{"id":489175,"date":"2025-07-03T10:20:38","date_gmt":"2025-07-03T10:20:38","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=489175"},"modified":"2025-07-03T10:25:34","modified_gmt":"2025-07-03T10:25:34","slug":"risolvere-lavviso-il-pacchetto-lsa-non-e-firmato-come-previsto","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/risolvere-lavviso-il-pacchetto-lsa-non-e-firmato-come-previsto\/","title":{"rendered":"Come risolvere l&#8217;avviso &#8220;Il pacchetto LSA non \u00e8 firmato come previsto&#8221; in Windows 11"},"content":{"rendered":"<p>Hai appena ricevuto l\u2019avviso &#8220;<strong>Il pacchetto LSA non \u00e8 firmato come previsto<\/strong>&#8221; sul tuo Windows 11? <em>Non farti prendere dal panico:<\/em> questo avviso fa parte del processo di <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/security\/credentials-protection-and-management\/configuring-additional-lsa-protection\" target=\"_blank\" rel=\"noopener\">protezione messo in atto dall&#8217;Autorit\u00e0 di sicurezza locale (LSA)<\/a> di Windows, utilizzato per applicare i criteri di sicurezza, tra cui l&#8217;autenticazione all&#8217;accesso e la <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/gestione-delle-credenziali\/\">gestione delle credenziali<\/a>.<\/p>\n<p>In genere gli utenti ricevono questo avviso quando Windows rileva che uno o pi\u00f9 plugin LSA non sono firmati correttamente secondo i requisiti di sicurezza di Microsoft, anche se la protezione LSA \u00e8 attivata. Immaginalo come se fosse un ritardo nella consegna: Hai acquistato il prodotto online, ma il camion delle consegne assegnato alla tua residenza non ne ha tracciato correttamente la posizione, tanto che \u00e8 scomparso e riapparso improvvisamente nel tuo giardino! Quindi, anche se l&#8217;autista si trova proprio davanti alla porta di casa, sarebbe saggio non accettare il pacco perch\u00e9 non sei certo che sia la persona giusta o che stia trasportando l&#8217;articolo giusto.<\/p>\n<p>Microsoft consiglia agli utenti di <a href=\"https:\/\/answers.microsoft.com\/en-us\/windows\/forum\/all\/how-to-enable-local-security-authority-lsa\/ecc76d8f-7342-49ae-827e-f669a104d817\" target=\"_blank\" rel=\"noopener\">attivare LSA Protection<\/a> per ridurre il rischio di furto di credenziali. Tuttavia, se ricevi ancora l&#8217;avviso &#8220;La protezione LSA \u00e8 attiva, ma il pacchetto LSA non \u00e8 firmato come previsto&#8221;, ecco cosa puoi fare:<\/p>\n<h2>Risolvere gli avvisi persistenti &#8220;Pacchetto LSA non firmato&#8221;<\/h2>\n<p>Prima di procedere, assicurati di avere i seguenti prerequisiti tecnici:<\/p>\n<ul>\n<li><strong>Aggiornamenti di Windows:<\/strong> Tutti gli aggiornamenti di Windows in corso devono essere installati per garantire che il sistema attuale sia aggiornato.<\/li>\n<li><strong>Diritti amministrativi:<\/strong> Se sei attualmente in un ambiente gestito, potresti aver bisogno di parlare con il tuo amministratore IT.<\/li>\n<li><strong>Avvio sicuro e VBS: <\/strong>\u00c8 necessario abilitare il <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/verificare-lo-stato-di-secure-boot-e-se-sia-abilitato-o-disabilitato\/\">Secure Boot<\/a> e la sicurezza basata sulla virtualizzazione (VBS).<\/li>\n<li><strong>Supporto HVCI: <\/strong>Il dispositivo deve supportare l&#8217;integrit\u00e0 del codice protetta dall&#8217;hypervisor (HVCI).<\/li>\n<\/ul>\n<h3 id=\"verify-lsa-protection-status\">Fase 1: Verifica lo stato di protezione LSA<\/h3>\n<h4 style=\"padding-left: 40px;\">Metodo A: Utilizzo dell&#8217;interfaccia grafica<\/h4>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Accedi a <strong>Impostazioni &gt; Privacy e sicurezza &gt; Sicurezza di Windows &gt; Sicurezza dispositivi\u00a0<\/strong><\/li>\n<li>Fai clic su <strong>Dettagli isolamento core<\/strong> o <strong>Processore di sicurezza<\/strong> (a seconda della configurazione del sistema).