Remote Desktop Connection Manager Wiedergeburt
Getreu dem Motto "Der König ist tot - lang lebe der König" hat die #Microsoft Sysinternals Entwicklergruppe das Werkzeug "RDCMan" wiederbelebt. Die entdeckte Sicherheitslücke wurde geschlossen und ein paar Cloud-Features und Powershell-Funktionen integriert. Wird ein 64-Bit System festgestellt, ist RDCMan.exe nun eine reinrassige 64-Bit-Anwendung. Die erste neue Version ist: 2.83.1411.0. Offensichtlich nutzen so viele Admins (auch Microsoft-Mitarbeiter) den RDCMan, dass man sich entschieden hat, ihn als Werkzeug weiter zur Verfügung zu stellen. Der Leistungsumfang ist ohnehin größer als in der Windows "Remote Desktop"-App aus dem Microsoft Store. Im Vergleich zu vorher kommt der #RDCMan nicht mehr mit einem .MSI-Installer, sondern kann direkt ausgeführt werden. Nicht ganz portable, weil er im Benutzerprofil globale Einstellungen abspeichert, aber direkt aufrufbar. Die Lizenzbedingungen (eula.txt) sind dieselben wie für alle Sysinternals Produkte (wie BGInfo, Process Monitor und die Sysinternals Suite). Das Speicherformat sind wieder .RDG Dateien, allerdings weist Sysinternals darauf hin, dass sich alte Dateien zwar öffnen lassen, danach aber in einem neuen Format gespeichert wird. Globale einstellungen werden Das Aussehen und die Bedienung ist wie vorher, d. h. Einstellungen lassen sich von oben vererben und die Server werden als live Thumbnail pro Gruppe oder global alle angezeigt. Tipp: Wer seine globalen Einstellungen sichern möchte, findet diese nun in der Datei RDCMan.settings im Benutzerprofil. C:\Users\%username%\AppData\Local\Microsoft\Remote Desktop Connection ManagerRDCMan.settings Download https://docs.microsoft.com/en-us/sysinternals/downloads/rdcmanMicrosoft Docs Sysinternals Seite Alternative Als Alternative (mit der Möglichkeit, nicht nur RDP-Verbindungen, sondern auch VNC, TELNET, HTTP(s) Verbindungen in einer zentralen Oberfläche zu verwalten, gilt mRemoteNG. Das Projekt wurde zuletzt im Juli 2021 aktualisiert. Auch…
Kategoriebild
OpenAudit Classic – Neue Funktionen
#OpenAudit Classic ist ein quelloffenes Werkzeug zum Erfassen von Hard- und Software-Inventar im eigenen Netzwerk. Es basiert auf einem Apache Webserver, PHP und einer MariaDB (MySQL) Datenbank. Auf einem Windows Server installiert, lassen sich über einen WMI-Scan die Windows Geräte (PCs und Server) und über einen Scan mit der ebenfalls quelloffenen Software NMAP auch Netzwerk-Switches und Router, Kameras, Thin-Clients und andere "Nicht-Windows" Geräte. Die Auswertung erfolgt über das Browser-Interface. Listen können beispielsweise nach Microsoft Excel exportiert werden. Zahlreiche Auswertungen stehen zur Verfügung. Lizenzpflichtige Produkte können in einer Lizenzbilanz dokumentiert werden. Erfasst werden auch „Windows apps", die aus dem Microsoft Store installiert wurden (von allen lokalen Benutzern). Zusätzlich werden die im Benutzer-Kontext installierten Programme gelistet, wenn der Scan-User identisch ist (z.B. beim Clientseitigen Scan). Hintergrund: Wenn ein Nutzer sich über den Microsoft Store Windows Apps im Startbereich installiert, können diese nun inventarisiert werden und erscheinen in einer neuen Tabelle von Openaudit unter Software/Modern Apps. Man kann die Version sehen und auf welchen Maschinen die Apps installiert sind. Ein weiteres Feature ist der Ordner „softwarelogos“. Legt man hier PNG-Dateien in 16×16 Pixel ab, die den Namen der Software tragen (Die ersten Zeichen bis zum Leerzeichen im Namen, z.B. microsoft.png), werden alle Softwareprodukte, die namentlich so beginnen, im Software-Register und den Softwareauflistungen mit dem Logo versehen. Die aktuelle Version erfordert allerdings das Entfernen der vorhandenen Installation und eine Neuinstallation, da die Datenbank von Oracle MySQL Community auf MariaDB Community 10.4 umgestellt wurde. Sichern Sie sich zuvor die Datei "pc-list-file.txt" aus dem scripts Unterordner.…
