{"id":734579,"date":"2026-01-14T10:16:54","date_gmt":"2026-01-14T10:16:54","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=734579"},"modified":"2026-01-14T10:28:00","modified_gmt":"2026-01-14T10:28:00","slug":"libreria-di-script-condivisa-tra-piu-tecnici-msp","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/libreria-di-script-condivisa-tra-piu-tecnici-msp\/","title":{"rendered":"Come costruire e mantenere una libreria di script condivisa tra pi\u00f9 tecnici MSP"},"content":{"rendered":"<div class=\"in-context-cta\"><h2 style=\"margin-top: 0px;\">Punti chiave<\/h2>\n<ul>\n<li>Un hub di script centralizzato migliora l&#8217;efficienza e la collaborazione tra i team MSP.<\/li>\n<li>Le librerie di automazione riducono il lavoro ripetitivo e accelerano la fornitura di servizi, soprattutto quando si gestiscono pi\u00f9 ambienti client.<\/li>\n<li>Per mantenere l&#8217;integrit\u00e0 e la qualit\u00e0 del repository, \u00e8 necessario impostare sistemi di controllo delle versioni e protocolli di controllo degli accessi e condurre revisioni di routine.<\/li>\n<li>Considera la possibilit\u00e0 di semplificare ulteriormente con repository basati su cloud o RMM per semplificare la gestione e la condivisione degli script.<\/li>\n<\/ul>\n<\/div>\n<p>I <a href=\"https:\/\/www.ninjaone.com\/what-is-an-msp\/\">provider di servizi gestiti<\/a> (MSP) hanno bisogno di script per l&#8217;automazione, la risoluzione dei problemi e la coerenza. Per evitare duplicazioni, incoerenze e rischi per la sicurezza, devono mantenere una libreria di script centralizzata e standardizzata. Leggi questo articolo per imparare a creare e mantenere un <strong>repository di script<\/strong> sicuro, scalabile e basato sui ruoli, utilizzando strumenti come PowerShell, CMD, Git, GPO e NinjaOne.<\/p>\n<h2>Passi per la creazione e la manutenzione di una libreria di script condivisa<\/h2>\n<p>Quando costruisci una libreria di script, devi concentrarti sulla struttura, sulla sicurezza e sulla manutenzione del repository. Questo garantisce l&#8217;accesso agli strumenti giusti al momento giusto senza compromettere la sicurezza o la coerenza. Di seguito sono riportati alcuni passaggi che i team IT degli MSP possono utilizzare per progettare una libreria di script efficiente.<\/p>\n<p>\ud83d\udccc <strong>Prerequisiti<\/strong>:<\/p>\n<ul>\n<li>una posizione di archiviazione centrale (file server interno, repository Git o libreria di script RMM)<\/li>\n<li>Definizione chiara dei ruoli e dei livelli tecnici (ad esempio, livello 1, 2, 3)<\/li>\n<li>Accesso amministrativo per assegnare autorizzazioni e distribuire chiavi di registro, GPO o policy RMM<\/li>\n<li>Piattaforme di scripting comuni: PowerShell, CMD, Batch, Python (opzionale)<\/li>\n<li>Standard concordati di denominazione e documentazione<\/li>\n<li>Un processo di approvazione predefinito<\/li>\n<\/ul>\n<p>\ud83d\udca1 <strong>Suggerimento<\/strong>: Controlla <a href=\"#things-to-look-out-for\"><em>Cose da tenere d&#8217;occhio<\/em><\/a> prima di procedere.<\/p>\n<p>\ud83d\udccc Strategie di implementazione consigliate:<\/p>\n<table>\n<tbody>\n<tr>\n<td style=\"text-align: center; vertical-align: middle;\"><strong>Fai clic per scegliere un passo<\/strong><\/td>\n<td style=\"text-align: center; vertical-align: middle;\"><strong>\ud83d\udcbb<\/strong><\/p>\n<p><strong>Pi\u00f9 adatto per utenti individuali<\/strong><\/td>\n<td style=\"text-align: center; vertical-align: middle;\"><strong>\ud83d\udcbb\ud83d\udcbb\ud83d\udcbb<\/strong><\/p>\n<p><strong>Pi\u00f9 adatto per ambienti enterprise<\/strong><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-1\"><strong>Fase 1: Progettare una struttura di cartelle e di tag per la biblioteca<\/strong><\/a><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<td style=\"text-align: center;\"><\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-2\"><strong>Fase 2: Controllare l&#8217;accesso agli script utilizzando ruoli NTFS, di registro o NinjaOne<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-3\"><strong>Fase 3: Gestire le versioni e approvare gli script utilizzando Git o i tag di versione locali<\/strong><\/a><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-4\"><strong>Fase 4: Automatizzare la distribuzione degli script con RMM o con attivit\u00e0 pianificate<\/strong><\/a><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-5\"><strong>Fase 5: Convalidare la cronologia di esecuzione e l&#8217;utilizzo degli script tramite i tag di audit<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<tr>\n<td><a href=\"#step-6\"><strong>Passo 6: Utilizzare le GPO per imporre l&#8217;esecuzione locale e la conformit\u00e0 ai criteri<\/strong><\/a><\/td>\n<td style=\"text-align: center;\"><\/td>\n<td style=\"text-align: center;\">\u2713<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Ridurre le ripetizioni e fornire servizi pi\u00f9 rapidi e affidabili.