<?xml version="1.0" encoding="UTF-8" ?>
<?xml-stylesheet type="text/xsl" href="http://blogs.technet.com/utility/FeedStylesheets/rss.xsl" media="screen"?><rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:slash="http://purl.org/rss/1.0/modules/slash/" xmlns:wfw="http://wellformedweb.org/CommentAPI/"><channel><title>Supporto Tecnico Enterprise : Daniele Maso</title><link>http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx</link><description>Tags: Daniele Maso</description><dc:language>en-US</dc:language><generator>CommunityServer 2.1 SP1 (Build: 61025.2)</generator><item><title>Printer Server – Installare stampante locale senza interazione dell’utente</title><link>http://blogs.technet.com/itasupport/archive/2009/10/26/printer-server-installare-i-driver-remoto-sul-client-via-script.aspx</link><pubDate>Sun, 25 Oct 2009 23:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3289425</guid><dc:creator>itentblg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3289425.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3289425</wfw:commentRss><description>&lt;P&gt;In questo post vediamo come installare i driver delle stampanti locali tramite script in maniera automatizzata e sui vari client senza la necessità dell’interazione con l’utente.&lt;/P&gt;
&lt;P&gt;Le stampanti “Plug &amp;amp; Play” collegate localmente richiedono le credenziali di amministratore per poter essere installate come indicato nel seguente articolo:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;KB 326473 &lt;BR&gt;&lt;/STRONG&gt;You Are Prompted for Administrator Credentials When You Try to Install a Plug and Play Printer &lt;BR&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=kb;en-us;326473" mce_href="http://support.microsoft.com/default.aspx?scid=kb;en-us;326473"&gt;http://support.microsoft.com/default.aspx?scid=kb;en-us;326473&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Quindi, nel momento in cui si collega la stampante al computer, è visualizzato il wizard d’installazione che richiede l’inserimento delle credenziali di amministratore.&lt;/P&gt;
&lt;P&gt;Il wizard è avviato automaticamente dal Sistema Operativo in quanto il driver richiede “Client-side Installations” come indicato nel seguente articolo MSDN:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;Device Installation Types &lt;BR&gt;&lt;/STRONG&gt;&lt;A title=http://msdn.microsoft.com/en-us/library/ms791105.aspx href="http://msdn.microsoft.com/en-us/library/ms791105.aspx" mce_href="http://msdn.microsoft.com/en-us/library/ms791105.aspx"&gt;http://msdn.microsoft.com/en-us/library/ms791105.aspx&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;Devcon &lt;/STRONG&gt;tool permette di interagire direttamente con il Device Manager e quindi evitare che l’utente riceva la schermata di installazione dei driver. &lt;BR&gt;Maggiori informazioni sono disponibili sul TechNet:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;Devcon Overview &lt;BR&gt;&lt;/STRONG&gt;&lt;A title=http://technet.microsoft.com/en-us/library/cc737393(WS.10).aspx href="http://technet.microsoft.com/en-us/library/cc737393(WS.10).aspx" mce_href="http://technet.microsoft.com/en-us/library/cc737393(WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/cc737393(WS.10).aspx&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Per quanto riguarda le stampanti, è possibile creare uno script di logon che esegua il rescan delle periferiche collegate al computer:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=3 face="Courier New"&gt;devcon.exe /rescan&lt;/FONT&gt;&lt;/P&gt;
&lt;P mce_keep="true"&gt;&amp;nbsp;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;A questo punto, la nuova stampante collegata localmente al PC sarà aggiunta dal Plug &amp;amp; Play nel Device Manager e tramite il seguente comando si eseguirà l’aggiornamento del driver:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P align=left&gt;&lt;FONT size=3 face="Courier New"&gt;devcon update %InfFile% %&lt;EM&gt;HardwareID%&lt;/EM&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Se il driver della stampante che vogliamo installare è inbox, ovvero presente nel CD di installazione del Sistema Operativo, è possibile far puntare %InfFile% a C:\WINDOWS\inf\ntprint.inf che contiene tutta la lista delle stampanti riconosciute da Windows.&lt;/P&gt;
&lt;P&gt;Un altro comando utile per identificare tutte le stampanti installate nel computer è il seguente:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;FONT size=3 face="Courier New"&gt;devcon.exe listclass printers&lt;/FONT&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Inoltre, è anche possibile rimuovere la periferica tramite questo comando:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;FONT size=3&gt;&lt;FONT face="Courier New"&gt;devcon.exe /remove %&lt;EM&gt;HardwareID%&lt;/EM&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Se non si conosce a priori l’Hardware ID della periferica installata nel computer, ma si conosce la lista delle stampanti presenti in azienda, è possibile creare l’installazione di tutti i driver conosciuti, in quanto devcon fallisce in caso non sia presente la periferica corrispondente all’Hardware ID specificato. &lt;BR&gt;Questo semplifica la scrittura dello script d’installazione perché non richiede a priori la ricerca del tipo di periferica, anche se è possibile gestire i return code come indicato in questa sezione:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;Devcon Remarks &lt;BR&gt;&lt;/STRONG&gt;&lt;A title=http://technet.microsoft.com/en-us/library/cc779075(WS.10).aspx href="http://technet.microsoft.com/en-us/library/cc779075(WS.10).aspx" mce_href="http://technet.microsoft.com/en-us/library/cc779075(WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/cc779075(WS.10).aspx&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Il download dell’applicazione è disponibile a questo indirizzo:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;STRONG&gt;KB 311272 &lt;BR&gt;&lt;/STRONG&gt;The DevCon command-line utility functions as an alternative to Device Manager &lt;BR&gt;&lt;A title=http://support.microsoft.com/kb/311272 href="http://support.microsoft.com/kb/311272" mce_href="http://support.microsoft.com/kb/311272"&gt;http://support.microsoft.com/kb/311272&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Infine, una guida utile per controllare tramite Group Policy quali periferiche possono essere installate in Windows Vista e Windows Server 2008:&lt;/P&gt;
&lt;P&gt;&lt;STRONG&gt;Device Management and Installation Step-by-Step Guide: Controlling Device Driver Installation and Usage with Group Policy &lt;BR&gt;&lt;/STRONG&gt;&lt;A title=http://technet.microsoft.com/en-us/library/cc731387(WS.10).aspx href="http://technet.microsoft.com/en-us/library/cc731387(WS.10).aspx" mce_href="http://technet.microsoft.com/en-us/library/cc731387(WS.10).aspx"&gt;http://technet.microsoft.com/en-us/library/cc731387(WS.10).aspx&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx" mce_href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx"&gt;Daniele Maso&lt;/A&gt; &lt;BR&gt;Senior Support Engineer &lt;BR&gt;Microsoft Enterprise Platform Support&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3289425" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Printer+Server/default.aspx">Printer Server</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Vista/default.aspx">Windows Vista</category></item><item><title>Cluster Service – Il Poison Packet</title><link>http://blogs.technet.com/itasupport/archive/2009/07/27/cluster-service-il-poison-packet.aspx</link><pubDate>Mon, 27 Jul 2009 02:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3266413</guid><dc:creator>itentblg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3266413.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3266413</wfw:commentRss><description>&lt;P&gt;In questo post cerchiamo di capire come si comporta il Cluster Service in caso di &lt;STRONG&gt;problemi di comunicazione&lt;/STRONG&gt; tra i nodi e quando utilizza il &lt;STRONG&gt;poison packet&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;Per semplicità consideriamo un cluster a 2 nodi, ma lo stesso identico scenario è applicabile anche a configurazioni con un numero di nodi maggiori.&lt;/P&gt;
&lt;H3&gt;Problema&lt;/H3&gt;
&lt;P&gt;Lo scenario tipico si ha quando il nodo 2, che non detiene il quorum, è stato &lt;STRONG&gt;rimosso dal cluster&lt;/STRONG&gt; e il cluster service è arrestato. &lt;BR&gt;Inoltre, se si tenta di avviare il &lt;STRONG&gt;cluster service&lt;/STRONG&gt; manualmente, dopo pochi minuti si &lt;STRONG&gt;arresta automaticamente&lt;/STRONG&gt;. &lt;BR&gt;Ovviamente in una configurazione a 2 nodi questo limita l’high availability, in quanto un failover non sarebbe possibile con 1 nodo solo disponibile.&lt;/P&gt;
&lt;H3&gt;Raccolta e Analisi dei Dati&lt;/H3&gt;
&lt;P&gt;Il primo punto da verificare sono gli &lt;STRONG&gt;Eventi di sistema&lt;/STRONG&gt; in quanto riportano tutti gli eventi generati dal Cluster Service, ClusDisk e ClusNet.&lt;/P&gt;
&lt;P&gt;In particolare, eventi tipici sintomatici del problema sono i seguenti:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;FONT size=2 face="Courier New"&gt;Warning&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ClusSvc&amp;nbsp;&amp;nbsp; 1123&amp;nbsp;&amp;nbsp; The node lost communication with cluster node 'Node2' on network 'Public'.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Nodo1 &lt;BR&gt;&lt;/FONT&gt;&lt;FONT size=2 face="Courier New"&gt;Warning&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ClusSvc&amp;nbsp;&amp;nbsp; 1123&amp;nbsp;&amp;nbsp; The node lost communication with cluster node 'Node2' on network 'Private'.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; Nodo1 &lt;BR&gt;&lt;/FONT&gt;&lt;FONT size=2 face="Courier New"&gt;Information&amp;nbsp;&amp;nbsp; ClusSvc&amp;nbsp;&amp;nbsp; 1122&amp;nbsp;&amp;nbsp; The node (re)established communication with cluster node 'Node2' on network 'Public'.&amp;nbsp; Nodo1 &lt;BR&gt;&lt;/FONT&gt;&lt;FONT size=2 face="Courier New"&gt;Information&amp;nbsp;&amp;nbsp; ClusSvc&amp;nbsp;&amp;nbsp; 1122&amp;nbsp;&amp;nbsp; The node (re)established communication with cluster node 'Node2' on network 'Private'. Nodo1&lt;/FONT&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Seguito dal seguente evento:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;FONT size=2 face="Courier New"&gt;Error&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; ClusNet&amp;nbsp;&amp;nbsp; 1118&amp;nbsp;&amp;nbsp; &lt;STRONG&gt;&lt;FONT color=#ff0000&gt;Cluster service was terminated as requested by Node 1&lt;/FONT&gt;&lt;/STRONG&gt;.&amp;nbsp;&amp;nbsp;&amp;nbsp; Node2&lt;/FONT&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;L’ultimo evento indicato permette di capire che i 2 nodi sono riusciti a comunicare: infatti il Nodo 1 richiede esplicitamente al Nodo 2 di arrestare il Cluster Service.&lt;/P&gt;
&lt;P&gt;Analizziamo il &lt;STRONG&gt;cluster.log&lt;/STRONG&gt; presente in C:\Windows\Cluster del nodo 2, e non negli altri nodi, in quando i file cluster.log contengono gli eventi specifici del nodo e quindi sono diversi gli uni dagli altri. &lt;BR&gt;Notiamo i seguenti eventi in corrispondenza dell’ora indicata &lt;STRONG&gt;calcolata in GTM&lt;/STRONG&gt; (fuso orario di Londra):&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;FONT size=2 face="Courier New"&gt;00001728.0000077c::2009/07/20-14:42:13.623 INFO [CS] &lt;STRONG&gt;&lt;FONT color=#008000&gt;Cluster Service started&lt;/FONT&gt;&lt;/STRONG&gt; - Cluster Node Version 4.3790&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;&lt;FONT size=2&gt;&lt;FONT face="Courier New"&gt;00001728.00000a4c::2009/07/20-14:49:21.406 INFO [ClMsg] &lt;STRONG&gt;Received poison event&lt;/STRONG&gt;. &lt;BR&gt;00001728.00000a4c::2009/07/20-14:49:21.406 ERR&amp;nbsp; [RGP] Node 2: REGROUP ERROR: &lt;STRONG&gt;&lt;FONT color=#ff0000&gt;poison packet received from node 1&lt;/FONT&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;La prima riga indica &lt;STRONG&gt;l’avvio del Cluster Service&lt;/STRONG&gt;: questo avviene indipendentemente dalla volontà del cluster perché è il Service Control Manager del Sistema Operativo a riavviare il servizio ad intervalli regolari in base alle impostazioni. &lt;BR&gt;Dopo soli 7 minuti il tentativo di regroup al cluster fallisce perché il Cluster Message notifica la &lt;STRONG&gt;ricezione del Poison Packet&lt;/STRONG&gt; e questo termina ogni attività del Cluster Service istantaneamente.&lt;/P&gt;
&lt;H3&gt;Soluzione&lt;/H3&gt;
