{"id":547973,"date":"2025-10-24T10:05:15","date_gmt":"2025-10-24T10:05:15","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=547973"},"modified":"2025-10-24T10:11:20","modified_gmt":"2025-10-24T10:11:20","slug":"visualizzare-la-conformita-delle-patch-e-lintegrita-del-sistema-su-tutti-i-clienti","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/visualizzare-la-conformita-delle-patch-e-lintegrita-del-sistema-su-tutti-i-clienti\/","title":{"rendered":"Come visualizzare la conformit\u00e0 delle patch e l\u2019integrit\u00e0 del sistema su tutti i clienti"},"content":{"rendered":"<p>Il mantenimento della\u00a0<strong>conformit\u00e0 de<\/strong><strong>lle patch <\/strong>\u00e8 parte integrante della stabilit\u00e0 del sistema e della riduzione della superficie di attacco. Tuttavia, alcuni aspetti che rappresentano lo stato di integrit\u00e0 dell&#8217;infrastruttura possono confondere i non addetti ai lavori, rendendo fondamentale una visualizzazione completa dei dati.<\/p>\n<p>Scopri quali sono le metriche che incidono maggiormente sulla conformit\u00e0 delle patch, come ottimizzare il processo e come visualizzare i dati utilizzando i migliori strumenti disponibili.<\/p>\n<h2 id=\"monitor-patch-compliance\">Monitoraggio della conformit\u00e0 delle patch con metodi avanzati<\/h2>\n<p>Ecco come sfruttare gli strumenti integrati di Windows per ottenere dati aggregati su tutti i dispositivi endpoint.<\/p>\n<p>\ud83d\udccc\u00a0<strong>Prerequisiti:<\/strong><\/p>\n<ul>\n<li>Windows 10 (v1903 e successivi) o Windows 11 (v21H2 o successivi)<\/li>\n<li>Privilegi di amministratore<\/li>\n<li>Accesso a una piattaforma RMM centralizzata (ad esempio, NinjaOne)<\/li>\n<li>Accesso all&#8217;endpoint per PowerShell, query di registro ed estrazione dei registri<\/li>\n<li>Segnalazione delle autorizzazioni da Windows Update for Business, WSUS o Intune<\/li>\n<li>Microsoft Defender per il monitoraggio della salute degli endpoint<\/li>\n<li>Power BI o Excel per la visualizzazione (opzionale)<\/li>\n<\/ul>\n<p>\ud83d\udccc <strong>Strategie di implementazione consigliate:<\/strong><\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center; vertical-align: middle;\">\n<p style=\"text-align: center;\"><strong>Fai clic per passare a una fase<\/strong><\/p>\n<\/td>\n<td style=\"text-align: center;\"><strong>\ud83d\udcbb<\/strong><\/p>\n<p><strong>Pi\u00f9 adatto per utenti individuali<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><\/p>\n<p><strong>Pi\u00f9 adatto per ambienti enterprise<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-1\"><strong>Fase 1: Definizione delle metriche chiave per la visibilit\u00e0 delle patch e dello stato di salute<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-2\"><strong>Fase 2: Raccolta dei dati delle patch con PowerShell<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-3\"><strong>Passo 3: Utilizzo del registro per verificare lo stato di conformit\u00e0<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-4\"><strong>Passo 4: Utilizzo del CMD per convalidare i servizi di aggiornamento e l\u2019integrit\u00e0 del sistema<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-5\"><strong>Passo 5: Applicazione dei criteri di patch tramite Criteri di gruppo<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-6\"><strong>Passo 6: Visualizzazion dei dati in report e dashboard<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>\u2713<\/strong><\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h3 id=\"step-1\">Fase 1: definire le metriche chiave per la visibilit\u00e0 delle patch e dello stato di integrit\u00e0<\/h3>\n<p>Ecco un elenco completo di metriche relative alla conformit\u00e0 e al modo in cui misurano l\u2019integrit\u00e0 del sistema.<\/p>\n<p><strong>\ud83d\udca1 Nota:\u00a0<\/strong>Ogni cliente attribuisce maggiore importanza a determinati benchmark rispetto ad altri. Prima di controllare le metriche, assicurati che il tuo report copra solo i dettagli rilevanti.