<\/p>\n<p style=\"text-align: center;\">\u2192\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/prova-gratuita\/\">Prova NinjaOne oggi stesso<\/a><\/p>\n<\/div>\n<h3 id=\"step-1\">Fase 1: Progettare una struttura di cartelle e di tag per la biblioteca<\/h3>\n<p>Questa fase organizza i copioni in modo chiaro e logico, in modo che i tecnici possano individuare rapidamente i copioni approvati senza doverli spulciare. Migliora la ricercabilit\u00e0 e riduce le perdite di tempo per trovare gli script giusti. Di seguito \u00e8 riportato uno standard organizzativo e di documentazione che consigliamo di utilizzare.<\/p>\n<p>\ud83d\udccc <strong>Casi d&#8217;uso<\/strong>:<\/p>\n<ul>\n<li>MSP multi-client con ambienti Windows misti<\/li>\n<li>Organizzazioni con esigenze di onboarding per nuovi tecnici<\/li>\n<\/ul>\n<p><strong>\ud83d\udccc Prerequisiti<\/strong>: una gerarchia di cartelle ben definita con convenzioni di denominazione e modelli di metadati<\/p>\n<ol>\n<li>Crea una cartella principale denominata<strong> \\ScriptLibrary<\/strong>.<\/li>\n<li>Aggiungi sottocartelle:\n<ul>\n<li><strong>\\Approved (per script completamente testati e sicuri da usare)<\/strong>\n<ul>\n<li><strong>\\Tier1<\/strong> (per script di base a livello di helpdesk, come il riavvio di un servizio)<\/li>\n<li><strong>\\Tier2<\/strong> (script intermedi per la risoluzione dei problemi)<\/li>\n<li><strong>\\Tier3<\/strong> (script avanzati o complessi per ingegneri senior)<\/li>\n<\/ul>\n<\/li>\n<li><strong>\\In Review<\/strong> (per gli script in attesa di approvazione)<\/li>\n<li><strong>\\Deprecated<\/strong> (per gli script obsoleti)<\/li>\n<li><strong>\\Documentation<\/strong> (per guide all&#8217;uso e riferimenti)<\/li>\n<\/ul>\n<\/li>\n<li>Definisci una convenzione di denominazione.<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\">Formato: <strong>Action_Target_Tier_Version.ps1<\/strong><strong><br \/>\n<\/strong> Esempio: <strong>Restart_PrintSpooler_T1_v1.1.ps1<\/strong><\/p>\n<ul>\n<li style=\"list-style-type: none;\">\n<ul>\n<li><strong>Action<\/strong> (cosa fa lo script) (ad esempio, Riavvio)<\/li>\n<li><strong>Target<\/strong> (l&#8217;effetto dello script) (ad esempio, PrintSpooler)<\/li>\n<li><strong>Tier<\/strong> (quale tier tecnico \u00e8 autorizzato ad usarlo) (T1, T2, T3)<\/li>\n<li><strong>Version<\/strong> (versione dello script) (ad esempio, v1.1)<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<ol start=\"4\">\n<li>All&#8217;inizio di ogni script, aggiungi metadati, come ad esempio:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>&lt;#<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code>Author: mbrown<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code>Date: 2025-07-01<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code>Tier: Tier 1<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code>Tested On: Windows 10, Server 2022<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code>Description Restarts the Print Spooler service<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code>#&gt;<\/code><\/strong><\/p>\n<h3 id=\"step-2\">Fase 2: Controllare l&#8217;accesso agli script utilizzando ruoli NTFS, di registro o NinjaOne<\/h3>\n<p>I tecnici devono poter accedere solo agli script adatti al loro ruolo. Questa fase limita l&#8217;esposizione degli strumenti sensibili per evitare abusi e ridurre la <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/sicurezza-degli-endpoint\/cos-e-una-superficie-di-attacco\/\">superficie di attacco<\/a>.<\/p>\n<p>\ud83d\udccc <strong>Casi d&#8217;uso<\/strong>:<\/p>\n<ul>\n<li>ambienti con ingegneri sia entry-level che senior<\/li>\n<li>MSP che servono settori ad alto rischio come quello sanitario o finanziario<\/li>\n<\/ul>\n<p><strong>\ud83d\udccc Prerequisiti<\/strong>:<\/p>\n<ul>\n<li>autorizzazioni <a href=\"https:\/\/learn.microsoft.com\/en-us\/windows-server\/storage\/file-server\/ntfs-overview\" target=\"_blank\" rel=\"noopener\">NTFS (New Technology File System)<\/a> su cartelle condivise \/ Controllo degli accessi basato sui ruoli in NinjaOne<\/li>\n<li>Opzionale: Autorizzazioni per la modifica del registro<\/li>\n<\/ul>\n<h4>Utilizzo delle ACL NTFS sulle unit\u00e0 condivise<\/h4>\n<ol>\n<li>Clic destro del mouse sulla cartella di destinazione, seleziona <strong>Propriet\u00e0 &gt; Protezione<\/strong>.