&lt;P&gt;In questo esempio, la sovrapposizione dei problemi di visibilità tra i due nodi e l’evento del Poison Packet indica evidenti &lt;STRONG&gt;problemi di comunicazione&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;326330" mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;326330"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Questo comportamento avviene nel momento in cui un nodo del cluster fallisce un aggiornamento tramite GUM, in quel momento il nodo che detiene il Quorum invia il Poison Packet e blocca il nodo finchè l’aggiornamento non è eseguito correttamente.&lt;/P&gt;
&lt;P&gt;Il seguente articolo illustra un caso particolare in cui un fallimento della comunicazione RPC genera il Poison Packet:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;326330" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;326330"&gt;KB 326330 - The Cluster Service Detects RPC Errors 1726 and 1722&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Per quanto riguarda gli errori di comunicazione, possono influire molto nella sincronizzazione dei nodi, e per questo consiglio la lettura di questo articolo:&lt;/P&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/892422/en-us" target=_blank mce_href="http://support.microsoft.com/kb/892422/en-us"&gt;KB 892422 - Overview of event ID 1123 and event ID 1122 logging in Windows 2000-based and Windows Server 2003-based server clusters&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Quando il nodo 1, che ha incarico il quorum, non riceve un aggiornamento dall’altro per più di&lt;STRONG&gt; 6 volte il tempo di hearbeat&lt;/STRONG&gt; (1.2 secondi) su tutte le schede di rete, lo considera offline e gli invia il Poison Packet. &lt;BR&gt;Questa procedura serve per tutelare il corretto funzionamento di tutto il cluster, in quanto la parte con meno voti (in questo caso il Nodo 2) non deve interferire con la parte maggioritaria (Nodo 1 + Quorum) e tutti i servizi continuano a essere erogati correttamente.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx" mce_href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx"&gt;Daniele Maso&lt;/A&gt; &lt;BR&gt;Senior Support Engineer &lt;BR&gt;Microsoft Enterprise Platforms Support&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3266413" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Cluster+Service/default.aspx">Cluster Service</category></item><item><title>Windows 7 &amp; Windows Server 2008 R2 – Rilasciata la RTM ufficiale!</title><link>http://blogs.technet.com/itasupport/archive/2009/07/22/windows-7-windows-server-2008-r2-rilasciata-la-rtm-ufficiale.aspx</link><pubDate>Wed, 22 Jul 2009 02:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3267254</guid><dc:creator>itentblg</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3267254.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3267254</wfw:commentRss><description>&lt;p&gt;Breve post dedicato all’importante rilascio della versione RTM (Release To Manufacturing) di Windows 7 e Windows Server 2008 R2.&lt;/p&gt;  &lt;p&gt;L’&lt;a href="http://www.microsoft.com/Presspass/press/2009/jul09/07-22Windows7RTMPR.mspx" target="_blank"&gt;annuncio ufficiale&lt;/a&gt; è stato pubblicato oggi ed è disponibile sul sito Microsoft.com&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/italy/windows/windows-7/default.aspx"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="Windows7Full_2" border="0" alt="Windows7Full_2" src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/Windows7WindowsServer2008R2RilasciatalaR_33B/Windows7Full_2_3.png" width="400" height="68" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;Tutti gli &lt;a href="http://www.microsoft.com/italy/windows/windows-7/whats-new.aspx" target="_blank"&gt;approfondimenti e le novità&lt;/a&gt; del nuovo Sistema Operativo client &lt;a href="http://www.microsoft.com/italy/windows/windows-7/default.aspx" target="_blank"&gt;&lt;strong&gt;Windows 7&lt;/strong&gt;&lt;/a&gt; sono presenti nella sezione dedicata del sito &lt;a href="http://www.microsoft.com/italy/" target="_blank"&gt;Microsoft Italia&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://www.microsoft.com/windowsserver2008/en/us/r2.aspx"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="LogoWindowsServer2008R2White_2" border="0" alt="LogoWindowsServer2008R2White_2" src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/Windows7WindowsServer2008R2RilasciatalaR_33B/LogoWindowsServer2008R2White_2_3.png" width="640" height="192" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;p&gt;&lt;a href="http://technet.microsoft.com/it-it/library/dd391932(WS.10).aspx" target="_blank"&gt;Tutte le principali novità&lt;/a&gt; introdotte dal nuovo &lt;a href="http://www.microsoft.com/windowsserver2008/en/us/r2.aspx"&gt;&lt;strong&gt;Windows Server 2008 R2&lt;/strong&gt;&lt;/a&gt; sono illustrate in un articolo di TechNet e confrontate con &lt;a href="http://www.microsoft.com/italy/server/windowsserver2008/default.mspx" target="_blank"&gt;Windows Server 2008&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Verificate inoltre le &lt;a href="http://www.microsoft.com/windowsserver2008/en/us/r2-editions-overview.aspx"&gt;nuove versioni di Windows Server 2008 R2&lt;/a&gt; in base alle necessità.&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;Vi consiglio di leggere i 3 post di MClips e TechNet Italia:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.mclips.it/archive/2009/07/22/windows-7-rtm-pronti-a-partire.aspx" target="_blank"&gt;Windows 7 RTM…Pronti a partire!&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.mclips.it/archive/2009/07/22/windows-server-2008-r2-in-rtm-sempre-pi-249-produttivi-sempre-pi-249-green-sempre-pi-249-integrato-con-windows-7.aspx" target="_blank"&gt;Windows Server 2008 R2 in RTM: Sempre più produttivi, sempre più green, sempre più integrato con Windows 7&lt;/a&gt;&lt;/li&gt;    &lt;li&gt;&lt;a href="http://blogs.technet.com/italy/archive/2009/07/22/windows-7-e-windows-server-2008-r2-rtm-release-to-manufacturing.aspx"&gt;Windows 7 e Windows Server 2008 R2: RTM – Release to Manufacturing&lt;/a&gt;&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;E’ importanti verificare le date di rilascio al pubblico:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;RTM&lt;/strong&gt;: OEM &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;6 agosto&lt;/strong&gt;: TechNet Plus Direct, MSDN e Microsoft Connect&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;7 agosto&lt;/strong&gt;: Volume License con Software Assurance&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;16 agosto&lt;/strong&gt;: Microsoft Partner Network Portal&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;23 agosto&lt;/strong&gt;: Microsoft Action Pack Subscribers&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;1 settembre&lt;/strong&gt;: Volume License senza Software Assurance&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;1 ottobre:&lt;/strong&gt; disponibilità di tutte le altre lingue&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;22 ottobre&lt;/strong&gt;: clienti finali e pc con preinstallato Windows 7&lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Buona installazione a tutti!&lt;/p&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx"&gt;Daniele Maso&lt;/a&gt;    &lt;br /&gt;Senior Support Engineer    &lt;br /&gt;Microsoft Enterprise Platform Support&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3267254" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+7/default.aspx">Windows 7</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Server+2008+R2/default.aspx">Windows Server 2008 R2</category></item><item><title>Microsoft Support Lifecycle – Periodo di supporto per Sistemi Operativi Windows Server</title><link>http://blogs.technet.com/itasupport/archive/2009/05/04/microsoft-support-lifecycle-periodo-di-supporto-per-sistemi-operativi-windows-server.aspx</link><pubDate>Mon, 04 May 2009 02:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3233557</guid><dc:creator>itentblg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3233557.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3233557</wfw:commentRss><description>&lt;P&gt;In questo post cerco di chiarire i periodi di supporto per i 3 sistemi operativi server rilasciati: &lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Windows 2000 Server &lt;/LI&gt;
&lt;LI&gt;Windows Server 2003 &lt;/LI&gt;
&lt;LI&gt;Windows Server 2008 &lt;/LI&gt;&lt;/UL&gt;
&lt;H3&gt;Fasi del ciclo di vita del supporto&lt;/H3&gt;
&lt;P&gt;La politica “&lt;STRONG&gt;Microsoft Support Lifecycle&lt;/STRONG&gt;” fornisce indicazioni coerenti e precise sulla disponibilità del supporto per i singoli prodotti al momento del rilascio. &lt;BR&gt;Entrata in vigore il 15 ottobre 2002, questa politica si applica alla maggior parte dei prodotti attualmente disponibili tramite i canali Retail o Volume Licensing, oltre che alle versioni future. &lt;BR&gt;A partire dal 1 giugno 2004 è stato applicato un nuovo approccio al ciclo di vita del supporto, come illustrato nella seguente immagine:&lt;/P&gt;
&lt;P align=center&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecycle_DAE7/image_2.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecycle_DAE7/image_2.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: inline; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; BORDER-LEFT-WIDTH: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecycle_DAE7/image_thumb.png" width=325 height=210 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecycle_DAE7/image_thumb.png"&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;L’immagine seguente illustra il tipo di supporto fornito in base alle 2 fasi del ciclo di vita: &lt;/P&gt;
&lt;P align=center&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecycle_DAE7/image_4.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecycle_DAE7/image_4.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecycle_DAE7/image_thumb_1.png" width=583 height=452 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecycle_DAE7/image_thumb_1.png"&gt;&lt;/A&gt;&lt;/P&gt;
&lt;H3&gt;Supporto Mainstream&lt;/H3&gt;
&lt;P&gt;Mainstream Support è la prima fase del ciclo di di vita del supporto di un prodotto.&lt;/P&gt;
&lt;P&gt;Per la politica di supporto dei service pack, il supporto Mainstream include:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Richiesta di supporto (Richiesta di supporto gratuita, richiesta di supporto a pagamento, supporto a pagamento orario, supporto in garanzia) &lt;/LI&gt;
&lt;LI&gt;Supporto per gli aggiornamenti di protezione &lt;/LI&gt;
&lt;LI&gt;Possibilità di richiedere hotfix non di protezione &lt;/LI&gt;&lt;/UL&gt;
&lt;H3&gt;Supporto Extended&lt;/H3&gt;
&lt;P&gt;Il supporto Extended segue la fase di supporto Mainstream per i prodotti business e di sviluppo. &lt;/P&gt;
&lt;P&gt;Per la politica di supporto dei service pack, il supporto Extended include:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Supporto a pagamento &lt;/LI&gt;
&lt;LI&gt;Aggiornamenti di protezione gratuiti &lt;/LI&gt;
&lt;LI&gt;Hotfix non relative alla protezione richiedono un contratto "Extended Hotfix" a pagamento (verrà applicato un costo per ogni fix) &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;I&gt;Nota:&lt;/I&gt;&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Microsoft non accetterà richieste di supporto in garanzia, modifiche del prodotto o nuove funzioni durante la fase di supporto Extended &lt;/LI&gt;
&lt;LI&gt;Supporto Extended non è disponibile per i prodotti Consumer, Hardware, Multimedia e Microsoft Dynamics products &lt;/LI&gt;&lt;/UL&gt;
&lt;H3&gt;Politica per il supporto dei Service Pack&lt;/H3&gt;
&lt;P&gt;I service pack sono &lt;STRONG&gt;cumulativi&lt;/STRONG&gt;, ovvero ogni nuovo service pack contiene &lt;STRONG&gt;tutte le correzioni incluse nei precedenti&lt;/STRONG&gt;, oltre a nuovi hotfix. &lt;BR&gt;In questo modo gli utenti non devono installare una versione precedente di un service pack prima di procedere all'installazione di quella più aggiornata. Un &lt;STRONG&gt;Security Rollup Package&lt;/STRONG&gt; (SRP) offre un rollup cumulativo di aggiornamenti della protezione disponibili dall'ultimo SRP.&lt;/P&gt;
&lt;P&gt;Quando è rilasciato un nuovo service pack, Microsoft &lt;STRONG&gt;offre 12 mesi di supporto&lt;/STRONG&gt; per la versione precedente. Il supporto &lt;STRONG&gt;può essere esteso a 24 mesi&lt;/STRONG&gt; per quei service pack per il cui testing e deployment Microsoft ritiene che i clienti possano aver bisogno di altro tempo.&lt;/P&gt;
&lt;P&gt;Microsoft annuncerà l'estensione del supporto per un service pack precedente al momento del rilascio della versione aggiornata.&lt;/P&gt;
&lt;P&gt;Quando il supporto per un prodotto è ritirato, non viene più fornito supporto per i relativi service pack. &lt;STRONG&gt;La politica Support Lifecycle ha la priorità su quella per il supporto dei service pack.&lt;/STRONG&gt;&lt;/P&gt;
