Introduzione
La presente scheda di studio fornisce una panoramica operativa sui sistemi operativi Linux e Windows utili per la gestione di server e client nella Pubblica Amministrazione. L’obiettivo è consolidare le conoscenze richieste nei quiz a risposta multipla del concorso INPS “Assistente Informatico”.
Perimetro della materia
- Amministrazione di sistemi Linux e Windows (installazione, configurazione, aggiornamento).
- Gestione utenze, gruppi e permessi (POSIX, NTFS, Active Directory).
- File system e loro caratteristiche (ext4, NTFS, ReFS).
- Processi, servizi e demoni (systemd, services).
- Gestione client vs server (ruoli, condivisioni, policy).
- Virtualizzazione di base (KVM, Hyper‑V).
- Shell e comandi essenziali (bash, PowerShell).
- Gestione pacchetti e aggiornamenti (apt, yum/dnf, Windows Update).
- Log, monitoraggio e pianificazione (journalctl, Event Viewer, cron, Task Scheduler).
- Backup e recovery a livello di OS.
Sistemi operativi Linux
Distribuzioni tipiche in ambito PA/enterprise
- Red Hat Enterprise Linux / CentOS / AlmaLinux
- Ubuntu Server LTS
- Debian Stable
File system e permessi
File system predefinito: ext4. Permessi POSIX rwx espressi in notazione ottale (es. 755, 644). Gestione utenti e gruppi con useradd, groupadd. Uso di sudo per privilegi temporanei.
Comandi shell fondamentali
ls, cp, mv, rm, mkdir, rmdirchmod, chown, chgrpcat, less, tail, grep, awk, seddf, du, mount, umount
Gestione processi e servizi
Elenco processi: ps aux o top. Controllo servizi con systemctl status nome.service, systemctl start/stop/restart. Creazione di unità systemd personalizzate.
Gestione pacchetti
- Debian/Ubuntu:
apt update && apt upgrade,apt install pkg - RHEL/CentOS:
yum check-update,yum install pkgoppurednfsu versioni più recenti.
Log di sistema
Log centralizzato con systemd‑journal: journalctl -u nome.service, filtri per data (--since, --until). Log tradizionali in /var/log (syslog, auth.log, kern.log).
Pianificazione
Job ricorrenti con cron (crontab -e) e systemd timers. Formato crontab: minuto ora giorno mese giorno_settimana comando.
Sistemi operativi Windows Server e Client
Active Directory e Domain Controller
Struttura gerarchica (foresta, domini, unità organizzative). Ruolo Domain Controller gestisce autenticazione Kerberos, LDAP e policy di gruppo.
Group Policy
Definizione di GPO per configurazioni di sicurezza, script di logon/logoff, restrizioni software. Applicazione tramite Group Policy Management Console.
Gestione utenze e permessi NTFS
Creazione utenti/gruppi con Active Directory Users and Computers o net user. Permessi NTFS (Read, Write, Modify, Full Control) gestiti tramite ACL. Ereditarietà e effective permissions.
Servizi Windows
- Servizi di rete: DNS, DHCP, File and Print Services.
- Servizi di dominio: AD DS, AD CS, AD FS.
- Server di ruolo (IIS, Hyper‑V, Remote Desktop Services).
PowerShell essenziale
Cmdlet principali: Get-Service, Start-Service, Stop-Service, Get-Process, Stop-Process, Get-EventLog, Clear-EventLog, Get-ADUser, Set-ADUser. Pipeline e oggetti .NET.
Windows Update e Event Viewer
Gestione aggiornamenti con Windows Update Services (WSUS) o Set-WUInstall. Analisi eventi con Event Viewer, filtri per livello (Information, Warning, Error) e ID evento.
Ruoli e feature di Windows Server
Installazione tramite Server Manager o Install-WindowsFeature. Esempi: File Server, DHCP Server, Active Directory Domain Services.
Reti e sistemi – collegamento con l’altra materia del bando
- Indirizzamento IP statico/dinamico, subnetting, VLAN.
- Servizi DNS (forward, reverse) e DHCP (scope, lease).
- Condivisioni di rete (SMB/CIFS) su Windows, NFS su Linux.
- Application server (Tomcat, IIS) e loro configurazione di base.
- Backup/recovery a livello infrastrutturale: VSS (Windows), LVM snapshots (Linux), soluzioni AgID (e‑Discovery, continuità operativa).
Sicurezza informatica applicata ai sistemi operativi
Hardening
- Disabilitazione servizi inutili (
systemctl disable,Set-Service –StartupType Disabled). - Configurazione firewall (iptables/nftables, Windows Defender Firewall).
- Applicazione di patch management con WSUS (Windows) e
unattended-upgrades(Linux).
Controllo accessi e principio del privilegio minimo
Uso di gruppi di sicurezza limitati, delega di amministrazione in AD, sudoers configurati con NOPASSWD solo per comandi strettamente necessari.
Riferimento normativo
- CAD – d.lgs. 82/2005, art. 71‑73 (infrastrutture, continuità operativa, disaster recovery).
- Misure minime di sicurezza AgID/ACN (linee guida “Sicurezza dei sistemi informativi”).
- GDPR – art. 32 (misure tecniche di sicurezza).
- d.lgs. 33/2013 e L. 190/2012 (trasparenza, anticorruzione).
Collegamenti con le altre materie del concorso
- CAD – requisiti di continuità operativa e conservazione digitale dei dati.
- GDPR – cifratura dei volumi, gestione delle chiavi, registro dei trattamenti.
- Reti e sistemi – configurazione IP, DNS, DHCP, VLAN, monitoraggio SNMP.
- Database relazionali – installazione e gestione di MySQL/PostgreSQL su Linux, SQL Server su Windows.
- Trasparenza e anticorruzione – obblighi di tracciabilità log, conservazione dei log di accesso.
Errori tipici e trappole d’esame
- Confondere i permessi Linux (rwx numerici) con le ACL di Windows NTFS.
- Attribuire al Domain Controller funzioni di semplice file server.
- Scambiare i concetti di backup fisico (immagine disco) e disaster recovery (piano di continuità).
- Utilizzare i termini “processo”, “servizio” e “demone” in modo intercambiabile.
- Non distinguere tra utente locale (Windows) e utente di dominio (AD).
Checklist di ripasso finale
- Identificare le principali distribuzioni Linux usate in PA e i relativi gestori di pacchetti.
- Conoscere la sintassi dei permessi POSIX (numerica e simbolica) e le ACL NTFS.
- Gestire servizi con
systemctl(Linux) eGet-Service/Set-Service(Windows). - Scrivere e leggere log con
journalctle Event Viewer. - Configurare utenti, gruppi e GPO in Active Directory.
- Utilizzare comandi base di bash e PowerShell per operazioni di manutenzione.
- Applicare le regole di hardening richieste dal CAD e dalle linee guida AgID.
- Distinguere backup locale, remoto e strategie di disaster recovery.
- Collegare concetti di rete (IP, DNS, DHCP) alla gestione di server Linux/Windows.
- Riconoscere le principali normative (CAD, GDPR, anticorruzione) e la loro influenza sulla configurazione OS.
Riferimenti normativi
- d.lgs. 82/2005 – Codice dell’Amministrazione Digitale.
- Linee guida AgID “Misure minime di sicurezza ICT per la Pubblica Amministrazione”.
- Regolamento UE 2016/679 – GDPR, art. 32.
- d.lgs. 33/2013 – Obblighi di trasparenza.
- L. 190/2012 – Anticorruzione.