<\/p>\n<p>\ud83d\udccc\u00a0<strong>Casi d&#8217;uso<\/strong>: Delinea rapporti basati sui dati, confronta le tendenze e crea grafici.<\/p>\n<h4>KPI di conformit\u00e0 delle patch<\/h4>\n<ul>\n<li><strong>% di sistemi completamente patchati<\/strong>: riflette il numero di sistemi patchati rispetto all&#8217;intera infrastruttura.<\/li>\n<li><strong>Numero di aggiornamenti critici o di sicurezza mancanti<\/strong>: evidenzia le lacune nella distribuzione delle patch.<\/li>\n<li><strong>Dispositivi con installazioni di patch non riuscite<\/strong>: workstation che hanno riscontrato errori di patch.<\/li>\n<li><strong>Giorni dall&#8217;ultimo aggiornamento riuscito<\/strong>: aiuta a identificare i sistemi non serviti.<\/li>\n<li><strong>Tempo medio di riparazione (o MTTR)<\/strong>: il tempo medio di risposta dell&#8217;applicazione della patch.\n<ul>\n<li>Offri approfondimenti basati sul tempo con time-to-detect (MTTD), time-to-prioritize (MTTP) e time-to-communicate (MTTC).<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<h4>KPI di integrit\u00e0 del sistema<\/h4>\n<p>Verifica che il tuo sistema funzioni al meglio attraverso queste metriche:<\/p>\n<ul>\n<li><strong>Stato di AV e firewall<\/strong>: blocca le minacce informatiche e naviga in Internet sul dispositivo endpoint in tutta sicurezza.<\/li>\n<li><strong>Integrit\u00e0 del disco, soglie di CPU\/memoria<\/strong>: tieni traccia dei tempi di risposta, dei problemi di coda e dello stato di integrit\u00e0 dei componenti.<\/li>\n<li><strong>Ora dell&#8217;ultimo riavvio<\/strong>: una metrica cruciale che determina quando una patch viene applicata completamente a una workstation.<\/li>\n<li><strong>Disponibilit\u00e0 del servizio (ad es. Defender, Windows Update): <\/strong>prontezza dei servizi critici come Windows Update o SQL Server Services.<\/li>\n<\/ul>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">\ud83e\udd77| Utilizzate le metriche vitali del sistema per creare rapporti completi sulla conformit\u00e0 delle patch.<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/metriche-del-patch-management\/\">Scopri qui quali sono le 10 principali metriche relative alle patch<\/a>.<\/p>\n<\/div>\n<h3 id=\"step-2\">Fase 2: raccogliere i dati delle patch con PowerShell<\/h3>\n<p>Distribuisci potenti script per un monitoraggio costante.<\/p>\n<p>\ud83d\udccc\u00a0<strong>Casi d&#8217;uso<\/strong>: Ottieni informazioni approfondite sulla conformit\u00e0 dei clienti per creare ed esportare registri leggibili.<\/p>\n<ol>\n<li>Premi\u00a0<strong>Win + R<\/strong>, digita\u00a0<strong>powershell<\/strong> e premi\u00a0<strong>Ctrl+ Maiusc + Invio<\/strong>.<\/li>\n<li>Per elencare le patch installate di recente, esegui questo comando:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Get-HotFix | Sort-Object InstalledOn -Descending | Select-Object -First 5<\/strong><strong><br \/>\n<\/strong><\/p>\n<ol start=\"3\">\n<li>Per generare e salvare un file di registro .txt di Windows Update leggibile sul desktop, esegui quanto segue:<\/li>\n<\/ol>\n<p style=\"padding-left: 80px;\"><strong>Get-WindowsUpdateLog<\/strong><strong><br \/>\n<\/strong><\/p>\n<ol start=\"4\">\n<li>Per elencare gli aggiornamenti in sospeso, falliti e riusciti di un endpoint nel tempo, esegui la seguente operazione:<\/li>\n<\/ol>\n<p style=\"padding-left: 80px;\"><strong>Get-WUHistory<\/strong><\/p>\n<p><strong>\u26a0\ufe0f Importante:\u00a0<\/strong>il cmdlet Get-WUHistory di cui sopra non \u00e8 integrato in PowerShell. Per accedervi, installa il modulo PSWindowsUpdate eseguendo\u00a0<strong>Install-Module -Name PSWindowsUpdate<\/strong>.