Guide

Autenticazione di sistemi Linux verso un dominio Active Directory con Winbind

A partire dal suo primo rilascio nel 1991 Linux prevedeva esclusivamente autenticazioni locali o verso sistemi NIS, successivamente sono state sviluppate le integrazioni dapprima con i sistemi di directory disponibili sul mercato a quel tempo, e successivamente, intorno agli anni 2000, verso Windows. Con l’evoluzione di Linux da un lato e Windows dall’altro le integrazioni tra i due sistemi sono diventate via via più strette, diventando possibile integrare completamente l’autenticazione di Linux in Active Directory. Quando si parla di integrazione verso Active Directory normalmente si considerano le risorse che sono messe reciprocamente in comune tra le due famiglie di sistemi.…

Windows Server 2016 Highlights: DHCP Failover

Il DHCP (Dynamic Host Configuration Protocol) è un ruolo che può essere installato in Windows Server 2016. Utilizzando questo ruolo potete configurare tutti i client in modo tale che ricevano indirizzi IP e tutte le informazioni relative alle configurazioni di rete. I client DHCP possono essere computer, dispositivi mobili, stampanti oppure switch. Il DHCP può dare anche informazioni sugli indirizzamenti IP a tutti quei client che fanno boot da rete (ad esempio i client che fanno PXE boot). Tramite gli Scope del DHCP, l’amministratore di sistema configura il range degli indirizzi IP e tutte le informazioni da distribuire ai client…

openSUSE in Windows Subsystem for Linux in Windows 10

Con il rilascio dell’Anniversary update è stata aggiunta a Windows 10 una funzionalità molto particolare, chiamata Windows Subsystem for Linux (WSL), che consente di eseguire dei binari di tipo ELF64 (eseguibili compilati in modalità nativa Linux), direttamente su Windows, senza l’ausilio di macchine virtuali o emulatori di terze parti. In questo articolo (https://www.ictpower.it/sistemi-operativi/windows-subsystem-for-linux-finalmente-in-una-release-ufficiale.htm) abbiamo visto come abilitare questa funzionalità, e come durante l’installazione il sistema scarichi dal Windows Store il pacchetto Ubuntu for Linux, distribuzione prodotta da Microsoft e Canonical appositamente per l’integrazione su Windows. L’aggiunta di questa funzionalità, passata forse in sordina nei primi tempi, sta ora suscitando qualche…

Windows Server 2016 Highlights: DNSSEC

Le Domain Name System Security Extensions (DNSSEC) sono una serie di specifiche studiate per garantire la sicurezza e affidabilità delle informazioni fornite dai server DNS. Queste estensioni permettono ai client DNS (resolver) di autenticare l’effettiva origine dei dati DNS e l’integrità dei dati ricevuti. DNSSEC permette ad una zona DNS e a tutti i record contenuti nella zona di essere firmati digitalmente, in modo tale che i computer client possano validare la risposta ottenuta dal server DNS. I server DNS sono spesso soggetti a diversi attacchi come ad esempio lo spoofing ed il cache-tampering. DNSSEC permette di proteggersi contro questi…

Pubblicazione di applicazioni aziendali con Azure Application Proxy

ATTENZIONE: Una version più aggiornata di questa guida è disponibile al link Pubblicare applicazioni aziendali con Azure Active Directory Application Proxy La necessità di rendere utilizzabili al di fuori del perimetro aziendale le stesse applicazioni interne è un’esigenza ormai quotidiana, ma la disponibilità esterna di queste risorse costringe necessariamente chi amministra l’infrastruttura ad “aprire le porte” verso Internet, con tutte le implicazioni dal punto di vista della sicurezza che questo comporta. Sono state e sono tutt’ora utilizzate una serie di tecniche di mitigazione, ad esempio l’impiego di proxy a reverse con l’utilizzo di sistemi di re-writing degli URL, che consentono una…

Installazione GLPI in ambiente Windows

Quando le infrastrutture informatiche assumo dimensioni consistenti o la cui complessità richiede più persone per la gestione comincia a farsi sentire l’esigenza di adottare un software per la gestione del parco informatico e del servizio di helpdesk. Un altro scenario in cui tali tipi di software sono particolarmente utili è quello in cui un fornitore di servizi informatici si trovi a dove gestire più piccole aziende con la necessità di offrire un servizio di helpdesk e anche la gestione del parco macchine e apparecchiature dei proprio clienti. Vari sono i software che propongono soluzioni in tal senso, ma molti di…

Gestire i server aziendali utilizzando il browser con i Server Management Tools di Microsoft Azure LP

I Server management Tools sono una funzionalità disponibile su Microsoft Azure, attualmente in Preview, che permette di gestire i Server Windows da qualsiasi parte del mondo con l’utilizzo di un semplice browser! È possibile infatti gestire Windows Server 2012, Windows Server 2012 R2 e Windows Server 2016 semplicemente creando all’interno della nostra rete una macchina Gateway che avrà il compito di fare da Proxy tra la vostra infrastruttura on-premise e il portale di Microsoft Azure. Per implementare questa funzionalità sono necessari pochissimi passaggi. Per prima cosa collegatevi al portale di Azure https://portal.azure.com e cercate Server Management Tools. Nel blade che…

Configurare il VNET Peering in Microsoft Azure

Il VNET PEERING è la possibilità di collegare due reti virtuali nella stessa regione di Microsoft Azure attraverso la rete dorsale proprietaria di Microsoft e non attraverso Internet. Il traffico tra le macchine virtuali nelle reti virtuali viene instradato attraverso l’infrastruttura di Azure esattamente come se le macchine si trovassero nella stessa rete. Una volta collegate tra di loro con il VNET PEERING, le due reti virtuali appaiono come un’unica rete e le macchine virtuali possono comunicare tra loro direttamente, utilizzando gli indirizzi IP privati. Tra i vantaggi del VNET PEERING ci sono: Connessione ad alta larghezza di banda e…

Installare e configurare PowerShell Desired State Configuration for Linux

Panoramica PowerShell Desired State Configuration, più semplicemente conosciuta come PowerShell DSC, è una piattaforma utilizzabile all’interno di Windows PowerShell, che permette di eseguire alcune operazioni di configurazione su delle macchine definite “Target”. I Target possono essere server singoli o gruppi di server, o anche semplici client. Tramite questa funzionalità è possibile esaminare la configurazione attuale di un sistema, confrontarla con un modello, ed eseguire in maniera automatica le operazioni per allineare il sistema a quel modello. PowerShell DSC è in grado di effettuare molte operazioni al fine di rendere la configurazione compatibile con il modello, tra cui: Gestione di file…

Installare e configurare Microsoft SQL Server for Linux

Ormai non è più una novità, torniamo a parlare di Microsoft nel mondo Linux come se fosse una cosa “normale”; in questo articolo vediamo come è possibile installare SQL Server, si proprio lui, Microsoft SQL Server, su una macchina Linux, in maniera davvero semplice e veloce. Non stiamo ovviamente parlando di Open Source, il servizio database viene fornito già compilato e pacchettizzato per le varie distribuzioni. Nella versione Linux, attualmente denominata SQL Server vNext CTP1 è basato sul nuovo motore SQL Server 2016, ed è scaricabile direttamente dal sito Microsoft al seguente link: https://www.microsoft.com/en-us/sql-server/sql-server-vnext-including-Linux#resources Senza dilungarci troppo su cos’è e…