Reimpostare lo stato di attivazione di Microsoft 365 Apps for enterprise
Passaggio 1: Rimuovere la licenza di Office 365 per le installazioni basate su abbonamento
Nota
Se l'attivazione di computer condivisi (SCA) è abilitata e in esecuzione, non dovrebbe essere visualizzato alcun codice Product Key installato durante la procedura. Se si sta tentando di configurare l'attivazione di computer condivisi in un computer, assicurarsi di ripulire prima le chiavi esistenti.
Ecco come rimuovere la licenza di Office 365:
Nota
Lo script ospp.vbs
è contenuto nella cartella <Programmi\Microsoft Office\Office16>. Se la versione a 32 bit di Office è installata in un sistema operativo a 64 bit, lo script si trova nella cartella <Programmi (x86)\Microsoft Office\Office16>. Prima di eseguire il comando ospp.vbs
, impostare la directory corretta utilizzando uno di questi comandi, in base alla versione di Office:
cd C:\Program Files (x86)\Microsoft Office\Office16
cd C:\Program Files\Microsoft Office\Office16
In una finestra di comando con privilegi elevati, eseguire il comando cd in base al percorso di installazione:
Consolecd "C:\Program Files (x86)\Microsoft Office\Office16"
o
Consolecd "C:\Program Files\Microsoft Office\Office16"
Eseguire il comando cscript seguente:
Script di Visual Basiccscript ospp.vbs /dstatus
Il comando
ospp.vbs
genera un report delle licenze attualmente in uso. L'output è in questo formato:Nota
Il report potrebbe includere più licenze. Se l'output contiene un messaggio "Nessun codice Product Key installato" dopo l'esecuzione di
ospp.vbs /dstatus
, ignorare la sezione seguente e andare al "Passaggio 2: Rimuovere le identità memorizzate nella cache nel Registro di sistema HKCU".Prendere nota degli ultimi 5 caratteri del codice Product Key installato.
Se in
/dstatus
viene restituito un codice Product Key parziale, eseguire il comando seguente:Script di Visual Basiccscript ospp.vbs /unpkey:"Last 5 of installed product key"
Ad esempio:
Script di Visual Basiccscript ospp.vbs /unpkey:WB222
Ripetere il comando fino alla rimozione di tutte le chiavi.
Se l'output contiene il messaggio "disinstallazione del codice Product Key completata", chiudere la finestra del prompt dei comandi e andare al passaggio 2.
Nota
Per l'attivazione di computer condivisi (SCA), rimuovere i token elencati di seguito: %localappdata%\Microsoft\Office\16.0\Licensing
Passaggio 2: Rimuovere le identità memorizzate nella cache nel Registro di sistema HKCU
Avviso
Seguire attentamente i passaggi elencati in questa sezione. Voci del Registro di sistema errate possono causare seri problemi del sistema. Come precauzione, eseguire il backup del Registro di sistema per il ripristino.
Nell'editor del Registro di sistema, individuare il seguente Registro di sistema:
HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\Identity\Identities
Rimuovere tutte le identità nella voce del Registro di sistemaIdentities
.
Nota
Se è attivata la licenza di computer condivisi, rimuovere le stesse identità dal Registro di sistemaHKEY_USERS\The user's SID
.
Passaggio 3: Rimuovere le credenziali memorizzate in Gestione credenziali
Aprire Pannello di controllo > Gestione credenziali.
Rimuovere tutte le credenziali di Windows elencate per Office16 selezionando la freccia a discesa e Rimuovi.
Passaggio 4: Cancellare le posizioni persistenti
Deselezionare le seguenti posizioni persistenti, se esistenti:
Gestione credenziali
%appdata%\Microsoft\Credentials
%localappdata%\Microsoft\Credentials
%appdata%\Microsoft\Protect
HKEY_CURRENT_USER\Software\Microsoft\Protected Storage System Provider
Token di attivazione e identità di Office 365
%localappdata%\Microsoft\Office\16.0\Licensing
%localappdata%\Microsoft\Office\Licenses
(Microsoft 365 Apps for enterprise, versione 1909 o successiva)HKEY_CURRENT_USER\Software\Microsoft\Office\16.0\Common\Identity
HKEY_USERS\The user's SID\Software\Microsoft\Office\16.0\Common\Identity
OLicenseCleanup.vbs
I quattro passaggi precedenti possono essere automatizzati utilizzando OLicenseCleanup.vbs. Basta scaricare ed eseguire lo script con privilegi elevati.
Cancellare le credenziali di Office e lo stato di attivazione per i dispositivi gestiti
I passaggi precedenti reimpostano l'attivazione di Office per i dispositivi non gestiti (Aggiunti a un dominio). In un ambiente gestito, le credenziali vengono archiviate in più posizioni.
I dispositivi vengono considerati come gestiti se sono aggiunti ad Azure AD (AADJ), aggiunti ad Azure AD ibrido (HAADJ) o aggiunti all'area di lavoro (WPJ). Queste configurazioni utilizzano Gestione account Web (WAM), che archivia le credenziali in posizioni diverse.
Ecco come scoprire se un dispositivo è aggiunto a un dominio, ad Azure AD, ad Azure AD ibrido o all'area di lavoro:
Aprire una finestra del prompt dei comandi come amministratore.
Digitare
dsregcmd /status
.Aggiunto al dominio:
Aggiunto ad Azure AD:
Aggiunto ad Azure AD ibrido:
Aggiunto all'area di lavoro:
Negli scenari in cui tutte le credenziali archiviate (ad esempio la migrazione di domini/tenant) devono essere cancellate, cancellare le posizioni WAM aggiuntive.
Per cancellare tutti gli account WAM associati a Office nel dispositivo, scaricare ed eseguire lo script signoutofwamaccounts.ps1 con privilegi elevati.
Nota
- Questo script rimuoverà i token e gli account associati a Office e si tratta di una procedura sicura. L'accesso Single Sign-On (SSO) di altre applicazioni rimarrà invariato, così come lo stato del dispositivo.
- Questo script è compatibile solo con Windows 10, versione 1803 e successive. Se il sistema operativo non è compatibile, verrà visualizzato un messaggio che segnala che lo strumento non è supportato da quella versione di Windows.
- Signoutofwamaccounts.ps1 può essere eseguito separatamente o in abbinamento con OLicenseCleanup.vbs. Se si inserisce signoutofwamaccounts.ps1 nello stesso percorso di OLicenseCleanup.vbs, l'esecuzione singola di OLicenseCleanup.vbs eseguirà anche Signoutofwamaccounts.ps1.
Cancellare le credenziali dall'aggiunta all'area di lavoro
Per deselezionare manualmente gli account aggiunti all'area di lavoro, passare a Accedi all'azienda o all'istituto di istruzione nel dispositivo e selezionare Disconnetti per rimuovere il dispositivo da Aggiunto all'area di lavoro.
Per automatizzare la rimozione da aggiunto all'area di lavoro, scaricare WPJCleanUp.zip, estrarre la cartella ed eseguire WPJCleanUp.cmd.
Nota
Questo strumento rimuove tutti gli account SSO sul dispositivo. Dopo questa operazione, tutte le applicazioni perderanno lo stato SSO e il dispositivo verrà rimosso dagli strumenti di gestione (MDM) e la registrazione dal cloud sarà annullata. Al successivo tentativo di accesso da parte di un'applicazione, agli utenti verrà chiesto di aggiungere nuovamente l'account.
tratto da: Reimpostare lo stato di attivazione di Microsoft 365 Apps for enterprise | Microsoft Docs
Commenti
Posta un commento