<\/p>\n<ol start=\"5\">\n<li>Per salvare i dati degli hotfix in CSV per la creazione di report, esegui il questo comando:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Get-HotFix | Select-Object Description, HotFixID, InstalledBy,<br \/>\nInstalledOn | Export-Csv &#8220;<\/strong><strong>&lt;Percorso file&gt;<\/strong>&#8220;<strong> -NoTypeInformation<\/strong><\/p>\n<p>Sostituisci\u00a0<strong>&lt;Percorso file&gt;<\/strong>\u00a0con il percorso completo del file .csv (ad esempio, C:\\User\\Reports\\Desktop).<\/p>\n<p><strong>\ud83d\udca1 Nota:\u00a0<\/strong>questo esporta solo gli hotfix, non tutti i tipi di aggiornamento.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">\ud83e\udd77 |\u00a0L&#8217;esecuzione di script con piattaforme di gestione remota semplifica il processo per i clienti e offre scalabilit\u00e0.<\/p>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.ninjaone.com\/it\/rmm\/\">Prova oggi stesso NinjaOne RMM<\/a>.<\/p>\n<\/div>\n<h3 id=\"step-3\">Passo 3: utilizzare l&#8217;Editor del Registro di sistema per verificare lo stato di conformit\u00e0<\/h3>\n<p><strong>\u26a0\ufe0f Attenzione:\u00a0<\/strong>la modifica del registro pu\u00f2 causare problemi al sistema.\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/back-up-e-ripristino-del-registro-di-windows\/\">Crea un backup<\/a>\u00a0prima di procedere.<\/p>\n<p>\ud83d\udccc\u00a0<strong>Casi d&#8217;uso<\/strong>: conferma la conformit\u00e0 della patch con la presenza di alcune chiavi di registro.<\/p>\n<ol>\n<li>Premi\u00a0<strong>Win + R<\/strong>, digita regedit e premi\u00a0<strong>Ctrl+ Maiusc + Invio<\/strong>.<\/li>\n<li>Vai su:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\WindowsUpdate\\Auto Update\\Results\\Install<\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li>La chiave\u00a0<strong>LastSuccessTime\u00a0<\/strong>memorizza i timestamp dell&#8217;ultimo aggiornamento riuscito e indica che l&#8217;endpoint ha ricevuto hotfix recenti.<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<p><strong>\ud83d\udca1 Nota:\u00a0<\/strong>l&#8217;assenza della chiave\u00a0<strong>LastSuccessTime\u00a0<\/strong>non significa necessariamente che il sistema non sia conforme. Potrebbe mancare a causa di strumenti di patch di terze parti (ad esempio non WSUS), di una mancanza di aggiornamenti recenti o di pulizie del registro.<\/p>\n<p>In alternativa, puoi controllare i sistemi che non hanno ricevuto aggiornamenti:<\/p>\n<ul>\n<li>Controllo dei registri della cronologia di installazione nel Visualizzatore eventi di Windows.<\/li>\n<li>Confronto tra le versioni del sistema operativo e l&#8217;ultimo aggiornamento del fornitore.<\/li>\n<li>Utilizza dashboard RMM come NinjaOne per filtrare i dispositivi con scarsa conformit\u00e0.<\/li>\n<li>Identifica i sistemi che non hanno effettuato il check-in di recente tramite il timestamp LastCheckIn.<\/li>\n<\/ul>\n<ol start=\"3\">\n<li>In alternativa, vai su:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft<\/strong><strong>\\Windows\\CurrentVersion\\WindowsUpdate\\Auto Update<\/strong><\/p>\n<ul>\n<li>La chiave\u00a0<strong>RebootRequired\u00a0<\/strong>\u00e8 un avvertimento per una patch in attesa. In genere questo conferma che un aggiornamento \u00e8 in attesa, ma non tutti gli aggiornamenti richiedono un riavvio. Ecco altri modi per verificare se il sistema richiede un riavvio per un aggiornamento in corso:\n<ol style=\"list-style-type: lower-alpha;\">\n<li>Tramite la GUI di Windows Update:\u00a0<strong>Impostazioni &gt; Aggiornamento e Sicurezza &gt; Windows Update<\/strong><\/li>\n<li>Tramite PowerShell:<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<p style=\"padding-left: 80px;\"><strong>Get-WindowsUpdateLog<br \/>\n<\/strong><strong>Get-WUHistory | Where-Object {$_.ResultCode -eq 2}<\/strong><\/p>\n<ol>\n<li style=\"list-style-type: none;\">\n<ol style=\"list-style-type: lower-alpha;\" start=\"3\">\n<li>Tramite l&#8217;Editor di registro:<\/li>\n<\/ol>\n<\/li>\n<\/ol>\n<p style=\"padding-left: 80px;\"><strong>HKEY_LOCAL_MACHINE\\SYSTEM\\CurrentControlSet\\Control\\Session Manager\u00a0<\/strong>(\u00e8 necessario un riavvio se \u00e8 presente la chiave PendingFileRenameOperations).