IT Guida interna Configurazioni e procedure operative

Documentazione aziendale consultabile

Guida interna alle procedure IT estratte dai documenti forniti

Questa guida riorganizza in italiano le istruzioni operative presenti nel PDF: trasferimento sicuro dei file, configurazione laptop, Outlook, stampanti, software aziendale, iPhone, iPad e procedure di primo accesso.

01

Prima installazione

Scegli il dispositivo e segui soltanto il percorso da zero, senza recupero o trasferimento dati.

Percorsi separati e verificati

Prima configurazione: scegli cosa stai preparando

Queste procedure servono per dispositivi nuovi o appena inizializzati, senza recuperare dati da un vecchio dispositivo. Le procedure di sostituzione, backup e wipe restano in una sezione separata più avanti.

Prima di iniziare
  • Verifica identità dell'utente e assegnazione del dispositivo secondo il processo aziendale.
  • Prepara LEO ID, password iniziale e una rete autorizzata; le credenziali devono essere digitate dall'utente.
  • Per un nuovo assunto senza MFA funzionante, ottieni prima un Temporary Access Code da LPOC, Local IT, IT OBRM o responsabile autorizzato.
  • Collega il dispositivo all'alimentazione e non interrompere enrollment, aggiornamenti o installazioni.
  • Non annotare password, Temporary Access Code, PIN o codici MFA nel ticket o nel registro asset.
1 Lenovo: prima configurazione da zeroOOBE, accesso LEO, applicazioni e controllo finale
Prepara: alimentatore, LEO ID, password, MFA oppure Temporary Access Code e password della rete LEOSETUP ottenuta dal referente autorizzato.
  1. Collega l'alimentatore e accendi. Lascialo alimentato per tutta la configurazione.
  2. Scegli Paese e tastiera. Seleziona Italia, layout Italiano e salta il secondo layout se non serve.
  3. Collega la rete corretta. In sede usa LEOSETUP oppure LEOLAN via cavo. Durante il primo setup non usare LEO Guest o LEO Secure Wi-Fi. Da casa usa Wi-Fi domestico, LAN o hotspot autorizzato.
  4. Attendi gli aggiornamenti iniziali. Windows può controllare aggiornamenti e riavviarsi; non spegnere il PC.
  5. Accedi nella schermata LEO. Inserisci ID_LEO@leo-pharma.com, premi Avanti, inserisci la password e completa MFA. Per il nuovo assunto usa il Temporary Access Code quando richiesto.
  6. Lascia lavorare Autopilot/Intune. Durante “Setting up for work or school” non chiudere il coperchio. Preparazione e app possono richiedere 30–45 minuti; l'intero setup può arrivare a 1–4 ore.
  7. Arrivato al desktop, aspetta ancora. Mantieni alimentazione e Internet mentre Office, Teams, OneDrive, Company Portal e altre app essenziali arrivano in background.
  8. Correggi data e ora. Clic destro sull'orologio, Regola data e ora, poi scegli il fuso della sede. Per l'Italia usa il fuso con Roma.
  9. Riavvia al momento giusto. Quando Teams e le app principali sono comparse, riavvia una volta e lascia completare eventuali aggiornamenti.
  10. Configura Outlook Classic. Aprilo, accedi con il LEO ID, premi Continua, verifica la casella, deseleziona l'offerta Outlook Mobile se compare e scegli Usa impostazioni di sistema.
  11. Verifica Microsoft 365. Apri Excel e controlla che Office sia attivato; prova Teams e verifica che OneDrive non mostri errori di sincronizzazione.
  12. Completa Company Portal. Accedi con l'account LEO, completa MFA, seleziona la categoria Windows e premi Fine.
  13. Installa ciò che serve. Da Company Portal installa la stampante Follow Me corretta per la sede e soltanto le applicazioni approvate richieste dall'utente.
  14. Passa alla rete operativa. A setup concluso puoi usare LEO Secure Wi-Fi; se il PC è su LEOLAN non è necessaria un'altra azione di rete.
Prima di consegnare: login WindowsInternetOutlookExcelTeams audio/videoOneDriveCompany Portalstampantenessun riavvio pendente
VPN: il PDF non la indica come passaggio obbligatorio della prima configurazione. Cisco VPN è citata per installare o usare Follow Me da remoto; segui la procedura VPN sotto soltanto se prevista per l'utente.
2 iPhone: prima configurazione senza recupero datiTemporary Access Code, Apple ID, Intune e Authenticator
Prima di accendere: per un nuovo dipendente richiedi il Temporary Access Code. Se verrà creato un Apple ID con email LEO, configura prima il laptop o prepara un altro accesso alla casella LEO per verificare l'email Apple.
  1. Collega alimentazione e rete mobile. Per un nuovo assunto il PDF enrollment prevede la SIM durante il primo setup; per eSIM prepara il QR code autorizzato.
  2. Avvia la configurazione Apple. Scegli lingua, Paese e aspetto, quindi seleziona Configura senza un altro dispositivo.
  3. Rimanda inizialmente l'Apple ID. Alla prima richiesta scegli Configura più tardi in Impostazioni. Non usare il LEO ID come se fosse già automaticamente un Apple ID.
  4. Connettiti a Internet. Usa la rete prevista dalla sede, la rete mobile o una rete affidabile. Per LEOSETUP richiedi la password a LPOC/Local IT; non riportarla nella guida.
  5. Parti pulito. In “Trasferisci app e dati” seleziona Non trasferire niente.
  6. Completa Remote Management. Quando compare LEO Pharma seleziona Enroll this iPhone; non saltare la gestione aziendale.
  7. Accedi con l'identità LEO. Inserisci LEO ID e password. Il nuovo dipendente usa il Temporary Access Code quando viene richiesta la verifica; non usarlo per Apple ID.
  8. Attendi l'enrollment. Non cambiare rete e non riavviare mentre viene installata la configurazione LEO.
  9. Proteggi il dispositivo. Configura Face ID, crea un codice sicuro non sequenziale e abilita Location Services; salta le funzioni non essenziali che il PDF consente di impostare più tardi.
  10. Dalla Home configura l'Apple ID. In Impostazioni accedi con un Apple ID esistente oppure creane uno. Se usi l'email LEO, apri la mail di Apple e completa la verifica prima di usare App Store.
  11. Apri Company Portal. Accedi con il LEO ID, approva la verifica, premi Begin/Continua, seleziona categoria iPhone e termina con Done.
  12. Configura Microsoft Authenticator. Aprilo, accetta le schermate iniziali, scegli Aggiungi account lavoro o scuola, inserisci il LEO ID e usa il Temporary Access Code se richiesto.
  13. Completa il metodo di accesso. Conferma il codice dispositivo e termina la registrazione passwordless/MFA fino a “Account aggiunto”.
  14. Attendi le app gestite. Verifica Company Portal e lascia che le applicazioni LEO previste vengano installate; non usare versioni personali al posto di quelle gestite.
Prima di consegnare: Remote ManagementApple ID verificatoCompany Portal: iPhoneAuthenticatortest MFAWi-Fichiamata/datiapp LEO
Non confondere le credenziali: Temporary Access Code e password LEO servono per Microsoft/LEO. Password e codici Apple servono per Apple ID e App Store.
3 iPad: prima configurazione senza recupero datiPercorso pulito con categoria iPad
  1. Prepara Temporary Access Code e rete. È necessario per il nuovo dipendente che non può ancora approvare MFA. Un iPad Wi-Fi non richiede SIM; per un modello Cellular prepara SIM/eSIM solo se assegnata.
  2. Accendi e scegli lingua/Paese. Seleziona Configura senza un altro dispositivo e rimanda inizialmente l'Apple ID.
  3. Collegati a una rete affidabile. Attendi che l'iPad recuperi la configurazione aziendale.
  4. Seleziona Non trasferire app e dati. Non scegliere un backup quando stai facendo una prima installazione pulita.
  5. Completa Remote Management. Seleziona Enroll this iPad, inserisci LEO ID/password e usa il Temporary Access Code per la verifica quando richiesto.
  6. Configura sicurezza e preferenze. Imposta Touch ID se previsto, crea un codice non banale, abilita Location Services e completa le schermate Apple.
  7. Dalla Home configura l'Apple ID. Accedi con quello esistente oppure creane uno e verifica l'indirizzo email. Se usi la mail LEO devi poter aprire la casella.
  8. Completa Company Portal. Accedi con account LEO, premi Begin, scegli categoria iPad, continua e termina con Done.
  9. Completa Authenticator. Aggiungi l'account lavoro o scuola, usa il Temporary Access Code se richiesto e registra il metodo MFA/passwordless.
  10. Attendi e verifica le app. Controlla app LEO, rete, posta e MFA prima di consegnare il tablet.
Prima di consegnare: Remote ManagementApple ID verificatoCompany Portal: iPadAuthenticatortest MFAWi-Fiapp LEO
Differenza principale: in Company Portal scegli sempre iPad. La procedura iTunes presente nel PDF riguarda backup/ripristino, non questa configurazione pulita.
4 VPN sul Lenovo: quando e come verificarlaNon è obbligatoria per ogni prima installazione
Cosa dice il PDF: Cisco VPN è necessaria da remoto per raggiungere le risorse richieste dalla procedura Follow Me. In sede usa LEO Secure Wi-Fi o LEOLAN.
  1. Verifica se l'utente ne ha bisogno. Chiedi se lavorerà fuori sede o deve raggiungere risorse interne; non installarla come requisito automatico per tutti.
  2. Cerca il client già distribuito. Dal menu Start cerca Cisco Secure Client/Cisco AnyConnect o il nome aziendale previsto.
  3. Se manca, controlla Company Portal. Installa soltanto il pacchetto VPN aziendale approvato. Non scaricare client o profili da siti esterni.
  4. Apri il client. Usa il profilo o server già distribuito. Se il campo server è vuoto, consulta i parametri locali autorizzati o apri ticket: non inventare l'indirizzo.
  5. Connetti con account LEO. Fai inserire le credenziali all'utente e completa MFA.
  6. Controlla lo stato. Verifica che il client mostri Connected e che data/ora del PC siano corrette.
  7. Prova una risorsa interna autorizzata. Verifica la risorsa realmente necessaria all'utente; il solo stato “Connected” non basta.
  8. Disconnetti e riconnetti una volta. Conferma che il profilo rimanga disponibile e che MFA funzioni nuovamente.
Scala: client non presente in Company Portal, profilo/server mancante, certificato non valido, MFA non disponibile o accesso negato alle sole risorse interne.
5 Password LEO: cambio, password dimenticata e TACTre operazioni diverse da non confondere
Fonte: questo percorso integra la guida LEO con le pagine Microsoft standard. Se il tenant impedisce il cambio o il reset autonomo, usa Employee Service Hub/Service Desk.

