<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://dotnetlombardia.org/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Francesco V. Buccoli</title><link>http://dotnetlombardia.org/b/francesco/default.aspx</link><description>Lo scantinato del sistemista</description><dc:language>en-US</dc:language><generator>Telligent Community 5.6.582.12810 (Build: 5.6.582.12810)</generator><item><title>Server Core andata e ritorno in Windows Server 8 Beta</title><link>http://dotnetlombardia.org/b/francesco/archive/2012/03/20/server-core-andata-e-ritorno-in-windows-server-8-beta.aspx</link><pubDate>Tue, 20 Mar 2012 15:23:00 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:701</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>3</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=701</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2012/03/20/server-core-andata-e-ritorno-in-windows-server-8-beta.aspx#comments</comments><description>&lt;p&gt;Una delle grandi novit&amp;agrave; di Windows Server 8 Beta &amp;egrave; la possibilit&amp;agrave; di passare dalla modalit&amp;agrave; Server Core, adesso segnalata come Raccomended dal setup di Windows ;-) , ad un server con completa interfaccia grafica. In realt&amp;agrave; sarebbe meglio precisare che oramai, via la completa possibilit&amp;agrave; di gestire i componenti installati, attivi, rimossi o disabilitati di Windows, Server Core e Full Server siano solo due configurazioni dei componenti di Windows. &lt;/p&gt;
&lt;p&gt;Nel caso dell&amp;#39;interfaccia grafica i componenti dei quali dobbiamo occuparci sono essenzialmente tre:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;ServerCore-FullServer 
&lt;ul&gt;
&lt;li&gt;Server-Gui-Mgmt&lt;/li&gt;
&lt;li&gt;Server-Gui-Shell&lt;/li&gt;
&lt;/ul&gt;
&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Basati sul componente principale ServerCore-FullServer abbiamo la parte di gestione (mmc, snap-in, ecc) rappresentata da Server-Gui-Mgmt e il componente di interfaccia grafica (Windows Explorer, Start Menu, ecc) chiamato Server-Gui-Shell.&lt;/p&gt;
&lt;p&gt;La presenza o meno di questi componenti fa la differenza tra l&amp;#39;installazione Server Core e quella Full Server. Ci&amp;ograve; detto se ne deduce che, partendo da una Full Server, &amp;egrave; possibile ritrovarsi in una Server Core disabilitando questi componenti; la scelta &amp;egrave; tra PowerShell e dism.exe ed io opterei per la prima :-) dunque apriamo PowerShell e iniziamo:&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#003366;"&gt;&lt;strong&gt;Import-Module DISM&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#003366;"&gt;&lt;strong&gt;Disable-WindowsOptionalFeature -Online -FeatureName ServerCore-FullServer&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;seguir&amp;agrave; un po&amp;#39; di borbottio tra disco e CPU e a cose fatte vi verr&amp;agrave; chiesto di riavviare il sistema. A riavvio avvenuto uno spartano prompt di comando vi dar&amp;agrave; il benvenuto nella vostra nuova interfaccia Server Core.&lt;/p&gt;
&lt;p&gt;Il comando Disable-windowsOptionalFeature permette di gestire i componenti di Windows, il parametro -Online serve a specificare che l&amp;#39;operazione dovr&amp;agrave; avvenire nel sistema operativo corrente, dato che dism &amp;egrave; in grado di fare modifiche anche a sistemi operativi &amp;quot;offline&amp;quot; come ad esempio immagini WIM.&lt;/p&gt;
&lt;p&gt;Come -FeatureName &amp;egrave; sufficiente specificare ServerCore-FullServer dato che Server-Gui-Mgmt e Server-Gui-Shell dipendendono da quest&amp;#39;ultimo ed alla sua disabilitazione verranno disabilitato anch&amp;#39;essi. &lt;/p&gt;
&lt;p&gt;Se desiderate provare l&amp;#39;ebrezza della riga di comando ma non volete rinunciare agli snap-in sar&amp;agrave; sufficiente riabilitare ServerCore-FullServer e Server-Gui-Mgmt. Ecco come:&lt;/p&gt;
&lt;p&gt;Aprite PowerShell digitando &lt;strong&gt;&lt;em&gt;Start PowerShell&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#003366;"&gt;&lt;strong&gt;Import-Module DISM&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#003366;"&gt;&lt;strong&gt;Enable-WindowsOptionalFeature -Online -FeatureName ServerCore-FullServer,Server-Gui-Mgmt&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;ennesimo riavvio e il prompt di comando vi ridar&amp;agrave; il benvenuto; provate a digitare mmc.exe e vedrete che le vostre Management Console saranno li ad ettendervi.&lt;/p&gt;
&lt;p&gt;In caso sentiste profonda nostalgia del Windows Explorer e del resto dell&amp;#39;interfaccia sar&amp;agrave; sufficiente installare anche l&amp;#39;ultimo componente Server-Gui-Shell.&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="color:#003366;"&gt;Import-Module DISM&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="color:#003366;"&gt;Enable-WindowsOptionalFeature -Online -FeatureName Server-Gui-Shell&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;e riavrete il vostro Full Server =)&lt;/p&gt;
&lt;p&gt;Riassumento, da Full Server a Server Core:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="color:#003366;"&gt;Import-Module DISM&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="color:#003366;"&gt;Disable-WindowsOptionalFeature -Online -FeatureName ServerCore-FullServer &lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;da Serve Core a Full Server:&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#003366;"&gt;&lt;strong&gt;Import-Module DISM&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="color:#003366;"&gt;&lt;strong&gt;Enable-WindowsOptionalFeature -Online -FeatureName ServerCore-FullServer,Server-Gui-Mgmt,Server-Gui-Shell&lt;/strong&gt;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Ultima nota: quando installate Windows in modalit&amp;agrave; Server Core i file necessari a installare i componenti ServerCore-FullServer ecc non vengono proprio installati nel sistema e Windows cercher&amp;agrave; di scaricarli da Windows Update.&lt;/p&gt;
