Welche wiederkehrenden Aufgaben hat ein IT-Administrator
#FAQ: Sicherheitsupdates Microsoft und andere sicherheitskritische Produkte - Aktualisierung Betriebssystemplattformen von Servern und Arbeitsplätzen - Hardware-relevante Updates: BIOS, UEFI, Firmware im Fehlerfall durchführen :J Datensicherung und SQL-Wartungspläne - Kontrolle der Sicherungsergebnisse und Lagerung der Medien - Regelmäßige Rücksicherungstests :J Betrieb der Server und Geräte - Täglicher USV-Check - Betrieb und Administration, Überwachung der virtualisierten Serverumgebung :J Firewall :J Täglich Einsicht in Protokolle, Firmware-Aktualisierungen, Sicherheitslücken schließen, Regeln erstellen und prüfen :J Virenschutz - Kontrolle Aktualisierung Virussignaturen und Endgerätestatus, Installation Software :J First Level Support -Unterstützung von Mitarbeitern bei PC-Problemen -organisatorische Abläufe und Zusammenhänge verstehen, Fehler diagnostizieren -User anlegen, Drucker einrichten und entstören, Dienste überwachen :J Organisation -Rechtskonformer Einsatz von Software und korrekte Lizenzierung -Aufrechterhaltung der Sicherheit durch organisatorische Maßnahmen -Erfüllen der Vorgaben aus der Anlage zu §9 BDSG und DS-GVO (Post ID:1207)
erstes Bild
Kategoriebild
Windows 7 kostenlos auf Windows 10 bringen
Am 31.12.2017 endet auch die letzte Möglichkeit, ein kostenloses Upgrade auf Windows 10 durchzuführen. Bis zuletzt konnte man einen aktivierten Windows 7 Schlüssel eines Rechners noch zur Aktivierung von Windows 10 bei einem Inplace Upgrade verwenden. Diese letzte Tür wird nun geschlossen, d.h. ab 1.1.2018 muss man Windows 10 Pro kaufen, um einen Windows 7 lizensierten Rechner auf das aktuelle Betriebssystem zu bringen. Windows 7 ist bekanntlich im Januar 2020 :T ohne Sicherheitsupdates. (Post ID:1125)
erstes Bild
Kategoriebild
Microsoft Updates auf Servern
Wichtige Hinweise: Heute ist mal wieder "Patchday" bei Microsoft. Es werden nur wichtige und kritische Updates empfohlen. Das Ganze auch auch nur für die Windows Server Betriebssysteme (und auf Terminal-Servern mit #Office zusätzlich die Office-Sicherheitsupdates). Wer Office 365 einsetzt, dem sei für die administrative Deployfreigabe des Click-to-Run-Installers der "Current-Branch" empfohlen. Es ist grundsätzlich davon abzuraten, auch andere Updates auf den Servern zu installieren, da mit Nebenwirkungen zu rechnen ist. Auch Service-Packs vom SQL-Server oder andere Updates dieses Produktes sollten nur dann installiert werden, wenn (z. B. ein Inplace-Upgrade auf eine erforderliche neue Version) dies unbedingt erforderlich ist. (Post ID:1111)
erstes Bild
Kategoriebild
Office 2007 Ende der Sicherheitsupdates
#Office 2007 erhält nur noch rund 2 Monate lang Sicherheits-Updates. Da Office 2016 die letzte Kaufversion der Bürosoftware sein wird, ist es zukunftssicher, jetzt das Lizenzmodell auf Miete umzustellen. Vorteile: Office 365 wird nicht nach Geräten, sondern nach Benutzern lizensiert. Mit der Monatsgebühr darf der Benutzer Office und den Cloudspeicher (Onedrive for Business) auf bis zu 5 PCs, Tablets und Smartphones, die ihm im Anlagevermögen zugeordnet sind, einsetzen. Einsetzen lassen sich sowohl lokal installierte Desktop-Version, als auch die Windows, IOS und android Apps. Außerdem ist die Aktualisierung der Office-Komponenten im Netzwerk für den Administrator viel einfacher und die Updates (Click to Run) erfordern keinen Neustart. Über einen administrativen Task wird täglich die Distributions-Freigabe aktualisiert und die Clients und Terminalserver ziehen sich von dort die Updates. Die Investition muss nicht aktiviert und über 5 Jahre abgeschrieben werden, sondern kann sofort geltend gemacht werden. Dank "Shared Activation" ist die Nutzung ab dem Proplus Plan lokal und auf den Terminalservern/Citrix nutzbar. (Post ID:1107)
erstes Bild
Kategoriebild
WannaCry-Verschlüsselungs-Trojaner
legte rund 200.000 Systeme in knapp 100 Ländern lahm. Auch wenn die initiale Infektion durch Klick eines Anwenders auch diesen Trojaner gestartet hat, reicht für den ganzen Rest des jeweiligen Firmen-Netzwerk die Tatsache aus, dass aktuelle Microsoft-Patches nicht installiert sind. Diejenigen, die Windows XP verwenden, sind dem Trojaner schutzlos ausgeliefert, da erst am 13. Mai 2017 noch ein Notfall-Patch hierfür ausgeliefert wurde. Windows XP wird ansonsten seit 2014 nicht mehr mit Sicherheitsupdates versorgt, ebenso Server 2003 seit 2015. Es liegt nahe, dass WannaCry nur ein erster Versuch der Angriffswelle war. Mit weiteren Groß-Attacken ist daher jederzeit zu rechnen. Bitte sorgen Sie stets dafür, am 2. Dienstag jeden Monat zeitnah alle Windows Systeme und Software wie Microsoft Office, Adobe Flash, Acrobat Reader, Java auf dem jeweils aktuellsten Stand zu haben. Microsoft Office 2007 ist der nächste Kandidat, der ab Oktober keine Sicherheits-Updates mehr erhält.
