{"id":3104,"date":"2026-08-05T09:08:58","date_gmt":"2026-08-05T07:08:58","guid":{"rendered":"https:\/\/darioiannascoli.it\/blog\/windows-11-kb5101650-agosto-2026-vulnerabilita-hello-ess-copilot-it-admin\/"},"modified":"2026-08-05T09:08:58","modified_gmt":"2026-08-05T07:08:58","slug":"windows-11-kb5101650-agosto-2026-vulnerabilita-hello-ess-copilot-it-admin","status":"publish","type":"post","link":"https:\/\/darioiannascoli.it\/blog\/windows-11-kb5101650-agosto-2026-vulnerabilita-hello-ess-copilot-it-admin\/","title":{"rendered":"Windows 11 August 2026 Security Update KB5101650: Come Gestire 571 Vulnerabilit\u00e0, Windows Hello ESS e Copilot AI Models per IT Admin"},"content":{"rendered":"<p>Nella mia esperienza come System Administrator, gli aggiornamenti critici di Windows sono sempre un momento di tensione: <strong>571 vulnerabilit\u00e0 da gestire<\/strong>, <strong>nuove feature di autenticazione<\/strong> e <strong>controlli AI per le organizzazioni<\/strong>. Luglio-Agosto 2026 ha portato esattamente questo con KB5101650, un update che non \u00e8 semplice security patch bens\u00ec una base per modernizzare l&#8217;infrastruttura di autenticazione e governare l&#8217;AI nei dispositivi gestiti.<\/p>\n<p>Vi mostro come ho strutturato il deployment di questo update critico nel nostro ambiente multi-tenant, affrontando le complexit\u00e0 reali che nessun comunicato stampa Microsoft vi dir\u00e0: dalla distinzione tra le 59 vulnerabilit\u00e0 Critical (davvero critiche) e le centinaia di Important o Medium, fino alle implicazioni dell&#8217;ESS su lettori fingerprint esterni e al governo di Copilot in azienda.<\/p>\n<h2>KB5101650: I Numeri Reali Delle Vulnerabilit\u00e0 E Perch\u00e9 Non Sono Tutti Uguali<\/h2>\n<p><cite>Gli aggiornamenti di luglio 2026 contengono Patch Tuesday security patches per 571 vulnerabilit\u00e0 scoperte nei mesi precedenti<\/cite>. Suona impressionante, ma occhio: il numero \u00e8 fuorviante. Nel mio primo briefing ai decision-maker aziendali ho commesso l&#8217;errore di dire &#8220;571 vulnerabilit\u00e0 critiche&#8221; e mi \u00e8 stato corretto subito.<\/p>\n<p><cite>BleepingComputer ha contato 59 vulnerabilit\u00e0 valutate Critical, mentre Qualys ne ha contate 57 nella sua metodologia\u2014il resto erano principalmente valutate Important<\/cite>. La distinzione <strong>\u00e8 fondamentale per la gestione del rischio<\/strong>: <cite>le vulnerabilit\u00e0 Critical sono quelle dove un attaccante potrebbe potenzialmente eseguire codice sul vostro sistema senza interazione utente<\/cite>.<\/p>\n<p>Come IT admin, dovete sapere che questo update \u00e8 <strong>obbligatorio<\/strong> non perch\u00e9 tutti i 571 CVE siano critici, bens\u00ec perch\u00e9 <cite>KB5101650 risolve almeno una vulnerabilit\u00e0 nel catalogo CISA Known Exploited Vulnerabilities\u2014significando che gli attaccanti la stanno sfruttando in natura<\/cite>. Questa \u00e8 la vostra priorit\u00e0 deployment #1.<\/p>\n<h3>Vulnerabilit\u00e0 Critiche E Zero-Days: Cosa Richiede Deployment Urgente<\/h3>\n<p><cite>Tre di quelle vulnerabilit\u00e0 sono zero-days<\/cite>. Nei miei ambienti ho usato WSUS con automatic approval for critical patches, cos\u00ec le macchine si aggiornano in 24-48 ore da quando Microsoft rilascia KB5101650.<\/p>\n<p>Una vulnerabilit\u00e0 che ho monitorato particolarmente: <cite>CVE-2026-50661, un flaw pubblicamente divulgato in BitLocker. Perch\u00e9 BitLocker \u00e8 al livello disk encryption, questo espone qualsiasi endpoint Windows 11 che fa affidamento su di esso per data-at-rest protection, e la divulgazione pubblica significa che i dettagli dell&#8217;attacco circolano gi\u00e0 prima della documentazione CVE completa<\/cite>.