&lt;p&gt;Per ottenere un risultato simile sar&amp;agrave; sufficiente aggiungere il parametro -Remove al comando Disable-WindowsOptionalFeature che quindi diventer&amp;agrave;:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="color:#003366;"&gt;Import-Module DISM&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="color:#003366;"&gt;Disable-WindowsOptionalFeature -Online -FeatureName ServerCore-FullServer &amp;ndash;Remove&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;Non vi piace PowerShell? Avete a suo tempo giurato eterna fedelt&amp;agrave; ai batch file? Nessun problema! Potete usare direttamente DISM, ecco qualche esempio di rimozione e riattivazione dell&amp;#39;interfaccia grafica:&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="font-family:arial,helvetica,sans-serif;"&gt;dism /online /Disable-Feature /FeatureName:ServerCore-FullServer&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="font-family:arial,helvetica,sans-serif;"&gt;dism /online /Enable-Feature /FeatureName:ServerCore-FullServer&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&lt;strong&gt;&lt;span style="font-family:arial,helvetica,sans-serif;"&gt;dism /online /Enable-Feature /FeatureName:Server-Gui-Mgmt&lt;/span&gt;&lt;/strong&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;Buon divertimento e alla prossima :P&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=701" width="1" height="1"&gt;</description></item><item><title>e-book gratuito da Microsoft: Understanding Microsoft Virtualization Solutions, 2nd Edition</title><link>http://dotnetlombardia.org/b/francesco/archive/2011/11/17/e-book-gratuito-da-microsoft-understanding-microsoft-virtualization-solutions-2nd-edition.aspx</link><pubDate>Thu, 17 Nov 2011 13:10:20 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:662</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=662</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2011/11/17/e-book-gratuito-da-microsoft-understanding-microsoft-virtualization-solutions-2nd-edition.aspx#comments</comments><description>&lt;p&gt;Ciao ragazzi,&lt;/p&gt;
&lt;p&gt;breve annuncio: Microsoft ha reso disponibile gratuittamente Understanding Microsoft Virtualization Solutions, 2nd Edition di Mitch Tulloch :-)&lt;/p&gt;
&lt;p&gt;Lo potete scaricare da &lt;a href="http://click.email.microsoftemail.com/?qs=93215d0ff438ee3396830f2a694334a250e5c56a5e2246d532651858d602f3c40992147173761af8"&gt;QUI&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Alla prossima!.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=662" width="1" height="1"&gt;</description><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Libri/default.aspx">Libri</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Virtualizzazione/default.aspx">Virtualizzazione</category></item><item><title>Feedback dallo SMAU</title><link>http://dotnetlombardia.org/b/francesco/archive/2011/10/22/feddback-dallo-smau.aspx</link><pubDate>Sat, 22 Oct 2011 09:12:00 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:642</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=642</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2011/10/22/feddback-dallo-smau.aspx#comments</comments><description>&lt;p&gt;Eccomi di ritorno da tre giorni di SMAU dove ho avuto il piacere di dare una mano agli Evangelist di Microsoft Italia per i Lab dedicati agli IT Pro. Un evento un poco controverso SMAU da molti, forse non a torto, mal visto ma che nel caso di Microsoft racchiude un evento nell&amp;#39;evento che va considerato un po&amp;#39; a se, valutando la sola cosa importante alla fine della giornata: i feedback, scritti, verbali, emotivi, curiosi, assennati, assenti, famelici, insoffisfatti, illuminati e grati di tutti quelli che hanno voluto regalarci una parte del loro tempo per stare con noi a vedere cosa avessimo in serbo per loro. E dunque ecco alcune delle frasi, generiche o personali, che ho sentito vagare per SMAU in zona Microsoft che mi hanno particolarmente colpito:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&amp;quot;Ma quindi non ci sar&amp;agrave; un relatore qui?&amp;quot;&lt;/li&gt;
&lt;li&gt;&amp;quot;E lei mi sta dicendo che questo lo posso fare con quello che gi&amp;agrave; ho?&amp;quot;&lt;/li&gt;
&lt;li&gt;&amp;quot;No il laboratorio di PowerShell non m&amp;#39;interessa, ci hanno fatto un corso in azienda e per quello che devo fare io non mi serve&amp;quot; (segue un minuto di spiegazione frenetica con relativi esempi sul funzionamento di PowerShell) &lt;br /&gt;&amp;quot;Questo mi risolverebbe tutto! Dovresti scrivere un libro su Windows spiegando cos&amp;igrave; le cose!&amp;quot; (complimenti apparte, capito il prodottino senza utilit&amp;agrave;? :DDD)&lt;/li&gt;
&lt;li&gt;&amp;quot;Purtroppo non vi si vede molto spesso, ora in azienda ci stanno facendo fare un po&amp;#39; di corsi Microsoft, ma gli eventi TechNet erano un&amp;#39;altra cosa!&amp;quot;&lt;/li&gt;
&lt;li&gt;&amp;quot;Dov&amp;#39;&amp;egrave; il bagno?&amp;quot;&lt;/li&gt;
&lt;li&gt;&amp;quot;Non credevo che un prodotto free (MDT, ndr) facesse tutte queste cose!&amp;quot;&lt;/li&gt;
&lt;li&gt;&amp;quot;Ma per installare il &lt;em&gt;clod&lt;/em&gt; cosa devo comprare?&amp;quot;&lt;/li&gt;
&lt;li&gt;&amp;quot;Seee e mo m&amp;#39;affido a Microsoft pe&amp;#39; fa&amp;#39; la virtualizzazione! Ma che ne sanno questi??&amp;quot; (sempre quello che voleva installare il &lt;em&gt;clod&lt;/em&gt;)&lt;/li&gt;
&lt;li&gt;&amp;quot;Come funzionano le certificazioni?&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;&lt;img src="http://dotnetlombardia.org/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-00-10/3276.WP_5F00_000679.jpg" border="0" alt=" " /&gt;&lt;/p&gt;
&lt;p&gt;Tutto sommato quindi un evento pi&amp;ugrave; che positivo, dalla partecipazione estremamente variegata e disomogenea, un particolare ringraziamento al ragazzo che il 70 minuti a finito tutti e quattro i Lab proposti, grande!!! &lt;img src="http://dotnetlombardia.org/emoticons/emotion-11.gif" alt="Cool" /&gt; E per chi non avesse potuto esserci o per chi li volesse rivedere eccoli qua i Lab:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;a href="http://aka.ms/LabSMAUMDT"&gt;Windows 7 Getting Started with Microsoft Deployment Toolkit 2010&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://aka.ms/LabSMAUShims"&gt;Windows 7 Mitigating Application Issues Using Shims&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://aka.ms/LabSMAUPSv2"&gt;Windows Server 2008 R2: Server Management and PowerShell V2&lt;/a&gt;&lt;/li&gt;
