Il corso PowerShell per Active Directory e Group Policy fornisce le competenze necessarie per automatizzare le principali attività di amministrazione di un dominio Windows.
Durante il percorso i partecipanti imparano a utilizzare PowerShell per ricercare, creare, modificare e controllare utenti, gruppi, computer e unità organizzative, riducendo il ricorso alle console grafiche e rendendo le operazioni amministrative più rapide, ripetibili e verificabili.
Una parte specifica del corso è dedicata all’automazione delle Group Policy. I partecipanti imparano a creare e collegare GPO, configurare impostazioni basate sul registro, eseguire backup e ripristini, produrre report e analizzare l’applicazione delle policy a utenti e computer.
Il corso adotta un’impostazione fortemente operativa. Le spiegazioni teoriche sono accompagnate da esercitazioni, script e casi di amministrazione ricorrenti in infrastrutture Active Directory reali.
Il corso è rivolto a:
- amministratori di sistema;
- amministratori Active Directory;
- tecnici che gestiscono infrastrutture Windows Server;
- specialisti help desk di secondo e terzo livello;
- tecnici responsabili della gestione di utenti e postazioni aziendali;
- professionisti IT che desiderano automatizzare attività ripetitive;
- personale che utilizza già le console Active Directory Users and Computers e Group Policy Management.
Al termine del corso i partecipanti saranno in grado di:
- installare e utilizzare i moduli PowerShell per Active Directory e Group Policy;
- interrogare Active Directory attraverso filtri PowerShell e filtri LDAP;
- creare e modificare utenti, gruppi, computer e unità organizzative;
- automatizzare l’inserimento massivo degli utenti attraverso file CSV;
- gestire appartenenze, gruppi di sicurezza e gruppi di distribuzione;
- individuare account inattivi, bloccati, disabilitati o con password in scadenza;
- eseguire operazioni amministrative su più oggetti contemporaneamente;
- produrre inventari e report sull’ambiente Active Directory;
- creare, copiare, collegare e rimuovere Group Policy Object;
- configurare impostazioni di policy basate sul registro;
- eseguire backup, ripristino e importazione delle GPO;
- generare report HTML e XML sulle Group Policy;
- analizzare il Resultant Set of Policy;
- forzare e controllare l’aggiornamento delle policy sui computer remoti;
- sviluppare script amministrativi riutilizzabili e dotati di controlli;
- registrare operazioni, anomalie ed errori attraverso sistemi di logging.
1. Preparazione dell’ambiente di amministrazione
- Windows PowerShell e PowerShell 7 negli ambienti Windows Server;
- strumenti di amministrazione remota RSAT;
- installazione dei componenti per Active Directory e Group Policy;
- modulo
ActiveDirectory;
- modulo
GroupPolicy;
- importazione e verifica dei moduli;
- individuazione dei comandi disponibili;
- utilizzo di
Get-Command e Get-Help;
- connessione a domini e domain controller;
- credenziali amministrative e principio del privilegio minimo;
- esecuzione locale e amministrazione remota.
2. Interrogazione di Active Directory
- struttura degli oggetti restituiti dal modulo ActiveDirectory;
- distinguished name, GUID, SID e SamAccountName;
- utilizzo del parametro
Identity;
- utilizzo di
Filter e LDAPFilter;
- ricerca di utenti, gruppi, computer e unità organizzative;
- selezione delle proprietà da recuperare;
- proprietà predefinite e proprietà aggiuntive;
- ordinamento, selezione e raggruppamento dei risultati;
- esportazione dei dati in CSV;
- produzione di inventari amministrativi;
- costruzione di query efficienti;
- gestione di domini con un numero elevato di oggetti.
3. Gestione degli utenti
- ricerca degli account utente;
- creazione di un nuovo utente;
- definizione del percorso LDAP di destinazione;
- configurazione delle proprietà principali;
- impostazione e reimpostazione delle password;
- abilitazione e disabilitazione degli account;
- sblocco degli account;
- modifica delle proprietà degli utenti;
- spostamento degli utenti tra unità organizzative;
- rinomina degli oggetti;
- eliminazione controllata degli account;
- gestione delle date di scadenza;
- individuazione degli account inattivi;
- controllo degli utenti con password scaduta o prossima alla scadenza;
- creazione massiva di utenti da file CSV;
- verifica preventiva dei dati importati;
- produzione di un report finale delle operazioni.
4. Gestione di gruppi e appartenenze
- gruppi di sicurezza e gruppi di distribuzione;
- ambito Domain Local, Global e Universal;
- creazione e modifica dei gruppi;
- aggiunta e rimozione dei membri;
- verifica dell’appartenenza diretta;
- analisi delle appartenenze nidificate;
- ricerca dei gruppi di cui un utente è membro;
- gestione massiva delle appartenenze;
- confronto tra composizioni di gruppi;
- individuazione dei gruppi vuoti;
- individuazione di gruppi non utilizzati;
- esportazione delle appartenenze;
- controllo dei gruppi amministrativi e privilegiati.
