Windows Server LSASS-Memory-Leak geschlossen
#Erfreulich - mit dem #Patchday März 2024 schließt Microsoft eine kritische Sicherheitslücke in der Kerberos Authentifizierung von Domänen-Controllern. Leider hat man dabei einen Speicherfresser (Memory Leak) kodiert, der dazu führt, dass mancher (nicht alle) Domänencontroller 2016/2019 und 2022 nach einiger Zeit (zwischen 12 und 24 Stunden) so viel Speicher auf den Prozess LSASS.EXE alloziert, dass der DC entweder keine Aufgaben mehr wahrnimmt oder sogar eigenständig neu startet. Update 23.3.2024: Microsoft hat ein Out-of-band Update für Windows Server 2022 (KB5037422), Windows Server 2016 (KB5037423) und Windows Server 2012 R2 (KB5037426) herausgegeben. Windows Server 2019 folgt noch in den nächsten Tagen. #Warnung - diesen Patch bitte zeitnah installieren auf betroffenen Servern. Update 26.03.2024: Nun ist auch das Update für Windows Server 2019 erschienen. Die unterstützten Server sollten dann nach Installation und Neustart wieder frei vom Speicherloch sein und nicht mehr abstürzen. Microsoft Knowledge Base Einige Admins berichten, dass das Problem bei ihnen gar nicht auftritt, andere starten die DC zeitversetzt 1x pro Tag neu als Workaround. Da DCs in Azure aus Kostengründen meist noch andere Aufgaben (1 File, 1 Print/Apps) übernehmen, lässt sich ein Neustart nur außerhalb der normalen Arbeitszeiten realisieren. Generell ist es aber keine gute Idee, das Update wegzulassen, da eine kritische Lücke mit einem Score von 9 von 10 geschlossen wurde. Microsoft hat das Problem bestätigt und arbeitet an einem Hotfix, der kurzfristig ausgerollt werden soll. Aus Sicherheitsgründen kann man hier nur abwarten. Übrigens: Ältere Server wie Server 2012 R2, die On-Premises keine Sicherheitsupdates bekommen, haben zwar nicht das…
Kategoriebild
Wintergeschichten aus der IT
ChatGPT 4.0 (Enterprise) hat viel gelernt und verwendet aktuelle Datenbestände. Es (oder Sie oder er - je nachdem was Sydney ist) kann nun noch viel besser Geschichten erzählen, wenn man eine einzeilige Vorgabe über die Charaktere und die grobe Handlung vorgibt... Kurzgeschichte Syskos #Podcast zur Geschichte für unterwegs Es war ein kalter und verschneiter Tag im Dezember. Der Braunbär, der Chef der IT-Abteilung war, hatte beschlossen, seinen Mitarbeitern eine besondere Schulung zu geben. Er wollte sie zu Systemkoordinatoren ausbilden, die in der Lage sind, komplexe Netzwerke zu verwalten und zu optimieren. Er hatte ein großes Zelt aufgestellt, in dem er mehrere Computer, Monitore und Kabel installiert hatte. Er lud seine Mitarbeiter, die roten Pandas und die Pandas, zu dem Zelt ein und erklärte ihnen die Grundlagen der Systemkoordination. Die roten Pandas und die Pandas waren sehr interessiert und neugierig. Sie stellten viele Fragen und versuchten, die Anweisungen des Braunbären zu befolgen. Der Braunbär war geduldig und freundlich. Er lobte ihre Fortschritte und gab ihnen Tipps und Ratschläge. Er zeigte ihnen, wie sie die Leistung der Systeme überwachen, Probleme diagnostizieren und beheben, Sicherheitsmaßnahmen implementieren und Daten sichern konnten. Er ermutigte sie, kreativ und innovativ zu sein und ihre eigenen Lösungen zu finden. Die Schulung dauerte mehrere Stunden. Die roten Pandas und die Pandas lernten viel und hatten Spaß. Sie fühlten sich stolz und selbstbewusst. Sie dankten dem Braunbären für seine großartige Lehre und seine Großzügigkeit. Der Braunbär war ebenfalls zufrieden und glücklich. Er war stolz auf seine Mitarbeiter und ihre Leistungen.…
erstes Bild
Kategoriebild
Sicherheitslücken in veeam geschlossen
Veeam Backup & Replication Server können für Angriffe genutzt werden, wenn sie nicht auf die aktuelle Version gebracht wurden. Angreifer könnten Schadcode ausführen. Zwei kritische Sicherheitslücken (CVE-2022-26500, CVE-2022-26501) sind genannt. Betroffen ist der "Veeam Distribution Service" auf TCP-Port 9380. Ein Angreifer kann ohne Authentifizierung zugreifen. Der Hersteller schreibt, dass Versionen 10a build 10.0.1.4854 P20220304 und 11a build 11.0.1.1261 P20220302 gegen die Attacken sicher sind.Wer noch die Ausgabe 9.5 (z. B. 9.5 Update 4) im Einsatz hat, muss auf eine aktuelle Version upgraden. Die veeam-Version wird Ihnen beim Start der Konsole oder in der Systemsteuerung unter Programme und Funktionen angezeigt. Für ein Upgrade auf die aktuelle Version benötigen Sie einen aktiven Wartungsvertrag und gültige Zugangsdaten zum veeam-Portal. Übrigens: Wer seine Server schon in die Microsoft Azure (IaaS) Cloud umgezogen hat, ist von den Problemen nicht mehr betroffen, denn der Einsatz einer Datensicherungs für On-Premises entfällt mit 100% Cloud Migration. Natürlich kümmert sich Microsoft auch bei der SaaS Variante um eine Datensicherung.
