<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:trackback="http://madskills.com/public/xml/rss/module/trackback/" xmlns:wfw="http://wellformedweb.org/CommentAPI/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:copyright="http://blogs.law.harvard.edu/tech/rss" xmlns:image="http://purl.org/rss/1.0/modules/image/">
    <channel>
        <title>DevAdmin Blog</title>
        <link>http://blogs.sysadmin.it/ermannog/Default.aspx</link>
        <description>Blog di Ermanno Goletto (Microsoft MVP Directory Services - MCITP - MCTS - MCSA - MCP)</description>
        <language>it-IT</language>
        <copyright>Ermanno Goletto</copyright>
        <generator>Subtext Version 2.5.1.19</generator>
        <image>
            <title>DevAdmin Blog</title>
            <url>http://blogs.sysadmin.it/images/RSS2Image.gif</url>
            <link>http://blogs.sysadmin.it/ermannog/Default.aspx</link>
            <width>77</width>
            <height>60</height>
        </image>
        <item>
            <title>Eliminazione di directory di grandi dimensioni</title>
            <category>Tips</category>
            <category>Code, Snippets &amp; Scripts</category>
            <category>IT</category>
            <link>http://blogs.sysadmin.it/ermannog/archive/2013/06/12/eliminazione-di-directory-di-grandi-dimensioni.aspx</link>
            <description>&lt;p&gt;A volte succede di dover eliminare directory di grandi dimensioni e con un gran numero di sotto directory. Si pensi ad esempio al caso in cui occorre eliminare parzialmente dei backup eseguiti su RDX perché si è eseguito una ristrutturazione di directory, o comunque a tutti quei casi in cui non è possibile semplicemente formattare il volume in cui di trovano i file.&lt;/p&gt;  &lt;p&gt;In questi casi è possibile cercare di abbreviare i tempi eseguendo un paio di comandi dos:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;DEL /F /S /Q &lt;em&gt;PathFolder&lt;/em&gt; &amp;gt; nul        &lt;br /&gt;RMDIR /S /Q &lt;em&gt;PathFolder&lt;/em&gt;&lt;/strong&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;font style="background-color: #eeeeee" /&gt;Il primo comando elimina i file dalla cartella e da tutte le sue sottocartelle evitando di fornire l’output video per maggior velocità&lt;/p&gt;  &lt;p&gt;Il secondo comando elimina la cartella e tutte le sottocartelle.&lt;/p&gt;  &lt;p&gt;L’eliminazione prima dei file nelle cartelle è poi della struttura delle cartelle velocizza il processo di eliminazione rispetto ad eseguire subito l’eliminazione della struttura delle cartelle eseguendo solo il comando RMDIR.&lt;/p&gt;  &lt;p&gt;Ovviamente il vantaggio dipende molto dalla grandezza della cartella, dal numero di file e dalla struttura delle sottocartelle.&lt;/p&gt;  &lt;p&gt;Qui due test che ho trovato su forum in Internet (per Method 1 si intende l’esecuzione del solo comando RMDIR, mentre per Method 2 l’esecuzione dei due comandi):&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;em&gt;Here's the results of a quick time test of a small &lt;strong&gt;5.85 MB of 960 files in 303 folders&lt;/strong&gt;:&lt;/em&gt;&lt;/p&gt;    &lt;p&gt;&lt;em&gt;Method 1: 17.5s, 14.9s, 13.9s, 14.8s, 13.8s: average &lt;/em&gt;&lt;em&gt;&lt;strong&gt;14.98 seconds         &lt;br /&gt;&lt;/strong&gt;Method 2: 14.3s, 12.1s, 11.7s, 14.2s, 11.8s: average &lt;strong&gt;12.82 seconds&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;em&gt;Here's results of another test using &lt;strong&gt;404 MB of 19,521 files in 3,243 folders&lt;/strong&gt;:&lt;/em&gt;&lt;/p&gt;    &lt;p&gt;&lt;em&gt;Method 1: &lt;/em&gt;&lt;em&gt;&lt;strong&gt;2 minutes 20 seconds         &lt;br /&gt;&lt;/strong&gt;Method 2: &lt;strong&gt;2 minutes 33 seconds&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;em&gt;I've retested with much more data, this is a typical case for me: &lt;strong&gt;28.3 GB of 1,159,211 files in 146,918 folders&lt;/strong&gt;:&lt;/em&gt;&lt;/p&gt;    &lt;p&gt;&lt;em&gt;Method 1: 2h 15m, 2h 34m: average: &lt;/em&gt;&lt;em&gt;&lt;strong&gt;2 hours 25 minutes         &lt;br /&gt;&lt;/strong&gt;Method 2: 49m, 57m: average: &lt;strong&gt;53 minutes&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;&lt;/blockquote&gt;&lt;img src="http://blogs.sysadmin.it/ermannog/aggbug/4146.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Ermanno Goletto</dc:creator>
            <guid>http://blogs.sysadmin.it/ermannog/archive/2013/06/12/eliminazione-di-directory-di-grandi-dimensioni.aspx</guid>
            <pubDate>Wed, 12 Jun 2013 14:00:08 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/ermannog/archive/2013/06/12/eliminazione-di-directory-di-grandi-dimensioni.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/ermannog/comments/commentRss/4146.aspx</wfw:commentRss>
        </item>
        <item>
            <title>Durata del Tombstone Lifetime</title>
            <category>IT</category>
            <category>Links</category>
            <category>Tips</category>
            <link>http://blogs.sysadmin.it/ermannog/archive/2013/05/29/durata-del-tombstone-lifetime.aspx</link>
            <description>&lt;p&gt;Il &lt;strong&gt;Tombstone Lifetime&lt;/strong&gt; viene utilizzato in Active Directory nei seguenti situazioni:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;&lt;strong&gt;Determinare quando un oggetto può essere eliminato fisicamente&lt;/strong&gt;. A riguardo si veda &lt;a href="http://support.microsoft.com/kb/284928/en-us" target="_blank"&gt;How to search for deleted objects in Active Directory&lt;/a&gt;.&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Determinare il tempo di validità di un backup del system state di un Domain Controller&lt;/strong&gt;. A riguardo si veda &lt;a href="http://support.microsoft.com/kb/216993/en-us" target="_blank"&gt;Useful shelf life of a system-state backup of Active Directory&lt;/a&gt;.&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Determinare il tempo oltre la Replica con un DC che contatta più gli altri DC viene interrotta definitivamente&lt;/strong&gt;. A riguardo si veda &lt;a href="http://technet.microsoft.com/en-us/library/replication-error-8614-the-active-directory-cannot-replicate-with-this-server-because-the-time-since-the-last-replication-with-this-server-has-exceeded-the-tombstone-lifetime(v=ws.10).aspx" target="_blank"&gt;Replication error 8614 The Active Directory cannot replicate with this server because the time since the last replication with this server has exceeded the tombstone lifetime&lt;/a&gt;&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;&lt;img style="display: block; float: none; margin-left: auto; margin-right: auto" src="http://www.google.it/url?source=imglanding&amp;amp;ct=img&amp;amp;q=http://i.technet.microsoft.com/dynimg/IC262240.gif&amp;amp;sa=X&amp;amp;ei=ZRGmUbGYD4L17AbGuoE4&amp;amp;ved=0CAsQ8wc4Nw&amp;amp;usg=AFQjCNFzASapf9AUE-IPO0B8tiRKREPtww" /&gt;&lt;/p&gt;  &lt;p&gt;La durata del Tombstone Lifetime (TSL) dipende dalla versione del sistema operativo del primo DC che è stato installato nella foresta Active Directory:&lt;/p&gt;  &lt;div align="center"&gt;   &lt;table border="1" cellspacing="0" cellpadding="0" width="433" align="center"&gt;&lt;tbody&gt;       &lt;tr&gt;         &lt;td valign="top" width="234"&gt;           &lt;p align="center"&gt;&lt;strong&gt;OS primo DC nella foresta&lt;/strong&gt;&lt;/p&gt;         &lt;/td&gt;          &lt;td valign="top" width="197"&gt;           &lt;p&gt;&lt;strong&gt;Default tombstone lifetime&lt;/strong&gt;&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td width="234"&gt;           &lt;p align="center"&gt;Windows 2000&lt;/p&gt;         &lt;/td&gt;          &lt;td width="197"&gt;           &lt;p align="center"&gt;60 giorni&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td valign="top" width="234"&gt;           &lt;p align="center"&gt;Windows Server 2003&lt;/p&gt;         &lt;/td&gt;          &lt;td valign="top" width="197"&gt;           &lt;p align="center"&gt;60 giorni&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td valign="top" width="234"&gt;           &lt;p align="center"&gt;Windows Server 2003 SP1&lt;/p&gt;         &lt;/td&gt;          &lt;td valign="top" width="197"&gt;           &lt;p align="center"&gt;180 giorni&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td valign="top" width="234"&gt;           &lt;p align="center"&gt;Windows Server 2003 SP2&lt;/p&gt;         &lt;/td&gt;          &lt;td valign="top" width="197"&gt;           &lt;p align="center"&gt;180 giorni&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td valign="top" width="234"&gt;           &lt;p align="center"&gt;Windows Server 2003 R2 &lt;/p&gt;         &lt;/td&gt;          &lt;td valign="top" width="197"&gt;           &lt;p align="center"&gt;60 giorni&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td valign="top" width="234"&gt;           &lt;p align="center"&gt;Windows Server 2003 R2 SP2&lt;/p&gt;         &lt;/td&gt;          &lt;td valign="top" width="197"&gt;           &lt;p align="center"&gt;180 giorni&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;        &lt;tr&gt;         &lt;td valign="top" width="234"&gt;           &lt;p align="center"&gt;Windows Server 2008 e successivi&lt;/p&gt;         &lt;/td&gt;          &lt;td valign="top" width="197"&gt;           &lt;p align="center"&gt;180 giorni&lt;/p&gt;         &lt;/td&gt;       &lt;/tr&gt;     &lt;/tbody&gt;&lt;/table&gt; &lt;/div&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt;E’ possibile trovare i riferimenti ai valori di default del TSL nei seguenti:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/924890/en-us" target="_blank"&gt;Information about lingering objects in a Windows Server Active Directory forest&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/924890/en-us" target="_blank"&gt;The default tombstone lifetime (TSL) value remains at 60 days instead of increasing to 180 days in Windows Server 2003 R2&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Come detto precedentemente la durata del TSL è determinata dal dalla versione del sistema operativo del primo DC che è stato installato nella foresta Active Directory, questo significa che anche aggiornando tale DC ad una versione successiva il TSL non viene modificato come specificato in &lt;a href="http://support.microsoft.com/kb/216993/en-us" target="_blank"&gt;Useful shelf life of a system-state backup of Active Directory&lt;/a&gt;:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;em&gt;“Windows Server 2003 Service Pack 1 (SP1) increases the attribute value from 60 to 180 days in the following scenarios:&lt;/em&gt;&lt;/p&gt;    &lt;ul&gt;     &lt;li&gt;&lt;em&gt;You use Windows Server 2003 SP1 slipstreamed media to upgrade a Microsoft Windows NT 4.0 domain to a Windows Server 2003 domain. When you perform the upgrade, you create a new forest. &lt;/em&gt;&lt;/li&gt;      &lt;li&gt;&lt;em&gt;You promote a computer that is running Windows Server 2003 SP1 to a domain controller. When you promote the domain controller, you create a new forest.&lt;/em&gt;&lt;/li&gt;   &lt;/ul&gt;    &lt;p&gt;&lt;em&gt;The original release version of Windows Server 2003 SP1 does not modify the value of the tombstone lifetime attribute when the following conditions are true: &lt;/em&gt;&lt;/p&gt;    &lt;ul&gt;     &lt;li&gt;&lt;em&gt;You upgrade a Windows 2000 domain to a Windows Server 2003 domain by using Windows Server 2003 SP1 slipstreamed media. &lt;/em&gt;&lt;/li&gt;      &lt;li&gt;&lt;em&gt;You install Windows Server 2003 SP1 on domain controllers that are running the original release version of Windows Server 2003.”&lt;/em&gt;&lt;/li&gt;   &lt;/ul&gt; &lt;/blockquote&gt;  &lt;p&gt;Questo significa che &lt;strong&gt;se la foresta Active Directory era stata creata con DC che aveva un versione di OS in cui il TLS per default era a 60 giorni se non si interviene manualmente continuerà ad essere tale anche se si aggiornano tutti i DC nella foresta ad una versione di OS che prevede una durata del TSL di 180 giorni&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Il TSL è determinato dall’attributo &lt;a href="http://msdn.microsoft.com/en-us/library/windows/desktop/ms680306(v=vs.85).aspx" target="_blank"&gt;tombstoneLifetime&lt;/a&gt; che se non impostato ha il valore di default di 60 giorni. Per la precisione il tombstoneLifetime è un attributo dell’ogetto Directory Service nella partizione di configurazione che è comune a tutti i domini della foresta.&lt;/p&gt;  &lt;p&gt;Per determinare la durata del TSL è possibile utilizzare &lt;strong&gt;ADSI Edit&lt;/strong&gt; oppure &lt;strong&gt;dsquery&lt;/strong&gt; come indicato nel seguente &lt;a href="http://technet.microsoft.com/en-us/library/cc784932(v=ws.10).aspx" target="_blank"&gt;Determine the tombstone lifetime for the forest&lt;/a&gt; oppure usare &lt;strong&gt;PowerShell&lt;/strong&gt;:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;(get-adobject "cn=Directory Service,cn=Windows NT,cn=Services,cn=Configuration,dc=&lt;em&gt;sysadmin&lt;/em&gt;,DC=&lt;em&gt;local&lt;/em&gt;" –properties "tombstonelifetime").tombstonelifetime&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Per modificare il TSL è possibile usare &lt;strong&gt;ADSI Edit&lt;/strong&gt; oppure PowerShell a rigurado si veda &lt;a href="http://technet.microsoft.com/en-us/library/dd378821(v=ws.10).aspx" target="_blank"&gt;Modifying the Tombstone Lifetime for a Domain&lt;/a&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;Set-ADObject -Identity "CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=Fabrikam,DC=COM" -Partition "CN=Configuration,DC=&lt;em&gt;sysadmin&lt;/em&gt;,DC=&lt;em&gt;local&lt;/em&gt;" -Replace @{tombstoneLifetime='&lt;em&gt;210&lt;/em&gt;'}&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Per ulteriori approfondimenti si vedano anche:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a title="http://support.microsoft.com/kb/248047/en-us" href="http://support.microsoft.com/kb/248047/en-us" target="_blank"&gt;Phantoms, tombstones and the infrastructure master&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/258310/en-us" target="_blank"&gt;Viewing deleted objects in Active Directory&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc738018(v=ws.10).aspx" target="_blank"&gt;Fixing Replication Lingering Object Problems (Event IDs 1388, 1988, 2042)&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.sysadmin.it/ermannog/aggbug/4144.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Ermanno Goletto</dc:creator>
            <guid>http://blogs.sysadmin.it/ermannog/archive/2013/05/29/durata-del-tombstone-lifetime.aspx</guid>
            <pubDate>Wed, 29 May 2013 15:01:33 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/ermannog/archive/2013/05/29/durata-del-tombstone-lifetime.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/ermannog/comments/commentRss/4144.aspx</wfw:commentRss>
        </item>
        <item>
            <title>Windows Server 2012: Forzare un aggiornamento remoto di Criteri di gruppo</title>
            <category>IT</category>
            <category>Links</category>
            <category>Tips</category>
            <category>Security</category>
            <link>http://blogs.sysadmin.it/ermannog/archive/2013/05/27/windows-server-2012-forzare-un-aggiornamento-remoto-di-criteri-di.aspx</link>
            <description>&lt;p&gt;A partire da Windows 2003 e XP tramite &lt;a href="http://technet.microsoft.com/en-us/library/bb490983.aspx" target="_blank"&gt;GPUpdate.exe&lt;/a&gt; è possibile forzare l’applicazione delle Group Policy Computer e Utente sia sul computer locale che su di un computer remoto. Per i dettagli si veda &lt;a href="http://technet.microsoft.com/en-us/library/cc739112(v=ws.10).aspx" target="_blank"&gt;Refresh Group Policy settings with GPUpdate.exe&lt;/a&gt; (in Windows 2000 era disponibile il comamando secedit con l’opzione refreshpolicy):&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;Gpupdate [/target:{computer|user}] [/force] [/wait:value] [/logoff] [/boot]&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;Applicazioni delle GPO sul computer locale:     &lt;br /&gt;&lt;em&gt;&lt;strong&gt;gpupdate&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;    &lt;p&gt;Applicazione forzata delle GPO (ignora i processi di ottimizzazione e riapplica tutte le GPO) attendendo 100 secondi per il processamento delle GPO:     &lt;br /&gt;&lt;em&gt;&lt;strong&gt;gpupdate /force /wait:100&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt;    &lt;p&gt;Applicazioni delle GPO su un computer remoto:     &lt;br /&gt;&lt;strong&gt;&lt;em&gt;gpupdate /target:computer&lt;/em&gt;&lt;/strong&gt;      &lt;br /&gt;      &lt;br /&gt;&lt;/p&gt;    &lt;p&gt;Applicazioni delle GPO sul computer locale e riavvio del sistema al termine del processamento delle GPO:     &lt;br /&gt;&lt;em&gt;&lt;strong&gt;gpupdate /boot&lt;/strong&gt;&lt;/em&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Di seguito alcune precisazioni sui parametri di GPUpdate:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;/Wait:{valore}&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;Questa opzione consente di impostare l'intervallo di attesa in secondi prima che l'elaborazione dei criteri venga completata. Il valore predefinito è 600 secondi. Il valore zero (0) significa che non occorre attendere il completamento dell'elaborazione. Il valore -1 significa che occorre attendere a tempo indeterminato. Quando viene superato il limite impostato, ritorna attivo il prompt dei comandi, ma l'elaborazione dei criteri continua.&lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;/Boot&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;Questa opzione può causare il riavvio del computer dopo l'aggiornamento delle impostazioni dei Criteri di gruppo. Si tratta di una funzionalità necessaria per quelle estensioni dei Criteri di gruppo per i client che non elaborano i criteri con cicli di aggiornamento in background, ma eseguono questa operazione all'avvio. Un esempio di questo comportamento può essere osservato con la funzionalità rivolta al computer Installazione software. Questa opzione non ha effetto se non sono state richiamate estensioni che richiedono il riavvio del computer.&lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;/Force&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;Questa opzione consente di applicare di nuovo tutte le impostazioni dei criteri. Per impostazione predefinita, vengono applicate solo le impostazioni dei criteri che sono state modificate. &lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;(Fonte &lt;a href="http://support.microsoft.com/kb/298444/en-us" target="_blank"&gt;KB 298444 A Description of the Group Policy Update Utility&lt;/a&gt;)&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;La novità introdotta con Windows Server 2012 è la possibilità di aggiornare in remoto le impostazioni di Criteri di gruppo per tutti i computer di un'unità organizzativa&lt;/strong&gt; tramite la Group Policy Management Console (gpmc.msc). In alternativa è possibile utilizzare il cmdlet PowerShell &lt;a href="http://technet.microsoft.com/en-us/library/hh967455(v=wps.620).aspx" target="_blank"&gt;Invoke-GPUpdate&lt;/a&gt; mediante cui è possibile gestire un elenco di computer non limitato ad una unità organizzativa.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/f091ea22ab63_13EB0/image_2.png"&gt;&lt;img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; float: right; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" align="right" src="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/f091ea22ab63_13EB0/image_thumb.png" width="254" height="263" /&gt;&lt;/a&gt;Quando si seleziona un'unità organizzativa (OU) per aggiornare in remoto le GPO sui i computer di tale OU saranno eseguite le seguenti operazioni: &lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Una query di Active Directory per ottenere i computer appartenenti all'OU.&lt;/li&gt;    &lt;li&gt;Su ogni computer appartenente all'OU vie eseguita una chiamata WMI per recuperare l'elenco degli utenti connessi.&lt;/li&gt;    &lt;li&gt;Viene creata un'attività pianificata remota per eseguire &lt;strong&gt;Gpupdate.exe /force&lt;/strong&gt; per ogni utente connesso e una volta per l'aggiornamento delle GPO computer. L'esecuzione dell'attività viene pianificata con un &lt;strong&gt;ritardo casuale di un massimo di 10 minuti&lt;/strong&gt; per ridurre il carico sul traffico di rete. Non è possibile configurare il tale ritardo casuale mediante la Group Policy Management Console (GPMC), ma solo creando l’attività pianificata con il cmdlet Invoke-GPUpdate oppure modificando direttamente l’attività pianificata.&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Di seguito i prerequisiti per forzare le GPO remotamente impostando un’attività pianifica:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;La configurazione può essere utilizzando solo tramite la GPMC in Windows Server 2012 o Windows 8 con Strumenti di amministrazione remota del server (RSAT)&lt;/li&gt;    &lt;li&gt;È possibile pianificare un aggiornamento remoto delle GPO sui computer con i seguenti sistemi operativi:&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Windows Server 2012, Windows Server 2008 R2, Windows Server 2008&lt;/li&gt;      &lt;li&gt;Windows 8, Windows 7, Windows Vista&lt;/li&gt;   &lt;/ul&gt;    &lt;li&gt;E’ necessario che sui client siano configurate le seguenti regole in entrata del firewall:&lt;/li&gt;    &lt;ul&gt;     &lt;li&gt;Gestione remota attività pianificate (RPC) (porte dinamiche RPC TCP per il servizio Utilità di pianificazione)&lt;/li&gt;      &lt;li&gt;Gestione remota attività pianificate (RPC-EPMAP) (porta TCP 135 per servizio Remote Procedure Call RPCSS)&lt;/li&gt;      &lt;li&gt;Strumentazione gestione Windows (WMI-in) (tutte le porte TCP per il servizio Strumentazione gestione Windows Winmgmt)&lt;/li&gt;   &lt;/ul&gt; &lt;/ol&gt;  &lt;p&gt;Per semplificare la configurazione delle regole del firewall sui client in WS2012 è stata introdotta la Starter GPO &lt;strong&gt;Group Policy Remote Update Firewall Ports&lt;/strong&gt; (Porte firewall aggiornamento remoto Criteri di gruppo). Come best practices viene consigliato di creare una nuova GPO mediante questa Starter GPO e collegare la GPO al dominio, con precedenza maggiore rispetto alla Default Domain GPO in modo da impostare tutti i computer del dominio per consentire il traffico di rete necessario alla configurazione dell’aggiornamento remoto di Criteri di gruppo.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/f091ea22ab63_13EB0/image_4.png"&gt;&lt;img title="image" style="border-top: 0px; border-right: 0px; background-image: none; border-bottom: 0px; padding-top: 0px; padding-left: 0px; border-left: 0px; display: inline; padding-right: 0px" border="0" alt="image" src="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/f091ea22ab63_13EB0/image_thumb_1.png" width="804" height="179" /&gt;&lt;/a&gt;&lt;/p&gt;    &lt;p&gt;E’ possibile creare creare una GPO a partire da una Starter GPO anche mediante i cmdlets &lt;a title="New-GPO" href="http://technet.microsoft.com/library/hh967472.aspx" target="_blank"&gt;New-GPO&lt;/a&gt; e &lt;a title="New-GPLink" href="http://technet.microsoft.com/library/hh967457.aspx" target="_blank"&gt;New-GPLink&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Come detto precedentemente se è necessaria una flessibilità maggiore per la configurazione dell’aggiornamento remoto di Criteri di gruppo è possibile utilizzare il cmdlet &lt;a title="Invoke-GPUpdate" href="http://technet.microsoft.com/library/hh967455.aspx" target="_blank"&gt;Invoke-GPUpdate&lt;/a&gt; che permette eseguire la configurazione non solo su una specifica OU e la modifica del ritardo casuale, di seguito alcuni esempi:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;Configurazione  dell’aggiornamento remoto di Criteri di gruppo su tutti computer del dominio:       &lt;br /&gt;&lt;/strong&gt;&lt;em&gt;Get-ADComputer –filter * -Searchbase "cn=computers, dc=Contoso,dc=com" | foreach{ Invoke-GPUpdate -computer $_.name -force}&lt;/em&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;Configurazione  dell’aggiornamento remoto di Criteri di gruppo su tutti computer di un OU con ritardo casuale di 5 minuti:       &lt;br /&gt;&lt;/strong&gt;&lt;em&gt;Get-ADComputer –filter * -Searchbase "ou=Accounting, dc=Contoso,dc=com" | foreach{ Invoke-GPUpdate -computer $_.name -force -RandomDelayInMinutes&lt;/em&gt; 5}&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Per ulteriori informazioni si vedano:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://technet.microsoft.com/en-us/library/jj134201.aspx" target="_blank"&gt;Force a Remote Group Policy Refresh (GPUpdate)&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/b/grouppolicy/archive/2012/11/27/group-policy-in-windows-server-2012-using-remote-gpupdate.aspx" target="_blank"&gt;Group Policy in Windows Server 2012: Using Remote GPUpdate&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://technet.microsoft.com/en-us/windowsserver/bb310732.aspx" target="_blank"&gt;Group Policy&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.sysadmin.it/ermannog/aggbug/4142.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Ermanno Goletto</dc:creator>
            <guid>http://blogs.sysadmin.it/ermannog/archive/2013/05/27/windows-server-2012-forzare-un-aggiornamento-remoto-di-criteri-di.aspx</guid>
            <pubDate>Sun, 26 May 2013 22:11:39 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/ermannog/archive/2013/05/27/windows-server-2012-forzare-un-aggiornamento-remoto-di-criteri-di.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/ermannog/comments/commentRss/4142.aspx</wfw:commentRss>
        </item>
        <item>
            <title>XP SP3: Security Essentials non rilevato dal Centro di sicurezza PC</title>
            <category>Security</category>
            <category>Links</category>
            <category>Tips</category>
            <link>http://blogs.sysadmin.it/ermannog/archive/2013/05/24/xp-sp3-security-essentials-non-rilevato-dal-centro-di-sicurezza.aspx</link>
            <description>&lt;p&gt;&lt;img style="display: inline; margin-left: 0px; margin-right: 0px" align="right" src="http://images.knowhow.com/Computing/microsoft_security_essentials_is_it_fake.png" width="164" height="100" /&gt;Questo sembra essere un problema che capita spesso leggendo i vari forum su Internet, ed è successo anche a me di vederlo di tanto in tanto. In questo post cercherò di riportare i motivi e le possibili soluzioni a questo issue.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Risorse hardware insufficienti&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Microsoft Security Essentials (MSE) ha requisiti decisamente bassi come si può vedere dal segunete &lt;a href="http://social.technet.microsoft.com/wiki/contents/articles/2853.downloading-and-installing-microsoft-security-essentials.aspx" target="_blank"&gt;Downloading and Installing Microsoft Security Essentials&lt;/a&gt;:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;For Windows XP, a PC with a CPU clock speed of 500 MHz or higher, and 256 MB RAM or higher.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Per esperienza ho notato che il processo di MSE (MsMpEng.exe) all’avvio può occupare più memoria soprattutto se esegue il controllo della presenza di firme aggiornate da scaricare. Questo su sistemi con il minimo della memoria richiesta può causare uno swap che rallenta la comunicazione di MSE col Centro di sicurezza PC col risultato di vedere il messaggio che non è stato rilevato un antivirus.