Guide e Manuali

Forzare lo sfondo del Desktop

Posted by lele on Settembre 04, 2010
Guide e Manuali / No Comments

Per impostare un desktop che NON puo’ essere cambiato dagli utenti (Ex: desktop aziendale) eseguire i seguenti passi:

  1. Start->Esegui->gpedit.msc
  2. selezionare “Configurazione utente->Modelli amministrativi->Desktop->Active Desktop”
  3. selezionare “Sfondo Active Desktop” e fare Proprieta’
  4. selezionare Attiva e scegliere una immagine residente in locale o su risorsa di rete

L’immagine scelta non potra’ essere sostituita usando il pannello di controllo nemmeno da un Administrator

Configurare la privacy - no AD

Posted by lele on Gennaio 12, 2010
Privacy / No Comments

passo 0 : operazioni preliminari


  • A. identificare computer coinvolti nel trattamento
  • B. identificare personale interessato al trattamento
  • C. scaricare il modulo del rapportino ed inserire computers e personale

passo 1 : verifica software licenziato

Il software lecito e’ : licenza GNU, licenza FreeWare, licenza MS-OEM, licenza Full/Retail.
Il software pirata comporta la violazione della privacy e del diritto di autore (doppio reato).
Usare sempre software MS-OEM ove possibile perche’ abbassa i costi di gestione del parco licenze.

numero
disposizione
azione intrapresa dettaglio ambito
16c verificare presenza di software pirata o scaduto o shareware tutti

passo 2 : installazione Antivirus

Usare Avira Premium con durata 3 anni su tutti i PC e con qualunque sistema operativo
Se il cliente adotta un proprio Antivirus prendere nota della scadenza per poi sostituirlo.
 

numero
disposizione
azione intrapresa dettaglio ambito
16a installare Avira tutti

passo 3 : aggiornamento Antivirus

Attivare su Avira gli aggiornamenti automatici (ogni 23h) via Internet.
Se il cliente non ha accesso ad Internet bisogna predisporre 1 appuntamento ogni 6 mesi per aggiornarlo a mano (preparare un CD od una pennetta USB).

numero
disposizione
azione intrapresa dettaglio ambito
17a aggiornamento antivirus tutti

passo 4 : impostare protezione con FireWall

numero
disposizione
azione intrapresa dettaglio ambito
16b attivare firewall di windows Pannello di Controllo => Windows Firewall tutti

passo 5 : aggiornamenti del SoftWare

Se e’ disponibile l’accesso ad internet, attivare gli aggiornamenti automatici di windows altrimenti predisporre 1 appuntamento ogni anno per installare i service pack a mano (CD o pennetta USB).
Questa misura garantisce tutto il software di sistema ed applicativo di origine MicroSoft.
Per i programmi di altre aziende predisporre 1 appuntamento ogni anno per intallare gli aggiornamenti.

numero disposizione azione intrapresa dettaglio ambito
17b attivare windows update e/o fissare gli appuntamenti Pannello di Controllo => Aggiornamenti Automatici tutti

passo 6: password obbligatoria

numero disposizione azione intrapresa dettaglio ambito
2 password obbligatoria editare Criteri Protezione Locale tutti

passo 7 : lunghezza minima delle password

Su Windows Professional impostare “Criteri di Protezione Locale”,
su Active Directory impostare “Criteri di Protezione Globale”,
su Windows Home impostare un memo con “Operazioni Pianificate”.

numero disposizione azione intrapresa dettaglio ambito
5a Lunghezza minima delle password editare Criteri Protezione Locale tutti

passo 8: scadenza della password

Su Windows Professional impostare “Criteri di Protezione Locale”,
su Active Directory impostare “Criteri di Protezione Globale”,
su Windows Home impostare un memo con “Operazioni Pianificate”.

numero disposizione azione intrapresa dettaglio ambito
5b scadenza della password editare Criteri Protezione Locale tutti

passo 9: scadenza accounts

numero disposizione azione intrapresa dettaglio ambito
7 scadenza accounts installare software FaberSoft in C:\Programmi tutti

passo 10: login obbligatoria

numero disposizione azione intrapresa dettaglio ambito
1 login obbligatoria 1. Start->Esegui( control userpasswords2 )
2. dare la spunta su “E’ richiesto user e password”
3. (opzionale) in Avanzate dare la spunta a CAD x massima sicurezza
4. (opzionale) Start->Esegui( control userpasswords )
e disattivare “schermata iniziale” x massima sicurezza
tutti

passo 11: creazione accounts

numero disposizione azione intrapresa dettaglio ambito
3 creazione accounts 1. Start->Esegui( control userpasswords2 )
2. in avanzate premere il bottone “Avanzate”
3. creazione account amministratore ed utente con passwords standard
4. mettere la password ad Administrator
5. assicurarsi che Guest sia disabilitato
6. impostare “Modifica obbligatoria al’accesso successivo” ad amministratore e utente
7. levare le altre spunte ad amministratore ed utente
tutti

passo 12: logout automatico

numero disposizione azione intrapresa dettaglio ambito
9a logout automatico tutti

passo 13: esecuzione backup

numero disposizione azione intrapresa dettaglio ambito
18 esecuzione e verifica e notifica e protezione backup 1. installare server di backup (pappo)
2. configurare software di backup FaberSoft in C:\Programmi
3. configurare sul server i piani di backup
4. configurare le email di notifica
5. rimuovere dal rapportino le tabelle 18a,18b,18c
tutti

step12:

disp12: creazione groups

step13:

disp13: assegnamento groups

step 16:

step 20:

disp 20: crittografia

step 23:

disp 23: ripristino S.O.

