OneDrive Known Folder Move: Desktop e Documentos na Cloud

Os documentos de trabalho vivem, na maioria das empresas, no disco do portátil: Desktop, Documentos, Imagens. Quando o disco falha, o portátil desaparece ou o ransomware cifra o disco, esses ficheiros perdem-se com o equipamento. O backup “do utilizador”, quando existe, é uma cópia manual para uma pen ou para uma conta pessoal na cloud — sem política, sem histórico de versões e sem garantias.

O Known Folder Move (KFM) resolve isto no lado do Windows: redirecciona as pastas conhecidas para dentro da pasta OneDrive do utilizador e o sync client do OneDrive passa a sincronizá-las automaticamente. O utilizador continua a guardar os ficheiros exactamente onde sempre guardou, mas o conteúdo passa a estar na cloud, replicado em qualquer dispositivo onde inicie sessão e coberto pelas funcionalidades de recuperação do OneDrive.

Este guia mostra como activar o KFM de forma silenciosa via GPO ou Intune, quais as políticas exactas, o que o utilizador vê depois do movimento e os erros que costumam bloquear a migração.

Neste artigo:

  1. O que o KFM faz e o que não faz
  2. Pré-requisitos
  3. As políticas GPO
  4. Deploy via Intune
  5. O que vê o utilizador
  6. Bloquear o regresso e migrar quem vinha de fora
  7. Quota e conflitos
  8. Erros Comuns
  9. Checklist
  10. Artigos Relacionados
  11. Fontes Oficiais

1. O que o KFM faz e o que não faz

O KFM move três pastas conhecidas do Windows: Desktop, Documentos e Imagens. As Capturas de ecrã e a Camera Roll são subpastas de Imagens e ficam cobertas quando esta é movida. A operação é transparente para o utilizador: os caminhos habituais continuam a funcionar, porque as pastas conhecidas passam a apontar para dentro da pasta OneDrive, e o Explorador de Ficheiros passa a mostrar os ícones de estado de sincronização do OneDrive sobre elas.

O que o KFM não faz:

  • Não toca em Música, Vídeos, Favoritos do navegador nem em AppData — só nas pastas conhecidas acima.
  • Não é backup de imagem de disco nem de aplicações — protege o conteúdo das pastas movidas, nada mais.
  • Não funciona para utilizadores que sincronizam ficheiros do SharePoint Server on-premises com o sync client.

Diferença face ao Folder Redirection clássico: o redireccionamento por GPO do Windows aponta as pastas para uma partilha de rede (UNC) e deixa a pasta local vazia, com o conteúdo dependente da rede. O KFM aponta para a OneDrive do utilizador e migra o conteúdo existente para a cloud. A Microsoft adverte ainda que os GPO do Known Folder Move não funcionam se o Folder Redirection já tiver redireccionado Documentos, Imagens ou Desktop para outro sítio — tem de se desactivar primeiro o redireccionamento clássico (ver secção 6).

2. Pré-requisitos

  • Windows 10 ou 11 com o sync client do OneDrive actualizado — a Microsoft recomenda instalar a build mais recente antes do deploy. Os ficheiros ADMX de política vêm com a instalação do cliente, em %localappdata%\Microsoft\OneDrive\<build>\adm\ (ou %ProgramFiles(x86)%\Microsoft OneDrive\<build>\adm\ na instalação per-machine).
  • Contas Microsoft 365 com OneDrive aprovisionado (licenças que incluam OneDrive) e o Tenant ID da organização, visível no admin center do Entra/Microsoft 365.
  • Opcional: OneDrive Files On-Demand (política FilesOnDemandEnabled, Windows 10 1709 ou posterior) para libertar espaço depois do upload — os ficheiros já sincronizados continuam disponíveis no dispositivo até o utilizador libertar espaço (ou o Storage Sense o fazer).
  • A GPO de utilizador “Prohibit User from manually redirecting Profile Folders” (User Configuration > Administrative Templates > Desktop) tem de estar Disabled ou Not configured — se estiver activada, as pastas não migram.
  • Quota do OneDrive com folga para o conteúdo inicial das três pastas de cada utilizador.
  • Para reduzir o impacto na rede durante o upload inicial, a Microsoft recomenda limitar o upload do sync client (política “Limit the sync app upload rate to a percentage of throughput”) durante a fase inicial e desactivá-la depois.

