Script e toolkit PowerShell per PMI: Microsoft 365, Azure, Windows 11
Molte attività ripetitive di amministrazione — report licenze, offboarding, audit di sicurezza, controllo dei costi Azure, verifica idoneità dei PC a Windows 11 — si fanno in pochi secondi con PowerShell, invece che a mano su decine di utenti o macchine. Sono anche i contenuti che i nostri clienti trovano più utili: per questo li raccogliamo qui, gratuiti e pronti all’uso.
Ogni toolkit è una raccolta di 10 script originali,
parametrici e commentati. I report sono di sola lettura; le operazioni
di scrittura supportano -WhatIf per una prova a vuoto. Sono pensati
per amministratori IT e MSP, ma li usiamo noi stessi nei progetti: se preferisci
delegare, li applichiamo come servizio gestito.
Agenti AI e Copilot: inventario e governance
La domanda che arriva sempre è "quali agenti girano nel nostro tenant, chi li ha autorizzati e cosa possono leggere". Le prime due hanno una risposta con questi script; la terza, ad agosto 2026, non è automatizzabile e il toolkit lo dichiara invece di aggirarlo. Report di sola lettura.
Windows 11 e migrazione
Con la fine supporto di Windows 10 la migrazione a Windows 11 è la priorità del momento. Questi script automatizzano idoneità di flotta, inventario, backup delle chiavi BitLocker e upgrade in-place, e coprono anche il passaggio delle email a Microsoft 365.
Migrazione tenant-to-tenant
Una migrazione fra tenant non fallisce su quello che hai pianificato: fallisce su quello che non avevi inventariato. Questi script raccolgono prima della partenza gli identificatori che dopo il cutover non sono più leggibili dove servivano, e dichiarano quello che un pre-flight non può sapere invece di inventarlo. Report di sola lettura.
Classificazione degli eventi cyber
Descrivere un incidente in modo che chi legge capisca la stessa cosa che intendevi tu. La Tassonomia Cyber dell'ACN è il vocabolario nazionale per farlo: 219 valori su 21 predicati, pubblicati anche in JSON. Lo script li scarica dalla fonte ufficiale invece di incorporarli, così non invecchiano.
Emergenza — tenant compromesso
Le prime ore di una compromissione: contenere senza perdere la via di ritorno, e raccogliere i log prima che scadano. È l'unica sezione con script che scrivono sul tenant, e sono in simulazione per default. Le finestre delle tre fonti — 30 giorni per i sign-in log, 180 per il log unificato, 90 per il tracciamento dei messaggi — decidono quanto indietro si riesce a guardare.
Endpoint e sicurezza — Intune e Defender
Gestire il parco PC con Intune e misurare la postura di sicurezza con Defender, da riga di comando: dispositivi, conformità, Secure Score, avvisi, utenti a rischio e copertura MFA. Report di sola lettura, ottimi come evidenze per gli audit NIS2.
Identità, backup e continuità
Governare gli accessi (chi è amministratore, credenziali in scadenza, guest, consensi) e sapere cosa puoi davvero recuperare in Microsoft 365 — che nativamente non fa backup. Report di sola lettura, utili anche come evidenze di governance e continuità.
Compliance e governance dei dati — Purview
Nel portale una policy configurata e una policy che sta davvero proteggendo qualcosa hanno lo stesso aspetto. Questi script separano le due cose: ambito reale della conservazione, etichette effettivamente pubblicate, regole DLP rimaste in simulazione e stato del log di controllo. Report di sola lettura, pensati come evidenze da consegnare in un audit.
Microsoft 365 — amministrazione e ottimizzazione
Sette toolkit (10 script ciascuno) più lo script di delega cassetta, per gestire il tenant Microsoft 365 da riga di comando: licenze, utenti, Exchange, ospiti esterni, sicurezza email, Teams/SharePoint e gruppi. Tutti basati su Microsoft Graph PowerShell, parametrici e con -WhatIf sulle operazioni di scrittura.
Azure — governance, costi e sicurezza
Otto toolkit (10 script ciascuno) basati sul modulo Az per tenere sotto controllo una sottoscrizione Azure: governance e tag, costi, RBAC, sicurezza, compute, networking, monitoring e database. Report di sola lettura, pronti per audit periodici.
Da dove iniziare
Se PowerShell è nuovo per il tuo team, parti dalla panoramica: come autenticarsi, installare i moduli e usare gli script in sicurezza.
Vuoi automatizzare (o delegare) l'amministrazione IT?
Usa i toolkit in autonomia, oppure lascia a noi l'amministrazione di Microsoft 365 e Azure come servizio gestito: report periodici, sicurezza e ottimizzazione dei costi, senza dover mantenere gli script internamente.