Sistemi Operativi

Gestire gli aggiornamenti dei server ibridi di Azure Arc con Azure Update Manager

La gestione degli aggiornamenti è un elemento cruciale per garantire la sicurezza e la stabilità dei sistemi aziendali, specialmente in un contesto IT sempre più eterogeneo che include ambienti on-premises, cloud e multi-cloud. Azure Arc, la piattaforma di gestione ibrida di Microsoft, estende le capacità di gestione di Azure anche ai server esterni all’infrastruttura Azure. Unendo Azure Arc con Azure Update Manager, le aziende possono monitorare e automatizzare gli aggiornamenti dei loro server, siano essi ospitati su Azure, on-premises o in altri ambienti cloud. Azure Update Manager consente di centralizzare la gestione delle patch, riducendo al minimo il rischio di…

Gestione di macchine ibride con Azure Arc tramite Windows Admin Center (anteprima)

Il portale di Azure, attraverso Windows Admin Center, permette di amministrare server Windows collegati ad Azure Arc. Questo consente di eseguire attività di configurazione e manutenzione a distanza senza necessità di connessioni VPN o indirizzi IP pubblici. È possibile gestire certificati, firewall, utenti locali, gruppi, e altro, utilizzando strumenti familiari per gli amministratori. Attualmente la funzionalità è in anteprima pubblica. Abbiamo già parlato di Windows Admin Center e dei suoi vantaggi in diversi articoli. Date un’occhiata alle nostre guide per scoprirne tutte le funzionalità! Requisiti per la gestione di server ibridi con Azure Arc Per usare Azure Arc con Windows…

Connessione Remote Desktop (RDP) ai Windows Server 2025 gestiti con Azure Arc utilizzando SSH

Azure Arc permette di gestire e connettersi ai server Windows distribuiti su più cloud o on-premises senza la necessità di VPN o indirizzi IP pubblici. Il processo include l’onboarding dei server su Azure Arc, la configurazione delle policy di accesso remoto e l’utilizzo di Azure CLI per abilitare la connessione SSH, sia verso server Linux che verso server Windows. Questo metodo garantisce sicurezza e semplicità nella gestione da un’unica piattaforma centralizzata. I server gestiti con Azure Arc vi permettono di utilizzare l’estensione SSH dell’Azure CLI per connettervi al Control Plane di Azure e da lì stabilire una connessione sicura al…

Abilitare la funzionalità di Hotpatch (preview) in Windows Server 2025

Azure Arc è una soluzione offerta da Microsoft che estende le funzionalità di gestione e governance di Azure a infrastrutture esterne al cloud Azure, inclusi ambienti on-premises e altri cloud pubblici come AWS e Google Cloud. In sostanza, Azure Arc permette di gestire e governare risorse e servizi al di fuori di Azure utilizzando gli stessi strumenti e processi disponibili all’interno di Azure. A cosa serve Azure Arc? Azure Arc serve a unificare la gestione delle risorse IT distribuite su ambienti eterogenei, permettendo alle aziende di gestire server fisici e virtuali, cluster Kubernetes e database situati on-premises o in altri…

Gestire Windows Server 2025 con Microsoft Azure Arc

Azure Arc è una soluzione offerta da Microsoft che estende le funzionalità di gestione e governance di Azure a infrastrutture esterne al cloud Azure, inclusi ambienti on-premises e altri cloud pubblici come AWS e Google Cloud. In sostanza, Azure Arc permette di gestire e governare risorse e servizi al di fuori di Azure utilizzando gli stessi strumenti e processi disponibili all’interno di Azure. A cosa serve Azure Arc? Azure Arc serve a unificare la gestione delle risorse IT distribuite su ambienti eterogenei, permettendo alle aziende di gestire server fisici e virtuali, cluster Kubernetes e database situati on-premises o in altri…

