Guide
Il percorso reale, con gli errori che incontri davvero.
Sul GL.iNet il token basta e il router fa il resto. Altrove la chiave privata va estratta dalle API dell'account: come si fa, e da quale macchina.
Installare MeshCentral su un VPS Linux: utente dedicato, servizio systemd, firewall, 2FA e il primo agent. Ogni comando spiegato, provato sul campo.
Tre componenti rivendicano lo stesso campo: la politica degli indirizzi, il comando che si esegue e Entra. Vincono in quest'ordine, e nessuno lo dichiara.
Il connettore era configurato bene e il diritto di relay c'era. Exchange rifiutava lo stesso, perché la connessione non passava da quel connettore.
Nove fasi, l'ordine che le lega, cosa serve prima di iniziare e le sei trappole che fanno perdere una serata. Con il manuale di costruzione passo per passo.
Entra Connect si fermava su un certificato scaduto. Due orari nello stesso evento raccontavano un'altra storia: il fuso delle VM, Proxmox, e nove ore precise.
Uno script che gira da anni può dipendere da condizioni che nessuno ha scritto. Si scoprono solo rieseguendolo in un ambiente ricostruito da zero.
Non è più sul Download Center, il browser interno della procedura non registra l'MFA, e il filtro per OU è l'impostazione da azzeccare al primo colpo.
Una cassetta condivisa non costa niente fino a 50 GB. Il valore DKIM che suggerisce il portale è sbagliato, e le migrazioni IMAP non hanno un Completa.
La verifica è un record TXT e non cambia niente. Poi la procedura guidata propone di configurare la posta, ed è quello il passaggio che la sposta. Rifiutalo.
GTUBE non produceva nessuna intestazione SCL, e il filtro aveva ragione. Due invii identici con esiti opposti, e una riga di log mancante che prova tutto.
Un parametro di cmdlet rimosso per sicurezza, un certificato per una macchina fuori dal dominio, e un errore IIS la cui causa vera erano i permessi NTFS.
Chiamare la directory interna come il dominio pubblico crea lo split-brain DNS, e lo paghi per anni. Un sottodominio non costa niente e lo evita.
Il listener non si aggancia finché non riavvii, e il servizio non si riavvia a mano. Poi una regola di firewall che lascia passare solo la VPN.
L'installazione non vede nessun disco perché Windows non ha il driver VirtIO. Tipo di macchina, firmware, e lo snapshot da fare prima di tutto il resto.
Due policy invece di una, un account di emergenza escluso per nome, e perché richiedere il dispositivo conforme a tutti ti chiude fuori dal tuo tenant.
È il profilo a decidere se un dispositivo entra in Entra o nel dominio, non lo script. Gruppi per ZTDId, logo entro 10 KB, nomi troncati a 15 caratteri.
Una security baseline ha causato un conflitto silenzioso, risolto solo eliminandola. Tre policy esplicite al suo posto, e perché le ASR partono in Audit.
Abilitare l'RDP via policy non apre il firewall, net localgroup nasconde i membri Entra, e AADSTS293004 vuol dire che il nome digitato non è quello giusto.
App obbligatorie installate durante l'OOBE, Chrome come MSI aziendale, e l'impostazione OneDrive che fallisce in silenzio se il Tenant ID è sbagliato.
Errori veri di un deployment Autopilot, ognuno con la causa nascosta dietro un messaggio fuorviante. Per chi incolla un messaggio in un motore di ricerca.
PowerShell che esce senza output, AADSTS530035, e una VM senza numero di serie. Tre fallimenti veri nell'import dell'hash, e come renderlo automatico.
Una policy BitLocker che non si applica mai, un errore sul TPM che mente e una password di amministratore locale che nessuno conosce. Cosa succede davvero.
Da un tenant vuoto a un Windows 11 che si configura, si cifra e si raggiunge da remoto. Dieci capitoli, con dentro anche gli errori.
Le licenze che contano davvero, i due account da creare prima di tutto, e l'impostazione di registrazione automatica MDM che quasi nessuna guida cita.
Il profilo Autopilot richiede una lingua, non la installa. Uno script per tastiera e formati, e perché l'interfaccia resta in inglese di proposito.
Senza scadenze le patch restano scaricate e mai attive. Gli anelli, quality stretti e feature larghi, e perché le build di anteprima restano spente.
Con due schede funzionava tutto: la posta passava, l'Edge era raggiungibile. Ogni collaudo funzionale sarebbe passato. Solo una domanda architetturale no.
Niente tenant, quindi niente filtro cloud. Ricostruirlo in locale ha insegnato di più: attivare un servizio mostra dov'è l'interruttore, ricostruirlo cosa fa.
Il file di sottoscrizione scade in un giorno, -FileName e -FileData non sono intercambiabili, e la posta saltava l'Edge per un connettore creato giorni prima.
Sei schemi ricorrenti da undici guasti diagnosticati: l'ipotesi sofisticata è quasi sempre sbagliata, e un sistema che rifiuta spesso ha ragione di rifiutare.
Completamente gestito, profilo di lavoro e dispositivi dedicati: quale modalità serve in quale caso, e come collegare l'account Managed Google Play.
Licenze Free, P1 e P2, utenti e gruppi dinamici, MFA e accesso condizionato. Cosa serve davvero e cosa puoi rimandare, con esempi concreti.