5. Gestione di computer e unità organizzative
- ricerca degli account computer;
- creazione e modifica degli oggetti computer;
- abilitazione, disabilitazione e rimozione;
- reimpostazione degli account computer;
- individuazione dei computer inattivi;
- spostamento dei computer tra unità organizzative;
- creazione e gestione delle OU;
- protezione dalla cancellazione accidentale;
- progettazione di una struttura organizzativa amministrabile;
- operazioni massive su computer e OU;
- verifica della coerenza della struttura del dominio.
6. Controlli, password policy e report Active Directory
- lettura della password policy predefinita del dominio;
- analisi delle Fine-Grained Password Policy;
- verifica dello stato degli account;
- account disabilitati, bloccati o scaduti;
- utenti che non hanno effettuato accessi recenti;
- computer non più attivi;
- controllo delle proprietà critiche;
- analisi dei gruppi privilegiati;
- individuazione di configurazioni anomale;
- produzione di report CSV e HTML;
- creazione di report periodici;
- registrazione delle operazioni eseguite;
- gestione degli errori e degli oggetti non trovati.
7. Introduzione all’automazione delle Group Policy
- architettura delle Group Policy;
- Group Policy Object e collegamenti;
- ereditarietà delle policy;
- ordine di applicazione;
- blocco dell’ereditarietà ed enforcement;
- sicurezza e delega delle GPO;
- modulo PowerShell
GroupPolicy;
- ricerca delle GPO del dominio;
- lettura delle proprietà di una GPO;
- individuazione delle GPO prive di collegamenti;
- analisi delle date di creazione e modifica;
- inventario delle Group Policy esistenti.
8. Creazione e gestione delle GPO
- creazione di una nuova GPO;
- creazione a partire da una Starter GPO;
- copia di una Group Policy;
- rinomina e rimozione;
- collegamento di una GPO a dominio, sito o OU;
- configurazione dell’ordine dei collegamenti;
- abilitazione e disabilitazione dei link;
- configurazione dell’enforcement;
- gestione automatizzata di più OU;
- verifica dei collegamenti esistenti;
- creazione di script per il provisioning delle GPO.
9. Configurazione delle impostazioni e sicurezza delle GPO
- impostazioni Computer Configuration e User Configuration;
- configurazione delle policy basate sul registro;
- utilizzo di
Set-GPRegistryValue;
- lettura e rimozione dei valori configurati;
- gestione di impostazioni multiple;
- applicazione di configurazioni standard;
- security filtering;
- autorizzazioni di applicazione delle policy;
- delega amministrativa;
- WMI filtering: principi e scenari di utilizzo;
- verifica delle impostazioni configurate;
- limiti dell’amministrazione delle GPO tramite PowerShell.
10. Backup, ripristino e migrazione delle Group Policy
- backup di una singola GPO;
- backup completo delle GPO del dominio;
- organizzazione e conservazione dei backup;
- ripristino di una Group Policy;
- importazione delle impostazioni in una nuova GPO;
- copia delle GPO tra domini;
- utilizzo delle migration table;
- gestione dei riferimenti specifici del dominio;
- verifica delle operazioni di importazione;
- strategie di versionamento;
- automazione del backup periodico delle policy.
11. Report, aggiornamento e troubleshooting
- generazione di report HTML e XML;
- documentazione automatica delle Group Policy;
- confronto tra configurazioni;
- analisi dei collegamenti e dei filtri;
- Resultant Set of Policy;
- generazione dei report RSoP;
- verifica delle policy applicate a utenti e computer;
- aggiornamento remoto delle Group Policy;
- utilizzo di
Invoke-GPUpdate;
- pianificazione dell’aggiornamento su più computer;
- individuazione delle cause di mancata applicazione;
- raccolta delle informazioni utili al troubleshooting;
- costruzione di uno script diagnostico.
12. Sviluppo di script amministrativi affidabili
- parametri e validazione degli input;
- funzioni riutilizzabili;
- elaborazione di collezioni di oggetti;
- gestione degli errori con
try, catch e finally;
- utilizzo di
-WhatIf e -Confirm;
- logging delle operazioni;
- produzione di file di esito;
- gestione sicura delle credenziali;
- controllo delle autorizzazioni;
- separazione tra configurazione e codice;
- commenti, help interno e documentazione dello script;
- pianificazione dell’esecuzione;
- criteri per il passaggio dallo script di prova allo script di produzione.
- Il corso si svolgerà in modalità online live streaming, con il docente che terrà le lezioni in diretta.
- I partecipanti dovranno avere a disposizione un Personal Computer e preferibilmente un secondo schermo.
- Saranno forniti labs online che vengono messi a disposizione anche dopo la fine del corso per 3 mesi.
- Al termine del corso, coloro che avranno partecipato ad almeno l'80% delle lezioni riceveranno un attestato di frequenza.
Per partecipare efficacemente è consigliabile possedere:
- conoscenze di base di Windows Server;
- conoscenza della struttura di un dominio Active Directory;
- familiarità con utenti, gruppi, computer e unità organizzative;
- conoscenza dei concetti fondamentali delle Group Policy;
- conoscenza di base di PowerShell, della pipeline, delle variabili e dei principali costrutti di scripting.
Il corso non introduce PowerShell dalle fondamenta. I partecipanti che non hanno mai utilizzato il linguaggio dovrebbero frequentare preliminarmente un corso generale di amministrazione o scripting con PowerShell.