<\/p>\n<p><strong>\ud83d\udca1 Nota:\u00a0<\/strong>se il tasto\u00a0<strong>Auto Update\u00a0<\/strong>\u00e8 assente, pu\u00f2 essere l\u2019indicatore del fatto che il problema \u00e8 stato risolto:<\/p>\n<ul>\n<li>il sistema utilizza strumenti di patch di terze parti invece di WSUS.<\/li>\n<li>Windows Update \u00e8 disattivato.<\/li>\n<li>Non ci sono stati aggiornamenti recenti.<\/li>\n<li>La pulizia del registro potrebbe aver rimosso la chiave.<\/li>\n<\/ul>\n<p>In alternativa, puoi controllare lo stato di aggiornamento tramite:<\/p>\n<ul>\n<li>GUI di Windows Update:<strong>\u00a0Impostazioni &gt; Windows Update.<\/strong><\/li>\n<li>PowerShell:\u00a0<strong>Get-HotFix<\/strong>\u00a0o\u00a0<strong>Get-WindowsUpdateLog<\/strong>.<\/li>\n<li>Visualizzatore eventi:\u00a0<strong>Registro applicazioni e servizi &gt; Microsoft &gt; Windows &gt; WindowsUpdateClient<\/strong>.<\/li>\n<\/ul>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter size-full wp-image-534991\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Registry-editor-window.png\" alt=\"Finestra dell'Editor di registro\" width=\"630\" height=\"362\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Registry-editor-window.png 630w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Registry-editor-window-300x172.png 300w\" sizes=\"(max-width: 630px) 100vw, 630px\" \/><\/p>\n<ol start=\"4\">\n<li>Vai su:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft<\/strong><strong>\\Windows\\CurrentVersion\\WindowsUpdate<\/strong><\/p>\n<p>La chiave\u00a0<strong>SusClientIdValidation\u00a0<\/strong>fa parte della configurazione del client WSUS. Conferma se il dispositivo viene convalidato correttamente durante la sincronizzazione.<\/p>\n<p><strong>\ud83d\udca1 Nota:\u00a0<\/strong>se l&#8217;organizzazione non utilizza WSUS (ad esempio, \u00e8 gestita da NinjaOne RMM o da strumenti di terze parti), la chiave\u00a0<strong>SusClientIdValidation\u00a0<\/strong>non sar\u00e0 presente.<br \/>\nIn alternativa, convalida la conformit\u00e0 delle patch degli endpoint attraverso:<\/p>\n<ul>\n<li>PowerShell: Esegui\u00a0<strong>Get-HotFix\u00a0<\/strong>per elencare gli aggiornamenti hotfix recenti.<\/li>\n<li>Windows Update: Accedi a\u00a0<strong>Impostazioni &gt; Windows Update &gt; Cronologia aggiornamenti<\/strong>.<\/li>\n<li>Visualizzatore eventi: Accedi a\u00a0<strong>Registri applicazioni e servizi &gt; Microsoft &gt; Windows &gt; WindowsUpdateClient<\/strong>.<\/li>\n<\/ul>\n<h3 id=\"step-4\">Passo 4: utilizzare CMD per convalidare i servizi di aggiornamento e l\u2019integrit\u00e0 del sistema<\/h3>\n<p>\ud83d\udccc\u00a0<strong>Casi d&#8217;uso<\/strong>: script che automatizzano i controlli sullo stato di integrit\u00e0 dei dispositivi; rapporti sui dati forensi.<\/p>\n<ol>\n<li>Premi\u00a0<strong>Win + R<\/strong>, digita cmd e premi\u00a0<strong>Ctrl+ Maiusc + Invio<\/strong>.<\/li>\n<li>Per verificare se il servizio Windows Update funziona correttamente, esegui quanto segue:<\/li>\n<\/ol>\n<p style=\"padding-left: 80px;\"><strong>sc query wuauserv<\/strong><\/p>\n<p>Questo aiuta a risolvere gli errori del motore di aggiornamento.<\/p>\n<ol start=\"3\">\n<li>Per trovare l&#8217;ultimo orario di avvio noto del sistema, esegui questo comando:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>systeminfo | find &#8220;System Boot Time&#8221;<\/strong><\/p>\n<p>Questo aiuta a tenere traccia dell&#8217;ultima implementazione completa di una patch.<\/p>\n<p><strong>\u26a0\ufe0f Importante:\u00a0<\/strong>disattiva l&#8217;avvio rapido per ottenere risultati pi\u00f9 precisi.