Preparare l'ambiente per Teams Rooms

Questa sezione contiene una panoramica dei passaggi necessari per preparare l'ambiente di rete in modo da poter usare tutte le caratteristiche di Microsoft Teams Rooms. Questa sezione include anche informazioni sulla configurazione dell'accesso amministrativo locale ai dispositivi Teams Rooms.

Conferma configurazione di rete

Per funzionare correttamente, Microsoft Teams Rooms dispositivi devono avere accesso a una rete che soddisfa questi requisiti:

  • Controllare l'accesso a: Microsoft Teams, SharePoint/OneDrive, portale di gestione pro, Microsoft Store, Windows Update, Intune, Microsoft Entra ID & destinazioni Comuni Microsoft. Aprire le porte richieste per le destinazioni richieste documentate in Teams Rooms Network Security

  • Rivedere i requisiti di larghezza di banda di rete e qualità del servizio ( QoS): QoS nei dispositivi di Teams

  • Verificare se l'organizzazione usa un proxy, è necessario l'indirizzo proxy o l'URL del file di configurazione automatica del proxy (PAC)

  • Verificare se l'organizzazione utilizza certificati per l'accesso alla rete, sono necessari i certificati per una corretta configurazione

Importante

Assicurarsi di usare una connessione di rete con una larghezza di banda sufficiente (si consigliano 10 mbps verso l'alto/verso il basso per ogni sala di Teams) per garantire buone prestazioni delle riunioni.

Certificati

Il dispositivo Microsoft Teams Rooms considera attendibili le autorità di certificazione pubbliche (CA) e utilizza i certificati rilasciati da Microsoft per Microsoft Teams e l'autenticazione. Se, l'apparecchiatura intermediaria in una rete del cliente richiede una certificazione firmata da una CA privata, il dispositivo deve considerare attendibile tale CA. Ciò significa che nel dispositivo sono installati i certificati della catena CA + CA. I certificati possono essere installati tramite Intune per i dispositivi Teams Rooms o tramite gli strumenti OEM.

Proxy

Importante

Microsoft Teams Rooms non supporta l'autenticazione proxy in quanto potrebbe interferire con le normali operazioni della chat room. Assicurarsi che Microsoft Teams Rooms siano state esenti dall'autenticazione proxy prima di entrare in produzione. Se il server proxy utilizza certificati firmati internamente, è necessario installare la catena di certificati interna, inclusa la CA radice, nel dispositivo Microsoft Teams Rooms.

Proxy per Teams Rooms in Windows

Un Teams Rooms in un dispositivo Windows ha diversi componenti che consentono di stabilire connessioni in uscita, ognuno di essi deve essere in grado di raggiungere Internet tramite il proxy:

  • Teams Rooms'app: che viene eseguita come utente Skype locale o account di risorsa.
  • Agente di gestione pro (ServicePortalAgent): che viene eseguito come LocalSystem e mantiene il dispositivo connesso al portale di gestione pro e fornisce gli aggiornamenti.
  • Windows & Store Aggiornamenti: si connette ai servizi di recapito di Microsoft Update.

È consigliabile configurare un proxy a livello di computer per ogni computer. Un'unica impostazione a livello di computer si applica a ogni account nel dispositivo, indipendentemente dal fatto che la sala riunioni di Teams acctarti con l'utente Skype o con un account di risorse. A differenza del metodo LocalSystem precedentemente consigliato, un proxy a livello di computer non viene rimosso dagli aggiornamenti delle funzionalità di Windows (come documentato nel problema noto in cui un aggiornamento delle funzionalità elimina le impostazioni proxy LocalSystem da progettazione).

Opzione 1: su più dispositivi con Intune

Utilizzare il CSP NetworkProxy per eseguire il push del proxy nei dispositivi Teams Rooms: NetworkProxy CSP.

Impostare quanto segue:

  • ProxySettingsPerUser = 0 (applicare il proxy per computer a tutti gli utenti)
  • ProxyServer / ProxyAddress = proxyserver:portoppureSetupScriptUrl = l'URL del file PAC per la configurazione automatica
  • (Facoltativo) Exceptions e UseProxyForLocalAddresses in base alle esigenze

Dopo la configurazione, riavviare il dispositivo in modo che l'app Teams Rooms e l'agente di gestione pro leggano nuovamente il proxy. Dopo il riavvio, sia l'app Teams Rooms che l'agente di gestione pro instradano il traffico tramite il proxy configurato.