3. As políticas GPO

Todas ficam em Computer Configuration > Policies > Administrative Templates > OneDrive, excepto a política de idioma do KFM, que também existe em User Configuration (as políticas OneDrive do sync client escrevem valores em HKLM\SOFTWARE\Policies\Microsoft\OneDrive, a de idioma também em HKCU). A referência oficial de políticas é a página Use OneDrive policies to control sync settings.

Política (nome no GPO) ID interno Valor de registo
Prompt users to move Windows known folders to OneDrive KFMOptInWithWizard KFMOptInWithWizard="<tenant-id>" (REG_SZ)
Silently move Windows known folders to OneDrive KFMOptInNoWizard KFMSilentOptIn="<tenant-id>" (REG_SZ)
— mostrar notificação após a migração (opção da anterior) KFMSilentOptInWithNotification=dword:1
— escolher pastas a mover (opções da anterior) KFMSilentOptInDesktop, KFMSilentOptInDocuments, KFMSilentOptInPictures=dword:1
Prevent users from redirecting their Windows known folders to their PC KFMBlockOptOut KFMBlockOptOut=dword:1
Prevent users from moving their Windows known folders to OneDrive BlockKnownFolderMove KFMBlockOptIn=dword:1 (bloqueia) ou dword:2 (devolve ao PC e bloqueia)
Always use the user’s Windows display language when provisioning known folders in OneDrive KfmForceWindowsDisplayLanguage KfmForceWindowsDisplayLanguage=dword:1 (HKLM ou HKCU — aplicável em Computer Configuration e User Configuration)

Pontos essenciais:

  • Se nenhum dos dwords KFMSilentOptInDesktop/Documents/Pictures estiver definido, a política silenciosa move as três pastas. Para mover só algumas, define a combinação pretendida.
  • Depois de uma pasta ser movida, a política silenciosa não volta a afectá-la, mesmo que a selecção da pasta mude depois.
  • A Microsoft recomenda combinar a política silenciosa com a política de prompt: se a migração silenciosa falhar, o utilizador vê o assistente e corrige o erro.
  • O valor de registo da política de bloqueio não tem o mesmo nome da política: a política é BlockKnownFolderMove, o valor no registo é KFMBlockOptIn — ao verificar a aplicação, procura KFMBlockOptIn.
  • Ritmo de rollout recomendado pela Microsoft: política silenciosa limitada a 1.000 dispositivos por dia (4.000 por semana) e política de prompt a 5.000 por dia (20.000 por semana), contando Windows e macOS em conjunto.

Exemplo de aplicação silenciosa de Desktop e Documentos com notificação e bloqueio do regresso (ao definir os valores de pasta individualmente, só as pastas indicadas são movidas — Imagens ficaria de fora):

reg add "HKLM\SOFTWARE\Policies\Microsoft\OneDrive" /v KFMSilentOptIn /t REG_SZ /d "XXXXXXXX-XXXX-XXXX-XXXX-XXXXXXXXXXXX" /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\OneDrive" /v KFMSilentOptInWithNotification /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\OneDrive" /v KFMSilentOptInDesktop /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\OneDrive" /v KFMSilentOptInDocuments /t REG_DWORD /d 1 /f
reg add "HKLM\SOFTWARE\Policies\Microsoft\OneDrive" /v KFMBlockOptOut /t REG_DWORD /d 1 /f

Se a organização quiser impedir os avisos de backup que as aplicações Office mostram por conta própria, existe a política Restrict Known Folder Move from Office, nos Administrative Templates do Office (versão 5497.1000 ou posterior), que desactiva essa mensagem nas aplicações Office sem afectar o KFM do sync client.