<\/p>\n<ol start=\"4\">\n<li>Per elencare i fallimenti dell&#8217;installazione di Windows Update, esegui quanto segue:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>wevtutil qe System &#8220;\/q:*[System[(EventID=20)]]&#8221; \/c:5 \/f:text<\/strong><\/p>\n<p>I registri degli eventi passati con l&#8217;ID evento 20 possono individuare i guasti della patch.<\/p>\n<p>\ud83d\udca1 <strong>Suggerimento:\u00a0<\/strong>modifica &#8220;c:5&#8221; per visualizzare pi\u00f9 o meno voci di registro.<\/p>\n<h3 id=\"step-5\">Passo 5: applicazione dei criteri di patch tramite Criteri di gruppo<\/h3>\n<p>\ud83d\udccc\u00a0<strong>Casi d&#8217;uso<\/strong>: riduzione dei tempi di inattivit\u00e0 dei servizi di aggiornamento richiesti (ad esempio, Windows Update, Registro eventi).<\/p>\n<p>\ud83d\udccc\u00a0<strong>Prerequisiti<\/strong>: Windows 10\/11 Pro, Education o Enterprise.<\/p>\n<ol>\n<li>Premi\u00a0<strong>Win + R<\/strong>, digita gpedit.msc e premi\u00a0<strong>Ctrl+ Maiusc + Invio<\/strong>.<\/li>\n<li>Vai su:<\/li>\n<\/ol>\n<p><strong>Configurazione del computer &gt; Modelli amministrativi &gt; Componenti di Windows &gt; Windows Update<\/strong><\/p>\n<ol start=\"3\">\n<li>Fai doppio clic su\u00a0<strong>Configura gli aggiornamenti automatici<\/strong>.\n<ul style=\"list-style-type: disc;\">\n<li>Imposta su\u00a0<strong>Abilitato<\/strong>.<\/li>\n<li>Scegli la configurazione che preferisci (ad esempio, download automatico e pianificazione dell&#8217;installazione).\n<ol style=\"list-style-type: lower-alpha;\">\n<li>Questo garantisce agli amministratori un controllo granulare sulle modalit\u00e0 di applicazione degli aggiornamenti al sistema.<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<li>Fai doppio clic su\u00a0<strong>Specifica la posizione del servizio di aggiornamento Microsoft Intranet<\/strong>\u00a0(per WSUS).\n<ul style=\"list-style-type: disc;\">\n<li>Imposta su\u00a0<strong>Abilitato<\/strong>.<\/li>\n<li>Inserisci l&#8217;URL del server WSUS (ad esempio,\u00a0<a href=\"https:\/\/www.wsusworkserver:1234\" target=\"_blank\" rel=\"noopener\">https:\/\/www.wsusworkserver:1234<\/a>).\n<ol style=\"list-style-type: lower-alpha;\">\n<li>Questo reindirizza il client da Microsoft Update a un server WSUS con le configurazioni e i dati statistici.<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<li>Fai doppio clic su\u00a0<strong>No Auto-Restart with Logged-On Users for Scheduled Automatic Updates Installations<\/strong>.\n<ul style=\"list-style-type: disc;\">\n<li>Imposta su\u00a0<strong>Abilitato<\/strong>.\n<ol style=\"list-style-type: lower-alpha;\">\n<li>Questa funzionalit\u00e0 impedisce il riavvio automatico quando un utente \u00e8 connesso. Funziona solo quando &#8220;Configura aggiornamenti automatici&#8221; \u00e8 abilitato.<\/li>\n<\/ol>\n<\/li>\n<\/ul>\n<\/li>\n<li>Vai su:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Configurazione del computer &gt; Impostazioni di Windows &gt; Impostazioni di sicurezza &gt; Servizi di sistema<\/strong><\/p>\n<p><strong>\ud83d\udca1 Nota:\u00a0<\/strong>la chiave System Services esiste solo in GPMC sui sistemi uniti a un dominio. Non sar\u00e0 visibile nelle macchine standalone e nei PC Windows Home edition.<\/p>\n<p>Apri invece manualmente services.msc &gt; Fai clic con il pulsante destro del mouse sul servizio di aggiornamento (ad esempio, Windows Update) &gt; Seleziona Propriet\u00e0 &gt; Modifica il comportamento all&#8217;avvio in &#8220;Automatico&#8221; per ottenere tempi di installazione uniformi &gt; Fai clic su Applica, quindi su OK.<\/p>\n<ol start=\"7\">\n<li>Abilita i seguenti\u00a0<strong>servizi di sistema\u00a0<\/strong>per modificare il comportamento all&#8217;avvio degli aggiornamenti essenziali.