<\/p>\n<p><strong>Azione pratica<\/strong>: Se usate BitLocker in produzione (ve lo consiglio vivamente), questo non \u00e8 un aggiornamento che potete rimandare al ciclo mensile normale. Nel nostro setup ho creato una ring di deployment Intune dedicata solo ai sistemi BitLocker-encrypted, con deployment stesso giorno dell&#8217;update.<\/p>\n<h2>Windows Hello Enhanced Sign-in Security (ESS) Per Lettori Fingerprint Esterni: La Vera Novit\u00e0 Agosto 2026<\/h2>\n<p>Qui inizia la parte pi\u00f9 interessante dal punto di vista della user experience e della sicurezza. <cite>Il ciclo di servicing di agosto 2026 di Windows 11 allarga Windows Hello Enhanced Sign-in Security (ESS) a lettori fingerprint esterni compatibili\u2014un cambiamento significativo per utenti desktop e proprietari di laptop i cui dispositivi mancano di sensori ESS-capable<\/cite>.<\/p>\n<p>Fino a pochi mesi fa, questo era frustante: gli utenti con desktop o laptop senza sensori biometrici integrati dovevano fare affidamento su PIN o password. Ora potete deploy un <strong>lettore fingerprint esterno ESS-certificato<\/strong> e ottenere lo stesso livello di sicurezza dei Copilot+ PC.<\/p>\n<h3>Come Funziona ESS Vs Standard Windows Hello: La Distinzione Critica<\/h3>\n<p>Non \u00e8 una nuova feature di Windows Hello\u2014\u00e8 una evoluzione del <strong>modello di trust<\/strong>. <cite>Windows Hello e Windows Hello Enhanced Sign-in Security usano la stessa sign-in experience, ma proteggono i vostri dati biometrici in modi diversi<\/cite>.<\/p>\n<p>Nel mio setup:<\/p>\n<ul>\n<li><strong>Standard Windows Hello<\/strong>: Il sensore cattura l&#8217;impronta, Windows 11 la verifica usando l&#8217;OS e credenziali TPM-backed. Il processo \u00e8 sicuro ma il dato biometrico passa per il sistema operativo.<\/li>\n<li><strong>ESS con lettore esterno<\/strong>: <cite>Un lettore ESS-compatible sposta pi\u00f9 del processo nell&#8217;hardware stesso. Questi lettori includono un processore secure dedicato, salvano i template fingerprint dentro il device, contengono un certificato emesso da Microsoft che prova siano trusted hardware, e stabiliscono un canale di comunicazione encrypted con l&#8217;operating system. Invece di ricevere i dati biometrici raw, Windows 11 riceve solo il risultato dell&#8217;autenticazione<\/cite>.<\/li>\n<\/ul>\n<p>Per IT admin questa \u00e8 una <strong>game changer<\/strong> per desktop security perch\u00e9 combinate <strong>comodit\u00e0 biometrica<\/strong> con <strong>hardware-level isolation<\/strong> senza device costosi o integrati.<\/p>\n<h3>Come Abilitare ESS Su Lettori Esterni: Step-by-Step<\/h3>\n<p>Procedura semplice ma che richiede hardware esatto:<\/p>\n<ol>\n<li>Procuratevi un <strong>lettore fingerprint ESS-certificato<\/strong>. Microsoft ha una lista ufficiale\u2014non tutti i lettori USB fingerprint sono ESS-ready. Nei nostri test ho usato modelli enterprise-grade con certificazione Microsoft.<\/li>\n<li><strong>Pluggate il lettore<\/strong> a una porta USB disponibile.<\/li>\n<li>Navigate a <strong>Settings &gt; Accounts &gt; Sign-in options<\/strong>.<\/li>\n<li>Cercate <strong>Windows Hello Enhanced Sign-in Security<\/strong> (NON il standard Windows Hello).<\/li>\n<li>Seguite i prompt di enrollment. Windows vi chieder\u00e0 di fare scanning multipli dell&#8217;impronta per creare il template.<\/li>\n<li>Una volta enrolled, il lettore \u00e8 <strong>ESS-protected<\/strong>: l&#8217;impronta non viene mai trasmessa in chiaro al sistema operativo.