EN

Serie

Guide che si costruiscono una sull’altra, in ordine.

Intune da zero

11 capitoli
  1. 00 Microsoft Intune da zero: la serie completa Da un tenant vuoto a un Windows 11 che si configura, si cifra e si raggiunge da remoto. Dieci capitoli, con dentro anche gli errori.
  2. 01 Preparare un tenant Microsoft 365 per Intune Le licenze che contano davvero, i due account da creare prima di tutto, e l'impostazione di registrazione automatica MDM che quasi nessuna guida cita.
  3. 02 Autopilot: gruppi dinamici, branding e profilo di distribuzione È il profilo a decidere se un dispositivo entra in Entra o nel dominio, non lo script. Gruppi per ZTDId, logo entro 10 KB, nomi troncati a 15 caratteri.
  4. 03 Importare l'hash hardware Autopilot: gli errori che nessuno documenta PowerShell che esce senza output, AADSTS530035, e una VM senza numero di serie. Tre fallimenti veri nell'import dell'hash, e come renderlo automatico.
  5. 04 Distribuire app e OneDrive con Intune App obbligatorie installate durante l'OOBE, Chrome come MSI aziendale, e l'impostazione OneDrive che fallisce in silenzio se il Tenant ID è sbagliato.
  6. 05 Mettere in sicurezza un device Autopilot: BitLocker e LAPS Una policy BitLocker che non si applica mai, un errore sul TPM che mente e una password di amministratore locale che nessuno conosce. Cosa succede davvero.
  7. 06 Windows Update con Intune: anelli, scadenze e orari attivi Senza scadenze le patch restano scaricate e mai attive. Gli anelli, quality stretti e feature larghi, e perché le build di anteprima restano spente.
  8. 07 Defender in Intune: policy dedicate invece della baseline Una security baseline ha causato un conflitto silenzioso, risolto solo eliminandola. Tre policy esplicite al suo posto, e perché le ASR partono in Audit.
  9. 08 Desktop remoto su dispositivi Entra joined, gestito da Intune Abilitare l'RDP via policy non apre il firewall, net localgroup nasconde i membri Entra, e AADSTS293004 vuol dire che il nome digitato non è quello giusto.
  10. 09 Accesso condizionale: MFA sì, dispositivo conforme non ancora Due policy invece di una, un account di emergenza escluso per nome, e perché richiedere il dispositivo conforme a tutti ti chiude fuori dal tuo tenant.
  11. 10 Tastiera italiana su un'immagine en-US: cosa Autopilot non fa Il profilo Autopilot richiede una lingua, non la installa. Uno script per tastiera e formati, e perché l'interfaccia resta in inglese di proposito.

Windows Server ibrido

6 capitoli
  1. 01 Windows Server 2022 su Proxmox: UEFI, VirtIO e il disco che manca L'installazione non vede nessun disco perché Windows non ha il driver VirtIO. Tipo di macchina, firmware, e lo snapshot da fare prima di tutto il resto.
  2. 02 Perché il dominio AD non deve essere il dominio pubblico Chiamare la directory interna come il dominio pubblico crea lo split-brain DNS, e lo paghi per anni. Un sottodominio non costa niente e lo evita.
  3. 03 Verificare un dominio in Microsoft 365 senza toccare la posta La verifica è un record TXT e non cambia niente. Poi la procedura guidata propone di configurare la posta, ed è quello il passaggio che la sposta. Rifiutalo.
  4. 04 Entra Connect: password hash sync, SSO e filtro per OU Non è più sul Download Center, il browser interno della procedura non registra l'MFA, e il filtro per OU è l'impostazione da azzeccare al primo colpo.
  5. 05 Migrare una casella da Aruba a Exchange Online senza licenze Una cassetta condivisa non costa niente fino a 50 GB. Il valore DKIM che suggerisce il portale è sbagliato, e le migrazioni IMAP non hanno un Completa.
  6. 06 RDP sicuro al domain controller, raggiungibile solo dalla VPN Il listener non si aggancia finché non riavvii, e il servizio non si riavvia a mano. Poi una regola di firewall che lascia passare solo la VPN.