&lt;H3&gt;Windows 2000 Server&lt;/H3&gt;
&lt;P&gt;Di seguito è riportata un’immagine che illustra le principali date del supporto a Windows 2000 Server:&lt;/P&gt;
&lt;P align=center&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecyclePeriododisuppor_C61C/W2K.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=W2K border=0 alt=W2K src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecyclePeriododisuppor_C61C/W2K_thumb.png" width=644 height=479&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Ad oggi abbiamo:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Supporto Mainstream = terminato il 31 Marzo 2005 &lt;/LI&gt;
&lt;LI&gt;Supporto Extended = finirà il &lt;STRONG&gt;13 Luglio 2010&lt;/STRONG&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Il Sistema Operativo per poter ricevere supporto necessità obbligatoriamente l’installazione del &lt;STRONG&gt;Service Pack 4&lt;/STRONG&gt; e richiede l’acquisto dell’&lt;STRONG&gt;estensione&lt;/STRONG&gt;.&lt;/P&gt;
&lt;P&gt;Maggiori informazioni riguardo al &lt;A href="http://support.microsoft.com/lifecycle/?p1=7274" target=_blank&gt;supporto di Windows 2000 Server&lt;/A&gt; e &lt;A href="http://support.microsoft.com/lifecycle/?p1=7017" target=_blank&gt;Windows 2000 Advanced Server&lt;/A&gt;.&lt;/P&gt;
&lt;H3&gt;Windows Server 2003 e R2&lt;/H3&gt;
&lt;P&gt;Di seguito è riportata un’immagine che illustra le principali date del supporto a Windows Server 2003:&lt;/P&gt;
&lt;P align=center&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecyclePeriododisuppor_C61C/W2K3.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=W2K3 border=0 alt=W2K3 src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecyclePeriododisuppor_C61C/W2K3_thumb.png" width=644 height=350&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Ad oggi abbiamo:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Supporto Mainstream = finirà il &lt;STRONG&gt;13 Luglio 2010&lt;/STRONG&gt; &lt;/LI&gt;
&lt;LI&gt;Supporto Extended = finirà il 14 Luglio 2015 &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Il supporto specifico per i Service Pack:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Service Pack 0 = terminato il 10 Aprile 2007 &lt;/LI&gt;
&lt;LI&gt;Service Pack 1 = terminato il &lt;STRONG&gt;14 Aprile 2009&lt;/STRONG&gt; &lt;/LI&gt;
&lt;LI&gt;Service Pack 2 = fino al termine del Supporto Mainstream &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Il Sistema Operativo per poter ricevere supporto necessità obbligatoriamente l’installazione Da notare che è necessario &lt;STRONG&gt;installare il Service Pack 2 &lt;/STRONG&gt;per poter ottenere supporto, in quanto SP1 non è più supportato.&lt;/P&gt;
&lt;P&gt;Maggiori informazioni riguardo al &lt;A href="http://support.microsoft.com/lifecycle/?p1=3198" target=_blank&gt;supporto di Windows Server 2003&lt;/A&gt; e di &lt;A href="http://support.microsoft.com/lifecycle/?p1=10394" target=_blank&gt;Windows Server 2003 R2&lt;/A&gt;.&lt;/P&gt;
&lt;H3&gt;Windows Server 2008&lt;/H3&gt;
&lt;P&gt;Di seguito è riportata un’immagine che illustra le principali date del supporto a Windows Server 2008:&lt;/P&gt;
&lt;P align=center&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecyclePeriododisuppor_C61C/W2K8.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: inline; BORDER-TOP: 0px; BORDER-RIGHT: 0px" title=W2K8 border=0 alt=W2K8 src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/MicrosoftSupportLifecyclePeriododisuppor_C61C/W2K8_thumb.png" width=644 height=468&gt;&lt;/A&gt; &lt;/P&gt;
&lt;P&gt;Ad oggi abbiamo:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Supporto Mainstream = finirà il 9 Luglio 2013 &lt;/LI&gt;
&lt;LI&gt;Supporto Extended = finirà il 10 Luglio 2018&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Il supporto specifico per i Service Pack:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Service Pack 1 = fino al &lt;STRONG&gt;29 Aprile 2011&lt;/STRONG&gt; (integrato nella versione RTM dell’OS) &lt;/LI&gt;
&lt;LI&gt;Service Pack 2 = fino al termine del Supporto Mainstream&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Maggiori informazioni riguardo al &lt;A href="http://support.microsoft.com/lifecycle/?p1=12925" target=_blank&gt;supporto di Windows Server 2008&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Maggiori informazioni sono disponibili&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/lifecycle/" target=_blank mce_href="http://support.microsoft.com/lifecycle/"&gt;Microsoft Support Lifecycle&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/gp/lifeselectindex" target=_blank&gt;Microsoft Support Lifecycle index&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=fh;it;lifepolicy" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=fh;it;lifepolicy"&gt;Microsoft Support Lifecycle Policy FAQ&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/gp/lifesupsps" target=_blank mce_href="http://support.microsoft.com/gp/lifesupsps"&gt;Lifecycle Supported Service Packs&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/gp/lifean36" target=_blank mce_href="http://support.microsoft.com/gp/lifean36"&gt;Extended Support for Windows 2000 Server Ends on July 13, 2010, and the transition of Windows Server 2003 and of Windows Server 2008&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;BR&gt;Marco Pulita&lt;BR&gt;Microsoft Enterprise Platform Support&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3233557" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Microsoft+Support+Lifecycle/default.aspx">Microsoft Support Lifecycle</category></item><item><title>Sicurezza - Aggiornamento riguardo al Worm Win32/Conficker.D</title><link>http://blogs.technet.com/itasupport/archive/2009/03/20/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-d.aspx</link><pubDate>Fri, 20 Mar 2009 02:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3215779</guid><dc:creator>itentblg</dc:creator><slash:comments>2</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3215779.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3215779</wfw:commentRss><description>&lt;P&gt;[Ultimo aggiornamento: 31 Marzo 2009 - 09:57]&lt;/P&gt;
&lt;P&gt;E’ stato identificata una nuova versione del virus Conficker: la variante D. &lt;BR&gt;Nel precedente post &lt;A href="http://blogs.technet.com/itasupport/archive/2009/01/05/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-b.aspx" target=_blank mce_href="http://blogs.technet.com/itasupport/archive/2009/01/05/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-b.aspx"&gt;Sicurezza - Aggiornamento riguardo al Worm Win32/Conficker.B&lt;/A&gt; è spiegato passo passo come prevenire l’infezione dei client.&lt;/P&gt;
&lt;P&gt;Questa nuova variante del virus è in grado di difendersi dai principali tool di rilevamento e rimozione come spiegato nella sezione “Analysis” del &lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;Microsoft Malware Protection Center&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Feliciano ha pubblicato una pagina in cui raccogliere le &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2009/03/24/conficker-d-e-la-presunta-apocalisse-del-1-di-aprile.aspx" mce_href="http://blogs.technet.com/feliciano_intini/archive/2009/03/24/conficker-d-e-la-presunta-apocalisse-del-1-di-aprile.aspx"&gt;informazioni presenti nei vari siti Microsoft&lt;/A&gt;.&lt;/P&gt;
&lt;H3&gt;Prevenzione&lt;/H3&gt;
&lt;P&gt;Come sappiamo, prevenire è meglio che curare, e con questa particolare variante è, se possibile, ancora più importante!&lt;/P&gt;
&lt;P&gt;Vediamo i punti principali per cercare di limitare i danni ed evitare che la rete aziendale sia attaccabile:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Installare l’&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;aggiornamento di sicurezza MS08-067&lt;/A&gt; su tutti i client e server della rete &lt;/LI&gt;
&lt;LI&gt;Aggiornare l’antivirus sia come virus pattern sia come motore di scansione &lt;/LI&gt;
&lt;LI&gt;Utilizzare delle password complesse per amministratori locali e di dominio &lt;BR&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc875814.aspx" mce_href="http://technet.microsoft.com/en-us/library/cc875814.aspx"&gt;Enforcing Strong Password Usage Throughout Your Organization&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Verificare che l'autorun non sia attivo &lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/953252/en-us" mce_href="http://support.microsoft.com/kb/953252/en-us"&gt;How to correct "disable Autorun registry key" enforcement in Windows&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Una lista più dettagliata è disponibile sul sito nella sezione “Prevention” del &lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;Microsoft Malware Protection Center&lt;/A&gt;&lt;/P&gt;
&lt;H3&gt;Verificare lo stato dei computer&lt;/H3&gt;
&lt;P&gt;E’ di fondamentale importanza che tutti i server e client presenti nella rete locale siano aggiornati e rispettino quanto elencato nella sezione “&lt;STRONG&gt;Prevenzione&lt;/STRONG&gt;”. &lt;BR&gt;Basta che un solo client di una sede remota non sia aggiornato e questo potrà scatenare tutti i problemi indicati nella sezione “&lt;STRONG&gt;Analisi dell’infezione&lt;/STRONG&gt;”.&lt;/P&gt;
&lt;P&gt;Per quanto riguarda lo stato di aggiornamento del software antivirus nei vari computer è da concordare in collaborazione con la casa produttrice del programma. &lt;BR&gt;In molti casi è presente un server di gestione centralizzato o in caso di reti di piccole dimensioni, si può procedere manualmente alla verifica dei singoli server.&lt;/P&gt;
&lt;P&gt;Per quanto riguarda l’aggiornamento MS08-067 si può utilizzare un &lt;A href="http://technet.microsoft.com/en-us/wsus/default.aspx" target=_blank mce_href="http://technet.microsoft.com/en-us/wsus/default.aspx"&gt;server WSUS&lt;/A&gt; oppure tramite un &lt;A href="http://www.microsoft.com/smserver/default.mspx" target=_blank mce_href="http://www.microsoft.com/smserver/default.mspx"&gt;server SMS o SCCM&lt;/A&gt;: la console di gestione presenta la situazione aggiornata di tutti i computer della rete. &lt;BR&gt;In caso non sia presente un server centralizzato per la gestione degli aggiornamenti, si può verificare la presenta della cartella %windir%\$NtUninstallKB958644$&lt;/P&gt;
&lt;P&gt;Potete anche eseguire il &lt;A href="http://www.microsoft.com/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;Microsoft Malicious Software Removal Tool&lt;/A&gt; su una macchina infetta come tool standalone per provare a rimuovere l'infezione o nel caso sia accessibile il sito &lt;A href="http://onecare.live.com/site/it-it/default.htm" mce_href="http://onecare.live.com/site/it-it/default.htm"&gt;Windows Live OneCare Safety Scanner&lt;/A&gt;&amp;nbsp;ed eseguire una scansione online del server.&lt;/P&gt;
&lt;H3&gt;Rimozione del virus&lt;/H3&gt;
&lt;P&gt;La &lt;STRONG&gt;rimozione automatica&lt;/STRONG&gt; con l’antivirus installato nella computer è la prima scelta da eseguire in quanto normalmente è in grado di rimuovere il virus correttamente.&lt;/P&gt;
&lt;P&gt;I programmi specifici in grado di rimuovere il Conficker possono presentare problemi con questa variante in quanto è stata aggiunta una routine del virus che verifica ogni secondo il nome del processo e lo termina: vedi la sezione “&lt;STRONG&gt;Analisi dell’infezione&lt;/STRONG&gt;” per maggiori informazioni.&lt;/P&gt;
&lt;P&gt;Il seguente articolo spiega come distribuire il &lt;A href="http://www.microsoft.com/security/malwareremove/default.mspx" target=_blank mce_href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;Microsoft Windows Malicious Software Removal Tool&lt;/A&gt; tramite script all’interno dell’azienda:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/891716" target=_blank mce_href="http://support.microsoft.com/kb/891716"&gt;KB 891716 - Deployment of the Microsoft Windows Malicious Software Removal Tool in an enterprise environment&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;La &lt;STRONG&gt;rimozione manuale&lt;/STRONG&gt; è possibile, anche se non consigliata, ed è illustrata nel seguente articolo:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;&lt;A href="http://support.microsoft.com/kb/962007" target=_blank mce_href="http://support.microsoft.com/kb/962007"&gt;KB 962007 - Virus alert about the Win32/Conficker.B worm&lt;/A&gt;&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;H3&gt;Analisi dell’infezione&lt;/H3&gt;
