Gruppi di sicurezza, gruppi Microsoft 365, liste di distribuzione statiche, dinamiche e annidate: in un tenant cresciuto nel tempo diventa difficile sapere chi è in cosa. Con PowerShell si fa chiarezza in pochi minuti. Ecco un toolkit di 10 script pronti — e con questo si chiude la serie di toolkit per gli admin Microsoft 365.
🛠️ Scarica il toolkit: Toolkit PowerShell gruppi e distribution list Microsoft 365 (10 script) — gratuito, codice originale SynSphere, archivio ZIP. Tutti report di sola lettura.
Prerequisiti
- PowerShell 5.1+ o PowerShell 7.
- Microsoft Graph SDK (gruppi Entra/M365, script 01-05) + Exchange Online Management (distribution list, script 06-10).
- Account amministratore (Group.Read.All per Graph; View-Only Recipients per le DL).
📋 Inventario dei gruppi
- Tutti i gruppi (
01) — inventario per tipo (M365, sicurezza, mail-enabled, distribution, dinamici) con conteggio membri. - Gruppi M365 con membri (
02) — owner e membri di ogni gruppo Microsoft 365. - Gruppi di un utente (
03) — lookup inverso: tutti i gruppi a cui appartiene una persona (per offboarding/audit).
🧹 Pulizia e governance
- Gruppi vuoti (
04) — gruppi senza membri, residui da dismettere. - Gruppi M365 ownerless (
05) — gruppi senza proprietario: rischio di governance (nessuno gestisce membership, Teams, SharePoint collegati).
📨 Liste di distribuzione
- Distribution list (
06) — DL e relativi membri. - DL dinamiche (
07) — i membri risolti dal filtro in questo momento (i membri non sono statici). - DL di un utente (
08) — lookup inverso sulle DL (non visibili nel pannello utente, fondamentali in offboarding). - Caselle di gruppo (
09) — dimensione della casella dei gruppi Microsoft 365. - DL annidate (
10) — espande ricorsivamente i gruppi dentro i gruppi e produce l’elenco piatto dei membri finali, con protezione anti-loop.
Da dove partire
- Inventario (
01): la fotografia completa dei gruppi. - Pulizia (
04/05): elimina i vuoti, assegna un owner agli ownerless. - Offboarding:
03(gruppi) +08(DL) per sapere da dove rimuovere una persona — si combina col toolkit utenti e offboarding.
Quando conviene un supporto
La governance dei gruppi (naming, lifecycle, ownership, pulizia) è un’attività continuativa, parte di un servizio di assistenza Microsoft 365 gestita. Vedi anche il toolkit Teams e SharePoint.