<\/li>\n<li>Assegnare:\n<ul>\n<li>Tier 1: Accesso in sola lettura a \\Tier1<\/li>\n<li>Tier 2: Lettura-scrittura di \\Tier1 e \\Tier2<\/li>\n<li>Amministratori: Controllo completo su tutti i livelli<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<h4>Utilizzo del tagging del registro per l&#8217;uso della libreria di script locale<\/h4>\n<ol>\n<li>Sulle workstation del tecnico o sui server di gestione, crea un percorso del Registro di sistema utilizzando questo comando PowerShell:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>New-Item -Path \"HKLM:\\SOFTWARE\\Org\\ScriptLibrary\" -Force<\/code><\/strong><\/p>\n<ol start=\"2\">\n<li>Assegna il livello del tecnico:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Set-ItemProperty -Path \"HKLM:\\SOFTWARE\\Org\\ScriptLibrary\" -Name \"Role\" -Value \"Tier1\"<\/code><\/strong><\/p>\n<ol start=\"3\">\n<li>Utilizza questo valore per controllare la visibilit\u00e0 degli script nella logica di automazione o nei trigger RMM.<\/li>\n<\/ol>\n<p>Ad esempio, supponi di avere uno script chiamato <strong>Restart_PrintSpooler_T1_v1.1.ps1<\/strong>. Non vuoi che le postazioni di livello 2 o 3 aggirino i controlli di versione o li utilizzino in modo non previsto.<\/p>\n<ol>\n<li>Esegui questo script manualmente sulle singole workstation o tramite GPO per impostare il livello:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>New-Item -Path \"HKLM:\\SOFTWARE\\Org\\ScriptLibrary\" -Force<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code>Set-ItemProperty -Path \"HKLM:\\SOFTWARE\\Org\\ScriptLibrary\" -Name \"Role\" -Value \"Tier1\"<\/code><\/strong><\/p>\n<ol start=\"2\">\n<li>All&#8217;inizio di <strong>Restart_PrintSpooler_T1_v1.1.ps1<\/strong>, aggiungi questo frammento di esecuzione dello script:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>$role = (Get-ItemProperty -Path \"HKLM:\\SOFTWARE\\Org\\ScriptLibrary\").Role<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code>if ($role -ne \"Tier1\") {<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code> Write-Error \"This script is restricted to Tier 1 technicians. Current role: $role\"<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code> exit 1<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code>}<\/code><\/strong><\/p>\n<ol start=\"3\">\n<li>Risultato: Verr\u00e0 eseguito normalmente se una workstation di livello 1 esegue lo script, ma l&#8217;esecuzione si interrompe e viene registrato un errore se una workstation di livello 2 o 3 tenta di eseguirlo.<\/li>\n<\/ol>\n<h4>Utilizzo dei ruoli di NinjaOne<\/h4>\n<p>Configura i ruoli dei tecnici in NinjaOne e assegna gli script solo ai livelli di ruolo corrispondenti.<\/p>\n<h3 id=\"step-3\">Fase 3: Gestire le versioni e approvare gli script utilizzando Git o i tag di versione locali<\/h3>\n<p>Questa fase pu\u00f2 aiutare i tecnici a mantenere una chiara cronologia delle versioni, a garantire che vengano utilizzati solo script approvati e a tenere traccia di chi ha apportato le modifiche. Inoltre, impedisce le sovrascritture accidentali creando una <a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/gestione-degli-endpoint\/cos-e-una-traccia-di-audit\/\">traccia di audit<\/a> per la conformit\u00e0 e la risoluzione dei problemi.<\/p>\n<p>\ud83d\udccc <strong>Casi d&#8217;uso<\/strong>:<\/p>\n<ul>\n<li>ambienti in cui sono necessari cambiamenti frequenti<\/li>\n<li>I settori che richiedono registri di modifica per la conformit\u00e0 sono molto esigenti<\/li>\n<\/ul>\n<p><strong>\ud83d\udccc Prerequisiti<\/strong>:<\/p>\n<ul>\n<li>repository Git (GitHub, GitLab, Azure DevOps) \/ Una cartella condivisa con tracciamento manuale della versione<\/li>\n<li>Flusso di lavoro per la revisione e l&#8217;approvazione tra pari<\/li>\n<\/ul>\n<h4>Utilizzo di Git<\/h4>\n<ol>\n<li>Crea un repository dedicato agli script.<\/li>\n<li>Usa i rami di funzionalit\u00e0 per le modifiche agli script.<\/li>\n<li>Inviare richieste di pull per la revisione tra pari.<\/li>\n<li>Unire solo dopo l&#8217;approvazione e la verifica.<\/li>\n<li>Etichettare i rilasci con i numeri di versione.