Serie
Guide che si costruiscono una sull’altra, in ordine.
Intune da zero
11 capitoli- 00 Microsoft Intune da zero: la serie completa Da un tenant vuoto a un Windows 11 che si configura, si cifra e si raggiunge da remoto. Dieci capitoli, con dentro anche gli errori.
- 01 Preparare un tenant Microsoft 365 per Intune Le licenze che contano davvero, i due account da creare prima di tutto, e l'impostazione di registrazione automatica MDM che quasi nessuna guida cita.
- 02 Autopilot: gruppi dinamici, branding e profilo di distribuzione È il profilo a decidere se un dispositivo entra in Entra o nel dominio, non lo script. Gruppi per ZTDId, logo entro 10 KB, nomi troncati a 15 caratteri.
- 03 Importare l'hash hardware Autopilot: gli errori che nessuno documenta PowerShell che esce senza output, AADSTS530035, e una VM senza numero di serie. Tre fallimenti veri nell'import dell'hash, e come renderlo automatico.
- 04 Distribuire app e OneDrive con Intune App obbligatorie installate durante l'OOBE, Chrome come MSI aziendale, e l'impostazione OneDrive che fallisce in silenzio se il Tenant ID è sbagliato.
- 05 Mettere in sicurezza un device Autopilot: BitLocker e LAPS Una policy BitLocker che non si applica mai, un errore sul TPM che mente e una password di amministratore locale che nessuno conosce. Cosa succede davvero.
- 06 Windows Update con Intune: anelli, scadenze e orari attivi Senza scadenze le patch restano scaricate e mai attive. Gli anelli, quality stretti e feature larghi, e perché le build di anteprima restano spente.
- 07 Defender in Intune: policy dedicate invece della baseline Una security baseline ha causato un conflitto silenzioso, risolto solo eliminandola. Tre policy esplicite al suo posto, e perché le ASR partono in Audit.
- 08 Desktop remoto su dispositivi Entra joined, gestito da Intune Abilitare l'RDP via policy non apre il firewall, net localgroup nasconde i membri Entra, e AADSTS293004 vuol dire che il nome digitato non è quello giusto.
- 09 Accesso condizionale: MFA sì, dispositivo conforme non ancora Due policy invece di una, un account di emergenza escluso per nome, e perché richiedere il dispositivo conforme a tutti ti chiude fuori dal tuo tenant.
- 10 Tastiera italiana su un'immagine en-US: cosa Autopilot non fa Il profilo Autopilot richiede una lingua, non la installa. Uno script per tastiera e formati, e perché l'interfaccia resta in inglese di proposito.
Windows Server ibrido
6 capitoli- 01 Windows Server 2022 su Proxmox: UEFI, VirtIO e il disco che manca L'installazione non vede nessun disco perché Windows non ha il driver VirtIO. Tipo di macchina, firmware, e lo snapshot da fare prima di tutto il resto.
- 02 Perché il dominio AD non deve essere il dominio pubblico Chiamare la directory interna come il dominio pubblico crea lo split-brain DNS, e lo paghi per anni. Un sottodominio non costa niente e lo evita.
- 03 Verificare un dominio in Microsoft 365 senza toccare la posta La verifica è un record TXT e non cambia niente. Poi la procedura guidata propone di configurare la posta, ed è quello il passaggio che la sposta. Rifiutalo.
- 04 Entra Connect: password hash sync, SSO e filtro per OU Non è più sul Download Center, il browser interno della procedura non registra l'MFA, e il filtro per OU è l'impostazione da azzeccare al primo colpo.
- 05 Migrare una casella da Aruba a Exchange Online senza licenze Una cassetta condivisa non costa niente fino a 50 GB. Il valore DKIM che suggerisce il portale è sbagliato, e le migrazioni IMAP non hanno un Completa.
- 06 RDP sicuro al domain controller, raggiungibile solo dalla VPN Il listener non si aggancia finché non riavvii, e il servizio non si riavvia a mano. Poi una regola di firewall che lascia passare solo la VPN.