{"id":746829,"date":"2026-02-13T13:50:37","date_gmt":"2026-02-13T13:50:37","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=746829"},"modified":"2026-02-13T13:53:51","modified_gmt":"2026-02-13T13:53:51","slug":"impostare-microsoft-defender-for-business-per-msp","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/it\/blog\/impostare-microsoft-defender-for-business-per-msp\/","title":{"rendered":"Come impostare Microsoft Defender for Business in ambienti MSP"},"content":{"rendered":"<div class=\"in-context-cta\"><h3>Punti chiave<\/h3>\n<ul>\n<li>Protezione completa degli endpoint: Microsoft Defender for Business offre strumenti antivirus, EDR e di ripristino automatizzati integrati, che lo rendono ideale per le PMI e gli MSP che gestiscono ambienti multi-tenant.<\/li>\n<li>Opzioni di distribuzione semplici: I dispositivi Windows vengono integrati tramite script PowerShell, oggetti dei criteri di gruppo (GPO) o integrazione RMM per una protezione scalabile e uniforme.<\/li>\n<li>Gestione centralizzata: Configura e monitora tutti i client attraverso il portale Microsoft 365 Defender o Microsoft Lighthouse per una visibilit\u00e0 in tempo reale e una risposta agli incidenti.<\/li>\n<li>Personalizzazione dei criteri e controlli di sicurezza: Regole ASR, criteri firewall, protezione dal ransomware e protezione contro le manomissioni per client o gruppi di dispositivi.<\/li>\n<li>Automazione e reporting: Utilizza Advanced Hunting con KQL per l&#8217;analisi delle minacce, abilita la notifica degli avvisi e integra con strumenti SIEM come Microsoft Sentinel.<\/li>\n<li>Integrazione migliorata con NinjaOne: Combina Microsoft Defender con la piattaforma di gestione unificata degli endpoint di NinjaOne per una supervisione completa, il patching e la correzione automatica su pi\u00f9 client.<\/li>\n<\/ul>\n<\/div>\n<p>Questa guida spiega come <strong>configurare Microsoft Defender for Business in ambienti MSP<\/strong>, comprese l&#8217;implementazione, la configurazione e la gestione. Include istruzioni per l&#8217;onboarding dei dispositivi tramite PowerShell o gli oggetti dei criteri di gruppo (GPO), oltre a consigli su come configurare i criteri di sicurezza ed eseguire il monitoraggio continuo e la reportistica su tutti gli endpoint.<\/p>\n<p>La comprensione di Microsoft Defender for Business \u00e8 fondamentale per gli amministratori IT interni e per gli MSP che gestiscono pi\u00f9 clienti. I suoi strumenti antivirus, di rilevamento e risposta degli endpoint (EDR), di gestione dei firewall e di indagine e bonifica automatizzate offrono una protezione potente e possono essere integrati con la piattaforma MSP o con la soluzione di monitoraggio e gestione remota (RMM) per una maggiore visibilit\u00e0 e tempi di risoluzione pi\u00f9 rapidi.<\/p>\n<h2>Che cos&#8217;\u00e8 MS Defender for Business? Cosa c&#8217;\u00e8 da sapere<\/h2>\n<p><a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-business\/mdb-overview\" target=\"_blank\" rel=\"noopener\">Microsoft Defender for Business<\/a>\u00a0protegge i dispositivi da minacce quali malware e hacking ed \u00e8 incluso negli abbonamenti Microsoft 365 Premium destinati alle piccole e medie imprese.