Pagina dell'autore

Nicola Ferrini

Nicola Ferrini è un Trainer certificato con oltre 25 anni di esperienza e le sue qualifiche sono focalizzate sull’attività sistemistica, dalle reti ai sistemi integrati, dalla virtualizzazione dei server e dei desktop a quella delle applicazioni. E’ un esperto di Private e Public Cloud e collabora con le più importanti community italiane.

E’ Microsoft MVP (Most Valuable Professional) per la categoria Cloud & Datacenter Management, mentre negli scorsi anni è stato MVP nelle categorie Security, Windows and Devices for IT e Microsoft Azure, nonchè Microsoft Regional Director per l'Italia.

E' attualmente Microsoft MCT (Microsoft Certified Trainer) Community Lead per l'Italia.

È anche Owner/Responsabile delle Community LinkedIn:

https://www.nicolaferrini.it

/nicolaferrini

nicolaferrini

/NicolaFerrini.it

#POWERCON2026 – Governare la complessità digitale – Evento online gratuito del 24 settembre

Dopo aver esplorato l’IT tra innovazione, sicurezza e controllo, la POWERCON2026 torna il prossimo 24 settembre con un nuovo appuntamento dedicato alle tecnologie, alle architetture e alle competenze che stanno trasformando il lavoro quotidiano dei professionisti IT. Cloud, infrastrutture on-premises, identità digitali, endpoint e intelligenza artificiale sono ormai parti di un unico ecosistema. Un ambiente sempre più distribuito e interconnesso, nel quale innovare significa anche saper governare accessi, dati, configurazioni e rischi, senza rinunciare a prestazioni, affidabilità e semplicità operativa. Nel corso della giornata affronteremo le sfide più concrete dell’IT moderno: dalla protezione delle identità in Active Directory e Microsoft…

Convertire una macchina virtuale Azure da controller SCSI a NVMe

Qualche giorno fa ho pubblicato l’articolo Abilitare Native NVMe in Windows Server 2025, nel quale abbiamo visto come il nuovo stack Native NVMe permetta a Windows Server 2025 di comunicare con i dispositivi NVMe senza utilizzare il tradizionale livello di traduzione basato sui comandi SCSI. Dopo aver letto l’articolo, un corsista mi ha chiesto se fosse possibile utilizzare NVMe anche all’interno delle macchine virtuali e ottenere gli stessi vantaggi negli ambienti virtualizzati. La risposta dipende naturalmente dal virtualizzatore e dal tipo di controller esposto alla macchina virtuale. Nel caso di Microsoft Azure, alcune delle VM di nuova generazione utilizzano un…

Come configurare la Cross-Tenant Synchronization in Microsoft Entra ID

La collaborazione tra utenti appartenenti a organizzazioni diverse è ormai una necessità molto comune. Fusioni, acquisizioni, gruppi societari e aziende con sedi distribuite possono infatti richiedere l’utilizzo di più tenant Microsoft Entra ID, mantenendo separate le rispettive identità e le attività amministrative. In questi scenari è possibile invitare manualmente gli utenti nei diversi tenant utilizzando le funzionalità di Microsoft Entra B2B Collaboration. Quando il numero di utenti aumenta, però, la gestione manuale diventa complessa e può rendere più difficile mantenere aggiornate le informazioni e rimuovere tempestivamente gli account che non devono più accedere alle risorse. La funzionalità Cross-Tenant Synchronization permette…

Accedere alle risorse Active Directory on-premises da un dispositivo Microsoft Entra joined

Dopo la pubblicazione della guida dedicata a Windows Hello for Business e alle chiavi FIDO2 Utilizzare Windows Hello for Business e le chiavi FIDO2 per gestire la MFA on-premises in un ambiente Active Directory ibrido, un lettore mi ha posto una domanda interessante: un utente sincronizzato da Active Directory può accedere a un file server on-premises utilizzando un dispositivo completamente Microsoft Entra joined? La risposta è sì. Il dispositivo non deve necessariamente essere aggiunto al dominio Active Directory o configurato come Microsoft Entra hybrid joined. Il laboratorio utilizzato per questa guida è composto da un dominio Active Directory on-premises, sincronizzato…

Configurare le chiavi di sicurezza FIDO2 per conto degli utenti di Microsoft Entra ID

