O que é o Known Folder Move do OneDrive e por que ele importa
Em quase toda empresa, os arquivos mais importantes do dia a dia não ficam no servidor nem no SharePoint. Ficam na Área de Trabalho e na pasta Documentos do notebook de cada colaborador. É lá que se salva o rascunho da proposta, a planilha de fechamento do mês e o contrato baixado do e-mail. O problema é que essas pastas, por padrão, existem só no disco local. Se o equipamento é roubado, o SSD falha ou um ransomware criptografa o computador, esses arquivos se perdem, e muitas vezes ninguém sabia que eles não tinham cópia.
O Known Folder Move (KFM), chamado em português de "Mover pastas conhecidas" ou "Backup de pastas do PC", é o recurso do OneDrive que resolve isso. Ele redireciona as pastas conhecidas do Windows (Área de Trabalho, Documentos e Imagens) para dentro do OneDrive do usuário. Na prática, o colaborador continua salvando no mesmo lugar de sempre, e cada arquivo passa a ser sincronizado com a nuvem do Microsoft 365.
A vantagem está em não mudar hábitos. Não é preciso treinar ninguém para "lembrar de salvar no OneDrive" nem criar atalhos novos. O arquivo aparece na Área de Trabalho como antes, só que agora tem cópia na nuvem, histórico de versões e acesso por qualquer outro dispositivo do usuário.
Como o Known Folder Move funciona na prática
Quando o KFM é ativado, o cliente de sincronização do OneDrive altera o caminho das pastas conhecidas no perfil do Windows. A pasta Documentos, por exemplo, deixa de apontar para C:\Users\usuario\Documents e passa a apontar para C:\Users\usuario\OneDrive - Empresa\Documentos. O conteúdo que já existia é movido para o novo local e começa a subir para a nuvem.
Combinado com os Arquivos sob Demanda (Files On-Demand), o recurso também economiza espaço em disco. Os arquivos podem ficar apenas na nuvem e ser baixados quando o usuário os abre, o que ajuda muito em notebooks com SSD pequeno. Arquivos usados com frequência podem ser marcados como "Sempre manter neste dispositivo" para funcionar offline.
Na visão do usuário, o que muda é pouco:
- Os ícones da Área de Trabalho e dos Documentos passam a mostrar o status de sincronização (nuvem, check verde ou setas azuis).
- Os mesmos arquivos ficam disponíveis no navegador, no celular e em outro computador com a mesma conta.
- Excluir um arquivo no PC também o exclui na nuvem, mas ele vai para a Lixeira do OneDrive e pode ser recuperado.
- Cada alteração gera uma nova versão, e dá para voltar a qualquer versão anterior do documento.
Por que o KFM é uma camada de backup, e onde ele não basta sozinho
Tecnicamente, o OneDrive é sincronização, não backup tradicional. Ainda assim, o conjunto de recursos em volta do Known Folder Move faz dele uma proteção muito eficaz contra os incidentes mais comuns com estações de trabalho:
- Perda ou roubo do notebook: basta entrar com a conta em um equipamento novo, e os arquivos voltam a aparecer nas mesmas pastas.
- Falha de disco: o conteúdo já está na nuvem, então a troca do disco não gera perda.
- Exclusão acidental: a Lixeira do OneDrive e a lixeira de segundo estágio guardam os itens excluídos por um período que, em contas corporativas, costuma ser de até 93 dias.
- Ransomware ou alteração em massa: o recurso Restaurar seu OneDrive volta a pasta inteira para um ponto no tempo dos últimos 30 dias.
Se o arquivo existe só na Área de Trabalho, na prática ele não tem backup. O Known Folder Move leva essas pastas para dentro da política de proteção da empresa sem depender da disciplina de cada colaborador.
Mesmo assim, é bom conhecer os limites. Como tudo é sincronizado, uma exclusão ou criptografia feita no PC chega à nuvem, e a proteção depende das versões e da lixeira, que têm prazo. Para requisitos de retenção longa, auditoria ou proteção contra exclusão feita por um administrador comprometido, o ideal é somar um backup dedicado do Microsoft 365, independente do tenant. Essa segunda camada cobre OneDrive, Exchange, SharePoint e Teams com retenção definida pela própria empresa.
