martedì 29 dicembre 2020

Windows Server 2019: File Server. Impostazione quote disco

Nell'articolo Windows Server 2019: Mappare cartelle personali abbiamo già visto come creare cartelle personali che gli utenti del dominio possono utilizzare per salvare i loro documenti. Per default gli utenti non hanno limiti di spazio su tali cartelle e possono caricarvi file fino a saturare tutto lo spazio fisicamente disponibile sul disco/volume. Per ovvie ragioni è meglio limitare lo spazio utilizzabile ad esempio fare in modo che ciascun utente possa caricare all'interno della cartella al massimo 180 MB di dati. 

In questo articolo verrà mostrato come aggiungere il ruolo di File Server al nostro server e impostare le quote disco per gli utenti.

Aggiungere Gestione risorse file server
  • Da Server Manager cliccare sul link Aggiungi Ruoli e funzionalità.
    Server Manager
    FIG 1 - Server Manager

  • Cliccare su Avanti fino a raggiungere la sezione Selezione dei server.
    Aggiunta guidata ruoli e funzionalità, Operazioni preliminari
    FIG 2 - Aggiunta guidata ruoli e funzionalità, Operazioni preliminari

    Aggiunta guidata ruoli e funzionalità, Tipo di installazione
    FIG 3 - Aggiunta guidata ruoli e funzionalità, Tipo di installazione

  • Selezionare il server sui cui si intende installare il nuovo ruolo (In FIG 4 è presente un solo server) e cliccare su Avanti.
    Aggiunta guidata ruoli e funzionalità, Selezione dei server
    FIG 4 - Aggiunta guidata ruoli e funzionalità, Selezione dei server

  • Cliccare su Servizi file e archiviazione quindi su Servizi file e iSCSI e selezionare l'opzione Gestione risorse file server.
    Aggiunta guidata ruoli e funzionalità, Gestione risorse file server
    FIG 5 - Aggiunta guidata ruoli e funzionalità, Gestione risorse file server

  • Nella finestra che appare subito dopo la selezione, cliccare su Aggiungi funzionalità.
    Aggiunta guidata ruoli e funzionalità, Aggiungi funzionalità
    FIG 6 - Aggiunta guidata ruoli e funzionalità, Aggiungi funzionalità

  • Cliccare su Avanti per proseguire.
    Aggiunta guidata ruoli e funzionalità, Selezione ruoli server
    FIG 7 - Aggiunta guidata ruoli e funzionalità, Ruoli server

  • Nella schermata successiva, non dovendo aggiungere altre funzionalità, cliccare su Avanti.
    Aggiunta guidata ruoli e funzionalità, Funzionalità
    FIG 8 - Aggiunta guidata ruoli e funzionalità, Funzionalità

  • Cliccare su Installa per avviare l'installazione del nuovo ruolo.
    Aggiunta guidata ruoli e funzionalità, Installa
    FIG 9 - Aggiunta guidata ruoli e funzionalità, Installa

  • Al termine dell'installazione cliccare su Chiudi.
    Installazione nuovo ruolo completata
    FIG 10 - Installazione nuovo ruolo completata


Creazione Template per le quote disco
  • Da Server Manager cliccare su Strumenti quindi su Gestione risorse file server.
    Server Manager
    FIG 11 - Server Manager

  • Espandere la voce Gestione quote e selezionare Modelli quote. Come visibile in FIG 12 sono già presenti alcuni modelli che possiamo utilizzare.
    Gestione risorse file server, Modelli quota
    FIG 12 - Gestione risorse file server, Modelli quota

  • Per creare un modello, cliccare su Crea modello quota.
    Gestione risorse file server, Crea Modello quota
    FIG 13 - Gestione risorse file server, Crea Modello quota

  • Nella casella Nome Limite inserire il nome che si desidera assegnare al modello. Come per i modelli già presenti, è consigliabile inserire un nome mnemonico da cui possiamo capire il limite della quota (come ad es. Limite 180 MB). Nella casella Limite impostare la quota desiderata (in modo coerente con il nome scelto).
  • Lasciare selezionata l'opzione Quota rigida. In questo modo gli utenti non potranno superare la quota stabilita. Impostando, invece, Quota flessibile, gli utenti potranno superare il limite impostato ma l'amministratore verrà avvisato al superamento della soglia. Cliccare su OK per creare il modello.
    Crea modello quota
    FIG 14 - Crea modello quota

  • Selezionare Quote e cliccare su Crea Quota.
    Crea quota
    FIG 15 - Crea quota