&lt;li&gt;&lt;a href="http://aka.ms/LabSMAUAD"&gt;Windows Server 2008 R2: Active Directory Recycle Bin, PowerShell V2, and Remoting&lt;/a&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;A tutti quelli che sono passati a trovarci, ad aiutare o anche solo a salutare grazie mille!!!&lt;/p&gt;
&lt;p&gt;Alla prossima!&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&lt;img src="http://dotnetlombardia.org/resized-image.ashx/__size/550x0/__key/communityserver-blogs-components-weblogfiles/00-00-00-00-10/7416.WP_5F00_000681.jpg" border="0" alt=" " /&gt;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;
&lt;p&gt;&amp;nbsp;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=642" width="1" height="1"&gt;</description></item><item><title>Al lavoro su Windows 8</title><link>http://dotnetlombardia.org/b/francesco/archive/2011/09/19/al-lavoro-su-windows-8.aspx</link><pubDate>Mon, 19 Sep 2011 08:43:22 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:620</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=620</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2011/09/19/al-lavoro-su-windows-8.aspx#comments</comments><description>&lt;p&gt;Buongiorno a tutti,&lt;/p&gt;
&lt;p&gt;ci sono dei momenti nei quali la community &amp;egrave; strana, sembra sparire; momenti nei quali quell&amp;#39;apparentemente interminabile schiera di persone, cos﻿﻿﻿﻿﻿&amp;igrave; attive e cos&amp;igrave; felici di condividere, paiono avere un ritirarsi e svanire. Cos&amp;igrave; &amp;egrave; stato subito dopo la prima RTM di Windows 7, cos&amp;#39; &amp;egrave; il giorno dopo ogni grande evento quando, dopo tutta l&amp;#39;attesa e l&amp;#39;eccitazione, i realizzatori voglion solo riposare e chi vi ha partecipato, al contrario, ne vorrebbe ancora.&lt;/p&gt;
&lt;p&gt;Ma ora ci risiamo, qualche giorno fa ho avuto il piacere di assistere, dal nuovo Innovation Campus di Microsoft Italia, alla diretta della Keynote di BUILD, dove &amp;egrave; stata lanciata la prima Developer Preview di Windows 8. Devo dire che inizialmente ero un po&amp;#39; preoccupato per quello che Microsoft avrebbe fatto, o pi&amp;ugrave; che altro per quello che non aveva fatto fin ora, ma dopo i primi 10 minuti &amp;egrave; stato chiaro, a me come a le migliaia di persone presenti a BUILD ed alle decine al Campus, che la sensazione migliore fosse un&amp;#39;euforica eccitazione.&lt;/p&gt;
&lt;p&gt;Il resto &amp;egrave; chiaro, sveglia alle 5 di mattina per scaricare la ISO prima che la banda si saturasse, immediata reinstallazione di tutti i PC, propri o altrui, nell&amp;#39;area di 900 metri, download massiccio di tutti i video della BUILD, e ricerca di un nuovo laptop da comprare :D&lt;/p&gt;
&lt;p&gt;Gi&amp;agrave; da ora sto lavorando, come tanti, a diverse sessioni sull&amp;#39;argomento ed ho gi&amp;agrave; in mente un bel po&amp;#39; di articoli ed argomenti da trattare, intanto...&lt;/p&gt;
&lt;p&gt;Ecco i link fondamentali:&lt;/p&gt;
&lt;p&gt;Windows 8 Developer Preview: ﻿﻿&lt;a href="http://msdn.microsoft.com/en-us/windows/apps/br229516"&gt;http://msdn.microsoft.com/en-us/windows/apps/br229516&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Sessioni di BUILD: &lt;a href="http://channel9.msdn.com/events/BUILD/BUILD2011"&gt;http://channel9.msdn.com/events/BUILD/BUILD2011&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;A presto&lt;/p&gt;
&lt;p&gt;FVB&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=620" width="1" height="1"&gt;</description><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Microsoft/default.aspx">Microsoft</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Eventi/default.aspx">Eventi</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Beta/default.aspx">Beta</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Community/default.aspx">Community</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Windows+8/default.aspx">Windows 8</category></item><item><title>Sessione Security</title><link>http://dotnetlombardia.org/b/francesco/archive/2011/03/07/sessione-security.aspx</link><pubDate>Mon, 07 Mar 2011 15:09:01 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:482</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=482</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2011/03/07/sessione-security.aspx#comments</comments><description>&lt;p&gt;Pubblico, con vistoso ritardo, le slide della mia sessione Windows Security Features e l&amp;#39;elenco dei tool usati.&lt;/p&gt;
&lt;p&gt;Ecco le slide &lt;a href="http://cid-926551b6c7dc03b2.office.live.com/self.aspx/Public/Windows%5E_Security%5E_Features.pptx"&gt;http://cid-926551b6c7dc03b2.office.live.com/self.aspx/Public/Windows%5E_Security%5E_Features.pptx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Il software CFF Explorer &amp;egrave; reperibile su &lt;a href="http://www.ntcore.com/"&gt;http://www.ntcore.com/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Per gli Integrity Levels c&amp;#39;&amp;egrave; il chml di Mark Minasi &lt;a href="http://www.minasi.com/apps/"&gt;http://www.minasi.com/apps/&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Il resto &amp;egrave; &lt;a href="http://technet.microsoft.com/en-us/sysinternals/default.aspx"&gt;http://technet.microsoft.com/en-us/sysinternals/default.aspx&lt;/a&gt;&lt;/p&gt;
&lt;p&gt;Buon divertimento =)&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=482" width="1" height="1"&gt;</description></item><item><title>Creazione, modifica e gestione degli oggetti Active Directory da riga di comando</title><link>http://dotnetlombardia.org/b/francesco/archive/2011/01/19/creazione-modifica-e-gestione-degli-oggetti-ad-via-riga-di-comando.aspx</link><pubDate>Wed, 19 Jan 2011 08:08:00 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:454</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=454</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2011/01/19/creazione-modifica-e-gestione-degli-oggetti-ad-via-riga-di-comando.aspx#comments</comments><description>&lt;p&gt;Active Directory offre da sempre il famoso snap-in &lt;i&gt;Active Directory Users and Computers&lt;/i&gt; (Utenti e Computer di Active Directory) per gestire gli oggetti e le permission; ci&amp;ograve; che non &amp;egrave; previsto da questo snap-in pu&amp;ograve; essere facilmente superato con ADSI Edit che permette di modificare direttamente il database LDAP su cui si basa ADDS.&lt;/p&gt;