erstes Bild
Kategoriebild
Java planmäßiges Sicherheitsupdate
und Microsoft zieht Office build 7969 zurück: Oracle hat heute das Update 131 für Java Version 8 veröffentlicht. Darin sind wieder zahlreiche Sicherheitslücken geschlossen. Nachdem nun auch Firefox die Browser-Untersützung für Java entfernt hat, lassen sich Java Webanwendungen nur noch mit dem Internet Explorer öffnen. Außerdem muss Java in 32 Bit installiert sein, ansonsten verweigern viele Apps den Dienst. Nachdem Microsoft vorgestern im Current/RTM Branch den Build 7969 von Office 365 (Click2Run) veröffentlicht hat, sind alle angeschlossenen Systeme etwa einen Tag später wieder auf Build 7820.2038 zurückgesetzt. Derzeit wird in diesem Update-Zweig der letztgenannte Build als aktuell angezeigt. Vermutlich ist Microsoft oder zahlreichen Anwendern mindestens ein Problem aufgefallen und die Veröffentlichung wurde zurückgerufen. Auf den Microsoft Servern liegt allerdings für die Admin-Downloads noch Build 7969 als Current vor. Bitte die Netzwerk-Installationsfreigabe mal ein paar Tage nicht auf den neuen Build aktualisieren lassen. Dazu muss der Server-Aktualisierungs-Task ein paar Tage gestoppt werden. (Post ID:1063)
erstes Bild
Kategoriebild
Exchange 2007 hat am 11.04.2017 und Office am 10.10.2017 seinen Todestag
Ab diesem Termin werden keine Sicherheitsupdates für diese beiden Produkte mehr von Microsoft erstellt. Wenn Sie eines der beiden Produkte dann noch im Einsatz haben, ist die Gefahr einer Infektion mit Verschlüsselungs-Trojanern sehr groß. #endoflife Folgende Situationen können auf Sie zutreffen, die dazu führen, dass Sie keine Lizenzen neu erwerben müssen: * Ihr Unternehmen verfügt bereits über eine neuere Exchange Lizenz (beispielsweise Version 2010), zum Zeitpunkt der Installation war Ihre Hardware-Umgebung noch nicht dafür geeignet bzw. eine Aktualisierung damals mit weiteren Zusatzkosten verbunden. Eine Aktualisierung auf eine neuere Version umfasst damit im Regelfall das Bereitstellen notwendiger Rechner-Ressourcen bzw. zusätzlicher virtueller Maschine und die Dienstleistung zur Migration. Je nach Ziel-Version des neuen Exchange muss die Migration dann zweistufig erfolgen. * Office 2010 oder neuere Lizenzen liegen bereits vor, weil unter Terminalservern bereits #Office 2007 in Betrieb waren, sind die neueren Lizenz per Downgraderecht auf 2007 installiert worden. In diesem Fall müssen Sie nur die Office 2007 Lizenzen, die als solche gekauft wurden, neu lizenzieren und die Terminalserver auf das neuere Office umstellen lassen. Beispiel: Sie verfügen über 5 Office 2007 Standard Volumenlizenzen und 10x Office 2013 Std und 3x Office 2016 Std. Mit Zukauf von 5x Office 2016 Standard können die Terminalserver auf Office 2013 Standard umgestellt werden, sofern das dort betriebene Windows Server Betriebssystem nicht zu alt ist oder zu wenig Ressourcen zur Verfügung stehen. * Wenn überwiegend Office 2007 Lizenzen vorhanden sind, ist eine Umstellung auf das Mietmodell (Office 365 Pläne) betriebswirtschaftlich attraktiver. Handeln Sie jetzt und bringen Ihre…
erstes Bild
Kategoriebild
Halloween Updates
