Scenari di distribuzione

Lo strumento NetSupport School Deploy può essere utilizzato per effettuare la distribuzione su computer sia in ambienti di dominio, sia in ambienti di gruppo di lavoro.

Le seguenti informazioni spiegano come implementare NetSupport School Deploy in ognuno di questi ambienti:

Ambiente di dominio

Quando lo strumento NetSupport School Deploy viene utilizzato all’interno di un ambiente di dominio, è possibile utilizzare le impostazioni dei Criteri di Gruppo di Windows per configurare i PC di destinazione con le impostazioni necessarie (sopra indicate) per permettere la distribuzione dei componenti di NetSupport School a questi PC.

Individuazione rete

Per fare apparire i PC di dominio nella visualizzazione Rete Windows dello strumento Distribuzione di NetSupport School, l’impostazione Individuazione Rete deve essere abilitata sui PC di destinazione.

Per abilitare l’impostazione Individuazione Rete, occorre applicare l’impostazione Criteri di Gruppo di Windows ai PC di dominio:

  1. Aprire lo strumento Gestione Criteri di Gruppo di Microsoft.

  2. Creare un nuovo Oggetto Criteri di Gruppo oppure selezionare un Oggetto Criteri di Gruppo esistente da applicare ai PC di destinazione richiesti.

  3. Selezionare per modificare l’Oggetto Criteri di Gruppo scelto.

  4. A questo punto si apre l’Editor Gestione Criteri di Gruppo.

  5. Navigare fino al seguente percorso:

    Configurazione computer – Criteri – Impostazioni di Windows – Impostazioni di Protezione – Windows Firewall con Sicurezza Avanzata – Regole connessioni in entrata

  6. Nel menu Azioni selezionare l’opzione Nuova Regola.

  7. Per il primo tipo di Regola, scegliere opzione predefinita, selezionare {Individuazione Rete} dal menu a discesa e fare clic su Avanti.

  8. Selezionare Avanti nel passaggio per Regole Predefinite.

  9. A questo punto appare il passaggio per l’Azione; selezionare l’opzione Consenti la connessione.

  10. Fare clic su Fine.

La prossima volta che i PC di dominio vengono riavviati oppure che i Criteri di Gruppo vengono aggiornati sui PC, l’opzione Individuazione Rete verrà aggiunta al Windows Firewall. Questo permetterà di rilevare i PC all’interno della visualizzazione Rete Windows dello strumento NetSupport School Deploy.

Condivisione di file e stampanti

Per permettere allo strumento NetSupport School Deploy di connettersi alla condivisione Admin$ dei PC di destinazione in modo da trasferire i file di installazione di NetSupport School, sui PC di destinazione deve essere abilitato l’accesso in condivisione di file e stampanti.

Questa impostazione può essere abilitata a livello centrale applicando la seguente impostazione Criteri di Gruppo di Windows ai PC di dominio:

  1. Aprire lo strumento Gestione Criteri di Gruppo di Microsoft.

  2. Creare un nuovo Oggetto Criteri di Gruppo oppure selezionare un Oggetto Criteri di Gruppo esistente da applicare ai PC di destinazione richiesti.

  3. Selezionare per modificare l’Oggetto Criteri di Gruppo scelto.

  4. A questo punto si apre l’Editor Gestione Criteri di Gruppo.

  5. Navigare fino al seguente percorso:

    Configurazione computer – Criteri – Modelli Amministrativi – Rete – Connessioni di Rete – Windows firewall – Profili di Dominio

  6. Selezionare il seguente Criterio dal percorso sopraindicato:

    Windows Firewall: Consenti eccezione per condivisione file e stampanti in ingresso.

  7. Impostare i Criteri sopra indicati come Abilitati.

La prossima volta che i PC di dominio vengono riavviati oppure che i Criteri di Gruppo vengono aggiornati sui PC, sarà possibile accedere alla condivisione Admin$ per questi PC.

Ambiente Gruppo di lavoro

Quando lo strumento NetSupport School Deploy viene utilizzato all’interno di un ambiente di gruppo di lavoro, verificare che i PC di destinazione siano stati configurati in modo corretto, mediante l’evidenziazione degli elementi specificati nella precedente sezione 'Quali sono i requisiti?'.

In un ambiente di gruppo di lavoro, queste configurazioni dovranno essere effettuate a livello locale sul PC di destinazione:

Individuazione rete

Per fare apparire i PC di dominio nella visualizzazione Rete Windows dello strumento Distribuzione di NetSupport School, l’impostazione Individuazione Rete deve essere abilitata sui PC di destinazione.

  1. Accedere al PC di destinazione con diritti di amministratore locale.

  2. Accedere al Pannello di Controllo.

  3. Aprire il centro connessioni di rete e condivisione.

  4. Selezionare Cambia impostazioni di condivisione avanzata.

  5. Controllare che, sotto il vostro profilo di rete, l’opzione Individuazione Rete sia configurata come:

    {Attiva individuazione rete}.

  6. Salvare le modifiche.

Condivisione di file e stampanti

Per implementare lo strumento NetSupport School Deploy sui PC all’interno di un ambiente di lavoro di gruppo, è necessario verificare che la condivisione di file e stampanti sia abilitata su ogni PC di destinazione.

  1. Aprire il Pannello di Controllo.

  2. Selezionare Windows Defender Firewall.

  3. Scegliere l’opzione Consenti app o funzionalità attraverso Windows Defender Firewall.

  4. Selezionare l’opzione per consentire la condivisione di file e stampanti e l’eccezione associata (privata e pubblica). Fare clic su OK per salvare le modifiche.

Modello di condivisione e protezione

Per utilizzare l’utilità NetSupport School Deploy allo scopo di accedere da remoto ai PC di un gruppo di lavoro utilizzando un account di amministratore, il criterio locale di condivisione e sicurezza deve essere configurato in modalità Classica su ogni PC di destinazione.

  1. Negli Strumenti di Amministrazione selezionare Criteri di Protezione Locali.

  2. Selezionare {Criteri di Protezione}{Criteri Locali}{Opzioni di Protezione}.

  3. Selezionare {Accesso alla rete: modello di condivisione e protezione per gli account locali}.

  4. Modificare l’impostazione per questo criterio con {Classico: gli utenti locali effettuano l'autenticazione come se stessi}.

Restrizioni Remote UAC

Per i computer in un ambiente di gruppo di lavoro, a volte sarà necessario disattivare le limitazioni remote del controllo dell’account utente in questi PC di destinazione seguendo i seguenti passi:

  1. Fare clic su Start, poi fare clic su Esegui, digitare regedit e poi premere Invio.

  2. Individuare e poi fare clic sulla seguente sottochiave del registro:

    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System

  3. Se la voce del registro di sistema LocalAccountTokenFilterPolicy non esiste, seguire i seguenti passi:

    1. Nel menu Modifica, selezionare Nuovo e poi fare clic sul valore DWORD.

    2. Digitare LocalAccountTokenFilterPolicy e poi premere Invio.

    3. Fare clic con il pulsante destro del mouse su LocalAccountTokenFilterPolicy e poi fare clic su Modifica.

    4. Digitare 1 nella casella Dati Valore poi fare clic su OK.

  4. Uscire dall’Editor del Registro di sistema.

Vedere anche:

Errori comuni