1° Tappa Skyathos
Pina cena dionisos

2°Tappa Skopelos
3°Tappa Alonissos

Con il Dono dell Ubiquità
Come resettare la password
Se hai dimenticato le credenziali dell’utente amministratore (l’account admin) del tuo NAS QNAP, niente panico: puoi resettarle senza perdere i dati memorizzati all’interno dei tuoi hard disk.
La procedura standard consiste nell’utilizzare il tasto hardware di RESET presente sul retro del dispositivo.
Questo metodo reimposta la password dell’amministratore e le impostazioni di rete senza toccare i tuoi file.
Sul retro del tuo NAS QNAP c’è un piccolo foro contrassegnato dalla scritta RESET. Avrai bisogno di una clip fermacarte aperta o di uno spillo per premerlo.
⚠️ ATTENZIONE: Non tenere premuto il tasto per più di 3 secondi (es. fino a 10 secondi), altrimenti eseguirai un reset avanzato che ripristinerà l’intero NAS alle condizioni di fabbrica, cancellando i gruppi, gli utenti e le condivisioni create (anche se i dati rimarranno comunque sui dischi).
Una volta emesso il “beep”, le impostazioni di rete e la password dell’amministratore saranno reimpostate. Ecco come accedere nuovamente in base alla versione del sistema operativo (QTS) del tuo NAS:
La password di default non è più “admin”, ma è stata modificata per motivi di sicurezza:
adminEsempio: Se il MAC address del tuo NAS sull’etichetta è
00:08:9B:A1:B2:C3, la tua nuova password sarà00089BA1B2C3. Puoi trovare l’indirizzo MAC su un adesivo attaccato al NAS (spesso sul retro o sul fondo) oppure cercandolo tramite l’applicazione QNAP Finder (Qfinder Pro) sul computer.
adminadminUna volta entrato nel pannello di controllo, il sistema ti chiederà immediatamente di cambiare la password temporanea. Scegline una robusta e assicurati di annotarla in un posto sicuro. Se avevi disattivato l’account admin predefinito per usare un altro utente con privilegi amministrativi, il reset di 3 secondi riattiverà automaticamente l’account admin standard.
🎯 Obiettivo: Conservazione legale, gestione archivi e applicazione policy automatica su mailbox Exchange Online.
🧰 Strumenti richiesti: PowerShell + permessi di amministratore Exchange
Apri PowerShell come amministratore ed esegui:
Install-Module -Name ExchangeOnlineManagement -Scope CurrentUser
Conferma se richiesto con [S] oppure [T] da tastiera e premere invio.
Dopo l’installazione, per usare il modulo devi solo eseguire il seguente comando per importarlo correttamente:Import-Module ExchangeOnlineManagement
Se il testo in output è simile al seguente dopo l’esecuzione del comando:
PS C:\WINDOWS\system32> Import-Module ExchangeOnlineManagement
Import-Module : Impossibile caricare il file C:\path\to\file\ExchangeOnlineManagement.psm1.
L’esecuzione di script è disabilitata nel sistema in uso. Per ulteriori informazioni, vedere about_Execution_Policies
all’indirizzo https://go.microsoft.com/fwlink/?LinkID=135170
In riga:1 car:1
Apri powershell come amministratore e inserisci:Set-ExecutionPolicy unrestricted
PS C:\WINDOWS\system32> Set-ExecutionPolicy unrestricted
Modifica ai criteri di esecuzione
I criteri di esecuzione facilitano la protezione dagli script non attendibili. La modifica dei criteri di esecuzione
potrebbe esporre l’utente ai rischi di sicurezza descritti nell’argomento della Guida about_Execution_Policies
all’indirizzo https://go.microsoft.com/fwlink/?LinkID=135170. Modificare i criteri di esecuzione?
[S] Sì [T] Sì a tutti [N] No [U] No a tutti [O] Sospendi [?] Guida (il valore predefinito è “N”):
Digita [S] da tastiera e successivamente premi invio.
Esegui:
Connect-ExchangeOnline -UserPrincipalName tuo.utente@tuodominio.com
➡️ Autenticati con un account admin Exchange Online (MFA supportato).
Questa casella “Archivio – Nome” apparirà in Outlook o OWA e conterrà messaggi spostati automaticamente o manualmente.
Enable-Mailbox -Identity mail@da-attivare.it -Archive
🕒 Può impiegare da qualche minuto fino a 24h per essere visibile.
Get-Mailbox -Identity mail@da-attivare.it | Select ArchiveStatus, ArchiveName
📌 Se ArchiveStatus risulta Active, allora il comando precedente è andato a buon fine.
Le retention policy definiscono quanto a lungo conservare i messaggi e quando spostarli nell’archivio online.