&lt;/p&gt;  &lt;p&gt;Ovviamente poi occorre disinstallare eventuali altri software antivirus in quando oltre ad avere un degrado delle performance si corre anche il rischio che i software interferiscano tra loro col risultato di essere meno efficaci (a riguardo si veda &lt;a title="http://blogs.msdn.com/b/securitytipstalk/archive/2011/06/02/does-microsoft-security-essentials-work-with-other-antivirus-software.aspx" href="http://blogs.msdn.com/b/securitytipstalk/archive/2011/06/02/does-microsoft-security-essentials-work-with-other-antivirus-software.aspx" target="_blank"&gt;Does Microsoft Security Essentials work with other antivirus software?&lt;/a&gt;).&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Eliminazione della cartella %SystemRoot%\System32\wbem\Repository&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;L’eliminazione di questa cartella può essere un primo tentativo di risolvere il problema se si è corrotto il database delle meta-informazioni e delle definizioni delle classi WMI.&lt;/p&gt;  &lt;p&gt;Per eseguire tale operazione conviene seguire la procedura illustrata nel post &lt;a href="http://blogs.technet.com/b/askperf/archive/2009/04/13/wmi-rebuilding-the-wmi-repository.aspx" target="_blank"&gt;WMI: Rebuilding the WMI Repository&lt;/a&gt; dell’EPS Windows Server Performance Team che nel caso di Windows XP significa eseguire un un file batch contenete i seguenti comandi:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;sc config winmgmt start= disabled      &lt;br /&gt;net stop winmgmt /y       &lt;br /&gt;%systemdrive%       &lt;br /&gt;cd %windir%\system32\wbem       &lt;br /&gt;for /f %%s in ('dir /b *.dll') do regsvr32 /s %%s       &lt;br /&gt;wmiprvse /regserver       &lt;br /&gt;winmgmt /regserver       &lt;br /&gt;sc config winmgmt start= auto       &lt;br /&gt;net start winmgmt       &lt;br /&gt;for /f %%s in ('dir /s /b *.mof *.mfl') do mofcomp %%s&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;(come riportato nel post &lt;a href="http://blogs.technet.com/b/askperf/archive/2009/04/13/wmi-rebuilding-the-wmi-repository.aspx" target="_blank"&gt;WMI: Rebuilding the WMI Repository&lt;/a&gt; nel caso di sistemi operativi diversi da Windows XP occorre eseguire ancora altre operazioni)&lt;/p&gt;  &lt;p&gt;Terminata l’esecuzione del file batch riavviare il computer un paio di volte.&lt;/p&gt;  &lt;p&gt;&lt;strong&gt;Riesecuzione della registrazione delle DLL di MSE&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Un’altro tentativo può essere quello di eseguire nuovamente la registrazione delle dll di MSE nel caso qualcosa si sia verificato qualche problema durante l’installazione tramite i comandi:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;REGSVR32 WUPS2.DLL /S      &lt;br /&gt;REGSVR32 WUPS.DLL /S&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;&lt;strong&gt;Impostazione avvio ritardato del Security Center&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Su Windows Vista è stato introdotta la possibilità di avviare i servizi solo quando il sistema è avviato impostando l’avvio come Automatic (Delayed). Sui sistemi precedenti a Windows Vista è possibile utilizzare l’approccio descritto nella &lt;a href="http://support.microsoft.com/kb/193888/en-us" target="_blank"&gt;KB193888: How to delay loading of specific services&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Impostare il servizio relativo al Centro di sicurezza PC con l’avvio ritardato può in certi casi risolvere il problema soprattutto su macchine con scarse risorse hardware.&lt;/p&gt;&lt;img src="http://blogs.sysadmin.it/ermannog/aggbug/4141.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Ermanno Goletto</dc:creator>
            <guid>http://blogs.sysadmin.it/ermannog/archive/2013/05/24/xp-sp3-security-essentials-non-rilevato-dal-centro-di-sicurezza.aspx</guid>
            <pubDate>Fri, 24 May 2013 15:17:57 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/ermannog/archive/2013/05/24/xp-sp3-security-essentials-non-rilevato-dal-centro-di-sicurezza.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/ermannog/comments/commentRss/4141.aspx</wfw:commentRss>
        </item>
        <item>
            <title>DHCP evoluzione e problemi noti</title>
            <category>IT</category>
            <category>Links</category>
            <category>Tips</category>
            <category>Virtualization</category>
            <category>Security</category>
            <link>http://blogs.sysadmin.it/ermannog/archive/2013/05/22/dhcp-evoluzione-e-problemi-noti.aspx</link>
            <description>&lt;p&gt;&lt;img style="display: inline; margin-left: 0px; margin-right: 0px" title="DHCP Lease Process Overview" alt="DHCP Lease Process Overview" align="right" src="http://i.technet.microsoft.com/dynimg/IC196966.gif" width="182" height="150" /&gt;&lt;/p&gt;  &lt;h2&gt;Evoluzione del servizio DHCP&lt;/h2&gt;  &lt;p&gt;Il servizio DHCP ha subito nel corso degli anni varie evoluzioni che hanno portato una serie di nuove funzionalità estremante utili per un servizio chiave dell’infrastruttura aziendale. Infatti è fondamentale strutturare la gestione del DHCP in ottica di fault tollerance e scalabiltà futura ragionando sulla base della criticità e dell’evoluzione futura della propria rete aziendale.&lt;/p&gt;  &lt;p&gt;Di seguito i link su cui trovare le nuove features introdotte dalle varie versioni del sistema operativo server:&lt;/p&gt;  &lt;table border="1" cellspacing="0" cellpadding="0" width="715"&gt;&lt;tbody&gt;     &lt;tr&gt;       &lt;td valign="top" width="170"&gt;&lt;strong&gt;Sistema Operativo&lt;/strong&gt;&lt;/td&gt;        &lt;td valign="top" width="381"&gt;&lt;strong&gt;Nuove funzionalità&lt;/strong&gt;&lt;/td&gt;        &lt;td valign="top" width="162"&gt;&lt;strong&gt;Link&lt;/strong&gt;&lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td width="170"&gt;Windows Server 2000&lt;/td&gt;        &lt;td width="381"&gt;         &lt;ul&gt;           &lt;li&gt;Enhanced performance monitoring and server reporting capabilities &lt;/li&gt;            &lt;li&gt;Expanded support for multicast scopes and superscopes&lt;/li&gt;            &lt;li&gt;Support for user-specific and vendor-specific DHCP options&lt;/li&gt;            &lt;li&gt;Integration of DHCP with DNS &lt;/li&gt;            &lt;li&gt;Rogue DHCP server detection &lt;/li&gt;            &lt;li&gt;Dynamic support for BOOTP clients&lt;/li&gt;            &lt;li&gt;Read-only console access to DHCP Manager&lt;/li&gt;         &lt;/ul&gt;       &lt;/td&gt;        &lt;td width="162"&gt;         &lt;p&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc958894.aspx" target="_blank"&gt;New Features&lt;/a&gt; &lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td width="170"&gt;Windows Server 2003&lt;/td&gt;        &lt;td width="381"&gt;         &lt;ul&gt;           &lt;li&gt;DHCP client alternate configuration&lt;/li&gt;            &lt;li&gt;DHCP database backup and restore&lt;/li&gt;         &lt;/ul&gt;       &lt;/td&gt;        &lt;td width="162"&gt;         &lt;p&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc757978(v=ws.10).aspx" target="_blank"&gt;New features for DHCP&lt;/a&gt;&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td width="170"&gt;Windows Server 2008&lt;/td&gt;        &lt;td valign="top" width="381"&gt;         &lt;ul&gt;           &lt;li&gt;Dynamic Host Configuration Protocol for IPv6 (DHCPv6) support&lt;/li&gt;            &lt;li&gt;Network Access Protection enforcement support&lt;/li&gt;         &lt;/ul&gt;       &lt;/td&gt;        &lt;td valign="top" width="162"&gt;         &lt;p&gt;&lt;a href="http://technet.microsoft.com/library/bb726965.aspx#EDAA" target="_blank"&gt;New Networking Features in Windows Server 2008 and Windows Vista&lt;/a&gt;&lt;/p&gt;          &lt;p&gt; &lt;/p&gt;          &lt;p /&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td valign="top" width="170"&gt;Windows Server 2008 R2&lt;/td&gt;        &lt;td valign="top" width="381"&gt;         &lt;ul&gt;           &lt;li&gt;MAC addressing filtering for DHCP leases &lt;/li&gt;            &lt;li&gt;DHCP name protection&lt;/li&gt;            &lt;li&gt;Supports prevention of exhaustion of IP addresses at scope level &lt;/li&gt;            &lt;li&gt;DHCP logging enhancements&lt;/li&gt;            &lt;li&gt;Supports migration of DHCP Server role using Windows Server Migration Tool (WSMT)&lt;/li&gt;            &lt;li&gt;DHCP Server service is moved under Network Service account from Local Service account&lt;/li&gt;            &lt;li&gt;Generate link layer address filtering lists from current leases &lt;/li&gt;            &lt;li&gt;Create reservations from current leases &lt;/li&gt;            &lt;li&gt;Create new DHCP options that apply only to reservations &lt;/li&gt;            &lt;li&gt;Integration with NAP &lt;/li&gt;            &lt;li&gt;DHCP Split Scope Wizard &lt;/li&gt;            &lt;li&gt;Delayed DHCP Server Response Setting&lt;/li&gt;         &lt;/ul&gt;       &lt;/td&gt;        &lt;td width="162"&gt;         &lt;p&gt;&lt;a href="http://blogs.technet.com/b/teamdhcp/archive/2009/02/26/new-features-in-dhcp-for-windows-server-2008-r2-windows-7.aspx" target="_blank"&gt;New features in DHCP for Windows Server 2008 R2 / Windows 7&lt;/a&gt;&lt;/p&gt;          &lt;p&gt;&lt;a href="http://www.windowsnetworking.com/articles-tutorials/windows-server-2008/Windows-Server-2008-R2-Improvements-DHCP-Part1.html" target="_blank"&gt;Windows