<\/li>\n<li>Verifica lo stato della protezione LSA nella sezione <strong>Protezione dell&#8217;autorit\u00e0 di sicurezza locale<\/strong>. Pu\u00f2 apparire uno dei tre messaggi che seguono:\n<ul>\n<li>\u2705 <strong>La protezione LSA \u00e8 attiva<\/strong><\/li>\n<li>\u26a0\ufe0f <strong>La protezione LSA \u00e8 attiva, ma il pacchetto LSA non \u00e8 firmato come previsto<\/strong><\/li>\n<li>\ud83d\uded1 <strong>La protezione LSA \u00e8 disattivata<\/strong><\/li>\n<\/ul>\n<\/li>\n<li>Riavvia il sistema per eliminare i messaggi transitori.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\">\ud83d\udca1 <em>A volte l\u2019interfaccia grafica non \u00e8 affidabile o manca. Pertanto, questo metodo potrebbe non essere adatto a te. Altri metodi che puoi provare sono:\u00a0<\/em><\/p>\n<h4 style=\"padding-left: 40px;\">Metodo B: Utilizzo del registro eventi di Windows<\/h4>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Apri il Visualizzatore eventi. Puoi farlo digitando &#8220;Visualizzatore eventi&#8221; nella barra di ricerca di Windows.<\/li>\n<li>Vai su <strong>Registri applicazioni e servizi &gt; Microsoft &gt; Windows &gt; CodeIntegrity &gt; Operazionale<\/strong>.<\/li>\n<li>Cerca l&#8217; <strong>ID evento 3089<\/strong> o <strong>3065<\/strong>:\n<ul>\n<li><strong>ID evento 3089<\/strong>: Indica che LSA non \u00e8 in esecuzione come processo protetto.<\/li>\n<li><strong>ID evento 3065<\/strong>: Indica che l&#8217;LSA \u00e8 in esecuzione come protetto ma ha incontrato plug-in non firmati.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<h4 style=\"padding-left: 40px;\"><strong>Metodo C: Utilizzo di msinfo32\u00a0<\/strong><\/h4>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Premi <strong>Win + R,<\/strong> digita <strong>msinfo32<\/strong> e premi <strong>Invio<\/strong>.<\/li>\n<li>Scorri verso il basso e controlla i seguenti campi:\n<ul>\n<li><strong>Sicurezza basata sulla virtualizzazione<\/strong>: Dovrebbe esserci scritto &#8220;In esecuzione&#8221;. In caso contrario, c\u2019\u00e8 un errore.<\/li>\n<li><strong>Credential Guard: <\/strong>Se la protezione LSA \u00e8 attiva, viene visualizzato &#8220;In esecuzione&#8221;.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<h3>Fase 2: Abilita la protezione LSA<\/h3>\n<h4 id=\"via-registry-editor\" style=\"padding-left: 40px;\">Metodo A: Attraverso l&#8217;Editor del Registro di sistema<\/h4>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Premi <strong>Win + R<\/strong>, digita <strong>regedit<\/strong> e fai clic su <strong>Invio<\/strong>.<\/li>\n<li>Naviga fino alla chiave: <strong>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa<\/strong><\/li>\n<li>Controlla i due valori seguenti e configurali come descritto:\n<ol style=\"list-style-type: lower-alpha;\">\n<li><strong>EseguiComePPL<\/strong>\n<ul>\n<li>Se la DWORD RunAsPPL esiste gi\u00e0, fai doppio clic su di essa e imposta il suo valore su <strong>1<\/strong>.<\/li>\n<li>Se non esiste:\n<ul>\n<li>Fai clic con il pulsante destro del mouse su uno spazio vuoto e seleziona <strong>Nuovo &gt; Valore DWORD (32 bit)<\/strong>.<\/li>\n<li>Il nome \u00e8 RunAsPPL.<\/li>\n<li>Imposta il valore su 1<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<li><strong>RunAsPPLBoot<\/strong>\n<ul>\n<li>Se la DWORD RunAsPPLBoot esiste gi\u00e0, fai doppio clic su di essa e imposta il valore su <strong>1<\/strong>.<\/li>\n<li>Se non esiste:\n<ul>\n<li>Fai clic con il pulsante destro del mouse su uno spazio vuoto e seleziona <strong>Nuovo &gt; Valore DWORD (32 bit)<\/strong>.<\/li>\n<li>Rinominalo RunAsPPLBoot.<\/li>\n<li>Imposta il suo valore su <strong>1.<\/strong><\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<\/li>\n<li>Riavvia il sistema per applicare le modifiche.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<h4 id=\"via-powershell\" style=\"padding-left: 40px;\">Metodo B: Attraverso PowerShell<\/h4>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Apri PowerShell come amministratore.