L'utente conosce la password

  1. Apri una finestra InPrivate. Vai su My Account Microsoft.
  2. Accedi con il LEO ID. Completa MFA e apri Cambia password/Change password.
  3. Lascia digitare tutto all'utente. Inserisce password attuale, nuova password e conferma, poi seleziona Submit.
  4. Prova il nuovo accesso. Esci dal portale e accedi nuovamente con la nuova password.

Password dimenticata o account bloccato

  1. Verifica l'identità. Segui il processo aziendale prima di qualsiasi reset.
  2. Apri il reset Microsoft. Vai su Password Reset e inserisci il LEO ID.
  3. Completa la verifica disponibile. L'utente usa i propri metodi di sicurezza registrati e imposta la nuova password.
  4. Se compare Contatta l'amministratore, fermati. Apri richiesta su Employee Service Hub/Service Desk; non aggirare il controllo.
Dopo il cambio: WindowsOutlookTeamsOneDriveCompany PortalVPNiPhone/iPadMFA
Temporary Access Code: è un codice temporaneo per enrollment e registrazione MFA. Non cambia e non sostituisce la password LEO. Non farselo comunicare e non salvarlo nel ticket.
02

Strumenti rapidi

Prima cerca, poi usa la diagnosi guidata e i parametri locali.

Ricerca lato client

Risultati della ricerca e suggerimenti

Usa la barra in alto. Puoi scrivere frasi normali, per esempio Outlook chiede password, Excel si blocca, stampante non stampa, VPN non va o cambio telefono MFA.

Triage operativo

Diagnosi guidata: dimmi il problema e ti porto alla procedura

Usala quando non sai da dove partire. Scegli categoria, impatto e urgenza: la guida ti suggerisce i primi controlli, la procedura corretta e quando escalare.

1. Categoria
2. Impatto
3. Urgenza
Seleziona una categoria per iniziare.

Il risultato apparirà qui con controlli, link diretto e criterio di escalation.

Template rapidi da copiare

Non aprono ticket: sono testi pronti da incollare in email, chat o nel sistema aziendale.

Escalation tecnica

Utente/reparto:
Impatto:
Dispositivo/OS:
Rete:
Errore esatto:
Da quando:
Prove fatte:
Risultato prove:
Screenshot/log:
Workaround disponibile:
Richiesta al team senior:

Aggiornamento utente

Ciao,
sto verificando il problema su:

Controlli in corso:
Prossimo aggiornamento:
Workaround temporaneo:

Ti aggiorno appena ho un esito o se devo escalare al team competente.

Da completare manualmente

Parametri locali utili

Sezione pronta per inserire dati pratici di sede o reparto. Sostituisci i valori tra parentesi quadre direttamente in questo file HTML.

Reti Wi-Fi

Uso Nome rete / SSID Password Note
Setup dispositivi [SSID_SETUP] [PASSWORD_SETUP] Da usare durante la prima configurazione.
Rete aziendale [SSID_AZIENDALE] [PASSWORD_AZIENDALE] Per dispositivi autorizzati o gestiti.
Ospiti [SSID_GUEST] [PASSWORD_GUEST] Solo per visitatori o fornitori autorizzati.
Hotspot / emergenza [SSID_BACKUP] [PASSWORD_BACKUP] Usare solo se la rete principale non è disponibile.

Rete, stampanti e servizi

Parametro Valore Quando serve
Stampante principale [NOME_STAMPANTE_PRINCIPALE] Nome da selezionare quando si stampa.
IP stampante principale [IP_STAMPANTE_PRINCIPALE] Diagnostica, ping o configurazione manuale.
Stampante secondaria [NOME_STAMPANTE_SECONDARIA] Alternativa in caso di guasto o coda bloccata.
IP stampante secondaria [IP_STAMPANTE_SECONDARIA] Diagnostica o aggiunta manuale stampante.
DNS primario [DNS_PRIMARIO] Risoluzione nomi interna/esterna.
DNS secondario [DNS_SECONDARIO] Fallback se il DNS primario non risponde.
Gateway predefinito [GATEWAY] Uscita dalla rete locale.
Subnet mask [SUBNET_MASK] Configurazioni IP statiche o troubleshooting.
Range DHCP [RANGE_DHCP] Verifica indirizzi automatici disponibili.
Server VPN [SERVER_VPN] Accesso remoto alla rete aziendale.
Proxy [PROXY] Navigazione o applicazioni che richiedono proxy.
Server NTP [SERVER_NTP] Sincronizzazione data e ora.
Dominio / tenant [DOMINIO_O_TENANT] Login, join dominio o configurazioni Microsoft.
NAS / cartella condivisa [PERCORSO_CONDIVISO] Accesso a file o repository di sede.
Contatto IT locale [CONTATTO_IT_LOCALE] Escalation o supporto operativo.
03

Procedure LEO Pharma

Procedure specifiche dal PDF per trasferimento file, telefoni, tablet e attività aziendali.

Secure File Transfer (SFT)

Trasferire file in sicurezza senza saltare passaggi

Usa SFT per uno scambio temporaneo di file con persone interne o partner esterni approvati. Il dipendente LEO crea la cartella, carica i file e invia manualmente il collegamento; l'utente esterno completa il proprio accesso e scarica o carica secondo i permessi richiesti.

Devi inviare i file Segui il percorso LEO

Richiedi la cartella, carica i file e solo dopo invia il collegamento al destinatario.

Vai al percorso LEO
Il partner è al primo accesso Segui il percorso esterno

Distingui l'invito Microsoft dal collegamento alla cartella SFT.

Vai al percorso esterno
Qualcosa non funziona Parti dal messaggio esatto

Timeout, accesso negato, dominio bloccato e upload assente richiedono azioni diverse.