Kategoriebild
Reboot tut nicht gut – Januar-Fehler
Mit dem Patchday von Januar hat Microsoft einige Sicherheitslücken zu gut geschlossen - das Installieren des kumulativen Patches für bei allen Server-Betriebssystemen (2012 R2 bis 2022) zu erneuten Problemen. Diesmal starten Domänen-Controller in einer Endlosschleife neu, sobald sich jemand anmeldet. Hyper-V-Hosts mögen nach dem Update in einigen Fallen gar nicht mehr starten. Bei Windows (8.1 - 11) Clients wird, wenn man ein L2TP-VPN einsetzt (kommt eher selten vor) die Verbindung auch nicht aufbaubar sein. Microsoft hat gestern den Patch zurückgerufen. Wer ihn aber schon auf den genannten Funktionstypen installiert hat, wird einigen Aufwand haben, ihn wieder los zu werden. (WU-Dienst stoppen, Softwaredistribution Ordner leeren, deinstallieren, Reboot). Auch wenn zu erwarten ist, dass Microsoft kurzfristig einen Patch zum Patch herausbringen wird, raten wir, den installieren Knopf auf Domänen-Controllern und HV-Hosts NICHT zu drücken. Die Karenzzeit, in der Updates eingespielt werden müssen (Richtwert für Versicherungen) liegt bei Patchday + 7 Tage. Dadurch, dass Microsoft in diesem Fall das Update komplett zurückgezogen hat, gehen wir davon aus, dass die Zeitrechnung, bis wann das installiert werden muss, mit dem erneuten Rollout des Patch vom Patch beginnen wird. Fazit: Die Januar-Patches auf Domänen-Controllern und Hyper-V-Hosts solange nicht installieren, bis Microsoft einen Fix ausliefert.
Kategoriebild
Drucken oder nicht – Septemberpatch
Update vom 21.09.2021: Wer seine Systeme bestmöglich absichern möchte, kann nun doch das September-Update installieren. Damit weiterhin gedruckt werden kann, müssen vorher zwei Registry Schlüssel gesetzt werden. Danach die betreffenden Systeme neu starten und dann erst das Update installieren. Laut Meldungen in der Microsoft Community (und empirischen Beweis in eigener Umgebung) kann danach wieder auf Netzwerkdrucker im LAN gedruckt werden. Das Installieren des Patches ist unter Risikoaspekten deshalb empfehlenswert, weil eine viel kritischere Lücke (MSxHTML) geschlossen wurde, die das Ausführen von Schadcode bereits in der Vorschauansicht des Windows Explorers erlaubte. Zusätzlich sollte darauf geachtet werden, dass die Druckertreiber der verwendeten Drucker auf dem aktuellen Stand sind. Hierzu müssen sie auf dem Druckserver aktualisiert werden. Mit den Registry-Einstellungen sollte dann auch der User auf einem Terminalserver mit dem neuen Treiber versorgt werden, ohne dass es zu einer Fehlermeldung kommt. Hier die Codezeilen der .reg-Datei: Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\Print] "RpcAuthnLevelPrivacyEnabled"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows NT\Printers\PointAndPrint] "RestrictDriverInstallationToAdministrators"=dword:00000000 Ursprünglicher Artikel Für diejenigen von Ihnen, die noch die alte Version von #Windows 10 im Einsatz haben (#1809, aktuell ist 21H2) gilt. Sie dürfen das obengenannte September-Patch-Release nicht installieren, weil Nebenwirkungen aufgrund der erhöhten Sicherheitseinstellungen auftreten können. Haben Sie es bereits über die automatische Updatefunktion installiert, sollten Sie es wieder deinstallieren. Die Probleme (#Drucken funktioniert nicht mehr) können auch bei Windows Server 2019 (build 17763) auftreten. Betroffen sind dort jedoch nur der Druck- und die Terminalserver (RDS, Citrix). Auch in diesem Fall führen Sie ein Update-Rollback durch. Wie finden Sie heraus, ob das Update installiert ist?Start/Ausführen/Winver :…
Kategoriebild
Probleme mit dem Fahrer?