&lt;P&gt;Tra i principali problemi che il virus causa abbiamo:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;STRONG&gt;Blocco dei servizi&lt;/STRONG&gt; di sicurezza: Windows Security Center Service (wscsvc), Windows Update Auto Update Service (wuauserv), Background Intelligence Transfer Service (BITS), Windows Defender (WinDefend), Error Reporting Service (ersvc) e Windows Error Reporting Service (wersvc) &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Cancellazione delle chiavi&lt;/STRONG&gt; del registro di Windows Defender, Windows Security Center (WSC) e la lista dei servizi della modalità provvisoria &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Blocco dell’accesso &lt;/STRONG&gt;ai principali &lt;STRONG&gt;siti internet &lt;/STRONG&gt;dei produttori di software antivirus e aggiornamento tramite un hook alla libreria DNSAPI.DLL &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Download di file&lt;/STRONG&gt; a partire dal 1° Aprile 2009 da 8 portali web di 100 nazioni tramite 500 indirizzi scelti random da 50’000. Dopo aver eseguito un download corretto, rimane in sospeso per i successivi 4 giorni in caso contrario, il giorno successivo proverà con altri 500 indirizzi. &lt;/LI&gt;
&lt;LI&gt;&lt;STRONG&gt;Termine dei processi&lt;/STRONG&gt; che contengono i nomi dei principali software di pulizia e aggiornamento del Conficker eseguito ogni secondo. &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Il consiglio per evitare che il virus arresti l’esecuzione del processo è rinominare il file eseguibile se possibile, in modo da eludere il controllo via stringa.&lt;/P&gt;
&lt;P&gt;Per la lista completa dei siti internet utilizzati e i nomi dei processi, fate riferimento alla sezione “Analysis” del &lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D" target=_blank mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.D"&gt;Microsoft Malware Protection Center&lt;/A&gt;&lt;/P&gt;
&lt;H3&gt;Domande Frequenti&lt;/H3&gt;
&lt;P&gt;&lt;B&gt;D: Cosa succederà il 1 April 2009?&lt;/B&gt; &lt;BR&gt;R: In base alle analisi tecniche, abbiamo determinato che i sistemi infetti con l'ultima versione del Conficker inizieranno ad utilizzare un nuovo algoritmo per determinare quali domini internet contattare. Non abbiamo identificato altre azioni previste che saranno attivare il 1° Aprile 2009.&lt;/P&gt;
&lt;P&gt;&lt;B&gt;D: Sarà rilasciata una nuova versione aggiornata del Conficker ai sistemi già infettati il 1° Aprile 2009?&lt;/B&gt;&lt;B&gt; &lt;BR&gt;&lt;/B&gt;R: E' possibile che i sistemi infetti con l'ultima versione del Conficker saranno aggiornati con una nuova variante il 1° Aprile 2009 contattando dei siti internet ottenuti da una nuova lista di domini. Comunque, questi sistemi potrebbero aggiornarsi prima o dopo il 1° Aprile 2009 così come tramite il canale di aggiornamento "peer-to-peer" presente nell'ultima versione del Conficker.&lt;/P&gt;
&lt;P&gt;&lt;B&gt;D: Gli utenti finali si devono allarmare?&lt;/B&gt; &lt;BR&gt;R: No, gli utenti finali non devono allarmarsi. La maggior parte dei sistemi operativi è già protetto da Ottobre 2008 quando Microsoft ha rilasciato l'&lt;A href="http://www.microsoft.com/technet/security/bulletin/ms08-067.mspx"&gt;aggiornamento di sicurezza MS08-067&lt;/A&gt; che è installato automaticamente tramite Windows Update.&lt;/P&gt;
&lt;H3&gt;Timeline delle varianti del Conficker&lt;/H3&gt;
&lt;P&gt;&lt;IMG style="DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; MARGIN-RIGHT: auto" src="http://blogs.technet.com/photos/mmpcblog/images/3219254/640x183.aspx"&gt;&lt;/P&gt;
&lt;P align=center&gt;Disponibile nel blog del &lt;A href="http://blogs.technet.com/mmpc/archive/2009/03/27/information-about-worm-win32-conficker-d.aspx"&gt;Microsoft Malware Protection Center&lt;/A&gt;&amp;nbsp;&lt;/P&gt;
&lt;H3&gt;Supporto Microsoft&lt;/H3&gt;
&lt;P&gt;In caso abbiate bisogno di ulteriore aiuto, sono disponibili i siti Microsoft per la sicurezza:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Utenti privati = &lt;A href="http://support.microsoft.com/securityhome?LN=it&amp;amp;x=10&amp;amp;y=14" target=_blank mce_href="http://support.microsoft.com/securityhome?LN=it&amp;amp;x=10&amp;amp;y=14"&gt;Guida alla sicurezza e supporto tecnico per utenti privati&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Professionisti IT = &lt;A href="http://support.microsoft.com/default.aspx?pr=securityitpro" target=_blank mce_href="http://support.microsoft.com/default.aspx?pr=securityitpro"&gt;Guida alla sicurezza e supporto tecnico per professionisti IT&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Come per il precedente articolo, continuerò ad aggiornare il post in caso di novità riguardo a questo virus.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx" mce_href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx"&gt;Daniele Maso&lt;/A&gt; &lt;BR&gt;Senior Support Engineer &lt;BR&gt;Microsoft Enterprise Platform Support&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3215779" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Security/default.aspx">Security</category></item><item><title>Hyper-V - Impossibile collegarsi alle Macchine Virtuali dopo un anno dall’installazione</title><link>http://blogs.technet.com/itasupport/archive/2009/03/02/hyper-v-impossibile-collegarsi-alle-macchine-virtuali-dopo-un-anno-dall-installazione.aspx</link><pubDate>Mon, 02 Mar 2009 03:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3208164</guid><dc:creator>itentblg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3208164.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3208164</wfw:commentRss><description>&lt;P&gt;[Ultimo aggiornamento:&amp;nbsp;25 Marzo 2009 - 14.02]&lt;/P&gt;
&lt;P&gt;Windows Server 2008 è stato rilasciato in RTM a Febbraio 2008 e includeva la versione beta di Hyper-V, mentre la &lt;A href="http://www.microsoft.com/italy/info/annunci/server/generale/hyperv.mspx" target=_blank mce_href="http://www.microsoft.com/italy/info/annunci/server/generale/hyperv.mspx"&gt;versione finale di Hyper-V è stata resa disponibile a Giugno 2008&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Per aggiornare la copia di Hyper-V presente sul server basta semplicemente installare la &lt;A href="http://www.microsoft.com/downloads/details.aspx?FamilyId=6F69D661-5B91-4E5E-A6C0-210E629E1C42&amp;amp;displaylang=en" target=_blank mce_href="http://www.microsoft.com/downloads/details.aspx?FamilyId=6F69D661-5B91-4E5E-A6C0-210E629E1C42&amp;amp;displaylang=en"&gt;KB 950050 - Hyper-V Update for Windows Server 2008&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;I dettagli di questo problema sono disponibili nel seguente articolo:&lt;BR&gt;&lt;STRONG&gt;KB 967902&lt;BR&gt;&lt;/STRONG&gt;You cannot connect to a virtual machine when the Windows Server 2008 Hyper-V VMMS certificate has expired&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/967902"&gt;http://support.microsoft.com/kb/967902&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Ulteriori informazioni sono disponibili nel &lt;A href="http://blogs.technet.com/windowsserver/archive/2009/03/02/Hyper_2D00_V-certificate-expiration-and-resolution.aspx" mce_href="http://blogs.technet.com/windowsserver/archive/2009/03/02/Hyper_2D00_V-certificate-expiration-and-resolution.aspx"&gt;Windows Server Division WebLog&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;L'hotfix KB 967902 è stata rilasciata tramite Windows Update.&lt;/P&gt;
&lt;H3&gt;Scenario&lt;/H3&gt;
&lt;P&gt;Chi ha installato Windows Server 2008 a partire dal 27 Febbraio 2008, giorno del rilascio ufficiale, potrebbe ricevere i messaggi di errore indicati nella sezione Sintomi.&lt;/P&gt;
&lt;P&gt;Questo problema accade perché il servizio Virtual Machine Management (VMMS) di Hyper-V ha un certificato con lo scopo di “Server Authentication” che è utilizzato quando ci si collega ad una macchina virtuale. Di default questo certificato ha validità di 1 anno e potrebbe essere scaduto.&lt;/P&gt;
&lt;H3&gt;Sintomi&lt;/H3&gt;
&lt;P&gt;Dopo un anno dall’installazione del ruolo &lt;A href="http://technet.microsoft.com/it-it/magazine/2008.10.hyperv.aspx" target=_blank mce_href="http://technet.microsoft.com/it-it/magazine/2008.10.hyperv.aspx"&gt;“Hyper-V” in Windows Server 2008&lt;/A&gt;, se si tenta di collegarsi alle macchine virtuali, si può riceve il seguente errore:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;"Cannot connect to the virtual machine because the authentication certificate is expired or invalid. Would you like to try connecting again?"&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;P&gt;Oppure se si prova ad avviare una macchina virtuale, il child non parte e sono visualizzati i seguenti messaggi:&lt;/P&gt;
&lt;BLOCKQUOTE&gt;
&lt;P&gt;‘VMName’ failed to initialize.&lt;/P&gt;
&lt;P&gt;Could not initialize machine remoting system. Error: ‘Unspecified error’ (0x80004005).&lt;/P&gt;
&lt;P&gt;Could not find a usable certificate. Error: ‘Unspecified error’ (0x80004005)&lt;/P&gt;&lt;/BLOCKQUOTE&gt;
&lt;H3&gt;Aggiornamento automatico&lt;/H3&gt;
&lt;P&gt;E’ previsto un aggiornamento ufficiale il 2 Marzo 2009 e sarà successivamente rilasciato tramite Windows Update a partire dal 24 Marzo 2009.&lt;/P&gt;
&lt;P&gt;Questo problema è risolto in Windows Server 2008 SP2 e Windows 7.&lt;/P&gt;
&lt;H3&gt;Workaround&lt;/H3&gt;
&lt;P&gt;In attesa dell’aggiornamento ufficiale, di seguito vi riporto i passi per ottenere un nuovo certificato:&lt;/P&gt;
&lt;OL&gt;
&lt;LI&gt;Aprire “Services.msc” da &lt;B&gt;Start&lt;/B&gt; – &lt;B&gt;Run&lt;/B&gt; o tramite “Computer Management” &lt;BR&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_20.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_20.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_9.png" width=407 height=203 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_9.png"&gt;&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Arrestare il servizio &lt;STRONG&gt;Hyper-V Virtual Machine Management&lt;/STRONG&gt;&amp;nbsp; &lt;BR&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_24.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_24.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_11.png" width=881 height=296 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_11.png"&gt;&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Aprire una nuova &lt;STRONG&gt;MMC&lt;/STRONG&gt; vuota da &lt;B&gt;Start &lt;/B&gt;– &lt;B&gt;Run&lt;/B&gt; &lt;BR&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_14.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_14.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_6.png" width=407 height=203 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_6.png"&gt;&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;In &lt;B&gt;Console1&lt;/B&gt; selezionare il menù &lt;B&gt;File&lt;/B&gt; – &lt;B&gt;Add/Remove Snap-In&lt;/B&gt; &lt;BR&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_18.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_18.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_8.png" width=297 height=279 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_8.png"&gt;&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Nella finestra &lt;B&gt;Available snap-ins&lt;/B&gt; selezionare &lt;B&gt;Certificates&lt;/B&gt; e cliccare &lt;B&gt;Add&lt;/B&gt; &lt;BR&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_16.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_16.png"&gt;&lt;IMG style="BORDER-BOTTOM: 0px; BORDER-LEFT: 0px; DISPLAY: block; FLOAT: none; MARGIN-LEFT: auto; BORDER-TOP: 0px; MARGIN-RIGHT: auto; BORDER-RIGHT: 0px" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_7.png" width=682 height=474 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_7.png"&gt;&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Nella schermata successiva selezionare &lt;STRONG&gt;Service account&lt;/STRONG&gt; e cliccare &lt;B&gt;Next&lt;/B&gt; &lt;BR&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_6.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_6.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_2.png" width=528 height=385 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_2.png"&gt;&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Nella schermata &lt;B&gt;Select the Computer...&lt;/B&gt; selezionare &lt;B&gt;Local computer&lt;/B&gt; e cliccare &lt;B&gt;Next&lt;/B&gt; &lt;BR&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_8.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_8.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_3.png" width=528 height=385 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_3.png"&gt;&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Nella lista &lt;B&gt;Service account&lt;/B&gt; selezionare il servizio &lt;B&gt;Hyper-V Virtual Machine Management&lt;/B&gt; e cliccare &lt;STRONG&gt;Finish&lt;/STRONG&gt; e poi &lt;B&gt;OK&lt;/B&gt; &lt;BR&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_10.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_10.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_4.png" width=528 height=385 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_4.png"&gt;&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Ritornare in Console1, nel pannello di sinistra espandere &lt;B&gt;Certificates&lt;/B&gt;, &lt;B&gt;vmms\Personal&lt;/B&gt; e selezionare &lt;B&gt;Certificates&lt;/B&gt; &lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_12.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_12.png"&gt;&lt;BR&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_5.png" width=940 height=301 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_5.png"&gt;&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Nel pannello di destra, fare doppio click sul certificato con il nome macchina e seleziona la scheda &lt;B&gt;General&lt;/B&gt;&lt;BR&gt;&lt;A href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_4.png" mce_href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_4.png"&gt;&lt;IMG style="BORDER-RIGHT-WIDTH: 0px; DISPLAY: block; FLOAT: none; BORDER-TOP-WIDTH: 0px; BORDER-BOTTOM-WIDTH: 0px; MARGIN-LEFT: auto; BORDER-LEFT-WIDTH: 0px; MARGIN-RIGHT: auto" title=image border=0 alt=image src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_1.png" width=414 height=513 mce_src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/HyperVImpossibilecollegarsialleMacchineV_CF8E/image_thumb_1.png"&gt;&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;Verificare che il certificato sia scaduto: &lt;STRONG&gt;Valid from xxx to xxx&lt;/STRONG&gt;.&lt;BR&gt;In caso sia effettivamente&amp;nbsp;scaduto, &lt;STRONG&gt;spegnere &lt;/STRONG&gt;tutte le macchine virtuali &lt;/LI&gt;