&lt;p&gt;Pu&amp;ograve; accadere tuttavia, ed a me &amp;egrave; capitato ultimamente pi&amp;ugrave; del solito, di dover automatizzare delle operazioni ripetitive di creazione o modifica degli oggetti.&lt;/p&gt;
&lt;p&gt;Installando il ruolo di Active Directory Domain Services vengono installati numerosi tools a riga di comando, in particolare abbiamo i Directory Service command-line tools:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;Dsadd &amp;ndash; aggiunge oggetti.&lt;/li&gt;
&lt;li&gt;Dsget &amp;ndash; visualizza oggetti.&lt;/li&gt;
&lt;li&gt;Dsmod &amp;ndash; modifica oggetti.&lt;/li&gt;
&lt;li&gt;Dsmove &amp;ndash; sposta oggetti.&lt;/li&gt;
&lt;li&gt;Dsquery &amp;ndash; trova oggetti con particolari criteri.&lt;/li&gt;
&lt;li&gt;Dsrm &amp;ndash; cancella oggetti.&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ciascuno di questi tool, che essendo a riga di comando sono disponibili anche su installazioni di Server Core, supporta svariati tipi di oggetti differenti da comando a comando; il comando Dsadd, ad esempio:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;margin-top:80px;"&gt;C:\&amp;gt;dsadd /?&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;margin-top:80px;"&gt;Description: This tool&amp;#39;s commands add specific types of objects to the&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;margin-top:80px;font-size:x-small;"&gt;directory. The dsadd commands:&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd computer - adds a computer to the directory.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd contact - adds a contact to the directory.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd group - adds a group to the directory.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd ou - adds an organizational unit to the directory.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd user - adds a user to the directory.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd quota - adds a quota specification to a directory partition.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;For help on a specific command, type &amp;quot;dsadd &amp;lt;ObjectType&amp;gt; /?&amp;quot; where&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;lt;ObjectType&amp;gt; is one of the supported object types shown above.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;For example, dsadd ou /?.&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Supporta quindi oggetti &lt;i&gt;Computer&lt;/i&gt;, &lt;i&gt;Contatti&lt;/i&gt;, &lt;i&gt;Gruppi&lt;/i&gt;, &lt;i&gt;Organizational Unit&lt;/i&gt;, &lt;i&gt;Utente&lt;/i&gt;, &lt;i&gt;Quote&lt;/i&gt;.&lt;/p&gt;
&lt;p&gt;Ogni oggetto ha un numero enorme di propriet&amp;agrave;, definibili in fase di creazione, alcune fondamentali alla creazione stessa dell&amp;rsquo;oggetto; &amp;egrave; ad esempio solitamente abbastanza inutile creare un oggetto Utente senza inserire nome, cognome o password. &lt;/p&gt;
&lt;p&gt;Si supponga di voler creare un account per l&amp;rsquo;utente Mario Rossi, la quantit&amp;agrave; di parametri e il percorso in formato LDAP rendono il comando un po&amp;rsquo; ostico ad una prima lettura:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd user &amp;quot;CN=Mario Rossi,OU=Users,OU=Milano,DC=nwtraders,DC=msft&amp;quot; -fn &amp;quot;Mario&amp;quot; -ln &amp;quot;Rossi&amp;quot; -pwd Pa$$w0rd -mustchpwd yes -upn mario.rossi@nwtraders.msft -display &amp;quot;Mario Rossi&amp;quot; -samid mario.rossi&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;in particolare, nel comando sopra abbiamo il parametro &lt;b&gt;User&lt;/b&gt; che indica il tipo di oggetto da creare, segue, tra doppi apici, il percorso dell&amp;rsquo;oggetto; &lt;b&gt;-fn&lt;/b&gt; indica il FirstName, &lt;b&gt;-ln&lt;/b&gt; indica il LastName, &lt;b&gt;-pwd&lt;/b&gt; indica la password (in questo caso Pa$$w0rd), &lt;b&gt;-mustchpwd&lt;/b&gt; impostato a &lt;b&gt;yes&lt;/b&gt; indica che l&amp;rsquo;utente dovr&amp;agrave; cambiare la password al primo logon, &lt;b&gt;-upn&lt;/b&gt; indica lo User Principal Name, &lt;b&gt;-display&lt;/b&gt; indica il nome comune da visualizzare, &lt;b&gt;-samid&lt;/b&gt; indica il nome utente per i client Pre-Windows 2000.&lt;/p&gt;
&lt;p&gt;In realt&amp;agrave; fra tutti questi parametri il solo indispensabile per la creazione di un oggetto User &amp;egrave; la stringa LDAP. Per chi non avesse familiarit&amp;agrave; con questo formato vediamo di fare un po&amp;rsquo; di chiarezza.&lt;/p&gt;
&lt;p&gt;Si tratta di una forma che identifica l&amp;rsquo;oggetto all&amp;rsquo;interno di AD in modo molto preciso, parte dal &lt;i&gt;Common Name&lt;/i&gt; dell&amp;rsquo;oggetto stesso (CN=Mario Rossi) e prosegue indicando dove questo oggetto sia contenuto, ovvero nell&amp;rsquo;Organizational Unit chiamata Users (OU=Users) che a sua volta &amp;egrave; contenuta nella Organizational Unit chiamata Milano (OU=Milano); questa OU si trova nel dominio &lt;i&gt;nwtraders&lt;/i&gt; (DC=nwtraders) che si trova nella forest &lt;i&gt;msft&lt;/i&gt; (DC=msft). In altre parole si passa dal particolare al generale, dal contenuto al contenitore.&lt;/p&gt;
&lt;p&gt;Risulta evidente che automatizzare il comando direttamente con questa sintassi potrebbe rivelarsi un po&amp;rsquo; complicato; &amp;egrave; possibile semplificare notevolmente stabilendo quali siano i parametri standard degli utenti da creare.&lt;/p&gt;