Opzione 2: per dispositivo con PowerShell

Eseguire una richiesta di PowerShell con privilegi elevati nel dispositivo in modalità amministratore, quindi impostare il proxy a livello di computer nel Registro di sistema:

# Run as administrator. Replace the proxy address (or set a PAC URL instead).
$proxy  = 'contosoproxy.corp.net:8080'
$policy = 'HKLM:\SOFTWARE\Policies\Microsoft\Windows\CurrentVersion\Internet Settings'
$inet   = 'HKLM:\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings'

# 1) Switch the device to machine-wide (per-machine) proxy mode
New-Item -Path $policy -Force | Out-Null
Set-ItemProperty -Path $policy -Name 'ProxySettingsPerUser' -Type DWord  -Value 0

# 2) Set the machine-wide proxy
Set-ItemProperty -Path $inet   -Name 'MigrateProxy'         -Type DWord  -Value 1
Set-ItemProperty -Path $inet   -Name 'ProxyEnable'          -Type DWord  -Value 1
Set-ItemProperty -Path $inet   -Name 'ProxyServer'          -Type String -Value $proxy

# --- PAC file instead of a fixed proxy? Use this instead of ProxyEnable/ProxyServer above:
# Set-ItemProperty -Path $inet -Name 'AutoConfigURL' -Type String -Value 'http://contosoproxy.corp.net/proxy.pac'

# Reboot for Windows, the Teams Rooms app, and the Pro Management agent to pick up the proxy.
Restart-Computer

Nota

È anche possibile applicare le stesse impostazioni a livello di computer con il cmdlet community Set-WinInetProxy (WinInetProxy modulo) usando -ProxySettingsPerUser 0.

Dopo la configurazione, riavviare il dispositivo in modo che l'app Teams Rooms e l'agente di gestione pro leggano nuovamente il proxy. Dopo il riavvio, sia l'app Teams Rooms che l'agente di gestione pro instradano il traffico tramite il proxy configurato.

Proxy su Teams Rooms su Android

Le impostazioni proxy in Teams Rooms su Android variano in base al produttore del dispositivo. Consultare la documentazione OEM per informazioni su come configurare al meglio Teams Rooms nei dispositivi Android per una rete con un proxy.

Considerazioni sulla rete wireless

Ti consigliamo vivamente di connettere i dispositivi Teams Rooms a una rete cablata per una maggiore stabilità e prestazioni, garantendo un'esperienza di riunione uniforme. Se l'uso di una connessione cablata non è disponibile, è possibile scegliere di usare una connessione wireless.

Importante

Le reti wireless possono essere soggette a interferenze di rete che causano un peggioramento della qualità. È consigliabile seguire le procedure consigliate del provider di apparecchiature wireless durante la configurazione di una connessione wireless per migliorare la qualità audio e video.

Ecco alcuni esempi di procedure consigliate da vari produttori per la configurazione della rete wireless:

  • Distribuisci apparecchiature wireless, ad esempio punti di accesso e router, in grado di gestire e distribuire il carico di larghezza di banda su tutti i dispositivi connessi nella rete.
  • Per quanto possibile, utilizza i punti di accesso e i router di un singolo produttore per evitare ulteriori congestioni dello spettro radio.
  • Verifica che l'apparecchiatura wireless sia installata in modo da ridurre o eliminare le interferenze da oggetti e altre apparecchiature.
  • Verifica che la rete wireless mostri una potenza del segnale forte (è preferibile il segnale Wi-Fi con barre intere) su Teams Rooms e altri schermi del dispositivo.
  • Impostazione predefinita per assegnare la priorità alla copertura a 5 GHz per i dispositivi per ottimizzare la larghezza di banda.
  • Abilita lo sterzo a banda per garantire che a 5 GHz sia sempre data più priorità quando condividi lo stesso nome di rete di 2,4 GHz.
  • Mantenere l'utilizzo dei canali wireless inferiore al 50%.
  • Mantieni aggiornato il firmware del punto di accesso e del router con le versioni più recenti del firmware e le correzioni rapide.
  • Verifica che Teams Rooms dispositivi e che almeno un punto di accesso si vedano reciprocamente con una potenza del segnale di -60 dBm o superiore. È preferibile un valore dBm più vicino allo zero. Segui i suggerimenti del produttore dell'attrezzatura.
  • Implementa la QoS ogni volta che è possibile per consentire il monitoraggio e la risoluzione dei problemi in tempo reale.

