Articoli che trattano di Datacenter

Microsoft Defender XDR: Domain Investigation

Tra le novità introdotte da Microsoft a Luglio 2026, c’è anche la Domain Investigation, in General Availability (GA). Una funzionalità che ho voluto testare e approfondire perché a mio avviso, al giorno d’oggi avere una piattaforma così integrata con scenari ibridi è di fondamentale importanza per monitore la sicurezza delle infrastrutture delle organizzazioni. I Domini di Active Directory sono spesso destinati ad attacchi basati su identità, i problemi di configurazione, ad esempio sensori non integri, policy di sicurezza deboli o relazioni di trust rischiose, possono esporre un ambiente a rischi seri. Il vero problema nasce quando le informazioni necessarie per…

Azure Arc: non è un agente, è un modo diverso di gestire i server

Fate un esperimento: chiedete a un collega quanti server ha in gestione e dove si trovano. Con buona probabilità la risposta sarà qualcosa tipo “dunque… in datacenter, un po’ in Azure, qualcuno in una sede periferica, qualcuno da un cliente, e poi quel vecchio 2012 che nessuno ha il coraggio di spegnere”. Gli ambienti oggi sono questi: ibridi, distribuiti su più location, stratificati negli anni. Intanto WSUS non riceve più nuove funzionalità, la NIS2 ci chiede di sapere cosa abbiamo e cosa cambia, e qualcuno in azienda ci chiede di tagliare i costi di licensing. Azure Arc nasce per rispondere…

#POWERCON2026 – Evento online del 24 settembre – Disponibili le registrazioni

Lo scorso 24 settembre si è svolto il secondo incontro della #POWERCON2026, la nostra conferenza annuale dedicata all’Information Technology e all’innovazione. Questa edizione ha raggiunto un record di partecipazione: un risultato che ci rende orgogliosi e per il quale vogliamo ringraziare tutte le persone che hanno preso parte all’evento. Un grazie particolare va agli speaker, che hanno condiviso competenze, esperienze e soluzioni maturate sul campo. Con i loro interventi, gli esperti del settore e i Microsoft MVP hanno dato spazio agli aspetti concreti del lavoro quotidiano di chi progetta, gestisce e protegge gli ambienti IT, portando sul palco sessioni tecniche,…

Windows Server 2025 si amministra a parole? Costruiamo un server MCP senza consegnare PowerShell all’IA

È possibile chiedere a Visual Studio Code di controllare un server Windows Server 2025 e, se necessario, installare un ruolo? Sì. La parte interessante, però, comincia subito dopo quel sì. Una dimostrazione si costruisce in pochi minuti: si espone un comando PowerShell a un modello, gli si passa una stringa e si osserva con una certa soddisfazione il server che obbedisce. Funziona, ed è proprio questo il problema. Dietro una conversazione rassicurante può nascondersi una shell remota nella quale target, sintassi e parametri vengono decisi dal modello. Basta che una frase venga interpretata male, o che un dato letto dal…

#POWERCON2026 – Governare la complessità digitale – Evento online gratuito del 24 settembre

Dopo aver esplorato l’IT tra innovazione, sicurezza e controllo, la POWERCON2026 torna il prossimo 24 settembre con un nuovo appuntamento dedicato alle tecnologie, alle architetture e alle competenze che stanno trasformando il lavoro quotidiano dei professionisti IT. Cloud, infrastrutture on-premises, identità digitali, endpoint e intelligenza artificiale sono ormai parti di un unico ecosistema. Un ambiente sempre più distribuito e interconnesso, nel quale innovare significa anche saper governare accessi, dati, configurazioni e rischi, senza rinunciare a prestazioni, affidabilità e semplicità operativa. Nel corso della giornata affronteremo le sfide più concrete dell’IT moderno: dalla protezione delle identità in Active Directory e Microsoft…

Accedere alle risorse Active Directory on-premises da un dispositivo Microsoft Entra joined

Dopo la pubblicazione della guida dedicata a Windows Hello for Business e alle chiavi FIDO2 Utilizzare Windows Hello for Business e le chiavi FIDO2 per gestire la MFA on-premises in un ambiente Active Directory ibrido, un lettore mi ha posto una domanda interessante: un utente sincronizzato da Active Directory può accedere a un file server on-premises utilizzando un dispositivo completamente Microsoft Entra joined? La risposta è sì. Il dispositivo non deve necessariamente essere aggiunto al dominio Active Directory o configurato come Microsoft Entra hybrid joined. Il laboratorio utilizzato per questa guida è composto da un dominio Active Directory on-premises, sincronizzato…

Utilizzare Windows Hello for Business e le chiavi FIDO2 per gestire la MFA on-premises in un ambiente Active Directory ibrido

Windows Hello for Business permette agli utenti di accedere a Windows e alle risorse aziendali senza utilizzare ogni volta la password. L’autenticazione avviene attraverso un PIN oppure un dato biometrico, come l’impronta digitale o il riconoscimento del volto. Il PIN non è una password più corta. È legato al singolo dispositivo e serve a sbloccare una chiave privata che, quando possibile, viene protetta dal TPM. Il PIN non viene trasmesso in rete e non può essere utilizzato per accedere da un altro computer. Accanto a Windows Hello for Business vedremo anche le chiavi di sicurezza FIDO2, oggi indicate da Microsoft…

DNS e Active Directory: perché è così importante

Quando durante i miei corsi parlo di Active Directory, c’è un concetto sul quale insisto sempre: se il DNS non è configurato correttamente, prima o poi avremo dei problemi. Anzi, posso dirvi che nella mia esperienza sul campo, quando vengo chiamato da un cliente per analizzare problemi legati ad Active Directory, nel 90% dei casi trovo anche una configurazione DNS errata o comunque non ottimale. E spesso il problema nasce da configurazioni apparentemente innocue. Un DNS pubblico configurato direttamente su un Domain Controller, un client che utilizza il DNS del router, vecchi record rimasti nelle zone, Domain Controller che puntano…

Creare un disco VHDX avviabile direttamente da un file WIM con PowerShell

Quando lavorate con Hyper-V, soprattutto in ambienti di laboratorio, una delle operazioni che capita abbastanza spesso di eseguire è la creazione di nuove macchine virtuali partendo da un’immagine di Windows. La procedura classica prevede la creazione della macchina virtuale, il collegamento del file ISO di Windows e l’installazione del sistema operativo. È una procedura semplice, ma richiede comunque di completare ogni volta il setup di Windows e attendere che l’installazione venga completata. In realtà possiamo velocizzare parecchio questa operazione creando direttamente un disco VHDX avviabile a partire dal file install.wim presente nel supporto di installazione di Windows. In questo modo…

Nascondere oggetti e attributi in Active Directory: quando serve davvero?

Per impostazione predefinita, Active Directory è progettato per essere facilmente consultabile. Un utente autenticato può visualizzare gran parte della struttura del dominio, come le Organizational Unit (OU), gli utenti e i gruppi, anche se non dispone delle autorizzazioni necessarie per modificarli. Nella maggior parte degli ambienti questo comportamento è perfettamente normale. In alcuni scenari, però, potrebbe essere utile limitare la visibilità di determinati oggetti o attributi, rendendoli accessibili soltanto agli amministratori o a specifici gruppi di utenti. Pensate, ad esempio, agli account amministrativi, ai service account oppure a un’infrastruttura condivisa tra più aziende. In questi casi non è sufficiente impedire…