Reimpostare lo stato di attivazione di Microsoft 365 Apps for enterprise

 

Passaggio 1: Rimuovere la licenza di Office 365 per le installazioni basate su abbonamento

 Nota

Se l'attivazione di computer condivisi (SCA) è abilitata e in esecuzione, non dovrebbe essere visualizzato alcun codice Product Key installato durante la procedura. Se si sta tentando di configurare l'attivazione di computer condivisi in un computer, assicurarsi di ripulire prima le chiavi esistenti.

Ecco come rimuovere la licenza di Office 365:

 Nota

Lo script ospp.vbs è contenuto nella cartella <Programmi\Microsoft Office\Office16>. Se la versione a 32 bit di Office è installata in un sistema operativo a 64 bit, lo script si trova nella cartella <Programmi (x86)\Microsoft Office\Office16>. Prima di eseguire il comando ospp.vbs, impostare la directory corretta utilizzando uno di questi comandi, in base alla versione di Office:

  • cd C:\Program Files (x86)\Microsoft Office\Office16
  • cd C:\Program Files\Microsoft Office\Office16
  1. In una finestra di comando con privilegi elevati, eseguire il comando cd in base al percorso di installazione:

    Console
    cd "C:\Program Files (x86)\Microsoft Office\Office16"
    

    o

    Console
    cd "C:\Program Files\Microsoft Office\Office16"
    
  2. Eseguire il comando cscript seguente:

    Script di Visual Basic
    cscript ospp.vbs /dstatus
    

    Il comando ospp.vbs genera un report delle licenze attualmente in uso. L'output è in questo formato:

    Esecuzione del comando dstatus cscript

     Nota

    Il report potrebbe includere più licenze. Se l'output contiene un messaggio "Nessun codice Product Key installato" dopo l'esecuzione di ospp.vbs /dstatus, ignorare la sezione seguente e andare al "Passaggio 2: Rimuovere le identità memorizzate nella cache nel Registro di sistema HKCU".

    Prendere nota degli ultimi 5 caratteri del codice Product Key installato.

  3. Se in /dstatus viene restituito un codice Product Key parziale, eseguire il comando seguente:

    Script di Visual Basic
    cscript ospp.vbs /unpkey:"Last 5 of installed product key"
    

    Ad esempio:

    Script di Visual Basic
    cscript ospp.vbs /unpkey:WB222
    

    Ripetere il comando fino alla rimozione di tutte le chiavi.

    Nel risultato del comando viene visualizzato "Disinstallazione del codice Product Key completata"

    Se l'output contiene il messaggio "disinstallazione del codice Product Key completata", chiudere la finestra del prompt dei comandi e andare al passaggio 2.

 Nota

Per l'attivazione di computer condivisi (SCA), rimuovere i token elencati di seguito: %localappdata%\Microsoft\Office\16.0\Licensing

Passaggio 2: Rimuovere le identità memorizzate nella cache nel Registro di sistema HKCU

 Avviso

Seguire attentamente i passaggi elencati in questa sezione. Voci del Registro di sistema errate possono causare seri problemi del sistema. Come precauzione, eseguire il backup del Registro di sistema per il ripristino.

Nell'editor del Registro di sistema, individuare il seguente Registro di sistema:

HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\Identity\Identities

Rimuovere tutte le identità nella voce del Registro di sistemaIdentities.

 Nota

Se è attivata la licenza di computer condivisi, rimuovere le stesse identità dal Registro di sistemaHKEY_USERS\The user's SID.

Passaggio 3: Rimuovere le credenziali memorizzate in Gestione credenziali

  1. Aprire Pannello di controllo > Gestione credenziali.

  2. Rimuovere tutte le credenziali di Windows elencate per Office16 selezionando la freccia a discesa e Rimuovi.

    Rimuovere le credenziali archiviate in Gestione credenziali

Passaggio 4: Cancellare le posizioni persistenti

Deselezionare le seguenti posizioni persistenti, se esistenti:

Gestione credenziali

  • %appdata%\Microsoft\Credentials
  • %localappdata%\Microsoft\Credentials
  • %appdata%\Microsoft\Protect
  • HKEY_CURRENT_USER\Software\Microsoft\Protected Storage System Provider

Token di attivazione e identità di Office 365

  • %localappdata%\Microsoft\Office\16.0\Licensing
  • %localappdata%\Microsoft\Office\Licenses (Microsoft 365 Apps for enterprise, versione 1909 o successiva)
  • HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\Identity
  • HKEY_USERS\The user's SID\Software\Microsoft\Office\16.0\Common\Identity

OLicenseCleanup.vbs

I quattro passaggi precedenti possono essere automatizzati utilizzando OLicenseCleanup.vbs. Basta scaricare ed eseguire lo script con privilegi elevati.

