martedì 28 agosto 2018

Windows 10: Impedire lo spegnimento del computer

In alcuni contesti può essere utile impedire all'utente di spegnere il computer, ad es. nel caso in cui questo sia adibito a sistema informativo accessibile al pubblico.
Per raggiungere tale scopo è possibile procedere  tramite l'Editor Criteri di gruppo locali (solo con le versioni Professional o Enterprise di Windows) oppure tramite il registro di sistema (quest'ultima è l'unica via percorribile nel caso di Windows Home).

Metodo 1: Editor Criteri di gruppo locali

  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare gpedit.msc seguito da invio per avviare l'Editor Criteri di gruppo locali;
  • Per applicare la restrizione a tutti gli utenti posizionarsi su Criteri Computer locale/Configurazione computer/Modelli amministrativi/Menu start e barre delle applicazioni, se invece si intende limitare la restrizione solo all'utente connesso Criteri Computer locale/Configurazione utente/Modelli amministrativi/Menu start e barre delle applicazioni;
    Editor Criteri di gruppo locali, Menu start e barre delle applicazioni
    FIG 1 - Editor Criteri di gruppo locali, Menu start e barre delle applicazioni
  • Sul lato destro della finestra selezionare, dall'elenco, il criterio Rimuovi e impedisci accesso ai comandi Arresta il sistema, Riavvia il sistema, Sospendi e Ibernazione e aprirlo tramite un doppio clic.
  • Nella finestra di configurazione che viene aperta selezionare la voce Attivata e confermare con OK;
    FIG 2 - Editor Criteri di gruppo locali, Attiva criterio Rimuovi e impedisci accesso ai comandi Arresta il sistema, Riavvia il sistema, Sospendi e Ibernazione 
  • Posizionarsi su Criteri Computer locale/Configurazione computer/Impostazioni di Windows/Impostazioni sicurezza/Criteri locali/Opzioni di sicurezza e selezionare il criterio, nell'elenco di destra, Arresto del sistema:consenti di arrestare il sistema senza effettuare l'accesso;
    Editor Criteri di gruppo locali, Arresto del sistema:consenti di arrestare il sistema senza effettuare l'accesso
    FIG 3 - Editor Criteri di gruppo locali, Arresto del sistema:consenti di arrestare il sistema senza effettuare l'accesso
  • Aprire l'elemento selezionato tramite doppio click e impostare Disattivato;
    Editor Criteri di gruppo locali, Disattiva Arresto del sistema:consenti di arrestare il sistema senza effettuare l'accesso
    FIG 4 - Editor Criteri di gruppo locali, Disattiva Arresto del sistema:consenti di arrestare il sistema senza effettuare l'accesso
  • Per impedire all'utente di spegnere il computer tramite il prompt dei comandi posizionarsi su Configurazione utente/Modelli amministrativi/Sistema, eseguire un doppio click sulla voce Impedisci accesso al prompt dei comandi, impostare la voce Attivata quindi confermare cliccando su OK. In questo modo l'utente non potrà più avviare il prompt dei comandi.
    Editor Criteri di gruppo locali, Impedisci accesso al prompt dei comandi
    FIG 5 - Editor Criteri di gruppo locali, Impedisci accesso al prompt dei comandi

    Editor Criteri di gruppo locali, Attiva criterio Impedisci accesso al prompt dei comandi
    FIG 6 - Editor Criteri di gruppo locali, Attiva criterio Impedisci accesso al prompt dei comandi


Metodo 2: Editor registro di sistema

  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare regedit seguito da invio per avviare l'Editor del Registro di sistema;
  • Per applicare la restrizione a tutti gli utenti posizionarsi sulla chiave
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer
    quindi creare un  nuovo valore  DWORD (32 bit), rinominarlo in HidePowerOptions e valorizzarlo ad 1;
  • Per applicare la restrizione solo all'utente corrente selezionare la chiave
    HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer 
    creare un  nuovo valore  DWORD (32 bit), rinominarlo in NoClose e valorizzarlo ad 1;
  • Infine non resta che impedire l'accesso al prompt dei comandi selezionando la chiave
    HKEY_CURRENT_USER\Software\Policies\Microsoft\Windows\System
    (se non presente crearla manualmente) e creando un nuovo 
    DWORD (32 bit) nominato DisableCMD assegnandogli il valore 2.