Server 2008 R2 Improvements in DHCP (Part 1)&lt;/a&gt;&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;      &lt;tr&gt;       &lt;td width="170"&gt;Windows Server 2012&lt;/td&gt;        &lt;td valign="top" width="381"&gt;         &lt;ul&gt;           &lt;li&gt;DHCP failover&lt;/li&gt;            &lt;li&gt;Policy based assignment&lt;/li&gt;            &lt;li&gt;Windows PowerShell for DHCP Server&lt;/li&gt;         &lt;/ul&gt;       &lt;/td&gt;        &lt;td width="162"&gt;         &lt;p&gt;&lt;a href="http://technet.microsoft.com/en-us/library/jj200226.aspx" target="_blank"&gt;What's New in DHCP&lt;/a&gt;&lt;/p&gt;       &lt;/td&gt;     &lt;/tr&gt;   &lt;/tbody&gt;&lt;/table&gt;  &lt;p&gt; &lt;/p&gt;  &lt;p&gt;Per ulteriori approfondimenti si vedano anche i seguenti:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://technet.microsoft.com/en-us/network/bb643151.aspx" target="_blank"&gt;Dynamic Host Configuration Protocol&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a title="http://blogs.technet.com/b/teamdhcp/" href="http://blogs.technet.com/b/teamdhcp/" target="_blank"&gt;Microsoft Windows DHCP Team Blog&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/325473/en-us" target="_blank"&gt;How to move a DHCP database from a computer that is running Windows NT Server 4.0, Windows 2000, or Windows Server 2003 to a computer that is running Windows Server 2003&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/b/teamdhcp/archive/2009/02/18/migration-of-dhcp-server-from-windows-server-2003-to-windows-server-2008.aspx" target="_blank"&gt;Migration of DHCP Server from Windows Server 2003 to Windows Server 2008&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a title="http://blogs.technet.com/b/networking/archive/2008/06/27/steps-to-move-a-dhcp-database-from-a-windows-server-2003-or-2008-to-another-windows-server-2008-machine.aspx" href="http://blogs.technet.com/b/networking/archive/2008/06/27/steps-to-move-a-dhcp-database-from-a-windows-server-2003-or-2008-to-another-windows-server-2008-machine.aspx" target="_blank"&gt;Steps to move a DHCP database from a Windows Server 2003 or 2008 to another Windows Server 2008 machine&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/b/teamdhcp/archive/2012/09/11/migrating-existing-dhcp-server-deployment-to-windows-server-2012-dhcp-failover.aspx" target="_blank"&gt;Migrating existing DHCP Server deployment to Windows Server 2012 DHCP Failover&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;h2&gt;Issues e problemi noti del servizio DHCP&lt;/h2&gt;  &lt;p&gt;Il servizio DCHP e il client DHCP dal momento che si interfacciano con vari aspetti dell’infrastruttura sono stati spesso oggetto di correzioni e KB, quindi risulta necessario assicurarsi che i server e client ricevano gli aggiornamenti critici e di sicurezza. Inoltre è possibile consultare le KB relative al servizio DHCP al seguente &lt;a href="http://search.microsoft.com/en-us/supportresults.aspx?form=mssupport&amp;amp;q=DHCP"&gt;http://search.microsoft.com/en-us/supportresults.aspx?form=mssupport&amp;amp;q=DHCP&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Di seguito ho raccolto alcuni problemi noti che possono verificarsi con l’uso del &lt;a href="http://technet.microsoft.com/en-us/library/cc780760(v=ws.10).aspx"&gt;DHCP&lt;/a&gt; raccolti sulla base di esperienze personali e delle domande più ricorrenti sui forum di &lt;a href="http://www.sysadmin.it/Forum.aspx"&gt;Sysadmin.it&lt;/a&gt;.&lt;/p&gt;  &lt;h3&gt;Perdita delle impostazioni DNS sulle reservation in WS2008R2 o WS2012&lt;/h3&gt;  &lt;p&gt;La problematica è discussa nella &lt;a href="http://support.microsoft.com/kb/2782558/en-us" target="_blank"&gt;KB2782558: DNS settings of a DHCP reservation revert to the settings at the scope level in Windows Server 2008 R2 and Windows Server 2012&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Per risolvere l’issue è disponibile un hotfix scaricabile dal link della KB.&lt;/p&gt;  &lt;h3&gt;Duplicazione dei lease durante la clonazione del Domain Controller virtuali in WS2012&lt;/h3&gt;  &lt;p&gt;La problematica è discussa nella &lt;a href="http://support.microsoft.com/kb/2742836/en-us" target="_blank"&gt;KB2742836: Two DHCP leases are created for each domain controller when you use the VDC cloning feature&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Questo issue non è un problema, ma la consegueza del fatto che il DC viene installato e clonato in periodo di tempo inferiore alla durata del lease può accadere quanto segue:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Quando il DC viene installato ottiene un lease DHCP&lt;/li&gt;    &lt;li&gt;Successivamente viene impostato un IP fisso per poter aggiungere il ruolo AD DS&lt;/li&gt;    &lt;li&gt;Se il DC viene usato per generare un DC clonato nella fase di inizializzazione richiede un lease DHCP e gli viene fornito lo stesso del DC sorgente nel caso no sia ancora scaduto&lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Per risolvere il problema basta rimuovere manualmente i lease relativi ai Domain Controller.&lt;/p&gt;  &lt;h3&gt;Mancato rinnovo del lease dopo Sleep o Hybernate in W7 Sp1 o WS2008R2 SP1&lt;/h3&gt;  &lt;p&gt;La problematica è discussa nella &lt;a href="http://support.microsoft.com/kb/2393659/en-us" target="_blank"&gt;KB2393659: A DHCP client computer that has multiple network adapters and that is running Windows 7 or Windows Server 2008 R2 cannot renew a DHCP lease when the computer wakes&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;La KB risolve un problema di mancato rinnovo del lease DHCP su computer con più schede di rete quando riprende la sua funzionalità dopo uno Sleep o un Hibernate&lt;/p&gt;  &lt;h3&gt;Rifiuto del lease DCHP in W7 SP1 o WS2008R2 SP1&lt;/h3&gt;  &lt;p&gt;La problematica è discussa nella &lt;a href="http://support.microsoft.com/kb/2824546/en-us" target="_blank"&gt;KB 2824546: Incorrect DHCP packet is sent when DHCP client receives a DHCP offer on a Windows 7 SP1-based or Windows Server 2008 R2 SP1-based computer&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Il problema causato dall'installazione della  KB 2393659 che potrebbe non essere compatibile con software di terze parti di gestione della rete con la conseguenza che il DHCP Client usa lo stesso buffer per inviare e ricevere pacchetti, il risultato è che il client rifiuta il pacchetto perché lo vede provenire da un server DHCP con IP 0.0.0.0 che considera come non autorizzato&lt;/p&gt;  &lt;h3&gt;Perdita del lease al riavvio in Windows Vista, WS2008, W7 o WS 2008 R2&lt;/h3&gt;  &lt;p&gt;La problematica è discussa nella &lt;a href="http://support.microsoft.com/kb/958336/en-us" target="_blank"&gt;KB 958336: A computer loses its DHCP IP address if a DHCP server is not available in Windows 7 or Windows Vista&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;La perdita del lease si verifica quando il computer si avvia il DHCP server non è disponibile il lease DHCP non viene mantenuto e viene assegnato IP sul range APIPA (Automatic Private IP Addressing), per risolvere il problema è possibile eseguire una modifica sul registro del sistema:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Su Windows 7 / Windows Server 2008 R2 è possibile impostare a 1 la chiave DWORD     &lt;br /&gt;HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\&lt;strong&gt;DontPingGateway&lt;/strong&gt;&lt;/li&gt;    &lt;li&gt;Su Windows Vista / Windows Server 2008 è possibile impostare a 1 la chiave DWORD     &lt;br /&gt;HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Interfaces\&amp;lt;Adapter&amp;gt;\&lt;strong&gt;DontPingGateway&lt;/strong&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Per approfondimenti su questo problema si veda il post &lt;a href="http://blogs.technet.com/b/itasupport/archive/2012/05/14/client-windows-vista-e-windows-7-potrebbero-rimanere-senza-indirizzo-ip-se-il-dhcp-server-232-indisponibile.aspx" target="_blank"&gt;Client Windows Vista e Windows 7 potrebbero rimanere senza indirizzo IP se il DHCP server è indisponibile&lt;/a&gt;.&lt;/p&gt;  &lt;h3&gt;Mancata impostazione del default gateway&lt;/h3&gt;  &lt;p&gt;La problematica è discussa in questo post &lt;a href="http://blogs.technet.com/b/itasupport/archive/2011/12/14/windows-server-2003-e-2008-dhcp-client-possono-non-ottenere-correttamente-settings-del-default-gateway.aspx" target="_blank"&gt;Windows server 2003 e 2008 - DHCP client possono non ottenere correttamente settings del default gateway&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;Il problema si verifica negli scope con State pari a 3 ovvero in modalità Switched, i possibili stati di uno scope sono:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;0 - Deactivates the scope&lt;/li&gt;    &lt;li&gt;1 - Activates the scope (default)&lt;/li&gt;    &lt;li&gt;2 - Deactivates the scope and marks the scope as "Switched" &lt;/li&gt;    &lt;li&gt;3 - Activates the scope and marks the scope as "Switched"&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Va però tenuto presente che by design, Windows non assegna nessun default gateway alle reti di tipo “Switched”, in quanto a livello teorico per tali reti è impossibile definire un default gateway univoco. A riguardo di veda anche &lt;a href="http://technet.microsoft.com/en-us/library/bb490941.aspx" target="_blank"&gt;Netsh commands for DHCP&lt;/a&gt;.&lt;/p&gt;  &lt;h3&gt;Memory leak nel caso in cui il DNS dynamic protocol sia abilitato su un WS2003 con il servzio DHCP attivo&lt;/h3&gt;  &lt;p&gt;La problematica è discussa nella &lt;a href="http://support.microsoft.com/kb/939928/en-us" target="_blank"&gt;KB 939928: A memory leak occurs if the DNS dynamic update protocol is enabled on a DHCP server that is running Windows Server 2003&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;La soluzione può essere quella di schedulare un riavvio del servizio DHCP, per approfondimenti si vedano:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.sysadmin.it/ermannog/archive/2010/02/20/3454.aspx" target="_blank"&gt;DHCP e aggiornamento dinamico record DNS&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.sysadmin.it/ermannog/archive/2010/02/21/3455.aspx" target="_blank"&gt;DHCP e aggiornamento dinamico record DNS II&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.sysadmin.it/ermannog/aggbug/4140.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Ermanno Goletto</dc:creator>
