Manuale Operativo: Configurazione Developer "Zero-Risk" & "Sync-Magic"
Versione: 1.0
Target: Sviluppatori con licenza Microsoft 365 E5 Developer
Obiettivo: Creare un ambiente di lavoro sincronizzato su più PC (stile "Desktop Remoto") mantenendo la sicurezza fisica del dato indipendente dalla sopravvivenza del Tenant Cloud.
1. Il Contesto Strategico
La Licenza: Microsoft 365 E5 Developer
Stai utilizzando una licenza "Ferrari" (valore commerciale ~55€/mese) fornita gratuitamente da Microsoft.
- Il Potere: Include Intune, Entra ID P2, Defender, Office 365.
- Il Rischio: È una licenza volatile. Dura 90 giorni e si rinnova solo se Microsoft rileva attività di sviluppo. Se l'account viene chiuso, l'accesso al cloud viene revocato istantaneamente.
La Strategia "Hybrid-Sovereign"
Per evitare che la chiusura dell'account trasformi il tuo PC in un fermacarte (a causa di BitLocker o lockout dell'utente), adottiamo questa architettura:
- Sovranità Hardware: Il PC è governato da un Admin Personale Locale. Il disco è Decrittografato (BitLocker spento) per garantire l'accesso ai dati anche senza Tenant.
- Automazione Software: L'account Developer viene usato per creare un Utente Secondario Separato. Intune viene usato solo per automatizzare il setup (OneDrive, Sincronizzazione Desktop/Documenti) e non per la sicurezza (BitLocker).
2. Checklist Pre-Requisiti
- ☐ PC con Windows 10/11 (Home o Pro).
- ☐ Accesso come Amministratore con account Personale (non aziendale).
- ☐ Accesso al portale Admin del Tenant Developer (
[email protected]).
3. FASE 1: Disinnescare BitLocker (Assicurazione sulla Vita)
Questa fase è obbligatoria per impedire che Intune o Windows cifrino il disco, rendendo i dati inaccessibili se il Tenant muore.
A. Verifica e Disattivazione
- Apri il Prompt dei comandi (CMD) come Amministratore.
- Digita:
manage-bde -status C: - Analizza l'output:
- Se "Protection Off" o "Fully Decrypted" → Procedi al punto B.
- Se "Protection On" → Digita:
manage-bde -off C:e attendi il completamento (può richiedere ore).
B. Il "Vaccino" (Blocco Riattivazione Automatica)
Impediamo a Windows di riattivare la crittografia di nascosto.
- Premi
Win + R, digitaregedit. - Naviga in:
HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE
(Se la cartellaFVEnon esiste, creala col tasto destro suMicrosoft→ Nuovo → Chiave). - Crea un nuovo valore DWORD (32-bit).
- Nome:
PreventDeviceEncryption - Valore:
1
- Nome:
- Riavvia il PC.
4. FASE 2: Configurazione Cloud (Intune)
Configuriamo il Tenant affinché configuri il PC automaticamente al primo avvio, senza bloccarlo.
Accedi a Microsoft Endpoint Manager.
A. Disattivare Requisiti di Conformità
- Vai su Devices → Compliance policies.
- Assicurati che non ci siano policy attive che richiedono BitLocker o Secure Boot.
- Se presente la policy "Default", verifica che non blocchi i dispositivi non conformi.
B. Attivare l'Automazione (La "Magia")
- Vai su Devices → Windows → Configuration profiles.
- Clicca Create Profile → Platform: Windows 10 and later → Profile type: Templates → Administrative Templates.
- Nome profilo: "Auto-Config Developer".
- Nelle impostazioni (Configuration settings), cerca e imposta su Enabled queste voci:
Silently sign in users to the OneDrive sync app with their Windows credentialsSilently move Windows known folders to OneDrive(Known Folder Move).
- Assegna il profilo al gruppo All Users.
5. FASE 3: L'Unione al PC (Entra ID Join)
Creiamo l'utente separato sul tuo PC fisico.
- Loggati con il tuo account Admin Personale.
- Vai su Impostazioni → Account → Accedi all'azienda o all'istituto di istruzione.
- Clicca Connetti.
- 🛑 STOP: Non inserire la mail qui. Clicca sul link piccolo in basso:
→ "Aggiungi il dispositivo a Microsoft Entra ID" (Join this device to Microsoft Entra ID). - Inserisci le credenziali Developer:
[email protected]. - Conferma i passaggi.
6. FASE 4: Utilizzo Quotidiano
Primo Accesso (One-Time Setup)
- Premi
Win + Lper bloccare lo schermo. - In basso a sinistra, seleziona "Altro utente".
- Accedi con
[email protected]. - Attendi il caricamento del desktop.
- Aspetta 2 minuti: Vedrai OneDrive avviarsi da solo. Le icone del Desktop e i Documenti si sincronizzeranno col cloud.
Workflow
- Lavoro: Usi l'utente
maina@.... Tutto ciò che salvi su Desktop/Documenti è sincronizzato. - Personale: Usi l'utente Admin locale. Separazione totale.
Accesso Ospite (B2B) su Altri Tenant
Quando un cliente ti invita:
- Rimani loggato nel tuo utente
[email protected]. - Apri Teams o il Browser.
- Usa la funzione "Switch Tenant" (in alto a destra) per accedere alle risorse del cliente.
- Non provare mai a fare il login di Windows con la mail
#EXT#.
7. Piano di Emergenza (Disaster Recovery)
Scenario: Microsoft chiude il tuo account Developer E5 oggi stesso.
- Sintomo: Non riesci più a fare il login con l'utente
maina@.... - Azione:
- Accedi al PC con il tuo Admin Personale.
- Naviga in
C:\Users\maina. - Windows ti chiederà i permessi di Amministratore per aprire la cartella. Accetta.
- Risultato: Tutti i tuoi file sono lì, leggibili e pronti per essere copiati altrove. Nessuna crittografia BitLocker ti bloccherà la strada.
- Vai in Impostazioni → Account → Accedi all'azienda → Seleziona l'account Dev → Disconnetti.
Guida redatta per garantire continuità operativa e sovranità dei dati in ambiente Developer/Homelab.