Sicurezza Informatica

Gestione Delle Patch In Windows

La gestione delle patch in Windows avviene principalmente tramite Windows Update, che scarica e installa automaticamente aggiornamenti di sicurezza e del sistema operativo. Mantenere il sistema aggiornato riduce vulnerabilità note e protegge da malware e exploit.

Gli aggiornamenti su Windows sono gestiti in modo centralizzato e automatico tramite il servizio Windows Update. A differenza di Linux, l'utente ha meno controllo diretto e la maggior parte del processo avviene in background.

Come funzionano gli aggiornamenti su Windows

Il processo si basa principalmente sul servizio Windows Update e sull'interfaccia utente che trovi nelle Impostazioni del sistema.

  • Ricerca degli aggiornamenti: windows update esegue periodicamente una scansione dei server di Microsoft per verificare la disponibilità di nuovi aggiornamenti. questa ricerca può essere avviata anche manualmente.
  • Download e installazione: una volta trovati, gli aggiornamenti vengono scaricati automaticamente in background. alcuni aggiornamenti (come quelli di sicurezza) vengono installati silenziosamente, mentre altri (come i grandi aggiornamenti di funzionalità) richiedono il riavvio del sistema.
  • Riavvio: molti aggiornamenti critici non possono essere completati senza un riavvio. windows tenta di riavviare il sistema in un orario di bassa attività, ma l'utente può programmare un orario specifico.

Windows classifica gli aggiornamenti in diverse categorie per garantire sicurezza e stabilità del sistema:

  • Aggiornamenti della sicurezza (Security updates): questi aggiornamenti risolvono vulnerabilità critiche che potrebbero essere sfruttate da malware o attaccanti. Sono considerati prioritari e vengono rilasciati regolarmente tramite Windows Update per proteggere il sistema dalle minacce più recenti.
  • Aggiornamenti cumulativi (Cumulative updates): contengono una raccolta di correzioni sia di sicurezza che di tipo non-s

    Controllo e gestione aziendale

    In un ambiente aziendale, la gestione di Windows Update è controllata da strumenti specifici per evitare problemi e garantire uniformità.

    • WSUS (Windows Server Update Services): le aziende usano spesso WSUS per scaricare gli aggiornamenti dai server Microsoft una sola volta e distribuirli a tutti i computer della rete interna. questo riduce il consumo di banda e permette agli amministratori di testare e approvare gli aggiornamenti prima che vengano installati.
    • Gestione delle Policy (Group Policy): gli amministratori possono usare Group Policy per configurare in dettaglio il comportamento di Windows Update, stabilendo quando i computer devono cercare, scaricare e installare gli aggiornamenti.
    icurezza, oltre a miglioramenti generali del sistema operativo. Grazie al formato cumulativo, installando l’ultimo aggiornamento si applicano automaticamente tutte le patch precedenti, semplificando la gestione degli aggiornamenti.
LABORATORIO

Configurazione di WSUS su Macchina Virtuale

Obiettivo: imparare a installare e configurare WSUS su una macchina virtuale Windows Server, simulando la gestione centralizzata degli aggiornamenti in una rete aziendale.

Per facilitare il laboratorio, è possibile usare una sola VM Windows Server con WSUS già configurato. Gli studenti possono collegarsi tramite Remote Desktop e sperimentare approvazione aggiornamenti e gestione client. Grazie a uno snapshot della VM, è possibile ripristinare rapidamente lo stato originale tra un esercizio e l’altro, evitando di dover installare più copie del server.


Fase 1: Creazione della macchina virtuale

1.1 Apri il software di virtualizzazione (VMware o VirtualBox) e crea una nuova macchina virtuale.
1.2 Assegna almeno 4 GB di RAM e 60 GB di disco rigido alla VM.
1.3 Monta l’immagine ISO di Windows Server e avvia la VM per l’installazione.

Per utilizzare WSUS è necessario avere Windows Server installato su una macchina fisica o virtuale. WSUS infatti è un ruolo incluso all'interno di Windows Server e non ha un ISO separata.

  • Versione di prova gratuita (Evaluation): vai sul sito ufficiale Microsoft per scaricare una versione di prova di Windows Server: https://info.microsoft.com/ww-landing-evaluate-windows-server-2025
  • Puoi scegliere tra Windows Server 2019 o 2022, entrambe utilizzabili per 180 giorni di prova.
  • Dopo aver scaricato l’ISO, montala su VirtualBox o VMware e procedi con l’installazione di Windows Server.

Una volta installato il sistema operativo, potrai aggiungere il ruolo WSUS tramite Server Manager → Add Roles and Features.


Fase 2: Installazione di Windows Server

2.1 Segui la procedura guidata per installare Windows Server con ruolo Desktop Experience opzionale.
2.2 Configura un utente amministratore e imposta una rete virtuale (NAT o Bridged) per consentire l’accesso a Internet.


Fase 3: Installazione del ruolo WSUS

3.1 Apri Server Manager e seleziona Add roles and features.
3.2 Seleziona il ruolo Windows Server Update Services e segui la procedura guidata.
3.3 Scegli una cartella locale per memorizzare gli aggiornamenti scaricati.


Fase 4: Configurazione iniziale di WSUS

4.1 Apri WSUS Administration Console dal menu Start.
4.2 Configura la sincronizzazione con Microsoft Update selezionando i prodotti e le categorie di aggiornamenti.
4.3 Pianifica la sincronizzazione automatica (giornaliera o settimanale).


Fase 5: Creazione di un gruppo di computer e approvazione aggiornamenti

5.1 Crea un gruppo di computer “Test VM” nella console WSUS.
5.2 Collega la VM client Windows al server WSUS configurando le impostazioni di Windows Update (tramite Group Policy o registri di sistema).
5.3 Approva gli aggiornamenti per il gruppo “Test VM” e verifica che vengano scaricati e installati correttamente.


Fase 6: Monitoraggio e verifica

6.1 Controlla lo stato dei client nella sezione Reports della console WSUS.
6.2 Verifica che gli aggiornamenti siano installati e che il sistema client sia aggiornato.


Conclusioni: questo laboratorio ti ha permesso di creare una macchina virtuale Windows Server, installare e configurare WSUS, e simulare la gestione centralizzata delle patch. L’uso della VM permette di sperimentare in sicurezza senza necessità di un server fisico reale.