Passa ai contenuti principali

Post

Visualizzazione dei post da agosto, 2022

Policy Gestione Dispositivi Windows

 In questo articolo andremo ad apprendere come applicare delle policy restrittive per pc Windows 10/11, diciamo che sarà un pò come applicare delle gpo a livello di active directory locale, ma applicate a dispositivi Azure Ad Joyned. Dobbiamo tenere presente, come spiegato nel precedente articolo relativo a Intune, che tutte le configurazione legate ai device devono essere fatte direttamente dal portale di Endpoint Management di Microsoft https://endpoint.microsoft.com Quindi rechiamoci nella sezione dispositivi e successivamente profili di configurazione e creiamo un nuovo profilo di configurazione del device Windows: Scegliamo appunto come sistema operativo " Windows 10 o versioni successive" e come tipo "Modelli" facendo questa scelta ci vengono posti dei modelli già preimpostati che possono aiutarci notevolmente nella creazione della policy di Configurazione del dispositivo, noi per test utilizzeremo una VM Windows 10 Enterprise, che è stata appunto attivata con...

Microsoft Intune

  Oggi andremo a spiegarvi come, un pc che non è in dominio on-premise aziendale possa essere inserito all’interno di Azure Active Directory e come possa essere gestito, attraverso la piattaforma fornita da Microsoft nello specifico Intune.   Come prima cosa prendiamo una macchina Windows 10, ma naturalmente va benissimo una macchina W11: Recarsi nelle impostazioni della macchina e successivamente in “Accedi all’azienda o all’istituto di Istruzione” e loggarsi con le proprie credenziali di Azure Active Directory, e successivamente cliccare sulla destra nella voce Registra solo per la gestione dei dispositivi: Anche in questo caso verranno richieste le credenziali dell’utente per accedere al dispositivo, naturalmente questo è un modo manuale di eseguire l’attività, Microsoft concede l’opportunità di eseguire questo passaggio in modo automatico, ma sarà oggetto di un ulteriore articolo che uscirà più avanti.   Una volta che queste operazioni sono state eseguite all’...

Azure Sentinel

  Cosa è Azure Sentinel ?   Azure Sentil è un servizio Cloud offerto da Microsoft, per aiutare le organizzazioni a difendersi contro i crimini informatici. Nell’immagine sottostante possiamo notare i “pillar” fondamentali della soluzione che andiamo a descrivere in questo articolo: ·          Raccoglie: Esegue un collect dei log di tutti i dispositivo di tutti gli utenti, e dei server on-premise ed eventualmente anche di software di terze parti ·          Rileva: Eventuali minacce presenti attraverso l’intelligenza Microsoft ·          Analizzare: con l’intelligenza Microsoft attività sospette derivante dal collect dei log ·          Rispondi: rapidamente e attraverso processi di automazione evita la compromissione dei sistemi del cliente   Inoltre Azure Sentinel ha più di 200 connettori che g...