<\/li>\n<\/ol>\n<h4>Utilizzo di cartelle condivise<\/h4>\n<ol>\n<li>Aggiungi i numeri di versione ai nomi dei file (ad esempio, &#8220;_v1.1&#8221;).<\/li>\n<li>Utilizza <strong>changelog.md<\/strong> o CSV:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\">Formato: <strong>Nome dello script, Versione, Data, Autore, Note<\/strong><\/p>\n<p style=\"padding-left: 40px;\">Esempio: <strong>Restart_PrintSpooler_T1, v1.1, 2025-07-01, mbrown, Added error handling<\/strong><\/p>\n<h3 id=\"step-4\">Fase 4: Automatizzare la distribuzione degli script con RMM o con attivit\u00e0 pianificate<\/h3>\n<p>Questa fase distribuisce automaticamente gli script approvati agli endpoint giusti e ne garantisce l&#8217;aggiornamento. In questo modo i tecnici hanno sempre a disposizione le ultime versioni approvate.<\/p>\n<p>\ud83d\udccc <strong>Casi d&#8217;uso<\/strong>:<\/p>\n<ul>\n<li>librerie di script regolarmente aggiornate<\/li>\n<li>Ambienti MSP altamente standardizzati<\/li>\n<\/ul>\n<p><strong>\ud83d\udccc Prerequisiti<\/strong>:<\/p>\n<ul>\n<li>strumento RMM (ad esempio, NinjaOne) \/ Utilit\u00e0 di pianificazione di Windows<\/li>\n<li>Script di sincronizzazione dei file per la replica<\/li>\n<\/ul>\n<h4>Utilizzo di NinjaOne<\/h4>\n<ol>\n<li>Assegnare gli script ai ruoli dei tecnici o ai tag dei dispositivi.<\/li>\n<li>Imposta lo stato dell&#8217;approvazione (ad esempio, Approvato, Limitato, Legato).<\/li>\n<li>Configura i trigger in base ai tag dei dispositivi, ai criteri o alle azioni manuali dei tecnici.<\/li>\n<\/ol>\n<h4>Utilizzo dell\u2019utilit\u00e0 di pianificazione di Windows per le librerie manuali<\/h4>\n<ol>\n<li>Crea un&#8217;attivit\u00e0 pianificata:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>schtasks \/create \/tn \"WeeklyScriptSync\" \/tr \"powershell.exe -File \\\\share\\sync-library.ps1\" \/sc weekly \/ru SYSTEM<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\">\ud83d\udca1 <strong>Nota<\/strong>: il <strong>file sync-library.ps1<\/strong> \u00e8 uno script PowerShell personalizzato che definisce come copiare gli script dal repository centrale alla workstation locale di ciascun tecnico. Non si tratta di uno script integrato, quindi il team IT deve scriverlo.<\/p>\n<ol start=\"2\">\n<li>Scrivi uno script di sincronizzazione che copi solo gli script approvati nelle cartelle locali.<\/li>\n<\/ol>\n<h3 id=\"step-5\">Fase 5: Convalidare la cronologia di esecuzione e l&#8217;utilizzo degli script tramite i tag di audit<\/h3>\n<p>Questa fase tiene traccia di quali script vengono utilizzati, di chi vi accede e di quando, per supportare la responsabilit\u00e0 e la conformit\u00e0. Fornisce inoltre la documentazione per i QBR o la conformit\u00e0.<\/p>\n<p>\ud83d\udccc <strong>Casi d&#8217;uso<\/strong>:<\/p>\n<ul>\n<li>operazioni conformi a HIPAA, PCI-DSS o ISO<\/li>\n<li>MSP che effettuano revisioni regolari a contatto con i clienti<\/li>\n<\/ul>\n<p><strong>\ud83d\udccc Prerequisiti<\/strong>:<\/p>\n<ul>\n<li>comandi di registrazione del Registro<\/li>\n<li>Campi personalizzati o strumenti di reporting di NinjaOne<\/li>\n<\/ul>\n<ol>\n<li>Apri <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/aprire-un-prompt-powershell-elevato\/\">PowerShell come amministratore<\/a>.<\/li>\n<li>Registra l&#8217;ultimo script eseguito, chi lo ha eseguito e quando, utilizzando questo script:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong><code>Set-ItemProperty -Path \"HKLM:\\SOFTWARE\\Org\\ScriptAudit\" -Name \"LastUsedScript\" -Value \"Restart_PrintSpooler_T1_v1.1\"<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code>Set-ItemProperty -Path \"HKLM:\\SOFTWARE\\Org\\ScriptAudit\" -Name \"LastRunBy\" -Value \"$env:USERNAME - $(Get-Date -Format u)\"<\/code><\/strong><\/p>\n<p style=\"padding-left: 40px;\">\ud83d\udca1 <strong>Nota<\/strong>: questa operazione creer\u00e0 la chiave di registro sulla workstation su cui viene eseguito lo script. Se un tecnico lo esegue su pi\u00f9 computer, ogni sistema avr\u00e0 il proprio record locale. Per la prima riga, il valore &#8220;<strong>Restart_PrintSpooler_T1_v1.1<\/strong>&#8221; \u00e8 solo un segnaposto. Sostituiscilo con il nome effettivo dello script che stai eseguendo.<\/p>\n<ol start=\"3\">\n<li>Recupera i log utilizzando i report di NinjaOne o esportandoli in CSV.