Configurazione dei Tunnel Port Ranges in Forefront TMG

Un tunnel port range definisce una o più porte TCP su cui Forefront TMG può inviare una richiesta Hypertext Transfer Protocol (HTTP) da un Web proxy client verso un Web server, quando la connessione viene stabilita i pacchetti inviati dal client verso il Web Server sulla porta specificata nella richiesta CONNECT vengono inviati direttamente al … Leggi tutto

Attivazione client workgroup tramite KMS

Nel caso in cui occorre attivare tramite un server KMS (Key Management Service) le licenze di client in Workgroup è possibile utilizzare i seguenti metodi. Metodo 1: Configurare sul client KMS il server KMS a cui fare riferimento Prima di procede all’impostazione del server KMS assicurarsi che l’ora del client KMS sia la stessa del … Leggi tutto

SMB v2 Client Cache e ritardo in visualizzazione file nuovi

Quando i clinet utilizzano SMB v2 per accedere alle share può verificarsi il problema che creando un file nuovo questo non sia immediatamente visibile neppure dopo l’esecuzione di un refresh, ma occorrono circa 10 secondi affinché diventi visibile. Il motivo è dovuto al fatto che nell’implementazione dell’SMB (Server Message Block) 2.0 introdotto in Windows Vista … Leggi tutto

HackedEmailsChecker 1.0

Dal momento che i data leak relativi al furto di credenziali utilizzati per accedere a servizi online sono sempre più frequenti diventa importante controllare periodicamente se il proprio indirizzo mail o gli indirizzi mail della propria azienda non sia presente in un più archivi di indirizzi mail compromesse (al riguardo di veda il mio precedente … Leggi tutto

Implementazione di SPID da parte dei Service Provider in ambiente Windows

Le pubbliche amministrazioni saranno infatti chiamate ad implementare l’autenticazione mediante SPID entro la fine del 2017 per i servizi online. Per chi fosse interessato ad approfondire l’implementazione di SPID nei giorni scorsi io e Roberto Massa abbiamo pubblicato su ICTPower.it l’articolo Implementazione di SPID da parte dei Service Provider in ambiente Windows che  analizza come … Leggi tutto

WSUS ed errore HTTP 503

Il WSUS Application Pool per default ha una soglia relativamente bassa per la Rapid-Fail Protection che può portare al lockout del WSUS Web Service con l’errore HTTP 503. Questa problematica è descritta nel post Windows Server 2012 R2 WSUS Issue: Clients cause the WSUS App Pool to become unresponsive with HTTP 503 che consiglia di … Leggi tutto

Anti Public Data Leak

In questi ultimi giorni vari siti stanno dando l’allarme di un data leak denominato Anti Public che corrisponde ud un archivio di 17 gigabyte, diffuso in dieci file .txt che conterrebbero 13 milioni dii domini per un totale di 457.962.538 email univoche complete di relative password, inoltre per alcuni indirizzi mail pare siano presenti più … Leggi tutto

Ransomware WannaCry: Protezione e Best Practices

WannaCry, anche noto come WCry, WanaCrypt0r o Wana Decrypt0r 2.0, è un ransomware che si diffonde sfruttando gli exploit denominati EternalBlue e DoublePulsar. L’exploit EternalBlue sfrutta una vulnerabilità del protocollo SMB v1 implementato nei sistemi Windows (CVE-2017-0145) risolta nel bollettino di sicurezza MS17-010 pubblicato il 14 marzo 2017 (per informazioni sull’SMB si veda la KB204279 … Leggi tutto

Issues durante upgrade in-place di Domain Controller a Windows Server 2016

L’upgrade in-place, a mio avviso, è un approccio che è preferibile evitare se possibile in particolare nel caso di un Domain Controller dove la migrazione ad una versione di sistema operativo successivo si risolve semplicemente installando nuovi Domain Controller, ad esempio virtuali, e dismettendo i precedenti. Nel caso in cui vi sia però la necessità … Leggi tutto