Fragen und Antworten zu Windows Server 2003 und 2003 R2
Ab 15. Juli 2015 werden keine Sicherheitslücken mehr geschlossen. Hier erfahren Sie mehr über die häufigsten Fragen und Antworten dazu: Q: Worin besteht das Risiko? A: Ab dem Stichtag werden keine Sicherheitslücken mehr geschlossen, d.h. bereits einen Monat später haben diese Server potentielle Sicherheitslücken. Personen mit bösen Absichten sind dann Tür und Tor geföffnet, Ihre Systeme als SPAM-Schleuder zu benutzen, sie auszuspionieren oder bei Ihnen Trojaner zu installieren. Die Folgen reichen bis hin zum Datenverlust. Auch Versicherungen kürzen gern die Leistungen, wenn ein Unternehmen bekannte Sicherheitslücken ignoriert. Q: Was ist mit dem Virenschutz der Rechner? Reicht Antivirus auf allen Rechnern nicht aus? A: Nein. Kaspersky und andere Virenschutzhersteller werden ebenfalls nicht mehr lange Aktualisierungen für ein über 12 Jahre altes Betriebssystem wie Server 2003 liefern. Ein Virenschutz auf allen Systemen ist neben Windows Sicherheits-Updates als zweite Stufe der Sicherheit notwendig, kann aber nicht Sicherheitslücken in einem alten Betriebssystem komplett blocken. Q: Ich habe eine Firewall. Verhindert diese nicht die oben genannten Gefahren? A: Nein, eine Firewall kann Sie nur gegen direkte Angriffe von außen schützen, nicht aber vor den meist indirekt beim Surfen im Internet oder bei Ausnutzung von Sicherheitslücken durchgeführten Angriffen. Q: Mein Server 2003 wird nicht zum Surfen im Internet benutzt. Wo ist die Gefahr? A: Server 2003 enthält als festen Bestandteil den Internet Explorer 8, der (auch ohne Surfen) von nahezu jedem Programm zum Datenaustausch benutzt wird. Dabei kann der Server infiziert werden. Es reicht also aus, dass ein Server mit dem Netzwerk verbunden ist, um ihn…
erstes Bild
Kategoriebild
Microsoft August Update Reloaded
Neben den bereits bekannten Nebenwirkungen müssen auch integrierte Installations-Datenträger neu gemacht werden, da man z.B. (auch nicht manuell) .Net Framework 3.5 nicht mehr zufügen kann. Erstellen eines neuen integrierten Images: Man nehme eine .ISO Datei mit Windows 8.1 Pro mit Update1 integriert (z.B. aus dem OEM Recovery-Datenträger oder wenn man das Re-Imaging Recht hat, aus dem VLSC) und wende DISM mit allen Sicherheitsupdates, die z.B. WSUSOffline einsammelt (aber nur Updates mit neuerem Datum als das 900 MB große Update1, das WSUSOffline mit anbietet) oder alle MSU-Dateien, die z.B. ein Updatepack von Winfuture (nach dem Auspacken des Pakets mit 7-Zip im Ordner /data zu finden) mitbringt. Installiert man aus einem neu erstellten Image einen Rechner, werden noch rund 20 (200MB) große wichtige Genuine Updates zum Download angeboten. Wer sich die Mühe machen will, kann diese vorher manuell herunterladen und mit DISM in die ISO integrieren. Damit bleiben dann nur noch wenige Updates (Camera Codec Pack bei Notebooks, Tool zum Entfernen von bösen Programmen, Browserwahl), für die man beim Erststart des Rechners Daten aus dem Internet laden muss. (Post ID:867)
erstes Bild
Kategoriebild
Navi Zieladressen am PC zusammenstellen und ins Auto übernehmen
Die Website VW NAV-Companion erlaubt die komfortable Zusammenstellung der Ziele vor Beginn einer Reise und bietet den Komfort, dass man sie nicht manuell am Navi eintippen muss. Das Erzeugen der Ziele funktioniert sowohl für die Volkswagen RNS-Navis (z.B. im Touran/Passat), als auch in den Discover Media Navis der aktuellen Golf 7 und Polo Serie. 1) Ziel am Bildschirm auswählen (z.B. unter "Interesse" den Kundennamen eintippen oder im Internet die Adresse kopieren und in das Feld Ort auf der VW Website kopieren - nur Straße und Ort, keine anderen Infos kopieren) 2) Speichern Button drücken und die Datei abspeichern auf einer SD-Karte (Unterverzeichnis "destinations") 3) Die SD-Karte ins Auto stöpseln (SD-Slot am Navi oder bei den Golf7: SD-Slot2 im Handschuhkasten) 4) NAVI, dann SETUP, dann Ziele importieren, alle, Ziel unter "Meine Ziele" wiederfinden und navigieren (beim Touran: Neues Ziel/von SD-Karte auswählen) (edit: 13.07.2014 10:50:51) (Post ID:857)