4. Deploy via Intune

As mesmas políticas aplicam-se via Intune com o settings catalog (as políticas OneDrive são ADMX-backed, por isso o perfil configura os mesmos valores de registo):

  1. No Intune admin center, cria um perfil em Devices > Configuration > Create, plataforma Windows 10 and later, tipo Settings catalog.
  2. No settings picker, escolhe OneDrive e adiciona as políticas de KFM (os mesmos KFMSilentOptIn/KFMOptInWithWizard etc. que as GPO).
  3. As políticas de KFM pedem o Tenant ID no campo de configuração.
  4. Nas atribuições, nota o comportamento ADMX: perfil atribuído a grupos de utilizador aplica-se a qualquer dispositivo onde o utilizador inicie sessão, atribuído a grupos de dispositivos aplica-se a qualquer utilizador que inicie sessão nesse dispositivo.
  5. Monitoriza o estado do perfil em Device configuration > profiles.

Em ambientes híbridos (AD + Intune), vale a regra habitual: as políticas de computer configuration escrevem em HKLM, pelo que podem chegar por qualquer um dos dois canais — evita aplicar a mesma política por GPO e por Intune ao mesmo grupo.

5. O que vê o utilizador

  • Com a política de prompt: a janela de protecção de pastas aparece com o utilizador autenticado no OneDrive, com as caixas das pastas a mover. Se fechar a janela, uma notificação de aviso permanece no Activity Center até mover todas as pastas conhecidas (ou até ocorrer um erro, caso em que pode ser dispensada).
  • Com a política silenciosa: a migração acontece sem interacção. Se KFMSilentOptInWithNotification estiver a 1, o OneDrive mostra uma notificação a anunciar que as pastas ficaram protegidas na cloud.
  • No Explorador de Ficheiros, as pastas Desktop, Documentos e Imagens ficam com os ícones do OneDrive e os estados de sincronização habituais (visto verde para sincronizado, setas para em curso, X para erro).
  • Em OneDrive Settings > Sync and backup > Manage backup, o utilizador vê as pastas como protegidas. Com KFMBlockOptOut activo, o botão para deixar de proteger fica desactivado.
  • O ambiente do utilizador não muda de sítio: os ícones do Desktop continuam no Desktop, os caminhos %USERPROFILE%\Documents continuam a funcionar, só que agora apontam para dentro da pasta OneDrive.

Diálogo Manage backup do OneDrive com as pastas Documents, Pictures e Desktop activadas para backup

Manage backup do OneDrive com as pastas conhecidas activas (imagem oficial Microsoft).

6. Bloquear o regresso e migrar quem vinha de fora

KFMBlockOptOut=dword:1 força as pastas conhecidas a ficarem na OneDrive: o botão para deixar de proteger fica desactivado em “Set up protection of important folders” e o utilizador recebe um erro se tentar desligar a sincronização de uma pasta conhecida.

Para impedir que as pastas conhecidas sejam movidas para qualquer conta OneDrive (inclusive novas), a política BlockKnownFolderMove — valor de registo KFMBlockOptIn=dword:1 — impede o movimento e desactiva o Manage backup. Não tem efeito se as políticas de prompt ou silenciosa estiverem activas. Quem já tinha as pastas movidas mantém-nas na OneDrive. O valor KFMBlockOptIn=dword:2 devolve as pastas conhecidas ao dispositivo do utilizador e mantém o bloqueio activo.

Quem vinha do Folder Redirection clássico segue um destes três caminhos da documentação oficial:

  • Pastas já redireccionadas ao OneDrive via Folder Redirection: desactiva a GPO de Folder Redirection e mantém a pasta e o conteúdo na OneDrive, depois activa o KFM — as pastas conhecidas ficam onde estão.
  • Pastas redireccionadas a uma pasta local: desactiva a GPO e mantém o conteúdo no sítio redireccionado, depois activa o KFM — as pastas migram para a OneDrive.
  • Pastas redireccionadas a uma partilha de rede: copia primeiro o conteúdo da partilha para a OneDrive de cada utilizador (Migration Manager), depois desactiva a GPO e activa o KFM — as pastas migram e fundem-se com as já existentes na OneDrive. A Microsoft avisa: se o Migration Manager criar as pastas Documents, Pictures ou Desktop, garantir que a opção Preserve file share permissions não está seleccionada durante a migração.

Se as pastas de um utilizador já estiverem no OneDrive de outra organização (mudança de tenant, por exemplo), o KFM cria pastas novas vazias e o utilizador vê o Desktop vazio — migra manualmente o conteúdo do OneDrive anterior ou desactiva o redireccionamento anterior antes de activar o KFM da nova organização.