  • In Percorso Quota indicare la cartella su cui si intende applicare la restrizione(ad es. Dati personali).
  • Selezionare Applica modello e crea quote nelle sottocartelle nuove ed esistenti.
  • In Deriva proprietà dal modello quota seguente selezionare quello creato nei passi precedenti (Limite 180 MB).
    Crea quota, Impostazioni
    FIG 16 - Crea quota, Impostazioni

  • Cliccare su Crea. Da Gestione risorse file server sarà visibile la quota appena creata.
    Gestione risorse file server, Quota
    FIG 17 - Gestione risorse file server, Quota


Test della quota disco
Andiamo a testare il funzionamento della quota disco impostata.
  • Da una postazione del dominio proviamo a copiare dei file all'interno della nostra cartella.
  • Proviamo a copiare un file con dimensioni superiori ai 180MB. Se non si dispone di un file di tale dimensione è possibile crearlo con il seguente comando PowerShell
    fsutil file createnew file.test 200000000
    Superando la quota di 180 MB verrà visualizzato il messaggio mostrato in FIG 18.
    Windows 10, Quota disco superata
    FIG 18 - Windows 10, Quota disco superata

  • Ritornando Gestione risorse file server sarà possibile visualizzare la quota impostata sulla cartella e la percentuale di occupazione per singolo utente.
Gestione risorse file server, Percentuale di spazio occupato per ciascun utente
FIG 19 - Gestione risorse file server, Percentuale di spazio occupato per ciascun utente







mercoledì 23 dicembre 2020

Windows Server 2019: Creazione di un criterio di gruppo per l'aggiornamento attraverso WSUS

Dopo aver visto, negli articoli precedenti, come installare e configurare Windows Server Update Services (WSUS) non resta che creare un nuovo criterio di gruppo in modo che le postazioni all'interno dell'infrastruttura vengano aggiornate attraverso il nostro server. Nella finestra Update Services prendere nota della porta utilizzata dal servizio WSUS (di default 8530) e visualizzata in Connessione.
Porta di connessione al server WSUS
FIG 1 - Porta di connessione al server WSUS

Procediamo alla creazione del criterio di gruppo:
  • Da Server Manager, cliccare su Strumenti quindi su Gestione Criteri di gruppo.
    Avvio Gestione Criteri di gruppo
    FIG 2 - Avvio Gestione Criteri di gruppo

  • Disattiviamo il criterio di gruppo creato nell'articolo Windows Server 2019: Schedulare l'installazione degli aggiornamenti sulle workstation. Cliccare, con il tasto destro del mouse, sul collegamento GPO_Windows_Update_Direzione presente in mycompany.local\Direzione e togliere la spunta alla voce Collegamento abilitato.
    Disabilita Criterio di gruppo
    FIG 3 - Disabilita Criterio di gruppo

  • Dato che la policy dovrà agire su tutte le postazioni del dominio, cliccare con il tasto destro sul domino mycompany.local e selezionare Crea un oggetto Criteri di gruppo in questo dominio e crea qui un collegamento.
    Crea un oggetto Criteri di gruppo in questo dominio
    FIG 4 - Crea un oggetto Criteri di gruppo in questo dominio

  • Digitare il nome da assegnare al criterio di gruppo (ad es. GPO_Updates) e cliccare su OK.
    Assegnazione nome al Criterio di gruppo
    FIG 5 - Assegnazione nome al Criterio di gruppo

  • Cliccare, con il tasto destro del mouse, sul criterio di gruppo appena creato e selezionare Modifica.
    Modifica GPO
    FIG 6 - Modifica GPO

  • Posizionarsi su Configurazione computer -> Criteri -> Modelli amministrativi -> Componenti di Windows -> Windows Update quindi cliccare due volte su Configura Aggiornamenti automatici.
    Configura Aggiornamenti automatici
    FIG 7 - Configura Aggiornamenti automatici

  • Selezionare l'opzione Attivata e in Configura aggiornamento automatico selezionare 4 - Download Automatico e pianificazione dell'installazione.
    Download Automatico e pianificazione dell'installazione
    FIG 8 - Download Automatico e pianificazione dell'installazione

  • In Giorno pianificato per l'installazione selezionare 0 - Tutti i giorni mentre in Orario pianificato per l'installazione selezionare Automatico e cliccare sul pulsante OK.
    Giorno pianificato per l'installazione
    FIG 8 - Giorno pianificato per l'installazione

  • Per specificare un server Intranet che ospita gli aggiornamenti provenienti da Microsoft Update cliccare due volte su Specifica il percorso del servizio di aggiornamento Microsoft nella rete Intranet.
    Specifica il percorso del servizio di aggiornamento Microsoft nella rete Intranet
    FIG 9 - Specifica il percorso del servizio di aggiornamento Microsoft nella rete Intranet