            <guid>http://blogs.sysadmin.it/ermannog/archive/2013/05/22/dhcp-evoluzione-e-problemi-noti.aspx</guid>
            <pubDate>Wed, 22 May 2013 13:37:17 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/ermannog/archive/2013/05/22/dhcp-evoluzione-e-problemi-noti.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/ermannog/comments/commentRss/4140.aspx</wfw:commentRss>
        </item>
        <item>
            <title>Virtual Server 2005 R2 Sp1 errori 7022 e 7001 all&amp;rsquo;avvio</title>
            <category>Virtualization</category>
            <category>Tips</category>
            <category>Links</category>
            <link>http://blogs.sysadmin.it/ermannog/archive/2013/05/17/virtual-server-2005-r2-sp1-errori-7022-e-7001-allrsquoavvio.aspx</link>
            <description>&lt;p&gt;Se Virtual Server R2 2005 Sp1 non si avvia riportano i seguenti errori:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;Tipo evento: Errore     &lt;br /&gt;Origine evento: Service Control Manager      &lt;br /&gt;Categoria evento: Nessuno      &lt;br /&gt;ID evento: 7022      &lt;br /&gt;Descrizione:      &lt;br /&gt;Servizio Servizio di assistenza macchina virtuale bloccato in partenza.&lt;/p&gt; &lt;/blockquote&gt;  &lt;blockquote&gt;   &lt;p&gt;Tipo evento:    Errore     &lt;br /&gt;Origine evento:    Service Control Manager      &lt;br /&gt;Categoria evento:    Nessuno      &lt;br /&gt;ID evento:    7001      &lt;br /&gt;Descrizione:      &lt;br /&gt;Il servizio Virtual Server dipende dal servizio Servizio di assistenza macchina virtuale che non è stato avviato per il seguente errore:       &lt;br /&gt;Dopo l'avvio, il servizio si è sospeso in uno stato di attesa.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Il motivo può essere dovuto al cambio dell’indirizzo IP sulla scheda di rete che viene usata per Rete Esterna per risolvere è possibile eliminare e ricreare la Rete Esterna, operazione decisamente semplice tramite &lt;strong&gt;VMRCplus&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/WindowsLiveWriter/VirtualServer2005R2Sp1errori7022e7001all_9C76/image_2.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: inline; border-top: 0px; border-right: 0px" title="image" border="0" alt="image" src="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/WindowsLiveWriter/VirtualServer2005R2Sp1errori7022e7001all_9C76/image_thumb.png" width="625" height="528" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Per altre informazioni su errori che possono provare il mancato avvio o l’interruzione del servizio di Virtual Server 2005 R2 si veda anche la &lt;a href="http://support.microsoft.com/kb/941125/en-us" target="_blank"&gt;KB 941125: The Virtual Server service may stop responding when the service is starting if one or more of the virtual machines are configured to automatically start when the Virtual Server service starts&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.sysadmin.it/ermannog/aggbug/4134.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Ermanno Goletto</dc:creator>
            <guid>http://blogs.sysadmin.it/ermannog/archive/2013/05/17/virtual-server-2005-r2-sp1-errori-7022-e-7001-allrsquoavvio.aspx</guid>
            <pubDate>Fri, 17 May 2013 09:06:52 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/ermannog/archive/2013/05/17/virtual-server-2005-r2-sp1-errori-7022-e-7001-allrsquoavvio.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/ermannog/comments/commentRss/4134.aspx</wfw:commentRss>
        </item>
        <item>
            <title>Windows 2003 e Microsoft Update in loop</title>
            <category>IT</category>
            <category>Links</category>
            <category>Tips</category>
            <link>http://blogs.sysadmin.it/ermannog/archive/2013/05/15/windows-2003-e-microsoft-update-in-loop.aspx</link>
            <description>&lt;p&gt;Oggi ho dovuto installare un Windows Server 2003, terminata l’installazione come da manuale ho provveduto a scaricare gli aggiornamenti e per farlo ho usato come sempre &lt;strong&gt;Microsoft Update&lt;/strong&gt; ovvero la versione aggiornata del sito di update di Microsoft.&lt;/p&gt;  &lt;p&gt;Windows Server 2003 per default utilizza invece ancora &lt;strong&gt;Windows Update&lt;/strong&gt;, per passare a Microsoft Update occorre selezionare l’opzione relativa dopo aver avviato Windows Update e installare l’ActiveX relativo (MUWebControl Class in Wuweb.dll).&lt;/p&gt;  &lt;p&gt;Il problema è che però dopo l’attivazione di Microsoft Update invece di proporre come di consueto la selezione tra l’esecuzione dell’update in modalità Rapido o Personalizzato la pagina web continuava a riproporre la fase &lt;em&gt;“Ricerca dell’ultima versione del software di aggiornamento per Windows nel computer in uso…”&lt;/em&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/Windows-2003-e-Microsoft-Update-in-loop_127B8/image_2.png"&gt;&lt;img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/Windows-2003-e-Microsoft-Update-in-loop_127B8/image_thumb.png" width="644" height="257" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Tornando invece tramite l’opzione Cambia impostazioni ad utilizzare Windows Update gli aggiornamenti venivano invece rilevati, scaricati e installati correttamente.&lt;/p&gt;  &lt;p&gt;Quindi senza dubbio era andato storto qualcosa durante l’installazione dell’ActiveX di Microsoft Update.&lt;/p&gt;  &lt;p&gt;Per risolvere ho avviato Internet Explorer in modalità senza componenti aggiuntivi tramite Start –&amp;gt; Tutti i programmi –&amp;gt; Accessori –&amp;gt; Utilità di sistema –&amp;gt; Internet Explorer (nessun componente aggiuntivo) (in alternativa è possibile eseguire il comando iexplore.exe –extoff).&lt;/p&gt;  &lt;p&gt;Quindi ho selezionato l’opzione per controllare la disponibilità di aggiornamenti di Windows&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/Windows-2003-e-Microsoft-Update-in-loop_127B8/image_4.png"&gt;&lt;img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/Windows-2003-e-Microsoft-Update-in-loop_127B8/image_thumb_1.png" width="644" height="384" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;A questo punto è stata riproposta l’opzione di scaricare nuovamente l’ActiveX di Microsoft Update&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/Windows-2003-e-Microsoft-Update-in-loop_127B8/image_6.png"&gt;&lt;img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/Windows-2003-e-Microsoft-Update-in-loop_127B8/image_thumb_2.png" width="644" height="339" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Terminata l’installazione dell’ActiveX Microsoft Update ha ripreso a funzionare correttamente.&lt;/p&gt;  &lt;p&gt;Un metodo alternativo (che però non ho testato) potrebbe essere quello di scaricare l’ultimo Windows Update Agent dal seguente &lt;a href="http://support.microsoft.com/kb/946928/en-us" target="_blank"&gt;Information for network administrators about how to obtain the latest Windows Update Agent&lt;/a&gt;, l’ultima versione al momento disponibile dovrebbe essere la 7.4.7600.226 (a riguardo si veda &lt;a href="http://support.microsoft.com/kb/949104/en-us"&gt;How to get the latest version of the Windows Update Agent&lt;/a&gt;) e di reinstallarlo tramite il comando per sistemi operativi a 32 bit:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;WindowsUpdateAgent30-x86.exe /wuforce &lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Oppure il seguente per sistemi operativi a 64 bit:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;WindowsUpdateAgent30-x64.exe /wuforce &lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Per ulteriori informazioni si veda la seguente KB &lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;"&gt;&lt;a href="http://support.microsoft.com/kb/971058" target="_blank"&gt;How do I reset Windows Update components?&lt;/a&gt; che illustra come resettare la funzionalità di aggiornamento di Windows e propone anche un tool per l’esecuzione automatica delle correzioni.&lt;/span&gt;&lt;/p&gt;  &lt;p&gt;&lt;span style="font-size: 10pt; font-family: &amp;quot;Arial&amp;quot;,&amp;quot;sans-serif&amp;quot;"&gt;Inoltre per problemi legati agli aggiornamenti in generale si vedano anche i seguenti:&lt;/span&gt;&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/943144/en-us" target="_blank"&gt;You cannot install updates after a repair install of Windows XP or after Windows XP SP3 is installed immediately after a clean install of Windows XP SP2&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;u&gt;&lt;font color="#0066cc"&gt;&lt;a href="http://support.microsoft.com/mats/windows_update/" target="_blank"&gt;Fix the problem with Microsoft Windows Update that is not working&lt;/a&gt;&lt;/font&gt;&lt;/u&gt; &lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.sysadmin.it/ermannog/aggbug/4133.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Ermanno Goletto</dc:creator>
