Windows Server

Ricerca nei post

Powershell – Automatically disable PC and Users Active Directory

Script per individuare, spostare e disabilitare oggetti Computer più vecchi di 90 giorni Modificare l'unità organizzativa prima di eseguire lo script, e regolare la data di ultimo login a seconda delle esigenze. Eseguire lo script come amministratore Import-Module ActiveDirectory # Imposta le variabili $inactiveDays = 90 $targetOU = "OU=Computer Disabilitati,DC=dominio,DC=com" # Ottieni la data di riferimento per l'inattività $inactiveDate = (Get-Date).AddDays(-$inactiveDays) # Ottieni tutti i computer attivi su Active Directory $activeComputers = Get-ADComputer -Filter {Enabled -eq $true} -Properties LastLogonDate # Scansiona i computer attivi per individuare quelli inattivi foreach ($computer in $activeComputers) { $lastLogonDate = $computer.LastLogonDate # Verifica [...]

by |28 Luglio 2023|Categorie: Tutte le guide, Windows Server|tag = , , |0 Commenti

Office – Firma Outlook da modello HTML con attributi utente Active Directory

Obiettivo: Generare una firma da inserire in Outlook partendo da un modello HTML La firma deve compilarsi automaticamente con gli attributi presenti nell'utente Active Directory Se l'utente gestisce più indirizzi di posta, la firma deve generarsi per tutti i suoi indirizzi Prerequisiti: Gli utenti devono essere membri di un dominio Active Directory La funzionalità Roaming Signature di Outlook deve essere disabilitata La firma verrà impostata all'accesso dell'utente tramite uno script PowerShell Riassunto: Creare modello HTML Creare script PowerShell Creare GPO per avvio script all'accesso dell'utente Compilare campi ed attributi utente su Active Directory Applicare la firma all'account nelle impostazioni [...]

GPO – Restrizioni di selezione e stampa errore 0x80070bcb

Sintomi: Dopo aver creato la GPO per installazione di una stampante condivisa, sui client la stampante non compare Nel registro eventi, è presente l'event ID 4098 con dicitura seguente: Impossibile applicare l'elemento preferenza utente '192.168.1.204' nell'oggetto Criteri di gruppo 'Stampanti TCP\IP {B7DB8284-60F8-4197-AE08-1240444D9DB1}'. Codice errore '0x80070bcb Impossibile trovare il driver della stampante specificato. Scaricarlo.' Errore eliminato. Soluzione: Abilitare le restrizioni server di stampa specificando di non richiedere richieste di elevazione dei privilegi. Aprire la GPO delle stampanti creata in precedenza (o crearne una nuova) e navigare sulla seguente voce: Configurazione Computer \ Modelli amministrativi \ Stampanti \ Restrizioni di [...]

by |22 Agosto 2022|Categorie: Tutte le guide, Windows Server|tag = , , , , |0 Commenti

Windows Server – Configurazione 802.1x NPS server criteri di rete

Obiettivo: Configurare server criteri di rete per autenticazione wireless 802.1x con gruppo di utenti di dominio. I client WiFi saranno così in grado di autenticarsi alla rete senza fili con username e password di dominio, solo se membri del gruppo concesso alla connessione. Soluzione: Installazione ruoli Servizi criteri di rete e Autorità di certificazione Configurazione ruolo certificazione e creazione certificato Configurazione ruolo server criteri di rete NPS server e creazione profilo 802.1x Configurazione access point per autenticazione 802.11 Enterprise Debug con iasviewern 1 - Installazione ruoli Servizi criteri di rete e Autorità di certificazione [...]

by |30 Luglio 2022|Categorie: Tutte le guide, Windows Server|tag = , , , , , , , , |0 Commenti

GPO – Rimozione utenti locali amministratori

Obiettivo: Rimuovere utenti locali amministratori utilizzati per inserire in dominio il PC alla prima accensione Inserire un utente di dominio nel gruppo amministratori locali Soluzione: Aprire gpmc.msc nel controller di dominio, creare una nuova GPO ed applicarla all'unità organizzativa dei PC. Navigare sulla seguente voce: Configurazione computer\Preferenze\Impostazioni del Pannello di controllo\Utenti e gruppi locali Fare click con il tasto destro e selezionare Nuovo > Utente locale Nel menù a tendina selezionare la voce "Elimina" Inserire il nome utente da eliminare Fare click con il tasto destro e selezionare Nuovo > Gruppo locale Nel menù a tendina selezionare [...]