  • Selezionare Attivata e, nella casella Impostare il servizio di aggiornamento nella rete Intranet per il rilevamento degli aggiornamenti, specificare il nome del server e la porta http://Server1DC.mycompany.local:8530. Specificare lo stesso indirizzo all'interno della casella Impostare il server per le statistiche nella rete intranet quindi cliccare su OK.
    Impostare il servizio di aggiornamento nella rete Intranet per il rilevamento degli aggiornamenti
    FIG 10 - Impostare il servizio di aggiornamento nella rete Intranet per il rilevamento degli aggiornamenti

  • Chiudere la finestra Editor Gestione Criteri di gruppo.
  • Per forzare la distribuzione della policy, in Gestione Criteri di gruppo cliccare con il tasto destro sulla policy creata e selezionare Imposto.
    Forzare la distribuzione del criterio di gruppo
    FIG 11 - Forzare la distribuzione del criterio di gruppo

  • Da Update Services è possibile verificare quanti computer hanno scaricato gli aggiornamenti e quanti restano da aggiornare e molte altre informazioni.
    Update Services
    FIG 12 - Update Services





lunedì 21 dicembre 2020

Windows Server 2019: Configurare Windows Server Update Services (WSUS)

Nell'articolo precedente Windows Server 2019: Installare Windows Server Update Services (WSUS) è stato mostrato come installare il server Windows Server Update Services, in questo articolo vedremo come configurarlo.

Configurazione Windows Server Update Services
  • Da Server Manager cliccare sul menu Strumenti e selezionare Windows Server Update Services.
    Server Manager, Strumenti
    FIG 1 - Server Manager, Strumenti

  • Apparirà la finestra relativa alla Configurazione guidata di Windows Server Update Services. Prima di proseguire è necessario verificare i tre questi che ci vengono posti dal Wizard:
    1. Il firewall del server è configurato in modo da consentire ai client l'accesso al server?
    2. Questo computer può essere connesso al server upstream (come Microsoft Update)?
    3. Si dispone delle credenziali utente per il server proxy, se necessarie? 
    Se la risposta ai tre quesiti è affermativa, possiamo cliccare sul pulsante Avanti per proseguire. Nel caso in cui la finestra del Wizard venga chiusa accidentalmente è possibile riavviarla seguendo i passaggi indicati nel paragrafo Riavviare la Configurazione guidata Windows Server Update Services.
    Configurazione guidata Windows Server Update Services
    FIG 2 - Configurazione guidata Windows Server Update Services

  • In questa schermata è possibile decidere se partecipare al programma Analisi utilizzo Microsoft Update. Se si decide di partecipare il server WSUS invierà informazioni a Microsoft sugli update, sul numero di computer all'interno dell'organizzazione, su quanti computer l'update è andato a buon fine e su quanti, invece, l'update è fallito. Togliere la spunta all'opzione Si, desidero partecipare al programma Analisi utilizzo Microsoft Update e cliccare su Avanti.
    Programma Analisi utilizzo Microsoft Update
    FIG 3 - Programma Analisi utilizzo Microsoft Update

  • Nella fase Scelta server upstream, è possibile scegliere il server upstream da cui sincronizzare gli aggiornamenti. Lasciare selezionata l'opzione Sincronizza da Microsoft Update e cliccare su Avanti.
    Scelta server upstream
    FIG 4 - Scelta server upstream

  • Se nella propria organizzazione è presente un server proxy va specificato in questa finestra insieme alle eventuali credenziali di connessione. Dato che nella serie di articoli su Windows Server 2019 non abbiamo configurato alcun proxy cliccare su Avanti per proseguire.
    Specifica server proxy
    FIG 5 - Specifica server proxy

  • Cliccare su Avvia connessione per scaricare l'elenco degli aggiornamenti disponibili.
    Specifica server proxy, Avvia connessione
    FIG 6 - Specifica server proxy, Avvia connessione
  • Una volta terminato il download cliccare su Avanti.
    Download elenco aggiornamenti disponibili
    FIG 7 - Download elenco aggiornamenti disponibili

  • Nella fase successiva è possibile selezionare le lingue per le quali il server scaricherà gli aggiornamenti. Selezionare le lingue dei prodotti presenti nella propria infrastruttura e cliccare su Avanti.
    Scelta lingue
    FIG 8 - Scelta lingue