<\/p>\n<p>Microsoft Defender pu\u00f2 essere distribuito dai team IT interni o dai\u00a0<a href=\"https:\/\/www.ninjaone.com\/blog\/choosing-an-msp\/\">provider di servizi gestiti (MSP)<\/a>e amministrato attraverso il tenant di Microsoft 365 (utilizzando PowerShell o l&#8217;interfaccia web), oppure utilizzando\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/microsoft-ha-uno-strumento-rmm\/\">Microsoft Lighthouse<\/a>\u00a0per pi\u00f9 client. Le principali\u00a0<a href=\"https:\/\/www.ninjaone.com\/it\/blog\/il-software-rmm-definizione\/\">piattaforme RMM<\/a>\u00a0possono anche integrarsi con MS Defender for Business per una supervisione e una gestione centralizzate.<\/p>\n<p>Quando distribuisci Microsoft Defender for Business, progetti e implementi i criteri di sicurezza, gli obiettivi devono essere i seguenti:<\/p>\n<ul>\n<li>Onboarding scalabile dei dispositivi client<\/li>\n<li>Personalizzazione dei criteri per client o gruppo di dispositivi<\/li>\n<li>Rilevamento e risposta in tempo reale<\/li>\n<li>Correzione automatica delle minacce<\/li>\n<li>Reportistica e avvisi coerenti tra gli inquilini<\/li>\n<\/ul>\n<h2>Configurazione iniziale in Microsoft 365 e Defender Security Portal<\/h2>\n<p>Microsoft Defender for Business \u00e8 incluso negli abbonamenti a Microsoft 365 Business Premium o pu\u00f2 essere acquistato come abbonamento indipendente. Una volta ottenuta una licenza valida per i propri utenti, puoi configurarla seguendo i passaggi riportati qui sotto:<\/p>\n<ul>\n<li>Accedi a\u00a0<a href=\"https:\/\/admin.microsoft.com\" target=\"_blank\" rel=\"noopener\">Microsoft 365 Admin Center<\/a><\/li>\n<li>Vai a\u00a0<strong>Impostazioni &gt; Microsoft Defender for Business<\/strong><\/li>\n<li>Scegli\u00a0<strong>Inizia<\/strong>\u00a0per configurare i criteri di sicurezza di base<\/li>\n<li>Accedi al portale Microsoft Defender all&#8217;indirizzo\u00a0<a href=\"http:\/\/security.microsoft.com\" target=\"_blank\" rel=\"noopener\">security.microsoft.com<\/a>, quindi vai a\u00a0<strong>Impostazioni &gt; Endpoint &gt; Onboarding<\/strong><\/li>\n<li>Seleziona\u00a0<strong>Windows 10 e 11 &gt; Scaricare il pacchetto di onboarding<\/strong><\/li>\n<li>Assegna i dispositivi ai gruppi di sicurezza appropriati per l&#8217;applicazione dei criteri<\/li>\n<\/ul>\n<p>I <a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-business\/mdb-onboard-devices?tabs=Windows10and11\" target=\"_blank\" rel=\"noopener\">pacchetti di onboarding<\/a>\u00a0possono essere distribuiti tramite script locale, Criteri di gruppo (GPO) o utilizzando il tuo RMM.<\/p>\n<h2>Onboarding dei dispositivi con PowerShell<\/h2>\n<p>Per i dispositivi non gestiti da Intune o GPO, puoi utilizzare PowerShell come alternativa per integrare i dispositivi in Microsoft Defender for Business:<\/p>\n<ul>\n<li>Scarica il pacchetto di onboarding (selezionando lo\u00a0<strong>script Local<\/strong>\u00a0come metodo di distribuzione) dal portale Defender ed estrarlo<\/li>\n<li>Esegui lo script di onboarding estratto localmente o distribuirlo tramite RMM eseguendo\u00a0<strong>WindowsDefenderATPOnboardingScript.cmd<\/strong><\/li>\n<li>Verifica l&#8217;onboarding eseguendo\u00a0<strong>Get-MpComputerStatus | Selezionare AMServiceEnabled, OnboardingState,<\/strong>\u00a0e verifica che\u00a0<strong>OnboardingState<\/strong>\u00a0sia impostato su\u00a0<strong>1<\/strong>\u00a0(onboarded) o\u00a0<strong>2<\/strong>\u00a0(onboarding in corso).