Ransomware: evoluzione delle minacce

In questi ultimi giorni si è tornati a parlare di Ransomware soprattutto in Italia a causa dell’attacco rivendicato il 15 agosto dal gruppo criminale denominato Medusa a Postel SpA, società controllata del gruppo di Poste Italiane che si occupa della conservazione documentale e della gestione di marketing e comunicazione aziendale. L’attacco è stato rilevato e…



#POWERCON2023 – 14 luglio 2023 – Gestione moderna e sicura del workplace – Evento online gratuito

Il prossimo 14 luglio si terrà il primo appuntamento dell’anno per la #POWERCON2023, la conferenza della Community ICTPower che si terrà online e durerà tutta la giornata. Io e Roberto Massa terremo una sessione pomeridiana dal titolo “Implementare e gestire Windows LAPS” in cui analizzeremo il funzionamento di LAPS, come si integra in Active Directory, come…



Forzare il refresh della password di un account Windows quando si utilizza una VPN

Una problematica comune quando gli utenti si connettono all’infrastruttura aziendale basata su Active Directory tramite connessioni VPN è quella di avere la password non sincronizzata. Questa situazione può succedere se la password è scaduta ed è stata modificata dall’utente su un computer differente da quello da cui si sta eseguendo la VPN, per esempio se…



Errore 0x80092013 (-2146885613 CRYPT_E_REVOCATION_OFFLINE)

Una Subordinate Certificate Authority potrebbe non avviarsi segnalando l’errore: The revocation function was unable to check revocation because the revocation server was offline. 0x80092013 (-2146885613 CRYPT_E_REVOCATION_OFFLINE) A seguito del mancato avvio del servizio nel log Applicazione viene registrato l’evento di errore 100: Nome registro: ApplicationOrigine: Microsoft-Windows-CertificationAuthorityID evento: 100Livello: ErroreUtente: SYSTEMComputer: subca01.contoso.comDescrizione:Servizi certificati Active Directory non…



Active Directory security groups deep dive

Come descritto in Active Directory security groups | Microsoft Learn Active Directory prevede due entità di sicurezza: gli Account Utente e gli Account Computer che rappresentano rispettivamente una persona o un computer. Gli account utente possono poi anche essere utilizzati come account di servizio dedicato per alcune applicazioni. Active Directory prevede poi due tipi di gruppi:…



Automazione operazioni su client Active Directory tramite scripts: considerazioni e hardening

In un’infrastruttura Active Directory vi sono molti casi in cui è necessario eseguire sui client determinate attività che richiedono l’esecuzione di script sui client. Escludendo gli scripts di accesso elenco di seguito alcuni esempi: Installazione e configurazione di software che non prevendono il package d’installazione in formato msi o che richiedono configurazioni post installazione non…



Creare un report Html delle impostazioni di un utente Active Directory tramite script Powershell

Vi sono casi in cui potrebbe essere utile salvare le impostazioni di un account utente di Active Directory per storicizzarle, come nel caso si debba eseguire delle modifiche sulle impostazioni, o nel caso l’account debba essere dismesso o se si desidera semplicemente “fotografare” la configurazione. In questi casi potrebbe essere utile salvare le impostazioni dell’account…



Deep dive sugli attributi LastLogon, LastLogonTimestamp, LastLogonDate, LogonCount e LastLogoff di Active Directory

Durante la gestione di un’infrastruttura Active Directory si può presentare la necessità di verificare quando un account utente/computer si è autenticato. Ad esempio per verificare se alcuni utenti o computer non sono più utilizzati da tempo come nel caso di account temporanei, di test o appartenuti a dipendenti non più in servizio o a computer…



Script per il log delle sessioni utente

Talvolta, soprattutto in infrastrutture informatiche di una certa dimensione, può essere utile avere la possibilità di reperire l’informazione di quali utenti si sono connessi ad uno specifico computer. Questo può tornare comodo sia per una gestione più puntuale dell’inventario del parco macchine sia nel caso si abbia la necessità di verificare la storia degli accessi…



Milestone accelerazione hardware e GPU

Come indicato in Milestone product system requirements a partire dalla versione 2018 R2 il Management Client, il Recording Server, il Failover Recording Server e il Mobile Server possono trarre vantaggio dall’accelerazione Hardware. In particolare per la versione corrente viene riportato quanto segue: “Hardware acceleration with Intel® Quick Sync requires an Intel® CPU from 6th generation,…