erstes Bild
Kategoriebild
Windows 8.1 frische Installation
auf OEM-Geräten und Aktivierung mit Windows 8 OEM-Schlüssel aus dem BIOS des Geräts: Bei PC-Systemen/tablets und Ultrabooks mit ausgeliefertem Windows 8 Pro gibt es keinen Schlüssel mehr auf dem COA-Aufkleber, mit dem man ein System frisch reinstallieren kann. Die folgende Anleitung zeigt einen möglichen Ausweg aus dem Dilemma: 1. Mit PKEYUI.EXE den gerätespezifischen, eindeutigen Aktivierungsschlüssel auslesen und speichern. 2. Mit den Windows SETUP-Tools von Windows 8.0 und 8.1 Pro den 8.1 Datenträgerinhalt herunterladen. Hierzu benötigt man den o.g. Schlüssel. Dann mit dem Tool einen installationsdatenträger erstellen. 3. Installation von Windows 8.1 Professional mit dem Installationsschlüssel (XHQ8N-C3MCJ-RQXB6-WCHYG-C9WKB) Dieser Schlüssel ist der öffentliche/offizielle Schlüssel von Microsoft, der keine Aktivierung ermöglicht, sondern lediglich die Installation. 4. Internet Verbindung muss verfügbar sein (ggf. Proxy eintragen) 5. Administrator Eingabeaufforderung öffnen, dann -> slmgr.vbs -ipk XXXXX-XXXXX-XXXXX-XXXXX-XXXXX (für XXXX den ausgelesenen BIOS-Windows 8-Schlüssel des Rechners eintragen) (Post ID:855)
erstes Bild
Kategoriebild
Juni Sicherheitsupdates für Windows, Office und Adobe Produkte
Beim Office 2013 ersetzt Microsoft seit Service Pack 1 nun monatlich alle Patches unter Beibehaltung der Dateinamen der Vormonate. Das bedeutet jeden Monat mindestens rund 800 MB Patches herunterzuladen. :W Vorteil: Man muss nach Extrahieren der Patches lediglich den Update-Ordner auf der Installations-DVD neu befüllen und vorhandene Dateien ersetzen (Die DVD mit integriertem SP1 gibt es im Volumenlizenzportal zum Download). Für die Offline-Aktualisierung/Bereitstellung der Patches für vorhandene Office 2013 Proplus kann man eine Batchdatei erzeugen und auf den Zielsystemen ausführen: @echo off title Office Patches 2013 proplus nach SP1 msiexec /p CSI-X-NONE.MSP /norestart msiexec /p DCF-X-NONE.MSP /norestart ... usw. eine Zeile pro MSP Datei im Update-Ordner. Adobe bringt Flash Player 14 heraus. Alle Benutzer mit Google Chrome und Internet Explorer 11 können sich wieder zurücklehnen, da sich diese Browser bekanntlich selbst aktualisieren. (Post ID:854)
erstes Bild
Kategoriebild
Windows xp nun definitiv unsicher.
Außerplanmäßiges Sicherheitsupdate für Internet Explorer: Microsoft schließt mit dem Patch eine sehr kritische Lücke - allerdings nicht im Internet Explorer 6 und 8 (den Versionen, die noch unter Windows xp lauffähig sind. Spätestens jetzt ist es Zeit, sich von allen xp-Rechnern im Netzwerk zu trennen, da der Internet-Explorer sich bei diesem Betriebssystem nicht entfernen lässt und ein xp-System auch angreifbar ist, wenn damit nicht gesurft wird. Zum Angreifen eines xp-Systems reicht es mittlerweile aus, dass dieses im LAN/Netzwerk angeschlossen ist. Windows Server 2003 und R2 bleiben weiterhin sicher, da zumindest ein Internet Explorer 8, der auf dieser Plattform installiert ist, doch noch gepatcht wurde. Update: Der Sicherheitspatch kann über Windows Update auch für Windows xp installiert werden. Dennoch kann nur davon abgeraten werden, xp pro weiter zu betreiben. (Post ID:847)
erstes Bild
Kategoriebild
Adobe bringt Flash Player 13 heraus
Windows xp mit täglichem Warn-Popup. Wer Internet Explorer 11 oder Google Chrome einsetzt, braucht sich um nichts zu kümmern. Diese Browser bekommen über WindowsUpdate bzw. den eigenen Updater jeweils die aktuelle Version, da sie im Browser integriert ist. Freunde anderer oder älterer Browser müssen das Flash Plugin/ActiveX aktualisieren :! Ab morgen ist dann auch Windows xp potentiell gefährdet, denn auch der hauseigene Virenscanner leuchtet nicht mehr grün, sondern zeigt das Betriebssystem als potentiell gefährdet an. Ausserdem kommt bei jedem Hochfahren ein orangenes Warn Popup, da auch auf das xp Ende hinweist. (Post ID:843)
