Che cos'è l'accesso assegnato?

Accesso assegnato è una funzionalità di Windows che è possibile usare per configurare un dispositivo come chiosco multimediale o con un'esperienza utente con restrizioni.

Quando si configura un'esperienza in modalità tutto schermo, viene eseguita una singola applicazione piattaforma UWP (Universal Windows Platform) (UWP) o Microsoft Edge a schermo intero, sopra la schermata di blocco. Gli utenti possono usare solo l'applicazione. Se l'app in modalità tutto schermo è chiusa, viene riavviato automaticamente. Esempi pratici includono:

  • Esplorazione pubblica
  • Digital signage interattivo

Quando si configura un'esperienza utente con restrizioni, gli utenti possono eseguire solo un elenco definito di applicazioni, con un menu Start personalizzato e la barra delle applicazioni. Vengono applicate diverse impostazioni dei criteri e regole di AppLocker, creando un'esperienza bloccata. Gli utenti possono accedere a un desktop Windows familiare, limitandone l'accesso, riducendo le distrazioni e il potenziale per usi inavvertitamente. Ideale per i dispositivi condivisi, è possibile creare configurazioni diverse per utenti diversi. Esempi pratici includono:

  • Dispositivi di lavoro in prima linea
  • Dispositivi per studenti
  • Dispositivi lab

Nota

Quando si configura un'esperienza utente con restrizioni, al dispositivo vengono applicate impostazioni di criteri diverse. Alcune impostazioni dei criteri si applicano solo agli utenti standard e altre anche agli account amministratore. Per altre informazioni, vedere Impostazioni dei criteri di accesso assegnati.

Requisiti

Ecco i requisiti per l'accesso assegnato:

  • Per usare un'esperienza in modalità tutto schermo, è necessario abilitare il controllo dell'account utente
  • Per usare un'esperienza tutto schermo, è necessario accedere dalla console. L'esperienza del chiosco multimediale non è supportata su una connessione desktop remoto

Requisiti di licenza ed edizione di Windows

Nella tabella seguente sono elencate le edizioni di Windows che supportano l'accesso assegnato:

Windows Pro Windows Enterprise Windows Pro Education/SE Windows Education

I diritti di licenza di accesso assegnati vengono concessi dalle licenze seguenti:

Windows Pro/Pro Education/SE Windows Enterprise E3 Windows Enterprise E5 Windows Education A3 Windows Education A5

Per ulteriori informazioni sulle licenze di Windows, vedi Panoramica delle licenze di Windows.

Configurare un'esperienza tutto schermo

Sono disponibili diverse opzioni per configurare un'esperienza in modalità tutto schermo. Se è necessario configurare un singolo dispositivo con un account locale, è possibile usare:

  • PowerShell: è possibile usare il Set-AssignedAccess cmdlet di PowerShell per configurare un'esperienza in modalità tutto schermo usando un account standard locale
  • Impostazioni: usare questa opzione quando è necessario un metodo semplice per configurare un singolo dispositivo con un account utente standard locale

Per le personalizzazioni avanzate, è possibile usare il provider di servizi di accesso assegnato per configurare l'esperienza del chiosco multimediale. Il CSP consente di configurare l'app in modalità tutto schermo, l'account utente e il comportamento dell'app in modalità tutto schermo. Quando si usa il CSP, è necessario creare un file di configurazione XML che specifichi l'app in modalità tutto schermo e l'account utente. Il file XML viene applicato al dispositivo usando una delle opzioni seguenti:

  • Soluzione MDM (Mobile Gestione dispositivi), ad esempio Microsoft Intune
  • Pacchetti di provisioning
  • PowerShell, con il provider WMI del bridge MDM

Per informazioni su come configurare il file XML dell'utilità di avvio della shell, vedere Creare un file di configurazione di Accesso assegnato.

Le istruzioni seguenti forniscono informazioni dettagliate su come configurare i dispositivi. Selezionare l'opzione più adatta alle proprie esigenze.

È possibile configurare i dispositivi usando un criterio personalizzato con il provider di servizi di configurazione AssignedAccess.

  • Impostazione:./Vendor/MSFT/AssignedAccess/Configuration
  • Valore: contenuto del file di configurazione XML

Assegnare i criteri a un gruppo che contiene come membri i dispositivi che si desidera configurare.

Configurare un'esperienza utente con restrizioni

Per configurare un'esperienza utente con restrizioni con Accesso assegnato, è necessario creare un file di configurazione XML con le impostazioni per l'esperienza desiderata. Il file XML viene applicato al dispositivo tramite il provider di servizi di accesso assegnato, usando una delle opzioni seguenti:

  • Soluzione MDM (Mobile Gestione dispositivi), ad esempio Microsoft Intune
  • Pacchetti di provisioning
  • PowerShell, con il provider WMI del bridge MDM

Per informazioni su come configurare il file XML di accesso assegnato, vedere Creare un file di configurazione di Accesso assegnato.