Le chiavi di sicurezza FIDO2 permettono di accedere a Microsoft Entra ID e Microsoft 365 senza utilizzare la password e offrono un metodo di autenticazione resistente al phishing. Normalmente è l’utente a registrare la propria chiave dalla pagina Informazioni di sicurezza, seguendo la procedura guidata e completando le operazioni richieste dal browser. Microsoft ha introdotto la possibilità per un amministratore di configurare una chiave FIDO2 per conto dell’utente. Questa funzionalità è attualmente disponibile in preview ed è descritta nella documentazione ufficiale alla pagina Provision FIDO2 security keys using Microsoft Graph API (preview). Il processo utilizza Microsoft Graph per ottenere le…

Utilizzare Windows Hello for Business e le chiavi FIDO2 per gestire la MFA on-premises in un ambiente Active Directory ibrido

Windows Hello for Business permette agli utenti di accedere a Windows e alle risorse aziendali senza utilizzare ogni volta la password. L’autenticazione avviene attraverso un PIN oppure un dato biometrico, come l’impronta digitale o il riconoscimento del volto. Il PIN non è una password più corta. È legato al singolo dispositivo e serve a sbloccare una chiave privata che, quando possibile, viene protetta dal TPM. Il PIN non viene trasmesso in rete e non può essere utilizzato per accedere da un altro computer. Accanto a Windows Hello for Business vedremo anche le chiavi di sicurezza FIDO2, oggi indicate da Microsoft…

Abilitare Native NVMe in Windows Server 2025

Le unità NVMe sono ormai utilizzate da diversi anni nei server e nelle workstation che richiedono prestazioni di storage elevate. Windows Server supporta questi dispositivi da tempo, ma fino a oggi le operazioni di I/O venivano gestite attraverso lo stack di archiviazione tradizionale di Windows, basato sui comandi SCSI. Questo significa che i comandi NVMe dovevano essere tradotti in comandi SCSI prima di essere inviati al dispositivo. Un’architettura che ha garantito compatibilità e stabilità, ma che non permette di sfruttare completamente le caratteristiche delle moderne unità NVMe, progettate per gestire un elevato numero di code e operazioni parallele. Con Native…

Microsoft Intune Quiet Time: disattivare le notifiche di Outlook e Teams fuori dall’orario di lavoro

La diffusione del lavoro ibrido e l’utilizzo dei dispositivi personali per accedere alle risorse aziendali hanno reso più difficile separare il tempo dedicato al lavoro dalla vita privata. Le notifiche di posta elettronica e i messaggi di Teams continuano spesso ad arrivare anche la sera, durante il fine settimana o nei periodi di ferie. Con Microsoft Intune Quiet Time gli amministratori possono definire intervalli durante i quali le notifiche di Microsoft Outlook e Microsoft Teams vengono automaticamente disattivate sui dispositivi Android, iOS e iPadOS. La funzionalità non impedisce all’utente di aprire le applicazioni o di consultare i contenuti. Durante il…

Microsoft Entra ID: passkey di default e novità per l’autenticazione tramite SMS e chiamate vocali

Microsoft ha recentemente annunciato alcune importanti novità che riguardano i metodi di autenticazione di Microsoft Entra ID e che entreranno in vigore progressivamente a partire dal 1° settembre 2026. L’annuncio è stato pubblicato con un titolo piuttosto netto: “Passkeys are the default authentication method in Entra ID“. Un titolo che, almeno a una prima lettura, può risultare un po’ fuorviante e che ha generato qualche dubbio su cosa cambierà realmente nei nostri tenant. A rendere ancora più evidente l’importanza del cambiamento c’è il fatto che Microsoft ha iniziato a inviare una comunicazione dedicata agli utenti, con oggetto “Passkeys by default…

DNS e Active Directory: perché è così importante

Quando durante i miei corsi parlo di Active Directory, c’è un concetto sul quale insisto sempre: se il DNS non è configurato correttamente, prima o poi avremo dei problemi. Anzi, posso dirvi che nella mia esperienza sul campo, quando vengo chiamato da un cliente per analizzare problemi legati ad Active Directory, nel 90% dei casi trovo anche una configurazione DNS errata o comunque non ottimale. E spesso il problema nasce da configurazioni apparentemente innocue. Un DNS pubblico configurato direttamente su un Domain Controller, un client che utilizza il DNS del router, vecchi record rimasti nelle zone, Domain Controller che puntano…