\n<ul style=\"list-style-type: disc;\">\n<li>Aggiornamento di Windows (wuauserv)<\/li>\n<li>Servizio di trasferimento intelligente di sfondo (BITS)<\/li>\n<li>Windows Event Log<\/li>\n<li>Windows Installer<\/li>\n<li>Servizi crittografici<\/li>\n<li>Strumentazione di gestione di Windows (WMI)<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Per ulteriori dettagli, leggi la\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/windows\/deployment\/update\/waas-wufb-group-policy\" target=\"_blank\" rel=\"noopener\">documentazione ufficiale di Microsoft<\/a>\u00a0sulla configurazione delle impostazioni di aggiornamento tramite Criteri di gruppo.<\/p>\n<h3 id=\"step-6\">Passo 6: visualizzare i dati in report e dashboard<\/h3>\n<p>Ecco i servizi pi\u00f9 utilizzati per la visualizzazione dei dati e come aiutano a presentare la conformit\u00e0 ai criteri:<\/p>\n<h4><a href=\"https:\/\/www.ninjaone.com\/it\/gestione-patch\/dashboard-di-patch-management\/\">NinjaOne<\/a><\/h4>\n<p>La dashboard semplificata di NinjaOne visualizza dati grafici basati su dati in tempo reale (per tenant, sistema operativo o gruppo di dispositivi), offrendo una comodit\u00e0 immediata agli MSP e al personale IT.<\/p>\n<p>Con sezioni di visualizzazione per il patch management in ambienti misti (in attesa, approvate, rifiutate, ecc.), l&#8217;interfaccia di NinjaOne semplifica i rapporti sulla conformit\u00e0 ai criteri.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-535001\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/NinjaOne-patch-management-dashboard.png\" alt=\"Dashboard del patch management NinjaOne\" width=\"472\" height=\"302\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/NinjaOne-patch-management-dashboard.png 472w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/NinjaOne-patch-management-dashboard-300x192.png 300w\" sizes=\"(max-width: 472px) 100vw, 472px\" \/><\/p>\n<h4><a href=\"https:\/\/www.microsoft.com\/en-us\/power-platform\/products\/power-bi\/\" target=\"_blank\" rel=\"noopener\">Microsoft Power BI<\/a><\/h4>\n<p>La piattaforma di visualizzazione dei dati di Microsoft offre dashboard interattive che incoraggiano la modularit\u00e0, report CSV portatili e dati API da altri software di gestione degli endpoint.<\/p>\n<p>Mappe di calore interattive, grafici a torta, slicer personalizzabili e altro ancora possono essere adattati alle preferenze dei clienti, sia per le riunioni degli stakeholder che per i dipartimenti di sicurezza informatica.<\/p>\n<p><img decoding=\"async\" class=\"aligncenter size-full wp-image-535010\" src=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Microsoft-Power-BI-dashboard.png\" alt=\"Dashboard per Microsoft Power BI\" width=\"624\" height=\"336\" srcset=\"https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Microsoft-Power-BI-dashboard.png 624w, https:\/\/www.ninjaone.com\/wp-content\/uploads\/2025\/10\/Microsoft-Power-BI-dashboard-300x162.png 300w\" sizes=\"(max-width: 624px) 100vw, 624px\" \/><\/p>\n<h4><a href=\"https:\/\/support.microsoft.com\/en-us\/excel\" target=\"_blank\" rel=\"noopener\">Excel<\/a><\/h4>\n<p>Puoi analizzare e illustrare i dati sulla conformit\u00e0 delle patch con due strumenti specializzati di Excel: Tabelle pivot e formattazione condizionale.<\/p>\n<p>Le tabelle pivot sono una funzionalit\u00e0 di Excel che consente di estrarre i dati rilevanti da fogli di calcolo di grandi dimensioni per creare rapporti condensati che possono essere riformattati e rappresentati con le funzionalit\u00e0 di visualizzazione dei dati di Excel.<\/p>\n<p>Utilizza la\u00a0<a href=\"https:\/\/support.microsoft.com\/en-us\/office\/highlight-patterns-and-trends-with-conditional-formatting-in-excel-for-mac-eea152f5-2a7d-4c1a-a2da-c5f893adb621\" target=\"_blank\" rel=\"noopener\">formattazione condizionale<\/a>\u00a0per migliorare ulteriormente i rapporti di Excel. Queste regole codificate per colore (tipicamente utilizzate per gli indicatori di rischio visivi) possono separare visivamente i dispositivi conformi da quelli non conformi, dare priorit\u00e0 alla correzione e rendere pi\u00f9 intuitivi i rapporti rivolti ai clienti.