Kategoriebild
JAVA – kostenlose Alternative
Seit April 2019 (und Java Version 8 Update 211) dürfen Geschäftskunden #JAVA nur noch verwenden, wenn Sie über eine aktive Subscription (Wartungsvertrag) von Oracle verfügen. Pro "named User" kostet die Java Runtime rund 28 € pro Jahr. Da Java aber ohne die Oracle Komponenten weiterhin Open Source Projekte sind, gibt es zahlreiche Abspaltungen (forks) aus dem kostenlosen OpenJDK. Das flexibelste Projekt, das sich auch noch über eine .msi Installer Datei einfach verteilen lässt, ist dabei AdoptOpenJDK - jetzt #Adoptium . Auf der Projektseite kann man sich dann den passenden Installer herunterladen oder aber bestehen Java-basierte Software aktualisieren, indem man die .ZIP-Datei herunterlädt und in der Software den Inhalt des Unterordners /JRE austauscht. Praxistipps zu Java Ermitteln Sie zunächst, welche JAVA-Versionen bei Ihnen in Betrieb sind. Hierbei kann Ihnen das Open Source Inventarwerkzeug "Open-Audit Classic" helfen, das wir im Download Bereich für Sie anbieten. Varianten: "Hotspot" ist derzeit weiter verbreitet als "OpenJ9". Daher bitte zunächst mit der Hotspot-Variante ausprobieren. Wenn es Fehler beim Aufruf der Software gibt, die OpenJ9 Variante installieren. Die meisten JAVA-Anwendungen basieren auf JAVA Version 8 in 32-Bit (x86). Auf der Projektseite demnach die Windows x86 Variante herunterladen. Laden Sie immer das Produkt herunter, wo JRE hinter steht, nicht das JDK. Wir wollen ja nicht in JAVA entwickeln, sondern nur die Runtime nutzen. Die Runtime ist zwischen 30 und 40 MB groß, das JDK über 100 MB. Im Installationsprogramm dann bitte alles ankreuzen. Nur so werden die Umgebungsvariablen und die Registry-Einstellungen gesetzt, die helfen, dass die Software auch…
Kategoriebild
Skype vs. Skype für Business vs. Teams
Diese #FAQ beschreibt, wie man Skype einsetzt. Von Microsoft gibt es drei Produkte, um eine Remote-Bildschirmübertragung mit gleichzeitigem Audio und Chatoption durchzuführen: Skype for Business (ehemals Lync) – wird 2021 eingestellt – Beide Seiten müssen Lync (Skype for Business Server) im Einsatz habenMicrosoft Teams (Nachfolger von SfB) – erlaubt in der kostenlosen Version keine Bildschirmsteuerung. Der volle Funktionsumfang ist nur mit einem Office 365 Premium Abonnement verfügbar. In der Free Version können Videotelefonate und Bildschirmfreigabe genutzt werden.Microsoft Skype (ehemals Skype – die Firma hat es erfunden). Die Skype App ist bei jedem Windows 10 Betriebssystem seit Version 1803 vorinstalliert. Wenn noch ältere Betriebssysteme im Einsatz sind oder wer die Desktop Version lieber mag, kann sich diese auf skype.com herunterladen. Damit lassen sich nach Anlage eines kostenlosen Microsoft Kontos auch Bildschirmsteuerung, Videotelefonie, Chat, Audio-Skype-Anrufe und sogar Konferenzen nutzen. Auszug aus dem Skype-Lizenzvertrag, Kap. 4.1: "Um Zweifel auszuschließen, (a) dürfen IT-Administratoren, die für ein Unternehmen arbeiten, die Skype-Software auf PCs oder andere Geräte herunterladen und auf Geräten installieren, die von Mitarbeitern dieses Unternehmens genutzt werden, und (b) es ist Ihnen erlaubt, die Software [...] am Arbeitsplatz zu nutzen." Da Drittanbieter wie Teamviewer und PC-Visit immer lizenzpflichtig sind und weniger Möglichkeiten bieten, sind die Microsoft-Produkte nahe liegend und von Vorteil. Skype Vorbereitung * Schauen Sie nach, ob in Ihrem Start Menü eine "Skype" Kachel ist. Wenn nicht: Laden Sie Skype for Desktop von den Microsoft Skype Seiten herunter Richten Sie sich ein Skype Konto (Microsoft Konto) ein. Verwenden Sie dabei nicht eine Firmen-Adresse,…
