Automazione di Windows Update in W10 e WS2016

In determinati scenari può essere creare un’automazione per gli aggiornamenti di windows in modo da eseguire manualmente l’operazione in modo rapido o per creare script che eseguano il processo di aggiornamento.

A seconda degli scenari è possibile automatizzare il processo di aggiornamento del sistema in modi diversi.

Metodo 1: Avvio diretto della funzionalità Windows Update delle Impostazioni…



Windows Server 2016 e Windows Update tramite proxy

La versione RTM di Windows Server 2016 (10.0.14393) non consente l’esecuzione dei Windows Update se la connessione a Internet avviene tramite un proxy anche se questo è correttamente configurato nelle Opzioni Internet. L’issue si presenta sia che il proxy richieda o meno l’autenticazione.

Soluzione 1

Per risolvere il problema è possibile fare in modo che il sistema…



Deploy Certificate Authority Best Practices

Il deploy di una Certificate Authority (CA) non è un’operazione che si esegue spesso, ma l’implementazione di tale servizio nell’infrastruttura è di grande rilevanza dal punto di vista della sicurezza. Inoltre occorre valutare attentamente le scelte architetturali in base al proprio scenario in quanto modificare l’implementazione di una CA una volta che è in produzione…



Windows Server 2012/R2 e richiesta HTTP Autentication per il web site della CA

In Windows 2012/R2 se si tenta di richiedere un certificato tramite il sito web esposto da un server su cui è stato installato il ruolo Certification Authority Web Enrolment è possibile che venga restituito il seguente avviso:

“In order to complete certificate enrolment, the Web site for the CA must be configured to use HTTPS authentication”



Reset server KMS

Nel caso in cui sia stato cambiato nell’infrastruttura il server KMS può succedere che computer che non vengano mai riavviati come ad esempio i server continuino a puntare al vecchio server KMS con l conseguenza che il sistema mostri la richiesta di attivare Windows.

In questi casi è possibile forzare il computer a puntare al nuovo…



Windows Server 2008 R2: creazione di un template per certificato utente con durata superiore ad un anno

Spesso può essere utile generare certificati con durata superiore all’anno per l’autenticazione di un utente tramite VPN in scenari in cui l’accesso all’infrastruttura è comunque ben delimitata e protetta non solo col certificato ma anche con un’autenticazione basata su utente e password (o altro fattore di autenticazione).

Nello scenario di esempio si ipotizzerà di avere una…



Lentezza durante l’apertura di Dispositivi e stampanti

In Windows 10, 8.1, 8, 7 può capitare che l’applet Dispositivi e stampanti venga aperto con un ritardo di diversi secondi.

Il motivo di questo tempo di ritardo può dipendere da varie cause in quanto l’applet Dispositivi e stampanti si occupa di visualizzare e gestire di fatto tutti i dispositivi del computer e quindi le cause…



Installazione centralizzata dei driver

La distribuzione dei driver da una posizione centralizzata può essere utile in vari scenari, come ad esempio nel caso si desiderino gestire stampanti di rete mediante driver V4.

Nel caso dei driver di stampante V4 infatti il server di stampa non distribuisce più i driver ai clinet, ma quest’ultimi devono reperirlo autonomamente in modo da reperire…



Stampanti multifunzione Xerox e Reverse DNS Lookup

In questi giorni ho avuto modo di analizzare un scenario in cui stampanti multifunzione Xerox WorkCentre 7225i stampavano con un ritardo di circa 15/18 secondi. Sebbene il ritardo non sia di fatto elevato vi sono situazioni in cui questo issue può dare comunque fastidio, senza contare che nella specifiche pubblicate da Xerox per…



Controller di dominio e Autoenrollment dei certificati

La funzionalità di Autoenrollment dei certificati permette di configurare dei soggetti a cui automaticamente rilasciare i certificati richiesti.

L’Autoenrollment per i certificati computer è stato introdotto in Windows 2000 Server ed è poi stato esteso a tutti i tipi di certificati in Windows Server 2003 Enterprise Edition.

L’Autoenrollment richiede la versione 2 o 3 dei templates…