Get-Mailbox -Identity mail@da-attivare.it | Select RetentionPolicy
Set-Mailbox -Identity mail@da-attivare.it -RetentionPolicy "Default MRM Policy"
Puoi elencare tutte le policy disponibili con:
Get-RetentionPolicy | Select Name
Microsoft applica automaticamente le policy, ma puoi forzarne l’esecuzione immediata:
Start-ManagedFolderAssistant -Identity mail@da-attivare.it
Questo:
Per essere certi che la casella di archiviazione online stia funzionando correttamente (ovvero che i messaggi vengano realmente spostati), puoi monitorare volume e crescita della casella:
Get-MailboxStatistics -Identity mail@da-attivare.it -Archive | Select TotalItemSize, TotalDeletedItemSize
| Campo | Descrizione |
|---|---|
TotalItemSize | Dimensione totale della casella di archivio |
TotalDeletedItemSize | Spazio usato da elementi eliminati nell’archivio |
📌 Se i valori sono > 0, significa che i dati stanno effettivamente confluendo nell’archivio.
| Azione | Comando |
|---|---|
| ✅ Installa modulo Exchange e in seguito abilitare le Policy di esecuzione. Infine Importa il modulo | 1. Install-Module -Name ExchangeOnlineManagement2. Set-ExecutionPolicy unrestricted3. Import-Module ExchangeOnlineManagement |
| ✅ Connessione | Connect-ExchangeOnline -UserPrincipalName utente@dominio.com |
| ✅ Abilita archivio | Enable-Mailbox -Archive |
| ✅ Verificare l’abilitazione dell’archivio | Get-Mailbox -Identity mail@da-attivare.it | Select ArchiveStatus, ArchiveName |
| ✅ Verifica Retention Policy | `Get-Mailbox |
| ✅ Assegna Retention Policy | Set-Mailbox -RetentionPolicy "NomePolicy" |
| ✅ Forza applicazione policy | Start-ManagedFolderAssistant |
| ✅ Monitora archivio | Get-MailboxStatistics -Archive |
| ✅ Disconnetti sessione | Disconnect-ExchangeOnline |
# Installazzione
Install-Module -Name ExchangeOnlineManagementSet-ExecutionPolicy unrestrictedImport-Module ExchangeOnlineManagement
# Connessione
Connect-ExchangeOnline -UserPrincipalName tuo.utente@tuodominio.com
# Attivazione archivio
Enable-Mailbox -Identity mail@da-attivare.it -Archive
# Controllare l'effettiva attivazione
Get-Mailbox -Identity mail@da-attivare.it | Select ArchiveStatus, ArchiveName
# Policy
Set-Mailbox -Identity mail@da-attivare.it -RetentionPolicy "Default MRM Policy"
Start-ManagedFolderAssistant -Identity mail@da-attivare.it
# Monitoraggio
Get-MailboxStatistics -Identity mail@da-attivare.it -Archive | Select TotalItemSize, TotalDeletedItemSize
# Disconnessione
Disconnect-ExchangeOnline
🔗 Fonti utili
- Microsoft Docs – Exchange Online: https://learn.microsoft.com/en-us/exchange/
- PowerShell per Exchange Online: https://learn.microsoft.com/en-us/powershell/exchange/
Se durante l’attivazione dell’Archivio Online o l’assegnazione delle Retention Policy tramite PowerShell ti imbatti in errori di blocco del tenant o avvisi di oggetti “danneggiati“, ecco la sequenza esatta dei comandi da utilizzare per sbloccare la situazione.
Se Exchange Online ti impedisce di modificare le policy, significa che il tenant è in modalità “idratata” (bloccata). Per sbloccarlo:
PowerShell
# Abilita le personalizzazioni avanzate nel tenant
Enable-OrganizationCustomization
# Verifica lo stato (Attendi che restituisca "False")
Get-OrganizationConfig | Select-Object IsDehydrated
Se nel lanciare i comandi ricevi un avviso in giallo che dice che la cassetta postale è “danneggiata” a causa della RoleAssignmentPolicy, devi semplicemente riallineare l’assegnazione dei ruoli predefiniti:
⚠️ Una volta eseguiti i comandi che verranno spiegati di seguito è probabile che non verranno applicati in tempo reale. Si consiglia di attendere da qualche minuto a poco più di un’ora per l’applicazione delle modifiche effettive. ⚠️
PowerShell
# Saniamo l'oggetto riassegnando la policy corretta
Set-Mailbox -Identity "utente@dominio.it" -RoleAssignmentPolicy "Default Role Assignment Policy"
Una volta sistemato il tenant e la mailbox, puoi procedere con la configurazione standard e il monitoraggio del passaggio dei dati nell’archivio:
PowerShell
# 1. Assegna la policy di archiviazione/conservazione alla mailbox
Set-Mailbox -Identity "utente@dominio.it" -RetentionPolicy "Default MRM Policy"
# 2. Forza l'avvio del processo di archiviazione (senza attendere i tempi di Exchange)
Start-ManagedFolderAssistant -Identity "utente@dominio.it"
# 3. Monitora la crescita dell'archivio (lancialo a distanza di minuti per vedere i byte salire)
Get-MailboxStatistics -Identity "utente@dominio.it" -Archive | Select-Object TotalItemSize, TotalDeletedItemSize
Quando si effettua un travaso dati da un computer a un altro, è fondamentale seguire una checklist precisa per assicurarsi che tutte le informazioni e le configurazioni vengano correttamente trasferite e che il nuovo dispositivo sia perfettamente operativo.