<\/li>\n<\/ol>\n<h3 id=\"step-6\">Passo 6: Utilizzare le GPO per imporre l&#8217;esecuzione locale e la conformit\u00e0 ai criteri<\/h3>\n<p>L&#8217;uso di GPO offre migliori controlli sugli script e applica le impostazioni di sicurezza per i criteri di esecuzione. Impedisce l&#8217;esecuzione di script al di fuori delle directory approvate e garantisce criteri di esecuzione coerenti tra gli endpoint.<\/p>\n<p>\ud83d\udccc <strong>Casi d&#8217;uso<\/strong>:<\/p>\n<ul>\n<li>ambienti altamente regolamentati.<\/li>\n<li>Reti in cui gli utenti degli endpoint possono tentare di eseguire script non autorizzati<\/li>\n<\/ul>\n<p><strong>\ud83d\udccc Prerequisiti<\/strong>:<\/p>\n<ul>\n<li>accesso alla Console di gestione dei criteri di gruppo (GPMC)<\/li>\n<li>Criteri di esecuzione definita<\/li>\n<li>I computer gestiti devono essere collegati al dominio<\/li>\n<\/ul>\n<ol>\n<li>Apri la <a href=\"https:\/\/www.ninjaone.com\/it\/blog\/console-di-gestione-dei-criteri-di-gruppo\/\">Console di gestione dei Criteri di gruppo (GPMC)<\/a>.<\/li>\n<li>Nel riquadro di sinistra, vai su:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Configurazione del computer &gt; Modelli amministrativi &gt; Componenti di Windows &gt; Windows PowerShell<\/strong><\/p>\n<ol start=\"3\">\n<li>Impost <strong>Attiva esecuzione script<\/strong> su <strong>Consenti solo script firmati<\/strong> o <strong>Consenti script locali e script firmati remoti<\/strong>.<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\">\ud83d\udca1 <strong>Nota<\/strong>: L&#8217;opzione <strong>Consenti solo script firmati<\/strong> richiede la <a href=\"https:\/\/learn.microsoft.com\/en-us\/powershell\/module\/microsoft.powershell.core\/about\/about_signing?view=powershell-7.5#:~:text=for%20this%20publisher.-,Methods%20of%20signing%20scripts,-You%20can%20sign\" target=\"_blank\" rel=\"noopener\">firma di tutti gli script<\/a> che intendi utilizzare.<\/p>\n<ol start=\"4\">\n<li>Reindirizza i percorsi delle cartelle degli script:<\/li>\n<\/ol>\n<p style=\"padding-left: 40px;\"><strong>Configurazione utente &gt; Preferenze &gt; Impostazioni di Windows &gt; Mappe delle unit\u00e0<\/strong><\/p>\n<p style=\"padding-left: 40px;\"><strong><code>Map \\\\mspshare\\ScriptLibrary\\Tier1 as S:<\/code><\/strong><\/p>\n<p>\ud83d\udca1 <strong>Nota<\/strong>: si trova in <strong>Preferenze<\/strong>, non in <strong>Criteri<\/strong>. Le <strong>mappe delle unit\u00e0<\/strong> sono disponibili solo se sono installate le Preferenze criteri di gruppo, che sono supportate in Windows Server 2008 o successivo.<\/p>\n<h2 id=\"things-to-look-out-for\">\u26a0\ufe0f Cose da tenere d&#8217;occhio<\/h2>\n<table>\n<tbody>\n<tr>\n<td><strong>Rischi<\/strong><\/td>\n<td><strong>Potenziali conseguenze<\/strong><\/td>\n<td><strong>Possibilit\u00e0 di tornare alla configurazione precedente<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Mancata gestione del ciclo di vita degli script<\/td>\n<td>\n<ul>\n<li>Script obsoleti o insicuri<\/li>\n<li>Violazioni della conformit\u00e0<\/li>\n<li>Risultati incoerenti<\/li>\n<\/ul>\n<\/td>\n<td>\n<ul>\n<li>Esegui una verifica completa degli script e archivia quelli deprecati<\/li>\n<li>Inserisci stati obbligatori del ciclo di vita, come In revisione &gt; Approvato &gt; Deprecato<\/li>\n<li>Richiedi la convalida trimestrale di tutti gli script di produzione<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr>\n<td>Sovraesposizione di script ad alto rischio<\/td>\n<td>\n<ul>\n<li>I tecnici di tier inferiore possono involontariamente causare interruzioni o violazioni della sicurezza<\/li>\n<\/ul>\n<\/td>\n<td>\n<ul>\n<li>Revoca immediatamente l&#8217;accesso<\/li>\n<li>Sposta gli script sensibili in una cartella riservata e rivedi le autorizzazioni<\/li>\n<li>Effettua una revisione trimestrale degli accessi<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<tr>\n<td>Mancanza di visibilit\u00e0 di audit e di utilizzo<\/td>\n<td>\n<ul>\n<li>Difficolt\u00e0 nel tenere traccia di chi ha eseguito cosa, quando e dove<\/li>\n<li>Lacune nella responsabilit\u00e0 durante gli incidenti di sicurezza o gli audit di conformit\u00e0<\/li>\n<\/ul>\n<\/td>\n<td>\n<ul>\n<li>Abilita la registrazione dell&#8217;esecuzione degli script in NinjaOne o tramite l&#8217;auditing del registro di sistema<\/li>\n<li>Esegui revisioni post-operative quando si verificano incidenti<\/li>\n<li>Implementa il reporting di audit obbligatorio per tutti gli script rivolti ai clienti<\/li>\n<\/ul>\n<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Perch\u00e9 la standardizzazione