Vai alla diagnosi
Prima regola: SFT non è un archivio e non è uno spazio di collaborazione
  • Usalo per trasferire file per il tempo necessario; per lavorare insieme sui documenti usa la soluzione Teams/SharePoint approvata.
  • Prima di condividere dati personali o riservati verifica destinatari, autorizzazione, riservatezza/NDA e base giuridica prevista.
  • Non riutilizzare una vecchia cartella per un nuovo progetto o un gruppo diverso di persone.
  • Le attività sono registrate e gli utenti esterni possono scaricare i file ai quali hanno accesso.
A Dipendente LEO: crea la cartella e invia i fileÈ il richiedente LEO a preparare lo spazio e mandare il link
Risultato atteso: i file sono caricati nella cartella corretta e il collegamento viene inviato soltanto ai destinatari verificati.
  1. Conferma che SFT sia lo strumento giusto. Deve trattarsi di uno scambio temporaneo. Se serve modifica simultanea, archivio permanente o collaborazione continuativa, usa il processo Teams/SharePoint previsto.
  2. Verifica contenuto e autorizzazione. Chiarisci quali file vanno trasferiti, perché, chi è il proprietario e chi deve riceverli. Per dati personali o riservati verifica i requisiti aziendali prima dell'upload.
  3. Raccogli i destinatari esatti. Controlla gli indirizzi uno per uno. Indica nel modulo se l'esterno deve soltanto scaricare oppure anche caricare: il caricamento esterno non è abilitato automaticamente.
  4. Prepara una copia temporanea locale. Se i file arrivano da OneDrive, SharePoint o unità di rete, crea sul Desktop una cartella temporanea e copiaci soltanto i file necessari. Attendi che la copia sia completa prima di proseguire.
  5. Apri il modulo “Cartella delle richieste”. Usalo dal portale o collegamento aziendale autorizzato. Se non lo trovi, chiedi il link corrente al Service Desk anziché usare indirizzi recuperati da fonti non ufficiali.
  6. Assegna un nome valido. Non usare spazi. Il PDF indica lettere, numeri, trattino e underscore; scegli un nome breve che identifichi lo scopo senza inserire dati sensibili.
  7. Compila utenti e permessi. Inserisci richiedente, utenti interni, indirizzi esterni approvati e necessità di upload. Ricontrolla prima dell'invio.
  8. Invia e attendi la creazione. Il PDF indica circa 10-15 minuti. Il nome può essere preceduto dal LEO ID del richiedente; riceverai via email il collegamento alla cartella.
  9. Apri la cartella e carica dal Desktop. Seleziona Carica > File, scegli i file dalla cartella temporanea e attendi il completamento. Evita il trascinamento diretto da un altro SharePoint/OneDrive perché può causare timeout.
  10. Verifica il caricamento. Controlla nomi, numero e dimensioni dei file. SFT serve al trasferimento: non provare a modificarli direttamente nel sito.
  11. Invia manualmente il link. Invia il collegamento della cartella ai destinatari approvati soltanto quando i file sono pronti. La registrazione/invito Microsoft non sostituisce questa email.
  12. Conferma la ricezione. Chiedi al destinatario di verificare accesso e download/upload previsto, senza farti comunicare password o codici MFA.
Controllo rapido: destinatari correttipermesso upload decisofile completilink inviato manualmenteaccesso verificato
B Utente esterno: primo accesso e MFAInvito Microsoft e link SFT sono due cose diverse
Spiegazione semplice: Microsoft può inviare un'email per registrare l'utente come ospite. Il dipendente LEO deve comunque inviare separatamente il link della cartella contenente i file.
  1. Fai verificare il mittente e l'indirizzo invitato. L'esterno deve usare esattamente l'email inserita nella richiesta e aprire soltanto comunicazioni Microsoft/LEO attese.
  2. Se possiede già un account Microsoft. Apre il collegamento, accede con quell'account e controlla che l'indirizzo mostrato sia quello invitato.
  3. Se non possiede un account Microsoft. Apre l'invito Microsoft, sceglie Get Started/Inizia e crea l'account collegato alla propria email. La password creata è separata da eventuali altre password del destinatario.
  4. Completa le schermate Microsoft richieste. Inserisce dati reali richiesti, verifica l'indirizzo con il codice ricevuto via email e completa l'eventuale controllo anti-bot. Le schermate possono essere diverse da quelle del vecchio PDF.
  5. Accetta i permessi guest. Verifica che l'organizzazione mostrata sia LEO Pharma e accetta l'accesso a nome, email e foto soltanto se l'invito è quello atteso.
  6. Configura la verifica aggiuntiva. Completa MFA con SMS, chiamata o app secondo le opzioni mostrate. Password e codici restano nelle mani dell'utente esterno.
  7. Leggi e accetta le Condizioni d'uso. Il destinatario deve aprire e leggere i termini prima di accettarli.
  8. Chiudi l'eventuale pagina Apps. Se appare una pagina generale senza applicazioni, può essere chiusa: non è la cartella SFT.
  9. Apri il link della cartella inviato dal dipendente LEO. Questo è il collegamento che porta ai file. L'utente vede soltanto le cartelle per cui è stato autorizzato.
  10. Verifica l'azione consentita. Il download è previsto per chi ha accesso; l'upload compare soltanto se richiesto nel modulo. Esegui un test con un file non sensibile quando serve confermare il permesso.
Non fare: non chiedere all'esterno password, codice ricevuto via SMS/email o approvazione MFA. Guidalo mentre inserisce personalmente i dati.
C Problemi frequenti: individua il caso correttoCorrezioni sicure prima dell'escalation

Upload in timeout

  1. Interrompi il trascinamento cloud-cloud. Non ripeterlo continuamente.
  2. Copia prima sul Desktop. Attendi che i file siano disponibili localmente.
  3. Ricarica dalla cartella locale. Controlla dimensione, rete e risultato finale.

L'esterno non ha accesso

  1. Controlla l'email invitata. Deve coincidere con l'account usato nel browser.
  2. Prova Edge/Chrome in InPrivate. Evita sessioni già aperte con un altro account Microsoft.
  3. Raccogli l'errore. Salva screenshot, ora, email invitata e percorso cartella.

Errore di dominio o policy

  1. Non aggirare il blocco. Può essere una policy sul dominio esterno.
  2. Apri un incidente. Indica cartella, email esterna, dominio, schermata e testo completo.
  3. Instrada correttamente. Usa il gruppo SharePoint/BSS previsto dal processo aziendale corrente.

L'esterno non vede Carica

  1. Verifica il permesso richiesto. Il download non implica automaticamente upload.
  2. Ripresenta il modulo. Usa lo stesso nome cartella e specifica l'utente/permesso da aggiungere.
  3. Riprova dopo l'aggiornamento. Verifica con l'account esterno corretto.
Rimozione accesso: il PDF indica di aprire un ticket Service Desk con percorso completo della cartella e utente da rimuovere. Non cancellare la cartella o riutilizzarla come scorciatoia.
D Dopo il trasferimento: pulizia e conservazioneNon affidarti a una scadenza automatica incerta
  1. Fatti confermare il trasferimento. Verifica che il destinatario abbia scaricato o caricato ciò che serviva.
  2. Elimina la copia temporanea locale. Rimuovi dal Desktop i file creati solo per l'upload, secondo le regole aziendali e senza eliminare l'originale ufficiale.
  3. Rimuovi i file SFT quando non servono più. Il richiedente è responsabile della gestione; non usare l'eliminazione automatica come archivio o promemoria.
  4. Per eliminare una cartella. Dall'elenco Cartelle selezionala, apri il menu con i tre puntini, scegli Elimina e conferma.
  5. Per un nuovo scopo crea una nuova cartella. Non riutilizzare una cartella esistente perché i vecchi utenti possono mantenere accesso.
  6. Documenta ciò che serve. Registra nel ticket scopo, owner, cartella, destinatari, esito e chiusura senza allegare dati o credenziali.
Scadenze in conflitto nel PDF: alcune pagine indicano 30 giorni, altre 6 mesi; le condizioni per esterni indicano 1 anno per cartelle create dopo aprile 2024. Non promettere una durata basandoti sul documento: verifica la policy SFT corrente e rimuovi i file appena concluso lo scambio.
Limiti riportati dal PDF: 250 GB per un singolo file caricato e 250 MB per allegati a elementi elenco; per video o file non Microsoft possono esserci limiti inferiori. Trattali come valori documentali da verificare se il trasferimento è critico.