step 24:

disp 24: crittografia

disp 4: formazione : custodia delle credenziali

disp9b: formazione : disconnessione quando non presenti

Per forzare un timeot di sessione quando non si e’ al terminale e che NON puo’ essere cambiato dagli utenti eseguire i seguenti passi:

  1. Start->Esegui->gpedit.msc
  2. selezionare “Configurazione utente->Modelli amministrativi->Pannello di conrtollo->Visualizza”
  3. attivare la voce “Screen saver”
  4. attivare la voce “Proteggi screen saver con password”
  5. attivare la voce “Timeout dello screen saver” ed impostare valore di timeout

All’utente che si allontana al terminale dopo un certo tempo si attivera’ lo screen saver e successivamente allo scadere del valore di timeout verra’ disconnesso e dovra’ reinserire la password per ricollegarsi. Questa impostazione non potra’ essere disabilitata usando il pannello di controllo nemmeno da un Administrator

disp6: formazione : non riusare gli accounts

disp10: formazione : recupero delle credenziali in casi di emergenza

disp8: formazione : cessazione accounts
disp 21: formazione : custodia backup
disp 22: formazione : distruzione backup

Tags: ,

Adempimenti Allegato B

Posted by lele on Gennaio 12, 2010
Privacy / No Comments

L’allegato B , pubblicato sul sito del garante della privacy stabilisce nel concreto le misure da attuare per mettere in sicurezza un PC .
Bisogna notare che nella maniera + assoluta gli adempimenti si applicano ai PC dove si trattano i dati personali  senza alcuna differenza tra computer in rete e non (ex. chiavette usb con virus possono infettare un PC non collegato ad internet).

Ecco l’elenco degli adempimenti:

  • Adozione Antivirus
  • Adozione Firewall (integrato od esterno)
  • Aggiornamento Antivirus (almeno ogni 6 mesi)
  • Aggiornamento del S.O. (almeno ogni 12 mesi)
  • Aggiornamento applicativi (almeno ogni 12  mesi)
  • formazione personale
  • Creazione accounts
  • Creazione groups (Admin solo se strettamente necessario)
  • Assegnamento groups
  • Lunghezza minima della password (min. 8 caratteri e non banale)
  • Scadenza password (al massimo entro 6 mesi)
  • Scadenza account (dopo 6 mesi di inutilizzo)
  • Logout automatico
  • Esecuzione backup (almeno 1 volta alla settimana)
  • Verificare del backup
  • Notifica del backup
  • Protezione del backup (accessi e protezione della copia)
  • Redazione mappe di rischio
  • Predisporre piani di ripristino (entro 7 giorni dal crash)
  • Usare software licenziato (anche open-source)
  • Crittografia (dati sensibili e/o giudiziari)

Segue allegato B preso dal sito del Garante

  Continue reading…

Tags: ,

Installazione PEC presso il cliente (fase 3)

Posted by admin on Marzo 16, 2009
PEC / No Comments

Installazione della mailbox

1) Alla creazione della mailbox recarsi dal cliente
2) Configurare la mailbox
3) Eseguire il collaudo
4) Modulo configurazione mailbox del cliente (2 copie: una per noi e una per il cliente)

5) Variazione alla Camera di Commercio

Protetto: Installazione PEC presso il cliente (fase 2)

Posted by admin on Marzo 16, 2009
PEC / Inserisci la tua password per visualizzare i commenti

Questo post è protetto da password. Per leggerlo inserire la password qui sotto:


Installazione PEC presso il cliente (fase 1)

Posted by admin on Marzo 14, 2009
PEC / No Comments

Le caratteristiche del servizio di Posta Certificata Aruba Pec sono descritte nel seguente manuale:

Manuale Operativo

Sotto potete trovare le regole tecniche per la formazione, la trasmissione e la validazione, anche temporale, della Posta Elettronica Certificata:
Regole tecniche 

Compilazione moduli e invio ad Aruba

Contratto
Dichiarazione sostitutiva
Modulo adesione ditte
Modulo adesione persone fisiche

Il contratto va stampato, compilato e lasciato al cliente (non si firma).
La dichiarazione sostitutiva è l’autocertificazione in cui si dichiara di avere la Partita Iva.
Prestare attenzione al campo “dichiara”, dove al punto 1 va messa la Partita IVA individuale, da compilare solo in caso di ditte individuali o liberi professionisti, mentre al punto 2 va messa la Partita Iva in caso di azienda. La dichiarazione sostitutiva va stampata, compilata e lasciata al cliente.
Il modulo di adesione per persone fisiche è usato raramente, e si fa solo per le persone fisiche.
Il modulo di adesione per aziende va stampato, compilato e lasciato al cliente.

Alla fine eseguire la scansione del modulo di adesione, della dichiarazione sostitutiva e del documento d’identità (fronte-retro).

In sintesi:

1) Stampa, compilazione e consegna del contratto
2) Stampa, compilazione e consegna del modulo di adesione
3) Stampa, compilazione e consegna della dichiarazione sostitutiva
4) Scansione del modulo di adesione, della dichiarazione sostitutiva e del documento d’identità (fronte-retro)

Configurazione di Outlook Express

Posted by admin on Marzo 13, 2009
Guide e Manuali / No Comments

Guida di Outlook Express

Protetto: Configurazione di DeltaCopy client

Posted by admin on Febbraio 02, 2009
Guide e Manuali / Comments Off

Questo post è protetto da password. Per leggerlo inserire la password qui sotto:


Protetto: Configurazione DynDns FaberSoft

Posted by admin on Gennaio 30, 2009
Guide e Manuali / Comments Off

Questo post è protetto da password. Per leggerlo inserire la password qui sotto:


Tags: