Configurações de Política de Grupo Não Alcançam o Cliente de Sincronização: Correção para OneDrive for Business
🔍 WiseChecker

Configurações de Política de Grupo Não Alcançam o Cliente de Sincronização: Correção para OneDrive for Business

As configurações de Política de Grupo que você define para a sincronização do OneDrive podem não ser aplicadas aos computadores clientes. Os usuários ainda podem alterar as configurações de sincronização, ou o cliente de sincronização ignora suas restrições de política. Isso ocorre quando os arquivos de modelo administrativo da Política de Grupo do OneDrive estão ausentes, desatualizados ou não vinculados à unidade organizacional correta. Este artigo explica por que as configurações de política falham em alcançar o cliente de sincronização e fornece uma correção passo a passo para implantar os arquivos ADMX corretos do OneDrive e verificar a aplicação da política.

Principais Conclusões: Implantando a Política de Grupo do OneDrive Corretamente

  • Arquivos ADMX do OneDrive da Microsoft: Baixe e instale os modelos ADMX mais recentes do OneDrive no seu controlador de domínio ou no Central Store.
  • Console de Gerenciamento de Política de Grupo > Política de Domínio Padrão: Vincule as configurações de política do OneDrive à unidade organizacional correta que contém os computadores de destino.
  • gpupdate /force no cliente: Force uma atualização de política e verifique se as configurações do OneDrive aparecem em Configuração do Computador > Modelos Administrativos > OneDrive.

ADVERTISEMENT

Por que as Configurações de Política de Grupo Não Alcançam o Cliente de Sincronização do OneDrive

As configurações de Política de Grupo para o OneDrive são entregues por meio de arquivos de modelo administrativo (ADMX). Esses arquivos definem as chaves do registro que o cliente de sincronização do OneDrive lê na inicialização. Se os arquivos ADMX estiverem ausentes do Central Store ou da pasta PolicyDefinitions local, o console de Política de Grupo não exibirá nenhuma política específica do OneDrive. Sem as políticas, você não pode configurar configurações como configuração silenciosa de conta, restrições de sincronização ou Known Folder Move.

Outra causa comum é vincular o objeto de Política de Grupo à unidade organizacional errada. As configurações de política devem ser vinculadas a uma UO que contenha as contas de computador, não contas de usuário, porque as políticas do OneDrive são baseadas em computador. Se a GPO estiver vinculada a uma UO de usuário, o cliente de sincronização nunca receberá as configurações. Além disso, a versão do cliente de sincronização deve corresponder à versão do ADMX. Usar um ADMX do OneDrive de 2022 com um cliente de sincronização de 2024 pode resultar em chaves de política não reconhecidas.

Requisitos de Versão do Cliente de Sincronização do OneDrive

O cliente de sincronização do OneDrive deve ser versão 19.002 ou posterior para suportar Política de Grupo. Versões mais antigas ignoram as chaves de registro da política. Para verificar a versão do cliente, clique com o botão direito no ícone do OneDrive na bandeja do sistema, selecione Configurações e observe o número da versão na guia Sobre. Se o cliente estiver desatualizado, atualize-o através do Microsoft 365 Apps ou baixando o instalador mais recente do OneDrive da Microsoft.

Passos para Corrigir Configurações de Política de Grupo que Não Alcançam o OneDrive

Siga estes passos em ordem para garantir que as configurações de Política de Grupo sejam implantadas e aplicadas corretamente ao cliente de sincronização do OneDrive.