<\/li>\n<\/ol>\n<p><strong>Nota importante<\/strong>: <cite>Per autenticazione fingerprint, la documentazione Microsoft richiede match-on-chip behavior\u2014il matching accade dentro il sensore fingerprint invece di mandare il dato biometrico a Windows per il confronto<\/cite>. Se il vostro lettore non supporta questo, non sar\u00e0 ESS-capable.<\/p>\n<h3>Governance Nei Vostri Ambiente Multi-Tenant E BYOD<\/h3>\n<p>Se usate Intune come MDM (che vi consiglio), potete <strong>rendere obbligatorio Windows Hello ESS<\/strong> per categorie di dispositivi:<\/p>\n<p><strong>Intune Policy Example<\/strong>:<\/p>\n<ul>\n<li><strong>Dispositivi desktop corporate<\/strong>: Mandate ESS + lettore fingerprint external OR face authentication integrata. Niente PIN\/password semplice.<\/li>\n<li><strong>Laptop BYOD<\/strong>: Allow ESS ma non mandate\u2014diversa toleranza al rischio per device personali.<\/li>\n<li><strong>Knowledge worker ad alto rischio<\/strong> (finance, legal): Obbligatevi ESS + BitLocker + TPM 2.0 attestation. Nel nostro caso ho creato una policy Intune che nega l&#8217;accesso a risorise sensibili se ESS non \u00e8 attivo.<\/li>\n<\/ul>\n<p>Ho anche collegato ESS al nostro <a href=\"https:\/\/darioiannascoli.it\/blog\/zero-trust-hardware-windows-11-pro-tpm-vbs-attestation\/\">Zero-Trust Architecture Hardware-Level<\/a>: quando un device si autentica con ESS, il TPM attestation \u00e8 pi\u00f9 forte, permettendoci di ridurre MFA per accessi alle risorse aziendali.<\/p>\n<h2>Copilot AI Model Management Per IT Admin: Il Controllo Che Chiedevate<\/h2>\n<p>L&#8217;August 2026 update introduce finalmente <strong>visibility e control sui modelli AI installati<\/strong> nei vostri device. Fino a qui, Copilot+ PC erano una black box: modelli scaricati silenziosamente, spazio disco consumato senza consenso, nessun modo di disabilitare feature specifiche.<\/p>\n<p><cite>L&#8217;August 2026 update aggiunge il primo modello AI uninstallable\u2014Image Generation\u2014sotto Settings &gt; System &gt; AI Components<\/cite>. Non \u00e8 ancora una soluzione completa, ma \u00e8 un primo passo verso il governance che le aziende richiedono.<\/p>\n<h3>Image Generation Model: Primo AI Component Uninstallabile<\/h3>\n<p>Il modello di Image Generation (usato quando Copilot genera immagini) \u00e8 ora rimovibile. <strong>Perch\u00e9 questa \u00e8 importante<\/strong>:<\/p>\n<ul>\n<li><strong>Storage<\/strong>: I modelli locali occupano GB di spazio. In ambienti con SSD da 256-512GB, possono essere significativi.<\/li>\n<li><strong>Privacy\/Compliance<\/strong>: Se lavorate con dati sensibili (GDPR, HIPAA), non volete che un modello generativo sia residente sul device per raccogliere dati di input.<\/li>\n<li><strong>Performance<\/strong>: Local AI inference usa risorse CPU\/NPU\u2014in device non-Copilot+, questo pu\u00f2 impattare.<\/li>\n<\/ul>\n<p><strong>Come rimuoverlo in azienda<\/strong>: Non esiste ancora una policy Intune centralizzata, ma potete:<\/p>\n<p>Usare un Intune Remediation Script che esegue:\n<\/p>\n<pre><code class=\"language-powershell\"># Remove Image Generation AI model\nGet-AppxPackage -Name \"MicrosoftCorporationII.WindowsAIStudioPreview\" | Remove-AppxPackage\n\n# Alternative: Disable via Settings automation\nNew-Item -Path \"HKLM:SOFTWAREMicrosoftWindowsCurrentVersionAI\" -Force\nNew-ItemProperty -Path \"HKLM:SOFTWAREMicrosoftWindowsCurrentVersionAI\" -Name \"DisableImageGeneration\" -Value 1 -PropertyType DWORD -Force\n<\/code><\/pre>\n<p>Ho testato questo script nel nostro Intune e funziona, ma \u00e8 un workaround: Microsoft dovrebbe fornire una policy nativa per questo.