<\/li>\n<\/ul>\n<h2>Onboarding dei dispositivi tramite Criteri di gruppo<\/h2>\n<p>I <a href=\"https:\/\/www.ninjaone.com\/blog\/what-is-group-policy-in-active-directory\/\">Criteri di gruppo<\/a>\u00a0possono anche essere\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-endpoint\/configure-endpoints-gp\" target=\"_blank\" rel=\"noopener\">utilizzati per collegare i dispositivi<\/a>\u00a0a un dominio Windows:<\/p>\n<ul>\n<li>Scarica il pacchetto di onboarding dal portale (selezionando\u00a0<strong>Criteri di gruppo<\/strong>\u00a0come metodo di distribuzione) ed estrailo in una condivisione di rete disponibile per i dispositivi di destinazione<\/li>\n<li>Apri la Console di gestione dei Criteri di gruppo<\/li>\n<li>Accedi a\u00a0<strong>Configurazione del computer &gt; Modelli amministrativi &gt; Componenti di Windows &gt; Microsoft Defender Antivirus &gt; Onboarding<\/strong><\/li>\n<li>Abilita l&#8217;impostazione\u00a0<strong>Gestisci onboarding utilizzando uno script locale<\/strong>\u00a0e imposta lo script di avvio su\u00a0<strong>WindowsDefenderATPOnboardingScript.cmd<\/strong><\/li>\n<\/ul>\n<h2>Applicazione di CMD per ambienti avanzati o legacy<\/h2>\n<p>Se Microsoft Defender non \u00e8 in esecuzione, puoi verificare che Defender sia abilitato (e non sia disabilitato da un antivirus di terze parti) avviando il servizio Defender dal prompt dei comandi con i seguenti comandi:<\/p>\n<p>Servizio antivirus di base: Inserisci i seguenti comandi in un prompt CMD elevato.<\/p>\n<p><strong>sc config WinDefend start= auto<\/strong><\/p>\n<p><strong>net start WinDefend<\/strong><\/p>\n<p>Se lavori con Defender for Business, inserisci il seguente comando in un prompt CMD elevato per raccogliere la telemetria della sicurezza e abilitare il rilevamento e la risposta alle minacce avanzate:<\/p>\n<p><strong>sc config Sense start= auto<\/strong><\/p>\n<p><strong>net start Sense<\/strong><\/p>\n<p>Controlla lo stato local o enterprise di Defender inserendo i seguenti comandi come amministratore:<\/p>\n<p><strong>sc query WinDefend<\/strong><\/p>\n<p><strong>sc query Sense<\/strong><\/p>\n<p><strong>In alternativa,<\/strong>puoi verificare se Defender \u00e8 in esecuzione eseguendo il comando PowerShell che trovi qui sotto:<\/p>\n<p><strong>Get-MpComputerStatus | Select OnboardingState<\/strong><\/p>\n<h2>Monitoraggio e reportistica<\/h2>\n<p>Il portale Microsoft Defender pu\u00f2 essere utilizzato per monitorare i rilevamenti delle minacce, visualizzare il livello di rischio di un dispositivo, controllare gli incidenti e gli avvisi attivi e rivedere le azioni di ripristino automatiche.<\/p>\n<p>Potrai utilizzare\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/defender-xdr\/advanced-hunting-overview\" target=\"_blank\" rel=\"noopener\">Advanced Hunting<\/a>\u00a0e il linguaggio per la query\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/kusto\/query\/?view=microsoft-fabric\" target=\"_blank\" rel=\"noopener\">KQL<\/a>\u00a0per trovare eventi, ad esempio:<\/p>\n<p><strong>DeviceEvents | where ActionType contains &#8220;Antivirus&#8221; or ActionType contains &#8220;Remediation&#8221;<\/strong><\/p>\n<p>Quando configuri Microsoft Defender for Business, assicurati che le notifiche per gli avvisi ad alta gravit\u00e0 siano abilitate e vengano ricevute dai tecnici giusti, e considera l&#8217;inoltro dei dati di log a Microsoft Sentinel o agli strumenti SIEM di terze parti.