Lab: Configurazione del tenant di Microsoft 365
Tenant WWL: condizioni per l’utilizzo
Se, nell’ambito di una consegna di un corso con istruttore, viene fornito un tenant, tenere presente che il tenant viene messo a disposizione per supportare i lab pratici di tale corso.
I tenant non devono essere condivisi o usati per scopi diversi dai lab pratici. Il tenant utilizzato in questo corso è un tenant di valutazione e non può essere utilizzato o reso accessibile dopo il termine della lezione e non è idoneo per l’estensione.
I tenant non devono essere convertiti in un abbonamento a pagamento. I tenant ottenuti nell’ambito di questo corso rimangono di proprietà di Microsoft Corporation, che si riserva il diritto di accedervi e di recuperarli in qualsiasi momento.
Scenario laboratorio
Questo lab di installazione consiste nell’abilitare le funzionalità di monitoraggio dei file e del log di controllo Microsoft nel tenant di Microsoft 365.
Tempo stimato: 5-10 minuti
Installazione - Abilitare il log di controllo e il monitoraggio dei file di Microsoft 365
In questa attività di installazione si abiliteranno le funzionalità di monitoraggio dei log di controllo e dei file in Microsoft 365.
-
Aprire Microsoft Edge. Nella barra degli indirizzi immettere
https://admin.microsoft.com
. -
Accedere con le credenziali di amministrazione del tenant Microsoft 365 fornite dall’ALH (provider di servizi di hosting per i lab autorizzato).
-
Dal riquadro di spostamento a sinistra dell’interfaccia di amministrazione di Microsoft 365, selezionare Mostra tutto.
-
In Interfacce di amministrazione selezionare Sicurezza. Verrà visualizzata una nuova pagina del browser nella pagina iniziale di Microsoft Defender.
-
Nel pannello di spostamento sinistro scorrere verso il basso ed espandere Sistema. Nell’elenco espanso selezionare Controlla. Nota: la funzionalità di controllo è accessibile anche tramite il portale di Microsoft Purview.
- Una volta atterrato nella pagina Controllo, attendere 1-2 minuti. Se il controllo NON è abilitato, verrà visualizzata una barra blu nella parte superiore della pagina con l’indicazione di avviare la registrazione delle attività di utenti e amministratori. Selezionare Avvia la registrazione delle attività di utenti e amministratori. Una volta abilitato il controllo, la barra blu scompare. Se la barra blu non è presente, il controllo è già abilitato e non sono richieste ulteriori azioni. Se viene visualizzato un messaggio: “Si è verificato un problema se l’attività viene registrata. Provare ad aggiornare la pagina” e non viene apportata alcuna modifica dopo l’aggiornamento della pagina, è necessario abilitare il controllo tramite PowerShell.
- Selezionare l’icona blu di Windows PowerShell sulla barra delle applicazioni e selezionare Esegui come amministratore.
- Per verificare che il modulo PowerShell di Exchange Online sia installato nel computer, immettere
Get-InstalledModule ExchangeOnlineManagement | Format-List Name,Version,InstalledLocation
. Verrà visualizzato il nome, la versione e il percorso installato di Exchange OnlineManagement. - Caricare ora il modulo immettendo
Import-Module ExchangeOnlineManagement
. - Per connettersi, immettere
Connect-ExchangeOnline -UserPrincipalName admin@WWLxZZZZZZ.onmicrosoft.com
. Per l’UPN immettere il nome utente dell’amministratore trovato nella scheda risorse del lab. - Verrà richiesto di effettuare l’accesso. Immettere il nome utente e la password amministrativi disponibili nella scheda risorse del lab.
- Per attivare Controllo, immettere
Set-AdminAuditLogConfig -UnifiedAuditLogIngestionEnabled $true
. Viene visualizzato un messaggio che informa che la modifica potrebbe richiedere fino a 60 minuti. - Anche se potrebbero essere necessari fino a 60 minuti, è possibile verificare che il comando sia stato ricevuto immettendo
Get-AdminAuditLogConfig | FL UnifiedAuditLogIngestionEnabled
. Se il controllo è abilitato, la proprietà UnifiedAuditLogIngestionEnabled mostrerà il valore true.
-
Nel pannello di spostamento a sinistra, in Sistema, selezionare Impostazioni.
-
Nella pagina delle impostazioni selezionare App cloud. Scorrere verso il basso, quindi in Information Protection selezionare File.
-
Se non è già abilitato, selezionare la casella accanto a dove è indicato Abilita monitoraggio file e quindi selezionare Salva.
- Questo conclude la configurazione del lab nel tenant di Microsoft 365.
Revisione
In questa configurazione sono state abilitate le funzionalità di monitoraggio dei log di controllo e dei file in Microsoft 365.