Windows 10 Kiosk client setup GPO

Obbiettivo: Creare una GPO per PC da esposizione, chioschi multimediali con le seguenti caratteristiche: Apertura browser Edge in automatico all'accesso dell'utente in fullscreen Apertura tastiera virtuale al tap sul touchscreen Autologon con utente di dominio Schermo sempre attivo Apertura browser Edge in automatico Apertura Edge in Kiosk Mode fullscreen in modalità incognito (privata) msedge.exe --kiosk https://www.computermasters.it --edge-kiosk-type=fullscreen --no-first-run Apertura Edge in Kiosk Mode fullscreen in modalità normale (non privata)  msedge.exe --kiosk https://www.computermasters.it --edge-kiosk-type=private-browsing --no-first-run Creare attività pianificata avviata all'accesso dell'utente richiamando l'eseguibile  C:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe Con i  parametri scritti sopra a seconda delle necessità. Apertura tastiera [...]

Active Directory – Seize FSMO roles

Obiettivo: Spostare forzatamente i ruoli FSMO (Schema master, Domain naming master, PDC, RID pool manager, Infrastructure master) da un DC offline \ compromesso Eliminare il vecchio DC offline Soluzione: Ruoli FSMO Controllare lo stato attuale di ruoli FSMO con il seguente comando: netdom query fsmo Aprire una finestra Powershell con diritti amministrativi e digitare il seguente comando: Move-ADDirectoryServerOperationMasterRole “<servername>” –OperationMasterRole 0,1,2,3,4 -Force Lanciare nuovamente il comando seguente per verificare l'avvenuto spostamento dei ruoli: netdom query fsmo NTDSUTIL ntdsutil metadata cleanup connections connect to server < servername→Here <servername→ [...]

by |23 Agosto 2021|Categorie: Tutte le guide, Windows Server|tag = , , , , |0 Commenti

Azure AD Connect: sincronizzazione utenti Active Directory on-premise

Obbiettivo: Sincronizzare gli utenti nei server Active Directory on-premise (Foreste AD locali su Windows Server 2016) con Office 365 \ Exchange Online \ Azure AD Single Sign-On tra utenti di dominio Windows ed account Outlook \ licenze Office 365 Sincronia delle password in una o due vie Prerequisiti: Deve essere presente un dominio locale Active Directory Il server di dominio deve avere installato almeno Windows Server 2016 o superiore Deve già essere presente un dominio collegato al pannello Office 365, e deve essere verificato Deve essere abilitato TLS 1.2. Eseguire script PowerShell di seguito. Enable_TLS_1.2.ps1 Soluzione: Preparare gli [...]

GPO – Save BitLocker key in Active Directory

Obiettivo: Salvare le chiavi di ripristino BitLocker automaticamente all'interno del server di dominio Active Directory Soluzione: Aprire la cartella Computer Configuration -> Policies -> Administrative Templates -> Windows Components -> BitLocker Drive Encryption Abilitare la policy "Store BitLocker recovery information in Active Directory Domain Services" assicurandosi di avere abilitata la voce "Require BitLocker backup to AD DS" ed impostato il menu' a tendina su "Recovery passwords and key packages" Aprire le cartelle Fixed Data Drives Operating System Drives Removable Data Drives Abilitare per ciascuna delle tre cartelle la policy "Choose how BitLocker-protected fixed drives can be recovered". [...]

Sysprep error – Impossibile convalidare l’installazione di Windows

Durante la generalizzazione del sistema operativo Windows Server con sysprep mi sono imbattuto nel seguente errore "Sysprep: impossibile convalidare l'installazione di Windows in uso. Per ulteriori informazioni, vedere il log in %WINDIR%\System32\Sysprep\Panther\setupact.log. Risolvere il problema, quindi utilizzare Sysprep per convalidare di nuovo l'installazione." Guardando a fondo nel file di log setupact.log, ho risolto il problema rimuovendo il pacchetto "LanguageExperience" tramite PowerShell con il seguente comando: Get-AppxPackage –Name *LanguageExperience* | Remove-AppxPackage

by |6 Febbraio 2020|Categorie: Tutte le guide, Windows 10, Windows Server|tag = , , , , |1 Commento

Aggiunta rimozione ed attivazione Product Key – SLMGR

Avete un Windows Server da attivare ma non riuscite a cambiare Product Key dalla schermata delle impostazioni? I seguenti comandi fanno al caso vostro. Apriamo un PowerShell con diritti amministrativi slmgr -upk rimozione dell'attuale Product Key slmgr -ipk XXXXX-XXXXX-XXXXX-XXXXX installazione del Product Key fornito slmgr -ato attivazione del Product Key online Altri comandi utili riguardanti SLMGR sono i seguenti slmgr -rearm azzera lo stato della licenza slmgr  -xpr visualizza la data di scadenza della licenza slmgr -dli determina il tipo di licenza in uso RETAIL CHANNEL OEM CHANNEL VOLUME MAK CHANNEL

by |20 Novembre 2019|Categorie: Tutte le guide, Windows 10, Windows Server|tag = , , , , , |0 Commenti