delle librerie di script \u00e8 importante<\/h2>\n<p>La creazione di una libreria di script condivisi non \u00e8 solo conveniente, ma anche efficiente e sicura. I team IT negli ambienti MSP possono sprecare tempo e sforzi per duplicare il lavoro e adottare pratiche incoerenti se non utilizzano le librerie di script. L&#8217;applicazione della standardizzazione pu\u00f2 offrire diversi vantaggi, quali:<\/p>\n<ul>\n<li>Evitare che i tecnici ricreino script gi\u00e0 esistenti, risparmiando tempo e fatica<\/li>\n<li>Consentire a tutti i tecnici di utilizzare gli stessi metodi di automazione testati e approvati per ridurre errori e variabilit\u00e0<\/li>\n<li>Limitare l&#8217;accesso agli script sensibili in base al ruolo del tecnico e ridurre il rischio di uso improprio o di danni accidentali<\/li>\n<li>Garantire che i tecnici di tier inferiore dispongano solo degli strumenti necessari, mentre il personale di livello superiore pu\u00f2 accedere in modo sicuro agli script avanzati<\/li>\n<li>Facilitare l&#8217;identificazione, la revisione e la correzione dei problemi in un&#8217;unica posizione centralizzata, invece di inseguire pi\u00f9 versioni<\/li>\n<li>Consentendo ai nuovi tecnici di utilizzare rapidamente strumenti collaudati e documentati senza bisogno di troppe regolazioni<\/li>\n<li>Mantenere una chiara documentazione degli script approvati, delle loro versioni e del loro utilizzo per gli audit o le revisioni normative<\/li>\n<li>Promuovere la condivisione delle conoscenze tra i tecnici mantenendo i contenuti allineati agli standard organizzativi<\/li>\n<li>Consentire il rollout controllato delle modifiche per garantire che tutti lavorino con le ultime versioni approvate degli script<\/li>\n<\/ul>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Consenti ai tuoi tecnici di perfezionare e mantenere gli script in un unico luogo.<\/p>\n<p style=\"text-align: center;\">\u2192\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/msp\/\">Scopri NinjaOne per gli MSP<\/a><\/p>\n<\/div>\n<h2>Ulteriori considerazioni sulla gestione di una libreria di script condivisa<\/h2>\n<p>Oltre alle strutture di cartelle, ai controlli di accesso e ai flussi di lavoro di automazione, gli MSP devono prestare attenzione ad altri fattori che possono influenzare l&#8217;utilit\u00e0 di questa libreria di script. Ecco alcuni elementi da considerare:<\/p>\n<ul>\n<li>Deprecazione degli script: Vuoi evitare che i tecnici eseguano accidentalmente script obsoleti o non sicuri. A tale scopo, sposta i vecchi script in una cartella \\Deprecati o aggiungi un avviso esplicito all&#8217;inizio degli script legacy.<\/li>\n<li>Documentazione: l&#8217;aggiunta di un file di testo alle librerie, che include informazioni quali lo scopo, i parametri richiesti, le piattaforme testate, le limitazioni note e le istruzioni di rollback, rende pi\u00f9 veloce l&#8217;inserimento di nuovi tecnici e migliora la risoluzione dei problemi<\/li>\n<li>Controllo delle modifiche: imposta i criteri interni per chi pu\u00f2 pubblicare o approvare gli script. \u00c8 meglio richiedere la revisione tra pari per tutti i nuovi script o gli aggiornamenti principali e tenere traccia di tutte le modifiche in Git o in un file di changelog.<\/li>\n<li>Compatibilit\u00e0 cross-client: per garantire che uno script funzioni in modo affidabile in diversi ambienti dei clienti, testa gli script in ambienti sandbox per ogni sistema operativo e configurazione supportata. \u00c8 inoltre opportuno aggiungere etichette o metadati che indichino i requisiti specifici dell&#8217;ambiente, come quelli per Intune o Defender.<\/li>\n<\/ul>\n<h2>Risoluzione dei problemi pi\u00f9 comuni<\/h2>\n<h3>Errori di autorizzazione<\/h3>\n<p>Innanzitutto, verificare le autorizzazioni NTFS confermando che il tier 1 \u00e8 di sola lettura, il tier 2 \u00e8 di lettura\/scrittura e gli amministratori hanno il controllo completo. In NinjaOne, rivedi le impostazioni dei ruoli dei tecnici e i criteri di assegnazione degli script. Se utilizzi l&#8217;etichettatura del registro, verifica che sul computer del tecnico sia impostato il valore di livello corretto.<\/p>\n<h3>Tecnici che utilizzano versioni obsolete<\/h3>\n<p>Imponi sincronizzazioni settimanali o giornaliere utilizzando l\u2019Utilit\u00e0 di pianificazione o l&#8217;automazione RMM. \u00c8 anche utile mantenere i tag di versione nei metadati degli script e nei nomi dei file.