            <guid>http://blogs.sysadmin.it/ermannog/archive/2013/05/15/windows-2003-e-microsoft-update-in-loop.aspx</guid>
            <pubDate>Wed, 15 May 2013 20:13:07 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/ermannog/archive/2013/05/15/windows-2003-e-microsoft-update-in-loop.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/ermannog/comments/commentRss/4133.aspx</wfw:commentRss>
        </item>
        <item>
            <title>Skype: disabilitazione invio e ricezione file</title>
            <category>Tips</category>
            <category>IT</category>
            <category>Security</category>
            <link>http://blogs.sysadmin.it/ermannog/archive/2013/05/07/skype-disabilitazione-invio-e-ricezione-file.aspx</link>
            <description>&lt;p&gt;&lt;img style="display: inline; margin-left: 0px; margin-right: 0px" align="right" src="http://www.dataprotectioncenter.com/wp-content/uploads/2011/10/skype_security1.png" /&gt;In questi giorni si sta diffondendo tramite Skype un malware mediante lo scambio dei file o l’invio di file o di link che poi scaricano un malware.&lt;/p&gt;  &lt;p&gt;Un malware che va per la maggiore è quello descritto nel post &lt;a href="http://blogs.sysadmin.it/marios/archive/2013/04/13/virus-maldorklnk-a.aspx" target="_blank"&gt;Virus Mal/DorkLnk-A&lt;/a&gt; di &lt;a href="http://blogs.sysadmin.it/marios/" target="_blank"&gt;Mario Serra&lt;/a&gt; di seguito un altro paio di post a tema:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://blogs.skype.com/2012/10/09/security-notice-lol-is-this-yo/#fbid=0hXKvxZd4Fy" target="_blank"&gt;Security notice: "lol is this your new profile pic?"&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://senzavirus.it/skype-virus/" target="_blank"&gt;Come rimuovere Skype virus&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://nakedsecurity.sophos.com/2012/10/08/skype-worm-spreads/" target="_blank"&gt;Skype worm spreads, using LOL trick to infect unwary users&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://community.skype.com/t5/Windows-desktop-client/Steps-to-Stop-and-Remove-the-Skype-Malware-Virus/td-p/1533810" target="_blank"&gt;Steps to Stop and Remove the Skype Malware/Vi​rus&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Se la fonte dell’infezione è un link la sicurezza viene demandata all’antivirus lato client e lato firewall, soprattutto quest’ultimo può intervenire bloccando il link perché appartenente a categoria vietate, perché proviene da un’origine segnalata come malevola o applicando l’analisi antimalware sul file richiesto.&lt;/p&gt;  &lt;p&gt;Quello che si può fare lato skype se l’infezione viene propagata scambiando file è quello di bloccare il trasferimento file.&lt;/p&gt;  &lt;p&gt;E’ possibile farlo usando le policies di Skype che non sono altro che impostazioni di registro nelle chiavi:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;HKLM\Software\Policies\Skype\Phone&lt;/strong&gt; per impostazioni a livello di computer &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;HKCU\Software\Policies\Skype\Phone&lt;/strong&gt; per impostazioni a livello utente &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Le policies sono descritte nella &lt;a href="http:\\download.skype.com/share/business/guides/skype-it-administrators-guide.pdf" target="_blank"&gt;IT Administrators Guide&lt;/a&gt; in particolare per disabilitare il Trasferimento file a livello di computer è possibile impostare a 1 la chiave REG_DWORD&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;strong&gt;HKLM\Software\Policies\Skype\Phone\DisableFileTransferPolicy&lt;/strong&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Volendo è disponibile un file adm per gestire le impostazioni tramite GPO che può essere scaricato al seguente &lt;a href="http://download.skype.com/share/security/Skype-v1.7.adm"&gt;http://download.skype.com/share/security/Skype-v1.7.adm&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Leggendo questi post pare non sia mai stato rilasciato un adm più recente dell’1.7:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://community.skype.com/t5/Windows-desktop-client/Need-adm-file-template-for-Skype-6-0/td-p/1244874" target="_blank"&gt;Need .adm file template for Skype 6.0&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://community.skype.com/t5/Skype-for-business/ADM-Policy-Template-for-Version-5-5/td-p/55780" target="_blank"&gt;ADM Policy Template for Version 5.5&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;In alternativa è possibile anche gestire l’impostazione tramite uno script di Avvio Computer sempre configurato tramite GPO che esegua il seguente comando:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;REM Aggiunta registry Key per disabilitazione File Transfert con Skype      &lt;br /&gt;reg query "HKLM\Software\Policies\Skype\Phone" /v DisableFileTransfer       &lt;br /&gt;IF ERRORLEVEL 1 reg add "HKLM\Software\Policies\Skype\Phone" /v DisableFileTransfer /t REG_DWORD /d 1&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Ho testato questa seconda soluzione su macchine XP SP3 32 bit e Windows 7 Sp1 a 64 Bit.&lt;/p&gt;  &lt;p&gt;Volendo è anche possibile distribuire tale impostazione mediante le &lt;a href="http://technet.microsoft.com/en-us/library/cc731892(v=ws.10).aspx" target="_blank"&gt;Group Policies Preferences&lt;/a&gt;.&lt;/p&gt;&lt;img src="http://blogs.sysadmin.it/ermannog/aggbug/4127.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Ermanno Goletto</dc:creator>
            <guid>http://blogs.sysadmin.it/ermannog/archive/2013/05/07/skype-disabilitazione-invio-e-ricezione-file.aspx</guid>
            <pubDate>Tue, 07 May 2013 12:55:32 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/ermannog/archive/2013/05/07/skype-disabilitazione-invio-e-ricezione-file.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/ermannog/comments/commentRss/4127.aspx</wfw:commentRss>
        </item>
        <item>
            <title>Windows Server 2012: errore durante l&amp;rsquo;installazione del .NET Framework 3.5</title>
            <category>IT</category>
            <category>Tips</category>
            <category>.NET</category>
            <category>Links</category>
            <link>http://blogs.sysadmin.it/ermannog/archive/2013/05/02/windows-server-2012-errore-durante-lrsquoinstallazione-del-net-framework-3.aspx</link>
            <description>&lt;p&gt;Tra le funzionalità di Windows Server 2012 vi è la possibilità di installare il .NET Framework 3.5, ma va precisato che tale funzionalità non viene integrata nel sistema durante l’installazione (al contrario ad esempio del .NET Framework 4.5).&lt;/p&gt;  &lt;p&gt;Infatti se tentiamo l’installazione  e il computer non ha una connessione a Internet questa fallirà e nei registri relativi al Setup verrà registrato l’evento d’informazione:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;Log Name:      Setup      &lt;br /&gt;Event ID:      11       &lt;br /&gt;Task Category: (1)       &lt;br /&gt;Level:         Information       &lt;br /&gt;Description:       &lt;br /&gt;Update NetFx3 of package Microsoft .NET Framework 3.0 failed to be turned on. Status: 0x800f0906.&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;In sostanza con Windows 8 e Windows 2012 è stato introdotto il concetto di Features on Demand per risparmiare spazio su disco, in sostanza alcune features tra cui il .NET Framework 3.5 richiedono di essere scaricate da Internet o di avere il media d’installazione per essere installate.&lt;/p&gt;  &lt;p&gt;Dal seguente &lt;a href="http://technet.microsoft.com/en-us/library/jj127275.aspx" target="_blank"&gt;Configure Features on Demand in Windows Server&lt;/a&gt;:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;Features on Demand is a new feature in Windows® 8 and Windows Server 2012 that allows you to remove role and feature files (sometimes called feature payload) from the operating system to conserve disk space, and install roles and features from remote locations or installation media instead of from local computers. You can remove feature files from running physical or virtual computers. You can also add feature files to or remove feature files from Windows image (WIM) files or offline virtual hard disks (VHDs) to create a reproducible copy of Windows 8 and Windows Server 2012 Features on Demand configurations.