<\/li>\n<li>Esegui i comandi:\n<ul>\n<li>Per abilitare la protezione LSA:<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 120px;\"><code>New-ItemProperty -Path \"HKLM:\\SYSTEM\\CurrentControlSet\\Control\\Lsa\" -Name \"RunAsPPL\" -Value 1 -PropertyType DWORD -Force<\/code><\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>Per applicare la protezione all&#8217;avvio (opzionale):<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p style=\"padding-left: 120px;\"><code>New-ItemProperty -Path \"HKLM:\\SYSTEM\\CurrentControlSet\\Control\\Lsa\" -Name \"RunAsPPLBoot\" -Value 1 -PropertyType DWORD -Force<\/code><\/p>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol start=\"3\">\n<li>Riavvia il sistema per applicare le modifiche.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<h3>Passo 3: Scansione e rimozione dei plugin LSA non conformi<\/h3>\n<h4 style=\"padding-left: 40px;\">Metodo A: Utilizzando l&#8217;Editor del Registro di sistema<\/h4>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Premi <strong>Win + R<\/strong>, digita <strong>regedit<\/strong> e fai clic su <strong>Invio<\/strong>.<\/li>\n<li>Naviga fino alla chiave: <strong>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Lsa<\/strong><\/li>\n<li>Esamina i pacchetti di autenticazione.\n<ul>\n<li>Controlla le voci <strong>Pacchetti di autenticazione<\/strong> e <strong>Pacchetti di sicurezza <\/strong>per i plugin di terze parti.<\/li>\n<li>Le voci pi\u00f9 comuni di terze parti possono includere vecchi componenti di software antivirus o VPN.<\/li>\n<\/ul>\n<\/li>\n<li>Disinstalla o aggiorna il software, se necessario.\n<ul>\n<li>Identifica qualsiasi software di sicurezza non Microsoft che possa inserire plug-in LSA non firmati.<\/li>\n<li>Disinstalla o aggiorna queste applicazioni con versioni conformi alla protezione LSA.<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<h4 id=\"using-event-viewer\" style=\"padding-left: 40px;\">Metodo B: Utilizzo del Visualizzatore eventi<\/h4>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Premi <strong>Win R<\/strong>, digita <strong>eventviewer.msc<\/strong> e premi <strong>Invio<\/strong>.<\/li>\n<li>Passa a <strong>Registri di Windows &gt; Sistema<\/strong>.<\/li>\n<li>Nel menu a tendina <strong>Origini eventi<\/strong>, cerca e seleziona:\n<ul>\n<li>LSASS (Servizio sottosistema autorit\u00e0 di sicurezza locale)<\/li>\n<li>CodeIntegrity<\/li>\n<li>Puoi filtrare in base agli ID evento 3089 o 3065, che spesso si riferiscono a problemi di protezione LSA.<\/li>\n<\/ul>\n<\/li>\n<li>Esamina e analizza i dettagli. Prestar attenzione ai riferimenti a DLL o percorsi di file specifici, in particolare a quelli situati al di fuori di <strong>C:\\Windows\\System32<\/strong>. Annota il nome e la posizione di eventuali plug-in di terze parti, come quelli di strumenti antivirus obsoleti.<\/li>\n<li>Incrocia i dati con quelli gi\u00e0 installati nel sistema tramite <strong>Impostazioni &gt; Applicazioni &gt; Applicazioni installate.<\/strong><\/li>\n<li>Rimuovi il software non conforme.\n<ul>\n<li>Se il plug-in appartiene a un&#8217;applicazione di terze parti nota:\n<ul>\n<li>Disinstallalo da Impostazioni &gt; Applicazioni &gt; Applicazioni installate.<\/li>\n<li>Utilizza il programma di disinstallazione del fornitore, se disponibile.<\/li>\n<\/ul>\n<\/li>\n<li>Se la versione aggiornata \u00e8 disponibile, scaricala da una fonte affidabile e installala.<\/li>\n<\/ul>\n<\/li>\n<li>Riavvia il sistema per assicurarti che tutte le modifiche vengano applicate.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<h3>Passo 4: Correggi i problemi di integrit\u00e0 LSA<\/h3>\n<h4 style=\"padding-left: 40px;\">Metodo A: Utilizza l&#8217;opzione &#8220;Correggi&#8221; di Windows Security (se disponibile)<\/h4>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol>\n<li>Accedi a <strong>Impostazioni &gt; Privacy e sicurezza &gt; Sicurezza di Windows &gt; Sicurezza del dispositivo<\/strong>.<\/li>\n<li>Fai clic su <strong>Dettagli isolamento core<\/strong> o <strong>Processore di sicurezza<\/strong> (a seconda della configurazione del sistema).<\/li>\n<li>Se il pulsante <strong>Correggi <\/strong>o <strong>Riavvia<\/strong>\u00e8 presente, cliccalo per avviare la riparazione.