<\/p>\n<h3>Errori di esecuzione degli script<\/h3>\n<p>Per evitare che gli script terminino inaspettatamente, aggiungi sempre blocchi try\/catch e un logging dettagliato per catturare i dettagli del fallimento. Da qui, puoi eseguire manualmente lo script in modalit\u00e0 di debug per isolare gli errori prima di eseguire nuovamente la distribuzione.<\/p>\n<h3>Le restrizioni GPO bloccano l&#8217;esecuzione<\/h3>\n<p>I Criteri di gruppo potrebbero essere configurati per bloccare l&#8217;esecuzione di script, oppure gli strumenti di sicurezza degli endpoint potrebbero applicare criteri di esecuzione restrittivi. In Gestione Criteri di gruppo, imposta l&#8217;esecuzione di script in modo da consentire solo script firmati o locali. Assicurati quindi che gli script siano firmati se vengono eseguiti in ambienti che utilizzano solo script firmati.<\/p>\n<div class=\"in-context-cta\"><p style=\"text-align: center;\">Consenti ai tuoi tecnici di perfezionare e mantenere gli script in un unico luogo.<\/p>\n<p style=\"text-align: center;\">\u2192\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/msp\/\">Scopri NinjaOne per gli MSP<\/a><\/p>\n<\/div>\n<h2>Servizi NinjaOne per aiutare le librerie di script dei tecnici MSP<\/h2>\n<p>I metodi tradizionali come le autorizzazioni NTFS, Git e GPO possono costituire una solida base per la tua libreria di script. Ma se hai bisogno di migliorare la gestione della libreria di script del tuo team, NinjaOne offre diversi servizi che possono aiutarti a standardizzare, automatizzare e verificare il tuo sistema.<\/p>\n<table>\n<tbody>\n<tr>\n<td><strong>Servizio NinjaOne<\/strong><\/td>\n<td><strong>Di cosa si tratta<\/strong><\/td>\n<td><strong>Vantaggi per gli MSP e i team IT<\/strong><\/td>\n<\/tr>\n<tr>\n<td>Archiviazione centralizzata degli script<\/td>\n<td>Memorizza tutti gli script in un&#8217;unica libreria gestita da RMM, organizzata per tag o cartelle<\/td>\n<td>Impedisce la duplicazione e fa si che i tecnici possano sempre accedere agli script approvati pi\u00f9 recenti<\/td>\n<\/tr>\n<tr>\n<td>Controllo dell&#8217;accesso basato sui ruoli<\/td>\n<td>Limita la visibilit\u00e0 e l&#8217;esecuzione degli script in base al livello del tecnico o al ruolo assegnato<\/td>\n<td>Proteggi gli script ad alto rischio dal personale di tier base, riducendo gli errori e i rischi per la sicurezza<\/td>\n<\/tr>\n<tr>\n<td>Distribuzione automatica degli script<\/td>\n<td>Distribuisce gli script in base ai tag del dispositivo, ai criteri o alle azioni avviate dal tecnico<\/td>\n<td>Risparmia tempo e garantisce la coerenza tra tutti gli endpoint dei clienti<\/td>\n<\/tr>\n<tr>\n<td>Approvazione e monitoraggio dello stato di avanzamento<\/td>\n<td>Supporta i flussi di lavoro di approvazione con campi personalizzati (ad esempio, Approvato, con restrizioni e Legacy)<\/td>\n<td>Garantisce la governance facendo in modo che solo gli script ben valutati vengano eseguiti in produzione<\/td>\n<\/tr>\n<tr>\n<td>Registrazione e auditing delle esecuzioni<\/td>\n<td>Traccia l&#8217;utilizzo degli script, gli errori e le percentuali di successo per endpoint<\/td>\n<td>Fornisce responsabilit\u00e0 e reportistica per la conformit\u00e0, i QBR e le revisioni interne<\/td>\n<\/tr>\n<tr>\n<td>Integrazione di versioni e metadati<\/td>\n<td>Consente di etichettare gli script con numeri di versione, descrizioni e dettagli sull&#8217;autore<\/td>\n<td>Semplifica la risoluzione dei problemi e garantisce la tracciabilit\u00e0 delle modifiche agli script<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<h2>Costruire saggiamente un framework di script scalabile<\/h2>\n<p>Quando crei una libreria di script condivisa, cerca sempre di migliorare l&#8217;efficienza dei tecnici, la sicurezza e la coerenza tra gli ambienti gestiti. \u00c8 necessario standardizzare le strutture delle cartelle, controllare l&#8217;accesso per ruolo, gestire le versioni e automatizzare passaggi specifici per ridurre in modo significativo gli errori e i rischi per la sicurezza durante la crescita dell&#8217;organizzazione.<\/p>\n<p><strong>Argomenti correlati:<\/strong><\/p>\n<ul>\n<li><a href=\"https:\/\/www.ninjaone.com\/docs\/administration\/script-library\/\">Libreria di script NinjaOne<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/blog\/definizione-degli-script-di-automazione-it-e-panoramica\/\">Script di automazione IT: definizione e panoramica<\/a><\/li>\n<li><a href=\"https:\/\/www.ninjaone.com\/it\/it-hub\/gestione-dei-servizi-it\/cos-e-una-knowledge-base\/\">Che cos&#8217;\u00e8 una knowledge base?