Salta al contenuto
Hub topico · 50 risorse collegate

Script e toolkit PowerShell per PMI: Microsoft 365, Azure, Windows 11

Molte attività ripetitive di amministrazione — report licenze, offboarding, audit di sicurezza, controllo dei costi Azure, verifica idoneità dei PC a Windows 11 — si fanno in pochi secondi con PowerShell, invece che a mano su decine di utenti o macchine. Sono anche i contenuti che i nostri clienti trovano più utili: per questo li raccogliamo qui, gratuiti e pronti all’uso.

Ogni toolkit è una raccolta di 10 script originali, parametrici e commentati. I report sono di sola lettura; le operazioni di scrittura supportano -WhatIf per una prova a vuoto. Sono pensati per amministratori IT e MSP, ma li usiamo noi stessi nei progetti: se preferisci delegare, li applichiamo come servizio gestito.

Agenti AI e Copilot: inventario e governance

La domanda che arriva sempre è "quali agenti girano nel nostro tenant, chi li ha autorizzati e cosa possono leggere". Le prime due hanno una risposta con questi script; la terza, ad agosto 2026, non è automatizzabile e il toolkit lo dichiara invece di aggirarlo. Report di sola lettura.

Windows 11 e migrazione

Con la fine supporto di Windows 10 la migrazione a Windows 11 è la priorità del momento. Questi script automatizzano idoneità di flotta, inventario, backup delle chiavi BitLocker e upgrade in-place, e coprono anche il passaggio delle email a Microsoft 365.

Migrazione tenant-to-tenant

Una migrazione fra tenant non fallisce su quello che hai pianificato: fallisce su quello che non avevi inventariato. Questi script raccolgono prima della partenza gli identificatori che dopo il cutover non sono più leggibili dove servivano, e dichiarano quello che un pre-flight non può sapere invece di inventarlo. Report di sola lettura.

Classificazione degli eventi cyber

Descrivere un incidente in modo che chi legge capisca la stessa cosa che intendevi tu. La Tassonomia Cyber dell'ACN è il vocabolario nazionale per farlo: 219 valori su 21 predicati, pubblicati anche in JSON. Lo script li scarica dalla fonte ufficiale invece di incorporarli, così non invecchiano.

Emergenza — tenant compromesso

Le prime ore di una compromissione: contenere senza perdere la via di ritorno, e raccogliere i log prima che scadano. È l'unica sezione con script che scrivono sul tenant, e sono in simulazione per default. Le finestre delle tre fonti — 30 giorni per i sign-in log, 180 per il log unificato, 90 per il tracciamento dei messaggi — decidono quanto indietro si riesce a guardare.

Endpoint e sicurezza — Intune e Defender

Gestire il parco PC con Intune e misurare la postura di sicurezza con Defender, da riga di comando: dispositivi, conformità, Secure Score, avvisi, utenti a rischio e copertura MFA. Report di sola lettura, ottimi come evidenze per gli audit NIS2.

Identità, backup e continuità

Governare gli accessi (chi è amministratore, credenziali in scadenza, guest, consensi) e sapere cosa puoi davvero recuperare in Microsoft 365 — che nativamente non fa backup. Report di sola lettura, utili anche come evidenze di governance e continuità.

Compliance e governance dei dati — Purview

Nel portale una policy configurata e una policy che sta davvero proteggendo qualcosa hanno lo stesso aspetto. Questi script separano le due cose: ambito reale della conservazione, etichette effettivamente pubblicate, regole DLP rimaste in simulazione e stato del log di controllo. Report di sola lettura, pensati come evidenze da consegnare in un audit.

Microsoft 365 — amministrazione e ottimizzazione

Sette toolkit (10 script ciascuno) più lo script di delega cassetta, per gestire il tenant Microsoft 365 da riga di comando: licenze, utenti, Exchange, ospiti esterni, sicurezza email, Teams/SharePoint e gruppi. Tutti basati su Microsoft Graph PowerShell, parametrici e con -WhatIf sulle operazioni di scrittura.

Azure — governance, costi e sicurezza

Otto toolkit (10 script ciascuno) basati sul modulo Az per tenere sotto controllo una sottoscrizione Azure: governance e tag, costi, RBAC, sicurezza, compute, networking, monitoring e database. Report di sola lettura, pronti per audit periodici.

Da dove iniziare

Se PowerShell è nuovo per il tuo team, parti dalla panoramica: come autenticarsi, installare i moduli e usare gli script in sicurezza.