    FIG 7 - Editor del Registro di sistema, disabilitare l'accesso al prompt dei comandi
Dal seguente link è possibile scaricare i relativi file .reg per disabilitare/riabilitare lo spegnimento del sistema da parte dell'utente corrente o di tutti gli utenti
DOWNLOAD




venerdì 17 agosto 2018

MS Outlook: Modificare il percorso del file OST tramite registro di sistema

Outlook configurato in modalità cache genera un file di dati offline con estensione OST per gli account IMAP, Office 365, Exchange e gli account Outlook.com. Il file OST viene utilizzato per archiviare, localmente sul computer, una copia sincronizzata della casella di posta al fine di consentire la consultazione delle email anche quando si è offline.
Il percorso di default dove viene creato il file .OST è:
%LOCALAPPDATA%\Microsoft\Outlook

Per forzare Outlook a creare il file .OST in un percorso diverso è possibile procedere tramite il registro di sistema:
  • Premere la combinazione di tasti WIN+R per aprire la finestra di dialogo Esegui e digitare regedit seguito da invio per avviare l'editor del registro di sistema;
  • Posizionarsi sulla chiave
    HKEY_CURRENT_USER\Software\Microsoft\Office\XX.0\Outlook
    dove al posto di XX va specificata la versione di Office (16 per Office 2016, 15 per Office 2013, 14 per Office 2010);
  • Creare un nuovo valore stringa espandibile e rinominarlo in ForceOSTPath;
    Regedit, Creare il valore stringa espandibile ForceOSTPath
    FIG 1 - Regedit, Creare il valore stringa espandibile ForceOSTPath
  • Cliccare con il tasto destro su  ForceOSTPath quindi selezionare Modifica
  • Nella casella Dati valore digitare il percorso completo del quale si desidera memorizzare il file OST (ad es. C:\Posta) e cliccare su OK per confermare la modifica.
    Regedit, Assegnare a ForceOSTPath il percorso in cui si intende creare il file OST
    FIG 2 - Regedit, Assegnare a ForceOSTPath il percorso in cui si intende creare il file OST
I nuovi profili Outlook creati dopo tale modifica avranno il file OST posizionato nel path specificato.

Il percorso del file OST può essere forzato anche tramite policy, in questo caso il valore ForceOSTPath viene creato all'interno del registro di sistema in 
HKEY_CURRENT_USER\Software\Policies\Microsoft\Office\XX.0\Outlook



giovedì 16 agosto 2018

MS Exchange: Verificare ed eliminare regole di inoltro automatico impostate sulla mailbox utilizzando EMS

Negli articoli

è stato già mostrato come verificare la presenza di regole impostate sulla mailbox e come procedere alla loro disabilitazione e alla loro rimozione. In questo articolo verrà mostrato, invece, come individuare un particolare tipo di regole che inoltra i messaggi in arrivo ad un'altra mailbox.

Per verificare se su una mailbox è presente una regola di inoltro è possibile utilizzare il seguente comando in Exchange Management Shell (EMS)
Get-InboxRule -Mailbox <casella_di_posta>|fl Name,Identity,ForwardTo,ForwardAsAttachmentTo


MS Exchange, verificare la presenza di regole di inoltro presenti sulla mailbox
FIG 1 - MS Exchange, verificare la presenza di regole di inoltro presenti sulla mailbox

Il comando mostra tutte le regole di posta in arrivo presenti sulla mailbox specificata. Se i campi ForwardTo e/o ForwardAsAttachmentTo sono valorizzati allora si tratta di una regola di inoltro. Prendere nota del nome della regola e utilizzare il cmdlet Remove-InBoxRule come indicato di seguito per rimuoverla
Remove-InboxRule -Mailbox <casella_di_posta> -Identity <nome_regola>
MS Exchange, rimuovere la regola di inoltro definita sulla mailbox
FIG 2 - MS Exchange, rimuovere la regola di inoltro definita sulla mailbox