&lt;p&gt;Diciamo quindi che gli utenti saranno tutti nel dominio &lt;i&gt;nwtraders.msft&lt;/i&gt; ed all&amp;rsquo;interno dell&amp;rsquo;organizational unit &lt;i&gt;Users&lt;/i&gt;; il formato degli utenti sar&amp;agrave; &lt;i&gt;nome.cognome&lt;/i&gt; ed avranno quindi UPN &lt;i&gt;nome.cognome@nwtraders.msft&lt;/i&gt;; di default gli utenti avranno inoltre la password &lt;i&gt;Pr0vv1s0r14&lt;/i&gt; che dovranno cambiare al primo logon. Potremmo creare uno script simile al seguente &lt;i&gt;CreaUtenti.bat&lt;/i&gt;:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;@echo off&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;FOR /F &amp;quot;tokens=1,2&amp;quot; %%A IN (lista.txt) DO (dsadd user &amp;quot;CN=%%A %%B,OU=Users,DC=nwtraders,DC=msft&amp;quot; -fn &amp;quot;%%A&amp;quot; -ln &amp;quot;%%B&amp;quot; -pwd &lt;i&gt;Pr0vv1s0r14&lt;/i&gt; -mustchpwd yes -upn %%A.%%B@%userdnsdomain% -display &amp;quot;%%A %%B&amp;quot; -samid %%A.%%B)&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Contrariamente alla sua leggibilit&amp;agrave; il funzionamento &amp;egrave; molto semplice: lo script va a leggere il file &lt;i&gt;lista.txt&lt;/i&gt; che conterr&amp;agrave; la lista degli utenti e creer&amp;agrave; un account per ciascun nominativo trovato. Per semplicit&amp;agrave; &amp;egrave; possibile inserire %1 al posto del nome del file in modo da poterlo inserire al momento dell&amp;rsquo;esecuzione dello script, che funzioner&amp;agrave; come segue.&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;C:\scripts&amp;gt;CreaUtenti.bat lista.txt&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd succeeded:CN=Giuseppe Garibaldi,OU=Users,DC=nwtraders,DC=msft&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd succeeded:CN=Alessandro Volta,OU=Users,DC=nwtraders,DC=msft&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd succeeded:CN=Dante Alighieri,OU=Users,DC=nwtraders,DC=msft&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd succeeded:CN=Carlo Levi,OU=Users,DC=nwtraders,DC=msft&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsadd succeeded:CN=Leonardo Sciascia,OU=Users,DC=nwtraders,DC=msft&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Il file &lt;i&gt;lista.txt&lt;/i&gt; non &amp;egrave; altro che una lista:&lt;/p&gt;
&lt;p&gt;Giuseppe Garibaldi&lt;/p&gt;
&lt;p&gt;Alessandro Volta&lt;/p&gt;
&lt;p&gt;Dante Alighieri&lt;/p&gt;
&lt;p&gt;Carlo Levi&lt;/p&gt;
&lt;p&gt;Leonardo Sciascia&lt;/p&gt;
&lt;p&gt;Per verificare la creazione degli oggetti possiamo usare &lt;i&gt;dsget&lt;/i&gt;:&lt;/p&gt;
&lt;p&gt;C&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;:\&amp;gt;dsget user &amp;quot;cn=Alessandro Volta,ou=users,dc=nwtraders,dc=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;cn=Alessandro Volta,ou=users,ou=milano,dc=corp,dc=nwtraders,dc=msft&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;Alessandro.Volta&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsget succeeded&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;e magari l&amp;rsquo;elenco dei gruppi ai quali questo utente appartiene:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;C:\&amp;gt;dsget user &amp;quot;cn=Alessandro Volta,ou=users,dc=nwtraders,dc=msft&amp;quot; -memberof&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Domain Users,CN=Users,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Oppure possiamo usare &lt;i&gt;dsquery&lt;/i&gt; per la lista di tutti gli del dominio:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;C:\&amp;gt;dsquery user domainroot&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Administrator,CN=Users,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Guest,CN=Users,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=krbtgt,CN=Users,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=DEVDIV$,CN=Users,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Giuseppe Garibaldi,OU=Users,OU=Milano,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Alessandro Volta,OU=Users,OU=Milano,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Dante Alighieri,OU=Users,OU=Milano,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Carlo Levi,OU=Users,OU=Milano,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Leonardo Sciascia,OU=Users,OU=Milano,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Mario Rossi,OU=Users,OU=Milano,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;Oppure la lista di tutti gli utenti disabilitati dell&amp;rsquo;intera forest:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;C:\&amp;gt;dsquery user forestroot -disabled&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Guest,CN=Users,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=krbtgt,CN=Users,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Guest,CN=Users,DC=devdiv,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=krbtgt,CN=Users,DC=devdiv,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;&amp;quot;CN=Mario Rossi,OU=Users,OU=Milano,DC=corp,DC=nwtraders,DC=msft&amp;quot;&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;E&amp;rsquo; anche possibile passare il risultato di una &lt;i&gt;dsquery&lt;/i&gt; al comando &lt;i&gt;dsget&lt;/i&gt; per ottenere informazioni specifiche, ad esempio l&amp;rsquo;elenco degli utenti disabilitati con relativo reparto:&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;C:\&amp;gt;dsquery user -disabled | dsget user -ln -fn -office &amp;ndash;disabled&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;fn ln office disabled&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;Giuseppe Garibaldi Riscossione contenziosi yes&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;Dante Alighieri Frode yes&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;Mario Rossi yes&lt;/span&gt;&lt;/p&gt;
