🎓 Formazione Microsoft

Manuale Operativo: Configurazione Developer "Zero-Risk" & "Sync-Magic"

Versione: 1.0
Target: Sviluppatori con licenza Microsoft 365 E5 Developer
Obiettivo: Creare un ambiente di lavoro sincronizzato su più PC (stile "Desktop Remoto") mantenendo la sicurezza fisica del dato indipendente dalla sopravvivenza del Tenant Cloud.


1. Il Contesto Strategico

La Licenza: Microsoft 365 E5 Developer

Stai utilizzando una licenza "Ferrari" (valore commerciale ~55€/mese) fornita gratuitamente da Microsoft.

La Strategia "Hybrid-Sovereign"

Per evitare che la chiusura dell'account trasformi il tuo PC in un fermacarte (a causa di BitLocker o lockout dell'utente), adottiamo questa architettura:

  1. Sovranità Hardware: Il PC è governato da un Admin Personale Locale. Il disco è Decrittografato (BitLocker spento) per garantire l'accesso ai dati anche senza Tenant.
  2. Automazione Software: L'account Developer viene usato per creare un Utente Secondario Separato. Intune viene usato solo per automatizzare il setup (OneDrive, Sincronizzazione Desktop/Documenti) e non per la sicurezza (BitLocker).

2. Checklist Pre-Requisiti


3. FASE 1: Disinnescare BitLocker (Assicurazione sulla Vita)

Questa fase è obbligatoria per impedire che Intune o Windows cifrino il disco, rendendo i dati inaccessibili se il Tenant muore.

A. Verifica e Disattivazione

  1. Apri il Prompt dei comandi (CMD) come Amministratore.
  2. Digita: manage-bde -status C:
  3. Analizza l'output:
    • Se "Protection Off" o "Fully Decrypted" → Procedi al punto B.
    • Se "Protection On" → Digita: manage-bde -off C: e attendi il completamento (può richiedere ore).

B. Il "Vaccino" (Blocco Riattivazione Automatica)

Impediamo a Windows di riattivare la crittografia di nascosto.

  1. Premi Win + R, digita regedit.
  2. Naviga in: HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\FVE
    (Se la cartella FVE non esiste, creala col tasto destro su Microsoft → Nuovo → Chiave).
  3. Crea un nuovo valore DWORD (32-bit).
    • Nome: PreventDeviceEncryption
    • Valore: 1
  4. Riavvia il PC.

4. FASE 2: Configurazione Cloud (Intune)

Configuriamo il Tenant affinché configuri il PC automaticamente al primo avvio, senza bloccarlo.

Accedi a Microsoft Endpoint Manager.

A. Disattivare Requisiti di Conformità

  1. Vai su DevicesCompliance policies.
  2. Assicurati che non ci siano policy attive che richiedono BitLocker o Secure Boot.
  3. Se presente la policy "Default", verifica che non blocchi i dispositivi non conformi.

B. Attivare l'Automazione (La "Magia")

  1. Vai su DevicesWindowsConfiguration profiles.
  2. Clicca Create Profile → Platform: Windows 10 and later → Profile type: TemplatesAdministrative Templates.
  3. Nome profilo: "Auto-Config Developer".
  4. Nelle impostazioni (Configuration settings), cerca e imposta su Enabled queste voci:
    • Silently sign in users to the OneDrive sync app with their Windows credentials
    • Silently move Windows known folders to OneDrive (Known Folder Move).
  5. Assegna il profilo al gruppo All Users.

5. FASE 3: L'Unione al PC (Entra ID Join)

Creiamo l'utente separato sul tuo PC fisico.

  1. Loggati con il tuo account Admin Personale.
  2. Vai su ImpostazioniAccountAccedi all'azienda o all'istituto di istruzione.
  3. Clicca Connetti.
  4. 🛑 STOP: Non inserire la mail qui. Clicca sul link piccolo in basso:
    "Aggiungi il dispositivo a Microsoft Entra ID" (Join this device to Microsoft Entra ID).
  5. Inserisci le credenziali Developer: [email protected].
  6. Conferma i passaggi.

6. FASE 4: Utilizzo Quotidiano

Primo Accesso (One-Time Setup)

  1. Premi Win + L per bloccare lo schermo.
  2. In basso a sinistra, seleziona "Altro utente".
  3. Accedi con [email protected].
  4. Attendi il caricamento del desktop.
  5. Aspetta 2 minuti: Vedrai OneDrive avviarsi da solo. Le icone del Desktop e i Documenti si sincronizzeranno col cloud.

Workflow

Accesso Ospite (B2B) su Altri Tenant

Quando un cliente ti invita:

  1. Rimani loggato nel tuo utente [email protected].
  2. Apri Teams o il Browser.
  3. Usa la funzione "Switch Tenant" (in alto a destra) per accedere alle risorse del cliente.
  4. Non provare mai a fare il login di Windows con la mail #EXT#.

7. Piano di Emergenza (Disaster Recovery)

Scenario: Microsoft chiude il tuo account Developer E5 oggi stesso.

  1. Sintomo: Non riesci più a fare il login con l'utente maina@....
  2. Azione:
    • Accedi al PC con il tuo Admin Personale.
    • Naviga in C:\Users\maina.
    • Windows ti chiederà i permessi di Amministratore per aprire la cartella. Accetta.
    • Risultato: Tutti i tuoi file sono lì, leggibili e pronti per essere copiati altrove. Nessuna crittografia BitLocker ti bloccherà la strada.
    • Vai in Impostazioni → Account → Accedi all'azienda → Seleziona l'account Dev → Disconnetti.

Guida redatta per garantire continuità operativa e sovranità dei dati in ambiente Developer/Homelab.