erstes Bild
Kategoriebild
Delightful Download Plugin Doku
Da das Open Source Delightful #Download Plugin für #Wordpress zwar im Quellcode noch auf Github zu finden ist, aber dort keine Dokumentation liegt, habe ich die mir heruntergeladene Doku mal aufbereitet und stelle sie hier zur Verfügung. Die Doku ist in englischer Sprache und erklärt Shortcodes und Attribute. Ich habe die Möglichkeit und Wildcard, eine Beschreibung zum Download einzugeben, ergänzt, sowie einige Ausgabeformate (box, link) und die Listenausgabe angepasst. Zum Quellcode auf Github ---------------------------------- Delightful Downloads Documentation ---------------------------- ------------------------------------ FAQ ------------------------- General Can I manually upload files via FTP/SFTP? Yes, simply upload them to your server anywhere within the WordPress file structure (usually wp-content/uploads/). Once uploaded, you can enter the file URL into the Add New Download screen. How do I increase the maximum file upload size? Please refer to this tutorial on how to increase the maximum file size in WordPress. How do I add additional allowed file types to the file uploader? Please refer to this tutorial on how to add additional file types to WordPress. Usage How do I output a single download link? Use the shortcode [[ddownload id="123"]]. Replace the ID with the desired download ID, which can be found in the All Downloads screen. How do I output a single download file size? Use the shortcode [[ddownload_size id="123"]]. Replace the ID with the desired download ID, which can be found in the All Downloads screen. How do I output the number of times a single file has been downloaded? Use the shortcode [[ddownload_count id="123"]]. Replace…
Kategoriebild
WordPress empfohlene Plugins März 2020
Die folgenden #Plugins ergänzen #Wordpress um nützliche Funktionen. In der functions.php können im Rahmen des eingesetzten Themes (hier: mein Penguin Mod) weitere Features genutzt werden: Antispam Bee Antispam-Plugin mit einem hochentwickelten Tool-Set für effektive tägliche Kommentar- und Trackback-Spam-Bekämpfung. Entwickelt mit Blick auf Datenschutz und Privatsphäre. Barcode QRCode Generator QR-Codes anzeigen, keine externe Referenz QR-Code Telefonnummer direkt wählen Categories Images Jeder Kategorie ein Bild zuweisen und über PHP-Code im Artikel anzeigen (Bannerbild) Contact Form 7 Formulare (Kontakt, Feedback) per E-Mail an Website Admins senden, DSGVO-Einwilligung in den Formularen Contact Form CFDB7 Speichert und verwaltet Nachrichten von Contact Form 7. DSGVO-Hinweis in Datenschutzerklärung erforderlich. Personendaten können gelöscht werden CyberSEO lite Externe RSS-Feeds importieren (z.B. 1x pro Tag) und als Beiträge anzeigen und Kategorien/Tags zuweisen Delightful Downloads Downloadlisten mit Kategorien, Dateitypen, Downloadzähler, Passwortschutz, Download-Ordner-Schutz (.htaccess) Disable Google Fonts Google Fonts Online deaktivieren (enqueuing of fonts from Google used by WordPress core, default themes, Gutenberg, u.a.) Easy Table of Contents Fügt eine benutzerfreundliche und vollautomatische Möglichkeit hinzu, ein aus dem Seiteninhalt generiertes Inhaltsverzeichnis zu erstellen und anzuzeigen. Enable Media Replace Ermöglicht