Categoria:Security

#POWERCON2023 – Il futuro dell’innovazione – Evento online gratuito

Il prossimo 6 dicembre si terrà il secondo appuntamento dell’anno per la #POWERCON2023, la conferenza della Community ICTPower che si terrà online e durerà tutta la giornata. Io e Roberto Massa terremo una sessione pomeridiana dalle 16.30 alle 17.00 dal titolo “PowerShell Deep Dive: Best Practices, Security and AI scripting assistant” in cui analizzeremo PowerShell, la soluzione…



Configurazione del block storage di Veeam

Come descritto in Block repositories | Veeam Backup & Replication Best Practice Guide Veeam utilizza per archiviare i backup un block storage device che può essere un disco locale (Direct Attached Storage) o una LUN resa disponibile tramite una Storage Area Network via iSCSI o Fiber Channel. Di seguito analizzeremo quali sono le best practices…



Applicare una Group Policy ad un gruppo di utenti

Le Group Policy possono definite per Computer o per Utente ed essere applicate ad Organizational Unit, quindi se si desidera applicare una GPO utente a determinati utenti l’approccio più semplice è applicare la GPO ad una OU che contiene tali utenti. Non sempre però tale approccio può essere applicato perché potrebbe rendere troppo complesso suddividere…



Microsoft Edge 116 e la funzionalità di separazione tra work e personal browsing

Il 21 agosto 2023 è stata rilasciata la versione 116.0.1938.54 di Microsoft Edge che introduce la Feature update Microsoft Edge for Business il cui scopo è separare l’utilizzo del browser per fini personali dall’utilizzo per fini lavorativi: “With native enterprise grade security, productivity, manageability, and AI built in, Edge for Business enables organizations to maximize…



Ransomware: evoluzione delle minacce

In questi ultimi giorni si è tornati a parlare di Ransomware soprattutto in Italia a causa dell’attacco rivendicato il 15 agosto dal gruppo criminale denominato Medusa a Postel SpA, società controllata del gruppo di Poste Italiane che si occupa della conservazione documentale e della gestione di marketing e comunicazione aziendale. L’attacco è stato rilevato e…



#POWERCON2023 – 14 luglio 2023 – Gestione moderna e sicura del workplace – Evento online gratuito

Il prossimo 14 luglio si terrà il primo appuntamento dell’anno per la #POWERCON2023, la conferenza della Community ICTPower che si terrà online e durerà tutta la giornata. Io e Roberto Massa terremo una sessione pomeridiana dal titolo “Implementare e gestire Windows LAPS” in cui analizzeremo il funzionamento di LAPS, come si integra in Active Directory, come…



Forzare il refresh della password di un account Windows quando si utilizza una VPN

Una problematica comune quando gli utenti si connettono all’infrastruttura aziendale basata su Active Directory tramite connessioni VPN è quella di avere la password non sincronizzata. Questa situazione può succedere se la password è scaduta ed è stata modificata dall’utente su un computer differente da quello da cui si sta eseguendo la VPN, per esempio se…



Errore 0x80092013 (-2146885613 CRYPT_E_REVOCATION_OFFLINE)

Una Subordinate Certificate Authority potrebbe non avviarsi segnalando l’errore: The revocation function was unable to check revocation because the revocation server was offline. 0x80092013 (-2146885613 CRYPT_E_REVOCATION_OFFLINE) A seguito del mancato avvio del servizio nel log Applicazione viene registrato l’evento di errore 100: Nome registro: ApplicationOrigine: Microsoft-Windows-CertificationAuthorityID evento: 100Livello: ErroreUtente: SYSTEMComputer: subca01.contoso.comDescrizione:Servizi certificati Active Directory non…



Active Directory security groups deep dive

Come descritto in Active Directory security groups | Microsoft Learn Active Directory prevede due entità di sicurezza: gli Account Utente e gli Account Computer che rappresentano rispettivamente una persona o un computer. Gli account utente possono poi anche essere utilizzati come account di servizio dedicato per alcune applicazioni. Active Directory prevede poi due tipi di gruppi:…



Automazione operazioni su client Active Directory tramite scripts: considerazioni e hardening

In un’infrastruttura Active Directory vi sono molti casi in cui è necessario eseguire sui client determinate attività che richiedono l’esecuzione di script sui client. Escludendo gli scripts di accesso elenco di seguito alcuni esempi: Installazione e configurazione di software che non prevendono il package d’installazione in formato msi o che richiedono configurazioni post installazione non…