Sostituzione e restituzione

iPhone/iPad: backup, sostituzione e wipe

Usa questa sezione quando esiste un vecchio dispositivo da cui recuperare dati oppure da restituire. Per un nuovo assunto senza recupero dati usa invece la prima installazione da zero all'inizio della pagina.

Se il vecchio dispositivo funziona Fai prima il backup

Non cancellare nulla finché non hai verificato che i dati importanti siano recuperabili.

Vai al backup
Se hai il dispositivo sostitutivo Ripristina e fai enrollment

Ripristina i dati solo dal backup verificato, poi completa gestione LEO e MFA.

Vai alla configurazione
Se devi restituire il vecchio Reset solo dopo conferma

Cancella contenuti e impostazioni solo dopo backup, passaggio dati e autorizzazione.

Vai al reset
Prima di iniziare, fermati se manca una di queste cose
  • Apple ID e password dell'utente, se il device usa un Apple ID personale o aziendale.
  • LEO ID e password dell'utente.
  • MFA funzionante oppure Temporary Access Code fornito da LPOC, Local IT, IT OBRM o manager.
  • Wi-Fi stabile o rete mobile funzionante.
  • Caricatore collegato, soprattutto durante backup, restore ed enrollment.
  • Conferma che il vecchio device può essere cancellato, se si tratta di restituzione.
1

Backup del vecchio iPhone/iPad

Da fare quando il vecchio dispositivo funziona e l'utente deve passare a un nuovo telefono o tablet.

  1. Controlla alimentazione e rete. Collega il dispositivo al caricatore e usa una rete Wi-Fi affidabile.
  2. Verifica Apple ID. L'utente deve conoscere Apple ID e password. Senza questi, potresti bloccarti durante restore o reset.
  3. Apri il backup iCloud. Vai su Settings > nome utente > iCloud > iCloud Backup e avvia Back Up Now, se disponibile.
  4. Se non c'è spazio iCloud, usa il backup temporaneo. Vai su Settings > General > Transfer or Reset iPhone/iPad > Get Started e segui Continue/Done.
  5. Aspetta la fine. Non spegnere, non cambiare rete e non iniziare il reset mentre il backup è in corso.
  6. Verifica il risultato. Controlla data/ora dell'ultimo backup o lo stato di completamento prima di passare al nuovo device.
Errore da evitare: non fare “Erase All Content and Settings” prima di aver confermato backup e dati essenziali.
2

Configurare un nuovo iPhone/iPad LEO

Da fare quando il dispositivo è nuovo o appena resettato e deve diventare gestito da LEO Pharma.

  1. Accendi il nuovo dispositivo. Scegli lingua, paese e rete. Per nuovi assunti, assicurati che SIM/rete e codice temporaneo siano pronti.
  2. Scegli se ripristinare o partire pulito. Se l'utente deve recuperare dati, scegli restore da iCloud Backup. Se è nuovo assunto o non serve recupero, scegli Don't Transfer Anything.
  3. Attendi Remote Management. Quando appare la gestione remota LEO, seleziona Enroll this iPhone/iPad.
  4. Accedi con account LEO. Usa il formato LEO richiesto dall'azienda. Se MFA non è disponibile, usa il Temporary Access Code autorizzato.
  5. Completa configurazione base. Imposta Face ID/Touch ID se previsto, codice dispositivo non banale, Location Services e aspetto.
  6. Apri Company Portal. Accedi, scegli la categoria corretta del dispositivo: iPhone per telefono, iPad per tablet.
  7. Attendi il controllo dispositivo. Lascia completare “Checking device settings” e premi Done solo quando termina.
  8. Configura Authenticator. Apri Microsoft Authenticator, aggiungi account lavoro/scuola e verifica che MFA funzioni.
  9. Controllo finale con utente. Verifica mail/app principali, MFA, Wi-Fi/rete mobile, contatti o dati ripristinati se servivano.
Se qualcosa si blocca: non fare reset ripetuti a caso. Raccogli schermata, step esatto, account usato, rete, ora e chiedi escalation.
3

Riformattare o restituire il vecchio dispositivo

Da fare solo quando backup/restore sono confermati e il device deve essere restituito o riutilizzato.

  1. Conferma che puoi cancellare. Chiedi conferma a utente/processo IT: backup fatto, nuovo device configurato, dati essenziali recuperati.
  2. Apri il reset. Vai su Settings > General > Transfer or Reset iPhone/iPad.
  3. Seleziona Erase All Content and Settings. Conferma Continue e poi Erase iPhone/iPad quando richiesto.
  4. Inserisci codice dispositivo. Serve il passcode usato per sbloccare il telefono/tablet.
  5. Disattiva Find My / Activation Lock. Inserisci Apple ID password quando richiesta. Senza questo passaggio il dispositivo può restare bloccato.
  6. Aspetta la schermata Welcome. Il reset è completo quando torna la schermata iniziale di configurazione.
  7. Registra la restituzione. Aggiorna asset, stato, accessori, eventuali danni e data di ritiro.
Stop immediato: se l'utente non conosce Apple ID/password, se il backup non è confermato o se il device è perso/rubato, scala prima di procedere.

Checklist finale da dire a te stesso

  • Vecchio device: backup verificato?
  • Nuovo device: enrollment LEO completato?
  • Company Portal: categoria corretta iPhone/iPad?
  • Authenticator/MFA: testato con l'utente?
  • App principali: presenti o in installazione?
  • Vecchio device: reset fatto solo dopo conferma?
  • Asset: seriale, assegnatario, accessori e stato aggiornati?

Procedure LEO Pharma dal PDF

Procedure operative estratte dal documento

04

Risoluzione problemi

Runbook e troubleshooting per i problemi quotidiani da help desk.

Runbook help desk

Ticket comuni risolti passo passo

Usa questa sezione come prima risposta ai problemi ricorrenti. Cerca nella barra frasi naturali come Outlook non si apre, Excel crasha, stampante offline, MFA cambio telefono o VPN non va: ogni scheda ti porta a un percorso pratico.

Prima domanda Il problema blocca una persona, un reparto, una sede o tutti?
Prova rapida Web app, rete diversa, altro browser o altro dispositivo aiutano a isolare la causa.
Ticket perfetto Errore esatto, screenshot, utente, device, rete, ora, prove fatte e risultato.

Comandi sicuri da usare spesso

Questi controlli sono pensati per diagnosi di primo livello. Usali sul PC dell'utente o sul tuo PC. Evita modifiche su server, firewall, DNS, print server o policy senza autorizzazione.

Vedere IP, gateway e DNS del PC

Win + R -> cmd
ipconfig /all
  • IPv4 Address: IP del PC.
  • Default Gateway: router/gateway da pingare per primo.
  • DNS Servers: server che risolvono i nomi.

Fare ping a un IP

ping 192.168.1.50
ping [IP_STAMPANTE]
PowerShell:
Test-Connection 192.168.1.50 -Count 4
  • Risponde: il dispositivo è raggiungibile in rete.
  • Request timed out: dispositivo spento, rete errata, firewall o ping bloccato.
  • Destination host unreachable: spesso problema di rete locale/gateway.

Controllare porta stampante o servizio

PowerShell:
Test-NetConnection [IP_STAMPANTE] -Port 9100
Test-NetConnection [SERVER] -Port 443
  • Port 9100: stampa TCP/IP diretta, comune sulle stampanti.
  • Port 443: portali web/servizi HTTPS.
  • Se ping fallisce ma la porta risponde, il ping potrebbe essere bloccato.

Test DNS

nslookup nome-server
nslookup portale.azienda.local
ipconfig /flushdns
  • Se il nome non risolve ma l'IP risponde, sospetta DNS.
  • flushdns pulisce solo la cache DNS locale: è sicuro.
  • Non cambiare DNS manualmente senza processo o autorizzazione.

Riavviare lo spooler stampa locale

Metodo GUI:
Win + R -> services.msc
Print Spooler -> Restart

PowerShell come amministratore:
Restart-Service -Name Spooler

CMD come amministratore:
net stop spooler
net start spooler
  • Fallo sul PC dell'utente se la coda locale è bloccata.
  • Avvisa l'utente: le stampe in corso possono interrompersi.
  • Non riavviare lo spooler su print server senza autorizzazione.