das Ersetzen von Medien-Dateien durch das Hochladen einer neuen Datei in den „Dateianhang-Details“ der WordPress-Mediathek. Folder Gallery (PHP Mod PB) liest in einen Ordner gestellte Galerien aus und stellt sie mit Lightbox-Effekt und Diashow auf einer Page dar. Shortcode: [[foldergallery folder="wp-content/uploads/../bilder/" title="Foto-Galerie" columns=auto width=280 height=200 thumbnails="all" show_thumbnail_captions=1 border=0 padding=0 margin=0]] Google XML Sitemaps erstellt Sitemaps zur SEO-freundlichen Darstellung bei Suchmaschinen hashtagger Verwende hashtags, @usernames und $cashtags in Deinen Beiträgen, Schlagwörter werden automatisch daraus…
erstes Bild
Kategoriebild
Warum Win7 und Server 2008 R2 ab Januar ein Risiko sind
Sicherheitsrisiken Am 20. Januar endet der erweiterte Support und damit die Sicherheits-Updates für Windows 7 und alle Produkte mit der Jahreszahl 2008 in der Versionsnummer. Zusätzlich gab Microsoft nun bekannt, dass die Microsoft Security Essentials ebenfalls keine Virenschutz-Updates mehr bekommen. Wer also ab 20. Januar Windows 7 einsetzt, hat nicht nur die Sicherheitslücken von Windows ungepatcht, sondern nicht mal mehr einen kostenlosen Virenschutz mit Bordmitteln zur Verfügung. Solche Systeme sind dann doppelt unsicher. Selbst wenn man Geld in Kaspersky Endpoint Security for Business investiert, schließt auch ein solcher Bezahl-Virenscanner die Sicherheitslücken im Betriebssystem nicht mehr. Aktuell unterstützt Version 11.2 von KES noch die Windows 7/Server 2008 R2 Plattform - es ist aber nur eine Frage der Zeit, bis auch hier keine Updates mehr kommen. Benutzer von Windows 8.1 haben zumindest den Windows Defender Virenschutz der ersten Generation und auch die Betriebssystem-Patches weiter versorgt (bis 2023). Fazit: Spätestens bis 20. Januar 2020 müssen Windows 7 und Windows Server 2008 Systeme ausgetauscht sein. Neue Clients enthalten Windows 10 Pro und aktuelle Server Windows Server 2019. In vielen Fällen ist bereits jetzt das Mieten von Soft- und Hardware in der Microsoft Cloud eine wirtschaftliche Alternative. (Post ID:1430, erstellt am: 17.12.2019 11:27:22 von: Patrick Bärenfänger)
erstes Bild
Kategoriebild
Adobe gibt Supportende für Acrobat und Reader bekannt
[next_event date="07.04.2020"]Stichtag:   Adobe Acrobat und Reader DC 2015 - Keine Sicherheitsupdates mehr - aktualisieren … 07.04.2020 … 5 Monate Die Versionen von #Adobe Acrobat Reader DC (kostenlos, wenn Erlaubnis von Adobe vorliegt) und Adobe Acrobat (Lizenzsoftware), die mit 2015 beginnen, haben am 07. April 2020 Support-Ende #EOL d.h. Sicherheitslücken werden nicht mehr geschlossen.Bereits jetzt sind ältere Versionen vom Acrobat (und Reader), z. B. Version 11 mit zahlreichen Sicherheitslücken behaftet, die vom Hersteller nicht mehr geschlossen werden. Was ist zu tun? * Prüfen Sie, ob Sie Ihre Redistributions-#Erlaubnis (notwendig für den Einsatz von Adobe Reader, Flash und anderen Produkten im Netzwerk) aktuell ist, ansonsten bringen Sie sie bitte auf den aktuellen Stand.* Prüfen Sie (z. B. Mit OpenAudit), ob Sie noch Installationen von Acrobat bzw. Reader mit Versionen <=11 oder mit 2015.xx im Einsatz haben. * Deinstallieren Sie die alten Produkte und bringen entweder einen alternativen PDF-Betrachter zum Einsatz (beispielsweise Google Chrome für Enterprise) oder installieren die aktuelle Version vom Adobe #Acrobat Reader* Aktualisieren Sie auf die Reader-Version auf DC 2019.xx* Wenn Sie die Lizensoftware Adobe Acrobat im Einsatz haben, können Sie die aktuellen Versionen nur noch über ein Adobe CC (Creative Cloud) Abonnement mieten. Flash Player (NPAPI und ActiveX) können bereits heute vollständig von den Systemen entfernt werden, da Google Chrome für Enterprise und auch Internet-Explorer 11 jeweils ein Flash-Modul integriert haben, das höhere Sicherheitsstufen hat, als das zusätzlich installierte Adobe Produkt. Funktionsumfang ist der gleiche. (Post ID:1427, erstellt am: 25.11.2019 13:16:13 von: Patrick Bärenfänger)