&lt;LI&gt;Ritornare alla console “Services.msc” e riavviare il servizio &lt;B&gt;Hyper-V Virtual Machine Management&lt;/B&gt;.&lt;BR&gt;Una volta che il servizio è stato riavviato, ritornare in Console1 e un nuovo certificato valido dovrebbe essere stato rilasciato. &lt;/LI&gt;
&lt;LI&gt;Riavviare le macchine virtuali e il collegamento dovrebbe funzionare correttamente.&lt;/LI&gt;&lt;/OL&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx" mce_href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx"&gt;Daniele Maso&lt;/A&gt; &lt;BR&gt;Senior Support Engineer &lt;BR&gt;Microsoft Enterprise Platforms Support&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3208164" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Hyper-V/default.aspx">Hyper-V</category></item><item><title>Printer Server: come scegliere i print driver</title><link>http://blogs.technet.com/itasupport/archive/2009/02/23/printer-server-come-scegliere-i-print-driver.aspx</link><pubDate>Mon, 23 Feb 2009 03:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3205702</guid><dc:creator>itentblg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3205702.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3205702</wfw:commentRss><description>&lt;p&gt;Gestire un printer server a volte può non essere così semplice e, in generale, i possibili imprevisti sono direttamente proporzionali al numero di driver e stampanti installate. E' quindi fondamentale scegliere un printer driver che riduca al minimo i problemi di compatibilità con i Sistema Operativo server e client.&lt;/p&gt;  &lt;p&gt;In questo post vedremo quali tipi di driver esistono e i vantaggi offerti dalle varie architetture.&lt;/p&gt;  &lt;p&gt;Come prima distinzione dal punto di vista della stabilità abbiamo:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;Modalità Kernel &lt;/strong&gt;= i driver hanno prestazioni maggiori ma in caso di eccezioni, generano Bluescreen dell’intero server e il conseguente riavvio. &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Modalità User &lt;/strong&gt;= i driver sono leggermente più lenti ma in caso di eccezioni, causano il crash del solo processo spoolsv.exe in cui gira il servizio di Print Spooler. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;E’ facile intuire che un driver Kernel può avere conseguenze molto gravi sull’intero sistema operativo infatti questo tipo è stato abbandonato già da Windows 2000 Server (anche se ne mantiene la compatibilità).    &lt;br /&gt;L’immagine seguente illustra la versione Windows NT 4.0 x86 differenziata rispetto a Windows 2000, Windows XP e Windows Server 2003 proprio perché i primi sono in User Mode mentre l’ultimo gira in modalità Kernel:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/Scegliereilmigliordriverperlestampanti_F67A/Additional%20Print%20Drivers_2.png" target="_blank"&gt;&lt;img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="Additional Print Drivers 2K8" border="0" alt="Additional Print Drivers 2K8" src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/Scegliereilmigliordriverperlestampanti_F67A/Additional%20Print%20Drivers%202K8_95026a5b-4fc7-4f92-b349-d951cab2510b.png" width="244" height="188" /&gt; &lt;/a&gt;&lt;/p&gt;  &lt;p&gt;Un altro modo per identificare i driver in base al Sistema Operativo che lo utilizzerà, riguarda la Versione:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Versione 3 = driver in modalità user per Windows 2000, XP, 2003, Vista e 2008 &lt;/li&gt;    &lt;li&gt;Versione 2 = driver in modalità kernel per Windows NT 4 &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;I printer server devono poter offrire supporto anche a client non recenti, Windows 9x e NT, di installare le stampanti remote e quindi abbiamo la possibilità di aggiungere driver con Versioni precedenti:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Versione 1 = driver user mode Wind NT 3.51 3.5 3.1 e sistemi precedenti &lt;/li&gt;    &lt;li&gt;Versione 0 = driver Windows 95, 98 e Millenium Edition &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Queste due ultime versioni non possono essere utilizzate direttamente sul printer server per stampare, ma sono semplicemente rese disponibili agli utenti per poter mantenere la compatibilità con il passato.&lt;/p&gt;  &lt;p&gt;A partire da Windows XP e Windows Server 2003, è stato esteso il supporto alle architetture hardware a 64 bit, e quindi i print server riflettono questo cambiamento introducendo la possibilità di scegliere il tipo di processore:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/Scegliereilmigliordriverperlestampanti_F67A/AdditionalPrintDrivers.png" target="_blank"&gt;&lt;img style="border-right-width: 0px; display: block; float: none; border-top-width: 0px; border-bottom-width: 0px; margin-left: auto; border-left-width: 0px; margin-right: auto" title="Additional Print Drivers" border="0" alt="Additional Print Drivers" src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/Scegliereilmigliordriverperlestampanti_F67A/AdditionalPrintDrivers_thumb.png" width="456" height="362" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;La distinzione principale in base al tipo di processore utilizzato è:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;x86 = &lt;a href="http://en.wikipedia.org/wiki/X86" target="_blank"&gt;AMD x86&lt;/a&gt; e &lt;a href="http://developer.intel.com/products/processor/manuals/index.htm" target="_blank"&gt;Intel x86 IA-32&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;x64 = &lt;a href="http://www.amd.com/us-en/Processors/ProductInformation/0,,30_118_9331,00.html" target="_blank"&gt;AMD x64&lt;/a&gt; e &lt;a href="http://www.intel.com/technology/intel64/index.htm" target="_blank"&gt;Intel EM64&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;IA64 = &lt;a href="http://www.intel.com/design/Itanium/arch_spec.htm" target="_blank"&gt;Intel Itanium IA-64&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;La divisione dei driver in base al tipo di tecnologia utilizzata è la seguente:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/aa506197.aspx" target="_blank"&gt;XPSDrv Printer Driver&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/ms802044.aspx" target="_blank"&gt;Microsoft Universal Printer Driver&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/aa506075.aspx" target="_blank"&gt;Microsoft PostScript Printer Driver&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/ms802143.aspx" target="_blank"&gt;Microsoft Plotter Driver&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Questa scelta dipende dal tipo di supporto hardware della stampante fisica. Per il momento le più diffuse sono Universal Printer Driver e PostScript.&lt;/p&gt;  &lt;p&gt;Ogni driver ha pregi e difetti, ma, in generale, i driver da evitare sono:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Modalità Kernel o progettati per Microsoft Windows NT 4.0 &lt;/li&gt;    &lt;li&gt;Monolitici, ovvero non basati ne su Unidrv ne su PostScript &lt;/li&gt;    &lt;li&gt;Non certificati e senza il logo “Designed for Windows” &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Maggiori informazioni e approfondimenti:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://technet.microsoft.com/en-us/library/cc776598.aspx" target="_blank"&gt;Choosing the Right Printer Drivers&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/windowsserver2003/techinfo/overview/printconsolidation.mspx" target="_blank"&gt;Migrating and Consolidating Print Servers&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/windowsserver2003/techinfo/overview/print.mspx" target="_blank"&gt;Technical Overview of Windows Server 2003 Print Services&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/aa907615.aspx" target="_blank"&gt;MSDN – Printer Driver Overview&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&amp;#160;&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx" target="_blank"&gt;Daniele Maso&lt;/a&gt;     &lt;br /&gt;Senior Support Engineer     &lt;br /&gt;Microsoft Enterprise Platforms Support&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3205702" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Printer+Server/default.aspx">Printer Server</category></item><item><title>Sicurezza - Aggiornamento riguardo al Worm Win32/Conficker.B</title><link>http://blogs.technet.com/itasupport/archive/2009/01/05/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-b.aspx</link><pubDate>Mon, 05 Jan 2009 15:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3176520</guid><dc:creator>itentblg</dc:creator><slash:comments>120</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3176520.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3176520</wfw:commentRss><description>&lt;P&gt;[Ultimo aggiornamento&amp;nbsp;20 Mar 2009 - 17:35]&amp;nbsp;&lt;/P&gt;
&lt;P&gt;Maggiori informazioni riguardo la &lt;STRONG&gt;nuova variante Conficker.D&lt;/STRONG&gt; sono disponibili in questo post:&lt;BR&gt;&lt;A href="http://blogs.technet.com/itasupport/archive/2009/03/20/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-d.aspx" mce_href="http://blogs.technet.com/itasupport/archive/2009/03/20/sicurezza-aggiornamento-riguardo-al-worm-win32-conficker-d.aspx "&gt;Sicurezza - Aggiornamento riguardo al Worm Win32/Conficker.D&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;In questo periodo abbiamo identificato una nuova variante del virus Conficker.&lt;BR&gt;Il virus inizialmente attacca i sistemi che non hanno installato l’aggiornamento di sicurezza &lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" target=_blank mce_href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;MS08-067&lt;/A&gt;&amp;nbsp;e, una volta infettato il sistema, proverà a diffondersi utilizzando degli attacchi di tipo “brute force”.&lt;BR&gt;Questo tipo di attacco cercherà di crackare le password degli altri sistemi e, una volta entrato, lo infetterà.&lt;BR&gt;E' fondamentale non loggarsi con utenze di amministrazione di Dominio in quanto il virus riesce ad impersonare l'utente loggato ed utilizzare le sue credenziali per infettare gli altri computer presenti in rete.&lt;/P&gt;
&lt;P&gt;Per&amp;nbsp;maggiori informazioni riguardo &lt;SPAN lang=IT&gt;&lt;FONT size=2 face="MS Shell Dlg 2"&gt;&lt;FONT size=2 face="MS Shell Dlg 2"&gt;alla vulnerabilità e al bollettino&amp;nbsp;correttivo MS08-067,&amp;nbsp;&lt;/FONT&gt;&lt;/FONT&gt;&lt;/SPAN&gt;fate &lt;A href="http://blogs.technet.com/feliciano_intini/archive/2008/12/31/auguri-col-worm-la-variante-conficker-b-in-circolazione-in-italia.aspx" mce_href="http://blogs.technet.com/feliciano_intini/archive/2008/12/31/auguri-col-worm-la-variante-conficker-b-in-circolazione-in-italia.aspx"&gt;riferimento al post di Feliciano Intini&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Di seguito vediamo i sintomi e i principali metodi per mitigare il diffondersi dell'infezione.&lt;/P&gt;
&lt;H3&gt;Sintomi&lt;/H3&gt;
&lt;P&gt;I principali sintomi per determinare se si è infetti sono:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;Molti / Tutti gli account utente e amministratore iniziano ad essere bloccati.&lt;BR&gt;Per ottenere maggiori informazioni riguardo agli account bloccati è disponibile&amp;nbsp;l'&lt;A href="http://technet.microsoft.com/en-us/library/cc738772.aspx" target=_blank mce_href="http://technet.microsoft.com/en-us/library/cc738772.aspx"&gt;Account Lockout Tools&lt;/A&gt;.&lt;/LI&gt;