Cancellare le credenziali di Office e lo stato di attivazione per i dispositivi gestiti

I passaggi precedenti reimpostano l'attivazione di Office per i dispositivi non gestiti (Aggiunti a un dominio). In un ambiente gestito, le credenziali vengono archiviate in più posizioni.

I dispositivi vengono considerati come gestiti se sono aggiunti ad Azure AD (AADJ), aggiunti ad Azure AD ibrido (HAADJ) o aggiunti all'area di lavoro (WPJ). Queste configurazioni utilizzano Gestione account Web (WAM), che archivia le credenziali in posizioni diverse.

Ecco come scoprire se un dispositivo è aggiunto a un dominio, ad Azure AD, ad Azure AD ibrido o all'area di lavoro:

  1. Aprire una finestra del prompt dei comandi come amministratore.

  2. Digitare dsregcmd /status.

    Aggiunto al dominio:

    Aggiunto ad Azure AD

    Aggiunto ad Azure AD:

    Aggiunto a un dominio

    Aggiunto ad Azure AD ibrido:

    Aggiunto all'area di lavoro

    Aggiunto all'area di lavoro:

    Aggiunto ad Azure AD ibrido

Negli scenari in cui tutte le credenziali archiviate (ad esempio la migrazione di domini/tenant) devono essere cancellate, cancellare le posizioni WAM aggiuntive.

Per cancellare tutti gli account WAM associati a Office nel dispositivo, scaricare ed eseguire lo script signoutofwamaccounts.ps1 con privilegi elevati.

 Nota

  • Questo script rimuoverà i token e gli account associati a Office e si tratta di una procedura sicura. L'accesso Single Sign-On (SSO) di altre applicazioni rimarrà invariato, così come lo stato del dispositivo.
  • Questo script è compatibile solo con Windows 10, versione 1803 e successive. Se il sistema operativo non è compatibile, verrà visualizzato un messaggio che segnala che lo strumento non è supportato da quella versione di Windows.
  • Signoutofwamaccounts.ps1 può essere eseguito separatamente o in abbinamento con OLicenseCleanup.vbs. Se si inserisce signoutofwamaccounts.ps1 nello stesso percorso di OLicenseCleanup.vbs, l'esecuzione singola di OLicenseCleanup.vbs eseguirà anche Signoutofwamaccounts.ps1.

Cancellare le credenziali dall'aggiunta all'area di lavoro

Per deselezionare manualmente gli account aggiunti all'area di lavoro, passare a Accedi all'azienda o all'istituto di istruzione nel dispositivo e selezionare Disconnetti per rimuovere il dispositivo da Aggiunto all'area di lavoro.

Selezionare Disconnetti in Accedi all'azienda o all'istituto di istruzione

Per automatizzare la rimozione da aggiunto all'area di lavoro, scaricare WPJCleanUp.zip, estrarre la cartella ed eseguire WPJCleanUp.cmd.

 Nota

Questo strumento rimuove tutti gli account SSO sul dispositivo. Dopo questa operazione, tutte le applicazioni perderanno lo stato SSO e il dispositivo verrà rimosso dagli strumenti di gestione (MDM) e la registrazione dal cloud sarà annullata. Al successivo tentativo di accesso da parte di un'applicazione, agli utenti verrà chiesto di aggiungere nuovamente l'account.



tratto da: Reimpostare lo stato di attivazione di Microsoft 365 Apps for enterprise | Microsoft Docs

Commenti

Post popolari in questo blog

Come e quando smantellare i server Exchange in una distribuzione ibrida

Manage Room Mailbox by using PowerShell

How to reset an Office 365 install to the initial activation/install state