&lt;p&gt;&lt;span style="font-family:Lucida Console;font-size:x-small;"&gt;dsget succeeded&lt;/span&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=454" width="1" height="1"&gt;</description><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category></item><item><title>“Inneres Auge”</title><link>http://dotnetlombardia.org/b/francesco/archive/2010/11/13/inneres-auge.aspx</link><pubDate>Sat, 13 Nov 2010 03:29:30 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:398</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>1</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=398</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2010/11/13/inneres-auge.aspx#comments</comments><description>&lt;p&gt;Provo un’innaturale gioia e uno straniante senso di benessere nel ritrovarmi dopo tanti, troppi, tempi a scrivere un post su Windows Live Writer e le orecchie adorne d’auricolari d’un lettore. La possibilità della libertà è uno stato psicologico strano, specialmente se la cuffia appartiene a un Windows Phone 7 e mi coccola dolcemente con I suoni, mi vien da dire quasi levigati, de Il Favoloso Mondo di Amelie.&lt;/p&gt;  &lt;p&gt;Ho avuto un periodo difficile, o più periodi drammatici che si sono polpettonizzati in uno stato di stasi apatica certamente più dannosa del dramma; magari meno stancante, ma d’un logorio con profondità e alacrità silenziosamente dirompente.&lt;/p&gt;  &lt;p&gt;Diciamo solo che mi sono disperato, rincuorato, accecato, rinsavito e sepolto in letame sconsacrato; il primo momento di lucidità una settimana fa, la sua causa il dolore. No che dico il dolore, il fastidio, ma che il fastidio, volevo dire la puntura, ecco! La puntura, quel connubio tra paura, incoraggiamento, attesa del dolore e l’inaspettato zac in un punto che impotizzavi ma non come la ricordavi.&lt;/p&gt;  &lt;p&gt;E accorgendosi di non ricordare si ricorda quel che si era deciso inconsciamente di non vedere. E in effetti ho visto, bene, troppo bene e troppo crudamente me stesso, quello di ieri, quello che nei momenti migliori definisco come quello &lt;em&gt;vero&lt;/em&gt; e che aveva degli obiettivi, delle speranze, dei sogni, ma che portava con sé una qual certa fragilità e debolezza, disciolte nel calore di una risata.&lt;/p&gt;  &lt;p&gt;Io rido nei momenti peggiori, l’ho sempre fatto, è il mio modo per riconoscere un problema, consideratelo un fatto positivo per uno che, di solito, i problemi li ignora in maniera vergognosa per quella indolenza, sintomo di non so quale genalità o minuta pigrizia, che ne ha sempre caratterizzato le burrascose discese e risalite.&lt;/p&gt;  &lt;p&gt;“Non torni tu” mi scrissero, ed era vero. “Ti vedo depresso” mi dissero, ma non ero io. &lt;/p&gt;  &lt;p&gt;Tra un &lt;em&gt;essere stato&lt;/em&gt; e un &lt;em&gt;divenuto &lt;/em&gt;non so se affidarmi al rimpianto o all’ottimismo, ma credo sia importante ripetersi, di tanto in tanto e senza farsene scudo, che il tornare indietro non coincide per forza col regredire.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=398" width="1" height="1"&gt;</description></item><item><title>Perché amo Windows Live</title><link>http://dotnetlombardia.org/b/francesco/archive/2010/07/20/perch-233-amo-windows-live.aspx</link><pubDate>Tue, 20 Jul 2010 08:57:03 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:333</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=333</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2010/07/20/perch-233-amo-windows-live.aspx#comments</comments><description>&lt;p&gt;&lt;/p&gt; &lt;a href="http://dotnetlombardia.org/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/francesco.metablogapi/6371.image_5F00_08B95DF8.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="image" border="0" alt="image" src="http://dotnetlombardia.org/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/francesco.metablogapi/4263.image_5F00_thumb_5F00_084D2B03.png" width="396" height="210" /&gt;&lt;/a&gt;   &lt;p&gt;E non ditemi che c’è anche su Facebook! Non in questo modo, non da sempre, non così onestamente.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=333" width="1" height="1"&gt;</description></item><item><title>Windows Server 2008 R2 SP1 … waiting for 2011</title><link>http://dotnetlombardia.org/b/francesco/archive/2010/07/15/windows-server-2008-r2-sp1-waiting-for-2011.aspx</link><pubDate>Thu, 15 Jul 2010 11:34:47 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:329</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>3</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=329</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2010/07/15/windows-server-2008-r2-sp1-waiting-for-2011.aspx#comments</comments><description>&lt;a href="http://dotnetlombardia.org/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/francesco.metablogapi/0407.hypervSP1_5F00_6C8D42CD.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="hyper-vSP1" border="0" alt="hyper-vSP1" src="http://dotnetlombardia.org/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/francesco.metablogapi/5466.hypervSP1_5F00_thumb_5F00_56C35A70.png" width="494" height="467" /&gt;&lt;/a&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=329" width="1" height="1"&gt;</description></item><item><title>Sicurezza all’italiana</title><link>http://dotnetlombardia.org/b/francesco/archive/2010/05/19/sicurezza-all-italiana.aspx</link><pubDate>Wed, 19 May 2010 00:10:00 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:245</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=245</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2010/05/19/sicurezza-all-italiana.aspx#comments</comments><description>&lt;p&gt;A livello di rete esistono tre principali ragioni solitamente addotte per ridurre l&amp;rsquo;universo dell&amp;rsquo;accedibile agli utenti: Consumo di banda, Sicurezza delle informazioni e Perdita di produttivit&amp;agrave;.&lt;/p&gt;
&lt;p&gt;Il&lt;strong&gt; consumo di banda &lt;/strong&gt;&amp;egrave; sicuramente la pi&amp;ugrave; sincera e comprensibile perch&amp;eacute; direttamente legata ai costi: la banda costa e talvolta, anche se oramai sempre pi&amp;ugrave; raramente, viene pagata per traffico generato; vivendo nel paradosso per il quale una connessione lenta viene pagata a tempo ed una veloce viene pagata a MegaByte trasferito &amp;egrave; comprensibile che l&amp;rsquo;omino pagante non sia certo contento di avere una considerevole quantit&amp;agrave; di questi soldi impiegata sul sito della Gazzetta dello Sport o su youtube, per non dire youporn!&lt;/p&gt;
&lt;p&gt;Sulla &lt;strong&gt;sicurezza delle informazioni&lt;/strong&gt; esistono due sensi di marcia: il timore che qualcuno importi delle informazioni dannose come malware e la paura che qualcuno faccia uscire dalla rete aziendale informazioni riservate o sensibili.&lt;/p&gt;
&lt;p&gt;La &lt;strong&gt;perdita di produttivit&amp;agrave;&lt;/strong&gt; che, non essendo un omino marketing, rinomino subito in &lt;em&gt;perdita di tempo&lt;/em&gt; ci riporta alla Gazzetta dello Sport ed alla navigazione degli utenti che, secondo molti, li porterebbe ad enormi distrazioni e quindi vedrebbe gli utenti passare le giornate a navigare senza meta.&lt;/p&gt;