Ecco i passaggi principali da seguire:
.txt creato da mailpv , annotare eventuali mappature di rete, unità condivise, configurazioni specifiche di cartelle o server aziendali.C:\Users\NOME_UTENTE\AppData\Local\Microsoft\Outlook\RoamingCache.TESEO.INI, che si trova in una cartella all’interno di:C:\Windows. Questo file contiene le configurazioni necessarie al funzionamento del programma..txt con:
C:\Users\NOME_UTENTE\AppData\Roaming\Microsoft\Signatures.C:\Users\NOME_UTENTE\AppData\Local\Microsoft\Outlook\RoamingCache.TESEO.INI da C:\Windows per i software:
reg.exe delete “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\CompatMarkers” /f 2>NUL
reg.exe delete “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\Shared” /f 2>NUL
reg.exe delete “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\TargetVersionUpgradeExperienceIndicators” /f 2>NUL
reg.exe add “HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AppCompatFlags\HwReqChk” /f /v HwReqChkVars /t REG_MULTI_SZ /s , /d “SQ_SecureBootCapable=TRUE,SQ_SecureBootEnabled=TRUE,SQ_TpmVersion=2,SQ_RamMB=8192,”
reg.exe add “HKLM\SYSTEM\Setup\MoSetup” /f /v AllowUpgradesWithUnsupportedTPMOrCPU /t REG_DWORD /d 1
https://www.ilsoftware.it/focus/windows-11-24h2-senza-requisiti-ecco-come-installarlo/
quando si hanno problemi di attivazione office o login degli account con il seguente messaggio “un altro account dell’organizzazione ha già effettuato l’accesso in questo computer”.anche quando si ha disconnesso i veri utenti i windows o in office, se si cancellano queste cartelle si dovrebbe risolvere
%localappdata%/Microsoft/OneAuth
%localappdata%/Microsoft/IdentityCache
Disattivare SMB signing e attivare guest fallback
La disattivazione delle due funzionalità di sicurezza lato Windows 11 24H2, può essere effettuata premendo Windows+R, digitando gpedit.msc quindi cliccando su Configurazione computer, Impostazioni di Windows, Impostazioni sicurezza, Criteri locali, Opzioni di sicurezza e infine facendo doppio clic su Client di rete Microsoft: aggiungi firma digitale alle comunicazioni client (sempre). A questo punto si deve selezionare l’opzione Disattivato e cliccare sul pulsante OK.
Nella sezione Configurazione computer, Modelli amministrativi, Rete, Workstation LANMAN, si deve cliccare due volte su Abilita gli accessi guest non sicuri quindi selezionare Attivata.
In generale, però va tenuto presente che SMB signing è una misura ormai fondamentale per la sicurezza delle reti moderne. Assicurandosi che i messaggi non siano stati alterati, questa funzionalità protegge i sistemi dalle minacce di rete e contribuisce ad assicurare l’integrità e l’autenticità delle comunicazioni.
*** Per abilitare Windows ad accedere a cartelle SAMBA senza protezione di password ***
“Computer\HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\LanmanWorkstation\Parameters”
nella chiave “AllowInsecureGuestAuth” inserire “1” (di default dovrebbe essere “0”).
Oppure creare una nuova chiave DWORD32 con quel nome e valore.
soluzione per il problema che desktop remoto con 24h2 si frizza
Per chiunque abbia ancora questo problema, questa è stata la soluzione che lo ha risolto per me. Modifica del Criterio di gruppo a quanto segue. Nessun altro blocco durante la riconnessione alle sessioni 24H2 disconnesse!
Criterio di protezione del computer locale> Configurazione del computer > Modelli amministrativi > Componenti di Windows > Servizi Desktop remoto > Host sessione Desktop remoto > Connessioni > Seleziona rilevamento rete sul server – impostare su Abilitato, Disattiva rilevamento tempo di connessione e rilevamento rete continuo



Appunti: tools:
Appunti