Immer wieder hilfreich, wenn es Probleme mit dem Rechner gibt, ist es, die Treiber für die #Hardware auf den aktuellen Stand zu bringen. Der Lenovo Support geht einen neuen Weg und bietet dazu einen Führerschein an. Mit der Fahrer-Aktualisierung (siehe unten) bekommt man auch gleich einen Boots-Führerschein. Auch für Taxi Unternehmen interessant. Haben die Gäste Probleme mit dem Fahrer, muss er in die Aktualisierung. Lenovo bietet dazu auch weiterführendes Material:"Dieser Artikel enthält eine Liste mit Links zu fahrerbezogenen Fragen und Problemen."[Video] Was ist ein Fahrer? Auch wenn die Übersetzungen der Seite sonst nicht nach Maschine aussehen, ist hier zumindest beim Fahrer (Treiber) eine solche Maschine dahinter zu vermuten. Oder der menschliche Übersetzer, der die Vorlage geschrieben hat, wusste nicht Bescheid, dass "driver" mit "Treiber" übersetzt wird.
erstes Bild
Kategoriebild
Microsoft Teams FAQ
Kann Teams Remote (z.B. über Citrix) ausgeführt werden? Offiziell unterstützt Teams den Remote-Betrieb nicht. Falls Sie Teams dennoch auf einem Terminal Server nutzen wollen, dann empfehlen wir Teams über Google Chrome zu starten. Es könnten Probleme beim Einrichten der Lautsprecher und des Mikrofons auftreten. Bitte beachten Sie, dass für das Arbeiten mit Teams zusätzliche Ressourcen benötigt werden. Ist Teams eine reine Cloud-Applikation? Ja, Teams wird ausschließlich in der Cloud betrieben. Kann ich Dateien gemeinsam bearbeiten? Dank Office 365 ist es möglich, gleichzeitig an einer Datei (Bsp. Excel-Liste) zu arbeiten. Änderungen werden nahezu in Echtzeit dargestellt. Es werden bis zu 500 Versionen mit jeder Änderung gesichert. Was ist die Mindestvoraussetzung für das Arbeiten mit Teams? Um mit Teams zu arbeiten, müssen Sie über eine der folgenden Lizenzen verfügen: Microsoft 365 Business Basic/Standard/Premium Microsoft 365 E3/5 Derzeit kann Teams auch als eingeschränkte Test Version bezogen werden (12 Monate kostenlos). Die Teilnahme an Meetings ist allerdings auch ohne Lizenz möglich. Lediglich der Organisator der Besprechung muss im Besitz einer Lizenz sein. Wie kann ich die Teams Telefonie mit einer Telefonanlage koppeln? Hierzu brauchen Sie einen Session Border Controller (SBC), eine Art Router mit Telefoniefunktionen (Hardware). Dieser leitet Rufnummern auf zugewiesene Teams Kontakte um. Nicht alle Telefonanlagen sind mit einem Session Border Controller kompatibel. Ist eine Videokonferenz auch im Browser möglich? Ja, Meetings können auch im Browser gehalten werden. (Auch ohne Lizenz). Anrufe sind ebenfalls mit der Web-Applikation möglich, benötigen aber eine Lizenz. Wie kann ich einen Teams-Termin erstellen? Öffnen Sie Outlook. Navigieren Sie…
Kategoriebild
Office 365 Support für Server 2012R2 endet
Ab 1. Januar 2020 unterstützt Microsoft #Office365 Proplus nicht mehr auf der Plattform „Windows Server 2012 R2“. Wer Office 365 auf dieser Plattform einsetzt und automatische Updates im Release-Kanal (monatlich) bezieht, wird also in 13 Monaten das Office auf einer nicht mehr unterstützten Plattform einsetzen. So die offizielle Veröffentlichung von Microsoft. Für Office 2019 Proplus (Kaufversion im Volumen_Lizenzvertrag) gilt: Es wird nicht unter Server 2016 unterstützt. Möglichkeiten: Office 365 Proplus: Ab Januar 2020 das Updatemodell von monatlich auf halbjährlich stellen. So bleibt das Office 6 Monate auf dem Stand von Januar 2020 und der Betrieb dürfte nicht durch nicht unterstütze neue Features Probleme geben. Alternativ kann das Server-Betriebssystem auf Windows Server 2016 umgestellt werden (vorausgesetzt die Lizenz ist vorhanden). Nicht Server 2019 nehmen. Office 2019 Proplus: Diese Volumenlizenzen verfügen über ein Downgraderecht. Somit kann Office 2016 auf allen Server-Plattformen eingesetzt werden. Fazit ab Januar 2020: Mietversion: Office 365 Proplus – NICHT Server 2012 R2 – nicht Server 2019 Kaufversion: Office 2019Proplus (Volumenlizenz) – NICHT Server 2016 (Post ID:1221)