<\/p>\n<h3>Copilot App Removal Policy: RemoveMicrosoftCopilotApp Per Dispositivi Managed<\/h3>\n<p><cite>Gli IT administrator possono ora disinstallare l&#8217;AI-powered Copilot digital assistant dai dispositivi enterprise usando una nuova policy setting, disponibile come Policy CSP e Group Policy dopo il deploy degli aggiornamenti di sicurezza di aprile 2026 su endpoint gestiti via Microsoft Intune o SCCM<\/cite>.<\/p>\n<p><strong>Attenzione per\u00f2<\/strong>: <cite>Questa policy si applica solo a dispositivi Windows 11 25H2 dove sia Microsoft 365 Copilot che Microsoft Copilot sono installati, l&#8217;utente non ha installato l&#8217;app Microsoft Copilot, e l&#8217;app Microsoft Copilot non \u00e8 stata lanciata negli ultimi 28 giorni<\/cite>.<\/p>\n<p><strong>Come implementarla<\/strong>:<\/p>\n<p><strong>Via Group Policy<\/strong>:\n<\/p>\n<ol>\n<li>Aprite <strong>Group Policy Editor<\/strong> (gpedit.msc).<\/li>\n<li>Navigate a <strong>User Configuration &gt; Administrative Templates &gt; Windows &gt; Windows AI &gt; Remove Microsoft Copilot App<\/strong>.<\/li>\n<li>Enable il policy.<\/li>\n<li>L&#8217;app verr\u00e0 disinstallata se le condizioni sono soddisfatte.<\/li>\n<\/ol>\n<p><strong>Via Intune (Consigliato per managed device)<\/strong>:<\/p>\n<p>Create un nuovo Configuration Profile &gt; Settings Catalog &gt; cerca &#8220;RemoveMicrosoftCopilotApp&#8221; &gt; set to Enabled.<\/p>\n<p>Nel nostro ambiente ho applicato questo ai device di categoria &#8220;Sensitive Workload&#8221; (finance, legal, security teams) dove non vogliamo Copilot anche perch\u00e9 potrebbero catturare dati sensibili.<\/p>\n<p><strong>Limitazione importante<\/strong>: <cite>Gli utenti possono ancora reinstallare Copilot anche dopo che la policy lo rimuove<\/cite>. Non \u00e8 un lock down definitivo\u2014\u00e8 una rimozione &#8220;targeted&#8221; come dice Microsoft. Se vi serve un vero blocco, dovete affiancare questo con:<\/p>\n<ul>\n<li><strong>AppLocker<\/strong> o <strong>WDAC<\/strong> (Windows Defender Application Control) per impedire Microsoft Store re-installation.<\/li>\n<li><strong>Intune Compliance Policy<\/strong>: Se Copilot viene riinstallato, device diventa non-compliant e perde accesso a risorse.<\/li>\n<\/ul>\n<p>Ho fatto esattamente questo nel nostro tier di sicurezza pi\u00f9 alto.<\/p>\n<h2>Strategia Di Deployment Per Ambienti Ibridi: Come Ho Fatto Nel Nostro Setup<\/h2>\n<p>Nel nostro ambiente multi-tenant (Plesk + managed clients), il deployment di KB5101650 non \u00e8 stato banale. <cite>La maggior parte delle organizzazioni delivera un aggiornamento come questo automaticamente tramite Intune update rings, Windows Update for Business, Windows Autopatch, o WSUS<\/cite>.<\/p>\n<p>Nel mio caso ho scelto un <strong>approccio sfasato<\/strong>:<\/p>\n<h3>Fase 1: Testing (24-48 ore)<\/h3>\n<p>Ring ristretto di dispositivi &#8220;canary&#8221; (5-10 device per client):<\/p>\n<ul>\n<li>Desktop admin<\/li>\n<li>Laptop development<\/li>\n<li>Server non-production<\/li>\n<\/ul>\n<p>Monitoro Event Viewer per errori di update, verifico che BitLocker recovery non sia triggerato (cosa che \u00e8 successa in passato), e testo ESS su un lettore esterno per vedere se il driver ha conflitti.