Kategoriebild
Google Chrome für Enterprise – Zero Administration
Nachdem sogar Microsoft voraussichtlich Ende des Jahres 2019 die Microsoft Edge App durch "Microsoft Edge on Chromium" austauschen wird, setzen sowohl Google Chrome, als auch das neue Edge auf der gleichen quelloffenen Plattform auf. Bereits jetzt hat die Variante "Chrome für Enterprise" gegenüber dem zukünftigen Edge einige Vorteile: * Mit dem Chrome Bundle kann der Administrator sich eine Vielzahl von Gruppenrichtlinien-Vorlagen (.ADMX) herunterladen, die sich in den Central Store vom Active Directory importieren und dann verwenden lassen. * Die Enterprise-Version hat einen Offline-Installer, der nichts aus dem Internet nachladen muss. Das Installer-Format ist .MSI und lässt sich auch über Gruppenrichtlinien verteilen. * Chrome für Enterprise enthält ein #Flash Plugin, für das man keine Redistributions-Erlaubnis von Adobe benötigt und dass sich automatisch meist 5-6 Tage vor Bekannt werden von Sicherheitslücken aktualisiert. Adobe Flash Plugin und ActiveX können deinstalliert werden * #PDF-Dokumente können mit dem integrierten Betrachter schnell und performant und sicher (Sandbox) angeschaut, PDF-Formulare am Bildschirm ausgefüllt werden und der Ausdruck über die Browserfunktion ist auch schlank und seitenoptimiert. * Chrome für Enterprise stellt die meisten Webseiten im Vergleich zu anderen Browsern korrekt dar. Die Notwendigkeit, zusätzlich Firefox zu installieren, entfällt. Fazit * #Chrome für Enterprise auf Rechnern, Notebooks bzw. der Citrix oder RDP Terminalfarm installieren * Flash Player deinstallieren * Adobe Reader deinstallieren, wenn die Funktionalität des Chrome PDF-Betrachters ausreicht. * Richtlinien in den Central Store und festlegen, testen und ausrollen * Richtlinie für Standard-Apps: PDF -> Google Chrome für Enterprise setzen und verteilen Chrome ist automatisch ohne Admin-Eingriff auf…
Kategoriebild
Java Sicherheitslücken: Updates mieten oder deinstallieren
Oracle macht ernst: Die ersten kritischen Sicherheitslücken wurden mit #Java 8 Update 212 heute geschlossen. Das Java Update ist zwar auf java.com herunterladbar, ein leuchtend gelber Hinweis macht aber klar, dass nur Privatpersonen die aktuelle Java Runtime kostenfrei herunterladen und auf ihrem Privatrechner installieren dürfen. Die Java Runtime (JRE) ist damit bereits heute mit kritischen Sicherheitslücken angreifbar. Man kann davon ausgehen, dass diese Lücken auch zeitnah genutzt werden, um Rechner Netzwerke zu kompromittieren und so den nichts ahnenden Benutzern beispielsweise Verschlüsselungs-Trojaner unterzuschieben. Effektiv schützen kann man sich nur, wenn man Java von allen Systemen entfernt. Das alte Java Update 192 ist keine sichere Alternative mehrDie Hersteller von Java-basierter Software auffordert, Alternativen zu schaffen und beispielsweise auf HMTL5, C# oder Webservices zu setzenEinen aktuellen und sicheren Virenscanner einsetzt.Eine Firewall der zweiten Generation in Betrieb hat, die SSL-Interception und Advanced Thread Detection hat Zitate aus den Lizenzbedingungen für Java und Java Runtime bei Oracle: Oracle Java Updates JRE with Java Web Start, continues to be free for personal use. Personal users can continue downloading the Oracle Java SE 8 JRE at java.com. Personal use is using Java on a desktop or laptop computer to do things such as to play games or run other personal applications. If you are using Java on a desktop or laptop computer as part of any business operations, that is not personal use. https://www.oracle.com/technetwork/java/javase/overview/oracle-jdk-faqs.html