Windows Server Update Services (WSUS) ufficialmente deprecato

Microsoft ha annunciato ufficialmente che Windows Server Update Services (WSUS) è ​​ormai obsoleto, in favore di una gestione sempre più semplificata di Windows tramite Cloud. Questo significa che non saranno rilasciate nuove funzionalità e non saranno accettate richieste di nuove caratteristiche. Introdotto nel 2005 come Software Update Services (SUS), WSUS consente agli amministratori IT di gestire e distribuire aggiornamenti per i prodotti Microsoft su grandi reti aziendali che richiedono aggiornamenti sicuri e controllati per un gran numero di dispositivi Windows. Infatti, agisce da intermediario e offre un controllo centralizzato sugli aggiornamenti, evitando che ogni dispositivo debba scaricarli individualmente dai server…

Windows App disponibile su tutte le principali piattaforme

Microsoft ha da poco annunciato che Windows App è disponibile ufficialmente per Windows, macOS, iOS, iPadOS, browser Web e, in anteprima pubblica, per Android. Questa app unificata rappresenta ora un gateway sicuro per connettersi a Windows tramite Windows 365, Azure Virtual Desktop, Remote Desktop, Remote Desktop Services, Microsoft Dev Box, … L’app migliora la produttività con funzionalità come schermate iniziali personalizzabili, supporto multi-monitor, reindirizzamento USB e sicurezza avanzata. Per quest’ultima l’autenticazione a più fattori garantisce una connessione stabile, sicura e senza interruzioni, e consente un lavoro efficiente da qualsiasi luogo e in qualsiasi momento. Windows App: il gateway unificato per…

Automatizzare la distribuzione di sistemi operativi e applicazioni con Microsoft Deployment Toolkit

Il Microsoft Deployment Toolkit (MDT) è uno strumento gratuito fornito da Microsoft che facilita la distribuzione automatizzata di sistemi operativi Windows, applicazioni, driver e aggiornamenti all’interno di un’organizzazione. MDT è utilizzato prevalentemente per gestire e automatizzare la creazione e la distribuzione di immagini di sistema in ambienti aziendali, riducendo così il tempo e lo sforzo necessari per installare manualmente i sistemi operativi e le applicazioni su più computer. Funzionalità principali di MDT Distribuzione di sistemi operativi: Permette di distribuire diverse versioni di Windows (inclusi Windows Client e Windows Server) in modo automatico su più dispositivi. Automazione del processo di deployment:…

AD-ventures in offensive security – Parte 5/9 – Unconstrained Delegation

Disclaimer: Gli strumenti e le tecniche descritte in questo articolo sono destinati esclusivamente a scopi educativi e di ricerca nel campo della sicurezza informatica. L’uso di tali strumenti e tecniche contro sistemi informatici senza il consenso esplicito del proprietario è illegale e può comportare gravi conseguenze legali. L’autore e gli editori declinano qualsiasi responsabilità per l’abuso o l’uso improprio di queste informazioni da parte degli utenti. Si consiglia vivamente di ottenere il consenso scritto prima di condurre qualsiasi tipo di test o di valutazione della sicurezza su sistemi informatici. Questo articolo è parte della serie AD-ventures: La battaglia per la sicurezza di…

Microsoft Sentinel: Log Collection Sophos Endpoint Protection (Sophos Central)

Come avrete potuto notare, all’interno della Community ho scritto diversi articoli inerenti al mondo SIEM di casa Redmond, che spaziano dal deploy della soluzione di Microsoft Sentinel, fino a guide molto specifiche su come eseguire la collezione dei log provenienti da diverse fonti e vi ho spiegato come al giorno d’oggi è di fondamentale importanza avere a disposizione più Log possibile per eseguire correlazioni degli eventi in modo puntuale. In questo articolo vorrei darvi evidenza di come poter eseguire la log collection di Sophos Central, per la componente di Endpoint Protection per poi inviare questi log all’interno di Microsoft Sentinel.…