erstes Bild
Kategoriebild
dyn.com macht Ernst und wird kostenpflichtig
Kostenlose Dyndns Konten werden am 01. Mai abgeschafft. Auch für bestehende Nutzer werden damit die vorhandenen Umleitungen ungültig und der Heimserver bzw. die Fritz Box ist nicht mehr aus dem Internet erreichbar. Nach einigen Tests zeigte sich freedns.afraid.org über die letzten Monate hinweg als der stabilste Anbieter. Gefolgt von selfhost.bz. Letzgenannte möchten aber 1x pro Monat ein login mit Aktivierung oder einmalig 5€ und Postident mit Adressbestätigung. Ausserdem ist die .bz das Länderkürzel für Bosnien, was auch nicht gerade vertrauenswürdig wirkt. Die afraid.org Domains lassen sich aus vielen verschiedenen Namen auswählen, unter anderem auch .com. Ebenso sind schön kurze Namen möglich. PBCS ist ab sofort auch unter pbcs.mooo.com (mit 3 O) erreichbar. :8 (Post ID:842)
erstes Bild
Kategoriebild
Windows xp Ende und Google Chrome Sicherheitsupdates
Die aktuelle Version des Browsers ist nun 33.0.1750.146 m. Im April kommt dann das angekündigte Update 1 für Windows 8, das den Bedienkomfort ohne Maus beträchtlich erhöht. Gleichzeitig die letzten Updates für Windows xp. Ab Mai dürften damit insbesondere im Internet Explorer 8 die ersten Sicherheitslücken ausgenutzt werden. Das Weiterbetreiben von Windows xp basierten Systemen in einem Netzwerk stellt dann ein stark erhöhtes Risiko dar, weil Kriminelle sich insbesondere auf diese Systeme stürzen werden. Auch ein aktueller Virenscanner stellt dann keinen ausreichenden Schutz mehr dar. Die einzige Möglichkeit, solche System zu schützen ist, es, sie vom Internet und Netzwerk abzustöpseln. (Post ID:837)
erstes Bild
Kategoriebild
Office 365 Service Pack 1
aktualisiert sich übrigens vollautomatisch, sobald es eine Internetverbindung feststellt. Neben der Uhr erscheint dann ein Symbol: Sie können Office weiterverwenden, es wird automatisch aktualisiert. Wer also ein Abo von Office 365 Midsize Business laufen hat, muss sich als Administrator um seine mobilen und die festen Clients keine Sorgen machen, hier erfolgt eine automatisch Aktualisierung vom Office. (Post ID:836)
erstes Bild
Kategoriebild
Ablaufdatum von Windows xp
Windows xp und Office 2003 ab April 2014 nicht mehr sicher: Hier die häufigsten Fragen und Antworten zum Thema: Q: Worin besteht das Risiko? A: Ab dem Stichtag werden keine Sicherheitslücken mehr geschlossen, d.h. bereits einen Monat später haben diese Systeme potentielle Sicherheitslücken. Personen mit bösen Absichten sind dann Tür und Tor geföffnet, Ihre Rechner als SPAM-Schleuder zu benutzen, sie auszuspionieren oder Ihnen Trojaner unterzuschieben. Die Folgen reichen bis hin zum Datenverlust. Q: Sind meine Winxp-PCs, die unter Citrix oder RDP arbeiten, betroffen? A: Ja, denn diese sind via TCP/IP im Netzwerk zu erreichen. Auch ein installierter Citrix-Client und insbesondere der Microsoft RDP-Client (der für die Terminalarbeit benutzt wird), kann Sicherheitslücken haben. Weiterhin können auf den erlaubten Datenkanälen (z.B. beim Drucken unter Citrix) "böse Daten" auf das System übertragen werden und so den Rechner kompromittieren. NAPs und Kassen sind besonders gefährdet, da sie ja über das Netzwerk Daten mit dem Server austauschen und synchronisieren und lokale Komponenten und Programme installiert haben. Q: Was ist mit dem Virenschutz der Rechner? Reicht Antivirus auf allen Rechnern nicht aus? A: Nein. Kaspersky und andere Virenschutzhersteller werden ebenfalls nicht mehr lange Aktualisierungen für ein über 10 Jahre altes Betriebssystem wie Windows xp liefern. Ein Virenschutz auf allen Rechnern ist neben Windows Sicherheits-Updates ebenfalls als zweite Stufe der Sicherheit notwendig, kann aber nicht Sicherheitslücken in einem alten Betriebssystem komplett blocken. Q: Ich habe eine Firewall. Verhindert diese nicht die oben genannten Gefahren? A: Nein, eine Firewall kann Sie nur gegen direkte Angriffe von aussen schützen,…
erstes Bild
Kategoriebild