<\/p>\n<h2>Configurazione dei criteri di sicurezza per i client e risoluzione dei problemi di configurazione di Microsoft Defender for Business<\/h2>\n<p>Dopo aver configurato Microsoft Defender for Business e aver inserito i dispositivi, puoi utilizzare il portale Microsoft 365 Defender per la configurazione:<\/p>\n<ul>\n<li>Regole di riduzione della superficie di attacco (ASR)<\/li>\n<li>Protezione da ransomware<\/li>\n<li>Protezione anti-manomissione<\/li>\n<li>Applicazione del firewall<\/li>\n<li>Scansione antivirus ed esclusioni<\/li>\n<\/ul>\n<p>Nel definire i criteri di Microsoft Defender for Business e nell&#8217;integrarlo con gli strumenti ITSM, \u00e8 necessario considerare come gestire pi\u00f9 tenant (particolarmente importante per gli MSP) e come garantire che tutti i dispositivi endpoint siano correttamente integrati. Assicurati, inoltre, che Microsoft Defender non entri in conflitto con altri prodotti per la sicurezza degli endpoint eventualmente gi\u00e0 distribuiti, come CrowdStrike o Bitdefender.<\/p>\n<p>Per ridurre la possibilit\u00e0 di problemi di distribuzione, \u00e8 bene testare i criteri prima di distribuirli. Se qualcosa va storto, inizia a controllare questo aspetto:<\/p>\n<ul>\n<li>A tutti gli utenti viene applicata una licenza valida di Microsoft Defender for Business<\/li>\n<li>Le regole del firewall e la connettivit\u00e0 agli endpoint *.wdatp.com funzionano<\/li>\n<li>Il servizio Defender \u00e8 abilitato e l&#8217;AV di terze parti \u00e8 disinstallato<\/li>\n<li>I dispositivi appaiono nel portale Defender<\/li>\n<li>Gli script di automazione o le GPO sono configurati correttamente<\/li>\n<\/ul>\n<h2>Migliora la visibilit\u00e0, l&#8217;applicazione dei criteri e l&#8217;automazione della risposta di Microsoft Defender for Business<\/h2>\n<p>Sebbene gli strumenti di sicurezza forniti da Microsoft Defender for Business siano solidi e si integrino bene con l&#8217;ecosistema Microsoft, lasciano ancora delle lacune di visibilit\u00e0 nelle implementazioni complesse.<\/p>\n<p>NinjaOne si integra con Microsoft Defender for Business per fornire una gestione unificata degli endpoint, il patch management e software, il backup e la protezione degli endpoint per tutti i dispositivi. Supporta Microsoft Defender e piattaforme di cybersecurity di terze parti e fornisce una supervisione completa dell&#8217;intera infrastruttura IT e persino dell&#8217;infrastruttura di pi\u00f9 clienti MSP.<\/p>\n<p>NinjaOne include il supporto per la distribuzione di script, l&#8217;auditing, la conformit\u00e0, la correzione automatica e l&#8217;inoltro di avvisi da Microsoft Defender, in modo da garantire che gli incidenti vengano risolti il pi\u00f9 rapidamente possibile.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Questa guida spiega come configurare Microsoft Defender for Business in ambienti MSP, comprese l&#8217;implementazione, la configurazione e la gestione. Include istruzioni per l&#8217;onboarding dei dispositivi tramite PowerShell o gli oggetti dei criteri di gruppo (GPO), oltre a consigli su come configurare i criteri di sicurezza ed eseguire il monitoraggio continuo e la reportistica su tutti [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":554307,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4374,4354],"tags":[],"class_list":["post-746829","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-crescita-msp","category-operazioni-it"],"acf":[],"modified_by":"Chiara Cavalletti","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/746829","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/comments?post=746829"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/posts\/746829\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media\/554307"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/media?parent=746829"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/categories?post=746829"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/it\/wp-json\/wp\/v2\/tags?post=746829"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}