alcune di queste impostazioni vengono applicate solo ai dispositivi Windows su cui è installato Provider di credenziali Google per Windows mentre altre si applicano solo ai dispositivi sottoposti alla gestione dei dispositivi Windows. Per informazioni dettagliate su queste opzioni di gestione, vedi Panoramica: sicurezza desktop avanzata per Windows.

Trovare le impostazioni

Prima di iniziare:se devi configurare un reparto o un team per questa impostazione, vedi Aggiungere un'unità organizzativa.

  1. Nella Console di amministrazione Google, vai a Menu e poi Dispositivi e poi Dispositivi mobili ed endpoint e poi Impostazioni e poi Windows.

    È necessario disporre del privilegio di amministratore Gestione dei dispositivi mobili.

  2. Fai clic su una categoria di impostazioni e poi su un'impostazione specifica.
  3. (Facoltativo) Per applicare l'impostazione a un reparto o a un team, seleziona un'unità organizzativa a lato.
  4. Aggiorna l'impostazione.
  5. Fai clic su Salva. In alternativa, puoi fare clic su Sostituisci per un'unità organizzativa.

    Per ripristinare in un secondo momento il valore ereditato, fai clic su Eredita.

Dopo aver aggiornato un'impostazione, potrebbero essere necessarie 3-6 ore prima che la modifica venga applicata ai dispositivi.

Guida di riferimento alle impostazioni di Windows

Configurazione di Provider di credenziali Google per Windows (GCPW)

Scarica GCPW

Scarica un file di installazione a 64 bit o a 32 bit per GCPW per la tua organizzazione. Per istruzioni, vedi Installare Provider di credenziali Google per Windows.

Puoi anche copiare e rigenerare il token GCPW. Per maggiori dettagli, vedi Rigenerare il token GCPW.

Domini consentiti (obbligatori per GCPW)

Per consentire agli utenti di accedere tramite GCPW, devi specificare i domini consentiti per gli Account Google degli utenti. Fino a quando non specifichi almeno un dominio, nessun utente potrà eseguire l'accesso. Per maggiori dettagli, vedi Installare Provider di credenziali Google per Windows.

Impostazioni GCPW

Supportato per i dispositivi con GCPW

Aggiorna automaticamente GCPW

Per installare automaticamente le nuove versioni di GCPW sui dispositivi Windows, seleziona la casella Aggiorna automaticamente GCPW (è selezionata per impostazione predefinita).

Per consentire gli aggiornamenti solo fino a una versione specifica, seleziona la casella Impedisci gli aggiornamenti dopo una versione specifica e inserisci l'ultima versione consentita. Potresti voler utilizzare questa opzione se vuoi testare l'ultima versione prima di implementarla per tutti gli utenti.

Nota:dovrai aggiornare questa impostazione man mano che approvi le versioni, in modo che gli utenti non vengano bloccati e possano ricevere nuove funzionalità e aggiornamenti della sicurezza. Se inserisci una versione precedente a quella installata su un dispositivo, GCPW non esegue il rollback a quella versione.

Per disattivare gli aggiornamenti automatici per GCPW (opzione sconsigliata), deseleziona la casella Aggiorna automaticamente GCPW.

Per configurare in modo diverso un'unità organizzativa di test rispetto al resto della tua organizzazione:

  1. Seleziona l'unità organizzativa di primo livello.
  2. Seleziona le caselle Aggiorna automaticamente GCPW e Impedisci gli aggiornamenti dopo una versione specifica e inserisci l'ultima versione che vuoi che gli utenti utilizzino.
  3. Fai clic su Salva.
  4. Seleziona l'unità organizzativa che contiene gli utenti con i dispositivi per il test.
  5. Seleziona la casella Aggiorna automaticamente GCPW e deseleziona la casella Impedisci gli aggiornamenti dopo una versione specifica.
  6. Fai clic su Sostituisci.

Gestisci più account

Per consentire a più di un Account Google Workspace di accedere a un dispositivo tramite GCPW, seleziona Attivato. Se utilizzi la gestione dei dispositivi Windows, potrai registrare a questa gestione solo un utente per dispositivo anche se consenti più account per GCPW.