Aprire coda stampante e pagina test

Impostazioni -> Bluetooth e dispositivi
Stampanti e scanner
Seleziona stampante -> Apri coda
Proprietà stampante -> Stampa pagina di prova
  • Rimuovi solo lavori chiaramente bloccati e con conferma utente.
  • Controlla che la stampante corretta sia predefinita.
  • Se la coda è aziendale/server, annota nome coda e scala se serve.
01

Outlook non funziona, non si connette o chiede password

Per errori Outlook, mailbox lenta, ricerca non funzionante, prompt password ripetuto.

  1. Chiedi cosa vede l'utente. Errore esatto, screenshot, da quando succede, solo Outlook o anche Teams/OneDrive?
  2. Verifica Outlook Web. Fai provare accesso da browser a Microsoft 365. Se web funziona, il problema è probabilmente locale sul PC o sul profilo Outlook.
  3. Controlla rete e stato Microsoft 365. Prova sito esterno, portale aziendale e Teams. Se più utenti sono impattati, sospetta servizio o rete.
  4. Riavvia Outlook in modalità provvisoria. Usa outlook.exe /safe. Se parte, disattiva componenti aggiuntivi sospetti.
  5. Controlla profilo Outlook. Da Pannello di controllo > Mail, valuta creazione di un nuovo profilo solo dopo aver confermato che la mailbox funziona via web.
  6. Ripara Office. Prima riparazione rapida, poi online se serve e se l'utente può attendere.
Scala se: Outlook Web non funziona, licenza mancante, mailbox non accessibile, più utenti coinvolti, errore Exchange/Microsoft 365 lato tenant.

Frase utile: "Sto separando problema account da problema PC: se da web entra, lavoriamo sul profilo Outlook locale."

02

Excel si blocca, crasha o non apre un file

Per Excel lento, file che non si apre, macro problematiche, add-in o crash all'avvio.

  1. Capisci se è Excel o quel file. Apri un file vuoto e un file diverso. Se solo un file fallisce, il problema è sul documento.
  2. Prova modalità provvisoria. Avvia con excel.exe /safe. Se funziona, sospetta componenti aggiuntivi.
  3. Disattiva add-in. File > Opzioni > Componenti aggiuntivi. Disabilita quelli non essenziali e riapri Excel.
  4. Controlla percorso file. Prova a copiare il file in locale. Se in rete o OneDrive va male, verifica sincronizzazione o permessi.
  5. Usa Apri e ripristina. File > Apri > freccia accanto ad Apri > Apri e ripristina.
  6. Ripara Office. Se Excel crasha su più file e in safe mode non basta, fai riparazione Office.
Scala se: file business critico corrotto, macro aziendale non documentata, add-in gestito centralmente, problema replicato su più PC.

Attenzione: prima di modificare macro o file critici, crea una copia o chiedi conferma al proprietario.

03

Teams: audio, video o meeting non funzionano

Per microfono non rilevato, camera nera, cuffie non attive, calendario o meeting problematici.

  1. Controlla dispositivo corretto. In Teams > Impostazioni > Dispositivi, seleziona microfono, speaker e camera giusti.
  2. Testa fuori da Teams. Prova Fotocamera Windows o registratore audio. Se non funziona fuori da Teams, è driver o privacy Windows.
  3. Controlla privacy. Windows > Privacy e sicurezza > Fotocamera/Microfono, verifica permessi per app desktop.
  4. Riavvia Teams. Chiudi davvero Teams dall'icona vicino all'orologio e riaprilo.
  5. Prova Teams Web. Se web funziona, problema locale app/cache; se non funziona, controlla account o servizio.
  6. Verifica sala o dock. Per meeting room controlla cavi, ingresso monitor, hub USB, alimentazione e account sala.
Scala se: meeting room critica non ripristinabile, driver bloccato da policy, calendario Teams/Exchange non sincronizzato per più utenti.
04

OneDrive non sincronizza o mostra errori

Per icona rossa, file bloccati, conflitti, SharePoint non sincronizzato o cartelle mancanti.

  1. Apri il pannello OneDrive. Clicca icona cloud e leggi l'errore esatto.
  2. Verifica accesso web. Apri OneDrive/SharePoint da browser e controlla se il file esiste e se l'utente ha permessi.
  3. Controlla spazio locale. Disco pieno o profilo utente pieno bloccano la sincronizzazione.
  4. Riduci cause comuni. Percorsi troppo lunghi, caratteri non validi, file aperti da altri utenti, conflitti di versione.
  5. Metti in pausa e riprendi sync. Pausa 2 minuti, poi riprendi. Se serve, riavvia OneDrive.
  6. Non cancellare cartelle a caso. Prima verifica se sono solo locali o sincronizzate nel cloud.
Scala se: cartella SharePoint critica sparita, permessi non chiari, dati cancellati, sync bloccato per più utenti.
05

MFA/Authenti­cator: cambio telefono o utente bloccato

Per nuovo telefono, push MFA non ricevuto, QR code, Temporary Access Code o cambio device.

  1. Verifica identità utente. Prima di aiutare su MFA, conferma identità secondo processo aziendale.
  2. Capisci lo scenario. Vecchio telefono disponibile? Nuovo telefono già configurato? L'utente riesce ancora ad accedere?
  3. Se vecchio telefono funziona. Fai aggiungere nuovo metodo MFA dal portale sicurezza Microsoft, poi test login.
  4. Se vecchio telefono non c'è. Serve procedura autorizzata: reset metodo MFA o codice temporaneo, se previsto.
  5. Configura Authenticator. Scansione QR, abilita notifiche, fai un test reale di accesso.
  6. Aggiorna documentazione/ticket. Scrivi cosa è stato resetato e chi ha autorizzato.
Scala subito se: l'utente riceve push MFA non richieste, sospetto account compromesso, richiesta MFA fuori processo, identità non verificabile.

Regola: non chiedere mai la password dell'utente e non farti dettare codici MFA fuori procedura.

06

Stampante offline, coda bloccata o stampa non esce

Per stampanti di rete, code ferme, driver errato, IP stampante o lavori bloccati.

  1. Controlla la stampante fisica. Alimentazione, display, carta, toner, sportelli, errore sul pannello.
  2. Verifica rete stampante. Se hai l'IP, fai ping e poi testa la porta 9100. Se non risponde, controlla cavo/rete o segnala infrastruttura.
  3. Controlla coda utente. Apri la coda, verifica lavori in errore e rimuovi solo quelli bloccati con conferma utente.
  4. Riavvia spooler solo se serve. Fallo sul PC dell'utente quando la coda locale è congelata. Avvisa che stampe in corso possono interrompersi.
  5. Verifica driver e stampante predefinita. Rimuovi code duplicate vecchie, usa driver corretto o coda aziendale.
  6. Prova da altro PC. Se nessuno stampa, problema stampante/rete/server; se solo un utente, problema profilo/driver.
Ping stampante:
ping [IP_STAMPANTE]

Test porta stampa:
PowerShell -> Test-NetConnection [IP_STAMPANTE] -Port 9100

Riavvio spooler locale:
Win + R -> services.msc
Print Spooler -> Restart

Oppure PowerShell come amministratore:
Restart-Service -Name Spooler

Oppure CMD come amministratore:
net stop spooler
net start spooler

Sicurezza: non cancellare file in C:\Windows\System32\spool\PRINTERS e non riavviare spooler su server di stampa senza autorizzazione senior/admin.

Scala se: stampante non pingabile, errore hardware, server di stampa non raggiungibile, più utenti impattati.
07

Wi-Fi, VPN, DNS o rete non funzionano

Per nessuna connessione, siti interni irraggiungibili, VPN che non entra o DNS che non risolve.

  1. Definisci ambito. Solo un PC, più utenti, solo Wi-Fi, solo VPN, solo un sito?
  2. Controlla IP. Usa ipconfig /all: IP, gateway, DNS, DHCP e scheda attiva.
  3. Testa percorso. Ping gateway, poi sito esterno, poi risorsa interna. Se gateway fallisce, problema locale/rete.
  4. Testa DNS. Usa nslookup nome-sito. Se IP risponde ma nome no, sospetta DNS.
  5. Prova rete alternativa. Hotspot o LAN, se consentito. Serve a capire se è rete aziendale o PC.
  6. Per VPN. Controlla internet prima della VPN, credenziali, MFA, certificato, client aggiornato e messaggio errore.
1. Vedi configurazione rete:
ipconfig /all

2. Ping gateway:
ping [DEFAULT_GATEWAY]

3. Ping IP esterno:
ping 8.8.8.8

4. Test DNS:
nslookup microsoft.com
nslookup [NOME_SERVER_INTERNO]

5. Test porta servizio:
PowerShell -> Test-NetConnection [SERVER] -Port 443

6. Pulisci cache DNS locale:
ipconfig /flushdns

Come leggere il risultato: se il gateway non risponde, parti da Wi-Fi/LAN locale. Se 8.8.8.8 risponde ma i nomi no, sospetta DNS. Se DNS risolve ma una porta non risponde, sospetta servizio/firewall/VPN.