&lt;/p&gt;    &lt;p&gt;In a Features on Demand configuration, when feature files are not available on a computer, if an installation requires those feature files, Windows Server 2012 can be directed to get the files from a side-by-side feature store (a shared folder that contains feature files, and is available to the computer on the network), from Windows Update, or from installation media. By default, when feature files are not available on the target server, Features on Demand searches for missing feature files by performing the following tasks, in the order shown.&lt;/p&gt;    &lt;ol&gt;     &lt;li&gt;Searching in a location that has been specified by users of the Add Roles and Features Wizard or DISM installation commands &lt;/li&gt;      &lt;li&gt;Evaluating the configuration of the Group Policy setting, Computer Configuration\Administrative Templates\System\Specify settings for optional component installation and component repair &lt;/li&gt;      &lt;li&gt;Searching Windows Update &lt;/li&gt;   &lt;/ol&gt; &lt;/blockquote&gt;  &lt;p&gt;In ogni caso come detto è possibile specificare una sorgente per i file d’installazione (come indicato nel tooltip giallo) selezionando la voce &lt;strong&gt;Specify an alternate source path&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/Windows-Server-2012-errore-durante-lin.5_1E0/image_4.png"&gt;&lt;img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/Windows-Server-2012-errore-durante-lin.5_1E0/image_thumb_1.png" width="804" height="454" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Se si desidera utilizzare il media d’installazione è possibile specificare il path &lt;strong&gt;&amp;lt;DVD drive&amp;gt;:\sources\sxs&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/Windows-Server-2012-errore-durante-lin.5_1E0/image_8.png"&gt;&lt;img title="image" style="border-left-width: 0px; border-right-width: 0px; background-image: none; border-bottom-width: 0px; padding-top: 0px; padding-left: 0px; display: inline; padding-right: 0px; border-top-width: 0px" border="0" alt="image" src="http://blogs.sysadmin.it/images/blogs_sysadmin_it/ermannog/Windows-Live-Writer/Windows-Server-2012-errore-durante-lin.5_1E0/image_thumb_3.png" width="804" height="454" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Per ulteriori informazioni si vedano:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/2734782/en-us" target="_blank"&gt;Error codes when you try to install the .NET Framework 3.5 in Windows 8 or in Windows Server 2012&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/b/askcore/archive/2012/05/14/windows-8-and-net-framework-3-5.aspx" target="_blank"&gt;Windows 8 and .Net Framework 3.5&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://technet.microsoft.com/en-us/library/hh831809.aspx#BKMK_FoD" target="_blank"&gt;Install .NET Framework 3.5 and other features on-demand&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/b/joscon/archive/2012/11/20/features-on-demand-in-windows-8-and-windows-server-2012.aspx" target="_blank"&gt;Features on Demand in Windows 8 and Windows Server 2012&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/b/joscon/archive/2012/08/20/understanding-features-on-demand-and-role-persistence-in-windows-server-2012.aspx" target="_blank"&gt;Understanding Features on Demand and role persistence in Windows Server 2012&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.sysadmin.it/ermannog/aggbug/4125.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Ermanno Goletto</dc:creator>
            <guid>http://blogs.sysadmin.it/ermannog/archive/2013/05/02/windows-server-2012-errore-durante-lrsquoinstallazione-del-net-framework-3.aspx</guid>
            <pubDate>Wed, 01 May 2013 22:40:21 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/ermannog/archive/2013/05/02/windows-server-2012-errore-durante-lrsquoinstallazione-del-net-framework-3.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/ermannog/comments/commentRss/4125.aspx</wfw:commentRss>
        </item>
        <item>
            <title>Windows Server 2012: Hyper-V e Ibernazione</title>
            <category>IT</category>
            <category>Links</category>
            <category>Tips</category>
            <category>Virtualization</category>
            <link>http://blogs.sysadmin.it/ermannog/archive/2013/05/01/windows-server-2012-hyper-v-e-ibernazione.aspx</link>
            <description>&lt;p&gt;&lt;a href="http://www.google.it/url?sa=i&amp;amp;source=images&amp;amp;cd=&amp;amp;cad=rja&amp;amp;docid=AigZkLueKKCJhM&amp;amp;tbnid=E5Sn26F_G1oPaM:&amp;amp;ved=0CAgQjRwwAA&amp;amp;url=http%3A%2F%2Fwww.addictivetips.com%2Fwindows-tips%2Fhow-to-enable-windows-8-hibernate-option%2F&amp;amp;ei=HoaBUeuSF-jm4QT07YGoCw&amp;amp;psig=AFQjCNHYQfb9Bt4oYikTR7lLIqaAo3QVIA&amp;amp;ust=1367529374433310"&gt;&lt;img style="float: right; display: inline" align="right" src="http://cloud.addictivetips.com/wp-content/uploads/2011/09/hibernate-windows-8.png" width="240" height="175" /&gt;&lt;/a&gt;Con Windows 8 è stato introdotta la possibilità di usare Hyper-V anche su OS Client grazie alla funzionalità &lt;a href="http://technet.microsoft.com/it-it/library/hh857623.aspx" target="_blank"&gt;Client Hyper-V&lt;/a&gt; (a riguardo si veda il mio post &lt;a href="http://blogs.sysadmin.it/ermannog/archive/2012/12/31/windows-8-e-client-hyper-v.aspx" target="_blank"&gt;Windows 8 e Client Hyper-V&lt;/a&gt;). Sebbene Client Hyper-V abbia qualche limitazione rispetto alla versione di Hyper-V contenuta in Windows Server 2012 ha però anche qualche feature in più come ad esempio la possibilità di usare le reti Wireless e l’integrazionei con le funzionlità di Standby e Ibernazione che possono tornare utili su un laptop.&lt;/p&gt;  &lt;p&gt;Dal seguente &lt;a href="http://technet.microsoft.com/it-it/library/hh857623.aspx" target="_blank"&gt;Client Hyper-V&lt;/a&gt;:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;“With Client Hyper-V, you can use Hyper-V virtualization with both wireless network adapters and sleep states on your desktop computer. For example, if you are running Client Hyper-V on a laptop and close the lid, the virtual machines that are running will be put into a saved state, and resumed when the machine wakes.”&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Se però avete la necessità come me di avere Windows Server 2012 su un laptop potete ricorrere ad un workaroud che poteva già essere utilizzato con WS2008 per poter utilizzare Standby e Ibernazione e che è stato descritto in questo post &lt;a href="http://blogs.msdn.com/b/tejas/archive/2009/03/10/hibernate-and-sleep-with-hyper-v-role-enabled.aspx" target="_blank"&gt;Hibernate and Sleep with Hyper-V Role Enabled&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;L’idea è quella di modificare l’avvio del servizio hvboot tramite la seguente procedura:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;Aggiungere la chiave di registro &lt;strong&gt;HKLM\SYSTEM\CurrentControlSet\Services\hvboot&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;Quindi aggiungere il valore DWORD &lt;strong&gt;Start&lt;/strong&gt; in HKLM\SYSTEM\CurrentControlSet\Services\hvboot e impostarlo al &lt;strong&gt;valore 3 &lt;/strong&gt;(0=Boot, 1=System, 2=Auto, 3=Demand, 4=Disabled)&lt;/p&gt;    &lt;p&gt;In alternativa è possibile eseguire il comando &lt;strong&gt;sc config hvboot start= demand&lt;/strong&gt;&lt;/p&gt;    &lt;p&gt;Riavviare il computer&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Dopo aver impostato il servizio hvboot ad avviarsi su richiesta sarà possibile utilizzare Sleep e Ibernazione quando non sarà avviato, sarà poi possibile avviare se necessario il servizio per utilizzare Hyper-V tramite il comando &lt;strong&gt;net start hvboot&lt;/strong&gt;. Ovviamente quando il servizio hvboot sarà in esecuzione Sleep e Ibernazione non saranno più disponibili.&lt;/p&gt;  &lt;p&gt;Per abilitare l’ibernazione è possibile usare il comando &lt;strong&gt;powercfg.exe /hibernate&lt;/strong&gt; on inoltre è possibile avviare l’ibernazione con il comando &lt;strong&gt;shutdown –h&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Per ulteriori informazioni si vedano:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/920730/en-us" target="_blank"&gt;How to disable and re-enable hibernation on a computer that is running Windows&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc748940(v=ws.10).aspx" target="_blank"&gt;Powercfg Command-Line Options&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://support.microsoft.com/kb/2749546" target="_blank"&gt;Servers running Windows Server 2012 and Windows Server 2008 R2 may encounter a non-maskable interrupt (NMI) error when resuming from hibernation&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;&lt;img src="http://blogs.sysadmin.it/ermannog/aggbug/4124.aspx" width="1" height="1" /&gt;</description>
            <dc:creator>Ermanno Goletto</dc:creator>
            <guid>http://blogs.sysadmin.it/ermannog/archive/2013/05/01/windows-server-2012-hyper-v-e-ibernazione.aspx</guid>
            <pubDate>Wed, 01 May 2013 21:35:23 GMT</pubDate>
            <comments>http://blogs.sysadmin.it/ermannog/archive/2013/05/01/windows-server-2012-hyper-v-e-ibernazione.aspx#feedback</comments>
            <wfw:commentRss>http://blogs.sysadmin.it/ermannog/comments/commentRss/4124.aspx</wfw:commentRss>
        </item>
    </channel>
</rss>