Como configurar o Known Folder Move na empresa
O usuário pode ativar o recurso por conta própria, em Configurações do OneDrive > Sincronizar e fazer backup > Gerenciar backup. Em ambiente corporativo, porém, o certo é aplicar de forma centralizada, para que ninguém fique de fora. As duas formas mais comuns são Group Policy (GPO), em ambientes com Active Directory, e Microsoft Intune, em dispositivos gerenciados na nuvem.
As políticas mais usadas estão nos modelos administrativos do OneDrive:
- Mover silenciosamente as pastas conhecidas do Windows para o OneDrive (
KFMSilentOptIn): redireciona as pastas sem interação do usuário. Exige o ID do tenant do Microsoft 365. - Solicitar que os usuários movam as pastas conhecidas (
KFMOptInWithWizard): mostra um assistente convidando o usuário a ativar o backup. Funciona bem numa implantação gradual. - Impedir que os usuários redirecionem as pastas de volta para o PC (
KFMBlockOptOut): garante que a proteção não seja desativada depois. - Entrar silenciosamente no cliente de sincronização com as credenciais do Windows (
SilentAccountConfig): em máquinas ingressadas no Entra ID, faz o OneDrive iniciar já autenticado, sem pedir login.
No Intune, essas mesmas configurações ficam no Catálogo de configurações, na categoria OneDrive. Crie um perfil de configuração, informe o ID do tenant, escolha quais pastas mover e atribua o perfil a um grupo piloto antes de ampliar para toda a empresa. Também vale ativar os Arquivos sob Demanda por política, o que evita que o primeiro sync baixe tudo e lote o disco das máquinas.
Cuidados antes de ativar em toda a empresa
O KFM é simples de ativar, mas uma implantação sem planejamento gera chamados e reclamações. Os pontos que mais causam problema na prática são estes:
- Redirecionamento de pastas já existente: se a empresa usa redirecionamento de pastas via GPO para um servidor de arquivos, é preciso desfazer essa política antes. As duas configurações não convivem.
- Volume de dados e link de internet: dezenas de usuários subindo gigabytes ao mesmo tempo podem saturar o link. Programe a implantação em ondas e, se necessário, limite a taxa de upload por política.
- Tipos e tamanhos de arquivo: caminhos muito longos, caracteres não permitidos e arquivos muito grandes podem travar a sincronização. Arquivos de dados do Outlook (.pst) e bancos locais de sistemas também merecem atenção, porque não foram feitos para sincronização contínua.
- Espaço em disco: sem os Arquivos sob Demanda, cada máquina mantém uma cópia local de tudo que está na nuvem.
- Comunicação com os usuários: avise que os ícones vão mudar, explique o que significam as nuvens e os checks, e mostre como recuperar uma versão anterior. Isso reduz muito o suporte depois.
Depois da implantação, acompanhe a adoção. O Centro de administração do OneDrive e os relatórios de integridade de sincronização mostram quais dispositivos estão com o KFM ativo, quais pastas foram movidas e onde há erros. Assim se confirma que a proteção está funcionando, e não apenas que a política foi publicada.
Uma boa implantação de Known Folder Move tem três etapas: piloto com um grupo pequeno, ondas controladas por departamento e monitoramento dos relatórios de sincronização até que 100% das estações estejam protegidas.
Proteja as estações da sua empresa com a Duk
O Known Folder Move é uma das formas mais eficientes de acabar com o risco de arquivos que só existem no computador do colaborador. Mas o resultado depende de uma implantação bem feita: políticas corretas no Intune ou na GPO, ajuste dos Arquivos sob Demanda, tratamento de redirecionamentos antigos, controle de banda e, principalmente, uma camada de backup independente para o Microsoft 365.
A Duk Informática & Cloud atua há mais de 18 anos como parceira de TI de empresas de diversos portes e já atendeu mais de 550 clientes. Como Microsoft Gold Partner, a Duk planeja e implanta o OneDrive corporativo com Known Folder Move de ponta a ponta: diagnóstico do ambiente, piloto, rollout em ondas, monitoramento de sincronização e backup do Microsoft 365 com retenção definida pela sua empresa, armazenado no data center próprio em Alphaville.
Se hoje você não sabe quantos arquivos importantes estão só na Área de Trabalho dos seus colaboradores, esse é o momento de resolver. Fale com a equipe da Duk e descubra como proteger as estações da sua empresa sem mudar a rotina de quem trabalha nelas.
Quer proteger e otimizar a TI da sua empresa?
Agende um diagnostico gratuito com nossos especialistas certificados.
Falar com Especialista