Scala se: subnet/sede impattata, DNS aziendale giù, certificati VPN, gateway/firewall, perdita connettività per più utenti.
08

PC lento, bloccato o con spazio disco pieno

Per computer lenti, freeze, avvio infinito, disco pieno, CPU o memoria alte.

  1. Chiedi quando succede. Sempre, solo all'avvio, solo con Teams/Excel, solo in VPN?
  2. Apri Task Manager. Controlla CPU, memoria, disco, processi in avvio e app pesanti.
  3. Controlla spazio. Se disco sotto 10-15% libero, pulizia temporanei e download, ma non cancellare dati utente senza conferma.
  4. Verifica aggiornamenti. Windows Update, riavvii pendenti, antivirus/scansione in corso.
  5. Prova nuovo login o altro profilo. Se solo un profilo è lento, sospetta profilo utente/cache.
  6. Documenta sintomi hardware. Rumori, batteria gonfia, surriscaldamento, errori disco o schermate blu.
Scala se: sospetto disco guasto, BitLocker/recovery, schermate blu ripetute, device critico, hardware da sostituire.
09

Portale aziendale o sito web non apre / login in loop

Per SSO che gira a vuoto, pagina bianca, certificati, popup bloccati, cache o cookie corrotti.

  1. Prova finestra InPrivate. Se funziona, sospetta cache/cookie/sessione.
  2. Prova altro browser. Edge e Chrome possono comportarsi diversamente con SSO o certificati.
  3. Controlla URL esatto. Evita link vecchi o bookmark non aggiornati.
  4. Cancella dati mirati. Cancella cookie solo del sito, non tutto il profilo se non necessario.
  5. Verifica popup e download. Alcuni portali usano finestre, redirect o download bloccati.
  6. Controlla ora/data PC. Ora errata può rompere certificati e autenticazione.
Scala se: certificato scaduto, errore SSO tenant, portale giù per più utenti, accesso non autorizzato.
10

Account bloccato, password o accesso non riuscito

Per utente che non entra, account locked, password scaduta, credenziali salvate errate.

  1. Verifica identità. Prima di reset o sblocco, conferma utente secondo processo aziendale.
  2. Leggi errore esatto. Password errata, account bloccato, MFA richiesto, licenza mancante o accesso negato sono casi diversi.
  3. Prova accesso web. Microsoft 365 web aiuta a distinguere PC da account.
  4. Controlla credenziali salvate. Windows Credential Manager, browser, Outlook o vecchie sessioni possono ribloccare l'account.
  5. Reset controllato. Se autorizzato, reset password o sblocco, poi fai login e cambio password con l'utente.
  6. Test finale. Verifica Teams/Outlook/OneDrive/VPN, non solo login Windows.
Scala subito se: accessi sospetti, reset richiesto da terzi, utente VIP, account privilegiato, blocchi ripetuti senza causa.
11

Installazione software, permessi o licenza

Per richieste di installazione, app mancante, licenza non assegnata, errore setup o permessi admin.

  1. Verifica se il software è approvato. Non installare software casuale senza processo aziendale.
  2. Controlla Company Portal/Intune. Se l'app è disponibile lì, preferisci installazione gestita.
  3. Controlla licenza. L'app può installarsi ma non attivarsi se manca licenza o gruppo corretto.
  4. Leggi errore setup. Versione Windows, prerequisiti, spazio disco, reboot pendente, vecchia versione installata.
  5. Evita admin permanente. Se serve elevazione, usa processo temporaneo/autorizzato.
  6. Test con utente. Non basta installare: apri app, login, licenza e accesso ai dati necessari.
Scala se: software non approvato, licenza mancante, richiesta admin persistente, applicazione GxP/validata o critica.
12

Cartelle condivise, file o accesso negato

Per drive di rete, SharePoint, SFT, cartelle non visibili, accesso negato o permessi mancanti.

  1. Chiedi percorso esatto. Link, path cartella, nome file e screenshot dell'errore.
  2. Verifica se altri accedono. Se nessuno accede, problema servizio/percorso; se solo un utente, permessi o profilo.
  3. Controlla rete/VPN. Alcune cartelle funzionano solo in rete aziendale o VPN.
  4. Non concedere permessi a caso. Serve owner o processo di approvazione.
  5. Verifica gruppo corretto. Per SharePoint o file share, controlla se esiste gruppo aziendale previsto.
  6. Test minimo. Dopo modifica autorizzata, fai aprire cartella e file reale all'utente.
Scala se: dati sensibili, SFT, accesso esterno, permessi richiesti senza owner, file cancellati o cartelle critiche.

Knowledge base help desk

Troubleshooting rapido per IT junior

Usa questa sezione come primo giro di controlli prima di scalare. L'obiettivo è isolare il problema, raccogliere prove utili e non perdere tempo su tentativi casuali.

1. Capisci l'impatto Un utente, più utenti, una sede, un servizio o tutti?
2. Riproduci Errore esatto, screenshot, ora, dispositivo, rete, account usato.
3. Isola PC vs rete, account vs device, app vs servizio cloud.
4. Documenta Comandi eseguiti, risultati, workaround, prossimo owner.

Rete, Wi-Fi, DNS e DHCP

Sintomi: niente internet, sito interno non raggiungibile, IP errato, DNS non risolve.

  • Verifica se il problema è solo Wi-Fi o anche LAN/hotspot.
  • Controlla IP, gateway, DNS e lease DHCP.
  • Prova nome e IP: se IP risponde ma nome no, sospetta DNS.
ipconfig /all
ipconfig /flushdns
nslookup nome-server
ping gateway
tracert destinazione
PowerShell: Test-NetConnection nome-server -Port 443

Scala quando: più utenti stessa sede, gateway non raggiungibile, DNS aziendale non risponde, VLAN o firewall sospetti.

Stampanti e code bloccate

Sintomi: stampa ferma, stampante offline, job bloccato, utente non vede Follow Me.

  • Controlla alimentazione, rete, IP stampante e carta/toner.
  • Verifica coda di stampa e stampante predefinita.
  • Rimuovi e riaggiungi solo se sai il nome corretto della coda.
ping [IP_STAMPANTE]
PowerShell: Get-Printer
services.msc -> Print Spooler -> Restart
Impostazioni -> Bluetooth e dispositivi -> Stampanti e scanner

Scala quando: la stampante non pinga, la coda server è bloccata, più utenti non stampano o serve driver/coda admin.

Outlook e Microsoft 365

Sintomi: Outlook non si connette, password loop, mailbox non carica, ricerca lenta.

  • Verifica connessione e accesso web a Microsoft 365.
  • Chiudi e riapri Outlook, poi controlla aggiornamenti Office.
  • Se il profilo è corrotto, usa la riparazione profilo da Account Settings.
Outlook -> File -> Account Settings -> Account Settings
Email -> seleziona account -> Repair
Win + R -> outlook.exe /safe
Win + R -> outlook.exe /resetnavpane

Scala quando: più utenti hanno lo stesso errore, mailbox assente/licenza sospetta, autenticazione bloccata lato tenant.

MFA, Authenticator e codici

Sintomi: notifiche non arrivano, SMS non arriva, cambio telefono, troppe richieste MFA.

  • Controlla ora/data telefono, rete mobile, notifiche e batteria risparmio energetico.
  • Evita tentativi ripetuti: possono causare blocchi temporanei.
  • Usa metodo alternativo solo se è già registrato e autorizzato.
Controlla: Security info / My Sign-ins
Telefono: notifiche Authenticator abilitate
Account: metodo MFA corretto e non duplicato
Ticket: chiedere reset MFA se device perso

Scala quando: utente ha perso tutti i metodi, account bloccato, rischio compromissione o richiesta di codice non sollecitata.

Company Portal, Intune e app

Sintomi: app non installa, Company Portal fermo, device non conforme, policy non aggiornata.