Zuerst veröffentlichte Adobe ein Notfall Sicherheitsupdate (das aber bei Google Chrome schon etwa eine Woche vorher integriert war). Neben einem neuen Office Insider build 7521.1000 gab es ein zweites kumulatives Update für Oktober. Windows 1511 ist damit auf Version .351. Allen Lesern in katholischen Bundesländern wünsche ich ein schreckfreies Halloween und einen ruhigen Allerheiligen. Zuletzt bekam der Faststone Image Viewer eine runde Version 6.0. Mehr Details zu Versionsupdates finden Sie unter der Apps Kachel oder Sie abonnieren den RSS-Feed dazu. (Post ID:1039)
erstes Bild
Kategoriebild
Großes android Sicherheitsupdate
Vodafone veröffentlicht direkt aktualisierte #Marshmallow Versionen für die Galaxy S Serie. Das Update kann über OTA (over the air) gezogen werden oder als Image, dass dann wieder mit ODIN geflasht werden muss. Einstellungen der Vorversionen bleiben erhalten, wenn man keinen "Wipe" ausführt. Die aktuelle Version für das Galaxy S5 lautet: G900FXXU1CPF3. Samsung aktualisiert dabei gleichzeitig die Health-App und die Musik Anwendung und modernisiert die Oberfläche neben einigen technischen Verbesserungen. Bei der Musik-App fallen dabei leider die Vorschaufunktionen weg, die man mit Näherung des Fingers an das Display vorher hatte. (Post ID:1025)
erstes Bild
Kategoriebild
:( Die Microsoft Zebra Strategie setzt sich fort
Wenn der aktuelle Stand der Insider Preview als offizielles "Redstone" Update veröffentlicht wird, haben wir wieder eine schlechte Variante von Windows. Warum: Microsoft entfernt nun auch in der Pro Version die Richtlinie, mit der man den in einer PC Umgebung unnötigen Sperrbildschirm (Lockscreen) abschalten kann. Bisher konnte man das tun ab dem Update wird es vermutlich nur mit der Mietversion (Enterprise) von #Win10 möglich sein. Für die Anwender bedeutet das: Ein unnötiges, buntes Hintergrundbild, das sich auch noch täglich über das Internet ein neues Bild und WERBUNG herunterlädt. Bevor man sich also anmelden kann, muss man erst diesen Sperrbildschirm durch Mauswischen oder Druck auf die Leertaste wegschalten. Fazit:Das kostenlose Upgrade auf Windows 10 bietet viele Vorteile und sollte daher nach Prüfung der Gegebenheiten im Haus eingeführt werden. Hierbei sollte die 1511 Version vom November 2015 zum Einsatz kommen. Wenn mit "Redstone" diese Einschränkung kommt, versuchen Sie, dieses Update nicht zu verteilen. Sicherheitsupdates für Windows 10 gibt es nach Microsoft Aussage bis 2025. Die Frage ist, ob diese Updates irgendwann mal das "Redstone" Upgrade fordern. Microsoft aktualisiert derzeit sowohl build 10240 (Juli 2015), als auch build 10586 (November 2015). Hintergrund: Das Muster gut/schlecht ist hier nachverfolgbar: Windows 95   Windows 98 Windows Me   Windows xp Windows Vista   Windows 7 Windows 8   Windows 8.1 Windows 10.10240 (Jul2015)   Windows 10.10586 (Nov2015) Windows 10.14271 (Insider Feb 2016)   ??? (Post ID:1004)
erstes Bild
Kategoriebild
Software Sicherheitsnachrichten
Flash-Player Sicherheitsupdate 20 build 207 schließt bereits ausgenutzte Sicherheitslücken. Für den Internet-Explorer ab Version 10, Microsoft edge und Google Chrome for Business wird das Plugin im Hintergrund automatisch aktualisiert. Eine neue Paint.net Version 4.0.8 ist ebenfalls erschienen, bringt Geschwindigkeits-Optimierungen und Bugfixes und sollte wie folgt paketiert werden: paintdotnet-install.exe /createMsi DESKTOPSHORTCUT=0 Als Resultat gibt es 2 MSI-Dateien. Ich verwende davon nur die 64-Bit-Variante und führe sie dann mit den gewohnten MSI Silent Parametern /qb- aus. (Letzte Revision: 31.12.2015 10:24:45) (Post ID:984)
erstes Bild
Kategoriebild