Per consentire a un solo Account Google Workspace di accedere a un dispositivo tramite GCPW, seleziona Disattivato.

Se l'impostazione è Non configurato, più di un Account Google Workspace può accedere a un dispositivo, a meno che l'impostazione del Registro di sistema enable_multi_user_login non sia impostata su 0 nel dispositivo.

Registra nella gestione dei dispositivi

Se la tua organizzazione utilizza la gestione dei dispositivi Windows, puoi fare in modo che i dispositivi si registrino automaticamente quando un utente accede per la prima volta tramite GCPW.

Se la casella Registra automaticamente nella gestione dei dispositivi non è selezionata e la tua organizzazione utilizza la gestione dei dispositivi Windows, devi registrare manualmente i dispositivi, a meno che tu non imposti la chiave del Registro di sistema enable_dm_enrollment su 1 sul dispositivo.

Accesso offline

Per limitare il periodo di tempo in cui gli utenti possono accedere ai propri dispositivi tramite GCPW quando sono offline, modifica il valore in Attivato e imposta il numero di giorni.

Alla scadenza del tempo specificato, l'utente non sarà in grado di accedere al proprio dispositivo fino a quando non si connette a Internet.

Se l'impostazione è Non configurato, un utente può accedere in modalità offline a tempo indeterminato, a meno che sul dispositivo non sia impostata l'impostazione del Registro di sistema validity_period_in_days.

Configurazione di Gestione Windows

Gestione dei dispositivi Windows

Per attivare la gestione dei dispositivi Windows per la tua organizzazione, seleziona Attivata. Può essere utile aspettare di aver configurato i criteri prima di attivare la gestione dei dispositivi Windows. Per le istruzioni, vedi Configurare GCPW e la gestione dei dispositivi Windows.

Per disattivare la gestione dei dispositivi Windows, seleziona Disattivata.

Impostazioni account

Supportato per i dispositivi nella gestione dei dispositivi Windows

Privilegi amministrativi

Imposta quali privilegi gli utenti hanno sui dispositivi gestiti utilizzando la gestione dei dispositivi Windows:

  • Per revocare i privilegi amministrativi, seleziona Utente standard.
  • Per concedere agli utenti privilegi amministrativi, seleziona Amministratore locale.

Puoi inoltre assegnare privilegi amministrativi sul dispositivo a utenti o gruppi di Active Directory (AD), oppure utenti locali.

Nota: se non inserisci alcun valore, tutti gli eventuali account amministratore locale esistenti vengono rimossi dai dispositivi. Se l'opzione Tipo account utente è impostata su Utente standard, sui dispositivi non sarà disponibile un account amministratore locale. In questo caso, per eseguire azioni amministrative sul dispositivo dovrai concedere temporaneamente i privilegi all'utente.

Per maggiori dettagli, vedi Impostare le autorizzazioni dell'account sui dispositivi Windows 10 o Windows 11.

Impostazioni di Windows Update

Supportato per i dispositivi nella gestione dei dispositivi Windows

Aggiornamenti automatici di Windows

Imposta come e quando i dispositivi Windows 10 o Windows 11 della tua organizzazione riceveranno gli aggiornamenti di sicurezza e altri importanti download tramite il servizio di aggiornamento automatico di Windows.

Per maggiori dettagli, vedi Gestire gli aggiornamenti automatici per i dispositivi Windows 10 o Windows 11.

Impostazioni di BitLocker

Supportato per i dispositivi nella gestione dei dispositivi Windows

Crittografia unità BitLocker

Imposta il modo in cui devono essere criptati i dispositivi e le unità Windows 10 o Windows 11.

Per maggiori dettagli, vedi Attivare la crittografia di BitLocker su un dispositivo Windows 10 o Windows 11.

Impostazioni personalizzate

Supportato per i dispositivi nella gestione dei dispositivi Windows


Google, Google Workspace e i marchi e i loghi correlati sono marchi di Google LLC. Tutti gli altri nomi di società e prodotti sono marchi delle società a cui sono associati.