erstes Bild
Kategoriebild
OpenAudit Classic GPL – Plattform-Aktualisierung
Die Betriebsplattform des Intranet Inventarisierungs-Servers #OpenAudit wurde nun auf die aktuellen Produkte angepasst. So sind nun auf Apache 2.4, PHP 7.3 und MySQL MariaDB 10 enthalten. Mit dem Open Source Projekt XAMPP, dass die Basis bildet, sind nun die aktuellen Produkte mit allen bis jetzt bekannten Sicherheits-Patches im Einsatz. Da die Datenbank von Version 5 (Oracle Community Edition) auf Version 10 (MariaDB GPL Projekt) aktualisert wurde, ist eine Neu-Installation von Open-Audit auf dem Server sinnvoll. Dazu vorher die pc-list-file.txt Datei sichern (sie enthält alle zu scannenden IP-Adressen in Ihren Netzwerken). Dann Open-Audit über die Systemsteuerung auf dem Server deinstallieren. Zur Bereinigung bitte auch den Ordner c:/programme (x86)/xampplite mit Inhalt entfernen. Nun das Setup openaudit-cl-install.exe ausführen und fertigstellen. Wenn bereits eine Aufgabe vorhanden ist, müsste diese wieder funktonieren, ansonsten kann sie erneut importiert und angepasst werden. Die Installation enthält auch eine aktuelle #Wordpress Instanz mit einigen quelloffenen Designs und Plugins, die für einen Wordpress-Start hilfreich sind. Wordpress kann dann im Intranet als Webserver/Blog/Schwarzes Brett für die Mitarbeiter eingesetzt werden. Hierzu müssen keine weiteren Server intalliert werden, sondern es wird die Infrastruktur von Open-Audit mitbenutzt. (Post ID:1197)
erstes Bild
Kategoriebild
Softwarewerkzeuge
PDFCreator - Alternative? Seit der PDF-Creator in der kostenlosen, aktuellen Version in Terminalserver-Umgebungen lauffähig ist, Adware beim installieren mit auf die System bringt (wenn man nicht aufpasst) und im Produkt auch Werbung für die kostenpflichtigen Editionen macht, ist die Suche nach Alternativen angesagt: #PDF xchange Viewer - wird nicht mehr weiter entwickelt. Der PDF xchange Editor kostet pro named User rund 37 EUR. PDF xchange lite free ist für den Geschäftseinsatz nicht zulässig. :J PDF24 Creator ist kostenlos, auch für geschäftliche Nutzung und selbst die Redistribution ist erlaubt. Mit einem Online-Tool kann man sogar sein Firmenlogo mit Webseiten Link ins Produkt bringen. Außerdem lassen sich Einstellungen per Richtlinie oder Registry Einträgen (HKLM) für alle User bei der Installation importieren. Bisher war mir das Produkt zu überladen und bot an jeder Ecke kostenpflichtige Online Dienste an. Mit den Registry-Einstellungen lassen sich diese Elemente aber wirkungsvoll abschalten. Das Setup ist in INNOSETUP programmiert, so dass man die Registry Einstellungen mit in das Setup integrieren kann und beispielsweise das Desktop-Icon entfernen kann. Wie beim PDFCreator lassen sich mehrere Druckertreiber anlegen, die verschiedenen Profil-Einstellungen folgen (z. B. Wasserzeichen, verschlüsseln, sofort drucken ohne Rückfrage, Assistenten benutzen) Fazit: Mit abgeschalteten Online- und Cloud Features ist derzeit PDF24 Creator das nützlichste Werkzeug, um PDF-Dateien durch Drucken zu erstellen, zu kombinieren und mehr. Allerdings sollte man sich ein eigenes Setup nur mit den gewünschten Features und Einstellungen erstellen. (Post ID:1164)
erstes Bild
Kategoriebild