Le istruzioni seguenti forniscono informazioni dettagliate su come configurare i dispositivi. Selezionare l'opzione più adatta alle proprie esigenze.

È possibile configurare i dispositivi usando un criterio personalizzato con il provider di servizi di configurazione AssignedAccess.

  • Impostazione:./Vendor/MSFT/AssignedAccess/ShellLauncher
  • Valore: contenuto del file di configurazione XML

Assegnare i criteri a un gruppo che contiene come membri i dispositivi che si desidera configurare.

Esperienza utente

Per convalidare l'esperienza utente con chiosco multimediale o con restrizioni, accedere con l'account utente specificato nel file di configurazione.

La configurazione dell'accesso assegnato diventa effettiva al successivo accesso dell'utente di destinazione. Se l'account utente è connesso quando si applica la configurazione, disconnettersi e accedere di nuovo per convalidare l'esperienza.

Nota

A partire da Windows 11, un'esperienza utente con restrizioni supporta l'uso di più monitoraggi.

Tastiera virtuale autotrigger

La tastiera virtuale viene attivata automaticamente quando è necessario un input e non è collegata alcuna tastiera fisica nei dispositivi abilitati per il tocco. Non è necessario configurare altre impostazioni per applicare questo comportamento.

Suggerimento

La tastiera virtuale viene attivata solo quando si tocca una casella di testo. I clic del mouse non attivano la tastiera virtuale. Se si sta testando questa funzionalità, usare un dispositivo fisico anziché una macchina virtuale( VM), perché la tastiera virtuale non viene attivata nelle macchine virtuali.

Uscire dall'accesso assegnato

Per impostazione predefinita, per uscire dall'esperienza del chiosco multimediale, premere CTRL + ALT + CANC. L'app chiosco multimediale viene chiusa automaticamente. Se si esegue di nuovo l'accesso come account di accesso assegnato o si attende il timeout dello schermo di accesso, l'app in modalità tutto schermo viene riavviata. Il timeout predefinito è di 30 secondi, ma è possibile modificare il timeout con la chiave del Registro di sistema:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Authentication\LogonUI

Per modificare l'ora predefinita per la ripresa dell'accesso assegnato, aggiungere IdleTimeOut (DWORD) e immettere i dati del valore come millisecondi in formato esadecimale.

Nota

IdleTimeOut non si applica alla modalità tutto schermo di Microsoft Edge.

La sequenza di interruzione di CTRL + ALT + CANC è l'impostazione predefinita, ma questa sequenza può essere configurata in modo che sia una sequenza di tasti diversa. La sequenza di breakout usa i modificatori di formato + i tasti. Una sequenza di breakout di esempio è CTRL + ALT + A, dove CTRL + ALT sono i modificatori e A è il valore del tasto. Per altre informazioni, vedere Creare un file XML di configurazione di Accesso assegnato.

Tasti di scelta rapida

I tasti di scelta rapida seguenti vengono bloccati per gli account utente con accesso assegnato:

Scelta rapida da tastiera Azione
Ctrl + Maiusc + Esc Aprire Gestione attività
VINCERE + , (virgola) Visualizza temporaneamente il desktop
VINCERE + Un Apre il centro notifiche
VINCERE + Alt + D Visualizza e nasconde la data e l'ora sul desktop
VINCERE + Ctrl + F Trovare oggetti computer in Active Directory
VINCERE + D Visualizza e nasconde il desktop
VINCERE + E Apre Esplora file
VINCERE + F Apre Hub di Feedback
VINCERE + G Apre la barra dei giochi quando c'è un gioco aperto
VINCERE + Ho Aprire Impostazioni
VINCERE + J Impostare lo stato attivo su un suggerimento di Windows quando ne è disponibile uno
VINCERE + O Blocca l'orientamento del dispositivo
VINCERE + D Apre la ricerca
VINCERE + R Apre la finestra di dialogo Esegui
VINCERE + S Apre la ricerca
VINCERE + Maiusc + C Apre Cortana in modalità di ascolto
VINCERE + X Apre il menu Collegamento rapido
LaunchApp1 Aprire l'app assegnata a questa chiave
LaunchApp2 Aprire l'app assegnata a questa chiave. In molte tastiere Microsoft l'app è Calculator
LaunchMail Aprire il client di posta elettronica predefinito

Rimuovere l'accesso assegnato

L'eliminazione dell'esperienza utente con restrizioni rimuove le impostazioni dei criteri associate agli utenti, ma non può ripristinare tutte le configurazioni. Ad esempio, viene mantenuta la configurazione del menu Start.

Passaggi successivi

Esaminare le raccomandazioni prima di distribuire l'accesso assegnato:

Consigli per l'accesso assegnato