<\/li>\n<li>Segui le richieste di riavvio del sistema.<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\">\ud83d\udca1 <em>Come per il<a href=\"#verify-lsa-protection-status\"> punto 1<\/a>, a volte l&#8217;interfaccia grafica non \u00e8 affidabile o manca. Pertanto, questo metodo potrebbe non essere adatto a te. Altri metodi che puoi provare sono:\u00a0<\/em><\/p>\n<h4 style=\"padding-left: 40px;\">Metodo B: Confermare la correttezza del registro<\/h4>\n<p style=\"padding-left: 40px;\">Assicurati di aver applicato il metodo dell\u2019<a href=\"#via-registry-editor\">Editor del Registro di sistema<\/a> e il metodo <a href=\"#via-powershell\">PowerShell<\/a> per abilitare esplicitamente <strong>RunAsPPL <\/strong>e,facoltativamente, <strong>RunAsPPLBoot<\/strong>. Questi annullano il comportamento dell\u2019interfaccia grafica e applicano la protezione LSA direttamente a livello di sistema.<\/p>\n<h4 style=\"padding-left: 40px;\">Metodo C: Esaminare manualmente il software di terze parti<\/h4>\n<p style=\"padding-left: 40px;\">Tieni presente che Windows non \u00e8 in grado di rimuovere il software di terze parti; \u00e8 <em>necessario farlo manualmente<\/em>. Se sono presenti plug-in non firmati, dovrai utilizzare il visualizzatore eventi, come descritto al <a href=\"#using-event-viewer\">punto 3, Metodo B<\/a>, per identificare la fonte.<\/p>\n<h2>Ulteriori considerazioni sulla protezione LSA<\/h2>\n<ul>\n<li>Negli ambienti aziendali, puoi utilizzare i Criteri di gruppo o i Provider di Servizi di Configurazione (<a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/configuration\/provisioning-packages\/how-it-pros-can-use-configuration-service-providers\" target=\"_blank\" rel=\"noopener\">CSP<\/a>) per applicare la protezione LSA su pi\u00f9 sistemi.<\/li>\n<li>Nota che gli strumenti e i software di terze parti pi\u00f9 vecchi hanno meno probabilit\u00e0 di essere firmati. In questi casi, ti consigliamo di disinstallarli o di aggiornare questi pacchetti per risolvere l&#8217;avviso.<\/li>\n<li>Ti consigliamo di monitorare regolarmente il Visualizzatore eventi o di utilizzare script PowerShell per verificare la presenza degli ID eventi 3065 o 3089, che indicano problemi di integrit\u00e0 LSA.<\/li>\n<\/ul>\n<h2>Risoluzione dell&#8217;avviso &#8220;Il pacchetto LSA non \u00e8 firmato come previsto&#8221;<\/h2>\n<p>Questo avviso di protezione LSA si verifica quando i plug-in di terze parti non soddisfano gli attuali standard di integrit\u00e0 del codice. Sebbene possano essere frustranti da ricevere, si tratta di una strategia utile per proteggere il dispositivo dalle minacce. Tuttavia, in questa guida sono illustrati i passi necessari per risolvere questo avviso, in modo da poter svolgere il tuo lavoro senza interruzioni.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Hai appena ricevuto l\u2019avviso &#8220;Il pacchetto LSA non \u00e8 firmato come previsto&#8221; sul tuo Windows 11? Non farti prendere dal panico: questo avviso fa parte del processo di protezione messo in atto dall&#8217;Autorit\u00e0 di sicurezza locale (LSA) di Windows, utilizzato per applicare i criteri di sicurezza, tra cui l&#8217;autenticazione all&#8217;accesso e la gestione delle credenziali. [&hellip;]<\/p>\n","protected":false},"author":152,"featured_media":486051,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4354],"tags":[],"class_list":["post-489175","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operazioni-it"],"acf":[],"modified_by":"Chiara Cavalletti","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/489175","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/152"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=489175"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/489175\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/486051"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=489175"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=489175"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=489175"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}