Come creare policy di restrizioni software con AppLocker

Abbiamo già visto come limitare l’uso di software in Windows Server 2012 // R2 usando GPO. Esiste un’altra modalità disponibile da Windows Server 2012, grazie ad una feature chiamata AppLocker.

Utilizzeremo ancora GPOAppLocker è una sezione di GPO – per imporre restrizioni software, in modo più facile e potente.

AppLocker può gestire permessi di esecuzione di:

  • Executable: files con estensione .exe
  • Windows installer: pacchetti installanti di wondows con estensioni .msi e .msp
  • Script: files con estensioni .ps1, .bat, .cmd, .cbs and .js
  • Packaged App: app di Windows store

(altro…)

Come sicronizzare due unità memorizzazione FreeNAS usando rsync

FreeNAS supporta rsync e questa è una delle caratteristiche più interessanti del sistema operativo.

rsync è un protocollo per sincronizzazione e trasferimento di file, uno strumento molto utile in un dispositivo di memorizzazione.

In questo tutorial vedremo come sincronizzare un dataset – una sorta di cartella – tra due periferiche differenti  FreeNAS.

Nel nostro tutorial abbiamo usato due macchine virtuali che seguono questo schema:

  • la macchina 01 è un file server con indirizzo IP 192.168.2.70
  • la macchina 02 è uno storage sincronizzato per business continuity con indirizzo IP 192.168.2.75

La prima macchina sarà data push (rsync client) mentre la seconda sarà pull (rsync server) .
(altro…)

Come distribuire (e/o rimuovere) pacchetti software via GPO

Uno dei maggiori vantaggi di avere un Active Directory Domain è la possibilità di distribuire pacchetti software via GPO (Group Policy Object).

La distribuzione software è cruciale in ambienti aziendali per risparmiare tempo e denaro.

Microsoft non solo ci da uno strumento semplice per distribuire software, ma fornisce anche una soluzione rapida per disinstallarlo quando non è più necessario.
(altro…)

Convertire una VM VMware Workstation in una ESXi con vCenter Converter

Grazie al VMware vCenter Converter, non è difficile convertire una macchina virtuale Workstation in una ESXi .

Le due piattaforme non sono compatibili e non è possibile semplicemente spostare i file delle macchine virtuali da un server ad un altro. Ma vCenter Converter ci permette di eseguire una semplice procedura per farlo.

Effettuate il download di VMware vCenter Converter direttamente da questo link, il sistema chiederà di registrarvi.
(altro…)

Come creare policy di restrizione software per utenti Active Directory

Qualche tempo fa abbiamo parlato di restirizioni dei siti web e come farle rispettare senza utilizzare un proxy. Ora vedremo come impedire agli utenti di un Active Directory Domain Services di utilizzare specifiche applicazioni.

Può sembrare strano, ma è più semplice limitare l’uso di software piuttosto che di siti web. Dovrete solo accedere al domain controller e seguire questi passi.
(altro…)

Come connettere un client Windows 8.1 a Cartelle di Lavoro Condivise

Recentemente abbiamo spiegato come fare il setup delle Work Folders su Windows Server 2012 R2. E’ il momento di scoprire come connettere un client Windows 8.1 alle Work Folders condivise.

Il processo è semplice e veloce, ma è necessario sapere due cose importanti:

  • Per connettere i client è necessario un certificato SSL installato e configurato sul server. Potete configurare il client usando http – invece di https – eseguendo questo comando dal client:
    Reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WorkFolders /v AllowUnsecureConnection /t REG_DWORD /d 1
  • Come Microsoft spiega qui, quando un utente inserisce un indirizzo email come Jane@contoso.com, il client costruirà l’URL come https://WorkFolders.contoso.com, e userà questo URL per comunicare col server. In ambienti professionali, è necessario pubblicare l’URL per il client da comunicare al server tramite proxy inverso. È possibile ignorare la pubblicazione dell’URL configurando il seguente regkey:
    Reg add HKCU\Software\Microsoft\Windows\CurrentVersion\WorkFolders /v ServerUrl /t REG_SZ /d http://syncServer.contoso.com

(altro…)