Deprecazione RC4 in Active Directory: date e fasi
La rollout Microsoft 2026 per RC4 in Kerberos: date e fasi, comportamento AES predefinito, account e servizi legacy da verificare e migrazione operativa senza outage.
Analytics preferences
I use GA4 only for aggregated traffic and CTA analytics, without advertising purposes.
Field Guides
How-to, risoluzione di problemi reali e note sul campo dai programmi di architettura identity.
Sfoglia per argomento
Filtra tutte le guide per argomento.
12 guide pubblicate
La rollout Microsoft 2026 per RC4 in Kerberos: date e fasi, comportamento AES predefinito, account e servizi legacy da verificare e migrazione operativa senza outage.
Runbook per ruotare in sicurezza la password KRBTGT: prerequisiti, replica, doppio reset, validazione Kerberos, rollback operativo e telemetria.
Percorso operativo per misurare l'uso reale di NTLM, distinguere le dipendenze legittime dai fallback Kerberos mal configurati e arrivare al blocco progressivo con criteri di rollback.
Protected Users in Active Directory è un controllo di hardening per account amministrativi umani: scopri cosa blocca, come funziona adminCount e come fare rollout senza lockout.
Laboratorio pratico su Active Directory: un service account legacy RC4-only puo emettere ticket Kerberos AES dopo toggle pwdLastSet e msDS-SupportedEncryptionTypes, senza reset password?
Guida operativa SPN in Active Directory: errori reali, SPN mancanti o duplicati, casi KCD/RBCD, Event ID da monitorare e piano di remediation per eliminare il fallback NTLM.
Il fallback da Kerberos a NTLM non è un dettaglio di compatibilità: è quasi sempre il sintomo di uno SPN mancante, di un accesso via IP, di un servizio configurato male o di una dipendenza legacy che l'ambiente non ha ancora visto. Questo articolo mostra come riconoscerlo, perché Protected Users lo rende evidente e quali casi reali conviene correggere per primi.
Guida operativa su GPO Enforced e Block Inheritance in Active Directory: come funzionano davvero, quali errori generano in produzione e come gestire eccezioni, rollback e governance senza scatenare drift di policy.
Permessi NTFS e Share attesi su SYSVOL e NETLOGON, differenza tra permessi nominali ed effettivi, pattern di drift tipici in ambienti enterprise e comandi PowerShell per verifica e remediation senza impatto sulla replica DFSR.
Guida operativa su GPO Security Filtering e Delegation in Active Directory: come distinguere targeting e amministrazione per evitare errori di audit, hardening e governance.
Security assessment Active Directory: come verificare ACL NTFS e Share della SYSVOL per individuare GPO esposte. Include differenza GPC vs GPT, demo reale, checklist audit PowerShell e remediation operativa.
Se questa azienda fosse mia, non partirei dal finding più rumoroso: partirei da esposizione reale, blast radius, dipendenze e una prova chiara che il rischio sia diminuito.