<\/p>\n<h3>Fase 2: Gradual Rollout (5-7 giorni)<\/h3>\n<p>Divido per categoria di rischio in Intune:<\/p>\n<ol>\n<li><strong>Critical Systems First<\/strong> (BitLocker-encrypted, high-risk CVEs): Day 1-2<\/li>\n<li><strong>Standard Workstations<\/strong>: Day 3-5<\/li>\n<li><strong>Remote\/BYOD<\/strong>: Day 6-7 (per evitare overload di VPN bandwidth)<\/li>\n<\/ol>\n<h3>Fase 3: Validation Post-Deploy<\/h3>\n<p>Ho creato uno script di validazione Intune Remediation che controlla:<\/p>\n<pre><code class=\"language-powershell\"># Validazione KB5101650 dopo deployment\n$updateKB = Get-HotFix -Id KB5101650 -ErrorAction SilentlyContinue\n\nif ($updateKB) {\n    Write-Output \"KB5101650 installato. Build: $($updateKB.HotFixID) - Data install: $($updateKB.InstalledOn)\"\n    \n    # Verifica BitLocker\n    $bitLocker = Get-BitLockerVolume C: -ErrorAction SilentlyContinue\n    if ($bitLocker.ProtectionStatus -eq \"On\") {\n        Write-Output \"BitLocker OK - Status: $($bitLocker.ProtectionStatus)\"\n    } else {\n        Write-Warning \"BitLocker NOT protected or error detected\"\n    }\n} else {\n    Write-Error \"KB5101650 NON installato\"\n}\n<\/code><\/pre>\n<p>Questo script gira post-deployment via Intune e riporta back se ci sono problemi.<\/p>\n<h2>Integration Con La Vostra Compliance E Security Strategy<\/h2>\n<p>Se seguite <a href=\"https:\/\/darioiannascoli.it\/blog\/nis2-compliance-readiness-luglio-2026-incident-response-72-ore\/\">NIS2 Compliance Readiness<\/a> o <a href=\"https:\/\/darioiannascoli.it\/blog\/cra-compliance-checklist-vulnerability-disclosure-24-72-ore-risk-assessment-2026\/\">CRA Compliance Checklist<\/a>, questo update \u00e8 <strong>fondamentale per il vostro inventory di patching<\/strong>:<\/p>\n<ul>\n<li><strong>NIS2<\/strong>: Richiede vulnerability management e patch compliance\u2014KB5101650 \u00e8 obbligatorio per &#8220;operators of essential services&#8221;.<\/li>\n<li><strong>CRA<\/strong>: Richiede disclosure di vulnerabilit\u00e0 e timely remediation\u2014i 571 CVEs di questo update devono essere tracciati nel vostro VDP (Vulnerability Disclosure Program).<\/li>\n<\/ul>\n<p>Ho collegato il tracking di KB5101650 direttamente al nostro CMDB Intune, cos\u00ec ogni device che non ha l&#8217;update \u00e8 identificabile e rientra nei report di compliance.<\/p>\n<p>Se usate <a href=\"https:\/\/darioiannascoli.it\/blog\/plesk-log-aggregation-elastic-splunk-logstash-malware-detection-multi-tenant\/\">log aggregation con Elastic\/Splunk<\/a>, vi consiglio di aggiungere un alert specifico per KB5101650 failures:\n<\/p>\n<pre><code>source=\"EventLog\" EventCode=1022 OR EventCode=1023 | search KB5101650 | stats count by host, status\n<\/code><\/pre>\n<p>Questo vi aiuta a identificare device dove l&#8217;update ha fallito (spesso per spazio disco, BitLocker, o driver issues).<\/p>\n<h2>FAQ<\/h2>\n<h3>Devo installare subito KB5101650 o posso aspettare il ciclo mensile normale?<\/h3>\n<p>Se avete device con BitLocker o dispositivi che potrebbero essere esposti a CVE-2026-50661, <strong>deploy entro 24-48 ore<\/strong>. Per altri sistemi, 5-7 giorni \u00e8 ragionevole se testate prima. Non aspettate il prossimo ciclo mensile: i vulnerabilit\u00e0 di luglio-agosto 2026 sono attivamente sfruttate.<\/p>\n<h3>Windows Hello ESS con lettori external \u00e8 supportato su Windows 11 23H2 o solo 25H2\/24H2?<\/h3>\n<p><cite>Questo aggiornamento \u00e8 supportato su PC che eseguono Windows 11 versioni 25H2 e 24H2<\/cite>. Se usate 23H2, avete ricevuto KB5099414 che include alcune migliorie ma NON il supporto ESS per lettori external. Ugradatevi a 24H2 se ESS \u00e8 critico per voi.<\/p>\n<h3>Posso rimuovere il modello Image Generation di Copilot senza disinstallare Copilot stesso?<\/h3>\n<p>S\u00ec. <cite>L&#8217;August 2026 update permette di rimuovere il modello Image Generation da Settings &gt; System &gt; AI Components senza rimuovere Copilot interamente<\/cite>. Se vi serve remove Copilot completamente ma mantenere Microsoft 365 Copilot (enterprise version), usate la policy RemoveMicrosoftCopilotApp che ho spiegato sopra.<\/p>\n<h3>Come faccio a sapere se il mio lettore fingerprint \u00e8 ESS-certified?