Lab: Configurazione del tenant di Microsoft 365

Tenant WWL: condizioni per l’utilizzo

Se, nell’ambito di una consegna di un corso con istruttore, viene fornito un tenant, tenere presente che il tenant viene messo a disposizione per supportare i lab pratici di tale corso.

I tenant non devono essere condivisi o usati per scopi diversi dai lab pratici. Il tenant utilizzato in questo corso è un tenant di valutazione e non può essere utilizzato o reso accessibile dopo il termine della lezione e non è idoneo per l’estensione.

I tenant non devono essere convertiti in un abbonamento a pagamento. I tenant ottenuti nell’ambito di questo corso rimangono di proprietà di Microsoft Corporation, che si riserva il diritto di accedervi e di recuperarli in qualsiasi momento.

Scenario laboratorio

Questo lab di installazione consiste nell’abilitare le funzionalità di monitoraggio dei file e del log di controllo Microsoft nel tenant di Microsoft 365.

Tempo stimato: 5-10 minuti

Installazione - Abilitare il log di controllo e il monitoraggio dei file di Microsoft 365

In questa attività di installazione si abiliteranno le funzionalità di monitoraggio dei log di controllo e dei file in Microsoft 365.

  1. Aprire Microsoft Edge. Nella barra degli indirizzi immettere https://admin.microsoft.com.

  2. Accedere con le credenziali di amministrazione del tenant Microsoft 365 fornite dall’ALH (provider di servizi di hosting per i lab autorizzato).

  3. Dal riquadro di spostamento a sinistra dell’interfaccia di amministrazione di Microsoft 365, selezionare Mostra tutto.

  4. In Interfacce di amministrazione selezionare Sicurezza. Verrà visualizzata una nuova pagina del browser nella pagina iniziale di Microsoft Defender.

  5. Nel pannello di spostamento sinistro scorrere verso il basso ed espandere Sistema. Nell’elenco espanso selezionare Controlla. Nota: la funzionalità di controllo è accessibile anche tramite il portale di Microsoft Purview.

  6. Una volta atterrato nella pagina Controllo, attendere 1-2 minuti. Se il controllo NON è abilitato, verrà visualizzata una barra blu nella parte superiore della pagina con l’indicazione di avviare la registrazione delle attività di utenti e amministratori. Selezionare Avvia la registrazione delle attività di utenti e amministratori. Una volta abilitato il controllo, la barra blu scompare. Se la barra blu non è presente, il controllo è già abilitato e non sono richieste ulteriori azioni. Se viene visualizzato un messaggio: “Si è verificato un problema se l’attività viene registrata. Provare ad aggiornare la pagina” e non viene apportata alcuna modifica dopo l’aggiornamento della pagina, è necessario abilitare il controllo tramite PowerShell.
    1. Selezionare l’icona blu di Windows PowerShell sulla barra delle applicazioni e selezionare Esegui come amministratore.
    2. Per verificare che il modulo PowerShell di Exchange Online sia installato nel computer, immettere Get-InstalledModule ExchangeOnlineManagement | Format-List Name,Version,InstalledLocation. Verrà visualizzato il nome, la versione e il percorso installato di Exchange OnlineManagement.
    3. Caricare ora il modulo immettendo Import-Module ExchangeOnlineManagement.
    4. Per connettersi, immettere Connect-ExchangeOnline -UserPrincipalName admin@WWLxZZZZZZ.onmicrosoft.com. Per l’UPN immettere il nome utente dell’amministratore trovato nella scheda risorse del lab.
    5. Verrà richiesto di effettuare l’accesso. Immettere il nome utente e la password amministrativi disponibili nella scheda risorse del lab.
    6. Per attivare Controllo, immettere Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true. Viene visualizzato un messaggio che informa che la modifica potrebbe richiedere fino a 60 minuti.
    7. Anche se potrebbero essere necessari fino a 60 minuti, è possibile verificare che il comando sia stato ricevuto immettendo Get-AdminAuditLogConfig | FL UnifiedAuditLogIngestionEnabled. Se il controllo è abilitato, la proprietà UnifiedAuditLogIngestionEnabled mostrerà il valore true.
  7. Nel pannello di spostamento a sinistra, in Sistema, selezionare Impostazioni.

  8. Nella pagina delle impostazioni selezionare App cloud. Scorrere verso il basso, quindi in Information Protection selezionare File.

  9. Se non è già abilitato, selezionare la casella accanto a dove è indicato Abilita monitoraggio file e quindi selezionare Salva.

  10. Questo conclude la configurazione del lab nel tenant di Microsoft 365.

Revisione

In questa configurazione sono state abilitate le funzionalità di monitoraggio dei log di controllo e dei file in Microsoft 365.