  • Forza una sincronizzazione da Company Portal o da Access work or school.
  • Controlla che il device sia connesso e con account lavoro corretto.
  • Raccogli nome app, errore, ora e screenshot.
Company Portal -> Settings -> Sync
Start -> Settings -> Accounts -> Access work or school -> Info -> Sync
Riavvio PC dopo sync se app o policy restano ferme

Scala quando: errore installazione ripetuto, app mancante per gruppo, compliance bloccata o dispositivo non registrato.

Autopilot / primo setup laptop

Sintomi: OOBE non mostra brand aziendale, profilo non scaricato, enrollment fallisce.

  • Prima cosa: rete stabile e accesso ai servizi Microsoft/Intune.
  • Controlla se il device è assegnato al profilo giusto.
  • Se OOBE ha scaricato profilo vuoto, riavvia per forzare nuovo tentativo.
OOBE: Shift + F10
shutdown.exe /r /t 0
Event Viewer:
Applications and Services Logs ->
Microsoft -> Windows -> ModernDeployment-Diagnostics-Provider -> Autopilot

Scala quando: hardware hash/profilo non assegnato, errori Autopilot event ID, TPM attestation o Entra join falliti.

VPN e accesso remoto

Sintomi: VPN non si connette, risorse interne non raggiungibili, DNS interno non risolve.

  • Verifica internet prima della VPN.
  • Controlla ora del PC, MFA, client VPN aggiornato e rete non bloccante.
  • Dopo connessione, testa DNS interno e porta del servizio.
ping 8.8.8.8
nslookup server-interno
Test-NetConnection server-interno -Port 445
ipconfig /all -> controlla DNS/VPN adapter

Scala quando: errore certificato, account non autorizzato, split tunnel/policy o firewall sospetti.

PC lento o instabile

Sintomi: lentezza generale, ventola alta, app che non rispondono, spazio disco basso.

  • Controlla CPU/RAM/disco da Task Manager.
  • Verifica spazio libero, Windows Update, riavvio pendente e OneDrive sync.
  • Chiedi quando è iniziato e cosa è cambiato.
Task Manager -> Processes / Startup apps
Impostazioni -> Windows Update
PowerShell: Get-PhysicalDisk
cleanmgr
Event Viewer -> Windows Logs -> System

Scala quando: disco con errori, BSOD, BitLocker/recovery, malware sospetto o hardware da sostituire.

Teams, OneDrive e sincronizzazione

Sintomi: file non sincronizzati, Teams non carica, credenziali in loop, documenti mancanti.

  • Verifica accesso web: separa problema app da problema servizio/account.
  • Controlla stato OneDrive, cartelle in pausa e spazio disco.
  • Riavvia app e PC prima di reinstallare.
OneDrive -> View sync problems
Teams web: prova browser/InPrivate
Controlla licenza/account e data/ora PC
Raccogli nome file, percorso, errore, ora

Scala quando: file critici spariti, permessi SharePoint, retention, sync massiva o outage Microsoft 365.

iPhone/iPad aziendali

Sintomi: backup non parte, enrollment non completa, Company Portal mobile bloccato.

  • Backup: Wi-Fi stabile, alimentazione, spazio iCloud, schermata bloccata per backup automatico.
  • Enrollment: rete, Apple ID, codice temporaneo/MFA e Remote Management.
  • Non cancellare il vecchio device prima di confermare backup e dati essenziali.
iOS: Settings -> [nome] -> iCloud -> iCloud Backup -> Back Up Now
Company Portal -> verifica account lavoro
Authenticator -> account lavoro/scuola presente

Scala quando: Activation Lock, Apple ID sconosciuto, device non in ABM/Intune o dati non recuperabili.

Secure File Transfer

Sintomi: esterno non accede, cartella mancante, MFA richiesto, link non valido.

  • Verifica che cartella e permessi siano stati creati per gli ID corretti.
  • Controlla se l'esterno ha accettato condizioni e completato MFA.
  • Ricorda che SFT è temporaneo, non repository permanente.
Controlla:
- nome cartella
- owner/richiedente
- utenti autorizzati
- errore esatto
- data caricamento file

Scala quando: policy blocca dominio, dati personali/legali coinvolti, cartella eliminata o audit richiesto.

Ticket ed escalation

Sintomi: il problema non si risolve o serve un team di secondo livello.

  • Non scalare con “non funziona”: scala con prove.
  • Scrivi impatto, urgenza, device, utente, rete, errore e tentativi già fatti.
  • Indica workaround temporaneo se disponibile.
Template ticket:
Utente/Reparto:
Impatto:
Dispositivo/OS:
Rete:
Errore esatto:
Ora inizio:
Tentativi fatti:
Log/screenshot:
Workaround:
Richiesta al team:

Scala subito quando: sicurezza, VIP/business critical, più utenti impattati, perdita dati, account compromesso.

05

Metodo e riferimenti

Regole di lavoro, escalation e glossario per ragionare come supporto IT.

Metodo di lavoro

Fondamentali IT per lavorare da solo senza improvvisare

Questa parte non è troubleshooting tecnico: è il modo di ragionare e lavorare quando ti chiedono task diversi ogni giorno. Usala per decidere priorità, fare domande giuste, evitare errori rischiosi e scalare con informazioni utili.

Prima proteggi dati e accessi Se il task riguarda account, MFA, dati personali, cartelle SFT o dispositivi smarriti, trattalo come sensibile.
Poi ripristina operatività Dai un workaround sicuro quando possibile: altro PC, web app, stampante alternativa, hotspot autorizzato.
Infine correggi la causa Non fermarti al “ora funziona”: annota perché è successo e cosa prevenire la prossima volta.

1. Regola dei primi 5 minuti

Quando arriva una richiesta, non partire subito con i comandi. Prima raccogli contesto.

  • Chi è impattato: un utente, reparto, sede, tutti?
  • Cosa non riesce a fare: login, stampa, rete, mail, app, file?
  • Da quando succede e cosa è cambiato?
  • È bloccante per produzione, visita, meeting o consegna device?

Output atteso: una frase chiara del problema, non “non funziona”.

2. Priorità e impatto

Una richiesta semplice può diventare urgente se blocca molte persone o un processo critico.

  • P1: sicurezza, account compromesso, perdita dati, sede/reparto fermo.
  • P2: utente o team bloccato senza workaround.
  • P3: problema con workaround disponibile.
  • P4: richiesta informativa, installazione non urgente, miglioramento.

Da senior: comunica sempre impatto e workaround, non solo priorità.

3. Comunicazione con utenti

Quando sei junior e solo, la comunicazione ti salva metà del lavoro.

  • Ripeti il problema con parole tue per conferma.
  • Spiega cosa stai controllando e quanto tempo ti serve.
  • Non promettere soluzioni: prometti prossimo aggiornamento.
  • Se devi scalare, dì cosa hai già verificato.

Frase utile: “Ti aggiorno tra 15 minuti anche se non ho ancora la soluzione definitiva.”

4. Ticket fatto bene

Un ticket buono permette a un team senior di aiutarti senza rifare tutto da zero.

  • Inserisci utente, sede, device, sistema operativo, rete usata.
  • Scrivi errore esatto e allega screenshot.
  • Elenca prove fatte e risultati, anche se negativi.
  • Indica impatto business e urgenza reale.

Errore da evitare: “Provato tutto”. Scrivi cosa hai provato.

5. Asset e dispositivi

In azienda farmaceutica o regolata, un device non è solo hardware: è identità, dati e compliance.

  • Registra serial number, assegnatario, data, stato e accessori.
  • Non consegnare device senza sapere se è gestito e conforme.
  • Prima di ritirare un vecchio device, verifica backup e dati utente.
  • Per iPhone/iPad, attenzione ad Apple ID, Activation Lock, backup e Intune.

Regola: niente “me lo segno dopo” per asset e consegne.

6. Onboarding utente

Il primo giorno di un utente è fragile: laptop, mobile, MFA, Outlook, Teams e accessi devono allinearsi.

  • Controlla che l'account esista e sia attivo prima della consegna.
  • Prepara codice temporaneo/MFA se previsto dal processo.
  • Verifica login, Outlook, Teams, OneDrive, stampa e VPN se necessaria.
  • Lascia all'utente istruzioni minime e punto di contatto.

Da senior: fai una mini checklist di consegna e falla firmare se richiesto.

7. Offboarding e restituzioni

Quando una persona lascia o restituisce hardware, il rischio è perdere asset o lasciare accessi aperti.