&lt;LI&gt;Automatic Updates, Background Intelligent Transfer Service, Windows Defender e Error Reporting Server Services sono arrestati&amp;nbsp;e disabilitati&lt;/LI&gt;
&lt;LI&gt;Errori legati a SVCHOST&lt;/LI&gt;
&lt;LI&gt;I Domain Controller sono lenti&amp;nbsp;nelle rispondere ai client&lt;/LI&gt;
&lt;LI&gt;Congestione della rete interna&lt;/LI&gt;
&lt;LI&gt;Non è possibile accedere ai siti internet di Windows Update e dei principali software antivirus&lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;Ad oggi, Microsoft e le altre società antivirus hanno identificato questo tipo di attacco malware come indicato al sito &lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Microsoft Malware Protection Center&lt;/A&gt;.&lt;BR&gt;Verificate le informazioni presenti nel link indicato sopra per poter analizzare il modo utilizzato nella diffusione dell'infezione.&lt;BR&gt;Inoltre è possibile che il sistema sia infettato da una diversa variante del virus:&amp;nbsp;verificate sempre al sito &lt;A href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=conficker" mce_href="http://www.microsoft.com/security/portal/SearchResults.aspx?query=conficker"&gt;Microsoft Malware Protection Center&lt;/A&gt;&lt;/P&gt;
&lt;H3&gt;Rimozione automatica (consigliata)&lt;/H3&gt;
&lt;P&gt;Il modo migliore per rimuovere il virus è &lt;STRONG&gt;utilizzare l'Antivirus installato&amp;nbsp;nel sistema&lt;/STRONG&gt; in quanto riduce i tempi di scansione e permette di limitare le reinfezioni.&lt;/P&gt;
&lt;P&gt;In caso non sia rilevabile, si può utilizzare il tool standalone &lt;A href="http://www.microsoft.com/security/malwareremove/default.mspx" mce_href="http://www.microsoft.com/security/malwareremove/default.mspx"&gt;&lt;STRONG&gt;Microsoft Malicious Software Removal Tool&lt;/STRONG&gt;&lt;/A&gt;&lt;STRONG&gt; &lt;/STRONG&gt;disponibile gratuitamente ed entrambi in grado di rilevare e rimuovere il virus e le sue varianti.&lt;/P&gt;
&lt;P&gt;Un articolo spiega come distribuire il &lt;A href="http://support.microsoft.com/kb/891716/" target=_blank mce_href="http://support.microsoft.com/kb/891716/"&gt;Microsoft Malicious Software Removal Tool all'interno di una rete aziendale&lt;/A&gt;.&lt;/P&gt;
&lt;P&gt;Un altro tool in grado di rilevare e rimuovere l'infezione è Standalone System Sweeper che è parte del &lt;A href="http://www.microsoft.com/windows/enterprise/technologies/mdop.aspx" mce_href="http://www.microsoft.com/windows/enterprise/technologies/mdop.aspx"&gt;Microsoft Dekstop Optimization Pack 6.0&lt;/A&gt;&lt;/P&gt;
&lt;P&gt;Infine, entrambe le versione di &lt;A href="http://onecare.live.com/site/it-it/default.htm" target=_blank mce_href="http://onecare.live.com/site/it-it/default.htm"&gt;&lt;STRONG&gt;Windows Live OneCare&lt;/STRONG&gt;&lt;/A&gt;&amp;nbsp;e &lt;A href="http://www.microsoft.com/italy/server/forefront/clientsecurity/default.mspx" mce_href="http://www.microsoft.com/italy/server/forefront/clientsecurity/default.mspx"&gt;Forefront Client Security&lt;/A&gt; &lt;/P&gt;
&lt;H3&gt;Rimozione manuale (in caso di varianti)&lt;/H3&gt;
&lt;P mce_keep="true"&gt;E' disponibile un articolo che spiega come procedere nella rimozione manuale del virus:&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/962007/en-us" mce_href="http://support.microsoft.com/kb/962007/en-us"&gt;Virus alert about the Win32/Conficker.B worm&lt;/A&gt;&lt;/P&gt;
&lt;H3&gt;Prevenire la reinfezione&lt;/H3&gt;
&lt;P mce_keep="true"&gt;Verificare su tutti i client e server presenti in rete che i seguenti punti siano stati eseguiti&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Antivirus aggiornato in grado di&amp;nbsp;rilevare il virus&amp;nbsp;&lt;A href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B" mce_href="http://www.microsoft.com/security/portal/Entry.aspx?Name=Worm%3aWin32%2fConficker.B"&gt;Win32/Conficker.B&lt;/A&gt;&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;&lt;A href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx" mce_href="http://www.microsoft.com/technet/security/Bulletin/MS08-067.mspx"&gt;Aggiornamento di sicurezza MS08-067&lt;/A&gt;&amp;nbsp;installato su tutti i server e client&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Utilizzo delle password complesse degli amministratori locali e di dominio&lt;BR&gt;&lt;A href="http://technet.microsoft.com/en-us/library/cc875814.aspx" mce_href="http://technet.microsoft.com/en-us/library/cc875814.aspx"&gt;Enforcing Strong Password Usage Throughout Your Organization&lt;/A&gt;&amp;nbsp;&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Verificare che l'autorun non sia attivo&lt;BR&gt;&lt;A href="http://support.microsoft.com/kb/953252/en-us" mce_href="http://support.microsoft.com/kb/953252/en-us"&gt;How to correct "disable Autorun registry key" enforcement in Windows&lt;/A&gt;&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Verificare che non ci siano job anomali presenti nel&amp;nbsp;Task Schedule&lt;/DIV&gt;&lt;/LI&gt;
&lt;LI&gt;
&lt;DIV mce_keep="true"&gt;Verificare che tutte le ultime hotfix di sicurezza siano installate correttamente&lt;/DIV&gt;&lt;/LI&gt;&lt;/UL&gt;
&lt;P mce_keep="true"&gt;Posterò aggiornamenti in caso di modifiche o novità riguardo a questo virus.&lt;/P&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx" mce_href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx"&gt;&lt;FONT color=#0000ff&gt;Daniele Maso&lt;/FONT&gt;&lt;/A&gt; &lt;BR&gt;Senior Support Engineer &lt;BR&gt;Microsoft Enterprise Platforms Support&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3176520" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Security/default.aspx">Security</category></item><item><title>Cluster Service – Evict del nodo e Rimozione del Servizio</title><link>http://blogs.technet.com/itasupport/archive/2008/11/10/cluster-service-Evict-del-nodo-e-Rimozione-del-Servizio.aspx</link><pubDate>Mon, 10 Nov 2008 04:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3147295</guid><dc:creator>itentblg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3147295.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3147295</wfw:commentRss><description>&lt;P&gt;Di seguito vediamo un caso molto particolare di &lt;STRONG&gt;evict automatico&lt;/STRONG&gt; di un nodo da un cluster senza apparentemente alcuna spiegazione.&lt;/P&gt;
&lt;P&gt;Lo scenario è formato da 2 nodi collegati tra di loro ad un rete di heartbeat condivisa tra più cluster.&lt;/P&gt;
&lt;P&gt;Se gli indirizzi IP delle schede di rete non sono configurate correttamente oppure esiste un altro cluster con lo stesso nome collegato sulla rete, c’è il rischio di incorrere nell’evict automatico del nodo!&lt;/P&gt;
&lt;P&gt;Se analizziamo il cluster log di un nodo che ha avuto questo problema, troveremo:&lt;/P&gt;
&lt;P&gt;&lt;FONT face="Courier New"&gt;Date-Time WARN [JOIN] Attempting join with sponsor 192.168.222.23. &lt;BR&gt;Date-Time INFO [NMJOIN] Beginning cluster join process. &lt;BR&gt;Date-Time ERR [NMJOIN] &lt;FONT color=#ff0000&gt;&lt;STRONG&gt;Unable to begin join, status 5893.&lt;/STRONG&gt;&lt;/FONT&gt; &lt;BR&gt;Date-Time WARN [JOIN] &lt;FONT color=#ff8040&gt;&lt;STRONG&gt;NmJoinCluster failed&lt;/STRONG&gt;&lt;/FONT&gt;, status 5893.&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;L’errore &lt;STRONG&gt;5893&lt;/STRONG&gt; corrisponde a “&lt;STRONG&gt;ERROR_CLUSTER_INSTANCE_ID_MISMATCH&lt;/STRONG&gt;” in cui appunto si fa riferimento al fatto che il nodo che ha provato a fare il join al cluster già esistente aveva un ID diverso e che non corrispondeva a quello condiviso nel quorum.&lt;/P&gt;
&lt;P&gt;Gli eventi successivi indicano l’avvio della rimozione completa del nodo:&lt;CODE&gt;&lt;/CODE&gt; &lt;/P&gt;
&lt;P&gt;&lt;FONT face="Courier New"&gt;Date-Time INFO [INIT] Cleaning up failed join attempt. &lt;BR&gt;Date-Time INFO [INIT] &lt;/FONT&gt;&lt;FONT face="Courier New"&gt;&lt;FONT color=#ff8000&gt;&lt;STRONG&gt;Leaving cluster &lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;Date-Time INFO [NM] Interface cleanup starting... &lt;BR&gt;Date-Time INFO [NM] Network interface cleanup complete &lt;BR&gt;Date-Time INFO [NM] Network cleanup starting... &lt;BR&gt;Date-Time INFO [NM] Network cleanup complete &lt;BR&gt;Date-Time INFO [NM] Node cleanup starting... &lt;BR&gt;Date-Time INFO [NM] &lt;FONT color=#008000&gt;&lt;STRONG&gt;Node cleanup complete&lt;/STRONG&gt;&lt;/FONT&gt; &lt;BR&gt;Date-Time WARN [NM] Shutdown of the Cluster Network driver failed, status 21 &lt;BR&gt;Date-Time INFO [INIT] Deregistering RPC endpoints &amp;amp; interfaces. &lt;BR&gt;Date-Time WARN [INIT] &lt;/FONT&gt;&lt;FONT color=#ff0000&gt;&lt;STRONG&gt;&lt;FONT face="Courier New"&gt;This node has been evicted from the cluster when it was unavailable. Initiating cleanup.&lt;/FONT&gt; &lt;BR&gt;&lt;/STRONG&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;Dopo questo evento il servizio cluster è completamente disinstallato dal server e non è più presente nell’elenco dei servizi attivi. La sequenza si conclude con questi eventi:&lt;/P&gt;
&lt;P&gt;&lt;FONT face="Courier New"&gt;Date-Time ERR [CS] ClusterInitialize failed 5893 &lt;BR&gt;Date-Time WARN [INIT] The cluster service is shutting down. &lt;BR&gt;Date-Time INFO [EVT] EvShutdown &lt;BR&gt;Date-Time WARN [FM] Shutdown: Failover Manager requested to shutdown groups. &lt;BR&gt;Date-Time INFO [FM] FmpCleanupGroups: Entry &lt;BR&gt;Date-Time INFO [FM] FmpCleanupGroups: Exit &lt;BR&gt;Date-Time INFO [Dm] DmShutdown &lt;BR&gt;Date-Time INFO [DM] DmpShutdownFlusher: Entry &lt;BR&gt;Date-Time INFO [DM] DmpShutdownFlusher: Setting event &lt;BR&gt;Date-Time INFO [DM] DmpRegistryFlusher: got 0 &lt;BR&gt;Date-Time INFO [DM] DmpRegistryFlusher: exiting &lt;BR&gt;Date-Time WARN [MM] MMLeave is called when rgp=NULL. &lt;BR&gt;Date-Time &lt;FONT color=#ff0000&gt;&lt;STRONG&gt;ERR [CS] Service Stopped. exit code = 5893&lt;/STRONG&gt;&lt;/FONT&gt; &lt;BR&gt;&lt;/FONT&gt;&lt;/P&gt;
&lt;P&gt;Da questo momento in avanti, il nodo è tornato a far parte dei member server e non appartiene più al cluster. &lt;/P&gt;
&lt;P&gt;Per poter risolvere il problema è necessario innanzitutto capire la causa del problema e risolverla quanto prima perché questo può causare altri “clean up” dei nodi involontari e ovviamente la perdita di ridondanza dei servizi clusterizzati.&lt;/P&gt;
&lt;P&gt;Una volta risolto il problema, si può procedere con il &lt;STRONG&gt;join del nodo al cluster esistente&lt;/STRONG&gt; in modo da poter ripristinare la situazione originale.&lt;/P&gt;
&lt;P&gt;Maggiori informazioni e approfondimenti:&lt;/P&gt;
&lt;UL&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;924473" target=_blank mce_href="http://support.microsoft.com/default.aspx?scid=kb;EN-US;924473"&gt;The Microsoft Cluster Service is removed from the cluster node when you try to join a cluster node to a Windows Server 2003-based cluster&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A href="http://support.microsoft.com/kb/258750" target=_blank mce_href="http://support.microsoft.com/kb/258750"&gt;Recommended private "Heartbeat" configuration on a cluster server&lt;/A&gt; &lt;/LI&gt;
&lt;LI&gt;&lt;A class="" href="http://technet.microsoft.com/en-us/library/cc758334.aspx" target=_blank mce_href="http://technet.microsoft.com/en-us/library/cc758334.aspx"&gt;Server Clusters: Network Configuration Best Practices for Windows 2000 and Windows Server 2003&lt;/A&gt; &lt;/LI&gt;&lt;/UL&gt;
&lt;P&gt;&lt;A href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx" mce_href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx"&gt;Daniele Maso&lt;/A&gt; &lt;BR&gt;Senior Support Engineer &lt;BR&gt;Microsoft Enterprise Platforms Support&lt;/P&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3147295" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Cluster+Service/default.aspx">Cluster Service</category></item><item><title>Printer Server: Rimuovere i componenti di terze parti</title><link>http://blogs.technet.com/itasupport/archive/2008/10/06/prevenire-problemi-dello-spooler-di-stampa.aspx</link><pubDate>Mon, 06 Oct 2008 02:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3125382</guid><dc:creator>itentblg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3125382.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3125382</wfw:commentRss><description>&lt;p&gt;In questo post cercherò di illustrare i passi per &lt;strong&gt;eliminare i componenti dei driver non necessari&lt;/strong&gt; e che possono causare problemi o blocchi al servizio di spooler.&lt;/p&gt;  &lt;p&gt;Molti problemi dello spooler di stampa sono causati da &lt;strong&gt;driver non aggiornati&lt;/strong&gt; o con compenti accessori che non pregiudicano la stampa di un normale documento ma che possono &lt;strong&gt;causare&lt;/strong&gt; lato sistema operativo &lt;strong&gt;crash o blocchi improvvisi&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Le modifiche interessano il registro di sistema e quindi, per una maggiore sicurezza, consiglio di fare una &lt;strong&gt;copia di backup&lt;/strong&gt;.&lt;/p&gt;  &lt;p&gt;Di seguito l’elenco di passi che seguiremo per pulire le chiavi relative al Print Server:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Impostare “Local Print Provider” come default &lt;/li&gt;    &lt;li&gt;Convertire Port Monitor di terze parti in Standard TCP/IP &lt;/li&gt;    &lt;li&gt;Rimuovere Print Monitor di terze parti &lt;/li&gt;    &lt;li&gt;Rimuovere Print Processor di terze parti &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Le modifiche di seguito apportate avranno effetto solo dopo il &lt;strong&gt;riavvio del servizio Print Spooler.&lt;/strong&gt;&lt;/p&gt;  &lt;p&gt;Di seguito un’immagine che illustra i componenti dello spooler di sistema:&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/PrinterServerRimuovereicomponentiditerze_A5D5/PrinterServerStructure%5B1%5D.png"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="PrinterServerStructure_thumb" border="0" alt="PrinterServerStructure_thumb" src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/PrinterServerRimuovereicomponentiditerze_A5D5/PrinterServerStructure_thumb_79cc84e0-8a39-4a73-b0e2-c8926cab0cd2.png" width="351" height="772" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;h4&gt;Impostare “Local Print Provider” come default&lt;/h4&gt;  &lt;ol&gt;   &lt;li&gt;Avvia &lt;strong&gt;Regedit&lt;/strong&gt; e seleziona la seguente chiave:       &lt;br /&gt;&lt;font size="3" face="Courier New"&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Esporta in formato .reg&lt;/strong&gt; (File &amp;gt; Export) tutta la struttura sotto la chiave “&lt;strong&gt;Print&lt;/strong&gt;” in modo di avere un backup. &lt;/li&gt;    &lt;li&gt;Spostati nella chiave “&lt;strong&gt;Local Port&lt;/strong&gt;”:       &lt;br /&gt;&lt;font size="3" face="Courier New"&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors\Local Port &lt;/font&gt;&lt;/li&gt;    &lt;li&gt;Conferma che il valore della chiave &lt;strong&gt;“Driver” = “Localspl.dll”.&lt;/strong&gt;       &lt;br /&gt;In caso avesse un valore diverso, modifica il valore impostando “Localspl.dll” &lt;/li&gt; &lt;/ol&gt;  &lt;h4&gt;Convertire Port Monitor di terze parti in Standard TCP/IP&lt;/h4&gt;  &lt;p&gt;I Port e Language monitor sono salvati nella seguente chiave:    &lt;br /&gt;&lt;font size="3" face="Courier New"&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;I &lt;strong&gt;monitor di default&lt;/strong&gt; sono (alcuni possono non essere presenti):&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;BJ Language Monitor &lt;/li&gt;    &lt;li&gt;Local Port &lt;/li&gt;    &lt;li&gt;LPR Port &lt;/li&gt;    &lt;li&gt;PJL Language Monitor &lt;/li&gt;    &lt;li&gt;Standard TCP/IP Port USB Monitor &lt;/li&gt;    &lt;li&gt;Windows NT Fax Monitor &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;b&gt;Procedura per convertire un Port Monitor di terze parti in TCP/IP Port&lt;/b&gt;&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;Apri la cartella “&lt;b&gt;Printers and Faxes&lt;/b&gt;” &lt;/li&gt;    &lt;li&gt;Seleziona “&lt;strong&gt;Properties&lt;/strong&gt;” con il tasto destro sulla stampante che utilizza il Port Monitor di terze parti &lt;/li&gt;    &lt;li&gt;In “Properties” seleziona la scheda “&lt;strong&gt;Ports&lt;/strong&gt;” &lt;/li&gt;    &lt;li&gt;Nella scheda “Ports”, clicca sul pulsante “&lt;strong&gt;Add Port&lt;/strong&gt;” &lt;/li&gt;    &lt;li&gt;Nella schermata “&lt;strong&gt;Printer Ports&lt;/strong&gt;”, seleziona “&lt;b&gt;Standard TCP/IP”&lt;/b&gt; e clicca sul pulsante “&lt;b&gt;New Port” &lt;/b&gt;per avviare il wizard “&lt;strong&gt;Add Standard TCP/IP Printer Port&lt;/strong&gt;”. &lt;/li&gt;    &lt;li&gt;Inserisci il &lt;strong&gt;nome o indirizzo IP&lt;/strong&gt; della stampante che sarà utilizzata come porta. &lt;/li&gt;    &lt;li&gt;Terminato il wizard di creazione della porta, nella scheda “Ports”, dovrebbe essere selezionata la nuova porta creata di tipo “Standard TCP/IP Port” &lt;/li&gt;    &lt;li&gt;La porta appena creata sarà visualizzata anche nelle proprietà del Print Server: “&lt;strong&gt;Printers and Faxes&lt;/strong&gt;”&lt;strong&gt; &amp;gt; File &amp;gt; &lt;/strong&gt;“&lt;strong&gt;Server Properties&lt;/strong&gt;” nella scheda “Ports”, dove sono presenti tutte le altre port utilizzate. &lt;/li&gt;    &lt;li&gt;Si può procedere ora alla cancellazione della porta di terze parti non più utilizzata. &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Ripetere la procedura sopra indicata per tutte le stampanti che utilizzano Port Monitor di terze parti.&lt;/p&gt;  &lt;p&gt;Dopo aver impostato tutte le stampanti con il “&lt;strong&gt;Standard TCP/IP Port&lt;/strong&gt;”, è possibile &lt;strong&gt;cancellare tutti Port Monitor&lt;/strong&gt; di terze pari elencati nella seguente chiave di registry:     &lt;br /&gt;&lt;font size="3" face="Courier New"&gt;HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Print\Monitors&lt;/font&gt;&lt;/p&gt;  &lt;h4&gt;Rimuovere Print Monitor di terze parti&lt;/h4&gt;  &lt;p&gt;Per tutti gli altri Monitor di terze parti che sono presenti nella chiave di registro “&lt;strong&gt;Monitors&lt;/strong&gt;” e non hanno nessuna printer port collegata nella sottochiave “&lt;strong&gt;Ports&lt;/strong&gt;” del Monitor, possiamo procedere come indicato di seguito:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;Identifica la configurazione della stampante che utilizza un &lt;strong&gt;Monitor di terze parti&lt;/strong&gt; &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Cancella il riferimento&lt;/strong&gt; al Monitor per la stampante &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Cancella la chiave di registry&lt;/strong&gt; associata al Monitor di terze parti. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Nota: Il “&lt;b&gt;Client Printer Port”&lt;/b&gt; è il “Citrix Metaframe Monitor” che è utilizzato per la creazione automatica delle stampanti nelle sessioni Terminal Server. &lt;strong&gt;Non rimuovete questo Monitor se non è confermato che sia la causa del problema:&lt;/strong&gt;&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;font size="3" face="Courier New"&gt;HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print\Monitors\Client Printer Port&lt;/font&gt;&lt;/p&gt;    &lt;p&gt;Driver REG_SZ cpmmon.dll&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Di seguito riporto un articolo che spiega come rimuovere un Monitor di terze parti:&lt;/p&gt;  &lt;blockquote&gt;   &lt;p&gt;&lt;b&gt;KB 155516        &lt;br /&gt;&lt;/b&gt;How to Remove the Lexmark MarkVision Monitor       &lt;br /&gt;&lt;a title="http://support.microsoft.com/kb/155516" href="http://support.microsoft.com/kb/155516" mce_href="http://support.microsoft.com/kb/155516"&gt;http://support.microsoft.com/kb/155516&lt;/a&gt;&lt;/p&gt;    &lt;p&gt;&lt;b&gt;&lt;/b&gt;&lt;/p&gt; &lt;/blockquote&gt;  &lt;p&gt;Perché le modifiche abbiano effetto, è necessario &lt;strong&gt;riavviare il servizio Print Spooler&lt;/strong&gt;&lt;/p&gt;  &lt;h4&gt;&lt;b&gt;Rimuovere Print Processor di terze parti&lt;/b&gt;&lt;/h4&gt;  &lt;p&gt;Questi passi spiegano come verificare che tutti i &lt;strong&gt;Print Processor &lt;/strong&gt;delle stampanti siano impostante su &lt;strong&gt;Winprint&lt;/strong&gt;.&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;strong&gt;Identificare le stampanti&lt;/strong&gt; che sono configurate per utilizzare Print Processor di terze parti &lt;/li&gt;    &lt;li&gt;&lt;strong&gt;Modificare &lt;/strong&gt;i Print Processor di terze parti su &lt;b&gt;Winprint&lt;/b&gt; &lt;/li&gt;    &lt;li&gt;&lt;b&gt;Cancellare &lt;/b&gt;le chiavi di registro per i &lt;b&gt;Print Processor di terze parti&lt;/b&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;I nomi dei Print Processor installati sono salvati nella seguente chiave di registro:&lt;/p&gt;  &lt;p&gt;&lt;font size="3" face="Courier New"&gt;HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print\Environments\Windows NT x86\Print Processors&lt;/font&gt;&lt;/p&gt;  &lt;p&gt;Il Print Processor di default è &lt;strong&gt;Winprint&lt;/strong&gt; che ha come driver il file “localspl.dll”&lt;/p&gt;  &lt;p&gt;Eseguiamo i seguenti passi per individuare Print Processor di terze parti:&lt;/p&gt;  &lt;ol&gt;   &lt;li&gt;In regedit selezioniamo la chiave:      &lt;br /&gt;&lt;font size="3" face="Courier New"&gt;HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print&lt;/font&gt; &lt;/li&gt;    &lt;li&gt;Edit &amp;gt; Find e inseriamo “Print Processor”, F3 per continuare la ricerca &lt;/li&gt;    &lt;li&gt;Modificare il valore della chiave “Print Processor” a “Winprint” &lt;/li&gt;    &lt;li&gt;Ripetere la ricerca per tutti i Print Processor di terze parti installati &lt;/li&gt;    &lt;li&gt;Riavviare il servizio Print Spooler perché le modifiche abbiano effetto &lt;/li&gt; &lt;/ol&gt;  &lt;p&gt;Maggiori informazioni e approfondimenti:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/ms802196.aspx" target="_blank" mce_href="http://msdn.microsoft.com/en-us/library/ms802196.aspx"&gt;MSDN - Print Spooler Components&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://msdn.microsoft.com/en-us/library/ms802186.aspx" target="_blank" mce_href="http://msdn.microsoft.com/en-us/library/ms802186.aspx"&gt;MSDN - Introduction to Print Processors&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://technet2.microsoft.com/windowsserver/en/technologies/genprint.mspx" target="_blank" mce_href="http://technet2.microsoft.com/windowsserver/en/technologies/genprint.mspx"&gt;TechNet - Windows Server 2003 Print Services&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://support.microsoft.com/winsvr2003flprthowto" target="_blank" mce_href="http://support.microsoft.com/winsvr2003flprthowto"&gt;Support - File and Print Services How-to Guide&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;   &lt;br /&gt;&lt;a href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx" target="_blank" mce_href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx"&gt;Daniele Maso&lt;/a&gt;     &lt;br /&gt;Senior Support Engineer     &lt;br /&gt;Microsoft Enterprise Platforms Support&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3125382" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Printer+Server/default.aspx">Printer Server</category></item><item><title>Windows Vista: Point &amp; Print</title><link>http://blogs.technet.com/itasupport/archive/2008/09/29/windows-vista-point-print.aspx</link><pubDate>Mon, 29 Sep 2008 02:00:00 GMT</pubDate><guid isPermaLink="false">d5e57398-b9ef-4490-9955-07cbb4e4a80d:3128775</guid><dc:creator>itentblg</dc:creator><slash:comments>0</slash:comments><comments>http://blogs.technet.com/itasupport/comments/3128775.aspx</comments><wfw:commentRss>http://blogs.technet.com/itasupport/commentrss.aspx?PostID=3128775</wfw:commentRss><description>&lt;p&gt;Di seguito vediamo le modifiche apportate alla funzionalità Point &amp;amp; Print di Windows Vista.&lt;/p&gt;  &lt;p&gt;Point &amp;amp; Print è una funzionalità che permette agli utenti di collegarsi ad una stampante di rete senza avere la necessità di installare i driver manualmente.&lt;/p&gt;  &lt;p&gt;Point &amp;amp; Print scarica automaticamente e installa i printer driver richiesti quando un utente si collega alla stampante condivisa.&lt;/p&gt;  &lt;p&gt;Un’altra funzione interessante è l’aggiornamento nel client dei driver o della configurazione della stampante quando la configurazione è modificata nel printer server.&lt;/p&gt;  &lt;h3&gt;&lt;i&gt;&lt;b&gt;Differenze di “Point &amp;amp; Print” in Windows Vista?&lt;/b&gt;&lt;/i&gt;&lt;/h3&gt;  &lt;p&gt;Point &amp;amp; Print installa del software nel computer client e quindi è soggetto all’”Enhanced Security Model” di Windows Vista.&lt;/p&gt;  &lt;p&gt;Per poterlo configurare, sono state aggiunte delle nuove group policy nella sezione Stampanti riguardo a “Restrizioni di selezione e stampa” (Point &amp;amp; Print Restrictions).&lt;/p&gt;  &lt;h4&gt;&lt;u&gt;&lt;b&gt;Best Practice per la sicurezza con &lt;u&gt;&lt;b&gt;Point &amp;amp; Print&lt;/b&gt;&lt;/u&gt;&lt;/b&gt;&lt;/u&gt;&lt;/h4&gt;  &lt;p&gt;Le group policy possono essere modificate utilizzando “gpedit.msc” e sono localizzate in “Configurazione Utente\Modelli amministrativi\Pannello di controllo\Stampanti”.