<\/p>\n<p>\ud83d\udca1 <strong>Suggerimento:\u00a0<\/strong>gli stakeholder, i clienti o i dirigenti in genere si aspettano che i dati vengano illustrati tramite:<\/p>\n<ul>\n<li>Mappe di calore<\/li>\n<li>Grafici a torta<\/li>\n<li>Grafici a linee<\/li>\n<li>Dati segmentati (ad esempio, suddivisi per sito web, urgenza, sistemi operativi, ecc.)<\/li>\n<\/ul>\n<h2>\u26a0\ufe0f <strong>\u00a0Cose da tenere d&#8217;occhio<\/strong><\/h2>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center;\"><strong>Rischi<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Potenziali conseguenze<\/strong><\/td>\n<td style=\"text-align: center;\"><strong>Possibilit\u00e0 di tornare alla configurazione precedente<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Errori di script o mancanza di diritti di amministrazione<\/td>\n<td>Dati incompleti o imprecisi<\/td>\n<td>Convalida la sintassi ed esegui i programmi con i <a href=\"#monitor-patch-compliance\">privilegi corretti<\/a>.<\/td>\n<\/tr>\n<tr>\n<td>GPO non configurati correttamente<\/td>\n<td>Non conformit\u00e0 su pi\u00f9 sistemi client<\/td>\n<td>Esamina le GPO nella console di gestione, forza un aggiornamento e verifica la presenza di eventuali repliche AD.<\/td>\n<\/tr>\n<tr>\n<td>Dati travisati e immagini scadenti<\/td>\n<td>Ritardi nelle risposte, deviazioni di conformit\u00e0 trascurate<\/td>\n<td>Automatizza l&#8217;aggiornamento dei dati; utilizza dashboard con aggiornamenti in tempo reale.<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Ulteriori considerazioni per il monitoraggio dell\u2019integrit\u00e0 del sistema<\/h2>\n<p>Tieni a mente questi spunti per ottimizzare il tuo processo, evitare le insidie e comprendere i potenziali ostacoli.<\/p>\n<h3>Criteri di riavvio<\/h3>\n<p>Gli aggiornamenti richiedono un riavvio per completare il processo di installazione. L&#8217;applicazione dei criteri di riavvio sugli endpoint con strumenti come NinjaOne, Autopatch o Intune pu\u00f2 rendere questa operazione semplice.<\/p>\n<h3>Aggiornamenti fuori banda<\/h3>\n<p>Le nuove minacce alla sicurezza informatica in continua evoluzione possono richiedere patch non programmate per proteggere la sicurezza e la funzionalit\u00e0 del sistema. Per accelerare questo processo, considera la possibilit\u00e0 di applicare eccezioni che consentano agli aggiornamenti urgenti di aggirare i criteri di rinvio.<\/p>\n<p>Patching di terze parti<\/p>\n<p>Anche il software non Microsoft richiede un monitoraggio costante per mantenere una solida posizione di sicurezza. Molte vulnerabilit\u00e0 provengono da applicazioni di terze parti, quindi utilizza piattaforme RMM come NinjaOne per un&#8217;efficace sorveglianza una volta che le patch sono state applicate.<\/p>\n<h3>Dispositivi offline<\/h3>\n<p>I dispositivi client scollegati possono perdere gli aggiornamenti, compromettendo la sicurezza degli endpoint e alterando i rapporti di conformit\u00e0 ai criteri. Per tenere conto di queste workstation, puoi utilizzare strumenti di patch offline come WSUS.<\/p>\n<h2>Risoluzione degli errori pi\u00f9 comuni di conformit\u00e0 delle patch<\/h2>\n<p>Ecco come diagnosticare e risolvere i problemi di aggiornamento riscontrati dagli MSP e dal personale IT.<\/p>\n<h3>Fallimento del patching<\/h3>\n<p>Se l&#8217;aggiornamento non viene installato o applicato correttamente, esegui le verifiche dei registri eventi e il software di monitoraggio degli endpoint (ad esempio, NinjaOne, Intune) per rimediare.<\/p>\n<h3>Dati mancanti<\/h3>\n<p>La disabilitazione dei servizi di telemetria pu\u00f2 creare lacune nei dati nella dashboard di gestione. Per risolvere il problema, riattiva la raccolta dei dati diagnostici in Intune.