  • Verifica ritiro laptop, telefono, badge, dock, caricatore e accessori.
  • Non cancellare device senza conferma del processo aziendale.
  • Segnala subito asset mancanti o danneggiati.
  • Non gestire dati personali dell'utente senza autorizzazione.

Scala subito: utente terminato ma account ancora attivo, device perso, dati critici non recuperati.

8. Sicurezza pratica

Non devi essere security engineer per fare bene le basi.

  • Mai chiedere password utente.
  • Mai farti dettare codici MFA se non da processo ufficiale autorizzato.
  • Se arrivano codici MFA non richiesti, trattalo come possibile rischio account.
  • Se un device è perso o rubato, scala immediatamente.

Regola: se sembra una scorciatoia comoda ma aggira sicurezza, non farla.

9. Change e modifiche

Anche una modifica piccola può creare impatto se fatta sulla rete, stampanti o account condivisi.

  • Prima: cosa cambio, perché, chi impatto, come torno indietro?
  • Durante: cambia una cosa alla volta e annota l'orario.
  • Dopo: verifica con utente e aggiorna documentazione.
  • Mai cambiare DNS, gateway, gruppi o policy senza autorizzazione.

Domanda chiave: “Se va male, come torno allo stato precedente?”

10. Stampanti, sale e onsite

Le cose fisiche sembrano banali, ma spesso bloccano meeting e produzione.

  • Controlla alimentazione, rete, display, carta, toner e coda.
  • Per sale riunioni: test audio, video, display, rete e account sala.
  • Annota asset tag e posizione fisica.
  • Se tocchi cablaggi o rack, fotografa prima se consentito.

Da senior: lascia sempre l'area più ordinata di come l'hai trovata.

11. Dati, SFT e condivisioni

Per questa azienda il trasferimento sicuro dei file è centrale: non trattarlo come “solo un link”.

  • Condividi solo con persone approvate.
  • Verifica durata, permessi e finalità della cartella.
  • Non usare SFT come archivio permanente.
  • Se ci sono dati personali o sensibili, verifica base e autorizzazione.

Scala: accesso esterno anomalo, dominio bloccato, dati personali, richiesta audit.

12. Cosa studiare per crescere

Se vuoi sembrare meno junior, non imparare “tutto”: impara le fondamenta che ricorrono sempre.

  • Windows: account, profili, servizi, Event Viewer, rete base.
  • Microsoft 365: Outlook, Teams, OneDrive, licenze, MFA.
  • Intune: Company Portal, compliance, sync, enrollment.
  • Networking: IP, DHCP, DNS, gateway, VPN, porte TCP.
  • Mobile: iCloud backup, Apple ID, Intune, Authenticator.

Routine: ogni problema risolto diventa una riga nella tua knowledge base.

Mini checklist prima di dire “non so”

  1. Ho capito impatto e urgenza?
  2. Ho provato con rete diversa o web app quando possibile?
  3. Ho verificato account, device, rete, servizio e permessi separatamente?
  4. Ho uno screenshot o errore esatto?
  5. Ho scritto cosa ho provato e cosa è successo?
  6. So a chi scalare e cosa chiedere esattamente?

Promemoria junior

Glossario IT essenziale

Definizioni rapide per leggere ticket, errori e procedure senza perdere il filo.

DNSTraduce un nome, per esempio un portale, nel suo indirizzo IP.
DHCPAssegna automaticamente IP, gateway e DNS ai dispositivi.
GatewayIl router di uscita dalla rete locale. Se non risponde, spesso il PC non esce dalla rete.
SubnetPorzione di rete in cui si trova il dispositivo. Serve per capire se due IP sono nella stessa rete.
VPNConnessione sicura per raggiungere risorse aziendali da fuori sede.
MFAMulti-Factor Authentication: autenticazione a più fattori. Oltre alla password serve app Authenticator, SMS, chiamata, passkey o codice temporaneo.
SFTSecure File Transfer: trasferimento sicuro dei file. Serve per scambiare file con utenti interni o esterni approvati; non va usato come archivio permanente.
SSOSingle Sign-On: accesso unico. L'utente fa login una volta con account aziendale e può usare più applicazioni collegate.
LEO IDAccount aziendale dell'utente. Nelle procedure può essere richiesto nel formato indicato dall'azienda, spesso nomeutente@leo-pharma.com.
TACTemporary Access Code: codice temporaneo usato quando l'utente non può approvare MFA, per esempio nuovo assunto o vecchio telefono non disponibile.
LPOCLocal Point of Contact: referente locale da contattare per supporto operativo, codici temporanei o informazioni di sede quando previsto dal processo.
IT OBRMReferente IT/operations citato nelle procedure LEO per escalation, codici temporanei o blocchi durante setup/enrollment.
ESHEmployee Service Hub: portale o canale usato per aprire richieste/ticket verso il supporto IT.
INCIncident: ticket per un problema o disservizio, per esempio Outlook non funziona o stampante bloccata.
SRService Request: richiesta di servizio, per esempio nuovo accesso, software approvato o materiale hardware.
Entra IDIdentità cloud Microsoft usata per utenti, login, gruppi, accessi aziendali e MFA.
IntuneGestione Microsoft di PC e mobile: policy, compliance, app, enrollment e Company Portal.
MDMMobile Device Management: gestione centralizzata di telefoni, tablet e profili aziendali.
ABMApple Business Manager: portale Apple usato dalle aziende per assegnare iPhone/iPad alla gestione aziendale.
Remote ManagementSchermata Apple che indica che il dispositivo è riconosciuto come aziendale e deve essere gestito da LEO/Intune.
EnrollmentRegistrazione del dispositivo nella gestione aziendale. Dopo l'enrollment arrivano policy, app e controlli di conformità.
AutopilotProvisioning Windows che configura il PC come dispositivo aziendale al primo avvio.
OOBEOut Of Box Experience: prime schermate Windows/iPhone/iPad quando accendi un dispositivo nuovo o appena resettato.
Company PortalApp Microsoft da cui installare software aziendale, completare setup del dispositivo e verificare gestione/compliance.
BitLockerCifratura disco Windows. Se chiede recovery key, scala secondo processo.
SpoolerServizio Windows che gestisce la coda di stampa locale.
Print serverServer che pubblica code stampanti. Non riavviare servizi server senza autorizzazione.
SharePointArea Microsoft per documenti, siti e condivisione file aziendale.
OneDriveSincronizza file personali/aziendali cloud sul PC dell'utente.
ExchangeServizio mailbox Microsoft usato da Outlook.
TenantAmbiente Microsoft dell'azienda: utenti, licenze, app e policy.
SSIDNome della rete Wi-Fi visibile nella lista reti, per esempio una rete guest, setup o aziendale.
LANLocal Area Network: rete locale cablata o di sede.
SIM/eSIMScheda fisica o profilo digitale per rete mobile. In una sostituzione iPhone si sposta o configura solo verso la fine.
Apple IDAccount Apple dell'utente. Serve per iCloud, backup, App Store e per disattivare Activation Lock durante il reset.
Activation LockBlocco Apple collegato a Dov'è/Find My. Se resta attivo, il dispositivo può risultare inutilizzabile dopo il reset.
Find MyDov'è: servizio Apple per localizzare e proteggere il dispositivo. Durante wipe può chiedere la password Apple ID per disattivarlo.
Profilo utenteDati e impostazioni locali dell'utente sul PC. Se corrotto, app e login possono comportarsi male.
Cache/cookieDati temporanei browser/app. Se corrotti, possono causare login loop o pagine rotte.
06

Archivio e sicurezza

Materiale originale sanificato e attenzioni generali da rispettare.

Archivio tecnico

Blocchi originali sanificati

I testi sotto sono l'OCR originale del PDF, ripulito automaticamente da email, URL, numeri telefonici, IP e possibili credenziali. Alcune parole possono riflettere errori tipici della scansione.

Apri archivio OCR sanificato del PDF

Uso responsabile

Attenzioni generali

  • Verificare sempre che lo scambio di file sia coperto da riservatezza, base giuridica e autorizzazioni corrette.
  • Non usare le aree temporanee come archivio permanente o spazio di collaborazione.
  • Non condividere password, codici temporanei, token MFA o credenziali tramite canali non autorizzati.
  • In caso di dubbio, aprire un ticket IT e citare la procedura o la pagina indicata nella guida.