7. Quota e conflitos

O primeiro efeito do KFM é um upload grande: todo o conteúdo das três pastas de cada utilizador sobe para a quota do OneDrive. Antes de aplicar a política, confirma a quota por utilizador e as pastas com mais volume, e distribui o rollout ao longo de dias (ver secção 3). Após o upload, os ficheiros continuam disponíveis no dispositivo, e com o OneDrive Files On-Demand activo o utilizador pode libertar espaço (o ficheiro passa a online-only e descarrega ao abrir), o que alivia o disco local.

Os conflitos de sincronização mais típicos no âmbito do KFM:

  • Caminhos com mais de 260 caracteres (o KFM não move o ficheiro) — encurtar nomes de pastas ou ficheiros.
  • Ficheiros acima de 250 GB — não são suportados pelo sync.
  • Caracteres inválidos no nome ( \ : / * ? < > ” | ) ou nomes que começam por espaço.
  • Ficheiros abertos no momento da migração — guardar e fechar, a migração tenta de novo.
  • Blocos OneNote — os ficheiros de notebook são ficheiros de cloud e não migram para o disco. O erro "OneNote notebooks can't be moved" surge ao parar o backup de uma pasta que contém notebooks (a operação inversa, voltar ao PC), porque notebooks baseados na cloud não podem ser movidos para o computador. Na migração para a cloud o OneNote tenta reabrir automaticamente os notebooks anteriormente abertos — em casos raros, reabri-los com File > Open.
  • Reparse points (junctions/symlinks) dentro das pastas a mover — remover o atalho especial.
  • O ficheiro .pst do Outlook dentro de uma pasta movida gera “Processing changes” constante — retirá-lo da pasta.

Para o dia-a-dia da sincronização e para as quotas de armazenamento, ver os artigos relacionados no fim.

Erros Comuns

Sintoma Causa provável Correcção
Erro 0x80070005 ao activar a protecção de pastas GPO “Prohibit User from manually redirecting Profile Folders” activada Colocar a política em Disabled ou Not configured e repor os ficheiros nas pastas originais
KFM não arranca após aplicar a GPO Pasta já redireccionada por Folder Redirection clássico Desactivar o Folder Redirection, manter o conteúdo no sítio actual, depois activar o KFM
KFM não funciona num PC com SharePoint Server O KFM não suporta o sync de SharePoint on-premises Usar o KFM só com OneDrive na cloud
Pasta Imagens com erro de sincronização Screenshots/Camera Roll fora da selecção “Choose folders” Incluir Pictures, Screenshots e Camera Roll na selecção
“File exceeds the maximum path length” Caminho com mais de 260 caracteres Encurtar nomes de pastas/ficheiros dentro da OneDrive
“File exceeds the maximum file size” Ficheiro com mais de 250 GB Retirar o ficheiro da pasta antes de migrar
“File is open and cannot be moved” Ficheiro aberto durante a migração Guardar e fechar o ficheiro, repetir
Utilizador vê o ambiente vazio após o KFM Pastas estavam no OneDrive de outra organização Desactivar o redireccionamento anterior e migrar o conteúdo manualmente
Protecção indisponível numa conta pessoal Pastas de PC associadas a domínio não são protegidas em contas Microsoft pessoais Usar a conta escolar/profissional (com KFM via política)

Checklist

  • [ ] Sync client do OneDrive actualizado em todos os dispositivos alvo
  • [ ] ADMX do OneDrive copiados para o Central Store (GPO) ou perfil Settings catalog criado (Intune)
  • [ ] Tenant ID recolhido e inserido nas políticas de KFM
  • [ ] “Prohibit User from manually redirecting Profile Folders” em Disabled/Not configured
  • [ ] Folder Redirection clássico desactivado (se existia)
  • [ ] Política silenciosa (KFMSilentOptIn) + prompt como fallback + KFMBlockOptOut
  • [ ] Upload rate limitado durante a fase inicial de migração
  • [ ] Rollout limitado a 1.000 dispositivos/dia na fase silenciosa
  • [ ] Quota do OneDrive com folga por utilizador
  • [ ] Notificação pós-migração activada (KFMSilentOptInWithNotification)

Artigos Relacionados

Fontes Oficiais