<\/p>\n<h3>Chiavi di registro mancanti<\/h3>\n<p>La mancanza di alcune voci del registro (in particolare quelle che rappresentano l&#8217;avanzamento degli aggiornamenti)\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/answers\/questions\/5518961\/cant-enroll-in-extended-10-protection-because-your\" target=\"_blank\" rel=\"noopener\">pu\u00f2 impedire l&#8217;iscrizione del dispositivo<\/a>\u00a0e persino produrre letture errate. Per gestire questo problema, verifica l&#8217;integrit\u00e0 del registro e la cronologia degli aggiornamenti.<\/p>\n<h3>Errori di visualizzazione<\/h3>\n<p>I problemi di sincronizzazione e le regole di formattazione dei dati possono ostacolare la visualizzazione dei dati. Previeni la scarsa supervisione e le lacune non colmate con Performance Diagnostics e altri software di monitoraggio.<\/p>\n<h2>Servizi NinjaOne<\/h2>\n<p>\ud83e\udd77\ud83c\udffd Le funzionalit\u00e0 RMM di NinjaOne, le migliori della categoria, forniscono rapporti sullo stato di integrit\u00e0 del sistema:<\/p>\n<ul>\n<li>Estrazione dei dati del registro di sistema e del registro eventi tramite script PowerShell interni<\/li>\n<li>Riepilogo dello stato di conformit\u00e0 per cliente, per regione o multi-tenant per un reporting rapido<\/li>\n<li>Monitoraggio dell&#8217;avanzamento dell&#8217;installazione delle patch nell&#8217;infrastruttura<\/li>\n<li>Notifica al personale IT degli aggiornamenti incompleti\/falliti, delle richieste di riavvio e dello stato del dispositivo<\/li>\n<li>Segnalazione in tempo reale dei dispositivi per le derive di conformit\u00e0<\/li>\n<\/ul>\n<h2>Osservare la conformit\u00e0 delle patch con rapporti completi<\/h2>\n<p>La conformit\u00e0 delle patch pu\u00f2 essere monitorata e verificata utilizzando strumenti avanzati o attraverso piattaforme di gestione remota con generazione di report integrati. In ogni caso, dovrai creare sempre dei backup per le impostazioni di sistema importanti, per mantenere i criteri di integrit\u00e0 dei dati e supportare le compilazioni future.<\/p>\n<p><strong>Argomenti correlati:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/conformita-delle-patch\/\">Che cos&#8217;\u00e8 la conformit\u00e0 alle patch?<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/metriche-del-patch-management\/\">10 metriche essenziali per un patch management di successo<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/differenze-tra-patch-e-aggiornamenti\/\">Patch vs. aggiornamento: comprendere le principali differenze<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/docs\/monitorare-lo-stato-di-integrita-dei-sistemi\/\">Visualizzazione di un sistema integro<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/blog\/how-to-run-a-pc-diagnostics-report\/\">Come eseguire un rapporto di diagnostica del PC in Windows<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>Il mantenimento della\u00a0conformit\u00e0 delle patch \u00e8 parte integrante della stabilit\u00e0 del sistema e della riduzione della superficie di attacco. Tuttavia, alcuni aspetti che rappresentano lo stato di integrit\u00e0 dell&#8217;infrastruttura possono confondere i non addetti ai lavori, rendendo fondamentale una visualizzazione completa dei dati. Scopri quali sono le metriche che incidono maggiormente sulla conformit\u00e0 delle patch, [&hellip;]<\/p>\n","protected":false},"author":203,"featured_media":536410,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4354],"tags":[],"class_list":["post-547973","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operazioni-it"],"acf":[],"modified_by":"Chiara Cavalletti","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/547973","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/203"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=547973"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/547973\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/536410"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=547973"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=547973"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=547973"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}