  1. Baixe os arquivos ADMX mais recentes do OneDrive da Microsoft
    Acesse o Microsoft Download Center e pesquise por “Modelos Administrativos de Política de Grupo do OneDrive”. Baixe o arquivo ZIP que contém os arquivos OneDrive.admx e OneDrive.adml. Extraia os arquivos para uma pasta temporária no seu controlador de domínio ou em uma estação de trabalho de gerenciamento.
  2. Copie os arquivos ADMX para o Central Store
    No seu controlador de domínio, navegue até %SystemRoot%\sysvol\domain\Policies\PolicyDefinitions. Se a pasta PolicyDefinitions não existir, crie-a. Copie OneDrive.admx para a pasta PolicyDefinitions. Copie OneDrive.adml para a subpasta PolicyDefinitions\pt-BR (ou a pasta de idioma apropriada). Isso torna a política disponível para todos os controladores de domínio.
  3. Crie ou edite um objeto de Política de Grupo para as configurações do OneDrive
    Abra o Console de Gerenciamento de Política de Grupo. Crie uma nova GPO chamada “Configurações de Sincronização do OneDrive” ou edite uma GPO existente que tenha como alvo os computadores. Navegue até Configuração do Computador > Modelos Administrativos > OneDrive. Se você não vir a pasta OneDrive, os arquivos ADMX não foram copiados corretamente. Verifique os locais dos arquivos.
  4. Configure as políticas desejadas do OneDrive
    Dentro da pasta OneDrive, defina políticas como “Inscrever usuários silenciosamente no cliente de sincronização do OneDrive com suas credenciais do Windows” ou “Usar Arquivos do OneDrive On-Demand”. Defina cada política como Habilitado e configure as opções conforme necessário. Por exemplo, habilite “Configurar OneDrive silenciosamente” e insira o ID do locatário e a URL do SharePoint.
  5. Vincule a GPO à unidade organizacional correta
    No Console de Gerenciamento de Política de Grupo, clique com o botão direito na UO que contém as contas de computador dos seus usuários. Selecione Vincular uma GPO Existente e escolha a GPO Configurações de Sincronização do OneDrive. Não vincule a GPO a uma UO de usuário. Apenas UOs de computador recebem configurações de política baseadas em computador.
  6. Force uma atualização de Política de Grupo em um cliente de teste
    Em um computador de teste que pertence à UO de destino, abra um prompt de comando como administrador e execute gpupdate /force. Reinicie o computador. Após a reinicialização, abra o editor de registro e navegue até HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\OneDrive. Verifique se as chaves do registro correspondem às políticas que você configurou.
  7. Reinicie o cliente de sincronização do OneDrive
    Clique com o botão direito no ícone do OneDrive na bandeja do sistema e selecione Fechar OneDrive. Abra o OneDrive pelo menu Iniciar. O cliente de sincronização lê as chaves de registro da política na inicialização. Verifique se as configurações que você configurou foram aplicadas, como login silencioso ou Files On-Demand habilitado.

ADVERTISEMENT

Se o OneDrive Ainda Ignorar as Configurações de Política de Grupo

As configurações de política do OneDrive não estão visíveis no Console de Gerenciamento de Política de Grupo

Se a pasta OneDrive não aparecer em Modelos Administrativos, os arquivos ADMX não foram copiados para o local correto. Verifique se OneDrive.admx existe em %SystemRoot%\sysvol\domain\Policies\PolicyDefinitions e OneDrive.adml existe na subpasta de idioma. Se você estiver usando um editor de política local em um computador não associado ao domínio, copie os arquivos para %SystemRoot%\PolicyDefinitions.

As chaves de registro da política existem, mas o OneDrive as ignora

A versão do cliente de sincronização do OneDrive pode ser muito antiga. Atualize o cliente para a versão mais recente do centro de administração do Microsoft 365 ou executando o executável de instalação do OneDrive com a opção /update. Após a atualização, reinicie o cliente e verifique se as chaves de política são lidas. Confirme também que as chaves de política estão em HKEY_LOCAL_MACHINE, não em HKEY_CURRENT_USER, porque as políticas do OneDrive são baseadas em computador.

A Política de Grupo relata que as configurações foram aplicadas, mas os usuários ainda podem alterar as opções de sincronização

Algumas configurações de política do OneDrive exigem que o cliente de sincronização seja configurado antes que o usuário faça login. Se o usuário já fez login antes da aplicação da GPO, a política pode não ter efeito. Desconecte o usuário do OneDrive, execute gpupdate /force, reinicie o computador e peça ao usuário para fazer login novamente. Para configurações como “Impedir que os usuários alterem o local da pasta do OneDrive”, a política bloqueará a alteração apenas após um novo login.

Item Implantação Correta Erro Comum
Local do arquivo ADMX Central Store ou pasta PolicyDefinitions local Arquivos ADMX deixados na pasta de download sem copiar
Alvo do link da GPO UO de computador contendo as máquinas de destino GPO vinculada à UO de usuário ou domínio raiz
Versão do cliente de sincronização Versão 19.002 ou posterior Versão do cliente 18.xxx ou anterior
Método de atualização de política gpupdate /force seguido de reinicialização Apenas gpupdate sem reinicialização

Após concluir as etapas acima, as configurações de Política de Grupo alcançarão o cliente de sincronização do OneDrive. Verifique as políticas aplicadas observando as chaves do registro ou o comportamento do cliente de sincronização. Para controle avançado, considere usar configurações de política do Intune para o OneDrive além da Política de Grupo, especialmente em ambientes híbridos ou somente na nuvem.

ADVERTISEMENT