<\/a><\/li>\n<\/ul>\n<div class=\"quick-start-guide\"><h2><svg width=\"45\" height=\"45\" viewBox=\"0 0 45 45\" fill=\"none\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\">\n<path d=\"M41.4822 0H3.51778C1.57496 0 0 1.57496 0 3.51778V41.4822C0 43.425 1.57496 45 3.51778 45H41.4822C43.425 45 45 43.425 45 41.4822V3.51778C45 1.57496 43.425 0 41.4822 0Z\" fill=\"#053856\"\/>\n<path d=\"M30.4399 13.9904C28.9161 12.4475 26.9127 11.6737 24.4346 11.6737C23.0721 11.6737 21.8188 11.911 20.6794 12.3858C19.5401 12.8605 18.5859 13.5346 17.8168 14.4129V11.2654L12.2766 13.867V32.562H18.0779V22.4739C18.0779 20.6224 18.5099 19.2267 19.3787 18.2867C20.2474 17.3515 21.4105 16.8815 22.8727 16.8815C24.1877 16.8815 25.1894 17.285 25.8825 18.0968C26.5756 18.9086 26.9222 20.1334 26.9222 21.7808V32.562H32.7234V21.2728C32.7234 18.2393 31.9591 15.5285 30.4399 13.9856V13.9904Z\" fill=\"#04FF88\"\/>\n<\/svg>Guida rapida<\/h2><p>NinjaOne offre solide funzionalit\u00e0 per la creazione e la manutenzione di una libreria di script condivisa tra pi\u00f9 tecnici MSP. Ecco le caratteristiche principali:<\/p>\n<ol>\n<li><b data-stringify-type=\"bold\">Libreria di automazioni<\/b>\n<ul>\n<li>NinjaOne offre una libreria di automazione completa in cui i tecnici possono:\n<ul>\n<li>Accedere agli script nativi forniti da NinjaOne<\/li>\n<li>Importartare script personalizzati<\/li>\n<li>Condividere gli script attraverso la pagina Community Script Share<\/li>\n<\/ul>\n<\/li>\n<\/ul>\n<\/li>\n<li><b data-stringify-type=\"bold\">Opzioni di condivisione degli script<\/b>\n<ul>\n<li>La pagina Community Script Share permette ai tecnici di:\n<ul>\n<li>Condividere gli script che hanno creato<\/li>\n<li>Avere accesso agli script condivisi da altri clienti NinjaOne<\/li>\n<\/ul>\n<\/li>\n<li>Gli script passano attraverso un ciclo di sviluppo standard e vengono testati per garantire la qualit\u00e0<\/li>\n<\/ul>\n<\/li>\n<li><b data-stringify-type=\"bold\">Funzionalit\u00e0 di gestione degli script<\/b>\n<ul>\n<li>Libreria di modelli di script con righe cliccabili<\/li>\n<li>Possibilit\u00e0 di importare modelli di script<\/li>\n<li>Supporto per pi\u00f9 tipi di script (Windows, macOS, Linux)<\/li>\n<li>Possibilit\u00e0 di aggiungere variabili di script<\/li>\n<li>Diversi linguaggi di scripting supportati<\/li>\n<\/ul>\n<\/li>\n<li><b data-stringify-type=\"bold\">Collaborazione e standardizzazione<\/b>\n<ul>\n<li>I tecnici possono contribuire a un repository di script centralizzato<\/li>\n<li>Permette una gestione coerente degli script in tutto l&#8217;MSP<\/li>\n<li>Gli script possono essere classificati e ricercati facilmente<\/li>\n<\/ul>\n<\/li>\n<li><b data-stringify-type=\"bold\">Personalizzazione degli script<\/b>\n<ul>\n<li>Aggiungere parametri agli script<\/li>\n<li>Impostare i parametri predefiniti<\/li>\n<li>Massimo 50 parametri per script<\/li>\n<li>Supporta fino a 30K caratteri per parametro<\/li>\n<\/ul>\n<\/li>\n<\/ol>\n<p>Sfruttando queste caratteristiche, i tecnici MSP possono costruire, condividere e mantenere in modo efficiente una libreria di script completa all&#8217;interno della piattaforma NinjaOne.<\/p>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>I provider di servizi gestiti (MSP) hanno bisogno di script per l&#8217;automazione, la risoluzione dei problemi e la coerenza. Per evitare duplicazioni, incoerenze e rischi per la sicurezza, devono mantenere una libreria di script centralizzata e standardizzata. Leggi questo articolo per imparare a creare e mantenere un repository di script sicuro, scalabile e basato sui [&hellip;]<\/p>\n","protected":false},"author":222,"featured_media":539800,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4354],"tags":[],"class_list":["post-734579","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-operazioni-it"],"acf":[],"modified_by":"Chiara Cavalletti","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/734579","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/222"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=734579"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/734579\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/539800"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=734579"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=734579"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=734579"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}