&lt;/p&gt;  &lt;p&gt;Di seguito vediamo varie configurazioni possibili in diversi scenari.&lt;/p&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/WindowsVistaPointPrint_A69C/Immagine%5B1%5D.jpg" target="_blank"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="Immagine_thumb" border="0" alt="Immagine_thumb" src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/WindowsVistaPointPrint_A69C/Immagine_thumb_6b6675da-eda8-402b-a73c-fef85c8de946.jpg" width="579" height="294" /&gt;&lt;/a&gt; &lt;/p&gt;  &lt;h5&gt;&lt;u&gt;&lt;b&gt;Scenario 1: Utilizzare stampanti definite tramite group policy&lt;/b&gt;&lt;/u&gt;&lt;/h5&gt;  &lt;p&gt;Con le “Deployed Printers”, solo le stampanti definite per utente o gruppi saranno installate nei client controllati tramite Group Policy.&lt;/p&gt;  &lt;p&gt;Questo è considerato il modo più sicuro perché i client avranno installate solo le stampanti definite nelle Group Policy. La configurazione delle “Deployed Printers”, può essere eseguita tramite il “Print Management Console” (printmanagement.msc) pere creare le GPO e definire le stampanti da installare.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Configurazione: &lt;/em&gt;Impostare le GPO come indicato di seguito.&lt;/p&gt;  &lt;p&gt;Dopo aver configurato le stampanti da installare, bisogna configurare la Group Policy di “Restrizioni di selezione e stampa” (Point and Print Restrictions) come segue:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;“Restrizioni di selezione e stampa” (Point and Print Restrictions): Attivata. &lt;/li&gt;    &lt;li&gt;Quando si installano i driver per una nuova connessione (When installing drivers for a new connection): “Non mostrare avvisi o richieste di elevazione” - Do not show warning or elevation prompt. &lt;/li&gt;    &lt;li&gt;Quando si aggiornano i driver per una connessione esistente (When updating drivers for an existing connection): Mostra solo avvisi - Show warning only. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;a href="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/WindowsVistaPointPrint_A69C/PointPrintVista_thumb%5B1%5D_2.jpg"&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" title="PointPrintVista_thumb[1]" border="0" alt="PointPrintVista_thumb[1]" src="http://blogs.technet.com/blogfiles/itasupport/WindowsLiveWriter/WindowsVistaPointPrint_A69C/PointPrintVista_thumb%5B1%5D_thumb.jpg" width="244" height="194" /&gt;&lt;/a&gt;&lt;/p&gt;  &lt;p&gt;&lt;em&gt;User Experience: &lt;/em&gt;Dopo aver configurato le “Deployed Printers” e la group policy di restrizioni del “Point &amp;amp; Print”, le stampanti saranno automaticamente installate nei client al successivo logon degli utenti. L’utente non vedrà nessun messaggio di avviso neanche nella prima installazione della stampante. Comunque, nel caso in cui la configurazione della stampante fosse aggiornata lato printer server, l’utente riceverà un avviso che lo informerà riguardo la necessità di modificare la configurazione o aggiornare i driver.&lt;/p&gt;  &lt;h5&gt;&lt;u&gt;&lt;b&gt;Scenario 2: Utilizzare le impostazioni di sicurezza predefinite&lt;/b&gt;&lt;/u&gt;&lt;/h5&gt;  &lt;p&gt;Le impostazioni di sicurezza predefinite in Windows Vista forniscono il livello più alto di sicurezza e avvisano l’utente prima di installare il software nel computer. Il valore di default inoltre inibisce l’installazione di software ai soli utenti con privilegi amministrativi. &lt;/p&gt;  &lt;p&gt;Printer driver certificati, come quelli presenti nel DVD di installazione o nei pacchetti di installazione, non richiedono le credenziali di amministrazione per eseguire l’installazione.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Configurazione:&lt;/em&gt; Nessuna ulteriore configurazione è necessaria.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;User Experience: &lt;/em&gt;Se un utente si collega da una stampante di rete e i driver necessari non sono presenti nel computer, o se il driver è stato aggiornato nel printer server, “Point &amp;amp; Print” inizia il processo di installazione. Per prima cosa, è visualizzato un messaggio di avvertimento all’utente come illustrato di seguito:&lt;/p&gt;  &lt;p&gt;&lt;img style="border-bottom: 0px; border-left: 0px; display: block; float: none; margin-left: auto; border-top: 0px; margin-right: auto; border-right: 0px" border="0" alt="clip_image006" src="http://blogs.technet.com/blogfiles/askperf/WindowsLiveWriter/WindowsVistaPointPrint_7A60/clip_image006_61910d6c-12a7-4b77-81af-88a083874ab1.jpg" width="419" height="168" /&gt;&lt;/p&gt;  &lt;p&gt;Dopo che un utente con i privilegi amministrativi clicca sul pulsante “Installa driver”, una finestra di dialogo è visualizzata richiedendo i permessi per continuare.&lt;/p&gt;  &lt;p&gt;Se l’utente invece non ha i diritti amministrativi per installare i driver, sarà visualizzata la schermata del “Controllo Account Utente” (User Account Control) richiedendo la password di amministrazione.&lt;/p&gt;  &lt;p&gt;&lt;img style="display: block; float: none; margin-left: auto; margin-right: auto" alt="clip_image008" src="http://blogs.technet.com/blogfiles/askperf/WindowsLiveWriter/WindowsVistaPointPrint_7A60/clip_image008_8499c0cc-06d1-4b46-b091-b6189e8da9d8.jpg" width="373" height="358" /&gt;&lt;a&gt;&lt;b&gt;&lt;/b&gt;&lt;/a&gt;&lt;/p&gt;  &lt;h5&gt;&lt;u&gt;&lt;b&gt;Scenario 3: Utilizzare “Point &amp;amp; Print” su alcuni Printer Server&lt;/b&gt;&lt;/u&gt;&lt;/h5&gt;  &lt;p&gt;La group policy “Point &amp;amp; Print Restrictions” permette di limitare i server ai quali gli utenti possono collegarsi per installare le stampanti. Inoltre, è possibile limitare il tipo di driver disponibili sul server in modo da utilizzare solo driver certificati o che non richiedono il download, come quelli presenti nel DVD di installazione.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Configurazione:&lt;/em&gt; Primo, configura il printer server in modo da condividere solo stampanti con driver certificati o già presenti nel DVD di installazione del client. Questi driver possono essere:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;in-box printer drivers &lt;/li&gt;    &lt;li&gt;printer driver presenti in un pacchetto &lt;/li&gt;    &lt;li&gt;printer driver testati e certificati &lt;/li&gt;    &lt;li&gt;printer driver già installati nel client. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;Poi configura le seguenti opzioni nelle Group Policy:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;“Restrizioni di selezione e stampa” (Point and Print Restrictions): Attivata. &lt;/li&gt;    &lt;li&gt;“Gli utenti possono selezionare e stampare soltanto su questi server” (Users can only point and print to these servers): Selezionata. &lt;/li&gt;    &lt;li&gt;Immettere i nomi completi dei server (FQDN - Fully Qualified Server Name) separati dal punto e virgola &lt;/li&gt;    &lt;li&gt;Quando si installano i driver per una nuova connessione (When installing drivers for a new connection): Non mostrare avvisi o richieste di elevazione. &lt;/li&gt;    &lt;li&gt;Quando si aggiornano i driver per una connessione esistente (When updating drivers for an existing connection): Non mostrare avvisi o richieste di elevazione. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;em&gt;User Experience:&lt;/em&gt; Quando un utente si collega ad una stampante che è condivisa su un printer server presente nella lista della Group Policy, Point &amp;amp; Print installa i driver necessari e non richiede l’interazione dell’utente. Se un utente si collega ad un stampante di rete su un altro server, Point &amp;amp; Print non installerà i driver sul client. L’utente potrà utilizzare ugualmente la stampante ma solo se non sarà necessario scaricare i driver (installati precedentemente oppure inbox).&lt;/p&gt;  &lt;h5&gt;&lt;u&gt;&lt;b&gt;Scenario 4: Utilizzare stampanti solo con driver inclusi nel DVD di installazione&lt;/b&gt;&lt;/u&gt;&lt;/h5&gt;  &lt;p&gt;Le stampanti con i driver presenti nel DVD di installazione possono essere utilizzate senza la necessità di scaricare del software dal printer server. Se tutte le stampanti presenti nella rete utilizzano dei driver inbox, non sarà visualizzato nessun messaggio di avviso agli utenti quando si collegheranno alle stampanti.&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Configurazione: &lt;/i&gt;Verificare che tutte le stampanti condivise abbiano disponibili dei driver inbox per tutte le versioni di Windows installate nei client aziendali.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;User Experience: &lt;/em&gt;Quando un utente si collega alla stampante di rete che ha dei driver inbox, la stampante sarà installata utilizzando il software già presente nel computer client. Point &amp;amp; Print non scaricherà nessun driver e quindi l’utente non vedrà nessun messaggio di avviso.&lt;/p&gt;  &lt;h5&gt;&lt;u&gt;Scenario 5: Utilizzare il livello di sicurezza di Windows XP&lt;/u&gt;&lt;/h5&gt;  &lt;p&gt;E’ possibile utilizzare la Group Policy delle restrizioni Point &amp;amp; Print per fornire ad un client con Windows Vista, lo stesso livello di sicurezza presente in Windows XP.&lt;/p&gt;  &lt;p&gt;&lt;i&gt;Configurazione: &lt;/i&gt;Configurare la group policy “Restrizioni di selezione e stampa” (Point and Print Restrictions) come segue:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;“Restrizioni di selezione e stampa” (Point and Print Restrictions): Attivata. &lt;/li&gt;    &lt;li&gt;Quando si installano i driver per una nuova connessione (When installing drivers for a new connection): “Non mostrare avvisi o richieste di elevazione” - Do not show warning or elevation prompt. &lt;/li&gt;    &lt;li&gt;Quando si aggiornano i driver per una connessione esistente (When updating drivers for an existing connection): “Non mostrare avvisi o richieste di elevazione” - Do not show warning or elevation prompt. &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;&lt;em&gt;User Experience: &lt;/em&gt;Gli utenti non vedranno nessun messaggio di avviso aggiuntivo quando si collegheranno ad una stampante di rete e Point &amp;amp; Print eseguirà l’installazione dei nuovi driver o eseguirà un aggiornamento della configurazione esistente nel client.&lt;/p&gt;  &lt;p&gt;&lt;u&gt;&lt;b&gt;Scenario 6: Utilizzare stampanti con Pacchetti Driver (&lt;a&gt;&lt;u&gt;&lt;b&gt;Printer Driver Packages&lt;/b&gt;&lt;/u&gt;&lt;/a&gt;)&lt;/b&gt;&lt;/u&gt;&lt;/p&gt;  &lt;p&gt;Windows Vista introduce un nuovo modo di distribuire i driver per le stampanti. Un Pacchetto Driver è costituito da un gruppo di file firmato digitalmente che forma un printer driver. Questi pacchetti sono sicuri e possono essere installati dagli utenti senza richiedere permessi di tipo amministrativo.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;Configurazione: &lt;/em&gt;Verificate che la stampante di rete presente nel print server abbia un &lt;a&gt;Printer Driver Packages&lt;/a&gt; fornito dal costruttore. Da notare che solo Windows Vista e Windows Server 2008 possono utilizzare i Pacchetti Driver. Computer che hanno installato una versione precedente di Windows non possono utilizzare il &lt;a&gt;Printer Driver Packages&lt;/a&gt;.&lt;/p&gt;  &lt;p&gt;&lt;em&gt;User Experience:&lt;/em&gt; Siccome i Pacchetti Driver sono firmati digitalmente e quindi sicuri, questi sono scaricati e installati senza visualizzare nessun tipo di avviso all’utente.&lt;/p&gt;  &lt;p&gt;Maggiori informazioni e approfondimenti:&lt;/p&gt;  &lt;ul&gt;   &lt;li&gt;&lt;a href="http://www.microsoft.com/whdc/device/print/VistaPnPSec.mspx" mce_href="http://www.microsoft.com/whdc/device/print/VistaPnPSec.mspx"&gt;Point and Print Security on Windows Vista&lt;/a&gt; &lt;/li&gt;    &lt;li&gt;&lt;a href="http://www.microsoft.com/windowsserver2003/techinfo/overview/pointandprint.mspx" mce_href="http://www.microsoft.com/windowsserver2003/techinfo/overview/pointandprint.mspx"&gt;Point and Print Technical Overview&lt;/a&gt; &lt;/li&gt; &lt;/ul&gt;  &lt;p&gt;   &lt;br /&gt;&lt;a class="class" title="Daniele Maso" href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx" target="_blank" mce_href="http://blogs.technet.com/itasupport/pages/daniele-maso.aspx"&gt;Daniele Maso&lt;/a&gt;    &lt;br /&gt;&lt;font size="2"&gt;Senior Support Engineer     &lt;br /&gt;Microsoft Enterprise Platforms Support&lt;/font&gt;&lt;font face="Times New Roman"&gt;&lt;/font&gt;&lt;/p&gt;&lt;img src="http://blogs.technet.com/aggbug.aspx?PostID=3128775" width="1" height="1"&gt;</description><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Team/default.aspx">Windows Team</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Daniele+Maso/default.aspx">Daniele Maso</category><category domain="http://blogs.technet.com/itasupport/archive/tags/Windows+Vista/default.aspx">Windows Vista</category></item></channel></rss>