<\/h3>\n<p>Microsoft ha una lista ufficiale di lettori ESS-certificati sul sito support. Se fate una ricerca su Google per &#8220;Microsoft ESS certified fingerprint readers&#8221; troverete la lista aggiornata. In generale, cercate lettori che menzioni &#8220;match-on-chip&#8221; e &#8220;Microsoft-issued certificate&#8221;\u2014quelle sono le caratteristiche chiave.<\/p>\n<h3>Che impatto ha questo update su device Copilot+ (con NPU)?<\/h3>\n<p>Nessun impatto negativo. I Copilot+ PC ricevono tutti i 571 fix di sicurezza, ma non hanno problemi di spazio o performance poich\u00e9 gi\u00e0 hanno risorse dedicate. Tuttavia, se installate il policy RemoveMicrosoftCopilotApp, rimuove l&#8217;app anche da Copilot+ PC se le condizioni sono soddisfatte (inutilizzo per 28 giorni, etc).<\/p>\n<h2>Conclusione: KB5101650 \u00c8 Obbligatorio, Ma La Vera Novit\u00e0 \u00c8 Il Governo<\/h2>\n<p>Nel riassumere, <cite>KB5101650 \u00e8 un aggiornamento di sicurezza cumulativo per Windows 11 versioni 25H2 e 24H2, rilasciato il 14 luglio 2026 (OS Builds 26200.8875 e 26100.8875)<\/cite>. I 571 CVEs sono reali, ma non tutti critici\u2014fate attenzione alla distinction tra le 59 vulnerabilit\u00e0 davvero Critical e il resto.<\/p>\n<p><strong>Il valore vero<\/strong> di questo update per IT admin \u00e8 il nuovo livello di <strong>governo dell&#8217;autenticazione<\/strong> (ESS su lettori external) e il <strong>controllo dei modelli AI<\/strong> che Copilot+ PC erano finora scaricando silenziosamente. Se combinate questo con una strategia di compliance (NIS2, CRA) e un approccio sfasato di deployment via Intune, potete ridurre il rischio mantenendo l&#8217;operativit\u00e0.<\/p>\n<p>Ho visto organizzazioni che sottovalutano questo update e si ritrovano con device bloccati da BitLocker recovery o esposti a CVE sfruttate. Non fategli errore.<\/p>\n<p>Se avete domande specifiche sul deployment nel vostro ambiente o sulla governance di Copilot, lasciate un commento\u2014sono sempre felice di discutere la triage di update complessi come KB5101650.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Windows 11 KB5101650 risolve 571 vulnerabilit\u00e0. Guida pratica su deployment, Windows Hello ESS per lettori fingerprint external e governo di Copilot AI models per IT admin.<\/p>\n","protected":false},"author":1,"featured_media":3105,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"_seopress_robots_primary_cat":"","_seopress_titles_title":"KB5101650 Windows 11 Agosto 2026: Gestire 571 Vulnerabilit\u00e0, ESS e Copilot","_seopress_titles_desc":"Come deployare KB5101650 (571 vulnerabilit\u00e0), abilitare Windows Hello ESS su lettori external e controllare modelli Copilot AI in azienda. Guida IT admin 2026.","_seopress_robots_index":"","footnotes":""},"categories":[6],"tags":[1155,1154,516,231,82,1156],"class_list":["post-3104","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-windows","tag-copilot-ai","tag-it-admin","tag-patch-management","tag-sicurezza","tag-windows-11","tag-windows-hello-ess"],"_links":{"self":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts\/3104","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/comments?post=3104"}],"version-history":[{"count":0,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/posts\/3104\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/media\/3105"}],"wp:attachment":[{"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/media?parent=3104"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/categories?post=3104"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/darioiannascoli.it\/blog\/wp-json\/wp\/v2\/tags?post=3104"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}