&lt;p&gt;Premessa la mia criticit&amp;agrave; sulla reale importanza di questi tre punti avrei alcune osservazioni da fare, dal momento che la sicurezza da noi viene spesso applicata con la concezione cretina della negazione anzich&amp;eacute; del controllo: differenze concettuali simili a quelle tra un fiume e una diga. &lt;/p&gt;
&lt;p&gt;In una rete la banda &amp;egrave; definibile come &lt;em&gt;quella cosa che non &amp;egrave; mai abbastanza ampia&lt;/em&gt;, e, in questo periodo di diffusione di servizi real-time quali VoIP e Virtual Conference, Dio solo sa quanto razzionalizzarne l&amp;rsquo;utilizzo sia importante. Ma questo &amp;egrave; compito del Networking, del QoS, della morfologia e struttura della rete e credo questo riguardi solo in minima parte la security.&lt;/p&gt;
&lt;p&gt;Generalmente da noi l&amp;rsquo;inserimento di un nuovo firewall/IDS/IPS/AppLayerFilter viene vissuto dagli &amp;ldquo;amministratori&amp;rdquo; (si interpreti il nome tra virgolette come persona stressata con competenze tecniche raggranellate nell&amp;rsquo;esperienza diretta della sua sola rete che legge improbabili traduzioni italiane di ancora pi&amp;ugrave; improbabili manuali tecnici inglesi solo all&amp;rsquo;atto della configurazione ed a poche ore dalla scadenza giocando all&amp;rsquo;allegro chirurgo in ambiente di produzione) viene, dicevo, vissuto come un momento di orgasmo sadico per la possibilit&amp;agrave; di vendetta e scarico biliare sui propri utenti.&lt;/p&gt;
&lt;p&gt;La procedura di configurazione avviene nel seguente modo: il nostro &amp;ldquo;amministratore&amp;rdquo; recide coi denti il cavo di rete che collega il switchettino aziendale al router, collega il nuovo firewall alla LAN ed al router, accende l&amp;rsquo;aggeggio e va a prendere il caff&amp;eacute; mentre la stampante gli fascicola l&amp;rsquo;ultima guida appena scaricata.&lt;/p&gt;
&lt;p&gt;Una volta tornato dalla macchinetta, vituperato dai colleghi che non riescono a raggiungere il sito della Gazzetta, si mette all&amp;rsquo;opera attivando qualsiasi tipo filtro presente, prediligendo quelli con parole chiave quali Deny e Detection, abilitando, come da guida stampata, la porta 80 in uscita. Il suo portatile, rigorosamente tenuto sulle ginocchia e collegato direttamente al rack, non riesce a connettersi.&lt;/p&gt;
&lt;p&gt;Per risolvere il tutto la sua procedura consiste nell&amp;rsquo;abilitare a caso vari tipi di traffico possibile finch&amp;eacute; l&amp;rsquo;accesso ad internet non sar&amp;agrave; ripristinato. Solitamente &amp;egrave; a questo punto che il Nostro scopre l&amp;rsquo;esistenza del DNS e di quanto esso sia importante per poter navigare (mesi dopo scoprir&amp;agrave; il proxy e uccider&amp;agrave; nuovamente il DNS).&lt;/p&gt;
&lt;p&gt;Alle 4:30 della mattina, quando ormai la macchinetta del caff&amp;eacute; &amp;egrave; stata trascinata su per le scale in sala server e l&amp;rsquo;armadio rack &amp;egrave; intasato dai bicchierini il mito vivente getta la spugna, stacca il cavo dal firewall e con rassegnazione ripristina il collegamento tra router e switch: riprender&amp;agrave; domani, con nuove guide, nuovi manuali e nuova rabbia da incanalare.&lt;/p&gt;
&lt;p&gt;E noi, cari lettori, riprendiamo col prossimo post con i miei commenti sull&amp;rsquo;approccio italiano al problema security =)&lt;/p&gt;
&lt;p&gt;Alla prossima!&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=245" width="1" height="1"&gt;</description><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Security/default.aspx">Security</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Sfoghi/default.aspx">Sfoghi</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Stupidit_26002300_224_3B00_/default.aspx">Stupidit&amp;#224;</category></item><item><title>On the road… walking again!</title><link>http://dotnetlombardia.org/b/francesco/archive/2010/04/22/on-the-road-walking-again.aspx</link><pubDate>Thu, 22 Apr 2010 20:16:05 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:174</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=174</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2010/04/22/on-the-road-walking-again.aspx#comments</comments><description>&lt;p&gt;Interessante esperienza quella di ieri notte; ve la faccio breve: ieri notte sono rimasto fino a tardi (le 3 del mattino) in laboratorio, per finire di sistemare la configurazione del TMG Server e pianificare l’auto-enroll dei certificati. Non si tratta di un ambiente di produzione, quindi quanto sto per dirvi è da mettere nella lista delle &lt;strong&gt;cose da NON fare mai in produzione&lt;/strong&gt;. Mi sono trovato nella più scomoda delle situazioni: il mio unico Domain Controller, per altro virtualizzato, su un Hyper-V Server membro di dominio è andato in Save State in seguito ad uno shutdown dell’host; liberamente tradotto significa niente Hyper-V Manager, niente autenticazione, quindi niente RPC e niente Remote Administration. Ho cercato di modificare a manina il file di configurazione della VM del DC, ma il file è bloccato da Hyper-V :P&lt;/p&gt;  &lt;p&gt;Dal registry ho impostato Hyper-V per avviarsi in modo manuale, ho riavviato la macchina, modificato il file, fatto partire Hyper-V con un net start hvboot e… eccolo, il Domain Controller, che si avviava. Esperienza da NON fare, specialmente se siete chiusi in università alle 3 di notte e dovete tornare a casa a piedi.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://dotnetlombardia.org/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/francesco.metablogapi/8863.image_5F00_54860930.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="image" border="0" alt="image" src="http://dotnetlombardia.org/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/francesco.metablogapi/1205.image_5F00_thumb_5F00_061176C6.png" width="244" height="182" /&gt;&lt;/a&gt; &lt;a href="http://dotnetlombardia.org/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/francesco.metablogapi/2100.image_5F00_7EF23A4D.png"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="image" border="0" alt="image" src="http://dotnetlombardia.org/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/francesco.metablogapi/4478.image_5F00_thumb_5F00_0CC48049.png" width="244" height="191" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Alla prossima!