  • Nella fase Scelta prodotti bisogna selezionare tutti i prodotti Microsoft da aggiornare tramite WSUS. Una volta effettuata la selezione in base ai prodotti presenti nella propria infrastruttura, cliccare su Avanti.
    Scelta prodotti
    FIG 9 - Scelta prodotti
  • In Scelta classificazioni bisogna specificare che tipo di aggiornamento dovrà essere scaricato. Selezionare gli aggiornamenti desiderati. Nell'esempio vengono lasciate le selezioni suggerite di default: Aggiornamenti critici, Aggiornamenti della protezione, Aggiornamenti delle definizioni. Cliccare su Avanti per proseguire.
    Scelta classificazioni
    FIG 10 - Scelta classificazioni

  • Nella fase Configura pianificazione sincronizzazione viene richiesto di impostare la modalità di sincronizzazione del server con Microsoft Update. Possiamo pianificare una sincronizzazione automatica giornaliera degli aggiornamenti oppure decidere di avviare la procedura di sincronizzazione manualmente. Lasciare impostata Sincronizzazione manuale e cliccare su Avanti.
    Configura pianificazione sincronizzazione
    FIG 11 - Configura pianificazione sincronizzazione

  • La configurazione iniziale del server è stata completata. Selezionare Avvia sincronizzazione iniziale e cliccare su Avanti. La sincronizzazione iniziale con Microsoft Update o con il server upstream impostato può richiedere molto tempo e dipende dai prodotti e lingue selezionati oltre che dalla velocità della connessione Internet. 
    Operazione completata
    FIG 12 - Operazione completata

  • In Passaggi successivi vengono consigliati alcuni passaggi da eseguire per completare la configurazione del sistema. Cliccare su Fine.
    Passaggi successivi
    FIG 13 - Passaggi successivi
Verifica stato sincronizzazione e approvazione aggiornamenti
Prima di poter distribuire gli aggiornamenti è consigliabile attendere che la sincronizzazione iniziale con Microsoft Update o con il server upstream impostato sia terminata, inoltre gli aggiornamenti vanno approvati. Di seguito vengono indicati i passaggi per verificare lo stato della sincronizzazione e come approvare un aggiornamento.
  • Nella finestra Update Services selezionare il nome del server per visualizzare lo stato della sincronizzazione.
    Update Services
    FIG 14 - Update Services

  • Per approvare uno o più aggiornamenti, cliccare sul link approvato.
    Update Services, approvato
    FIG 15 - Update Services, approvato

  • Nell'elenco, è possibile selezionare uno più aggiornamenti e approvarli o rifiutarli tramite gli appositi link presenti nel riquadro Azioni. Selezionare un aggiornamento da approvare e cliccare su link Approva.
    Approva Aggiornamento
    FIG 16 - Approva Aggiornamento

  • Cliccare su Tutti i computer quindi selezionare Approvato per l'installazione.
    Tutti i computer - Approvato per l'installazione
    FIG 17 - Tutti i computer - Approvato per l'installazione

  • Allo stesso modo, cliccare su Computer non assegnati e selezionare Approvato per l'installazione e cliccare su OK.
    Computer non assegnati - Approvato per l'installazione
    FIG 18 - Computer non assegnati - Approvato per l'installazione
  • Una finestra ci avvisa sullo stato/esito dell'approvazione. Cliccare su Chiudi.
    Stato approvazione
    FIG 19 - Stato approvazione

Questa procedura per l'approvazione degli aggiornamenti comporta un grande dispendio di tempo. Il metodo più veloce consiste nella approvare sempre tutti gli aggiornamenti e rifiutare solo quelli che non si intende installare. L'operazione va eseguita solo al termine della sincronizzazione iniziale.
  • Dalla finestra Update Services cliccare su Opzioni quindi su Approvazioni automatiche.
    Approvazioni automatiche
    FIG 20 - Approvazioni automatiche

  • Selezionare Regola di approvazione automatica predefinita quindi cliccare su Esegui regola.
    Regola di approvazione automatica
    FIG 21 - Regola di approvazione automatica
  • Cliccare su Si per confermare.
    Applica regola
    FIG 22 - Applica regola



Riavviare la Configurazione guidata Windows Server Update Services
Per avviare nuovamente il Wizard Configurazione guidata Windows Server Update Services:
  • Da Server Manager cliccare sul menu Strumenti e selezionare Windows Server Update Services. (FIG 1)
  • Dalla finestra Update Services cliccare sul server quindi su Opzioni.
    Update Services, Opzioni
    FIG 23 - Update Services, Opzioni

  • Cliccare su Configurazione guidata server WSUS per avviare il Wizard.
    Update Services, Configurazione guidata server WSUS
    FIG 24 - Update Services, Configurazione guidata server WSUS