Per altre procedure consigliate specifiche per l'hardware della rete wireless, consulta la documentazione del produttore.

Puoi anche risolvere i problemi di rete wireless usando il report sulla rete wireless integrato in Windows 10. Per altre informazioni, vedi Analizzare il report sulla rete wireless - supporto tecnico Microsoft.

Restrizioni tenant

Per le organizzazioni che usano le funzionalità di restrizioni tenant di Microsoft Entra ID, questo è supportato in alcuni dispositivi Teams se l'organizzazione utilizza la variante di distribuzione del proxy con iniezione di intestazione.

Teams Rooms in Windows

Per supportare le restrizioni del tenant, assicurarsi che la configurazione del proxy nel dispositivo Teams Rooms sia completata in base a questo documento di informazioni e assicurarsi che nel dispositivo Teams Rooms in Windows siano installati i certificati SSL sostitutivi per considerare attendibile il traffico Web inserito nell'intestazione.

Teams Rooms su Android

Le restrizioni del tenant non sono supportate oggi in Teams Rooms nei dispositivi Android. Per possibili soluzioni alternative, rivolgersi all'OEM del dispositivo Android.

Teams Rooms sull'accesso amministrativo di Windows

Uso di un gruppo di amministratori

Se si sceglie di aggiungere un Teams Rooms in un dispositivo Windows a un dominio (Microsoft Entra ID o Active Directory), è possibile usare Microsoft Intune, Criteri di gruppo o Gestione computer locali per impostare un gruppo di sicurezza come amministratore locale, come per un PC Windows nel dominio. Chiunque sia membro di tale gruppo di sicurezza può immettere le proprie credenziali e sbloccare le impostazioni.

Nota

Se il dispositivo Microsoft Teams Rooms perde l'attendibilità con il dominio (ad esempio, se si rimuove il Microsoft Teams Rooms dal dominio dopo l'aggiunta al dominio), non sarà possibile eseguire l'autenticazione nel dispositivo e aprire Le impostazioni. La soluzione alternativa consiste nell'accedere con l'account amministratore locale.

Account utente locale "Amministrazione"

Attenzione

Assicurati di cambiare la password Microsoft Teams Rooms il prima possibile.

Microsoft Teams Rooms password predefinita è impostata su sfb. La password può essere cambiata in diversi modi:

Per altre informazioni sull'account di Amministrazione, vedere l'articolo sulla sicurezza di Microsoft Teams Rooms.

Account utente "Skype" locale

Attenzione

Le eventuali modifiche all'account utente "Skype" non sono supportate da Microsoft e impediranno il corretto funzionamento del Teams Rooms sul dispositivo Windows.

Teams Rooms in Windows includono un account locale denominato "Skype", senza password. Questo account viene usato per accedere a Windows per avviare l'app Teams Rooms. Per ulteriori informazioni sulla sicurezza dell'utente "Skype", consulta Microsoft Teams Rooms sicurezza.

Account computer

Analogamente a qualsiasi dispositivo Windows, il nome del computer può essere rinominato facendo clic con il pulsante destro del mouse in Impostazioni>su>Rinomina PC.

Per rinominare il computer dopo averlo unito a un dominio, usare Rinomina-Computer, un comando di PowerShell seguito dal nuovo nome del computer.

Teams Rooms sull'accesso amministrativo android

L'accesso amministrativo locale a Teams Rooms su dispositivi Android è controllato dal produttore delle apparecchiature per dispositivi Teams. Consulta la documentazione del dispositivo relativa agli account predefiniti e alle password e le istruzioni per la modifica di tali password.

Pianificare Microsoft Teams Rooms

Distribuire Microsoft Teams Rooms

Gestire Microsoft Teams Rooms

sicurezza Teams Rooms