&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=174" width="1" height="1"&gt;</description><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Virtualizzazione/default.aspx">Virtualizzazione</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Hyper_2D00_V/default.aspx">Hyper-V</category></item><item><title>TMG: il libro!</title><link>http://dotnetlombardia.org/b/francesco/archive/2010/04/20/tmg-il-libro.aspx</link><pubDate>Tue, 20 Apr 2010 17:37:46 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:129</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=129</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2010/04/20/tmg-il-libro.aspx#comments</comments><description>&lt;a href="http://dotnetlombardia.org/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/francesco.metablogapi/6786.IMG_5F00_2879_5F00_05ABBBC3.jpg"&gt;&lt;img style="border-bottom:0px;border-left:0px;display:inline;border-top:0px;border-right:0px;" title="IMG_2879" border="0" alt="IMG_2879" src="http://dotnetlombardia.org/cfs-file.ashx/__key/CommunityServer.Blogs.Components.WeblogFiles/francesco.metablogapi/7827.IMG_5F00_2879_5F00_thumb_5F00_5E71728D.jpg" width="331" height="259" /&gt;&lt;/a&gt;   &lt;p&gt;&lt;/p&gt;  &lt;p&gt;E’ arrivato ieri pomeriggio, la bibbia di TMG finalmente tra le mie mani! A presto una recensione…&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=129" width="1" height="1"&gt;</description><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Microsoft+Threat+Management+Gateway+_2800_TMG_2900_+Server/default.aspx">Microsoft Threat Management Gateway (TMG) Server</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Libri/default.aspx">Libri</category></item><item><title>70-640 o 83-640?</title><link>http://dotnetlombardia.org/b/francesco/archive/2010/02/18/70_2D00_640_2D00_o_2D00_83_2D00_640.aspx</link><pubDate>Thu, 18 Feb 2010 15:29:00 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:64</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=64</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2010/02/18/70_2D00_640_2D00_o_2D00_83_2D00_640.aspx#comments</comments><description>&lt;p&gt;A tutti gli MCP, attuali e futuri, un consiglio per la lettura:&lt;/p&gt;  &lt;p&gt;&lt;a title="http://www.microsoftkit.com/83-640-will-gradually-replace-70-640%ef%bc%9f%ef%bc%9f/" href="http://www.microsoftkit.com/83-640-will-gradually-replace-70-640%ef%bc%9f%ef%bc%9f/"&gt;http://www.microsoftkit.com/83-640-will-gradually-replace-70-640%ef%bc%9f%ef%bc%9f/&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Francamente io trovo molto più semplice l’approccio pratico del nuovo 83-640 che non il classico esame da scimmia mnemonica.&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=64" width="1" height="1"&gt;</description><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Certificazioni/default.aspx">Certificazioni</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Microsoft/default.aspx">Microsoft</category></item><item><title>Voglia di Security</title><link>http://dotnetlombardia.org/b/francesco/archive/2010/02/16/voglia-di-security.aspx</link><pubDate>Tue, 16 Feb 2010 17:20:00 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:113</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=113</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2010/02/16/voglia-di-security.aspx#comments</comments><description>&lt;p&gt;Scrivo mentre assisto in diretta alla roundtable di Domande e Risposte dell&amp;rsquo;evento Security, gli speakers stanno rispondondendo a numerose domande, non c&amp;rsquo;&amp;egrave; battaglia: i vincitori assoluti per numero di domande, interesse e quasi accanimento sono UAG e TMG. La cosa mi rende immensamente felice, anche perch&amp;eacute; sono stati, colpevolmente o meno, terribilmente sottovalutati e ignorati dalla casa madre. Gli utenti hanno mandato, e mandano tuttora, un chiaro messaggio d&amp;rsquo;interesse e necessit&amp;agrave; che spero sia stato finalmente recepito da Microsoft.&lt;/p&gt;
&lt;p&gt;Grandiosi tutti gli speaker per la meravigliosa sessione Q&amp;amp;A, grazie. Purtroppo non &amp;egrave; stata registrata, peggio per voi :D&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=113" width="1" height="1"&gt;</description><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Microsoft/default.aspx">Microsoft</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Security/default.aspx">Security</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Eventi/default.aspx">Eventi</category></item><item><title>Microsoft Virtualization Events</title><link>http://dotnetlombardia.org/b/francesco/archive/2010/02/14/microsoft-virtualization-events.aspx</link><pubDate>Sun, 14 Feb 2010 03:04:00 GMT</pubDate><guid isPermaLink="false">e8ff5416-6561-4237-ba7c-05fc7cb85b00:114</guid><dc:creator>Francesco Valerio Buccoli</dc:creator><slash:comments>0</slash:comments><wfw:commentRss xmlns:wfw="http://wellformedweb.org/CommentAPI/">http://dotnetlombardia.org/b/francesco/rsscomments.aspx?WeblogPostID=114</wfw:commentRss><comments>http://dotnetlombardia.org/b/francesco/archive/2010/02/14/microsoft-virtualization-events.aspx#comments</comments><description>&lt;p&gt;Qualcuno vicino a casa vostra? :-)&lt;/p&gt;
&lt;p&gt;&lt;a href="http://www.microsoft.com/virtualization/en/us/virtualization-summit.aspx" title="http://www.microsoft.com/virtualization/en/us/virtualization-summit.aspx"&gt;http://www.microsoft.com/virtualization/en/us/virtualization-summit.aspx&lt;/a&gt;&lt;/p&gt;&lt;div style="clear:both;"&gt;&lt;/div&gt;&lt;img src="http://dotnetlombardia.org/aggbug.aspx?PostID=114" width="1" height="1"&gt;</description><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Microsoft/default.aspx">Microsoft</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Eventi/default.aspx">Eventi</category><category domain="http://dotnetlombardia.org/b/francesco/archive/tags/Virtualizzazione/default.aspx">Virtualizzazione</category></item></channel></rss>