erstes Bild
Kategoriebild
Windows 10 1809 Update 3
Aller guten Dinge sind drei. Nachdem es beim Verteilen des aktuellen Windows Updates und damit auch bei Server 2019 größere Probleme gegeben hatte, sind beide Produkte seit 16. November wieder als Installationsmedien herunterladbar. Windows 10 wird automatisch aktualisiert, während man für den Server 2019 Lizenzen benötigt. Die ausgerollte Version lautet inklusive dem November Sicherheitsupdate: 10.0.17763.134. Der Windows #Server hat - wie auch Office 2019 eine verkürzte Support-Laufzeit von 5 Jahren zzgl. Extended Support 2 Jahre. Sicherheitsupdates werden demnach für dieses Produkt im Herbst 2025 eingestellt ( #endoflife - EOL ). Das ist der gleiche Zeitpunkt, an dem auch die Updates für Windows Server 2016 endet. (Post ID:1180)
erstes Bild
Kategoriebild
Internet Anfahrtbeschreibungen
Wer auf seiner Webseite eine Anfahrt Beschreibung oder Kartenausschnitte von Google Maps eingebunden hat, und die Seite ist nicht rein privater Natur, sollte das IFRAME mit dem Google Maps Aufruf zeitnah entfernen- ansonsten könnte es Probleme geben. Die Nutzungsbedingungen der Maps erfordern, dass man bei geschäftlicher Nutzung (Seite von Vereinen, Firmen und Freiberuflern zählen dazu) sich einen Google API key einrichtet und dann den Aufruf über diesen key gestaltet. :T Der Key ist zunächst kostenlos, wird die Seite aber zu häufig aufgerufen, fordert Google Geld für die Nutzung. :J Wer kostenlos Karten ( neuerdings auch einen Routenplaner für den #Anfahrtweg ) auf seinem Internetauftritt platzieren möchte, kann dies mit dem Open Source Projekt OpenStreetMaps.org tun. In der Dokumentation gibt es passende Beschreibungen, wie man solche Karten in seine Internetseiten integriert. Laut aktuellen Bedingungen ist die Verwendung kostenlos und die Maps dürfen ohne Einschränkungen eingebunden werden. (Post ID:1168)
erstes Bild
Kategoriebild
Welche wiederkehrenden Aufgaben hat ein IT-Administrator
#FAQ: Sicherheitsupdates Microsoft und andere sicherheitskritische Produkte - Aktualisierung Betriebssystemplattformen von Servern und Arbeitsplätzen - Hardware-relevante Updates: BIOS, UEFI, Firmware im Fehlerfall durchführen :J Datensicherung und SQL-Wartungspläne - Kontrolle der Sicherungsergebnisse und Lagerung der Medien - Regelmäßige Rücksicherungstests :J Betrieb der Server und Geräte - Täglicher USV-Check - Betrieb und Administration, Überwachung der virtualisierten Serverumgebung :J Firewall :J Täglich Einsicht in Protokolle, Firmware-Aktualisierungen, Sicherheitslücken schließen, Regeln erstellen und prüfen :J Virenschutz - Kontrolle Aktualisierung Virussignaturen und Endgerätestatus, Installation Software :J First Level Support -Unterstützung von Mitarbeitern bei PC-Problemen -organisatorische Abläufe und Zusammenhänge verstehen, Fehler diagnostizieren -User anlegen, Drucker einrichten und entstören, Dienste überwachen :J Organisation -Rechtskonformer Einsatz von Software und korrekte Lizenzierung -Aufrechterhaltung der Sicherheit durch organisatorische Maßnahmen -Erfüllen der Vorgaben aus der Anlage zu §9 BDSG und DS-GVO (Post ID:1207)
erstes Bild
Kategoriebild
Kaspersky Antivirus und Microsoft Januar 2018 Patchday am 9. Januar
Kaspersky teilt mit: "Dieses Update verursacht Probleme mit unseren B2B Produkten, die zu einem Bluescreen (BSOD) führen." Ist der Microsoft Patch installiert, lässt sich auch Kaspersky Version KES10SP2 (10.3.0.6294) nicht mehr ohne den Bluescreen installieren. :T Wie können Sie diese Bluescreens vermeiden? * Am 18.12.2017 wurde ein Update über reguläre Datenbankupdates verteilt. * Prüfen Sie, ob auf all Ihren Rechnern und Servern nach dem 18.12.2017 ein Update durchgeführt wurde. * Verwenden Sie für Neu-Installationen ausschließlich Pakete, die eine höhere Versio, als die oben genannte enthalten (Post ID:1126)
erstes Bild
Kategoriebild